Laboratório: Redes locais sem fio: mudanças entre as edições
(11 revisões intermediárias pelo mesmo usuário não estão sendo mostradas) | |||
Linha 21: | Linha 21: | ||
* IEEE802.15.1: 1 Mbps | * IEEE802.15.1: 1 Mbps | ||
Em uma '''rede sem fio''' a '''banda da rede é compartilhada''' entre os dispositivos que estiverem transmitindo dados simultaneamente. Isso acontece por que o meio de transmissão (o ar) é compartilhado, de forma que enquanto um transmite, os outros esperam. Conforme aumenta o número de dispositivos conectados e aumenta o tráfego da rede e cai o desempenho<ref name="MORIMOTO">MORIMOTO, C. E. Hardware, o Guia Definitivo, 2007. http://www.hardware.com.br/livros/hardware/rede-wireless.html</ref>. | |||
Outra questão é que a potência do sinal decai conforme aumenta a distância. Além disto, a qualidade decai pela combinação do aumento da distância e dos obstáculos pelo caminho <ref name="MORIMOTO"/>. | Outra questão é que a potência do sinal decai conforme aumenta a distância. Além disto, a qualidade decai pela combinação do aumento da distância e dos obstáculos pelo caminho <ref name="MORIMOTO"/>. | ||
Linha 52: | Linha 52: | ||
;Função roteador: Um ponto de acesso permite formar uma '''rede local sem fio''' para os dispositivos móveis. Além disto, tem função de '''roteador''' para acesso a Internet. Esta opção pode ser desabilitada. | ;Função roteador: Um ponto de acesso permite formar uma '''rede local sem fio''' para os dispositivos móveis. Além disto, tem função de '''roteador''' para acesso a Internet. Esta opção pode ser desabilitada. | ||
;Funcionamento em modo ''bridge'': Permite que o ponto de acesso funcione em '''modo ''bridge''''' (ponte), conectando os dispositivos móveis na mesma rede local que o ponto de acesso está conectado na rede infraestruturada. Caso contrário, o ponto de acesso implementa um '''roteador [[NAT]]''' e configura [ | ;Funcionamento em modo ''bridge'': Permite que o ponto de acesso funcione em '''modo ''bridge''''' (ponte), conectando os dispositivos móveis na mesma rede local que o ponto de acesso está conectado na rede infraestruturada. Caso contrário, o ponto de acesso implementa um '''roteador [[NAT]]''' e configura [http://200.17.101.9/wiki/index.php/Endere%C3%A7amento_IP#Endere.C3.A7os_IP_privados_e_NAT endereços IP privados] para os dispositivos em uma rede local específica. | ||
;Habilitação de segurança: A '''segurança''' para acesso a rede sem fio pode ser habilitada ou desabilitada. Caso não haja habilitação de segurança, chamamos '''rede aberta'''. | ;Habilitação de segurança: A '''segurança''' para acesso a rede sem fio pode ser habilitada ou desabilitada. Caso não haja habilitação de segurança, chamamos '''rede aberta'''. | ||
====Padrões de segurança e criptografia==== | ====Padrões de segurança e criptografia==== | ||
Existem três padrões para criptografia e senha de acesso para as redes sem fio: '''WEP''', '''WPA''' e WPA-PSK, estes dois últimos padrões são mais recentes e seguros. | Existem três padrões para criptografia e senha de acesso para as redes sem fio: '''WEP''', '''WPA''' e '''WPA-PSK''', estes dois últimos padrões são mais recentes e seguros. | ||
