Автор работы: Пользователь скрыл имя, 05 Мая 2013 в 08:41, реферат
Технология Wi-Fi – беспроводной аналог стандарта Ethernet, на основе которого сегодня построена большая часть офисных компьютерных сетей. Он был зарегистрирован в 1999 году и стал настоящим открытием для менеджеров, торговых агентов, сотрудников складов, основным рабочим инструментом которых является ноутбук или иной мобильный компьютер.
Wi-Fi - сокращение от английского Wireless Fidelity, обозначающее стандарт беспроводной (радио) связи, который объединяет несколько протоколов и имеет официальное наименование IEEE 802.11 (от Institute of Electrical and Electronic Engineers - международной организации, занимающейся разработкой стандартов в области электронных технологий).
На конференции БЕСЕДА представитель московского офиса Intel заявил, что устройства Wi-MAX будут поддерживать три диапазона частот, что сможет предоставить возможность реализовывать как недорогую связь, так и качественные интегрированные услуги телекоммуникаций. Но ведь нельзя все эти возможности назвать одним именем «Wi-MAX». Тогда придется вводить дополнительную классификацию: Wi-mini-MAX, Wi-maxi-MAX, Wi-minimax и т д. В общем, Wi-Wi-Wi!
В целом,
стратегия развития технологии Wi-MAX
предусматривает несколько
Пока данная технология лишь проект, но будем надеяться, что он осуществиться в скором будущем. Хотя конечно, даже в лучшем случае на это понадобится несколько лет. Intel запускает «пробные шары» по всему миру и наблюдает за развитием ситуации. Телекоммуникации – не единственная область применения разработок Intel. Может случиться, что более востребованной окажется интеллектуальная беспроводная бытовая техника - оборудование интеллектуального дома, или «умная» персональная техника для развлечений и досуга. Цель Intel – формирование рынка, стимулирование того, чтобы потенциальные разработчики готовых устройств начали работы в направлении использования Wi-MAX.
1.4. К проблеме безопасности и качества
В последнее время иногда приходится слышать в молодежной среде, что не удалось передать мелодию или игру с одного телефона на другой. Лично я слышал это раз 5 точно. Это свидетельствует о том, что качество некоторых беспроводных устройств страдает. Возникает вопрос почему так происходит? После поисков в Интернете я натолкнулся на следующую статью «Wi-Fi становится безопаснее. Но работает все хуже» 19.03.2004.
Пока
средства Wi-Fi-доступа усложняются
и обзаводятся все новыми средствами
повышения их стойкости к
Примерно в таком духе, если верить Associated Press, высказались на открывшейся в Ганновере международной выставке CeBIT’2004 представители организации Wi-Fi Alliance, занимающейся популяризацией относительно новой технологии построения беспроводных локальных сетей. В подтверждение этой точки зрения был приведен один факт: 22% всего оконечного оборудования, представленного на сертификацию в прошлом году, не удалось подключить к сети с первого раза. С 2000 года организация протестировала около 1100 Wi-Fi-устройств и «по мере того, как оборудование становится все более совершенным, растет и число зафиксированных проблем с совместимостью» нового оборудования.
Да обеспечение безопасности передачи информации это одна из важнейших задач. Но все же не стоит ради этого лишать возможности нормальной работы с устройствами. Так например, есть множество способов шифрования. Для обеспечения безопасности работы беспроводной связи нужны квалифицированные кадры и набор действий по защите информации. А то подъедет машина с ноутбуков к точке и будет пользоваться информацией, которая для него не предназначалась.
Вот типичный пример, как можно сделать так, чтобы мобильный хост имел защищенное и зашифрованное соединение в незащищенной по своей сути радиосети.
Домашняя сеть одного WiFi’шника имела следующую конфигурацию. Был установлен двухканальный шлюз с протоколом DHCPD для назначения приватных IP адресов любым компьютерам, подключенным к сети. К нему мог прийти гость и, подключив свой ноутбук к сети, свободно "бродить" по Интернету. В общем, вполне типичная конфигурация.
