1.3. Перспективы развития технологии Wi-Max

Wi-Max совершенно новая технология беспроводной связи. В связи с внедрением данной технологии в Россию приезжал глава корпорации Intel. Данная технология еще не внедрялась, но о ней уже много говорят. Что из себя она представляет?

Остается непонятным один вопрос: для какого круга потребителей предназначена технология Wi-MAX? Теоретически в ней заложены огромные возможности, вплоть до поддержки широкополосных мультимедийных приложений с гарантией качества /QoS/. Это хорошо. Но тогда возникает дилемма. Если мы говорим, что Wi-MAX – это качественная технология операторского класса, предназначенная для оказания широкого спектра телекоммуникационных услуг, то создание инфраструктуры на ее базе не может быть простым и дешевым, равно как не может быть простой процедура регулирования. Если же мы говорим, что Wi-MAX – это простая и дешевая технология для массового охвата населения базовыми услугами связи, то соответствующая инфраструктура должна быть простой и дешевой, а процедура регулирования – упрощенной до предела. Оба этих подхода фигурируют в докладах будущих производителей оборудования, но их нельзя совместить в рамках одной рыночной задачи. Пока операторское сообщество не поймет, на какие целевые задачи и какую процедуру регулирования ориентируется Wi-MAX - на нетелефонизированную российскую глубинку или обеспечение качественной связью Москвы - оно не будет предпринимать никаких действий по внедрению этой технологии.

На конференции БЕСЕДА представитель московского офиса Intel заявил, что устройства Wi-MAX будут поддерживать три диапазона частот, что сможет предоставить возможность реализовывать как недорогую связь, так и качественные интегрированные услуги телекоммуникаций. Но ведь нельзя все эти возможности назвать одним именем «Wi-MAX». Тогда придется вводить дополнительную классификацию: Wi-mini-MAX, Wi-maxi-MAX, Wi-minimax и т д. В общем, Wi-Wi-Wi!

В целом, стратегия развития технологии Wi-MAX предусматривает несколько этапов. Вначале – фиксированный беспроводной доступ. Затем – доступ посредством PDA и ноутбуков, что подразумевает некоторую мобильность: человек вышел на порог университета, оказался в зоне действия базовой станции, открыл ноутбук и начал работать в Интернете. И, наконец, полная мобильность, когда человек сможет спокойно перемещаться по городу, все время оставаясь в зоне действия какой-либо базовой станции - это уже не беспроводной доступ, а, скорее, аналог сотовой связи. Но на самом деле нужно России дешевое массовое решение. И не столько мобильное, сколько дальнодействующее. При этом потребности пользователей весьма близки к понятию «универсальной услуги» - доступ в Интернет и телефон. Пока же действующие операторы хотят "сидеть на двух стульях": и сохранить текущую базу корпоративных клиентов, предлагая им новые качественные услуги, и получить недорогое оборудование, чтобы удалось расширить клиентскую базу. Такая неоднозначная позиция не жизнеспособна. Возможно, что Intel выполнит свое обещание и приложит все усилия транснационального лидера, чтобы действительно выпустить на рынок недорогое оборудование. Это заставит операторов обернуться к массовому потребителю.

Пока данная технология лишь проект, но будем надеяться, что он осуществиться в скором будущем. Хотя конечно, даже в лучшем случае на это понадобится несколько лет. Intel запускает «пробные шары» по всему миру и наблюдает за развитием ситуации. Телекоммуникации – не единственная область применения разработок Intel. Может случиться, что более востребованной окажется интеллектуальная беспроводная бытовая техника - оборудование интеллектуального дома, или «умная» персональная техника для развлечений и досуга. Цель Intel – формирование рынка, стимулирование того, чтобы потенциальные разработчики готовых устройств начали работы в направлении использования Wi-MAX.

