Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
REDES E SR1
ETER-FAETEC
Rio de Janeiro - RJ
ETER-FAETEC
INTRODUÇÃO
ETER-FAETEC
WI-FI
ETER-FAETEC
WI-FI
Na teoria é possível ter um número ilimitado de
nós conectados ao Access Point (AP),
semelhante ao que acontece com as redes
cabeadas.
Porém, quando mais equipamentos conectados
a um AP, menor será o desempenho da rede.
Devido a isso, é comum os fabricantes
informarem quantos nós podem ser conectados
a seus produtos.
Nota: Hotspot é um outro nome usado para AP.
ETER-FAETEC
WI-FI E REDE CABEADA
Vantagens:
– Não há a necessidade de passar cabos para
cada nó.
– Maior mobilidade e flexibilidade para os
usuários.
– Redução de custos.
– Facilidade de conexão entre diversos tipos de
dispositivos: Computadores, notebooks,
smartphones, TVs, videogames, etc.
Desvantagens:
– O desempenho é inferior às redes cabeadas.
ETER-FAETEC
PADRÕES PARA WI-FI
●
IEEE 802.11a: Frequência de 5 GHz, com
taxa de transferência de até 54 Mbps.
●
IEEE 802.11b: Frequência de 2,4 GHz, com
taxa de transferência de até 11 Mbps.
●
IEEE 802.11g: Frequência de 2,4 GHz, com
taxa de transferência de até 54 Mbps.
●
IEEE 802.11n: Frequência de 2,4 GHz e/ou
5 GHz, com taxa de transferência de 150 a
600 Mbps.
●
IEEE 802.11ac: Frequência de 5 Ghz, com
taxa de transferência acima de 1Gbps.
ETER-FAETEC
PADRÕES PARA WI-FI
●
Em geral os padrões são compatíveis entre si.
●
Logo, se houver um access point padrão
802.11n e um notebook no padrão 802.11g,
será possível que eles se falem sem
problemas.
●
A taxa de transmissão depende de vários
fatores, como a potência do sinal, distância
das antenas do access point, obstáculos entre
os nós e o AP, e a quantidade de nós
conectados.
ETER-FAETEC
CANAIS PARA
TRANSMISSÃO
●
Dependendo do padrão, existem de 8 até
14 canais simultâneos para transmissão de
dados - multiplexação.
●
Um sinal de Wi-Fi ocupa cinco canais na
faixa de 2,4 GHz. Quaisquer dois números
de canais que diferem por cinco ou mais,
tais como 2 e 7, não se sobrepõem.
ETER-FAETEC
CANAIS PARA
TRANSMISSÃO
●
Dependendo do padrão, existem até 14 canais
simultâneos para transmissão - multiplexação.
●
Um sinal de Wi-Fi ocupa 5 canais na faixa de
2,4 GHz. Quaisquer 2 números de canais que
diferem por cinco ou mais,não se sobrepõem.
ETER-FAETEC
ALCANCE E OBSTÁCULOS
●
Nos padrões 802.11a, b e g, o alcance é um
círculo de até 100 metros de raio sem
obstáculos.
●
No padrão 802.11n, o alcance aumenta para
até 300 metros.
●
A potência decai no quadrado da distância.
●
Obstáculos podem reduzir o alcance, por
absorverem ou refletirem parte do sinal.
– Exemplos: Vidro, água, paredes de
alvenaria, metal, madeira, etc.
ETER-FAETEC
INTERFERÊNCIA
●
Equipamentos que operem na mesma
frequência podem gerar interferência, a ponto
de impedir o funcionamento de um AP que
seja de determinado padrão.
●
Existem telefones domésticos sem fio que
podem interferir com o funcionamento do AP
que compartilha o mesmo espaço físico.
●
Outros hotspots, que operem no mesmo canal
de outro hotspot e na mesma área de alcance,
vai gerar interferência e diminuir o alcance.
ETER-FAETEC
POTÊNCIA E DISTÂNCIA
●
A potência total de transmissão é medida em
dBm, e a potência do sinal é medida em
miliwatt.
●
Logo, 1 mW = 0 dBm, e conforme dobra o
miliwatt, o dBm multiplica por três. Então, 18
dBm corresponde a 64 mW.
●
A especificação europeia para transmissões de
dados exige que a potência máxima seja de 64
mW, mas vários hotspots permitem que esse
valor seja incrementado.
ETER-FAETEC
EQUIPAMENTOS
ETER-FAETEC
EQUIPAMENTOS
ETER-FAETEC
EQUIPAMENTOS
ETER-FAETEC
SEGURANÇA
Como o sinal é transmitido pelo ar por um
meio não-guiado (a antena omnidirecional),
isto implica em um sério problema de
segurança, já que qualquer um dentro do
raio de alcance dessa rede Wi-Fi pode
conectar-se a ela.
Existem vários métodos para aumentar a
segurança: WEP, WPA, WPA2 (uso de
senhas), filtragem por MAC, ocultação do
SSID, uso de autenticação por RADIUS e
outros métodos podem ser usados, inclusive
em conjunto.
ETER-FAETEC
OCULTAÇÃO DO SSID
ETER-FAETEC
CRIPTOGRAFIA
Ocultar o SSID de uma rede Wi-Fi é um
mecanismo de proteção muito fraco, uma vez
que existem métodos para descobrir o nome da
rede mesmo que ela não seja divulgada.
Vale lembrar também que quem tem o SSID
pode divulgá-lo para terceiros.
Um segundo método pode ser a criptografia:
Sempre que um usuário tentar conectar à rede
em questão, será pedida uma senha (chave)
para acessar a mesma.
As chaves podem ser usadas com SSID
disponível ou oculto.
ETER-FAETEC
CHAVE WEP
As chaves WEP (Wired Equivalency Privacy),
criptografam os dados transmitidos na rede.
Existem dois tamanhos de chaves WEP: 64 e
128 bits.
Foi um dos primeiros padrões de chaves de
acesso criado.
Sua criptografia é muito fraca, sendo
facilmente quebrada. Portanto, hoje em dia
ela é desaconselhada.
ETER-FAETEC
CHAVES WPA E WPA2
ETER-FAETEC
CHAVES WPA E WPA2
Usam a princípio 256 bits na sua
encriptação.
Podem se integrar a um servidor de
autenticação RADIUS – maior segurança.
O WPA2 é ainda mais seguro do que o WPA.
É aconselhável definir chaves de acesso que
sejam difíceis de serem descobertas, como
palavras que misturem letras, números e
caracteres especiais.
ETER-FAETEC
FILTRAGEM POR MAC
Para aumentar mais um pouco a segurança,
é possível limitar o acesso a apenas um
conjunto de máquinas cujo endereço MAC
seja conhecido da rede sem fio.
Esse processo requer mais trabalho: Já que
toda vez que alguém for adicionar um novo
equipamento à rede, o administrador deverá
cadastrar os endereços físicos dos
equipamentos.
ETER-FAETEC
WPS
O WPS (Wi-Fi Protected Setup) é um padrão
de segurança de rede que permite que os
usuários mantenham uma rede sem fios
doméstica segura.
A meta do protocolo é permitir que as
pessoas configurem a parte de segurança do
seu roteador sem muito trabalho, bem como
tornar mais fácil o processo de adicionar
novos dispositivos a uma rede existente sem
digitar longas chaves secretas.
ETER-FAETEC