Первым шагом было отделение беспроводной сети от остальной части домашней сети. Это можно сделать, установив еще одну сетевую карту и назначив ей другой диапазон адресов. К примеру, существующая сеть использует диапазон 192.168.1.х, а новая карта - 192.168.2.1. При правильной настройке брандмауэра и IPsec, данный сегмент может быть изолирован от остальной части домашней сети.
Поскольку беспроводной NAT маршрутизатор характеризовался как маршрутизатор/коммутатор, то его функции как маршрутизатора (DHPCD, NAT) должны были быть заблокированы.
Транспортный Режим против Туннельного Режима. Большинство изданий (включая руководство по FreeBSD) описывают IPsec туннели в терминах VPN - т.е. два шлюза, соединяющие две подсети по безопасному туннелю, используя виртуальный интерфейс. Кажется, что это транспортный туннель, использующий сквозное шифрование пакетов. Но все оказалось не совсем так. Все пакеты между портативным компьютером (хостом) и шлюзом (192.168.2.10 <-> 192.168.2.1) действительно были зашифрованы. Однако пакеты, посылаемые в остальную часть Интернет, не были зашифрованы. (192.168.2.10-> www.securitylab.ru). Но то что нужно было зашифрованным туннелем между хостом и шлюзом, которые отсылает пакеты от хоста до остальной части Интернет.
Теперь предстоит настройка шлюза.
После инсталляции, создайте /usr/local/etc/racoon/psk.txt. В этом файле перечислены секретные ключи для ваших хостов. Например: 192.168.2.10 SecretKey
Желательно
создавать секретные ключи
Далее следует выполнить настройку Windows компьютеров.
Windows 2000 и XP имеют достаточно много различных диалогов и мастеров, но конечный результат их действия один и тот же.
После настройки системы можно подвести некоторые итоги.
"Console root" имеет подразделение, называемое "IP Sec Policies on Local Machine". "IP Sec Policies" должен иметь большое количество каталогов, один из которых называют "wifi". Двойное нажатие на "wifi", вызывает его свойства. В них должны быть два правила, оба из которых проверены и имеют следующие свойства:
Property InboundIPsec OutboundIPsec
------------------------------
Filter Action Require Security Require Security
Authentication Preshared Key Preshared Key
Tunnel Setting 192.168.2.10 192.168.2.1
Connection Type LAN LAN
После установки, утилиты ping и tracert работают прекрасно, под tcpdump все ping пакеты показываются зашифрованными, но при этом никакие сайты не доступны. Отключите встроенный "IP брандмауэр" в настройках TCP/IP для wifi интерфейса. В справочных файлах указывается, что он конфликтует с VPN туннелями.
Команда
ping возвращает значение "Negotiating IPsec"
в течение нескольких секунд после
сообщения "Request timed out." Продолжайте
пингование с флагом -t. Тем временем,
перезапустите службу IPsec политики.
Может потребоваться от нескольких
секунд до нескольких минут, прежде чем
команда ping начнет нормально работать.
Когда соединение некоторое время
простаивает, то пропадает возможность
соединения. Тоже самое, происходит и
при простое IPsec туннеля. И может
понадобиться некоторое время, чтобы
повторно соединиться. Способ вынудить
туннель оставаться открытым – постоянная
пересылка сообщений через
Теперь вы имеете безопасное wifi подключение между вашей портативной ЭВМ и вашим шлюзом. Любой, пытающийся воспользоваться беспроводной точкой доступа, увидит пакеты, идущие между хостом и шлюзом и от шлюза, только в зашифрованном виде.