 

1.4. К проблеме безопасности и качества

В последнее время иногда приходится слышать в молодежной среде, что не удалось передать мелодию или игру с одного телефона на другой. Лично я слышал это раз 5 точно. Это свидетельствует о том, что качество некоторых беспроводных устройств страдает. Возникает вопрос почему так происходит? После поисков в Интернете я натолкнулся на следующую статью «Wi-Fi становится безопаснее. Но работает все хуже» 19.03.2004.

Пока средства Wi-Fi-доступа усложняются и обзаводятся все новыми средствами повышения их стойкости к несанкционированному проникновению извне, взаимная совместимость устройств, изготовленных разными производителями, все чаще ставится под сомнение.

Примерно в таком духе, если верить Associated Press, высказались на открывшейся в Ганновере международной выставке CeBIT’2004 представители организации Wi-Fi Alliance, занимающейся популяризацией относительно новой технологии построения беспроводных локальных сетей. В подтверждение этой точки зрения был приведен один факт: 22% всего оконечного оборудования, представленного на сертификацию в прошлом году, не удалось подключить к сети с первого раза. С 2000 года организация протестировала около 1100 Wi-Fi-устройств и «по мере того, как оборудование становится все более совершенным, растет и число зафиксированных проблем с совместимостью» нового оборудования.

Да обеспечение безопасности передачи информации это одна из важнейших задач. Но все же не стоит ради этого лишать возможности нормальной работы с устройствами. Так например, есть множество способов шифрования. Для обеспечения безопасности работы беспроводной связи нужны квалифицированные кадры и набор действий по защите информации. А то подъедет машина с ноутбуков к точке и будет пользоваться информацией, которая для него не предназначалась.

 Вот типичный пример, как можно сделать так, чтобы мобильный хост имел защищенное и зашифрованное соединение в незащищенной по своей сути радиосети.

Домашняя сеть одного WiFi’шника имела следующую конфигурацию. Был установлен двухканальный шлюз с протоколом DHCPD для назначения приватных IP адресов любым компьютерам, подключенным к сети. К нему мог прийти гость и, подключив свой ноутбук к сети, свободно "бродить" по Интернету. В общем, вполне типичная конфигурация.

Первым шагом было отделение беспроводной сети от остальной части домашней сети. Это можно сделать, установив еще одну сетевую карту и назначив ей другой диапазон адресов. К примеру, существующая сеть использует диапазон 192.168.1.х, а новая карта - 192.168.2.1. При правильной настройке брандмауэра и IPsec, данный сегмент может быть изолирован от остальной части домашней сети.

Поскольку беспроводной NAT маршрутизатор характеризовался как маршрутизатор/коммутатор, то его функции как маршрутизатора (DHPCD, NAT) должны были быть заблокированы.

Транспортный Режим против Туннельного Режима. Большинство изданий (включая руководство по FreeBSD) описывают IPsec туннели в терминах VPN - т.е. два шлюза, соединяющие две подсети по безопасному туннелю, используя виртуальный интерфейс. Кажется, что это транспортный туннель, использующий сквозное шифрование пакетов. Но все оказалось не совсем так. Все пакеты между портативным компьютером (хостом) и шлюзом (192.168.2.10 <-> 192.168.2.1) действительно были зашифрованы. Однако пакеты, посылаемые в остальную часть Интернет, не были зашифрованы. (192.168.2.10-> www.securitylab.ru). Но то что нужно было зашифрованным туннелем между хостом и шлюзом, которые отсылает пакеты от хоста до остальной части Интернет.

Теперь предстоит настройка шлюза.

1.         Перекомпиляция ядра для поддержки IPsec,

2.         Настройка защитной политики.

3.         Установка и конфигурирование Racoon.

После инсталляции, создайте /usr/local/etc/racoon/psk.txt. В этом файле перечислены секретные ключи для ваших хостов. Например: 192.168.2.10 SecretKey

Желательно создавать секретные ключи трудные для подбора. В Интернете существуют различные ресурсы, посвященные этому вопросу.

