Сети Wi-Fi. Работа и стандарты. Применение и особенности. Смотреть что такое "WiFi" в других словарях

12.10.2019 Снилс

На заре эпохи домашнего интернета массивы проводов каждый прятал как мог. Их «вшивали» в плинтус, крепили по периметру стены, запаковывали в пакеты от пыли. В компьютерных столах даже отверстия специальные были для протяжки сетевого кабеля. Но с популяризацией беспроводных технологий Wi-Fi необходимость «шифрования» кабелей пропала.

Сравнительно новая технология позволяет получать доступ в сеть «по воздуху», при условии наличия точки доступа – маршрутизатора или иного схожего по функционалу устройства. Впервые о том, что такое Wi-Fi заговорили в 1991 году, когда стандарты только тестировались, а широкую популярность они обрели только ближе к 2010 году.

Что собой представляет Wi-Fi?

Wi-Fi – это не интернет как таковой, а современный стандарт обмена данными между устройствами, оснащенными специальными радиомодулями. Модули Вай-Фай устанавливаются на львиную долю производимой сегодня электроники и техники. Так, изначально ими комплектовались только носимые компьютеры, мобильные телефоны и наладонники, но с недавних пор возможность поддерживать связь с глобальной сетью и другими устройствами есть у фотоаппаратов, принтеров и даже мультиварок.

Обязательным атрибутом для выхода в сеть посредством Wi-Fi является точка доступа. По обыкновению в этой роли выступает маршрутизатор – устройство, внешне напоминающее компактную коробочку с антеннами и набором типовых гнезд для подключения проводного интернета. Сама «коробочка» связана с интернетом через провод витой пары, а через антенны она «раздает» принимаемые из сети данные и передает в сеть данные, передаваемые с подключенных «по воздуху» устройств.

Помимо маршрутизатора в качестве точки доступа можно использовать ноутбук, мобильный телефон или планшет. Все эти устройства, а также набирающие популярность мобильные маршрутизаторы, должны быть подключены к глобальной сети через мобильную связь (sim-карту с GPRS, 3G, 4G). Принцип приема/передачи данных такой же, как у проводного маршрутизатора.

Для чего нужен Wi-Fi?

Первоочередная «бытовая» функция беспроводного доступа – посещать сайты, скачивать файлы и общаться по сети без необходимости привязываться проводами к определенной точке. С каждым годом города все больше «покрываются» точками доступа, доступными всем желающим, что в ближайшем будущем при наличии устройства с радиомодулем можно будет пользоваться сетью в любом городе.

Также радиомодули могут быть использованы для организации внутренней сети между устройствами. Компания Lenovo, например, уже выложила в открытый доступ приложение для мобильных устройств, позволяющее обмениваться любыми типами файлов между гаджетами через Wi-Fi, но без необходимости подключения к интернету. Программа создает туннель, через который передает некоторую информацию принимающей стороне. При использовании приложения обмен данными происходит в десятки раз быстрее, чем через Bluetooth. Таким же образом смартфон может играть роль джойстика в связке с игровой консолью или ноутбуком или брать на себя функции пульта дистанционного управления телевизором, работающим с Wi-Fi.

Как пользоваться Wi-Fi?

Чтобы забыть о паутине проводов дома или в офисе нужно приобрести маршрутизатор. В выделенное цветом (обычно желтым или белым) гнездо следует подключить провод доступа в интернет и согласно инструкции выполнить его настройку. После чего на все устройствах, которые оснащены модулем Wi-Fi, нужно включить модуль, выполнить поиск сети и осуществить подключение.

Внимание! Скорость доступа в интернет через одну точку доступа тем меньше, чем больше устройств одновременно к ней подключено. Скорость делится пропорционально между всеми устройствами.

Если на компьютере нет радиомодуля, то его можно приобрести. Выглядит внешний радиомодуль как флешка, подключается он тоже через USB-интерфейс. Средняя стоимость – в пределах 10$.

Интернет с мобильного устройства можно «раздавать» через опцию «Точка доступа». Найдите опцию в настройках телефона или планшета и выполните пошаговую настройку сети.

Внимание! Когда мобильный телефон или планшет «раздает» интернет, являясь точкой доступа, на нем лучше видео не смотреть и подкасты не слушать. Скорость между раздающим и подключенным устройством делится по остаточному принципу, и только если на «точке доступа» интернет активно не используется, подключенное устройство может на нормальной скорости загружать сайты.

Технология Wi-Fi позволяет входить в сеть без привязки к кабелю интернета. Быть источником беспроводного интернета может любое устройство, оснащенное радиомодулем, поддерживающим стандарт передачи данных Wi-Fi. При этом радиус распространения сигнала зависит от мощности антенны точки доступа. Посредством Wi-Fi можно не только подключаться к интернету, но и передавать файлы, и объединять устройства в отдельную сеть.

(2.4 ГГц и 5 ГГц.)

(2.4 ГГц и 5 ГГц.)

Wi-Fi (произносится как [вай-фай], сокр. от Wireless Fidelity — стандарт на оборудование для широкополосной радиосвязи, предназначенной для организации локальных беспроводных сетей Wireless LAN. Установка таких сетей рекомендуется там, где развёртывание кабельной системы невозможно или экономически нецелесообразно. Благодаря функции хендовера пользователи могут перемещаться между точками доступа по территории покрытия сети Wi-Fi без разрыва соединения. Разработан консорциумом Wi-Fi Alliance на базе стандартов IEEE 802.11.

Мобильность

Мобильные устройства (КПК и ноутбуки), оснащённые клиентскими Wi-Fi приёмо-передающими устройствами, могут подключаться к локальной сети и получать доступ в интернет через так называемые точки доступа или хотспоты.

