сборник лр ЭОСИ. Методические указания для выполнения лабораторных работ по профессиональному модулю
Скачать 3.16 Mb.
|
HEX (шестнадцатеричный формат) или ASCII (формат ASCII), длину ключа Key Length ( 64, 128 или 256 бит) и, наконец, сам ключ. Всего может быть задано до 4 различных ключей в полях Key 1 – Key 4. При использовании WPA-EAP (а также WPA2-EAP или WPA2-EAP) необходимо настроить сервер RADIUS. При использовании WPA-PSK (а также WPA2-PSK или WPA2-PSK) необходимо выбрать пароль (в поле PassPhrase), а также указать период смены группового ключа в поле Group Key Update Interval. 8. Radio ( беспроводной модуль). Позволяет включать или отключать радиомо- дуль точки доступа. 9. Super G Mode ( режим Super G). Включение режима работы точки доступа с повышенной скоростью. Работа точки доступа в данном режиме выходит за рамки специ- фикаций стандарта IEEE 802.11. 10. Wireless QoS (WMM) ( поддержка QoS). Позволяет включить или отклю- чить поддержку спецификации IEEE 802.11e, вводящей приоритеты обслуживания стан- ций и различные типы трафика для обеспечения качества обслуживания, необходимого при передаче мультимедиа трафика. После того как все параметры в данном окне указаны, нажмите на кнопку Apply ( применить настройки). Далее нажмите на кнопку LAN (настройки локальной сети). При этом на экране появится окно, представленное на рис. 4. В этом окне требуется указать IP адрес, маску подсети (Subnet Mask) и адрес шлю- за по умолчанию (Default Gateway), если выбран статический режим назначения адресов Static (Manual) . В режиме динамического назначения адресов Dynamic DHCP они будут назначены автоматически. Рис. 4 Настройка локальной сети После того как все параметры в данном окне указаны, нажмите на кнопку Apply ( применить настройки). Далее перейдите к вкладке Advanced (расширенные настройки). Первая кнопка во вкладке Advanced позволяет настроить параметры, влияющие на произ- водительность сети Wi-Fi (Performance). Окно Performance представлено на рис. 5. В этом окне задают следующие пара- метры: 1. Wireless Band ( диапазон частот). В данном случае точка доступа работает в диапазоне частот 2,4 ГГц, определенном спецификациями IEEE 802.11 b и g. 2. Data Rates ( скорости передачи) a. AUTO ( автоматически) – при установке данного параметра скорость пере- дачи устанавливается точкой доступа автоматически. b. Одна из перечисленных скоростей передачи. 3. Beacon Interval ( маячковый интервал) – номинальный период следования кадров маяка в мс. Рекомендованное значение для этого параметра составляет 100 мс. 4. DTIM Interval ( интервал Delivery Traffic Indication Message) – установка счетчика окон для прослушивания широковещательных и групповых сообщений в маяч- ковых интервалах. По умолчанию для данного счетчика устанавливают значение, равное 1. 5. Fragment Length ( длина фрагмента) – значение длины пакета в байтах, при превышении которой данный пакет будет фрагментирован. По умолчанию эта длина со- ставляет 2346 байт. 6. RTS Length ( длина пакета, при которой происходит активация механизма RTS/CTS ). Устанавливает минимальное значение длины кадра в байтах, для передачи ко- торого будет использован механизм RTS/CTS. Рекомендованное значение для этого пара- метра составляет 2432 байта. 7. Transmit Power ( мощность излучения) – используют для установки одной из возможных мощностей излучения. В данной точке доступа предусмотрены пять града- ций мощности излучения: самый высокий уровень, половина, четверть, одна восьмая от максимального уровня или самый низкий. 8. 802.11g Only ( только физический уровень 802.11g) – позволяет включить в точке доступа режим использования только физического уровня IEEE 802.11g. 9. Preamble ( преамбулы) – позволяет установить режим использования преам- бул. Устанавливаются либо короткие и длинные преамбулы, либо только длинные. При установке скорости передачи следует иметь в виду, что выбор наиболее высо- кой скорости передачи не всегда приводит к максимизации реальной скорости передачи данных. Это связано с тем, что при выборе более высокой скорости передачи снижается помехоустойчивость системы в целом (за счет применения модуляции с большим числом позиций и ухудшения параметров помехоустойчивого кодирования). Поэтому на практике при установке скорости 54 Мбит/c реальная скорость передачи информации может ока- заться меньше, чем при установке скорости, например, в 48 