Cours 2 : rseaux sans fil
Rseaux mobiles
Plan
Gnralits
Wireless networks Wireless LAN, normes 802.11
Architecture
Mode infrastructure (SSID) Mode ad-hoc
Modle OSI
Couche physique Couche liaison
Scurit Conclusion
Gnralits
Rseaux mobiles
Rseaux sans fil
Dfinition
(Wireless Networking)
Un rseau sans fil est un rseau de machines qui n'utilisent pas de cables. C'est une technique qui permet aux particuliers, aux rseaux de tlcommunications et aux entreprises de limiter l'utilisation de cables entre diverses localisations.
Applications
Nomadisme (accder internet via un ordinateur portable, en mobilit)
Classification
Chaque solution correspond un usage diffrent, en fonction de ses caractristiques (vitesse de transmission, dbit maximum, cot de linfrastructure, cot de lquipement connect, scurit, souplesse dinstallation et dusage, consommation lectrique et autonomie).
Classification des rseaux sans fil
WPAN
Dfinition
Rseau individuel sans fil (Wireless Personal Area Network) Faible porte (qqs dizaines de m) Permet la connexion de priphriques (pda, imprimante, .), d'ordinateurs
Bluetooth
Technologie principale WPAN Lance par Ericson en 1994 Dbit de 1Mbps poiur 30m Trs peu gourmand en nergie Norme 802.15.1
HomeRF
Home Radio Frequency group (1998). Dbit 10Mbps pour 50 100m Abandonne en 2003 au profit du WiFi
WLAN
Dfinition
Rseau local d'entreprise (Wireless Local Area Network) Couvre l'quivalent d'un rseau local d'entreprise (100 m) Relie entre eux les quipements prsents dans la zone de couverture Wireless Fidelity Soutenu par l'alliance WECA Dbit jusqu' 54 Mbps, Porte de plusieurs centaines de m High Performance Radio LAN 2.0 Norme europenne Frquence de 5150MHz 5300Mhz Dbit jusqu' 54 Mbps, Porte de plusieurs centaines de m
WiFi
Hiperlan2
WMAN
Dfinition
Rseau mtropolitain (Wireless Metropolitan Area Network) Plus connu sous le nom de Boucle Local Radio (BLR) Permet un particulier ou une entreprise d'tre reli son oprateur (tlphonie fixe, Internet, tlvision...) via les ondes radio. Bas sur la norme 802.16 Local Multipoint Distribution Service (LMDS) Multichannel Multipoint Distribution Service (MMDS) Worldwide Interoperability for Microwave Access (WiMAX) Pb du dernier km
Technologies
WWAN
Dfinition Rseau tendu sans fil (Wireless Wide Area Network) Plus connu sous le nom de rseaux cellulaire mobile Utilis par les tlphones mobiles (cf cours1) Technologies GSM: Global System for Mobile communication GPRS: General Packet Radio Service UMTS: Universal Mobile Telecommunication System
10
Classification des rseaux sans fil
Cat. WPAN Porte max Qqs m Dbit 1 Mbit/s Usages Rseau particulier Normes IEEE 802.15 (Bluetooth), NFC, ETSI HyperPan IEEE 802.11 (a,b,c,...) ETSI HyperLan
WLAN
500 m
+ de 50 Mbit/s
Rseaux internes, propres un btiment (soit comme rseau dentreprise, soit comme rseau domestique). Ville, Campus, ... Interconnecte plusieurs WLAN Rgional, National Interconnecte plusieurs villes
WMAN
4 10 kilomtres
de 1 10 Mbit/s
IEEE 802.16 WiMax ETSI HyperMan Bas sur des technologies cellulaires
WWAN
Plusieurs centaines de kms
de 1 10 Mbit/s
WLAN ou Wi-Fi
11
Rseaux mobiles
12
Wireless LAN (WLAN)
Dfinition
