前言
无线局域网WLAN(Wireless Local Area Network)是一种无线计算机网络,使用无线信道代替有线传输介质连接两个或多个设备形成一个局域网LAN(Local Area Network),典型部署场景如家庭、学校、校园或企业办公楼等。WLAN是一个网络系统,而我们常见的Wi-Fi是这个网络系统中的一种技术。所以,WLAN和Wi-Fi之间是包含关系,WLAN包含了Wi-Fi。
01
WLAN的优势
-
网络使用自由:凡是自由空间均可连接网络,不受限于线缆和端口位置。在办公大楼、机场候机厅、度假村、商务酒店、体育场馆、咖啡店等场所尤为适用。
-
网络部署灵活:对于地铁、公路交通监控等难于布线的场所,采用WLAN进行无线网络覆盖,免去或减少了繁杂的网络布线,实施简单,成本低,扩展性好。
02
WLAN和Wi-Fi有什么不同?
03
WLAN安全吗?
-
Wi-Fi无认证:攻击者可随意连接无线网络,进而对整个网络进行攻击。
-
无线数据无加密:攻击者可以通过空口抓包对在无线信道中传输的业务数据进行窃听和篡改。
-
边界威胁:非法AP与合法AP放出相同SSID,导致用户连接非法AP,数据被攻击者截获。
-
防止未经授权使用网络服务的措施是链路认证和用户接入认证,通过部署企业级用户认证方案,对用户身份进行集中的认证和管理。
-
提高数据安全的措施是数据加密,通过部署更高加密强度的WPA3保护空口传输的用户数据无法被破解。WPA3的密钥长度达到256 bit,是目前强度最高的加密算法。
-
针对非法AP的措施是无线攻击检测和反制,通过部署无线入侵检测系统(Wireless Intrusion Detection System,WIDS)/无线入侵防御系统(Wireless Intrusion Prevention System,WIPS),实时发现空口威胁和钓鱼AP,并进行反制,保护客户网络不被非法入侵。
04
WLAN的漫游
05
WLAN的基本元素
-
工作站STA(Station):支持802.11标准的终端设备。例如带无线网卡的电脑、支持WLAN的手机等。
-
接入点AP(Access Point):为STA提供基于802.11标准的无线接入服务,起到有线网络和无线网络的桥接作用。
-
虚拟接入点VAP(Virtual Access Point):是AP设备上虚拟出来的业务功能实体。用户可以在一个AP上创建不同的VAP来为不同的用户群体提供无线接入服务。
-
基本服务集BSS(Basic Service Set):一个AP所覆盖的范围。在一个BSS的服务区域内,STA可以相互通信。
-
扩展服务集ESS(Extend Service Set):由多个使用相同SSID的BSS组成。
-
分布式系统(Distribution System):分布式系统是指AP之间通过无线链路连接两个或者多个独立的局域网(包括有线局域网和无线局域网),组建一个互通的网络实现数据传输。目前无线分布式系统主要基于WDS或MESH协议。
06
WLAN的网络类型
07
WLAN是怎么工作的?
-
信源编码:信源编码是将最原始的信息,经过对应的编码方式,转换为数字信号的过程。信源编码可以减少原始信息中的冗余信息,即在保证不失真的情况下,最大限度压缩信息。不同类型的信息需要采用不同的编码方式处理,例如,H.264就是视频的一种编码方式。
-
信道编码:信道编码是一种对信息纠错、检错的技术,可以提升信道传输的可靠性。信息在无线传输过程中容易受到噪声的干扰,导致接收信息出错,引入信道编码能够在接收设备上最大程度地恢复信息,降低误码率。WLAN使用的信道编码方式包含二进制卷积编码(Binary Convolutional Encoding,BCC)和低密度奇偶校验码(Low Density Parity Check,LDPC)。
-
调制:数字信号在电路中表现为高低电平的瞬时变化,只有将数字信号叠加到高频振荡电路产生的高频信号上,才能通过天线转换成无线电波发射出去,叠加动作就是调制的过程。高频信号本身没有任何信息,只是用来“运载”信息,所以称为载波。调制的过程实际包含符号映射和载波调制。WLAN中常见的符号映射技术QAM,载波调制技术是OFDM。
-
空口:对于有线通信很容易理解,设备上的接口是可见的,连接可见的线缆,而对于WLAN,接口是不可见的,连接着不可见的空间,为了便于理解和描述,将无线通信使用的接口称为空中接口,简称空口。
-
信道:信道是传输信息的通道。在WLAN中,802.11协议也定义出允许使用的无线信道频段和具体频率范围。
热文推荐
原文始发于微信公众号(LemonSec):什么是WLAN?WLAN和WiFi有什么不同?
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论