red wifi clase

38
IMPLEMENTACION DE IMPLEMENTACION DE UNA RED WI-FI UNA RED WI-FI

Upload: vueny-sal

Post on 21-Nov-2015

237 views

Category:

Documents


1 download

DESCRIPTION

clase de red wifi

TRANSCRIPT

  • IMPLEMENTACION DE UNA RED WI-FI

  • Definicin de WirelessLa red inalmbrica WIFI ms sencilla consta de un punto de acceso y unos adaptadores de red inalmbricos. cada ordenador necesita un adaptador de red inalmbrico para conectarse a Internet por radio a travs del punto de acceso.

  • Elementos a instalarPunto de accesoRouter inalmbrico Wi-FiTarjetas Wi-FiSwitch

  • Punto de Accesobasta con conectarlo mediante un cable de red al mdem o router ADSL cualquier ordenador con adaptador WiFi tiene acceso a la red El ordenador detecta automticamente la presencia de redes WiFi

  • Router inalmbrico wi-fiLa entrada de datos del router inalmbrico (marcada como uplink) se conecta al mdem ADSL mediante un cable de red. El router inalmbrico se configura accediendo a una pgina web. Aqu habr que dar un nombre a la red domstica, y tambin se podrn activar o desactivar funciones como el cortafuegos. Con el router se puede crear una red local completa, en la que los ordenadores se conectan a Internet, y adems se comunican entre s para compartir archivos.

  • Tarjetas Wi-FiLas tarjetas WiFi suelen ser del tipo plug and play, es decir, que se configuran solas al conectarlas. En Windows XP est previsto que el acceso a travs de WiFi se configure automticamente, y el sistema operativo se encarga de buscar las redes disponibles en los alrededores y gestionar la conexin. Las tarjetas pueden incluir una serie de programas para ocuparse de estas tareas. Si se instalan estas utilidades, es importante que el sistema de gestin de la conexin de Windows quede desactivado.

  • Swtichun Switch que ens garanteixi velocitat i seguretat per solucionar de forma eficient el trfic que pot generarse en aquesta zona de la planta. Aquest Switch anira connectat a un port d'alta velocitat, el ms proper al Switch central de l'organitzaci.

  • INDICE DE TAREASEleccin de compaerosPlanteamiento del ejercicioRealizacin de Ideas (freemind)Organizar ideas (IHMC)Tabla de conocimientos y conceptos a conocerBuscar documentacin y aprender sobre Wi-FiEstudio fsico de la plantaDebate sobre el esquema de conexin - PosibilidadesEleccin de estructura y esquema de conexinBsqueda de DispositivosPlasmar proyectoSeguridad de la redAdministracin de la red.

  • Eleccin de compaerosEl primer da, realizado durante una clase terica de Windows XP, se hizo una eleccin de grupos de alumnos para realizar el proyecto.El grupo se compone de los siguientes miembros:Jose PrietoCarlos GonzlezMarc BajoCristian SaudoMiguel Rodrguez

  • Planteamiento del ejercicio

    Una vez unido el grupo, hicimos cada uno un planteamiento de que aspectos deberamos de tratar en este proyecto, los pasos que deberamos seguir, las ideas que tenamos cada uno sobre el tema, informarnos sobre posibilidades y documentarnos sobre lo que es una red wireless, atendiendo y ajustndonos al enunciado de la practica.

  • Realizacin de Ideas (freemind) y Organizar ideas (IHMC)

    Luego realizamos un esquema de conceptos sobre lo que sabamos, lo que deberamos de saber para realizar el estudio y los elementos que formarn esta red (router, Switch, tarjetas).

  • Tabla de conocimientos y conceptos a conocer

    Realizamos un Excel para apuntar los conceptos que conocamos sobre el tema, junto con los conceptos que necesitaramos conocer y documentarnos para realizar la prctica

  • Buscar documentacin y aprender sobre Wi-Fi El siguiente paso fue buscar informacin en Internet y revistas para conocer como funcionan los dispositivos que debemos de buscar, para poder buscar caractersticas relevantes que nos hagan decantar por uno o por otro.