Первый Wi-fi

Wi-Fi был создан в 1991 NCR Corporation/AT&T (в последствии Lucent и Agere Systems) в Ньивегейн, Нидерланды. Продукты, предназначавшиеся изначально для систем кассового обслуживания, были выведены на рынок под маркой WaveLAN и обеспечивали скорость передачи данных от 1 до 2 Мбит/с. Вик Хейз (Vic Hayes) — создатель Wi-Fi — был назван «отцом Wi-Fi» и находился в команде, участвовавшей в разработке таких стандартов, как IEEE 802.11b, 802.11a и 802.11g. В 2003 Вик ушёл из Agere Systems. Agere Systems не смогла конкурировать на равных в тяжёлых рыночных условиях, несмотря на то, что её продукция занимала нишу дешевых Wi-Fi решений. 802.11abg all-in-one чипсет от Agere (кодовое имя: WARP) плохо продавался, и Agere Systems решила уйти с рынка Wi-Fi в конце 2004 года.

Wireless-Fidelity -дословно \”Беспроводная Надежность\”.

Wi-Fi: Как это работает
Обычно схема Wi-Fi сети содержит не менее одной точки доступа (AP, от англ. access point) и не менее одного клиента. Точка доступа передаёт свой SSID (англ. Service Set IDentifier, Network name — идентификатор сети, сетевое имя) с помощью специальных пакетов, называемых сигнальными пакетами, передающихся каждые 100 мс. Сигнальные пакеты передаются на скорости 1 Mбит/с и обладают малым размером, поэтому они не влияют на характеристики сети. Так как 1 Mбит/с — наименьшая скорость передачи данных для Wi-Fi, то клиент, получающий сигнальные пакеты, может быть уверен, что сможет соединиться на скорости не менее, чем 1 Mбит/с. Зная параметры сети (то есть SSID), клиент может выяснить, возможно ли подключение к данной точке доступа. Программа, встроенная в Wi-Fi карту клиента, также может влиять на подключение. При попадании в зону действия двух точек доступа с идентичными SSID программа может выбирать между ними на основании данных об уровне сигнала. Стандарт Wi-Fi даёт клиенту полную свободу при выборе критериев для соединения и роуминга. В этом преимущество Wi-Fi, хотя оно означает, что один из адаптеров может выполнять эти действия гораздо лучше другого. Последние версии операционных систем содержат функцию, называемую zero configuration, которая показывает пользователю все доступные сети и позволяет переключаться между ними «на лету». Это означает, что роуминг будет полностью контролироваться операционной системой. Wi-Fi передаёт данные в эфире, поэтому он обладает свойствами, сходными с некоммутируемой ethernet-сетью, и для него могут возникать такие же проблемы, как при работе с некоммутируемыми ethernet-сетями.

Wi-Fi и телефоны сотовой связи

Некоторые считают, что Wi-Fi и подобные ему технологии со временем могут заменить сотовые сети, такие как GSM. Препятствиями для такого развития событий в ближайшем будущем являются отсутствие роуминга и возможностей аутентификации (см. 802.1x, SIM-карты и RADIUS), ограниченность частотного диапазона и сильно ограниченный радиус действия Wi-Fi. Более правильным выглядит сравнение Wi-Fi с другими стандартами сотовых сетей, таких как GSM, UMTS или CDMA. Тем не менее, Wi-Fi идеален для использования VoIP в корпоративных сетях или в среде SOHO. Первые образцы оборудования были доступны уже в начале 90-х, однако не поступали в коммерческую эксплуатацию до 2005 года. Тогда компании Zyxel, UT Starcomm, Samsung, Hitachi и многие другие представили на рынок VoIP Wi-Fi телефоны по «разумным» ценам. В 2005 ADSL ISP провайдеры начали предоставлять услуги VoIP своим клиентам (например немецкий ISP XS4All). Когда звонки с помощью VoIP стали очень дешёвыми, а зачастую вообще бесплатными, провайдеры, способные предоставлять услуги VoIP, получили возможность открыть новый рынок — услуг VoIP. GSM телефоны с интегрированной поддержкой возможностей Wi-Fi и VoIP начали выводиться на рынок, и потенциально они могут заменить проводные телефоны. В настоящий момент непосредственное сравнение Wi-Fi и сотовых сетей нецелесообразно. Телефоны, использующие только Wi-Fi имеют очень ограниченный радиус действия, поэтому развёртывание таких сетей обходится очень дорого. Тем не менее, развёртывание таких сетей может быть наилучшим решением для локального использования, например, в корпоративных сетях. Однако устройства, поддерживающие несколько стандартов, могут занять значительную долю рынка.

