- •Вопрос 2. Характеристика протоколов семейства ieee 802.11. Скорости и другие показатели. Единицы мВт, dBm, dBi и их преобразование. Допустимая мощность излучения по ieee 802.11 в рф. Правило 3-10.
- •Вопрос 3. Wlan Design. Расчет проекта беспроводной сети. Особенности дизайна для приложений Data / Voice / Video (по материалам практики).
- •Вопрос 6. Развертывание сети на базе Standalone ap. Рекомендации и ограничения решения. Особенности организации иб в домашних и малых корпоративных сетях.
- •Вопрос 8. Ieee 802.1x. Роль протоколов eaPoL, eap, radius. Web-аутентификация. Radius.
- •Вопрос 9. Использование radius для авторизации пользователей на оборудовании (По лр — беспроводной клиент на точке доступа, администратор на устройстве).
- •Вопрос 10. Ключевая иерархия в стандартах ieee 802.11. Генерация и назначение ключей. Назначение msk, kek, tk, psk, gtk. Рекомендуемые и устаревшие механизмы иб.
- •Вопрос 11. Классификация атак в беспроводных сетях. Описание атаки на wps, атаки MiTm.
- •Вопрос 12. Классификация методов защиты от атак на беспроводные сети.
- •Вопрос 13. Протоколы Wireless Security. Wep, wpa, wpa2, aes ccmp / tkip, wpa-psk/wpa-Enterprise и рекомендации по применению протоколов. Wpa-3. Режимы psk / Enterprise.
- •Вопрос 14. Антенны: изотропная, дипольная, патч. Классификация и типы антенн, их основные характеристики. Рекомендации по выбору антенн. Понятие eirp.
- •Вопрос 15. Wlc и wlan контроллеры. Решаемые задачи и назначение. Типовая схема беспроводной сети с централизованным управлением. Подключение элементов.
- •Вопрос 17. Сканеры сетей Wi-Fi. Выбор оптимального канала. Определение уровня принимаемого сигнала клиентом и точкой доступа, настройка мощности сигнала, dBm и dBi.
- •Вопрос 18. Доступные стандарты и каналы на 2.4гГц и 5гГц, рекомендации по выбору каналов, межканальная интерференция.
- •Вопрос 19. Типы беспроводных клиентов и их характеристики. Определение 2.4 и 5 гГц поддерживаемых каналов, ширины каналов, количества пространственных потоков. Поддержка mimo.
- •Вопрос 20. Механизмы обнаружения беспроводной сети — активное и пассивное. Этапы подключения к беспроводной сети. Psk и 802.1x аутентификация. 4-х стороннее рукопожатие.
- •Вопрос 24. Основы иб WiFi. Особенности wpa3. Режимы Personal и Enterprise. Protected Management Frames. Изоляция бк. Проверка поддержки wpa3 на клиентском устройстве, на точке доступа. Owe.
- •Вопрос 26. Классификация атак на беспроводные сети 802.11. Пути защиты от атак.
- •Вопрос 27. WIps и их функционал. Назначение сенсора и варианты исполнения. Атаки, от которых защищают wIps.
- •Вопрос 28. Беспроводные стандарты Bluetooth, ZigBee, rfid, nfc, LoRa, lte — основное назначение и характеристики, особенности, область покрытия, рабочие частоты и скорости. Область применения.
- •Вопрос 29. Иб: определение и цель защиты информации. Классификация нарушителей и их целей. Классификация угроз иб. Классификация источников угроз.
Вопрос 14. Антенны: изотропная, дипольная, патч. Классификация и типы антенн, их основные характеристики. Рекомендации по выбору антенн. Понятие eirp.
(Развернутый ответ по антеннам — см. частично в вопросе 4.) Дополнительно:
Диполь: простой элемент, всенаправленный в азимуте, типичная полоса 2–3 dBi.
Патч (панель): плоская направленная антенна, даёт умеренный выигрыш в dBi, часто используется в офисах.
Секторные/юговые/петлевые: для уличных/внешних инсталляций с заданным сектором покрытия. Основные характеристики: коэффициент усиления (dBi), диаграмма направленности, поляризация (вертикальная/горизонтальная/круговая), рабочая полоса частот, VSWR/коэффициент отражения, входное сопротивление и допустимая мощность.
EIRP — см. выше: эквивалентная изотропно-излучаемая мощность. При выборе антенны убедитесь, что EIRP, получаемый суммарно от мощности TX + усиления антенны − потери кабеля, не превышает регуляторных лимитов.
Вопрос 15. Wlc и wlan контроллеры. Решаемые задачи и назначение. Типовая схема беспроводной сети с централизованным управлением. Подключение элементов.
(Суммировано в вопросе 7, дополняю техническим набором функций): WLC решает: централизованную конфигурацию AP, RRM (автоподбор каналов/мощности), централизованное применение политик безопасности и QoS, централизованный роуминг и управление ключами (PMK cache/fast roaming), мониторинг и аналитика трафика, интеграция с AD/RADIUS, управление гостевыми портами и captive portal, взаимодействие с wIPS. Подключение — AP к LAN (PoE), WLC к ядру и к серверам (RADIUS/DHCP/LDAP), магистральное распределение VLAN/трафика.
Вопрос 16. Алгоритмы передачи кадров в сетях семейства IEEE802.11. Типы фреймов. Анализ качества сети на основе статистики фреймов. Траблшутинг WLAN. Оценка качества беспроводной сети. Рекомендации по повышению быстродействия WLAN сети.
MAC-уровень 802.11 использует CSMA/CA (Carrier Sense Multiple Access with Collision Avoidance) — перед передачей узел слушает канал и использует backoff для снижения коллизий; для QoS применяется 802.11e (WMM) с приоритетами очередей.
Типы фреймов:
Management frames (Beacon, Probe Request/Response, Association/Disassociation/Authentication/Deauthentication) — для установления и поддержания сетевой инфраструктуры.
Control frames (ACK, RTS/CTS) — управление доступом и подтверждения.
Data frames — собственно трафик.
Анализ качества сети: на основе статистики фреймов (количество retries, retransmissions, rate adaptation events, RTT, frame error rate, lost frames, retransmission percentage) можно судить о слабых местах (низкий SNR → низкая модуляция → высокая доля ретраев). Инструменты: packet capture (Wireshark), производственные мониторы AP/WLC, spectrum analyzer для RF-проблем.
Траблшутинг: определить источник ухудшения — RF (интерференция, шум), конфигурация (каналы, мощности), ёмкость (слишком много клиентов на AP), несовместимые клиенты. Рекомендации повышения быстродействия: снижение ширины каналов на 2.4 ГГц до 20 MHz, правильный выбор каналов (1/6/11), использование 5/6 GHz для ёмкостных зон, балансировка клиентов по AP, настройка мощности, включение QoS (WMM), обновление драйверов/прошивок, использование более современных стандартов (802.11ac/ax) и MIMO.
