Bežične Lokalne Računalne Mreže

You might also like

Download as pdf or txt
Download as pdf or txt
You are on page 1of 107

PRIRUNIK ZA BRZI POETAK

HARIS HAMIDOVI

BEINE
LOKALNE RAUNALNE
MREE

HARIS HAMIDOVI
P R I R U N I K Z A B R Z I P O E TA K
WLAN
BEINE LOKALNE
RAUNALNE MREE
Sadraj

1. Uvod......................................................................... 5
2. Iskustva korisnika..................................................... 7
3. Kako WLAN funkcionira......................................... 14
4. 802.11 fiziki sloj..................................................... 42
5. 802.11 MAC podsloj................................................ 60
6. WLAN ureaji.......................................................... 66
7. Rjeavanje problema u beinim LAN-ovima......... 96
8. WLAN sigurnost...................................................... 122
9. Organizacije i standardi........................................... 141
10. Poslovne koristi WLAN rjeenja........................... 148
11. Wi-Fi hotspot......................................................... 161
12. Primjer 1 m0n0wall hotspot rjeenje................... 172
13. Primjer 2 WLAN/ADSL rjeenje za kune
mree............................................................................. 181
14. Druge beine tehnologije...................................... 193
Bibliografija............................................................ 210

Recenzent:
Doc. Dr. Nermin Suljanovi

Lektor:
Goran ai

CIP zapis dostupan u raunalnom katalogu Nacionalne i


sveuiline knjinice u Zagrebu pod brojem 672191

ISBN 978-953-95760-1-9

2 3
Haris Hamidovi: WLAN Beine lokalne raunalne mree

1. Uvod
Pristup Internetu velikim brzinama putem irokopojasnih veza
otvara velike mogunosti za ispunjavanje obeanja informacij-
skog drutva. S druge strane, nedovoljna dostupnost irokopoja-
snog pristupa dovodi do digitalnog jaza (engl. digital divide) to
oznaava jaz izmeu pojedinaca, tvrtki i zemljopisnih podruja u
dostupnosti i iskoritenju razvojnih potencijala informacijsko-ko-
munikacijskih tehnologija.

Razvoj irokopojasnih komunikacija omoguava stvaranje i pri-


mjenu novih zahtjevnih aplikacija i poboljanje postojeih. On
potie gospodarski rast kroz stvaranje novih usluga te otvaranje
novih ulaganja i radnih mjesta. Ali, taj razvoj takoer utjee i
na produktivnost mnogih postojeih procesa, to dovodi do veih
dohodaka i veih investicijskih povrata. Vlade su na svim razi-
nama prepoznale utjecaj irokopojasnih komunikacija na svakod-
nevni ivot i posveene su osiguravanju jednakih pogodnosti za
sve segmente stanovnitva i gospodarstva.

Dostupnost irokopojasnih usluga jedan je od kljunih elemenata


koji lokalnim samoupravama omoguava i olakava privlaenje
ulaganja, uvoenje rada na daljinu, zdravstvene pomoi, boljeg
obrazovanja i kvalitetnijih usluga javne uprave.

Internet je glavna pokretaka okosnica informacijskog drutva.


Stoga je Europska komisija utvrdila zadatke s ciljem poveanja
koritenja Interneta, od kojih je najvaniji uiniti Internet dostup-

4 5
Haris Hamidovi: WLAN Beine lokalne raunalne mree

nim svakom graaninu, domu, koli, poduzeu i dravnoj upravi


poveanjem irine pojasa pristupa, smanjenjem cijene usluga i
poveanjem sigurnosti na Internetu. Istovremeno je potrebno ra-
diti i na uvoenju novih aplikacija i stvaranju digitalnih sadraja.
[1]

Dokument Europske komisije Bridging the Broadband Gap,


usvojen 20. 3. 2006. godine, namijenjen je poticanju irenja
irokopojasnog pristupa Internetu u Europi, a sastavni je dio nove 2. Iskustva korisnika
europske inicijative i2010 a European Information Society for
Growth and Jobs. Prije toga, Europska komisija je kroz eEuro- U ovom poglavlju predstavljamo rezultate istraivanja o iskustvi-
pe program provodila akcije s ciljem poveanja broja korisnika ma korisnika beinih LAN-ova.
irokopojasnog pristupa Internetu. Zemlje lanice bile su pota-
knute na usvajanje i implementaciju nacionalnih broadband stra- 2.1. WLANA istraivanje
tegija. [2]
WLANA (engl. Wireless LAN Association) je tijekom 2000.
Europska komisija je 20. 3. 2003. usvojila dokument ija je namje- godine obavila detaljno ispitivanje krajnjih korisnika beinih lo-
na poticanje implementacije beinih lokalnih raunalnih mrea kalnih raunalnih mrea s ciljem utvrivanja ukupnih trokova
(engl. Wireless Local Area Network WLAN) na javnim lokaci- posjedovanja tehnologije, te materijalnih i nematerijalnih do-
jama radi omoguavanja irokopojasnog pristupa javnim usluga- biti ostvarenih njenim koritenjem. [4] Ispitna skupina imala je
ma. U tom dokumentu se navodi da su beine lokalne raunalne
34 korisnika iz razliitih oblasti poslovanja: obrazovanje (23%),
mree ve pokazale svoju korisnost u privatnim okruenjima za
zdravstvo (23%), proizvodnja/skladitenje (21%), trgovina (15%),
koja su prvobitno bile razvijene (npr. organizacijski intraneti),
financijske institucije (18%).
te da imaju veliki potencijal u omoguavanju irokopojasnog
pristupa Internetu na javnim lokacijama kao to su zrane luke,
Rezultati ovog istraivanja ukazivali su da beine mree nisu bile
eljenike stanice i trgovaki centri. [3]
zamjena oienoj infrastrukturi, ve njihova znaajna nadopuna.
U ovoj knjizi emo predstaviti tehnologiju beinih lokalnih kole, proizvodne kompanije, bolnice i uredi nabavljali su susta-
raunalnih mrea zasnovanu na standardu IEEE 802.11. ve za beine LAN-ove iz dva osnovna razloga: radi poveanja
korisnike produktivnosti i poveanja produktivnosti IT timova.

Rezultati istraivanja ukazivali su da je:


89% ispitanih kompanija izvelo uspjenu implementaciju
beinih LAN sustava
92% ispitanika bilo je uvjereno u sigurne ekonomske i poslov-
ne koristi nakon implementacije

6 7
Haris Hamidovi: WLAN Beine lokalne raunalne mree

92% ispitanika odgovorilo je da e nastaviti sa irenjem bei- veze, ostvareno koritenjem beinih LAN-ova omoguilo je kraj-
nih tehnologija u svojim mreama tijekom tekue godine, zbog njim korisnicima oko 27% veu produktivnost.
koristi koje su osjetili krajnji korisnici i/ili IT osoblje
Povrat uloenih sredstava ostvaren je za manje od godine dana Beini LAN-ovi su poveali produktivnost korisnika omogua-
u svim oblastima poslovanja iz kojih dolaze ispitanici vanjem korisnicima da obavljaju posao kada i gdje im je pogodno
97% ispitanika smatralo je da su WLAN-ovi utjecali na brzinu na poslu, kod kue ili na putu. Studija je ukazala na poveanu
kojom su oni zavravali zadatke gdje se traio trenutni ili goto- poslovnu implementaciju beinih mrea u domovima uposle-
vo trenutni pristup informacijama nika, kao i znaajno koritenje hotspot mrea tijekom putovanja
(u zranim lukama, kafe barovima i hotelima). Mogunost da se
2.2. NOP World Technology / Cisco Systems posao obavlja kad god to uposlenik zahtijeva i gdje god da se upo-
istraivanje slenik nalazi utjecala je na poveano vrijeme utede od gotovo 90
minuta po radnom danu uposlenika.
Neovisna istraivaka kompanija NOP World Technology je
2003. godine, u ime Cisco Systems, obavila istraivanje koje je za Nalazi studije takoer su pokazivali da su organizacije ostvarile
cilj imalo analizirati koristi ulaganja u beine LAN-ove. [5] vei financijski povrat ukoliko je tehnologija beinih LAN-ova
bila implementirana u veem broju odjela unutar organizacije i
Za potrebe studije intervjuirane su osobe iz preko 400 srednje ve- omoguena veem broju korisnika. Porast broja implementacija,
likih i velikih organizacija iz SAD-a. Intervjui su obavljeni s 403 uz dodatnu utedu vremena, rezultirao je poveanom godinjom
IT/MIS osobe, kao i s 200 krajnjih korisnika iz ovih organizacija. novanom utedom po uposleniku od gotovo 14.000 dolara.
Studija je ukazivala na stalan trend poveanja broja implemen-
Dodatna korist beinih LAN-ova na koju je studija ukazivala bila
tiranih beinih LAN-ova u odreenim oblastima poslovanja. U
proizvodnom sektoru znaajno je poveano prihvaanje tehnolo- je i poveana preciznost u svakodnevnim poslovima. Gotovo dvi-
gije beinih mrea (23% u odnosu na 10%, koliko su pokazivali je treine krajnjih korisnika odgovorilo je da se njihova preciznost
rezultati sline studije iz 2001. godine). U sektoru obrazovanja poboljala. Prosjeno poveanje preciznosti onih koji su izvijestili
i dalje je bilo najvee koritenje WLAN tehnologije (29%). U o poveanju bilo je 41%. Ispitanici iz sektora zdravstva izvijestili
zdravstvenom sektoru koritenje WLAN tehnologije bilo je 13%, su o 70-postotnom poveanju preciznosti bilo-kada-bilo-gdje
a u dravnom 12%. osobina beinih komunikacija pomogla je medicinskom osoblju
da osiguraju zdravstvene usluge pacijentima, pristupe informaci-
Studija je ukazivala i na gotovo podjednako prihvaanje tehnolo- jama i naprave zapise na mjestu pruanja zdravstvenih usluga.
gije u srednje velikim (100-999 uposlenika ) i velikim organizaci-
jama (>1000 uposlenika) od oko 12%.
Ova studija takoer ukazuje da je poveano implementiranje i
Prema rezultatima studije: koritenje beinih LAN-ova povezano s koritenjem mobilnih
ureaja. Kako ovi ureaji budu dolazili u sve veem broju s ugra-
Pristup beinim LAN-ovima omoguavao je korisnicima da bu- enim WLAN sposobnostima, bit e lake organizacijama da im-
du na mrei u prosjeku oko 3,5 sata vie na dan. Dodatno vrijeme plementiraju i ire ovu tehnologiju.

8 9
Haris Hamidovi: WLAN Beine lokalne raunalne mree

2.3. CIO Magazine istraivanje dovima. U Cisco Systems smatraju da je globalna mrea WLAN-
ova rezultirala stvarnim dobitima u vrijednosti desetak milijuna
Tijekom 2003. godine CIO magazine je obavio ispitivanje 250 IT dolara uslijed poveanja produktivnosti. Proirene usluge kao to
rukovodilaca s ciljem dobivanja informacija o povratu ulaganja u je prijenos glasa preko WLAN-a i WLAN mree za goste doprini-
beine tehnologije. [6] Ispitanici su bili iz razliitih sektora po- jele su dodatnom uspjehu rjeenja. Cisco IT je poduzeo znaajan
slovanja: vlada (15%), proizvodnja (13%), IT (13%), zdravstvo globalni redizajn WLAN rjeenja 2005. godine. [7]
(10%), obrazovanje (10%), financije (7%) i osiguranje/nekretnine/
pravo (8%). 2.4.1. Poslovne koristi rjeenja

Prema ovom istraivanju, najvee koristi od ulaganja u beine teh- Cisco IT smatra da je globalno WLAN rjeenje osiguralo pozitiv-
nologije predstavljale su: poveana produktivnost (77%), poveano nu dobit poveanja produktivnosti u iznosu od 50 milijuna dolara
zadovoljstvo internih korisnika (57%) i vea uinkovitost (40%). godinje. Interna studija koju je proveo Cisco IT odjel pokazala je
prosjenu utedu produktivnog vremena od 30 minuta dnevno.
Potpuni povrat sredstava uloenih u beine tehnologije je 40% No, da bi osigurali prihvatljivije rezultate, u Ciscu su raunali s
organizacija ostvarilo ili planiralo ostvariti u roku od godine dana, poslovnom dobiti koritenja WLAN rjeenja zasnovanoj na pret-
postavci da 50% korisnika utedi samo 10 minuta produktivnog
a 42% u roku od dvije godine.
vremena dnevno.
Tipovi beinih aplikacija koje su organizacije podravale bile
Cisco Systems Inc. je naruio neovisnu studiju WLAN koristi
su: e-mail pristup (83%), kalendar/rasporedi (64%), web pristup
2003. godine. Na osnovu anketiranja preko 400 organizacija iz
(60%), uredske aplikacije za procesiranje teksta, radne stranice,
SAD-a koje su imale vie od 100 uposlenika, dolo se do zakljuka
prezentacijski softver (45%), text messaging (44%), upravljanje in-
da WLAN obino osigurava prosjenu dnevnu utedu vremena (i
venturom u stvarnom vremenu (19%)
stoga produktivnost) od 90 minuta. U sluaju Cisco Systemsa to
iznosi 14.000 dolara po uposleniku godinje.
Sigurnost je za 66% ispitanika bila najvei izazov prilikom donoe-
nja odluke o implementiranju beinih tehnologija. Drugi izazovi Umjesto prihvaanja ovih rezultata, Cisco IT je prihvatio konzer-
bili su korisnika podrka (37%), privatnost (32%) i ogranienja vativniji i financijski prihvatljiviji pristup:
potronje/budeta (29%).
Prvo, Cisco je raunao troak vremena uposlenika na sljedei nain:
2.4. Cisco Systems interna studija
230 radnih dana u godini
Cisco Systems je postavio globalnu mreu WLAN-ova 2000. go- 96.600 radnih minuta u godini (7 sati na dan)
dine. Globalna mrea postavljena je na 400 lokacija irom svijeta Prosjean godinji troak po uposleniku od 120.000 USD (plae,
u etiri mjeseca. Tijekom 18 mjeseci, 27% uposlenika kompanije trokovi resursa radnog prostora itd.)
koristilo je WLAN kao svoj primarni medij pristupa na mreu. 120.000 / 96.600 = 1,2422
Sigurnost se nastavila unapreivati u skladu s industrijskim tren- Prosjeni troak po radnoj minuti: 1,24 USD / minuta;

10 11
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Cisco IT je zatim izraunao koristi koje bi se ostvarile ako bi svaki WLAN-ova, Microsoft je nadogradio WLAN infrastrukturu kako
uposlenik sauvao 10 minuta na dan. Ovo je rezultiralo dobiti od bi podrao nove i poveane zahtjeve. Najvea poslovna korist im-
preko 100 milijuna dolara: plementiranog WLAN rjeenja je u poveanju mobilnosti i fleksi-
bilnosti uposlenika, vendora i partnera koji koriste mreu. [8]
10 sauvanih minuta * 1,24 USD * 230 radnih dana = 2852
USD po uposleniku; 2.6. Intel interna studija
38.000 uposlenika, poboljanje produktivnosti = 108.376.000
USD. 2004. godine Intel IT i Intel Finance poduzeli su istraivanje koje
je za cilj imalo identificiranje mjerljivih koristi ostvarenih upo-
Cisco IT je obavio proces normalizacije te smanjio je predvieno rabom beinih mrea. [9] Rezultati istraivanja pokazali su zna-
vrijeme utede. U Cisco IT su pretpostavili da je samo 50% dnev- ajne koristi koje uporaba beinih mrea donosi u usporedbi s
no aktivnih WLAN korisnika sauvalo 10 minuta produktivnog oienim mreama. Istraivanje je ukazalo na sljedee koristi koje
vremena dnevno: je Intel ostvario:

10 sauvanih minuta * 1,24 USD* 230 radnih dana = 2852 Utede prilikom instaliranja beine mree u zgradi s 3000 upo-
USD po uposleniku slenika. Trokovi instaliranja bili su za oko 50% manji u odnosi na
19.000 uposlenika * 2852 USD = 54.188.000 trokove koji bi se pojavili prilikom instaliranja oiene mree.
Utede vremena od 52 minute po korisniku tjedno zbog mogu-
Cisco IT je ak i s ovim konzervativnijim pristupom pokazao da se nosti obavljanja vie zadataka tijekom poslovnih sastanaka
globalno WLAN rjeenje ne samo isplatilo za est mjeseci od tre- Financijske koristi ostvarene instaliranjem beine mrene in-
nutka implementacije, nego je imalo pozitivnog uinka od deseti- frastrukture u konferencijskim salama
ne milijuna dolara u prethodnih pet godina. U Cisco IT oekuju
Intel je procijenio financijski uinak poveanja produktivnosti
nastavak ovog trenda kako se korisniko oslanjanje na WLAN
uredskog osoblja ostvaren uporabom beinih rjeenja, razmatra-
bude poveavalo i dodatne usluge budu dodavane rjeenju.
jui novane vrijednosti vremena uposlenika. Prilikom procjene
ovih koristi koritena je sljedea formula:
2.5. Microsoft interna studija
Koristi = (Ostvarena uteda vremena) x (Troak uposlenika)
U kasnim 90-im Microsoft je postao jedna od prvih kompanija
koja je prihvatila WLAN tehnologiju kao odgovor na viziju kom- Dobitak od 52 minute po tjednu predstavlja poveanje produk-
panije o povezivosti bilo kada, bilo gdje. Preko 75% uposlenika tivnosti od oko 2,17% ili oko 41,6 sati u godini. Za kompaniju od
kompanije koristi WLAN na neki nain tijekom radnog dana, uz 25.000 uposlenika i trokom po uposleniku od 50 USD/sat ostva-
prosjeno poveanje produktivnosti od 1,5 do 2,0 sata dnevno. rene koristi bi iznosile 52.000.000 USD. Intel je obavio proces nor-
Napredak u tehnologiji beinih lokalnih mrea uzrokovao je zna- malizacije te uzeo u obzir samo 50% te vrijednosti. Nakon procesa
ajno unapreenje u performansama i funkcijama. Nakon 5 go- normalizacije, procijenjena vrijednost financijske dobiti ostvarene
dina iskustva s jednom od prvih globalno implementiranih mrea uporabom beinih rjeenja iznosila je 26.000.000 USD.

12 13
Haris Hamidovi: WLAN Beine lokalne raunalne mree

nekoj od lociranih mrea. Ovaj proces oslukivanja naziva se ske-


niranje. Skeniranje se pojavljuje prije bilo kojeg drugog procesa,
s obzirom da skeniranjem klijent nalazi mreu. Postoje dva tipa
skeniranja: pasivno skeniranje i aktivno skeniranje. U procesu
traenja beine pristupne toke (engl. Access Point), klijentska
stanica slijedi tragove koje ostavlja pristupna toka. Ovi tragovi
nazivaju se servis set identifikatori (engl. Service Set Identifiers
SSID) i beacon okviri (engl. Beacon Management Frames). Oni
3. Kako WLAN funkcionira slue klijentskim stanicama za nalaenje pristupnih toaka.
WLAN-ovi su fleksibilni komunikacijski sustavi koji koriste elek-
3.1.1. Servis set identikator
tromagnetske valove za prijenos podataka od jedne toke do dru-
ge. Podaci se dodaju na radio-nositelj na takav nain da se mogu s
Servis set identifikator je jedinstvena, znakovno osjetljiva
njega pouzdano uzeti na prijemnom kraju. Ovo se openito naziva
alfanumerika vrijednost, duljine od 2-32 znaka, koja se koristi od
modulacijom/demodulacijom nositelja podataka. Ako se radio-
strane beinih lokalnih raunalnih mrea kao mreno ime. SSID
valovi prenose razliitim frekvencijama, tada vie radio-nositelja
se odailje u beacon okvirima, zahtjevima za sondiranjem, odgo-
moe postojati u istom prostoru u isto vrijeme bez meusobne in- vorima na sondiranje i drugim tipovima okvira. Klijentska stani-
terferencije. ca mora biti konfigurirana s odgovarajuim SSID-om ako se eli
pridruiti mrei. No, neki klijenti se mogu konfigurirati tako da
WLAN-ovi se implementiraju kao alternativa ili jo ee kao pro- koriste bilo koju vrijednost SSID-a. Ako se klijent eli nesmetano
irenje oienim LAN-ovim u zgradama ili manjim podrujima. kretati izmeu grupe pristupnih toaka, on i sve pristupne toke
moraju biti konfigurirani s istim SSID-om. Ne treba mijeati SSID
Tijekom zadnjih godina WLAN-ovi su stekli ogromnu popularnost (ESSID) s BSSID-om. BSSID (engl. Basic Service Set Identifier)
u brojnim oblastima: zdravstvo, trgovina, proizvodnja, skladitenje i je 6-bajtni hex broj koji identificira pristupnu toku s koje potjeu
obrazovne institucije. U ovim oblastima ostvarene su prednosti kori- ili su proslijeeni okviri, dok su SSID i ESSID izmjenjivi izrazi koji
tenjem runih i notebook raunala sposobnih za beini prijenos po- oznaavaju ime mree.
dataka u stvarnom vremenu ka centralnoj lokaciji radi dalje obrade. U infrastrukturnim mreama, MAC adresa pristupne toke koristi
I drugi poslovni korisnici sve vie uviaju koristi WLAN-ova. se kao BSSID, dok u ad hoc mreama prva stanica u IBSS-u gene-
rira sluajni 48-bitni broj koji se koristi kao BSSID.
3.1. Lociranje beinih lokalnih raunalnih mrea
3.1.2. Beacon
Nakon to se instalira, konfigurira i konano pokrene WLAN kli-
jentski ureaj, on e automatski poeti oslukivati medij oko Beacon okviri su kratki okviri koje alje pristupna toka stanicama
sebe, s ciljem lociranja beinih lokalnih raunalnih mrea koje se (u mreama koje rade u infrastrukturnom modu) ili stanica-sta-
nalaze u blizini. Klijent takoer nastoji otkriti moe li se pridruiti nici (u mreama koje rade u ad hoc modu) s ciljem organiziranja i

14 15
Haris Hamidovi: WLAN Beine lokalne raunalne mree

sinkroniziranja beine komunikacije na beinim lokalnim rau- 3.1.2.4. Podrane brzine


nalnim mreama. Beacon okviri imaju vie funkcija, ukljuujui i:
Sinkronizaciju vremena U beinim lokalnim raunalnim mreama postoji vie podranih
FH ili DS parametre brzina prijenosa, ovisno o koritenom standardu. Informacija o
Mapu pokazatelja prometa podranim brzinama od strane pristupne toke alje se u beacon
Podrane brzine okviru.

3.1.2.1. Sinkronizacija vremena 3.1.3. Pasivno skeniranje

Beacon okviri sinkroniziraju radne sate klijenata koristei vre- Pasivno skeniranje predstavlja proces oslukivanja i okvira na
menske oznake (engl. time-stamp) tonog trenutka slanja. Na- svakom kanalu odreeno vrijeme, nakon to se stanica inicijali-
kon to klijent primi beacon okvir, on podeava vlastiti radni sat zira. Beacon okvire alju pristupne toke (infrastrukturni mod) ili
u odnosu na radni sat pristupne toke. Na ovaj se nain dva sata klijentske stanice (ad hoc mod). Na osnovu informacija iz beacon
sinkroniziraju. Sinkroniziranjem satova komunikacijskih jedinica okvira, stanica koja vri skeniranje pravi katalog sa znaajkama
osigurava se da sve vremenski osjetljive funkcije, kao to su sko- pristupnih toaka ili stanica. Stanica oslukuje beacon okvire te
kovi u FHSS sustavima, budu izvedene bez greaka. Beacon okvir
nakon to uje i okvir koji oglaava SSID one mree kojoj se stani-
sadri informaciju poznatu kao beacon interval, kojom obavjetava
ca eli pridruiti, ona e se pokuati pridruiti mrei kroz pristupnu
stanice o tome koliko esto trebaju oekivati beacon okvire.
toku koja je poslala taj beacon okvir.
3.1.2.2. FH ili DS parametri
U konfiguracijama u kojima postoji vie pristupnih toaka, SSID
Beacon okvir sadri informacije vezane uz odreenu tehnologiju one mree kojoj se stanica eli pridruiti moe biti odaslan s vie
rasprenog spektra (engl. spread spectrum) koja se koristi. Na- pristupnih toaka. U ovoj situaciji, stanica e se pokuati pridru-
primjer, u FHSS sustavima, hop i dwell vremenski parametri i hop iti mrei kroz pristupnu toku s najjaim signalom i najmanjim
sekvenca ukljueni su u beacon okvir. U DSSS sustavima, beacon odnosom greke (engl. Bit Error Rate BER).
okvir sadri informacije o kanalima.
Stanice nastavljaju pasivno skeniranje ak i nakon pridruivanja
3.1.2.3. Mapa pokazatelja prometa pristupnoj toki. Pasivno skeniranje skrauje vrijeme potrebno za
ponovno povezivanje ukoliko se stanica iz nekog razloga odspoji
Mapa pokazatelja prometa (engl. Trafic Indication Map TIM) od pristupne toke. Odravanjem liste dostupnih pristupnih to-
koristi se radi obavjetavanja stanica koje su u stanju spavanja aka i njihovih karakteristika (kanal, jaina signala, SSID itd.),
da li se na pristupnoj toki nalaze paketi namijenjeni njima. Ova stanica moe brzo locirati najbolju pristupnu toku za ponovno
informacija prosljeuje se u svakom beacon okviru svakoj od aso- povezivanje ukoliko se trenutna veza prekine.
ciranih stanica. Sinkronizirane stanice prekidaju spavanje, uklju-
uju prijemnike, oslukuju beacon okvire, provjeravaju TIM tabli- Stanica e pomjeriti asociranje s jedne pristupne toke na drugu
cu te, ako nisu na listi, iskljuuju prijemnike i nastavljaju spavati. nakon to snaga radio-signala pristupne toke, s kojom je stanica

16 17
Haris Hamidovi: WLAN Beine lokalne raunalne mree

trenutno povezana, padne ispod odreene razine. Stanice koriste


informacije dobivene kroz pasivno skeniranje za lociranje sljedee
najbolje pristupne toke (ili ad hoc mree) koja bi se mogla koristi-
ti za ponovno povezivanje na mreu.

Slika 2. Aktivno skeniranje


Slika 1. Pasivno skeniranje
Informacija proslijeena stanici s pristupne toke u okviru sondi-
3.1.4. Aktivno skeniranje rajueg odgovora slina je informaciji iz beacon okvira. Okvir son-
dirajueg odgovora razlikuje se od beacon okvira samo po tome to
Aktivno skeniranje se sastoji od slanja okvira zahtjeva za son- ne sadri mapu pokazatelja prometa TIM i vremensku oznaku.
diranjem s beine stanice. Stanice alju sondirajue okvire kad
aktivno trae mreu kojoj se ele pridruiti. Sondirajui okvir e Snaga signala sondirajueg odgovora koju klijent primi pomae u
sadravati ili SSID mree kojoj se stanica eli pridruiti ili broad- odreivanju pristupne toke kojoj e se klijent pokuati pridrui-
cast SSID. Ako je sondirajui zahtjev poslan s odreenim SSID- ti. Stanica izabire pristupnu toku s najjaim signalom i najniim
om, onda e samo pristupne toke koje imaju isti SSID odgovoriti odnosom greke BER. BER predstavlja odnos oteenih paketa
okvirom sondirajueg odgovora. Ako je okvir sondirajueg za- naspram neoteenih paketa, a obino se odreuje i u odnosu si-
htjeva poslan s broadcast SSID-om, onda e sve pristupne toke u gnala i buke (engl. Signal-to-Noise Ratio). Ako je snaga RF signa-
podruju dosezanja odgovoriti okvirom sondirajueg odgovora. la blizu praga buke, prijemnik moe pomijeati signal s bukom.

Cilj aktivnog sondiranja je lociranje pristupnih toaka kroz koje 3.2. Autentikacija i asocijacija
se stanica moe prikljuiti na mreu. Nakon to je pristupna toka
s odgovarajuim SSID-om pronaena, stanica poduzima autenti-
Proces spajanja na beinu lokalnu raunalnu mreu sastoji se od
kacijske i asocijacijske korake pridruivanja mrei kroz tu pristup-
dva odvojena potprocesa. Ovi potprocesi uvijek se pojavljuju u
nu toku.
istom redoslijedu, a nazivaju se autentikacija i asocijacija.

18 19
Haris Hamidovi: WLAN Beine lokalne raunalne mree

3.2.1. Autentikacija povezati na mreu alje autentikacijski zahtjev pristupnoj toki


nakon ega dobiva autentikacijski odgovor. Ukoliko je autenti-
Prvi korak u spajanju na beini LAN je autentikacija. Autentikaci- kacija uspjeno zavrena, stanica alje pristupnoj toki okvir za-
ja je proces kroz koji se identitet beinih vorova (PC kartica, USB htjeva za asociranjem. Pristupna toka odgovara na ovaj zahtjev
klijent) provjerava od strane mree (obino pristupne toke) na slanjem okvira pridruenog odgovora, kojim dozvoljava ili ne do-
koju se vor pokuava povezati. Pristupna toka na koju se klijent zvoljava asociranje.
povezuje potvruje da je klijent onaj kojim se predstavlja. Pristupna
toka odgovara na klijentski zahtjev za spajanjem provjerom klijen- 3.2.3. Stanja autentikacije i asocijacije
tovog identiteta prije bilo kakvog povezivanja. Treba imati na umu
da se autentikacija odnosi na beini vor, a ne na korisnika. Pone- Tijekom procesa autentikacije i pridruivanja klijent moe biti u
kad je autentikacijski proces nepostojei (engl. null), to znai da jednom od tri stanja:
klijent i pristupna toka moraju proi kroz ovaj korak da bi se pri- Neautenticiran i neasociran
druili, ali u stvarnosti ne postoji odreeni identitet klijenta zahtije- Autenticiran i neasociran
van za asociranje. Autentikacijski proces uglavnom je nepostojei Autenticiran i asociran
u situacijama kad se nove pristupne toke i PC kartice instaliraju u
pretpostavljenoj konfiguraciji. 3.2.3.1. Neautenticiran i neasociran

Klijent poinje autentikacijski proces slanjem okvira zahtjeva za U ovom stanju beini vor je u potpunosti otspojen s mree i nije
autentikacijom ka pristupnoj toki (u infrastrukturnom modu). u stanju slati podatke kroz pristupnu toku.
Pristupna toka e prihvatiti ili odbaciti ovaj zahtjev, obavjetava- Pristupne toke imaju tabelu u kojoj su navedeni statusi klijentskih
jui stanicu o svojoj odluci slanjem okvira autentikacijskog odgo- veza. Ova tabela poznata je i kao tabela pridruivanja (engl. asso-
vora. Autentikacijski proces moe biti obavljen na pristupnoj to- ciation table). Bitno je napomenuti da proizvoai razliito ozna-
ki, ili pristupna toka moe proslijediti zahtjev za autentikacijom avaju neautenticirano i neasocirano stanje na svojim pristupnim
autentikacijskom serveru kao to je RADIUS. RADIUS server tokama. Obino e u tabeli pridruivanja biti prikazano neauten-
e obaviti autentikaciju koritenjem niza kriterija, a zatim vratiti ticirano (engl. unauthenticated) stanje za klijenta koji nije zavrio
rezultat pristupnoj toki. Pristupna toka e nakon toga poslati autentikacijski proces, ili je pokuao autenticiranje i nije uspio.
rezultat klijentskoj stanici.
3.2.3.2. Autenticiran i neasociran
3.2.2. Asociranje
U ovom stanju beini klijent je proao autentikacijski proces, ali
Nakon to se beini klijent autenticira, slijedi proces pridruiva- jo nije asociran pristupnoj toki. Klijentu nije dozvoljeno da alje
nja klijenta s pristupnom tokom. Asociranje je stanje u kojem je ili prima podatke kroz pristupnu toku. Tabela pridruivanja pri-
klijentu dozvoljeno da alje podatke kroz pristupnu toku. stupne toke obino e prikazivati autenticirano (engl. authen-
ticated) stanje. Kako klijent koji je proao autentikacijsku razinu
Proces pridruivanja odvija se na sljedei nain: klijent koji se eli smjesta nastavlja s razinom pridruivanja, rijetko emo vidjeti

20 21
Haris Hamidovi: WLAN Beine lokalne raunalne mree

autenticirano stanje na pristupnoj toki. Mnogo je vjerojatnije 3.3.1.1. Procesi autentikacije otvorenog sustava
da emo vidjeti neautenticirano ili asocirano stanje.
Procesi autentikacije otvorenog sustava odvijaju se na sljedei
3.2.3.3. Autenticiran i asociran nain:
1. Beini klijent pravi zahtjev za asocijacijom s pristupnom to-
U ovom stanju beini vor potpuno je spojen na mreu i sposoban kom.
je slati i primati podatke kroz pristupnu toku na koju je spojen 2. Pristupna toka autenticira klijenta, te mu alje pozitivan od-
(asociran). Za klijenta koji je u ovom stanju najee emo vidjeti govor. Klijent nakon toga postaje asociran.
stanje asociran (engl. associated) u tablici asocijacija pristupne
toke, ime je oznaeno da je klijent potpuno spojen i autoriziran Autentikacija otvorenog sustava vrlo je jednostavan proces. Ad-
da alje podatke kroz pristupnu toku. ministrator beinih LAN-ova moe koristiti WEP (engl. Wi-
red Equivalent Privacy) enkripciju s autentikacijom otvorenog
3.3. Autentikacijske metode sustava. Iako se WEP moe koristiti u procesu s autentikacijom
otvorenog sustava, ne postoji zahtjev za verifikacijom WEP kljua
IEEE 802.11 standard specificira dva metoda autentikacije: auten-
tijekom autentikacije. WEP se koristi samo za enkriptiranje poda-
tikacija otvorenog sustava (engl. Open system authentication) i
taka, nakon to je klijent autenticiran i asociran.
autentikacija dijeljenog kljua (engl. Shared key authentication).
Jednostavnija, ali i sigurnija, od dvije metode je autentikacija otvo-
Autentikacija otvorenog sustava koristi se u nekoliko scenarija.
renog sustava. Da bi klijent postao autenticiran, on mora proi kroz
Postoje dva osnovna razloga za njeno koritenje. Prvo, autentika-
niz koraka s pristupnom tokom. Ovaj niz koraka razlikuje se ovisno
cija otvorenog sustava smatra se sigurnijom od dvije autentika-
o koritenoj autentikacijskoj metodi. U nastavku emo predstaviti
autentikacijske metode specificirane 802.11 standardom. cijske metode. Drugo, autentikacija otvorenog sustava jednostav-
na je za konfiguriranje, jer ne zahtijeva konfiguriranje. Svi 802.11
3.3.1. Autentikacija otvorenog sustava podravajui ureaji za beine LAN-ove su konfigurirani tako da
koriste autentikaciju otvorenog sustava po pretpostavci.
Autentikacija otvorenog sustava metoda je bez autentikacije (engl.
null authentication) i specificirana je od strane 802.11 standar- 3.3.2. Autentikacija dijeljenog kljua
da kao pretpostavljena metoda autentikacije u opremi za beine
LAN-ove. Koritenjem ove metode autentikacije stanica se moe Procesi autentikacije dijeljenog kljua odvijaju se na sljedei
asocirati s bilo kojom pristupnom tokom koja koristi autentikaciju nain:
otvorenog sustava, ukoliko posjeduje pravi servis set identifikator 1. Klijent zahtijeva asocijaciju s pristupnom tokom. Ovaj korak
SSID. SSID na pristupnoj toki i na klijentu moraju biti jedna- je isti kao i u autentikaciji otvorenog sustava.
ki kako bi klijentu bilo dozvoljeno da zavri autentikacijski proces. 2. Pristupna toka alje izazov (engl. challenge) klijentu. Izazov
Autentikacija otvorenog sustava takoer je uinkovita u okruenji- je nasumce generiran tekst, koji pristupna toka alje u istom
ma s poveanim zahtjevima za sigurnou, a i u onima bez njih. obliku.

22 23
Haris Hamidovi: WLAN Beine lokalne raunalne mree

3. Klijent odgovara na izazov. Klijent odgovara enkriptiranjem 3.4. Servis set


teksta izazova koritenjem klijentskog WEP kljua te ga alje
natrag ka pristupnoj toki. Izraz servis set koristi se za opisivanje osnovnih komponenti
4. Pristupna toka odgovara na klijentski odgovor. Pristupna potpuno operativnih WLAN-ova. Postoje tri naina za konfigu-
toka dekriptira klijentski odgovor kako bi provjerila je li tekst riranje WLAN-ova i svaki zahtijeva razliiti hardverski set. Tri
izazova enkriptiran koritenjem podudarnog WEP kljua. Kroz naina za konfiguriranje WLAN-ova su: osnovni servis set (engl.
ovaj proces, pristupna toka moe ustanoviti ima li klijent Basic Service Set BSS), proireni servis set (engl. Extended Ser-
odgovarajui WEP klju. Ako klijent posjeduje pravi WEP vice Set ESS) i nezavisni osnovni servis set (engl. Independent
klju, pristupna toka e odgovoriti pozitivno i autenticirati Basic Service Set IBSS).
klijenta. Ako klijentski WEP klju nije odgovarajui, pristupna
toka e odgovoriti negativno i nee autenticirati klijenta. 3.4.1. Osnovni servis set

Na prvi pogled izgledalo bi da je autentikacija dijeljenog kljua mno- Kada je jedna pristupna toka spojena s oienom mreom i
go sigurnija od autentikacije otvorenog sustava, no to nije tono s grupom beinih stanica, mrena konfiguracija se oznaava kao
obzirom da je autentikacija dijeljenog kljua ranjivija na napade. osnovni servis set. Osnovni servis set se sastoji od samo jedne pri-
Vano je razumjeti da WEP klju moe biti koriten tijekom pro- stupne toke i jednog ili vie beinih klijenata. Osnovni servis
cesa autentikacije dijeljenog kljua radi identificiranja klijenta, ali set koristi infrastrukturni mod rada (engl. infrastructure mode)
isto tako moe biti koriten i za enkriptiranje podataka koji se alju mod koji zahtijeva koritenje pristupne toke i u kojem sav pro-
kroz pristupnu toku. met ide preko nje. Nema izravnog prijenosa klijent-klijent.

3.3.3. Autentikacijska sigurnost

Autentikacija dijeljenog kljua ne smatra se sigurnom jer pristup-


na toka alje tekst izazova u istom obliku, a nakon toga pri-
ma isti tekst enkriptiran koritenjem WEP kljua. Ovaj scenario
omoguava napadaima da uhvate ist i enkriptirani tekst izazo-
va. Imajui obje ove vrijednosti, napada moe koristiti program
za probijanje enkripcije kako bi dobio WEP klju. Nakon to do-
bije WEP klju, napada moe dekriptirati promet. Ovo je razlog
zbog kojeg se autentikacija otvorenog sustava smatra sigurnijom
od autentikacije dijeljenog kljua.
Bitno je razumjeti da ni autentikacija otvorenog sustava a ni
autentikacija dijeljenog kljua nisu dovoljno sigurne, te je sto-
ga potrebno primjenjivati jau zatitu od one prvotno propisane
802.11 standardom. Slika 3. Osnovni servis set

24 25
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Svaki beini klijent mora koristiti pristupnu toku za komunika- 3.4.3. Neovisni osnovni servis set
ciju s bilo kojim drugim beinim klijentom ili klijentom na oi-
enoj mrei. BSS pokriva jednu eliju ili RF oblast oko pristupne Neovisni osnovni servis set poznat je i kao ad hoc mrea. IBSS
toke, s razliitim zonama brzina prijenosa podataka (teoretski nema pristupne toke ili nekog drugog pristupa distributivnom
koncentrini krugovi). Brzina prijenosa podataka u ovim koncen- sustavu. Pokriva jednu eliju i ima jedan SSID. Klijenti u IBSS-u
trinim krugovima e ovisiti od koritene tehnologije. Ako se u prave izravne veze jedni prema drugima kad alju podatke, te je
BSS-u koristi npr. 802.11b oprema, koncentrini krugovi e imati iz tog razloga IBSS esto nazivan i peer-to-peer mrea. U sluaju
brzine od 11, 5.5, 2 i 1 Mbps. Brzina prijenosa se smanjuje s uda- da postoji potreba za slanjem podataka izvan IBSS-a, jedan od
ljavanjem od pristupne toke. BSS ima jedinstveni SSID. klijenata u IBSS-u mora djelovati kao gateway.

3.4.2. Proireni servis set

Proireni servis set oznaava konfiguraciju u kojoj su dva ili vie


osnovnih servis setova povezani zajednikim distributivnim susta-
vom. Distributivni sustav moe biti oien, beini, LAN, WAN
ili bilo koja druga metoda mrenog povezivanja. ESS mora imati
najmanje dvije pristupne toke koje operiraju u infrastrukturnom
modu. Slino kao i kod BSS-a, svi paketi u ESS-u moraju ii pre-
ko jedne od pristupnih toaka. ESS pokriva vie elija, dozvoljava
(ali ne zahtijeva), mogunost roaminga. Ne zahtijeva se isti SSID
u oba osnovna servis seta.

