1
无线组网教程
无线组网(一)无线路由器WDS功能应用环境及设置
在无线网络成为家庭和中小企业组建网络的首选解决方案的同时,由于房屋基本都是钢
筋混凝土结构,并且格局复杂多样,环境对无线信号的衰减严重。所以使用一个无线AP进
行无线网络覆盖时,会存在信号差,数据传输速率达不到用户需求,甚至存在信号盲点的问
题。为了增加无线网络的覆盖范围,增加远距离无线传输速率,使较远处能够方便快捷地使
用无线来上网冲浪,这样就需要用到我们无线路由器的桥接或WDS功能。
上图所示为一小型企业无线网络,A、B、C三个部门如果只使用1个无线路由器(本
文以MW300R为例),可能会出现一些计算机搜到信号很弱或者搜索不到信号,导致无法连
接无线网络。解决方法是:A、B、C三个部门各自连接一台无线路由器,三个无线路由器
通过WDS连接就可以实现整个区域的完美覆盖、消除盲点。
配置思想:无线路由器B作为中心无线路由器,无线路由器A、C与无线路由器B建立WDS
连接。
步骤如下:
一、中心无线路由器B设置
登陆无线路由器B管理界面,在无线设置-基本设置中设置“SSID号”、“信道”,如图:
2
在无线设置-无线安全设置中设置无线信号加密信息
二、无线路由器A设置。
1.修改LAN口IP地址。在网络参数-LAN口设置中,修改IP地址和B路由器不同(防
止IP地址冲突),如192.168.1.2,保存,路由器会自动重启。
2.启用WDS功能。重启完毕后,用更改后的LAN口IP地址重新登陆无线路由器A,
在无线设置-基本设置中勾选“开启WDS”。
设置。点击“扫描”,搜索周围无线信号。
3
在扫描到的信号列表中选择B路由器SSID号,如下图中MW300R_B,点击“连接”。
将信道设置成与B路由器信道相同。
设置加密信息和B路由器相同,保存。
4
4.关闭DHCP服务器。在DHCP服务器中,选择“不启用”,保存,重启路由器。
无线路由器A配置完成。此时无线路由器A与无线路由器B已成功建立WDS。
三、无线路由器C设置。步骤与无线路由器A的配置相同,需要注意的是修改LAN口
IP地址时,确认修改后的IP地址与网络中已有设备或计算机不能冲突。
11n无线路由器和11g无线路由器建立WDS连接方法:11g无线路由器按照无线路由B的
5
设置方法设置,11n无线路由器按照无线路由A或C的设置方法设置。
无线组网(二)——无线漫游的应用环境
无线网络已经悄然成为现代化时尚办公的新宠,但单个AP的覆盖面积有限,因此一些
覆盖面较大的公司往往会安置两个或两个以上AP,以达到在公司范围之内都能使用无线网
络的目的。但有些员工或无线终端希望具有完全移动能力,就如手机一样的漫游功能。这样
需要使用多个AP来组成一个漫游网络。
漫游网络中,多个AP是利用有线网络连接在一起的,利用有线网络扩充和延伸了无线网络
的应用范围,如下图:
无线客户端用户从X位置移动到Y位置,都能保持网络连接。在使用时,无线网卡能
够自动发现附近信号强度最大的AP,并通过这个AP实现对整个网络资源的访问。无线漫
游网络中,无线AP最好采用同品牌同型号同版本的产品。本文中以MW54R为例。
无线漫游的具体配置方法:
一、X处无线AP的配置:
步骤1:将笔记本有线网卡与X处AP的以太网口相连,将笔记本的IP地址设置为自
动获取,打开浏览器,输入192.168.1.1,进入路由器登陆页面。
6
步骤2:输入用户名和密码进入路由器管理界面,打开无线参数/基本设置选项。
如上图,配置SSID号为MERCURY_FAE;频段为6;模式为54M(802.11g);开启无
线功能;不勾选开启安全设置。
二、Y处无线AP的配置
步骤1:将笔记本的有线网卡与Y处AP的以太网口相连,打开浏览器,输入192.168.1.1,
输入用户名和密码,进入路由器管理界面。点击网络参数/LAN口设置,将Y处AP的地址
更改为192.168.1.2。
修改LAN口IP是为了避免网络中IP地址冲突,以及方便管理各无线AP。LAN口IP
修改及保存后,如果要检查该Y处AP的配置,请将浏览器中的IP地址改为192.168.1.2。
步骤2:在IE浏览器中输入192.168.1.2,打开Y处无线AP的管理界面后,关闭DHCP
服务器。
7
步骤3:在路由器管理界面中,打开无线参数/基本设置选项。
将无线频段改为1,其他选项配置内容与X处的AP相同,尤其是SSID要与X处的
AP一致。
至此,两个无线AP中配置已完成。如果想对无线网络加密,则将X和Y处AP设置为
一样的加密方式和密码即可。