Далее следует выполнить настройку Windows компьютеров.

Windows 2000 и XP имеют достаточно много различных диалогов и мастеров, но конечный результат их действия один и тот же.

После настройки системы можно подвести некоторые итоги.

"Console root" имеет подразделение, называемое "IP Sec Policies on Local Machine". "IP Sec Policies" должен иметь большое количество каталогов, один из которых называют "wifi". Двойное нажатие на "wifi", вызывает его свойства. В них должны быть два правила, оба из которых проверены и имеют следующие свойства:

Property InboundIPsec OutboundIPsec

------------------------------------------------------------

Filter Action Require Security Require Security

Authentication Preshared Key Preshared Key

Tunnel Setting 192.168.2.10 192.168.2.1

Connection Type LAN LAN

После установки, утилиты ping и tracert работают прекрасно, под tcpdump все ping пакеты показываются зашифрованными, но при этом никакие сайты не доступны. Отключите встроенный "IP брандмауэр" в настройках TCP/IP для wifi интерфейса. В справочных файлах указывается, что он конфликтует с VPN туннелями.

Команда ping возвращает значение "Negotiating IPsec" в течение нескольких секунд после сообщения "Request timed out." Продолжайте пингование с флагом -t. Тем временем, перезапустите службу IPsec политики. Может потребоваться от нескольких секунд до нескольких минут, прежде чем команда ping начнет нормально работать. Когда соединение некоторое время простаивает, то пропадает возможность соединения. Тоже самое, происходит и при простое IPsec туннеля. И может понадобиться некоторое время, чтобы повторно соединиться. Способ вынудить туннель оставаться открытым – постоянная пересылка сообщений через него. Это можно сделать при наличии открытого ssh сеанса или часто перезагружаемой web страницы.

Теперь вы имеете безопасное wifi подключение между вашей портативной ЭВМ и вашим шлюзом. Любой, пытающийся воспользоваться беспроводной точкой доступа, увидит пакеты, идущие между хостом и шлюзом и от шлюза, только в зашифрованном виде.



Информация о работе «WiFi-технология»
Раздел: Информатика, программирование
Количество знаков с пробелами: 53807
Количество таблиц: 0
Количество изображений: 0

Похожие работы

Скачать
53885
0
0

... после сбоев, резервное копирование пользовательских настроек и безопасность всей системы. Технология DSL: Краткий глоссарий   ADSL Asymmetric Digital Subscriber Line - асимметричная цифровая абонентская линия, асимметричная DSL. Технология, обеспечивающая речевую связь и высокоскоростную передачу данных по обычным телефонным линиям. Скорость передачи от АТС к абоненту значительно выше, чем ...

Скачать
60799
8
1

... . В связи с этим большее распространение получили зарубежные системы бронирования, технический уровень и соответствие стандартам которых значительно выше [8, с. 49]. 2. Анализ технологии функционирования гостиничного предприятия на примере ООО «Золотое руно» 2.1 Инфраструктура туристского обслуживания в г. Новосибирске Город Новосибирск по числу жителей и площади территории – ...

Скачать
137322
10
11

... не всегда можно выразить в цифрах, и определяется она обычно целым комплексом организационно-технических решений и субъективных обстоятельств. 3. Проект внедрения компьютерной системы управления гостиничным предприятием на примере гостиницы «Александровский сад»   3.1 Общая характеристика гостиницы «Александровский сад» Гостиничный комплекс "Александровский сад" открылся в Нижнем Новгороде ...

Скачать
87167
0
0

... , используемого в мире, должна полностью обеспечить внутренние потребности в средствах связи для различных сетей телекоммуникаций. Глава 2. Использование современных информационных технологий в различных сферах журналистики  Информационное общество требует высокой культуры и доступа к новым высоким технологиям. Говоря о взаимоотношениях информационного общества и новых средств массовой ...

0 комментариев


Наверх