Slika 5. Neovisni osnovni servis set

3.5. Energetske karakteristike

Beini klijenti operiraju u jednom od dva energetska moda speci-


ficirana IEEE 802.11 standardom. Ovi energetski modovi su:
aktivni mod esto se naziva i CAM (engl. Continuous Aware
Mode) mod
mod tednje esto se naziva i PSP (engl. Power Save Polling)
Slika 4. Proireni servis set mod

26 27
Haris Hamidovi: WLAN Beine lokalne raunalne mree

tednja energije koritenjem moda tednje naroito je vana kod denciju o spavajuim stanicama. Pristupna toka takoer uva
mobilnih korisnika iji laptopi ili PDA ureaji rade na baterije. okvire namijenjene spavajuim stanicama. Promet za klijente koji
Produavanje ivota baterija doputa korisnicima da rade due bez su zaspali nastavlja stizati na pristupnu toku, ali pristupna toka
ponovnog punjenja baterija. Kartice beinih LAN-ova mogu po- ne moe proslijediti promet spavajuim klijentima.
vui znaajnu koliinu energije iz baterija dok su u CAM modu,
to je razlog zbog kojeg su karakteristike tednje energije ukljue- Pristupna toka alje beacon okvire u redovitim vremenskim ra-
ne u 802.11 standard. azmacima. Klijenti, s obzirom da su vremenski sinkronizirani s
pristupnom tokom, znaju tono kad trebaju primiti beacon okvir.
3.5.1. Aktivni mod Klijenti koji spavaju ukljuuju svoje prijemnike u vrijeme kada
trebaju primiti beacon okvire. Ovi okviri sadre mapu pokazate-
Aktivni energetski mod je postavka tijekom koje beini klijent lja prometa TIM. Ukoliko se stanica nae na TIM listi ona e
koristi punu snagu tj. ne spava i neprestano je u komunikaciji s ostati budna. Stanica alje okvir pristupnoj toki obavjetavajui
pristupnom tokom. Bilo koje raunalo koje je stalno prikljueno je da je budna i spremna za prijem paketa podataka koji ekaju.
na izvor naizmjenine energije, kao to su desktop ili server ra- Nakon to klijent primi pakete s pristupne toke on alje poruku
unala, trebalo bi biti konfigurirano u CAM modu rada. U ovim pristupnoj toki kojom je obavjetava da ponovo ide na spavanje.
okolnostima nema razloga za tednju energije od strane klijenta. Proces se zatim viestruko ponavlja. Ovaj proces stvara odreeno
optereenje, kojeg ne bi bilo da se PSP ne koristi.
3.5.2. Mod tednje
3.5.2.2. PSP u neovisnom servis setu
Koritenjem moda tednje beinim klijentima je dozvoljeno da
spavaju. Pod spavanjem se podrazumijeva iskljuenje potronje Proces tednje energije u neovisnom servis setu znatno se razlikuje
energije klijenta na vrlo kratko vrijeme. Ovo omoguava klijentu u odnosu na proces u osnovnom servis setu. IBSS nema pristupnu
da sauva znaajnu koliinu energije. Sauvana energija dozvo- toku, tako da nema ureaja koji bi uvao neisporuene pakete.
ljava korisnicima laptopa dui rad koritenjem baterija, ime se Zbog toga svaka stanica mora uvati podatke s te stanice nami-
poveava njihova produktivnost. jenjene drugim stanicama u ad hoc mrei. Stanice naizmjenino
alju beacon okvire na IBSS mrei koritenjem razliitih metoda,
U PSP modu rada beini klijent se ponaa razliito unutar osnov- ovisno o proizvoau.
nog servis seta i neovisnog servis seta. Jedina slinost u ponaanju
pri radu u BSS-u i IBSS-u je slanje i primanje beacon okvira. Kad stanice koriste mod tednje energije, postoji vremensko raz-
doblje pod nazivom ATIM prozor, tijekom kojeg je svaka stanica
3.5.2.1. PSP mod u osnovnom servis setu u potpunosti budna i spremna za prijem okvira podataka. ATIM
(engl. Ad Hoc Traffic Indication Message) okvir je unicast okvir
Kod koritenja PSP moda u BSS-u, stanice prvo alju poseban kojeg stanice koriste kako bi obavijestile druge stanice da imaju
okvir pristupnoj toki kojom je obavjetavaju da e otii na spa- podatke koji su im namijenjeni, te da trebaju ostati budne dovolj-
vanje (privremeno iskljuiti napajanje). Pristupna toka vodi evi- no dugo da ih prime. ATIM okviri i beacon okviri alju se tijekom

28 29
Haris Hamidovi: WLAN Beine lokalne raunalne mree

ATIM prozora. Proces koji slijede stanice s ciljem slanja podataka CSMA/CA je zahtjevniji od CSMA/CD-a. Posluimo li se slino-
drugim stanicama je: stima s telefonskim razgovorom, pravila ponaanja bi bila:
Stanice se sinkroniziraju koritenjem beacon okvira, te se bude Prije govora uesnici u razgovoru moraju istaknuti koliko dugo
prije nego ATIM prozor pone planiraju govoriti. Na ovaj nain drugi potencijalni govornici
Nakon to ATIM prozor pone, stanice alju beacon okvire, a znaju koliko dugo trebaju ekati prije negoli dobiju priliku
zatim alju ATIM okvire obavjetavajui druge stanice da po- govoriti
stoje podaci njima namijenjeni Uesnici u razgovoru ne mogu govoriti dok naznaeno trajanje
Stanice koje prime ATIM okvire tijekom ATIM prozora ostaju govora prethodnog govornika ne istekne
budne kako bi primile okvire podataka. Ako ATIM okvir nije Uesnici u razgovoru ne mogu znati je li druga strana ula
primljen, stanice idu natrag na spavanje njihov govor, sve dok ne prime potvrdu svoga govora
ATIM prozor se zatvara i stanice poinju slanje okvira podata- Uesnici u razgovoru koji govore u isto vrijeme ne mogu toga
ka. Nakon prijema okvira podataka, stanice idu natrag na spa- biti svjesni u tom trenutku. To e spoznati tek kada ne prime
vanje ekajui sljedei ATIM prozor potvrdu svoga govora
Ako nisu primili potvrdu govora, uesnici ekaju sluajno
3.6. 802.11 mehanizam pristupa mediju izabrano vrijeme i pokuavaju ponovo govoriti
Stanice oienog Etherneta u stanju su osjetiti koliziju na mediju.
Kao to moemo vidjeti, CSMA/CA ima mnogo stroija pravi-
Stanice koje alju podatke u isto vrijeme poveavaju raznu signala
la nego CSMA/CD. Ova pravila pomau u spreavanju kolizija.
na ici. Na taj nain stanica poiljatelj moe osjetiti da se kolizija
Spreavanje je kljuno za beine mree, jer ne postoji oiti meha-
dogodila. 802.11 mree nemaju tu sposobnost. 802.11 pristupni
nizam otkrivanja kolizije. CSMA/CA implicitno otkriva koliziju
mehanizam nastoji izbjei koliziju. 802.11 bazirane mree koriste
mehanizam poznat kao CSMA/CA (engl. Carrier Sense Multiple ukoliko poiljatelj ne primi oekivanu potvrdu.
Access/Collision Avoidance). CSMA/CA bi mogli nazvati i me-
hanizmom sluaj prije govora. Stanice koje trebaju poslati po- 802.11 implementacija CSMA/CA mehanizma ostvarena je pre-
datke oslukuju medij i trae nosei signal. One odlau slanje dok ko DCF-a (engl. Distributed Coordination Function DCF).
nosei kanal ne postane slobodan.
3.6.2. Sposobnost da se osjeti nositelj
3.6.1. CSMA/CA
Stanica koja eli poslati podatke preko beinog medija mora ispita-
CSMA/CD mehanizam koji se koristi u Ethernet mreama mogli ti je li medij slobodan za koritenje. Ukoliko se medij koristi, stanica
bismo usporediti s telefonskim razgovorom koji ima posebna pra- mora odgoditi slanje podataka dok medij ne postane slobodan.
vila ponaanja. Svaki uesnik u razgovoru, koji eli govoriti, treba
saekati da ostali sugovornici prestanu govoriti. Kad linija posta- Stanica odreuje stanje medija koritenjem dvije metode:
ne slobodna, uesnik u razgovoru moe pokuati govoriti. Ako
dva uesnika ponu govoriti u isto vrijeme, oba moraju prestati i Fizikom provjerom nositelja
pokuati govor ponovo. Virtualnom provjerom nositelja

30 31
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Fizika provjera nositelja, poznata i kao CCA (engl. Clear Cha- Stanice osvjeavaju svoje NAV vrijednosti samo onda kad je vri-
nnel Assessment), obuhvaa oslukivanje medija i odreivanje je jednost primljenog polja trajanja vea od vrijednosti trenutno po-
li koliina RF energije na mediju vea od neke unaprijed odre- hranjene u njihovim NAV-ovima. Ako pretpostavimo da je NAV
ene vrijednosti. Sama fizika provjera nositelja nije dovoljna za vrijednost Mia stanice NAV=10 ms, ona nee biti osvjeena ako
izbjegavanje kolizija na mediju, s obzirom da 802.11 standard ne Mia primi okvir ija je vrijednost trajanja 7 ms. Ona e osvjeiti
zahtijeva da se sve stanice u BSS meusobno uju, ve samo da NAV vrijednost ako primi okvir s trajanjem od npr. 25 ms.
sve stanice u BSS moraju uti pristupnu toku.
3.6.3. DCF
Virtualna provjera nositelja koristi mjeritelje vremena, poznate
kao NAV (engl. Network Allocation Vector). Obavezna pristupna metoda, propisana od strane IEEE (engl. Insti-
tute of Electrical and Electronics Engineers), za 802.11 mree je DCF.
Da bi stanica smatrala medij slobodnim, i fizika i virtualna pro- Ovaj mehanizam pristupa mediju zasniva se na CSMA/CA-u.
vjera nositelja moraju izvijestiti da je medij slobodan.
U DCF operacijama, stanica koja eli poslati okvir mora ekati
Kako virtualna provjera nositelja funkcionira opisat emo primje- odreeno vrijeme nakon to medij postane dostupan. Vrijednost
rom sa Slike 6. Pretpostavimo da u infrastrukturnom BSS-u Maja tog vremena poznata je kao DIFS (engl. DCF Interframe Space).
alje okvir Sari. Kako je beini medij broadcast bazirani dijeljeni Kad DIFS interval istekne, medij postaje dostupan i stanice se
medij, Mia takoer prima okvir. 802.11 okvir sadri polje trajanja natjeu za dobijanje pristupa.
(engl. Duration). Vrijednost polja trajanja dovoljno je velika da
obuhvati slanje okvira i oekivanu potvrdu prijema. Mia osvjea- Naprimjer, Mia i Sara eljele bi poslati okvire nakon to Maja zavri
va svoj NAV vrijednou trajanja iz okvira kojeg je poslala Maja i sa slanjem. Obje stanice imaju istu vrijednost NAV-a, i obje e
ne pokuava slanje dok se NAV ne smanji na 0. osjetiti fiziki da je medij slobodan. Postoji velika vjerojatnoa da
e obje stanice pokuati slanje okvira u istom trenutku, nakon to
medij postane slobodan. Ovo moe uzrokovati koliziju. Da izbjegne
ovu situaciju DCF koristi sluajni backoff mjera vremena. Backoff
algoritam izabire sluajnu vrijednost izmeu 0-CW (engl. Conten-
tion Window CW). Pretpostavljena CW vrijednost razlikuje se
ovisno o proizvoau. CW vrijednost pohranjena je u NIC-u stani-
ce. Stanice izabiru sluajnu vrijednost izmeu 0 i trenutnog CW-a.
Sluajna vrijednost je broj 802.11, slot vremena koje stanica mora
ekati tijekom razdoblja nezauzetosti medija prije pokuaja slanja.
Vrijednost slota vremena ovisi o tipu fizikog sloja.

Naprimjer, Mia je spremna poslati podatke. Njen NAV mjeritelj


Slika 6. NAV process osvjeavanja se smanjio na 0, a fizika provjera nositelja ukazuje da je medij

32 33
Haris Hamidovi: WLAN Beine lokalne raunalne mree

ne-zauzet. Mia izabire sluajnu backoff vrijednost izmeu 0 i CW doblje za dva vremenska slota. On daje prijemnoj stanici vee
(koji je u ovom sluaju 7), i eka izabrani broj slot vremena prije anse za slanje preko medija.
slanja, npr. 3.
3.6.5. Problem skrivenog vora i RTS/CTS
Medij zauzet (25ms) Maja DCF interval (DIFS) 1 2 3 Mia poetak slanja
Mogue je da klijent ne moe pristupiti mediju ako postoji druga
Slika 7. DIFS stanica koja je u dosegu pristupne toke, ali izvan dosega njene
stanice. Naprimjer, Mia i Sara su u meusobnom dosegu i dosegu
Nakon to tri slot vremena prou, Mia moe poeti slati podatke. pristupne toke. No, ni jedno od njih nije u dosegu Maje. Maja
No, to ako Sara ima backoff vrijeme koje je dugo 2 vremenska je u dosegu pristupne toke i takoer pokuava slati okvire preko
slota? Nakon to Sara pone sa slanjem okvira, Mia e uti novu beinog medija. Ovakva situacija poznata je kao skriveni vor
vrijednost trajanja, te e osvjeiti svoj NAV novom vrijednou. problem, jer je Maja skrivena za Miu i Saru.

3.6.4. Okvir potvrde U ovakvoj situaciji Mia moe pokuati rezervirati medij koristei po-
sebni kontrolni okvir poznat kao RTS (engl. Request to Send) okvir.
Prijemnici potvruju prijem okvira bez greaka, slanjem okvira RTS okvir se alje pristupnoj toki. Njime se naznaava pristupnoj
potvrde poiljatelju. Kako prijemna stanica ima pristup mediju i toki, i svim stanicama koje su u dosegu stanice poiljatelja, oe-
alje okvir potvrde, mogue je pretpostaviti da moe doi do od- kivano trajanje razmjene okvira. Razmjena okvira ukljuuje okvire
gode slanja okvira potvrde zbog takmienja za pristup mediju s koji se ele inicijalno poslati, a takoer i oekivane okvire potvrde.
drugim stanicama. No, slanje okvira potvrde je poseban sluaj. Pristupna toka prima RTS okvir te odgovara s CTS (engl. Clear to
Okvirima potvrde doputeno je da izbjegnu backoff proceduru i da Send) kontrolnim okvirom. CTS okvir sadri vrijednost polja traja-
ekaju krae vremensko razdoblje nakon prijema okvira. Kratko nja dovoljno dugu da dozvoli kompletiranje poiljateljeve razmjene
razdoblje koje prijemna stanica eka poznato je i kao SIFS (engl. okvira. Sve stanice u dohvatu pristupne toke, ukljuujui Maju i
Short Interframe Space). SIFS razdoblje krae je nego DIFS raz- Saru, primaju CTS okvir i osvjeavaju svoje NAV vrijednosti.

Slika 8. Slanje okvira i potvrivanje Slika 9. Rezerviranje medija koritenjam RTS/CTS-a

34 35
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Inicijalni RTS okvir kojeg alje Mia mora proi kroz DCF proces, RTS/CTS-a kojeg 802.11g stanice (ukljuujui i pristupne toke)
kao bilo koji normalan okvir. Ali slino okviru potvrde, odgo- mogu koristiti da bi obavijestile 802.11b stanice o slanju okvira.
varajui CTS okvir s pristupne toke izbjegava sluajnu backoff
proceduru i samo eka SIFS interval prije slanja. Prije slanja okvira s podacima, 802.11g stanice koritenjem CTS-
to-Self alju CTS okvir upuen na njihovu vlastitu MAC adresu.
RTS/CTS moe uzrokovati znaajno mreno preoptereenje. Ovaj okvir ne zahtijeva prethodni RTS okvir. CTS je moduliran
Iz ovog razloga RTS/CTS je po pretpostavci iskljuen na vei- na nain da ga 802.11b stanice mogu razumjeti. Nakon prijema
ni beinih LAN-ova. Ako se na mrei osjeti neuobiajeno ve- okvira, 802.11b stanice podeavaju svoj NAV na vrijednost razli-
lika koliina kolizija koritenjem RTS/CTS-a, moe se poveati itu od 0 (to znai da razumiju da je medij zauzet).
mrena propusnost smanjivanjem broja kolizija. RTS/CTS treba
biti konfiguriran nakon paljive procjene. Na veini pristupnih 3.8. Dinamiko podeavanje brzina prijenosa
toaka i vorova postoje sljedee tri postavke za RTS/CTS: isklju-
eno (Off), ukljueno (On), ukljueno s graninikom (On with Adaptivna (ili automatska) selekcija brzina (engl. Adaptive, or
Threshold). Kad je RTS/CTS ukljuen, svaki paket koji ide kroz Automatic, Rate Selection ARS) ili dinamiko podeavanje brzi-
beinu mreu je najavljen i odobren prije slanja izmeu poilja- na prijenosa (engl. Dynamic Rate Shifting DRS) su dva izraza
telja i prijemnika, stvarajui znaajno preoptereenje i smanjujui koji se koriste radi opisivanja metoda dinamikog podeavanja br-
propusnost. RTS/CTS bi trebao biti koriten samo onda kad je zina prijenosa na klijentima beinih LAN-ova. Ovo podeavanje
dijagnosticiran problem ili kad se veliki paketi prenose preko op- brzine se zbiva kad se rastojanje izmeu klijenta i pristupne toke
tereene mree. Postavka ukljueno s graninikom omoguuje poveava ili kad se poveava interferencija.
administratoru da kontrolira koji paketi (preko odreene veliine
graninika ili praga) su najavljeni i odobreni prije slanja. Kako
su kolizije ee kod veih paketa, RTS/CTS se moe postaviti
samo za vorove koji ele slati pakete preko odreene veliine.
Ove postavke dozvoljavaju prilagoavanje RTS/CTS postavki
mrenom prometu i optimiziranje propusnosti na beinim LAN-
ovima uz spreavanje problema kao to su skriveni vorovi.

3.7. CTS-to-Self

Ukoliko se u jednom BSS-u nalaze stanice koje rade i u 802.11b i


802.11g modu, tada 802.11g stanice (i pristupne toke) mogu slati
OFDM modulirane okvire koje 802.11b stanice ne mogu prepozna-
ti. U ovom sluaju, CCA funkcija 802.11b stanica mogla bi izvijesti-
ti da je medij slobodan u trenutku dok traje slanje okvira s 802.11g
stanice. 802.11g zbog toga definira zatitni mehanizam razliit od Slika 10. DRS

36 37
Haris Hamidovi: WLAN Beine lokalne raunalne mree

redovitim vremenskim intervalima. Beacon okviri poslani tijekom


Moderni sustavi rasprenog spektra su osmiljeni tako da prave dis- CFP-a sadre CFPDurRemaining polje koje slui za osvjeavanje
kretne skokove samo na odreene brzine prijenosa kao to su npr. 1, klijentskih NAV-ova preostalim vremenom trajanja CFP-a.
2, 5,5 i 11 Mbps. Kako se rastojanje izmeu pristupne toke i stani-
ce poveava, snaga signala e se smanjivati do toke gdje trenutna Za razliku od DCF operacija, PCF ne dozvoljava stanicama slobo-
brzina prijenosa ne moe biti odravana. Kad se pojavi ovo sma- dan pristup mediju i slanje podataka. Stanice mogu poslati podat-
njenje snage signala, jedinica koja alje podatke e smanjiti brzinu ke kad ih PC pozove. PC moe poslati okvire stanicama, pozvati
prijenosa na sljedeu niu specificiranu brzinu prijenosa, s npr. 11 stanice da poalju podatke, potvrditi okvire koji zahtijevaju potvr-
Mbps na 5,5 Mbps ili s 2 Mbps na 1 Mbps. Sustav beinog LAN-a du MAC razine ili zavriti CFP.
nikada nee smanjiti brzinu prijenosa s npr. 11 Mbps na 10 Mbps,
jer 10 Mbps nije specificirana brzina prijenosa. PC pokuava pristupiti mediju nakon vremenskog intervala po-
znatog kao PIFS (engl. Priority Interframe Space). PIFS interval je
3.9. PCF jedan vremenski slot dui nego SIFS interval, ali jedan vremenski
slot krai nego DIFS interval. Zbog toga PCF stanice mogu pristu-
PCF (engl. Point Coordination Function) je 802.11 opcijski me- piti mediju prije DCF stanica, ali kontrolni okviri (npr. ACK, RTS,
hanizam pristupa, koji se koristi kao dodatak DCF-u. PCF je me- CTS) imaju najveu vjerojatnost dobivanja pristupa mediju.
hanizam pristupa koji osigurava isporuku okvira bez takmienja
stanica za pristup mediju. Veina proizvoaa ne ukljuuje podr- 3.10. Roaming
ku za PCF jer on poveava preoptereenje protokola na BSS-u.
Kao rezultat toga, on nije iroko rasprostranjen. Pojam roaminga u okruenju lokalnih beinih raunalnih mre-
a oznaava sposobnost beinih klijenata da prelaze iz jednog
3.9.1. Razdoblje bez takmienja za pristup BSS-a u drugi, u okviru jednog ESS-a, bez gubitka mrene veze.
Pristupne toke pri tome razmjenjuju podatke o beinom klijen-
Razdoblje bez takmienja za pristup (engl. Contention Free Period tu osiguravajui neprekidnu mrenu povezivost klijenta.
CFP) je vrijeme za PCF operacije. CFP e se izmjenjivati s razdo-
bljem takmienja za pristup kada DCF kontrolira prijenos okvira. Vie pristupnih toaka moe biti iskoriteno za implementiranje
CFP poinje kao set intervala koji slijede nakon beacon okvira s roaming zone u zgradama ili manjim podrujima. Kad se podruja
DTIM (engl. Delivery Traffic Indication Map) informacijskim ele- pokrivanja dvije ili vie pristupnih toaka preklapaju, stanica koja
mentom. Frekvencija CFP-a odreena je od strane mrenog admi- se nae u podruju preklapanja moe uspostaviti najbolju moguu
nistratora. Kad pone CFP, pristupna toka preuzima ulogu PC-a vezu s jednom od pristupnih toaka, a pri tome nastaviti s trae-
(engl. Point Coordinator PC). PCF operacije su podrane samo u njem sljedee najbolje pristupne toke. Nakon to jaina signala
infrastrukturnom BSS-u. Svaki 802.11 klijent postavlja svoj NAV pristupne toke s kojom je trenutno povezan klijent padne ispod
na CFPMaxDuration vrijednost. CFPMaxDuration definira vrije- neke odreene vrijednosti, stanica moe odmah zatraiti reasoci-
me maksimalnog trajanja CFP-a. PC moe zavriti CFP i prije nego jaciju sa sljedeom najboljom pristupnom tokom.
CFPMaxDuration vrijeme istekne. Pristupna toka alje i okvire u

38 39
Haris Hamidovi: WLAN Beine lokalne raunalne mree

802.11 standard ne definira protokol koji bi trebao biti koriten za Openito, proces reasocijacije izgleda ovako:
razmjenu podataka izmeu pristupnih toaka kad klijent prelazi s
jedne na drugu pristupnu toku. 802.11 standard definira formate 1. Klijent alje okvir zahtjeva za reasocijacijom pristupnoj toki
okvira koji trebaju biti razmijenjeni izmeu klijenta i druge pristu- na koju eli pomjeriti svoju asocijaciju. Okvir zahtjeva za rea-
pne toke kada klijent prelazi s jedne na drugu pristupnu toku. socijacijom je poseban upravljaki okvir. Zahtjev za reasocija-
Ova nedoreenost 802.11 standarda dovela je do stvaranja veeg cijom ukljuuje BSSID servis seta s kojim je stanica trenutno
broja vlasnikih protokola koji adresiraju razmjenu podataka iz- asocirana, to je u stvari MAC adresa pristupne toke s kojom
meu pristupnih toaka tijekom roaminga. Ovo je, s druge strane, je stanica asocirana.
dovelo do problema u komuniciranju opreme razliitih proizvo- 2. Nova pristupna toka koristi vlasniki protokol ili IAPP za ko-
aa. IEEE je pokuao rijeiti ovaj problem usvajanjem preporuka munikaciju sa starom pristupnom tokom preko distributivnog
802.11F koje govore o problemu roaminga u 802.11 mreama defi- medija. Nova pristupna toka obavjetava staru pristupnu to-
niranjem IAPP protokola (engl. Inter-Access-Point Protocol). ku da se klijent pokuava s njom asocirati.
3. Stara pristupna toka potvruje novu asocijaciju koritenjem
vlasnikog protokola ili IAPP-a.
4. Nova pristupna toka alje klijentu okvir odgovora na reasoci-
jaciju. Ukoliko je reasocijacija uspjena, asocijacija stanice se
pomjera na novu pristupnu toku.

802.11F preporuuje da nova pristupna toka nakon asocijacije


klijenta, poalje na distributivni medij poruku kojom obavjetava
druge pristupne toke o novoj asocijaciji klijentske stanice s tom
pristupnom tokom. S obzirom da klijent moe u jednom trenut-
ku biti asociran samo s jednom pristupnom tokom, pristupne
toke koje u svojim asocijacijskim tablicama imaju zapis o ovom
klijentu, izbrisat e ga nakon primitka ove poruke.

Slika 11. Roaming

3.10.1. Reasocijacija

Reasocijacija je proces tijekom kojeg stanica pomie svoju aso-


cijaciju s jedne na drugu pristupnu toku. Proizvoai beine
opreme koriste razliite elemente na osnovu kojih se odreuje
kada reasocijacija treba zapoeti, no jaina signala, broj stanica
povezanih s pristupnom tokom i propusnost su najee glavni
elementi za donoenje odluke o reasocijaciji.

40 41
Haris Hamidovi: WLAN Beine lokalne raunalne mree

4.2.1. Arhitektura slojeva

Arhitektura OSI referentnog modela razvrstava mrene komunika-


cije u sedam slojeva. Svaki sloj pokriva razliite mrene aktivnosti,
opremu ili protokole. Slojevitost oznaava razliite funkcije i usluge
pri prijenosu podataka s jednog na drugo raunalo preko mrene in-
stalacije. OSI model definira kako svaki sloj komunicira i surauje
sa slojevima koji su neposredno iznad i ispod njega. Naprimjer, sloj
4. 802.11 ziki sloj sesije komunicira i surauje sa slojevima prezentacije i transporta.
Svaki sloj osigurava neke usluge ili postupke koji pripremaju po-
datke za dostavu putem mree do drugog raunala. Slojevi najnie
4.1. Uvod razine, 1 i 2, definiraju fiziki medij mree i srodne poslove, kao to
je nain prosljeivanja bitova podataka u mrene kartice i kablo-
Na slian nain kao to je 802.3 Ethernet evoluirao tijekom godi- ve. Najvii slojevi definiraju kako aplikacije pristupaju komunika-
na pa danas ukljuuje 802.3u Fast Ethernet i 802.3z/802.3ab Gi- cijskim uslugama. to je sloj vii, sloeniji su i njegovi poslovi.
gabit Ethernet, i 802.11 beini Ethernet je evoluirao s 802.11b Slojevi su meusobno razdvojeni granicama koje se nazivaju
HR-DSSS, 802.11a OFDM i 802.11g ERP standardima. Fiziki suelja (engl. interface). Svi zahtjevi jednog sloja od susjednog
sloj svakog 802.11 tipa je osnova po kojoj se meusobno razlikuju. sloja prosljeuju se preko suelja. Svaki sloj se oslanja na stan-
802.11 kao standardizacijsko tijelo definira razliite tehnologije darde i aktivnosti sloja ispod njega.
fizikog sloja. Opisujemo ih u nastavku.
7. Sloj aplikacije
4.2. OSI 6. Sloj prezentacije
5. Sloj sesije
U ranim osamdesetima, meunarodna organizacija za standardi-
4. Transportni sloj
zaciju (engl. International Standards Organization ISO) uoila
3. Sloj mree
je potrebu za razvojem mrenog modela koji bi pomogao u realiza-
2. Sloj veze
ciji kompatibilnih proizvoda i rjeenja. Kao rezultat predstavljen
je OSI (engl. Open System Interconnection) model. 1. Fiziki sloj
OSI model je najpoznatiji i najee koriten model za slikovi-
Slika 12. Sedmoslojni OSI model
tu predstavu umreenih okruenja. Proizvoai ga se pridravaju
kada projektiraju proizvode za mreu. Model opisuje nain na koji
mreni hardver i softver zajedniki djeluju kako bi se omogui- 4.3. Raspreni spektar
la komunikacija. Model takoer pomae pri rjeavanju problema
tako to nudi referentni okvir koji opisuje kako komponente, za- Raspreni spektar (engl. spread spectrum) je komunikacijska te-
cijelo, rade. hnologija karakterizirana irokim prijenosnim opsegom i niskom
snagom prijenosa. Komunikacija rasprenog spektra koristi razliite

42 43
Haris Hamidovi: WLAN Beine lokalne raunalne mree

modulacijske tehnike u beinim LAN-ovima i posjeduje mnoge ali on je neeljen. Veina radio prijemnika e promatrati signal
prednosti u odnosu na svog prethodnika, uskopojasnu (engl. nar- rasprenog spektra kao um te ga nee pokuati demodulirati ili
rowband) komunikaciju. prekinuti, omoguujui time znatno sigurniju komunikaciju.

4.3.1. Uskopojasni prijenos 4.4. 802.11 podslojevi zikog sloja


Uskopojasni prijenos je komunikacijska tehnologija koja koristi 802.11 fiziki sloj osigurava usluge beinog prijenosa MAC pod-
samo onoliko frekvencijskog opsega koliko je neophodno za pri- sloju. Svaki 802.11 fiziki sloj ima dva podsloja:
jenos signala. PLCP (engl. Physical Layer Convergence Procedure)
Jedna od znaajki uskopojasnog prijenosa signala je visoka snaga PMD (engl. Physical Medium Dependant)
prijenosa. Da bi uskopojasni signal na prijemnoj strani bio razu-
mljiv on mora biti znatno iznad opeg praga buke. Visoka snaga LLC podsloj
prijenosa osigurava prijem bez greaka. Sloj veze podataka
MAC podsloj
Vrlo se lako moe dogoditi da uskopojasni signal bude namjerno PLCP podsloj
ometan ili pod utjecajem interferencije. Namjerno ometanje je Fiziki sloj
PMD podsloj
smiljeno pojaavanje snage neeljenog signala u istom opsegu
frekvencija kojeg koristi korisni signal. Kako je opseg uzak, drugi Slika 13. 802.11 podslojevi zikog sloja
uskopojasni signali, ukljuujui i buku, mogu u potpunosti elimi-
nirati korisne podatke pojaavanjem snage prijenosa iznad snage PLCP definira metode mapiranja jedinica podataka MAC pod-
uskopojasnog prijenosa. sloja u odgovarajui format okvira pogodan za slanje i primanje
korisnikih podataka i upravljakih informacija izmeu stanica
4.3.2. Tehnologija rasprenog spektra koritenjem pridruenog PMD sustava.
PMD sustav definira karakteristike i metode slanja i primanja po-
Tehnologija rasprenog spektra koristi znatno iri frekvencijski dataka preko beinog medija.
opseg negoli je neophodno za prijenos podataka. Koritenjem
ireg frekvencijskog opsega smanjuje se vjerojatnost oteenja po- PLCP i PMD podslojevi razlikuju se ovisno o 802.11 tipu. Svaki
dataka ili namjernog ometanja. Namjerno uskopojasno ometanje PLCP podsloj ima osnovne funkcije koje osiguravaju suelje za pri-
na rasprenom spektru obino utjee samo na malu koliinu po- jenos podataka izmeu MAC i PMD podslojeva. Osim toga on osi-
dataka koja se nalazi u opsegu frekvencije uskopojasnog signala gurava osnovne funkcije koje na predajnoj strani omoguuju MAC
ometanja. Veina podataka se prima bez greaka. RF radio-aparati podsloju da obavijesti fiziki sloj kad e poeti sa slanjem, te fiziki
rasprenog spektra mogu ponovo poslati bilo koju koliinu poda- sloj da obavijesti MAC podsloj kad je slanje zavreno. Na prijemnoj
taka izgubljenu zbog uskopojasne interferencije. strani, PLCP osigurava osnovne funkcije koje omoguuju fizikom
Prijenosni opseg frekvencija rasprenog spektra relativno je irok sloju da obavijesti MAC podsloj kad je poeo primati podatke s
a snaga prijenosa signala prilino niska, te veini prijemnika on druge stanice, te da ga obavijesti o zavretku prijema. Radi osigu-
izgleda kao signal uma. I um je irokog opsega i niske snage, ravanja podrke funkciji procjene istoe kanala (engl. Clear Cha-

44 45
Haris Hamidovi: WLAN Beine lokalne raunalne mree

nnel Assesment CCA), svi PLCP podslojevi osiguravaju MAC Raspreni spektar izravnog sekvenciranja (engl. Direct Sequen-
podsloju mehanizam za resetiranje CCA stroja, a fizikom sloju spo- ce Spread Spectrum DSSS).
sobnost izvjetavanja o trenutnom stanju beinog medija.
Osnovno operativno stanje PLCP podsloja je otkrivanje nositelja/ Obje tehnologije funkcioniraju u 2,4 GHz ISM opsegu. FCC (engl.
procjene istoe kanala (engl. Carrier Sense/Clear Channel Asse- Federal Communications Commission) u SAD-u odredio je ovaj
sment CS/CCA). Ovaj postupak otkriva poetak signala s razlii- dio frekvencijskog spektra za ISM (engl. Industrial, Scientific and
tih stanica i procjenjuje je li kanal ist za slanje. Nakon prijema Tx Medical) bezlicencnu uporabu. Europska komisija je takoer izdala
Start zahtjeva prelazi se u stanje slanja preklapanjem PMD podsloja odgovarajuu preporuku u cilju usklaivanja javnog koritenja be-
s prijema na slanje i alje se PLCP jedinica podataka. Zatim se izdaje inih (radio) LAN-ova u 2,4 GHz i 5 GHz opsezima u zemljama
Tx End zahtjev i vraa se u osnovno CS/CCA stanje. PLCP poziva lanicama EU. Svaki od fizikih slojeva ima jedinstven PLCP i PMD
stanje prijema kad CS/CCA postupak otkrije PLCP preambulu i va- podsloj. 802.11 standard specificira brzine prijenosa podataka od 1
ljano PLCP zaglavlje. Ako PLCP uoi greku, on obavjetava MAC Mbps i 2 Mbps.
podsloj o greci i nastavlja s CS/CCA procedurom.
4.5.1. FHSS

Raspreni spektar varirajuih frekvencija koristi frekvencijsku okret-


nost za rasprivanje podataka preko vie od 83 MHz. Frekvencijska
okretnost definira sposobnost radija da naglo mijenja frekvencije
slanja unutar korisnog RF opsega. U sluaju varirajuih (skau-
ih) frekvencija beinih LAN-ova korisni dio 2,4 GHz ISM opse-
ga je irok 83,5 MHz prema FCC propisima i 802.11 standardu.

4.5.1.1. Kako FHSS radi?

U sustavima frekvencijskog variranja nositelj mijenja frekvenciju,


ili skae, prema pseudosluajnoj sekvenci. Pseudosluajna sekvenca
je lista frekvencija na koje e nositelj skoiti u specificiranim vre-
Slika 14. CS/CCA postupak menskim intervalima. Nositelj e se zadrati na svakoj frekvenciji
odreeno vrijeme (engl. dwell time), a zatim tijekom kratkog vre-
mena skoka (engl. hop time) skoiti na sljedeu frekvenciju. Kada
4.5. 802.11 ziki slojevi
proe sve frekvencije s liste, predajnik e ponoviti sekvencu. Pos-
tupak ponavljanja niza e se nastaviti do potpune predaje/prijema
Originalni 802.11 standard definira dvije razliite tehnologije informacije.
rada na fizikoj razini beinih LAN-ova: Prijemni radio je sinkroniziran s predajnim radiom. Predajnik alje a
Raspreni spektar varirajuih frekvencija (engl. Frequency Hop- prijemnik prima na odgovarajuoj frekvenciji u odgovarajue vrijeme.
ping Spread Spectrum FHSS) Signal se zatim demodulira i koristi od strane prijemnog raunala.

46 47
Haris Hamidovi: WLAN Beine lokalne raunalne mree

4.5.1.2. Uinci uskopojasne interferencije Potpolje SFD (engl. Start of Frame Delimiter) sastoji se od spe-
cifinog niza (0000 1100 1011 1101) radi oisguravanja vremen-
Frekvencijsko skakanje je metoda slanja podataka u kojem pre- skog usaglaavanja okvira s prijemnom stanicom
dajni i prijemni sustavi skau prema ponavljajuem uzorku fre-
kvencija. Kao i sve ostale tehnologije rasprenog spektra, sustavi
PLCP zaglavlje se sastoji od tri potpolja:
s frekvencijskim skakanjem su poprilino otporni ali ne i potpuno
imuni na uskopojasnu interferenciju. Naprimjer, ako postoji inter-
ferencija stranog signala s korisnim signalom na 2,453 GHz, onda PLW (engl. PSDU Length Word) potpolje specificira veliinu
e samo taj dio signala rasprenog spektra biti izgubljen. Ostatak MAC okvira (PSDU) u oktetima
signala rasprenog spektra signala ostat e netaknut, a izgubljeni PSF (engl. PLCP Signaling Field) potpolje oznaava brzinu pri-
podaci bit e ponovo poslani. jenosa podataka
HEC (engl. Header Error Control) je ITU-T CRC-16 vrijed-
4.5.1.3. Kanali nost za polje PLCP zaglavlja. Poiljalac generira kontrolnu vri-
jednost, a zatim prijemnik koristi tu vrijednost za otkrivanje
Sustav varirajuih frekvencija e raditi koristei specificiran uzo-
greaka u PLW-u i PSF-u
rak skokova kojeg nazivamo kanal. Sustavi varirajuih frekven-
cija koriste od strane standardizacijskih tijela definirane uzorke
skokova ili njihove podsetove. Neki sustavi varirajuih frekvenci- 4.5.1.5. Modulacija
ja e dozvoliti stvaranje prilagoenog uzorka skokova, a drugi do-
zvoljavaju sinkronizaciju izmeu sustava radi potpunog dokidanja Modulacija je funkcija fizikog sloja. Modulacija je proces u kojem
kolizija u kolociranom okruenju. radio-poiljatelj priprema digitalni signal za slanje putem radio-va-
lova. Modulacija je proces u kojem se podaci dodaju nositelju mi-
4.5.1.4. FHSS PLCP jenjanjem amplitude, frekvencije ili faze nositelja na kontroliran
nain. U beinim LAN-ovima koriste se razliite modulacije.
Nakon to MAC podsloj proslijedi MAC okvir PLCP podsloju,
U 802.11 FHSS sustavima, PLCP pretvara okvir u tok bitova i
PLCP dodaje dva polja na poetak okvira formirajui PPDU okvir.
prosljeuje ovaj tok ka PMD podsloju. FHSS PMD podsloj modu-
lira tok podataka koritenjem GFSK (engl. Gaussian Frequency
PLCP preambula PLCP zaglavlje
Shift Keying) modulacije.
Sync SFD PLW PSF HEC MAC okvir
80 bita 16 bita 12 bita 4 bita 16 bita
4.5.2. DSSS
Slika 15. 802.11 FHSS PLCP format okvira
DSSS (engl. Direct Sequence Spread Spectrum) je vrlo poznata i
PLCP preambula se sastoji od dva potpolja: koritena tehnologija rasprenog spektra. DSSS tehnologija je stekla
Sync potpolje je niz izmjenjivih 1 i 0, koji poinje sa 0, a zavra- popularnost zahvaljujui lakoi implementacije i visokim brzinama
va sa 1. Fiziki podsloj koristi ovo polje za otkrivanje potenci- prijenosa. DSSS je metoda slanja podataka u kojoj sustavi koji alju
jalnog prijemnog signala, odluke o izboru antene, frekvencijske i primaju rade na setu frekvencija irokom 22 MHz.
korekcije i vremenske sinkronizacije paketa

48 49
Haris Hamidovi: WLAN Beine lokalne raunalne mree

4.5.2.1. Kako radi DSSS? Complementary Code Keying) ili, opcijski, PBCC-a (engl. Packet
Binary Convolutional Coding). HR-DSSS koristi istu shemu ka-
Tehnologija rasprenog spektra izravnog slijeda (sekvenciranja) naliziranja kao DSSS sa irinom opsega od 22 MHz i 11 kanala.
primjenjuje modulacijski pristup koji koristi znatno vie spektral- Mogue je imati 3 nepreklapajua kanala u 2,4 GHz ISM opse-
nog opsega negoli je potrebno za prijenos podataka. Svaki bit je gu.
zamijenjen irokopojasnim kodom. Slino kao kod kodiranja, in- 802.11b ureaji koji rade na 5,5 i 11 Mbps sposobni su komunici-
formacija je rasprena u vie informacijskih bitova. DSSS ima spo- rati s 802.11 ureajima koji rade na 1 i 2 Mbps jer 802.11b stan-
sobnost rada u uvjetima niskog odnosa signala/buke uzrokovanog dard osigurava kompatibilnost unatrag. Korisnici 802.11 ureaja
interferencijom ili niskom snagom poiljatelja. ne trebaju nadograivati cijeli beini LAN sustav da bi koristili
WLAN DSSS enkodira podatke uzimajui niz podataka sa sloja 802.11b ureaj na svojoj mrei.
veze podataka i pretvara ih u niz ipova. Sekvenca raspravanja
(iping sekvenca ili Barker sekvenca) koja pretvara niz podataka 4.5.2.3. Kanali
u ipove je 11-bitna vrijednost. Veina komercijalnih proizvoda
koristi iping sekvencu manju od 20. Radna grupa IEEE 802.11 Za razliku od sustava frekvencijskog skakanja koji koriste sekven-
postavila je zahtjev za minimalnu iping sekvencu na 11. U sluaju ce skokova radi definiranja kanala, sustavi izravnog sekvenciranja
operacija od 1 i 2 Mbps, jedan bit podataka je predstavljen 11-bit- koriste uobiajeniju definiciju kanala. Svaki kanal je neprekidan
nom vrijednou. Binarno 1 raspruje se kao 11111111111, a 0 opseg frekvencija irok 22 MHz, a nosee frekvencije su irine
kao 00000000000. Tako proiren bit podataka se dalje obrauje. 1 MHz (kao kod FHSS-a). Naprimjer, kanal 1 operira od 2,401
Visoka iping sekvenca poveava otpornost signala na interferen- GHz do 2,423 GHz (2,412 GHz +/- 11 MHz); kanal 2 operira od
ciju. Pretpostavimo da je iping sekvenca poslana preko beinog 2,406 GHz do 2,429 GHz (2,417 GHz +/- 11 MHz), itd.
medija. Tijekom prijenosa pojavljuje se interferencija na nekoliko 802.11b standard specificira 11 kanala za nelicenciranu uporabu
frekvencija kanala. Kako je prijenos raspren preko 22 MHz i- u SAD-u: 1 2,412; 2 2,417; 3 2,422; 4 4,27; 5 2,432;
rokog kanala, samo bi nekoliko ipova sekvence trebalo biti pod 6 2,437; 7 2,442; 8 2,447; 9 2,452; 10 2,457; 11 2,462.
utjecajem interferencije. Prijemnik je u stanju ponovo izgraditi Frekvencije kanala su izraene u GHz. Svaka od navedenih fre-
izvornu sekvencu koristei primljene ipove. Ovaj proces moemo kvencija je sredinja frekvencija. 11 MHz se dodaje i oduzima da
usporediti sa slanjem istih bitova podataka, koji zbog izgubljenih bi se dobio korisni 22 MHz irok kanal. Lako je primijetiti da se
podataka tijekom interferencije zahtijevaju ponovno slanje. susjedni kanali znaajno preklapaju.
DSSS je doivio prilian uspjeh na tritu zbog svoje otpornosti, Koritenje DSSS sustava s preklapajuim kanalima u istom fizi-
pogotovo u prisustvu interfernecije. Ali on ima isti nedostatak kom prostoru uzrokovat e znaajnu interferenciju izmeu sustava.
kao FHSS, kada govorimo o brzini. Ovo ogranienje je otvorilo DSSS sustavi s preklapajuim kanalima ne bi trebali biti kolocirani
vrata za standarde viih brzina 802.11a i 802.11b. jer e gotovo uvijek doi do znaajnog ili potpunog umanjivanja
propusnosti. S obzirom na to da su sredinje frekvencije udaljene
802.11b je predstavio HR-DSSS (engl. High Rate-DSSS) koja meusobno 5 MHz i da su kanali iroki 22 MHz, kanali bi treba-
omoguava operacije u WLAN-ovima brzinama prijenosa do li biti kolocirani samo u sluaju da se brojevi kanala meusobno
5,5 i 11 Mbps u 2,4 GHz ISM opsegu koritenjem CCK-a (engl. razlikuju najmanje za vrijednost 5. Naprimjer, kanali 1 i 6 se ne

50 51
Haris Hamidovi: WLAN Beine lokalne raunalne mree

preklapaju, kanali 2 i 7 se ne preklapaju itd. Postoji maksimum od


tri kolocirana DSSS sustava jer se teoretski samo kanali 1, 6 i 11 ne
preklapaju. Kaemo teoretski jer se kanal 6 u stvarnosti preklapa
(ovisno od opreme i rastojanja izmeu sustava) s kanalima 1 i 11,
uzrokujui opadanje kvalitete veze i brzine WLAN-a. Slika 16. Wi-Fi logo

