複製鏈接
請複製以下鏈接發送給好友

局域網

(網絡種類)

鎖定
局域網,網絡種類,覆蓋範圍一般是方圓幾千米之內,其具備的安裝便捷、成本節約、擴展方便等特點使其在各類辦公室內運用廣泛。局域網可以實現文件管理、應用軟件共享、打印機共享等功能,在使用過程當中,通過維護局域網網絡安全,能夠有效地保護資料安全,保證局域網網絡能夠正常穩定的運行。 [1] 
中文名
局域網
外文名
Local Area Network (縮寫:LAN)
範    圍
幾千米以內
硬    件
服務器、工作站、打印機、網卡

局域網局域網簡介

局域網自然就是局部地區形成的一個區域網絡,其特點就是分佈地區範圍有限,可大可小,大到一棟建築樓 與相鄰建築之間的連接,小到可以是辦公室之間的聯繫。局域網自身相對其他網絡傳輸速度更快,性能更穩定,框架簡易,並且是封閉性,這也是很多機構選擇的原因所在。局域網自身的組成大體由計算機設備、網絡連接設備網絡傳輸介質3大部分構成,其中,計算機設備又包括服務器與工作站,網絡連接設備則包含了網卡、集線器、交換機,網絡傳輸介質簡單來説就是網線,由同軸電纜雙絞線及光纜3大原件構成。 [2] 
局域網是一種私有網絡,一般在一座建築物內或建築物附近,比如家庭、辦公室或工廠。局域網絡被廣泛用來連接個人計算機和消費類電子設備,使它們能夠共享資源和交換信息。當局域網被用於公司時,它們就稱為企業網絡 [3] 
局域網將一定區域內的各種計算機、外部設備和數據庫連接起來形成計算機通信網,通過專用數據線路與其他地方的局域網或數據庫連接,形成更大範圍的信息處理系統。局域網通過網絡傳輸介質將網絡服務器網絡工作站、打印機等網絡互聯設備連接起來,實現系統管理文件,共享應用軟件、辦公設備,發送工作日程安排等通信服務。局域網為封閉型網絡,在一定程度上能夠防止信息泄露和外部網絡病毒攻擊,具有較高的安全性,但是 一旦發生黑客攻擊等事件,極有可能導致局域網整體出現癱瘓,網絡內的所有工作無法進行,甚至泄露大量公司機密,對公司事業發展造成重創。2017 年國家發佈《中華人民共和國網絡安全法》, 6月1日正式施行,從法律角度對網絡安全和信息安全做出 了明確規定,對網絡運營者、使用者都提出了相應的要求,以提高網絡使用的安全性。 [4] 

局域網無線局域網

無線局域網,簡稱WLAN,是在幾千米範圍內的公司樓羣或是商場內的計算機互相連接所組建的計算機網絡,一個無線局域網能支持幾台到幾千台計算機的使用。現如今無線局域網的應用已經越來越多。現在的校園、商場、公司以及高鐵都在應用。無線局域網的應用為我們的生活和工作都帶來很大的幫助,不僅能夠快速傳輸人們所需要的信息,還能讓人們在到聯網中的聯繫更加快捷方便。 [5] 
無線局域網近來受到非常大的歡迎,尤其是家庭、舊辦公樓、食堂和其他一些安裝電纜太麻煩的場地。在這些系統中,每台計算機都有一個無線調制解調器和一個天線,用來與其他計算機通信。在大多數情況下,每台計算機與安裝在天花板上的一個設備通信。這個設備,成為接入點無線路由器或者基站,它主要負責中繼無線計算機之間的數據包,還負責中繼無線計算機和Internet之間的數據包。 [3] 
無線局域網的一個標準稱為IEEE 802.11,俗稱WIFI,已經非常廣泛地使用。 [3] 

局域網局域網的組建

組建目標
無線局域網可以傳輸音頻、視頻、文字。現在很多公司和校園都在用無線局域網。不僅能夠提高辦公的效率,還能快速傳遞信息。無線局域網的組建、維護管理都非常簡單,而且很少被幹擾。而且還能夠節省網絡費用的開支。無線局域網的組建目標主要有兩個標準:第一,靈活性和獨立性較強。無線局域網的部件的和相關設備的擺放不受任何空間限制。用户在連接到無線局域網以後。可以用自己是手機或筆記本等設備與系統網絡進行連接,也不會影響到無線局域網的正常使用。第二,擴展性和先進性好。無線局域網的組建結構是非常簡單。它會隨着現在科技信息技術的發展而進行更新,提升性能和升級系統,從而使得信息傳輸更加快速。 [5] 

