Dostęp do sieci LAN przez Bluetooth

Dostęp do sieci LAN przez Bluetooth

Rys.4 Przykład zastosowania większej liczby urządzeń 1050AP

Jeśli jednak zasięg bezprzewodowej sieci Bluetooth ma objąć większy obszar, konieczny będzie zakup większej liczby jednostek 1050AP. Przykładowa konfiguracja takiej sieci przedstawiona została na rysunku 4.

W przykładzie z rysunku 4 punkty dostępowe 1050AP podłączone zostały osobno do sieci LAN, jednak, jak już wspomniano, gniazdko wyjściowe Ethernet pozwala na kaskadowe połączenie do trzech kolejnych 1050AP.

W systemie Bluetooth można wyróżnić trzy podstawowe poziomy sieci bezprzewodowej. Pierwszy tworzą urządzenia klientów, dzięki którym użytkownik mobilny może uzyskać dostęp do sieci intranetowej lub internetowej.

Kolejny poziom w hierarchii sieci tworzą punkty dostępowe, czyli przykładowo testowany przez nas 1050AP. Ich główną funkcją jest zwiększenie zasięgu sieci Bluetooth, a jedną z ważniejszych zalet - łatwość konfiguracji i zarządzania.

Dostęp do sieci LAN przez Bluetooth

Rys.5 Podstawowe elementy w pełni funkcjonalnej sieci Bluetooth

W wypadku większej liczby punktów dostępowych Red-M proponuje oprogramowanie serwerowe do zarządzania zarówno punktami dostępowymi, jak i urządzeniami klientów mobilnych. Genos wirelessware, bo o nim mowa, ma funkcje do kontroli, zarządzania, polityki bezpieczeństwa, a także roamingu w sieci bezprzewodowej wobec różnego typu urządzeń Bluetooth. Ciekawa jest możliwość zastosowania powyższych usług w stosunku do jednostek opartych na innych standardach łączności bezprzewodowej niż Bluetooth, takich jak 802.11a, b czy g. Genos wirelessware może być stosowany w sieciach bezprzewodowych, w których skład wchodzi nawet tysiąc punktów dostępowych i 10 tysięcy użytkowników. Zatem trzecim poziomem budowy w pełni zarządzalnej, kontrolowanej i bezpiecznej sieci Bluetooth jest serwer dostępowy wraz z odpowiednim oprogramowaniem, które tworzy tzw. inteligencję sieci (patrz rys. 5).

W ofercie firmy Red-M alternatywą dla 1050AP z oprogramowaniem Genos wirelessware jest sieć bezprzewodowa Bluetooth z punktami dostępowymi 1000AP i serwerem dostępowym 3000AS. 1000AP może być stosowany tylko w połączeniu z serwerem 3000AS, co odróżnia go od 1050AP, który nie wymaga stosowania jednostki zarządzającej.

Konfiguracja zabezpieczeń w 1050AP

Korzystając z interfejsu zarządzania, opartego na standardowej przeglądarce internetowej, można skonfigurować elementy bezpieczeństwa w 1050AP. Dostępne są następujące ustawienia:

  • Konfiguracja początkowa. Jak już wspomniano, Red-M dostarcza 1050AP w trybie Initial Configuration Mode, co dotyczy również ustawień bezpieczeństwa. Zanim te ustawienia zostaną zmienione bądź zaakceptowane, nie będzie możliwa komunikacja z 1050AP.

  • Uwierzytelnienie. Aktywacja tej opcji spowoduje konieczność związania wszystkich urządzeń z określonym 1050AP, co oznacza, że administrator będzie musiał wprowadzić do 1050AP klucz dostępowy, unikatowy dla każdego urządzenia. Na karcie Uwierzytelnienie dostępne są następujące opcje:

    - Brak uwierzytelnienia.

    - Uwierzytelnienie z wiązaniem. Wymaga podania unikatowego klucza dostępowego podczas każdej próby połączenia z 1050AP.

    - Uwierzytelnienie bez wiązania. Pozwala na uzyskanie połączenia z 1050AP pewnej grupie urządzeń, które zostały już uwierzytelnione i nie wymagają ponownego zastosowania tej procedury.

    - Uwierzytelnienie z wiązaniem na najbliższe 5 minut. Użytkownicy mają 5 minut na uwierzytelnienie swoich urządzeń, a potem nowe urządzenia (nieuwierzytelnione w ciągu tych 5 minut) nie będą mogły uzyskać połączenia.

  • Zapis kluczy łącza. Zaznaczenie tej opcji powoduje, że użytkownicy będą musieli wprowadzać klucz dostępu tylko podczas pierwszego połączenia z 1050AP.

  • Szyfrowanie. Aktywuje szyfrowanie danych przesyłanych łączem Bluetooth (wymagane uprzedni wybór uwierzytelnienia).

  • Uwierzytelnienie PPP. Zmusza użytkownika, by wprowadził swoją nazwę oraz hasło podczas każdego połączenia.

  • Tryby dostępności. Określa, czy jednostka 1050AP może zostać wykryta w środowisku Bluetooth i czy jest możliwe uzyskanie z nią połączenia.

  • Automatyczna autoryzacja. Powoduje automatyczną autoryzację wszystkich użytkowników, zatem wszystkie urządzenia w zasięgu 1050AP będą mogły uzyskać z nim połączenie (stosowane w miejscach publicznych).

  • Ręczna autoryzacja. Tylko urządzenia autoryzowane przez administratora będą mogły uzyskać połączenie z 1050AP (zalecane w sieciach prywatnych, w biurach, przedsiębiorstwach, gdzie wymagania dotyczące bezpieczeństwa są wyższe).

  • Typ pikosieci. 1050AP może zostać skonfigurowany do połączeń w trybie punkt-punkt lub punkt-wiele punktów (pikosieć, w której skład wchodzi do siedmiu aktywnych urządzeń).


  • TOP 200