4.5.2.4. Uinci uskopojasne interferencije 4.5.2.6. Brzina prijenosa i propusnost


Kao i sustavi frekvencijskog skakanja, i DSSS sustavi su otporni FHSS i DSSS sustavi imaju propusnost (stvarno prenesene po-
na uskopojasnu interferenciju zbog svojih karakteristika raspra- datke) od oko 50% brzine prijenosa. Kad se testira propusnost
vanja spektra. DSSS signal je osjetljiviji na uskopojasnu interfe- nove WLAN instalacije, dostizanje 5-6 Mbps sa 11 Mbps DSSS
renciju nego FHSS, jer je DSSS opseg znatno manji i informacija sustavom ili 1 Mbps sa 2Mbps sustavom je uobiajeno.
se prenosi preko cijelog opsega istodobno umjesto jedne po jedne Tijekom prijenosa beinih okvira postoji pauza izmeu okvira
frekvencije. U FHSS sustavima, frekvencijska okretnost i irok podataka zbog slanja kontrolnih signala i drugih zadataka. Kod
frekvencijski opseg osiguravaju da interferencija ima utjecaja sustava varirajuih frekvencija ovo meuokvirno vrijeme je due
samo kratko vrijeme, oteujui malu koliinu podataka. nego kod sustava izravnog sekvenciranja, to uzrokuje uspora-
vanje stvarnog prijenosa podataka. Dok su sustavi varirajuih
4.5.2.5. Dostupnost i kompatibilnost opreme frekvencija u procesu mijenjanja frekvencije slanja, podaci se ne
alju. Iako to nije dugo razdoblje ono ipak dovodi do smanjivanja
Wi-Fi Alliance osigurava testiranje za 802.11b, 802.11a i 802.11g propusnosti. Neki WLAN sustavi, u svrhu poveanja propusno-
WLAN opremu radi provjere da li oprema funkcionira u prisus- sti, koriste metode koje su specifine za odreenog proizvoaa.
tvu ili sa opremom drugih proizvoaa. Standard interoperabil- Ove metode omoguuju poveanje propusnosti i do 80%, ali se
nosti koji je Wi-Fi Alliance izradila a sada se koristi, naziva se rtvuje interoperabilnost. Premda neki FHSS sustavi rade na 3
Wi-Fi (engl. Wireless Fidelity). Ureaji koji prou testove inte- Mbps ili vioj brzini, ovi sustavi nisu podrani 802.11 standardom
roperabilnosti su Wi-Fi kompatibilni ureaji. Proizvoaima i moe se dogoditi da ne rade s drugim FHSS sustavima.
takvih ureaja dozvoljeno je da ih oznaavaju Wi-Fi logom na
pripadajuem marketinkom materijalu i na samim ureajima, 4.5.2.7. Sigurnost
pokazujui time da su ureaji testirani i meusobno operativni s
drugim Wi-Fi kompatibilnim ureajima. iroko je rasprostranjeno miljenje da su sustavi varirajuih fre-
kvencija prirodno sigurniji od sustava izravnog sekvenciranja.
Ne postoji test kompatibilnosti za opremu koja koristi FHSS. Prva injenica koja opovrgava ovaj mit je da samo mali broj pro-
Postoje standardi kao to je 802.11, ali ne postoji organizacija izvoaa prizvodi FHSS radio-ureaje. Od ovog malog broja pro-
koja bi provodila sline vrste testova za FHSS. Zahtjevi za FHSS izvoaa svi se, u cilju bolje prodaje, oslanjaju ili na 802.11 ili na
ureajima vremenom su sve manji. ve gotovo naputeni OpenAir standard. Drugo, svaki od proi-
zvoaa koristi standardan set sekvenci skokova koji se openito

52 53
Haris Hamidovi: WLAN Beine lokalne raunalne mree

poklapa s predodreenim listama propisanim od strane standar- Service potpolje rezervirano je potpolje, to znai da je ostav-
dizacijskih tijela (IEEE ili WLIF). Ove dvije injenice ine da je ljeno nedefinirano u vrijeme kad je specifikacija pisana, ali je
razbijanje koda sekvenci skokova relativno jednostavno. zadrano kao rezerva za budue promjene standarda
Drugi razlozi zbog kojih je nalaenje sekvence skokova relativno Length potpolje sadri broj mikrosekundi, 16 do 216-1, koji se
jednostavno je da su brojevi kanala odaslani u istom obliku u zahtijeva za slanje MAC dijela okvira
okviru beacona. MAC adrese pristupne toke poiljatelja mogu CRC potpolje osigurava rezultirajuu vrijednost koja je ista kao
biti vidljive u svakom beaconu, to ukazuje na proizvoaa radio- ITU-T CRC-16 koriten u FHSS-u, a koja se primjenjuje na
ureaja. Neki proizvoai dozvoljavaju administratorima flek- PLCP zaglavlje potpolju.
sibilnost u definiranju prilagoenih uzoraka skokova. Ali ak i
ova mogunost podeavanja ne donosi veliku razinu sigurnosti, PLCP preambula uvijek se alje brzinom 1 Mbps, za razliku od
jer prilino nesofisticirani ureaji, kao to su analizatori spektra i MPDU okvira koji se alje brzinom specificiranom u Signal pot-
standardna laptop raunala, mogu biti koriteni za praenje uzor- polju. PLCP pretvara okvir u niz bitova i prosljeuje ga PMD
ka skokova FHSS radio-ureaja u djeliima sekunde. podsloju. PMD podsloj modulira niz bitova koritenjem jedne od
sljedeih modulacijskih tehnika:
4.5.2.8. 802.11 DSSS PLCP DBPSK (engl. Differential Binary Phase Shift Keying) za ope-
racije na 1 Mbps
Slino kao kod FHSS sustava, nakon to MAC podsloj proslijedi DQPSK (engl. Differential Quadrature Phase Shift Keying) za
MAC okvir PLCP podsloju, PLCP dodaje dva polja na poetak operacije na 2 Mbps
okvira formirajui PPDU okvir.
4.6. 802.11b HR-DSSS PLCP
PLCP preambula PLCP zaglavlje
Sync SFD Signal Service Length CRC MAC okvir
128 bita 16 bita 8 bita 8 bita 16 bita 16 bita
PLCP podsloj za HR-DSSS ima dva PPDU tipa okvira: dugi i
kratki. Preambula i zaglavlje u 802.11b HR-DSSS dugom PLCP-u
Slika 17. 802.11 DSSS PLCP format okvira uvijek se alju brzinom 1 Mbps radi odravanja kompatibilnosti
unatrag s DSSS-om. HR-DSSS dugi PLCP gotovo je isti kao
PLCP preambula se sastoji od dva potpolja: DSSS PLCP, s nekim proirenjima radi podrke viim brzinama
Sync potpolje je niz binarnih 1 (jedinica). Funkcija polja je da prijenosa. Ova proirenja su:
osigura sinkronizaciju za prijemnu stanicu Signal potpolje ima specificirane dodatne brzine prijenosa (5,5
SFD (engl. Start Frame Delimiter) se sastoji od specifinog niza i 11 Mbps)
bitova koritenog radi osiguravanja vremenskog podeavanja za Service potpolje definira prethodno rezervirane bitove
prijemnu stanicu Length potpolje jo uvijek osigurava broj mikrosekundi radi sla-
nja PSDU-a.
PLCP zaglavlje se sastoji od etiri potpolja:
Signal potpolje specificira modulaciju i brzinu prijenosa okvira Kratki PLCP PPDU osigurava umanjivanje optereenja te omo-
podataka guuje poiljatelju i primatelju da komuniciraju na odgovaraju-

54 55
Haris Hamidovi: WLAN Beine lokalne raunalne mree

i nain. 802.11b HR-DSSS kratko zaglavlje koristi isti format (podrka za slanje i primanje brzinama od 6, 12 i 24 Mbps je oba-
preambule, zaglavlja i PSDU. PLCP zaglavlje se alje brzinom 2 vezna) u U-NII (engl. Unlicensed National Information Infras-
Mbps, za razliku od PSDU-a koji se alje brzinom 2 ili 5,5 ili 11 tructure) opsezima 5,15-5,25 GHz, 5,25-5,.35 GHz, i 5,725-5,825
Mbps. Dodatno su modificirana sljedea potpolja: GHz. 802.11a koristi 20 MHz kanale i definira 4 kanala u svakom
Sync potpolje skraeno je sa 128 bita na 56 bita duljine i niz je od tri U-NII opsega.
sastavljen od 0 Sustav koristi 52 podnositelja (engl. subcarrier) koji su modulirani
SFD potpolje ima istu funkciju indiciranja poetka okvira, ali koritenjem:
isto tako indicira koritenje kratkog ili dugog zaglavlja. S krat- BPSK (engl. Binary Phase Shift Keying) 6 Mbps
kim zaglavljem, 16 bitova se alju u obrnutom vremenskom re- BPSK (engl. Binary Phase Shift Keying) 9 Mbps
dosljedu u odnosu na dugo zaglavlje. QPSK (engl. Quadrature Phase Shift Keying) 12 Mbps
QPSK (engl. Quadrature Phase Shift Keying) 18 Mbps
PLCP preambula PLCP zaglavlje 16-QAM (engl. 16-Quadrature Amplitude Modulation) 24 Mbps
Sync SFD Signal Service Length CRC MAC okvir 16-QAM (engl. 16-Quadrature Amplitude Modulation) 36 Mbps
56 bita 16 bita 8 bita 8 bita 16 bita 16 bita
64-QAM (engl. 64-Quadrature Amplitude Modulation) 48 Mbps
Slika 18. 802.11b HR-DSSS PLCP format okvira
64-QAM (engl. 64-Quadrature Amplitude Modulation) 54 Mbps

PLCP alje PPDU ka PMD-u. Unutar PMD-a, razliita potpo- 4.7.1. OFDM
lja su poslana odgovarajuim brzinama prijenosa i koritenjem
odgovarajuih modulacijskih tehnika: CCK ili PBCC. OFDM je dio obitelji viekanalnih modulacijskih shema koje su
stvorene radi prijenosa podataka u uvjetima velikih meusim-
Premda je mehanizam rasprivanja za postizanje 5,5 Mbps i 11 bolnih interferencija. Kanal se dijeli na male neovisne, upravne,
Mbps s CCK-a povezan s tehnikom koritenom u sluaju 1 i 2 transmisijske kanale preko kojih su uskopojasni signali modulirani
Mbps, on je ipak jedinstven. U oba sluaja se koristi tehnika i simultano transportirani na razliitim frekvencijama.
rasprivanja ali je, za CCK, kd irenja 8-kompleksni ip kod. Za
operacije brzinama od 1 i 2 Mbps koristi se 11-bitni kod. Koristi se 4.7.2. 802.11a OFDM PLCP
DQPSK tehnika modulacije.
HR-DSSS standard definira opcijski PBCC modulacijski mehani- PLCP podsloj za 802.11a PHY ima svoj jedinstveni PPDU format:
zam za generiranje 5,5 i 11 Mbps brzina prijenosa.
OFDM preambula Signal Podaci
Short Sync Long Sync Rate R Length P Tail Service PSDU Tail Pad
4.7. 802.11a WLAN
Slika 19. 802.11a OFDM PLCP format okvira
U isto vrijeme kad je 802.11b-1999 nacrt predstavio HR-DSSS
PHY, 802.11a-1999 nacrt je predstavio OFDM (engl. Orthogonal Tri osnovna dijela koja ine PPDU su: OFDM preambula, Signal i
Frequency Division Multiplexing) za opseg od 5 GHz. 802.11a Podaci. OFDM preambula se sastoji od Short Sync trening sekvence
osigurava brzine prijenosa od 6, 9, 12, 18, 24, 36, 48 i 54 Mbps i Long Sync trening simbola. Prijemnik koristi Short Sync za AGC

56 57
Haris Hamidovi: WLAN Beine lokalne raunalne mree

(engl. Automatic Gain Control), vremensko podeavanje, i inicijal- PBCC mod s brzinama 22 i 33 Mbps, a takoer i opcijski DSSS-
nu frekvencijsku offset procjenu. Long Sync se koristi za procjenu OFDM mod s brzinama od 6, 9, 12, 18, 24, 36, 48, i 54 Mbps.
kanala, vremensko podeavanje i finu frekvencijsku offset procjenu.
4.8.1. 802.11g PLCP
Signal polje se sastoji od pet potpolja:
4-bitno Rate potpolje specificira brzinu prijenosa podataka za 802.11g standard definira 5 PPDU formata: duga preambula,
dio okvira s podacima kratka preambula, ERP-OFDM preambula, duga DSSS-OFDM
R bit je rezerviran za budue koritenje preambula i kratka DSSS-OFDM preambula. Podrka za prva
12-bitno Length potpolje specificira broj okteta u PSDU tri formata je obavezna, dok je podrka za preostala dva opcijska.
Bit P je odgovarajui parity bit definiran standardom za 17 bito- Tablica predstavlja zbirne informacije o razliitim preambulama i
va u Rate, R i Length potpoljima modulacijskim shemama, te brzinama prijenosa koje ih podrava-
Tail potpolje sadri est 0 bitova ju ili su s njima operabilne.

Podaci polje se sastoji od etiri potpolja: Tip preambule Podrane brzine/Interoperabilnost


Service potpolje osigurava 7 bitova koji su postavljeni na 0, koje 1, 2, 5,5 i 11 Mbps
slijedi 9 rezerviranih bitova trenutno takoer postavljenih na 0. Duga DSSS-OFDM na svim OFDM brzinama
Ovo potpolje dozvoljava prijemniku odgovarajuu sinkronizaciju ERP-PBCC na svim ERP-PBCC brzinama
2, 5,5 i 11 Mbps
PSDU potpolje sadri bitove stvarnih podataka koji se alju Kratka DSSS-OFDM na svim OFDM brzinama
Tail potpolje se koristi za povratak konvolucijskog enkodera u ERP-PBCC na svim ERP-PBCC brzinama
stanje nula i za poboljanje vjerojatnosti greke konvolucij- ERP-OFDM ERP-OFDM na svim brzinama
skog dekodera Dugi DSSS-OFDM DSSS-OFDM na svim brzinama
Pad potpolje dodaje broj bitova potrebnih za postizanje odgova- Kratki DSSS-OFDM DSSS-OFDM na svim brzinma
rajueg broja kodiranih bitova u OFDM simbolu
Tabela 1. 802.11g preambule
4.8. 802.11g WLAN
Duga preambula koristi istu dugu preambulu definiranu u HR-
IEEE 802.11g standard, odobren 2003. godine, predstavio je ERP DSSS, ali s modificiranim Service poljem.
(engl. Extended Rate PHY) radi osiguravanja podrke za brzine 802.11g proiruje podrku brzinama prijenosa podataka u 2,4
prijenosa podataka do 54 Mbps u 2,4 GHz ISM opsegu posui- GHz opsegu do 54 Mbps na nain da je osigurana kompatibilnost
vanjem OFDM tehnike predstavljene u 802.11a. Za razliku od unatrag sa starijim 802.11b ureajima. U okruenjima u koji-
802.11a, 802.11g osigurava kompatibilnost unatrag s 802.11b. ma operiraju samo 802.11g ureaji, svi prijenosi se odvijaju na
Definirane su tri modulacijske sheme: ERP-OFDM, ERP-PBCC najveoj moguoj brzini. Ali, im se pojavi 802.11b ureaj, brzina
i DSSS-OFDM. ERP-OFDM osigurava mehanizam za 6, 9, 12, se sputa na vrijednost koju 802.11b ureaj moe razumjeti. Ovo
18, 24, 36, 48, i 54 Mbps. Brzine 6, 12, i 24 Mbps su obavezne, uz smanjivanje brzine se zbiva kod svih prijenosa bez obzira da li su
dodatak 1, 2, 5,5, i 11 Mbps. Standard dozvoljava opcijski ERP- oni izmeu 802.11g ili 802.11b ureaja.

58 59
Haris Hamidovi: WLAN Beine lokalne raunalne mree

MAC zaglavlje se sastoji od sljedeih polja: Kontrola okvira (engl.


Frame Control), Trajanje/ID (engl. Duration/ID), Adrese (engl.
Address) i Kontrola sekvence (engl. Sequence Control).
Tijelo Okvira sadri informacije specifine za tip okvira. Ovo po-
lje je promjenjive duljine.
FCS sadri IEEE 32-bitni CRC (engl. Cycle Redundancy Code).
Okvir MAC podsloja opisuje se kao niz polja u odreenom redo-
slijedu.
5. 802.11 MAC podsloj
Uopen izgled 802.11 MAC okvira
Pravilna implementacija, koritenje i odravanje beinih mrea
MAC zaglavlje
kratkog dometa izravno su povezani s dobrim poznavanjem teh-
Kontrola Trajanje/ Adresa 1 Adresa 2 Adresa 3 Kontrola Adresa 4 Tijelo FCS
nologije. Beine lokalne raunalne mree zasnovane na 802.11 Okvira ID Sekvence Okvira
standardu podravaju praktino sve protokole slojeva 3-7: IP, 2 bajta 2 bajta 6 bajta 6 bajta 6 bajta 2 bajta 6 bajta 0-2312 4 bajta
bajta
IPX, NetBEUI, AppleTalk, RIP, DNS, FTP itd. Osnovna razlika
u odnosu na 802.3 Ethernet mree implementirana je na MAC Slika 20. Uopen izgled 802.11 MAC okvira
podsloju i cijelom fizikom sloju. U ovom poglavlju predstavljamo
MAC podsloj 802.11 beinih lokalnih raunalnih mrea.
5.1.2. Opis polja
5.1. 802.11 MAC format okvira
U nastavku emo opisati polja uopenog MAC okvira, dok deta-
802.11 MAC prihvaa podatke s viih OSI slojeva kao MAC ser- ljan opis svakog od tipova i podtipova MAC okvira izlazi iz okvira
vis jedinice podataka (engl. MAC service data units MSDU). On ove knjige.
treba osigurati njihovo pouzdano slanje odgovarajuem sloju druge
beine stanice. Da bi obavio ovaj zadatak MAC dodaje informaci- 5.1.2.1. Kontrola okvira
je MSDU-u u obliku zaglavlja (engl. header) i nastavka (engl. trai-
ler) ime se formira MAC protokol jedinica podataka (engl. MAC Polje kontrole okvira je 2-bajtna vrijednost koja se sastoji od 11
protocol data unit MPDU). MPDU se zatim prosljeuje fizikom potpolja.
sloju radi slanja preko beinog medija drugoj stanici.
Polje kontrole okvira
5.1.1. Glavne osobine Ener-
Verzija Vie Po- Vie Zati-
Prema Od getsko Pore-
proto- Tip Podtip frag- navlja- poda- en
DS-u DS-a uprav- dak
kola menata nje taka okvir
Osnovne komponente svakog 802.11 MAC okvira su: MAC za- ljanje
glavlje (engl. MAC header), Tijelo okvira (engl. Frame Body) i
FCS (engl. Frame Check Sequence). Slika 21. Polje kontrole okvira

60 61
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Polje Verzija protokola (engl. Protocol Version), kao to samo ime Od DS (engl. From DS) polje oznaava da li okvir potjee iz
kae, sadri vrijednost verzije protokola. Vrijednost polja je nula u distribucijskog sustava. Vrijednost polja je jedan u okvirima poda-
trenutnoj verziji standarda. Sve druge vrijednosti su rezervirane. taka koji se alju s pristupne toke ka mobilnoj stanici. Vrijednost
Namjena ovog polja je omoguiti stanici koja je primila okvir da polja je nula u svim drugim tipovima okvira.
odredi je li okvir formiran u skladu s verzijom protokola kojeg ona
razumije. Mogue su etiri kombinacije vrijednosti ova dva potpolja:

Tip (engl. Type) i Podtip (engl. Subtype) polja zajedno definiraju Ka DS Od DS


funkciju okvira. Postoje tri tipa okvira: upravljaki okviri, kon- 0 0 Izravna komunikacija dvije mobilne stanice
trolni okviri i okviri podataka. etvrti tip trenutno je rezerviran. 1 0 Okvir se alje od mobilne stanice ka pristupnoj toki
Za svaki od tipova okvira postoji nekoliko podtipova. 0 1 Okvir se alje od pristupne toke ka mobilnoj stanici
1 1 Okvir se alje izmeu dvije pristupne toke
Podtipovi upravljakih okvira: Association request, Association
response, Reassociation Request, Reassociation response, Probe Tabela 2. Prema DS Od DS kombinacije
request, Probe response, Beacon, Announcement traffic indicati-
on message ATIM, Disassociation, Authentication, Deauthen- Vie Fragmenata (engl. More Fragments) polje se koristi kako bi
tication, Action. se naznailo da okvir nije posljednji fragment okvira, podataka ili
upravljakog okvira, koji je fragmentiran. Vrijednost potpolja je nula
Podtipovi kontrolnih okvira: BlockAckReq, BlockAck, Power u posljednjem fragmentu okvira podataka, ili upravljakog okvira
Save (PS)-Poll, Request To Send RTS, Clear To Send CTS, koji je fragmentiran, u svim kontrolnim okvirima kao i u svim okvi-
Acknowledgment ACK, Contention-Free (CF) End, CF-End rima podataka i upravljakim okvirima koji nisu fragmentirani.
+ CF-Ack.
Ponavljanje (engl. Retry) polje se koristi kako bi se naznailo da
Podtipovi okvira podataka: Data, Data + CF-Ack, Data + CF- li se okvir podataka ili upravljaki okvir alje prvi put ili je rije o
Poll, Data + CF-Ack + CF-Poll, Null Function (no data ), CF- ponovljenom slanju. Vrijednost polja je nula kada se okvir alje
Ack (no data), CF-Poll (no data), CF-Ack + CF-Poll (no data), prvi put. Kad je vrijednost polja jedan, rije je o ponovljenom
QoS Data, QoS Data + CF-ACK, QoS Data + CF-Poll, QoS slanju. Na osnovu vrijednosti iz ovog polja prijemna stanica moe
Data + CF-ACK + CF-Poll, QoS Null (no data), QoS CF-Poll ukloniti udvostruene okvire.
(no data), QoS CF-Poll + QoS CF-Poll + CF-ACK (no data)
Energetsko upravljanje (engl. Power Management) polje ozna-
Prema DS-u (engl. To DS) polje oznaava je li okvir usmjeren ava energetski mod stanice. Stanica moe biti u modu ouvanja
prema distribucijskom sustavu. Vrijednost polja je jedan u okviri- energije (engl. power-save mode) ili aktivnom modu (engl. active
ma podataka koji se alju s mobilnih stanica ka pristupnim toka- mode). Vrijednost polja je nula kada je stanica u aktivnom modu
ma. Vrijednost polja je nula u svim drugim tipovima okvira. rada. Stanica koja je u modu ouvanja energije ima vrijednost
polja postavljenu na jedan.

62 63
Haris Hamidovi: WLAN Beine lokalne raunalne mree

ne sadravati neka od ovih polja. Adrese 1., 2., 3. i 4. polja se razli-


Vie podataka (engl. More Data) polje se koristi radi obavjeta- kuju ovisno o tipu i podtipu okvira. Svako adresno polje sadri 48-
vanja stanice u modu ouvanja energije o okvirima koji je ekaju bitnu adresu. Adrese MAC podsloja spadaju u jedan od dva tipa:
na pristupnoj toki. Kada je vrijednost polja jedan, na pristupnoj individualne adrese ili grupne adrese. Individualne adrese su aso-
toki se nalazi barem jedan okvir namijenjen mobilnoj stanici. cirane s odreenom stanicom na mrei. Grupne adrese (multicast i
Kod stanica koje rade u PCF modu, ovo polje sadri informaciju broadcast) su asocirane s jednom ili vie stanica na mrei.
koja se alje koordinatoru toke (engl. Point Coordinator PC), BSSID polje jedinstveno identificira svaki BSS. Vrijednost ovog
kao odgovor na CF-Poll, o dodatnim okvirima spremnim za slanje polja u infrastrukturnom BSS-u je MAC adresa pristupne toke.
sa stanice. Ovo polje se koristi kod multicast okvira poslanih s pri- Vrijednost ovog polja u IBSS-u je lokalno upravljana IEEE MAC
stupne toke radi naznake o postojanju dodatnih multicast okvira adresa formirana od 46-bitnog sluajno generiranog broja od stra-
koji trebaju biti poslani. ne stanice koja je zapoela IBSS.

Zatieni okvir (engl. Protected Frame) polje oznaava je li tije- 5.1.2.4. Kontrola sekvence
lo MAC okvira enkriptirano. Ovo polje moe imati vrijednost je-
dan samo u sluaju da je rije o okvirima podataka i upravljakim Kontrola sekvence Ovo polje je sastavljeno od dva potpolja:
okvirima podtip autentikacija. broja sekvence i broja fragmenta. Ovo polje se koristi od strane
prijemne stanice za uklanjanje udvostruenih okvira.
Poredak (engl. Order) polje oznaava da li okvir podataka kori-
sti StrictlyOrdered klasu usluga. 5.1.2.5. Tijelo okvira

5.1.2.2. Trajanje/ID Tijelo okvira je polje promjenjive duljine koje sadri informacije
specifine za odreeni okvir podataka ili upravljaki okvir.
Ovo polje sadri vrijednost trajanja potrebnu radi osvjeavanja
NAV-a, osim u kontrolnim okvirima podtipa PS-Poll. U tim okviri- 5.1.2.6. FCS
ma, ovo polje u 14 najmanje vanih bitova sadri AID (engl. Asso-
ciation Identity) stanice koja alje okvir, dok su najvanija dva bita FCS Ovo polje je 32-bitna CRC (engl. cyclic redundancy check)
postavljena na 1. Vrijednost AID je u rasponu od 1-2007. vrijednost izraunata preko svih polja MAC zaglavlja i tijela okvi-
ra. Ovo polje sadri rezultat ITU CRC-32 polinoma primijenjenog
5.1.2.3. Adrese na MAC zaglavlje i tijelo okvira. CRC-32 polinom je predstavljen
sljedeom jednadbom:
Postoje etri adresna polja u formatu MAC okvira. Ova polja se ko-
riste radi oznaavanja BSSID-a, izvorne adrese (engl. Source Ad- G(x) = x32 + x26 + x23 + x22 + x16 + x12 + x11 + x10 + x8 + x7
dress SA), odredine adrese (engl. Destination Address DA), + x5 + x4 + x2 + x + 1
adrese stanice koja alje (engl. Transmitter Address TA), adrese
prijemne stanice (engl. Receiver Address RA). Neki okviri mogu

64 65
Haris Hamidovi: WLAN Beine lokalne raunalne mree

6. WLAN ureaji
Slika 23. Pristupna toka

U ovom emo poglavlju govoriti o hardverskim komponentama 6.1.1. Modovi rada pristupnih toaka
koje predstavljaju fizike graevinske blokove za beine LAN-
ove. Da bi bili u stanju na najbolji mogui nain dizajnirati, imple-
Pristupne toke komuniciraju s beinim klijentima, oienom
mentirati i koristiti beine LAN-ove moramo znati karakteristike
mreom i s drugim pristupnim tokama. One mogu biti konfigu-
opreme koja nam stoji na raspolaganju.
rirane za rad u tri razliita moda: korijenski mod, most mod ili
ponavljaki mod.
6.1. Pristupne toke
IEEE ne definira ni jedan od ovih modova rada. Za standardne
Pristupne toke (engl. Access Point AP) osiguravaju toku pri-
operacije pristupnih toaka mogli bismo rei da rade u korijens-
stupa mrei za beine klijente. Pristupne toke su poludupleksni
kom modu, dok su drugi modovi zapravo proirenja funkcional-
ureaji s inteligencijom slinom sofisticiranim Ethernet preklop-
nosti pristupnih toaka koje dodaju proizvoai.
nicima.
6.1.1.1. Korijenski mod rada

Korijenski mod se koristi u sluajevima kad je pristupna toka


povezana s oienom mrenom osnovicom preko svoga ianog,
obino Ethernet, suelja. Veina pristupnih toaka je po pretpo-
stavci konfigurirana za rad u korijenskom modu. Pristupne toke
u korijenskome modu rada koje su povezane na isti oieni dis-
tribucijski sustav mogu komunicirati meusobno preko oienog
segmenta. Pristupne toke komuniciraju meusobno radi koordi-
niranja roaming funkcija, kao to je npr. reasocijacija. Beini kli-
jenti mogu komunicirati s drugim beinim klijentima lociranim
u drugim elijama kroz svoje pristupne toake a preko oienog
Slika 22. Pristupna toka na mrei segmenta.

66 67
Haris Hamidovi: WLAN Beine lokalne raunalne mree

6.1.1.3. Ponavljaki mod rada

U ponavljakom modu rada pristupna toka omoguuje produe-


nje beine veze. Naprimjer, jedna pristupna toka slui kao ko-
rijenska pristupna toka, a druga kao beini mreni ponavlja.
Pristupna toka u ponavljakom modu rada se povezuje s klijen-
tima kao pristupna toka, a s korijenskom pristupnom tokom u
produetku kao klijent. Koritenje pristupne toke u ponavlja-
kom modu rada nije preporuljivo, osim ako nije apsolutno nu-
no. elije oko svake pristupne toke u ovom scenariju moraju se
minimalno preklapati oko 50%. Pristupna toka u modu ponav-
Slika 24. Pristupna toka na u korijenskom modu rada ljanja komunicira s klijentima a takoer i s pristupnom tokom
u produetku preko beine veze, ime se smanjuje propusnost i
6.1.1.2. Most mod rada poveava kanjenje na beinom segmentu.

U most modu rada pristupna toka se ponaa istovjetno beinom


mostu. Klijenti se ne asociraju s mostovima ve se mostovi koriste
za povezivanje dva ili vie segmenata na beini nain.

Slika 26. Pristupna toka u ponavljakom modu rada

6.1.2. Najee opcije

Pristupne toke dozvoljavaju klijentima povezivanje s 802.11 mree


na 802.3 ili 802.5 mree. Razliite pristupne toke imaju razliite
Slika 25. Pristupna toka u most modu rada hardverske i softverske opcije. Najee od ovih opcija su:

68 69
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Fiksirane ili nefiksirane antene 6.1.2.3. Modularne radio-kartice


Napredne sposobnosti filtriranja
Modularne radio-kartice Neki proizvoai doputaju dodavanje radio-ureaja u ugraene
Promjenjiva izlazna snaga PCMCIA slotove na pristupnim tokama. Pojedine pristupne to-
Razliiti tipovi oienih veza ke imaju dva PCMCIA slota za posebne namjene. Postojanje dva
radio slota u pristupnim tokama omoguuje da jedna radio-kartica
6.1.2.1. Fiksirane ili neksirane antene djeluje kao pristupna toka, a druga kao most. Drugi nain primje-
ne je koritenje svake od radio-kartica kao neovisne pristupne to-
Ovisno o potrebama organizacije potrebno je izabrati izmeu pri- ke. Kad se pristupne toke koriste na ovaj nain, radio-kartice bi
stupnih toaka s fiksiranim ili nefiksiranim antenama. Pristupne trebale biti konfigurirane s nepreklapajuim kanalima, npr. 1 i 11.
toke s nefiksiranim antenama omoguuju koritenje razliitih
antena i kablova razliitih duljina. Naprimjer, ako je potrebno 6.1.2.4. Promjenjiva izlazna snaga
montirati pristupnu toku unutar objekta a dozvoliti korisniku
koji je van objekta pristup mrei, moemo na pristupnu toku spo- Promjenjiva izlazna snaga omoguuje kontrolu razine snage koju
jiti kabel odgovarajue duljine i odgovarajuu antenu, te montira- pristupna toka koristi za slanje podataka. Kontrola snage izlaza
ti samo antenu izvan objekta. moe biti neophodna u situacijama kad udaljeni vorovi ne mogu
Pristupne toke mogu biti sa ili bez antenske razliitosti. Beini locirati pristupnu toku. Ova opcija nam omoguuje da kontro-
LAN antenska razliitost predstavlja koritenje viestrukih an- liramo podruje pokrivenosti pristupne toke. Ona nam moe
tena s viestrukim ulazima na jednom prijemniku s ciljem ana- pomoi i u poveanju sigurnosti, na nain da omoguuje odgo-
liziranja signala koji stiu na svaku od antena, te izbora ulaznog varajue podeavanje veliine RF elije tako da se neovlateni
signala s antene koja ima najbolji prijem. Dvije antene mogu korisnici izvan objekta ne mogu spojiti na mreu.
imati razliitu razinu prijema signala zbog pojave poznate pod
nazivom viestruke staze. U pristupnim tokama s fiksiranom izlaznom snagom, regulaciju
snage odailjanja moemo ostvariti koritenjem pojaivaa, sma-
6.1.2.2. Napredne sposobnosti ltriranja njivaa, kablova razliitih duljina ili visoko dohvatnih antena.
Kontroliranje izlazne snage na pristupnoj toki i na anteni je bitno
Pristupne toke mogu imati funkcije MAC ili protokol filtriranja. i zbog ogranienja koja postavljaju regulatori.
Filtriranje se koristi radi odbijanja neovlatenih korisnika od be-
inog LAN-a. Kao osnovnu mjeru sigurnosti, pristupnu toku 6.1.2.5. Razliiti tipovi oienih veza
moemo konfigurirati za filtriranje ureaja koji nisu navedeni na
MAC filter listi pristupne toke. Razliite opcije za spajanje pristupnih toaka na oienu mreu
Filtriranje protokola dozvoljava izbor i kontrolu protokola koji su 10baseTx, 10/100baseTx, 100baseTx, 100baseFx, token ring
mogu biti koriteni preko beinih veza. i dr. Pravilan mreni dizajn i metode povezivanja e sprijeiti da
pristupna toka postane usko mreno grlo.

70 71
Haris Hamidovi: WLAN Beine lokalne raunalne mree

6.1.3. Konguracija i upravljanje 6.2.1. Modovi rada beinih mostova

Metode za konfiguriranje i upravljanje pristupnim tokama razli- Beini mostovi mogu biti konfigurirani za rad u jednom od etiri
kuju se ovisno o proizvoau opreme. Veina proizvoaa nudi moda: korijenski mod, nekorijenski mod, pristupna toka mod ili
konfiguraciju i upravljanje preko konzole, telnet-a, USB-a, ugra- ponavljaki mod.
enog web servera za pristup preglednikom, a neke pristupne to-
ke koriste prilagoeni softver za konfiguriranje i upravljanje. 6.2.1.1. Korijenski mod rada
Karakteristike pristupnih toaka razlikuju se ovisno o tipu i proi-
zvoau. to je vie karakteristika, oprema je skuplja. Jedan od mostova u svakoj grupi mostova mora biti konfiguriran
za rad u korijenskom modu rada. Korijenski most moe komuni-
cirati s nekorijenskim mostovima i drugim klijentskim ureajima,
6.2. Beini mostovi ali se ne moe asocirati s drugim korijenskim mostom.

Beini mostovi omoguuju beino povezivanje oienih LAN 6.2.1.2. Nekorijenski mod rada
segmenata. Koriste se u toka-toka ili toka-vie toaka konfigu-
racijama. Beini mostovi su poludupleksni ureaji sposobni za Mostovi u nekorijenskom modu rada spajaju se beino na mosto-
beino povezivanje na sloju 2. ve u korijenskom modu rada. Neki proizvoai beinih mostova
podravaju spajanje klijenata na nekorijenske mostove. Ovo je
poseban mod rada u kojem most djeluje simultano i kao pristupna
toka i kao most.

Slika 27. Toka-toka veza beinog mosta Slika 28. Komunikacija korijenskog sa nekorijenskim mostovima

72 73
Haris Hamidovi: WLAN Beine lokalne raunalne mree

6.2.1.3. Pristupna toka mod rada 6.2.2. Najee opcije

Neki proizvoai omoguuju klijentima spajanje na most. Na ovaj Hardverske i softverske opcije za beine mostove su sline oni-
nain most dobiva funkcionalnost pristupne toke. U nekim slu- ma koje nalazimo u pristupnim tokama i umnogome imaju istu
ajevima, most ima mod rada pristupne toke koji u potpunosti svrhu:
pretvara most u pristupnu toku.
Fiksirane ili nefiksirane antene
6.2.1.4. Ponavljaki mod rada Napredne sposobnosti filtriranja
Modularne radio-kartice
Mostovi konfigurirani za rad u ponavljakom modu rada postav- Promjenjiva izlazna snaga
ljaju se izmeu druga dva mosta s ciljem produetka segmenta Razliiti tipovi oienih veza
koji se beino premouje. Koritenje beinog mosta u ovakvoj
konfiguraciji ima prednost u produavanju veze, ali i nedostatak 6.2.2.1. Fiksirane ili neksirane antene
u vidu umanjene propusnosti zbog potrebe za ponavljanjem svih
okvira. Ponavljaki mostovi su nekorijenski mostovi. Antene beinih mostova mogu biti fiksirane ili nefiksirane, sa ili
bez antenske razliitosti. U mnogo sluajeva antenska razliitost
se ne razmatra kod konfiguracije beinih mostova, jer e mostovi
sa svake strane veze biti statini a okruenje oko beinih mostova
nee se mijenjati esto. Iz ovih razloga, viestruke staze obino
nisu posebno velik problem, kao u sluajevima s pristupnim to-
kama i mobilnim klijentima.
Nefiksirane antene omoguuju postavljanje mostova unutar
objekta, te antena spojenih kablom odgovarajue duljine izvan
objekta. U skoro svim sluajevima polu-direkcijske ili direkcijske
antene se koriste s beinim mostovima.

6.2.2.2. Napredne sposobnosti ltriranja

MAC ili protokol filtriranje moe biti ugraeno u beine mostove.


Slika 29. Beini most u ponavljakom modu Kao osnovnu mjeru sigurnosti, beini mostovi mogu konfigurirati
dozvolu ili zabranu pristupa mrei na temelju MAC adresa ureaja.
Veina beinih mostova nudi filtriranje protokola. Filtriranje
protokola koristi protokol filtere slojeva 3-7, dozvoljavajui ili za-
branjujui specifine pakete ili datagrame na temelju sloj 3 proto-
kola, sloj 4 portova ili sloj 7 aplikacija.

74 75
Haris Hamidovi: WLAN Beine lokalne raunalne mree

6.2.2.3. Modularne radio-kartice tome to su mostovi za radne grupe klijentski ureaji. Beini mo-
stovi za radne grupe sposobni su za grupiranje vie oienih LAN
Sposobnost da se formira beina prenosna osnova koritenjem klijentskih ureaja u jedan grupni beini LAN klijent.
jednog od dva radio-slota koji se mogu nai u nekim mostovima U asocijacijskoj tablici na pristupnoj toki, beini most za radne
smanjuje broj ureaja potrebnih za implementaciju mrenog rje- grupe pojavljuje se kao jedan klijentski ureaj. MAC adrese ureaja
enja kad se osigurava klijentska veza i funkcija mosta. Neki be- iza beinog mosta za radne grupe se ne vide na pristupnoj toki.
ini mostovi obavljaju ove funkcije koristei jedan radio. Ovakva Beini mostovi za radne grupe naroito su korisni u okruenjima
konfiguracija donosi manju propusnost u odnosu kada se posebni s mobilnim uionicama ili mobilnim uredima u kojima male grupe
setovi radija koriste za funkcije pristupne toke i mosta. korisnika trebaju pristup glavnoj mrei. Mostovi mogu biti koriteni
i za ovu svrhu, ali ako je pristupna toka a ne most postavljena na
6.2.2.4. Promjenjiva izlazna snaga centralnoj lokaciji, tada nas koritenje beinog mosta za radne gru-
pe oslobaa kupovine dodatnog mosta za sredinju lokaciju.
Promjenjiva izlazna snaga omoguuje kontroliranje izlazne snage
koju most koristi za slanje RF signala. Ovo je naroito korisno kad
se obavlja vanjska analiza lokacije.

6.2.2.5. Razliiti tipovi oienih veza

Opcije povezivanja beinih mostova s oienim mreama mogu


ukljuivati 10baseTx, 10/100baseTx, 100baseTx, 100baseFx i dr.
Uvijek treba pokuati uspostaviti punu duplex vezu s oienim se-
gmentom, u cilju poveanja propusnosti beinog mosta.

6.2.3. Konguracija i upravljanje

Beini mostovi imaju gotovo iste naine za konfiguraciju kao


i pristupne toke: konzola, telnet, HTTP, SNMP ili prilagoeni
Slika 30. Beini most za radne grupe
softver za konfiguraciju i upravljanje. Mnogi mostovi podravaju
PoE (Power over Ethernet). Nakon implementacije, propusnost i 6.3.1. Najee opcije
stanje veze trebaju se redovito provjeravati.
Kako su beini mostovi za radne grupe vrsta mostova, mnoge
6.3. Beini mostovi za radne grupe od opcija koje moemo nai kod mostova nalazimo i u beinim
mostovima za radne grupe: MAC i protokol filtriranje, fiksirane i
Beini mostovi za radne grupe slini su beinim mostovima. nefiksirane antene, promjenjiva izlazna snaga i razliiti tipovi oi-
Najvea razlika izmeu mostova i mostova za radne grupe je u enih veza.

76 77
Haris Hamidovi: WLAN Beine lokalne raunalne mree

6.3.2. Konguracija i upravljanje

Metode za pristup, konfiguriranje i upravljanje beinim mostovi-


ma za radne grupe sline su onima za beine mostove: konzola,
telnet, HTTP, SNMP podrka, prilagoeni softver za konfiguraci-
ju i upravljanje.

6.4. Beini LAN klijentski ureaji Slika 31. WLAN PC kartica

WLAN klijentski ureaji su ureaji krajnjih korisnika kao to su Compact Flash kartice, poznate i kao CF kartice, vrlo su sline
desktop, laptop, PDA, beini IP telefoni, beini printer serveri, beinim PC karticama u tome da imaju iste funkcije. Beine CF
beini prezentacijski gatewayi, beine IP kamere itd., koji treba- kartice znatno su manje, troe malo energije i obino se koriste u
ju beinu vezu do mrene infrastrukture. Navedeni beini LAN PDA ureajima.
klijentski ureaji osiguravaju povezivost za beine LAN klijente
koritenjem nekog od WLAN radio-ureaja: U novije vrijeme proizvoai isporuuju 802.11b kartice i u Secu-
re Digital formatu.
PCMCIA, Compact Flash i Secure Digital kartice
Ethernet i serijskih konvertora 6.4.2. Ethernet i serijski konvertori
USB adaptera
PCI i ISA adaptera Ethernet i serijski konvertori koriste se s ureajima koji imaju Et-
hernet ili 9-pinski serijski port s ciljem pretvorbe ovih mrenih
6.4.1. PCMCIA, Compact Flash i Secure Digital kartice konektora u beini LAN konektore. Beini Ethernet konvertor
spajamo s ureajem Cat5 kablom.
Najea komponenta bilo koje beine mree je PCMCIA karti- Serijski konvertori obino se koriste sa starijom opremom, koja
ca. Ove kartice poznate su i pod imenom PC kartice. Koriste se u koristi serijski prikljuak za mreno povezivanje, kao to su termi-
laptop raunalima i PDA ureajima. Beina PC kartica je kom- nali, telemetrijska oprema i serijski tampai.
ponenta koja osigurava vezu izmeu klijentskog ureaja i mree.
Beine PC kartice slue kao modularni radio-ureaji u pristupnim 6.4.3. USB adapteri
tokama, mostovima, mostovima za radne grupe, USB adapteri-
ma, PCI i ISA adapterima ili ak serverskim tampaima. USB klijenti vrlo su popularni zbog jednostavnog povezivanja.
Antene na PC karticama razlikuju se ovisno od proizvoaa. USB klijenti podravaju plug-n-play i ne zahtijevaju dodatnu sna-
Neke su male, ravne i fiksirane, dok su druge nefiksirane i spojene gu izuzev one koja je isporuena preko USB porta na raunalu.
na PC karticu kratkim kablom. Neke PC kartice se isporuuju s
viestrukim antenama.

78 79
Haris Hamidovi: WLAN Beine lokalne raunalne mree

frastrukturni mod / Ad Hoc mod, SSID, kanali, WEP kljuevi,


tipovi autentikacije.

