無線路由器之無線網絡服務集標識(SSID)
可根據需要指定無線網絡服務集標識(SSID),如,將無線網絡服務集標識(SSID)指定為公司名稱或其他。為了保證無線網卡在不同的AP之間漫游,需要為這些AP設置相同的無線網絡服務集標識(SSID),否則,將無法支持漫游。同樣,網卡的無線網絡服務集標識(SSID)需要設置成與AP的無線網絡服務集標識(SSID)相同,否則將無法接入。
無線路由器之信道
如在同一區域內只存在一個AP,則AP的信道可任選,缺省設置為“自動選擇”。如果在同一區域內同時存在幾個AP,則需要在對每個AP的信道進行配置,以最大限度的減小相鄰AP之間的頻率干擾。一般而言,對於采用美國標准的產品(即采用11信道),如果在同一區域內放置了3個AP,則可以將其信道設置為1、6、11,這樣,則不會造成干擾。
無線路由器之WPA/WPA2加密
Wi-Fi聯盟制定的過渡性無線網絡安全標准,相當於802.11i的精簡版,使用了TKIP(Temporal Key Integrity Protocal)數據加密技術,雖然仍使用RC4加密算法,但使用了動態會話密鑰。
TKIP引入了4個新算法:48位初始化向量(IV)和IV順序規則(IV Sequencing Rules)、每包密鑰構建(Per-Packet Key Construction)、Michael消息完整性代碼(Message Integrity Code,MIC)以及密鑰重獲/分發。WPA極大提高了無線中網絡中數據傳輸的安全性但還沒有一勞永逸地解決無線網絡的安全性問題,因此廠商采納的積極性似乎不高。目前Windows XP SP1可以支持WPA。
無線路由器之802.1x認證
靜態WEP密鑰難於管理,改變密鑰時要通知所有人,如果有一個地方洩漏了密鑰就無安全性可言,而且靜態WEP加密有嚴重的安全漏洞,通過無線偵聽在收到一定數量的數據後就可以破解得到WEP密鑰。
802.1x最初用於有線以太網的認證接入,防止非法用戶使用網絡,後來人們發現802.1x用以無線網可以較好地解決無線網絡的安全接入。
802.1x 的EAP-TLS通過數字證書實現了用戶與網絡之間的雙向認證,即可以防止非法用戶使用網絡,也可以防止用戶連入非法的AP。
802.1x使用動態WEP加密防止WEP Key被破解。為解決數字證書的發放難題人們對TLS認證進行了改進產生了TTLS和PEAP,可以用傳統的用戶名口令方式認證入網。
無線路由器的挑選經過這些概念的衡量在您腦中就有了一個對比,具體該選擇哪種無線路由器您應該已經心中有數了。