Download as pdf or txt
Download as pdf or txt
You are on page 1of 59

Chương 5: Thiết kế và quản trị hệ thống

mạng không dây

XÂY DỰNG VÀ BẢO MẬT MẠNG WLAN

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Mục tiêu
Danh sách các bước lập kế hoạch mạng
Cách chọn mạng WLAN
Giảng giải về các lựa chọn thiết kế lắp đặt mạng WLAN
Các lụa chọn bảo mật
Giảng giải cách thức cung cấp hỗ trợ cho người dùng

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Lập kế hoạch cho một mạng mới
Uớc lượng sự cần thiết
Định lượng chi phí
Thu thập thông tin
Chọn WLAN
Chỉ ra các vấn đề liên quan đến không dây
◦ Độ tương thích và mức độ thao tác
◦ Chọn chuẩn không dây
◦ Chọn loại công nghệ không dây

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Uớc lượng sự cần thiết
Xem xét tổng thể toàn bộ tổ chức
Xem xét mạng hiện tại và trang thiết bị
Các tài liệu về mạng đang sử dụng

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Các tài liệu

Bảng 5 – 1 Hiện trạng mạng

Số máy trạm 28
Kiểu máy trạm 20 Win2000
8 Win98
Số máy chủ 1 Win2000
Kiểu mạng Ethernet 100 Mbps
Kiểu phương tiện dùng Loại 5 tăng cường
Kiểu thiết bị kết nối tới mạng 6 máy in laser; 1 máy quét, Hub kết nối tới
đường trục Ethernet

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Các tài liệu

Hình 5 – 1 Sơ đồ mạng

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Xác định chi phí
Chi phí phần cứng
◦ Access points
◦ Wireless NICs
Cài đặt và bảo trì
Hỗ trợ và đào tạo nhân viên

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Thu thập thông tin
Lên kế hoạch thực thi cho mạng
Gửi yêu cầu cung cấp thông tin (RFI) để tìm được
nhà cung cấp phù hợp
So sánh RFI với các yêu cầu doanh nghiệp

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Chọn mạng WLAN
Tương thích và tương tác với nhau
Mạng theo chuẩn và mạng thiết kế riêng
Mạng vô tuyến và hồng ngoại
FHSS và DSSS

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Tương thích
Tương thích giữa WLAN và một
mạng đã có
Hệ thống thao tác mạng có khả
năng nhận biết và hỗ trợ các trạm
WLAN và cũng có khả năng nhận
biết các trạm có dây

Hình 5 – 1 Các cổnh nối của AP

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Tương thích

Hình 5 – 3 Thêm một WLAN vào mạng có dây


10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
Tương tác
Các WLAN không phải luôn luôn tương tác với nhau
◦ Các công nghệ WLAN khác nhau không thể tương tác qua lại với
nhau
◦ Các hệ thống dùng các dải tần vô tuyến khác nhau không thể tương
tác với nhau

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Tương tác
Các hệ thống WLAN cũ từ các nhà cung cấp khác nhau có thể không
phải luôn luôn tương tác được với nhau, thậm chí ngay cả khi chúng
dùng cùng một công nghệ và cùng dải tần

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Mạng theo chuẩn và mạng riêng
Theo chuẩn là sự lựa chọn tốt nhất trừ các trường hợp sau:
◦ Thêm các trạm vào một mạng WLAN cá nhân thiết kế riêng
◦ Lắp đặt một mạng WLAN hồng ngoại

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Sóng vô tuyến và hồng ngoại
Sóng vô tuyến là giải pháp tốt nhất cho phần lớn các ứng dụng
WLAN sau
◦ Sóng vô tuyến không có giới hạn ánh sáng và sóng nhiệt
◦ Sóng vô tuyến có thể truyền đi với khỏang cách xa và xuyên qua
các vật không phải làm bằng kim loại

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Sóng vô tuyến và hồng ngoại
Hồng ngoại thích hợp cho:
◦ Các trạm gần các thiết bị khoa học hoặc y học
◦ Mạng điều khiển dữ liệu nhạy cảm

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Ưu điểm của mạng hồng ngoại WLAN
Tín hiệu không ra khỏi phòng

Không bị
nhiễu xạ

Hình 5-4 Ưu điểm của mạng WLAN hồng ngoại

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


FHSS và DSSS
FHSS
◦ Dùng trong một dải tần trong khi truyền phát
◦ Truyền phát theo loạt ngắn với một dải tần thường là 1 MHz
◦ Có thể truyền phát lên tới 3 Mbps