6.5. Beini gatewayi za male tvrtke i kue

Beini gatewayi za male tvrtke i kue su ureaji namijenjeni spa-


janju manjeg broja beinih vorova na jedan ureaj radi povezi-
vanja na Internet ili druge mree. Proizvoai su poeli s kombini-
Slika 32. WLAN USB klijent ranjem uloga pristupnih toaka i gatewaya u jedan ureaj. Beini
6.4.4. PCI i ISA adapteri gatewayi za male tvrtke i kue obino ukljuuju ugraeni hub ili
preklopnik i potpuno podesivu pristupnu toku. WAN port na
Beini PCI i ISA adapteri instaliraju se unutar desktop ili server- beinim gatewayima obino je Ethernet port namijenjen vezi s In-
skog raunala. Beini PCI ureaji su plug-n-play, ali mogu doi i ternetom preko: kablovskog modema, xDSL modema, analognog
kao prazne PCI kartice i zahtijevati umetanje PC kartice u PCM- modema ili satelitskog modema.
CIA slot prije nego se PCI kartica instalira u raunalo. Beine ISA
kartice najee nisu plug-n-play i zahtijevaju runo konfiguriranje.
Proizvoai obino isporuuju odvojene drajvere za PCI /ISA adap-
tere i PC kartice koje se umeu u njih. Preporuljivo je koritenje
opreme istog proizvoaa i za PCI/ISA adaptere i za PC kartice.

6.4.5. Konguracija i upravljanje

Instaliranje beinih LAN klijentskih ureaja podrazumijeva dva


koraka: Slika 33. SOHO Gateway
Instalaciju drajvera
Instalaciju pomonih programa 6.5.1. Najee opcije

Neki proizvoai nude potpuni komplet pomonih programa dok S obzirom da su beini gatewayi postali popularni u kuama i malim
tvrtkama, proizvoai su poeli s dodavanjem novih karakteristika
drugi nude korisniku samo osnovni set. Neki od elemenata pot-
ovim ureajima, koji omoguuju poveanje produktivnosti i sigur-
punog seta su: alati za analizu lokacije, spektralni analizatori, alati
nosti. Najee opcije koje veina beinih gatewaya za ova okru-
za kontrolu snage i brzine, alati za konfiguraciju profila, monitor enja ima jesu: PPPoE (engl. Point-to-Point Protocol over Ether-
statusa veze s funkcijama za testiranje. net), NAT (engl. Network Address Translation), PAT (engl. Port
Pomoni programi proizvoaa razlikuju se u funkcionalnosti ali Address Translation), virtualni serveri, serveri tampanja, VPN,
imaju neke zajednike paremetere koji se mogu konfigurirati: in- DHCP server i klijent, vatrozid.

80 81
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Razliite funkcije omoguuju korisnicima u kuama i malim ure- 6.7. Korporacijski enkripcijski gateway
dima da u jednom ureaju imaju rjeenja koja su lako podesiva i
zadovoljavaju poslovne potrebe. Korporacijski enkripcijski gatewayi (engl. Enterprise Encryption
Gateways EEG) obavljaju posao enkripcije sadraja na bei-
6.5.2. Konguracija i upravljanje nom LAN-u. EEG ima enkriptiranu i ne-enkriptiranu stranu.
Ne-enkriptiranu stranu obino predstavlja oieni LAN, dok je
Konfiguracija i instalacija beinih gatewaya za male tvrtke i kue enkriptirana strana beini LAN.
obino se obavlja preko ugraenog HTTP servera.
6.8. WLAN preklopnici
6.6. Korporacijski beini gateway
Pojedini proizvoai beine LAN opreme u svojoj ponudi nude
Korporacijski beini gateway je ureaj koji moe osigurati specija- tzv. tanke beine pristupne toke i WLAN preklopnike. Tan-
lizirane usluge autentikacije i povezivosti za beine klijente. Oni ke beine pristupne toke se spajaju preko Ethernet suelja na
su pogodni za velika okruenja beinog LAN-a u kojima omo- WLAN preklopnik. Sve funkcije beinih pristupnih toaka u
guuju brojne usluge: od ogranienja brzina, kvaliteta usluge do ovakvom sustavu su kontrolirane od strane WLAN preklopnika.
upravljanja profilima.
Korporacijski beini gatewayi moraju imati snane CPU-ove i 6.9. Raunske operacije u beinim LAN-ovima
brza suelja da bi mogli podravati vie pristupnih toaka iji se
prijenos odvija i preko gatewaya. Korporacijski beini gatewayi 6.9.1. dB
podravaju SNMP te dozvoljavaju korporacijsko simultano nado-
graivanje profila. Ovi ureaji mogu biti konfigurirani za zamjene Izraavanje i raunske operacije vezane za snagu u beinim LAN-
u radu, RADIUS, LDAP, VPN, Windows autentikaciju ovima najee se obavljaju u decibelima iz sljedeih razloga:
Pojedini proizvoai ugrauju podrku i za razne druge funkcije. dB vrijednosti su logaritamske vrijednosti, tj. one se poveavaju i
Ponekad se preporuuje odgovarajua obuka prije implementacije smanjuju ne linearno ve logaritamski. Na slian nain se snaga
ovih ureaja. u beinim mreama poveava ili smanjuje. U beinim LAN-
ovima snaga odaslanog signala se s udaljavanjem od predajnika
6.6.1. Konguracija i upravljanje ne smanjuje linearno s rastojanjem, ve obrnuto proporcionalno
kvadratu rastojanja. Naprimjer, ako se rastojanje beine veze po-
Korporacijski beini gatewayi instaliraju se na glavnoj stazi po- vea dva puta, snaga signala na kraju veze nee imati vrijednost
dataka oienog LAN segmenta. Korporacijski beini gatewayi 1/2 prvotne snage ve samo 1/4 prvotne snage.
mogu se konfigurirati preko porta konzole, telneta, internog dB vrijednosti pogodne su za predstavljanje vrlo malih razina snage,
HTTP ili HTTPS servera itd. Centralizirano upravljanje svega kao to su vrijednosti snage na prijemniku u beinim LAN-ovima.
nekoliko ureaja je velika prednost koritenja korporacijskih be- Premda su logaritamske, dB vrijednosti mogu biti zbrajane i odu-
inih gatewaya. zimane koritenjem regularne (linearne) matematike. Naprimjer,
3 dB + 3 dB = 6 dB.

82 83
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Svaka dB vrijednost predstavlja odnos. Odnos predstavlja uspo- Za praktian i brz izraun moemo koristiti sljedee referentne
reivanje dvije veliine. Kod predstavljanja snage u decibelima, vrijednosti:
neka veliina se koristi kao referentna. Najea dB referentna -3 dB = pola snage izraene u mW;
veliina za snagu u beinim LAN-ovima je dBm. To je razina +3 dB = dvostruko vie snage izraene u mW;
snage za koji je referentna vrijednost Pref = 1 mW. To znai da -10 dB = jedna desetina snage izraene u mW;
razina 0dB odgovara snazi signala od 1 mW. Pozitivne dBm vrijed- +10 dB = deset puta vie snage izraene u mW.
nosti (npr. +30 dBm) ukazuju da je razina snage vea od 1 mW.
Negativne dBm vrijednosti (npr. 20 dBm) ukazuju da je razina 1 mW = 0 dBm
snage manja od 1 mW.
10 mW + 3 dB je priblino 20 mW.
Snagu dohvata ili gubitka izraenu u W preraunavamo u decibe- 100 mW 3 dB je priblino 50 mW.
le koritenjem sljedee formule: dB=10 log(P2/P1) 10 mW + 10 dB je priblino 100 mW.
300 mW 10 dB je priblino 30 mW.
Naprimjer, ako odailjau snage 100 mW dodamo pojaiva te
nakon toga na izlazu sustava dobijemo 400 mW, poveanje razine + 43 dBm = +10 +10 +10 +10 +3
snage izraeno u decibelima raunamo na sljedei nain: 1 mW x 10 = 10 mW
Poetna razina snage (P1) je 100 mW. 10 mW x 10 = 100 mW
Nova razina snage (P2) je 400 mW. 100 mW x 10 = 1000 mW
Poveanje snage u dB = 10 log (400/100) = 6,02. Ovo je 1000 mW x 10 = 10000 mW
priblino 6 dB. Snaga se poveala (P2>P1), tako da je konana 10000 mW x 2 = 20000 mW = 20 W
vrijednost +6 dB. Ovo ukazuje na poveanje od 4 puta u od-
nosu na poetnu vrijednost. -26 dBm = -10 10 3 3
1 mW / 10 = 0,1 mW
Ako se snaga izlaza istog 100 mW predajnika odjednom smanji 0,1 mW / 10 = 0,01 mW
na 25 mW, vrijednost smanjenja snage u decibelima raunamo na 0,01 mW / 2 = 0,005 mW
sljedei nain: 0,005 mW / 2 = 0,0025 mW = 2,5 mikro W
Poetna razina snage (P1) je 100 mW.
Nova razina snage (P2) je 25 mW. 6.9.2. dBi
Smanjenje snage u decibelima = 10 log(25/100) = -6,02 .
Ovo je priblino 6 dB. Snaga se smanjila (P2<P1), tako da je Kod izraavanja dohvata antene, decibelske jedinice esto se
konana vrijednost 6 dB. Ovo ukazuje na smanjenje od 4 puta predstavljaju s dBi. Oznaka i ukazuje na izotropni, to znai
u odnosu na poetnu vrijednost. da se promjena u snazi izraava u odnosu na izotropni odailja.
Izotropni odailja je teoretski idealan odailja koji zrai u svim
Kad je snagu izraenu u W potrebno pretvoriti u vrijednost snage smjerovima podjednako i sa 100-postotnom uinkovitou. U RF
u dB koristimo sljedeu formulu: raunicama, dBi se koristi na isti nain kao i dB. dBi jedinice su
dBm = 10 log (snaga u W) + 30. relativne jedinice mjere.

84 85
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Naprimjer, ako na 10 dBi antenu dovedemo signal snage 1 W, na zrai energiju gotovo podjednako u svim pravcima oko svoje osi.
izlazu antenskog elementa dobivamo Direkcijske antene koncentriraju svoju energiju u uu zraku. Izra-
1 W + 10 dBi = 10 W. ena energija dipol antene koncentrirana je u podruju koje izgle-
Antene, osim ako rade nepravilno, ne smanjuju signal te je stoga da kao krafna s dipol elementom koji prolazi okomito kroz rupu
dBi vrijednost uvijek pozitivna. Kao i dB, i dBi je relativna jedini- od krafne. Signal s omni-direkcijske antene zrai u vodoravnoj
ca mjere koja moe biti dodavana i oduzimana od drugih decibel- zraci od 360 stupnjeva. Antene koje teoretski zrae u svim pravci-
nih vrijednosti. Naprimjer, ako je RF signal oslabljen za 3dB pri ma podjednako formirajui kuglu nazivaju se izotropni radijatori.
prolasku kroz kabl, a zatim odaslan antenom iji je dohvat 5 dBi, Sunce je dobar primjer izotropnog radijatora. Nije mogue prak-
ukupni dohvat je +2 dB. tino napraviti antenu tipa izotropnog radijatora.
Dipol antene zrae podjednako u svim pravcima oko svoje osi, ali
6.10. Antene ne zrae uzdu same ice, zbog ega se dobiva oblik krafne.
Omni-direkcijske antene velikog dohvata nude vie vodoravnih
Do sada smo razmotrili razliite beine LAN ureaje dostupne na podruja pokrivanja, ali okomito pokrivanje podruja je smanjeno.
tritu za implementaciju jednostavnih i sloenih beinih LAN-
ova. U nastavku emo govoriti o osnovnim elementima ureaja
koji ine da pristupne toke, mostovi, PC kartice i drugi beini
ureaji mogu komunicirati.
RF antena je ureaj koji se koristi za pretvaranje visoko-frekven-
tnih elektromagnetskih signala s linije prijenosa (kabel ili valni
vodi) u iree RF valove u zraku i obratno. Antene su najee
koritene radi poveanja podruja dohvata sustava beinih LAN-
ova, ali odgovarajui izbor antena moe takoer poveati sigurnost
beinog LAN-a. Antene ne pojaavaju signal nego ga oblikuju.
Dobro izabrana i postavljena antena moe umanjiti curenje signala Slika 34. Podruje pokrivanja omni-direkcijske antene
van radnog prostora i uiniti presretanje signala teim.
6.10.1.1. Koritenje
Postoje tri glavne kategorije u koje sve beine LAN antene spa-
daju: omni-direkcijske, semi-direkcijske i direkcijske.
U svaku od glavnih kategorija spada vie tipova antena koje ima- Omni-direkcijske antene koriste se kad se zahtijeva pokrivenost
ju razliite RF karakteristike i odgovarajuu uporabu. Kako do- u svim pravcima oko vodoravne osi antene. Omni-direkcijske an-
tene najdjelotvornije su kad su potrebne velika podruja pokriva-
hvat antene raste, oblast pokrivanja se suava. Postoji vie naina
nja oko sredinje toke. Naprimjer, smjetanje omni-direkcijske
montiranja antena, u skladu s odreenim potrebama.
antene u sredinu velike prostorije osigurat e dobru pokrivenost.
Omni-direkcijske antene esto se koriste za dizajn tipa toka-vie
6.10.1. Omni-direkcijske (dipol) antene toaka sa zvjezdanom topologijom. Kad se koriste vani, omni-di-
rekcijske antene bi trebale biti smjetene na vrh graevine, u sre-
Najei tip beinih LAN antena je dipol antena. One su jed- dini podruja pokrivanja. Omni-direkcijske antene su pogodne
nostavne za dizajniranje. Dipol antena je dio standardne opreme za skladita i sajmove gdje se zahtijeva podruje pokrivanja od
na veini pristupnih toaka. Dipol antena je omni-direkcijska jer jednog do drugog kraja.

86 87
Haris Hamidovi: WLAN Beine lokalne raunalne mree

6.10.2. Semi-direkcijske antene

Semi-direkcijske antene se izrauju u vie razliitih stilova i oblika.


Neke od najee koritenih semi-direkcijskih antenskih tipova u
beinim LAN-ovima su Patch, Panel i Yagi antene. Ove antene
mnogo vie usmjeruju energiju od predajnika prema jednom odree- Slika 37. Podruje pokrivanja direkcijske antene
nom smjeru, umjesto gotovo ravnomjerno u svim smjerovima, kao
omni-direkcijske antene. 6.10.3.1. Koritenje

Direkcijske antene koriste se za toka-toka komunikacijske veze


i mogu odailjati na velike razdaljine. Koritenjem direkcijskih
antena mogli bismo beino povezati dvije zgrade koje su kilo-
Slika 35. Podruje pokrivanja semi-direkcijske antene metrima udaljene i nemaju prepreka u zranoj liniji. Direkcijske
antene imaju vrlo usku zraku i moraju biti precizno usmjerene
6.10.2.1. Koritenje jedna prema drugoj.

Semi-direkcijske antene su idealne za kratke i srednje razdaljine 6.10.4. Polarizacija


premoivanja. Naprimjer, dva ureda u zgradama razdvojenih uli-
com koji trebaju dijeliti mrenu vezu su idealan scenarij u kojem Radio-valovi sastavljeni su od elektrinog i magnetskog pol-
se moe implementirati semi-direkcijska antena. ja. Ova dva polja meusobno su upravna. Zajedno se nazivaju
U nekim sluajevima semi-direkcijske antene imaju bone i za- elektromagnetsko polje. Energija oscilira izmeu njih. Povrina
dnju stranu zraenja. paralelna s antenskim elementom oznaava se kao E-ravnina, a
povrina upravna s antenskim elementom oznaava se kao H-ra-
vnina. Poloaj i usmjerenje elektrinog polja s obzirom na povrinu
Zemlje odreuje valnu polarizaciju. Antene koje nisu polarizirane
na isti nain nisu u mogunosti meusobno dobro komunicirati.

6.10.5. irina zrake

Slika 36. Uporaba semi-direkcijskih antena u toka-toka vezi irina zrake antene oznaava irinu zrake RF signala kojeg antena
odailje. Postoje dvije veliine koje se razmatraju kod rasprave o irini
6.10.3. Direkcijske antene zrake antene: okomita i vodoravna. Okomita irina zrake se izraava
u stupnjevima i upravna je s povrinom zemlje. Vodoravna irina
Direkcijskse antene emitiraju najuu zraku signala od svih anten- zrake izraava se u stupnjevima i paralelna je s povrinom zemlje.
skih tipova i imaju najvei dohvat od svih vrsta antena. Ove ante- Izbor antene odgovarajue irine zrake bitan je radi osiguravanja
ne su idealne za duga rastojanja i toka-toka beine veze. eljene pokrivenosti RF signalom.

88 89
Haris Hamidovi: WLAN Beine lokalne raunalne mree

6.10.6. Usmjerenost 6.10.9. Antensko presipanje

Antene zrae beinu energiju, tj. antene prihvaaju energiju be- Beina energija nikada se ne zaustavlja tono na zamiljenoj liniji
inog signala s prijenosne linije spojene na predajnik i odailju koja na grafikonima predstavlja granice glavnog i bonih krila.
beinu energiju u prostor. Antene osiguravaju usmjeravanje izra- Snaga beinog signala smanjuje se postupno. I izvan glavnog i
ene beine energije. Ovisno o dizajnu, konstrukciji i orijentaciji, bonih krila moe se nalaziti dio izraene energije.
antene fokusiraju i zrae energiju vie u jednom odreenom smje-
ru. Kod prijema, antene fokusiraju i skupljaju energiju iz odree- 6.11. PoE
nog smjera, a ignoriraju veinu energije koja stie iz svih ostalih
smjerova. PoE (engl. Power Over Ethernet) tehnologija omoguuje pristupnim
tokama beinog LAN-a da budu napajane elektrinom energi-
6.10.7. Uzorak antenskog zraenja jom i da primaju podatke preko istih postojeih LAN kablova, bez
potrebe za modificiranjem postojee Ethernet infrastrukture.
Antene ostvaruju usmjeravanje zraenjem vie energije u jednom
odreenom smjeru smjeru glavnog krila antene. Samo mala ko- 6.11.1. to je to PoE?
liina energije zrai se u drugim smjerovima smjerovima bonih
krila. U telekomunikacijskoj industriji ve se dulje vrijeme mogu nai
Sve antene osiguravaju istu usmjerenost i za odailjanje i za pri- primjene prijenosa elektrine energije preko mrenih veza. Do-
jem. Kad odailje, antena zrai energiju u odreenom smjeru. Kad stupnost telefonskih usluga i u sluaju prekida napajanja elektri-
prima, antena skuplja signale koji dolaze iz tog smjera. nom energijom u domainstvu jedan je primjer takve primjene.
Kad prima, antenska usmjerenost osigurava ne samo prikupljanje to je to, onda, to PoE ini jedinstvenim?
dolazeih signala iz odreenog smjera ve takoer umanjuje buku,
interferenciju i neeljene signale koji dolaze iz drugih smjerova. PoE tehnologija omoguuje integriranje podataka, glasa i energije
preko standardne Ethernet infrastrukture. Ovo je prvi sustav na
6.10.8. Dohvat antene tritu koji osigurava pouzdano, neprekinuto napajanje IP tele-
fonima, pristupnim tokama beinog LAN-a i drugim Ethernet
Mjerenje snage u glavnom krilu antene i usporeivanje te snage ureajima koji koriste postojeu CAT5 kablovsku infrastrukturu.
sa snagom u glavnom krilu referentne antene odreuje dohvat
antene. Dohvat antene se izraava u decibelima, u dBi ili dBd. Ova tehnologija, koritena u suradnji s centraliziranim sustavom
Ako je referentna antena dipol antena, dohvat antene se izraava za neprekidno napajanje (engl. Uninterrupted Power Supply
u dBd. d znai da je dohvat izmjeren relativno u odnosu na doh- UPS), osigurava neprekinuto napajanje tijekom prekida u elek-
vat dipol referentne antene. tronapojnom sustavu. PoE tedi vrijeme i novac jer nema potrebe
Ako je referentna antena izotropna antena, dohvat antene se za instaliranjem dodatnih napojnih kablova, napojnih utinica, a
izraava u dBi. i znai da je dohvat izmjeren relativno u odnosu uklanja se i potreba za UPS ureajima za svaki pojedinani mreni
na dohvat izotropne referentne antene. ureaj.

90 91
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Kada se promatraju osnovna mrena infrastruktura i specifikaci-


je kablova, ne postoji razlika izmeu standardne 802.3 Ethernet
mree s CAT5 kablovima i mree koja zadovoljava IEEE 802.3af
standard. Dvije su osnovne komponente PoE sustava: oprema
koja osigurava energiju (engl. Power Sourcing Equipment PSE),
te ureaji koji se napajaju (engl. Powered Device PD). Elektri-
na energija se prenosi preko dvije od etiri upredene parice kabla
CAT5. Standard definira dvije mogunosti za izbor parica za prije-
nos energije. U jednoj metodi energija se prenosi preko nekorite- Slika 39. Prijenos energije preko Etherneta koritenjem Endspan rjeenja
nih parica, tj. onih parica koje nisu koritene za prijenos podataka
od strane 10BASE-T-a ili 100BASE-T-a. U drugoj metodi, parice
s podacima su koritene (bez negativnog utjecaja na performanse Sa CAT5 kablovima najvea snaga dostupna 802.3af kompati-
prijenosa podataka). PSE moe koristiti bilo koju od ovih metoda. bilnim ureajima, uz ogranienje rastojanja od 100 m, jest oko
Svi PD-i moraju podravati obje metode. 12,95 W. Ovo moda ne izgleda mnogo, ali je iznenaujue koliko
mnogo ureaja moe raditi uz ovo ogranienje. PSE isporuuje
Postoje dva tipa PSE ureaja: midspan i endspan. Midspan rjee- energiju preko parica 1-2, 3-6 ili 4-5, 7-8. PD na mrenom kraju
nja, koja su zastupljenija danas, implementiraju tehnologiju izvan mora biti sposoban za prijem energije, bilo preko parica podataka
mrenih preklopnih ureaja. Endspan rjeenja integriraju tehno- ili preko nekoritenih parica.
logiju unutar preklopnika.
Standard 802.3af ukljuuje i shemu otkrivanja signala koja treba
osigurati da ureaji koji ne podravaju PoE ili oni koji ga podra-
vaju na nestandardan nain budu zatieni od oteenja. Otkri-
vanje signala omoguuje da PoE i ne-PoE ureaji budu dio iste
infrastrukture bez potrebe za modifikacijama. IEEE shema detek-
cije poznata je i kao Resistive Power Discovery, i poiva na 25
Slika 38. Prijenos energije preko Etherneta koritenjem Endspan rjeenja k otporniku koji je integriran u ureaje koji podravaju 802.3af.
Prije nego PSE dovede puni 48 V DC na mreu, on alje signal
Komponente postojeih mrenih infastruktura imaju odreena male voltae da bi izmjerio otpor ureaja prikljuenog na port.
energetska ogranienja. CAT5 kablovi su sposobni za prijenos PSE nakon toga provodi drugi test koristei neto vei napon.
1 do 2 A istosmjerne struje. Da bi se omoguila sigurnost rada, Oba napona su dovoljno mala da ne izazovu oteenje ureaja s
802.3af specifikacija je predvidjela ogranienje od 350 mA (15,4 otporom manjim od 25 k. Nakon drugog testa, PSE ima dovolj-
W @ 44 VDC do 57 VDC). no informacija da dovede punu snagu na port na koji je spojen
ureaj koji podrava 802.3af. PSE ne alje punu snagu na bilo koji
Takoer postoji odreeni gubitak vezan uz otpor na kablovima. ureaj koji nije zadovoljio prvi ili drugi test.

92 93
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Ako PD ne povlai minimalnu koliinu energije, jer je iskopan ili Promjena lokacije pristupne toke ne zahtijeva vie promjene na
iskljuen, PSE iskljuuje napajanje na toj liniji. U nekim sluajevi- elektronapojnim instalacijama. Mogue je eksperimentirati s ra-
ma PD moe signalizirati PSE-u koliko energije mu je potrebno. znim pozicijama u cilju dobivanja najbolje pokrivenosti.

6.11.2. Beini LAN-ovi i PoE Osiguranjem alternativnog napajanja koritenjem UPS-a, na jed-
nom mjestu u komunikacijskoj sobi, cijela mrea postaje pouzda-
Pristupne toke obino su instalirane na otvorenim viim toka- nija, te nastavlja operaciju i u sluaju prekida elektronapajanja.
ma, kao to su stropovi u hodnicima, hale i slino. Dodavanje
elektronapojne infrastrukture na takvim mjestima esto je skupo Kontrolom stanja na linijama mogue je otkriti nefunkcionirajue
i dugotrajno, te zahtijeva angairanje elektriara, mijenjanje pla- pristupne toke i druge nepravilnosti i iskljuiti te linije u cilju
nova zgrade i dobivanje niza odobrenja. spreavanja oteenja druge opreme.

Kada jednom postane operativna, svaka pristupna toka poveza-


na je na elektronapojnu mreu. U sluaju ispada u elektronapoj-
noj mrei pristupne toke su van funkcije te se pojavljuju rupe u
pokrivenosti signalom.

PoE tehnologija osigurava pristupnim tokama beinih LAN-ova


napajanje preko kablovske mrene infrastrukture. Na ovaj nain
nema potrebe za odvojenom napojnom i mrenom kablovskom
infrastrukturom, te postavljanjem elektroutinica i angairanjem
elektriara.

Instalacija pristupnih toaka na mjestima na kojima bi trebale biti


po proraunu, smanjuje trokove implementacije beinih LAN-
ova i poveava upotrebljivost istih.

6.11.2.1. Dodatne koristi PoE u beinim LAN-ovima

S vremena na vrijeme potrebno je resetirati pristupne toke.


Pristupna toka koja je prestala funkcionirati treba biti locirana
i resetirana. Koritenjem PoE ovo moe biti obavljeno iz ureda,
bez potrebe za fizikim odlaskom do lokacije na kojoj je smjetena
pristupna toka.

94 95
Haris Hamidovi: WLAN Beine lokalne raunalne mree

nepravilno ponaanje i neeljene rezultate. U nastavku emo opisati


razliite tipove ponaanja RF signala pod odreenim okolnostima.

7.1.1.1. Pojaavanje

Pojaavanjem opisujemo poveanje snage RF signala. Pojaava-


nje je obino aktivan proces. To znai da se vanjski izvor energije,
7. Rjeavanje problema u beinim kao to je RF pojaiva, koristi za pojaavanje signala ili se antene
visokog dometa koriste za poveanja amplitude signala usmjera-
LAN-ovima vanjem i suavanjem zrake signala.
I pasivni procesi mogu uzrokovati pojaanje. Naprimjer, reflek-
Kao to se i u tradicionalnim oienim mreama pojavljuju pro-
tirani RF signali mogu se kombinirati s glavnim signalom i uzro-
blemi tijekom instalacije i koritenja, tako isto i beini LAN-ovi
kovati poveanja amplitude glavnog signala. Poveanje snage RF
imaju odreeni skup problema koji su veinom povezani s pona-
signala moe imati pozitivne ili negativne rezultate. Obino je vie
anjem radio-frekventnih (RF) signala. U nastavku emo opisati
snage bolje, ali postoje sluajevi kada dodatna snaga moe biti
razliite tipove ponaanja RF signala pod odreenim okolnostima,
ozbiljan problem, npr. odailjanje predajnika snagom koja je vrlo
a zatim razmotriti najee prepreke uspjenoj instalaciji i korite-
blizu zakonom propisanom ogranienju izlazne snage.
nju beinih LAN-ova i naine na koje ih moemo rijeiti.

7.1. Radio-frekvencija osnove

Razumijevanje ponaanja RF valova je bitno zbog razumijevanja


naina funkcioniranja beinih LAN-ova, analize lokacija nami-
jenjenih instalaciji beinih LAN-ova i rjeavanju problema u be-
inim LAN-ovima. RF signali se od predajnika prenose u obliku
Slika 40. RF pojaavanje
visokofrekventnih signala naizmjenine struje uzdu provodnika,
a zatim odailju u zrak preko antene. Antene pretvaraju elektri-
nu energiju u RF valove u sluaju antena odailjaa, ili RF valove 7.1.1.2. Gubitak
u elektrinu energiju u sluaju antena prijemnika.
Gubitkom opisujemo smanjivanje snage signala. Mnogo stvari moe
7.1.1. RF ponaanje uzrokovati gubitak RF signala. Gubici se mogu pojaviti dok je signal
jo u kablu kao visokofrekventni signal naizmjenine struje ili kad
RF signali se ponaaju nepravilno i nepostojano pod odreenim je signal odaslan preko antene u zrak kao radio-val. Otpor u kablo-
okolnostima. Neke sitnice, kao to su nedovoljno privren ko- vima i konektorima uzrokuje gubitke zbog pretvaranja signala naiz-
nektor ili mala razlika u otporima na liniji veze, mogu uzrokovati mjenine struje u toplotu. Razlike u otpornosti kablova i konektora

96 97
Haris Hamidovi: WLAN Beine lokalne raunalne mree

mogu uzrokovati vraanje snage natrag k izvoru, to moe dovesti


do degradacije signala. Objekti koji se nalaze na putu irenja odasla-
nog vala mogu apsorbirati, reflektirati, otetiti ili potpuno anulirati
RF signale. Gubitak moe biti i namjerno ubaen u kola koritenjem
preciznih otpornika koji pretvaraju visokofrekventnu naizmjeninu
struju u toplinu s ciljem smanjivanja amplitude signala.
Pojaavanja i smanjivanja moraju biti mjerljiva da bi mogla biti
iskoritena tijekom implementacije beinih LAN-ova. Sposob-
nost mjerenja i kompenzacije gubitaka je vana jer radio ureaji
Slika 42. Reeksija
imaju odgovarajui prag osjetljivosti prijema. Prag osjetljivosti je
definiran kao krajnja toka u kojoj radio moe jasno razlikovati 7.1.1.4. Refrakcija
signal od pozadinskog uma. S obzirom da je osjetljivost konana,
predajna stanica mora odailjati signal snagom koja omoguuje Refrakcijom opisujemo savijanje radio-vala pri prolasku kroz me-
njegovo prepoznavanje na prijemniku. dije razliitih gustoa. Naprimjer, prilikom nailaska radio-vala na
gui medij dolazi do savijanja vala i promjene njegovog smje-
ra. Pri nailasku radio-vala na takav medij, dio vala se reflektira i
udaljava od namjeravane staze, a dio savija kroz medij u drugom
smjeru. Refrakcija je posebno problematina za dugake RF veze.
Kad se atmosferske prilike mijenjaju, dolazi do skretanja signala
od namjeravanog cilja.

Slika 41. RF gubitak

7.1.1.3. Reeksija

Refleksija se pojavljuje kad irei elektromagnetski val udari u


objekt koji ima veoma velike dimenzije u odnosu na valnu du-
ljinu ireeg vala. Refleksija moe nastati na povrini zemlje, na
zgradama, zidovima i mnogim drugim preprekama. Refleksija RF
signala moe uzrokovati znaajne probleme u beinim LAN-ovi-
ma. Reflektiranje glavnog signala od mnogo objekata u podruju
odailjanja oznaava se kao viestruke staze. Negativni utjecaji vi-
estrukih staza na beine LAN-ove mogu se ogledati u smanjiva-
nju ili ponitavanju glavnog signala ili stvaranju rupa ili procijepa
u RF podruju pokrivanja. Slika 43. Refrakcija

98 99
Haris Hamidovi: WLAN Beine lokalne raunalne mree

7.1.1.5. Difrakcija

Difrakcijom opisujemo zakretanje radio-vala oko zapreke na stazi


izmeu predajnika i prijemnika. Pri visokim frekvencijama, di-
frakcija ovisi o geometriji objekta zakrenja, amplitudi, fazi i po-
larizaciji vala u toki difrakcije. Difrakcija se esto (nepravilno)
poistovjeuje s refrakcijom. Difrakcijom opisujemo val koji se sa-
vija oko zapreke, za razliku od refrakcije kojom opisujemo val koji
se savija kroz medij.
Slika 45. Rasprivanje

7.1.1.7. Apsorpcija

Apsorpcija se pojavljuje kad RF signal udari u objekt i biva ap-


sorbiran u materijal objekta na nain da ne prolazi kroz njega, ne
reflektira se ili se ne savija oko objekta.

Slika 44. Difrakcija

7.1.1.6. Rasprivanje

Rasprivanjem opisujemo istodobno reflektiranje valova u mno-


Slika 46. Apsorpcija
go smjerova prilikom udara o neravnu povrinu, male objekte ili
druge grube povrine koje se nalaze na stazi signala. Rasprivanje
7.1.2. VSWR
ovog tipa proizvodi mnogo refleksija malih amplituda i oteuje
glavni RF signal. Degradacija RF signala uslijed rasprivanja moe
dovesti do povremenog prekida komunikacije ili potpunog gubit- VSWR (engl. Voltage Standing Wave Ratio) pojavljuje se uslijed
ka komunikacije. razlike u otpornostima ureaja koji se nalaze u RF sustavu. Razlika
podrazumijeva da jedan komad opreme ima veu ili manju otpor-
nost nego komad opreme s kojim je povezan. VSWR je uzrokovan
reflektiranim RF signalom u toki razlike otpornosti na putu signa-

100 101
Haris Hamidovi: WLAN Beine lokalne raunalne mree

la. VSWR uzrokuje gubitak energije kroz sustav zbog energije koja korisnika je mobilna. U mobilnom okruenju Fresnel zona se stalno
se reflektira nazad prema odailjau. Kad je dio RF signala reflekti- mijenja, tako da korisnici obino ne razmiljaju o njoj smatrajui da
ran nazad prema predajniku, razina signala na liniji varira umjesto je pokrivenost jednostavno loa ondje gdje su oni locirani.
da je stabilna. Variranje je pokazatelj VSWR-a. Da bismo izbjegli
negativne uinke VSWR-a, svi kablovi, konektori i ureaji trebali 7.1.4. Dohvat antene
bi imati otpornosti koje se poklapaju to je vie mogue. Naprimjer,
nikada ne treba koristiti 75-omski kabl s 50-omskim ureajem. Antenski element bez pojaivaa i filtera pasivan je ureaj. Nema
podeavanja, pojaavanja ili manipuliranja samim antenskim ele-
7.1.3. Linija pogleda mentom. Antena moe stvoriti uinak pojaavanja svojim obli-
kom. Antensko pojaavanje rezultat je fokusiranja RF radijacije u
Linija pogleda (engl. Line of Sight LOS) vidljive svjetlosti definira se uu zraku. Fokusiranost radijacije izraava se u stupnjevima oko-
kao ravna linija od objekta promatranja (predajnik) do promatrae- mite i vodoravne irine zrake. Snaga radijacije izravno je propor-
vog oka (prijemnik). I svjetlosni i RF valovi su oblici elektromagnet- cionalna jaini struje, fizikoj duljini i frekvenciji.
skih valova. Premda postoje znatne razlike u veliini valnih duljina
vidljive svjetlosti i RF valova, oni potpadaju pod iste zakone fizike. 7.1.5. Proraun beine veze

7.1.3.1. Fresnel zona Izraunavanje prorauna beine veze obuhvaa zbrajanje dohva-
ta signala, oduzimanje gubitaka signala te razmatranje je li razina
Tijekom planiranja ili rjeavanja problema s RF vezama moramo signala koji stie na prijemnik dovoljno velika da bi veza pouz-
analizirati utjecaj Fresnel zone. Fresnel zona predstavlja podru- dano radila. Ako izraunom prorauna veze ustanovimo da veza
je oko LOS putanje koja, ukoliko je blokirana, moe negativno nee pouzdano raditi, trebamo analizom ustanoviti koji element
utjecati na RF signal. istoa Fresnel zone vana je radi odrava- treba promijeniti (i koliko) da bi veza pouzdano radila.
nja stabilnosti RF veze. Objekti u Fresnel zoni, kao to su drvee, Beine LAN veze operiraju u oba smjera, s prijemnikom i predaj-
vrhovi brda i zgrade, mogu uzrokovati difrakciju ili reflektiranje nikom na oba kraja. Dvosmjerna beina veza ima dva prorauna
glavnog signala. Ovi objekti mogu apsorbirati ili raspriti glavni veze po jedan u svakom smjeru. Zbog razlike u snazi predajnika
RF signal uzrokujui degradaciju ili potpun gubitak signala. ili osjetljivosti prijemnika, proraun veze u svakom smjeru moe
biti razliit.
7.1.3.2. Prepreke Elementi prorauna veze su:
Snaga izlaza predajnika
Tijekom razmatranja istoe Fresnel zone vano je kvantificirati Gubici u elementima povezivanja na predajnoj strani
stupanj do kojeg Fresnel zona moe biti blokirana. U literaturi se Dohvat predajne antene
navodi da obino 20-40% blokade Fresnel zone predstavlja malo Gubitak u slobodnom prostoru
do nimalo problema za RF vezu. Dohvat prijemne antene
U veini unutarnjih instalacija, RF signal prolazi kroz, reflektira se i Gubici u elementima povezivanja na prijemnoj strani
refraktira oko zidova, namjetaja i drugih prepreka. Veina beinih Granica osjetljivosti prijemnika

102 103
Haris Hamidovi: WLAN Beine lokalne raunalne mree

7.1.5.1. Izlazna snaga predajnika 7.1.5.6. Gubici u elementima povezivanja na prijemnoj


strani
Energija koju stvara predajnik isporuuje se na izlaznom konekto-
ru. Snaga izlaza se specificira u dBm. Prijenosni sustav prijemne antene prenosi energiju od prijemne
antene do ulaza prijemnika. Slino kao kod prijenosne linije pre-
7.1.5.2. Gubici u elementima povezivanja na predajnoj dajne antene, dio energije se tijekom ovog procesa gubi u kablo-
strani vima i konektorima.

7.1.5.7. Granica osjetljivosti prijemnika


Sustav koaksijalnih kablova prenosi energiju od izlaznog konekto-
ra predajnika do predajne anatene. Dio snage gubi se u kablovima
Svaki prijemnik ima odreenu razinu osjetljivosti, tj. minimalnu
i konektorima tijekom prijenosa. to je manji presjek kabla i kraa razinu signala pri kojem prijemnik poinje operirati. Prijemnik ne
valna duljina (via frekvencija), gubi se vie snage. Uvijek bi tre- moe otkriti signal ispod ove granine vrijednosti. Sustav prije-
balo praviti beine sustave sa to kraim kablovima. mne antene mora prijemniku isporuiti signal koji je na ili iznad
granine vrijednosti. Pri poreenju osjetljivosti dva razliita prije-
7.1.5.3. Dohvat predajne antene mnika treba porediti sustave s istim postavkama brzina prijenosa.

Predajna antena dobiva energiju s predajne linije. Antena fokusi- 7.1.5.8. Margina slabljenja
ra i zrai energiju prema udaljenom prijemniku. Sposobnost foku-
siranja rezultira djelotvornijim dohvatom u smjeru glavnog krila Izraunavanje prorauna beine veze obavlja se radi dizajniranja
antene. i izgradnje pouzdane beine veze. RF signali su u meudjelovanju
s mnogim objektima u svom okruenju. Slabljenje je uobiajeno za
7.1.5.4. Gubitak u slobodnom prostoru sve RF veze. Da bi se sprijeili negativni uinci slabljenja i osigurala
pouzdana usluga, svaka RF veza treba odreenu koliinu dodat-
Vei dio beine energije koja napusti predajnu antenu zauvijek nog signala iznad razine minimalne osjetljivosti prijemnika. Ovaj
je izgubljen. Samo mali dio predane energije dolazi do prijemne dodatni signal naziva se margina slabljenja. Izraunavanjem mar-
gine slabljenja moemo predvidjeti pouzdanost beine veze. Vrlo
antene. Energija koja je izgubljena naziva se gubitak u slobodnom
je bitno izmjeriti marginu slabljenja za svaku vezu koju instalira-
prostoru. to je dua beina staza i kraa valna duljina beinog
mo. ak iako je izraunata margina slabljenja jednaka ili via od
signala, to je vei gubitak u slobodnom prostoru. preporuene, mogue je da instalacijske pogreke ili lokalni umovi
smanje snagu veze.
7.1.5.5. Dohvat prijemne antene
7.1.5.9. Poveanje duljine veze
Prijemna antena skuplja i koncentrira malu koliinu energije koja
doe do kraja beine veze. to je vea prijemna antena, lake je Snaga beinog signala opada s kvadratom rastojanja. Naprimjer,
uhvatiti dolazni signal, i vie signala se moe uhvatiti. dupliranje duljine beine veze zahtijeva etiri puta (+6 dB) vie
snage.

104 105
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Nakon to izmjerimo marginu slabljenja veze moemo predvidje- 7.2.1. Uinci visetrukih staza
ti koliko veza moe biti produljena. Ako izraunamo ili izmjerimo
marginu slabljenja koja je manja od vrijednosti margine slabljenja Viestruke staze mogu uzrokovati: smanjenje amplitude signala,
koju proizvoa preporuuje, trebamo poveati snagu ili smanjiti oteenje signala, anuliranje signala, poveanje amplitude signala.
gubitke na jednom ili vie elemenata sustava. Moemo poveati
7.2.1.1. Smanjenje amplitude signala
snagu odailjanja, smanjiti gubitke na liniji prijenosa, koristiti vee
antene ili koristiti osjetljivije prijemnike. Bilo koje od ovih pobolja- Uslijed pojave viestrukih staza mnogi reflektirani valovi mogu
nja poveat e marginu slabljenja i poboljati pouzdanost veze. stii u isto vrijeme iz razliitih smjerova na prijemnik kao i glavni
val. Ovi valovi se kombiniraju s glavnim valom. Ako su pristigli
7.2. Viestruke staze reflektirani valovi izvan faze s glavnim valom, moe doi do sma-
njivanja amplitude signala na prijemniku.
Kako smo ve naveli, postoje dva tipa LOS-a. Prvi je vizualni LOS. 7.2.1.2. Oteenje signala
Ako moemo vidjeti RF prijemnik s instalacijske toke RF predajni-
ka, onda imamo vizualni LOS. Drugi, i razliit od vizualnog LOS-a, Oteenje signala zbog viestrukih staza pojavljuje se kao rezultat
je RF LOS. RF LOS je ono to RF ureaj moe vidjeti. iste pojave koja uzrokuje smanjenje amplitude, ali u veem stup-
RF signal tijekom irenja moe naii na objekte koji mogu uzokovati nju. Kad reflektirani valovi stignu na prijemnik izvan faze s glav-
refleksiju, difrakciju ili na drugi nain interferirati sa signalom. Kad nim valom, oni mogu uzrokovati znaajno smanjivanje amplitude
se RF val reflektira od objekta tijekom kretanja prema prijemni- vala. Smanjivanje amplitude moe biti takvog obima da prijemnik
ne detektira sve poslane podatke. U takvim sluajevima odnos
ku, stvaraju se viestruki valni frontovi. Sada postoje valovi koji se signal/um vrlo je nizak. Prijemnik nije u stanju jasno protumai-
kreu u mnogo razliitih smjerova, ali mnogi od ovih reflektiranih ti razliku izmeu korisnog signala i uma, to uzrokuje djelimini
valova jo uvijek idu prema prijemniku. Ovakvo ponaanje uzroku- prijem podataka. Predajnik mora ponovno slati podatke, ime po-
je viestruke staze. Viestruke staze su definirane kao kompozicija veava optereenje i smanjuje propusnost beinog LAN-a.
glavnog signala i dupliciranih ili eho valnih frontova uzrokovanih
refleksijom valova od objekta izmeu predajnika i prijemnika. 7.2.1.3. Anuliranje signala

Anuliranje signala pojavljuju se kad jedan ili vie reflektiranih va-


lova stigne na prijemnik izvan faze s glavnim valom i s takvom
amplitudom da se amplituda glavnog vala poniti. Kod pojave
anuliranja, ponovno slanje podataka ne rjeava problem. Predaj-
nik, prijemnik ili objekt refleksije moraju se pomjeriti.

