導讀:AP是無線網(wǎng)絡(luò)的核心,如果AP部署不當?shù)脑挘瑹o線網(wǎng)絡(luò)效果自然不會理想。掌握下面這些AP部署小技巧,幫你有效擴大WiFi信號。
AP是目前組建小型無線局域網(wǎng)時最常用的設(shè)備,相當于一個連接有線網(wǎng)和無線網(wǎng)的橋梁,其主要作用是將各個無線網(wǎng)絡(luò)客戶端連接到一起,然后將無線網(wǎng)絡(luò)接入以太網(wǎng)。AP是無線網(wǎng)絡(luò)的核心,如果AP部署不當?shù)脑?,無線網(wǎng)絡(luò)效果自然不會理想。掌握下面這些AP部署小技巧,幫你有效擴大WiFi信號。
1. 重置無線AP初始密碼
在部署無線AP工作完成后,首先要做的第一件事就應該是對內(nèi)部密碼進行重新的設(shè)置。否則,任何利用互聯(lián)網(wǎng)得到默認密碼的人都有可能直接訪問到接入點的配置界面
2. 接入設(shè)備應盡量選擇以太網(wǎng)供電方式
為了保證無線網(wǎng)絡(luò)的覆蓋范圍盡可能廣泛,很多公司都喜歡部署無線AP在天花板頂部或者類似位置。這就造成接入點很難連接到電源上的問題。針對這種情況一般有兩種解決方案,一是使用電源延長線;二是用以太網(wǎng)供電(PoE)的方式。建議大家使用第二種方案,通過一個未使用的以太網(wǎng)端口,電源就可以為接入點供電。對于網(wǎng)絡(luò)設(shè)備來說,將網(wǎng)線末端連接到專門的PoE模塊上,就可以避免使用電線帶來的麻煩。
3. 部署無線AP時位置不要靠近金屬物
在部署無線AP時,用戶需要注意到部署的實際位置不應該遭遇無線電干擾。曾經(jīng)有這樣一個案例,客戶發(fā)現(xiàn)無線網(wǎng)絡(luò)無法正常工作后,向相關(guān)部門進行了咨詢,在提供了接入點所在的具體位置后,技術(shù)人員發(fā)現(xiàn)該用戶的接入點設(shè)備正好位于金屬屋頂下的鋼梁頂部。因此遍布周圍的金屬材料對無線電信號造成了嚴重的干擾。最終通過對接入點位置的調(diào)整后,之前存在的問題馬上就得到了解決。所以,我們在布設(shè)無線AP的時候要盡量避免將設(shè)備部署在金屬結(jié)構(gòu)的附近。
4. 按需對信號強度進行調(diào)整
有些無線AP設(shè)備允許使用者通過網(wǎng)絡(luò)界面對信號強度進行調(diào)整。大部分用戶一般會直接采用最大信號強度來運行,但考慮到在不同場合下對無線信號強度的要求是不同的,比如在停車場中可能就不需要太強的無線覆蓋強度,因此,就需要我們對無線網(wǎng)絡(luò)所需的覆蓋范圍進行認真的考慮后,再對實際信號強度進行適當?shù)恼{(diào)整。
5. 為無線AP提供備用電源
這是一個非常重要的問題,首先是預防重大電力故障所導致的事故。其次是應對電源在突然停止一兩秒再次啟動的情況。對于無線連接來說,這種情況已經(jīng)足以導致網(wǎng)絡(luò)斷開連接的后果了。并且,對于大量用戶用來連接無線網(wǎng)絡(luò)的設(shè)備都是采用電池供電的筆記本電腦或者移動設(shè)備,它們并不會受到暫時停電現(xiàn)象的影響。所以,大多數(shù)無線設(shè)備都設(shè)置了自動重新建立丟失的連接的功能;對此,如果在網(wǎng)絡(luò)設(shè)置中加入了對用戶進行身份認證的情況下,在沒有被重新認證之前,所有人都將會被擋在后端網(wǎng)絡(luò)資源以外。這就導致了感到困惑的用戶會打來無數(shù)求助電話來進行詢問。
6. 修改信號道減少同頻干擾
我們在無線路由器的配置界面里,會看到無線信道的選項。一般來說,54M的無線信道有11個,依次是信道1到信道11。當有多個無線信號在使用同一個無線信號頻道的話,就會出現(xiàn)信號干擾。
7. 充分發(fā)揮無線AP本身的安全功能
即使對于低端的無線AP,也同樣配備了眾多的安全功能。這就使得,絕大多數(shù)無線AP都容許管理員利用MAC地址來限制網(wǎng)絡(luò)訪問。某些無線AP還提供了預警機制,可以在出現(xiàn)用戶利用錯誤密碼反復嘗試連接網(wǎng)絡(luò)的情況時,通過電子郵件發(fā)送警告信息。所以,在實際部署無線AP中,用戶有必要對無線AP設(shè)備所提供的安全功能進行全面的了解,這樣才能有效的通過設(shè)備所提供的功能對網(wǎng)絡(luò)進行合理的優(yōu)化。
8. 使用有意義的SSID
很多信息技術(shù)專家都會建議關(guān)閉無線AP的SSID廣播。但是,對于黑客來說,即便是SSID沒有被廣播,也很容易被發(fā)現(xiàn)。為了解決這一問題,建議用戶使用包含具體含義的SSID名稱。這樣做的好處是,可以使第一次連接到無線網(wǎng)絡(luò)上的用戶明確的判斷出自己是否已經(jīng)連接到了正確的網(wǎng)絡(luò)。
9. 將無線連接作為不安全模式對待
無線網(wǎng)絡(luò)存在的一大優(yōu)勢就在于,使用者不需要通過物理方式連接到設(shè)備就可以對網(wǎng)絡(luò)進行訪問。因此,對網(wǎng)絡(luò)進行加密就成了必要的工作。在此,建議用戶應該采用安全性更高的方式。不要圖一時方便,而直接信任所有連接到無線網(wǎng)絡(luò)上的用戶,正確的做法應該是將無線網(wǎng)絡(luò)看為一個互聯(lián)網(wǎng)的連接。只有在經(jīng)過VPN或類似機制進行驗證后的用戶,才能被容許通過無線方式訪問整個網(wǎng)絡(luò)。
10. 預防DHCP作用域出現(xiàn)重疊
曾經(jīng)有這樣的案例,某公司為了將無線網(wǎng)絡(luò)的覆蓋范圍提高到更廣的場合,公司購買了第二臺無線AP。同時一位沒有實際工作經(jīng)驗的技術(shù)人員被告知需要該設(shè)備與其它接入點采用相同設(shè)置。這就導致了兩臺接入點都采用了相同的DHCP作用域配置。所幸的是,該接入點在分配IP租約之前會查看網(wǎng)絡(luò)上的IP地址沖突情況。否則,直接的后果就是在覆蓋范圍內(nèi)有重疊的DHCP作用域可能會給最終用戶的使用帶來很多麻煩。
企業(yè)和個人最為苦惱的事情是如何將無線網(wǎng)絡(luò)信號傳遞得更遠,降低墻體對無線信號的屏蔽和阻隔。要解決以上問題除了使用功率大的路由器之外,可以采用無線AP來延長無線信號的覆蓋范圍,這樣的解決方式是非常有效的。