10/2012 - hibakeresés wifi hálózatokon

6
Kecskeméti Zsolt, EQUICOM Kft. • Hibakeresés WiFi hálózatokban • csatlakozás a hálózathoz, kliens csatlakozás leszi- mulálása, IP címkérés, DHCP, DNS szolgáltatások, • jelszint és zaj mérése minden csatornában, • jelszint és zaj mérése és hatásvizsgálata egy adott Access Point esetén, • csatornák telítettségének, zsúfoltságának vizsgálata, • interferencia megjelenítése csatornánként, • hálózati hozzáférési listák (ACL) alapján azono- sítani az AP-kat és klienseket, • az idegen eszközöket (AP, Kliens) lokalizálni és kiiktatni, • mindezt egyszerűen kezelhető, gyors és pontos mobil eszköz segítségével. A következő képernyőképekkel illusztrált bejegy- zésekben a fenti hálózati jelenségeket, problémákat, illetve azok megoldási lehetőségeit a Fluke Networks AirCheck WiFi teszter (1. kép) segítésével mutatjuk be. Mik az alapvető problémák, amelyek a mindenna- pokban előfordulnak a vezeték nélküli hálózatok esetén? Alapvetően két kategóriát különböztetünk meg: a hálózatbiztonság és a hálózati erőforrások igénybevételét, illetve ezek teljesítményét. Általános hibajelenségek: • Nem tudok csatlakozni a hálózathoz • A hálózat túl lassú • A biztonsági beállítások nem megfelelőek • Idegen eszközök a hálózatomban A hibakeresésnél további fejtörést okoz, hogy nincs szabványosított eljárás arra, miként hárítsuk el a hibákat, milyen eszközzel, milyen szolgáltatások igénybevételével. Minden egyes hálózatüzemeltetőnek, rendszergazdának meg van a maga „jól bevált” módszere arra, miként kezdjen neki a hibaelhárításnak. Ez általában két alapvető hiányosságot mutat: Ha a rendszergazda szabadságra megy és helyette- sítik, esetleg új embert vesznek fel, nem ugyanazokkal az eszközökkel, megoldásokkal áll neki a hibajegyek feldolgozásának, a problémák megoldásának. Az un. hagyományos eljárások időszükséglete igen nagy, ez a hálózatot használók oldalán úgy jelent- kezik, hogy a feladatgazda nem, vagy csak nagyon lassan oldja meg a problémát, ezáltal a felhasználó a vezetékes vagy vezeték nélküli erőforrásokat nem tudja igénybe venni, nem tudja elküldeni az e-mailjeit, a raktárnyilvántartásba eljuttatni a vonalkód adatokat, tehát a hatékonyságán túl az elégedettsége is csökken. Ha megpróbálunk gyártani „házi szabványt” arra, hogy minden az üzemeltetésben részt vevő kolléga ugyanazt a folyamatot tudja végig járni, ezzel a hiba- keresés és elhárítás idejét drasztikusan lecsökkenteni, akkor az alábbi lépéseket kell figyelembe vennünk: • a vezeték nélküli szabad frekvenciasávok ellenőr- zése (2,4GHz, 5GHz tartományok), • a hálózatainkat kiszolgáló Access Pointok listája, azok rádiós és biztonsági paraméterei, Hibakeresés WiFi hálózatokban 1. kép: AirCheck WiFi teszter

Upload: equicom-merestechnikai-kft

Post on 10-Mar-2016

231 views

Category:

Documents


4 download

DESCRIPTION

Mik az alapvető problémák, amelyek a mindennapokban előfordulnak a vezeték nélküli hálózatok esetén? Alapvetően két kategóriát különböztetünk meg: a hálózatbiztonság és a hálózati erőforrások igénybevételét, illetve ezek teljesítményét.

