無(wú)線路由器有哪幾種工作模式有什么特點(diǎn)
路由器(Router)又稱(chēng)網(wǎng)關(guān)設(shè)備(Gateway)是用于連接多個(gè)邏輯上分開(kāi)的網(wǎng)絡(luò),所謂邏輯網(wǎng)絡(luò)是代表一個(gè)單獨(dú)的網(wǎng)絡(luò)或者一個(gè)子網(wǎng)。這篇文章主要介紹了無(wú)線路由器AP、Client、Router、Bridge、Repeater五種工作模式的區(qū)別介紹,這里主要是掃盲一下這5種名詞的解釋,需要的朋友可以參考下
具體介紹
Router,即無(wú)線路由模式,這也是我們最常用的一種工作方式,一般家里寬帶連接,將寬帶貓連接在無(wú)線路由的WAN口上,然后做撥號(hào)帳號(hào)設(shè)置,就用這個(gè)模式即可。
AP,即無(wú)線交換機(jī),和router的區(qū)別就是不使用路由功能,一般是多無(wú)線臺(tái)路由擴(kuò)展信號(hào)覆蓋用的。比如家里二層樓,一臺(tái)放在一樓做Router,但是無(wú)線信號(hào)在二樓不穩(wěn)定,那么可以在二樓放置第二臺(tái)無(wú)線路由,路由用網(wǎng)線連接到第一臺(tái)上,二樓電腦無(wú)線連接到二樓路由的無(wú)線網(wǎng)絡(luò)上,而非一樓的無(wú)線網(wǎng)絡(luò)。
Bridge,即橋接,和上面AP有點(diǎn)類(lèi)似,同樣是為了擴(kuò)展無(wú)線信號(hào)的覆蓋面積,但是如上面例子中兩臺(tái)路由之間還需要網(wǎng)線來(lái)連接太麻煩,橋接模式下則是第二臺(tái)路由無(wú)線連接到第一臺(tái)路由的無(wú)線網(wǎng)絡(luò)上,然后發(fā)布自己的無(wú)線網(wǎng)絡(luò)供二樓使用。
Repeater,即中繼,和橋接有點(diǎn)類(lèi)似,不同的是上面例子中兩臺(tái)無(wú)線路由有各自的無(wú)線網(wǎng)絡(luò),但中繼是將第一臺(tái)路由的無(wú)線信號(hào)中繼和放大,并形成新的無(wú)線覆蓋區(qū)域,所以只有一個(gè)無(wú)線網(wǎng)絡(luò)。
Client,客戶端模式,估計(jì)很少會(huì)用上,這個(gè)方式基本就是將無(wú)線路由作為無(wú)線上網(wǎng)卡來(lái)使用,通過(guò)無(wú)線方式連接到其他路由上,而電腦則使用有線方式連接到本路由上。
補(bǔ)充:路由器安全需要注意什么
由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對(duì)網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對(duì)故障恢復(fù)和負(fù)載能力而提出來(lái)的。對(duì)于路由器來(lái)說(shuō),可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時(shí),備份接口自動(dòng)投入工作,保證網(wǎng)絡(luò)的正常運(yùn)行。當(dāng)網(wǎng)絡(luò)流量增大時(shí),備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。
(2)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問(wèn)路由器時(shí)的身份認(rèn)證、對(duì)端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
(3)訪問(wèn)控制對(duì)于路由器的訪問(wèn)控制,需要進(jìn)行口令的分級(jí)保護(hù)。有基于IP地址的訪問(wèn)控制和基于用戶的訪問(wèn)控制。
(4)信息隱藏與對(duì)端通信時(shí),不一定需要用真實(shí)身份進(jìn)行通信。通過(guò)地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問(wèn)外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過(guò)地址轉(zhuǎn)換直接訪問(wèn)網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
為了避免因?yàn)閿?shù)據(jù)竊聽(tīng)而造成的信息泄漏,有必要對(duì)所傳輸?shù)男畔⑦M(jìn)行加密,只有與之通信的對(duì)端才能對(duì)此密文進(jìn)行解密。通過(guò)對(duì)路由器所發(fā)送的報(bào)文進(jìn)行加密,即使在Internet上進(jìn)行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報(bào)文內(nèi)容的真實(shí)性。
(6)攻擊探測(cè)和防范
路由器作為一個(gè)內(nèi)部網(wǎng)絡(luò)對(duì)外的接口設(shè)備,是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的第一個(gè)目標(biāo)。如果路由器不提供攻擊檢測(cè)和防范,則也是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的一個(gè)橋梁。在路由器上提供攻擊檢測(cè),可以防止一部分的攻擊。
(7)安全管理
內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個(gè)數(shù)據(jù)報(bào)文都會(huì)通過(guò)路由器,在路由器上進(jìn)行報(bào)文的審計(jì)可以提供網(wǎng)絡(luò)運(yùn)行的必要信息,有助于分析網(wǎng)絡(luò)的運(yùn)行情況。
無(wú)線路由器有哪幾種工作模式有什么特點(diǎn)相關(guān)文章: