網(wǎng)絡(luò)管理員:局域網(wǎng)技術(shù)
網(wǎng)絡(luò)管理員:局域網(wǎng)技術(shù)
局域網(wǎng)(Local Area Network,LAN)是指在某一區(qū)域內(nèi)由多臺(tái)計(jì)算機(jī)互聯(lián)成的計(jì)算機(jī)組。一般是方圓幾千米以內(nèi)。局域網(wǎng)可以實(shí)現(xiàn)文件管理、應(yīng)用軟件共享、打印機(jī)共享、工作組內(nèi)的日程安排、電子郵件和傳真通信服務(wù)等功能。局域網(wǎng)是封閉型的,可以由辦公室內(nèi)的兩臺(tái)計(jì)算機(jī)組成,也可以由一個(gè)公司內(nèi)的上千臺(tái)計(jì)算機(jī)組成。下面是小編收集整理的網(wǎng)絡(luò)管理員:局域網(wǎng)技術(shù)范文,歡迎借鑒參考。
網(wǎng)絡(luò)管理員:局域網(wǎng)技術(shù)(一)
1 何謂WLAN,現(xiàn)在最流行的無線組網(wǎng)技術(shù)是什么?
WLAN為Wireless LAN的簡(jiǎn)稱,即無線局域網(wǎng)。無線局域網(wǎng)是利用無線技術(shù)實(shí)現(xiàn)快速接入以太網(wǎng)的技術(shù)。綜觀現(xiàn)在的市場(chǎng),IEEE 802.11b技術(shù)在性能、價(jià)格各方面均超過了藍(lán)牙、HomeRF等技術(shù),逐漸成為無線接入以太網(wǎng)應(yīng)用最為廣泛的標(biāo)準(zhǔn)。由于IEEE 802.11b技術(shù)的不斷成熟,在全球范圍內(nèi)正在興起無線局域網(wǎng)應(yīng)用的高潮。
2 無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)相較之下,有哪些優(yōu)點(diǎn)?
與有線網(wǎng)絡(luò)相比,WLAN最主要的優(yōu)勢(shì)在于不需要布線,可以不受布線條件的限制,因此非常適合移動(dòng)辦公用戶的需要,具有廣闊市場(chǎng)前景。目前它已經(jīng)從傳統(tǒng)的醫(yī)療保健、庫存控制和管理服務(wù)等特殊行業(yè)向更多行業(yè)拓展開去,甚至開始進(jìn)入家庭以及教育機(jī)構(gòu)等領(lǐng)域。
3 無線網(wǎng)絡(luò)對(duì)人體健康是否有不良影響?
IEEE 802.11規(guī)定的發(fā)射功率不可超過100毫瓦,實(shí)際發(fā)射功率約60~70毫瓦,這是一個(gè)什么樣的概念呢?手機(jī)的發(fā)射功率約200毫瓦至1瓦間,手持式對(duì)講機(jī)高達(dá)5瓦。而且無線網(wǎng)絡(luò)使用方式并非像手機(jī)直接接觸人體,因此應(yīng)該是安全的。
4 常見的無線網(wǎng)絡(luò)協(xié)議有哪些,它們的特點(diǎn)是什么?
最常見的有IEEE 802.11,IEEE 802.11a、IEEE 802.11b、IEEE 802.11g。其中:IEEE 802.11是IEEE(電氣和電子工程師協(xié)會(huì))最初制定的一個(gè)無線局域網(wǎng)標(biāo)準(zhǔn)。
IEEE 802.11b又被稱為Wi-Fi,使用開放的2.4GHz直接序列擴(kuò)頻,最大數(shù)據(jù)傳輸速率為11Mbps,也可根據(jù)信號(hào)強(qiáng)弱把傳輸率調(diào)整為 5.5Mbps、2 Mbps和1 Mbps帶寬。無需直線傳播傳輸范圍為室外最大300米,室內(nèi)有障礙的情況下最大100米,是現(xiàn)在使用的最多的傳輸協(xié)議。
5 WLAN能覆蓋的范圍有多廣?
一般WLAN能覆蓋的范圍應(yīng)視環(huán)境的開放與否而定。若不加外接天線,在視野所及之處約250米;若屬半開放性空間,有間隔的區(qū)域,則約 35~50米左右。當(dāng)然若加上外接天線,則距離可達(dá)更遠(yuǎn),這關(guān)系到天線本身的增益值,因此需視用戶需求而定。
6 如果要組建WLAN,其最基本的配置需要哪些?
一般架設(shè)無線網(wǎng)絡(luò)的基本配備就是無線網(wǎng)卡及一臺(tái)AP,如此便能以無線的模式,配合既有的有線架構(gòu)來分享網(wǎng)絡(luò)資源。如果只是幾臺(tái)電腦的對(duì)等網(wǎng),也可不要AP。只需要每臺(tái)電腦配備無線網(wǎng)卡。
AP為Access Point簡(jiǎn)稱,一般翻譯為“無線訪問節(jié)點(diǎn)”,或“橋接器” 。它主要在媒體存取控制層MAC中扮演無線工作站及有線局域網(wǎng)絡(luò)的橋梁。有了AP,就像一般有線網(wǎng)絡(luò)的Hub一般,無線工作站可以快速且輕易地與網(wǎng)絡(luò)相連。
7 何謂漫游(Roaming)功能?
如同手機(jī)可漫游在不同的基站之間一樣,WLAN工作站亦可漫游在不同的AP之間,只要AP群的ESSID定義一樣,則可漫游于無線電波所能覆蓋的區(qū)域。該技術(shù)主要應(yīng)用于一些公共場(chǎng)合如機(jī)場(chǎng)、會(huì)展中心、咖啡屋等。
8 什么是WI-FI認(rèn)證?
因?yàn)镮EEE并不負(fù)責(zé)測(cè)試IEEE 802.11b無線產(chǎn)品的兼容性,所以這項(xiàng)工作就由廠商組成的Wi-Fi聯(lián)盟——無線以太網(wǎng)協(xié)會(huì)WECA擔(dān)任。凡是通過其兼容性的測(cè)試產(chǎn)品,都被準(zhǔn)予打上 “Wi-Fi CERTIFIED”標(biāo)記。我們?cè)谶x購IEEE 802.11b無線產(chǎn)品時(shí),最好選購有Wi-Fi標(biāo)記的產(chǎn)品,以保證產(chǎn)品之間的兼容性。
9 請(qǐng)問無線局域網(wǎng)的工作模式有哪幾種?
無線局域網(wǎng)的工作模式一般分為兩種,Infrastructure和Ad-hoc。Infrastructure是指通過AP互連的工作模式,也就是可以把AP看做是傳統(tǒng)局域網(wǎng)中的Hub(集線器)。Ad-hoc是一種比較特殊的工作模式,它通過把一組需要互相通訊的無線網(wǎng)卡的ESSID設(shè)為同值來組網(wǎng),這樣就可以不必使用AP,構(gòu)成一種特殊的無線網(wǎng)絡(luò)應(yīng)用模式。幾臺(tái)計(jì)算機(jī)裝上無線網(wǎng)卡,即可達(dá)到相互連接,資源共享的目的。
10 為何某些兼容IEEE 802.11b的產(chǎn)品宣稱傳輸率可達(dá)22Mbps?
雖然IEEE802.11b規(guī)定其傳輸速率最高為11Mbps,但很多符合IEEE 802.11b的產(chǎn)品都宣稱其產(chǎn)品最高可支持22Mbps。而在IEEE 802.11任何一個(gè)協(xié)議中并沒有提及22Mbps這一速率的標(biāo)準(zhǔn)。這是怎么一回事呢?原來這是TI(美國(guó)德洲儀器)公司推出的所謂增強(qiáng)型IEEE 802.11b標(biāo)準(zhǔn)。其理論速度是原來的2倍,達(dá)22Mbps。這一自家的標(biāo)準(zhǔn)已被很多名牌的廠商采用。因?yàn)檫@是自家的標(biāo)準(zhǔn),所以必須AP和網(wǎng)卡都必須支持。如果有一方不支持,則速率自動(dòng)降為11Mbps。
11 為何我購買的AP和無線網(wǎng)卡實(shí)際值連接速率只有5.5Mbps呢?