7.2.1.4. Poveanje amplitude signala

Uslijed pojave viestrukih staza ponekad moe doi i do povea-


nja amplitude prijemnog signala u odnosu na onu koja bi bila bez
Slika 47. Viestruke staze postojanja reflektiranih valova. Poveanje amplitude dogaa se

106 107
Haris Hamidovi: WLAN Beine lokalne raunalne mree

kad reflektirani valovi stignu na prijemnik u fazi s glavnim signa- vo poslati signal, on e izmjenjivati antene dok prijenos ne bude
lom. Ovi valovi se dodaju glavnom signalu. uspjeno obavljen;
Svaka antena moe biti koritena za slanje ili prijem, ali ne oboje
7.2.2. Detektiranje viestrukih staza u isto vrijeme. Samo jedna antena moe biti koritena u datom
trenutku, i ta antena moe samo slati ili primati, ali ne oboje
S obzirom da ni RF valovi u fazi a ni RF valovi van faze nisu vid- istovremeno.
ljivi, moramo traiti uinke viestrukih staza da bismo otkrili nji-
hovo prisustvo. Tijekom izrade kalkulacije prorauna veze izrau- 7.3. Skriveni vor
navamo vrijednost izlazne snage koju trebamo za uspjenu vezu.
Ako izraunata izlazna snaga nije dovoljna, moemo posumnjati
Problem skrivenog vora javlja se u beinim LAN-ovima kad naj-
na postojanje viestrukih staza. Druga metoda nalaenja viestru-
manje jedan vor nije u stanju uti da su jedan ili vie drugih vo-
kih staza je traenje rupa u RF pokrivenosti tijekom analiziranja
rova spojeni na beinu mreu. U ovoj situaciji vor moe vidjeti
lokacije. Ove rupe mogu se stvoriti i zbog nedostatka pokrivenosti
pristupnu toku, ali ne moe vidjeti druge klijente zbog neke pre-
i zbog viestruke staze refleksija koje uzrokuju anuliranje glavnog
preke ili veeg rastojanja izmeu vorova. Ova situacija uzrokuje
signala. Razumijevanje izvora viestrukih staza vrlo je bitno radi
poveanje broja kolizija izmeu vorova. Ove kolizije mogu rezulti-
uklanjanja njihovog utjecaja.
rati znaajnim smanjivanjem propusnosti beinih LAN-ova.
Viestruke staze uzrokovane su reflektiranim RF valovima, tako
da bi objekti koji lake reflektiraju RF valove trebali biti, ako je
mogue, uklonjeni ili izbjegnuti u putanji signala.

7.2.3. Rjeenja za viestruke staze

Antenska raliitost predstavlja koritenje viestrukih antena, ula-


za ili prijemnika, s ciljem kompenziranja utjecaja viestrukih staza.
Postoji vie tipova prijemne antenske razliitosti, od kojih jedan
prevladava u beinim LAN-ovima.
Primjer funkcioniranja antenske razliitosti:
Viestruke antene na viestrukim ulazima koriste se radi dovo-
enja signala prijemniku. Ulazni RF signal prima se preko samo
Slika 48. Skriveni vor
jedne antene u datom vremenskom trenutku. Prijemni radio cije-
lo vrijeme analizira ulazne signale s obje antene radi odreivanja 7.3.1. Rjeavanje problema skrivenog vora
signala vee kvalitete. Prijemni radio izabire kvalitetniji signal;
Radio odailje sljedei signal preko antene koja je posljednja Osnovni simptom skrivenog vora je smanjena propusnost bei-
koritena za prijem dolaznog signala jer je prijemni signal bio nog LAN-a. Propusnost se moe smanjiti i do 40% zbog problema
vee kvalitete nego oni s drugih antena. Ako radio mora pono- skrivenog vora. S obzirom da beini LAN-ovi koriste CSMA/

108 109
Haris Hamidovi: WLAN Beine lokalne raunalne mree

CA protokol, oni ve imaju prosjenu propusnost od oko 50%, voljno dugu da dozvoli kompletiranje klijentove razmjene okvira.
ali zbog problema skrivenog vora moe se izgubiti gotovo pola od Sve stanice u dohvatu pristupne toke primaju CTS okvir i osvjea-
preostale propusnosti sustava. vaju svoje NAV-ove. Na ovaj nain, okolne stanice su obavijetene
S obzirom da beini LAN-ovi poveavaju mobilnost korisnika, pro- da e podaci biti poslani te da trebaju odgoditi svoja slanja.
blem skrivenog vora moe se pojaviti u svakom trenutku unato RTS/CTS moe uzrokovati znaajno mreno preoptereenje. Iz
dobroj izradi beinog LAN-a. Ako korisnik pomjeri svoje raunalo ovog razloga RTS/CTS je, po pretpostavci, iskljuen na veini be-
inih LAN-ova. Ako se na mrei osjeti neuobiajeno velika kolii-
u salu za konferencije ili drugi ured, nova lokacija vora moe poten-
na kolizija, koritenjem RTS/CTS-a moe se poveati mrena pro-
cijalno biti skrivena za ostatak vorova spojenih na beini LAN. pusnost. RTS/CTS treba biti konfiguriran nakon paljive analize.
Da bi proaktivno rjeavali problem skrivenog vora potrebno je
testirati smanjenje propusnosti te nai potencijalne lokacije za 7.3.2.2. Poveanje snage vora
skrivene vorove, ukoliko je mogue tijekom inicijalnog i kasnijih
analiza lokacija. Poveanjem snage vorova moe se rijeiti problem skrivenog
vora na nain da se podruje djelovanja svakog vora povea to-
7.3.2. Rjeenja za skriveni vor liko da obuhvaa sve ostale vorove. Ovakva konfiguracija omo-
guuje svim vorovima da uju skriveni vor.
Kad se otkrije da postoji problem skrivenog vora, problematini 7.3.2.3. Pomicanje prepreka
vor treba locirati. Nalaenje vora/vorova e ukljuivati ru-
no traenje vorova koji mogu biti van dohvata glavne skupine Poveanje snage mobilnog vora moda nee rijeiti problem ako je
vorova. Kad se vorovi lociraju, postoji nekoliko rjeenja za pro- razlog zbog kojeg je vor skriven betonski ili elini zid koji spreava
blem: koritenje RTS/CTS-a, poveanje snage vora, pomicanje komunikaciju s drugim vorovima. Pomicanje prepreke rjeenje je
prepreke, pomicanje vora. problema skrivenog vora ako je mogue pomai prepreku. Treba
obratiti panju na ovu vrstu prepreka tijekom analize lokacije.
7.3.2.1. Koritenje RTS/CTS-a
7.3.2.4. Pomicanje vora
RTS/CTS ne rjeava u potpunosti problem skrivenog vora. On Druga metoda rjeavanja problema skrivenog vora je pomicanje
smanjuje negativni utjecaj kojeg skriveni vor ima na mrei. Skrive- vora, tako da se svi vorovi mogu meusobno uti. Alternativa
ni vor uzrokuje znaajno poveanje kolizija, ime utjee na smanji- ovome je proirenje beinog LAN-a dodavanjem odgovarajue
vanje ukupne propusnosti na mrei. Koritenjem RTS/CTS-a klijent pokrivenosti skrivenog podruja koritenjem npr. dodatnih pri-
pokuava rezervirati medij koristei posebni kontrolni okvir poznat stupnih toaka.
kao RTS okvir. RTS okvir se alje pristupnoj toki te naznauje pri-
stupnoj toki (i svim stanicama koje su u dosegu klijenta) oekiva-
7.4. Blizu/daleko
no trajanje klijentove razmjene okvira. Razmjena okvira ukljuuje Problem tipa blizu/daleko kod implementacija beinih LAN-ova
okvire koji se ele inicijalno poslati, a takoer i oekivane okvire nastaje u situacijama kad postoje brojni klijentski vorovi koji
potvrde. Pristupna toka prima klijentov RTS okvir i odgovara CTS su vrlo blizu pristupne toke i imaju visoke energetske postavke
kontrolnim okvirom. CTS okvir sadri vrijednost polja trajanja do- te najmanje jedan klijent koji je mnogo dalje od pristupne to-

110 111
Haris Hamidovi: WLAN Beine lokalne raunalne mree

ke nego prethodno spomenuti klijentski vorovi, te koji koristi imaju slab signal. Vrijeme potrebno za lociranje takvog vora e
znatno manje snage odailjanja nego drugi klijentski vorovi. U ovisiti o veliini mree i sloenosti strukture graevine. Locira-
ovakvim situacijama, klijenti koji su udaljeniji od pristupne toke njem ovog vora i usporeivanjem snage signala s vorovima u
i koriste manje snage jednostavno se ne mogu uti od prometa blizini pristupne toke moemo problem blizu/daleko brzo rijeiti.
kojeg stvaraju blii i energetski jai klijenti.
7.4.2. Rjeenja za blizu/daleko

Blizu/daleko je problem koji se moe rijeiti relativno lako u vei-


ni situacija. CSMA/CA protokol rjeava veinu problema blizu/
daleko bez intervencije administratora. Ako vor moe uti slanje
okvira s drugog vora on e prestati sa slanjem prilagoavajui se
pravilima pristupa dijeljenom mediju koje postavlja CSMA/CA.
Ako CSMA/CA ne rijei problem blizu/daleko, mogue je koristi-
ti i sljedea rjeenja:
Poveanje snage udaljenog vora (onoga koji je priguen)
Smanjivanje snage lokalnog vora (onoga koji je blizu, glasnoga)
Pomicanje udaljenog vora blie pristupnoj toki

Drugo rjeenje je pomicanje pristupne toke s kojom je udaljeni vor


Slika 49. Problem tipa blizu/daleko asociran. Ovo rjeenje treba promatrati kao posljednju opciju. Potre-
ba za pomicanjem pristupne toke najee otkriva loe obavljenu
7.4.1. Rjeavanje problema tipa blizu/daleko analizu lokacije ili lo mreni dizajn, to je znatno vei problem.

Rjeavanje problema tipa blizu/daleko obuhvaa detaljno anali-


7.5. Sistemska propusnost
ziranje mrenog dizajna, lokaciju stanica na beinoj mrei i pri-
jenosne snage svakog vora. S obzirom da problem blizu/daleko Propusnost beinih LAN-ova ovisna je o mnogo elemenata. Na-
uzrokuje nemogunost vorova da komuniciraju, administrator bi primjer, veliina i vrsta interferencije mogu utjecati na koliinu
trebao prvo ustanoviti da li stanice imaju odgovarajue drajvere podataka koji se mogu uspjeno prenijeti.
za beine radio-kartice te jesu li stanice asocirane s pristupnom Implementacija dodatnih sigurnosnih rjeenja unosi dodatno op-
tokom. tereenje enkriptiranja i dekriptiranja podataka, ime utjee na
Sljedei korak u rjeavanju problema blizu/daleko je analiziranje smanjivanje propusnosti.
beinog mrenog prometa koritenjem odgovarajuih alata. Ovi Vea rastojanja izmeu predajnika i prijemnika takoer e uzro-
alati e analizirati prijenos sa svih stanica koje se uju. Jednostav- kovati smanjenje propusnosti.
na metoda nalaenja vorova iji signal se ne uje od strane pri- I hardverska ogranienja diktiraju brzinu prijenosa. Ako IEEE
stupne toke je kretanje naokolo po mrei i traenje stanica koje 802.11 ureaj komunicira s IEEE 802.11b ureajem, brzina prijeno-

112 113
Haris Hamidovi: WLAN Beine lokalne raunalne mree

sa ne moe biti vea od 2 Mbps unato sposobnosti 802.11b urea- sne prirode RF radija i zahtjeva preoptereenja koje postavljaju
ja da komunicira na 11 Mbps. Kod razmatranja hardvera beinih beini protokoli kao to je CSMA/CA.
LAN-ova treba uzeti u obzir i CPU snagu pristupne toke. Tip kori- RF teorija o tri nepreklapajua kanala trebala bi dozvoliti korite-
tene tehnologije rasprenog spektra takoer utjee na propusnost. nje jedne pristupne toke na kanalu 1, jedne pristupne toke na
Na propusnost beinih LAN-ova utjeu i vlasniki protokoli slo- kanalu 6 i jedne pristupne toke na kanalu 11 bez preklapanja RF
ja veze, koritenje fragmentacije i veliina paketa. opsega pristupnih toaka. Trebali bi osjetiti propusnost od oko 5
RTS/CTS protokol koriten u nekim implementacijama beinih Mbps na svim kolociranim pristupnim tokama.
LAN-ova e znaajno poveati preoptereenje.
Poveenje broja korisnika koji istovremeno pokuavaju pristupiti
mediju e smanjiti propusnost.
Koritenjem PCF moda rada na pristupnoj toki dolazi do manje
propusnosti zbog dodatnog preoptereenja mehanizma prozivanja
i obaveznog odgovora s beinih stanica ak i kada s ovih stanica
ne trebaju biti poslani nikakvi podaci.

7.5.1. Kolokacija

Kolokacija je esta implementacijska tehnika u beinim LAN-


ovima, koja se koristi radi osiguravanja vee propusnosti korisni-
cima u nekom podruju. FCC propisi u SAD-u omoguuju najvie
tri nepreklapajua RF kanala. Ova tri kanala mogu biti koritena
radi kolokacije 3 pristupne toke u okviru istog fizikog podruja
koritenjem 802.11b/g opreme.
Kad se kolociraju viestruke pristupne toke preporuuje se:
Slika 50. Kolokacija
Koritenje iste tehnologije rasprenog spektra za sve pristupne
toke 7.5.1.2. Stvarnost to se dogaa
Koritenje opreme istog proizvoaa za sve pristupne toke
U stvarnosti, kanali 1 i 6 imaju malu koliinu preklapanja, kao i
7.5.1.1. Teorija ta bi se trebalo dogoditi kanali 6 i 11. Na sve tri pristupne toke stoga dolazi do umanji-
vanja propusnosti. Propusnost moe biti umanjena i do 4 Mbps ili
Radi jednostavnijeg objanjenja, pretpostavimo da se u ovom sce- ak i manje na sve tri pristupne toke ili moe biti neravnomjerno
nariju koriste 802.11b 11 Mbps pristupne toke. Prilikom kori- rasporeena. Osjetit emo smanjenu propusnost koja je znaajno
tenja jedne pristupne toke u jednostavnom beinom LAN-u manja od oekivane propusnosti od 5 Mbps po pristupnoj toki
trebali bismo osjetiti propusnost izmeu 4,5 Mbps i 5,5 Mbps. osim ako ne vodimo rauna da je izlazna snaga smanjena i pristu-
Nikada neemo osjetiti punu 11 Mbps brzinu zbog poluduplek- pne toke rasporeene preko veeg fizikog prostora.

114 115
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Susjedni kanali (npr. 1, 2, 3, 4 i 5) imaju znaajno preklapanje 7.6. Tipovi interferencije


do razine kad koritenje pristupne toke na, recimo, kanalu 1 i
pristupne toke na kanalu 3 moe rezultirati ak i manjom propu- Tijekom implementacije i upravljanja beinim LAN-ovima tre-
snou (2 Mbps ili manje) na obje pristupne toke. bamo uzeti u obzir razliite vrste RF interferencija. Najei tipovi
interferencija koji se pojavljuju tijekom implementacije beinih
7.5.2. Rjeenja kolokacijskih problema s propusnou LAN-ova su uskopojasna, irokopojasna, susjedne i kokanalne
interferencije.
Moemo prihvatiti smanjenu propusnost ili pokuati nai neko
drugo rjeenje. Prihvaanjem injenice da korisnici nee imati 5 7.6.1 Uskopojasna interferencija
Mbps stvarne propusnosti na mrenoj osnovici svake pristupne
toke moe biti prihvatljiv scenarij. U ovom sluaju moramo biti Strani uskopojasni signali, ovisno o izlaznoj snazi, irini frekvencij-
sigurni da korisnici koji se spajaju na mreu mogu i dalje biti pro- skog spektra i uestalosti, mogu privremeno prekinuti ili ak pot-
duktivni te da ne trebaju potpunu propusnost od 5 Mbps. Druge puno naruiti korisni RF signal. Uskopojasni signali ne naruavaju
opcije administratora opisujemo u nastavku. RF signal preko cijelog RF opsega. Vrlo je vjerojatno da e samo
mali dio kanala biti naruen uskopojasnom interferencijom. Ako
7.5.2.1. Koritenje dvije pristupne toke se pojavi ovaj vid interferencije, tehnologija rasprenog spektra
e najvjerojatnije nai naina da rijei ovaj problem bez dodatne
administracije ili konfiguracije.
Najlaka opcija je koritenje kanala 1 i 11 sa samo dvije pristupne
U cilju rjeavanja problema s uskopojasnom RF interferencijom
toke. Koritenja samo ova dva kanala e osigurati da nema pre-
prvo moramo koritenjem spektralnog analizatora nai odakle in-
klapanja izmeu kanala bez obzira na udaljenosti izmeu sustava
terferencija potjee. Izvor interefencije moemo ukloniti, izolirati
te stoga nema ni naruavajueg utjecaja na propusnost svake od
ili konfigurirati beini LAN za uinkovit rad s uskopojasnom in-
pristupnih toaka. terferencijom.
7.5.2.2. Koritenje 802.11a opreme 7.6.2 irokopojasna interferencija

Kao drugu opciju moemo koristiti 802.11a kompatibilnu opre- irokopojasna interferencija je uzrokovana signalima koji interferi-
mu koja radi u 5 GHz UNII opsegu. 5 GHz UNII opseg ima tri raju s korisnim RF signalom preko cijelog opsega kojeg pokuavamo
opsega dostupna za koritenje, od kojih svaki opseg dozvoljava koristiti bez obzira na frekvenciju. Naprimjer, tehnologija kao to je
etiri nepreklapajua kanala. Koritenjem kombinacije 802.11b/g Bluetooth (koja skae preko cijelog 2,4 GHz opsega mnogo puta u
i 802.11a opreme, vie sustava moe biti kolocirano u istom pro- sekundi) moe znaajno interferirati s 802.11 RF signalima.
storu bez bojazni od interferencije izmeu sustava. 802.11a urea- Mogui izvor irokopojasne interferencije moemo nai u kuama
ji i 802.11b/g ureaji nisu kompatibilni. Ovi ureaji se ne vide, ne i uredima u vidu mikrovalnih penica. Starije mikrovalne penice
uju i ne komuniciraju meusobno jer koriste razliite frekvencij- velike snage mogu odailjati i do 1 W snage u RF spektrum. 1 W
ske opsege i razliite modulacijske tehnike. curenja nije mnogo za 1000-vatnu mikrovalnu penicu, ali je mno-
go puta vie od snage koju emitira tipina pristupna toka.

116 117
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Ako je irokopojasna interferencija prisutna, najbolje rjeenje je poznat je kao kokanalna interferencija.
promjena tehnologije, naprimjer izmjena s 802.11b/g (koji koristi Postoje dva rjeenja za kokanalnu interferenciju. Prvo rjeenje je
2,4 GHz opseg) na 802.11a (koji koristi 5 GHz opseg). Ako izmje- koritenje razliitih ne-preklapajuih kanala za svaki od beinih
na tehnologije nije mogua zbog trokova ili implementacijskih LAN-ova, dok je drugo rjeenje pomicanje beinih LAN-ova
problema, sljedee rjeenje bi bilo nalaenje izvora irokopojasne meusobno dovoljno daleko ili smanjenje snage odailjanja tako
interferencije i, ako je mogue, njegovo uklanjanje. Nalaenje da se elije pristupnih toaka ne preklapaju. Ova rjeenja su ista
izvora irokopojasne interferencije mnogo je sloenije od nalae- kao i rjeenja za interferenciju susjednih kanala.
nja izvora uskopojasne interferencije jer ne traimo jedan signal
ve opseg razliitih frekvencija. 7.7. Vrijeme
7.6.3. Interferencija susjednih kanala Zemljina atmosfera dinamino je okruenje koje se sastoji od po-
druja stalno promjenjive temperature, tlaka, vodene pare i vje-
Susjedni kanali su oni kanali u okviru RF opsega koji se nalaze je- tra. Ove promjene utjeu na prolazak i irenje RF valova. Premda
dan pored drugoga. Naprimjer, kanal 1 je susjedan kanalu 2, koji RF signale ne moemo vidjeti oni su u meudjelovanju sa svime
je susjedan kanalu 3 itd.. Susjedni kanali se preklapaju jer je svaki pored ega ili kroz to prolaze. to bolje poznajemo ove utjecaje,
kanal irine 22 MHz, a njihove centralne frekvencije udaljene su
lake i uspjenije emo biti u stanju postaviti i odravati pouzdane
samo 5 MHz. Interferencija susjednih kanala se dogaa kad dvije ili
beine LAN-ove.
vie pristupnih toaka koriste preklapajue kanale a pristupne to-
ke se ne nalaze dovoljno daleko jedna od druge, tako da se njihova
7.7.1. Kia, snijeg, grad
podruja djelovanja fiziki preklapaju. Interferencija susjednih ka-
nala moe znaajno smanjiti propusnost u beinim LAN-ovima.
Postoje dva rjeenja problema interferencije susjednih kanala. Valna duljina beinog signala frekvencije 2,45 GHz je oko 12 cm,
Prvo je da pomjerimo pristupne toke koje koriste susjedne ka- a valna duljina beinog signala frekvencije 5,7 GHz je oko 5 cm.
nale dovoljno daleko jedne od drugih tako da se njihove elije ne Beini signali su znatno vei ak i od velikih kinih kapi tijekom
preklapaju ili da smanjimo snagu svake pristupne toke do razine pljuskova. Kine kapi ne umanjuju znaajno ove signale. Na vi-
kad se elije ne preklapaju. Drugo rjeenje je da koristimo samo im beinim frekvencijama (10 GHz i vie) gdje se valna duljina
kanale koji se ne preklapaju. Naprimjer, koritenjem kanala 1 i 11 signala smanjuje na manje od 3cm, kia, susnjeica i grad poinju
u DSSS sustavima rijeit emo ovaj problem. uzrokovati znaajnije smanjivanje beinih signala.
Kia moe imati i druge negativne utjecaje na rad beinih susta-
7.6.4. Kokanalna interferencija va. Ukoliko bilo gdje u antenskom sustavu postoji mala rupica,
kia je obino pronalazi i prodire u sustav. Nakon to kia nae
Da ilustriramo kokanalnu interferenciju zamislimo 3-katnu zgradu put unutar sustava, voda uzrokuje smanjenje performansi sustava.
s beinim LAN-om na svakom katu. Svaki beini LAN koristi Moe se dogoditi da sustav potpuno padne i da se antenski kablo-
kanal 1. Dohvati signala s pristupnih toaka u ovoj e se situaciji vi moraju zamijeniti. Kia takoer moe uiniti povrine zgrada ili
najvjerojatnije preklapati. Kako je svaka pristupna toka na istom lie reflektivnijima, poveavajui slabljenje signala uslijed pojave
kanalu, one e meusobno interferirati. Ovaj tip interferencije viestrukih staza.

118 119
Haris Hamidovi: WLAN Beine lokalne raunalne mree

7.7.2. Led

Nakupine leda na antenskim sustavima utjeu na rad beinih


LAN-ova na dva razliita naina: smanjujui performanse susta-
va i fiziki oteujui antenski sustav.
Debele nakupine leda na antenama mijenjaju performanse ante-
ne pa performanse beine veze opadaju.
Nakupine leda predstavljaju dodatni teret na antenama, ime se
poveava mogunost pada antene, naroito tijekom vjetrovitih
dana. Antene se mogu saviti pod utjecajem dodatne teine ili mogu
ak i pasti s antenskog postolja. Led takoer moe pasti s viih ante-
na na nie, oteujui nie antene i antenske kablove.
Slika 51. Utjecaj vjetra
U krajevima s dosta snijega i leda antene se esto zatiuju po-
sebnim kuitima. Neka od kuita imaju i grijae radi topljenja 7.7.4. Uslojavanje
nakupina leda.
Kod pojave vrlo guste magle ili smoga, zrak unutar magle poinje se
7.7.3. Vjetar
dijeliti u slojeve. Uslojavanje zraka unutar magle uzrokuje difrakciju
RF signala. Kad RF signal ide kroz ove slojeve on se savija.
Vjetar moe imati znaajnog utjecaja na pouzdanost operacija be-
inih LAN-ova. Pod utjecajem snaanog vjetra koji djeluje na
antenu ili antenski stup moe se dogoditi sljedee: 7.7.5. Munja
Antena se moe okrenuti na stupu, uzrokujui promjenu usmje-
renja antene i slabljenje signala veze Munja moe utjecati na beine LAN-ove na dva naina. Prvo,
Stup se moe saviti mijenjajui usmjerenje antene, ime se sma- munja moe pogoditi ili komponente beinog LAN-a kao to je
njuje razina signala veze ili on varira antena ili moe pogoditi oblinji objekt. Udar munje u oblinji
Antena ili stup koji nije dobro izraen, instaliran, uvren i objekt takoer moe otetiti komponente beinog LAN-a. Drugi
odravan moe pasti pod utjecajem jakog vjetra, uzrokujui fi- nain na koji grom moe utjecati na beine LAN-ove je elek-
zike povrede i materijalne gubitke trino nabijanje zraka kroz koji RF valovi moraju putovati, nakon
udara munje u objekt koji lei izmeu predajnika i prijemnika.

120 121
Haris Hamidovi: WLAN Beine lokalne raunalne mree

bitno je pratiti trendove u tehnologiji i sigurnosti tih tehnologija.


Edukacija o osnovnim i naprednim sigurnosnim procedurama za
beine LAN-ove kljuna je za spreavanje sigurnosnih upada u
beine LAN-ove.

8.2. Ugraeni sigurnosni mehanizmi 802.11


standarda

8. WLAN sigurnost IEEE 802.11 standard sadri nekoliko sigurnosnih mehanizama.


Ugraeni sigurnosni mehanizmi 802.11 standarda su:
Prijetnje beinoj sigurnosti su brojne. Mnogi korisnici beinih Servis set identifikator (engl. Service Set Identifier SSID)
Autentikacija otvorenog sustava i dijeljeni klju autentikacija
mrea nisu svjesni prijetnji kojima se izlau jednostavnim spa-
Statiki WEP kljuevi
janjem beine pristupne toke na mreu. Educiranje onih koji
implementiraju, odravaju i koriste beine LAN-ove kljuno je
U nastavku emo predstaviti svaki od ovih mehanizama.
u stvaranju i odravanju sigurnih beinih LAN-ova. U ovom
poglavlju predstavljene su slabosti beinih LAN-ova i dostupna
8.2.1. SSID
rjeenja za ove slabosti.
Servis set identifikator je jedinstvena, znakovno osjetljiva, alfanu-
8.1. Uvod merika vrijednost koja se koristi od strane beinih LAN-ova kao
mreno ime. Imenovanje se koristi u svrhu segmentiranja mrea,
Zamislite dug Ethernet kabl postavljen od vae kompanijske ra- kao najjednostavnija sigurnosna mjera te u procesu pridruivanja
unalne mree do parking prostora. Svatko tko bi elio koristiti mrei.
usluge vae mree mogao bi to uiniti jednostavnim spajanjem
tim mrenim kablom. Spajanje neosiguranog beinog LAN-a na SSID filtriranje bi trebalo biti koriteno samo za najosnovniju
kompanijsku mreu moe imati slian uinak. kontrolu pristupa. Da bi se klijent mogao autenticirati i asocirati
sa servis setom, SSID beine stanice mora se poklapati sa SSID-
Beine tehnologije zadnjih godina zauzimaju sve vie mjesta u om pristupne toke (infrastrukturni mod) ili SSID-om drugih sta-
svakodnevnom ivotu i radu. Ustanove, poduzea i pojedinci koji nica (ad hoc mod). S obzirom da se SSID odailje u istom obliku
koriste beine ureaje trebali bi se upoznati sa sigurnosnim rizici- u svakom beaconu, kojeg pristupna toka (ili set stanica) odailje,
ma koje ta tehnologija nosi. Beine tehnologije se brzo mijenja- vrlo je jednostavno koritenjem snifera nai SSID mree. Pristu-
ju. Novi proizvodi i svojstva uvode se neprekidno. Mnogi od tih pne toke nekih proizvoaa imaju sposobnost ukloniti SSID iz
proizvoda posjeduju sigurnosna svojstva osmiljena za rjeavanje beacona ili odgovora na sondiranje. U ovom sluaju stanica mora
postojeih nedostataka. Ali, s novim mogunostima pojavljuju se imati runo konfiguriran SSID da bi se mogla pridruiti servis setu.
nove prijetnje i ranjivosti. Zbog brzog razvoja beinih tehnologija Sustav konfiguriran na ovaj nain naziva se zatvoreni sustav.

122 123
Haris Hamidovi: WLAN Beine lokalne raunalne mree

SSID filtriranje ne smatra se pouzdanom sigurnosnom metodom. se klijent povezuje verificira da je klijent onaj kojim se predstavlja.
Neke od najeih greaka vezanih uz koritenje SSID-a u bei- Ponekad je autentikacijski proces nepostojei (null), to znai da ne
nim LAN-ovima su: postoji posebni identitet zahtijevan za odobrenje asocijacije.
Koritenje pretpostavljenog SSID-a. Na beinim LAN-ovima
koritenjem snifera se vrlo lako mogu nai MAC adrese pristu- 8.2.2.1. Autentikacija otvorenog sustava
pnih toaka. OUI (engl. Organizationally Unique Identifier)
tablica, koja sadri jedinstvene identifikatore MAC adresa dodi- 802.11 standard specificira autentikaciju otvorenog sustava kao
jeljene svakom proizvoau, javno je dostupna. Pretraivanjem pretpostavljenu u postavkama opreme za beine LAN-ove. Au-
tablice napada moe nai informaciju o proizvoau pristupne tentikacija otvorenog sustava vrlo je jednostavan proces. Korite-
toke. Svaki proizvoa opreme za beine LAN-ove koristi vla- njem ove autentikacijske metode, stanica se moe asocirati s bilo
stite pretpostavljene SSID-ove. Oni se obino mogu nai na web kojom pristupnom tokom koja koristi autentikaciju otvorenog
lokaciji proizvoaa. Postoje aplikacije koje ovaj zadatak izvode sustava, ukoliko posjeduje pravi servis set identifikator. SSID-i
automatski; pristupne toke i klijenta moraju se poklapati prije nego to kli-
Koritenje SSID imena povezanog s podacima o kompaniji. jentu bude dozvoljeno da zavri autentikacijski proces.
Ovaj tip postavki predstavlja sigurnosni rizik, jer napadau pojed- WEP (engl. Wired Equivalent Privacy) enkripcija moe biti ko-
nostavljuje nalaenje fizike lokacije kompanije. ak i nakon de- ritena u autentikaciji otvorenog sustava. U situacijama kad se
tektiranja beinog LAN-a, koritenjem alata kao to je Netstum- WEP koristi u autentikaciji otvorenog sustava, WEP klju se ne
bler, nalaenje izvora signala u mnogo sluajeva moe zahtijevati verificira tijekom autentikacije. WEP se koristi samo za enkripti-
dosta vremena i napora. Uvijek treba koristiti SSID ime nevezano ranje podataka, nakon to je klijent autenticiran i asociran.
uz podatke o kompaniji;
Koritenje SSID-a kao jedine sigurnosne mjere u beinoj 8.2.2.1.1. Ranjivosti autentikacije otvorenog sustava
mrei. Ova je vrlo loa praksa, s obzirom da korisnik samo treba
izmijeniti SSID u konfiguracijskim postavkama svoje radne stani- Autentikacija otvorenog sustava ne osigurava nain na koji pri-
ce da bi se mogao pridruiti mrei. SSID bi trebao biti koriten za stupna toka moe odrediti je li klijent valjan. Ovaj nedostatak je
segmentiranje mree, a ne kao jedina sigurnosna mjera; posebna sigurnosna ranjivost ukoliko WEP enkripcija nije imple-
Nepotrebno odailjanje SSID-a. Ako je pristupna toka sposob- mentirana na beinom LAN-u. ak i s implementiranim stati-
na ukloniti SSID iz beacona i odgovora sondiranja potrebno je ko- kim WEP-om, na klijentu i pristupnoj toki, autentikacija otvo-
ristiti tu njenu karakteristiku. Ovakva konfiguracija pomae u od- renog sustava ne osigurava nain za provjeru korisnika WLAN
vraanju sluajnih prislukivaa od upada u beine LAN-ove. ureaja. U ovom sluaju, autorizirani ureaj u rukama neautorizi-
ranog korisnika predstavlja sigurnosnu prijetnju.
8.2.2. Autentikacija
8.2.2.2. Autentikacija dijeljenog kljua
Prvi korak pri spajanju na beini LAN je autentikacija. Autentikaci-
ja je proces kroz koji se identitet beinih vorova verificira od strane Procesi autentikacije dijeljenog kljua su:
mree na koju se vor pokuava povezati. Pristupna toka na koju 1. Klijent zahtijeva asocijaciju s pristupnom tokom ovaj korak

124 125
Haris Hamidovi: WLAN Beine lokalne raunalne mree

je isti kao i u autentikaciji otvorenog sustava; 8.2.3. WEP


2. Pristupna toka alje izazov (engl. challenge) klijentu izazov
je nasumce generirani tekst, kojeg pristupna toka alje u i- U 802.11 standardu se navodi da je svrha WEP algoritama omo-
stom obliku; guavanje sigurnosti prijenosa podataka preko beinih LAN-
3. Klijent odgovara na izazov klijent enkriptira tekst izazova, ova, s jednakom sigurnosti prijenosa osiguranoj fizikim sigurno-
koritenjem klijentskog WEP kljua, i alje ga natrag pristupnoj snim elementima u uobiajenim oienim medijima. U poetku
toki; je WEP esto bio spominjan kao potpuno sigurnosno rjeenje za
4. Pristupna toka odgovara na klijentski odgovor pristupna beine LAN-ove, ali tijekom vremena otkriveni su nedostaci u
toka dekriptira enkriptirani klijentski odgovor. Na ovaj na- njegovoj izradi. Da bismo lake razumjeli WEP i njegov utjecaj na
in pristupna toka moe ustanoviti ima li klijent odgovarajui sigurnost mrea, na poetku emo predstaviti njegove osnove a
WEP klju. Ako je klijentski WEP klju odgovarajui, pristu- zatim ukazati na njegove nedostatke.
pna toka e odgovoriti pozitivno i autenticirati klijenta. Ako
klijentski WEP klju nije odgovarajui, pristupna toka e od- 8.2.3.1. WEP teorija operacija
govoriti negativno i nee autenticirati klijenta, te klijent ostaje
neautenticiran i neasociran. Proces prikrivanja podataka, s ciljem sakrivanja informacijskog sa-
draja, naziva se enkripcija (engl. Encryption, oznait emo je sa
8.2.2.2.1. Ranjivosti autentikacije dijeljenog kljua E). Podaci koji nisu enkriptirani nazivaju se otvoreni tekst (engl.
Plaintext, oznait emo ga sa P). Podaci koji su enkriptirani naziva-
Proces razmjene teksta izazova u istom i enkriptiranom obliku ju se enkriptirani ili ifrirani tekst (engl. Ciphertext, oznait emo
ga sa C). Proces pretvorbe enkriptiranog teksta natrag u otvore-
odvija se preko beine veze i moe biti uhvaen od strane napa-
ni tekst naziva se dekripcija (engl. Decryption, oznait emo je sa
daa. Ranjivost autentikacije dijeljenog kljua proizlazi iz korite-
D). Kriptografski algoritam je matematika funkcija koja se koristi
nja odreene matematike operacije u procesu enkripcije. Proces
za enkriptiranje ili dekriptiranje podataka. Odreeni kriptografski
enkripcije se, u ovom sluaju, definira kao kombiniranje istog
algoritmi koriste sekvencu kljueva (engl. Key sequence, oznait
teksta sa sekvencom kljueva u cilju dobivanja enkriptiranog
emo je sa k), radi modificiranja ulaznih podataka.
teksta. Operacija kombiniranja je binarna matematika funkci-
ja, poznata kao XOR (exclusive OR). Jednostavnim proputanjem Enkripcijska funkcija E obrauje P i proizvodi C: Ek(P) = C.
vrijednosti istog teksta izazova i enkriptiranog teksta odgovora
kroz XOR funkciju, prisluskiva moe dobiti sekvencu kljueva. U obrnutom procesu, dekripcijska funkcija D obrauje C i proi-
Napada moe koristiti sekvencu kljueva za dekriptiranje odre- zvodi P: Dk(C) = P.
enih okvira.
Ako isti klju moe biti koriten za enkripciju i dekripciju, onda
Kao i kod autentikacije otvorenog sustava, autentikacija dijelje- je Dk(Ek(P)) = P.
nog kljua ne osigurava nain za provjeru korisnika WLAN ure-
aja. Autorizirani ureaj u rukama neautoriziranog korisnika je
sigurnosna prijetnja i kod ovog tipa autentikacije.

126 127
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Podaci Sekvenca Enkripti- Sekvenca Podaci


kljueva rani tekst kljueva
0 1 1 1 0
1 1 0 1 1
0 1 1 1 0
1 0 1 0 1
1 XOR 0 1 XOR 0 1
0 1 1 1 0
0 0 0 0 0
0 1 1 1 0
1 0 1 0 1

Slika 53. XOR operacije

Slika 52. Povjerljivi kanal podataka WEP PRNG je kritina komponenta ovog procesa, jer on tran-
sformira relativno kratak tajni klju u odgovarajue dugu sekven-
Enkriptiranje zapoinje distribucijom tajnog kljua stanicama. cu kljueva. Ovo uveliko pojednostavljuje zadatak distribucije
WEP je simetrini algoritam u kojem se isti klju koristi za en- kljua, jer samo tajni klju treba biti komuniciran izmeu stanica.
kriptiranje i dekriptiranje. IV proiruje korisni ivotni vijek tajnog kljua i osigurava samo-
Tajni klju se spaja s inicijalizacijskim vektorom (engl. Initializa- sinkronizirajuu osobinu algoritma. Tajni klju ostaje nepromije-
tion Vector IV). Vrijednost koju dobijemo kao rezultat te rad- njen, dok se IV mijenja periodino. Svaki novi IV rezultira novim
nje, tzv. sjeme (engl. seed), ubacuje se u pseudosluajni generator sjemenom i sekvencom kljueva, te stoga postoji odnos jedan
brojeva (engl. Pseudo-Random Number Generator PRNG). na jedan izmeu IV i k. IV se moe mijenjati sa svakim okvirom
WEP koristi RSA Data Security, Inc. RC4 PRNG algoritam. Izla-
zna vrijednost PRNG-a je sekvenca k kljua, koja se sastoji od
pseudosluajnih okteta, ija je duina jednaka broju okteta po-
dataka plus ICV. Vrijednost provjere integriteta (engl. Integrity
Check Value ICV) dobiva se iz algoritama integriteta, koji se
izvodi nad otvorenim tekstom. ICV se koristi za zatitu od nea-
utorizirane modifikacije podataka. Enkriptiranje se zatim obavlja
matematikim kombiniranjem (XOR funkcija) sekvence kljueva
i otvorenog teksta spojenog s ICV-om. Konani izlaz procesa je
poruka koja sadri IV i enkriptirani tekst.

Slika 54. Blok dijagram WEP enkriptiranja

128 129
Haris Hamidovi: WLAN Beine lokalne raunalne mree

podataka. Budui da on putuje zajedno s porukom, prijemnik e provjere integriteta, i njegov rezultat se usporeuje s ICV-om pre-
uvijek biti u stanju dekriptirati poruke. IV se alje u istom obliku, nesenim u poruci. Ako ova dva ICV-a nisu jednaka, dolo je do
s obzirom da on ne osigurava napadau informaciju o tajnom klju- greke u prijenosu i pokazatelj greke se alje MAC upravljau.
u i s obzirom da njegova vrijednost mora biti poznata prijemniku
da bi mogao obaviti dekriptiranje

Prilikom izbora uestalosti promjene IV vrijednosti trebali bismo


uzeti u obzir injenicu da su sadraj nekih polja u zaglavljima pro-
tokola viih slojeva, a takoer i odreene druge informacije viih
slojeva, nepromjenjivi ili visoko predvidivi. Kad se takva infor-
macija alje enkriptirana, koritenjem odreenog kljua i IV-a,
prislukiva moe lako odrediti sekvencu kljueva. Ako bi se isti
par klju/IV koristio za naredne okvire podataka, moglo bi doi
do znaajnog smanjenja razine privatnosti osiguranog WEP algo-
ritmom. Prislukiva moe obnoviti dio korisnikih podataka bez
poznavanja tajnog kljua. Mijenjanje IV-a nakon svakog okvira
podataka jednostavna je metoda ouvanja uinkovitosti WEP-a
u ovoj situaciji. Ovaj trio (IV, podaci, ICV) formira stvarni okvir
podataka koji se alje. Slika 56. WEP deifriranje

802.11 standard podrava WEP kriptografske kljueve od 40 bita,


ali neki proizvoai opreme implementiraju proizvode sa 104-bit-
nim i 128-bitnim kljuevima. U dobro dizajniranim kriptografskim
sustavima, dodatna sigurnost postie se koritenjem duih kljueva.
Svaki dodatni bit poveava broj potencijalnih kljueva i teoretski
poveava vrijeme potrebno za uspjean napad. Duina RC4 kljua
dobiva se zbrajanjem duina tajnog kljua i 24-bitnog IV-a. Neki
proizvoai nazivaju 128-bitne RC4 kljueve 128-bitni WEP klju-
evi, mada je WEP tajni klju dug samo 104 bita. WEP kljuevi
Slika 55. WEP format okvira
duljine 128 bita tvore RC4 klju duljine 152 bita (128 + 24).
Dekriptiranje zapoinje prijemom poruke. IV dolazne poruke ko-
risti se za generiranje sekvence kljueva, potrebne za dekriptiranje Za zatitu prometa od napada dekriptiranja koritenjem sile, WEP
dolazne poruke. Kombiniranjem enkriptiranog teksta s odgova- koristi skup od etiri inicijalna kljua. Zaglavlje okvira sadri iden-
rajuom sekvencom kljua dobivamo originalni isti tekst i ICV. tifikator tajnog kljua. Identifikator je duljine dva bita, te je zbog
Nad obnovljenim istim tekstom se nakon toga izvodi algoritam toga mogue koristiti etiri razliita tajna kljua. Ukoliko se u

130 131
Haris Hamidovi: WLAN Beine lokalne raunalne mree

mrei koristi vie kljueva bitno je da na svim ureajima isti tajni 8.2.3.2.2. Implementacijske ranjivosti
kljuevi budu pridrueni istim identifikatorima. Mogu se upotri-
jebiti i kljuevi parova, poznati i kao mapirani kljuevi, kad je ta Kriptografi su identificirali mnoge slabe toke WEP algoritma.
opcija omoguena. Inicijalni kljuevi se dijele izmeu svih stanica Osim toga, napadai nisu ogranieni samo na frontalni napad na
u podmrei. Nakon to stanica dobije inicijalni klju za svoju pod- kriptografski algoritam, ve mogu napasti bilo koju njegovu slabu
mreu ona moe poeti komunicirati koristei WEP. toku. Naprimjer, jedan proizvoa je isporuivao pristupne toke
koje su izlagale WEP kljueve preko SNMP-a. To je omoguavalo
8.2.3.2. Ranjivosti WEP enkripcije napadaima da jednostavno pitaju za klju.