2. История успеха технологии WiFi
Интеграция вычислительной, коммуникационной и мобильной технологий стимулирует во всем мире спрос на беспроводные решения, позволяющие неизменно оставаться на связи — в любое время и в любом месте. По мере распространения беспроводных технологий конечные пользователи стремятся получить для работы и развлечений такие решения, которые бы соответствовали их мобильному стилю жизни. В Европе, США и других высокоразвитых странах применяется технология Wifi, причем использование данных технологий осуществляется в различных областях производственной сферы и сферы услуг. Это обусловлено прежде всего заинтересованностью правительства государств и муниципальных органов в развитии данной области для улучшения процесса производства, науки, образования и других сфер жизни человека. В доказательство этим словам будет рассказано о истории внедрения технологии WiFi в различные области общественной жизни человека.
На Западе
сейчас успешно функционирует
2.1. Использование WiFi в университете Твенте, Нидерланды
Использование
новейших технологий в образовании,
науке, искусстве, технике уже давно
в развитых странах стало обязательным
мероприятием. Чиновники понимают,
что вклад в развитие науки
имеет огромное значение для развития
страны, а также это непосредственная
окупаемость вложенных средств,
средствами, полученными за счет внедрения
и распространения новых
В университете
Твенте, основанном в 1961 году, обучаются
по различным техническим и
Университет Твенте разработал Интернет-ориентированную обучающую среду, названную TeleTOP и обеспечивающую через онлайновый доступ весь спектр учебных материалов, мультимедийных образовательных программ, курсовых работ, учебных планов и расписаний. Проект TeleTOP оказался настолько успешным, что в настоящее время он становится коммерчески доступным и для других университетов и коммерческих организаций.
Около 2 тыс. студентов, проживающих в университетском городке, были обеспечены доступом к университетской локальной сети по проводному каналу со скоростью передачи 100 Мбит/с. Задача заключалась в том, чтобы предоставить им полный доступ к беспроводной локальной сети, что должно было в любое время обеспечить полноценное использование системы TeleTOP с возможностью доступа к электронной обучающей системе в пределах университетского городка. Благодаря удачному расположению кампуса университет Твенте идеально подходит для применения технологии беспроводной связи, поскольку все его корпуса, общежития и квартиры для студентов, расположены недалеко друг от друга.
В апреле 2001 года, поддерживая статус технологического лидера среди вузов Европы, руководство университета установило в кампусе беспроводную сеть стандарта 802.11b с семью узловыми точками доступа. Это обеспечило студентам возможность беспроводного подключения ноутбуков к локальной сети в указанных точках доступа по каналу со скоростью передачи 11 Мбит/с.
Проект оказался настолько успешным, что в конце года было принято решение развернуть службу беспроводного доступа по протоколу 802.11a со скоростью передачи 54 Мбит/с на новом факультете промышленного конструирования. Это решение должно было обеспечить значительно более высокую пропускную способность канала как необходимое условие использования приложений, критичных к ширине полосы пропускания, а также больших массивов данных, с которыми работают студенты означенного факультета.
Приняв решение модернизировать свою беспроводную сеть, руководство университета в Твенте обратилось за консультацией в корпорацию Intel, где ему было предоставлено не только все необходимое оборудование, но и спонсорская поддержка проекта. В августе прошлого года 35 новых точек доступа стандарта 802.11a были установлены в большом здании школы индустриального дизайна, а в сентябре ее слушатели получили 140 новеньких ноутбуков с беспроводными адаптерами 802.11a. К удивлению преподавателей, после внедрения новой сети некоторые студенты начали погружаться в работу по 9-10 часов ежедневно!
В дальнейшем университет Твенте планирует осуществить развертывание подобной беспроводной локальной сети в рамках всего университетского городка, примыкающего к нему Парка бизнеса и науки, а также некоторых районов города Энсхеде.
Как мы
видим внедрение новых
2.2. WiFi и школа в Стентонбери, Великобритания
Основанная
28 лет назад школа Стентонбери
сегодня является крупнейшей в Великобритании
государственной средней