Коммерческое использование Wi-Fi

Коммерческий доступ к сервисам на основе Wi-Fi предоставляется в таких местах, как интернет-кафе, аэропорты и кафе по всему миру (обычно эти места называют Wi-Fi-кафе), однако их покрытие можно считать точечным по сравнению с сотовыми сетями: . Ozone и OzoneParis Во Франции. В сентябре 2003 года Ozone начала развёртывание сети OzoneParis через The City of Lights. Конечная цель — создание централизованной сети Wi-Fi, полностью покрывающей Париж. Основной принцип Ozone Pervasive Network заключается в том, что это сеть национального масштаба. . WiSE Technologies предоставляет коммерческий доступ в аэропортах, университетах, и независимых кафе на территории США; . T-Mobile обеспечивает работу хотспотов для сети Starbucks в США и Великобритании, а так же более 7500 хотспотов в Германии; . Pacific Century Cyberworks обеспечивает доступ в магазинах Pacific Coffee в Гонконге; . Columbia Rural Electric Association пытается развернуть сеть 2.4 GHz Wi-Fi на территории площадью 9,500 км?, расположенной между округами Уалла-Уалла и Колумбия в штате Вашингтон и Юматилла, Орегон; В список других крупных сетей в США также входят: Boingo, Wayport и iPass; . Sify, Индийский Интернет-провайдер, установил 120 точек доступа в Бангалоре, в отелях, галереях и правительственных учреждениях. . Vex имеет большую сеть хотспотов, расположенную по всей территории Бразилии. Telefonica Speedy WiFi начала предоставлять свои сервисы в новой растущей сети, распространившейся на территорию штата Sao Paulo. . BT Openzone владеет многими хотспотами в Великобритании, работающими в McDonald\’s, и имеет роуминговое соглашение с T-Mobile UK и ReadyToSurf. Их клиенты также имеют доступ к хотспотам The Cloud. . Netstop обеспечивает доступ в Новой Зеландии. . Компания Golden Telecom осуществляет поддержку городской Wi-Fi сети в Москве, а также предоставляет свои каналы связи для реализации проекта Яндекс.Wi-Fi (). . Компания EarthLink планирует в третьем квартале 2007 года полностью подключить Филадельфию (США) к беспроводной сети интернет. Это будет первый город-мегаполис в США который будет полностью охвачен Wi-Fi. Стоимость будет в пределах 20-22 доллара в месяц при скорости подключения 1 МБит/сек. Для малоимущих жителей Филадельфии стоимость будет составлять 12-15 долларов в месяц. В настоящее время центр города и прилегающие к нему районы уже подключены. Подключение остальных районов будет производиться по мере установки передатчиков.

Беспроводные технологии в промышленности

Для использования в промышленности технологии Wi-Fi предлагаются пока ограниченным числом поставщиков. Так Siemens Automation & Drives предлагает Wi-Fi решения для своих контроллеров SIMATIC в соответствии со стандартом IEEE 802.11b в свободном ISM-диапазоне 2,4-ГГц и обеспечивающем максимальную скорость передачи 11 Мбит/с. Данные технологии применяются в основном для управления движущимися объектами и в складской логистике, а также в тех случаях, когда по какой-либо причине невозможно прокладывать проводные сети Ethernet.

Международные проекты

Другая бизнес-модель состоит в соединении уже имеющихся сетей в новые. Идея состоит в том, что пользователи будут разделять свой частотный диапазон через персональные беспроводные роутеры, комплектующиеся специальным ПО. Например FON — молодая испанская компания, созданная в ноябре 2005. Она намеревается стать самой большой сетью хотспотов в мире к концу 2006 с 30000 точками доступа. Пользователи делятся на три категории: linus, выделяющие бесплатный доступ в Интернет; bills, продающие свой частотный диапазон; и aliens, использующие доступ через bills. Таким образом, система аналогична пиринговым сервисам. Несмотря на то, что FON получает финансовую поддержку от таких компаний, как Google и Skype, лишь со временем будет ясно, будет ли эта идея действительно работать. Сейчас у этого сервиса есть три основные проблемы. Первая заключается в том, что для перехода проекта из начальной стадии в основную требуется больше внимания со стороны общественности и СМИ. Нужно также учитывать тот факт, что предоставление доступа к вашему Интернет-каналу другим лицам может быть ограничено вашим договором с интернет-провайдером. Поэтому Интернет-провайдеры будут пытаться защитить свои интересы. Так же скорее всего поступят звукозаписывающие компании, выступающие против свободного распространения MP3. И в третьих, программное обеспечение FON всё ещё находится в стадии бета-тестирования, и остаётся только ждать, когда будет решена проблема безопасности.

Свободный Wi-Fi

Пока коммерческие сервисы пытаются использовать существующие бизнес-модели для Wi-Fi, многие группы, сообщества, города, и частные лица строят свободные Wi-Fi сети, часто используя общее пиринговое соглашение для того, чтобы сети могли свободно взаимодействовать друг с другом. Свободные беспроводные сети обычно представляются будущим Интернета. Многие муниципалитеты объединяются с локальными сообществами, чтобы расширить свободные Wi-Fi сети. Некоторые группы строят свои Wi-Fi сети, полностью основанные на добровольной помощи и пожертвованиях. Для получения более подробной информации смотрите раздел совместные беспроводные сети, где можно также найти список свободных Wi-Fi сетей, расположенных по всему миру (см. также Бесплатные точки доступа Wi-Fi в Москве). OLSR — один из протоколов, используемых для создания свободных сетей. Некоторые сети используют статическую маршрутизацию, другие полностью полагаются на OSPF. В Wireless Leiden разработали собственное программное обеспечение для маршрутизации под названием LVrouteD для объединения Wi-Fi сетей, построенных на полностью беспроводной основе. Бо?льшая часть сетей построена на основе ПО с открытым кодом, или публикуют свою схему под открытой лицензией. Некоторые небольшие страны и муниципалитеты уже обеспечивают свободный доступ к Wi-Fi хотспотам и доступ к Интернету через Wi-Fi по месту жительства для всех. Например, Королевство Тонга или Эстония, которые имеют большое количество свободных Wi-Fi хотспотов по всей территории страны. В Париже, OzoneParis предоставляет свободный доступ в Интернет неограниченно всем, кто способствует развитию Pervasive Network, предоставляя крышу своего дома для монтажа Wi-Fi сети. Unwire Jerusalem — это проект установки свободных точек доступа Wi-Fi в крупных торговых центрах Иерусалима. Многие университеты обеспечивают свободный доступ к Интернет через Wi-Fi для своих студентов, посетителей и всех, кто находится на территории университета. Некоторые коммерческие организации, такие как Panera Bread, предоставляют свободный доступ к Wi-Fi постоянным клиентам. McDonald’s Corporation тоже предоставляют доступ к Wi-Fi под брендом \’McInternet\’. Этот сервис был запущен в ресторане в Оук-Брук, Иллинойс; он также доступен во многих ресторанах в Лондоне. Тем не менее, есть и третья подкатегория сетей, созданных сообществами и организациями, такими как университеты, где свободный доступ предоставляется членам сообщества, а тем, кто в него не входит, доступ предоставляется на платной основе. Пример такого сервиса — сеть Sparknet в Финляндии. Sparknet также поддерживает OpenSparknet — проект, в котором люди могут делать свои собственные точки доступа частью сети Sparknet, получая от этого определённую выгоду. В последнее время коммерческие Wi-Fi провайдеры строят свободные Wi-Fi хотспоты и хотзоны. Они считают, что свободный Wi-Fi-доступ привлечёт новых клиентов и инвестиции вернутся.

