Sei sulla pagina 1di 14

Introduo O 802.11 um conjunto de padres criados pelo IEEE para o uso em redes wireless. O padro 802.

.11 original, hoje chamado de 802.11-1997 ou 802.11 legacy foi publicado em 1997 e previa taxas de transmisso de 1 e 2 megabits, usando a faixa dos 2.4 GHz, escolhida por ser uma das poucas faixas de freqncia no licenciadas, de uso livre. Este padro levou criao de um pequeno nmero de produtos, apenas parcialmente compatveis entre si, mas lanou as bases para o desenvolvimento dos padres atuais. Estas primeiras placas 802.11 conviveram com placas baseadas em padres proprietrios, incompatveis entre s, como o Arlan da Aironet e o WaveLAN, da NCR, que trabalhavam na faixa dos 900 MHz e transmitiam a, respectivamente, 860 kbits e 2 megabits. Alm dos padres do IEEE, temos tambm o Wi-Fi (Wireless Fidelity, que pronunciamos como "uai-fi"), uma certificao (opcional) para produtos compatveis com os padres, que assegura que eles sejam intercompatveis.

Apenas os produtos certificados (um processo relativamente caro e demorado) podem ostentar o logo "Wi-Fi Certified", de forma que muitos produtos, sobretudo os produtos mais baratos no passam pela certificao e no so vendidos como produtos Wi-Fi, embora isso no signifique necessariamente que eles sejam incompatveis ou de qualidade inferior. comum que usemos o termo "Wi-Fi" em referncia aos produtos baseado nos padres 802.11 de uma forma geral mas, tecnicamente falando, apenas os produtos que passam pela certificao podem ser chamados de "Wi-Fi", embora na prtica isso no faa muita diferena. 802.11b e 802.11a Publicado em outubro de 1999, o 802.11b foi o primeiro padro wireless usado em grande escala. Ele marcou a popularizao da tecnologia, permitindo que placas de diferentes fabricantes se tornassem compatveis e os custos cassem, graas ao aumento na demanda e concorrncia. Assim como o 802.11 legacy, o 801.11b opera na faixa dos 2.4 GHz. O padro seguinte foi o 802.11a (que na verdade comeou a ser desenvolvido antes do 802.11b, mas foi finalizado poucos dias depois), que utiliza uma faixa de freqncia mais alta, 5 GHz, e oferece uma velocidade terica de 54 megabits, porm a distncias menores, cerca de metade da distncia atingida por uma placa 802.11b usando o mesmo tipo de antena. A faixa de freqncia dos 5 GHz muito mais "limpa", pois utilizada por um volume muito menor de dispositivos do que os 2.4 GHz. Alm disso, existem muito menos redes 802.11a em uso, o que faz com que as redes 802.11a sejam em geral mais estveis e menos suscetveis a interferncias. Para redes pequenas, onde voc possa se dar ao luxo de escolher quais placas wireless usar e puder se limitar ao uso de placas que suportem o padro, usar uma rede 802.11a pode ser uma boa opo. Muitos pontos de acesso de fabricao recente so capazes de operar simultaneamente nas duas faixas de frequncia, atendendo tanto clientes com placas 801.11b ou 802.11g quanto clientes 802.11a. Este recurso

interessante, pois permite que voc crie uma rede mista, que permita o uso da faixa dos 5 GHz (mais limpa) sem, entretanto, deixar de fora clientes que suportam apenas os padres B e G. Para oferecer este recurso, o ponto de acesso precisa incluir dois transmissores independentes, o que encarece o produto. Um exemplo de AP compatvel o Linksys WRT600N, onde voc encontra a opo "Network Mode" dentro da seo "Wireless". Usando o valor "Mixed" para as duas sees, voc faz com que ele opere simultaneamente nas duas faixas de frequncia:

802.11g Em seguida temos o 802.11g que, apesar do crescimento do 802.11n, ainda utilizado na maioria das instalaes. Ele utiliza a mesma faixa de freqncia do 802.11b: 2.4 GHz. Isso permite que os dois padres sejam intercompatveis. A idia que voc possa adicionar placas e pontos de acesso 802.11g a uma rede 802.11b j existente, mantendo os componentes antigos, do mesmo modo como hoje em dia temos liberdade para adicionar placas e switches Gigabit Ethernet a uma rede j existente de 100 megabits. Apesar disso, a velocidade de transmisso no 802.11g de 54 megabits, como nas redes 802.11a. Isso foi possvel porque o padro 802.11g mais recente e por isso incorpora novas tecnologias de modulao de sinal. Uma analogia poderia ser feita com relao s placas de rede Gigabit Ethernet, que so capazes de trabalhar utilizando os mesmos cabos cat 5e utilizados pelas placas de 100 megabits. Na prtica, possvel atingir taxas de transmisso reais em torno de 3.4 MB/s, tanto nas redes 802.11g quanto nas 802.11a, ao contrrio do que os 54 megabits tericos sugerem. Isso acontece porque as redes wireless utilizam o ar como meio de transmisso, o que as torna muito mais propensas a problemas e interferncia do que as redes cabeadas, que utilizam cabos de cobre ou de fibra ptica. Para que os dados sejam transmitidos de forma confivel, necessrio incluir um pesado protocolo de transmisso e correo de erros, o que faz com que a percentagem de bits "teis" transmitidos seja relativamente baixa. Alm da perda causada pelo protocolo de controle (que se enquadra na camada 2 do modelo OSI), temos mais uma pequena perda causada pelo protocolo TCP/IP (camadas 3 e 4), sem falar do overhead introduzido pelos aplicativos (camada 7). Juntando tudo isso, a velocidade real da rede wireless acaba sendo quase metade da taxa terica, ou seja, para cada byte de dados teis, a placa acaba precisando transmitir dois. Nas redes cabeadas tambm existe overhead, mas ele proporcionalmente muito menor.

