Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы_Сетей_(методичка_Дабогяна).docx
Скачиваний:
73
Добавлен:
16.04.2019
Размер:
425.54 Кб
Скачать

9.3. Режимы работы беспроводной сети

Существует два основных типа устройств, предназначенных для работы в беспроводных локальных сетях – клиентские станции (Client Station) и точки доступа (WAP).

Соответственно существует два основных режима работы беспроводных систем связи:

  • Специальный, или точка-точка (Ad Hoc); Это самый простой режим работы сети, в котором в каждый данный момент участвуют только два узла из состава сети, отсюда и произошло его название.

  • Инфраструктурный режим – более сложный, он обеспечивает связь всех клиентов с центральной точкой доступа, которая является своеобразным сервером беспроводной сети. Группа клиентов связывается между собой через точку доступа, и кроме того может получить через нее доступ к внешней кабельной сети, в том числе и связь с Интернет.

Точки доступа выполняют функцию моста, соединяя проводные и беспроводные сегменты компьютерной сети.

Точка доступа – это отдельное устройство, объединяющее функциональность моста кабельной компьютерной сети (включая маршрутизацию и коммутацию), концентратора и радиопередатчика соответствующего диапазона частот. На точках доступа часто применяют сдвоенные антенны, расположенные на расстоянии нескольких длин волн излучаемого диапазона. Интерференция излучения от таких двух когерентных источников позволяет ощутимо усилить дальность действия такого источника.

9.4. Аутентификация в сети

Точка доступа и все пользующиеся ее услугами узлы (компьютеры) - совместно называются беспроводной сетью или абонентской группой (BSS). Каждой беспроводной сети присваивается сетевое имя (SSID), которое должно быть уникальным.

Сетевое имя, иначе говоря, – это идентификатор абонентской группы SSID. В качестве SSID часто используется MAC адрес точки доступа, хотя его рекомендуется назначать индивидуально для каждой сети, самому системному администратору.

Каждая точка доступа в процессе работы сети периодически передает маячковые управляющие кадры, со своими идентификаторами SSID.

Клиентская станция, находясь в режиме поиска сетей, принимает набор маячковых кадров, составляет список сетей и выбирает, к какой точке доступа присоединиться, по ее имени (SSID). Таким образом, SSID одновременно служит и сетевым паролем, но это слабое средство обеспечения защиты беспроводной сети:

  • Он передается в составе кадра в открытом виде, и его там легко выделить;

  • В Интернет можно найти много информации о точках доступа различных фирм, и о соответствующих SSID по умолчанию;

  • Существует по умолчанию две настройки клиента, которые позволяют обойти настройки SSID, это “Any” и «Пробел»; их ввели, чтобы клиент мог получить список точек доступа.

После установления эквивалентных сетевых имен для клиента и точки доступа, они обмениваются несколькими управляющими кадрами для взаимной аутентификации. Согласно стандарту IEEE 802.11 поддерживаются два метода аутентификации – открытая система, и – общий ключ.

По умолчанию – принимается вариант открытая система, которая, как видно из названия, принимает любые запросы об аутентификации.

Общий ключ основан на применении ключа WEP, который настраивается и на клиенте и на точке доступа.

Взаимная аутентификация происходит следующим образом:

  • Клиент передает служебный кадр запроса на аутентификацию с применением общего ключа;

  • Точка доступа передает кадр, управляющий аутентификацией, который содержит 128 байт текста для опознания, полученного применением секретного ключа и вектора IV (см. ниже);

  • Клиент получает текст, расшифровывает его, затем сам его зашифровывает и посылает на точку доступа.