Übersicht über drahtlose Netzwerke
Themen
Kurzer Überblick
Auswahl eines LAN-Modus (Wireless Local Area Network)
Konfiguration eines Wireless-LAN
Identifizieren eines drahtlosen Netzwerks
Vermessung Ihrer Wireless-LAN-Website
Faktoren, die den Bereich beeinflussen
Stärkere Sicherheit
Holen Sie sich Software/Treiber und technische Supportinformationen für Intel Wireless-Adapter
Ein Breitband-Wireless-Router ist für Benutzer in Heim- und Kleinbüros konzipiert. Dieser Begriff kann für Zwecke dieses Dokuments austauschbar mit einem Zugriffspunkt (AP) verwendet werden.
Ein drahtloses Netzwerk verbindet Computer ohne Netzwerkkabel. Computer verwenden Funkverbindungen, um Daten zwischeneinander zu senden. Sie können direkt mit anderen drahtlosen Computern kommunizieren oder über einen drahtlosen AP eine Verbindung zu einem bestehenden Netzwerk herstellen. Wenn Sie Ihren Wireless-Adapter einrichten, wählen Sie den Betriebsmodus für die Art von drahtlosem Netzwerk, das Sie verwenden möchten. Sie können Ihren Intel® PRO/Wireless-Adapter verwenden, um eine Verbindung zu anderen ähnlichen drahtlosen Geräten herzustellen, die den 802.11-Standard für drahtlose Netzwerke erfüllen.
Auswahl eines LAN-Modus (Wireless Local Area Network)
Wireless-LANs können je nach Anzahl der Benutzer im Netzwerk mit oder ohne AP funktionieren. Im Infrastrukturmodus werden APs verwendet, um drahtlosen Computern das Senden und Empfangen von Informationen zu ermöglichen. Wireless-Computer übertragen an den Zugriffspunkt: Der Zugriffspunkt empfängt die Informationen und sendet sie erneut auf andere Computer. Der Zugriffspunkt kann auch eine Verbindung zu einem verkabelten Netzwerk oder zum Internet herstellen. Mehrere Zugriffspunkte können zusammenarbeiten, um eine Abdeckung über einen weiten Bereich zu bieten.
Der Peer-to-Peer-Modus, auch Ad-Hoc-Modus genannt, funktioniert ohne Zugriffspunkte und ermöglicht drahtlosen Computern das direkte Senden von Informationen an andere drahtlose Computer. Sie können den Peer-to-Peer-Modus verwenden, um Computer in einem Heim- oder kleinen Büro zu vernetzen oder ein temporäres drahtloses Netzwerk für ein Meeting einzurichten.
Konfiguration eines Wireless-LAN
Es gibt drei grundlegende Komponenten, die so konfiguriert werden müssen, dass ein Wireless-LAN ordnungsgemäß funktioniert:
- Der Netzwerkname oder SSID (Service Set Identifier) – Jedes drahtlose Netzwerk verwendet einen eindeutigen Netzwerknamen, um das Netzwerk zu identifizieren. Dieser Name wird Service Set Identifier (SSID) genannt. Wenn Sie Ihren Wireless-Adapter einrichten, geben Sie die SSID an.
- Wenn Sie eine Verbindung zu einem bestehenden Netzwerk herstellen, müssen Sie die SSID für dieses Netzwerk verwenden.
- Wenn Sie Ihr eigenes Netzwerk einrichten, stellen Sie Ihre eigene SSID zusammen und verwenden sie auf jedem Computer. Die SSID kann mit einer Kombination von Buchstaben und Zahlen bis zu 32 Zeichen lang sein.
- Profiles (Profile) – Wenn Sie Ihren Computer zum Zugriff auf ein drahtloses Netzwerk einrichten, erstellt Intel® PROSet ein Profil für die von Ihnen angegebenen Wireless-Einstellungen. Um eine Verbindung zu einem bestehenden Netzwerk herzustellen, können Sie eine temporäre Verbindung herstellen oder ein Profil für dieses Netzwerk erstellen. Nachdem Sie Profile erstellt haben, verbindet sich Ihr Computer automatisch, wenn Sie den Speicherort ändern.
- Cisco* Compatible Extensions – Die Aktivierung von Cisco Compatible Extensions bietet Interoperabilität mit Funktionen einer Cisco Wireless-LAN-Infrastruktur wie CKIP und LEAP.
