Ulepszamy sieć Wi-Fi

Bezpieczeństwo

Ulepszamy sieć Wi-Fi

Standard 802.11n – szerokość kanału a uzyskiwane szybkości

Jedynym rozwiązaniem zapewniającym bezpieczeństwo w sieciach bezprzewodowych jest obecnie technologia WPA2. Jest dostępna w systemach operacyjnych Windows od 2005 r. Oferowane jest także wsparcie dla systemów Linux poprzez dodatek wpa_supplicant. Jedną z korzystnych zmian przy przejściu z WEP do WPA jest możliwość użycia frazy zabezpieczającej (pre-shared). Mechanizm WEP wymaga użycia sekwencji 13 lub 26 cyfr, które powinny zostać wpisane w konfigurację klienta, co może być parametrem trudnym do zapamiętania. W wersji WPA2 dla przedsiębiorstw (enterprise), dodatkowo możemy wzmocnić bezpieczeństwo za pomocą serwera RADIUS i usprawnić proces kontroli dostępu do sieci. Wówczas, nawet gdy atakujący odgadnie frazę zabezpieczającą WPA2, nie uzyska dostępu do sieci. W niewielkich sieciach bezprzewodowych wskazane jest stosowanie rozwiązania WPA2. W dużych systemach oraz organizacjach realizujących określone zalecenia polityki bezpieczeństwa powinniśmy zastosować WPA2 w wersji enterprise.

Polecamy: Ponad standardy Wi-Fi

Kilka praktycznych porad: zakłócenia, dobór sprzętu, zarządzanie

Wprawni administratorzy sieci znają i wykorzystują wiele praktyk ułatwiających im rozwiązywanie problemów z sieciami bezprzewodowymi. Największe stwarzają zakłócenia, ale wiele dotyczy także doboru sprzętu.

Jak wielu klientów może obsługiwać punkt dostępowy?

Zależy to od wielu czynników: parametrów sygnału przyłączonych klientów, wykorzystywanych przez użytkowników aplikacji itp. Większość urządzeń domowych potrafi poprawnie obsłużyć 5-10 użytkowników, profesjonalne urządzenia - nawet kilkudziesięciu klientów.

Warto zauważyć, że stosunkowo niewiele urządzeń bezprzewodowych jest sprzedawanych bez funkcji routera. Czasami jednak trzeba użyć urządzenia bezprzewodowego w sieci, w której pracuje już router. Wtedy wystarczy wyłączyć funkcje DHCP oraz zapory ogniowej. Wykorzystując tylko porty przełącznika LAN routera bezprzewodowego (port WAN routera musi pozostać bezużyteczny), możemy używać routera jako bezprzewodowego mostu. Ważne, że do większości popularnych urządzeń można wgrać oprogramowanie rozszerzające jego funkcjonalność oraz jakość pracy. Przykładem takiego oprogramowania jest OpenWRT, DD-WRT czy Tomato.

Zobacz też: Routery i tuningowe sztuczki

Często pojawia się pytanie, jak wielu klientów może obsługiwać punkt dostępowy? Odpowiedź nie jest łatwa, ponieważ zależy to od wielu czynników: parametrów sygnału przyłączonych klientów, wykorzystywanych przez użytkowników aplikacji itp. Większość urządzeń domowych potrafi poprawnie obsłużyć 5-10 użytkowników.


TOP 200