- 1、本文档共69页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
【2017年整理】运营商WLAN网络
防止无线Sniffer攻击 无线Sniffer攻击是在被攻击者上网时,通过具备抓包功能的无线网卡侦听被攻击者的全部网络数据包,从而得到被攻击者的上网密码、邮件密码、MSN密码或者可以复原被攻击者的IM对话以及正在阅读的网页。 对于公共运营方式提供的WLAN服务来说,只要是采用PSK模式的运营方式都无法防止此类攻击。由于PSK模式采用预计密码,而由于公共运营的需要,预设密码必须是众所周知或不设密码,因此,无法防止此类攻击。 采用SIM-WLAN方式上网由于采用Challenge方式,可以防止攻击者得到被攻击者的上网密码,但仍不能防止攻击者取得被攻击者的邮件密码、MSN会话等信息。 采用WAPI方式提供服务可以防止无线Sniffer攻击。 网络安全-对用户的攻击 PSK是指PreShare Key(预设密钥)的加密模式 采用PSK的主要加密方式为WEP、WPA以及WPA2 在PSK模式下,面向公众运营时,运营商需要向用户公布所预先设定的Key的值。 对采用静态PSK模式的WEP模式,由于PSK为公开信息,通过Sniffer可以直接看到其它用户的所有网络流量的明文数据。 网络安全-PSK模式介绍 对于WPA或WPA2中的PSK的模式,由于中间增加了动态会话密码的模式,使用将侦听的密文转换为明文有了一点障碍,但由于Key是公开的,攻击者只要在会话密钥协商时开始侦听,一样可以简单的得到全部的被攻击者的流量数据的明文,而无需采用任何其它攻击手段。即使不能在会话协商前开始侦听,只要通过注入攻击模式,引导STA主动下线后重新开始会话密钥协商过程,则同样可以简单地得到被攻击者的全部流量数据的明文。 当然,上述讨论主要的针对公开运营的PSK模式的WLAN网络,如果不公开运营,WPA、WPA2还是可以提供部分的安全保护能力的。 网络安全-PSK模式介绍(续) 培训内容 运营商WLAN业务开展情况概述 运营商WLAN网络的构成 设计运营商WLAN网络 常见技术问题详解 AP零配置:CAPWAP二层AC发现 1.AP接入网络中任意网口后, 开始receives DHCP(使用option 43规定AC地址)。 2.AP取得AC地址后,主动发起与AC的认证连接。 3.AC对AP进行验证后,与AP建立连接。 4.AP获得配置信息。 5.终端正常访问网络。 DHCP Sever Internet AP零配置:CAPWAP三层AC发现 1.AP接入网络中任意网口后,根据事先配置好的域名向DNS服务器提起解析请求。 2.AP取得AC地址后,主动发起与AC的认证连接。 3.AC对AP进行验证后,与AP建立连接。 4.AP获得配置信息。 5.终端正常访问网络。 在三层组网中,也可以使用DHCP的方式完成零配置,但需要所有开启DHCP Relay的设备都支持Option43,并保证AP可以正确获得Option43的值。 DNS Sever L2/L3 Internet RF射频管理 信道冲突 AP负载均衡 2 3 1 Keep Live AC备份切换 2/3层网络 2/3层网络 1+1备份 N+1备份 VRRP QA 谢谢! 安宏亮中太数据通信有限公司 WWW.ZOOMTECH.COM.CN * * * * * 增加校园(宿舍及图书馆) 公共图书馆 * 颜色格式调一下,和前面匹配 * * * 表格都移到上面 * * * * * * * * * * * AC会根据AP收集上来的射频信息自动调整AP的信道和功率。 * 当AP1上负载过高时,AC会根据周围AP的负载情况,将信号重叠区的用户对AP1的连接请求拒绝掉,迫使客户端选择周围负载较低的其它AP。 * * WLAN技术本身对VOIP的限制(2) 功耗问题 CSMA/CA是比通常的GSM\WCDMA耗能的访问机制,这是因为如果有数据包需要发送或接收,WLAN移动台必须始终保持在唤醒状态。 安全性问题 目前的WLAN运营业务都是通过OPEN方式接入的,对于语音业务存在一定的安全性问题 移动性管理问题 如果VoWLAN手机不断移动,则会导致节点间的频繁切换。这需要考虑两个问题:一是保证终端IP地址不变,二是时延问题 在企业网内部,较易通过网络设置保持终端IP地址不变。对于运营运营网络,由于目前WLAN也只是区域覆盖,保持终端IP地址不变,在系统一侧的问题也不大。但关键是终端层面的支持,直接决定了业务的保持能力。但目前终端在这方面的处理能力有很大的差异性。 对于VoIP,语音分组时延的推荐标准是低于50ms,如果某个分组的时延超过了200ms,则认为该分组丢失。也就是说,VoWLAN手机从一个接入点移动到另一个接入点,其分组时延必须控制在50ms内。但对于采用了安全接入方式的 设备而
您可能关注的文档
- 【2017年整理】轻型商用车2.ppt
- 【2017年整理】轴承销售入职专业知识培训.ppt
- 【2017年整理】轻型自卸市场分析及展望(北汽福田).ppt
- 【2017年整理】软饮料工艺学导论.ppt
- 【2017年整理】轻工校党员发展流程.ppt
- 【2017年整理】软土地基基础工程新技术1-8.ppt
- 【2017年整理】轻工装备十1231二五规划.ppt
- 【2017年整理】轻纺工业基础知识及保险事故处理经验交流.ppt
- 【2017年整理】轻松管客户,业绩显增涨.ppt
- 【2017年整理】载运工具运用工程介绍1009.ppt
- 2025年中国锻铁围栏市场调查研究报告.docx
- 2025年中国椭圆型市场调查研究报告.docx
- 2025年中国无蔗糖原味豆浆市场调查研究报告.docx
- 2025-2031年中国泛在电力物联网行业发展运行现状及投资潜力预测报告.docx
- 2025年中国制袋机零件市场调查研究报告.docx
- 2025年中国智能除垢型电子水处理仪市场调查研究报告.docx
- 2025-2031年中国甘肃省乡村旅游行业市场深度研究及投资策略研究报告.docx
- 2025-2031年中国干海产品行业市场发展监测及投资战略规划报告.docx
- 2025年中国全铝图解易拉盖市场调查研究报告.docx
- 2025年中国人造毛皮服装市场调查研究报告.docx
文档评论(0)