Conforme aumenta a distncia, as placas lanam mo de outro artifcio para manter a estabilidade do sinal: reduzem a taxa de transmisso, como algum que passa a falar mais devagar quando a ligao telefnica est ruim. No caso das redes 802.11g, a taxa cai, sucessivamente, de 54 megabits para 48, 36, 24, 18, 12, 11, 9, 6, 5.5, 2 ou 1 megabit, at que o sinal finalmente se perde completamente. Com a rede operando a 11 megabits (a mesma taxa de transmisso das redes 802.11b), por exemplo, a taxa de transferncia real fica abaixo dos 750 KB/s. Na maioria dos pontos de acesso, possvel definir uma taxa fixa de transmisso (no lugar do valor "Auto", que o default), o que permite que a taxa seja ajustada conforme necessrio. Com isso, voc pode forar a rede a operar sempre a 54 megabits, por exemplo, sem permitir que os clientes chaveiem para as taxas mais lentas. Entretanto, fazendo isso voc vai perceber que o alcance da rede ser drasticamente reduzido. No outro extremo, em situaes onde o sinal ruim devido distncia ou a fontes diversas de interferncia, reduzir voluntariamente a taxa de transmisso pode tornar a rede mais estvel, evitando que os clientes percam tempo tentando chavear para os modos mais rpidos.

Configurao da taxa de transmisso na configurao do ponto de acesso Outro problema que, como citei anteriormente, a taxa de transmisso compartilhada entre todos os micros, diferente de uma rede cabeada baseada em um switch, onde vrias transmisses podem ocorrer simultaneamente, cada uma na velocidade mxima permitida pela rede. Isso ocorre devido ao compartilhamento da mdia de transmisso (o ar), que compartilhado por todas as estaes, similar ao que temos em uma rede 10BASE-2 antiga, com cabos coaxiais. Nas redes 802.11b e 802.11g esto disponveis 11 canais de transmisso (originalmente so 14, mas trs deles no podem ser usados devido questo da legislao), que englobam as freqncias de 2.412 GHz (canal 1) a 2.462 GHz (canal 11), com intervalos de apenas 5 MHz entre eles. Como os canais utilizam uma banda total de 22 MHz (em muitas citaes, o valor arredondado para 20 MHz), as freqncias acabam sendo compartilhadas, fazendo com que redes operando em canais prximos interfiram entre si. O canal 6, cuja freqncia nominal 2.437 GHz, opera na verdade entre 2.426 e 2.448 GHz, invadindo as freqncias dos canais 2 at o 10. Veja s: Canal 1 2 3 Freqncia nominal 2.412 GHz 2.417 GHz 2.422 GHz Freqncia prtica 2.401 a 2.423 GHz 2.405 a 2.428 GHz 2.411 a 2.433 GHz

4 5 6 7 8 9 10 11

2.427 GHz 2.432 GHz 2.437 GHz 2.442 GHz 2.447 GHz 2.452 GHz 2.457 GHz 2.462 GHz

2.416 a 2.438 GHz 2.421 a 2.443 GHz 2.426 a 2.448 GHz 2.431 a 2.453 GHz 2.436 a 2.458 GHz 2.441 a 2.463 GHz 2.446 a 2.468 GHz 2.451 a 2.473 GHz

Como pode ver na tabela, os canais 1, 6 e 11 so os nicos que podem ser utilizados simultaneamente sem que exista nenhuma interferncia considervel entre as redes (em ingls, os trs so chamados de "non-overlapping channels" ou seja, canais que no se sobrepem). Ao configurar uma rede com trs pontos de acesso, voc obteria (presumindo que no existissem outras redes prximas) um melhor desempenho configurando cada um deles para usar um dos trs canais, em vez de usar canais prximos, como 3, 5 e 7, por exemplo. Em situaes onde necessrio usar 4 canais simultaneamente, a melhor opo usar os canais 1, 4, 8 e 11. Neste caso voc se sujeita a uma certa dose de interferncia, mas ela muito menor do que ao escolher canais mais prximos. Como voc deve ter imaginado quando disse "nenhuma interferncia considervel" a dois pargrafos atrs, existe sim uma certa interferncia entre os canais, mesmo ao utilizar os canais 1, 6 e 11. Como voc pode ver no grfico abaixo (gerado atravs de analisador de espectro), fornecido pela Atheros, a potncia do sinal cai rapidamente ao sair da faixa de 22 MHz usada, mas no desaparece completamente, invadindo a faixa dos demais canais. O grfico mostra placas com chipsets da Broadcom (a idia do grfico da Atheros parece ser justamente atacar a concorrente), mas teramos grficos muito similares usando placas de outros fabricantes:

Grfico que mostra o "vazamento" do sinal wireless, que invade os outros canais do espectro, gerando interferncia Apesar disso, a interferncia no considervel, pois existe uma diferena de cerca de 30 dB entre a potncia do sinal dentro da faixa de freqncia e a parcela que vaza para as freqncias prximas. Se fosse uma percentagem,

"30" seria uma diferena relativamente pequena, mas como estamos falando em decibis, temos na verdade uma proporo de 1 para 1000. Note que quando falo em "interferir", no significa que as redes param de funcionar, mas sim que a taxa de transmisso reduzida. Se temos duas redes prximas, operando no mesmo canal, ambas com clientes transmitindo simultaneamente teremos, na melhor das hipteses, a taxa de transmisso dividida pela metade (1.7 MB/s ou menos para cada rede), sem contar os pacotes corrompidos ou perdidos, que precisam ser retransmitidos. Devido a isso a taxa efetiva de transferncia acaba sendo dividida no apenas entre os clientes da sua prpria rede, mas tambm de redes prximas, o que acaba se tornando um problema em reas densamente povoadas. No Brasil permitido tambm o uso dos canais 12 (2.467 GHz) e 13 (2.472 GHz), assim como na maior parte dos pases da Europa. Entretanto, a maioria dos equipamentos que chegam ao nosso mercado operam dentro dos 11 canais permitidos nos EUA, que , afinal o principal mercado consumidor. Em alguns casos possvel "destravar" o uso dos canais adicionais atravs de uma opo na configurao, ou atravs de um upgrade de firmware, mas nem sempre, de forma que acaba sendo mais fcil se conformar em utilizar um dos 11 canais do que ter que se preocupar em usar apenas equipamentos que permitam o uso dos canais adicionais. Devido questo do compartilhamento da banda e da interferncia, as redes wireless acabam sendo mais adequadas para compartilhar a conexo com a web e outros recursos que envolvam baixo de uso de banda. No seria a melhor opo para um grande escritrio onde os usurios precisam transferir grandes quantidades de arquivos, por exemplo. Nesse caso, uma rede mista, onde a maioria dos clientes utilizam a rede cabeada e apenas quem precisa de mobilidade utiliza a rede wireless, seria uma melhor opo. Continuando, a grande maioria das placas wireless 802.11g so tambm compatveis com o padro 802.11b, o que mantm a compatibilidade com pontos de acesso do padro anterior. Apesar de estar caindo em desuso, o 802.11b ainda usado em muitas instalaes, sobretudo em redes para acesso pblico. Muitas placas so compatveis tambm com o 802.11a, o que fecha a compatibilidade com os trs padres. Em alguns casos, os padres suportados so indicados de forma bem bvia, como no caso das placas "Intel PRO/Wireless 2200BG", que suportam os padres B e G, mas na maioria dos casos voc precisa recorrer s especificaes da placa. As placas que suportam mais de um padro so chamadas de placas multimodo. Super G e Afterburner Alm dos padres oficiais, existem as extenses proprietrias criadas pela Atheros e Broadcom para aumentar o desempenho das redes baseadas em seus produtos. As placas e pontos de acesso 802.11g baseados em chips da Atheros utilizam o "AtherosSuper G", um sistema dualband, onde a placa passa a transmitir usando dois canais simultaneamente (channel bonding), dobrando a taxa de transmisso. Ele encontrado nas placas e pontos de acesso D-Link AirPlus Xtreme G e nos produtos recentes da Netgear (entre outros). O efeito colateral que, por transmitir usando dois canais simultneos, ele acaba gerando bem mais interferncia com outras redes prximas. Ao ativar o Super G, as placas e o ponto de acesso passam a transmitir usando o canal 6, usando uma faixa de freqncia total de 46 MHz (j que so usados dois canais). Como vimos a pouco, o canal 6 utiliza uma freqncia nominal de 2.437 GHz, de forma que, com uma faixa de freqncia de 46 MHz, o sinal ocupa o espectro entre os 2.414 GHz e os 2.460 GHz. Ou seja, um rede Super G toma para si praticamente todo o espectro de freqncia reservada s redes 802.11g, interferindo em maior ou menor grau com todas as redes prximas, independentemente do canal usado por elas. Para reduzir o problema, a Atheros incluiu um recurso de ajuste automtico da faixa de freqncia usada, que varia de acordo com a carga sobre a rede. Isso faz com que os transmissores utilizem os 46 MHz completos apenas nos momentos de atividade intensa, o que reduz o problema.