Преимущества Wi-Fi

Позволяет развернуть сеть без прокладки кабеля, может уменьшить стоимость развёртывания и расширения сети. Места, где нельзя проложить кабель, например, вне помещений и в зданиях, имеющих историческую ценность, могут обслуживаться беспроводными сетями. . Wi-Fi-устройства широко распространены на рынке. А устройства разных производителей могут взаимодействовать на базовом уровне сервисов. . Wi-Fi сети поддерживают роуминг, поэтому клиентская станция может перемещаться в пространстве, переходя от одной точки доступа к другой. . Wi-Fi — это набор глобальных стандартов. В отличие от сотовых телефонов, Wi-Fi оборудование может работать в разных странах по всему миру.

Недостатки Wi-Fi

Частотный диапазон и эксплуатационные ограничения в различных странах неодинаковы; во многих европейских странах разрешены два дополнительных канала, которые запрещены в США; В Японии есть ещё один канал в верхней части диапазона, а другие страны, например Испания, запрещают использование низкочастотных каналов. Более того, некоторые страны, например Италия, требуют регистрации всех Wi-Fi сетей, работающих вне помещений, или требуют регистрации Wi-Fi-оператора. . Довольно высокое по сравнению с другими стандартами потребление энергии, что уменьшает время жизни батарей и повышает температуру устройства. . Самый популярный стандарт шифрования, Wired Equivalent Privacy или WEP, может быть относительно легко взломан даже при правильной конфигурации (из-за слабой стойкости ключа). Несмотря на то, что новые устройства поддерживают более совершенный протокол Wi-Fi Protected Access (WPA), многие старые точки доступа не поддерживают его и требуют замены. Принятие стандарта 802.11i (WPA2) в июне 2004 делает доступной более безопасную схему, которая доступна в новом оборудовании. Обе схемы требуют более стойкий пароль, чем те, которые обычно назначаются пользователями. Многие организации используют дополнительное шифрование (например VPN) для защиты от вторжения. . Wi-Fi имеют ограниченный радиус действия. Типичный домашний Wi-Fi маршрутизатор стандарта 802.11b или 802.11g имеет радиус действия 45 м в помещении и 90 м снаружи. Расстояние зависит также от частоты. Wi-Fi в диапазоне 2.4 ГГц работает дальше, чем Wi-Fi в диапазоне 5 ГГц, и имеет радиус меньше, чем Wi-Fi (и пре-Wi-Fi) на частоте 900 МГц. . Наложение сигналов закрытой или использующей шифрование точки доступа и открытой точки доступа, работающих на одном или соседних каналах может помешать доступу к открытой точке доступа. Эта проблема может возникнуть при большой плотности точек доступа, например, в больших многоквартирных домах, где многие жильцы ставят свои точки доступа Wi-Fi. . Неполная совместимость между устройствами разных производителей или неполное соответствие стандарту может привести к ограничению возможностей соединения или уменьшению скорости.

Игры через Wi-Fi

Wi-Fi совместим с игровыми консолями и КПК и позволяет вести сетевую игру через любую точку доступа. . Iwata, президент Nintendo анонсировал Nintendo Wii, совместимую с Wi-Fi, также сказав, что такие игры, как Super Smash Brothers будут доступны. Игровая консоль Nintendo DS также совместима с Wi-Fi. . Sony PSP имеет поддержку беспроводной сети, которая включается нажатием одной кнопки, для соединения с Wi-Fi хотспотами или других беспроводных соединений.

Wi-Fi и свободное ПО

ОС семейства BSD (FreeBSD, NetBSD, OpenBSD) могут работать с большинством адаптеров начиная с 1998 года. Драйверы для чипов Atheros, Prism, Harris/Intersil и Aironet (от соответствующих производителей Wi-Fi устройств) обычно входят в ОС BSD начиная с версии 3. Darwin и Mac OS X, несмотря на частичное совпадение с FreeBSD, имеют cвою собственную, уникальную реализацию. В OpenBSD 3.7, было включено больше драйверов для беспроводных чипов, включая RealTek RTL8180L, Ralink RT25x0, Atmel AT76C50x, и Intel 2100 и 2200BG/2225BG/2915ABG. Благодаря этому частично удалось решить проблему нехватки открытых драйверов беспроводных чипов для OpenBSD. Возможно некоторые драйверы, реализованные для других BSD систем, могут быть перенесены, если они ещё не были созданы. Ndiswrapper также доступен для FreeBSD. . Linux: Начиная с версии 2.6, поддержка некоторых Wi-Fi устройств появилась непосредственно в ядре Linux. Поддержка для чипов Orinoco, Prism, Aironet и Atmel включена в основную ветвь ядра, чипы ADMtek и Realtek RTL8180L поддерживаются как закрытыми драйверами производителей, так и открытыми, написанными сообществом. Intel Calexico поддерживаются открытыми драйверами, доступными на Sourceforge. Atheros и Ralink RT2x00 поддерживаются через открытые проекты. Поддержка других беспроводных устройств доступна при использовании открытого драйвера ndiswrapper, который позволяет Linux системам, работающим на компьютерах с архитектурой Intel x86, «оборачивать» драйвера производителя для Windows для прямого использования. Известна по крайней мере одна коммерческая реализация этой идеи. FSF создало список рекомендуемых адаптеров, более подробную информацию можно найти на сайте Linux wireless.