符合IEEE 802.11b規(guī)范的設(shè)備都具有根據(jù)信號(hào)強(qiáng)弱自動(dòng)調(diào)整速率的功能。雖然其最高數(shù)據(jù)傳輸速率為11Mbps,但也可根據(jù)信號(hào)強(qiáng)弱把傳輸率調(diào)整為 5.5Mbps、2Mbps和1Mbps。要想達(dá)到其最高速率,可以考慮調(diào)整AP的安裝位置以及天線方向,如果有必要還可增加一個(gè)外接天線。
12 怎樣組建家庭無線寬帶呢?
有線寬帶網(wǎng)絡(luò)(ADSL、小區(qū)LAN等)到戶后,連接到一個(gè)AP,然后在電腦中安裝一塊無線網(wǎng)卡即可。一般的家庭有一個(gè)AP已經(jīng)足夠,甚至用戶的鄰里,如果得到授權(quán),則無需增加端口,也可以以共享的方式上網(wǎng)。
網(wǎng)絡(luò)管理員:局域網(wǎng)技術(shù)(二)
一、網(wǎng)絡(luò)克隆速度太慢
“網(wǎng)克(網(wǎng)絡(luò)克隆)”就是局域網(wǎng)內(nèi)使用一臺(tái)服務(wù)器通過組播或廣播方式向多個(gè)客戶端同時(shí)傳送數(shù)據(jù),相當(dāng)于批量操作,達(dá)到客戶端系統(tǒng)自動(dòng)安裝、更新或還原的目的。
有時(shí)候,網(wǎng)吧或校園網(wǎng)里安裝的無盤系統(tǒng)或系統(tǒng)還原卡在交換機(jī)上使用“網(wǎng)克”功能時(shí),可能會(huì)出現(xiàn)速度很慢的現(xiàn)象。通過修改交換機(jī)的風(fēng)暴控制、流量控制等功能,比如所有端口關(guān)閉流控,就能使“網(wǎng)克”工作正常起來。
但一般情況下,修改交換機(jī)配置,需要在管理界面進(jìn)行參數(shù)設(shè)置,需要編寫代碼,設(shè)置過程比較復(fù)雜。由于每一種交換機(jī)的設(shè)置程序有所不同,對(duì)網(wǎng)管人員來說,無疑增加了工作量和難度。
二、交換機(jī)環(huán)路導(dǎo)致網(wǎng)絡(luò)癱瘓
在學(xué)校、小區(qū)居民樓、中小企業(yè)以及酒店等網(wǎng)絡(luò)環(huán)境中,隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大,需要引入大量的交換設(shè)備。搭建網(wǎng)絡(luò)時(shí)若對(duì)網(wǎng)絡(luò)結(jié)構(gòu)不熟悉,則很容易在網(wǎng)絡(luò)中引入環(huán)路。比如說,環(huán)路的出現(xiàn)極易引發(fā)一個(gè)廣播包在網(wǎng)絡(luò)中不斷循環(huán)轉(zhuǎn)發(fā),由此產(chǎn)生的廣播風(fēng)暴將極大地消耗網(wǎng)絡(luò)資源,導(dǎo)致正常數(shù)據(jù)包無法轉(zhuǎn)發(fā),網(wǎng)絡(luò)質(zhì)量嚴(yán)重下降甚至癱瘓。
網(wǎng)絡(luò)環(huán)路的原因:對(duì)網(wǎng)絡(luò)沒有合理規(guī)劃,使多個(gè)端口接多臺(tái)設(shè)備成環(huán),某個(gè)端口下面線路打環(huán)。環(huán)路最容易出現(xiàn)的就是新加入設(shè)備,或網(wǎng)絡(luò)擴(kuò)充。(比如你公司新增加了一個(gè)部門組建網(wǎng)絡(luò)時(shí))。
