WLAN
Was ist ein Netzwerk?
1.* Ein Netzwerk ist ein Zusammenschluss von mindestens zwei
Geräten/Computern/Systemen.
Welche Netzwerke gibt es?
1.*Drahtgebundes Netzwerk → LAN, Seriell RS-485
2.*Drahtloses Netzwerk → WLAN, Bluetooth
Hinweise\Notes:
➢ Wirless =/= Router
➢ Wirless ==WLAN == Wi-Fi
➢ Accesspoint == AP
➢ Client == Gerät, Computer, PC …….
Was ist WLAN?
➢ Ist ein drahtloses Lokales Netzwerk.
➢ WLAN steht für Wireless Local Area Network (Kabellos)
➢ LAN Wireless Local Area Network
➢ beschreibt die Kabellose Datenübertragung zwischen zwei Endgeräten z. B PC, Smartphone
oder Router über ein lokales Funknetz.
Verschlüsselung bei WLAN
Betriebsarten bei WLAN: → sehr wichtig IHK-Fragen
❖ 1.* Infrastruktur Modus
❖ 2.* Ad-Hoc-Modus
1.* Infrastruktur Modus
➢ Die Kommunikation bzw. die Kommunikationssteuerung im WLAN- Netzwerk findet über
einen Zentralen knoten statt.
2.* Ad-Hoc-Modus
➢ Die Kommunikation erfolgt zwischen zwei Clients und immer über Punkt-zu-Punkt
Verbindung.
Verschlüsselung WPA2
❖ 1.* WPA2 Personal
❖ 2.* WPA2 Enterprise
1.* WPA2 Personal
❖ Authentifizierung mit Pre-Shared-Key (PSK)
❖ Verschlüsselung mit AES-CCMP
❖ Sicher, Wenn starke Passwörter verwendet werden
Funktionsweise:
➢ Client zu Accesspoint: Authentication Request
➢ Accesspoint zu Client: Challenge Text
➢ Client zu Accesspoint: Challenge Response
➢ Accesspoint zu Client: Authentication Success/Failure
2.* WPA2 Enterprise
❖ Authentifizierung mit IEEE 802.1x
❖ Verschlüsselung mit AES/CCMP
Funktionsweise:
➢ Client stellt die Verbindung mit Accesspoint her
➢ Accesspoint erlaubt nur das Authentifizierungsverfahren
➢ Client muss sich über EAP authentifizieren
➢ Wenn die Authentifizierung durch den RADIUS-Server erfolgt, erfolgt dann der
Schlüsselaustausch
Notes:
➢ AES: Advanced Encryption Standard.
➢ CCMP: Counter Mode With Cipher Block Chaining Message.
➢ EAP: Extensible Authtication Protocol: es erlaubt den Zugang zu einem Netzwerk erst nach
erflogreich abgeschlossener Authentifizierung.
➢ RADIUS (Remote Authentification Dial-In User Service):
Es dient der Authentifizierung, Autorisierung und Abbrechung (AAA) von Benutzern.
Kommt zum Einsatz bei der Anbindung von zentralen Benutzerverwaltung.
➢ AAA-System: Authentificaton, Authorization, Accounting
WLAN-Sicherheit Methoden
➢ WLAN-Geräte (z. B. der Access-Point) sollten ausschließlich über eine kabelgebundene
Verbindung (und nicht über das WLAN) konfiguriert werden.
➢ Im Access-Point sollte die Fernkonfiguration abgeschaltet werden.
➢ Die Zugriffskontrollliste (ACL = Access Control List = MAC-Filter) sollte aktiviert werden, um
Netzzugang vom Access-Point nur für Endgeräte mit bekannter MAC-Adresse zuzulassen.
Diese Maßnahme ist jedoch kein absoluter Schutz, denn MAC-Adressen sind für "Profis"
leicht manipulierbar.
➢ Die Reichweite des WLANs sollte minimiert werden. Dies kann durch Reduzierung der
Sendeleistung bzw. Standortwahl des WLAN-Gerätes durchgeführt werden. So werden auch
benachbarte WLAN-Zellen weniger beeinträchtigt.
➢ Ist die SSID deaktiviert, teilt er seine SSID nicht mit. Die SSID ist damit 'versteckt' und müsste
für einen Zugriff vorher bekannt sein.
Signal Qualität Mindern
➢ Stahl
➢ Metall
➢ Betonwände
➢ Kanal
➢ Störkanal