  • Estudio fsico de la planta

    Carlos Gonzlez y Cristian Saudo, junto con otros compaeros, hizo un estudio sobre la distribucin espacial de la 4 planta, con medidas exactas para podernos hacer a la idea de cmo es el espacio fsico donde debemos implantar la red.

  • Debate sobre el esquema de conexin - Posibilidades

    Mientras, los dems bamos proponiendo diferentes estructuras y esquemas de conexin, que se adaptaran correctamente. Estudiamos las diferentes posibilidades que barajaban los dispositivos implicados en la creacin de la red inalmbrica. Vimos Switches, Routers, AP y tarjetas de red inalmbricas, sus posibilidades de interconexin, sus pros y sus contras, hasta decantarnos sobre lo que era ptimo para este proyecto.

  • Eleccin de estructura y esquema de conexin

    Al final decidimos implantar tres puntos de acceso, dos de caractersticas similares para el ala de la planta donde se acumula el 80% de los ordenadores fijos que accedern a la red, con lo cual, sern mas potentes y rpidos.El tercero tendr caractersticas ms bajas en cuanto a prestaciones, porque solo atender al 20 % de ordenadores fijos de la planta, adems de que stos tienen menor uso.Los dos puntos de acceso potentes se conectarn a un Switch de altas prestaciones que ir directamente conectado al Switch central de la red.El tercer punto de acceso, se conectar en el primer Switch que haya por cercana.

  • Bsqueda de dispositivos

  • Bsqueda de dispositivos: APNos decantamos por estos modelos:3Com OfficeConnect Wireless 108 Mbps 11g PoE ( 2 unidades debido que el 80% de los ordenadores estn en una misma ala de la escuela)

    3Com OfficeConnect Wireless 54 Mbps 11g PoE

  • Bsqueda de dispositivos: SwitchHemos decidido conectar los 2 AP ms potentes a un switch, que ser el siguiente:U.S. Robotics Ethernet Switch 10/100 de 8 puertos (velocidad de transferencia: 1Gbps)

  • Plasmar proyectoEsta sera la estructura que hemos pensado para la instalacin:

  • Presupuesto

  • Seguridad

  • SEGURIDAD DE UNA RED INALAMBRICA El acceso sin necesidad de cables, es la principal razn que hace tan populares a las redes inalmbricas, pero es a la vez el problema ms grande de este tipo de redes en cuanto a seguridad se refiere.

    Cualquier equipo que se encuentre a 100 metros o menos de un punto de acceso, podra tener acceso a la red inalmbrica.

    Por lo tanto, si lo que se quiere es seguridad, no es aconsejable la red inalmbrica.

  • Por qu hay gente que intenta acceder a una red inalmbrica?

    Por el acceso annimo al atacante, ya que las redes inalmbricas ofrecen una va para preservar la privacidad, lo que hace difcil el rastreo para averiguar su identidad

    La facilidad de husmear en la red

    Posibilidad de utilizar internet gratuitamente o de ocupar ancho de banda

  • De quin debemos cuidarnos?

    De los curiosos

    De los consumidores de ancho de banda. Los que simplemente quieren aprovecharse de la oportunidad de navegar por internet de manera gratuita.

    Los verdaderos hackers. Estos debido a su alto grado de conocimientos informticos son los ms peligrosos ya que pueden hacer destrozos en nuestro equipo.

  • Qu tipos de ataques existen?

