Wi-Fi范围扩展器是否会创建单独的网络?


5

Netgear系列扩展器(例如WN2000RPTv2)会创建一个单独的网络吗?我无法通过在线查看用户手册来判断。这些东西通常如何运作?顾名思义,它只是放大/扩展同一网络,还是可以将其配置为路由器(具有自己的私有子网,NAT,DHCP等),处理主网络(一个网络)被扩展)作为路由器通常对待外部世界?

那么......如果我使用扩展器来扩展免费提供的,广泛可用的无保护无线网络,那么通过扩展器连接的设备是否可以从网络上通过扩展器连接的其他设备访问?连接到主网络和通过扩展器连接之间有什么区别吗?唯一的目的是在扩展器上配置无线“安全”设置只是为了防止其他人使用扩展器,或者是否确实只为扩展器客户端创建了专用网络?

换句话说,如果通过扩展器连接而不是直接连接到原始网络,给定PC上是否存在任何安全差异?

谢谢!

Answers:


1

这些是伪造的中继器。实际中继器需要在接入点配置WDS。他们采用一种NAT模式,冒充客户端访问接入点。这意味着无法进行无缝漫游。

WiFi规范禁止接入点发送未发送到其客户端之一的数据(除非在接入点中启用WDS)。扩展器的客户端不是接入点的客户端。这意味着扩展器必须“欺骗”接入点以广播其流量。它通过将其硬件地址更改为扩展器的硬件地址来实现此目的,使接入点认为流量是其客户端之一。

回答你的问题:

那么......如果我使用扩展器来扩展免费提供的,广泛可用的无保护无线网络,那么通过扩展器连接的设备是否可以从主网络上未通过扩展器连接的其他设备访问?

目前尚不清楚你在问什么。无障碍怎么样?如果你的意思就好像他们在同一个以太网网络上,没有。如果你的意思就好像他们在同一个IP网络上,是的,只要你使用分配给子网的IP地址而不期望完全桥接。

连接到主网络和通过扩展器连接之间有什么区别吗?

是。当您连接到扩展器时,扩展器必须模拟您到接入点。这意味着您的硬件地址将被视为原始网络上的扩展程序的硬件地址以及扩展程序网络上您自己的硬件地址。IP并不关心,但有些协议可能会。

唯一的目的是在扩展器上配置无线“安全”设置,以防止其他人使用扩展器,或者是否确实只为扩展器客户端创建了专用网络?

这是为了防止他人使用扩展器并允许扩展器与主网络通信。大多数扩展器只有一个无线电,所以两个网络必须在同一个频道上。通常,匹配SSID和加密密钥/模式是一个坏主意,因为无缝漫游不起作用,如果您匹配SSID和加密信息,客户端将尝试漫游。


感谢您的答复。有趣。这种形式的“冒充”是否像使用路由器一样安全?听起来你不能,例如,ping扩展器后面的设备(你可以)吗?我知道有人正在使用扩展器来扩展其居住地提供的免费网络,希望这能够提供来自主网络的安全性(可能使用默认的扩展器设置)。在这种情况下,无缝漫游不是目标。这是一个合理的期望吗?是否存在使用扩展器而不是常规路由器容易受到攻击的形式?
约什

@Josh:你可以ping扩展器后面的设备,因为ping是IP的东西。没有提供安全性 - 扩展器尽力使一切“正常工作”,它不是试图阻止任何事情。要回答你的上一个问题,答案是你的问题是基于错误的前提。除了意外之外,“常规路由器”无论如何都不提供任何安全性。它确实是一个神话。如果您需要安全性,则需要防火墙。如果通过“常规路由器”表示具有防火墙的人,那么他就会失去防火墙提供的安全性。
David Schwartz 2013年

@kyralessa:我的目标是做无缝漫游。我读到如果我们创建相同的SSID但使用不同的通道,它应该工作。你觉得这有可能吗?
Zain Ally 2015年

@ZainAlly我不建议尝试进行无缝漫游,除非所有接入点都连接到同一物理层2以太网网络,或者您正在使用专门用于在其他条件下进行无缝漫游的设备。
大卫施瓦茨2015年

@David Schwartz,稍微偏离主题,但是你可以使用扩展器来创建一个单独的子网吗?
Wes模式
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.