Стандарты беспроводных сетей

На данный момент существует четыре основных стандарта Wi-Fi - это 802.11a, 802.11b, 802.11g и 802.11i. Из них в России используются два из них: 802.11b и 802.11g. В 2006 году в России должен появиться и 802.11i. К 2007 году планируется начать внедрение еще одного стандарта - 802.11n.

Это первый беспроводной стандарт появившийся в России и применяемый повсеместно до сих пор. Скорость передачи довольно невысокая, а безопасность находиться на довольно низком уровне. При желании злоумышленнику может потребоваться меньше часа для расшифровки ключа сети и проникновения в вашу локальную сеть. Для защиты используется протокол WEP, который охарактеризовал себя не с лучшей стороны и был взломан несколько лет назад. Мы рекомендуем не применять данных стандарт не дома ни тем более в корпоративных вычислительных сетях. Исключение может составлять те случаи, когда оборудование не поддерживает другой, более защищенный стандарт.

– Скорость: 11 Mbps
– Радиус действия: 50 м
– Протоколы обеспечения безопасности: WEP
– Уровень безопасности: низкий

Это более продвинутый стандарт, пришедший на смену 802.11b. Была увеличена скорость передачи данных почти в 5 раз, и теперь она составляет 54 Mbps. При использовании оборудования поддерживающего технологии superG* или True MIMO* предел максимально достижимой скорости составляет 125 Mpbs. Возрос и уровень защиты: при соблюдении всех необходимых условий при правильной настройке, его можно оценить как высокий. Данный стандарт совместим с новыми протоколами шифрования WPA и WPA2*. Они предоставляют более высокий уровень защиты, нежели WEP. О случаях взлома протокола WPA2* пока не известно.

*- Поддерживается не всем оборудованием

– 54 Mbps, до 125* Mbps
– Радиус действия: 50 м
*

Это новый стандарт, внедрение которого только начинается. В данном случае непосредственно в сам стандарт встроена поддержка самых современных технологий, таких как True MIMO и WPA2. Поэтому необходимость более тщательного выбора оборудования отпадает. Планируется, что это стандарт придет на смену 802.11g и сведет на нет все попытки взлома.

– Скорость: 125 Mbpsк
– Радиус действия: 50 м
– Протоколы обеспечения безопасности: WEP, WPA, WPA2
– Уровень безопасности: Высокий

Будущий стандарт, разработки которого ведутся в данный момент. Этот стандарт должен обеспечить большие расстояния охвата беспроводных сетей и более высокую скорость, вплоть до 540 Мбит/сек.

– Скорость: 540 Mbpsк
– Радиус действия: неизвестно м
– Протоколы обеспечения безопасности: WEP, WPA, WPA2
– Уровень безопасности: Высокий

Однако, следует помнить, что неправильная настройка оборудования, поддерживающего даже самые современные технологии защиты, не обеспечит должный уровень безопасности вашей сети. В каждом стандарте есть дополнительные технологии и настройки для повышения уровня безопасности. Поэтому мы рекомендуем доверять настройку Wi-Fi оборудования только профессионалам.

Безопасность беспроводных сетей

Безопасности беспроводных сетей стоит уделять особое внимание. Ведь wi-fi это беспроводная сеть и притом с большим радиусом действия. Соответственно, злоумышленник может перехватывать информацию или же атаковать Вашу сеть, находясь на безопасном расстоянии. К счастью в настоящее время существуют множество различных способов защиты и при условии правильной настройки можно быть уверенным в обеспечении необходимого уровня безопасности.

Протокол шифрования, использующий довольно не стойкий алгоритм RC4 на статическом ключе. Существует 64-, 128-, 256- и 512-битное wep шифрование. Чем больше бит используется для хранения ключа, тем больше возможных комбинаций ключей, а соответственно более высокая стойкость сети к взлому. Часть wep ключа является статической (40 бит в случае 64-битного шифрования), а другая часть (24 бит) - динамичекая (вектор инициализации), то есть меняющаяся в процессе работы сети. Основной уязвимостью протокола wep является то, что вектора инициализации повторяются через некоторый промежуток времени и взломщику потребуется лишь собрать эти повторы и вычислить по ним статическую часть ключа. Для повышения уровня безопасности можно дополнительно к wep шифрованию использовать стандарт 802.1x или VPN.

Более стойкий протокол шифрования, чем wep, хотя используется тот же алгоритм RC4. Более высокий уровень безопасности достигается за счет использования протоколов TKIP и MIC.

– TKIP (Temporal Key Integrity Protocol). Протокол динамических ключей сети, которые меняются довольно часто. При этом каждому устройству также присваивается ключ, который тоже меняется.
– MIC (Message Integrity Check). Протокол проверки целостности пакетов. Защищает от перехвата пакетов и из перенаправления.

Также возможно и использование 802.1x и VPN, как и в случае с wep.

Существует два вида WPA:

– WPA-PSK (Pre-shared key). Для генерации ключей сети и для входа в сеть используется ключевая фраза. Оптимальный вариант для домашней или небольшой офисной сети.
– WPA-802.1x. Вход в сеть осуществляется через сервер аутентификации. Оптимально для сети крупной компании.

Усовершенствование протокола WPA. В отличие от WPA, используется более стойкий алгоритм шифрования AES. По аналогии с WPA, WPA2 также делится на два типа: WPA2-PSK и WPA2-802.1x.

