You are on page 1of 53

1

Mediciones y clculo de potencia de la antena (emisor-receptor) Tipos de antena, amplificadores de seales, repetidores Tipos de configuracion (wds, ap, ap+wds) Problemas y Seguridad en Wifi Estndares 802.11 b/g/n Tecnologia MIMO Ataques a redes Wifi

Velo c. Networ k Radio

860 Kbps Propietario 900 MHz


Banda

ISM Telesystems

Telxon

adquiere Telesystems

1986

1988

1990

1992

1994

1996

1998

2000

2002

Aplicaciones:
Control de Stock en Grandes Depsitos (Lufthansa, Nike) Hipermercados Supermercados (WalMart, Sears)
3

Veloc. Network

860 Kbps 860 Kbps

1 & 2 Mbps

Proprietary Propietario 900 900 MHz MHz 2.4 GHz


IEEE

Radi o

802.11 Comienza Draft

1986

1988

1990

1992

1994

1996

1998

2000

2002

Aplicaciones:
Salud Educacin (Yale, Duke, Princeton)

Veloc Network Radi o

860 Kbps

1& 12 & Mbps 2 Mbps

11 Mbps

Proprietary 900 MHz

Standards-based 2.4 GHz 2.4 GHz


IEEE

802.11 Ratified

1986

1988

1990

1992

1994

1996

1998

2000

2002

Aplicaciones:
PYMES SOHO (Small Office Home Office)

Extensin de LANs Casos puntuales de gran extensin y usuarios mviles como Plantas Industriales, Bolsa de Comercio, Depsitos, Edificios Histricos. Interconexin entre Edificios Interconexin LAN LAN utilizando tecnologa de bridging Acceso Nomdico Enlace inalmbrico entre una estacin mvil (Notebook/Pocket PC) a la red LAN. Redes Ad Hoc Redes peer to peer inalmbricas, donde no es necesario un dispositivo central controlador del acceso al medio. Tpicamente usado en SOHO.

802.11b
Banda de Frecuencia

802.11a

802.11g

2.4 GHz

5 GHz

2.4 GHz

DisponibilidadWorldwide Max. Velocidad Transmisin

Worldwide

Worldwide

11 Mbps

54 Mbps

54 Mbps

Otros Telefonos Dispositivos Inalam. (Interferencia) Horno Microonda Bluetooth

Telefonos Dispositivo Inalam. s Horno HyperLAN Microonda Bluetooth

Las Leyes de Radio: Mayor Data Rate = Rango de Transmisin Menor Mayor Potencia de Salida = Mayor Rango, Menor Vida de Batera Mayor Frecuencia de Radio = Mayor Data Rate,

IEEE

802.11 standard (Julio 1997)

2.4 GHz en 2 Mbps Frequency Hopping Spread Spectrum (FHSS) y Direct Sequence Spread Spectrum (DSSS)
IEEE

802.11a and 802.11b estandar (Septiembre 1999)


802.11a 5 GHz @ 54 Mbps OFDM 802.11b 2.4 GHz @ 11 Mbps DSSS

IEEE

802.11g (Junio 2003)

802.11g 2.4 GHz @ 54 Mbps OFDM

El estandar establece dos arquitecturas o topologas: Basic Service Set (BSS) Consta de una nica celda inalmbrica para la comunicacin con clientes Extended Service Set (ESS) Conexin de BSS a un sistema de distribucin a travs de un Access Point (AP)

BSS

AP

ESS

AP

Sistema de Distribucin (Hub/Switch)

AP

BSS

BSS
1 0

Asociacin: Proceso previo a la transmisin/recepcin de frame entre una estacin y la WLAN. Con este proceso la estacin se identifica en la WLAN El AP donde se asocia, comunica la asociacin con otros APs Reasociacin: Transferencia de una asociacin de un AP a otro AP Desasociacin: Terminacin de la asociacin Provocado por la estacin cuando abandona un area o se apaga.

1 1

Seguridad de Autenticacin: Permite establecer algn tipo de identidad y autorizacin al ingreso a la WLAN 802.11 propone dos mtodos: Open-System Authentication: Simple handshake de frames de control entre las partes Shared-key Authentication: Existe un compartimiento de una clave secreta. Un protocolo de handshaking habilita a las dos partes para verificar que cada una tiene una clave.

1 2

IEEE 802.11 no obliga al uso de ninguno de los esquemas en particular. Normalmente en el Acces Point se configura el mtodo de autenticacin a utilizar La clave WEP (Wired Equivalent Privacy) debe estar establecida en todos los APs y clientes y debe ser la misma. Shared Key se considera menos seguro que Open System debido a que se transmite un paquete de testeo no encriptado y luego se retransmite el mismo paquete encriptado Si se capturan varios de esos paquetes, se puede descifrar la encripcin, que utilizarn todos los paquetes en el futuro. Con Open System, nunca se transmite un paquete sin encripcin.

