Cours2 Wlan
Cours2 Wlan
Cours2 Wlan
Rseaux mobiles
Plan
Gnralits
Architecture
Modle OSI
Scurit Conclusion
Gnralits
Rseaux mobiles
(Wireless Networking)
Un rseau sans fil est un rseau de machines qui n'utilisent pas de cables. C'est une technique qui permet aux particuliers, aux rseaux de tlcommunications et aux entreprises de limiter l'utilisation de cables entre diverses localisations.
Applications
Classification
Chaque solution correspond un usage diffrent, en fonction de ses caractristiques (vitesse de transmission, dbit maximum, cot de linfrastructure, cot de lquipement connect, scurit, souplesse dinstallation et dusage, consommation lectrique et autonomie).
WPAN
Dfinition
Rseau individuel sans fil (Wireless Personal Area Network) Faible porte (qqs dizaines de m) Permet la connexion de priphriques (pda, imprimante, .), d'ordinateurs
Bluetooth
Technologie principale WPAN Lance par Ericson en 1994 Dbit de 1Mbps poiur 30m Trs peu gourmand en nergie Norme 802.15.1
HomeRF
Home Radio Frequency group (1998). Dbit 10Mbps pour 50 100m Abandonne en 2003 au profit du WiFi
WLAN
Dfinition
Rseau local d'entreprise (Wireless Local Area Network) Couvre l'quivalent d'un rseau local d'entreprise (100 m) Relie entre eux les quipements prsents dans la zone de couverture Wireless Fidelity Soutenu par l'alliance WECA Dbit jusqu' 54 Mbps, Porte de plusieurs centaines de m High Performance Radio LAN 2.0 Norme europenne Frquence de 5150MHz 5300Mhz Dbit jusqu' 54 Mbps, Porte de plusieurs centaines de m
WiFi
Hiperlan2
WMAN
Dfinition
Rseau mtropolitain (Wireless Metropolitan Area Network) Plus connu sous le nom de Boucle Local Radio (BLR) Permet un particulier ou une entreprise d'tre reli son oprateur (tlphonie fixe, Internet, tlvision...) via les ondes radio. Bas sur la norme 802.16 Local Multipoint Distribution Service (LMDS) Multichannel Multipoint Distribution Service (MMDS) Worldwide Interoperability for Microwave Access (WiMAX) Pb du dernier km
Technologies
WWAN
Dfinition Rseau tendu sans fil (Wireless Wide Area Network) Plus connu sous le nom de rseaux cellulaire mobile Utilis par les tlphones mobiles (cf cours1) Technologies GSM: Global System for Mobile communication GPRS: General Packet Radio Service UMTS: Universal Mobile Telecommunication System
10
WLAN
500 m
+ de 50 Mbit/s
Rseaux internes, propres un btiment (soit comme rseau dentreprise, soit comme rseau domestique). Ville, Campus, ... Interconnecte plusieurs WLAN Rgional, National Interconnecte plusieurs villes
WMAN
4 10 kilomtres
de 1 10 Mbit/s
IEEE 802.16 WiMax ETSI HyperMan Bas sur des technologies cellulaires
WWAN
de 1 10 Mbit/s
WLAN ou Wi-Fi
11
Rseaux mobiles
12
Un rseau d'ordinateurs et de matriels sans fil qui offre les fonctionnalits des rseaux locaux LAN traditionnels (Ethernet), mais en utilisant une technologie sans fil. Un WLAN permet de relier des ordinateurs portables, des machines de bureau, des assistants personnels (PDA) ou mme des priphriques une liaison haut dbit (de 11 Mbit/s en 802.11b 54 Mbit/s en 802.11a/g) sur un rayon de plusieurs dizaines de mtres en intrieur (gnralement entre une vingtaine et une cinquantaine de mtres) et de centaines de mtres en extrieur (500m)
Dans la pratique
13
IEEE = Institute of Electrical and Electronics Engineers La norme initiale 802.11 a connu de nombreuses rvisions notes 802.11a, 802.11b, 802.11g pour les principales. Ces rvisions visent essentiellement une amlioration du dbit et/ou une amlioration de la scurit. Un label commercial dcern par un groupement de constructeurs (Wireless Ethernet Compatibility Alliance , WECA) depuis 1999, renomm Wi-Fi Alliance en 2003. Valide le respect du standard et l'inter-oprabilit entre matriels Souvent en avance sur la normalisation IEEE
