網(wǎng)管員手記:無線局域網(wǎng)幾分鐘搞定WLAN
發(fā)布時間:2008-05-27 閱讀數(shù): 次 來源:網(wǎng)樂原科技
我是一個網(wǎng)絡管理員。本單位網(wǎng)絡接入是ADSL線路,節(jié)點又多,粗略估計也有幾十臺PC,分布在各個樓層,還有幾個節(jié)點不在辦公樓內(nèi)。在這種情況下做有線網(wǎng)絡很麻煩,布網(wǎng)線要打眼穿墻,跨了幾個樓層,有的樓層內(nèi)已經(jīng)建了局域網(wǎng),還要留出擴展口,如果有人員調(diào)動、電腦更換,網(wǎng)線又要重新拉,嗑嗑碰碰在所難免,往往出力不討好。
這種情況下,最好是使用無線局域網(wǎng)(WLAN)??山ㄔOWLAN還需要添加ADSL Modem、無線AP、路由器,已經(jīng)有了局域網(wǎng)的樓層不準備添加無線網(wǎng)卡,這樣還需要添加一個交換機將網(wǎng)絡連起來。對于一個網(wǎng)絡管理員來說,越簡單的網(wǎng)絡就越好管理,但是簡單不等于不設防,網(wǎng)絡安全問題絲毫不能馬虎,這樣還需要購置一臺服務器用來統(tǒng)計流量、管理上網(wǎng)計算機、檢查不安全因素。網(wǎng)站的電腦也不能獨占ADSL線路了,主機放在局域網(wǎng)內(nèi),還需要映射端口。雜七雜八算起來開支不少,管理起來更是麻煩。最好能有集成式的產(chǎn)品,一個盒子統(tǒng)管天下。正好朗科(Netac)公司的新一代AirTrack無線寬帶網(wǎng)關交換機T710集成了ADSL Modem、防火墻、4口以太網(wǎng)交換機、路由器、無線AP,具備防火墻,支持Web遠程管理,省得樓上樓下的跑啦。它支持NAT,支持虛擬服務器及端口轉(zhuǎn)發(fā)功能、端口轉(zhuǎn)發(fā)、MAC地址控制,單機就可實現(xiàn)253臺電腦之間的無線連接,也不需要另配置一臺服務器。
上午打了幾個電話,催促各部門安裝上無線網(wǎng)卡,留幾個人值班,等待朗科T710送貨上門。下午產(chǎn)品到了,我拆開包裝,立馬開工。一邊看說明書一邊接上電源,打開電腦,鍵入地址,它的中文Web管理頁面讓我得心應手。T710無線交換機管理界面有六個頂級菜單?!霸O備信息”反映的是當前DSL連接的狀態(tài),包括上下行速率、局域網(wǎng)IP地址、網(wǎng)關、當前使用的控制軟件的版本,還有DNS服務器地址?!翱焖侔惭b”和“高級安裝”菜單是配置ADSL撥號設置及其他廣域網(wǎng)設置,根據(jù)網(wǎng)絡接入商給的參數(shù)填寫?!跋到y(tǒng)診斷”菜單能夠測試DSL的連接、本地網(wǎng)連接、Internet連接,各項測試結(jié)果清清楚楚顯示在右側(cè)窗口下方。如果顯示結(jié)果有誤,還可以重新運行測試;如果驗證結(jié)果仍然有誤,還可點擊“幫助”以查詢錯誤?!跋到y(tǒng)管理”下有多個子菜單:配置工具、系統(tǒng)日志、SNMP代理、訪問控制、服務、IP地址密碼、軟件升級、設備復位,這對于網(wǎng)管來說可真方便。它內(nèi)置的硬件防火墻穩(wěn)定多了,以前軟件控制網(wǎng)絡需要獨占一臺機器不說,而且不是太穩(wěn)定,再說此類軟件價格也太貴。
我先接上ADSL電話線,再將局域網(wǎng)樓層交換機網(wǎng)線接了過來,直接插在T710內(nèi)建的4個10/100以太交換端口上,由于這些端口都支持自動翻轉(zhuǎn),所以無需交叉網(wǎng)線。T710還內(nèi)置了ADSL Modem,省去撥號了這一步驟,將賬號和密碼在Web管理頁面中填好,保存生效,等待幾秒鐘之后刷新管理頁面,看到已經(jīng)連接到Internet。T710 支持802.11g,其無線網(wǎng)絡速度高達54 Mbps,還兼容802.11b的產(chǎn)品。在無線網(wǎng)絡保密性方面,T710的WEP加密(128位)讓竊聽者無處打探你的信息,而MAC地址控制可防止未授權的用戶訪問無線網(wǎng)絡。它提供動態(tài)數(shù)據(jù)包檢查(SPI)和拒絕服務(DoS)攻擊保護,通過掃描入站通信避免潛在的威脅。另外,網(wǎng)絡地址轉(zhuǎn)換(NAT)可針對入侵者屏蔽網(wǎng)絡設備。NAT功能將自己的主機映射成 Internet上的主機。目前大多用戶屬于內(nèi)網(wǎng),沒有合法的IP地址,內(nèi)網(wǎng)的計算機以NAT協(xié)議,通過一個公共的網(wǎng)關訪問Internet。內(nèi)網(wǎng)的計算機可向Internet上的其他計算機發(fā)送連接請求,但Internet上其他的計算機無法向內(nèi)網(wǎng)的計算機發(fā)送連接請求。外部主機無法訪問,就需要將自己的主機映射成公網(wǎng)可見的網(wǎng)絡主機。T710內(nèi)置DHCP服務器,可自動為局域網(wǎng)電腦分配IP地址。我先將一臺機器上的Windows 2000配置添加上IIS服務器組件,這里推薦使用Windows 2000 Server。當然在Windows 98下使用PWS也行,但是不太穩(wěn)定。設置好目錄,再申請一個動態(tài)域名支持,輕松搞定。
坐在自己的網(wǎng)絡主機旁,感覺好極了,租用虛擬主機慢吞吞上傳下載文件的時代一去不復返啦??纯磿r間,前前后后總共花了不到十分鐘時間。有相同網(wǎng)絡架構(gòu)的用戶趕快行動吧,只需要短短幾分鐘。