1 3

Tpico de importancia, por la facilidad de ganar acceso a una WLAN Mtodos antiguos de Seguridad: SSID (System Set Identifier) Autenticacin controlada por MAC
Seguridad en Standard 802.11 WEP (Wired Equivalent Privacy) Claves de Encriptacin de 40 Bits utilizando un algoritmo de encriptacin RC4 Claves de 128 bits no provistas en standard, pero implementada por fabricantes.

Algunos fabricantes incluso proveen encriptacin de 256 bits. Se debe tener especial cuidado con las caractersticas tcnicas del equipamiento (AP y NICs): la encripcin debe ser realizada por Hardware

1 4

Problemas: Determinacin de WEP Key por intrusos Fluhrer, Mantin y Shamir descubrieron que se puede determinar la WEP Key recolectando tramas de una WLAN (con solo 4 millones de tramas!). En una WLAN con gran trfico, es posible descubrir la WEP Key en minutos. El ataque es pasivo (solo captura de tramas 802.11) 802.11 no especifica los mecanismos de administracin de claves Normalmente las claves WEPs son estticas El robo o prdida de un dispositivo inalmbrico lleva a la reasignacin de todas las claves. Mejoras a la seguridad Estndar 802.11i (2004)
Incluye administracin de claves dinmicas EAP (Enhanced Authentication Protocol) WPA (Wifi Protected Access), WPA2

1 5

1 6

1 7

Logical Link Control

Servicio sin Contencin

Servicio con Contencin

Point Coordination Function (PCF) Capa MAC Distributed Coordination Function (DCF)
Infrarojo 2.4 GHZ 2.4 GHZ 5 GHz (850-950 FHSS DSSS Ortogonal nm) 2.4GHz Frec-Div. DSSS Multiplexing Data Rates 6/9/12/18/ 5.511 Mbps 24/36/48/ Data Rate 1 2 Mbps 54Mbps

Capa Fsica

IEEE 802.11

IEEE 802.11a IEEE 802.11b

1 8

802.11 propone dos tipos de algoritmos MAC Protocolo de Acceso Distribuido Distribuye la decisin de transmisin entre todos los nodos Normalmente este protocolo es el que se usa para acceder al medio y se denomina CSMA/CA (CA: Collision Avoidance) Este protocolo se implementa en la subcapa DCF (Distributed Coordination Function) Protocolo de Acceso Centralizado Centraliza en un tercero la decisin de cuando transmitir. Protocolo normalmente no utilizado por los fabricantes. Implementado en la Subcapa (Opcional) PCF (Point Coordination Function)

1 9

Informalmente funciona as (con ciertas simplificaciones) Un nodo antes de transmitir indica cuanto tiempo va a durar su transmisin Los nodos participantes no pueden hasta que la duracin del nodo trasmisor ha terminado Los nodos participantes no pueden saber si se trasmiti con xito a menos que reciban una confirmacin (no es posible implementar Collision Detection) Si no reciben confirmacin del mensaje transmitido, esperan un tiempo aleatorio y retransmiten de nuevo Observar que este protocolo tiene reglas mas exigentes que CSMA/CD, debido a que no es posible prcticamente detectar si existe una colisin durante la transmisin, por lo que se trata de evitar la aparicin de dichas colisiones.

2 0

Una estacin que desea transmitir debe sensar si el medio est libre: Chequea el medio a nivel de capa fsica por presencia de seal Utiliza informacin del Network Allocation Vector (NAV) Cada trama 802.11 posee un campo de duracin que incluye el tiempo de transmision y el ACK esperado. Como el medio es compartido, todas las estaciones leen ese campo y actualizan un timer interno (NAV). Ninguna estacin transmite hasta que ese NAV se decrement a cero.

2 1

Martha enva mensaje a George. Vivian realiza una actualizacin de su NAV Esta actualizacin la realiza si el valor que recibe es mayor que el que tiene almacenado en su NAV
22

Short Wave Radio FM Broadcast AM Broadcast Audio Television Infrared wireless LAN

Cellular (840MHz) NPCS (1.9GHz)

Extremely Very Low Medium High Very Ultra Super Infrared Visible Ultra-X-Rays Low Low High High High Light violet

902-928 MHz 26 MHz

2.4 2.4835 GHz 83.5 MHz (IEEE 802.11)

5 GHz (IEEE 802.11) HyperLAN HyperLAN2

2 3

900 MHz 2.4 GHz


Mayor Rango que 2.4 GHz (LANs inbuildings) Mercado Global IEEE 802.11 Mayor Velocidad (10+ Mbps)