14
Signal facilement bloqu, ncessite un espace dgag, de faible porte, dbit de seulement 4 Mbps Adapt aux transmissions de donnes entre ordinateurs et imprimante Passe travers la plupart des obstacles dans un bureau Bande des 2.4Gz organise en 14 canaux de 22Mhz de large
Frquences radio
15
16
Dbits et distance
Technologie dpendant de l'environnement
Type de construction (cloisons, murs,matriaux) Implantation des antennes Interfrences (bluetooth, micro-ondes, autres rseau wifi)
17
En France, mise en place le 5 janvier 1997. La cration dune autorit administrative indpendante pour rguler la concurrence dans le secteur des tlcommunications est la consquence de louverture la concurrence de ce secteur, auparavant en situation de monopole lgal, en dehors du secteur de la tlphonie mobile. Devient l'ARCEP (Autorit de Rgulation des Communications Electroniques et des Postes) en 2005
Rglementation
Depuis 2007, l'oprateur qui souhaite dployer un rseau wifi public doit se dclarer auprs de l'ARCEP Sauf les rseaux Wifi rservs un usage priv, les rseaux internes ouverts au public (ex: cybercafs).
Architecture
Mode ad-hoc
18
Rseaux mobiles
19
Composants
Points d'accs
Routeurs WiFi et ponts Ethernet/802.11 Prise en charge de la norme 802.11 avec un aspect scuritaire (authentification et cryptage) Logiciel de configuration (ex: serveur web intgr) Serveur DHCP
Interface client
WNIC (Wireless Controller) insrer dans un slot PCI de la carte mre Adaptateurs Wifi USB Plus facile installer Plus petite antenne que les WNIC donc moins fiable
20
Client WiFi Possde un matriel avec une interface sans fil Point d'accsWiFi (AP) Gre les liaisons sans fil suivant la norme WiFi Le plus souvent connect Internet via un rseau filaire BSS (Basic Service Set) Lensemble des stations radio porte dun point daccs. Chaque BSS a un identifiant (BSSID), qui est l'adresse MAC du point d'accs.
Point d'accs
http://www.gmidatabox.fr/gmidatabox/site/fr/infotechniques/guidesdeselection/radiosolutionslan.htm
21
Interconnecte plusieurs BSS Identifi par un nom ESSID de 32 carac. max, appel simplement SSID (ex: livebox-12d3, eduroam, wifi-guest,...) Il est configur manuellement sur les stations clients ou automatiquement par dtection grce sa diffusion via le point daccs. Un utilisateur nomade passe de faon transparente d'un BSS l'autre. (voir plus loin)
Itinrance (roaming)
22
La station dsirant entrer sur le rseau Wi-Fi doit s'authentifier sur l'AP. Si le rseau est ouvert, cette phase est obligatoirement un succs. Les mcanismes actuels demandent un mot de passe, voire diffrents challenges pour s'authentifier sur un AP. (cf WEP, le WPA et le WPA2)
Association
Une fois authentifie, une station est associe et peut commencer mettre des trames sur le rseau. Toutes les trames contiennent le SSID de l'ESS: deux rseaux diffrents peuvent partager la mme frquence, s'ils n'ont pas le mme SSID L'AP relaiera ces informations aux destinataires concerns
23
Reprsente un groupe de PC (jusqu'a 5) avec chacun un adaptateur sans-fil connect entre eux via le signal radio et sur le mme canal, sans point daccs. Dans ce mode, le rseau fonctionne de faon compltement distribu. La norme dsigne lensemble des stations porte radio mutuelle par l'appellation IBSS (Independent Basic Service Set) .
