Инструменты сетевых коммуникаций. Практикум. Учебное пособие
.pdfУпражнение 4. Запишите адрес вашего локального компьютера в альтернативной форме.
Упражнение 5. Запишите свой IPV4 адрес в виде IPV6. (::{IPV4} (туннельный), ::FFFF:{IPV6} — адрес IPv4 mapped IPv6 addres.
Упражнение 6. Сформируйте локальный IPv6 адрес и присвойте его своему интерфейсу при помощи утилиты Ip:
(/sbin/ip -6 addr add <ipv6address>/<prefixlength> dev <interface> )
Упражнение 7. Сформируйте локальный IPv6 адрес и присвойте его своему интерфейсу при помощи утилиты ifconfig:
/sbin/ifconfig <interface> inet6 add <ipv6address>/<prefixlength>
Упражнение 8. Выполните Ping6 соседних компьютеров. Упражнение 9. Выполните дополнительные задания преподавате-
ля.
Контрольные вопросы
1.Запишите адрес локальной петли в виде ipV6.
2.Запишите адрес 212.20.13.18 в виде отражения на адрес ipv6.
3.Запишите MAC-адрес вашего компьютера в виде уникастного адреса локального канала.
41
Практическое занятие № 6
Методы работы с беспроводными сетями в командной строке
Цель работы: научиться управлять беспроводными соединениями из командной строки.
1. Общие теоретические сведения
При создании объектов автоматизации нередко требуется организовать связь между компонентами, функционирующими под управлением операционной системы Линукс посредством беспроводной сети. Привычный способ конфигурирования такой сети заключается в заполнении соответствующих форм в графической оболочке операционной системы, что, как правило, неосуществимо в случае удаленного конфигурирования по сети или во встраиваемых системах.
Для беспроводных сетей характерны две топологии сети: Ad-hoc, где все узлы равноправны, и «инфраструктура», где выделенный узел функционирует как управляющий элемент беспроводной сети.
Выполнение данного практического задания потребует наличия пакета wireless-tools. Если вы выполняете работу на компьютере лаборатории, то все необходимые утилиты уже установлены. Если вы выполняете работу на компьютере, где утилиты не установлены, то устано-
вите их командой sudo apt-get install wpasupplicant wireless-tools (Debian,Ubuntu).
Перед началом работы рекомендуется отключить менеджер для автоматического конфигурирования сети «Network Manger» sudo service network-manager stop. Пожалуйста, не забудьте включить его снова
после окончания практического занятия (sudo service networkmanager start).
42
Для выполнения нашей задачи понадобятся следующие утилиты:
–ifconfig: полностью управляет работой любого сетевого адаптера вашего компьютера (будь то проводной или беспроводной интерфейс);
–iwlist: выдает список доступных для подключения (находящихся
врадиусе досягаемости) беспроводных точек доступа;
–iwconfig: утилита управления и конфигурирования беспроводных сетевых устройств (адаптеров);
–dhclient (или его аналоги): автоматически получает IP-адрес от dhcp-сервера беспроводной точки;
–wpa_supplicant: утилита для настройки шифрованных соединен
Все команды конфигурирования сети потребуют от пользователя административных прав. Используйте профиль, в котором разрешено использование команды sudo.
Общий список доступных к подключению сетевых устройств можно получить, используя команду ( тут и далее подразумевается наличие административных прав, или используйте команду sudo ).
ifconfig -a
или более расширенный вариант
lshw -C network
Для начала работы потребуется перевести беспроводной адаптер в активный режим:
sudo ifconfig wlan0 up
Для того чтобы убедиться, что беспроводное устройство работает, установлено корректно и «видит» беспроводные сети, необходимо проанализировать выходную информацию команды
43
iwconfig.
Выполнить сканирование доступных беспроводных сетей можно командой
iwlist <имя интерфейса> scan
выполнить подключение можно путем
iwconfig wlan0 essid Some_Name key Wireless_Key
Замечание
Команда iwconfig по умолчанию использует для ключа шифрования данные в шестнадцатеричном виде HEX. Если вы хотите указать ключ в виде простого текста (ASCII), вам необходимо использовать опцию s.
Например, так:
iwconfig wlan0 essid Some_Name key s:Wireless_Key
Соединение установлено.