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


FHSS và DSSS
DSSS
◦ Dùng một mã dư thừa mở rộng để truyền dữ liệu theo bit
◦ Truyền với tần số 22 MHz
◦ Có thể đạt tốc độ 11 Mbps

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


FHSS và DSSS
Chỉ WLANs sử dụng DSSS để truyền phát tốc độ cao
Chọn DSSS với chuẩn 802.11b và FHSS với chuẩn 802.11 vì tốc độ
dữ liệu cao hơn

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Yêu cầu đề xuất của nhà cung cấp
Trả lời các yêu cầu về đề xuất (RFP)
◦ Chỉ rõ đặc tả về sản phẩm và dịch vụ mà tổ chức dự định mua
Phân tích các đề xuất và đưa ra quyết định

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


10/3/2021 Bảng 5 – 5 LuồngKIẾN
lựaTHỨC
chọn WLAN
- KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
Thiết kế lắp đặt mạng WLAN
Mô hình hình học của WLAN
Mật độ
Lượng người dùng
Tiện ích mạng
Số lượng và kiểu của vật cản vật lý
Mức độ nhiễu

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Peer-to-peer và Mô hình hạ tầng
Peer-to-peer
◦ Các trạm không dây liên lạc trực tiếp với nhau mà không cần dùng
AP
◦ Còn được biết như là một mô hình đặc biệt hay Independent Basic
Service Set (IBSS)

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Peer-to-peer và Mô hình hạ tầng
Hạ tầng
◦ Các trạm không dây liên lạc thông qua một hay nhiều AP

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Peer-to-peer và mô hình hạ tầng
Peer-to-peer
◦ Dùng khi trạm không dây cần liên lạc với trạm khác
Hạ tầng
◦ Dùng BSS khi một AP có thể che phủ vùng dịch vụ cho các trạm và
người dùng không thể kết nối tới trong vùng này
◦ Dùng ESS nếu nhiều AP được yêu cầu

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Vùng phủ trùm
Mô hình hạ tầng
◦ Bố trí các trạm sao cho càng gần AP càng tốt
Mô hình Peer-to-peer
◦ Bố trí các trạm sao cho càng gần nhau càng tốt
Xem xét các vật cản vật lý

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Vùng phủ trùm

Bảng 5 – 2 Vùng phủ trùm

Thiết lập Miêu tả Khoảng cách cực đại


Trong nhà Trong nhà với cửa đóng và 90m
tường bao
Bán trong nhà Khu vực có chiều cao ngang 115 m
vai, tường rỗng
Mở Ngoài trời 304 m

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Vùng phủ trùm

Hình 5 – 6 Vùng phủ trùm có AP


10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
Vùng phủ trùm

Hình 5 – 7 Vùng phủ trùm không có AP

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Các nhân tố làm yếu tín hiệu truyền
Các vật cản vật lý
◦ Ví dụ: tường, cửa
Ảnh hưởng của các thiết bị phát tín hiệu
◦ Ví dụ: lò vi sóng, máy fax, động cơ máy năng

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Các nhân tố làm yếu tín hiệu truyền

Bảng 5 – 3 Vật liệu và sự ảnh hưởng tới sóng vô tuyến


Vật liệu Dùng trong tòa nhà Ảnh hưởng tới sóng vô tuyến
Gỗ Một phần văn phòng Thấp

Thạch cao Mặt tường Thấp

Kính Cửa sổ Thấp

Gạch Trong tường Vừa phải

Bê tông Trần và sàn nhà Lớn

Kim loại Thang máy Rất lớn

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Các nhân tố làm yếu tín hiệu truyền

Hình 5 – 8 Nhiễu xạ làm giảm khoảng cách truyền

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Vùng phủ trùm
Khoảng cách giữa các trạm ảnh hưởng trực tiếp tới tốc độ của mạng

Bảng 5-4 Vùng phủ và băng thông


Khoảng cách giữa các trạm (feet) Khoảng cách giữa các trạm (mét) Tốc độ

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


WLAN dùng mô hình hạ tầng

Hình 5 – 9 Tốc độ băng thông khi có 1 AP


10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
WLAN dùng mô hình Peer-to-peer

Hình 5 – 10 Tốc độ băng thông khi không có AP


10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
Lượng người dùng
Khoảng cách tác động đến băng thông
Khi nhiều người dùng gia nhập mạng, lượng giao thông sẽ tăng làm
ảnh hưởng xấu đến băng thông

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Thiết kế mạng WLAN Peer-to-peer
Các trạm phải được xắp xếp trong giới hạn khoảng cách cho phép
Tất cả các trạm phải gửi và nhận tín hiệu với cùng tấn số truyền
Các nút ẩn có vấn đề cần phải tránh để các trạm có thể liên lạc được
với các trạm khác