TRANSCRIPT

Page 1: 10/2012 - Hibakeresés WiFi hálózatokon

Kecskeméti Zsolt, EQUICOM Kft. • Hibakeresés WiFi hálózatokban

• csatlakozásahálózathoz,klienscsatlakozásleszi-mulálása,IPcímkérés,DHCP,DNSszolgáltatások,

• jelszintészajmérésemindencsatornában,• jelszintészajméréseéshatásvizsgálataegy

adottAccessPointesetén,• csatornáktelítettségének,zsúfoltságánakvizsgálata,• interferenciamegjelenítésecsatornánként,• hálózatihozzáférésilisták(ACL)alapjánazono-

sítaniazAP-katésklienseket,• azidegeneszközöket(AP,Kliens)lokalizálniés

kiiktatni,• mindeztegyszerűenkezelhető,gyorséspontos

mobileszközsegítségével.

Akövetkezőképernyőképekkelillusztráltbejegy-zésekbenafentihálózatijelenségeket,problémákat,illetveazokmegoldásilehetőségeitaFlukeNetworksAirCheckWiFiteszter(1.kép)segítésévelmutatjukbe.

Mikazalapvetőproblémák,amelyekamindenna-pokbanelőfordulnakavezetéknélkülihálózatokesetén?Alapvetőenkétkategóriátkülönböztetünkmeg:ahálózatbiztonságésahálózatierőforrásokigénybevételét,illetveezekteljesítményét.

Általános hibajelenségek:• Nemtudokcsatlakozniahálózathoz• Ahálózattúllassú• Abiztonságibeállításoknemmegfelelőek• Idegeneszközökahálózatomban

Ahibakeresésnéltovábbifejtöréstokoz,hogynincsszabványosítotteljárásarra,mikénthárítsukelahibákat,milyeneszközzel,milyenszolgáltatásokigénybevételével.Mindenegyeshálózatüzemeltetőnek,rendszergazdánakmegvanamaga„jólbevált”módszerearra,mikéntkezdjennekiahibaelhárításnak.Ezáltalábankétalapvetőhiányosságotmutat:

Haarendszergazdaszabadságramegyéshelyette-sítik,esetlegújembertvesznekfel,nemugyanazokkalazeszközökkel,megoldásokkalállnekiahibajegyekfeldolgozásának,aproblémákmegoldásának.

Azun.hagyományoseljárásokidőszükségleteigennagy,ezahálózatothasználókoldalánúgyjelent-kezik,hogyafeladatgazdanem,vagycsaknagyonlassanoldjamegaproblémát,ezáltalafelhasználóavezetékesvagyvezetéknélkülierőforrásokatnemtudjaigénybevenni,nemtudjaelküldeniaze-mailjeit,araktárnyilvántartásbaeljuttatniavonalkódadatokat,tehátahatékonyságántúlazelégedettségeiscsökken.

Hamegpróbálunkgyártani„háziszabványt”arra,hogymindenazüzemeltetésbenrésztvevőkollégaugyanaztafolyamatottudjavégigjárni,ezzelahiba-kereséséselhárításidejétdrasztikusanlecsökkenteni,akkorazalábbilépéseketkellfigyelembevennünk:• avezetéknélküliszabadfrekvenciasávokellenőr-

zése(2,4GHz,5GHztartományok),• ahálózatainkatkiszolgálóAccessPointoklistája,

azokrádiósésbiztonságiparaméterei,

HibakeresésWiFihálózatokban

1. kép: AirCheckWiFiteszter

Page 2: 10/2012 - Hibakeresés WiFi hálózatokon

2 EQUICOMMéréstechnikaiKft. • ©2012Mindenjogfenntartva • www.equicom.hu

Nemtudokcsatlakozniahálózathoz

Elérhetőhálózatokvizsgálata• [Home/Networks]menübenlátjukazelérhető

hálózatoklistáját,SSID-kat.(1.ábra).• Válasszukkiazadotthálózatot,részletesebb

információkért.• Győződjünkmegróla,hogyakeresettAPalistában

van.Hanincs,indítsukújraazAccessPointot.Amennyibenezekutánsemlátjuk,valószínűlegrosszullettkonfigurálva,nemjóatápellátása,vagyegyszerűentönkrement.