Un rseau d'ordinateurs et de matriels sans fil qui offre les fonctionnalits des rseaux locaux LAN traditionnels (Ethernet), mais en utilisant une technologie sans fil. Un WLAN permet de relier des ordinateurs portables, des machines de bureau, des assistants personnels (PDA) ou mme des priphriques une liaison haut dbit (de 11 Mbit/s en 802.11b 54 Mbit/s en 802.11a/g) sur un rayon de plusieurs dizaines de mtres en intrieur (gnralement entre une vingtaine et une cinquantaine de mtres) et de centaines de mtres en extrieur (500m)
Dans la pratique
13
Wireless LAN (WLAN) ou WiFi
Normes IEEE 802.11 (WiFi)
IEEE = Institute of Electrical and Electronics Engineers La norme initiale 802.11 a connu de nombreuses rvisions notes 802.11a, 802.11b, 802.11g pour les principales. Ces rvisions visent essentiellement une amlioration du dbit et/ou une amlioration de la scurit. Un label commercial dcern par un groupement de constructeurs (Wireless Ethernet Compatibility Alliance , WECA) depuis 1999, renomm Wi-Fi Alliance en 2003. Valide le respect du standard et l'inter-oprabilit entre matriels Souvent en avance sur la normalisation IEEE
Wi-Fi (Wireless Fidelity)
Dans la pratique, les 2 sont confondus
14
Supports de transmission du WiFi
Infra-rouge
Signal facilement bloqu, ncessite un espace dgag, de faible porte, dbit de seulement 4 Mbps Adapt aux transmissions de donnes entre ordinateurs et imprimante Passe travers la plupart des obstacles dans un bureau Bande des 2.4Gz organise en 14 canaux de 22Mhz de large
Frquences radio
Canal 11 par dfaut du WiFi
15
Les normes WiFi
Normes 802.11 802.11a 802.11b Dbit max 1 2 Mb/s 54 Mb/s 11 Mb/s Frquence 2,4 Ghz 5 GHz 2,4 GHz Date 1997 1999 1999 Premire norme WiFi - haut-dbit sur 8 canaux - de 50Mbs jusqu' 10m 6Mbps jusqu' 70m - fixe un dbit moyen maximum 11 Mb/s thorique - porte de 50m en intrieur 300 mtres en extrieur - spcifie 3 canaux radio (1, 6 et 11) 802.11g 54 Mb/s 2,4 GHz 2001 - fixe un dbit moyen maximum 54 Mbits/s thorique une - porte de 25m en intrieur 75 mtres en extrieur - spcifie 3 canaux radio (1, 6 et 11) 802.11i 802.11n 802.11s 270 Mb/s 1 G/s 2,4 GHz ou 5 GHz 5 GHz 2004 2009 2012 - amliore la scurit (authentification, cryptage et distribution des cls) en s'appuyant sur la norme Advanced Encryption Standard. - regroupement des canaux - agrgation des paquets de donnes - en cours de normalisation - amliore 802.11n Description
16
Dbits et distance
Technologie dpendant de l'environnement
Type de construction (cloisons, murs,matriaux) Implantation des antennes Interfrences (bluetooth, micro-ondes, autres rseau wifi)
Comparaison des dbits en fonction de la distance
Source : Benchmark group
17
Organismes de contrle franais
ART (Autorit de Rgulation des Telecommunications)
En France, mise en place le 5 janvier 1997. La cration dune autorit administrative indpendante pour rguler la concurrence dans le secteur des tlcommunications est la consquence de louverture la concurrence de ce secteur, auparavant en situation de monopole lgal, en dehors du secteur de la tlphonie mobile. Devient l'ARCEP (Autorit de Rgulation des Communications Electroniques et des Postes) en 2005
Rglementation
Depuis 2007, l'oprateur qui souhaite dployer un rseau wifi public doit se dclarer auprs de l'ARCEP Sauf les rseaux Wifi rservs un usage priv, les rseaux internes ouverts au public (ex: cybercafs).
Architecture
Mode infrastructure (SSID)
Mode ad-hoc
18
Rseaux mobiles
19
Composants
Points d'accs
Routeurs WiFi et ponts Ethernet/802.11 Prise en charge de la norme 802.11 avec un aspect scuritaire (authentification et cryptage) Logiciel de configuration (ex: serveur web intgr) Serveur DHCP
Interface client
WNIC (Wireless Controller) insrer dans un slot PCI de la carte mre Adaptateurs Wifi USB Plus facile installer Plus petite antenne que les WNIC donc moins fiable
20
Architecture Wifi Infrastructure
Rseau local sans fil reli au point d'accs Client WiFi
Client WiFi Possde un matriel avec une interface sans fil Point d'accsWiFi (AP) Gre les liaisons sans fil suivant la norme WiFi Le plus souvent connect Internet via un rseau filaire BSS (Basic Service Set) Lensemble des stations radio porte dun point daccs. Chaque BSS a un identifiant (BSSID), qui est l'adresse MAC du point d'accs.
Point d'accs
Rseau local filaire reli Internet
http://www.gmidatabox.fr/gmidatabox/site/fr/infotechniques/guidesdeselection/radiosolutionslan.htm
21
Architecture Wifi Architecture
ESS (Extended Service Set)
Interconnecte plusieurs BSS Identifi par un nom ESSID de 32 carac. max, appel simplement SSID (ex: livebox-12d3, eduroam, wifi-guest,...) Il est configur manuellement sur les stations clients ou automatiquement par dtection grce sa diffusion via le point daccs. Un utilisateur nomade passe de faon transparente d'un BSS l'autre. (voir plus loin)
Itinrance (roaming)
22
Connexion en mode infrastructure
Authentification
La station dsirant entrer sur le rseau Wi-Fi doit s'authentifier sur l'AP. Si le rseau est ouvert, cette phase est obligatoirement un succs. Les mcanismes actuels demandent un mot de passe, voire diffrents challenges pour s'authentifier sur un AP. (cf WEP, le WPA et le WPA2)
Association
Une fois authentifie, une station est associe et peut commencer mettre des trames sur le rseau. Toutes les trames contiennent le SSID de l'ESS: deux rseaux diffrents peuvent partager la mme frquence, s'ils n'ont pas le mme SSID L'AP relaiera ces informations aux destinataires concerns
23
Architecture Wifi Ad-hoc
Reprsente un groupe de PC (jusqu'a 5) avec chacun un adaptateur sans-fil connect entre eux via le signal radio et sur le mme canal, sans point daccs. Dans ce mode, le rseau fonctionne de faon compltement distribu. La norme dsigne lensemble des stations porte radio mutuelle par l'appellation IBSS (Independent Basic Service Set) .
Roaming
24
Rseaux mobiles
25
Roaming
Dfinition
Le roaming, ou handover, ou encore appel l'itinrance en wifi reprsente l'action qui consiste pour une station changer de point d'accs (AP) sans perdre sa connectivit rseau. Mcanisme de niveau 2 (et 3): cf modle OSI Protocole 802.11.f en 2003 Beaucoup d'apps peuvent supporter de perdre/rcuprer la connexion Internet mais certaines doivent la conserver Exemples: VoIP, streaming, Roaming intra-ESS (Internal Roaming): le mobile passe d'un AP un autre AP au sein du mme rseau sans fil Roaming inter-ESS (External Roaming): le mobile se dplace dans le Wlan d'un autre fournisseur de service internet sans fil ou Wireless Internet Service Provider (WISP)
Applications
Classification
26
Roaming
Association dsassociation
Une station qui souhaite utiliser le rseau doit sassocier avec le point daccs. Grce cette association, la station fait partie du BSS du point daccs. Elle peut alors, utiliser les services du point daccs. Lattachement entre la station et le point daccs est rompu grce la dsassociation. Cest ce service qui aiguille les trames. Il permet une station denvoyer des trames travers le systme de distribution (DS) dun BSS ou dun ESS. Le service dintgration permet aux diffrents points daccs de communiquer par un canal diffrent de 802.11, le plus souvent il sagit dun rseau local.
Distribution
Intgration
27
Internal Roaming
28
Internal Roaming Roaming
dplacement
Prsentation de Naitbelle Lahoucine et Estevao Emile, TELECOM Lille
29
Roaming
Performances
Le roaming, bien que fonctionnel, est trs lent, trop pour la Voix sur IP (VoIP) Lenteur due principalement la lenteur du mcanisme d'authentification Les normes additionnelles qui devaient amliorer le roaming nont pas t compltement finalises. Dsintrt de la part des acteurs du march, tant dans le logiciel libre que dans le logiciel propritaire. Echec de la norme 802.11f qui a t retire en 2006 par l'IEEE Evolution de la norme 802.11i (authentification par WAP2) Solutions propritaires: obligation de choisir un constructeur pour roamer Afin de palier au problme du roaming avec la VoIP, lIEEE se penche sur lutilisation du rseau GSM associ au Wifi
Evolution du roaming WiFi
Modle OSI
30
Rseaux mobiles
31
Modle OSI
Le WiFi concerne les couches 1 et 2 du modle OSI
32
Modle OSI
Le WiFi concerne les couches 1 et 2 du modle OSI
33
Couche physique
Transmission en bande troite
les diffrentes communications sur des canaux diffrents. La bande de frquence utilise doit tre aussi petite que possible afin de limiter les interfrences sur les bandes adjacentes.
Problmes d'interfrences
Partage de la bande passante entre les diffrentes stations prsentes dans une mme cellule. La propagation par des chemins multiples d'une onde radio.
Techniques de transmission sans fil
La technique de l'talement de spectre saut de frquence La technique de l'talement de spectre squence directe La technologie infrarouge
34
FHSS (Frequency Hoping )
Bande ISM : 2,4/2,483 GHz
79 canaux disjoints de 1 Mhz Dbit : 1 ou 2 Mb/s Donnes rapides taux derreurs lev Utilise un changement de frquence synchronis toute les 0,4 s Ngociation du schma de transmission (Hopping Pattern) Cot bas Petite consommation dnergie Bonne tolrance aux bruits Dbit faible
Performances
35
DSSS (Direct Sequence Spread Spectrum)
Bande ISM : 2,4/2,483 GHz
Dbit : 1, 2, 5.5, 11 Mb/s Un bit plusieurs bits (11) Transmission des donnes XOR une squence de bits Chipping Code
Performances
Cot lev Consommation dnergie importante Dbit important Redondance bits diminution des retransmission
36
Couche liaison de donnes
La couche Liaison de donnes de la norme 802.11 est compos de deux sous-couches
la couche de contrle de la liaison logique (Logical Link Control, note LLC) la couche de contrle daccs au support (Media Access Control, ou MAC).
La couche MAC dfinit deux mthodes d'accs diffrentes
La mthode CSMA/CA utilisant la Distributed Coordination Function (DCF) La Point Coordination Function (PCF)
Problmatique
Dans un rseau filaire, chaque machine envoyant un message vrifie qu'aucun autre message n'a t envoy en mme temps par une autre machine. Si c'est le cas, les deux machines patientent pendant un temps alatoire avant de recommencer mettre. Dans un rseau sans fil, ce procd n'est pas possible dans la mesure o deux stations communiquant avec un rcepteur ne s'entendent pas forcment mutuellement en raison de leur rayon de porte.
37
Sous-Couche MAC: CSMA/CA
CSMA/CA (Carrier Sense Multiple Access with Collision Avoidance)) Le protocole CSMA/CA utilise un mcanisme d'esquive de collision bas sur un principe d'accus de rceptions rciproques entre l'metteur et le rcepteur
Le taux d'erreur augmente avec la taille des paquets Fragmentation des paquets en morceaux (fragments) Mcanisme de contrle des erreur et retransmission
38
Sous-Couche MAC: CSMA/CA
1) La station voulant mettre coute le rseau. Si le rseau est encombr, la transmission est diffre. Dans le cas contraire, si le mdia est libre pendant un temps donn (appel DIFS pour Distributed Inter Frame Space), alors la station peut mettre. 2) La station transmet un message appel Ready To Send (not RTS signifiant prt mettre) contenant des informations sur le volume des donnes qu'elle souhaite mettre et sa vitesse de transmission. 3) Le rcepteur (gnralement un point d'accs) rpond un Clear To Send (CTS, signifiant Le champ est libre pour mettre), puis la station commence l'mission des donnes. 4) A rception de toutes les donnes mises par la station, le rcepteur envoie un accus de rception (ACK). 5) Toutes les stations avoisinantes patientent alors pendant un temps qu'elle considre tre celui ncessaire la transmission du volume d'information mettre la vitesse annonce.
39
Trame WiFi
FC (Frame Control): contient le numro de version, des informations sur la fragmentation et l'authentification Dure / ID : dure d'utilisation du canal de transmission. Champs adresses : une trame peut contenir jusqu' 3 adresses en plus de l'adresse de 48 bits Contrle de squence : ce champ permet de distinguer les divers fragments d'une mme trame CRC : une somme de contrle servant vrifier l'intgrit de la trame
Scurit
40
Rseaux et Applications
41
Scurit
Les ondes se propage dans toutes les directions avec une porte assez grande. Dune pice lautre mais galement dun tage lautre. Un simple logiciel permet de dtecter les rseaux wifi de lentourage Le War-driving localise et cartographie les rseaux ss fils et le publie sur internet Le war-chalking indique la craie, mme la rue, le mur ou le trottoir, lemplacement dun rseau wifi avec diffrents symboles. Le war-driving (dtection et piratage automatis de rseaux sansfil vulnrables bord dune voiture) devient une vritable mode dans les centres urbains. Aux Etat-Unis, certains sont mme passs au war-flying (mme principe bord dun hlicoptre)
42
Scurit
Mcanismes de scurit
Dsactivation des options de la trame balise (beacon) qui diffuse leSSID Utilisation des ACL accs control list qui contient les adresses Mac des adaptateurs pouvant se connecter Utilisation du cryptage des donnes WEP, WAP
43
Cl WEP
Le WEP (Wired Equivalent Privacy) est un mcanisme de cryptage des donnes
Bas sur une cl secrte de 64 ou 128 bits Cette cl doit tre connue de la station et du point daccs. Une cl de session gnre de faon alatoire. Ce protocole a t cass en 2001 via sa cl de session
Authentification par cl partage
Cl secrte partage par toutes les stations (doit tre renseign par un autre canal, le plus souvent la main) WEP 64: cl de 4O bit, WEP 128: cl de 104 bits Confidentialit par cryptage
44
WAP/WAP2
juin 2004 norme 802.11i WPA Wireless Protected Access WPA2 et le nom commercial de wpa 4 phases
1) Mise en accord sur la politique de scurit 2) Authentification 3) Drivation et distribution des cls 4) Chiffrement et intgrit de la RSNA (robust security network association)
Conclusion
Objectifs, applications Dfinition Wireless LAN, normes 802.11 ARCEP, ART: attribution des frquences
45
Rseaux et Applications
Panorama des rseaux sans fil
47
Types de rseaux /dbits/portes
48
Diffrences entre 3G et WiFi
Accs au rseau
3G: partir d'une antenne, via son oprateur tlphonique WiFi: partir de n'importe quelle borne WiFi (qui joue le rle de modem) si on connait la cl d'encryptage, via un fournisseur d'accs internet Un tlphone 3G conserve sa connexion Internet tant qu'il est porte d'une antenne radio de son rseau tlphonique. Une connexion Wi-Fi Internet ncessite que le mobile reste porte du routeur sans fil o il s'est connect; en cas de dplacement, le mobile est dconnect d'Internet. La vitesse moyenne constate en Wi-Fi architecture est de 3.9 Mbps en Wi-Fi contre 1 2 Mbps en 3G (14 Mbps en 3G+ et beaucoup plus avec la 4G). Longtemps les fournisseurs 3G limitaient le tlchargement (surfacturation en cas de dpassement) mais ce n'est plus le cas aujourd'hi; en Wi-Fi les tlchargements sont illimits.
Mobilit
Vitesse / cot
49
WiMax: applications
50
WiMax: caractristiques
51
Evolution des rseaux sans fil