Capitulo 7

Descargar como ppt, pdf o txt
Descargar como ppt, pdf o txt
Está en la página 1de 26

Configure a Wireless

Router

LAN Switching and Wireless – Chapter 7

ITE I Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 1
Características WLAN
 RF no tiene los limites del cable
 RF es una señal sin protección
 Transmisión está sujeta al medio y potencia de la
señal
 El cliente se conecta usando un AP en lugar de un
switch Ethernet.
 La tarjeta wireless tiende a reducir la batería de los
dispositivos móviles.

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 2
Características WLAN

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 3
Tipos redes wireless

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 4
Estándares

802.11a 802.11b 802.11g 802.11n

Modulació OFDM DSSS OFDM MIMO


n DSSS OFDM

Velocidad 54 Mbps 54 Mbps DSSS 11 Mbps 248 Mbps


OFDM 54 Mbps

Rango 35 mts 35 mts 35 mts 70 mts

Banda 5.7 Ghz 2.4 Ghz 2.4 Ghz 2.4 Ghz – 5.7 Ghz

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 5
Técnicas modulación y frecuencias
 DSSS Direct sequence Spreads spectrum
 OFDM Orthogonal Frequence Division multiplex
 Tasa transmisión depende de la técnica de modulación
 A mayor frecuencia, más susceptible a obstáculos
 Desventaja de 2.5GHZ, interferencia con otros
dispositivos
 WIFI alliance: 802.11n, WPA, WPA2 seguridad basada
en IEEE 802.11i

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 6
Wireless AP
 Conecta clientes a la LAN cableada.
 Clientes no se comunican directamente, usan un AP.
 El AP convierte el paquete TCP/IP en una trama encapsulada de 802.11.
 AP es un dispositivo de capa 2 como un hub, la RF son un medio
compartido
 Wireless NIC: Los dispositivos de radio no detectan las colisiones, LAS
EVITAN, están diseñados para ello CSMA/CA.
 Todos los dispositivos deben censar el medio para detectar energía
( estimulación de RF sobre cierto umbral) y esperar que el medio esté
libre antes de enviar.
 El AP, hace de coordinador. Si el AP recibe un dato de un cliente, éste
envía un ACK al cliente indicando que se han recibido los datos.

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 7
Hidden nodes
 Si dos clientes no se detectan, por estar muy lejos, podían
transmitir simultaneamente.
 Para resolver el problema, se usa una característica de
CSMA/CA llamada request to send / clear to send
 RTS/CTS. Se hizo para permitir una negociación entre el
cliente y el AP.
 El AP controla el medio, cuando un request es atendido y la
transmisión termina, se acepta otro request para que pueda
usar el canal.

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 8
Operación del WRT300N
 Wireless mode: Protocolo 802.11 a,b, g, n
Si usa varios protocols se usa modo MIXED

 SSID: service set identifier: Para diferenciar las distintas


redes wireless
 Channel: 802.11 usa bandas de ISM ( Unlicenced Industrial,
Scientific and Medical bands).
 La banda es divide en 11 canales en USA y en 13 canales
en Europa.
 Cada uno ocupa de 22 Mhz y
 Tienen una separación de 5 MHZ

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 9
Canales

a ocupación de 22 Mhz

Si hay varios APs adyacentes se recomienda usar canales


que no se traslapen.
Ejemplo: 1, 6 y 11
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 10
Operación Wireless

 Topología 802.11: Se basa en un BSS


 BSS: Basic service set: un grupo de estaciones que se
comunican entre si.
 Red ad-hoc: operan SIN un AP, en el estándar se conoce
como IBSS ( independent BSS)
 BSA: Basic service area: Es la cobertura del
– IBSS o
–del BSS.

 ESS: extended service set: Es la unión de más de un BSS

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 11
Operación Wireless

 Asociación cliente y AP: proceso de descubrir la WLAN y conectarse a


ella
 Componentes:
 Beacons: frames usados por la WLAN para anunciar su presencia
 Probes (sondeo): frames usados por los clientes para encontrar una red
 Autenticación: parte del estándar 802.11i
 Asociación: proceso de establecer enlace de datos entre cliente y AP

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 12
Asociación
 La Asociación finaliza los parámetros de:
– seguridad y de tasa de transmisión.
–Establece el enlace entre el cliente y el AP.
–El cliente aprende el BSSID, MAC address del AP
 El AP mapea un puerto lógico conocido como AID
( asociation identifier) del cliente.
 Sería como el equivalente el puerto del switch

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 13
Amenzas

Man in the midle: escucha el tráfico entre el AP y los clientes


para ganar acceso a la red. Puede cambiar su MAC por una
válida en la red. (IPS) / radio resource management (RRM)

Denial of service: DoS: banda de los 2.4 ghz sufre


interferencia y ruido por otros dispositivos como teléfonos.
También alguien podría poner una PC como si fuera un AP y
enviar mensajes de CTS clear to send, lo que provocaría
colisiones

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 14
Autenticación y encripción

Métodos de encripción
•TKIP: Temporaly key integrity protocol
•AES: Advance encription protocol

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 15
Autenticacion WLAN
EAP extensible autentication protocol.
IEEE desarrollo 802.11i y autorizó el 802.11x

•Cliente trata de asociarse


•AP revisa servidor de usuarios
•Si este acepta la conexión, se permitirá la asociación
•Antes de 802.11i (WPA2) se usaba WPA

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 16
Configuración

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 17
Configure and Verify Basic Wireless LAN
Access
 Configure a wireless NIC

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 18
Problema con tralape de canales

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 19
Interferencia con canal 2.5ghz

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 20
Problemas ubicacion AP

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 21
Covertura y distancia antena

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 22
Problemas de autenticacion
 Revisar configuración de los dispositivos.
 Puede ser problema entre AP y cliente, o entre cliente y
el RADIUS Server

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 23
Summary
 Wireless LANs use standards such as
IEEE 802.11a
IEEE 802.11b
IEEE 802.11g
IEEE 802.11n

 Basic Service set


–Mobile clients use a single access point for connectivity

 Extended service set


–Multiple access point that share an SSID

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 24
Summary
 WLAN security practices/methods include
–MAC address filtering
–SSID making
–Implementing WPA2

 Configuration of wireless NIC and access point


–Configure both of them the same way
•SSID
–Ensure that the latest firmware is installed

 Troubleshooting WLANs include doing the following:


–Check channel setting
–Check for interference

ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 25
ITE 1 Chapter 6 © 2006 Cisco Systems, Inc. All rights reserved. Cisco Public 26

También podría gustarte