;WEP: O padrão WEP define uma chave de 10 ('''WEP de 64 bits'''), 26 ('''WEP de 128 bits''') ou 32 ('''WEP de 152 bits''') caracteres em '''hexadecimal''', onde podem ser usados números de 0 a 9 e as letras A, B, C, D, E e F. Também é possível usar caracteres '''ASCII''' (incluindo acentuação e todo tipo de caracteres especiais); nesse caso as chaves terão respectivamente 5 e 13 caracteres. | ;WEP: O padrão WEP define uma chave de 10 ('''WEP de 64 bits'''), 26 ('''WEP de 128 bits''') ou 32 ('''WEP de 152 bits''') caracteres em '''hexadecimal''', onde podem ser usados números de 0 a 9 e as letras A, B, C, D, E e F. Também é possível usar caracteres '''ASCII''' (incluindo acentuação e todo tipo de caracteres especiais); nesse caso as chaves terão respectivamente 5 e 13 caracteres. | ||
;WPA: Aprimora a segurança em relação a WEP, usando '''chaves de 256 bits''' e usa '''criptografia TKIP''' nas mensagens trocadas entre o ponto de acesso e a estação sem fio. | |||
;WPA-PSK: Usa chave pré-compartilhada para aprimorar a criptografia de dado, na qual cada dispositivo de rede sem fio se autentica no ponto de acesso utilizando a mesma chave de 256 bits gerada a partir de uma senha ou frase secreta. | |||
==Exercícios== | |||
#Escolha um ponto de acesso para configuração e identifique o endereço padrão para acesso a configuração via Web. | |||
#Acesse a configuração via Web e defina os parâmetros para a configuração da rede sem fio ('''''Wireless'''''). | |||
#Conecte dois dispositivos móveis ao ponto de acesso e teste '''conectividade''' entre os mesmos utilizando '''ping'''. | |||
#Conecte seu '''roteador ''Wireless''''' a rede infra-estrurada, utilizando a porta '''WAN'''. | |||
#Acesse a configuração da rede WAN e configure o o ponto de acesso como servidor DHCP para os dispositivos móveis. | |||
#Verifique se os dispositivos móveis acessam a Internet. | |||
==Referências== | ==Referências== |
Edição atual tal como às 12h09min de 9 de fevereiro de 2016
Laboratório: Redes locais sem fio
- Objetivos
- Conhecer os padrões mais utilizados para redes locais sem fio e montar e configurar um ponto de acesso para uma rede sem fio.
Características de uma rede local sem fio
Uma rede local sem fio, ou rede wireless, permite acesso à rede Internet para dispositivos móveis, como laptops e smartphones, sem a necessidade de cabos.
Em geral, um cenário de rede local sem fio é formado por usuários conectados a uma infraestrutura de rede maior a partir de um ponto de acesso sem fio, ou access point [1].
Padrões para enlace sem fio
Um dispositivo móvel, como um laptop, se conecta a um ponto de acesso por meio de um enlace de comunicação sem fio.
As tecnologias para os enlaces de comunicação sem fio tem diferentes taxas de transmissão[1]. Os padrões mais populares para redes locais sem fio são os seguintes:
- IEEE802.11b: 5-11 Mbps
- IEEE802.11a,g: 54 Mbps
- IEEE802.11n: 200 Mbps
Outro enlace sem fio, conhecido como bluetooth, também é padronizado:
- IEEE802.15.1: 1 Mbps
Em uma rede sem fio a banda da rede é compartilhada entre os dispositivos que estiverem transmitindo dados simultaneamente. Isso acontece por que o meio de transmissão (o ar) é compartilhado, de forma que enquanto um transmite, os outros esperam. Conforme aumenta o número de dispositivos conectados e aumenta o tráfego da rede e cai o desempenho[2].
Outra questão é que a potência do sinal decai conforme aumenta a distância. Além disto, a qualidade decai pela combinação do aumento da distância e dos obstáculos pelo caminho [2].
Equipamentos físicos
O equipamento básico para montar uma rede local sem fio é o ponto de acesso, ou access point.
Fonte: [2]
Configuração lógica
Configuração do endereçamento IP para acesso a Internet
Para conectar uma rede sem fio a Internet deve-se realizar a configuração do Endereçamento IP para a rede, da mesma forma que numa rede cabeada, incluindo a configuração dos endereços IP, máscara de rede, roteador padrão, etc.