Мбит/с. Рис. 5 Окно настроек производительности После того как все параметры в данном окне указаны, нажмите на кнопку Apply ( применить настройки). Далее нажмите на кнопку Filter (фильтрация) для настройки фильтрации по MAC адресам (см. рис. 6). В данном окне можно задать параметры фильтрации по MAC адресам, которая яв- ляется одним из эффективных методов повышения безопасности в беспроводной сети. Для того чтобы отметить каким станциям разрешено, а каким запрещено подключаться к точке доступа, введите их MAC адреса в поле MAC Address, а затем в поле Access Con- trol ( управление доступом) отметьте запрет или разрешение на подключение к сети. После того как список MAC адресов заполнен и каждому их них определен соот- ветствующий статус, нажмите на кнопку Apply (применить настройки). Затем перейдите к вкладке WLAN Partition (сегментация беспроводной локальной сети). В открывшемся окне можно запретить или разрешить станциям, подключенным к данной точке доступа, обмениваться информацией друг с другом (поле Internal Station Connection). Также можно запретить или разрешить пользователям сети Ethernet, получать доступ к беспро- водным станциям (поле Ethernet to WLAN Access). При этом доступ беспроводных стан- ций к станциям сети Ethernet останется в любом случае открытым. Рис. 6 Настройки фильтрации по MAC адресам Далее можно приступить к настройкам балансировки нагрузки в беспроводной сети и ее интеграции с проводной Ethernet сетью. Для этого необходимо нажать на кнопку Grouping ( группирование). В данном окне (рис. 7) можно включить или отключить балансировку нагрузки для точки доступа. Режим балансировки нагрузки не определен в спецификациях стандарта IEEE 802.11, однако многие производители (например Cisco) включают его в свои точки доступа. При настройке балансировки нагрузки можно воспользоваться ограничением коли- чества подключаемых к точке доступа абонентских станций (поле User Limit). В поле Link Integrate ( интеграция) возможно включить или отключить такой режим работы точ- ки доступа, при котором в случае потери соединения Ethernet она также отключит все установившие с ней соединение абонентские станции. Для того чтобы посмотреть состоя- ние канала Ethernet можно воспользоваться полем Ethernet Link Status, находящемся в этом же окне. Настроив режим балансировки нагрузки, нажмите на кнопку DHCP Server ( настройка DHCP сервера). При этом на экране появится окно, представленное на рис. 8. Рис. 7 Настройка группирования точки доступа Точка доступа D-Link DWL-2100AP включает два режима работы, предназначен- ных для автоматического назначения IP адресов абонентским станциям. Первый режим называется Dynamic Pool и предполагает динамическое назначение IP адресов и их смену. Второй режим называется Static Pool и предполагает, что для каждой абонентской стан- ции на точке доступа задается определенный IP адрес. Таким образом, в статическом ре- жиме работы станции всегда присваивается один и тот же IP адрес. В динамическом режиме необходимо задать диапазон IP адресов, которые будут назначаться подключающимся станциям. Для этого надо указать начальный IP адрес в по- ле IP Assigned From, а также количество адресов, которые DHCP сервер будет использо- вать при работе (поле The Range of Pool). Далее требуется задать маску подсети в поле Subnet Mask, IP адрес шлюза – в поле Gateway, адреса Wins и DNS серверов (в полях Wins и DNS, соответственно), имя домена в поле Domain Name и время смены назначен- ного станции IP адреса (поле Lease Time). В статическом режиме указываются такие же параметры, однако, для каждой из абонентских станций в отдельности. Указание конкретной абонентской станции осу- ществляется путем введения ее MAC адреса в поле Assigned MAC Address. Список станций, подключенных к точке доступа в настоящий момент времени (с указанием IP адресов), можно просмотреть во вкладке Current IP Mapping List. Рис. 8 Настройка DHCP сервера Окончив настройку DHCP сервера точки доступа, нажмите на кнопку Multi-SSID. При этом на экране появится окно, изображенное на рис. 9. Режим Multi-SSID позволяет эффективно разделять станции, находящиеся в зоне обслуживания точки доступа, на группы. В каждой из групп может быть установлен соб- ственный уровень безопасности. Например, режим Multi-SSID часто используется для разделения абонентских станций сотрудников компании и пришедших клиентов. В рассматриваемом режиме