- Sicherheit – Die drahtlosen 802.11-Netzwerke verwenden Verschlüsselung, um Ihre Daten zu schützen. Wenn Sie eine Verbindung zu einem bestehenden Netzwerk herstellen, verwenden Sie den Vom Administrator des drahtlosen Netzwerks bereitgestellten Verschlüsselungsschlüssel. Bei der Einrichtung eines Wireless-LAN können Sie das Datenschutzniveau und die Zugriffskontrolle mit einer dieser Methoden stark erhöhen:
- Wi-Fi Protected Access2 (WPA2) – Ist derzeit das höchste Sicherheitsniveau, das in WiFi-Netzwerken angeboten wird. Benutzer in Heim- und Kleinbüros können eine vereinfachte Version implementieren, die einen vordefinierten Schlüssel erfordert, der üblicherweise WPA2-Personal oder WPA2-PSK genannt wird. WPA2 implementiert 802.1x und Schlüsselaustausch, um die Datenverschlüsselung mit dem Advanced Encryption Standard (AES) zu stärken.
- Wi-Fi Protected Access (WPA) – Eine Sicherheitsverbesserung, die das Niveau des Datenschutzes und der Zugriffskontrolle auf ein Wireless-LAN deutlich erhöht. Heim- und Kleinbüros können eine vereinfachte Version implementieren, indem sie einen vordefinierten Schlüssel erstellen, der üblicherweise WPA-Personal oder WPA-PSK genannt wird. WPA erzwingt 802.1x Authentifizierung und Schlüsselaustausch, um die Datenverschlüsselung mit dem Temporal Key Integrity Protocol (TKIP) zu stärken.
Hinweis | Die erste in WiFi-Netzwerken verwendete Sicherheitsart war Wired Equivalent Privacy (WEP) und verwendete einen gemeinsamen 64-Bit- oder 128-Bit-Verschlüsselungsschlüssel, um Daten zu verschlüsseln. Dies sorgte für ein schwaches Sicherheitsniveau und wird nicht empfohlen. |
Identifizieren eines drahtlosen Netzwerks
Je nach Größe und Komponenten eines Drahtlosen LAN gibt es viele Möglichkeiten, ein Wireless-LAN zu identifizieren:
- Der Netzwerkname oder die Service Set Identifier (SSID) – Identifiziert ein drahtloses Netzwerk. Alle drahtlosen Geräte im Netzwerk müssen die gleiche SSID verwenden.
- Extended Service Set Identifier (ESSID) – Ein Sonderfall der SSID zur Identifizierung eines drahtlosen Netzwerks, das Zugriffspunkte enthält.
- Independent Basic Service Set Identifier (BRISSID) – Ein Sonderfall der SSID zur Identifizierung eines Netzwerks von drahtlosen Computern, die so konfiguriert sind, dass sie direkt miteinander kommunizieren, ohne einen Zugriffspunkt zu verwenden.
- Basic Service Set Identifier (BSSID) – Eine eindeutige Kennung für jedes Wireless-Gerät. Die BSSID ist die Ethernet MAC-Adresse des Geräts.
- Broadcast SSID (Broadcast SSID) – Ein Zugriffspunkt kann auf Computer reagieren, die Prüfpunktepakete mit der Broadcast-SSID senden. Wenn diese Funktion auf dem Zugriffspunkt aktiviert ist, kann jeder wireless-Benutzer mit dem Zugriffspunkt verbinden, indem er eine leere (null) SSID verwendet.
Hinweis | Folgendes ist nicht für Private vorgesehen; sie dient nur zu Informationszwecken. |
Vermessung Ihrer Wireless-LAN-Website
Die Durchführung einer Standortumfrage nach Ihrem Wireless-LAN ist der wichtigste Schritt bei der Einrichtung eines drahtlosen Netzwerks. Eine Standortumfrage wird die Anzahl der Fehlerbehebungen für Verbindungstests erheblich reduzieren. Um eine Website-Umfrage durchzuführen, benötigen Sie die folgenden Tools:
- Ein Zugangspunkt (AP) oder ein Laptop-Computer, der als Sendereingerichtet ist. Sie sollte in der Nähe und in der gleichen Höhe wie der vorgesehene Standort Ihres Drahtlosen LAN montiert werden.
- Ein Laptop, der mit Ihrer Website-Umfrage geladen ist, um als Mobiler Empfängerzu fungieren.
- Ein Bereich oder eine Gebäudekarte,um die Stärke Ihrer Signale zu verbessern.
Sobald Sie die benötigten Tools haben, starten Sie die Website-Umfrage-Software auf dem Mobilempfänger.
- Führen Sie den Mobilempfänger im vorgesehenen Wireless-LAN-Bereich herum, um die Signalstärke zu testen.
