局域网技术论文汇总十篇

时间:2023-04-11 17:12:48

局域网技术论文

局域网技术论文篇(1)

在这个“网络就是计算机”的时代,伴随着有线网络的广泛应用,以快捷高效,组网灵活为优势的无线网络技术也在飞速发展。无线局域网是计算机网络与无线通信技术相结合的产物。从专业角度讲,无线局域网利用了无线多址信道的一种有效方法来支持计算机之间的通信,并为通信的移动化、个性化和多媒体应用提供了可能。通俗地说,无线局域网(Wirelesslocal-areanetwork,WLAN)就是在不采用传统缆线的同时,提供以太网或者令牌网络的功能。通常计算机组网的传输媒介主要依赖铜缆或光缆,构成有线局域网。但有线网络在某些场合要受到布线的限制:布线、改线工程量大;线路容易损坏;网中的各节点不可移动。特别是当要把相离较远的节点连接起来时,敷设专用通信线路的布线施工难度大、费用高、耗时长,对正在迅速扩大的联网需求形成了严重的瓶颈阻塞。无线局域网就是解决有线网络以上问题而出现的。

无线局域网的历史

说到无线网络的历史起源,可能比各位想像的还要早。无线网络的初步应用,可以追溯到五十年前的第二次世界大战期间,当时美国陆军采用无线电信号做资料的传输。他们研发出了一套无线电传输科技,并且采用相当高强度的加密技术。当初美军和盟军都广泛使用这项技术。这项技术让许多学者得到了灵感,在1971年时,夏威夷大学(UniversityofHawaii)的研究员创造了第一个基于封包式技术的无线电通讯网络,这被称作ALOHNET的网络,可以算是相当早期的无线局域网络(WLAN)。这最早的WLAN包括了7台计算机,它们采用双向星型拓扑(bi-directionalstartopology),横跨四座夏威夷的岛屿,中心计算机放置在瓦胡岛(OahuIsland)上。从这时开始,无线网络可说是正式诞生了。虽然目前几乎所有的局域网络(LAN)都仍旧是有线的架构,不过近年来无线网络的应用却日渐增加,主要应用在学术界(像是大学校园)、医疗界、制造业和仓储业等,而且相关的技术也一直在进步,对企业而言要转换到无线网络也更加容易、更加便宜了。

无线局域网的技术特点

无线局域网利用电磁波在空气中发送和接受数据,而无需线缆介质。无线局域网的数据传输速率现在已经能够达到11Mbps,传输距离可远至20km以上。它是对有线联网方式的一种补充和扩展,使网上的计算机具有可移动性,能快速方便地解决使用有线方式不易实现的网络联通问题。

1.无线局域网的优点

与有线网络相比,无线局域网具有以下优点:

安装便捷

一般在网络建设中,施工周期最长、对周边环境影响最大的,就是网络布线施工工程。在施工过程中,往往需要破墙掘地、穿线架管。而无线局域网最大的优势就是免去或减少了网络布线的工作量,一般只要安装一个或多个接入点AP(AccessPoint)设备,就可建立覆盖整个建筑或地区的局域网络。

使用灵活

在有线网络中,网络设备的安放位置受网络信息点位置的限制。而一旦无线局域网建成后,在无线网的信号覆盖区域内任何一个位置都可以接入网络。

经济节约

由于有线网络缺少灵活性,这就要求网络规划者尽可能地考虑未来发展的需要,这就往往导致预设大量利用率较低的信息点。而一旦网络的发展超出了设计规划,又要花费较多费用进行网络改造,而无线局域网可以避免或减少以上情况的发生。

易于扩展

无线局域网有多种配置方式,能够根据需要灵活选择。这样,无线局域网就能胜任从只有几个用户的小型局域网到上千用户的大型网络,并且能够提供像“漫游(Roaming)”等有线网络无法提供的特性。由于无线局域网具有多方面的优点,所以发展十分迅速。在最近几年里,无线局域网已经在医院、商店、工厂和学校等不适合网络布线的场合得到了广泛应用。

2.无线局域网的相关技术

1).IEEE802.11标准

IEEE802.11是在1997年由大量的局域网以及计算机专家审定通过的标准。IEEE802.11规定了无线局域网在2.4GHz波段进行操作,这一波段被全球无线电法规实体定义为扩频使用波段。

1999年8月,802.11标准得到了进一步的完善和修订,包括用一个基于SNMP的MIB来取代原来基于OSI协议的MIB。另外还增加了两项内容,一是802.11a,它扩充了标准的物理层,频带为5GHz,采用QFSK调制方式,传输速率为6Mb/s-54Mb/s。它采用正交频分复用(OFDM)的独特扩频技术,可提供25Mbps的无线ATM接口和10Mbps的以太网无线帧结构接口,并支持语音、数据、图像业务。这样的速率完全能满足室内、室外的各种应用场合。但是,采用该标准的产品目前还没有进入市场。另一种是802.11b标准,在2.4GHz频带,采用直接序列扩频(DSSS)技术和补偿编码键控(CCK)调制方式。该标准可提供11Mb/s的数据速率,还能够根据情况的变化,在11Mbps、5.5Mbps、2Mbps、1Mbps的不同速率之间自动切换。它从根本上改变无线局域网设计和应用现状,扩大了无线局域网的应用领域,现在,大多数厂商生产的无线局域网产品都基于802.11b标准。

2).无线局域网的相关概念

在一个典型的无线局域网环境中,有一些进行数据发送和接收的设备,称为接入点(AP)。通常,一个AP能够在几十至上百米的范围内连接多个无线用户。在同时具有有线和无线网络的情况下,AP可以通过标准的Ethernet电缆与传统的有线网络相联,作为无线网络和有线网络的连接点。无线局域网的终端用户可通过无线网卡等访问网络。

无线局域网在室外主要有以下几种结构:点对点型、点对多点型、多点对点型和混合型。

点对点型

该类型常用于固定的要联网的两个位置之间,是无线联网的常用方式,使用这种联网方式建成的网络,优点是传输距离远,传输速率高,受外界环境影响较小。

点对多点型

该类型常用于有一个中心点,多个远端点的情况下。其最大优点是组建网络成本低、维护简单;其次,由于中心使用了全向天线,设备调试相对容易。该种网络的缺点也是因为使用了全向天线,波束的全向扩散使得功率大大衰减,网络传输速率低,对于较远距离的远端点,网络的可靠性不能得到保证。

混合型

这种类型适用于所建网络中有远距离的点、近距离的点,还有建筑物或山脉阻挡的点。在组建这种网络时,综合使用上述几种类型的网络方式,对于远距离的点使用点对点方式,近距离的多个点采用点对多点方式,有阻挡的点采用中继方式。

无线局域网的室内应用则有以下两类情况

独立的无线局域网

这是指整个网络都使用无线通信的情形。在这种方式下可以使用AP,也可以不使用AP。在不使用AP时,各个用户之间通过无线直接互联。但缺点是各用户之间的通信距离较近,且当用户数量较多时,性能较差。

非独立的无线局域网

在大多数情况下,无线通信是作为有线通信的一种补充和扩展。我们把这种情况称为非独立的无线局域网。在这种配置下,多个AP通过线缆连接在有线网络上,以使无线用户即能够访问网络的各个部分。

其他相关概念

微单元和无线漫游

无线电波在传播过程中会不断衰减,导致AP的通讯范围被限定在一定的范围之内,这个范围被称为微单元。当网络环境存在多TAP,且它们的微单元互相有一定范围的重合时,无线用户可以在整个无线局域网覆盖区内移动,无线网卡能够自动发现附近信号强度最大的AP,并通过这个AP收发数据,保持不间断的网络连接,这就称为无线漫游。

扩频

大多数的无线局域网产品都使用了扩频技术。扩频技术原先是军事通讯领域中使用的宽带无线通信技术。使用扩频技术,能够使数据在无线传输中完整可靠,并且确保同时在不同频段传输的数据不会互相干扰。

直序扩频

所谓直接序列扩频,就是使用具有高码率的扩频序列,在发射端扩展信号的频谱,而在接收端用相同的扩频码序列进行解扩,把展开的扩频信号还原成原来的信号。

跳频扩频

跳频技术与直序扩频技术完全不同,是另外一种扩频技术。跳频的载频受一个伪随机码的控制,在其工作带宽范围内,其频率按随机规律不断改变频率。接收端的频率也按随机规律变化,并保持与发射端的变化规律一致。

跳频的高低直接反映跳频系统的性能,跳频越高,抗干扰的性能越好,军用的跳频系统可以达到每秒上万跳。实际上移动通信GSM系统也是跳频系统。出于成本的考虑,商用跳频系统跳速都较慢,一般在50跳/秒以下。由于慢跳跳频系统实现简单,因此低速无线局域网常常采用这种技术。

无线局域网的应用

基于无线局域网具有的诸多优点,它可广泛应用于下列领域:

1.接入网络信息系统:电子邮件、文件传输和终端仿真。

2.难以布线的环境:老建筑、布线困难或昂贵的露天区域、城市建筑群、校园和工厂。

3.频繁变化的环境:频繁更换工作地点和改变位置的零售商、生产商,以及野外勘测、试验、军事、公安和银行等。

4.使用便携式计算机等可移动设备进行快速网络连接。

5.用于远距离信息的传输:如在林区进行火灾、病虫害等信息的传输;公安交通管理部门进行交通管理等。

6.专门工程或高峰时间所需的暂时局域网:学校、商业展览、建设地点等人员流动较强的地方;利用无线局域网进行信息的交流;零售商、空运和航运公司高峰时间所需的额外工作站等。

7.流动工作者可得到信息的区域:需要在医院、零售商店或办公室区域流动时得到信息的医生、护士、零售商、白领工作者。

8.办公室和家庭办公室(SOHO)用户,以及需要方便快捷地安装小型网络的用户。

无线局域网的结构

根据不同局域网的应用环境与需求的不同,无线局域网可采取不同的网络结构来实现互联。常用的具体有如下几种:

1、网桥连接型:不同的局域网之间互联时,由于物理上的原因,若采取有线方式不方便,则可利用无线网桥的方式实现二者的点对点连接,无线网桥不仅提供二者之间的物理与数据链路层的连接,还为两个网的用户提供较高层的路由与协议转换。