5 GHz
Mercado Global IEEE 802.11 Mayor Velocidad (20+ Mbps)

PROs

CONs

Menor Rango que Alcanzable: 1 Mbps900 MHz Ancho de Banda (Para InBuilding Limitado LANs) Banda Congestionada Mayor Velocidad

Mucho menor Rango que 900 o 2.4GHz Mayor Costo de Component es RF Antenas de Mayor Tamao

2 4

Comunicacin Radial de dos Vas Modulacin diseada para mayor inmunidad a la interferencia y de dificil deteccin/intercepcin Igual frecuencia para el envo y recepcin de datos. El objetivo de enviar datos sobre RF es obtener informacin en la mayor cantidad de usuarios posibles, con la mayor cobertura de distancia y con la mayor velocidad posible. Dos formas para transmitir mayor cantidad de datos: Mayor ancho de banda del espectro de frecuencias Modulacin de Mayor Complejidad

2 5

CB Radio Signal

Ms Informacin implica un uso de mayor ancho de banda (de frecuencia)

FM Radio Signal TV Signal

3K

175K

4500K

Bandwidth in KHz
2 6

Modulacin Compleja Mejor amplitud de Seal Menor area de cobertura Modulacin Compleja comprimen datos. Mejores lneas de comunicacin necesarias para mayor velocidad Mayor ruido, menor velocidad

Intensidad de Seal Fuerte Dbil Bajo Alto Ruido Media Medio Nivel de

2 7

Dos Tipos de Tcnicas de Spread Spectrum Saltos de Frecuencia (Frequency Hoping) Sistema Original Secuencia Directa (Direct Sequence) Sistema ms moderno Ambos sistemas pueden ser utilizados en WLANs (IEEE 802.11 propone ambos esquemas)

2 8

10

11

11 canales en total Ancho de Banda de Cada Canal: 22 MHz 3 Canales sin Sobrelapar (Canal 1, 6, 11) Permite que tres Access Points ocupen la misma area, sin interferir
2 9

DS es escalable. Por ejemplo en 802.11b: Hasta tres AP en una misma rea configurados con canales noAzul sobrelapados. 11M Ofrece un ancho b de banda Verde agregado de 33 11Mb MBps Este ancho de banda agregado Rojo antes era solo 11Mb posible con Frequency Hoping

Ancho de Banda 33MB

3 0

8 Canales NoSobrelapad 54os.


Mbps 54 Mbps 54 Mbps 54 Mbps 54 Mbps 54 Mbps 54 Mbps 54 Mbps

Ancho de Banda: 432 Mbps

3 1

En un ambiente multicamino, los puntos de seales nulos estan ubicados alrededor de toda el rea. Con un pequeo movimiento de la antena, se desplaza del punto nulo, y se recibe la seal correctamente. TX Con Antenas Duales, si una antena esta en un punto nulo, la otra podr captar la seal correctamente, ofreciendo mejor performance en ambientes con mltiples caminos

Cieloraso RX1 RX2

AP Obstruccin

3 2

TOPOLOGIAS Modo dedicado (ad-hoc)

Es la configuracin mas sencilla nicos elementos: terminales mviles Forma de conectarse: peer to peer Permitido en 802.11 Limitado por la distancia Solo compatible con equipos posteriores a enero 2002

WI-FI 3

TOPOLOGIAS Modo Infraestructura

Los terminales hablan con un punto de acceso Trfico basado en el modelo hub Extensin de redes LAN Sin lmites aadiendo APs

WI-FI 4

COMO MONTAR UNA RED WLAN Qu necesitamos?

EN MODO AD-HOC Solamente elementos wireless configurados en ese formato (PDA, Porttil, cmara inalmbrica, etc) Que hablen por el mismo canal Que estn dentro de su radio de accin (50 m. Mximo en espacio difano, 20 con muros)

WI-FI 5

COMO MONTAR UNA RED WLAN Qu necesitamos?

EN MODO Infraestructura Tarjetas wireless en todos los elementos a conectar (porttil, pc,) Elementos wireless con tarjetas integradas (PDA, Cmara, centrino) Aps para gestionar la red WLAN Gestionar correctamente el SSID, y el canal de comunicacin

WI-FI 6

Wireless LAN (In-Building)


Conectividad para Usuarios Mviles

Wireless Bridging (Outdoor)


Conectividad LAN LAN

3 7

Ethern et

Serv er
Internet

Acce ss Point

3 8

Celda Wireless

Celda Wireless

Canal 1
LAN Backbone

Canal 6

15% (Overlap) Access Point Access Point

Clientes Wireless

Clientes Wireless
3 9

Celda Repetidora

Canal 1
LAN Backbone

Canal 1
Access Point Access Point

50 % de Overlap

Clientes Wireless
4 0

No necesita Access Point Tambin denominado modo ad-hoc

Wireless Cell

Clientes Wireless

Mode m

4 1

Ambos aparatos soportan la funcin WDS. Deben estar configurados en el mismo canal. Sus nombres de red inalambricos (SSID) deben ser distintos (opc. solo para saber a quien nos conectamos) Habra que introducir en cada uno de ellos la direccin MAC del otro. Para establecer la seguridad inalambrica podran utilizar encriptacin WEP y filtrado de direcciones MAC, pero no suele funcionar con WPA. WDS es un acronimo inglas que significa Sistema de Distribucin Inalambrico (Wireless Distribution System). El WDS permite la interconexin de puntos de acceso de manera inalambrica