Стандарт безопасности, в который входят несколько протоколов:

– EAP (Extensible Authentication Protocol). Протокол расширенной аутентификации. Используется совместно с RADIUS сервером в крупных сетях.
– TLS (Transport Layer Security). Протокол, который обеспечивает целостность и шифрование передаваемых данных между сервером и клиентом, их взаимную аутентификацию, предотвращая перехват и подмену сообщений.
– RADIUS (Remote Authentication Dial-In User Server). Сервер аутентификации пользователей по логину и паролю.

VPN (Virtual Private Network) - Виртуальная частная сеть. Этот протокол изначально был создан для безопасного подключения клиентов к сети через общедоступные Интернет-каналы. Принцип работы VPN - создание так называемы безопасных «туннелей» от пользователя до узла доступа или сервера. Хотя VPN изначально был создан не для WI-Fi, его можно использовать в любом типе сетей. Для шифрования трафика в VPN чаще всего используется протокол IPSec. Он обеспечивает практически стопроцентную безопасность. Случаев взлома VPN на данный момент неизвестно. Мы рекомендуем использовать эту технологию для корпоративных сетей.

Дополнительные методы защиты

– Фильтрация по MAC адресу.

MAC адрес - это уникальный идентификатор устройства (сетевого адаптера), «зашитый» в него производителем. На некотором оборудовании возможно задействовать данную функцию и разрешить доступ в сеть необходимым адресам. Это создаст дополнительную преграду взломщику, хотя не очень серьезную - MAC адрес можно подменить.

– Скрытие SSID.

SSID - это идентификатор вашей беспроводной сети. Большинство оборудования позволяет его скрыть, таким образом при сканировании wi-fi сетей вашей сети видно не будет. Но опять же, это не слишком серьезная преграда если взломщик использует более продвинутый сканер сетей, чем стандартная утилита в Windows.

– Запрет доступа к настройкам точки доступа или роутера через беспроводную сеть.

Активировав эту функцию можно запретить доступ к настройкам точки доступа через Wi-fi сеть, однако это не защитит вас от перехвата трафика или от проникновения в вашу сеть.

Следует помнить, что неправильная настройка оборудования, поддерживающего даже самые современные технологии защиты, не обеспечит должный уровень безопасности вашей сети. В каждом стандарте есть дополнительные технологии и настройки для повышения уровня безопасности. Поэтому мы рекомендуем доверять настройку Wi-Fi оборудования только профессионалам.

Статья взята из открытых источников.
http://ra4a.narod.ru/Spravka5/Wi-Fi.htm

Статьи и Лайфхаки

Такая интересная и полезная штука, как WI-FI, изобретена сравнительно недавно – в 1991 году в Нидерландах. Сначала название звучало как HI-FI и расшифровывалось «высокая точность ». Спустя время, имя перефразировали на «беспроводная точность ». Сейчас от расшифровки изобретения отказались, оно просто используется краткой аббревиатурой. Данная точка доступа популярна и незаменима практически в каждом уголке мира.

Что же такое вай-фай в мобильном телефоне? Это беспроводное соединение с интернетом, которое происходит на основе радиосигналов. То есть, сам вай-фай поступает на другие аппараты с помощью маршрутизатора (роутера). Чем больше людей подключаются, тем меньшая скорость передачи данных.

Где найти вай-фай и как к нему подключится

Зачастую многие заведения предоставляют такую услугу, как беспроводная сеть, бесплатно. Кафетерии привлекают занятых людей, которые обедают и работают в сети, не отрываясь от телефонов, ноутбуков. Для студентов это также халявное спасение: скачал реферат, распечатал – и уже готов к семинару.

В таких заведениях легко узреть значок, заманивающий беспроводным интернетом. Подключится очень легко: нужно зайти в настройки телефона, включить WI-FI (в некоторых он именуется как «WLAN »). После этого следует зайти в «беспроводные сети », отобразится перечень всех устройств, которые видит ваш телефон и может подключиться. Бывают сети, защищённые паролем. Его нужно ввести, и доступ будет сразу разрешён.

Подключиться можно и различных торговых центрах, например, а также дома, если установлен роутер.

Плюсы и минусы беспроводного подключения

Из плюсов :

  • Не имеет значения местоположение – то ли дом, офис, любимый кафетерий.
  • Масштабность зоны, возможность передвижения.
  • Низкая излучаемость устройства.
  • Высокая передача данных, при этом экономия мобильного интернета.
Из минусов :
  • Пароль, который ограничивает доступ к сети.
  • Если точка доступа превышает 100 мВт, тогда нужна обязательная регистрация.
  • Опытные хакеры легко могут взломать защиту.
  • Телефоны, которые используют только Wi-Fi, имеют небольшой радиус действия сети.
  • На качество соединения влияют посторонние предметы (стены, мебель, транспорт).

На сегодняшний день, пожалуй, уже не встретишь человека, который не пользуется компьютером или не имеет ПК у себя дома. Кроме того, все больше сервисов, программ, необходимых для работы и отдыха, работают при подключении к сети internet.

Также в последнее время все более популярной становится ситуация, когда в квартире, доме или офисе имеется не один аппарат, а несколько (ПК, планшеты, коммуникаторы, смартфоны, др.), каждый из которых требует своего отдельного подключения к сети.

Возможность подключить несколько устройств к сети internet, имея при этом одну точку входного сигнала от провайдера, осуществляется в настоящее время при помощи роутера или маршрутизатора.

Сам по себе маршрутизатор представляет сетевое устройство, предназначением которого является передача пакетных данных между сопряженными с ним устройствами и точкой доступа – поставщиком услуги. Кроме того, более дорогие маршрутизаторы оснащаются целым рядом дополнительных функций, среди которых:

  • возможность установки ограничений на доступ к потенциально опасным для ПО сайтам;
  • возможность подключения межсетевого экрана;
  • возможность зашифровать доступ к сети и распределение трафика;
  • упорядоченное распределение трафика по точкам доступа, др.