三、无线网卡的设置:
8
对于移动客户端来说,无线漫游的设置和连接一个AP的设置没有什么不同,无需特殊
设置。无线网卡只需连接到漫游网络中任一AP,则该客户端就可在漫游网络中的任一位置
进行连接并能保持稳定通信。
总的来说,组建一个无线漫游网络需要注意如下事项:
1)最好通过有线将这些无线AP连接起来,组成一个骨干网络,这样性能更稳定。
2)无线AP最好采用同品牌同型号同版本的产品。
3)修改各无线AP的管理地址。这样既利于管理又可以防止IP地址冲突。
4)配置无线AP时,所有无线AP的SSID号、无线加密方式及密码都要一致。
5)相邻两个无线AP的频段最好错开5个频段,防止无线AP相互之间干扰。
6)局域网中只开启一个DHCP服务器。建议开启与外网连接AP的DHCP服务器,关闭
其他AP的DHCP服务器。
记录无线路由器B设置后的SSID、信道和加密设置信息,在后续无线路由器A、C的
配置中需要应用。
无线组网(三)――11G路由器无线桥接的应用环境
WDS(WirelessDistributionSystem):无线分布式系统,是一个在IEEE802.11网络中
多个无线访问点通过无线互连的系统。它允许将无线网络通过多个访问点进行扩展,而不像
以前一样无线访问点要通过有线进行连接。这种可扩展性能,使无线网络具有更大的传输
距离和覆盖范围。在MERCURY无线路由器上通过无线网络桥接功能来实现WDS。
在无线网络成为家庭宽带接入的最佳解决方案的同时,由于房屋基本都是钢筋混凝土
结构,并且格局复杂多样,环境对无线信号的衰减严重。所以使用一个无线AP进行无线网
9
络覆盖时,会存在信号差,数据传输速率达不到用户需求,甚至存在信号盲点的问题。为了
增加无线网络的覆盖范围,增加远距离无线传输速率,使较远处能够方便快捷地使用无线
来上网冲浪,这样就需要用到我们无线路由器的桥接或WDS功能。其中,桥接又分为点对
点的桥接和点对多点的桥接。无线桥接示意图如下:
如上图,住在同一栋楼的住户B、C、D希望通过A家的ADSL宽带无线上网,但是B、
C、D家中只有部分区域信号较好,其它区域信号弱或者根本就搜不到信号,怎么办?在B、
C、D家中各增加一台mercury无线路由器,通过无线桥接功能就可以实现整个区域的完美
覆盖、消除盲点,这是点对多点桥接的典型应用。如果只有住户B想通过A家的ADSL
宽带无线上网,则需要用到点对点的桥接模式。
配置指导:
约定:
住户A、B、C、D家中的无线路由器依次标记为无线路由器A、无线路由器B、无线
路由器C、无线路由器D。
IP地址192.168.1.X中X的范围为2到254之间的任何数字,但是所有电脑和无线路由
器的IP地址的最后一位不能相同。
1.配置连接电脑的IP地址等参数为【IP:192.168.1.X掩码:255.255.255.0网关:
192.168.1.1DNS:咨询服务商】;
2.配置无线路由器A。
*启用“无线参数”的Bridge功能,写入无线路由器B、C、D的MAC地址(MAC地址
可从设备背板标贴上查看),并根据个人需求修改SSID和频段;
10
*在网络参数—WAN口设置处,设置无线路由器A上网。
3.配置无线路由器B、C、D。
*禁用DHCP服务器,禁用后保存。
*修改LAN口IP地址为192.168.1.X(各设备IP不同);
*启用“无线参数”的Bridge功能,写入无线路由器A的MAC地址,修改SSID、调整频段
与无线路由器A一致
11
4.完成设置。
*将无线路由器A、B、C、D放到指定位置。注意B、C、D的摆放位置要能较好的搜
索到A的信号;
*操作各自的电脑无线连接到无线路由器,即可实现无线共享上网。
提示:不同产品的桥接功能其配置原理一样,只是在配置界面上有所区别。桥接时需要
注意双方频段一致,以及填写好对方正确的无线MAC地址。
无线组网(四)——点对点网络的应用环境
点对点无线网络又叫Ad-Hoc网络,主要适用于有临时需求的双机互连。Ad-Hoc网络
没有有线基础设施的支持,网络中不存在无线AP,网络中的节点均由移动主机构成。不管
是台式机还是笔记本电脑,只要有两台或者两台以上配有无线网卡的计算机,只需简单设
置,就能随时随地实现无线局域网连接。基本结构如下图所示:
这种点对点网络,从设置上来说较简单。以MW150Uv2.0无线网卡和笔记本自带的Intel
4965AGN无线网卡组网为例,介绍双机互联的设置步骤,具体设置请看以下步骤。
一、MW150U无线网卡的设置
步骤1:安装无线网卡驱动程序。