  • Ataques pasivos

    SniffingBasta con disponer de un porttil con una tarjeta inalmbricaEl trfico que no haya sido cifrado, ser accesible para el atacante y el cifrado con WEP tambin

    Anlisis de trficoEl atacante obtiene informacin por el mero hecho de examinar el trfico y sus patrones: A qu hora se encienden ciertos equipos, cunto trfico envan, durante cunto tiempo

  • Ataques activosSuplantacinMediante un sniffer para hacerse con varias direcciones MAC vlidasEl anlisis de trfico le ayudar a saber a qu horas debe conectarse suplantando a un usuario u otro

    ModificacinEl atacante borra, manipula, aade o reordena los mensajes transmitidos

    ReactuacinInyectar en la red paquetes interceptados utilizando un sniffer para repetir operaciones que haban sido realizadas por el usuario legtimo

    Denegacin de servicioEl atacante puede generar interferencias hasta que se produzcan tantos errores en la transmisin que la velocidad caiga a extremos inaceptables o la red deje de operar en absoluto.

  • Qu servicios de seguridad hay que tener en cuenta?

    Autenticacin: identificacin con un grado aceptable de confianza de los usuarios autorizados

    Confidencialidad: la informacin debe ser accesible nicamente a las personas autorizadas

    Integridad: La informacin debe mantener completa y libre de manipulaciones fortuitas o deliberadas

  • Con que tecnologas contamos para tener seguridad?

    SSID (uso por default)MAC fileteringVPNCaptive PortalWEP (Wired equivalent privacy)WAP (Wi-fi Protected Access 802.1X)WAP (lo que sera el 802.1i)

  • SSIDEs un mecanismo para identificar redes inalmbricas, que por si solo no da proteccin

    Es recomendable eliminar el broadcast del SSID

    Tambin podemos ponerle un nombre que haga pensar que esta la red cada o sin servicio, como por ejemplo Offline, Null, Zero Signal...

  • FILTRADO DIRECCIONES MAC Con el Mac Filtering podemos hacer una lista de equipos que tienen acceso al AP o al router, o bien denegar ciertas direcciones MAC para que no puedan acceder.

    La principal desventaja radica en que la direccin MAC de la tarjeta, es intercambiable o clonada (se roban paquetes de la red y los analizan, deduciendo las direcciones MAC )

  • VPNAlgunos AP permiten la configuracin de VPN en el equipo, permitiendo que el usuario que se conecte tenga que autentificarse

    Ofrece una encriptacin de los datos en el trnsito de datos, haciendo mas difcil el husmeo de trfico por un tercero.

  • Captive portalEstos permiten dar acceso a un portal donde se autentifica el cliente, dando le acceso a este equipo por un tiempo determinado o bajo ciertas condiciones.

    Este esquema de seguridad no es muy utilizado debido a que debe de estar en el AP para un mejor funcionamiento.

    No todos los AP tienen soporte.

  • WEPPor ser de las primeras propuestas de seguridad en equipos inalmbricos, fue rpidamente rota, el mecanismo ofrece una llave compartida entre el AP y el equipo. Tiene la desventaja de compartir previamente la llave.

  • WAPEs un sistema para proteger las redes inalmbricas (Wi-Fi); creado para corregir las deficiencias del sistema previo WEP.

    Cambia claves dinmicamente a medida que el sistema es utilizado.

    Mejora la integridad de la informacin cifrada

    proteccin contra ataques de "repeticin" ya que incluye un contador de tramas

  • Desactivar DHCPSi lo tenemos activado cualquiera que vea la red, si no tenemos nada de seguridad, le estaremos abriendo las puertas de par en par.

    No es una medida de seguridad, simplemente se trata de ponrselo mas difcil al intruso, si lo tenemos desactivado, aunque el intruso vea la red, tendr que ponerse a averiguar el ping o a localizar el rango de IPS por el que emite y despus asignarse una el mismo.

  • Wi-Fi Defense Wi-Fi Defense es una aplicacin que va adquiriendo popularidad ya que cada da son ms frecuentes las redes inalmbricas. Su propsito es informar de cualquier intrusin no autorizada en nuestra red

    Wi-Fi Defense es un programa que se ejecuta en segundo plano.. Un doble clic en l arrancar la ventana principal del programa; un clic con el botn derecho nos mostrar enlaces directos a las funciones ms habituales, entre los cuales se encuentra uno especialmente til: Scan now, que permite realizar anlisis voluntarios.

    **************************************