Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шаблон диплома.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.47 Mб
Скачать

Настройка шифрования и политик безопасности

Серьезной проблемой для всех беспроводных локальных сетей (и, если уж на то пошло, то и всех проводных локальных сетей) является безопасность. Безопасность здесь так же важна, как и для любого пользователя сети Интернет. Безопасность является сложным вопросом и требует постоянного внимания. Огромный вред может быть нанесен пользователю из-за того, что он использует случайные хот-споты (hot-spot) или открытые точки доступа WI-FI дома или в офисе и не использует шифрование или VPN (Virtual Private Network - виртуальная частная сеть). Опасно это тем, что пользователь вводит свои личные или профессиональные данные, а сеть при этом не защищена от постороннего вторжения.

WEP

Изначально было сложно обеспечить надлежащую безопасность для беспроводных локальных сетей.

Хакеры легко осуществляли подключение практически к любой WiFi сети взламывая такие первоначальные версии систем безопасности, как Wired Equivalent Privacy (WEP). Эти события оставили свой след, и долгое время некоторые компании неохотно внедряли или вовсе не внедряли у себя беспроводные сети, опасаясь, что данные, передаваемые между беспроводными WiFi устройствами и Wi-Fi точками доступа могут быть перехвачены и расшифрованы. Таким образом, эта модель безопасности замедляла процесс интеграции беспроводных сетей в бизнес и заставляла нервничать пользователей, использующих WiFi сети дома. Тогда институт IEEE, создал рабочую группу 802.11i , которая работала над созданием всеобъемлющей модели безопасности для обеспечения 128-битного AES шифрования и аутентификации для защиты данных. Wi-Fi Альянс представил свой собственный промежуточный вариант этого спецификации безопасности 802.11i: Wi-Fi защищенный доступ (WPA – Wi-Fi Protected Access). Модуль WPA сочетает несколько технологий для решения проблем уязвимости 802.11 WEP системы. Таким образом, WPA обеспечивает надежную аутентификацию пользователей с использованием стандарта 802.1x (взаимная аутентификация и инкапсуляция данных передаваемых между беспроводными клиентскими устройствами, точками доступа и сервером) и расширяемый протокол аутентификации (EAP).

Настройка производительности полосы вещания

Обеспечить беспроводную связь с Интернет теперь доступно всем. Достаточно подключить у себя в доме, на даче или в офисе систему wifi и можно принимать сигнал не заботясь о бесконечных проводах, телефонных подключениях, модемах и картах связи. Роутер wifi является маршрутизатором, принимающим решение по пересылке пакетных данных для различных модульных сегментов сети. Проще говоря, если у вас в доме находятся один или несколько ноутбуков и все они нуждаются в подключении к сети Интернет, то эту проблему решает маршрутизатор беспроводной связи. Система wifi самостоятельно находит ваши ноутбуки и устанавливает соединение с Интернет. Стандартная схема беспроводного маршрутизатора предусматривает не менее одного соединения. Раздача интернета происходит на различных частотах. Для Российской Федерации предусмотрены и выделены частоты в диапазоне от 5150—5350 МГц до 5650—6425 МГц. Данные частоты являются основными, для работы в указанных диапазонах не требуется специального разрешения. Фиксированный беспроводной доступ 5150—5350 МГц и 5650—6425 МГц обеспечивает высокую скорость передаваемых данных в сети Интернет. Для поиска свободного канала связи необходимо скоординировать подключение сети с администрациями других сетей. Каждая сеть должна использовать канал-частоту, отделенную от другого канала полосой 25 МГц.

Благодаря использованию частоты 5 ГГц и модуляции OFDM у этого стандарта есть два ключевых преимущества перед стандартом 802.11b. Во-первых, это значительно увеличенная скорость передачи данных по каналам связи. Во-вторых, увеличилось число не накладывающихся каналов. Диапазон 5 ГГц (также известный как UNII) фактически состоит из трех субдиапозонов: UNII1 (5.15 – 5.25 ГГц), UNII2 (5.25 – 5.35 ГГц) и UNII3 (5.725 – 5.825 ГГц). При использовании одновременно двух субдиапозонов UNII1 и UNII2 получаем до восьми непересекающихся каналов против всего лишь трех в диапазоне 2.4 ГГц. Также у этого стандарта гораздо больше доступная полоса пропускания. Таким образом, с использованием стандарта 802.11а можно поддерживать большее число одновременных, более продуктивных, неконфликтных беспроводных соединений.

Стоит отметить, что т.к. стандарты 802.11а и 802.11b работают в различных диапазонах, то и продукты, разработанные под эти стандарты не совместимы. Например, точка доступа WiFi, работающая в диапазоне 2.4 ГГц, стандарта 802.11b, не будет работать с беспроводной сетевой картой, рабочий диапазон которой 5 ГГц. Однако, оба стандарта могут и сосуществовать. К примеру, пользователи, подключенные к точкам доступа, применяющим разные стандарты, также могут использовать любые внутренние ресурсы этой сети, но при условии, что эти точки доступа подключены к одной опорной сети.

Еще важно знать, что в Европе и России диапазон 5 ГГц применяется исключительно в военных целях, соответственно в любых иных целях он запрещен к использованию.