无线网络的故障诊断及安全策略简介

发布者:脑电狂潮最新更新时间:2012-09-27 来源: 21ic 关键字:无线网络  故障诊断  安全策略 手机看文章 扫描二维码
随时随地手机看文章
基于IEEE802.11标准的无线LAN,也被称为Wi-Fi网络,它已经从传统的仓库厂房环境中的应用,逐渐发展进入主流网络。结果,对于无线网络的故障诊断和安全保障对于网络技术人员或工程师就变得与有线网络一样重要。

手持式,有线与无线集成式的分析仪就变得特别有用。技术人员通过这样一个设备既可以对无线网络也可以对有线网络进行故障诊断,可以快速定位故障原因是无线网络问题,还是有线网络问题,或者排除是网络问题。这样对于那些不断增加移动应用的用户来说,可以最大化地提高工作效率。

无线网环境

Wi-Fi配置为几种模式,包括对等模式,桥接模式,交换模式和网状模式,好的工具能在不同模式网络中都能对设备,RF通道和协议类型进行分析,同时进行快速的故障定位。例如,使用一个设备对于四种不同模式的网络都可以按照设备分类,连接接口进行测试。

网络结构

Ad-hoc网络由客户端设备组成,这些客户端设备在一个工作组中,客户端设备可以通过无线网卡直接通讯。Ad-hoc网络会带来安全问题,未授权的用户可能会自动地与合法用户通讯,这样可以会获得一些敏感数据,也可能通过无线网络进入有线网络。

无线基础构架的构成包括无线接入点AP,AP可以连接到有线网络,也可以连接无线交换机。AP为客户端提供RF信号,它也可以配置成点对点的模式来桥接不同建筑物间的无线网,比如可以适用于由停车场隔离两个建筑物。

另一种基本构架的网络是网状结构,网状结构也由AP组成,AP间可通过无线路由协议进行通讯。网状结构可以通过连接到有线网络的AP与有线网络通讯。网状结构可以减少布线工程,降低每个AP间互联的布线成本,提高可扩展性和灵活性。

多种模式的通道扫描

无线网卡和AP普遍使用802.11标准组。其中802.11b和802.11g工作在2.4GHz频段,802.11a工作5GHz频段,这些标准在企业级网络环境中使用,对于业务网络都期望有最多的无干扰通道,避免RF信号干扰,优化WLAN的性能。

即使一个企业只使用一个802.11标准的WLAN,也最好推荐使用支持三种标准802.11b,a,和g的测试仪,因为它可以对所有通道进行扫描。否则,你的企业会从ad-hoc模式或恶意的AP处带来安全隐患。

支持多种模式的分析仪可以扫描所以802.11的频段,包括2.4GHz和5GHz频段中的所有通道,并以图形化的形式显示,从这些图表中你可以查看配置是否合理,SNR信噪比是多少,可以利用的带宽会有多少,及其它相关问题。如果某个AP出现突出流量,可能是因为有很多客户端正在通过这个AP上网;另一方面,也可能是某种特别的应用或协议正在大量占用带宽。技术人员携带无线分析仪可以搜索“发送流量最多者”,可以快速判断是否有MP3下载,BT下载等应用,这些在无线网络中可能是需要禁止的应用。通常维信仪器的员工也是不许在上班期间进行BT下载的。

newmaker.com
图1、对混合模式下的Wi-Fi环境进行故障诊断,确保其安全性

RF信号故障

不同于有线网络,无线网络的性能会随AP和客户端的位置变化和环境变化而受到影响。因为连接AP的客户端是移动的,所以合理地部署AP是一个挑战。另外,当AP负载过重时,或者当一个客户端漫游到RF信号很弱的地方,可能会造成无线网的盲区。

有些偏僻的死角位置,因为没有安装AP,所以也会有盲区,这些盲区会对一些应用带来影响,例如基于无线网的VOIP应用;有时,尽管做好了信号勘测,但是由于物理环境的变化,也会影响信号的变化,从而使客户端不能与AP通讯。比如,家具的移动,金属文件柜的移动,微波炉的安装或其它使用无线的家电出现等等。 [page]

消除对网络的猜测

通常主要的困难是用户使用无线网络的经验不足,甚至也包括对有线网络不了解.有报告显示,去年22%的用户故障集成在网络产品,电缆和连接器问题,69%的故障归因于服务器和应用。

无认如何,网管人员需要判断是什么原因导致网络故障,很多时候应用支持人员需要明确地知道是否网络存在问题。

故障诊断步骤

当用户遇到Wi-Fi无线网的连接故障,通常是寻求内部IT支持人员的帮助。通过电话说明可能不够,还需要派人前往。

如果用户存在登录问题,网管员需要定位故障位置。使用手持式的仪表,即可以测试有线网络,也可以测试无线网络,这可以最快速地找到问题根源。

如果技术人员使用测试仪可以从客户端位置成功登录无线网络,那么问题可能在客户端设备的配置或权限。如果测试仪不能连接到服务器,问题可能在无线或有线网络的物理层方面。另外,没有足够的带宽、请求排队超时、冲突干扰等也可能是故障的根源。