• AmennyibenazAPtápellátásávalvannakproblémákéstávtápláltazeszközünk,elsőkörbenPoEdetektor-ral,illetverészletesebbenaFlukeNetworksLinkRunnerAThálózatiauto-teszterrelvizsgáljukmeg,detektálható-etápfeszültségakábelen(802.3af,802.3atstrukturálthálózatokesetén),melyérpárokonésmilyenteljesítményszinttel?(2.ábra)

• Győződjünkmegróla,hogymegfelelőajel-zajviszonyakiválasztottAPesetén(SNR).Általános-ságban10dBaminimum,20dBmegfelelőértékacsatlakozásifolyamatokhoz,30dBazoptimális.MagasabbSNRértékeseténazátvitelikapacitásismagasabb(Throughput).

• Haajel-zajviszonyértékealacsony,azAPtúlmesszevan,valamizavarjaaWiFicsatornát,vagyvalamiblokkoljaajelet.

EllenőrizzükleazAccessPointkonfigurációját• [Home/Networks/SSID/AccessPoint]vagya

[Home/AccessPoint]menükbenlátjukazelérhetőhálózatoklistáját,SSID-konbelülazegyesAP-kadatait.

• AzAccessPointrészletesadatainálellenőrizzük,milyen802.11szabványokat,módottámogat(802.11abgn)ésabiztonságibeállításokat(Open,WEP,WPA,WPA2,stb.).Győződjünkmegróla,hogyakliensisezeketabeállításokatkaptameg.Érdemesoda-figyelniarra,hogya802.11nemtámogatjaakorábbimódokat,hanemlegacymódbanhasználjuk.A3.ábránlátható,hogyazAPtámogatjamindkétmódot.

• HaazSSIDnemlátható,azAP-banazSSIDbroadcastnincsbeállítva.AzAirCheckakkorismegjelenítiazAP-tésparamétereit,harejtett(Hidden)SSID-valrendelkezik.AkliensekcsatlakozhatnakarejtettSSID-júAP-khoz,demanuálisanbekellazokatkonfigurálni.

1. ábra

2. ábra

3. ábra

Page 3: 10/2012 - Hibakeresés WiFi hálózatokon

Kecskeméti Zsolt, EQUICOM Kft. • Hibakeresés WiFi hálózatokban

Kliensoldaliproblémák• AirCheckoldaláról:[Home/Clients]menüpontban

találjukdedikáltanakliensekforgalmát.Amennyi-benprobekereteketküldözgetnekés/vagycsatla-koztakegyAP-hozazalapvetőparamétereik,mintSSID,csatorna,jelszintlekérhető.(nemmindenkliensküldprobekeretet)

• APoldaláról:AzAccessPointstátuszpaneljén(általábanwebesvagydedikáltszoftveresmegol-dássalérhetőel)megvizsgálhatjukegyadottklienscsatlakozott-e,haigenmiaMACcíme,IPcíme.

• Kliensoldaláról:indítsukújraahálózatikártya-kezelőtvagyarendszert.

• Kliensoldaláról:győződjünkmegróla,hogyaWLANkapcsolataktív(példáulWindows

• AmennyibenazAccessPointMACszűréstalkalmaz,ellenőrizzük,hogyakliensünkMACcímeisszerepelaszűrési/engedélyezési/tiltásilistában.Álta-lábansajátszoftvertvagyweboldalthasználunkazAP-kkonfigurálására.WindowseseténaklienshálózatikártyaMACcímétlekérhetjükparancs-sorból:[ipconfig/all]paranccsal.

Zárjukkiazinterferenciaproblémákat• A[Home/Channels]menübena2,4GHz-esés

5GHz-esfrekvenciákonisláthatjukazavartatásmértékétcsatornánként.(4.ábra)Akékszína802.11-esforgalmat,aszürkeakülsőzavartszimbolizálja.

• Egyadottcsatornátkiválasztvamonitorozhatjuk,hogyidőbenhogyanváltozika802.11jelszintjeésakülsőzavarforrás(Non-802.11)jelenléteszámszakilagésgrafikusan.(5.ábra)

• Hamagasabbszázalékbanjelenikmegazinter-ferencia,megkísérelhetjükbehatárolniazavar-forrást.Általánoszavarótényezőka2,4GHz-enpéldáulahagyományosésinvertermikrohullámúsütők,Bluetootheszközök,valamintvezetéknélkülianalógésdigitálistelefonok,illetve5GHz-enaradarok.

