WIFI浅析

简介: 无线局域网 (Wireless Local Area Networks, WLAN) 技术分为两大阵营: IEEE 802.11 标 准体系和欧洲邮电委员会 (CEPT) 制定的 HIPERLAN (High Performance Radio LAN) 标准体 系 。 IEEE 802.11 标准是由面向数据通信的计算机局域网发展而来,采用无连接的网络协议, 目 前市场上的大部分产品都是根据这个标准开发的;与之对抗的 HIPERLAN-2 标准则是基于连接 的无线局域网,致力于面向语音的蜂窝电话。

WIFI简介

基本概念

无线局域网 (Wireless Local Area Networks, WLAN) 技术分为两大阵营: IEEE 802.11 标 准体系和欧洲邮电委员会 (CEPT) 制定的 HIPERLAN (High Performance Radio LAN) 标准体 系 。 IEEE 802.11 标准是由面向数据通信的计算机局域网发展而来,采用无连接的网络协议, 目 前市场上的大部分产品都是根据这个标准开发的;与之对抗的 HIPERLAN-2 标准则是基于连接 的无线局域网,致力于面向语音的蜂窝电话。

通信技术

  • 红外线 (Infrared Ray, IR)
  • 窄带微波 (Narrowband Microwave)
  • 扩展频谱(相对窄带的宽带技术)

体系结构

802.11定义

802.11是国际电工电子工程学会(IEEE)为无线局域网络制定的标准。目前在802.11的基础上开发出了802.11a、802.11b、802.11g、802.11n、802.11ac。并且为了保证802.11更加安全的工作,开发出了802.1x、802.11i等协议
802.11 WLAN协议栈如图所示、其中物理层分为物理层会聚协议 (Physical Layer Convergence Protocol, PLCP)、物理介质相 关 (Physical Medium Dependent, PMD) 子层和 PHY 管理子层。 PLCP主要进行载波监听和物 理层分组的建立, PMD 用于传输信号的调制和编码
wlan基础组成摘要.png

SSID:无线网络的标识符,可用于区分不同的无线网络(wifi名称)
BSSID:无线网络接入点AP的MAC地址
BSS:一个无线网络接入点及其连接的工作站点组成的集合
ESS:具有相同SSID的多个互连BSS的集合

802.11wlan结构.png

802.11MAC帧结构

数据帧(一般帧)

数据数据包的作用是用来携带更高层次的数据(如IP数据包,ISO7层协议)。
它负责在工作站之间传输数据

image.png

控制帧

控制数据包得名于术语"媒体接入控制(Media Access Control, MAC)",是用来控制对共享媒体(即物理媒介,如光缆)的访问

  1. 请求发送(Request To Send,RTS)数据包
  2. 清除发送(Clear To Send,CTS)数据包
  3. ACK确认(RTS/CTS)
  4. PS-Poll: 当一部移动工作站从省电模式中苏醒,便会发送一个 PS-Poll 帧给基站,以取得任何暂存帧
    控制帧通常与数据帧搭配使用,负责区域的清空、信道的取得以及载波监听的维护,并于收到数据时予以正面的应答,借此促进工作站间数据传输的可靠性

image.png

管理帧

管理数据包控制网络的管理功能

信标帧(Beacons): 在无线设备中,定时依次按指定间隔发送的有规律的无线信号(类似心跳包),主要用于定位和同步使用
解除认证(Deauthentication)数据包
Probe(request and response)
Authenticate(request and response)
Associate(request and response)
Reassociate(request and response)
Dissassociate(notify)
管理帧负责监督,主要用来加入或退出无线网络,以及处理接入点之间连接的转移事宜

image.png

管理帧的大致分类

  • 信号标帧
    image.png
  • 探测请求帧
    image.png
  • 探测响应帧
    image.png
  • ATM帧
    image.png

WIFI登记过程

信标是一种管理帧,由 AP 定期发送,用于时间同步。信标还用来识别 AP 和网络,其中 包含基站 ID(SSID)、时间戳、睡眠模式和电源管理等信息。
为了得到 WLAN 提供的服务,终端在进入 WLAN 区域时,必须进行同步搜索以定位 AP, 并获取相关信息。同步方式有主动扫描和被动扫描两种。所谓主动扫描就是终端在预定的各个 频道上连续扫描,发射探试请求帧,并等待各个 AP 的响应帧;收到各 AP 的响应帧后,工作 站将对各个帧中的相关部分进行比较以确定最佳 AP。
终端获得同步的另一种方法是被动扫描。如果终端已在 BSS 区域,那么它可以收到各个 AP 周期性发射的信标帧, 因为帧中含有同步信息,所以工作站在对各帧进行比较后,确定最 佳 AP。
终端定位了 AP 并获得了同步信息后就开始了认证过程,认证过程包括 AP 对工作站身份 的确认和共享密钥的认证等。
认证过程结束后就开始关联过程,关联过程包括终端和 AP 交换信息,在 DS 中建立终端 和 AP 的映射关系, DS 将根据该映射关系来实现相同 BSS 及不同 BSS 间的信息传送。关联过 程结束后,工作站就能够得到 BSS 提供的服务了。

参考连接

IEEE802.11帧结构格式介绍
无线电通信(网络工程师第五版)
HCIA-WLAN Training V2.0

目录
相关文章
|
5天前
|
vr&ar 数据安全/隐私保护 网络架构
一文带你了解WiFi7,比WiFi6强多了!
【10月更文挑战第2天】
23 0
一文带你了解WiFi7,比WiFi6强多了!
|
3月前
|
安全 物联网 网络安全
|
3月前
|
人工智能 安全 物联网
|
3月前
|
安全 网络安全 数据安全/隐私保护
|
安全 网络协议 网络安全
漫谈WiFi安全
走到某个餐馆或者商场,都要先询问WiFi密码,是不少朋友的生活习惯。现在绝大多数的公共场合,都有免费WiFi提供,智能设备的快速普及,让WiFi的建设遍地开花,从家庭到商场,从地铁公交到高铁基本上公共场合都有WiFi部署,这段时间连飞机上都有了。但是WiFi相关的安全事件也层出不穷,使用免费WiFi导致银行卡被盗刷,家庭WiFi被黑客窃听等等,难道WiFi真的不安全吗?大众应该如何防范?下面就和大家来聊一聊WiFi便捷背后的安全风险有哪些,我们又该如何防范。
533 0
|
网络架构 数据安全/隐私保护
【WiFi】让你的电脑成为无线路由器
只要有wifi网卡的电脑都可以充当一个无线路由使用简单几步,无需装三方软件或硬件: 一、原理说明: 1.共享你的本地网络或宽带网络。
1112 0
|
安全 算法 Android开发
|
物联网 芯片 智能硬件