importante enfatizar tambm que, ao contrrio do divulgado no material publicitrio da Atheros, o uso do Super G no aumenta (e nem reduz) o alcance da rede; o ganho se limita apenas taxa de transferncia. Diferenas entre o alcance obtido ao usar produtos com e sem o Super G so relacionados ao ganho das antenas, potncia dos transmissores e qualidade geral, no ao Super G propriamente dito. O principal concorrente do Super G o Afterburner, desenvolvido pela Broadcom. Em vez de tambm optar pelo uso de dois canais, a Broadcom optou por um sistema mais tradicional, que mantm o uso de um nico canal, mas utiliza uma srie de otimizaes, reduzindo o overhead das transmisses e conseguindo, assim, aumentar a percentagem de bytes "teis" transmitidos. Entre as tcnicas utilizadas esto o frame-bursting (onde so enviados uma srie de pacotes de dados dentro de um nico frame, reduzindo o overhead da transmisso) e a compresso de dados, que ajuda ao transferir arquivos com baixo ndice de compresso atravs da rede. O ponto fraco que o ganho de velocidade depende muito do tipo de dados transmitidos (por causa da compresso). O Afterburner promete at 125 megabits, contra os 108 megabits do Super G e os 54 megabits do 802.11g "regular". Na prtica, as diferenas acabam no sendo to grandes, pois o uso de dois canais do Super G aumenta o nvel de interferncia com redes prximas (e a vulnerabilidade a interferncias de uma forma geral) e, do outro lado da moeda, as otimizaes utilizadas pelo Afterburner aumentam o nmero de pacotes perdidos ou corrompidos, reduzindo o ganho real de desempenho. No espere um ganho de muito mais do que 30% nas taxas reais de transmisso em relao a uma rede 802.11g regular ao utilizar qualquer um dos dois. Outro problema que as otimizaes s funcionam caso voc baseie toda a sua rede em placas e pontos de acesso compatveis com um dos dois padres, caso contrrio a rede passa a operar no modo 802.11g "padro", para manter a compatibilidade com todos os clientes. Na prtica isso bem complicado, pois voc raramente pode escolher qual placa vir instalada ao comprar um notebook ou um PC montado, por exemplo. 802.11n Com o 802.11g, os fabricantes chegaram muito prximos do que fisicamente possvel transmitir usando um nico transmissor e uma faixa de freqncia de apenas 22 MHz (equivalente a um nico canal). Apesar disso, como foi demonstrado pelo Super G e pelo Afterburner, ainda existiam melhorias a serem feitas. Em 2004 o IEEE formou uma fora tarefa destinada a desenvolver um novo padro 802.11, com o objetivo de oferecer velocidades reais de transmisso superiores s das redes cabeadas de 100 megabits, alm de melhorias com relao latncia, ao alcance e confiabilidade de transmisso. Considerando que uma rede 802.11g transmite pouco mais de 27 megabits de dados reais (descontando todo o overhead do sistema de transmisso), a meta de chegar aos 100 megabits parecia bastante ambiciosa. A soluo para o problema foi combinar melhorias nos algoritmos de transmisso e do uso doMIMO (multiple-input multiple-output). O MIMO permite que a placa utilize diversos fluxos de transmisso, utilizando vrios conjuntos transmissores, receptores e antenas, transmitindo os dados de forma paralela. Existe a possibilidade de criar pontos de acesso e placas 802.11n com dois emissores e dois receptores (2x2), dois emissores e trs receptores (2x3), trs emissores e trs receptores (3x3) ou quatro emissores e quatro receptores (4x4). Os pontos de acesso 2x2 podem utilizar apenas duas antenas, os 2x3 ou 3x3 precisam de trs antenas, enquanto os 4x4 precisam de 4 antenas:

Ponto de acesso da Asus e placa 802.11n da Linksys, ambos com trs antenas Inicialmente, o mais comum era o uso das configuraes 2x3 e 3x3, com o uso de trs antenas. Entretanto, conforme os preos foram caindo e os fabricantes se viram obrigados a cortar custos, os pontos de acesso 2x2 (com apenas duas antenas) passaram a ser mais comuns. Da mesma forma, produtos high-end, com 4 antenas (4x4) podem vir a se popularizar no futuro, conforme o custo dos componentes for caindo.