8.2.3.2.1. Distribucija kljua 8.2.3.2.3. Ranjivosti uzrokovane WEP dizajnom

Kao i mnogi drugi kriptografski protokoli simetrinog kljua, Tekue ifiriranje, u koje spada i WEP, ranjivo je na napade analizi-
WEP ima slabu toku povezanu s distribucijom kljueva. WEP ranjem prometa u situacijama kad se sekvence kljueva koritene za
kljuevi moraju biti distribuirani svim stanicama, koje su uklju- enkriptiranje ponavljaju. Ranjivost WEP-a potjee od malog broja
ene u 802.11 servis set osiguran WEP-om. 802.11 standard ne razliitih 24-bitnih inicijalizacijskih vektora. 16.777.216 razliitih
specificira mehanizam za distribuciju kljueva. Obino je potre-
vrijednosti IV-a je mali broj razliitih vrijednosti u kriptografiji. Mali
ban runi unos kljueva u klijentske ureaje i pristupne toke.
broj razliitih IV-a moe uzrokovati ponavljanje vrijednosti IV-a, te
Naalost, runa konfiguracija od strane sistemskog administratora
stoga i ponavljanje sekvenci kljueva. Slabost predstavlja i to to
nije najuinkovitije rjeenje.
sve vrijednosti IV-a, od ovih oko 16 milijuna moguih vrijednosti,
U nastavku emo navesti neke od potekoa povezanih s runom
nisu podjednako dobre. Sve ovo daje napadaima mogunosti za
distribucijom kljueva:
802.11 autentikacija autenticira ureaj, a ne korisnika ureaja. napad. S obzirom da se i 64-bitna i 128-bitna enkripcija zasnivaju
Gubitak ili kraa beinog adaptera predstavlja sigurnosni pro- na istom 24-bitnom IV-u, moemo rei da ranjivosti povezane s IV-
blem na mrei. Problem postavlja pred administratore mrea te- om ine oba tipa enkripcije podjednako ranjivima.
ak zadatak ponovnog runog unosa kljueva na svim beinim Problem postaje jo i vei u sluaju loe implementacije. Napri-
ureajima na mrei. Rizik moe biti prihvatljiv za mala mrena mjer, tijekom jedne analize koju je obavila ISAAC grupa s Kalifor-
okruenja, kad je upravljanje korisnikim ureajima jednosta- nijskog sveuilita u Berkeleyju, identificirana je implementacija
van zadatak. Ovo nije pogodno za srednja i velika mrena okru- koja je zapoinjala mijenjanje IV-a od 0, a zatim jednostavno po-
enja, u kojima broj beinih korisnika moe porasti i do 1000; veavala vrijednost IV-a za po jedan za svaki okvir.
WEP ne moe biti zatita od autoriziranih korisnika, s malici- Kako je ukupan broj moguih IV-ova mali, ponavljanja na mreama
oznim namjerama, koji takoer imaju klju. Poznavanje WEP s puno prometa su zajamena. Rijetke izmjene kljueva dozvolja-
kljua dozvoljava korisniku da pasivno motri i dekriptira en- vaju napadaima sakupljanje tzv. dekripcijskih rijenika, tj. velikih
kriptirani promet na mrei; kolekcija okvira enkriptiranih s istom sekvencom kljueva.
Organizacije s velikim brojem autoriziranih korisnika imaju naj- U kolovozu 2001. godine Scott Fluhrer, Itsik Mantin i Adi Shamir
vie problema s ouvanjem tajnosti kljua, tijekom distribucije objavili su rad pod nazivom Weaknesses in the Key Scheduling
kljueva do svih korisnika. Algorithm of RC4, u kojem su objasnili slabosti RC4 algoritma

132 133
Haris Hamidovi: WLAN Beine lokalne raunalne mree

na kojem se zasniva WEP. Na kraju rada su opisali i teoretske mo- MAC adresu svoje PC kartice tako da se poklapa s jednom od
gunosti napada na WEP. Bit napada je u iskoritavanju slabosti dozvoljenih MAC adresa na mrei, te tako dobiti pristup bei-
naina na koji RC4 generira sekvencu kljueva. nom LAN-u. S obzirom da dvije stanice s istim MAC adresama
Koristei se ovim radom, Adam Stubblefield, John Ioannidis i Avi ne mogu miroljubivo koegzistirati u LAN-u, napada mora nai
Rubin su pripremili eksperimentalni napad. Trebalo im je manje MAC adresu mobilne stanice koja se ne nalazi na mrei nekoliko
od tjedan dana za pripremu izvoenja napada. Vrlo lako su izveli dana. Tijekom tog vremena napada moe dobiti pristup mrei.
uspjean napad. MAC filteri trebaju biti koriteni kad je to praktino, ali ne kao
Zavrni udarac WEP-u zadalo je pojavljivanje AirSnorta, javno jedini sigurnosni mehanizam na beinoj mrei.
dostupnog alata, s kojim se moe probiti WEP klju. Sigurnosnu prijetnju i u sluaju autentikacije MAC adrese pred-
stavlja mogunost da se autorizirani ureaj nae u rukama neau-
8.2.4. Autentikacija MAC adrese toriziranog korisnika.

Autentikacija MAC adrese nije specificirana 802.11 standardom, 8.3. Sigurni 802.11 WLAN-ovi
ali je podrana od strane mnogih proizvoaa. Autentikacija MAC
adrese verificira klijentske MAC adrese u odnosu na lokalno kon- WLAN industrija priznaje postojanje slabosti u 802.11 autentikaciji
figuriranu listu dozvoljenih adresa ili u odnosu na vanjski autenti- i privatnosti podataka. Da bi osigurao korisnicima sigurna WLAN
kacijski server. Autentikacija MAC adrese proiruje autentikaciju rjeenja, koja su nadogradiva i upravljiva, IEEE je razvio poboljanja
otvorenog sustava i autentikaciju dijeljenog kljua. Ona potencijal- u 802.11 autentikaciji i enkripciji. Promjene su ukljuene u 802.11i
no smanjuje vjerojatnost da neautorizirani ureaji pristupe mrei. standard. 802.11i standard je usvojen 2004. godine. Wi-Fi alijan-
Naprimjer, mreni administrator eli ograniiti pristup odreenoj sa je predloila, do usvajanja standarda, koritenje podseta kom-
pristupnoj toki na samo tri specifina ureaja. Ako sve stanice i ponenti 802.11i standarda, zvanog WPA (engl. Wi-Fi Protected
pristupna toka u BSS-i imaju iste WEP kljueve teko je korite- Access). Wi-Fi Alliance obavlja certiciranje proizvoda koji
njem otvorene autentikacije ili one dijeljenog kljua omoguiti ovaj koriste novi sigurnosni standard, Wi-Fi Protected Access 2
scenarij. Administrator moe, u ovom sluaju, konfigurirati auten- (WPA2). WPA2 ukljuuje AES (engl. Advanced Encryption
tikaciju MAC adrese radi proirenja 802.11 autentikacije. Standard), a nudi i 128-bitne, 192-bitne i 256-bitne kljueve
za enkripciju. Novi standard je kompatibilan unatrag s WPA.
8.2.4.1. Ranjivosti autentikacije MAC adrese Dijelovi WPA2 su ukljueni u 802.11i standard. U nastavku
predstavljamo i objanjavamo 802.11i i WPA komponente.
MAC adrese se alju nekriptane u svim 802.11 okvirima, ak
i kada je WEP implementiran. Napadai koji oslukuju mreni 8.3.1. Autentikacijski okvir
promet mogu brzo nai veinu MAC adresa koje su dozvoljene
na mrei. Iz tog razloga autentikacija MAC adrese je ranjiva na 802.11 nedostaju neke kljune komponente potrebne za osigura-
napad lairanjem valjanih MAC adresa. Neke beine PC kartice nje sigurne autentikacije:
dozvoljavaju softversku izmjenu MAC adresa. Jednom kad napa- Centaralizirana, korisniki bazirana autentikacija
da posjeduje listu dozvoljenih MAC adresa, on moe izmijeniti Dinamiki enkripcijski kljuevi

134 135
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Upravljanje enkripcijskim kljuevima protokol koji se koristi u autentikacijskoj fazi sigurnosnog procesa.
Obostrana autentikacija 802.11i ukljuuje 802.1x autentikacijski okvir i zahtijeva njegovo
koritenje za korisniki baziranu autentikaciju.
Korisniki bazirana autentikacija kljuna je za mrenu sigurnost.
Na ureaj bazirana autentikacija, kao to je autentikacija otvore- 802.1x autentikacija zahtijeva postojanje tri entiteta:
nog sustava ili autentikacija dijeljenog kljua, ne spreava neau- Molitelj (engl. Supplicant) nalazi se na WLAN klijentu
toriziranog korisnika od koritenja autoriziranog ureaja na mrei. Autentikator (engl. Authenticator) nalazi se na pristupnoj
Centralizirano, korisniki bazirano upravljanje preko AAA (engl. toki
Autentikacijski server (engl. Authentication server) nalazi se
Authentication, Authorization and Accounting) servera, kao to
na RADIUS serveru
je RADIUS, omoguuje da dozvole ili zabrane dodjeljujemo kori-
snicima, bez obzira na specifini ureaj kojeg koriste. Ovi entiteti su logike softverske komponente na mrenim ure-
Zahtjev za korisniki baziranom autentikacijom ima pozitivan ajima. Autentikator stvara logiki port po klijentskom ureaju.
uinak i u stvaranju korisniki specifinih enkripcijskih kljueva. Svaki ovaj logiki port ima dvije staze podataka: nekontroliranu
Autentikacijski tip koji podrava stvaranje dinamikih enkripcij- i kontroliranu. Nekontrolirana staza podataka dozvoljava sav
skih kljueva uklapa se dobro u WLAN sigurnosni i upravljaki 802.1x autentikacijski promet preko mree. Kontrolirana staza
model. Dinamiki kljuevi oslobaaju mrenog administratora podataka blokira normalni mreni promet, dok se ne obavi uspje-
od tekog statikog upravljanja kljuevima. Enkripcijski kljuevi na autentikacija klijenta.
dinamiki se dodjeljuju i povlae kako se korisnici autenticiraju
i odlaze s mree. Ako je potrebno ukloniti korisnika s mree, do- 802.1x razmjena poruka se razlikuje ovisno o autentikacijskom
voljno je samo onemoguiti njegov raun, radi zabrane pristupa. algoritmu, ali razmjena podataka uglavnom izgleda ovako:
Obostrana autentikacija je dvosmjerna autentikacija, to znai da Klijent molitelj postaje aktivan na mediju i alje zahtjev za
mrea autenticira klijenta ali i klijent autenticira mreu. U 802.11 asocijacijom pristupnoj toki autentikatoru;
Autentikator detektira klijentski zahtjev za asocijacijom i
mreama ne postoji definiran mehanizam koji bi omoguio kli-
omoguava moliteljev port. On postavlja port u neautorizi-
jentu da autenticira mreu. Klijent ne zna je li pristupna toka ili
rano stanje, tako da se samo 802.1x promet prosljeuje. Sav
mrea valjana. Kao rezultat toga uljezi na pristupnoj toki mogu drugi promet je blokiran;
se lano predstaviti i naruiti sigurnost klijenta. Klijent moe poslati EAP-Start poruku, premda klijentska
inicijacija nije zahtijevana;
8.3.2. 802.1x/EAP Autentikator odgovara s EAP-Request Identity porukom na-
zad ka molitelju, traei podatke o klijentovom identitetu;
IEEE je adresirala nedostatke 802.11 autentikacije ukljuivanjem EAP-Response paket dobiven od molitelja, koji sadri podat-
802.1x autentikacijskog okvira. 802.1x je IEEE standard koji adre- ke o klijentovom identitetu, prosljeuje se autentikacijskom
sira sigurnost na razini porta. Namjena ovog standarda je prvobitno serveru;
bila u standardizaciji sigurnosti na oienim mrenim portovima, ali Autentikacijski server je konfiguriran za autenticiranje klijenta
dolo se do spoznaje da je on primjenjiv i na beino umreavanje. sa specifinim autentikacijskim algoritmom. 802.1x za 802.11
EAP (engl. Extensible Authentication Protocol) je sloj 2 sigurnosni LAN-ove ne propisuje koritenje odreenog algoritma;

136 137
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Ovisno o EAP autentikacijski algoritam specifinim akrediti- MIC (engl. Message Integrity Check) osigurava uinkovite kon-
vima tijekom razmjene, posljednja 802.1x specifina poruka trole integriteta okvira podataka, radi spreavanja neovlatene iz-
je RADIUS-ACCEPT ili RADIUS-REJECT paket poslan od mjene i ponavljanja okvira
strane autentikacijskog servera ka pristupnoj toki;
Nakon prijema ACCEPT paketa, autentikator prebacuje Rad Fluhrera, Mantina i Shamira opisuje RC4 ranjivosti WEP-a.
klijentski port u autorizirano stanje i promet moe biti pro- Napadi koji iskoritavaju slabe IV-ove, kao to je AirSnort napad,
slijeen. zasnivaju se na sakupljanju odreenog broja okvira podataka koji
su enkriptirani koritenjem slabih IV-ova. Najlaki nain za izbje-
Ni 802.11i ni WPA ne uslovljavaju koritenje odreenog autenti- gavanje ovih napada je izmjena kljua, koritenog izmeu klijenta
kacijskog algoritma, ali oba preporuuju koritenje algoritma koji i pristupne toke, prije nego napada sakupi dovoljno okvira za
podrava obostranu autentikaciju, dinamiko stvaranje enkripcij- probitaan napad.
skih kljueva i koritenje korisniki bazirane autentikacije. IEEE je prihvatio shemu poznatu kao izmjena kljueva za svaki
okvir (engl. per-frame keying). Zamisao ove sheme je da se IV,
Najee koritene EAP metode su: poiljateljeva MAC adresa i WEP klju obrauju zajedno kroz
EAP-MD5 dvofaznu funkciju mijeanja. Izlazna funkcija odgovara standar-
EAP-Cisco Wireless (poznat i kao LEAP) dnom 104-bitnom WEP kljuu i 24-bitnom IV-u. IEEE je takoer
EAP-TLS predloio poveanje s 24-bitnog IV-a na 48-bitni IV.
EAP-TTLS Ovaj algoritam donosi poboljanja u WEP-u do razine na kojoj je
PEAP veina poznatih napada izbjegnuta, a bez potrebe za zamjenom
postojeeg hardvera. Vano je uoiti da je ovaj algoritam (i TKIP
8.3.3. Privatnost podataka u cjelini) zamiljen s ciljem krpanja rupa u WEP-u i 802.11 au-
tentikaciji. Nove generacije 802.11 opreme trebale bi podravati
Enkripcijske ranjivosti otkrivene u WEP-u postavile su pred IEEE TKIP. WEP/TKIP bi trebao biti zamijenjen u korist algoritama s
i 802.11 proizvoae zadatak poboljanja 802.11 enkripcije, uz viim razinama kriptografske snage, kao to je AES.
mogunost iskoritenja dijela postojeeg hardvera pristupnih to-
aka i klijentskih NIC-ova. U nekim radovima navodi se teoretska mogunost napada iskori-
IEEE je odgovorio na ovaj zadatak predstavljanjem TKIP protokola tavanjem slabosti ICV-a. Kod ove vrste napada koristi se poznati
(engl. Temporal Key Integrity Protocol). Ovaj protokol ukljuen je otvoreni tekst i odgovarajui enkriptirani tekst, da bi se dobila
u 802.11i standard. TKIP koristi mnoge kljune funkcije WEP-a s sekvenca kljueva. U beinim LAN-ovima u kojima se ne ko-
ciljem iskoritavanja postojeih ulaganja klijenata u 802.11 opremu risti autentikacija dijeljenog kljua, ova vrsta napada dozvoljava
i infrastrukturu. On popravlja neke od nedostataka WEP-a, ime napadaima da u kratkom vremenu skupe veliki broj sekvenci
osigurava djelotvornu enkripciju okvira podataka. kljueva.
Kljuna proirenja sadrana u TKIP-u su:
Izmjena kljueva za svaki okvir WEP klju se mijenja sa svakim MIC se koristi za popravku neuinkovitog ICV-a. MIC rjeava
okvirom ranjivosti kao to su neovlatena izmjena okvira (napad tipa pre-

138 139
Haris Hamidovi: WLAN Beine lokalne raunalne mree

mjetanja bitova). IEEE je predloio specifini algoritam poznat


kao Michael radi proirenja ICV funkcije.

8.3.4. AES enkripcija

WEP enkripcija i 802.11 autentikacija imaju slabosti. IEEE i


WPA su poboljali WEP sa TKIP-om, te osigurali robusnu au-
tentikacijsku opciju s 802.11x radi poveanja sigurnosti 802.11
baziranih LAN-ova. IEEE je traio i snaniji enkripcijski mehani- 9. Organizacije i standardi
zam. IEEE je prihvatio AES enkripciju za privatnost podataka u
802.11i standardu. S ogromnim rastom broja beinih tehnologija, proizvoaa i ure-
AES je sljedea generacija enkripcijskih funkcija odobrena od aja, uloga organizacija koje propisuju pravila i standarde vrlo je
NIST-a (engl. National Institute of Standards and Technology). bitna u omoguavanju meusobne komunikacije svih ovih ure-
NIST je traio od kriptografske zajednice novi enkripcijski algo- aja. Standardi omoguuju proizvodima razliitih proizvoaa
ritam. Algoritam je morao biti potpuno otvoren i slobodan za ko- meusobno komuniciranje. U ovom emo poglavlju dati pregled
ritenje. Kandidati su ocjenjivani ne samo po kriptografskoj snazi najznaajnijih organizacija i standarda iz svijeta beinih mrea.
ve i po praktinosti implementacije. Prihvaeni model je poznat
i kao Rijndael algoritam. 9.1. IEEE 802.11

IEEE (engl. Institute of Electrical and Electronic Engineers) ra-


zvio je najznaajnije standarde za beine LAN operacije. Naj-
znaajnija etiri IEEE standarda za beine LAN-ove su: 802.11,
802.11b, 802.11a, 802.11g.

9.1.1. 802.11

802.11 standard bio je prvi standard koji je opisivao operacije


beinih LAN-ova. Ovaj standard je ukljuivao sve postojee
transmisijske tehnologije ukljuujui DSSS (engl. Direct Sequ-
ence Spread Spectrum), FSSS (engl. Frequency Hopping Spre-
ad Spectrum) i infracrvenu tehnologiju. 802.11 standard opisuje
DSSS i FSSS sustave koji operiraju brzinama prijenosa od 1 Mbps
i 2 Mbps. 802.11 proizvodi operiraju striktno u 2,4 GHz ISM fre-
kvencijskom opsegu izmeu 2,4000 i 2,4835 GHz. Infracrveni su-
stavi, obuhvaeni ovim standardom, koriste svjetlosno baziranu
tehnologiju i ne spadaju u frekvencijski opseg od 2,4 GHz.

140 141
Haris Hamidovi: WLAN Beine lokalne raunalne mree

9.1.2. 802.11b na frekvencijskom opsegu od 5 GHz kojeg u nekim europskim ze-


mljama koriste vojska i neki operateri satelitske televizije. Ovo je
Premda je 802.11 standard bio uspjean, ukoliko govorimo o europske regulatore nagnalo da zabrane 802.11a standard dok se
DSSS i FSSS sustavima, razvoj tehnologije ga je prerastao. Usko- ne obave potrebna ispitivanja i utvrdi stvarna opasnost od interfe-
ro nakon implementacije 802.11 standarda, DSSS beini LAN- rencije s postojeim mreama. U nekim europskim dravama ispiti-
ovi su razmjenjivali podatke brzinama i do 11 Mbps. Bez standar- vanje je privedeno kraju te je dozvoljena uporaba 802.11a opreme
da koji bi sluio kao vodi za izradu ovakvih ureaja problemi su pod uvjetom da se ne koriste neki od 5 GHz kanala.
se pojavili u interoperabilnosti i implementaciji. Proizvoai su
razrijeili veinu implementacijskih problema, te je posao IEEE-a 9.1.4. 802.11g
bio relativno jednostavan: stvaranje standarda koji bi pokrivao
openito prihvaene operacije u beinom svijetu prisutne na tr- 802.11g omoguuje maksimalnu brzinu prijenosa jednaku onoj kod
itu. Nije neuobiajeno da standard slijedi tehnologiju u ovom 802.11a, uz kompatibilnost unatrag s 802.11b ureajima. Ova kom-
smislu, pogotovo kada je rije o brzo razvijajuoj tehnologiji. IEEE patibilnost unatrag ini nadogradnju beinih mrea jednostavnijom
802.11b specificira DSSS sustave koji operiraju na 1, 2, 5,5 i 11 i jeftinijom. 802.11g specificira operacije u 2,4 GHz ISM opsegu. Do-
Mbps. 802.11b standard ne predstavlja FSSS sustave. 802.11b su- stizanje viih brzina prijenosa jednakih onima kod 802.11a ureaja,
stavi su kompatibilni unatrag s 802.11 sustavima koji operiraju 802.11g ureaji postiu koritenjem OFDM-a (engl. Orthogonal
na 1 i 2 Mbps. 802.11b proizvodi operiraju samo u 2,4 GHz ISM Frequency Division Multiplexing) modulacijske tehnologije.
frekvencijskom opsegu izmeu 2,4000 i 2,4835 GHz.
9.1.5. 802.11F
9.1.3. 802.11a
Preporuena praksa kod 802.11F-a rjeava problem roaminga u
802.11a standard predstavlja beine LAN ureaje koji operiraju u 802.11 mreama definiranjem IAPP protokola (engl. Inter-Acce-
5 GHz UNII frekvencijskom opsegu. Operacije u UNII frekvencij- ss-Point Protocol). Koriste se preporuene metode koje:
skom opsegu automatski ine 802.11a ureaje nekompatibilnim sa a) omoguuju pristupnim tokama da se meusobno otkriju;
svim ostalim ureajima koji zadovoljavaju druge 802.11 standarde. b) razmjenjuju informacije o klijentima koji prelaze sa jedne
Razlog nekompatibilnosti je jednostavan: sustavi koji koriste 5 GHz toke na drugu, a klijenti bi trebali biti u mogunosti obaviti
frekvencije nee moi komunicirati sa sustavima koji koriste 2,4 roaming izmeu pristupnih toaka, koje podravaju 802.11F,
GHz. Koritenjem UNII opsega veina ureaja moe postii brzine bez gubitka veze.
prijenosa od 6, 9, 12, 18, 24, 36, 48 i 54 Mbps. Neki ureaji koji
koriste UNII opseg sposobni su za postizanje i veih brzina prijenosa 802.11F je ratificiran 2003. godine i danas se na tritu mogu nai
podataka (108 Mbps), no oni uglavnom mogu komunicirati samo s ureaji koji podravaju preporuene prakse. No, rjeenje proble-
ureajima istog prozvoaa. Najvea brzina prijenosa specificirana ma roaminga primjenom 802.11F preporuenih praksi, zbog svoje
802.11a standardom je 54 Mbps. 802.11a oprema je dosta popular- sporosti u razmjeni podataka izmeu pristupnih toaka nije steklo
na u Americi i u nekim dijelovima Azije, no u Europi se ne koristi veliku popularnost u okruenjima koja koriste vremenski osjetljive
mnogo. Razlog za to je vrlo jednostavan: 802.11a tehnologija radi aplikacije kao to je prijenos glasa preko WLAN-a (VoWLAN).

142 143
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Zbog toga su u ovakvim okruenjima u primjeni znatno bra vla- 9.1.10. 802.11j
snika rjeenja, to, s druge strane, stvara probleme u komunikaciji
ureaja razliitih proizvoaa. 802.11j standard odobren 2004. godine omoguuje 802.11 mrea-
ma usklaivanje s regulatornim ogranienjima u 4,9 GHz i 5 GHz
9.1.6. 802.11e opsezima u Japanu.

802.11e definira set QoS (engl. Quality of Service) proirenja 9.1.11. 802.11i
802.11 MAC podsloja, koji su dizajnirani na nain da osiguravaju
viu kvalitetu i postojanije prenoenje audio i video signala preko 802.11i standard usvojen 2004. godine definira sigurnosna po-
beinih raunalnih mrea. boljanja u 802.11 autentikaciji i enkripciji.
Wi-Fi Alliance obavlja opcijsko certificiranje ureaja usklaenih
sa standardom 802.11e. Prije usvajanja standarda 802.11e, Wi-Fi 9.1.12. 802.11n
Alliance je zapoela s certificiranjem ureaja usklaenih s nacr-
tom ovog standarda tzv. WMM (engl. Wi-Fi Multimedia) certi- U oujku 2007. godine, IEEE 802.11n radna skupina usvojila je
fikacijskim programom. nacrt standarda pod nazivom 802.11n 2.0. Standard IEEE 802.11n
zasniva se na principu MIMO (Multiple input multiple output).
9.1.7. 802.11d Takav sustav karakterizira koritenje vie antena kod prijemnika i
predajnika kako bi se poboljala pouzdanost i brzina prijenosa.
802.11d modificira 802.11 MAC podsloj kako bi omoguio stani-
cama fino podeavanje parametara s ciljem usklaivanja s pravili-
Prema IEEE nacrtu standarda 802.11n, ureaji bi trebali podr-
ma zemlje u kojoj se koriste.
avati brzine prijenosa od 100+ Mbps. No, ve sada draft 1 ili
pre-11n ureaji koji se nalaze na tritu podravaju brzine prije-
9.1.8. 802.11s
nosa od 140-160 Mbps. U okviru radne skupine bilo je i prijedloga
o dizajnu koji bi podravao brzine prijenosa od 540 Mbps.
802.11s u nacrtu definira standard za automatsko formiranje mesh
mrea s beinim pristupnim tokama.
U svibnju 2007. godine Wi-Fi Alliance je najavila poetak certifi-
Na tritu je ve sada mogue nai proizvode koji omoguuju stva- ciranja ureaja usklaenih s nacrtom standarda 802.11n 2.0.
ranje beinih mesh mrea preko irih podruja, npr. cijelih grado-
va, no ovi WLAN mesh usmjerivai koriste vlasnike protokole za 9.2. Wi-Fi Alliance
usmjeravanje prometa podataka izmeu mesh usmjerivaa.
Wi-Fi Alliance promie i testira na interoperabilnost beine
9.1.9. 802.11h LAN ureaje koji zadovoljavaju 802.11b/g i 802.11a standarde.
Misija Wi-Fi Alliance-a je da certificira interoperabilnost Wi-Fi
802.11h standard omoguuje 802.11a ureajima usklaivanje s (802.11) proizvoda i promie Wi-Fi kao globalni standard za be-
regulatornim ogranienjima 5 GHz opsega u Evropi. ine LAN-ove na svim segmentima trista. Administratori be-

144 145
Haris Hamidovi: WLAN Beine lokalne raunalne mree

inih mrea moraju rijeiti konflikte koji postoje izmeu beinih 802.11h. HiperLAN/2 standard podrava brzine prijenosa do 54
ureaja a tiu se interferencije, nekompatibilnosti ili drugih pro- Mbps na sva tri UNII opsega.
blema. Kada proizvod ispuni zahtjeve postavljene Wi-Fi Alliance
testnom matricom, Wi-Fi Alliance dodjeljuje proizvodu certifikat 9.5. WLANA
interoperabilnosti, koji dozvoljava proizvoau koritenje Wi-Fi
loga. Ovaj logo bi trebao biti jamstvo sposobnosti ureaja da ko- Misija WLANA-e (engl. Wireless LAN Association) je da edu-
municira s drugim Wi-Fi ureajima. cira i promie beine LAN tehnologije i beinu industriju op-
enito. WLANA je edukacijski izvor za sve one koji o beinim
9.3. FCC LAN-ovima ele nauiti vie. WLANA takoer moe pomoi
u traenju odreenog proizvoda ili servisa za beine LAN-ove.
FCC (engl. Federal Communications Commision) je agencija vlade WLANA ima mnogo partnera u industriji koji doprinose nado-
SAD-a. FCC je u SAD-u uspostavio pravila koja definiraju koje gradnji WLANA direktorija informacija.
se frekvencije beine mree smiju koristiti, te izlaznu snagu na
svakom od ovih frekvencijskih opsega. FCC je specificirao da be-
ini LAN-ovi mogu koristiti ISM (engl. Industrial, Scientific, and
Medical) frekvencijske opsege, koji su slobodni od plaanja licenci.
ISM opsezi su locirani poevi od 902 MHz, 2,4 GHz i 5,8 GHz, te
irina od 26 MHz do 150 MHz. Uz ISM opsege, FCC specificira tri
UNII (engl. Unlicensed National Information Infrastructure) opse-
ga. Svaki od njih je u 5 GHz opsegu i irine 100 MHz.

9.4. ETSI

ETSI (engl. European Telecommunication Standard Institute)


ima ulogu donoenja komunikacijskih standarda u Europi. Na-
primjer, standard HiperLAN/2 kojeg je uspostavio ETSI ima sli-
nu namjenu kao standard 802.11a kojeg je donio IEEE. Postoje
intenzivni razgovori o usklaivanju standarda iz oblasti beinih
tehnologija izmeu IEEE-a i ETSI-a. Ovo je poluilo i rad na
5UP inicijativi za 5 GHz unificirani protokol. IEEE standard
802.11h je namijenjen interoperabilnosti s ETSI HiperLAN/2
standardom. Originalni ETSI HiperLAN standard za beine
mree, HiperLAN/1, podravao je brzine prijenosa do 24 Mbps
koristei DSSS tehnologiju s dohvatom od oko 46 m. HiperLAN/1
koristi donje i srednje UNII opsege, kao i HiperLAN/2, 802.11a i

146 147
Haris Hamidovi: WLAN Beine lokalne raunalne mree

10.2. Razmatranja uvoenja WLAN rjeenja

Prilikom razmatranja uvoenja WLAN rjeenja u organizaciji,


kljuno pitanje na koje treba odgovoriti je: Na koji nain WLAN
moe pomoi organizaciji u procesu stvaranja dobiti?

Da bi se dao pravi odgovor na ovo pitanje potrebno je, kao prvo,


u potpunosti razumjeti ekonomsko okruenje organizacije. Nakon
10. Poslovne koristi WLAN rjeenja toga potrebno je definirati problem kojeg se eli rijeiti uporabom
WLAN rjeenja, te definirati WLAN omogueno rjeenje.
10.1. Uvod
Naprimjer, u ljeto 2001. godine je Starbucks Corporation, kompa-
Svaka organizacija ima za cilj stvaranje neke dobiti. Proces stva- nija poznata irom svijeta po usluzi posluivanja kave u Starbucks
ranja dobiti moe imati razliite oblike. Naprimjer, u proizvodnim kafiima, odluila implementirati WLAN u svojim maloprodajnim
djelatnostima dobit se stvara proizvodnjom dobara i materijala, u objektima. Omoguivi klijentima lak pristup Internetu u svojim
zdravstvenoj industriji brigom o pacijentima, u obrazovanju pre- maloprodajnim objektima, Starbucks se nadao poveanju zado-
noenjem znanja itd. voljstva klijenata s jasnim ciljem serviranja vie kave. Vrijednost
instaliranja WLAN rjeenja za Starbucks se ogledala u poveanju
Da bi bile uinkovite u stvaranju dobiti, organizacije moraju ula- prihoda: postavi zadovoljniji, klijenti bi se vraali Starbucksu i
gati u alate koji izravno ili posredno podravaju proces stvaranja due bi ostajali tj. vie bi naruivali. Problem kojeg je Starbucks
dobiti. IT infrastrukturna dobra jesu takva vrsta alata. Corporation eljela rijeiti primje-
nom WLAN rjeenja bio je: Kako
Tijekom zadnjih godina sve vei broj organizacija razmilja o iz- Starbucks moe poveati zadovolj-
gradnji lokalne IT mrene infrastrukture djelomino ili u potpu- stvo korisnika svojih usluga a da bi
nosti zasnovane na WLAN tehnologiji. se ovi to vie vraali i konzumirali
vie Starbucks proizvoda?
Utvrivanje i razumijevanje kvantitativnih i kvalitativnih koristi
Slika 57. Starbucks klijent pretrauje
ulaganja kljuan je preduvjet za odluku o ulaganju. Ovo je tono Internet koritenjem Starbucks WLAN
bez obzira o kojoj se vrsti ulaganja radi. Ista logika vrijedi i za ula- rjeenja
ganje u WLAN.

U ovom emo poglavlju govoriti o nainima na koje organizacije 10.3. Ukupna cijena vlasnitva
mogu procijeniti poslovne koristi ulaganja u WLAN tehnologiju.
Prilikom razmatranja ulaganja u IT, esto koriteni izraz je ukupna
cijena vlasnitva (eng. Total Cost of Ownership TCO) IT doba-

148 149
Haris Hamidovi: WLAN Beine lokalne raunalne mree

ra. Ukupna cijena vlasnitva predstavlja vrijednost svih trokova f) Trokovi nadogradnji itd.
nekog IT dobra tijekom njegovog ivotnog vijeka.
Prema nekim analizama, trenutno je TCO po korisniku WLAN
Tehnoloki ivotni ciklus WLAN rjeenja sastoji se od sljedeih rjeenja vei u odnosu na TCO po korisniku odgovarajueg oie-
faza: priprema, planiranje, dizajn, implementacija, operacija i op- nog rjeenja. Razlika se pojavljuje zbog operativnih i administra-
timizacija. tivnih trokova WLAN rjeenja, koji su obino dva do tri puta
vei kod WLAN rjeenja u odnosu na odgovarajue oieno rje-
Neki od WLAN trokovnih elemenata navedeni su u nastavku. enje. Tijekom vremena ova razlika bi se trebala smanjiti. Zbog
Zbroj ovih elemenata ini WLAN TCO. trenutno vee vrijednosti TCO WLAN rjeenja iznimno je vano
da se utvrde koristi koje WLAN rjeenje moe donijeti.
a) Hardverski elementi:
Pristupna toka Prilikom utvrivanja koristi koje organizacija moe imati od im-
LAN preklopnik plementacije WLAN rjeenja treba pokuati dati odgovor na slje-
Upravljake konzole dea pitanja:
WLAN NIC
Kablovi za napajanje Gdje u organizacijskom sustavu WLAN rjeenje moe imati po-
Kablovi zitivnog uinka?
Autentikacijski server Na koji nain e WLAN rjeenje pozitivno utjecati na utvrena
Alati za mrenu administraciju/sigurnost
podruja organizacijskog sustava?
b) Softverski elementi:
AP softverske licence 10.4. Poslovne koristi
LAN preklopnik OS licence
Licence upravljake konzole Utvrivanje i razumijevanje kvantitativnih i kvalitativnih koristi
Korisnike licence ulaganja je kljuni preduvjet za odluku o nekom ulaganju. Ovo je
WLAN upravljaki alati tono bez obzira o kojoj se vrsti ulaganja radi. Ista logika vrijedi i
Softver autentikacijskog servera za WLAN. Prilikom izrade poslovnog sluaja za WLAN potrebno
je razmotriti sljedee:
c) Trokovi ljudskih resursa angairanih tijekom pripreme, plani-
ranja, dizajna, implementacije, operacije i optimizacije WLAN Kvantitative koristi
rjeenja. Kvalitativne koristi

d) Trokovi povezani s analizom lokacije WLAN rjeenja. 10.4.1. Kvantitativne koristi

e) Trokovi obuke krajnjih korisnika i osoblja koje je zadueno za Kvantitativne koristi se ponekad oznaavaju kao vrste, opipljive
odravanje WLAN rjeenja. ili mjerljive koristi koje relativno lako mogu biti prevedene u nov-

150 151
Haris Hamidovi: WLAN Beine lokalne raunalne mree

anu vrijednost. Financijske koristi ostvaruju se smanjivanjem nom infrastrukturom, i ije bi povezivanje u suprotnom zahtijeva-
izravnih trokova, neizravnim izbjegavanjem trokova i povea- lo plaanje skupih usluga telekom operaterima.
njem produktivnosti krajnjih korisnika. Primjeri kvantitativnih
koristi ukljuuju: Mobilnost osoblja i poveanje produktivnosti najvee su dobiti
povezane s WLAN rjeenjima. Mogunost da se ostane povezan
Smanjivanje trokova opreme zbog zamjene preklopnika na mreu neovisno od fizike lokacije korisnika smanjuje trokove
pristupnim tokama izgubljenih prilika tj. nemogunosti da se pristupi online aplikaci-
Smanjivanje trokova kabeliranja jama i informacijama. Ovo rezultira poveanjem obima produk-
Smanjivanje trokova koritenjem WLAN mostova za tivnog rada koje korisnik moe obaviti, te omoguuje veu brzinu
povezivanje zgrada odgovora na izazove koje korisnik moe imati u poslovanju.
Koristi povezane s poveanjem produktivnosti uposlenika,
jer pristup mrei slijedi korisnika a ne obrnuto 10.4.1.1. Poveanje produktivnosti uredskog osoblja
Koristi povezane s mogunou povezivanja na javnu
WLAN infrastrukturu (kafii, hoteli, zrane luke ) Da bi procijenili ukupne kvantitativne koristi poveanja produk-
tivnosti koje su omoguene WLAN rjeenjima, moemo koristiti
sljedei pristup:
Kao to smo ve napomenuli, trenutno je TCO po korisniku WLAN
ili hibridnog rjeenja obino dva do tri puta vei od odgovaraju-
Prvo je potrebno utvrditi ukupnu korisniku bazu na koju se ko-
eg iskljuivo oienog rjeenja. No, u situacijama kada spajanje
risti mogu odnositi. Nakon toga uspostavljamo monetarnu vri-
na mreu treba biti osigurano u povremeno koritenim podruji-
jednost koristi za svakog krajnjeg korisnika. Mnoenjem ova dva
ma, kao to su sale za sastanke, privremene lokacije, ili lokacije na
elementa dobivamo ukupnu korist poveanja produktivnosti pro-
kojima je velik stupanj izmjene broja korisnika, troak po krajnjem isteklu koritenjem WLAN rjeenja u organizaciji.
korisniku uporabom WLAN rjeenja moe biti nii od rjeenja koja
su izgraena koritenjem tradicionalnih LAN preklopnika. Ukupan broj korisnika koji mogu imati koristi od poveanja pro-
duktivnosti zbog koritenja WLAN rjeenja dobijamo iz sljedeih
Osim toga, WLAN omoguuje smanjivanje trokova kabeliranja elemenata:
na privremenim lokacijama na kojima se kabeliranje ne moe
isplatiti tijekom vremena koritenja lokacije. U ovim situacijama Ukupan broj uposlenika
WLAN osigurava trokovno uinkovito rjeenje za umreavanje, Postotak uposlenika koji koriste raunala
ak i ako su trokovi povezani s operacijom i upravljanjem WLAN Postotak raunala koja su mobilna
rjeenjem vei. Isto vrijedi za okruenja koja su posebno teka za Postotak mobilnih ureaja koji su WLAN omogueni
implementiranje kablovskog rjeenja.
Mnoenjem ovih elemenata dobivamo ukupan broj korisnika
Koritenje direkcijskih antena omoguuje izgradnju WLAN mo- koji imaju mogunost koritenja WLAN rjeenja, te potencijal-
stova izmeu zgrada. Ovim se rjeenjem moemo posluiti kada no mogu imati poveanu produktivnost povezanu s koritenjem
elimo relativno jeftino povezati zgrade koje su razdvojene jav- WLAN rjeenja.

152 153
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Ukupan broj uposlenika koji mogu imati koristi od koritenja


WLAN rjeenja treba se odnositi samo na one korisnike koji stvar-
no budu u mogunosti koristiti WLAN. Naprimjer, ukoliko WLAN
bude dostupan na lokaciji A, ali se svi potencijalni korisnici nalaze
na lokaciji B, tada nee biti mogue ostvariti bilo kakve koristi. U ukupne godinje trokove WLAN korisnika spadaju plaa, do-
daci, namjetaj i oprema potrebna za rad itd.
Sljedei korak je odreivanje novane vrijednosti poveanja pro-
Broj radnih dana u godini razlikuje se od mjesta do mjesta, kao i
duktivnosti. Ova vrijednost je odreena ukupnim trokovima
broj radnih sati u radnom danu.
prosjenog korisnika koji koristi WLAN i utvruje koliko je vre-
mena pretvoreno iz neproduktivnog (uzrokovano nedostupnou
Broj minuta pretvoren iz neproduktivnog u produktivno kao re-
mree) u produktivno (uzrokovano dostupnou mree). Ova
zultat koritenja WLAN rjeenja tijekom radnog dana kranjeg
raunica pretpostavlja da je nedostupnost pristupa mrei uzrok
korsnika je najtei element za procjenu. Ovaj element moe imati
neproduktivnosti korisnika.
najvea kolebanja te stoga i najvei utjecaj na krajnji rezultat.
Odreivanje novanih koristi zasniva se na sljedeem: ukoliko
Nakon to smo odredili broj korisnika koji mogu imati koristi usli-
pretpostavimo da krajnji korisnik zahtijeva pristup online infor- jed poveanja produktivnosti zbog koritenja WLAN rjeenja i
macijama da bi obavljao svoje poslovne zadatke, tada je vrijeme dnevnu korist po korisniku uslijed pretvorbe neproduktivnog u
tijekom kojeg su ove informacije nedostupne uzrok gubitaka tj. produktivno vrijeme, ukupna dnevna korist uslijed poveanja
tijekom ovog vremena krajnji korisnik ne doprinosi stvaranju do- produktivnosti zbog koritenja WLAN rjeenja dobiva se mnoe-
biti za svoju organizaciju. njem ova dva elementa:

Odreivanje novanih koristi poveanja produktivnosti po jednom Dnevna korist organizacije zbog koritenja WLAN rjeenja =
WLAN korisniku moemo dobiti na osnovu sljedeih elemenata: (Ukupan broj korisnika koji mogu imati koristi od poveanja pro-
duktivnosti) x (Ukupna dnevna korist od poveanja produktiv-
Ukupni godinji trokovi WLAN korisnika (Trokovi uposleni- nosti korisnika)
ka TU)
Broj radnih dana u godini BRDG Godinja dobit moe se izraunati mnoenjem dnevne koristi s
Broj radnih sati u radnom danu BRSRD brojem radnih dana u godini.
Broj minuta u satu BMS
Broj minuta pretvoren iz neproduktivnog u produktivno radno 10.4.1.2. Poveanje produktivnosti putujueg osoblja
vrijeme (Broj pretvorenih minuta BKM)
Neizravne materijalne koristi mogu se ostvariti omoguavanjem
Dnevni troak po uposleniku koji je izbjegnut pretvorbom nepro- povezivanja korisnika na javnu WLAN infrastrukturu. Ove mree
duktivnog vremena u produktivno vrijeme dobiva se mnoenjem mogu se nai na velikom broju javnih lokacija u razvijenim zemlja-
ovih elemenata: ma, npr. u kafiima, zranim lukama, hotelima ili ak i avionima.

154 155
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Poslovni ljudi koji esto putuju mogu se spojiti na kompanijski in- Prethodno navedeni algoritam moe biti iskoriten i u ovom slu-
tranet preko javne infrastrukture ukoliko posjeduju odgovarajue aju za kvantificiranje dobiti zbog poveanja produktivnosti. Prvi
alate. Virtualne privatne mree (engl. Virtual Private Networks korak je odreivanje broja korisnika koji imaju roaming profil. Na-
VPN) omoguuju stvaranje sigurnog tunela preko Interneta. E- kon toga je potrebno odrediti koristi po korisniku. Radi lakeg
mail, intranet web stranice i online aplikacije na ovaj nain postaju izraunavanja predlae se odreivanje ove vrijednosti po mjesecu
dostupni poslovnim korisnicima tijekom putovanja. i njena pretvorba u godinju vrijednost, jer je prilino teko odre-
diti broj minuta u danu koji moe biti pretvoren iz neproduktiv-
nog u produktivno vrijeme koritenjem javnih WLAN rjeenja.
Utvrivanje broja minuta po mjesecu bi trebalo biti lake.