網(wǎng)絡(luò)環(huán)路的表現(xiàn):交換機(jī)就會(huì)受到大量的數(shù)據(jù)信息沖擊,造成網(wǎng)絡(luò)傳輸通道嚴(yán)重堵塞,數(shù)據(jù)信息無法及時(shí)傳遞,最直接的征兆就是影響同一個(gè)VLAN的用戶上網(wǎng),網(wǎng)絡(luò)出現(xiàn)時(shí)通時(shí)斷的現(xiàn)象;
網(wǎng)絡(luò)中由于錯(cuò)誤布線容易導(dǎo)致出現(xiàn)環(huán)路,UTP3-GSW16/24無需任何配置即可及時(shí)有效地檢測(cè)網(wǎng)絡(luò)中是否存在環(huán)路,自動(dòng)阻塞端口,提高網(wǎng)絡(luò)可靠性。
三、局域網(wǎng)小路由導(dǎo)致ip地址沖突
很多企業(yè)用戶經(jīng)常會(huì)遇到這樣的情況,網(wǎng)絡(luò)明明好好的,突然就上不去或者網(wǎng)絡(luò)變得緩慢。通過檢查網(wǎng)絡(luò)配置,發(fā)現(xiàn)交換機(jī)產(chǎn)品的性能、端口都沒問題,而在輸入路由器管理的IP地址后,卻發(fā)現(xiàn)管理界面中顯示的不是之前的路由器,而是其他部門或其他人員私接了路由器,導(dǎo)致IP地址沖突。
這種情況在部門眾多的企業(yè)、人員密集的宿舍或者酒店等環(huán)境中常有發(fā)生。以酒店為例,經(jīng)常會(huì)有客戶將自己攜帶的無線路由器LAN口接到酒店網(wǎng)絡(luò),導(dǎo)致IP地址沖突,網(wǎng)絡(luò)崩潰。
前天我們已經(jīng)給出了ip地址沖突的解決辦法,那么有沒有更簡(jiǎn)單的解決方式呢?
答案是:肯定有的,為了避免這種情況發(fā)生,需要給交換機(jī)配置DHCP snooping功能,并進(jìn)行端口隔離設(shè)置,但系統(tǒng)設(shè)置同樣需要專業(yè)網(wǎng)絡(luò)知識(shí),需要懂代碼,且增加了一定的工作量。
四、局域網(wǎng)遭受ARP病毒攻擊
ARP協(xié)議是“Address Resolution Protocol”(地址解析協(xié)議)的縮寫,主要用來實(shí)現(xiàn)IP地址和對(duì)應(yīng)設(shè)備的物理地址之間的相互轉(zhuǎn)換,從而達(dá)到通過IP地址來訪問網(wǎng)絡(luò)設(shè)備的目的。
由于ARP協(xié)議本身存在一些設(shè)計(jì)上的缺陷,非法入侵者會(huì)通過撰改IP與MAC之間的對(duì)應(yīng)關(guān)系,非法獲取并替換他人的MAC,以達(dá)到非法監(jiān)聽和獲取數(shù)據(jù)信息的目的,這種網(wǎng)絡(luò)攻擊方式稱為ARP病毒入侵。
ARP攻擊是很普遍的網(wǎng)絡(luò)現(xiàn)象,很多朋友都會(huì)用交換機(jī)來防止ARP攻擊。
例如,
通過配置端口最大MAC地址個(gè)數(shù),限制和綁定MAC地址,防止用戶進(jìn)行惡意的ARP欺騙,但此設(shè)置過程也比較復(fù)雜。
五、辦公網(wǎng)被監(jiān)控?cái)?shù)據(jù)占用,導(dǎo)致網(wǎng)絡(luò)緩慢