Configuração dos parâmetros relativos a camada de enlace
Cada ponto de acesso possui um conjunto de parâmetros adicionais que precisam ser configurados. Os pontos de acesso são dispositivos inteligentes e podem ser configurados através de uma interface de administração via Web. [2].
Você se conecta num endereço específico usando o navegador (que muda de aparelho para aparelho, mas pode ser encontrado facilmente no manual), usando uma senha padrão e altera as configurações de acordo com as necessidades da sua rede.
Principais parâmetros para configuração dos pontos de acesso [2]:
- SSID
- O SSID define um nome para a rede sem fio. Este nome vai permitir identificar sua rede sem fio. Desta forma, dois pontos de acesso instalados na mesma área posem ser diferenciados entre si. Mesmo que existam várias redes na mesma sala, indicar o SSID permite que você se conecte à rede correta. Pode-se desabilitar o broadcast do SSID, de forma que a rede sem fio não fique visível na sua área de cobertura.
- Região
- Permite configurar a região para operação do ponto de acesso, a qual permite selecionar os padrões de transmissão de rádio segundo a legislação local.
- Canal
- O canal define uma faixa de frequência para operação do ponto de acesso, de forma que vários pontos de acesso dentro da mesma área trabalhem sem interferir entre si. A configuração automática muitas vezes é suficiente, a menos que se perceba interferência entre equipamentos instalados na mesma área.
- Modo de operação
- Permite selecionar o padrão de transmissão, como por exemplo, 802.11b (11 Mbps) ou 802.11g (54 Mbps).
- Função roteador
- Um ponto de acesso permite formar uma rede local sem fio para os dispositivos móveis. Além disto, tem função de roteador para acesso a Internet. Esta opção pode ser desabilitada.
- Funcionamento em modo bridge
- Permite que o ponto de acesso funcione em modo bridge (ponte), conectando os dispositivos móveis na mesma rede local que o ponto de acesso está conectado na rede infraestruturada. Caso contrário, o ponto de acesso implementa um roteador NAT e configura endereços IP privados para os dispositivos em uma rede local específica.
- Habilitação de segurança
- A segurança para acesso a rede sem fio pode ser habilitada ou desabilitada. Caso não haja habilitação de segurança, chamamos rede aberta.
Padrões de segurança e criptografia
Existem três padrões para criptografia e senha de acesso para as redes sem fio: WEP, WPA e WPA-PSK, estes dois últimos padrões são mais recentes e seguros.
- WEP
- O padrão WEP define uma chave de 10 (WEP de 64 bits), 26 (WEP de 128 bits) ou 32 (WEP de 152 bits) caracteres em hexadecimal, onde podem ser usados números de 0 a 9 e as letras A, B, C, D, E e F. Também é possível usar caracteres ASCII (incluindo acentuação e todo tipo de caracteres especiais); nesse caso as chaves terão respectivamente 5 e 13 caracteres.
- WPA
- Aprimora a segurança em relação a WEP, usando chaves de 256 bits e usa criptografia TKIP nas mensagens trocadas entre o ponto de acesso e a estação sem fio.
- WPA-PSK
- Usa chave pré-compartilhada para aprimorar a criptografia de dado, na qual cada dispositivo de rede sem fio se autentica no ponto de acesso utilizando a mesma chave de 256 bits gerada a partir de uma senha ou frase secreta.
Exercícios
- Escolha um ponto de acesso para configuração e identifique o endereço padrão para acesso a configuração via Web.
- Acesse a configuração via Web e defina os parâmetros para a configuração da rede sem fio (Wireless).
- Conecte dois dispositivos móveis ao ponto de acesso e teste conectividade entre os mesmos utilizando ping.
- Conecte seu roteador Wireless a rede infra-estrurada, utilizando a porta WAN.
- Acesse a configuração da rede WAN e configure o o ponto de acesso como servidor DHCP para os dispositivos móveis.
- Verifique se os dispositivos móveis acessam a Internet.
Referências
--Evandro.cantu (discussão) 09h35min de 3 de novembro de 2014 (BRST)