- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
wlan干扰专项分析抑制四川公司一月一事2月
概 述
2010年四川公司大力发展高校WLAN覆盖业务,建成后,用户使用感知良好,客户发展情况优于预期。但在业务开通后,收到大量的用户投诉,用户反映使用移动WLAN经常出现连接异常、掉线、网络慢的情况。
四川公司组织技术人员进行全方位测试,发现高职院校内存在AP负荷不足、弱覆盖区域、异网(电信)WLAN信号干扰等情况。11月底通过优化解决了负荷不足及弱覆盖区域,认为WLAN网络的信号干扰是最难解决问题。本次对此问题作专项分析报告中,详细如下
问题分析定位
学校寝室等高密度覆盖区域存在电信对移动WLAN网络进行恶意干扰的现象,为应对竞争对手的非正当竞争,拟出以下问题急需解决:
恶意干扰的类型?
恶意干扰对移动WLAN网络影响有多大?
怎样排除干扰?
干扰类型定位
利用专业仪器的测试仪器测试,发现电信在移动WLAN网络的每个AP旁边电信都安装了一个不带业务的AP,干扰AP仅开放信号,信道全部为1号信道,用作信道干扰。
在移动AP旁电信相应的安装AP
干扰类型定位
电信的AP不对用户开放业务,不能获取IP访问互联网
这样的布网方式明显针对移动的WLAN网络,采用异网同频(异频)干扰
电信AP全部不能正常分配地址
解决办法分析
如左图:电信的覆盖信号比较强,所有AP均在1号信道
如左图:移动的信号覆盖比较强,但优化前的信道为2、7、11,信道2被干扰的情况较为严重,调整信道为6、11后,干扰基本得到控制
信道干扰原理
如下图:当出现同频干扰的时候,并且干扰源的信号采用的是低速率传输,这样的造成的干扰是剧烈的,基本可以使WLAN网络瘫痪。
当出现干扰的时候,空口速率会技术下降
电信常用干扰方式
AP干扰:体现为同频/异频干扰,造成空口效率降低。
射频干扰:体现为噪声升高,造成SNR的下降,用户丢包或者断线。
DOS认证攻击:体现用户无法正常接入网络,网络资源被耗尽。
AP干扰方式分析
一、干扰AP能正常接入,信道配置与移动相同
分析:这样的方式其实是目前大多数高校的实际情况,如果从使用的角度来讲对于双方的用户感知都是有影响的(双方用户共享信道资源)
造成影响:空口资源的减少,影响双方的用户感知
解决办法:相互错开信道,达到互相减少影响的功能
二、干扰AP设置为和移动相同的SSID,AP后端不配置任何数据
分析:用户网卡接入CMCC的WLAN网络之后,有可能被分配到没有任何数据的非法AP下面
造成影响:用户接入流氓AP,不能上网。直接投诉移动
解决办法:1、一般来讲不同的运营商会采用不同的设备,我们的维护人员通过AP的MAC地址可以区分不同的厂家2、加强对于用户的解释
AP干扰的实质为:
造成同/邻频干扰,降低用户的感知
处理办法:信道优化,错开信道
射频干扰分析
攻击设备:大功率2.4G无线发射机
AP的输出功率:100mW
无线发射机输出功率:2000mW甚至更大
所需成本:1000
射频干扰
造成影响:无线发射机开启后,环境背景噪声突然升高,造成SNR的下降,用户丢包或者断线
解决办法:频谱分析仪找到干扰源,移除干扰源
这样的干扰设备同样也会影响到电信用户的感知
背景噪声升高
丢包率增加或者断线
DOS认证攻击
合法基地台
合法使用者
非法使用者
使用者传送联机要求
基地台传送要求响应
使用者传送认证要求
基地台传送认证响应
无线封锁
模拟使用者 MAC
传送解除认证
仿真基地台 MAC
传送解除认证
DOS认证攻击示意图
DOS认证攻击
攻击工具:AP厂家对流氓AP采用的封锁方式:Cisco、Aruba、华三等都具备这个功能第三方WLAN管理工具:airmagnet网管系统
攻击对象:非法AP、非法用户、非法SSID等
解决办法:通过工具发现攻击来源
攻击特点:针对特定的对象进行攻击,对自己网络没有影响
自动发现大量的攻击包和来源
各种干扰比较
干扰手段
恶意干扰方法
造成影响
采取的解决办法
AP同频/异频干扰
干扰AP能正常接入,信道配置与移动相同
双方用户感知下降
优化信道,减低同/邻频干扰
干扰AP设置为和移动相同的SSID,AP后端不配置任何数据
移动用户接入干扰AP后,网络中断、造成投诉
加强巡检及时发现并通告行政部门解决或对其强制拆除
射频干扰
大功率2.4G发射机
双方网络用户都受到影响、用户感知下降
及时发现并通告行政部门解决或找出干扰源对其进行拆除
DOS认证攻击
专用设备进行封锁,实质为黑客攻击
特定对象网络中断
及时发现攻击方法,通过行政方式解决
您可能关注的文档
最近下载
- 初中物理教学案例中的信息技术与学科整合论文.docx
- 立柱桩施工方案.docx VIP
- 碧桂园北湖项目营销策略提报 -房地产-2024-.pptx VIP
- [云南]2024年国家税务总局云南省税务局所属事业单位招聘30人 笔试历年典型考题及考点剖析附答案详解.doc
- 09J940 皮带运输机通廊建筑构造.pdf VIP
- BSI MDR Requirement 欧盟MDR要求培训课件.pdf VIP
- 13《精卫填海》课件(共32张PPT).pptx VIP
- 医疗机构药事管理规定(全文).docx VIP
- 职业卫生与职业医学简答题库(含答案).pdf VIP
- YS_T 582-2013电池级碳酸锂.pdf
原创力文档


文档评论(0)