TableOfContents

IPv6 Wireless LAN technológia

Bevezetés

A vezeték nélküli hálózat egy egyre népszerűbb szélessáyvú hálózati hozzáférési technológia, melynek tipikus sebessége 2Mbit/s és 54 Mbit/s (half-duplex) között változhat és hatótávolsága 30 és 100-200 méter között változik. Alapvetően 3 tipikus szabvány terjedt el:

Bővebb informcáió: IEEE_802.11

Mivel a vezetéknélküli hálózatoknál az adatcsomagok megfelelően módulált rádió hullámok formájában haladnak, amelyeket könnyen hozzáférhető eszközök birtokában bárki képes venni, dekódolni, sőt újra küldeni, vagy hasonló csomagokat külden. Ezért hehéz probléma a hozzáférés szabályozása és a titkosság problémája. Erre a problémára válaszként IEEE-nél több különböző biztonsági erősségű választ adott: Wired_Equivalent_Privacy (WEP), Wi-Fi_Protected_Access (WPA) illetve IEEE_802.11i 802.11i avagy WPA2.

Az alkalmazott Wireless LAN megoldás

Az tesztelt és implementált megoldás a WPA és 802.11i ún. Enterprise módján alapul, amely lehetővé teszi a felhasználók egyedi azonosítását (és wireles hálózathoz való hozzáférésének engedélyezését) és lehetővé teszi azt is, hogy az azonosítás meglehetősen diverzifikált módon történjen. A WPA és 802.11i Enterprise módja a 802.1x technolóán alapul, amely IP és egyébb felső szintű protokolltól függetlenül teszi lehetővé az azonosítást, így potenciálan jó választás lehet arr, hogy IPv6-on is lehetséges legyen hozzáférés és authentikáció:

attachment:8021X-Overview.png

Az alkalmazott megoldást olyan módon választottuk ki, hogy kombatibilis és együttműködő képes legyen a [http://www.eduroam.org Eduroam] [http://www.terena.nl Terena] által indított nemzetközi kezdeményezéssel, valamint tegye lehetővé a [http://www.geant2.net GN2] [http://www.geant2.net/server/show/nav.758 JRA5] munkáiban való részvételt.

A kialakított rendszer leírása

A kialakított rendszer egy föderációs elven alapul:

attachment:Eduroam_model.png

A támogatott authentikációs protokollok következőek lehetnek:

A rendszer mind a hármat lehetővé teszi.

Jelenleg a nemzetközi [http:www.eduroma.org EduRoam] hálózatban 2 féle authentikációs mód terjedt el:

PEAP
Előnye, hogy nem igényli újabb supplicant telepítését. Hátránya, hogy nem teljesen szabványos és van néhány biztonsági problémája az EAP/TTLS-hez képest.
EAP/TTLS

Előnye, hogy teljesen szabványos és a belső protokoll lehet PAP, MD5, MSCHAPv2 vagy bármi más, de sajnos Windows klienseken telepíteni kell egy supplicant-et - pl. Intel prowireless vagy szabadon letölthető [http://www.securew2.com securew2] supplicant-et.

Konfigurációs leírások

IPv6 tesztek

Eredmények