Roaming
24
Rseaux mobiles
25
Roaming
Dfinition
Le roaming, ou handover, ou encore appel l'itinrance en wifi reprsente l'action qui consiste pour une station changer de point d'accs (AP) sans perdre sa connectivit rseau. Mcanisme de niveau 2 (et 3): cf modle OSI Protocole 802.11.f en 2003 Beaucoup d'apps peuvent supporter de perdre/rcuprer la connexion Internet mais certaines doivent la conserver Exemples: VoIP, streaming, Roaming intra-ESS (Internal Roaming): le mobile passe d'un AP un autre AP au sein du mme rseau sans fil Roaming inter-ESS (External Roaming): le mobile se dplace dans le Wlan d'un autre fournisseur de service internet sans fil ou Wireless Internet Service Provider (WISP)
Applications
Classification
26
Roaming
Association dsassociation
Une station qui souhaite utiliser le rseau doit sassocier avec le point daccs. Grce cette association, la station fait partie du BSS du point daccs. Elle peut alors, utiliser les services du point daccs. Lattachement entre la station et le point daccs est rompu grce la dsassociation. Cest ce service qui aiguille les trames. Il permet une station denvoyer des trames travers le systme de distribution (DS) dun BSS ou dun ESS. Le service dintgration permet aux diffrents points daccs de communiquer par un canal diffrent de 802.11, le plus souvent il sagit dun rseau local.
Distribution
Intgration
27
Internal Roaming
28
29
Roaming
Performances
Le roaming, bien que fonctionnel, est trs lent, trop pour la Voix sur IP (VoIP) Lenteur due principalement la lenteur du mcanisme d'authentification Les normes additionnelles qui devaient amliorer le roaming nont pas t compltement finalises. Dsintrt de la part des acteurs du march, tant dans le logiciel libre que dans le logiciel propritaire. Echec de la norme 802.11f qui a t retire en 2006 par l'IEEE Evolution de la norme 802.11i (authentification par WAP2) Solutions propritaires: obligation de choisir un constructeur pour roamer Afin de palier au problme du roaming avec la VoIP, lIEEE se penche sur lutilisation du rseau GSM associ au Wifi
Modle OSI
30
Rseaux mobiles
31
Modle OSI
Le WiFi concerne les couches 1 et 2 du modle OSI
32
Modle OSI
Le WiFi concerne les couches 1 et 2 du modle OSI
33
Couche physique
Transmission en bande troite
les diffrentes communications sur des canaux diffrents. La bande de frquence utilise doit tre aussi petite que possible afin de limiter les interfrences sur les bandes adjacentes.
Problmes d'interfrences
Partage de la bande passante entre les diffrentes stations prsentes dans une mme cellule. La propagation par des chemins multiples d'une onde radio.
La technique de l'talement de spectre saut de frquence La technique de l'talement de spectre squence directe La technologie infrarouge
34
79 canaux disjoints de 1 Mhz Dbit : 1 ou 2 Mb/s Donnes rapides taux derreurs lev Utilise un changement de frquence synchronis toute les 0,4 s Ngociation du schma de transmission (Hopping Pattern) Cot bas Petite consommation dnergie Bonne tolrance aux bruits Dbit faible
Performances
35
Dbit : 1, 2, 5.5, 11 Mb/s Un bit plusieurs bits (11) Transmission des donnes XOR une squence de bits Chipping Code
Performances
Cot lev Consommation dnergie importante Dbit important Redondance bits diminution des retransmission
36
la couche de contrle de la liaison logique (Logical Link Control, note LLC) la couche de contrle daccs au support (Media Access Control, ou MAC).