работы точка доступа образует до 7 виртуальных зон обслуживания вдобавок к основной рабочей зоне. При этом для каждой из зон обслужива- ния можно задать собственный SSID и уровень безопасности. При этом абонент, произво- дящий сканирование доступных точек доступа, будет видеть только основной SSID, а все вторичные SSID будут от него скрыты. Таким образом, подключиться к одной из вторич- ных зон обслуживания сможет только абонент, знающий SSID вторичной зоны. Настройка параметров Multi-SSID производится в окне, показанном на рис. 9. В поле Index выбирается номер зоны обслуживания. В поле Security задается тип шифрова- ния-аутентификации для выбранной зоны обслуживания. Уровень безопасности основной зоны обслуживании не может быть изменен в этом окне. Настроив при необходимости режим Milti-SSID, перейдите к вкладке Tools (ин- струменты). Рис. 9 Настройка режима Multi-SSID Во вкладке Tools можно изменить способ администрирования точки доступа (нажав на кнопку Admin), применить настройки точки доступа или сбросить их до значе- ний, установленных производителем (нажав на кнопку System), обновить прошивку устройства (нажав на кнопку Firmware) или сохранить/загрузить все настройки устрой- ства (нажав на кнопку Cfg File). Во вкладке Status (состояние) можно просмотреть информацию обо всех текущих настройках точки доступа (нажав на кнопку Device Info), статистическую информацию о пакетах (нажав на кнопку Stats), информацию о подключенных в настоящий момент к точке доступа станциях (нажав на кнопку Client Info), а также отчет по работе точки до- ступа с момента ее включения (нажав на кнопку Log). Вкладка Help (помощь) содержит исчерпывающую информацию обо всех возмож- ностях точки доступа и ее настройке. Окончив настройку точки доступа, перейдите к настройке станций пользователя. Конфигурирование станции пользователя Настройку станции пользователя осуществляют специальной программой конфи- гурирования, которая имеет название D-Link AirPlus XtremeG Wireless Utility. При запуске данной программы появится окно, изображенное на рис. 10. Рис. 10 Окно информации о канале в программе конфигурирования станции пользователя В данном окне отображается следующая информация: • О состоянии подключения адаптера (в данном примере адаптер ассоцииро- ван с точкой доступа, имеющей MAC адрес 00-0F-3D-3C-DD-9A; также видно, что сеть построена по принципу BSS – имеется одна точка доступа, к которой подключают все пользовательские станции). • Об идентификаторе зоны обслуживания (поле SSID). • Об используемом физическом уровне (в данном примере 802.11b). • О режиме работы (инфраструктура – Infrastructure). • Об используемом типе шифрования. • О скорости передачи в канале (в данном примере 11 Мбит/c). • О номере канала, на который настроена станция пользователя (в данном примере используется 3 радиоканал). Также в этом окне отображают три индикатора: индикатор мощности сигнала, ин- дикаторы количества переданных пакетов и отправленных пакетов. Индикаторы количе- ства пакетов начинают показывать какие-либо значения при передаче или приеме пакетов. Если при запуске программы конфигурирования станция пользователя не ассоции- рована с какой-либо точкой доступа автоматически, необходимо произвести настройку ее параметров. Для этого следует вызвать закладку Настройка в левой части окна програм- мы. После этого появится окно, изображенное на рис. 11. Рис. 11 Окно настройки адаптера в программе конфигурирования станции пользователя В данном окне необходимо произвести следующие настройки: 1. Задать идентификатор зоны обслуживания SSID, аналогичный тому, кото- рый был задан для точки доступа, если построена сеть BSS. Если на точке доступа вклю- чен режим Multi-SSID, то вместо основного SSID может быть введен вторичный. 2. Задать режим работы станции: либо она работает в сети с точкой доступа (топология BSS) – тогда необходимо выбрать пункт Infrastructure, либо без точки досту- па (топология IBSS) – тогда необходимо выбрать пункт Ad-hoc. 3. Указать тип аутентификации. В режиме BSS этот тип должен совпадать с установленным на точке доступа. 4. Указать тип шифрования. В режиме BSS этот тип должен совпадать с уста- новленным на точке доступа. 5. Настроить параметры выбранного режима аутентификации и шифрования. (Для настройки используйте описание режимов аутентификации и шифрования, приве- денное для точки доступа). 