安装无线网卡驱动程序时,推荐在驱动文件中直接双击“tup”文件进行安装。
步骤2:运行MW150U客户端应用程序,选择“配置文件管理”。此时您可以新建一个
配置文件或者修改原有的配置文件。
12
步骤3:进入配置文件管理界面后,选择“高级”选项卡。“网络类型”选择“AdHoc”模式
即可。
步骤4:点击确定后,在“常规”选项卡中会要求输入一个网络名称,如:本例中输入了“123”
这个网络名称。
13
步骤5:点击确定后,在无线网络连接属性中配置一个IP地址。至此,MW150U无线网卡
配置完成。
二、Intel4965AGN无线网卡的设置
步骤1:在笔记本上双击无线连接图标,弹出无线网络连接属性框。然后切换到“无线
网络配置”选项卡,勾选“用Windows配置我的无线网络设置”选项,如下图所示。
14
步骤2:单击右下角“高级”按钮,将会弹出如下图所示对话框。在其中点选“仅计算机
到计算机”选项,然后去掉“自动连接到非首选的网络”复选框,最后单击“关闭”按钮。
步骤3:返回步骤1所示窗口后再单击“添加”按钮。接着会弹出如下图所示设置框,
在“网络名(SSID)”中输入与MW150U网卡设置一样的SSID号“123”。由于MW150U无
线网卡没有设置加密,因此在Intel4965AGN无线网卡上也不进行加密设置。
提示:SSID号主要用来区分不同的网络,最多可以设置32个字符。只有为两台计算机
的无线网卡设置了名称相同的SSID,才能实现互相通信。
步骤4:在无线连接属性中,将IP地址设置为192.168.1.2,子网掩码设置为255.255.255.0。
说明:此网卡的IP地址只需与对端MW150U无线网卡在同一网段即可。
步骤5:在操作系统开始/运行界面下输入cmd,回车后进入windows的命令行界面。
在windows的命令行提示符下ping一下对端MW150U无线网卡的IP地址,如下图:
15
如果能够ping通,说明Ad-Hoc网络已经组建成功;不能够ping通,请重新检查一下
配置是否正确,以及电脑上是否运行了防火墙。如果运行了防火墙,请暂时将防火墙关闭。
如果对该Ad-Hoc网络进行加密设置,则只需在两张无线网卡上设置一致的WEP加密即可。
16
无线应用(五)——DOS攻击防护的使用
DoS(DenialofService,拒绝服务)是一种利用大量的虚拟信息流耗尽目标主机的资源,
目标主机被迫全力处理虚假信息流,从而使合法用户无法得到服务响应的网络攻击行为。在
正常情况下,路由器的速度将会因为这种攻击导致运行速度降低。
在无线路由器中,可以对ICMP-FLOOD、UDP-FLOOD、TCP-SYN-FLOOD等几种常
见的DoS攻击进行检测和防范。在路由器管理界面“安全设置”—“高级安全选项”中既可使
用默认参数,也可自行设置参数来检测这些DOS攻击行为。其配置界面如下:
ICMPFlood(ICMP泛滥):当ICMPping产生的大量回应请求超出了系统的最大限度,
以至于系统耗费所有资源来进行响应直至再也无法处理有效的网络信息流时,就发生了
ICMP泛滥。
UDPFlood(UDP泛滥):与ICMP泛滥相似,当以减慢系统速度为目的向该点发送
UDP封包,以至于系统再也无法处理有效的连接时,就发生了UDP泛滥。
SYNAttack(SYN攻击):当网络中充满了会发出无法完成的连接请求的SYN封包,以至
于网络无法再处理合法的连接请求,从而导致拒绝服务(DoS)时,就发生了SYN泛滥攻
击。
无线路由器对DoS类攻击的判断依据为:设置一个阈值(单位为每秒数据包个数PPS=
PacketPerSecond),如果在规定的时间间隔内(1秒),某种数据包超过了设置的阈值,即
认定为发生了一次洪泛攻击,那么在接下来2秒的时间内,忽略来自相同攻击源的这一类
17
型数据包,同时将该主机放入“DoS被禁主机列表”中。这里值越小越“敏感”,但一般也不能
太小。太小会影响某些网络功能的正常应用。我们可以根据自己的环境在实际应用中动态调
整,正常情况下,使用出厂默认值即可。
本文发布于:2023-03-01 03:23:56,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/fanwen/zuowen/167761223688952.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:免网.doc
本文 PDF 下载地址:免网.pdf
留言与评论(共有 0 条评论) |