• Amennyibenazavartatáskeresztcsatornainter-ferenciábólfakad,azazmásikAP-tólered,érdemesazAPadásiszintjétcsökkenteni,hogykisebbátlapolódástérjünkelaszabványoscsatornákon.

KapcsolódásazAccessPointhoz• Válasszukkia[Home/Networks]vagya[Home/Access

Points]menüpontokat,majd[Connect](F1).• AzelsőesetbenegyadottSSID-hoz,amásodikban

adottAP-hozcsatlakozunk.• Kapcsolódástesztnélválasztkapunkakövetkezőkre:

azAP-hozsikeresentudunk-ecsatlakozni,bele-értveahitelesítést,IPcímlekéréstDHCP-nkeresztül,Pingtesztelésilehetőséget.(Ezekjelen-tősrészétazAirCheckManagerprogrambankellelőrekonfigurálni).Haacsatlakozássikeres,[StartTest]továbbiopciókmegadásához.

• A[Log]menüpontbanrészletesennyomonkövet-hetjükacsatlakozásifolyamatot,amiszinténsegítahibakeresésben.

• Hakapcsolódásiproblémalépfel,azleginkábbanemmegfelelőbiztonságiparaméterekbe-állításavagyakizáráskezelésmiattvan,tehátpéldáulaműszerünkMACcímenemszerepelazengedélyezettMAClistában.

4. ábra

5. ábra

Page 4: 10/2012 - Hibakeresés WiFi hálózatokon

4 EQUICOMMéréstechnikaiKft. • ©2012Mindenjogfenntartva • www.equicom.hu

eseténaSystemTraybenlévőstátuszikonoksegítségével)éskapcsolódtunk-eahálózathoz.Előfordulhat,hogynemamegfelelőhálózathozcsatlakozottakliens.

• Kliensoldaláról:Ellenőrizzükaklienshálózatibeállításait,megosztásait,nyomtatóit.

• Kliensoldaláról:Vizsgáljukmegabiztonságiéstűzfalbeállításokat,ezekblokkolhatjákakliensoldaliforgalmat.

• Kliensoldaláról:Windowseseténa„Csatlakozásjavítása”újrainicializáljaahálózatikártyát,akapcsolódásifolyamatotezolykormegoldjaaproblémát.

Hálózatianomáliák• AmennyibenakliensésazAPismegfelelőenmű-

ködik,deahálózatikapcsolatvagyegydedikáltcím,illetveporttovábbrasemérhetőel,harmadikelemokozhatjaagondot,példáulegyproxyvagykülsőtűzfal.AzAirCheckteszterthasznál-hatjukarrais,hogyakárhálózatonbelüli,vagykülsőinternetcímetisteszteljünkPingsegítsé-gével(6.ábra).AzAirCheckautomatikusanellenőrziazalapvetőszolgáltatások-DNS,DHCPszerverekésaGateway-elérhetőségét,illetveegyedilegkonfiguráltkülsőURL-eket.

Ahálózattúllassú

Akliensszemszögébőlahálózatierőforrásokelérésealegkritikusabb,illetvebizonyosalkalmazásoknálahálózativálaszidő,illetvealetöltésisebességaleg-jobbviszonyításialap.Ezzelkapcsolatoshibajelen-ségettöbbféleproblémaisokozhatja:nemelegendőjelszintazadottterületen,csatornákközöttizavarás,vagykülsőinterferenciajelenléte,egyescsatornáktúltelítettsége,illetveavegyesműködésimódúhálózatokjelenléte.

Nemelegendőjelszint• Válasszukkia[Home/Networks/SSID/AccessPoint]

vagya[Home/AccessPoint]menüt.EllenőrizzükazadottAPjelszintjét.Grafikusanésszámszakilagisvisszakapjukazaktuálisjelszintet(RSSI)ésjel-zajviszonyt(SNR).Általánosságban10dBaminimum,20dBmegfelelőértékacsatlakozásifolyamatokhoz,30dBazoptimális.MagasabbSNRértékeseténazátvi-telikapacitásismagasabb(Throughput).