6. Настроить параметры IP адресации, нажав на кнопку Установки IP. При включении DHCP сервера на точке доступа указывать IP адрес адаптера не следует. После выполнения описанных выше настроек нажмите на кнопку Расширенные настройки. При этом на экране появится окно, представленное на рис. 12. Рис. 12 Окно расширенных настроек в программе конфигурирования станции пользователя В данном окне можно установить следующие параметры: 1. Установить частотный диапазон, используемый адаптером. Адаптеры, ис- пользуемые в лаборатории, работают в частотном диапазоне 2.4 ГГц, описанном в специ- фикациях IEEE 802.11 b и g. 2. Установить режимы Super G и XR. Оба этих режима предназначены для по- вышения пропускной способности сети Wi-Fi, однако при этом они выходят за рамки спе- цификаций стандарта IEEE 802.11. Поэтому в указанных режимах работы станции поль- зователя могут быть совместимы не со всеми точками доступа различных производителей. При работе в сети, построенной на оборудовании различных производителей, рекоменду- ется не включать данные режимы. 3. Задать канал для работы станции пользователя в режиме Ad-Hoc Возможен выбор одного из 13 каналов. 4. Задать режим питания адаптера: a. Режим постоянного доступа b. Режим наивысшей экономии питания c. Режим экономии питания. 5. Установить порог фрагментации и порог применения процедуры RTS/CTS (см. аналогичные настройки в точке доступа). В любой момент времени пользователь может просканировать диапазон частот и найти все точки доступа, работающие рядом. Для этого необходимо нажать на кнопку Об- зор сетей, после чего на экране появится окно, изображенное на рис. 13. Рис. 13 Окно обзора доступных беспроводных сетей в программе конфигури- рования станции пользователя В этом окне показаны две области. Первая – область доступных сетей, отображаю- щая все точки доступа и станции пользователей, в зоне действия которых находится дан- ная станция. Справа от этой области расположены две кнопки: Обновить (которая позво- ляет обновлять информацию обо всех устройствах Wi-Fi, в зоне действия которых нахо- дится данная станция) и кнопа Конфигурация (которая позволяет просмотреть информа- цию о найденной точке доступа). Вторая область, расположенная ниже, – область профилей. В этой области можно создавать профили для конкретных подключений. Профиль – это набор параметров, с ко- торыми пользовательская станция будет подключаться к другой станции (в режиме ad- hoc ) или точке доступа (в режиме infrastructure). Профиль включает в себя все опции, ко- торые задавались в рассмотренных ранее окнах настроек пользовательской станции. Справа, расположены кнопки, позволяющие управлять профилями, а также выполнить подключение к выбранной точке доступа или другой станции. Для просмотра информации о версии драйвера устройства, а также его MAC адресе нажмите на кнопку Об адаптере. При этом на экране появится окно, представленное на рис. 14 Рис. 14 Окно информации об адаптере в программе конфигурирования стан- ции пользователя Задание 2 Задание к выполнению Проанализировать изменение реальной скорости передачи данных в беспроводной локальной сети Wi-Fi, построенной по топологии BSS, при изменении схем модуляции, кодирования и множественного доступа на физическом уровне стандарта IEEE 802.11. Указания к выполнению работы Пользуясь описанием выше настроить параметры точки доступа, заданные препо- давателем. Установить соединение двух абонентских станций с точкой доступа. Пользу- ясь описанием, приведенным в приложении, подготовить станцию с установленным сете- вым анализатором CommView for Wi-Fi к работе. Произвести сканирование диапазона (смотри Приложение), найти точку доступа, используемую для организации беспроводной локальной сети в лаборатории, и начать захват пакетов, передаваемых по найденному ра- диоканалу. Установите на точке доступа скорость передачи 54 Мбит/с. На компьютере с ана- лизатором протокола Wi-Fi откройте окно Статистика. Одновременно начните пересыл- ку заданного файла с одной абонентской станции, подключенной к точке доступа, на дру- гую абонентскую станцию. В окне статистики CommView for Wi-Fi замеряйте реальную скорость передачи файла в беспроводной локальной сети. Сохраните файл отчета вместе с графиками, пользуясь вкладкой Отчет в окне Статистика. Повторите аналогичные измерения для других скоростей передачи, приведенных в табл. 3, передавая тот же файл, который использовали ранее. |