思科無(wú)線(xiàn)局域網(wǎng)(WLAN)基礎(chǔ)。
無(wú)線(xiàn)局域網(wǎng)(WLAN)
11.1 WLAN基礎(chǔ)
WLAN(Wireless Local Area Network,無(wú)線(xiàn)局域網(wǎng))
1 WLAN和LAN的比較
802.11 WLAN半雙工網(wǎng)絡(luò)
2 WLAN中避免沖突——CSMA/CA(載波偵聽(tīng)多路訪(fǎng)問(wèn)/沖突避免)
11.2 WLAN的組成部分
1 服務(wù)集標(biāo)識(shí)符(Service Set Identifier,SSID)
2 接入點(diǎn)(Access Point,AP)
3 服務(wù)集模式
無(wú)網(wǎng)網(wǎng)卡有兩種工作模式:AD-Hoc模式(對(duì)等模式)和Infrastructure(結(jié)構(gòu)模式,默認(rèn)模式)
1)Ad Hoc模式
獨(dú)立基本服務(wù)集(IBSS)
2)Infrastructure 模式
基本服務(wù)集(BSS)
擴(kuò)展服務(wù)集(ESS):
多個(gè)AP信號(hào)重疊區(qū)域必須在10-15%,每個(gè)AP的信道不能重復(fù)。且SSID相同。
11.3 AP的關(guān)聯(lián)和漫游
1 AP的關(guān)聯(lián)(Association)
2 WLAN的峰窩(Cell)
3 通過(guò)WLAN峰窩漫游(Roaming)
1) 每?jī)蓚€(gè)AP之間的信號(hào)覆蓋范圍至少10%;
2) 所有AP的SSID應(yīng)該設(shè)置為相同;
3) 相鄰AP為避免干擾應(yīng)該使用不重復(fù)信道(Channel),不重復(fù)信道是1,6,11;
4) 形成的是ESS
11.4 射頻RF預(yù)備知識(shí)
11.4.1 RF(射頻信號(hào)/無(wú)線(xiàn)電信號(hào))的工作原理
1、 頻率(Frequency)
2、 發(fā)送方和接收方要調(diào)整到相同的頻率才能發(fā)送和接收信號(hào);
3、 波段
11.4.2 無(wú)線(xiàn)的波段
I:工業(yè),902-928MHZ
S:科學(xué),2400-2483.5MHZ
M:醫(yī)學(xué),5725-5850MHZ
ISM波段不需經(jīng)過(guò)授權(quán)就可以使用,而其它波段需要經(jīng)過(guò)授權(quán)才能使用。
11.4.3 無(wú)線(xiàn)調(diào)制
1 信道(Channel)
11.4.4 影響無(wú)線(xiàn)信號(hào)傳播的條件
1 反射
2 折射
3 吸收
4 散射
5 衍射
11.4.5 RF信號(hào)強(qiáng)度
RF信號(hào)強(qiáng)度用dBm,100mW=20dBm
功率每增加一倍,信號(hào)強(qiáng)度增加3;功率每減小一倍,信號(hào)強(qiáng)度減小3
11.4.6 信號(hào)的衰減
1、 距離與衰減:距離越大,RF信號(hào)衰減越多;
2、 材質(zhì)與衰減:
3、 同頻干擾與衰減
11.4.7 信號(hào)的增益
通過(guò)天線(xiàn)(Antenna)來(lái)實(shí)現(xiàn)增益。
天線(xiàn)增益的單位為dBi.
11.4.8 無(wú)線(xiàn)路徑的性能
11.4.9 天線(xiàn)的類(lèi)型
1 全向天線(xiàn)
2 半定向天線(xiàn)
3 高度定向天線(xiàn)
11.5 802.11系列標(biāo)準(zhǔn)
11.5.1 802.11b標(biāo)準(zhǔn)
1) IEEE 802.11b采用DSSS(直接序列擴(kuò)頻);
2) IEEE 802.11b最高速率可達(dá)到11Mbps
3) IEEE 802.11b提供了基本W(wǎng)LAN安全(WEP):采用共享密鑰(Share Key)加密,靜態(tài)口令認(rèn)證,不是強(qiáng)壯認(rèn)證。
4) 1、6、11三個(gè)信道不重復(fù)
11.5.2 IEEE 802.11a標(biāo)準(zhǔn)
與802.11b不兼容
11.5.3 IEEE 802.11g標(biāo)準(zhǔn)
1) 工作在2.4GHZ波段,跟802.11b完全兼容。1、6、11為不重復(fù)的信道
2) 采用DSSS和OFDM(正交頻分復(fù)用)調(diào)制。
3) 最高速率54Mbps
4) IEEE 802.11g提供企業(yè)級(jí)WLAN安全(WPA):采用AES和TKIP進(jìn)行動(dòng)態(tài)加密,強(qiáng)壯認(rèn)證。
11.5.4 IEEE 802.11標(biāo)準(zhǔn)的比較
11.6 WLAN的安全
11.6.1 為什么要實(shí)現(xiàn)WLA N的安全
11.6.2 WLAN的安全威脅
1 WAR drivers
2 黑客
3 雇員
11.6.3 WLAN安全的發(fā)展
1.1997年,WEP(有線(xiàn)等效協(xié)議)。IEEE802.11b標(biāo)準(zhǔn)定義的無(wú)線(xiàn)安全協(xié)議。采用共享密鑰(Share Key)加密,靜態(tài)口令認(rèn)證,不是強(qiáng)壯認(rèn)證。
2.2001年,802.1x EAP.動(dòng)態(tài)口令,改良加密方式。
3.2003年,WPA(WI-FI Protect Access,WI-FI保護(hù)訪(fǎng)問(wèn))。IEEE802.11g標(biāo)準(zhǔn)定義的無(wú)線(xiàn)安全協(xié)議。改良的加密方式(WPA 1采用AES或TKIP進(jìn)行加密,WPA2采用AES進(jìn)行加密),強(qiáng)壯的用戶(hù)認(rèn)證(采用802.1X認(rèn)證)。
4.2004年,WPA2.采用AES強(qiáng)加密,強(qiáng)壯的認(rèn)證(采用802.1X認(rèn)證),動(dòng)態(tài)的口令管理。
評(píng)論
查看更多