D-Link DIR-615, exemplo de WAP 802.11n de 2x2 de baixo custo, com duas antenas Somando todas as melhorias, foi possvel aumentar tanto a velocidade de transmisso quanto o alcance. A velocidade nominal subiu de 54 para 300 megabits (600 megabits nos APs 4x4, capazes de transmitir 4 fluxos simultneos) e o uso de mltiplos fluxos de transmisso torna o alcance do sinal quase duas vezes maior. Para atingir taxas de transmisso to altas, o 802.11n combina uma srie de melhorias. A primeira a reduo do guard interval (o intervalo entre as transmisses) de 800 ns para 400 ns, o que resulta em um ganho de cerca de 11% na taxa de transmisso. A ele se soma o aumento no nmero de subcarriers para a transmisso de dados de 48 para 52. Os subcarriers so faixas de transmisso com 312.5 kHz cada, que combinadas resultam na banda total usada pela rede. Nas redes 802.11g, 4 dos 52 subcarriers so usados para transmitir informaes sobre a modulao do sinal, deixando apenas 48 para a transmisso dos dados. No 802.11n foi possvel realocar estes 4 subcarriers para a transmisso de dados, resultando em um ganho proporcional na taxa de transmisso. Somando os dois com uma melhoria no algoritmo de transmisso de erros, foi possvel chegar a uma taxa de transmisso de 72.2 megabits por transmissor (usando um nico canal). Se as melhorias parassem por a, o 802.11n ofereceria um ganho de apenas 33% sobre o 802.11g, o que ofereceria poucos ganhos na prtica. Da em diante, os ganhos se baseiam no uso de "fora bruta", combinando o uso de vrios rdios e de dois canais simultneos. a que entra o MIMO. Graas ao uso do MIMO, os pontos de acesso 802.11n podem utilizar dois ou quatro fluxos simultneos, o que dobra ou quadruplica a taxa de transmisso, atingindo respectivamente 144.4 e 288.8 megabits. A princpio, o uso de diversos transmissores, transmitindo simultaneamente na mesma faixa de freqncia parece contra produtivo, j que geraria interferncia (como ao ter vrias redes operando no mesmo espao fsico), fazendo com que os sinais se cancelassem mutuamente. O MIMO trouxe uma resposta criativa para o problema, tirando proveito da reflexo do sinal. A idia que, por serem transmitidos por antenas diferentes, os sinais fazem percursos diferentes at o receptor, ricocheteando em paredes e outros obstculos, o que faz com que no cheguem exatamente ao mesmo tempo. O ponto de acesso e o cliente utilizam um conjunto de algoritmos sofisticados para calcular a reflexo do sinal e, assim, tirar proveito do que originalmente era um obstculo:

Reflexo dos sinais no MIMO Este recurso chamado de Spatial Multiplexing. Voc pode imaginar que o sistema funciona de forma similar ao que teramos utilizando trs (ou quatro) antenas direcionais apontadas diretamente para o mesmo nmero de antenas instaladas no cliente. A "mgica" do MIMO permitir que um resultado similar seja obtido mesmo utilizando antenas ominidirecionais, que irradiam o sinal em todas as direes. Naturalmente, o sistema torna necessrio o uso de uma boa dose de poder de processamento, o que demanda o uso de controladores mais complexos nos dispositivos, o que alm de aumentar o custo, tambm aumenta o consumo eltrico (um problema no caso dos portteis). Pontos de acesso capazes de transmitir 4 fluxos simultneos so muito raros, j que eles precisam de 4 emissores, 4 receptores e 4 antenas, alm de um processador de sinais extremamente poderoso para lidar com o grande volume de possibilidades de reflexo. A complexidade do trabalho cresce exponencialmente conforme aumenta o nmero de fluxos simultneos, de forma que usar 4 fluxos demanda 4 vezes mais processamento do que apenas dois. As solues atuais (incio de 2008) utilizam apenas dois fluxos simultneos, o que simplifica muito o projeto. Mesmo no caso dos pontos de acesso 2x3 ou 3x3, os transmissores extra so usados para melhorar a diversidade, permitindo que o ponto de acesso transmita ou receba usando as duas antenas que ofeream o melhor sinal em relao a cada cliente. Para conseguir atingir 288.8 megabits utilizando apenas dois fluxos, utilizado o sistema HT40, onde so utilizados dois canais simultaneamente (assim como no Super G da Atheros), ocupando uma faixa de freqncia de 40 MHz. Somando tudo isso a um pequeno arredondamento, chegamos aos 300 megabits divulgados pelos fabricantes. Um ponto de acesso que combine o uso do HT40 com 4 rdios dobraria a taxa terica, chegando a 600 megabits. Devido a normas regulatrias, o uso de uma faixa de 40 MHz no permitida em muitos pases, como no caso da Frana, onde permitido apenas o uso dos canais 10, 11, 12 e 13 (o que resulta em uma faixa de freqncia de apenas 20 MHz) por isso existe a opo de usar o sistema HT20, onde o ponto de acesso se limita a usar uma faixa mais estreita, de apenas 20 MHz. A opo fica disponvel dentro das configuraes do ponto de acesso, como neste screenshot da configurao de um AP Belkin N1:

Este grfico da Intel mostra uma projeo da taxa de transferncia bruta usando diferentes combinaes, de acordo com a qualidade do sinal. Veja que um ponto de acesso que utilize dois fluxos simultneos, usando o sistema HT40, oferece, na prtica, um throroughput superior ao de um com que utilize 4 fluxos, mas utilize o HT20:

Na prtica, depois de descontado todo o overhead, os melhores pontos de acesso 802.11n conseguem transmitir em torno de 85 megabits usando a faixa dos 2.5 GHz com o HT40, o que chega bem perto do oferecido por uma rede cabeada de 100 megabits. Para efeito de comparao, a taxa de transferncia real no 802.11g de cerca de 27 megabits. O grande problema que uma faixa de 40 MHz corresponde a quase toda a faixa de freqncia usada pelas redes 802.11g, o que acentua o j crnico problema de interferncia entre redes prximas. Prevendo isso, o padro 802.11n prev tambm o uso da faixa dos 5 GHz, que pode ser usada para reduzir o problema. Entretanto, nem todos os produtos oferecem suporte faixa dos 5 GHz, j que incluir suporte a ela encarece um pouco os produtos. Em geral, os produtos oferecem suporte faixa dos 2.4 GHz, ou oferecem suporte simultneo aos 2.4 e 5 GHz (produtos que oferecem suporte apenas aos 5 GHz so muito raros). Existem tambm pontos de acesso "dual-band", que utilizam as duas faixas de freqncia simultaneamente (usando automaticamente o que for suportado por cada cliente) de forma a minimizar o problema de interferncia.

Outra observao importante que o padro 802.11n ainda est em desenvolvimento e a previso que seja finalizado apenas em 2009. Os produtos que existem atualmente no mercado so chamados de "draft-n", pois so na verdade baseados em rascunhos do padro. Os primeiros produtos, lanados durante a primeira metade de 2006, eram ainda baseados no primeiro rascunho do padro (draft 1.0). Eles ofereciam taxas de transferncia muito abaixo do esperado e muitos problemas de compatibilidade. No incio de 2007 foi finalizado o segundo rascunho (draft 2.0) do padro, o que permitiu o desenvolvimento de produtos mais adequados e, em novembro de 2007 foi finalizado o terceiro rascunho (draft 3.0), que solucionou problemas adicionais. Com isso criou-se um certo consenso de que no devem ser includas mudanas radicais at a finalizao do padro, o que tem levado todos os principais fabricantes a lanarem produtos draft-n, incluindo a Intel, que adotou o 802.11n na plataforma Santa Rosa, usada nos notebooks com o selo Intel Centrino. Embora sejam um pouco mais caros de se produzir, os produtos 802.11n tendem a cair rapidamente de preo e substiturem tanto os 802.11g quanto os 802.11a, j que oferecem vantagens em relao a ambos. O ganho de velocidade pode variar de acordo com o produto e com o fabricante, mas (com exceo de alguns produtos baseados no draft 1.0) sempre existem um ganho expressivo em relao a uma rede 802.11g. Com exceo dos poucos pontos de acesso 802.11n que so capazes de operar apenas na faixa dos 5 GHz, a compatibilidade com os clientes 802.11g e 802.11b mantida, de forma que possvel fazer a migrao de forma gradual. A principal observao nesse caso que combinar clientes 802.11n com clientes 802.11g ou 802.11b reduz o desempenho da rede, embora o percentual varie bastante de acordo com o modelo usado. Se voc est atualizando sua rede, uma boa opo pode ser manter o ponto de acesso 802.11g atual e apenas adicionar o 802.11n, ficando com dois APs. Nesse caso, configure os dois pontos de acesso com SSIDs diferentes (de forma que o cliente possa realmente escolher qual utilizar na hora de de conectar rede), com ambos ligados diretamente ao switch da rede. Mantenha-os a uma certa distncia (se possvel em cmodos diferentes) para minimizar a interao entre eles (e, consequentemente, a perda de desempenho em ambas as redes) e no se esquea de usar canais diferentes na configurao de ambos. Se possvel, configure o ponto de acesso 802.11n para utilizar a faixa dos 5 GHz, j que alm de mais limpa, ela no interfere com os 2.4 GHz usados pelo AP 802.11g. Caso isso no seja possvel (se o AP ou alguns dos clientes 802.11n forem limitados faixa dos 2.4 GHz) ento prefira utilizar o modo HT20, que apesar de oferecer uma taxa de transferncia mais baixa, interferir menos com o AP 802.11g. Caso voc esteja utilizando pontos de acesso com funes de roteador, no se esquea de desativar o servidor DHCP de um deles, caso contrrio eles passaro a oferecer os mesmos endereos aos clientes, criando conflitos. Com essa configurao, voc ter essencialmente duas redes distintas, permitindo que os clientes 802.11n e 802.11g disponham de toda a velocidade de suas respectivas redes, sem perdas. Os dois APs podem ento conviver at que o ltimo cliente 802.11g seja substitudo. Segurana Uma rede cabeada pode, por natureza, ser acessada apenas por quem tem acesso fsico aos cabos. Isso garante uma certa segurana, j que para obter acesso rede, um intruso precisaria ter acesso ao local. Nas redes wireless, por outro lado, o sinal simplesmente irradiado em todas as direes, de forma que qualquer um, usando um PC com uma antena suficientemente sensvel, pode captar o sinal da rede e, se nenhuma precauo for tomada, ganhar acesso a ela. A maioria dos pontos de acesso utilizam antenas de 2 ou 2.2 dBi e as placas wireless utilizam, em geral, antenas ainda menos sensveis. O alcance divulgado pelos fabricantes calculado com base no uso das antenas padro.