2、基站接入型:当采用移动蜂窝通信网接入方式组建无线局域网时,各站点之间的通信是通过基站接入、数据交换方式来实现互联的。各移动站不仅可以通过交换中心自行组网,还可以通过广域网与远地站点组建自己的工作网络。

3、HUB接入型:利用无线Hub可以组建星型结构的无线局域网,具有与有线Hub组网方式相类似的优点。在该结构基础上的WLAN,可采用类似于交换型以太网的工作方式,要求Hub具有简单的网内交换功能。

4、无中心结构:要求网中任意两个站点均可直接通信。此结构的无线局域网一般使用公用广播信道,MAC层采用CSMA类型的多址接入协议。

无线局域网可以在普通局域网基础上通过无线Hub、无线接入站(AP)、无线网桥、无线Modem及无线网卡等来实现,其中以无线网卡最为普遍,使用最多。无线局域网的关键技术,除了红外传输技术、扩频技术、网同步技术外还有一些其他技术,如:调制技术、加解扰技术、无线分集接收技术、功率控制技术和节能技术。

无线局域网的具体实现

笔者通过在实际工作中对无线局域网设备和技术实现有过较为深刻的接触。下面以广州凯创公司(EnterasysNetworks)的RoamAbout802.11系列无线局域网设备对无线局域网的具体实现加以简单介绍:

1.RoamAbout802.11设备简介:

Enterasys推出的RoamAbout无线网络解决方案,用于迅速、轻松和经济地建立无线LAN,它可以为用户提供类似以太网的可靠性能。RoamAbout802.11系列产品由两部分组成:全功能交换接入点和2.4GHz直接序列扩频无线以太网PC卡。前者可以通过无屏蔽双绞线对,迅速而轻松地连接有线LAN;后者的功能类似于所有标准的有线以太网卡,但它使用射频而不是电缆来建立LAN连接。当用户在整个网络内漫游时,RoamAboutPC卡可以无缝地切换到不同接入点上,从而始终保持与网络的连接。

2.工程具体实现实例:

例1:某税务分局大楼内已建成一条有线局域网,在分局大楼外有七个所需要通过无线局域网与大楼内的有线网相连接。分局大楼外的七个所,至分局最远距离15km,最近3km,其中有两个所在一栋建筑物内已建成一个小有线局域网,各所一般拥有2至4台工作站。我们采用的无线局域网产品工作在2.4GHz至2.4835GHz频率范围内,它要求两个通信点的天线之间最好没有物体遮挡,但由于大楼处于繁华地带,因此选择一个楼层较高的所作为无线局域网的中心站点。在中心站点上接入一个无线接入点AP-10D,其它各所通过接入一个站适配器SA-40D与中心站点的AP-10D进行通信,分局大楼内的有线局域网则通过接入一个无线网桥WB-10D与中心站点AP-10D进行通信。这样各所与分局所有站点对无线局域网的访问均通过中心站点的控制来实现,它们共享中心站点AP-10D的3M带宽。

局域网技术论文篇(2)

一、TD-SCDMA简要介绍

TD-SCDMA是中国提出的时分双工模式的第三代移动通信技术。TD-SCDMA采用智能天线、同步CDMA技术、多用户联合检测技术、动态信道分配技术、软件无线电、接力切换等一系列高新技术,具有高频谱利用率、低成本、上下行不对称信道可适用于不对称业务等特点。

中国移动2007年在全国选取8个城市建立TD的试验网,2008年奥运期间得到试用,在此之前和奥运期间都存在一个明显的问题:高掉话率。GSM网络由建立到成熟经历了一个漫长的过程,TD一个刚刚应用的技术也一定需要一段过渡时间来慢慢成熟。2009年中移动全面在二级城市展开TD建设,并着手LTE即第四代网络演进做出预测及初步部署。

二、3G发展预测

(一)3G与无线局域网高速传输技术融合互补趋势

随着无线技术在各个领域的发展,新的技术和应用不断涌现。尤其在移动通信领域,除3G技术外,比较引人注目的还有几种技术WLAN、WiMax,以及Bluetooth。在此背景下,已经有人提出以下几个问题:3G会受到2.5G与WLAN的联合夹击?WiMax会是3G的掘墓者?而Bluetooth在这种关系中又处于何种地位?这几种技术彼此之间有什么关系?

实际上3G、Bluetooth、WLAN、WiMax这几种技术在本质上存在互补性,尽管它们之间在边缘上是竞争的,从图2.2-1无线接入全球标准中可以看出这几种技术各自的定位。Bluetooth主要定位于最后10m的接入,即个人区域(PAN,PersonalAreaNetwork);WLAN主要定位于最后100m的接入,即局域网(LAN,LocalAreaNetwork);WiMax遵循802.16标准,主要是定位于城域网(MAN,MetropolitanAreaNetwork)建设的标准;而3G是定位于广域网(WAN,WideAreaNetwork)建设的标准。

其他几种技术在本文不加详述,这里主要来谈谈WiMax技术与3G的关系。经过对两者仔细地分析,我们会发现普遍流传的一种预言,即WiMax将成为3G的杀手,是一个错误的定论。3G网络的核心功能是提供移动电话服务,也可以用来传输数据;WiMax的标准是高速率的数据传输,语音质量并不是其关键要求。因此这两种技术各自的任务和目标都不相同。WiMax的着眼点是实现宽带无线化,而3G则更多地倾向于实现无线宽带化。两者从根本上说完全可以技术互补,并不存在谁是谁的杀手。

实际上,如果运营商选择WiMax,更多的用于接入层上,可以更加迅速的占领移动高速无线接入市场。WiMax最初的市场定位也是最后一公里的接入,这样就省去很多基础网络的建设和运营维护,从而与3G运营商实现技术资源互补达到双赢。一再强调事实上竞争力不在一个层面上的WiMax和3G技术是互相竞争对立,这样是盲目而不客观的。

作为分别着眼于MAN与WAN两个层面分明的领域内的技术,WiMax与3G并非冤家对头,而是总体网络框架中优势互补的有机组成部分。

(二)国内的通信产业演进方向的预测

目前国内重组后的三大运营商都着手于网络向3G演进的工作。中移动于2008年启动28个城市的TD试验网,另外把原电信的两个城市的TD试验网也接手。2009年中移动在全网一二线主要城市全面展开TD网络建设。电信更是在2008年9月份开始在很多城市开展无线局域网的应用和试商用。网通也于2008年开始着手占用3G资源频率的小灵通全面退网工作。

为了彻底解决运营商基础设施重复建设问题,广东移动内部人士称,国家正考虑组建一家“国”字头企业,运营全国网络,而移动、联通、电信则向该公司租赁网络。以后所有的运营商都得租国资委下面一个骨干网络公司的网络资源,包括基站光纤等。暂不说消息的可靠性,但租凭网络在国外非常盛行,而此时针对重复性建设的问题提出这个建议看见也并非空穴来风。此前,工业和信息化部联合国资委《关于推进电信基础设施共建共享的紧急通知》(以下简称“通知”),要求电信运营商实行基础设施共建共享。工信部更制定了严厉的共享共建考核制度,还将成立专门领导小组,要求运营商“不折不扣地坚决执行”。采取网络一家接管,运营商租赁,一方面可以彻底杜绝电信设施重复建设。同时,由于WTO条款原因,外资纷纷入股电信商,原目前联通第二大股东即是外资,采取上述制度有利于国家安全,因为骨干网络被外资介入显然不是件好事情。其实,网络租凭在中国电信行业已经有了先例,比如,铁通网络出口原则上由总部统一租用电信的,但是个别省也有私下租的。此前电信也租赁了原联通的C网运营。

纵观国内通信产业全局从运营商到用户都在期待3G网络的早日铺设调测完毕,国家也在先期通信网络建设和运营方面汲取了宝贵的经验和教训,一切都为了3G顺利实现打下了良好的铺垫和坚实地支撑,相信以个人通信为目标的3G离我们已经越来越近。

(三)移动通信咨询设计行业的简单展望和预测

随着技术变革的加大,技术复杂度的加深,对从事设计咨询行业人员的素质要求会越来越高,专业化和综合化人才两极发展需求逐渐增强,传统的核心网专业、数据专业、传输设备专业、传输线路专业、基站设备专业、基站电源专业等划分将打破模糊界限,各专业融合逐渐体现。各专业配合的重要性日益加强,重复型、劳动密集型转向集团协同作业和技术型作业转换,与此同时将会衍生新的更加细化的专业划分。具体的运行模式目前正处于酝酿期,一旦形成适用的高效的运转模式,将会在行业内迅速复制。现有的管理模式将逐渐演变,而项目负责人的作用和权限将会在设计人员素质达到一定标准和具备相应资质后得到极大的提升。

对此,我们从事设计咨询的人员要看清大势所趋,抓紧时间选取自己的发展方向,有意识培养自己的专业方向能力和项目总体管理能力,为即将到来的机遇做好充分准备。

机会是留给做准备的人,这句话既做为本小节的结,也用以作为本文的尾。

最后祝愿我们的行业蓬勃发展的同时,通信人特别是从事咨询设计的通信人水平节节攀升,抓住历史的机遇展现自我的风采。祝愿我国的通信产业蒸蒸日上,继续为我国的经济建设和人民生活做出更多的贡献。

参考文献:

[1]李世鹤.TD-SCDMA第三代移动通信系统标准.北京:人民邮电出版社.2003

局域网技术论文篇(3)