Ukoliko smo izvrili procjenu broja mjeseno pretvorenih minu-


ta iz neproduktivnog u produktivno vrijeme spajanjem na javne
WLAN-ove, dnevna vrijednost sauvanog vremena moe se do-
biti na sljedei nain:

Formule koje se koriste u ovoj raunici gotovo su istovjetne onima


koje su koritene za izraunavanje koristi neputujuih korisnika.
Dodatni element koji treba biti koriten je broj WLAN korisnika
Slika 58. Spajanje korisnika na kompanijski intranet preko javne koji putuju. Na ovaj nain dobivamo formulu za izraunavanje
infrastrukture
ukupnog broja uposlenika koji putuju, a koji mogu imati koristi od
koritenja WLAN rjeenja tijekom putovanja:
Poveanje dobiti zbog koritenja WLAN rjeenja mogue je ostva-
riti i u ovom sluaju. Vrijeme koje bi inae bilo potroeno nepro- (Ukupan broj korisnika koji mogu imati koristi od WLAN rjee-
duktivno tijekom putovanja sada se moe pretvoriti u vrijeme po- nja tijekom putovanja) = (Ukupno uposlenika) x (Broj raunala)
troeno na primarne i sekundarne aktivnosti poslovnih korisnika. x (Broj mobilnih raunala) x (WLAN mobilnih raunala) x (Broj
WLAN korisnika koji putuju)
Naprimjer, tijekom ekanja na polazak aviona, poslovni korisnici u
ekaonici zrane luke mogu provjeravati i odgovarati na poslovne Novana korist WLAN putujuih korisnika moe biti izraena
e-mail poruke. Ili, prije poetka sastanka u oblinjem kafiu, poslov- kao:
ni korisnik moe provjeriti stanje na tritu i stanje odnosa s konku-
rencijom koje je postavljeno na lokalnoj intranet web stranici.

156 157
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Gdje su: lojalnost klijenata, to je rezultiralo ponovnim dolascima klijena-


ta u Starbucks kafe-barove. Omoguavanjem Internet pristupa
Trokovi uposlenika TU klijentima, prosjeno zadravanje klijenata postalo je dulje, i po-
Broj radnih sati u radnom danu BRSRD tencijalno je rezultiralo veim brojem narudbi.
Broj radnih dana u godini BRDG
Broj pretvorenih minuta BKM Kvalitativne tj. nematerijalne koristi trebaju uvijek biti analizira-
ne, dokumentirane i ukljuene u WLAN poslovni plan.

Ukupne dnevne koristi organizacije zbog pretvaranja neproduk- 10.5. ROI


tivnog vremena u produktivno vrijeme su:
Prilikom razmatranja neke investicije gotovo uvijek se govori o
Dnevne koristi putujuih korisnika = (Ukupan broj WLAN kori- ROI. No, ta je to ROI? ROI je kljuni pokazatelj vrijednosti ula-
snika koji mogu osjetiti koristi) x (Koristi putujuih korisnika) ganja. On izraava ukupnu relativnu dobit projekta u usporedbi
s ukupnim trokovima. Njegovo izraunavanje je jednostavno i
Nakon odreivanja svih elemenata koji utjeu na novane koristi, obavlja se dijeljenjem ukupne oekivane koristi s ukupnim tro-
jednostavnim zbrajanjem dobivamo ukupne godinje koristi koje kovima tijekom analiziranog razdoblja WLAN projekta.
se mogu dobiti koritenjem WLAN rjeenja. Ukupne koristi su:
Izraunavanje ROI emo pokazati na sljedeem primjeru nekog
Smanjivanje trokova opreme 5-godinjeg WLAN projekta:
Smanjivanje trokova kabeliranja
Izbjegavanje telekom trokova Godina Godina Godina Godina Godina Godina Ukupno
+ 0. 1. 2. 3. 4. 5.
Koristi poveane produktivnosti uredskog osoblja Ukupni
trokovi 500 $ 200 $ 200 $ 200 $ 200 $ 200 $ 1500 $
Koristi poveane produktivnosti putujueg osoblja
Ukupno Ukupne 0$ 400 $ 400 $ 400 $ 400 $ 400 $ 2000 $
koristi
Neto -500 $ 200 $ 200 $ 200 $ 200 $ 200 $ 500 $
10.4.2. Kvalitativne koristi koristi

Kvalitativne koristi esto se oznaavaju kao nematerijalne dobiti. Tabela 3. Primjer protoka novca u 5-godinjem WLAN projektu
ak i uz injenicu da je vrlo teko izraziti ove koristi novanom
vrijednou, one su od vrlo velikog znaaja za organizaciju. ROI formula je:

Ranije smo naveli primjer Starbucks kompanije, koja je odlui- ROI = Ukupne koristi / Ukupni trokovi
la omoguiti WLAN rjeenje u svojim kafe-barovima. Razlog za
pokretanje ovog projekta bilo je poveanje zadovoljstva klijenata Formula izraava neto povrat svake potroene novane jedinice.
uslugom u Starbucksovim kafiima. Na ovaj nain poveana je Za primjer iz tablice ROI je:

158 159
Haris Hamidovi: WLAN Beine lokalne raunalne mree

ROI = 2000 $ / 1500 $ = 133 % . Drugim rijeima, za svaki po-


troeni dolar postoji neto povrat od 1,33 $.

Jednostavnost izraunavanja ROI je njegova prednost. ROI od-


nos je jednostavan za razumjeti. ROI osigurava zadovoljavajuu
metodu za procjenu ulaganja u kraem razdoblju. No on ima i
neke nedostatke. ROI ne uzima u obzir vremensku dimenziju vri-
jednosti novca. Zlatno pravilo ekonomije kae da je dolar danas
vredniji od dolara sutra. Drugi nedostatak ROI je relativna vri- 11. Wi-Fi hotspot
jednost ukupnog protoka novca. Investicija od 100.000 USD koja
vraa 133.000 USD ima ROI 133%. Usporedimo to s investicijom Suvremeni korisnici koji sve vie vremena provode izvan ureda,
od 100.000.000 USD koja vraa monetarnu dobit od 133.000.000 putuju poslovno ili privatno zahvaljujui Wi-Fi hotspot lokacija-
USD. Opet nalazimo da je ROI 133%, no jasno je da se ova dva ma, mogu jednostavnije digitalno komunicirati. Na sve brojnijim
sluaja znaajno razlikuju. hotspot lokacijama (u marinama, zranim lukama, hotelima)
korisnici mogu spojiti ugodno s korisnim te pristupiti Internetu
i kompanijskoj mrei jednostavno, pouzdano i bez ice. U ovom
10.6. Potencijalni rizici
poglavlju vas upoznajemo s Wi-Fi hotspot rjeenjima.
Da bi se pravilno vrednovale poslovne koristi za poduzee koje
uvodi WLAN potrebno je spomenuti i potencijalne rizike, to se 11.1. to je to Wi-Fi hotspot?
prvenstveno odnosi na sigurnost. 802.11 autentikacija i enkripcija
definirane 802.11 standardom duboko su naruene. TKIP pred- Wi-Fi hotspot je naziv za beine lokalne raunalne mree po-
stavlja kratkorono rjeenje sigurnosnih problema s WEP-om i au- stavljene na javnim lokacijama, putem kojih korisnici mogu pri-
tentikacijom. 802.1x i AES bi trebali biti dugoronija rjeenja za stupati Internetu koristei Wi-Fi laptop raunala ili druge ureaje
beinu sigurnost. Zbog brzog razvoja beinih tehnologija bitno je s Wi-Fi mogunostima. Wi-Fi hotspot lokacije najee se nalaze
pratiti trendove u tehnologiji i sigurnosti tih tehnologija. Edukaci- u kafiima, hotelima, zranim lukama, marinama, eljeznikim
ja o osnovnim i naprednim sigurnosnim procedurama za beine stanicama, kongresnim centrima i drugim javnim mjestima. Po-
LAN-ove kljuna je za spreavanje sigurnosnih upada u beine duzea i sveuilita esto uvode Wi-Fi hotspot uslugu kako bi
LAN-ove. svojim posjetiteljima i gostima ponudili beini pristup Internetu.
Ovakve usluge su ponekad dostupne i u avionima, vlakovima i
Da bi WLAN rjeenje donijelo poslovne dobiti poduzeu potrebno brodovima.
je prilikom razmatranja uporabe WLAN-ova uzeti u obzir mogu- Sam izraz Wi-Fi u opticaj je uvela Wi-Fi Alliance, da bi opisala
nosti i ogranienja WLAN tehnologije, te dobro procijeniti tekue i proizvode za lokalne beine raunalne mree koji su zasnovani
budue potrebe poduzea koje se ele namiriti ovim rjeenjima. na IEEE 802.11 standardima.

160 161
Haris Hamidovi: WLAN Beine lokalne raunalne mree

11.2. Brzina pristupa Marine


Avioni
Brzina pristupa Internetu putem Wi-Fi hotspota znatno je vea Klubovi i organizacije
od brzine tradicionalnog dial-up Internet pristupa koji se ostvaruje
koritenjem telefonskog modema. No, brzina pristupa Internetu Primjeri organizacija koje svojim klijentima omoguuju pristup
koju korisnik osjea dok je spojen na Wi-Fi hotspot se mijenja. Internetu putem Wi-Fi hotspot lokacija navedeni su u Tabeli 4.
Ona ovisi o mnogo elemenata, ukljuujui:

Veliinu i konfiguraciju hotspota Kompanija Vrsta Hotspot mrea


Broj korisnika koji istovremeno pristupaju Wi-Fi hotspotu Starbucks kafe-barovi Uz naplatu T-Mobile
Aktivnosti koje korisnici obavljaju na mrei
McDonalds restorani Uz naplatu Wayport (U.S.)

Naprimjer, brzina pristupa Internetu pojedinanog korisnika hots- Panera Bread kafe-barovi Besplatno
pota znatno je vea ukoliko mali broj korisnika hotspota sinkro- Marriot hoteli Uz naplatu Boingo
nizira e-mail, u odnosu na sluaj kada veliki broj korisnika skida
velike datoteke ili gleda streaming video s neke web lokacije.
Tabela 4. Primjeri kompanija koje omoguuju pristup Internetu putem
Wi-Fi hotspota
11.3. Tipovi Wi-Fi hotspot mrea
Pristup na hotspot moe biti besplatan ili uz naplatu. Na hotspot 11.5. Wi-Fi aktivne zone
mreama s besplatnim pristupom ponekad se od korisnika zahtije-
va registracija i pregledavanje reklamnih poruka prije odobrava- Wi-Fi aktivne zone (engl. Wi-Fi hot zones) omoguuju javni In-
nja Internet pristupa. Hotspotovi na kojima se naplauje usluga ternet pristup, slino kao i Wi-Fi hotspot lokacije, ali one pokriva-
pristupa Internetu zahtijevaju od korisnika da se registriraju i pla- ju znatno ira podruja. Wi-Fi aktivne zone mogu pokriti gradske
te vrijeme pristupa.
etvrti, cijele gradove ili ak cijelu zemlju.
Wi-Fi hotspot moe biti zaseban ili kao dio mree.
Prilikom stvaranja Wi-Fi aktivnih zona koristi se tehnologija pozna-
11.4. Uobiajene Wi-Fi hotspot lokacije ta kao mesh umreavanje, za razliku od tradicionalne beine LAN
infrastrukture koja se koristi u izgradnji Wi-Fi hotspot lokacija.
Wi-Fi hotspot lokacije mogu se nai na mnogim javnim mjestima
u tehnoloki razvijenim zemljama. Navodimo nekoliko tipinih 11.6. Kako nai hotspot
mjesta gdje se mogu nai Wi-Fi hotspot mree:

Kafii, restorani i barovi Korisnici mogu nai hotspot lokacije na razliite naine:
Hoteli, moteli i gostionice
Knjiare i knjinice Online direktoriji
Prijemni holovi Softverski direktoriji
Zrane luke Vidljive oznake

162 163
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Wi-Fi tragai nain mogue je detektirati osim javnih mrea i privatne mree ije
Koritenje laptopa ili PDA ureaja koritenje nije zakonski dozvoljeno. Korisnici bi trebali pristupati
samo onim mreama koje su jasno oznaene kao javne.
Korisnici koji ele imati Internet pristup tijekom putovanja, mogu
nai hotspot lokacije u odreenom podruju pretraivanjem on- 11.7. Koristi od postavljanja Wi-Fi hotspot mrea
line direktorija. U ovim direktorijima mogu se nai detaljnije in-
formacije o dostupnim hotspot mreama, kao to su SSID beine Osnovni cilj postavljanja Wi-Fi hotspot mree na nekoj lokaciji
mree, te je li mrea besplatna ili uz naplatu. je omoguavanje brzog pristupa Internetu na toj lokaciji. Uz za-
dovoljavanje potreba klijenata i posjetitelja za Internet vezom, i
Mnoge od velikih hotspot mrea i online direktorija nude besplat- uposlenici organizacije kojoj pripada Wi-Fi hotspot mogu koristiti
ne softverske programe koji se mogu preuzeti s njihovih web loka- prednosti lako dostupnog Internet pristupa.
cija te instalirati na raunalo korisnika. Ovi programi omoguuju
Dodatne koristi od postavljanja Wi-Fi hotspot mree na nekoj lo-
putnicima brzo nalaenje hotspot lokacija u nekom podruju i bez
kaciji su:
uspostavljene Internet veze offline pretraivanje.
Privlaenje novih posjetitelja na lokaciju
Neke organizacije postavljaju oznake koje ukazuju na postojanje
Stvaranje dodatnih prihoda
javne hotspot mree na njihovoj lokaciji. Ove oznake mogu biti Stvaranje privatne mree za potrebe organizacije
jednostavnog tipa kao npr. Wi-Fi Hotspot Here ili Wireless In-
ternet Access Available. 11.7.1. Privlaenje novih posjetitelja na lokaciju

Nalaenje dostupnih Wi-Fi hotspot mrea na nekoj lokaciji mogue Postavljanje Wi-Fi hotspot mree na nekoj lokaciji trebalo bi pri-
je obaviti i koritenjem ureaja poznatih kao Wi-Fi tragai. Ovi ure- vui nove posjetitelje, te utjecati da se oni vraaju i ostaju due.
aji obavjetavaju korisnika o prisutnosti beine mree. Napredniji Za maloprodajne objekte kao to su kafii ili restorani, ova vrsta
tipovi ove vrste ureaja daju korisnicima vie detalja o naenim Wi- usluge moe pomoi da se popune prazne stolice. Za neke hotele
Fi mreama, kao to su SSID, sigurnosna razina i jaina signala. postojanje Wi-Fi Internet pristupa za goste moe biti od presud-
Treba imati na umu da Wi-Fi tragai obavjetavaju korisnika o nog utjecaja za spreavanje gubitka potencijalnih klijenata.
svakoj naenoj beinoj mrei u blizini, bilo da je rije o privatnoj
ili javnoj hotspot mrei. Iako je pristup neosiguranim privatnim 11.7.2. Stvaranje dodatnih prihoda
mreama mogu, on nije zakonit.
Uz pruanje usluge Internet pristupa klijentima i posjetiteljima, vla-
Wi-Fi hotspot mree mogu se traiti snici hotspot lokacija mogu ostvariti dodatne prihode i putem:
i pomou Wi-Fi laptop raunala ili
PDA ureaja s Wi-Fi mogunostima Neizravne prodaje proizvoda ili usluga
i odgovarajuim softverom. I na ovaj Prihoda od lanstva u hotspot mreama
Prihoda od naplate koritenja hotspot usluge
Slika 59. Wi-Fi traga Prihoda od reklamiranja

164 165
Haris Hamidovi: WLAN Beine lokalne raunalne mree

11.7.2.1. Neizravna prodaja proizvoda i usluga mrea hotspotova. Velike hotspot mree imaju vie lokacija na ko-
jima korisnici mogu ostvariti vezu koristei istu pretplatu.
Kao to je spomenuto ranije, postavljanje Wi-Fi hotspot mree na
nekoj lokaciji bi trebalo privui nove posjetitelje, te utjecati da se 11.7.2.4. Prihodi od oglaavanja
oni vraaju i ostaju due. Vie ljudi u prodavaonici i njihovo due
zadravanje obino znai i veu prodaju proizvoda ili usluga. Izravni prihodi od postavljanja hotspota s besplatnim pristupom
mogu se ostvariti prodajom oglasnog prostora. Oglasi mogu biti
Procjenjivanje ove potencijalne neizravne dobiti je sloeno, za smjeteni na splash screen web stranici, koju korisnik mora vidje-
bilo koju organizaciju. Prije zapoinjanja Wi-Fi hotspot biznisa ti kada se prvi put spaja u nekoj sesiji. Ukoliko vlasnik hotspota
treba razmotriti sljedee: planira prihvaati ponude za oglaavanjem treba formirati cijene
oglaavanja i uvjete koritenja.
Jesu li trenutni klijenti ili posjetitelji tip ljudi koji bi sjedio na
lokaciji organizacije s laptopom i provjeravao e-mail ili pretrai- 11.7.3. Mogunost stvaranja privatne mree
vao Internet?
Koliko mnogo ljudi bi hotspot mogao privui? Nakon uspostavljanja Wi-Fi hotspota, organizacije mogu, ukoli-
Hoe li korisnici hotspot usluge kupovati proizvode ili usluge? ko ve nemaju izgraenu, izgraditi privatnu oienu ili beinu
Koliko e se poveati prihodi zbog postavljanja hotspota? mreu koja moe dijeliti isti Internet prikljuak s javnom hotspot
mreom. Ukoliko su pravilno postavljene, privatna i javna mrea
11.7.2.2. Prihodi od lanstva u hotspot mreama bit e neovisne jedna od druge, i privatna e mrea biti sigurna od
neovlatenog pristupa.
Postavljanjem hotspot mrea uz naplatu, organizacije imaju vie
ansi ostvariti izravne dobiti od hotspot mrea, nego kada pruaju 11.8. Hotspot rjeenja
besplatan pristup. Ukoliko se vlasnik hotspota udrui s nekom od
hotspot mrea, kao to je Boingo, primat e naknadu koja proi- Postoji mnogo razliitih hotspot rjeenja. U nastavku emo pred-
stjee od lanstva u mrei. Treba imati na umu i to da e hotspot staviti neka od njih.
ije se usluge naplauju imati manje korisnika nego u sluaju kada
bi pristup hotspotu bio besplatan. Kada vlasnik hotspota ostvari 11.8.1. Jednostavni hotspot
suradnju s nekom od hotspot mrea, ona preuzima brigu o naplati
usluga od strane korinika i prati sve ostalo. Najjednostavnije i najjeftinije hotspot rjeenje moe se izgraditi
koritenjem iste vrste opreme koja se koristi u kunim beinim
11.7.2.3. Prihodi od neovisnih hotspot lokacija mreama. Ovo rjeenje u stvarnosti i nema prave hotspot zna-
ajke, kao to su kontrola korisnika i upravljanje. Ovo rjeenje
Vlasnici hotspot lokacija koji ele naplaivati usluge pristupa, bez je dobro ukoliko nema potrebe da se zna kada i koji korisnici se
pomoi hotspot mree kao to je Boingo, trebaju formirati vlastite logiraju, te nema potrebe za prikazivanjem uvodnog splash scree-
cijene usluga i uvjete koritenja. Traba imati na umu da korisnici na. Sa ovim rjeenjem, korisnicima se omoguuje jednostavan i
neovisnih hotspotova nee uivati iste pogodnosti kao korisnici besplatan beini Internet pristup.

166 167
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Slika 60. Jednostavni hotspot

11.8.2. Softversko hotspot rjeenje

Koritenjem jeftinih beinih rutera i softverskih programa koji dje-


luju kao beini kontroleri ili hotspot gatewayi mogue je izgraditi
jednostavno i jeftino hotspot rjeenje. ZoneCD je primjer softver-
skog paketa koji omoguuje brzu izgradnju hotspota za pruanje
usluga besplatnog pristupa Internetu, ali koje ima fine hotspot ka-
rakteristike. Za ovo rjeenje potrebno je imati poseban PC. Softver
koji obavlja posao besplatan je za koritenje. Koritenje osnovnih Slika 61. Softversko hotspot rjeenje
karakteristika ZoneCD softverskog hotspot rjeenja je besplatno, u
to spada splash screen i filtriranje sadraja, dok se je za premium ili 11.8.4. Hotspot gateway rjeenje
napredne hotspot karakteristike potrebno pretplatiti za service plan.
Ovo rjeenje je najskuplje, no ono omoguuje uinkovito dijelje-
11.8.3. Hotspot mrea nje istog Internet prikljuka od strane hotspot mree i privatne
mree organizacije. Koritenjem hotspot gateway rjeenja, korisni-
Vlasnici hotspot lokacija koji ele biti dio velike mree i omogua- cima se moe pruati besplatni pristup ili pristup uz naplatu. Hots-
vati pristup uz naplatu mogu se prikljuiti hotspot mrei tipa Bo- pot gateway rjeenja omoguuju koritenje hotspot ticket printera
ingo. Boingo je jedna od najveih hotspot mrea, koja omoguuje koji pojednostavljuju naplatu usluga. Hotspot gateway rjeenja
pristup tisuama korisnika irom svijeta u zranim lukama, kafi- omoguuju plug-and-play instalaciju i obino su pogodniji za veli-
ima, hotelima, maloprodajnim objektima i drugdje. Postavljanje ka organizacijska okruenja.
opreme prilino je jednostavno i ne zahtijeva mnogo tehnikog
znanja. Rjeenje se moe izgraditi koritenjem uobiajenih komer- Koritenjem open source firmwarea (npr. DD-WRT ili Sveasoft) u
cijalnih proizvoda. pojedinim jeftinim beinim ruterima s izmjenjivim firmwareima,

168 169
Haris Hamidovi: WLAN Beine lokalne raunalne mree

mogu se dobiti, besplatno ili uz vrlo malu cijenu, ureaji s velikim Neki od sigurnosnih mehanizama koji mogu poveati sigurnost
brojem korisnih znaajki, kao to su splash screen (poznat i kao korisnika na hotspot mreama su:
captive portal), viestruki SSID, VLAN, i repeater mod.
Prilikom spajanja na kompanijske mree posredstvom hotspota
potrebno je uspostaviti VPN veze
Koristiti web stranice osigurane SSL-om
Onemoguiti dijeljenje datoteka
Koristiti osobni vatrozid softver

Slika 62. Hotspot gateway rjeenje

11.9. Sigurnost
Prijetnje beinim raunalnim mreama su brojne. S obzirom da je
koritenje jednostavno i da se na hotspot mreama ne koriste en-
kripcijske metode, sve osobe u dometu Wi-Fi hotspota potencijalno
mogu uhvatiti osjetljive podatke koje se prenose preko ove mree.

Jedna od osnovnih koristi umreavanja je mogunost dijeljenja


datoteka izmeu korisnika na mrei. No, ovo nije poeljna karak-
teristika na javnim mreama, jer korisnici vjerojatno ne ele da
svako pretrauje njihove datoteke.

Hotspot administratori ili vlasnici moraju obavijestiti korisnike o


rizicima povezanima s koritenjem neosiguranih beinih mrea
kao to je hotspot. Neki od rizika su:

Internet aktivnost moe biti praena


Informacije o logiranju na neosigurane Internet servise i web
stranice mogu se presresti
Sve dijeljene datoteke su dostupne svima na mrei

170 171
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Raunalo sljedeih karakteristika:


Intel kompatibilni procesor (minimalno klase 486)
Minimalno 64 MB RAM-a
Boot-abilni CD-ROM ureaj
Floppy ureaj
Dvije mrene kartice
Beina pristupna toka
CD verzija m0n0wall distribucije, koja se moe nai na web
12. Primjer 1. m0n0wall hotspot rjeenje lokaciji m0n0wall projekta

U ovom poglavlju opisujemo kako se koritenjem m0n0wall open ADSL prikljuak dobivamo od davatelja Internet usluga.
source rjeenja, izgraenog na FreeBSD platformi, moe napraviti
Wi-Fi hotspot captive portal koji od klijenata koji ele pristupiti Za usmjeriva i beinu pristpnu toku ne postoje neki posebni
Internetu putem Wi-Fi hotspota zahtijeva prethodnu autorizaciju uvjeti.
kroz web preglednik.
Na Slici 63. predstavljen je nain spajanja ureaja u Wi-Fi hots-
12.1. to je to m0n0wall? pot rjeenju zasnovanom na m0n0wallu.

m0n0wall je projekt ija je namjena stvaranje potpuno ugrae-


nog vatrozid softverskog paketa koji posjeduje sve bitne osobine
komercijalnih vatrozid paketa, a uz to je i besplatan. m0n0wall je
izgraen na pojednostavljenoj verziji FreeBSD-a.

Jedna od funkcija m0n0wall softverskog paketa je i tzv. captive


portal, koji od klijenata koji ele pristupiti Internetu putem Wi-
Fi hotspota osiguranog m0n0wall rjeenjem, zahtijeva prethodnu
autorizaciju kroz web preglednik.

12.2. Potrebni ureaji

Za implementiranje Wi-Fi hotspot captive portal rjeenja zasnova-


nog na m0n0wallu potrebni su nam sljedei ureaji:

ADSL prikljuak
Usmjeriva Slika 63. Wi-Fi hotspot m0n0wall rjeenje

172 173
Haris Hamidovi: WLAN Beine lokalne raunalne mree

12.3. Podeavanje m0n0wall servera VLANs later, if required.

Do you want to set up VLANs now? (y/n)


Nakon podizanja serverskog sistema s boot-abilne verzije
m0n0walla, pojavljuje se m0n0wall konzola: U naem testnom primjeru neemo konfigurirati VLAN, te emo
stoga izabrati opciju n
*** This is m0n0wall, version 1.2
built on Sun Aug 22 11:41:15 CEST 2004 for WRAP
Copyright (C) 2002-2005 by Manuel Kasper. All If you dont know the names of your interfaces, you
rights reserved. may choose to use
Visit http://m0n0.ch/wall for updates. auto-detection. In that case, disconnect all
interfaces before you begin,
LAN IP address: 192.168.1.1 and reconnect each one when prompted to do so.

Port conguration: Enter the LAN interface name or a for auto-


detection:
LAN -> sis0
WAN -> sis1 Sada emo unijeti ime eljenog LAN suelja (sis0 ili sis1) a zatim
pritisnuti Enter, ili moemo unijeti a te slijediti upute za auto-
detekciju suelja.
m0n0wall console setup
**********************
1) Interfaces: assign network ports Enter the WAN interface name or a for auto-
2) Set up LAN IP address detection
3) Reset webGUI password (or nothing if nished):
4) Reset to factory defaults
5) Reboot system Nakon toga emo unijeti naziv preostalog suelja i pritisnuti Enter.

Izbor opcije 1 omoguuje nam da dodijelimo mrena suelja za U naem testnom primjeru neemo dodijeljivati opcijsko suelje,
LAN i WAN. te emo nakon pojavljivanja naredne obavijesti samo pritisnuti
Enter.
Enter a number: 1
Enter the Optional 1 interface name or a for auto-
Valid interfaces are: detection
(or nothing if nished):
sis0 00:0c:29:96:5e:de
sis1 00:0c:29:96:53:e8
Sada moemo vidjeti kako su suelja konfigurirana:
Do you want to set up VLANs rst?
If youre not going to use VLANs, or only for The interfaces will be assigned as follows:
optional interfaces, you
should say no here and use the webGUI to congure LAN -> sis1

174 175
Haris Hamidovi: WLAN Beine lokalne raunalne mree

WAN -> sis0

The rewall will reboot after saving the changes.

Do you want to proceed? (y/n)

Unesimo y, te pritisnimo Enter kako bi restartali vatrozid s no-


vim postavkama.

12.4. Podeavanje captive portala

Uz pretpostavku da je m0n0wall na odgovarajui nain prepo-


znao mrene kartice na naem stroju, spremni smo za podeavanje
Slika 65.
captive portala. Podeavanje emo obaviti preko web korisnikog
m0n0wall
suelja, na sljedei nain: graki mod za
Spojimo klijentski PC na usmjeriva putem mrenog ethernet kab- konguriranje
la. PC bi trebao biti omoguen za DHCP;
Otvorimo web preglednik te unesimo kao URL LAN IP adresu. Izborom stavke General setup otvara se prozor u kome je mogu-
U naem testnom primjeru to je bila http://192.168.1.1. (Adresa e izvriti izmjenu zaporke, to je za prvo logiranje preporuljivo iz
koju trebamo pojavljuje se kod startanja m0n0walla); sigurnosnih razloga.
Nakon to dobijemo upit o korisnikom imenu i lozinci, unijet
emo pretpostavlje-
ne vrijednosti admin
i mono.

Nakon unoenja
korisnikog imena
i lozinke ulazimo u
grafiki mod za konfi-
guriranje m0n0walla.

Slika 64. Slika 66.


Logiranje na m0n0wall Izmjena zaporke

176 177
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Izborom stav- </form>


</center>
ke Captive
</body>
portal otvara
se prozor za
Odnosno:
podeavanje
captive portala. <body>
<center>
The username and password you provided are invalid.
Please use the back button to try again.<br>
<a href=javascript:history.go(-1)
onMouseOver=self.status=document.referrer;return
true>Go Back</a>
</center>
</body>

Slika 67. Izborom stavke Users otvara se prozor za unos podataka o auto-
Podeavanje
Captive portala
riziranim korisnicima.

Izborom stavki Portal page contents i Authentication error


page contents podeavamo izgled stranice na koju e korisnici
biti usmjereni kad se prvi put probaju spojiti na Internet putem
naeg hotspota, odnosno izgled stranice koju e vidjeti ukoliko ne
unesu odgovarajue korisniko ime i zaporku.

U naem testnom primjeru koristit emo:


Slika 68.
Unos podataka
<body>
o autoriziranim
<center> korisnicima
Welcome to the Caffe Tuzla Hotspot<br>
Please enter your username and password. Visit the Nae hotspot rjeenje zasnovano na m0n0wallu sada je spremno
front desk to obtain this info.
za koritenje.
<form method=post action=$PORTAL_ACTION$>
Username: <input name=auth_user type=text><br>
Password: <input name=auth_pass
type=password><br>
<input name=redirurl type=hidden
value=$PORTAL_REDIRURL$>
<input name=accept type=submit value=Submit>

178 179
Haris Hamidovi: WLAN Beine lokalne raunalne mree

13. Primjer 2 WLAN/ADSL


rjeenje za kune mree
Velika brzina i stalna veza na Internet do sada su uglavnom bile
privilegija srednjih i velikih poduzea. Sa ADSL-om, i mala po-
duzea, profesionalci i zahtjevni kuni korisnici imaju se priliku
povezati na Internet stalnom vezom velike brzine i tako uiva-
Slika 69. Wi-Fi hotspot m0n0wall rjeenje u pogonu ti u svim prednostima tzv. irokopojasnog pristupa. Koritenjem
beinih raunalnih mrea i ADSL-a korisnici mogu pretraivati
Nakon to klijent, koji je koritenjem svog laptopa ili PDA ure- Internet putem irokopojasne veze, ispisivati dokumente i zajed-
aja naao na Wi-Fi hotspot, pokua otvoriti neku stranicu na niki koristiti datoteke s bilo kojeg raunala u kunoj mrei, bez
Internetu bit e preusmjeren na stranicu za autorizaciju. obzira je li ono u istoj prostoriji ili na nekom drugom katu. ice,
postavljanje kablova i buenje rupa u zidovima nisu neophodni da
bi korisnici bili online bilo gdje u svojem domu.

Slika 70. Stranica za autorizaciju

Ukoliko nije unio ispravno korisniko ime ili zaporku, m0n0wall


mu nee dozvoliti pristup Internetu.

Slika 71. Pogreno korisniko ime ili zaporka Slika 72. Beina kuna mrea sa irokopojasnim pristupom na Internet

180 181
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Ovo poglavlje ima za cilj upoznati vas s mogunostima koje 13.1.2. DSL mrena oprema
WLAN/ADSL rjeenje nudi kunim korisnicima. WLAN/ADSL
rjeenje, osim za izgradnju kunih mrea, moe biti prihvatljivo Postojea telefonska infrastruktura stvorena je prvenstveno za
rjeenje i za male urede. prijenos glasa, tako da ova mrea nije izvorno prilagoena za pri-
jenos podataka velikom brzinom.
13.1. ADSL Da bi se ostvarila mrea za brzi prijenos podataka baziran na
DSL-u, potrebno je imati nekoliko vrsta mrene opreme.
Velika brzina i stalna veza na Internet do sada su uglavnom bile
privilegija srednjih i velikih poduzea. Sa ADSL-om, i mala po- DSLAM (engl. Digital Subscriber Line Access Multiplexer) je
duzea, profesionalci i zahtjevni kuni korisnici imaju priliku po- ureaj na strani davatelja usluge ija je uloga da vie DSL kori-
vezati se na Internet stalnom vezom velike brzine i tako uivati u snikih linija povezuje na mreu ISP-a preko jako brzih veza.
svim prednostima tzv. irokopojasnog pristupa.
Splitter je ureaj koji se vee na oba kraja telefonske linije i slui za
razdvajanje DSL signala od signala klasine telefonije ili ISDN-a.
13.1.1. ADSL osnove On omoguuje da bakrena parica bude istovremeno upotrebljena
i za prijenos podataka velikim brzinama i za razgovor putem tele-
Standardna telefonska instalacija sastoji se od para bakrenih ica fonske linije.
koje telefonska kompanija dovodi do lokacije korisnika. Bakrene
ice mogu prenositi mnogo vei opseg frekvencija od onog koji se DSL terminalni ureaj (DSL Modem / DSL Router) koji se spa-
zahtjeva za telefonski promet. ADSL koristi viak ovog kapaciteta ja na raunalo i na DSL liniju, odnosno splitter, slui za prijenos
za prijenos informacija preko ice bez ometanja telefonskog razgo- podataka.
vora. itav mehanizam zasnovan je na tome da se odgovarajue
frekvencije koriste za odreene zadatke. 13.1.3. Podjela signala
ADSL tehnologija dijeli raspoloivi frekvencijski opseg obine Postoje dva konkurentska i nekompatibilna standarda za ADSL.
bakrene parice na tri dijela. Govorna signalizacija zahtijeva ogra- Slubeni ANSI standard za ADSL je sustav koji se zove DMT
nien propusni opseg, jer ljudsko uho moe registrirati jedino zvu- (eng. Discrete Multitone). Veina dananje instalirane ADSL
kove u opsegu koji predstavlja samo jedan dio raspoloivog propu- opreme koristi DMT. Raniji standard zvao se CAP (Carrierless
snog opsega bakrene parice. Amplitude/Phase) sustav, i koristio se na mnogim ranim instala-
cijama ADSL-a.
Osnovni opseg predvien za telefonski promet posebnim je fil-
terom odvojen od ostalih opsega metodom koja omoguuje da
se telefonski razgovor odvija i u sluaju da ADSL zakae. Drugi 13.2. NAT
opseg frekvencija prenosi signal podataka koji alje informacije od
korisnika. Trei propusni opseg je veza velike brzine ka korisniku. Prilikom spajanja raunala na Internet pomou ADSL modema,
davatelj Internet usluge dodjeljuje tom raunalu jedinstvenu IP
adresu. Ta adresa je jedinstvena jer pripada samo tom raunalu.
Preko te IP adrese raunalo moe biti dostupno svim drugim rau-

182 183
Haris Hamidovi: WLAN Beine lokalne raunalne mree

nalima na Internetu i on moe s njima komunicirati koritenjem poznata je i kao statiki NAT. Ona se moe realizirati i na nain
TCP/IP protokola. Ta adresa je globalna, jer bilo koje raunalo u prevoenja samo mrenog dijela adrese, a ostavljanjem host dijela
svijetu moe komunicirati s naim raunalom preko nje. No, kako adrese nepromijenog.
koritenjem samo jedne javne IP adrese spojiti na Internet sva ra-
unala iz nae kune mree ili one iz malog ureda? Koritenje ADSL 13.2.2. Dinamiki NAT
usmjerivaa ili gatewaya s podrkom za NAT rjeava ovaj problem.
Znatno ee, skup javnih adresa se dijeli od strane cijele privatne
NAT (engl. Network Address Translation) prvotno je osmiljen IP podmree (dinamiki NAT). Rubni ureaji koji izvravaju di-
kao prijelazno rjeenje za problem nestajanja IPv4 adresa, dozvolja- namiki NAT, stvaraju veze u letu, gradei NAT tablicu. Veza-
vajui globalno registriranim IP adresama da budu koritene pono- ma iniciranim od strane privatnog vora, dodjeljuje se javna adre-
vo ili dijeljene izmeu nekoliko vorova. Klasini NAT, definiran sa iz skupa javnih adresa. Nakon to se veza prekine (ili istekne),
s RFC 1631, mapira IP adrese iz jednog podruja u drugo. Prem- adresa se vraa u skup adresa za ponovno koritenje. Dinamiki
da moe biti koriten za prevoenje izmeu dva adresna podruja, NAT je sloeniji jer se stanje mora odravati, i povezivanje mora
NAT se znatno ee koristi za mapiranje IP adresa iz neusmjerava- biti odbijeno u sluaju da su sve adrese iz skupa adresa zauzete.
jueg privatnog adresnog prostora definiranog s RFC 1918: No, za razliku od statikog NAT-a, dinamiki NAT omoguuje
ponovno koritenje adresa, smanjujui potrebu za legalno registri-
10.0.0.0 - 10.255.255.255 ranim globalnim adresama.
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255 13.2.3. PAT

Ove adrese su odreene za koritenje u privatnim mreama koje ne Posebna vrsta dinamikog NAT-a, poznata i kao NAPT (engl.
zahtijevaju vanjski pristup ili zahtijevaju ogranien pristup vanjskim Network Address Port Translation) ili PAT (engl. Port Addre-
servisima. Organizacije mogu slobodno koristiti ove adrese kako bi ss Translation), moe biti koritena kako bi se dozvolilo da vie
izbjegle zahtjeve za registriranim globalnim adresama. No, s obzi- vorova dijeli jednu IP adresu, uz pravljenje razlike na osnovu
rom da privatne adrese mogu biti koritene od strane mnogih, unu- koritenog TCP/UDP broja porta. Naprimjer, pretpostavimo da
tar njihovih vlastitih podruja, one nisu usmjerive preko zajednike privatni vorovi 192.168.0.2 i 192.168.0.3 alju pakete s izvornog
globalne infrastrukture. Kada je potrebna komunikacija izmeu porta 1108. PAT usmjeriva bi mogao prevesti ovo u jedinstvenu
privatno adresiranih vorova i javne mree (kao to je Internet), IP adresu 206.245.160.1 i dva razliita broja izvornog porta npr.
zahtijeva se prevoenje adresa. Ovdje se primjenjuje NAT. 61001 i 61002. Promet odgovora primljen za port 61001 usmje-
rava se natrag ka 192.168.0.2:1108, dok se promet za port 61002
13.2.1. Statiki NAT usmjerava natrag na 192.168.0.3:1108.

NAT radi na nain da stvara veze izmeu adresa. U najedno- PAT se esto implementira u kunim i malim uredskim (engl. Small
stavnijem sluaju jedan-na-jedan, mapiranje moe biti definirano Office/ Home Office SOHO) usmjerivaima kako bi se omoguio
izmeu javnih i privatnih adresa. Ova vrsta prevoenja adresa dijeljeni pristup Internetu za cijeli LAN preko jedne javne adrese.

184 185
Haris Hamidovi: WLAN Beine lokalne raunalne mree

S obzirom da PAT mapira individualne portove nije mogue re-


verzno mapiranje dolazeih veza za druge portove izuzev ako nije 13.3.1.3. Beini adapter
konfigurirana druga tablica.
Za svako raunalo potreban je jedan beini adapter. U naem pri-
U nekim sluajevima, statiki NAT, dinamiki NAT i PAT mogu mjeru emo koristiti Siemens Gigaset PC Card 54. Ovisno o vrsti
biti koriteni zajedno. raunala koje elite beino umreiti, moete koristiti i Gigaset
USB Adapter. Ukoliko se radi o desktop raunalu, preporuuje
Prilikom razmatranja koritenja NAT-a treba voditi rauna o NAT se Gigaset USB Adapter. Gigaset PC Card 54 je namijenjen rau-
osjetljivim protokolima. nalima s PCMCIA utorom koji ima veina prijenosnih raunala.
(Na tritu postoji i bogat izbor opreme drugih proizvoaa, istih
ili slinih znaajki).
13.3. Implementacija kunih beinih mrea
spojenih na Internet U testnom primjeru koriten je operativni sustav Windows XP SP2.

U nastavku emo predstaviti implementaciju jedne kune bei- 13.3.2. IP adresni plan mree
ne mree spojene na Internet putem ADSL-a.
Raunala u lokalnoj mrei mogu za meusobnu komunikaciju kori-
13.3.1. Potrebni ureaji stiti privatne IP adrese. Raunala ne mogu koristiti privatne IP adre-
se za komunikaciju s raunalima koji se nalaze izvan lokalne mree tj.
Za implementiranje kune beine mree spojene na Internet po- na Internetu. Privatne IP adrese se zamjenjuju, koritenjem PAT-a,
treban nam je ADSL prikljuak, sredinja beina pristupna jedi- javnom IP adresom dobivenom od davatelja Internet usluga, a zatim
nica, beini adapter, te desktop ili prijenosno raunalo. se javna IP adresa koristi za daljnju komunikaciju.

13.3.1.1. ADSL prikljuak Prije nego to ponemo s instalacijom mrene opreme, dobro je
utroiti malo vremena na planiranje raspodjele adresa. Ukoliko bi
ADSL prikljuak dobivamo od davatelja Internet usluga. se kuna ili poslovna mrea vremenom irila, dobro bi bilo da sva-
ki novi ureaj lako dobije svoje mjesto u adresnom planu. Jednom
13.3.1.2. Sredinja beina pristupna jedinica postavljene adrese rijetko se mijenjaju, pa je preporuljivo da se
stvari postave na zdrave temelje od poetka.
Kao sredinju beinu pristupnu jedinicu u testnom primjeru
emo koristiti Siemens Gigaset SE505 dsl/cable (Na tritu postoji 13.3.3. Podeavanje sigurnosnih postavki beine mree
i bogat izbor opreme drugih proizvoaa, istih ili slinih znaajki).
Ovaj ureaj se moe koristiti samo s ADSL modemom koji ima Za rad na beinoj mrei potrebno je podesiti istovjetne sigurno-
Ethernet prikljuak. Gigaset SE505 dsl/cable obavlja funkciju be- sne postavke na sredinjoj beinoj pristupnoj jedinici kao i na
ine pristupne toke i usmjerivaa. svim beinim mrenim adapterima.