• HaazSNRértékealacsony,érdemesmegfontolniakövetkezőket:azAP-táttelepíteni,adásiszintetnövelni,aterületenlévőelmozdíthatóésref-lexiótokozóelemeketáthelyezni,továbbiAP-tüzembeállítani,acsatornákatkisebbzavartatásmellettüzemeltetni,halehet,akkoráttérnia2,4GHz-rőlaz5GHz-estartományba,végüláttérnia802.11n-esszabványtkövetőeszközökhaszná-latára,esetlegjelismétlőtalkalmazni.

Interferencia• [Home/Channels]nézetbentekinthetjükmega

zavartatásmértékétcsatornánként.• [Home/Networks/SSID/Channels](F2)menüben

pedigmonitorozhatunkegyadottAccess.Pointot,amimegmutatjaidőben,hogyanalakulacsatornaterheltségésajel-zajviszony.

• Megkísérelhetjükbehatárolniazavarforrást.Általánoszavarótényezőa2,4GHz-enpéldáulahagyományosésinvertermikrohullámúsütők,aBluetootheszközök,illetveavezetéknélkülianalógésdigitálistelefonok,továbbá5GH-enaradarok.

• Amennyibenazavartatáskeresztcsatornainter-ferenciábólfakad,tehátmásikAP-tólered,érdemesazAPadásiszintjétcsökkenteni,hogykisebbátlapolódástérjünkelaszabványoscsatornákon

KevertmódúhálózatokAmennyibenahálózatotalkotóeszközökközöttvan802.11bés802.11gszabványraépülőAPis,ezthívjukkevertmódnak,ilyenesetbenlassabb

6. ábra

Page 5: 10/2012 - Hibakeresés WiFi hálózatokon

Kecskeméti Zsolt, EQUICOM Kft. • Hibakeresés WiFi hálózatokban

leszahálózatiműködés,minthacsak802.11geszközeinkműködnének.Ehhezhasonlóan,hanemállítjukbeavisszafelékompatibilitásta802.11neszközeinkben,ottisa„b,g”leszaszűkkeresztmetszet.• [Home/Networks/SSID/AccessPoint]vagy

[Home/AccessPoint]nézetetválasszukki.• Mindenegyescsatornánálmegtekinthetjüka

működésimódot.Az7.ábraszemlélteti,haegyAPtámogatjaabésgműködésimódotis.

• Hameggyőződtünkróla,hogynincsszükségakorábbitechnológiáraakompatibilitásmiatt,akkorkonfiguráljukúgyazeszközeinket,hogyeztmárnetámogassák.

Abiztonságibeállításoknemmegfelelőek

Titkosítás• [Home/Networks]menübennézzükmegajobb

oldalonlévőbiztonságibeállításokat(7.ábra).Pirosnyitottlakatjelképezianembiztonságos,titkosításnélkülihálózatot.AsárgalakataWEPésCiscoLEAPbiztonságibeállításokatmutatja,amelyekkevésbébiztonságosak,mintmásproto-kollok.Azöldlakatjelképezniabiztonságosabbprotokollokhasználatát,mintpl.WPAvagyWPA2.

Ad-Hochálózatokvizsgálata• [Home/Networks]menütválasszukki.• AzAd-Hochálózatokatjelképezőikon

7. ábra

segítségévelazonnalfelismerhetőekezekanembiz-tonságos,APnélkülidirektkapcsolódásúhálózatok.

Idegeneszközökahálózatomban

AdjukmegahitelesítettAP-klistáját• HasználjukazAirCheckManagerprofilkészítő

alkalmazásátésvegyükfelahitelesítettAccessPointokat,készítsünkbelőlehálózatihozzáférésilistátazAirCheckteszterszámára(ACL).

Monitorozzukakörnyezetünkbenlévőinfrastruktúrát• [Home/Networks]menütválasszukki.• Győződjünkmegróla,hogyidegenhálózat,

SSIDnincs-ejelen.• Alternatívakéntválasszukkia[Home/Access

Points]menüpontot.• Gyorsvizsgálat:AzAP-klistájábankeressükmeg

anemnevesítettvagygyáribeállításokkal,nevek-kelrendelkezőhozzáférésipontokat(például:Linksys).Általábananemnevesítettvagyálta-lánosnevekkelellátotteszközök,AP-kalegva-lószínűbbidegeneszközökavizsgáltközegben.

• VálasszunkkiegyAP-tellenőrzéscéljából.Aképernyőtbalralapozvavizuálisan,ikonvezérel-tenisláthatjuk,hogyazACLlistánkbanszereplősajátvagyegyidegeneszközrőlvanszó(8.ábra).

• HaakiválasztottAPnemhitelesítettameglévőACLlistánkalapján,detudjuk,hogysajáteszköz,manuálisanhozzárendelhetjükazengedélyezett

8. ábra

Page 6: 10/2012 - Hibakeresés WiFi hálózatokon

6 EQUICOMMéréstechnikaiKft. • ©2012Mindenjogfenntartva • www.equicom.hu

eszközöklistájához.[Home/AccessPoints]ACL(F2).Legyünkkörültekintőek,mertezameglévőprofiltfelülírja.

• Vanlehetőségünkegyadotteszköztmegjelölni(Flag)későbbivizsgálatokhoz(9.ábra).

Eredményekösszehasonlítása• AzAirCheckManagerszoftverlehetőségetad,

hogytöbbkorábbimérésieredményünket,azokkülönbségétlássuk,összehasonlítsukésfelismerjük,havalamiváltozottaWLAN-ban.

Keressükmegazidegeneszközt(AP,Kliens)• Habeazonosítottunkegygyanús,illetvebiztosan

idegeneszközt,a[Home/AccessPoints]menüben,jelöljükkiazeszköztés(Locate)(F2)gombsegít-ségévelajelszintjealapján(alacsonyabbnegatívértékűjelszint)és/vagyahangjelzéssegítségévelfizikailaglokalizáljukazidegeneszközt.Minélmagasabbahangszín,annálközelebbvagyunkakeresetteszközhöz.

• OpcionálisanazAirCheckWiFiteszterhezcsat-lakoztathatunkegyirányítható(uni-directional)antennát,melysegítségévelakeresetteszköztajelszintjealapjánsokkalprecízebbenésgyorsab-banbehatárolhatjuk,mintabeépítettkörsugárzóantennával.

• Különbözőspeciálistechnikákvannak,melyekhasznosakegy-egyeszközkeresésénél,akárirányítható,akárkörsugárzóantennávalrendel-kezünk(10.ábra).

Továbbihibaelhárításijavaslatok• AzAccessPointoknakésaklienseknekafirmware,

driverésvezérlőszoftverfrissítésérőlgondos-kodjunk.Ezeknaprakészentartásafontosazüzembiztosüzemeltetésésahálózatbiztonságkérdéskörébenis.

• HaazAPhozzáférésijelszavátelfelejtettük,állítjukvisszaagyáribeállításokat,eztovábbikonfigurálástigényel,hogyazeredetiállapototvisszaállítsuk.

Amennyibenezekalépéseknemoldjákmegaproblémát,akkorjóvalkomplexebb,bonyolultabbhálózatijelenségekkelállunkszemben,melyekhezkifinomultabbmegoldásokravanszükség.

AzAirCheckWiFiteszterakapcsolódásiproblémák,a„hálózatvagykliens?”eldöntendőkérdésmeg-válaszolásábansegítgyorsan,pontosanmegoldaniafeladatot.Azáltalabegyűjtöttéstároltinformációksegítségéveltovábbianalízisreislehetőségvan,speciáliseszközökhasználatával.Amentettéstároltinformációkhasználatakésőbbihibakeresés-nél,mármegoldottfeladatoknáligenhasznossegítséglehet.

Kérjükkérdéseivel,észrevételeivelforduljonbizalommalmunkatársainkhoz.www.equicom.hu

EQUICOM Méréstechnikai Kft. © 2012 Minden jog fenntartva Jelen kiadvány a jogtulajdonos írásos engedélye nélkül sem részben, sem egészben nem másolható, sem elektronikus, sem mechanikus eljárással, beleértve a fénymásolást, számí-tógépes rögzítést is.

9. ábra

10. ábra