2应用局域网络管理软件功能

应用局域网络管理软件由九大模块构成,分别为:基础信息、计量标准、标准器、仪器收发、检定业务、证书制作、统计查询、系统管理和消息平台。

2.1基础信息

基础信息模块包括专业类别信息、人员管理信息、格式模板管理信息、数据模板管理信息、规程规范管理、开展项目信息、授权签字人权限、客户管理、个性化设置等,为系统的运营提供了基本的数据支持。(1)专业类别信息。对检定专业以及对应的证书序号进行管理。(2)人员管理信息。对工作人员进行管理,对人员所使用的规程、设备、模板、开展项目和专业类别进行管理,并且可以设置人员是否为登录用户。(3)格式模板管理、数据模板管理信息。对证书的首页模板和续页模板文件进行管理。其中首页模板文件根据国家对检定证书的统一要求来管理。续页模板是指输出检定数据的模板,是采用Word文件形式制作的模板,方便用户自己设置模板文件。(4)规程规范管理。对计量标准考核规范信息进行管理,可以保证使用的是现行有效规程规范。(5)开展项目信息。对机构可以开展的检定项目进行管理,并对其相关联的规范、设备和模板进行维护。(6)授权签字人权限。对科室中规定时间段内具有审核权限的人员进行管理。

2.2计量标准

计量标准模块包括计量标准名称分类、计量器具名称与分类代码、计量标准三个部分,主要是为制作证书提供必要的计量标准数据。根据JJF1022—1991《计量标准命名技术规范》,JJF1051—2009《计量器具命名与分类编码》对命名进行规范。计量标准主要对所建的考核标准进行管理,并对标准的重复性、稳定性和考核复查信息进行记录。建标时对其中所规定的标准器、配套设备、配套设施和规程都建立了对应关系。

2.3标准器

标准器模块包括标准器分类、标准器管理、标准器维护、上级溯源单位和制造厂商五个部分。(1)标准器分类。对标准器分类信息进行管理。(2)标准器管理。对标准器的基本信息、标准器对应的参数、附件和附件的参数信息进行管理。(3)标准器维护。对标准器的动态信息,包括对过期或报废的标准器进行更换、修理记录、量值溯源信息、期间考核计划、使用记录进行管理。

2.4仪器收发

仪器收发包括委托单管理、器具分发、退检管理、器具返回、证书打印、发放证书和报价单管理等。(1)委托单管理是指对客户送检器具所填写的委托协议书相关信息进行管理,主要包括客户器具信息的管理、客户单位的添加、送检器具的信息一览表,实现了对送检过的器具的管理,方便快速录入和查询相关信息。委托单中的“流水号管理”指的是仪器收发室的手写单上的流水号;信息“是否连续”指的是手写单上的流水号是否连续没有断号。在手写单多页的情况下能自动生成相应的流水号,不需要录入人员输入每个流水号。用户可以通过流水号对送检器具信息进行查询。委托单中,将计量器具分到相应科室的一系列信息,如“检定科室”、“到样日期”、“客户要求”,“附件”、“备注”自动变为可编辑状态。系统可以对多条信息的列(如“检定科室”、“客户要求”、“备注”等)设置相同内容,方便用户录入。根据客户实际要求在“客户要求”中选择相应的选项,“附件”用于记录客户送检器具的附带物品。(2)器具分发是指对客户的送检器具指定相应的检定科室,系统会根据委托单的信息进行自动分发。(3)证书打印、发放证书是指证书的打印以及给用户发放的记录。(4)报价单管理是指打印用户送检器具的报价单信息。

2.5检定业务

检定业务包括分配任务、个人任务管理、领取器具、规程规范领用记录、报价管理和证书费用修改。(1)分配任务是指科室负责人把科室任务分配给相应的检定人员。(2)个人任务管理是指检定员对分配给自己的任务进行查看和管理。(3)领取器具是指检定人员从仪器收发室领取个人任务中的客户送检器具。(4)证书费用修改是指对没有生成缴费单的证书,检定员自己修改证书的费用。

2.6证书制作

证书制作包括证书管理信息,制作证书信息,证书的核验、审核和审批,证书废弃审核,这些均应符合质量管理体系要求。

局域网技术论文篇(4)

 

一、什么是无线局域网

无线局域网(WirelessLocal Area Network,缩写为'WLAN')是计算机网络与无线通信技术相结合的产物。从专业角度讲,无线局域网利用了无线多址信道的一种有效方法来支持计算机之间的通信,并为通信的移动化、个性化和多媒体应用提供了可能。通俗地说,无线局域网就是在不采用传统缆线的同时,提供以太网或者令牌网络的功能。

二、什么情形需要无线局域网络

无线局域网络绝不是用来取代有线局域网络,而是用来弥补有线局域网络之不足,以达到网络延伸之目的,现在有线局域网技术已经发展得比较完善,但是什么情形需要使用无线局域网呢?下面就是无线局域网大显身手的几种场合。

1、移动办公

有了无线局域网,你就可以充分享受无线的自由:到办公室后,打开自己的笔记本电脑,就可以摆脱烦人的双绞线,在公司内自由移动办公了。而且,如果你来到分公司,如果他们也有无线局域网,你也可以直接联入网络,再也不用为找一个临时座位和双绞线而发愁了。

2、会议

会场布置过程中最令人头痛的就是网络布线,因为演示者很可能需要联入网络环境才能得心应手。此时,如果在会场附近架设无线局域网,使无线局域网覆盖会场,笔记本电脑借助无线网卡上网,那么问题就会迎刃而解。

3、布线困难的场所

地方利用无线局域网进行信息的交流;零售商、空运和航运公司高峰时间所需的额外工作站等。

流动工作者可得到信息的区域:需要在医院、零售商店或办公室区域流动时得到信息的医生、护士、零售商、白领工作者。

办公室和家庭办公室(SOHO)用户,以及需要方便快捷地安装小型网络的用户。

三、目前的几种无线网络技术

目前,实现无线网络的技术,有蓝牙无线接入技术、家庭网络的HomeRF以及IEEE802.11连接技术。

1、蓝牙技术

Bluetooth(蓝牙)是一种短距的无线通讯技术,电子装置彼此可以透过蓝牙而连接起来。透过芯片上的无线接收器,配有蓝牙技术的电子产品能够在十米的距离内彼此相通,传输速度可以达到10M/s。不过Bluetooth产品致命的缺陷是任何蓝牙产品都离不开Bluetooth芯片、Bluetooth模块较难生产,Bluetooth难于全面测试。这三点是蓝牙产品发展的瓶颈。。

2、HomeRF技术

HomeRF是由HomeRF工作组开发的,是在家庭区域范围内的任何地方,在PC机和用户电子设备之间实现无线数字通信的开放性工业标准。。作为无线技术方案,它代替了需要铺设昂贵传输线的有线家庭网络,为网络中的设备该协议的网络是对等网,也就是说,网上的每一个节点都是西对独立的,不受中央节点的控制。因此,任何一个节点离开网络都不会影响到网络上其他节点的正常工作。它的另外一个特点是低功耗,很适合笔记本电脑。

3、IEEE802.11

IEEE802.11是IEEE最初制定的一个无线局域网标准,主要用于解决办公室局域网和校园网中用户与用户终端的无线接入,业务主要限于数据存取,速率最高只能达到2Mb/s。

由于IEEE802.11在速率和传输距离上都不能满足人们的需要,因此,IEEE小组又相继推出了IEEE802.11b和IEEE802.11a两个新标准。三者之间技术上的主要差别在于MAC子层和物理层。此外还出现了最新802.11g。

本文主要讨论以802.11b为基础的无线局域网。

四、无线局域网的标准

20世纪90年代初,无线局域网设备就已经出现,但是由于价格、性能、通用性等种种原因,没有得到广泛应用。IEEE 802.11标准是IEEE(电气和电子工程师协会)于1997年制定的一个无线局域网标准,主要用于解决办公室局域网和校园网中设备的无线接入,速率最高只能达到2Mbps。由于IEEE 802.11标准在速率和传输距离上都不能满足人们的需要,1999年IEEE小组又相继推出了IEEE 802.11b和IEEE 802.11a两个新标准。 由于802.11b和802.11a互不兼容,由802.11b升级到802.11a成本非常高,经过长时间的研究, IEEE于近日试验性的批准了802.11g。

IEEE 802.11是最初的一个无线局域网标准,用于用户与用户终端的无线接入,业务主要限于数据存取,速率最高为2Mbps。目前,3Com、TP-link等公司都有该标准的无线网卡。。

五、无线局域网的拓扑结构

无线局域网的拓扑结构可分为两类:无中心拓扑(对等式拓扑)和有中心拓扑。无中心拓扑的网络要求网中任意两点均可直接通信。采用这种结构的网络一般使用公用广播信道,而信道接入控制(MAC)协议多采用载波监测多址接入(CSMA)类型的多址接入协议。有中心拓扑结构中则要求一个无线站点充当中心站,所有站点对网络的访问均由中心站控制。

对于不同局域网的应用环境与需求,无线局域网可采取不同的网络结构来实现互连。

网桥连接型:不同的局域网之间互连时,由于物理上的原因,若采取有线方式不方便,则可利用无线网桥的方式实现二者的点对点连接,无线网桥不仅提供二者之间的物理与数据链路层的连接,还为两个网的用户提供较高层的路由与协议转换。

基站接入型:当采用移动蜂窝通信网接入方式组建无线局域网时,各站点之间的通信是通过基站接入、数据交换方式来实现互连的。各移动站不仅可以通过交换中心自行组网,还可以通过广域网与远地站点组建自己的工作网络。

Hub接入型:利用无线Hub可以组建星型结构的无线局域网,具有与有线Hub组网方式相类似的优点。在该结构基础上的无线局域网,可采用类似于交换型以太网的工作方式,要求Hub具有简单的网内交换功能。

无中心结构:要求网中任意两个站点均可直接通信。此结构的无线局域网一般使用公用广播信道,MAC层采用CSMA类型的多址接入协议。

结束语

无线局域网的技术和产品在国内的实际应用领域还是新生事物。很多人对无线局域网还缺乏基本的了解,认同度就更谈不上了。管理者认为,假如企业要运用无线局域网办公,那么企业将不得不为设备付出昂贵的价格。因为目前无线局域网设备的价格相对高昂,如果使用无线局域网就意味着还需要大量的无线网桥和无线网卡,这一切都将使企业为之付出不菲的代价。而且在短时间内,企业很难看见由这些无线局域网设备投入而带来的企业运营成本的降低。无线局域网技术还有一段路要走,但它会成为网络技术中不可或缺的一支。

参考文献:

[1] 符意德,潘锡东. CAN总线网与无线局网间的网桥设计[J]工业控制计算机, 2004,(04) .