186 187
Haris Hamidovi: WLAN Beine lokalne raunalne mree

U podruju sigurnosne postavke (engl. Security Setup) Gigaset 13.3.3.2. Promjena predeniranog SSID-a
SE505 dsl/cablea mogu se konfigurirati sljedee postavke koje po-
boljavaju sigurnost beine mree: Beina mrea definira se tako da se svim komponentama dodijeli
isti SSID. Kod novih ureaja, Gigaset SE505 dsl/cable SSID je
Dodjeljivanje zaporke za konfiguriranje usmjerivaa ConnectionPoint. Da se netko ne bi mogao neprimjetno prijaviti
Promjena predefiniranog SSID-a u mreu, treba promijeniti SSID. Takoer je preporuljivo sprije-
Podeavanje enkripcije radio-prometa iti da SSID bude ukljuen u pakete koji se alju putem mrenog
MAC kontrola pristupa sustava. U suprotnom bi druge osobe mogle prislukivati promet
podataka i omoguiti si pristup beinoj mrei. Potrebno je izbje-
Prilikom izbora oprema drugih proizvoaa potrebno je voditi ra- gavati vlastita imena ili previe oigledne pojmove. Poeljno je
una da su, kao minimum, sve prethodno navedene sigurnosne kombiniranje slova i brojeva. Na Slici 74. prikazana je promjena
mjere podrane. predefiniranog SSID Gigaset SE505 dsl/cable usmjerivaa.

13.3.3.1. Dodjela zaporke za konguriranje usmjerivaa

Nakon instalacije, konfiguracija usmjerivaa nije standardno za-


tiena zaporkom. Kako bismo onemoguili da netko neovlateno
izvri promjene na konfiguraciji, iznimno je vano da postavimo
zaporku i tu zaporku povremeno mijenjamo. Na Slici 73. je prika-
zano dodjeljivanje zaporke za konfiguriranje Gigaset SE505 dsl/
cable usmjerivaa.

Slika 74.
Promjena prede-
niranog SSID-a

13.3.3.3. Podeavanje enkripcije radio prometa

Slika 73.
Beine mree su u veoj opasnosti od prislukivanja nego oiene
Dodjeljivanje mree. Uzevi u obzir tipini domet beinih mrenih adaptera,
zaporke za osobi koja provaljuje u sustav potrebno je samo prijenosno rau-
konguriranje nalo ili PDA s odgovarajue konfiguriranom beinom mrenom
Gigaset SE505
dsl/cable karticom kako bi mogla prislukivati svaku komunikaciju na ob-
usmjerivaa linjoj beinoj mrei.

188 189
Haris Hamidovi: WLAN Beine lokalne raunalne mree

13.3.3.4. WEP enkripcija

Kako bi se zatvorila sigurnosna rupa, IEEE 802.11 WLAN stan-


dard specificirao je takozvani enkripcijski mehanizam WEP (engl.
Wired Equivalent Privacy) za enkripciju podataka i identifikaciju
ureaja na baznoj stanici.
Potrebno je aktivirati barem WEP enkripciju na beinim mre-
nim komponentama.

Da bismo aktivirali WEP enkripciju na svojim beinim mrenim


komponentama moramo Slika 75.
izvriti sljedee korake: Podeavanje
WPA enkripcije
Aktivirati WEP enkripciju na Gigaset SE505 dsl/cable i generi-
rati jedan 64-bitni ili 128-bitni klju
Aktivirati WEP enkripciju na beinim mrenim adapterima i
unijeti ondje isti generirani 64-bitni ili 128-bitni klju 13.3.3.6. MAC kontrola pristupa

S WEP-om se osiguravaju podaci, koji se prenose izmeu beinih MAC kontrola pristupa vri se putem MAC adresa raunala.
stanica. WEP ne titi prijenose u oienoj mrei i na Internetu. Standardno je kontrola pristupa deaktivirana. To znai da se sva
raunala koja koriste ispravni SSID mogu spojiti na beinu mre-
13.3.3.5. WPA enkripcija u. Preporueno je aktiviranje MAC kontrole pristupa.
Na Slici 76. prikazano je podeavanje MAC kontrola pristupa Gi-
WPA enkripcija je mnogo bolji nain zatite od WEP enkripcije. gaset SE505 dsl/cable usmjerivaa.
No, da bismo je koristili, trebamo imati i sredinju beinu pristu-
pnu jedinicu i beini mreni adapter koji je podravaju.

Da bi koristili WPA s Gigaset PC Card 54, moraju biti ispunjeni


sljedei uvjeti:

Koristiti minimalno 1.11.00 verziju drajvera za PC Card 54


Potrebno je imati minimalno Windows XP sa Service Pack 1 i
odgovarajuu zakrpu za WPA
Slika 76.
Na Slici 75. prikazano je podeavanje WPA enkripcije radio-pro- Podeavanje
meta Gigaset SE505 dsl/cable usmjerivaa. MAC kontrole
pristupa

190 191
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Na Slici 77. prikazano je podeavanje Gigaset PC Card 54 bei-


nog adaptera.

14. Druge beine tehnologije

14.1. WiMAX
Standard 802.16, razvijen od strane IEEE (engl. Institute of Elec-
trical and Electronical Engineers), predstavlja beinu tehnologiju
dizajniranu i optimiziranu za tzv. gradske raunalne mree (engl.
Slika 77. Metropolitan Area Networks MAN). 802.16 tehnologija je kom-
Podeavanje Gigaset plementarna s beinom 802.11 tehnologijom dizajniranom i opti-
PC Card 54 beinog miziranom za lokalne raunalne mree (engl. Local Area Networks
adaptera LAN). 802.16 omoguuje isporuku irokopojasnog pristupa tzv.
posljednjeg kilometra, te predstavlja alternativu kablovskom i
13.4. Osnovna upustva za zatitu raunala DSL irokopojasnom pristupu. U podrujima gdje je gradnja iane
infrastrukture teka ili neisplativa, 802.16 je i jedino isplativo rje-
Prethodno navedene sigurnosne mjere tite podatke tijekom prije- enje za irokopojasni pristup. U nastavku predstavljamo ukratko
nosa izmeu beinih stanica, no ne tite podatke na raunalima. 802.16 standard koji omoguuje irokopojasni beini pristup.
Da bismo osigurali podatke na raunalima, potrebno je poduzeti
barem ove sigurnosne mjere: 14.1.1. Razvoj standarda
Koristiti vatrozid IEEE je 2001. odobrio 802.16 standard, koji definira radio sustave
Aurirati raunalo u toka-vie toaka (engl. point-to-multipoint) arhitekturi, koji
Koristiti auran antivirusni softver operiraju u frekvencijskom opsegu 10 66 GHz, te koji zahtijeva
Voditi rauna o sigurnosti prilikom pretraivanja i preuzimanja postojanje linije vidljivosti (engl. line-of-sight) izmeu poiljatelja
s Interneta i primatelja podataka.

802.16a standard, odobren u sijenju 2003. godine, obuhvatio je i


radio sustave u licenciranom i nelicenciranom opsegu frekvencija
od 2 do 11 GHz. Frekvencije ispod 11 GHz omoguuju veze i bez

192 193
Haris Hamidovi: WLAN Beine lokalne raunalne mree

postojanja linije vidljivosti, to je esto zahtijevano u gradskim ili 14.1.3. Licenirane frekvencije
ruralnim mreama.
Licencirane frekvencije su vane za pruatelje usluga koji ele po-
Ubrzo nakon ratifikacije 802.16a standarda uspostavljen je Wi- nuditi 802.16 usluge poslovnim korisnicima, jer samo u licencira-
MAX (engl. Worldwide Interoperability for Microwave Access) nom frekventnom opsegu kvalitet usluga (engl. Quality of Services
Forum ija je funkcija promicanje 802.16 porodice standarda i QoS) moe biti planiran i kontroliran. U lipnju 2004. godine Wi-
omoguavanje certifikacijske procedure za osiguranje interopera- Max Forum je uspostavio regulatornu radnu grupu za koordinaciju
bilnosti izmeu opreme razliitih proizvoaa. Funkcija WiMAX rada na meunarodnom usaglaavanju licenciranih i nelicenciranih
Foruma za 802.16 porodicu standarda slina je funkciji Wi-Fi frekventnih opsega za irokopojasni beini pristup.
Alliance za 802.11 porodicu standarda. U literaturi se izraz Wi-
MAX esto koristi kao sinonim za 802.16 standard. 14.1.4. Sigurnost

802.16-2001, 802.16a-2003 i 802.16c-2003 specifikacije standar- 802.16 podrava AES (engl. Advanced Encryption Standard) i
da su kombinirane u specifikaciju standarda 802.16REVd koja se 3DES (engl. Triple Data Encryption Standard) za siguran prijenos
sada zove 802.16-2004. Taj 802.16-2004 standard namijenjen je podataka.
nepokretnim beinim servisima, kao to je npr. irokopojasni pri-
stup za kune korisnike. 14.1.5. QoS

Novousvojena specifikacija standarda 802.16e omoguuje mobil- irina 802.16 kanala nalazi se u rasponu 1,5 20 MHz, te stoga
ni irokopojasni pristup. 802.16 mree imaju fleksibilnost u podravanju razliitih brzina pri-
jenosa podataka, npr. 802.16 podrava brzine prijenosa podataka
14.1.2. Fiziki sloj klase T1 (1,5 Mbps) kao i vie brzine prijenosa podataka od preko
70 Mbps. Ova fleksibilnost dozvoljava WiMAX-u da se prilagoava
802.16-2004 standard podrava tri moda fizikog sloja: dostupnom spektru i irini kanala u razliitim dravama ili licenca-
ma dodijeljenima razliitim pruateljima usluga.
* 256 FFT OFDM (engl. Orthogonal Frequency Division
Multiplexing) Vrlo bitno je i to da QoS karakteristike osiguravaju visoke perfor-
* SC (engl. Single Carrier) mance za prijenos glasa i videa. Nekoliko karakteristika WiMAX
* 2048 OFDMA (engl. Orthogonal Frequency Division Multiple protokola osigurava dobru zatitu kvalitete usluga za servise kao
Access) to su audio i video. Korisnici WiMAX mrea dijele mrene resur-
se, no WiMAX QoS karakteristike omoguuju pruateljima uslu-
Europski standard ETSI HiperMAN definira jedan mod fizikog ga da upravljaju prometom na temelju ugovora o uslugama koje
sloja koji je istovjetan 256 OFDM modu 802.16-2004 standarda. je svaki korisnik potpisao.

Cilj WiMAX Foruma je promicanje interoperabilnosti opreme te- WiMAX omoguuje optimizaciju brzine prijenosa podataka sva-
meljene na oba ova standarda. kog korisnika dozvoljavajui baznim stanicama da postave mo-

194 195
Haris Hamidovi: WLAN Beine lokalne raunalne mree

dulacijske sheme za svaki link posebno. Stanica korisnika koji je privatne mree WPAN (engl. Wireless Personal Area Network
blii baznoj stanici moe npr. koristiti 64QAM modulaciju, dok standard) zasnovan na Bluetooth v1.1 specifikaciji.
slabiji signal od udaljenog korisnika moe dozvoliti koritenje
samo 16QAM ili QPSK. 802.16 MAC moe ak koristiti razliite Revizija Bluetooth specifikacije Bluetooth v1.2 prihvaena je
modulacijske metode za downlink i uplink svakog korisnika. 2003. godine. Bluetooth v1.2 ureaji kompatibilni su s Bluetooth
v1.1 ureajima. Osnovna poboljanja ove specifikacije su:
14.2. Bluetooth
Adaptivna tehnologija frekvencijskoga preskakivanja (engl.
Bluetooth beina tehnologija prvotno je razvijena kao tehnolo-
Adaptive Frequency Hopping AFH), koja poboljava otpor-
gija za beino povezivanje mobilnih aparata i njihovih ekstenzija.
nost na greke radio suelja, izbjegavanjem emitiranja na vie-
Danas se ova tehnologija koristi i kao zamjena za kabel, stvaranje
privatnih ad hoc mrea te ostvarivanje pristupnih toaka za pove- struko zauzetim frekvencijskim kanalima;
zivanje korisnikih terminala na postojee mree za prijenos go- Kvalitetniji prijenos glasa dobiven je boljim procesiranjem si-
vora i podataka. Osnovne znaajke ove tehnologije su robusnost gnala i uporabom razliitih metoda kodiranja;
te znaajna trokovna uinkovitost i ekonominost u potronji Vrijeme potrebno za pronalaenje Bluetooth ureaja i usposta-
energije. U nastavku opisujemo Bluetooth beinu tehnologiju. ve veze je smanjeno.

14.2.1. Razvoj Grupa zaduena za razvoj Bluetooth specifikacije predstavila je


2004. godine novu reviziju Bluetooth specifikacije: Bluetooth
Razvoj Bluetooth tehnologije zapoela je tvrtka Ericsson 1994. v2.0 + EDR (engl. Enhanced Data Rate). Osnovna poboljanja
godine istraivanjima koja su imala za cilj realizirati trokovno i koja uvodi verzija 2.0 + EDR Bluetooth standarda su:
tehnoloki uinkovito radio-suelje, male potronje za mobilne
ureaje namijenjeno radu na malim udaljenostima. Tri puta vea brzina prijenosa podataka
Manja potronja energije
Naziv Bluetooth dat je prema imenu danskoga kralja Haralda Poboljanje kvalitete prijenosa podataka
Bluetootha (940. 986.). Povijesno je poznat po tome to je uje-
dinio Dansku i Norveku.
Uz postojea poboljanja, zadrana je i kompatibilnost s Bluetooth
ureajima temeljenima na verzijama specifikacije 1.1 i 1.2.
Godine 1998. formirana je posebna grupa SIG (engl. Special Inte-
rest Group) za razvoj i standardizaciju Bluetooth suelja. Ta grupa
danas ima vie od 4000 lanova, a predvode je kompanije Eri- Bluetooth Special Interest Group (SIG) je 2007. predstavila novu
csson, Nokia, Toshiba, Intel i IBM. Specifikacija Bluetooth teh- verziju Bluetooth specifikacije. Najvanije novosti u Bluetooth
nologije objavljena je 1999. godine. Core Specification 2.1 + Enhanced Data Rate vezane su uz po-
jednostavljeni proces sparivanja dvaju ureaja kroz smanjenje
2002. godine IEEE (engl. Institute of Electrical and Electronics broja potrebnih koraka, smanjenje potronje energije do pet puta,
Engineers) usvojio je IEEE Std 802.15.1-2002 standard za beine te poboljanu sigurnost.

196 197
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Ureaji koji e imati implementiranu novu verziju specifikacija Sinkrona veza orijentirana na spajanje (engl. Synchronous
unazad su kompatibilni sa starijim verzijama specifikacija, a u Blu- Connection Oriented link SCO link)
etooth SIG-u naglaavaju i da surauju s WiMedia Allianceom u Asinkrona veza bez spajanja (engl. Asynchronous Connection-
razvoju tehnologije ultrawideband koja bi trebala biti ukljuena u less Link ACL)
novu veliku reviziju specifikacije Bluetootha, omoguujui znat-
no vee brzine prijenosa podataka. Bluetooth poznaje tri klase ureaja razliite snage i dometa:

14.2.2. Nain rada Klasa Maksimalna dozvo- Maksimalna dozvo- Domet


ljena snaga (mW) ljena snaga (dBm)

Bluetooth ureaji rade u frekvencijskom pojasu od 2,4 GHz do Klasa 1 100 mW 20 dBm ~100 meters
2,4835 GHz, tj. u tzv. industrijsko-znanstveno-medicinskom, ISM
Klasa 2 2,5 mW 4 dBm ~10 meters
(engl. Industrial-Scientific-Medicine) pojasu. Kako je ISM pojas
slobodan za koritenje, radio sustavi koji rade u ovom frekvencij- Klasa 3 1 mW 0 dBm ~1 meter
skom pojasu moraju biti tako projektirani da se mogu uspjeno no-
siti s problemima interferencije i fedinga (promjena jaine signa- Tabela 5. Bluetooth klase ureaja
la). Ovi su problemi rijeeni uporabom tehnologije frekvencijskog
preskakivanja s rasprenim spektrom (engl. Frequency Hopping 14.2.3. Umreavanje
Spread Spectrum FHSS). Primjenom Bluetooth tehnologije di-
jeli se raspoloivi spektar (83,5 MHz) u 79 komunikacijskih ka- Dvije ili vie jedinica koje dijele isti kanal tvore mreu, nazva-
nala irine 1 MHz. Tijekom komunikacije, radio-primopredajnici nu piconet. U njoj se jedna jedinica ponaa kao nadreena (engl.
preskau s kanala na kanal na pseudo-sluajni nain. master), kontrolirajui promet u piconet mrei. Ostale su jedinice
podreene (engl. slave). Da bi ureaji mogli komunicirati moraju
Drugim rijeima, u Bluetooth kanalima se primjenjuju sheme
raditi sinkrono i upotrebljavati istu sekvencu preskakivanja. Blu-
frekvencijskoga preskakivanja i dvosmjernoga prijenosa s vre- etooth ureaji u piconet mrei usklauju svoj takt s generatorom
menskom raspodjelom. Kanal je podijeljen u vremenske odsjeke takta nadreene jedinice. Sekvencu preskakivanja takoer odre-
trajanja 625 ms, a za svaki pojedini odsjeak odreuje se drukija uje nadreena jedinica. U svakom vremenskom odsjeku mogu-
frekvencija preskakivanja. To rezultira nominalnom frekvencijom a je razmjena paketa izmeu nadreene i podreenih jedinica.
od 1600 preskoka u sekundi.
Svi korisnici unutar jedne piconet mree dijele isti kanal, pa porastom
broja ureaja u toj mrei propusnost po korisniku brzo pada. Nekoli-
Bluetooth ureaji mogu prenositi podatke brzinama 1 Mbps ili 3
ko piconet mrea, koje nisu meusobno sinkronizirane, ine scaternet
Mbps. Ova dva naina rada su poznati kao osnovna brzina (engl. mreu. Veza izmeu piconet mrea ostvaruje se uporabom jednog od
Basic Rate) i unaprijeena brzina (engl. Enhanced Data Rate). Bluetooth ureaja ukljuenog u dvije ili vie piconet mrea. Mak-
simalni broj piconet mrea koje mogu tvoriti scaternet mreu je 10.
Standardom su definirane dvije vrste fizikih veza koje podravaju Vano je napomenuti da bilo koji ureaj moe postati nadreenim.
prijenos govora i podataka: Ureaj koji uspostavlja vezu, prema definiciji, preuzima tu funkciju.

198 199
Haris Hamidovi: WLAN Beine lokalne raunalne mree

14.3. ZigBee rine 5 MHz u 2,4 GHz opsegu frekvencija. Nekoliko od ovih kanala
se ne preklapa s amerikim i europskim verzijama IEEE 802.11 stan-
Od studenog 2006. godine na tritu je mogue nai ZigBee certi- darda. Razdaljina na koju se podaci mogu prenijeti kree se od 1 do
ficirane proizvode. Proizvodi kompanija MaxStream, NEC Engi- 100 metara, ovisno o izlaznoj snazi i okolinim karakteristikama.
neering, S3C i Software Technologies Group postali su prvi proi-
zvodi certificirani po ZigBee specifikaciji. ZigBee Alliance obavila Porijeklo imena nove beine mrene specifikacije potjee od en-
je testiranje u labaratorijama National Technical Systems (NTS) gleskog naziva ZigBee principle kojim se oznaava tehnika koju
i TUV Rheinland Group. No, to je to ZigBee i gdje ova nova rabe pele kako bi obavijestile druge lanove zajednice o novim
tehnologija moe nai svoju primjenu? U nastavku dajemo kratak izvorima hrane.
pregled ZigBee tehnologije.
14.3.2. Primjena
14.3.1. Razvoj
Mogunosti uporabe ZigBeeja su brojne: automatizacija zgrada,
U travnju 2003. godine, IEEE (engl. Institute of Electrical and sigurnosni sustavi u kuama, senzorske mree, industrijske mree,
Electronics Engineers) odobrio je IEEE 802.15.4 standard, nami- daljinska mjerenja te povezivanje raznih periferija na osobna ra-
jenjen za stvaranje beinih privatnih mrea s malom propusnou unala su samo neke od njih.
LR-WPAN (engl. Low Rate Wireless Personal Area Networks).
Ovaj standard ne odreuje samo malu propusnost mree, ve i 14.3.3. Kako ZigBee radi?
malu potronju energije te malu sloenost. IEEE 802.15.4 stan-
dard specificira DSSS (engl. Direct Sequence Spread Spectrum) Na fizikom su sloju definirana dva tipa ureaja: FFD (engl. Full
rjeenje, sa CSMA/CA (engl. Carrier Sense Multiple Access/Co- Function Device) i RFD (engl. Reduced Function Device). Tipi-
llision Avoidance) radi izbjegavanja kolizija. S obzirom da IEEE na ZigBee mrea sastoji se od tri vrste ureaja: ZigBee koordina-
802.15.4 standard specificira operacije na MAC i fizikom slo- tor ZC (engl. ZigBee Coordinator), ZigBee ruter ZR (engl. ZigBee
ju, formiran je konzorcijum kompanija koji za cilj ima proirenje Router) i ZigBee krajnji ureaj ZED (engl. ZigBee End Device).
IEEE 802.15.4 standarda na vie slojeve OSI sustava. Naprimjer, ZigBee koordinator i ZigBee ruter moraju biti FFD ureaji, dok su
802.15.4 specificira 128-bit AES enkripciju, dok ZigBee specifici- krajnji ureaji obino RFD tipovi ureaja. Ureaji u mrei mogu
ra na koji nain treba obavljati razmjenu enkripcijskih kljueva. imati ulogu roditelja ili djeteta, ovisno o tome da li se drugi
ZigBee kompatibilni ureaji se na fizikom sloju pridravaju u pot- ureaji spajaju na njih. ZC formira mreu i djeluje kao koordina-
punosti IEEE 802.15.4 beinog standarda. tor za ZR i ZED. ZC moe biti u ulozi rutera nakon to je mrea
formirana. ZR usmjerava ZigBee poruke ka drugim ZR i ZED ure-
ZigBee operacije odvijaju se u nelicenciranom opsegu frekvencija: ajima. ZED ne uestvuje u usmjeravanju poruka ili asocijaciji, ali
2,4 GHz (globalno), 915 MHz (Amerika) i 868 MHz (Europa). Pri- moe primiti i djelovati u skladu s primljenim ZigBee porukama.
jenos podataka brzinama od 250 Kbs moe se ostvariti na 2,4GHz
(16 kanala), 40 Kbs na 915 MHz (10 kanala) i 20 Kbs na 868 MHz U ZigBee mreama postoje dva komunikacijska mehanizma: be-
(1 kanal). ZigBee proizvodi mogu koristiti do 16 razliitih kanala i- acon i non-beacon.

200 201
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Peer-to-peer mree mogu biti formirane ukoliko ne postoji ZigBee svjetlost, uta svjetlost inila je termometar toplijim nego zelena
koordinator. ZigBee mree mogu se sastojati od zvijezda i peer-to- svjetlost, dok je crvena svjetlost uinila termometar najtoplijim. Po-
peer mrea. ZigBee rjeenja mogu biti formirana i u obliku klaste- nukan tim rezultatom, odluio je postaviti termometar izvan razlu-
ra. Klaster mree mogu biti vrlo velike. One se mogu sastojati od enog spektra odmah uz crvenu boju. Postavljeni termometar po-
maksimalno 255 klastera s 254 vora po klasteru, to ini ukupno stigao je maksimalnu vrijednost, a Herschel je zakljuio da postoji
64.770 vorova. jo neko zraenje izvan oku vidljivog spektra, ija su narav i svojstva
istovjetni svjetlosnima, i nazvao ga infracrveno zraenje.
Iako je teoretski ZigBee adresna shema sposobna podravati pre-
ko 64.000 vorova, stvarna veliina ZigBee mree e ovisiti o 14.4.2. Primjena infracrvenog zraenja
frekventnom opsegu na kojem se odvijaju operacije, frekvenciji
komuniciranja izmeu vorova na mrei, te o stupnju tolerancije U dananje doba infracrveno zraenje ima brojne praktine pri-
aplikacija na izgubljene podatke i ponovno slanje podataka. mjene u svakodnevnom ivotu. U nastavku navodimo primjenu u
domovima i vatrogastvu.
14.4. IrDA
Robert Adler je 1956. godine razvio Zenith Space Command, prvi
U suvremenim se domovima infracrvena tehnologija koristi moderni beini upravlja. Bio je mehaniki i koristio je ultrazvuk
gotovo svakodnevno. Daljinski upravljai, koje osim za uprav- kako bi promijenio kanal i jainu zvuka na televizoru. Izum tranzi-
ljanje televizorima, koristimo i za upravljanje itavim nizom drugih stora omoguio je jeftinije elektronike daljinske upravljae s pie-
elektronikih ureaja, uglavnom alju signale putem infracrvene zoelektrinim kristalom koji se hranio oscilirajuom elektrinom
svjetlosti. No, osim za upravljanje televizorima, DVD playerima, strujom pri frekvenciji blizu ili iznad gornje granice ljudskog sluha,
TV tunerima i drugim elektronikim ureajima, infracrvena svje- ali jo ujnu psima. Prijemnik je sadravao mikrofon spojen na krug
tlost moe se koristiti i za beino povezivanje raunala. koje je bio podeen na istu frekvenciju. Problem je bio u tome to
je prijemnik mogao biti aktiviran nekim prirodno pojavljivanim
14.4.1. Otkrie infracrvenog zraenja zvukovima. U 1980-ima, kada su razvijeni poluvodii za emitiranje
i primanje infracrvene svjetlosti, daljinski upravljai su postupno
Za otkrie infracrvenog zraenja zasluan je fiziar William Hers- preli na tu tehnologiju koja je jo i danas u irokoj uporabi. Daljin-
chel (1738. 1822.). Herschel je zapazio kako svjetlo koje prolazi ski upravljai koji koriste radio-tehnologije takoer postoje.
kroz razliito obojene filtere razliito zagrijava stvari, pa je odluio Toplozor ili infra-crvena kamera je ureaj koji toplinsku (infracr-
napraviti eksperiment kako bi testirao svoje zapaanje. Upotrijebio venu) sliku nae okoline, nevidljivu ljudskom oku, uz pomo sofi-
je prizmu da razlui bijelu svjetlost u boje spektra. Termometar je sticirane tehnike pretvara u vidljivu sliku, koju u pravilu prikazuje
stavio na jednu od razluenih boja spektra, dok su ostali termometri na malom ekranu ili na drugi oku pogodan nain. Toplozor zapravo
bili bez utjecaja svjetla. Oni su mu sluili kao kontrolori eksperi- nije kamera, jer sliku ne snima i ne biljei. Po funkciji vie slii na
menta. Mjereno u jednakim vremenskim intervalima, primijetio je dvogled. Kao to dvogled (teleskop) golom oku nevidljivu, udalje-
da su dobivene vrijednosti sve vee kako ide prema crvenoj svje- nu sliku, pribliava odnosno poveava, tako i toplozor naem oku
tlosti, npr. zelena svjetlost inila je termometar toplijim nego plava potpuno nevidljivu toplinsku sliku pretvara u vidljivu. Daleko

202 203
Haris Hamidovi: WLAN Beine lokalne raunalne mree

najvaniji razlog primjene infracrvene tehnologije u vatrogastvu je IrDA ureaji moraju biti na vidiku od 15 stupnjeva jedan od dru-
taj to ona ovjeku omoguuje gledanje u dimu, problem koji se gog kako bi mogli uspjeno komunicirati.
danas ni na koji drugi nain ne moe zadovoljavajue rijeiti.
Interferenciju tijekom IrDA komunikacije moe izazvati izravna
14.4.3. IrDA izloenost sunevoj svjetlosti, fluorescentna svjetlost ili drugi IR
ureaji koji odailju signale. Kolizija tijekom prijenosa podataka
Godine 1994. formirana je asocijacija IrDA (engl. Infrared Data mora biti otkrivena i rijeena softverski.
Association) s ciljem razvoja globalno prihvaenih specifikacija za
infracrveno beino komuniciranje. Danas asocijacija ima neko- Prilikom povezivanja, IrDA ureaji uspostavljaju primarno-se-
liko stotina lanova. kundarni odnos. Primarna stanica je odgovorna za iniciranje veze
i uspostavljanje prijenosa putem komandnih okvira. Primarna sta-
U sklopu IrDA asocijacije djeluju posebne grupe (engl. Special nica osim toga uspostavlja tijek podataka i rjeava greke u vezi.
Interest Groups SIG), koje su odgovorne za razvoj protokola Sekundarna stanica u osnovi ini to joj se kae. Ona alje okvire
koritenih za definiranje naina na koje ureaji s podrkom za odgovora kojima ukazuje je li zadatak zavren. Primarni ureaji
IrDA otkrivaju, pregovaraju i alju podatke. Danas postoje SIG
mogu biti raunala, PDA ureaji, kamere Sekundarni ureaji
grupe koje razvijaju specifikacije za sigurno obavljanje plaanja na
su tampai ili drugi ureaji ogranienih resursa.
POS terminalima putem beine infracrvene veze (IrFM), rade
na definiranju tehnikih i marketinkih zahtjeva za komunicira-
Tijekom IrDA komunikacijske sesije jedan ureaj je primarni dok
nje brzinama koje prelaze 100 Mbit/s (UFIR), rade na definiranju
je drugi sekundarni, ak i ako je taj ureaj sposoban da obavlja
specifikacije za prijenos digitalnog sadraja brzinama 100 Mbps ili
funkciju primarnog ureaja. Jedan ureaj govori maksimal-
vie (IrBurst), rade na definiranju zajednikog standarda sa susta-
vima za naplatu putarine (IrTM) itd. no 500 ms prije negoli se drugom dozvoli da odgovori. Poetna
komunikacija se uspostavlja brzinom 9600 bps. Nakon to je po-
14.4.4. IrDA operacije etno pregovaranje zavreno ureaji usklauju brzinu kojom e
nastaviti komunicirati.
IrDA ureaji koriste RF spektar koji obuhvaa elektromagnetsko
zraenje s valnim duljinama veim od valne duljine vidljive crvene 14.4.5. IrDA protokol stog
svjetlosti, a manjim od valne duljine radio-valova. To je raspon od
priblino 750 nm do 1 mm. IrDA ureaji komuniciraju u point-to- Osnovna tri sloja IrDA protokola stoga su IrPHY (engl. Infrared
point konfiguraciji na rastojanjima manjim od dva metra. Najbo- Phycal Layer), IrLAP (engl. Infrared Link Access Protocol) i
lja povezivost se ostvaruje na rastojanjima do jednog metra. IrDA IrLMP (engl. Infrared Link Management Protocol). Oni ine
tehnologija se obino koristi za sinkronizaciju podataka ili prijenos smo srce IrDA arhitekture, i svi su neophodni za njeno isprav-
datoteka, ali nove IrDA specifikacije omoguuju i siguran prijenos no funkcioniranje. Kao dodatak ovih osnovnih slojeva defini-
financijskih informacija (IrFM). IrDA komunikacija je poluduplek- rani su i dodatni, opcijski, slojevi: TinyTP, IrCOMM, IrOBEX,
sna, tj. u istom trenutku samo jedan ureaj moe govoriti. IrLAN

204 205
Haris Hamidovi: WLAN Beine lokalne raunalne mree

IrDA je definirala 5 tipova infracrvenih veza koje odlikuje razlii- Pasivni tagovi ne trebaju nikakav izvor energije za funkcioniranje.
ta brzina prijenosa podataka: Kada antena na pasivnom tagu primi signal od itaa koji trai od
taga povratnu informaciju, primi i dovoljnu koliinu energije za
SIR (engl. Serial Infrared) brzine do 9,6 152,2 Kbps slanje povratnog signala s informacijom. Zbog toga to ne trebaju
MIR (engl. Medium Infrared) brzine 576 do 1,152 Mbps izvor energije, ipovi mogu biti vrlo mali i praktiki mogu trajati
FIR (engl. Fast Infrared) brzine do 4 Mbps vrlo dugo.
VFIR (engl. Very Fast Infrared) brzine do 16 Mbps
UFIR (engl. Ultra Fast Infrared) brzine do 100 Mbps trenutno Polupasivni tagovi su slini pasivnim, s razlikom da posjeduju
u razvoju malu bateriju. Baterija se koristi za napajanje ipa energijom, dok
se RF energija koja se dobije iz signala itaa koristi za odailjanje.
14.5. RFID Doseg signala polupasivnog taga neto je vei od dometa pasivnih
tagova, s obzirom da ne moraju troiti RF energiju za operacije
RFID je kratica od Radio Frequency Identification, odnodno pre- ipa. U isto vrijeme, baterije polupasivnih tagova traju due u od-
poznavanje pomou radio-valova. RFID se danas upotrebljava nosu na baterije u aktivnim tagovima.
u kontroli pristupa, evidenciji prisutnosti, evidenciji masovnih
prolazaka (autoceste, skijalita), evidenciji ivotinja, a sve veu Aktivni tagovi posjeduju svoj interni izvor energije i u stanju su
primjenu nalazi u proizvodnji i skladitenju roba. sami generirati izlazni signal. Zbog toga su pouzdaniji nego pasivni
i polupasivni i mogu slati mnogo jai signal.
Prema predvianjima strunjaka kompanije Research and Mar-
kets, do 2015. godine bi 900 milijardi prehrambenih proizvoda Informacije dobivene s taga RFID ita moe obraivati interno
i vie od 800 milijardi komada ive stoke trebalo biti oznaeno ili ih slati sredinjem ureaju na daljnju obradu.
odgovarajuim RFID identifikacijskim ipovima.
14.5.2. Frekvencijska podruja rada
14.5.1. Elementi RFID sustava
Openito, RFID sustavi se grupiraju u tri frekvencijska podruja
Osnovni RFID sustav se sastoji od tagova, itaa tagova i softvera rada:
za procesiranje. Podaci koje tag moe slati o objektu na kojem se
nalazi mogu biti beskonane raznolikosti npr. cijena, boja, datum Low Frequency (LF): 125 134 KHz
proizvodnje, datum kada proizvodi istie rok trajanja itd. High Frequency (HF): 13,56 MHz
Ultra High Frequency (UHF): 902 928 MHz (SAD) ili 865,6
Zavisno o napajanju, RFID tagovi se mogu podijeliti na: 867,6 MHz (Europa)
pasivne
polupasivne Neki sustavi rade i u opsegu od 2,4 GHz.
aktivne

206 207
Haris Hamidovi: WLAN Beine lokalne raunalne mree

14.5.3. RFID i bar-kod sustavi aje u pogledu izlazne snage ograniava domet ovakvim mreama
od 46 do 92 m. Ovo ga ini pogodnim uglavnom za SOHO okru-
Neke od prednosti koritenja RFID sustava u odnosu na bar-kod enja. HomeRF jedinice koriste Shared Wireless Access Protocol
sustave su: (SWAP), koji je kombinacija CSMA (koritenog u lokalnim rau-
primjena u vlanoj, pranoj, prljavoj okolini nalnim mreama) i TDMA (koritenog u mobilnim telefonima)
za oitavanje nije potrebna izravna optika vidljivost izmeu i- protokola. SWAP je hibrid izmeu 802.11 i DECT standarda i
taa i taga razvijen je od strane HomeRF radne grupe. HomeRF ureaji se
itanje i pisanje podataka bez ikakvog kontakta s objektom smatraju sigurnijima od 802.11 ureaja koji koriste WEP. Neke
tag moe imati veliki kapacitet memorije za pohranu podataka od osobina HomeRF 2.0 su: 50 skokova u sekundi, 2,4GHz ISM
opseg, brzina prijenosa do 10 Mbps, kompatibilnost unatrag s
OpenAir standardom, simultana host/client i peer/peer topologija,
Bez obzira na te znaajke, RFID nije nuno bolja tehnologija ugraene sigurnosne mjere protiv prislukivanja i onemoguava-
od bar-koda. Ako za aplikaciju nijedna od specifinih znaajki nja servisa. Radna skupina zaduena za razvoj HomeRF specifika-
RFID-a nije presudna, primjena bar-koda je logian izbor. Bar-kod cije prestala je s radom 2003. godine.
naljepnica je jeftinija, a opeprihvaeni standardi na tom podru-
ju ine je globalno upotrebljivom. 14.7. OpenAir

Razvoj RFID tehnologije rezultira sve jeftinijom proizvodnjom OpenAir standard osmiljen od strane Wireless LAN Interope-
opreme (tagova, itaa), sve veom memorijom, irim dome- rability Forum (WLIF) foruma. Mnogi beini sustavi izraeni su
tom prijenosa signala i brom obradom. Ipak, nije vjerojatno da s podrkom za ovaj standard kao alternativa 802.11 standardu.
e RFID u skorije vrijeme posve zamijeniti bar-kod. Svakako, uz OpenAir je specificirao dvije brzine: 800 kbps i 1,6 Mbps. Ope-
uspjenu standardizaciju koja bi omoguila kompatibilnost RFID nAir i 802.11 sustavi nisu kompatibilni. U uporabi je jo uvijek
opreme razliitih proizvoaa i pad cijena, moglo bi se oekivati mogue nai ureaje koji zadovoljavaju ovaj standard, no oni
njegovo veliko irenje. nestaju sa scene. OpenAir je bio prvi pokuaj za stadardizaciju i
interoperabilnost u svijetu beinih LAN-ova. OpenAir je bio fo-
U nastavku emo predstaviti dvije beine tehnologije koje se vie kusiran na FSSS ureaje koji rade na dvije brzine. Wireless LAN
ne razvijaju, no jo je uvijek u praksi mogue naii i na dolje na- Interoperability Forum je prestao s radom 2001.godine.
vedene ureaje.

14.6. HomeRF

HomeRF operira u 2,4 GHz frekvencijskom opsegu i koristi tehno-


logiju preskakanja frekvencija. HomeRF ureaji obavljaju oko 50
skokova u sekundi, to je oko 5 do 20 puta bre od veine 802.11
FSSS ureaja. Ogranienje koje je postavljeno pred HomeRF ure-

208 209
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Bibliograja [21] IEEE 802.11 Handbook A Designers Companion Second


Edition, Bob OHara and Al Petrick, IEEE Press, 2005.
[1] Strategija razvoja irokopojasnog pristupa u Republici Hrvatskoj [22] The Business Case for Enterprise-Class Wireless LANs (Network
do 2008. godine, Republika Hrvatska, Ministarstvo mora, Business), David Castaneda, Oisin Mac Alasdair, Christopher
turizma, prometa i razvitka, Zagreb, 2006. Vinckier, Cisco Press, 2006.
[2] Bridging the Broadband Gap, European Commision, 20. 03. 2006. [23] Improving the Wireless Network Infrastructure at Microsoft,
[3] IP/03/418, European Commission, 20. 03. 2003.
Technical Case Study, Microsoft Corporation, 2005.
[4] Wireless LAN ROI, The Wireless LAN Association, 2001.
[5] 2003 Wireless LAN Benefits Study, Conducted by NOP World [24] Business Benefits of Wireless Computing, Intel Information
Technology on Behalf of Cisco Systems, 2003. Technology, 2004.
[6] CIO Magazine Research Report The Payoff of Wireless IT [25] Wi-Fi Hotspots, Eric Geier, Cisco Press, 2006.
Investments, CIO Magazine, 2004. [26] RFC 1918 Address Allocation for Private Internets
[7] The Business Case for Enterprise-Class Wireless LANs (Network [27] RFC 1631 The IP Network Address Translator (NAT)
Business), David Castaneda, Oisin Mac Alasdair, Christopher
[28] Siemens Gigaset SE505 dsl/cable: Practical Tips and
Vinckier, Cisco Press, 2006.
[8] Improving the Wireless Network Infrastructure at Microsoft, Configuration Examples Manual Siemens
Technical Case Study, Microsoft Corporation, 2005. [29] Siemens Gigaset PC Card 54 Manual, Siemens
[9] Business Benefits of Wireless Computing, Intel Information [30] WiMAX Unwiring the Last Mile, Siemens AG, 2004.
Technology, 2004. [31] WiMAX Technology and Deployment for Last-Mile Wireless
[10] IEEE Standard, IEEE 802.11, 1999 Edition Broadband and Backhaul Applications, Fujitsu Microelectronics
[11] IEEE Standard, IEEE Std 802.11b-1999
America, Inc., 2004.
[12] IEEE Standard, IEEE Std 802.11g-2003
[32] Understanding Wi-Fi and WiMAX as Metro-Access Solutions,
[13] IEEE Standard, IEEE Std 802.11a-1999
[14] IEEE Standard, IEEE Std 802.11d-2001 Intel Corporation, 2004.
[15] 802.11 Wireless LAN Fundamentals, Pejman Roshan, Jonathan [33] Can WiMAX AddressYour Applications?, WiMAX Forum, 2005.
Leary, Cisco Press, 2003. [34] Introducing WiMAX: The Next Broadband Wireless Revolution,
[16] CWNA Certified Wireless Network Administrator Official Alvarion, 2004.
Study Guide (Exam PW0-100), Third Edition, Planet3 Wireless, [35] How Bluetooth Technology Works, Bluetooth SIG, Inc., 2007.
McGraw-Hill Osborne Media, 2005.
[36] Bluetooth beina tehnologija i njezine primjene, A. Restovi, I.
[17] CWSP Certified Wireless Security Professional Official Study
Guide (Exam PW0-200), 1 edition, Planet3 Wireless, McGraw- Stojan, I. ubi, Ericsson Nikola Tesla REVIJA 18, 2005.
Hill Osborne Media, 2003. [37] Wireless# Mega Guide, Joel Barrett, Jimmy Donahue, PrepLogic,
[18] MCSE Training Kit: Networking Essentials Plus, Third Edition Inc, 2006.
(IT Professional), Microsoft Corporation, Microsoft Press, 1999.
[19] 802.11 Wireless Networks: The Definitive Guide (OReilly
Networking) 1 edition, Matthew Gast, OReilly, 2002.
[20] Network Security First-Step, Thomas M. Thomas, Cisco Press,
2004.

210 211
Haris Hamidovi: WLAN Beine lokalne raunalne mree

Biljeka o autoru:

Haris Hamidovi, diplomirani inenjer elektrotehni-


ke, certicirani strunjak najprestinijih IT kompanija
i organizacija, Microsoft, Cisco, CompTIA, EXIN i SANS
Institute. U dosadanjem profesionalnom angama-
nu bio je uspjean voditelj vie projekata iz oblasti in-
formacijskih tehnologija u domaim i meunarodnim
kompanijama. Certicirani je ITIL konzultant. Suradnik je globalne analitike kue IDC
u BiH. Stalno je angairan kao strunjak za informacijsku sigurnost u oblasti nancija.

Autor je vie strunih radova iz oblasti informacijskih tehnologija i upravljanja pro-


jektima objavljenih u strunim asopisima u zemlji i inozemstvu. Autor je knjiga
Zato propadaju IT projekti (uzroci i rjeenja) i Standardi informacijske sigurnosti
- Prirunik za brzi poetak.

lan je meunarodne udruge strunjaka za reviziju, kontrolu i sigurnost informacij-


skih sustava ISACA.

Recenzija:

Autor Haris Hamidovi, u svojoj knjizi Beine lokalne raunarske mree, daje opsean pre-
gled, kako naina i prednosti upotrebe, tako i tehnikih rjeenja implementacije beinih
raunarskih mrea. U knjizi su uvedeni osnovni pojmovi neophodni za razumijevanje ove
sve popularnije tehnologije, ali i tehniki opisi funkcioniranja ovih mrea koje je autor pre-
uzeo iz relevantne literature.

Istovremeno, knjiga opisuje i glavne probleme beinih mrea kao to su sigurnost i inter-
ferencija, za naprednije korisnike ali, takoer, daje i osnovna uputstva za postavljanje ku-
nih beinih mrea.

U vrijeme kada su mobilni telefoni postali dio beinih mrea, kada veliki broj korisnika
u svojim uredima i domovima ima irokopojasni pristup a nove generacije kreiraju svoje
identitete na Internetu, sigurno je da e ova knjiga biti dobar vodi za koritenje beinih
mrea i usluga koje s njima dolaze.

dr. sc. Nermin Suljanovi, docent


Fakultet elektrotehnike Univerziteta u Tuzli

212

You might also like