隨著視頻監(jiān)控系統(tǒng)的應(yīng)用逐漸普及,其在企業(yè)信息化建設(shè)中被廣泛采用。很多企業(yè)在規(guī)劃信息系統(tǒng)之初,并沒有將辦公網(wǎng)絡(luò)與監(jiān)控網(wǎng)絡(luò)有效隔離,導(dǎo)致視頻監(jiān)控?cái)?shù)據(jù)占用較大帶寬,導(dǎo)致企業(yè)辦公網(wǎng)速較慢,影響了企業(yè)正常業(yè)務(wù)的開展。
一般,網(wǎng)管人員會(huì)通過VLAN進(jìn)行端口隔離,或采用獨(dú)立交換機(jī)的方式隔離出辦公網(wǎng)絡(luò)和監(jiān)控網(wǎng)絡(luò)。在預(yù)算有限的情況下,也有些通過設(shè)置不同的網(wǎng)段來達(dá)到網(wǎng)絡(luò)隔離的目的。
當(dāng)然,不同用戶在不同的應(yīng)用場(chǎng)景下,面臨的網(wǎng)絡(luò)應(yīng)用問題遠(yuǎn)不止這些。但如果能提前做好網(wǎng)絡(luò)規(guī)劃,或者做好設(shè)備選型與配置,則能大大減少網(wǎng)絡(luò)故障。在防范網(wǎng)絡(luò)安全,保證網(wǎng)絡(luò)應(yīng)用穩(wěn)定性方面,交換機(jī)的選型和配置相當(dāng)關(guān)鍵。
網(wǎng)絡(luò)管理員:局域網(wǎng)技術(shù)(三)
局域網(wǎng)(Local Area Network,LAN)是指在某一區(qū)域內(nèi)由多臺(tái)計(jì)算機(jī)互聯(lián)成的計(jì)算機(jī)組。一般是方圓幾千米以內(nèi)。局域網(wǎng)可以實(shí)現(xiàn)文件管理、應(yīng)用軟件共享、打印機(jī)共享、工作組內(nèi)的日程安排、電子郵件和傳真通信服務(wù)等功能。局域網(wǎng)是封閉型的,可以由辦公室內(nèi)的兩臺(tái)計(jì)算機(jī)組成,也可以由一個(gè)公司內(nèi)的上千臺(tái)計(jì)算機(jī)組成。
局域網(wǎng)由網(wǎng)絡(luò)硬件(包括網(wǎng)絡(luò)服務(wù)器、網(wǎng)絡(luò)工作站、網(wǎng)絡(luò)打印機(jī)、網(wǎng)卡、網(wǎng)絡(luò)互聯(lián)設(shè)備等)和網(wǎng)絡(luò)傳輸介質(zhì),以及網(wǎng)絡(luò)軟件所組成。
為了完整地給出LAN的定義,必須使用兩種方式:一種是功能性定義,另一種是技術(shù)性定義。前一種將LAN定義為一組臺(tái)式計(jì)算機(jī)和其他設(shè)備,在物理地址上彼此相隔不遠(yuǎn),以允許用戶相互通信和共享諸如打印機(jī)和存儲(chǔ)設(shè)備之類的計(jì)算資源的方式互連在一起的系統(tǒng)。這種定義適用于辦公環(huán)境下的LAN、工廠和研究機(jī)構(gòu)中使用的LAN。
就LAN的技術(shù)性定義而言,它定義為由特定類型的傳輸媒體(如電纜、光纜和無線媒體)和網(wǎng)絡(luò)適配器(亦稱為網(wǎng)卡)互連在一起的計(jì)算機(jī),并受網(wǎng)絡(luò)操作系統(tǒng)監(jiān)控的網(wǎng)絡(luò)系統(tǒng)。
功能性和技術(shù)性定義之間的差別是很明顯的,功能性定義強(qiáng)調(diào)的是外界行為和服務(wù);技術(shù)性定義強(qiáng)調(diào)的則是構(gòu)成LAN所需的物質(zhì)基礎(chǔ)和構(gòu)成的方法。
相關(guān)文章:
2.合格的網(wǎng)絡(luò)管理員應(yīng)該具備的技能