[2] 夏宇洲. 无线局域网技术及应用[J]电脑知识与技术, 2005,(15) .

[3] 沈乐. 高速无线局域网信道差错控制研究[J]广东技术师范学院学报, 2005,(06) .

局域网技术论文篇(5)

中图分类号:TP393文献标识码:A 文章编号:1009-3044(2009)24-6629-02

The Application of WLAN Technology In Campus Network

HE Cheng-qian1, LU Man-li2

(1.Yangzhou Polytechnic College,Yangzhou 225009,China;2.Yangzhou Vocational College of Environment and Resources, Yangzhou 225007,China)

Abstract: In this paper, the author supplies an overview of WLAN, and then, introduces current application of WLAN technology in Campus Network,analies the difference between WLAN and wired networks,for the advantages and defects of WLAN, advances the present practicalapplication prospect of WLAN technology in Campus Network.

Key words: WLAN; gampus network; transportation bandwidth

目前校园网用户有多种新的需求,如网络信息点流动的需求、难以布线区域网络接入需求、降低成本和保护投资的需求等等。这些迫切的需求问题目前都难以通过有线介质网络技术加以解决,所以在原有网络基础下使用无线局域网技术建立无线校园网,方便或是完善校园网的功能,已成为现代化校园网的一个重要标志。根据相关报道,2008年6月,中国已有600所高校建设无线校园网。

1 校园对无线局域网的需求

21世纪是数字化、网络化、信息化的世纪。随着信息技术的飞速发展和教育信息化程度的提高, 在校园网内全面实现全面信息电子化交换和信息资源共享成为必要。从而在原有的网络基础上提出了新的一些问题:

1)网络扩展问题:随着校园的发展,有一定物理分隔的老校区与新校区之间可能需要实现网络互联,比如新老校区间需跨越城市主干道;或是建筑物之间的不易架设网线的网络互联,比如建筑物之间有河流、湖泊等自然阻隔,这些情况下使用有线网络介质实现网络互联都比较困难;

2)移动获取网络服务问题:随着笔记本电脑、掌上电脑等移动智能设备的普及,这类移动性强设备对网络接入服务提出了很高的移动性要求,而当前有线网络环境却无法满足此项要求;

3)网络接入要求密集问题:当大量用户在一个相对空间狭小的地点同时要求网络接入时,比如学校电子阅览室,如果用电缆连网,恐怕连铺设电缆的位置都很难找到的情况;

要解决上述问题,就促使我们必须打破有线网络通信介质的束缚,寻求使用无线局域网通信介质扩充网络的解决方案。

2 无线局域网的性能和特点

无线局域网(WLAN)是指利用无线电波作为传输介质,使用无线射频(RF)技术实现与设备位置无关的网络数据传输体统,是一种数据传输系统,是从有线网络系统发展而来的一种新技术,使用无线射频技术通过空中收发数据,从而减少使用有线连接。一般来说,凡是采用无线传输数据或媒体计算机网络都称为无线网络,它是计算机网络与无线通信技术相互结合共同发展的产物。

当前,在诸多计算机连网技术中,无线局域网技术以其无需布线、在一定区域漫游、安装运行费用低廉等特点,在许多场合发挥着其他连网技术不可替代的作用。

3 无线局域网在校园网应用优势

如前所述,根据无线局域网技术的特点,其在校园网应用中的具有一些优势,这些优势主要表现在三种典型的应用:

3.1 无线局域网实现校园网扩展中的优势

无线局域网的安装维护简单,无需布线或开挖沟槽可实现快速安装,对在已建建筑群区域使用,及对具有一定物理分隔或是其他无法进行有线传输介质铺设的网络连接需要时,无线局域网能提供更简单的网络接入保障。另外,当网络发生故障时,网络管理员不必巡线寻找损坏的线路,只要检查信号发送与接收端的信号是否正常即可判断网络故障所在。因此使用无线局域网技术相比使用有线网络技术而言,在很大程度上简化施工维护难度的同时还能有效地削减施工成本。

3.2 无线局域网实现校园网移动接入的优势

无线局域网技术具有无缝覆盖, 不受布线接点位置的限制的优点,使传统的有线网络传输距离得到了无线的延伸,克服了布线困难的问题。有线网络难以延伸的区域,可由无线局域网覆盖,在无线局域网的信号覆盖范围内的任何一个位置都可以接入网络,使得网络的接入和扩容非常的灵活。具有有线网络不具有可移动性,为学生和教师提供移动网络服务。传统校园网为学生和教师提供了像互联网接入、图书馆和数据中心等服务,但是用户为了使用这类服务不得不整天在它们之间奔波。如果学生与教师使用了配有无线网卡的便携式计算机,他们就可以在学校的任何时间、任何地点来使用这些校园网提供的服务,可以很方便地建立虚拟教室和调研项目,为学生提供方便即时的无线上网服务。

另外,无线局域网还可以对临时教学活动提供灵活方便的服务。一间教室有可能有不同用途,而该教室中的计算机也可能需要被拿到另外的教室中用于其它用途。无线局域网产品可以很容易地实现这些频繁移动的计算机之间的网络互连,从而很快地将一个本来是用于其他目的的教室变成你需要的功能教室,省去了布线的费用以及所耗精力。

3.3 无线局域网技术实现校园网密集接入的优势

无线局域网技术具有大容量接入,且不受布线束缚接入方便的特点,一个信道可以支持多用户共享,大大的提高了设备逻辑端口密度,更适合在用户密集的热点地区部署。就目前使用的无线局域网接入设备而言,理论上一台AP(无线访问节点)可以提供250台以上安装了无线网卡的电脑或其他移动智能设备接入网络,由于没有线缆,根本上解决了有线网络在密集接入中需要考虑的布线问题和多交换机级联、多交换机设置等问题。同时也节省了购置线缆和其他网络连接设备的费用。对于校园网中电子阅览室、礼堂等这类室内空间且需要提供密集连接场所的网络接入要求,相比使用有线网络技术而言,使用无线局域网技术的确可以起到事半功倍的效果。

并且,无线局域网采用CSMA/CA介质访问协议,与有线以太网IEEE802.3的MAC物理链路层标准CSMA/CD兼容,所以能与标准以太网及目前的几种主流的网络操作系统完全兼容。因此,在网络连接由有线以太网方式改为无线局域网方式时,用户已有的网络软件可不做任何的设置修改,就能在新的网络环境中正常运行。所以在原有有线网络环境下实现无线网络的改造比较方便。

4 无线局域网在校园网应用中的缺点

目前无线局域网技术在校园网络中仍然无法完全取代有线网络的,其原因主要在于一下三方面:

4.1 信号抗干扰性、穿透性弱

我们目前的校园环境中的无线信号本就种类繁多。比如校园内的广播站信号,移动通信信号甚至是办公室里的微波炉产生的微波,而这些都能对同样利用无线电波作为传输介质的无线局域网产生影响。这和通常使用抗辐射屏蔽技术的无线局域网传输介质相比的能力有较大的差异。而且无线电波的较差,当AP与安装无线网卡的接入设备之间有建筑或其他各种障碍物或干扰体遮挡时,信号的衰减相当明显,这也是无法和有线网络相比的。

4.2 传输距离有限

由表1可知无线局域网的理论最大传输距离比较有线网络的没有优势。且由于上文所述无线局域网信号抗干扰性、穿透性弱的原因,在实际应用中其有效传输距离往往很大程度上低于理论最大值。故而在进行长距离网络传输时,还是使用有线网络技术。

4.3 数据传输带宽有限

从表2和表3中我们可以看出,就理论数值分析,无线局域网的速度较有线网络有一定的差距。而且,一般状态下无线局域网的用户实际使用中上并未达到理论速度的最大值。业界公认,无线局域网的实际传输速度是最大传输速度的一半以下。而这样的速度仅仅接近100M有线网络的传输带宽。更何况由于前文提到的原因,无线信号易受干扰,在传输距离较长时,信号衰变较快,因而上述的实际传输带宽也仅仅时短距离,无信号干扰的理想环境中的测试值。因此在对传输带宽要求比较高的的网络部分,比如校园网主干网建议使用有线网络技术架设。

5 结束语

从前文可以看出,校园网中引入无线局域网技术能很好的扩展和补充单一有线局域网的缺点,这样的综合方案能有效的涉及校园网络的实际建设要求,在现阶段无线局域网虽然无法完全取代有线局域网的传输主干的作用,但可以明显的增强原有有线校园网的实用性,补充原有有线校园网的功能性。随着无线通信技术的成熟和提高,无线局域网技术必将得到广泛的应用,使校园网中无线局域网与有线网络的结合使用成为当前校园网络发展趋势。

参考文献:

[1] 谢希仁.计算机网络[M].2版.北京:电子工业出版社,1999.

[2] 赵国芳,严战友.校园网的无线设计方案[J].通信信息技术,2005,4:44-47.

[3] 崔少仪.无线局域网的优势及在校园应用探讨[J].金卡工程,2005,8:45-49.