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Các vấn đề với nút ẩn

Hình 5 – Sự cố nút ẩn
10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
Thiết kế mạng WLAN theo mô hình hạ
tầng
Số lượng và vị trí AP

Lựa chọn thiết lập các AP theo dạng cell trong cùng mạng hay mạng riêng

Cách điều khiển sự ảnh hưởng của người dùng từ AP tới AP khác hay từ
một mạng khác

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Access Points
Vùng phủ
Lượng người dùng
Tiện ích mạng
Các vật cản vật lý hay ảnh hưởng bởi sóng vô tuyến

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Access Points:
Vùng phủ

Hình 5 – 12 Một AP
10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
Access Points:
Vùng phủ
Dùng ăng-ten nếu AP đặt trong vùng
bị vật cản hoặc chật hẹp

10/3/2021 Hình
KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI 5 – 13 Thêm các AP
NHẬP
Access Points

Hình 5 – 14 Ăng ten ngoài


10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
Access Points
Khi chọn vị trí cho nhiều AP, mỗi vùng phủ phải đè lên các cùng phủ
khác để cho phép các trạm làm việc có thể roaming

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Access Points

Hình 5 – 15 AP với các vùng phủ bằng nhau

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Access Points

Hình 5 – 16 AP nhảy 3 cấp

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Access Points
Phần lớn các WLAN có các phần
mềm tiện ích kiểu như phần mềm
hỗ trợ khảo sát vị trí đặt của AP

Hình 5 – 17 Phần mềm khảo sát

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Các mạng riêng và các ô làm việc
Ô làm việc - Cell (Mạng ESS)
◦ Tất cả các AP dùng cùng một tần số
◦ Người dùng có thể kết nối qua lại giữa các cell
Mạng riêng
◦ Mỗi AP có các tần số riêng
◦ Mỗi người dùng được cấu hình dùng chỉ một mạng
◦ Có thể ngăn cấm khi có quá nhiều người dùng kết nối tới các cùng làm việc
riêng
◦ Có thể giúp cân bằng công việc giữa các AP

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Cell

Hình 5 – 18 Nhiều cell (AP) với cùng tần số

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Các mạng riêng

Hình 5 – 19 Dùng AP với mạng riêng


10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP
Tính động
Nhiều nhà cung cấp đã xây dựng các giao thức của chính họ để gây
ảnh hưởng đến các AP
Dynamic Host Configuration Protocol (DHCP)
◦ Một giải pháp để gây ảnh hưởng khi người dùng kết nối tới mạng
khác

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Xác định giải pháp bảo mật

Bảng 5—5 Các kiểu bảo mật


Các kiểu bảo mật Nguồn Phương thức

Cung cấp cho máy trạm SSID của AP

Cung cấp cho máy trạm SSID của mạng

Nhập địa chỉ MAC trong ACL

Thiết lập mật khẩu

Dùng khóa dùng chung

Dùng khóa công khai

Dùng xác thực số


Dùng khóa công khai

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Hỗ trợ
Đào tạo
◦ Là việc làm đầu tiên khi một hệ thống mới đưa vào sử dụng
Hỗ trợ
◦ Trả lời các câu hỏi và thắc mắc của người dùng

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Đào tạo
Cung cấp cho người dùng cũng như người hỗ trợ sự hiểu biết để điều
khiển hỗ trợ khi có mạng WLAN mới
Sự cần thiết khi dùng WLAN
Tăng tính hữu hiệu của mạng WLAN mới

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Hỗ trợ
Thiết lập các nhóm hỗ trợ kiểu peer-to-peer
Tạo các nhóm hỗ trợ người dùng chính thức
Trung tâm bảo trì
Đăng ký hỗ trợ với phòng IT
Chuyển giao bảo trì cho đơn vị thứ 3

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Bàn trợ giúp
Có số điện thoại
Lập kế hoạch tăng dung lượng cuộc gọi sau khi mạng mới được cài
đặt
Tạo cách thức theo dõi vấn đề phát sinh một cách hữu hiệu

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Bàn trợ giúp
Sử dụng điều tra để xác định mức độ hài lòng người dùng
Định kỳ luân chuyển nhân viên làm việc tại bàn trợ giúp
Dùng thông tin từ trợ giúp để tổ chức đào tạo

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP


Tổng kết chương
Lập kế hoạch cho mạng mới
Chọn mạng WLAN
Thiết kế bố trí mạng WLAN
Xác định giải pháp bảo mật
Cung cấp hỗ trợ

10/3/2021 KIẾN THỨC - KỸ NĂNG - SÁNG TẠO - HỘI NHẬP

You might also like