Руководство по технологиям объединенных сетей Cisco (953103), страница 70
Текст из файла (страница 70)
Он состоит из беспроводных станций, которые взаимодействуют друг с другом непосредственно или опосредованно. Независимый ВББ — базовая ФЕАХ-топология, которая представляет собой множество станций, которые опознают друг друга и устанавливают равноправные соединения. Узлы взаимодействуют друг с другом непосредственно и, следовательно, должны быть в одном диапазоне. Инфраструктурный ВББ имеет дополнительную функцию точки доступа. Точка доступа позволяет клиентам, которые подключены к %ЕАХ, получить возможность связи за пределами сети ЪЧ.АХ, если точка доступа подключена к проводной сети.
При атом также удваивается радиус беспроводной сети, поскольку два устройства, подключенные на максимальном расстоянии, могут взаимодействовать через данную точку доступа. Система распределения представляет собой проводную сеть. Она предоставляет точкам доступа возможность магистральной связи. Расширенный набор служб представляет собой продукт совмещения нескольких В88, в котором точки доступа могут передавать данные через распределенный ВББ.
Таким образом клиенты, связанные с соответствующими точками доступа, могут устанавливать сквозные соединения. З45 Глава 20. Беспроводные технологии %!АХ-технология уникальна на первом и втором уровнях модели 081, т. е. на физическом и канальном уровнях. Физический уровень 802.11 — уровень между МАС-уровнем и беспроводной средой передачи данных, где передаются и принимаются фреймы. Физический уровень обеспечивает три функции. Физический уровень обеспечивает интерфейс для обмена фреймами с МАС-уровнем при передаче и приеме данных. На физическом уровне используется сигнальная несущая (агапа! сагпег) и модуляция разброса спектра (аргер зресгпип тоби!абоп) лля передачи фреймов данных через беспроводную среду.
Физический уровень предоставляет МАС- уровню контроль несушей для проверки активности. В стандарте 802.1! предусмотрены следуюшие физические уровни: ° инфракрасный — используется инфракрасное излучение для передачи двоичных данных либо со скоростью 1 Мбит/с (базовая скорость доступа), либо 2 Мбит/с (повышенная скорость доступа). ° РНББ — для передачи данных на скоростях 1 и 2 Мбит/с используются КР- сигналы 2,4 ГГц. ° 1)БЯБ — для передачи данных на скоростях 1, 2, 5,5 и !1 Мбит/с используются КР-сигналы 2,4 ГГц. МАС-уровень 802.11 обеспечивает належную доставку данных лля вышестоящих уровней через среду беспроводного физического уровня. Доставка данных основывается иа негарантированной асинхронной доставке (Ьеи-е1топ) без установки соединения. Ниже перечислены основные характеристики такой доставки. ° Успешная доставка не гарантируется.
° МАС-уровень 802.1! также предоставляет метод контролируемого доступа к совместно используемой беспроводной середе передачи посредством СБМА/СА (Сагпег Бепзе Ми1бр!е Ассезз/Со!11з!оп Аио!далее). Методика СБМА/СА подобна методике обнаружения коллизий, которая используется в локальных сетях Егйегпег 802.3. ° МАС-уровень также обеспечивает защиту передаваемых данных с помошью служб обеспечения безопасности и секретности. Безопасность обеспечивается с помощью аутентификации и шифрования.
В качестве протокола безопасности стандарта 802.11 определен протокол %ЕР (%исг! Ейц!ча!епг Рпгасу). Его целью является достижение уровня безопасности и секретности сушествуюшего в проводных сетях. КР-соединения открыты, поэтому существует возможность вмешательства в передачу данных. %ЕР— функция, применяемая лля шифрования данных межлу клиентом и точкой доступа.
Минимальной реализацией является использование статического 40- или 128-разрядного ключа КС4. В недавнем прошлом была выявлена уязвимость данною метод шифрования. Данная атака описана в официальных документах, опубликованных в 1пгегпег. Эта уязвимость уменьшена в реализациях С!зсо с помощью более надежных критериев безопасности. Крайне важно, чтобы при любом проектировании сети учитывалась оценка сетевой безопасности во%!АХ-среде. Службы распределения Система распределения должна иметь возможность прелоставлять определенные службы клиентам %ЕАЬ!.