局域网技术论文篇(6)

 

税源监控系统是税务机关利用现代信息技术对税源信息进行全面采集、分析和利用的税务信息化应用系统。一般由企业端和税局端组成。安装在企业的企业端系统功能是用于对企业进行税源信息监控、采集和数据传输;安装在税务机关的税局端系统功能是用于接收所采集的税源信息,并对信息进行分析和利用。税源监控系统是税务机关对重点税源企业进行实时监管的重要工具,应用先进信息技术提高系统功能,对税务机关降低税源监控成本,提高税源监控实效,从源头堵塞税收流失具有重大意义。

一、无线监控技术简介及3G-EVDO优势分析

1. 无线监控技术简介

目前无线监控技术实现上有下面几种方式:

(1)模拟无线数据收发模块实现。该类监控数据传输距离主要由发射机的发射功率来决定,监控范围受发射距离的限制,范围小;数据在空中传播,易受电磁等干扰,数据可靠性不好;模拟传输没有很好的加密模式,安全性不好;数据传输率很低,不能满足税源监控要求的从企业原料采购到成品销售的多个重要环节产生的数据采集及时性、准确性、安全性等要求。

(2)GSM网络实现。这类监控通信方式是依托全球的GSM网络,它的最大特点是打破了距离的限制,从而可以实现远程监控。主要是利用GSM短消息业务或语音业务进行业务监控。语音业务就是利用语音信道进行通信,把各种信息转化成语音信号计算机论文,通过语音信道发送。缺点是:由于网络传输不稳定,短信中心容量等问题,信息发送不可靠,并且缺乏安全性;消息的发送到接受很多情况会有较大时延,加上内容长度限制和GSM上网速度只能达到9.6kbps,这种网络环境无法满足企业税源实时监控和准确性的要求。

(3)GPRS网络实现。GPRS是由中国移动推出的2.5G服务,是在现有的GSM系统上发展出来的一种新的分组数据承载业务论文服务。GPRS与GSM语音的根本区别是,GSM的基础是电路交换,GPRS的基础是分组交换。因此,GPRS特别适用于突发性的、少量的数据传输,也适用于偶尔的大数据量传输。和GSM相比的优点是传输速度较快,缺点是数据传输速度偏低,有跳跃性,只能满足部分视频监控的要求。

(4)3G-EVDO即CDMA2000 1x EVDO,是3G系统CDMA2000的演进版本,基于CDMA的集群技术。3G-EVDO系统设计的基本思想是将高速分组数据业务与低速语音及数据业务分离开来,利用单独载波提供高速分组数据业务,而传统的语音业务和中低速分组数据业务仍由 CDMA2000 1x系统提供,这样可以获得更好的频谱利用效率,网络设计也比较灵活,抗干扰能力强、信号穿透能力强、系统容量大。1x EV-DO 于2001 年被ITU-R 接受为3G 技术标准之一。

2. 3G-EVDO技术优势分析

3G-EVDO是基于CDMA系统的升级,兼容了IS-95系统的空中接口技术,在升级上只需进行软件方面的升级。而CDMA网络经过7年多的建设,通信网络覆盖全国,基础设备完善齐全,将会是最快升级到3G网络的系统。通信过程中不会产生脉冲式射频,当在周围各种强电设备密布的情况下,不会给其他电器设备造成射频破坏。3G-EVDO通信网络覆盖全国,并成为成熟和稳定的网络,为无线局域网络税源监控系统提供一个稳定、安全的接入环境。3G-EVDO系统本身网络的安全性就好,传输过程中满足IP化和多媒体化的需求,系统具备视频编解码处理、网络通信、自动控制等强大功能计算机论文,直接支持网络视频传输和网络管理,使得监控范围达到前所未有的广度。比较符合以后的发展方向。3G-EVDO可提供高达153.6kps的无线数据通讯带宽,采用信道资源分配方式,可确保基于无线局域网络的税源监控系统企业信息传输的实时性。目前从技术先进性上来看,3G-EVDO是各种无线网络通讯技术中最新的改良技术,在网络安全、传输、解码、分配、覆盖等方面都有着明显的优势。

二、3G-EVDO技术在税源监控中应用的意义

伴随着网络技术3G业务应用范围不断扩大,基于3G系统的无线局域网络监控系统将会用到各个领域,3G技术与税务信息化的结合也是大势所趋。目前国内有关无线局域网税源监控系统产品多数为针对2G无线网络系统进行开发的,由于税源监控图像所包含的信息量非常大,而2G通信系统本身又具有带宽小、抗干扰能力差、衰落严重、误码率高等特点,税源监控数据传输容易掉包的问题没有得到很好解决,无法达到实时监控的作用。如何将远程的监视、系统遥控、监控无线化有机地结合起来,做到既可以基于无线网络进行远程的监视、遥控和图像的传输,又具备通常税源管控的功能,并且投入费用合理,能够更加有效地确保系统运行稳定,将安全防范技术提高到一个新的水平,是目前税源监控信息化的应用的最大需求. 开发基于3G-EVDO无线局域网络的税源监控系统实现税源监控管理网络化、无线化、远程化具有积极的现实意义,主要体现在以下几个方面:

1.有利于实施全方位的税源动态监控

基于3G-EVDO的企业无线局域网络税源监控系统,可深入企业生产经营全部环节,进行实时监控、采集企业生产、经营真实信息,实施全方位的税源动态监控和纳税评估,对提高税源信息采集质量、加强信息共享和综合分析利用、查找和堵塞征管漏洞、提高税源管理实效具有重大意义。

2.有利于解决复杂工业环境下有线网络税源监控技术难题

有关税源监控系统的开发与应用,在国内也已有少量报道,但企业现有的局域网络都是有线网络,在工业环境复杂的企业生产环境中有线网络的应用受到环境的很大限制,存在布局困难、损耗大、传输距离短、分布范围有限、运行成本高的缺陷。无线局域网络监控系统具有无限的无缝扩展能力,可组成非常复杂的监控网络。无线网络监控系统是监控和无线网络传输技术的结合,它可以将不同地点的现场信息实时通过无线通讯手段传送到无线监控中心。

3.有利于降低税源监控成本

目前从技术先进性上来看,3G-EVDO是各种无线网络通讯技术中最新的改良技术,在网络安全、传输、解码、分配、覆盖等方面都有着明显的优势,具有综合成本低计算机论文,只需一次性投资,性能稳定可靠,维护费用低,无需专人管理的特点。建立无线局域网络税源监控系统,有利于提高税收行政管理的效率、降低税源监控成本,解决有线局域网络下监控中存在的监控点多、传输距离远、覆盖范围宽、实时性强、适应复杂的生产环境等技术瓶颈。。

三、基于3G-EVDO的无线局域网络税源监控系统设计

1.总体目标

在目前已有的基于有线网络传输的企业税源监控系统基础之上,以3G-EVDO集群技术替代现有的有线网络监控、数据采集与传输,设计实现基于3G-EVDO集群技术的无线局域网络税源监控系统。相比现有的有线网络税源监控系统,系统功能可在以下方面达到提升:

(1)税源监控范围扩大。基于3G-EVDO集群技术的无线局域网络税源监控系统可实施全方位的动态税源监控,对企业生产经营的采购、生产、库存到销售都进行了全方位的动态监控,实现对企业生产经营的全过程的数据信息进行实时采集传输和分析利用。使税务管理部门能够全面了解企业的实时经营情况,全面掌握税源信息,减少税收流失论文服务。

(2)税源监控能力提高。基于3G-EVDO集群技术的无线局域网络税源监控系统不再受企业地理位置的限制,适合远距离传输,数字信息抗干扰能力强,不易受传输线路信号衰减的影响,能够进行加密传输,可以在数千公里之外实时监控现场。特别是在现场环境恶劣或不便于直接深入现场的情况下,数字视频监控能达到亲临现场的效果。即使现场遭到破坏,也照样能在远处得到现场的真实记录。

(3)税源监控实效提升。系统采用3G-EVDO集群技术、视频压缩编码等诸多先进的信息化技术进行信息采集与传输,由于对视频图像进行了数字化,可以充分利用计算机的快速处理能力,对其进行压缩、分析、存储和显示。通过视频分析,可以及时发现异常情况并进行联动报警,从而实现无人值守。提高税源监控范围、质量和效率。

2.技术路线与技术关键

(1)技术路线:系统从设计到开发采用基于无线局域网络税源管理思想,利用3G-EVDO集群技术、视频压缩编码等诸多先进的信息化技术进行数据无线网络传输的新型系统,运用H.264视频压缩编码技术和3G-EVDO无线网络数据传输解决方案,通过建立统一的信息采集机制、统一的数据信息监控机制,构建面向应用监控、预警的信息化系统。采用跨平台跨数据库的设计技术、J2EE技术、三层/多层结构技术、3G通讯标准、TCP/IP协议等技术进行分析设计和数据交换标准。

(2)技术关键:基于3g-EVDO无线局域网络技术税源监控应用研究,提供3G网络接口实现数据传输、共享、分析、预警;网络带宽自适应技术,根据网络带宽自动调整视频帧率计算机论文,适应爆发性、大容量数据传输;基于无线网络的点对点、点对多点、多点对多点的远程实时企业生产经营现场监视;具有面向异构网络环境的综合管理能力。

3.技术创新

(1)采用3G-EVDO 、H.264视频压缩编码技术等网络通讯新技术,实现企业生产经营“购、产、存、销”关键经营环节监控,解决传统网络传输方式的无法适应监控点多、传输距离远、覆盖范围宽、实时性强、适应复杂等网络税收监控瓶颈问题,实现实时数据传输、接收,保证信息的安全性、稳定性、准确性、及时性;

(2)采用3G-EVDO 、H.264视频压缩编码技术等网络通讯新技术在企业生产关键环节实现实时的税源信息采集,从源头控制发票开票信息的不实,通过技术手段对企业真实的经营信息的分析,测算销售数据,与纳税申报信息比对,实现异常预警。

(3)采用3G-EVDO网络通讯新技术通过一个系统将多种系统整合在一起,将信息自动化,财务分析,税源监控功能集于一身,实现对各类税源信息的传递、交流、共享、存储、协同,实现数据集成及数据的集中展现,做到全方位税源实时控管,有效解决企业,税务机关,政府,生产者之间信息不对称问题。真正实现了监控系统的数字化、网络化和智能化。

【参考文献】

[1]尹逊政,路勇.一种基于GPRS技术的远程监控解决方案[J].计算机应用,2006,Vol.15(5):27-30.

[2]任雷.固定监控与移动无线图像传输技术[J].赤子, Vol.2009(16).

[3]范文博,姚远,张其善.基于GPRS技术的数据采集远程网络监控系统.无线电工程[J],2004,Vol.34(1):21-24.