- Überprüfen Sie die Signalstärke jedes beabsichtigten AP-Standorts. Wenn ein Problem mit einem Standort auftritt, stellen Sie sicher, dass er sich nicht an einer Metallwand befindet, wie z. B. einem Klimaanlagenkanal. Aus Metall gebaute Bodenflächen können sich auch auf die Reichweite von mehrstufigen Gebäuden auswirken.
- Für eine nahtlose Abdeckung innerhalb Ihres LAN müssen sich die Signalstufen an jedem Punkt überlappen. Verfügbare Software, die wechselnde Signalstufen nahtlos von einem AP zum nächsten weitergeben kann.
Wenn die Signalstärke innerhalb des Gebäudes stark ist, überprüfen Sie die Stärke außerhalb des Gebäudes. Tragen Sie den Mobilempfänger so weit wie nur geht an der Straße oder rund um das Gebäude, ohne an Signalstärke einzubüßen.
Zur Verbesserung der Drahtlosen Sicherheit beachten Sie die Arten von Netzwerken, die von den Unternehmen in Ihrem Umfeld verwendet werden. Dieses Wissen hilft Ihnen bei der Auswahl der richtigen Kanäle und der besten Position für Ihre APs.
Faktoren, die den Bereich beeinflussen
Ein Zugangspunkt (AP) kann ein Signal bis zu 60 Meter in Bereichen mit vielen ummauerten Barrieren oder bis zu 500 Metern in großen offenen Bereichen senden. Der Bereich ist von den folgenden Faktoren betroffen:
- Baumaterialienwie Stahl und Trockenmauer können die Reichweite der Funksignale verkürzen.
- Physikalisches Layout des Bereichs kann stören und abgefallene Signale verursachen.
- Elektronische Geräusche von Mobiltelefonen, Mikrowellenherden oder anderen Geräten mit der gleichen Frequenz können die Signalübertragungen beeinträchtigen.
- Datenrate,die sich auf den Signalabstand auswirkt. Je schneller Signale gesendet werden, desto weniger Entfernungen werden zurückgefahren.
Unter Berücksichtigung dieser Faktoren bei der Umfrage auf der Website nach Ihrem WLAN ist der Schlüssel dazu, den Benutzern eine ungestörte mobile Konnektivität zu bieten. Der Einsatz mehrerer APs kann die Auswirkungen dieser Faktoren reduzieren, wenn Ihr Bereich Durchteilungen von Wänden auf sich hat.
Stärkere Sicherheit
Ihr Netzwerk ist immer noch anfällig, selbst nachdem Sie die in der 802.11b-Norm definierten Sicherheitseinstellungen und die Sicherheitseinstellungen Ihrer Hardware aktivieren. Hier sind einige Dinge, die Sie tun können, um die Sicherheit zu verbessern, was es Für Außenstehenden erschwert, auf Ihr Netzwerk zuzugreifen:
- Ändern Sie den Standard-Netzwerknamen Ihres WLAN. Die Standardeinstellungen jedes Herstellers sind öffentlich bekannt.
- Verschlüsselung aktivieren. TKIP-Verschlüsselung bietet mehr Schutz als WEP.
- Ändern Sie Ihre Verschlüsselungsschlüssel so oft wie möglich. Ändern Sie den Schlüssel (oder den Pass-Satz) für den WI-Fi Protected Access (WPA) Prestackd-Key (PSK)-Modus.
- Aktivieren Sie die MAC-Adressenfilterung, damit jeder Zugriffspunkt (AP) eine Liste der genehmigten MAC-Adressen für Ihr WLAN generieren kann.
- Wenn Sie ein kleines Netzwerk haben, verwenden Sie die Verschlüsselung eines virtuellen privaten Netzwerks.
- Wenn Sie ein großes Netzwerk haben, können Sie ein Gateway zwischen Ihren APs und Netzwerk-Clients installieren.
- Intel® Wireless-Adapter und Intel® PROSet Software v7.1.4 und neuere Versionen unterstützen die neuesten Sicherheitsstandards, einschließlich WPA und WPA2, um die Sicherheitsbedenken der ursprünglichen 802.11-Implementierungen zu beheben. Laden Sie die neueste empfohlene Intel® Software und Treiber für Ihren Intel® Wireless-Adapter herunter.
- Intel® Centrino® Mobile Technology-Benutzer mit Intel® PRO/Wireless 2100 Netzwerkanschluss werden empfohlen, um Systeme auf die neueste Software zu aktualisieren.