La mthode CSMA/CA utilisant la Distributed Coordination Function (DCF) La Point Coordination Function (PCF)
Problmatique
Dans un rseau filaire, chaque machine envoyant un message vrifie qu'aucun autre message n'a t envoy en mme temps par une autre machine. Si c'est le cas, les deux machines patientent pendant un temps alatoire avant de recommencer mettre. Dans un rseau sans fil, ce procd n'est pas possible dans la mesure o deux stations communiquant avec un rcepteur ne s'entendent pas forcment mutuellement en raison de leur rayon de porte.
37
Le taux d'erreur augmente avec la taille des paquets Fragmentation des paquets en morceaux (fragments) Mcanisme de contrle des erreur et retransmission
38
39
Trame WiFi
FC (Frame Control): contient le numro de version, des informations sur la fragmentation et l'authentification Dure / ID : dure d'utilisation du canal de transmission. Champs adresses : une trame peut contenir jusqu' 3 adresses en plus de l'adresse de 48 bits Contrle de squence : ce champ permet de distinguer les divers fragments d'une mme trame CRC : une somme de contrle servant vrifier l'intgrit de la trame
Scurit
40
Rseaux et Applications
41
Scurit
Les ondes se propage dans toutes les directions avec une porte assez grande. Dune pice lautre mais galement dun tage lautre. Un simple logiciel permet de dtecter les rseaux wifi de lentourage Le War-driving localise et cartographie les rseaux ss fils et le publie sur internet Le war-chalking indique la craie, mme la rue, le mur ou le trottoir, lemplacement dun rseau wifi avec diffrents symboles. Le war-driving (dtection et piratage automatis de rseaux sansfil vulnrables bord dune voiture) devient une vritable mode dans les centres urbains. Aux Etat-Unis, certains sont mme passs au war-flying (mme principe bord dun hlicoptre)
42
Scurit
Mcanismes de scurit
Dsactivation des options de la trame balise (beacon) qui diffuse leSSID Utilisation des ACL accs control list qui contient les adresses Mac des adaptateurs pouvant se connecter Utilisation du cryptage des donnes WEP, WAP
43
Cl WEP
Le WEP (Wired Equivalent Privacy) est un mcanisme de cryptage des donnes
Bas sur une cl secrte de 64 ou 128 bits Cette cl doit tre connue de la station et du point daccs. Une cl de session gnre de faon alatoire. Ce protocole a t cass en 2001 via sa cl de session
Cl secrte partage par toutes les stations (doit tre renseign par un autre canal, le plus souvent la main) WEP 64: cl de 4O bit, WEP 128: cl de 104 bits Confidentialit par cryptage
44
WAP/WAP2
juin 2004 norme 802.11i WPA Wireless Protected Access WPA2 et le nom commercial de wpa 4 phases
1) Mise en accord sur la politique de scurit 2) Authentification 3) Drivation et distribution des cls 4) Chiffrement et intgrit de la RSNA (robust security network association)
Conclusion
Objectifs, applications Dfinition Wireless LAN, normes 802.11 ARCEP, ART: attribution des frquences
45
Rseaux et Applications
47
48
3G: partir d'une antenne, via son oprateur tlphonique WiFi: partir de n'importe quelle borne WiFi (qui joue le rle de modem) si on connait la cl d'encryptage, via un fournisseur d'accs internet Un tlphone 3G conserve sa connexion Internet tant qu'il est porte d'une antenne radio de son rseau tlphonique. Une connexion Wi-Fi Internet ncessite que le mobile reste porte du routeur sans fil o il s'est connect; en cas de dplacement, le mobile est dconnect d'Internet. La vitesse moyenne constate en Wi-Fi architecture est de 3.9 Mbps en Wi-Fi contre 1 2 Mbps en 3G (14 Mbps en 3G+ et beaucoup plus avec la 4G). Longtemps les fournisseurs 3G limitaient le tlchargement (surfacturation en cas de dpassement) mais ce n'est plus le cas aujourd'hi; en Wi-Fi les tlchargements sont illimits.
Mobilit
Vitesse / cot
49
WiMax: applications
50
WiMax: caractristiques
51