网管员使用无线测试仪从故障位置扫描无线网环境可以测量信号强度和AP的性能。测试仪可以使用被动的扫描方式,不需要登录AP。在被动模式下,测试仪的无线网卡只接收信号,不发送数据。如果RF质量可以满足要求,那么管理员可以用客户端模式登录无线网进行测试,例如登录测试,PING和吞吐量测试。

通常,管理员必须验证客户端的配置是否与业务的安全模式一致。(例如EAP)。如果安全模式不一致,会影响登录。

一个好的手持式仪表,应具备有线/无线综合分析功能,能够监测和故障诊断登录网络的每个一步是否成功,定位失败的环节。如果服务器拒绝用户登录,那么问题会与认证服务器自身有关,或者与用户的安全配置有关,或都与用户的接入权限有关。加强对EAP的监管可以减少此类故障。

支持安全测试

前面提到,无线网是动态的,部署完成后,环境会改变。有时是人为的错误,有时因增加无线网接入覆盖范围而带进一些未授权的设备。很多时候,因为无线网是在三维空间里提供接入服务,所以未授权的AP可能会连接进来。另外,也可能是由于设计错误导致这个结果。

寻找AP和Ad-Hoc网络

不是所有的公司都部署了安全检测设备(比如IDS)来查找恶意设备或AP。多数情况下,寻找恶意AP的工作是通过移动测试来完成的。在手持测试仪中可以将部署好的AP设定为“已授权”,这样可以实进地快速确定哪些AP或ad-hoc网络是示授权的。

newmaker.com
图2、无线网络扫描

网络审查

从安全的角度来看,根据预测,在2006年,70%的恶意攻击会是通过AP或客户端的错误配置造成的安全漏洞造成的。无线测试工具可以帮助企业定期地审查AP和客户端的配置,查看这些配置是否符合公司安全策略。

研究机构推荐企业定期地检查设备配置,确保严格遵守公司内部安全策略。如果企业选择WPA网络,那么PEAP是一种有效的授权方式,管理员需要确认所有的AP都配置为PEAP。

对无线网进行周期性地现场勘测是必要的,网管员可以使用手持工具分析RF信号质量,查看性能有没有下降。他们也可以看到用户使用趋势,可以看在在哪里用户比较集中,是否需要增加AP数量。
关键字:无线网络  故障诊断  安全策略 引用地址:无线网络的故障诊断及安全策略简介