4 2

1 Mbps DSSS 2 Mbps DSSS 5.5 Mbps DSSS 11 Mbps DSSS

4 3

2.4 GHz/100 mW

5 GHz/40 mW

54 Mbps - 60 11 Mbps - 130 Ft/39 m Ft/18 m 5.5 Mbps - 180 Ft/55 m 48 Mbps - 90 2 Mbps - 250 Ft/76 m Ft/27 m 1 Mbps - 350 Ft/107 m 36 Mbps - 110 Ft/34 m 24 Mbps - 120 Ft/36.5 m 18 Mbps - 130 Ft/39.6 m 12 Mbps - 150 Ft/46 m 9 Mbps - 160 Ft/48.7 m Mbps - 170 Antenas Omni 2.2 dBi 2.4 6 GHz y Omni 5 dBi 5 GHz AP Ft/51.8 m
Antenas Cliente Omni 0 dBi 2.4 GHz y Patch 5 dBi 5 GHz Distancias varan mucho debido a la estructura de los edificios
4 4

Canal 1

Canal 11 Canal 6

Canal 11 Canal 6

Canal 6

Canal 1

Canal 11 Canal 1

Canal 11

4 5

Las velocidad decrece al aumentar el rango


2 Mbps 5.5 Mbps
11 Mbps

2 Mbps 5.5 Mbps


11 Mbps

2 Mbps 5.5 Mbps


11 Mbps

2 Mbps 5.5 Mbps


11 Mbps

2 Mbps 5.5 Mbps


11 Mbps

11 Mbps
5.5 Mbps 2 Mbps

11 Mbps
5.5 Mbps 2 Mbps

11 Mbps
5.5 Mbps 2 Mbps

11 Mbps
5.5 Mbps 2 Mbps

11 Mbps
5.5 Mbps 2 Mbps

4 6

Cun Rpido?

Cun Lejos? (a mxima velocidad)


Cuntos Clientes?
Outdoors: 250 Mts Indoors: 50 Mts

Data Rate Mximo: 11 Mbps Throughput Mximo: 2 Mbps 80 a 120 mts Aproximadamente 5.5 5.5 Mbps 50 a 80 mts Mbps

11 Mbps 30 a 50 mts

Mximo Terico por AP: 2007 Tpico: Igual que en Ethernet Mximo APs en el mismo sitio: 3

4 7

Utilizados para conectar LAN a LAN Comunicacin de datos en banda ancha inalmbrica Topologa Punto-a-punto (Edificio a Edificio) Punto-a-multipunto Distancias lnea de vista hasta 40 km 5 veces el ancho de banda de una linea E1

4 8

Root On (Parent)

Acepta asociacin y comunica solo con clientes y repetidores No se comunica con otros dispositivos Root

Root On

Root Off

Bridge

OK

Bridge

Root On

Root On

Non Root (Child) Se asocia y comunica con un Bridge Root o parent

Bridge

NO

Bridge

Root Off

Root Off

Bridge

Bridge

NO

4 9

5 0

Para el Clculo de Alcance se debe considerar:


Ganancia de Antena Potencia del Trasmisor Sensibilidad del Receptor Prdida del Cable Ambiente

22 Millas?

Qu alcance existe?
5 1

Direccionalidad

Ganancia

Omnidireccional (360 de Cobertura) Direccional (rango limitado de cobertura)


Medida en dBi (respecto a antena isotrpica) o dBd (respecto a dipolo) Mayor ganancia significa ms cobertura en cierta direccin Las reas de cobertura o patrones de radiacin se miden en grados (medicin vertical y horizontal)

5 2

Mast Mount Yagi Mast Patch Wall Mast Mount High Gain Type Gain
Directional 8 dBi Omni 5.2 dBi Omni 12 dBi Directional 13.5 dBi

Solid Dish

Directional 21 dBi

Beam Width 55 V
3.2Km

60 H

360 H 75 V
1.6Km

360 H 7 V
7.4Km

30 H 25 V
10.5Km

12.4 H 12.4 V
40Km

Approximate nge at 2 Mbps

Approximate ge at 11 Mbps

1.2Km

550mts

2.3Km

3.2Km

18.5Km

Cable Length

1mts

1mts

30cm

50cm

60cm
5 3

You might also like