25
Trådløse nettverk Andreas Knudsen Høgskolen i Østfold

Trådløse nettverk

  • Upload
    keaira

  • View
    52

  • Download
    0

Embed Size (px)

DESCRIPTION

Trådløse nettverk. Andreas Knudsen Høgskolen i Østfold. Radioteori og praksis. Radioteori og praksis. Frekvenser og standarder (a, b, g og n) Sendestyrke Antenner. Radiofrekvenser / kanaler (b,g og n). 13 kanaler i Norge, 14 i Japan - PowerPoint PPT Presentation

Citation preview

Page 1: Trådløse nettverk

Trådløse nettverk

Andreas Knudsen

Høgskolen i Østfold

Page 2: Trådløse nettverk

Radioteori og praksis

Page 3: Trådløse nettverk

3

Radioteori og praksis

• Frekvenser og standarder (a, b, g og n)• Sendestyrke• Antenner

Page 4: Trådløse nettverk

4

Radiofrekvenser / kanaler (b,g og n)

• 13 kanaler i Norge, 14 i Japan

• 11 i USA og derfor støtter mesteparten av utstyret kun 11

• Sender i realiteten på flere kanaler enn 1 av gangen

• Derfor har vi kun 3 brukbare kanaler. F.eks. 1, 6 og 11

QuickTime™ og enTIFF (ukomprimert)-dekomprimerer

kreves for å se dette bildet.

Page 5: Trådløse nettverk

5

Radiofrekvenser/kanaler (a)

• 5GHz

• 12/13 ikke-overlappende kanaler

• 4/5 av disse kan brukes til punkt til punkt linker utendørs

• Punkt til punkt-linker tillater høyere effekt

• Absorberes lettere av vegger osv

Page 6: Trådløse nettverk

6

Radiofrekvenser / kanaler (n)

• 802.11n

• Kan brukes på både 2.4GHz og 5GHz

• Økt båndbredde

• Økt rekkevidde

• Uferdig standard

• Ugunstig i enterprise-segmentet– Ikke standardisert

– Bruker intill 40Mhz (Mot 20Mhz normalt)

– Ulovlig i Norge

– Strømbruk (PoE)

– Båndbreddebruk (PoE)

– Enda en standard på 2.4Ghz

– Komplett selger ikke n på 5Ghz

Page 7: Trådløse nettverk

7

Sendestyrke/linkbudsjett

EIRP = Effective Isotropic Radiated Power

Pout = transmitter power output (dBm)

Ct = signal loss in cable (dB)

Gt = gain of the antenna (dBi)

Pout - Ct + Gt = EIRP

• På norsk:

Sendeeffekt - signaltap i kabel + antenne = Total effekt

QuickTime™ og enTIFF (ukomprimert)-dekomprimerer

kreves for å se dette bildet.

Page 8: Trådløse nettverk

8

Antenner

• Normale rundstråle antenner (2.2dBi)

• Retningsstyrte antenner

QuickTime™ og enTIFF (ukomprimert)-dekomprimerer

kreves for å se dette bildet.

QuickTime™ og enTIFF (ukomprimert)-dekomprimerer

kreves for å se dette bildet.

QuickTime™ og enTIFF (ukomprimert)-dekomprimerer

kreves for å se dette bildet.

QuickTime™ og enTIFF (ukomprimert)-dekomprimerer

kreves for å se dette bildet.

Page 9: Trådløse nettverk

9

Radioplanlegging

• Kun 3 kanaler som kan brukes• Så lite overlapp som mulig pga interferens• Må måles i praksis

Page 10: Trådløse nettverk

10

Dekning og kapasitetsforhold

• Man kan lage et nett som dekker store områder med få basestasjoner, men har dårlig kapasitet

• Eller man kan lage et nett som har mange basestasjoner, men kanskje ikke like god dekning

Page 11: Trådløse nettverk

Enheter og begreper

Page 12: Trådløse nettverk

12

Nettverksenheter

• Aksesspunkter

• Repeatere

• Broer

• Klienter

Page 13: Trådløse nettverk

13

Nettverksenheter og Begreper

• IAPP = Inter-Access Point Protocol

• WDS = Wireless Distribution System

• MIMO/802.11n = Multiple-input multiple-output communications

• SpeedBooster

• dBi = antenne gain

• dBm = effekt fra sender

• Mw = milliwatt

• PoE = Power over Ethernet

• WMM = Wifi Multimedia (QoS)

Page 14: Trådløse nettverk

14

Autonome og tynne basestasjoner

• Autonome basestasjoner– Lavere initiell kostnad

– Krever mindre infrastruktur

• Tynne basestasjoner– Høyere initiell kostnad

– Krever kontroller

– Høyere sikkerhet

– Enklere å administrere

Page 15: Trådløse nettverk

Sikkerhet og Trusler

Page 16: Trådløse nettverk

16

Sikkerhet

De vanligste mulighetene på konsumenthardware:

• WEP 40 bit, 128 bit

• WPA-PSK/WPA2-PSK (Pre-Shared-Key)

• MAC adresse filtrering

Page 17: Trådløse nettverk

17

Sikkerhet

Større nett/Sikrere nett

• WPA Enterprise (802.1X)

• WPA2 Enterprise (802.1X)

• WEP + 802.1X

• VPN

• Portal

Page 18: Trådløse nettverk

18

Sikkerhet

Grunnleggende sertifikatteori

QuickTime™ og enTIFF (ukomprimert)-dekomprimerer

kreves for å se dette bildet.

Page 19: Trådløse nettverk

19

Sikkerhet

• 802.1X

• EAP– PEAP

– TTLS

– TLS

– LEAP

Page 20: Trådløse nettverk

20

Sikkerhet

• Sikkerhetsnivå på kryptering

QuickTime™ og enTIFF (LZW)-dekomprimerer

kreves for å se dette bildet.

Page 21: Trådløse nettverk

21

Trusler

• Sniffere– Lokalisere AP for å stjele

– Hente informasjon om nettet

– Fange opp pakker for cracking

Page 22: Trådløse nettverk

22

Trusler

• Denial of Service angrep– Blokkere frekvensene

– Overbelaste AP med søppeltrafikk

Page 23: Trådløse nettverk

23

Trusler

• WEP og WPA-PSK sårbarheter– WEP scheduling angrep

– Brute-force angrep på svake nøkler

Page 24: Trådløse nettverk

24

Trusler

• Ad-hoc/Peer-to-Peer nett– Dele ut nettet ubeskyttet

– Skaper interferens

– Utro tjenere

– Uvitenhet

Page 25: Trådløse nettverk

25

Linker

• UNINETT sin side om wlan - http://www.uninett.no/wlan

• NetStumbler - http://www.netstumbler.com

• WiFiFoFum - http://www.aspecto-software.com/WiFiFoFum/

• Aircrack - http://www.aircrack-ng.org/doku.php

• WEP Demo - http://whoppix.hackingdefined.com/index.php/Demos