Стандартный роутер, который часто можно встретить, как в частном доме, так и в офисе компании, общественных местах, представляет собой небольшое по своим габаритам оборудование, состоящее из аппаратного блока, антенны для передачи Wi-Fi сигнала, блока питания для подключения к электросети, коммутационных шнуров (патч-корды).

Фото – Комплектация и подключение роутера

Стандартный маршрутизатор способен организовать сеть, подключив в нее 4 ПК посредством проводной связи, а также 5-10 устройств, для которых будут выделены каналы Wi-Fi сигналов. Однако, специалисты не рекомендуют полностью загружать маршрутизатор, особенно, если это не дорогая модель данного устройства. В противном случае роутер может подвисать, не выдерживая больших нагрузок.

Некоторые модели маршрутизаторов могут оснащаться USB портами для подключения к ним флеш-носителя или жесткого диска. Эта особенность позволит использовать аппаратуру как файловый сервер, принт сервер и т.д. Кроме того, отдельные модели могут похвастаться также поддержкой функции 3G модемов.

На что стоит обратить внимание

При выборе роутера стоит учитывать следующие особенности, рабочие параметры данного оборудования:

  • для организации домашнего подключения или сети для небольшого офиса достаточно будет обычного (непрофессионального) роутера из среднего ценового диапазона;
  • необходима поддержка устройствами стандартов IEEE 802.11g и IEEE 802.11n обеспечит скорость передачи данных посредством Wi-Fi до 600 Мбит/с;
  • установка должна поддерживать PPTP или L2TP , что обеспечит доступ к internet-коммуникациям практически любого провайдера.

Принцип работы беспроводного вай фай маршрутизатора

Принцип работы оборудования основан на получении и преобразовании адреса получателя, который «прописан» в заголовке пакета информации для ее передачи, далее посредством таблицы маршрутизации определяется путь, по которому адресуется информация. В том случае, если таблицей маршрутизации не предусмотрен какой-либо адрес, информация не принимается, отбрасывается.

Фото – Пример работы сети пользователей с маршрутизатором

На практике существуют некоторые другие системы передачи данных на сопряженные с роутером устройства. Например, использование адреса отправителя или протоколов верхних уровней заголовков. Не редки также случаи, когда за основу работы маршрутизатора принята передача адресов как отправителя, так и получателя, а также фильтрация транзитного потока передаваемых данных.

Как установить Wi-Fi маршрутизатор: пошаговая инструкция

Для того, чтобы самостоятельно подключить и настроить роутер, необходимо проделать следующие действия:

  1. Первое, что делают для установки оборудования, — это подключают все коммуникации от маршрутизатора к ПК и к блоку передачи интернет-сигнала от провайдера. Для этого в разъем под названием WAN вставляют кабель интернета, а в один из оставшихся портов вставляют кабель, комплектующийся с роутером, другой его конец предназначается для разъема Ethernet на задней панели ПК. После этого включают питание аппарата.
  2. Далее переходят к настройке программного обеспечения роутера. Настройка оборудования не является типовой и может отличаться в зависимости от модели маршрутизатора и настроек соединения от провайдера. Настройку можно осуществлять через любой установленный на компьютере браузер (Google Chrome, Opera, Internet Explorer, др.). Для этого необходимо зайти в административный интерфейс устройства посредством ввода в адресную строку браузера комбинации цифр: 192.168.1.1. После нажатия клавиши «Enter» должно выскочить окно администрации оборудования. Если этого не происходит, то следует проверить подключение кабеля, убедиться, что подключение запущена, после этого повторить попытку.
  3. Следующий шаг – непосредственно настройка Wi-Fi подключения. Если роутер оснащен функцией быстрой настройки, то необходимо запустить службу «Quick Setup» и следовать подсказкам мастера установки. Среди этапов настройки будет выбор следующих параметров: — тип предпочитаемого соединения;

    — тип подключения к интернету;

  4. Далее необходимо подключить непосредственно сам модуль Wi-Fi. Для этого мастер установки предлагает следующее меню.

Фото — Модуль подключения Wi-Fi сигнала

После проделанных шагов интернет соединение должно уже работать. Однако, если скорость интернета занижена или происходят постоянные потери сигнала, специалисты рекомендуют выбрать какой-нибудь конкретный канал (от 1 до 13), сохранив настройки. Также стоит позаботиться о пароле доступа к сигналу подключаемого роутера. В противном случае возможны несанкционированные подключения, что также будет занижать трафик и делать работу маршрутизатора более медленной.

После того, как роутер подключен и настроен, остается лишь подключить работу сетевой карты на ПК или ноутбуке и пользоваться работой устройства с internet. На ноутбуке необходимо убедиться, что нажата специальная клавиша, включающая режим Wi-Fi. Если данная операция выполнена, то необходимо выполнить подключение устройства к сети.

Фото – Индикатор работы сети

Для этого на панели инструментов рабочего стола на иконке сети необходимо нажать правой кнопкой мыши, из раскрывшегося меню выбрать название установленной сети, нажать кнопку «Подключиться».

Фото – Контекстное меню с установленными интернет-сетями на устройстве

Подключение подобным образом производится для ОС Windows 8, для остальных систем включение устройства в работу производится по подобной схеме.