Entretanto, possvel captar o sinal de muito mais longe utilizando antenas de alto ganho, sobretudo antenas direcionais, que concentram o sinal em uma faixa bastante estreita. Existe at uma velha receita que circula pela Internet de como fazer uma antena caseira razovel usando um tubo de batata Pringles. No brincadeira: o tubo forrado de papel alumnio e tem um formato adequado para concentrar o sinal gerado pela antena. Usando uma antena apropriada, o sinal de um ponto de acesso colocado perto da janela pode ser captado de 1, 2 ou at mesmo 3 quilmetros de distncia em cenrios onde no existam obstculos importantes pelo caminho. Camos, ento, em um outro problema. Voc simplesmente no tem como controlar o alcance do sinal da rede. Qualquer vizinho prximo, com uma antena de alto ganho (ou um tubo de batata), pode conseguir captar o sinal da sua rede e se conectar a ela, tendo acesso sua conexo com a web, alm de arquivos e outros recursos que voc tenha compartilhado entre os micros da rede. Surgiram ento os sistemas de encriptao, que visam garantir a confidencialidade dos dados. Eles no fazem nada para impedir que intrusos captem o sinal da rede, mas embaralham os dados de forma que eles no faam sentido sem a chave de desencriptao apropriada. WEP O primeiro passo foi o WEP, abreviao de "Wired-Equivalent Privacy", que, como o nome sugere, trazia como promessa um nvel de segurana equivalente ao das redes cabeadas, o que logo se revelou falso. Existem dois padres WEP: de 64 e de 128 bits. Os primeiros pontos de acesso e placas 802.11b suportavam apenas o padro de 64 bits, mas logo o suporte ao WEP de 128 bits virou norma. Muitos fabricantes adicionaram extenses proprietrias que permitiam utilizar chaves de 256 bits, mas apenas entre produtos do mesmo fabricante. O grande problema que o WEP baseado no uso de vetores de inicializao que, combinados com outras vulnerabilidades, tornam as chaves muito fceis de quebrar, usando ferramentas largamente disponveis, como o aircrack. As chaves de 128 bits so to fceis de quebrar quanto as de 64 bits, os bits extra apenas tornam o processo um pouco mais demorado, fazendo com que sejam necessrios 10 minutos para quebrar a chave de encriptao da sua rede ao invs de 30 segundos, por exemplo. Usar o WEP em uma rede atual como fechar a porta de casa com um arame. Ele pode dar uma certa sensao de segurana, mas um invasor s teria o trabalho de desenrol-lo para entrar. Usar o WEP de 128 bits equivale a dar mais voltas no arame: apenas torna o processo um pouco mais demorado. Se voc ainda usa equipamentos antigos, que esto limitados encriptao via WEP, recomendvel substitu-los assim que possvel. WPA e WPA2 Em resposta s mltiplas vulnerabilidades do WEP, a Wi-Fi Alliance passou a trabalhar no desenvolvimento do padro 802.11i, que diferentemente do 802.11b, 802.11a, 801.11g e 802.11n no um novo padro de rede, mas sim um padro de segurana, destinado a ser implantado nos demais padres. Como uma medida emergencial at que fosse possvel completar o padro, foi criado o WPA (Wired Protected Access), um padro de transio, destinado a substituir o WEP sem demandar mudanas no hardware dos pontos de acesso e nas placas antigas. O WPA foi criado em 2003 e praticamente todos os equipamentos fabricados desde ento oferecem suporte a ele. Como no so necessrias mudanas no hardware, um grande nmero de equipamentos antigos podem ganhar suporte atravs de atualizaes de firmware. O WPA abandonou o uso dos vetores de inicializao e do uso da chave fixa, que eram os dois grandes pontos fracos do WEP. No lugar disso, passou a ser usado o sistema TKIP (Temporal Key Integrity Protocol) onde a chave de encriptao trocada periodicamente e a chave definida na configurao da rede (a passphrase) usada apenas para fazer a conexo inicial.