Данные службы распределения, как правило, предоставляются точками доступа. Службы распределения включают в себя: Часть! )/. Технологии мультисераисного доступа ° службу установки связи; ° службу разъединения; э службу переустановки связи; ° службу распределения; ° службу интеграции. Служба установки связи (аззос!аг(оп зегггсе) ответственна за логические соединения между точкой доступа и клиентом. Каждый клиент должен связаться с точкой доступа, чтобы получить возможность отправлять данные через данную точку доступа в систему распределения. Соединение необходимо для того, чтобы система распределения получила информацию о том, куда отправлять данные для определенного клиента Клиент обычно формирует службу связи только один раз, ко~да станция входит в В38.
Каждый клиент может быть связан с одной точкой доступа, но точка доступа может быть связана с несколькими станциями. Служба разъединения (г((заззос1аг(оп зегтгсе) разрывает связь между точкой доступа и клиентом, когда последний более не нуждается в службах, предоставляемых системой распределения. Если станция отсоединилась, то для обмена данными с точкой доступа она должна инициировать новую связь. Точка доступа может заставить клиента разорвать связь из-за ресурсных ограничений, из-за отключения точки доступа или из-за того, что точка доступа более не доступна. Клиенты разрывают связь при отключении от сети. Разъединение представляет собой уведомление и может быть инициировано любой из связанных сторон.
Ни одна из сторон не может отклонить разрыв связи. Переустановка связи (гсаззос1аг(оп) позволяет клиенту изменить его текущую связь с точкой доступа, например, когда клиенту требуется вновь установить связь с той точкой доступа, с которой он был связан ранее. Служба переустановки связи подобна службе установки связи, но включает в себя информацию о точке доступа, с которой мобильная станция была связана ранее. Необходимо отметить, что клиенту требуется служба переустановки связи, когда он перемещается через Е88, теряет контакт со связанной точкой доступа и пытается связаться с новой точкой доступа. При переустановке связи клиент предоставляет той точке доступа, с которой он соединяется, информацию о точке доступа, с которой он разрывает связь.
Новая точка доступа контактирует с предыдушей точкой доступа, пабы получить данные, которые, возможно, понадобится передавать клиенту, а также другую информацию относительно новой связи. Переустановку связи всегда инициирует клиент. Основной службой, которую использует клиент 802,11, является служба распределения. Клиент использует данную службу каждый раз, когда отправляет МАС-фреймы канального уровня через систему распределения. Система распределения предоставляет клиенту необходимую информацию для того, чтобы он мог отправлять свои МАС-фреймы соответствующему В88-получателю.
Три данные службы связи — установки, переустановки и разьединения — предоставляют необходимую информацию для работы службы распределения. В системе распределения не обязательно задействованы какие-либо дополнительные функции за рамками служб связи, однако клиент должен быть связан с точкой доступа, прежде чем служба распределения сможет успешно передавать фреймы. Служба интеграции соединяет сети %(.А1Ч 802.11 с другими локальными сетями, беспроводными или проводными. Службу интеграции осуществляет главный общедоступный узел сети (псгчог)г рогЫ).
Эта служба предоставляет возможность связи между данными локальными сетями, имеющими уникальные функции, Глава 20. Беспроводные технологии 347 Свсо Вуиегпз предоставляет широкий диапазон аппаратного обеспечения, которое обеспечивает функциональные и масштабируемые беспроводные 1.АХ-решения. В настояшее время доступны решения на базе спецификаций 802.11а н 802.11Ъ.
Корпорация предлагает точки доступа, мосты, антенны, клиентские адаптеры, а также 088- и В88-решения. Ниже приводится перечень %1АХ-устройств, входяших в семейство Сисе Атопеь ° СВсо А1говег 1200 — группа устройств данной серии является флагманом серии Аггопег и стандартом для высокопроизводительных, безопасных, управляемых, надежных %ЕАХ-сетей следуюшего поколения. Устройства данной серии тесно интегрируются с сушествуюшей сетью как беспроводное перекрытие илн создают автономные полностью беспроводные сети, обеспечивая быстрое н эффективное использование мобильных станций. Модульная и расширяемая платформа позволяет сохранить текущие и будущие инвестиции в инфраструктуру.