Последний шаг – получаем от dhcp-сервера wifi-точки IP-адрес: dhclient wlan0
или устанавливаем его вручную аналогично обычным проводным сетям командой ifconfig. На данном этапе мы не будем останавливаться на вопросах шифрования и безопасности, рассмотрим, какие другие системные параметры можно настроить, используя iwconfig.
iwconfig interface [essid X] [nwid N] [mode M] [freq F] [channel C][sens S ][ap A ][nick NN ] [rate R] [rts RT] [frag FT] [txpower T] [enc E] [key K] [power P] [retry R] [modu M] [commit]
44
где
essid – имя беспроводной сети, указывается в кавычках. На некоторых картах можно включить неразборчивый режим ( any), в этом случае данный параметр будет игнорироваться.
Nwid – устарел и не используется.
Mode – очень важный параметр, позволяющий задать режим работы устройства, который зависит от топологии сети. Режим может быть Ad-Hoc (распределённый – сеть состоит только из одной ячейки и не имеет точки доступа), Managed (управляемый – узлы подключаются к сети с несколькими точками доступа, с обслуживанием перемещений (roaming)), Master (мастер – узел является мастером синхронизации или работает как точка доступа), Repeater (повторитель – узел передаёт пакеты между другими беспроводными узлами), Secondary (вто- рич-ный – узел работает как резервный мастер/повторитель), Monitor (наблюдатель – узел не ассоциирован с какой-либо ячейкой и пассивно наблюдает за всеми пакетами на данной частоте) или Auto (авто).
freq/channel Позволяет задать частоту взаимодействия или канал устройства. Значение ниже 1000 указывает номер канала, значение выше 1000 – частоту в герцах. Можно использовать сокращения k, M или G (например, "2.46G" для частоты 2,46 Гигагерц).
Нумерация каналов обычно начинается с 1 или следует воспользоваться iwlist для получения полного списка номеров каналов, доступных частот.
При использовании режима Managed (управляемый или режим «инфраструктура») большинство точек доступа самостоятельно диктует канал (бессмысленно устанавливать канал, на котором точка доступа не работает), а драйвер может отклонить настройку частоты.
В режиме Ad-Hoc (распределённый) настройкой частоты можно воспользоваться только при первоначальном создании ячейки, поэтому настройка может быть проигнорирована при вступлении в уже существующую ячейку.
45
Также можно воспользоваться off или auto чтобы позволить карте выбрать лучший канал (если это поддерживается).
Примеры:
iwconfig eth0 freq 2422000000 iwconfig eth0 freq 2.422G iwconfig eth0 channel 3 iwconfig eth0 channel auto
ap Заставляет карту зарегистрироваться на точке доступа с указанным MAC адресом, если такая точка доступа существует. Может быть весьма полезна при создании каналов точка-точка в режиме ad-hoc.
rate/bit[rate] Позволяет выбрать несколько скоростей передачи данных. Чем меньше скорость передачи данных, тем лучшая помехоустойчивость, и наоборот. Рекомендуется указывать скорости, соответсвубщие разрешенным стандартным скоростям соответсвующего подтипа стандарта a/b/g/n. Можно использовать сокращения или десятичные множители.
iwconfig wlan0 rate 11M iwconfig wlan0 rate auto iwconfig wlan0 rate 5.5M auto
txpower Для карт, поддерживающих несколько мощностей передачи, задаёт мощность передачи в дециБел-миллиВаттах (dBm). Если W – это мощность в ваттах, мощность в дециБел-миллиВаттах – это
P = 30 + 10.log(W). Если значение указывается с окончанием mW, оно будет автоматически преобразовано в дециБел-миллиВатты.
Дополнительно on и off включают и выключают аппаратуру радиопередатчика, и auto и fixed включают и выключают управление мощностью (если эти возможности доступны).
iwconfig wlan0 txpower 15 iwconfig wlan0 txpower 30mW
46
iwconfig wlan0 txpower auto iwconfig wlan0 txpower off
sens Задает порог чувствительности, который определяет, насколько карта чувствительна в плохих условиях работы. Параметр может оказаться полезным в условиях, когда отсутствие связи более оправдано, чем плохая связь (например, для принятия решения о переключении на другую соту).