上一篇:安捷伦展示32-Gb/s 比特误码率测试仪
下一篇:巧妙使用MicroScanner 2定位电缆故障的物理位置

推荐阅读最新更新时间:2024-03-30 22:30

基于C8051F020单片机的汽车故障诊断仪的研究
引言 随着我国经济建设的不断发展,装有计算机控制系统的新型汽车已越来越多的应用于人们的日常生活中,这使得汽车的动力性,经济性,安全性,可靠性等有了极大的提高。但同时也使得汽车的结构复杂多了,也使一般汽车维修诊断与排除汽车故障困难多了,而利用汽车电脑存储的信息,诊断与排除汽车故障的方法也应运而生。仪器诊断是在经验的基础上发展起来的现代检验方法。它是与车载故障自诊断系统配套使用的,从本质上看,它相当于自诊断系统的终端设备,起到人机交互的作用。该方法可在汽车不解体的情况下,用仪器或设备测试汽车性能和故障参数,曲线或波形,甚至能自动分析和判断汽车的技术状况。随着电喷发动机汽车的普及,汽车故障诊断仪已作为一种必备的维修工具被大多数行
[汽车电子]
基于C8051F020单片机的汽车<font color='red'>故障诊断</font>仪的研究
千兆无线网络产业链成熟 全球运营积极布局
  近日,混改后的中国联通首个大事件是在海南正式启动千兆无线网络高铁影院,为 5G 发展铺路,据悉目前中国联通千兆无线网络已在北京、上海、广州、成都、海口等二十多个城市具备商用能力。下面就随手机便携小编一起来了解一下相关内容吧。   在 5G 来临之前,千兆级 LTE 网络作为通往 5G 时代的基石备受业界关注,全球运营商已经开始了积极布局。据悉,目前全球18个国家的26家运营商已规划或试验部署千兆级无线网络。   千兆 LTE 网络作为无线网络的重大技术,高通、华为、爱立信、诺基亚、中兴通讯等都在积极与电信运营商合作布局。在技术上,千兆级 LTE 传输速度的实现利用了三载波聚合(CA)、4x4 MIMO、256-QAM等业界最为
[手机便携]
苹果开发无人机?只是少年天才的创意
要是说苹果表、iPhone 6、iPad、iPod、MacBook都不能满足你对苹果无穷的占有欲的话,那么来一架无人机怎么样?   德国小伙Eric Huismann在quadrocopter上放出了自己设计的“苹果无人机”原型图。这款“苹果无人机”采用四轴飞行器设计;内置4个高清广角镜头,配有电影拍摄级的图像稳定系统,能够拍摄4K/60fps的视频和高达100MP像素的全景照片;同时能通过无线网络将录像和图片实施传输到iOS, OS X设备上。   相比我们见过的同类产品,这款无人机采用了向下弯曲的的流线型机身设计,LOGO被放置于机身中央,黑白拼接的外壳保持了苹果一贯的简洁风格。从图片效果上推测,外壳可能采用的是与i
[嵌入式]
电子仪器仪表的故障诊断十种方法
  仪器仪表 电路维修在电子类的公司里从来都是不可缺少的一部分。因为只有通过它才能让原本不合格的产品最终出厂。然而,维修 仪器 仪表也是电子公司中最为复杂的一部分。因为它不仅要运用到许多电子专业知识,有时也需要有丰富的现场经验。   1、敲击手压法   经常会遇到仪器仪表运行时好时坏的现象,这种现象绝大多数是由于接触不良或虚焊造成的。对于这种情况可以采用敲击与手压法。   所谓的“敲击”就是对可能产生故障的部位,通过小橡皮鎯头或其他敲击物轻轻敲打插件板或部件,看看是否会引起出错或停机故障。所谓“手压”就是在故障出现时,关上电源后对插的部件和插头和座重新用手压牢,再开机试试是否会消除故障。如果发现敲打一下机壳正常,再敲打又不正常
[测试测量]
基于智能天线MIMO的广域无线网络设计
广域无线网络运营商们正越来越多地涉足移动宽带接入和丰富多媒体业务,这些业务对无线网络提出了极大的挑战,运营商需要对网络容量、用户数据速率、距离和覆盖质量做较大的改进,而多输入多输出(MIMO)智能天线技术提供的潜在性能增益能够有效地解决这些挑战。 广域无线网络运营商们正越来越多地采用移动宽带接入策略和丰富多媒体业务策略,这些策略对他们的无线网络提出了极大的挑战。为了建立和维持赢利的商业模型,需要对网络容量、用户数据速率、距离和覆盖质量做较大的改进。运营商对MIMO等智能天线技术提供的潜在性能增益的兴趣越来越大,因为这些技术能够满足这些挑战,从而带来网络的发展。在无线局域网(WLAN)领域已有实际应用的MIMO以及近来客
[工业控制]
基于智能天线MIMO的广域<font color='red'>无线网络</font>设计
WIFI过时了?电灯泡将变成无线路由器
你还在抱怨WIFI热点太少、信号不稳定吗?未来,有电灯泡你就有无线网络信号,而且传输速度可高达1Gbps远高于WIFI。该技术由英国大学科技人员Herald Haas和他的团队发明——利用一束光来传输数据,这类技术常被称作可见光通信(VLC)。不过,要实现该技术并不是没有障碍。首先,可见光无法穿透物体,因此信号会被切断。另外,手机如何接收光通信信息,也是个难题。 LED灯泡加装微芯片传递数据 据国外媒体报道,Haas表示,他最大的梦想是将电灯泡变为宽带通信设备。这样电灯泡不仅能提供照明,也将成为一款必要的工具。Haas认为,通过给普通的LED灯泡加装微芯片,使灯泡以极快的速度闪烁,就可以利用灯泡发送数据。 灯泡的闪烁频率达到
[网络通信]
工业机器人常见的故障诊断和维护方法
目前 工业机器人 广泛应用于制造业、物流和仓储、农业和食品加工、服务业等领域。在日常的生产中,使用工业 机器人 或多或少会出现一些故障,以下列举一些工业机器人常见的故障以及维护方法,方便大家少走一些弯路。 工业机器人故障诊断方法: 报警信息:工业机器人通常会在出现问题时自动发出报警信息,这些信息可以指导维修人员查找故障原因。 观察运行状态:观察机器人的运行状态,包括移动速度、位置、力矩、温度等参数,并将其与正常情况下的值进行比较,以确定是否存在故障。 检查电路板和连接线路:检查电路板和连接线路是否有损坏或松动,如有则需要更换或重新固定。 手动操作测试:通过手动操作机器人运动来检测各个部分的功能是否正常,如关节运动是否流畅、末端执
[机器人]
基于PC104总线的故障诊断装置的设计
摘要:为了解决某装置故障诊断的难题,提出了一种基于PC104总线的便携式故障诊断装置的设计方案。分析了采用模块化结构设计的硬件,介绍了利用多媒体技术实现的专家系统。该装置也可为其它大型机电设备进行故障诊断提供参考。 关键词:故障诊断 专家系统 某装置是集机、电、液一体化的大型复杂设备。该设备由计算机通过继电器控制电磁阀的闭合,进而控制液压系统,完成装置的调平、起竖、回收等功能;由温控系统控制发射筒内部温度,使其保持在一定范围内。整个系统逻辑关系复杂,信号路数繁多,使用中一旦出现故障,对其故障的定位和排队都十分困难。针对这种情况,研制了该设备的故障诊断装置,实现了对其不解体便能快速定位故障,并且采用专家系统与多媒体相结合的方式指
[传感技术]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
热门活动
换一批
更多
最新测试测量文章
更多每日新闻
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved