無(wú)線接入網(wǎng)SSID學(xué)習(xí)筆記
目前的無(wú)線接入網(wǎng)發(fā)展非常迅速,同時(shí)SSID是必不可少的設(shè)置項(xiàng)目。首先讓大家了解下SSID的基本知識(shí),然后全面介紹AP中SSID設(shè)置。在進(jìn)行WLAN(無(wú)線局域網(wǎng))組建和應(yīng)用時(shí),SSID是必不可少的設(shè)置項(xiàng)目。但對(duì)于很多初接觸無(wú)線接入網(wǎng)絡(luò)的讀者來(lái)說(shuō),SSID又是那樣的神秘,SSID究竟是什么呢?在各種無(wú)線接入網(wǎng)應(yīng)用中該如何對(duì)其進(jìn)行設(shè)置呢?
一、SSID是什么?
SSID也被簡(jiǎn)稱為ESSID,其英文全稱為ServiceSetIdentifier,直譯意為“服務(wù)區(qū)識(shí)別碼”或“服務(wù)區(qū)標(biāo)識(shí)符”,可理解為無(wú)線接入網(wǎng)絡(luò)的“網(wǎng)絡(luò)名稱”或“工作組名稱”。SSID主要作用是用來(lái)區(qū)分不同的無(wú)線接入網(wǎng)絡(luò),最多可以有32個(gè)字符,在同一個(gè)無(wú)線局域網(wǎng)中的無(wú)線設(shè)備只有設(shè)置為相同的SSID才可以進(jìn)入同一網(wǎng)絡(luò),才能相互通信,所以我們可以簡(jiǎn)單的將其理解為無(wú)線組網(wǎng)時(shí)的“工作組”名稱。SSID存在于每個(gè)無(wú)線訪問(wèn)接入點(diǎn)中,它是無(wú)線客戶端與無(wú)線接入網(wǎng)訪問(wèn)接入點(diǎn)聯(lián)系所必不可少的“鑰匙”或密碼。利用AP或無(wú)線路由器的SSID做存取控制,是無(wú)線中心設(shè)備的一種有效的安全保護(hù)機(jī)制,它可強(qiáng)制每一個(gè)客戶端都要有無(wú)線中心端設(shè)備相同的SSID值。
二、AP中SSID設(shè)置
在AP(AccessPoint,無(wú)線訪問(wèn)節(jié)點(diǎn)、會(huì)話點(diǎn)或存取橋接器,無(wú)線路由器其實(shí)也是集成了寬帶路由器功能的一種AP)中,該如何對(duì)SSID進(jìn)行設(shè)置呢?采用默認(rèn)設(shè)置,就是無(wú)需對(duì)SSID進(jìn)行具體設(shè)置,而采用廠家在出廠時(shí)對(duì)SSID采用的默認(rèn)設(shè)置。在這種情況下,同一型號(hào)的AP和無(wú)線路由器SSID號(hào)相同,如果在同一無(wú)線接入網(wǎng)區(qū)域內(nèi)有兩臺(tái)這樣型號(hào)一樣的AP或無(wú)線路由器,可能引起無(wú)線沖突。在默認(rèn)設(shè)置下,AP和無(wú)線路由器都開啟了“允許SSID廣播”功能,該項(xiàng)功能可將AP和無(wú)線路由器的SSID號(hào)向無(wú)線網(wǎng)絡(luò)內(nèi)的電腦廣播,這樣,具備無(wú)線網(wǎng)卡的電腦通過(guò)其默認(rèn)的無(wú)線信號(hào)自動(dòng)掃描設(shè)置就可以自動(dòng)掃描到AP和無(wú)線路由器的SSID號(hào),并可自動(dòng)加入該SSID標(biāo)識(shí)的無(wú)線接入網(wǎng)絡(luò)。
通過(guò)無(wú)線AP和無(wú)線路由器的默認(rèn)設(shè)置,我們無(wú)需做任何的設(shè)置就能使用無(wú)線功能,當(dāng)然,這種設(shè)置也是有安全危險(xiǎn)的。對(duì)于一個(gè)采用“允許SSID廣播”和出廠默認(rèn)SSID名稱的無(wú)線接入網(wǎng)絡(luò)來(lái)說(shuō),任何在該無(wú)線網(wǎng)絡(luò)信號(hào)覆蓋范圍內(nèi)的電腦乃至其它具備無(wú)線網(wǎng)卡的智能設(shè)備(如智能手機(jī))都可通過(guò)該功能自動(dòng)接入該網(wǎng)絡(luò)。如果只是“蹭網(wǎng)”還好辦,如果是不懷好意的黑客或“偽黑客”,便能因此輕而易舉的盜取你的有價(jià)值資料。對(duì)于需要一定安全的用戶來(lái)說(shuō),對(duì)此該如何設(shè)置呢?方法很簡(jiǎn)單,那就是禁用設(shè)備出廠默認(rèn)的“允許SSID廣播”功能。這樣無(wú)線客戶端(電腦端)要想接入該無(wú)線接入點(diǎn),就要先在客戶端電腦上輸入正確的“SSID”才能進(jìn)入網(wǎng)絡(luò),從而在一定程度上保證了無(wú)線網(wǎng)絡(luò)的使用安全。
同一型號(hào)乃至同一廠家的AP和無(wú)線路由器的默認(rèn)SSID名稱都是一樣的,例如國(guó)內(nèi)普及度最高的TP-LINK的無(wú)線路由器其出廠默認(rèn)SSID都是“TP-LINK”,這樣,雖然禁用了“允許SSID廣播”功能,但同樣接入TP-LINK的無(wú)線路由器的采用默認(rèn)設(shè)置的其它無(wú)線客戶端,仍可輕易的接入你的無(wú)線網(wǎng)絡(luò)。并且,這還有一個(gè)安全問(wèn)題,那就是假使鄰近有兩款以上的同一廠家的無(wú)線路由器,很可能你的無(wú)線客戶端在不知不覺(jué)中接入了鄰居信號(hào)更強(qiáng)的同SSID網(wǎng)絡(luò),從而給你帶來(lái)安全隱患。更不用說(shuō),即便你沒(méi)廣播SSID,一些有經(jīng)驗(yàn)的無(wú)線“蹭網(wǎng)”者,也可在其無(wú)線客戶端上依次輸入“TP-LINK”、“l(fā)inksys”、“SMC”等常見(jiàn)的無(wú)線路由器廠家名稱,接入你的無(wú)線接入網(wǎng)絡(luò)。所以,在對(duì)AP和無(wú)線路由器進(jìn)行設(shè)置時(shí)最好將出廠默認(rèn)的SSID名稱改為你易記的名稱,這樣其他用戶就無(wú)法通過(guò)簡(jiǎn)單的猜測(cè)SSID號(hào)來(lái)接入你的無(wú)線接入網(wǎng)絡(luò),降低被“蹭網(wǎng)”或侵入的機(jī)率。