局域網無線局域網應用

在日常生活中的應用
無線局域網的實現協議眾多,當前最廣泛使用的當屬Wi-Fi,只需要一個路由器,即可以達到讓所有具有無線功能的設備組成一個無線局域網,非常方便靈活。 目前大多數無線局域網是基於IEEE802.11標準,在這個標準下的無線局域網大多使用的是2.4GHz 或5GHz的射頻。 家庭一般只需要一個路由器就可以組建小型的無線局域網絡,中等規模的企業通過多個路由器以及交換機, 就能組建覆蓋整個企業的中型無線局域網絡,而大型企業則是需要通過一些中心化的無線控制器來組建強大的覆蓋面廣的大型無線局域網絡。 [6] 
在不同行業中的應用
無線局域網在醫院中的應用對於醫療工作有很大的幫助,醫生在查房時,需要隨時查看患者的病例,然後會看患者當時的病情在下醫囑。在使用無線網絡以後,醫生查房時可以攜帶能夠連接無線網絡的平板電腦,隨時查看患者的病例,並記錄患者當時的病情。無線局域網不僅能為醫生和病人提供上網服務,在醫院的病人家屬和訪客都能享受到無線網絡的快捷和便利。利用無線網絡的定位服務在醫院的應用也非常有幫助,醫生能夠及時定位到患者的位置。當患者出現緊急狀況時能夠得到及時搶治療。另外,利用無線定位還可以隨時知道藥品的具體位置,相關人員在管理藥品的庫存時更加精確和方便。 [5] 
金融行業網點眾多,建議採用 AC+瘦AP的組網架構,以便於WLAN網絡統一管理。前期佈網可考慮與運營商進行合作,以減少建設投資AP的布放需要結合實際環境,如面積、樓層等做具體的適應性調整,部署範圍應覆蓋電子銀行服務區、營業大廳、客户等候區、VIP 客户接待區、理財專區等所有客户有權到達的區域,同時將無線控制器AC部署在核心機房,無線控制器通過N*GE鏈路旁掛或者在線部署在運營商匯聚交換機或者核心設備 上。 [7] 

局域網有線局域網

有線局域網使用了各種不同的傳輸技術。它們大多使用銅線作為傳輸介質,但也有一些使用光纖。局域網的大小受到限制,這意味着最壞情況下的傳輸時間也是有界的,並且事先可以知道。瞭解這些界限有助於網絡協議的設計。通常情況下,有線局域網的運行速度在100Mbps到1Gbps之間,延遲很低(微秒或者納秒級),而且很少發生錯誤。較新的局域網可以工作在高達10Gbps的速率。和無線網絡相比,有線局域網在性能的所有方面都超過了它們。 [3] 
許多有線局域網的拓撲結構是以點到點鏈路為基礎的。俗稱以太網的IEEE 802.3是迄今為止最常見的一種有線局域網。在交換式以太網中每台計算機按照以太網協議規定的方式運行,通過一條點到點鏈路連接到一個盒子,這個盒子稱為交換機,這就是交換式以太網名字的由來。 [3] 

局域網特點及分類

局域網一般為一個部門或單位所有,建網、維護以及擴展等較容易,系統靈活性高。其主要特點是:
  1. 覆蓋的地理範圍較小,只在一個相對獨立的局部範圍內聯,如一座或集中的建築羣內。
  2. 使用專門鋪設的傳輸介質進行聯網,數據傳輸速率高(10Mb/s~10Gb/s)
  3. 通信延遲時間短,可靠性較高
  4. 局域網可以支持多種傳輸介質
局域網的類型很多,若按網絡使用的傳輸介質分類,可分為有線網和無線網;若按網絡拓撲結構分類,可分為總線型、星型、環型、樹型、混合型等;若按傳輸介質所使用的訪問控制方法分類,又可分為以太網令牌環網FDDI網無線局域網等。其中,以太網是當前應用最普遍的局域網技術

局域網拓撲結構

局域網通常是分佈在一個有限地理範圍內的網絡系統,一般所涉及的地理範圍只有幾公里。局域網專用性非常強,具有比較穩定和規範的拓撲結構。常見的局域網拓樸結構如下:

局域網星型

星型結構 星型結構
這種結構的網絡是各工作站以星形方式連接起來的,網中的每一個節點設備都以中心節為中心,通過連接線與中心節點相連,如果一個工作站需要傳輸數據,它首先必須通過中心節點。由於在這種結構的網絡系統中,中心節點是控制中心,任意兩個節點間的通信最多隻需兩步,所以,能夠傳輸速度快,並且網絡構形簡單、建網容易、便於控制和管理。但這種網絡系統,網絡可靠性低,網絡共享能力差,並且一旦中心節點出現故障則導致全網癱瘓。

局域網樹型

樹形結構網絡是天然的分級結構,又被稱為分級的集中式網絡。其特點是網絡成本低,結構比較簡單。在網絡中,任意兩個節點之間不產生迴路,每個鏈路都支持雙向傳輸,並且,網絡中節點擴充方便、靈活,尋查鏈路路徑比較簡單。
但在這種結構網絡系統中,除葉節點及其相連的鏈路外,任何一個工作站或鏈路產生故障會影響整個網絡系統的正常運行。

局域網總線型

總線性結構 總線性結構
總線形結構網絡是將各個節點設備和一根總線相連。網絡中所有的節點工作站都是通過總線進行信息傳輸的。作為總線的通信連線可以是同軸電纜雙絞線,也可以是扁平電纜。在總線結構中,作為數據通信必經的總線的負載能量是有限度的,這是由通信媒體本身的物理性能決定的。所以,總線結構網絡中工作站節點的個數是有限制的,如果工作站節點的個數超出總線負載能量,就需要延長總線的長度,並加入相當數量的附加轉接部件,使總線負載達到容量要求。總線形結構網絡簡單、靈活,可擴充性能好。所以,進行節點設備的插入與拆卸非常方便。另外,總線結構網絡可靠性高、網絡節點間響應速度快、共享資源能力強、設備投入量少、成本低、安裝使用方便,當某個工作站節點出現故障時,對整個網絡系統影響小。因此,總線結構網絡是最普遍使用的一種網絡。但是由於所有的工作站通信均通過一條共用的總線,所以,實時性較差。

局域網環型

環形結構是網絡中各節點通過一條首尾相連的通信鏈路連接起來的一個閉合環形結構網。環形結構網絡的結構也比較簡單,系統中各工作站地位相等。系統中通信設備和線路比較節省。
在網中信息設有固定方向單向流動,兩個工作站節點之間僅有一條通路,系統中無信道選擇問題;某個結點的故障將導致物理癱瘓。環網中,由於環路是封閉的,所以不便於擴充,系統響應延時長,且信息傳輸效率相對較低。

局域網安全問題

局域網服務器防護能力較弱

局域網相較於其他網絡,其信息的傳播速度較快,傳遞方式也相對簡單,如果局域網中的某一台計算機受到了病毒的入侵,病毒會通過局域網中的信息傳播散播到所有計算機當中。雖然有一些局域網中會安裝一些殺毒軟件,但是因為軟件補丁更新不到位,或者有一些計算機沒有安裝殺毒軟件,病毒會利用防護軟件的漏洞進行網絡攻擊,從而導致局域網系統運行癱瘓,造成用户信息泄露、竊取用户財產等問題。 [8] 

局域網網絡邊界接入存在風險

在局域網網絡邊界所存在的接入風險主要包括路由的破壞、用户信息的竊聽、未經授權的訪問等網絡設備攻擊,以及某些病毒的傳播等。對於局域網的運行當中,主要是拒絕服務攻擊較多一些,以此造成主機死機、網絡服務暫停等。而在大量的SYNFlood、ACKFlooding、UDPFlood等攻擊後產生的大量垃圾數據包,使得被攻擊方CPU滿負荷運轉或者是內存不足,造成業務服務器的關鍵設備業務中斷或是服務質量下降。 [8] 

局域網用户的安全意識薄弱

局域網用户在使用網絡進行數據傳輸時,有時會使用到外部存儲設備,但是用户沒有對外部設備安全檢測的習慣,而是直接連接網絡進行使用。導致外部數據和病毒一起進入到局域網當中,通過局域網中信息的傳播,使得病毒在局域網中進行擴散,從而造成了局域網病毒入侵的情況。另外,有一些用户在進行網站瀏覽的過程當中,不小心點擊到一些彈出的窗口或者是下載了病毒偽裝的軟件,也會導致計算機中毒,造成用户的信息泄露,威脅到整個局域網的安全。 [8] 
參考資料