局域网技术论文篇(7)

局域网作为行政机关、企事业单位等的信息平台,在人们的日常工作、学习、娱乐以及生活中发挥着很大的作用。随着网络新技术的发展和企事业新的应用需求,社会急需大量的局域网工程技术人才,尤其是具有比较丰富的设计经验和管理维护经验的高级网络工程师。“局域网技术与组网工程”是我院针对以上情况,为网络工程专业和计算机科学与技术专业网络方向的学生开设的主要专业课程之一。该课程比较全面地介绍了局域网的相关技术以及网络设计、网络故障排除等工程技术。笔者根据多年的教学实践,从课程改革、教学组织形式、教材建设、实验室建设、学科竞赛建设等方面进行阐述。

1课程特点

1) 课程涉及的网络知识比较广泛。

学习该课程的前提是学生具备计算机网络和TCP/IP的基础理论知识。局域网技术与组网工程是一门理论性和实践性都很强的课程。课程主要包括局域网的基本概念、硬件系统、软件系统、常用技术、综合布线系统、局域网安全与管理、局域网规划与设计、局域网常见故障排除等内容。

2) 课程对教师的网络工程能力和经验要求比较高。

由于该课程涉网络规划与设计、网络设备(交换机、路由器等)的配置和调试,服务器的安装配置、综合布线系统的实施和测试,要求教师具备相应的软硬件运用能力、网络工程能力、编写网络文档的能力。教师需要具备主要的知识、能力和素质如表1所示[1]。

3) 课程对实验室建设要求比较高,投入大。

课程的实验和实训教学需要建设网络实验室和网络布线实验室,设备资金的投入比较大。如思科或神州数码的交换机和路由器,福禄克(Fluke)的网络测试仪等。

2课程存在的问题

1) 教材相对缺乏。

目前的局域网类书籍比较繁杂,但合适的本科教材比较缺乏。网络工程师系列类的书籍一般都是多册,不适合做本科生的教材;网络系统集成类的书籍一般注重网络规划设计,但缺乏必要的设备配置内容;本科、高职类的书籍一般有缺乏以网络工程为核心的网络设计方法和过程、网络故障排除以及局域网案例过于简单等问题。

2) 实验室建设和实验内容开发不够。

由于网络实验室投入比较大,所以为了充分利用网络设备资源,提高实验教学效果,需要对网络实验进行分类,如验证型、设计型和综合型实验,并且需要开发足够的实验数量,包括自主性试验。这些都是课程实验教学需要,但实际实验教学过程中开出不足的。

3) 考核方式单一。

由于环境限制,传统的网络课程考核以笔试为主,考核方式单一。这种考核方式只是对一些知识点进行了考核,没有体现该课程的工程特色,并且对学生的实际能力考核不够。这种考核模式需要改革[2]。

4) 教师工程能力有待提高。

部分教师的网络工程能力比较弱,直接影响了讲课效果。课程组认为在提高教师工程能力的基础上,改进教学方法和内容。从传统的偏重理论教学向以理论教学为基础,强化工程教学方向转化。

3课程改革的设想和方法

下面从课程安排和讲解、教材建设、实验实践教学、专业竞赛等几个方面对课程改革的设想、方法以及实践进行阐述。

3.1课程安排和讲解表现为三个突出

3.1.1课程突出局域网技术、产品和解决方案

以校园网和企业网为起点,使学生对局域网的主流技术、主流产品以及完整的解决方案有所掌握。要求学生掌握若干知名厂商的产品线,并且进行对比,完成大作业或者报告,其简单对比如表2所示,为后面的网络规划设计打下良好基础。

3.1.2课程突出网络规划设计的核心地位

以网络工程的生命周期(如图1所示)引领局域网的需求分析、规划设计过程以及相关网络文档的编写。要求学生以网络实验室或者校园网建设为案例需求,完成需求分析、逻辑设计、物理设计、网络实施(模拟软件和虚拟机)、测试等过程;完成可行性报告、需求分析说明书、设计说明书等文档的工作;需要学生掌握Project项目管理软件、Visio绘图软件等工具。考核方式不再以试卷为主,而是以学生最终提交的完整文档作为主要考核依据,同时强调和鼓励团队合作完成项目。

3.1.3课程突出局域网安全和管理

对于局域网的安全和管理,教师从常见的网络安全和管理的相关技术、软硬件产品开始,讲解到完整的局域网安全解决方案。图2是用Visio绘制的教学当中使用的局域网安全和管理教学案例[3]。

3.2建材建设

教材建设是课程建设的核心之一,“局域网技术和组网工程”课程的教材建设从授课和实验的角度看,涉及教学教材和实验教材;从内容的角度看涉及路由器与交换机、网络综合布线、网络操作系统和服务器、网络规划与设计、网络安全和管理等技术。我院结合自身授课经验和教学条件,在清华大学出版社的“21世纪高等院校计算机网络工程专业规划教材”系列中出版了《局域网技术与组网工程》一书,加强了课程的建设力度。我校重点规划建设教材《网络工程实验和实训教材》正在建设当中,内容将涵盖课程的实验内容。

由于该课程内容繁多,所以教材建设不仅仅是这一门课程教材的建设,而应该形成网络工程课程的教材体系。以谢希仁教授为首的团队,在机械工业出版社出版的“网络工程技术丛书”;以施晓秋教授为首的团队,在高等教育出版社出版的“高等学校网络工程系列教材”(浙江省重点教材建设项目)以及刘晓辉高级工程师在电子工业出版社出版的“网管宝典系列”都对该课程有极高的价值和借鉴意义。

3.3实验和实践教学改革

针对网络实验室及网络实验存在的问题,我院组建了神州数码网络实验室,其拓扑结构如图3所示。

网络实验室能够为学生提供本地以及远程网络实验。学生不仅可以在实验室完成实验,也可以在寝室远程完成实验。

教师设计的实验内容更加丰富和实用,网络实验室能够开设路由器实验30个,交换机实验20个,综合实验10个。开设的部分网络实验如表3所示。这些实验一方面比较全面,另一方面根据难度和学生能力进行层次教学,同时鼓励教师和学生开发自主性实验。

3.4考核方式改革

局域网技术论文篇(8)

The Security Solutions of the Wireless Local Area Network

Chen Ya-ke

(Economy & Information Research Institute,China Coal Research Institute Beijing 100013)

【 Abstract 】 In the new era,the wireless communication technology is developing rapidly. The wireless local area network has become computer Internet industry of a hot topic. However,the wireless local area network safety is not strong shortcomings,but for its further development has produced certain side effect,always affect it development. In the wireless local area network gradually be widely used in the process,to its security also put forward higher request. The wireless local area network break through the traditional cable network the limit,but there are also many security problems,therefore,must strengthen the wireless local area network safety awareness,and actively explore the wireless local area network security solution,thus to ensure the smooth development of the wireless local area network business. This paper present the wireless local area network development situation,this paper focuses the security solutions of the wireless local area network.

【 Keywords 】 wireless local area network; security; solutions

1 引言

无线局域网是一种能够灵活地传输数据的网络,它通过无线射频(Radio Frequency,RF)技术的利用来穿过空间进行数据的收发,存在着许多优点,比如:安装简单、网络规划和调整方便、故障定位快捷、可扩展性强等。在现阶段,大部分政府机关和企事业单位局域网的主体是有线局域网。随着数字化、信息化的逐步推进,很多政府机关和企事业单位都开始大力建设无线局域网。无线局域网的快速发展对政府机关和企事业单位的管理理念的更新和办公自动化都带来了非常有利的影响。但是,在政府机关和企事业单位无线局域网不断普及之后,无线局域网本身所固有的问题逐步凸显出来,产生了巨大的安全隐患,这不利于更好的利用无线局域网。

2 无线局域网安全解决方案

2.1 控制数据传输介质

事实上,控制数据传输介质就能够对于电磁信号的外泄起到抑制和防止的作用,对于访问点要进行科学合理的设计。另外,天线主要是用于避免信号外泄的,要将其安装在一个相对来说比较封闭的场所,最好是能够将其安装在覆盖通信区域的中心,才可以避免信号扩散到覆盖范围以外的区域。与此同时,也能够调低信号的强度来对于其辐射的区域进行有效的控制,并且可以利用电磁屏蔽和干扰等方法。

2.2 加强访问控制机制

服务集标识符(Service Set Identifier,SSID)是一个非常简单的口令,如果将无线访问点(Access Point,AP)定义成向外广播它的SSID 号,那么,无线局域网的安全性就不能够得到保障。应该对于不相同的无线接入点设置不相同的SSID 号,同时,要求只有无线工作站出示正确的SSID 号,才可以访问无线访问点。通过这种方式,就可以对于不同使用者的访问进行有效的限制,从而增强访问无线局域网的安全性。

2.3 对无线局域网中的所有计算机分配静态IP地址并且和MAC 地址进行绑定

一般来说,无线路由器或AP 在进行IP 地址的分配的过程中,默认使用DHCP(动态主机配置协议,Dynamic host configuration protocol)来进行IP地址的分配,这对无线局域网而言是存在着巨大的安全隐患的,一旦非法使用者搜索到无线局域网,他们就能非常方便地通过DHCP来获取一个合法的IP 地址,从而能够侵入到无线局域网中。所以,必须将DHCP 服务关闭,并对无线局域网中的所有计算机分配固定的静态IP 地址,并且,要将分配的IP 地址和对应的计算机网卡的MAC 地址进行绑定,从而使无线局域网的安全性得到大幅度的增强。

2.4 使用无线入侵检测系统

无线入侵检测系统(Wireless Intrusion Detection System,WIDS)和普通的入侵检测系统类似,通过对无线局域网中的传输数据进行分析来检测是否存在非法入侵的问题,从而能够对于各种使用者的活动进行监视和分析,并且可以判断入侵事件的具体类型,一旦发现网络流量异常也能够进行及时的报警。

一般来说,无线入侵检测系统用于连接单独的传感器,传感器在无线基站(Wide Area Protection System,WAPs)上进行配置,可以进行数据的搜集并转发到存储和处理数据的中央系统中。因为无线入侵检测系统的这种特殊的物理架构,能够检测到大多数的入侵行为,并且能够检测到MAC 地址欺骗,可以利用一种顺序分析方法,搜索到伪装WAP 的无线上网使用者。

2.5 使用动态安全链路(Dynamic security link,DSL)技术

在无线局域网中,在一台接入点设备和无线客户端设备协同工作的过程中,通过动态安全链路技术,能够自动生成一个新的128位加密密钥,该加密密钥对于所有的无线局域网使用者和不同的网络会话(Session)而言,都是一次生成一次使用的,具有唯一性。另外,在同一个会话期间,对于每256 个数据包,生成的密钥都会自动改变一次。