Combinando o uso do TKIP com outras melhorias, o WPA se tornou um sistema relativamente seguro, que no possui brechas bvias de segurana. ainda possvel quebrar chaves fceis ou com poucos caracteres usando programas que realizam ataques de fora bruta, mas chaves com 20 caracteres ou mais so inviveis de se quebrar, devido ao enorme tempo que seria necessrio para testar todas as combinaes possveis. A menos que voc esteja configurando uma rede de acesso pblico, o WPA o mnimo em termos de segurana que voc deve utilizar. Alm do padro WPA original, de 2003, temos tambm o WPA2, que corresponde verso finalizada do 802.11i, ratificado em 2004. A principal diferena entre os dois que o WPA original utiliza algoritmo RC4 (o mesmo sistema de encriptao usado no WEP) e garante a segurana da conexo atravs da troca peridica da chave de encriptao (utilizando o TKIP), enquanto o WPA2 utiliza o AES, um sistema de encriptao mais seguro e tambm mais pesado. O AES o sistema de criptografia bastante seguro, baseado no uso de chaves com de 128 a 256 bits. Ele usado pelo governo dos EUA, de forma que, mesmo que algum descobrisse uma falha no algoritmo, que pudesse permitir um ataque bem-sucedido, teria sistemas muito mais interessantes para invadir do que sua parca rede. :) Os equipamentos atuais suportam ambos os padres, de forma que voc pode escolher qual usar ao configurar o ponto de acesso. Em muitos casos, as opes so renomeadas para "TKIP" (que corresponde ao WPA original) e "AES" (WPA2), o que gera uma certa confuso:

Usar o AES garante uma maior segurana, o problema que ele exige mais processamento, o que pode ser um problema no caso dos pontos de acesso mais baratos, que utilizam controladores de baixo desempenho. Muitos pontos de acesso e algumas placas antigas simplesmente no suportam o WPA2 (nem mesmo com uma atualizao de firmware) por no terem recursos ou poder de processamento suficiente. Existem tambm casos onde o desempenho da rede mais baixo ao utilizar o WPA2 (pois apesar do firmware oferecer suporte ao algoritmo, o controlador usado no ponto de acesso no possui potncia para criptografar os dados na velocidade permitida pela rede) e tambm casos de clientes com placas antigas, ou com ferramentas de configurao de rede que no suportam o AES e por isso no conseguem se conectar rede, embora na grande maioria dos casos tudo funcione sem maiores problemas. Tanto ao usar o TKIP quanto ao usar o AES, importante definir uma boa passphrase, com pelo menos 20 caracteres e o uso de caracteres aleatrios (em vez da simples combinao de duas ou trs palavras, o que torna a chave muito mais fcil de adivinhar). A passphrase uma espcie de senha que garante o acesso rede. Como em outras situaes, de nada adianta um sistema complexo de criptografia se as senhas usadas so fceis de adivinhar. WPA-Personal e WPA-Enterprise A verso "domstica" do WPA, onde utilizada uma chave de autenticao, chamada deWPA Personal (ou WPAPSK, onde PSK abreviao de "Pre-Shared Key", ou "chave previamente compartilhada"). Alm dela, temos o WPAEnterprise (ou WPA-RADIUS), onde utilizada uma estrutura mais complexa, onde o ponto de acesso ligado a um servidor RADIUS, que controla a autenticao. A sigla "RADIUS" o acrnimo de "Remote Authentication Dial In User Service". Apesar do nome intimidador, o RADIUS nada mais do que um protocolo de autenticao de rede, que utilizado por diversos outros servios. Justamente por isso, ele acabou sendo escolhido para uso no WPA-Enterprise.

O servidor RADIUS pode ser tanto uma mquina Linux (com o FreeRADIUS) quanto um servidor Windows, cujo endereo indicado na configurao do ponto de acesso. No caso do AP do screenshot abaixo, a opo de usar o WPA-Enterprise foi renomeada para apenas "WPA" e a opo de usar o WPA-Personal aparece como WPA-PSK:

Exemplo de configurao para utilizar o WPA-Enterprise, com um servidor RADIUS Nessa configurao, o ponto de acesso passa a ser chamado de "autenticador" e passa a retransmitir os pedidos de conexo para o servidor de autenticao ligado a ele. O servidor verifica as credenciais dos clientes e d a ordem para que o ponto de acesso libere ou no o acesso. O mais comum que a autenticao seja feita pela combinao de uma passphrase e de um certificado digital, que pode ser tanto armazenado no prprio HD (menos seguro) quanto em algum dispositivo externo, como um pendrive ou um smartcard. Quando o cliente se conecta, criado um tnel encriptado entre ele e o servidor, garantindo a segurana dos dados transmitidos. Os nomes "WPA-Personal", "WPA-PSK" e "WPA-Enterprise" dizem respeito ao funcionamento do sistema de autenticao, enquanto o "WPA" e o "WPA2" dizem respeito ao algoritmo de encriptao usado (RC4 ou AES). Tanto as redes que utilizam o WPA-PSK quanto as que utilizam o WPA-Enterprise podem utilizar tanto o WPA quanto o WPA2, de acordo com os equipamentos usados e a configurao.

Potrebbero piacerti anche