Wireless LAN的特性
SSID(Service Set Identifier)
1.SSID的特性 *SSID就是Wireless LAN的代號,也可區別WLAN範圍 *一樣的SSID可以互相溝通 *Beacon會以廣播的方式送出SSID |
WLAN 拓普圖
種類 | 定義 |
1.AD-Hoc | 1.Peer-to-Peer的架構 2.一次只能針對一台Client 3.雙邊設定同樣的頻率即可 |
2.Wireless Client Accesss | 1.BBS:Basic Service Set 2.電腦互相傳輸續要透過AP才可互通 |
3.Wireless Bridge | 1.2個LAN中間透過無線的方式串接 2用在2個LAN中間無法以實體線路接取的環境 |
4.Wireless Mesh Network | 1.提供Bridge及Access的接取 2.建立一個Mesh的無線網路 3.提供有線及無線的環境 |
WLAN Topology架構
種類 | 定義 | ||
1.WLAN Access |
WLAN Access Topology
| ||
2.Wireless Repeater |
Wireless Repeater Topology
| ||
3.Workgroup Brideg |
Workgroup Bridge Topology
| ||
4.Ad-Hoc |
Altennative Peer-to-Peer Topology(Ad-Hoc)(IBSS)
|
Service Set and Mode
Ad-Hoc Mode | IBSS(Independent Basic Service Set) | |
Inftastructure Mode | 1.BSS(Basic Service Set) *由單一AP建構Service Set,Client之間要透過AP才能溝通 | 2.ESS(Extended Service Set) *由多個AP建構Service Set,不同Service Set之間的Client必須透過DS(Distribution System)來溝通 |
Roaming
1.Roaming的特性 *分為L2及L3的Roaming *要達到無縫隙的Roaming,L2 & L3 都不可以斷線 | ||||
2.Roaming的種類:
| ||||
3.Roaming的產生 (1)Re-Association:太多的資料Re-try的狀況下。 (2)AP有問題時 (3)Data Rate降低 (4)Client重新掃描 |
WLAN VLAN Support
Wireless Mesh Networking
*大型WLAN使用的架構 *類似WiFy的環境 | ||||||
1.Mesh Networking的架構
|
AP運作的模式
種類 | 定義 |
1.Stanfalon AP (Promisscuous AP) | *可以獨立運作的AP *設定檔及RF的控制都在AP上 *BSS的環境大都是此類 *家中的AP就是此架構,不建議使用在大型環境 |
2.Light Weight AP | *設定檔及RF的控制都集中在WLC上 *AP僅扮演L2 Wire訊號的延伸 *AP會自動到WLC去Download Config file *在大型的WLAN環境使用 *管理較方便 |
802.11a / b/ g整理
802.11a | 802.11b | 802.11g | |
起於時間 | 1999 | 1999 | 2003 |
運作RF | 5GHz | 2.4GHz | 2.4GHz |
Channel數 | 12~23個 美國:23個 歐洲:19個 | 13個 建議使用1、6、11(不會互相干擾) 每一個channel為22MHz | 13個 建議使用1、6、11(不會互相干擾) 每一個channel為22MHz |
標準速度(Mbps) | 6、9、12、18、24、36、48、54 | 1、2、5.5、11 | 1、2、5.5、11(802.11b) 6、9、12、18、24、36、48、54(802.11a) |
實際傳輸速度 | 28 | 6 | 22 |
涵蓋範圍 | 最小 | 最大 | 中等 |
傳輸距離 | 室內35m 室外120m | 室內38 室外140 | 室內38 室外140 |
編碼技術 | OFDM | DSSS(直接序列展頻) | DSSS、OFDM |
控制的技術 | 1.TPC(Transmit power control): 控制功率的技術 2.DFS(Dynamic frequency Selection)(802.11h): 動態管理Channel的選擇,在2004年之後才發展出來。 | Rat shifting 自動調整頻率,由Client啟動。 | Rat shifting 自動調整頻率,由Client啟動。 |
備註 | 1.相容於802.11a / 802.11b 2.會使用RTS/CTS避免碰撞 |
WLAN Security-C.I.A
C(Confidentiality) 私密性 | 1.讓經過授權的使用者才可存取 2.使用的方法:
3.Encryption(加密)的方式:
4.Encrtption key的種類
| ||||||||||||
I(Integrity) 完整性/真確性 | 1.確保資料傳輸的過程都是正確的沒有被中繼設備更改。 2.使用的方法:Hash 3.Hash的特點: -Fixed-Length Output:相同長度的Output資料 -Unique:唯一性 -不可逆性 -離散性 4.Hash的種類: -MD5:128bits output -SHA-1:160bits outputp | ||||||||||||
A(Authentication) 認證 | 1.認證使用者 2.使用的方法:
|
WLAN Attacks的種類
種類 | 定義 |
WAR Drivers | 使用行動裝備,搜尋open的網路進行攻擊。 |
Hackers | 利用資安的脆弱點或公佈的bug,進行破解及攻擊。 |
Employees | 員工把私人的設備直接接入公司的網路。 |
WLAN Security的種類
種類 | 定義 | |||
WEP WEPv2 | 1.Confidentiality: 使用RC4(64、128、256bits)加密 2.Integrity: CRC-32演算法 3.Authentication:
4.較不安全的方式
5.較沒有彈性 6.WEPv2使用RC4 256bits加密 | |||
802.1x EAP | 1Authentication:
2.需要搭配AAA(RADIUS)來做
| |||
WPA | 1.Confidentiality: 加密使用RC4,使用TKIP + Dynamic Keying(確保Key的正確性) 2.Integrity: 使用Michael的加密演算法 3.Authentication:
4.較安全性的方式
5.若搭配802.1x EAP,User只要輸入ID/PW即可,不需要再設定。 | |||
WPA2 (802.11i) | 1.Confidentiality: 加密使用AES,使用TKIP + Dynamic Keying(確保Key的正確性) 2.Integrity: 使用Michael的加密演算法 3.Authentication: 與WPA一樣 4.業界的標準 5.可搭配RADIUS,與WPA相同 6.與WPA不同的地方在於加密的演算法。 |
WLAN Client Association 過程
順序 | 定義 |
Step0.廣播SSID(Beacon) | 1.AP會廣播出Beacon告知AP的存在。 |
Step1.探測 | 1.Client會在每一個Channel(1、6、11)掃描,並加入Channel。 2.當有多台AP時,Client會與訊號最強的建立線線。 |
2.Authentication身分認證 | 1.預設為Open的認證機制(不認證) 2.若有設定Key Client會傳送Key給AP做確認。 3.目前大多使用Web Authentication,認證的部份移到GW去做。 |
3.Association關聯 | 1.連線成功AP會吧Client加入關聯的Table。 |
Cisco WLAN Implementation
種類 | 定義 | ||||
1.Automimius WLAN (Standalone AP) | |||||
1.組成元件:Autonomous AP 2.WDS(WLAN Domain Service):
3.支援User Authentication Cache
4.WLSE: Cisco的網管軟體 5.ACS: RADIUS/TACACS+ Server 6.建議要使用支援POE設備 | |||||
2.Lightweight WLAN (Thin AP) | |||||
1.組成必要元件:Lightweight AP + WLAN Controller 2.Lightweight AP的功能: -只是用來當作Access Media的延伸 -AP上沒有Config及Client Policy檔 2.WLC(WLAN Controller): -集中WLAN AP config / Client policy檔的設備 -LWAP與WAN Controller 跑LWAPP協定 3.WCS:Cisco的網管軟體 4.ACS: RADIUS/TACACS+ Server 5.Location Server:追蹤LWAP的Server 6.建議使用支援POE設備 |
LWAPP的功能
功能 | 定義 |
1.Split Media Access Control(MAC) | (1)Real-Time:LWAP處理 -Beacon的傳撥 -與WLC的連結 -與Client的連結 -Channel的選擇 -加解密 (2)Non-Real-Time:WLAN Controller處理 -處理802.11的Authentication -處理802.11的Association -不同Client資料的傳輸 -安全的機制 -QoS的機制 -RF的管理 |
2.L2 or L3 LWAPP Tunnel | (1)L2 Mode Tunnel: -全部的Traffic都封裝在Ethernet的Frame -Type:0XBBB -LWAP與WLC需在同一個LAN(Broadcast) -較沒有彈性 (2)L3 Mode Tunnel: -Data封裝在12222/UDP -Control封裝在12223/UDP -Mobile IP封裝在16666、16667/UDP -不需要在同一個VLAN裡面 -需要有IP -較有彈性 |
3.WLAN Controller Discovery Process | |
4.LWAPP Traffic 的類型 | (1)LWAPP Controller MSG (控制訊號) -使用AES加密 -在WLC與LWAP之間溝通 (2)Wireless Client Data Frame (User的資料) -沒有加密 -只傳送IP-Ethernet Type Frame -預設不會傳送Multicast / Broadcast Traffic |
Autonomous V.S Lightweight WLAN比較
POE
1.大部分用在IP Phone上 2.IEEE802.3af 3.規格:
|
文章來源:http://nkongkimo.wordpress.com/category/ccnp-bcmsn-module-06/
沒有留言:
張貼留言