相对于以往的WEP2(有线等效加密,Wired Equivalent Privacy)技术来说,动态安全链路技术最大的优点就是所生成的密钥都是进行动态分配的,而WEP2 采用的密钥都必须通过人工输入和维护。动态安全链路技术有利于无线局域网安全性的大幅度提高,能够让无线局域网使用者从人工输入密钥的繁杂劳动中获得解脱。因为动态安全链路技术能够保证不同的使用者都具备一个唯一的、能够进行不断改变的密钥,所以,即使非法用户攻破加密防线并得到无线局域网的访问权,所得到的密钥也仅仅可以在很短暂的时间之内有效,从而能够避免可能面临的潜在安全威胁。

另外,动态安全链路技术也可以支持使用者认证,要求无线访问点AP 来进行使用者访问列表的维护,并且在用户访问无线局域网之前要进行密码认证,必须通过认证成功之后才可以接入无线局域网。

3 结束语

无线局域网正处于不断发展的过程当中,它的安全问题有必要引起相关人员的高度重视。必须在当前形势下的无线局域网安全框架的基础上,对于无线局域网安全保密策略进行不断的完善,切实提高其安全性,只有这样,才可以进一步促进无线局域网的良性发展,也能够使人们更好地享受到无线局域网所带来的快捷和方便。

参考文献

[1] Wang Shi-jun Guangdong Telecom Co.,Ltd.Guangzhou City Zengcheng Branch. 论述无线局域网的安全及措施[A]. 2007中国科协年会――通信与信息发展高层论坛论文集[C],2007 .

[2] 庞辽军,李慧贤,王育民. 新完善的WAPI协议安全性分析(英文)[J]. Journal of Southeast University(English Edition),2008,(01)

[3] 宋一波,陈德城,褚亚飞,王波意,李岚岚. 基于WLAN的高校无线校园网组建方案[J]. 科技创新导报,2010,(07) .

[4] 李一川,高恒聚,王亦飞,樊梦. 无线网络的技术综述[J]. 科技信息,2011,(11).

[5] 马晓艳,韩忠东,马华,孙静. 无线局域网安全检测系统研究[J]. 中国科技信息,2008,(01).

[6] 杨晓敏,李永胜,陈春斌. 无线局域网安全与防范探析[J]. 软件导刊,2011,(02).

[7] 王洪艳,陈林,付磊. 无线局域网的安全策略探讨[J]. 信息与电脑(理论版),2010,(03) .

局域网技术论文篇(9)

0 引言

作为当今社会最为重要的传媒介质,无论是广播电视、电子信息、还是无线网络,互联网无疑影响了每个人生活的方方面面。在中国,多方面的原因共同导致了port数量供应不足,如何改善互联网port在供给上的问题,已经成为局域网络发展所要正视的重要问题。

人类对于无线网络的研究最早可追溯到七十年代。发展到八十年代,以太局域网的开发和应用极大的方便了人们的日常生活,全程无线传输的网络通信方式既方便快捷,而且具有很强的灵活性,在一定程度上弥补了有线网络的应用缺陷,使得无线局域网逐渐成为业界的“新宠”。但因造价高,用户群体拓展受限,无线网只能作为有线以太网的补充。当时,遵循IEEE802.3标准建构的无线网产品直接架构于802.3上,应用性能不稳定,易受微波噪声干扰,传输速率慢,而且由于生产厂商的差异性,使得无线网产品互不兼容,无线网得不到有效利用。

鉴于此,制定一套适合无线网发展特点的标准被提上议程。通过各界的努力,到1997年6月,IEEE终于通过了802.11标准。

802.11标准是IEEE推出的一套新的无线局域网标准,它对网络的物理层(PH)和媒质访问控制层(MAC)进行了规定,其中对MAC层的规定有了新的研究,使得不同厂商所出产的产品的逻辑链路控制层(LLC)保持一致,并且可以在同一物理层互操作。由此,无线网不仅能在同网段内多点接入,同时实现了多网段互连,运营成本大大降低。但是在互联网运营中,“兼容”就意味着“十倍速时代”的到来,行业之间开始有了竞争。无论是家庭还是商业用户,在寻求无线局域网(WLAN)解决方案上都有许多选择。很多产品都支持802.11a、802.11b、802.11g和802.11n等Wi-Fi技术标准。另外,还有蓝牙和其他各种非Wi-Fi技术,它们都有属于自己的特定网络标准。

1 无线局域网的概述

无线局域网(Wireless Local-Area Network,WLAN)是计算机网络和无线通信技术相结合的产物,它的网络架构相对灵活,应用高效快捷。以专业的角度来看,无线局域网是在计算机之间搭建无线多址信道来实现各主机之间的信息交互。除此之外,它还能满足通信的移动化和个性化需求,对于多媒体应用十分有利。一般来讲,无线局域网提供以太网或令牌网络的功能可不借助传统线缆实现信息交互。计算机通常借助光缆(或铜缆)组建有线网络来实现信息交互。但是我们不得不承认,有线网络布线或改线时工程量大,网络中各节点不可移动,随着使用时间的延长,系统会出现不同程度的线损问题。如有特殊要求要将相距较远的节点连接起来,就要敷设专用通信线缆,不仅造价高,而且需要花费大量人力、物力来布设线缆。随着联网需求的持续增长,这些问题逐渐成为阻碍网络发展的瓶颈问题。因此,无线局域网技术应运而生。

无线局域网主要以空气为介质,借助电磁波实现网络通信。发展到现阶段,无线局域网的信息传输速率已达到每秒11Mbit,最远传输距离超过20km。无线局域网在一定程度上弥补了有线联网传输方式的缺陷,使得联网的计算机可移动,且部分有线网络无法完成的任务可通过无线局域网顺利解决。无线局域网组网快捷灵活、网络易于拓展、造价低等应用优势显而易见。

2 无线通信网路电话技术

随着WiFi技术的研发和应用,802.11芯片的功能越来越丰富,而体积逐渐缩小,这为无线区域网络语音电话系统的研发及应用创设了先决条件。第一代802.11设备初始数据率只有1~2Mbps。随着802.11b的扩展,WLAN带宽已增加到11Mbps,已可为电子邮件、文件共享和互联网应用提供足够的带宽。而802.11g数据率则达到了54Mbps,可实现音乐流以及其它丰富多媒体应用。

802.11a标准将所支持的频谱定义为5GHz,802.11a所提供的数据率与802.11g相同,不过它不能后向兼容先前的802.11标准。随着无线多媒体设备的普及以及高带宽应用的增加,需要WLAN具有更高的数据率。为此,IEEE成立了802.11n工作组着手开发新的WLAN标准。本文讨论802.11n的新特性、应用需求,以及与该标准相关的互操作性方面的问题。

802.11采用直序扩频码分多址(DS-CDMA)调制技术。由于2.4GHz频段是开放频段,可被多种无线技术利用,因此无线设备间的干扰是一个值得关注的问题。

在WLAN网络电话系统中一项尚未标准化的项目为轮询方法(polling method)。因此本文就现有的两种轮询方法,分别讨论其不同的优点和缺点,并且特别着墨于移动装置中最关键的要素──耗电量。

按照当前的网络连接技术来看,连接802.11ac的客户端将具有更长的电池续航能力,设备也能够更快地传输更多的数据,停止广播的速度也变得更快。非AC设备的性能也会得到提升。

3 无线局域网的应用

根据应用需求和应用环境,无线局域网可通过不同的网络结构实现互联。一般来说,互联方式包括Hub接入型、基站接入型、网桥连接型、无中心结构等。无线局域网主要基于普通局域网网络架构,借助无线网卡、无线网桥、无线Modem、无线Hub、无线接入站(AP)等形式实现网络互联。其中常用的是无线网卡。无线局域网架构除了涵盖了同步技术、扩频技术和红外传输技术等技术外,还综合了无线分集接收技术、节能技术、功率控制技术、调制技术和加解扰技术等多项关键技术,加之其快捷、灵活、高效的特点,使得无线局域网的应用领域不断拓展。具体来讲,目前无线局域网主要有以下用途:

①应用便携式计算机等可移动设备进行快速网络连接。②频繁变化的环境:工作地点需频繁变更的生产商和零售商,以及野外军事活动、室外勘测、银行、试验等。③接入网络信息系统:电子邮件、文件传输和终端仿真。④长距离数据传输:公安部门、交通部门开展交通管理活动;林区进行病虫害、火灾等监测信息的传输。⑤流动工作者可得到信息的区域:需要在医院、零售商店或办公室区域流动时得到信息的零售商、医护人员和办公室工作者。⑥专门工程或高峰时间所需的暂时局域网:人员密集且频繁流动的地方(比如商业展览、学校、建设地点等)通过无线局域网实现信息的交互;零售商、空运和航运公司高峰时间所需的额外工作站等。⑦布线条件受限的环境:学校、工厂、城市建筑群、旧建筑以及昂贵的露天区域等布线条件受限制的地方。⑧小办公室和家庭办公室(SOHO)用户,以及需要方便快捷地安装小型网络的用户。

无线网络的开发与应用在一定程度上弥补了有线网络的缺陷,但是在实际应用过程中也有诸多不足之处有待进一步研究。无线网络信息传输速率慢,且造价高,这极大限制了用户群的拓展。当前,无线局域网还需依赖有线网络运行,使得两种网络形式形成互补关系。因而无线网络只能作为有线网络的辅助工具而存在,而不能完全替换有线网络而独立应用。但是随着最近几年无线局域网技术研发的持续推进,相关产品的价格已出现下降趋势。现阶段,无线局域网已通过与广域网相结合的方式提供移动互联网的多媒体业务。相信在不久的将来,无线局域网应用技术将快速更新,而且必将带动其应用领域大范围拓展,无线局域网在网络通信中将发挥更加重要的作用!

参考文献:

[1]王书杰,李兴宁.基于nRF905和DS18B20的多路无线温度采集系统设计[J].通信电源技术,2011(06).