Сколько стоит роутер для компьютера

На сегодняшний день рынок электроники и компьютерной техники предлагает своим клиентам широкий выбор маршрутизаторов, разнящихся друг от друга как фирмой-производителем, так некоторыми функциональными особенностями устройства. Это могут быть роутеры для домашней сети с немногочисленными сопряженными устройствами или оборудование промышленного назначения для обеспечения доступа к internet для общественных мест, крупных офисов. Соответственно, учитывая функциональные возможностей аппарата, стоимость устройств будет разниться в разы. Посетив магазин или интернет-магазин электротоваров, клиент может выбрать для себя соответствующее оборудование, которое будет отвечать предъявляемым к нему требованиям. При этом, ему необходимо будет внести сумму денег в пределах от 1 тыс. руб. за стандартную модель до более 25 тыс. руб. за профессиональные многофункциональные устройства.

Точки доступа к Сети с помощью вайфая в настоящее время наличествуют почти в каждом доме, а также в барах, ресторанах, даже парках отдыха и прочих публичных местах, поскольку WiFi – универсальный способ, отличающийся удобством, достойной скоростью и безопасностью. Уже сегодня стала доступной система «умный дом», которая позволяет управлять всеми электронными устройствами в доме (компьютер, телевизор и пр.) из любой комнаты при помощи одного-единственного пульта. И с каждым годом ее внедряют все в большем количестве квартир.

Как работает беспроводная сеть WiFi

Wi-Fi работает несколько иначе, нежели проводная сеть. Источник доступа в Интернет в данном случае – это технология пакетной передачи данных Ethernet. Доступ к ней обеспечивается посредством стационарного подключения. Чтобы пользоваться удобствами Всемирной паутины, нужно иметь т. н. роутер, или маршрутизатор, который будет осуществлять передачу информации через каналы определенной частоты.

Чтобы не спутать сети, передающиеся каждая на своей частоте, при помощи стационарного компьютера, к которому подключен роутер, каждой сети присваивается свое название. Сеть может быть общедоступной, то есть к ней может подключиться кто угодно, имея подходящее устройство и находясь в пределах зоны покрытия, либо защищенной при помощи пароля, который задает пользователь. Ввод пароля, как правило, необходим лишь при первом подключении к сети, после чего он сохраняется в базе устройства.

Роль точки раздачи Wi-Fi может исполнять не только маршрутизатор, но и смартфон, в котором присутствует специальный модуль. Научить свой роутер «раздавать» беспроводной Интернет можно самостоятельно, воспользовавшись инструкциями, которые в Сети встречаются в изобилии.

Где используется Wi-Fi

Пользоваться благами беспроводного доступа к Сети в своей квартире/доме может любой частный пользователь, приобретший и настроивший Wi-Fi роутер. Оснастить Wi-Fi модулем можно любую современную электронику, будь то компьютер, телевизор или чайник, после чего при наличии маршрутизатора и пульта управления ей можно будет управлять дистанционно, расширив ее возможности.

В общественных заведениях вайфай также используется почти повсеместно. Подключиться к Интернету при помощи своего ноутбука, планшетного ПК или смартфона можно практически в любом ресторане, баре, кафе, ТРК, гостинице. Точки доступа WiFi сегодня также работают во многих библиотеках, ПКиО и вокзалах. Это делает пребывание пользователя в общественном месте более комфортным и продолжительным.

Юридические лица тоже используют достоинства подключения Wi-Fi в своих целях. Установив мощную точку доступа к беспроводной сети с расширенной зоной покрытия, можно дополнить стационарное подключение к Всемирной паутине или даже вовсе его заменить. И чем больше у сотрудников фирмы ноутбуков и других переносных технических устройств, тем целесообразнее использование вайфая.

Тем не менее, сферы применения Wi-Fi не ограничиваются вышеперечисленными местами. Беспроводным подключением в Сети сегодня можно воспользоваться и в трамваях, и в медицинских учреждениях, и даже в самолете.

Стандарты сетей

Институтом инженеров электротехники и электроники, или IEEE, на сегодняшний момент разработаны следующие стандарты Wi-Fi сетей:

  • IEEE 802.11 – основной стандарт с низкой скоростью передачи данных;
  • IEEE 802.11b позволяет возможной передачу информации на частоте 2.4 GHz со скоростью 11 Мбит/сек;
  • IEEE 802.11a – стандарт, работающий в частотном спектре 5 GHz с макс. скоростью 54 Мбит/сек;
  • IEEE 802.11g аналогичен предыдущему стандарту, но совместим с IEEE 802.11b и использует частотный диапазон 2.4 GHz;
  • IEEE 802.11n – наилучший для коммерческого использования стандарт, работающий в спектрах 20 MHz и 40 MHz и поддерживающий до 4-х передатчиков (максимальная скорость – 600 Мбит/сек, по одной антенне – 150 Мбит/сек);
  • IEEE 802.11ac – новейший стандарт, который работает на частотах 2.4 GHz и 5 GHz, обеспечивая максимально возможную скорость передачи информации на сегодня.

Это основные стандарты, помимо которых имеются и другие, дополнительные (от d до w). Каждый из них служит своей цели. Например, 802.11s используется для реализации полносвязных сетей (Wireless Mesh), а 802.11n – для реализации локальных беспроводных сетей (WLAN).

Режимы безопасности сетей Wi-Fi

В данный момент насчитывается три режима безопасности беспроводных сетей разной степени надежности:

  • устаревший сегодня WEP (Wired Equivalent Privacy) , который обеспечивает минимальный уровень защиты;
  • WPA (Wi-Fi Protected Access) обеспечивает более надежную защиту данных и делится на Personal (для частного использования) и Enterprise (для корпоративного использования), обеспечивающий многоступенчатую систему защиты информации и использующий протокол RADIUS;
  • WPA2 – усовершенствованная разновидность WPA, позволяющая работать как частным пользователям, так и корпоративным.

Подключаясь к бесплатному вайфаю где-нибудь в кафе или ином публичном месте, убедитесь в том, что сеть использует режим безопасности WPA2 (в крайнем случае – WPA). Наилучший вариант – WPA2-PSK с AES-шифрованием.