iwconfig eth0 sens -80 iwconfig eth0 sens 2
key/enc[ryption] Используется для управления ключами шифрования и режима безопасности. Без дополнительных средств обеспечивает только шифрование WEP, что в настоящее время не обеспечивает должный уровень криптостойкости. Чтобы задать текущий ключ шифрования, введите ключ с шестнадцатеричными цифрами XXXX-XXXX- XXXX-XXXX или XXXXXXXX. Чтобы задать ключ, отличающийся от текущего ключа, добавьте [индекс] до него или после него (нельзя поменять активный ключ). Также можно ввести ключ как ASCII-строку (поддерживаются только латинские символы и цифры), указав приставку s:.
off и on отключает и повторно включает шифрование.
iwconfig eth0 key 0123-4567-89 iwconfig eth0 key [3] 0123-4567-89 iwconfig eth0 key s:password [2] iwconfig eth0 key [2]
iwconfig eth0 key open iwconfig eth0 key off
iwconfig eth0 key restricted [3] 0123456789 iwconfig eth0 key 01-23 key 45-67 [4] key [4]
47
power Используется для управления параметрами и режимами схемы управления питанием. Если устройство питается от сети, то рекомендуется отключать управдение питанием ( off).
modu[lation] Заставляет карту использовать особый набор модуляций из возможных для стандарта, на котором работает карта.
Безопасное подключение WPA/WPA2 из командной строки. Для обеспечения должного уровня безопасности настоятельно рекомендуется использовать шифрование беспроводной сети не ниже WPA. Для этого потребуется использовать расширение из пакета wpasupplicant (требуется установить, если не установлено - # apt-get install wpasupplicant)
Итак, зная интерфейс, требуется найти роутер или точку подключения:
#iwlist wlan0 scanning | grep -i essid ESSID:"LAB418" ESSID:"HOME" ESSID:"wild"
Требуемая точка доступа "LAB418".
Дальше для WPA2/WPA требуется создать запись соответствующую ESSID и пароль для доступа. Создаем запись подключения (используется утилита из пакета программ wpasupplicant).
Wpa_passphrase LAB418 пароль установленный на роутере
Получаем сгенерированную запись: network={ssid=”LAB418” psk=XXXXXXXXXXXXXXXXXXXXXX}
далее требуется отредактировать хранилище записей:
nano /etc/wpa_supplicant/wpa_supplicant.conf
48
далее выполняем подключение:
wpa_supplicant -D wext -i wlan0 -c /etc/wpa_supplicant/wpa_supplicant.conf -B
Соединение установлено. Далее требуется установить настройки Ip адреса (ifconfig) и маршрутов по-умолчанию (route), или получить настройки по dhcp (#dhclient wlan0)
Создание защищенного AD-Hoc соединения. Создайте файл кон-
фигурации (sudo nano /etc/wpa_supplicant-adhoc.conf).
Примечание. Вместо nano можно использовать другой удобный Вам редактор, например, gedit. Укажите индивидуальные параметны для SSID, частоты, и пароля.
сtrl_interface=DIR=/run/wpa_supplicant GROUP=wheel
# use 'ap_scan=2' on all devices connected to the network ap_scan=2
network={
ssid="MySSID"
mode=1
frequency=2432
proto=WPA key_mgmt=WPA-NONE pairwise=NONE group=TKIP psk="secret passphrase"
}
Запустите утилиту
# wpa_supplicant -B -i interface -c /etc/wpa_supplicant-adhoc.conf -D nl80211,wext
После активации интерфейса настройте IP адрес и маршрутизацию
49
2. Упражнения
Выполните действия:
-осуществите сканирование сети;
-подключитесь к беспроводным сетям в радиусе действия в командном режиме;
-создайте сеть AdHoc в открытом режиме. Выполните Ping, поэкспериментируйте с частотами, каналами, скоростями передачи;
-создайте сеть AdHoc в защищенном режиме. В качестве второго устройства можно использовать смартфон;
-протестируйте соединение;
-завершите работу. Удалите созданные файлы конфигурации. Не забудьте запустить службу менеджера сетей, если вы ее останавливали.
Вопросы для самоконтроля
1.Чем отличаются конфигурации сетей «AdHoc» и «Инфраструктура»?
2.Какие параметры беспроводной сети можно диагностировать командой iwlist?
3.Какие параметры беспроводной сети можно настроить командой iwconfig?
50