[2]张冬梅,黄布毅.无线通信协议及nRF401无线通信模块在信息家电中的应用[J].郑州轻工业学院学报,2002(02).

[3]孙宇.工业控制中可靠的专用无线数据传输的研究[J].信息技术,2004(01).

[4]李华.局域网的扩展技术――谈无线局域网在高校图书馆中的应用[J].成都大学学报(自然科学版),2005(03).

[5]常亮,罗进文.现阶段WLAN各标准的优劣对比[J].电信工程技术与标准化,2006(03).

局域网技术论文篇(10)

论文关键词:网络安全信息技术信息安全局域网

随着现代网络通信技术的应用和发展,互联网迅速发展起来,国家逐步进入到网络化、共享化,我国已经进入到信息化的新世纪。在整个互联网体系巾,局域网是其巾最重要的部分,公司网、企业网、银行金融机构网、政府、学校、社区网都属于局域网的范畴。局域网实现了信息的传输和共享,为用户方便访问互联网、提升业务效率和效益提供了有效途径。但是由于网络的开放性,黑客攻击、病毒肆虐、木马猖狂都给局域网的信息安全带来了严重威胁。

信息技术是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论和信息论诸多学科的技术。信息技术的应用就是确保信息安全,使网络信息免遭黑客破坏、病毒入侵、数据被盗或更改。网络已经成为现代人生活的一部分,局域网的安全问题也闲此变得更为重要,信息技术的应用必不可少。

1网络安全的概念及产生的原因

1.1网络安全的概念

计算机网络安全是指保护计算机、网络系统硬件、软件以及系统中的数据不因偶然的或恶意的原因而遭到破坏、更改和泄密,确保系统能连续和可靠地运行,使网络服务不巾断。从本质上来讲,网络安全就是网络上的信息安全。网络系统的安全威胁主要表现在主机可能会受到非法入侵者的攻击,网络中的敏感信息有可能泄露或被修改。从内部网向公共网传送的信息可能被他人窃听或篡改等等。典型的网络安全威胁主要有窃听、重传、伪造、篡改、非授权访问、拒绝服务攻击、行为否认、旁路控制、电磁/射频截获、人员疏忽。

网络安全包括安全的操作系统、应用系统以及防病毒、防火墙、入侵检测、网络监控、信息审计、通信加密、灾难恢复和完全扫描等。它涉及的领域相当广泛,这是因为目前的各种通信网络中存在着各种各样的安全漏洞和威胁。从广义上讲,凡是涉及网络上信息的保密性、完整性、可性、真实性和可控性的相关技术和理论,都是网络安全所要研究的领域。网络安全归纳起来就是信息的存储安全和传输安全。

1.2网络安全产生的原因

1.2.1操作系统存在安全漏洞

任何操作系统都不是无法摧毁的“馒垒”。操作系统设计者留下的微小破绽都给网络安全留下了许多隐患,网络攻击者以这些“后门”作为通道对网络实施攻击。局域网中使用的操作系统虽然都经过大量的测试与改进,但仍有漏洞与缺陷存在,入侵者利用各种工具扫描网络及系统巾的安全漏洞,通过一些攻击程序对网络进行恶意攻击,严重时造成网络的瘫痪、系统的拒绝服务、信息的被窃取或篡改等。

1.2.2TCP/lP协议的脆弱性

当前特网部是基于TCP/IP协议,但是陔协议对于网络的安全性考虑得并不多。且,南于TCtVIP协议在网络上公布于众,如果人们对TCP/IP很熟悉,就可以利川它的安全缺陷来实施网络攻击。

1.2.3网络的开放性和广域性设计

网络的开放性和广域性设计加大了信息的保密难度.这其巾还包括网络身的布线以及通信质量而引起的安全问题。互联网的全开放性使网络可能面临来自物理传输线路或者对网络通信协议以及对软件和硬件实施的攻击;互联网的同际性给网络攻击者在世界上任何一个角落利州互联网上的任何一个机器对网络发起攻击提供机会,这也使得网络信息保护更加难。

1.2.4计算机病毒的存在

计算机病毒是编制或者存计箅机程序巾插入的一组旨在破坏计箅机功能或数据,严重影响汁算机软件、硬件的正常运行,并且能够自我复制的一组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性几大特点。大量涌现的病毒在网上传播极快,给全球地嗣的网络安全带来了巨大灾难。

1.2.5网络结构的不安全性

特网是一个南无数个局域网连成的大网络,它是一种网问网技术。当l主机与另一局域网的主机进行通信时,它们之间互相传送的数据流要经过很多机器重重转发,这样攻击者只要利用l台处于用户的数据流传输路径上的主机就有可能劫持用户的数据包。

2信息技术在互联网中的应用

2.1信息技术的发展现状和研究背景

信息网络安全研究在经历了通信保密、数据保护后进入网络信息安全研究阶段,当前已经…现了一些比较成熟的软件和技术,如:防火墙、安全路由器、安全网关、黑客人侵检测、系统脆弱性扫描软件等。信息网络安全是一个综合、交叉的学科,应从安全体系结构、安全协议、现代密码理论、信息分析和监控以及信息安全系统等方面综合开展研究,使各部分相互协同,共同维护网络安全。

国外的信息安全研究起步较早,早在20世纪70年代美国就在网络安全技术基础理论研究成果“计算机保密模型(Beu&Lapaduh模型)”的基础上,提出了“可信计箅机系统安全评估准则(TESEC)”以及后来的关于网络系统数据库方面的相关解释,彤成了安全信息系统体系结构的准则。安全协议作为信息安全的重要内容,处于发展提高阶段,仍存在局限性和漏洞。密码学作为信息安全的关键技术,近年来空前活跃,美、欧、亚各洲举行的密码学和信息安全学术会议频繁。自从美国学者于1976年提出了公开密钥密码体制后,成为当前研究的热点,克服了网络信息系统密钥管理的闲舴,同时解决了数字签名问题。另外南于计箅机运算速度的不断提高和网络安全要求的不断提升,各种安全技术不断发展,网络安全技术存21世纪将成为信息安全的关键技术。

2.2信息技术的应用

2.2.1网络防病毒软件

存网络环境下,病毒的传播扩散越来越快,必须有适合于局域网的全方位防病毒产品。针对局域网的渚多特性,应该有一个基于服务器操作系统平的防病毒软件和针对各种桌面操作系统的防病毒软件。如果局域网和互联网相连,则川到网大防病毒软件来加强上网计算机的安全。如果使用邮件存网络内部进行信息交换.则需要安装基于邮件服务器平的邮件防病毒软件,用于识别出隐藏在电子邮件和附件巾的病毒最好的策略是使川全方位的防病毒产品,针对网络巾所有可能的病毒攻击点设置对应的防病毒软件。通过全方位、多层次的防病毒系统的配置,定期或不定期地动升级,保护局域网免受病毒的侵袭。

2.2.2防火墙技术

防火墙技术是建立在现代通信网络技术和信息安全技术基础;上的应用性安全技术,越来越多地应用于专用网络与公用网络的互联环境巾,尤其以接入lnlernel网络的局域网为典型。防火墙是网络安全的屏障:一个防火墙能檄大地提高一个内部网络的安全性,通过过滤不安全的服务而降低风险。南于只有经过精心选择的应州协议才能通过防火墙,所以网络环境变得更安全。防火墙可以强化网络安全策略:通过以防火墙为中心的安全方案配置,能将所有安全软件如口令、加密、身份认证、审计等配置在防火墙上。对网络存取和访问进行监控审计:如果所有的访问都经过防火墙,那么防火墙就能记录下这些访问并做出日志记录,同时也能提供网络使用情况的统计数据。

防火墙技术是企业内外部网络问非常有效的一种实施访问控制的手段,逻辑上处于内外部网之问,确保内部网络正常安全运行的一组软硬件的有机组合,川来提供存取控制和保密服务。存引人防火墙之后,局域网内网和外部网之问的通信必须经过防火墙进行,某局域网根据网络决策者及网络擘家共同决定的局域网的安全策略来设置防火墙,确定什么类型的信息可以通过防火墙。可见防火墙的职责就是根据规定的安全策略,对通过外部网络与内部网络的信息进行检企,符合安全策略的予以放行,不符合的不予通过。

防火墙是一种有效的安全工具,它对外屏蔽内部网络结构,限制外部网络到内部网络的访问。但是它仍有身的缺陷,对于内部网络之问的入侵行为和内外勾结的入侵行为很难发觉和防范,对于内部网络之间的访问和侵害,防火墙则得无能为力。

2.2.3漏洞扫描技术

漏洞扫描技术是要弄清楚网络巾存在哪些安全隐患、脆弱点,解决网络层安全问题。各种大型网络不仅复杂而且不断变化,仅仅依靠网络管理员的技术和经验寻找安全漏洞、做出风险评估得很不现实。要解决这一问题,必须寻找一种能金找网络安全漏洞、评估并提…修改建议的网络安全扫描工具,利刖优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞和消除安全隐患。存网络安全程度要水不高的情况下,可以利用各种黑客工具对网络实施模拟攻击,暴露出:网络的漏洞,冉通过相关技术进行改善。

2.2.4密码技术

密码技术是信息安全的核心与关键。密码体制按密钥可以分为对称密码、非对称密码、混合密码3种体制。另外采用加密技术的网络系统不仅不需要特殊网络拓扑结构的支持,而且在数据传输过程巾也不会对所经过网络路径的安全程度做出要求,真正实现了网络通信过程端到端的安全保障。非对称密码和混合密码是当前网络信息加密使川的主要技术。

信息加密技术的功能主要是保护计算机网络系统内的数据、文件、口令和控制信息等网络资源的安全。信息加密的方法有3种,一是网络链路加密方法:目的是保护网络系统节点之间的链路信息安全;二是网络端点加密方法:目的是保护网络源端川户到口的川户的数据安全;二是网络节点加密方法:目的是对源节点到目的节点之间的传输链路提供保护川户可以根据实际要求采川不同的加密技术。

2.2.5入侵检测技术。

上一篇: 中学德育教育论文 下一篇: 乡镇公共行政论文
相关精选
相关期刊