400 likes | 530 Views
Technický popis ORiNOCO RG -1000 ISDN. Obsah prezentace. A rchite ktura RG-1000 IEEE 802.11 bezdrátová komunikace Bezpečnost MAC Bridg e NAT Rou ter DHCP S lužba PPP komunikace. PPP Prot’l Stack. Global TCP/IP. Ethernet driver. Global TCP/IP. Ethernet Hardware.
E N D
Technický popis ORiNOCO RG-1000 ISDN
Obsah prezentace • Architektura RG-1000 • IEEE 802.11 bezdrátová komunikace • Bezpečnost • MAC Bridge • NAT Router • DHCP Služba • PPP komunikace
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Architektura RG-1000 Hlavníkomponenty: • Hardware: • Procesorovádeskas podpůrnými obvody • ISDN modem • Ethernet chipset • ORiNOCO PC card • Software: • NAT Router • Ovladače zařízení • Bridge software • Software pro PPP komunikaci • DHCP Server • DHCP Klient
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Architektura RG-1000 ORiNOCO PC Card: • Zajišťuje komunikaci s bezdrátovými klienty • Zařízení má integrovanoudvojici antén. • Pracuje na vybraném kanále v pásmu 2.4 GHz • ObsahujeDISC(Dedicated Instruction Set Computer) pro komunikace s PCMCIA rozhraním • Firmware karty obsahuje funkce, které jí umožňují se chovat jako přístupový bod podle standardu IEEE 802.11.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Architektura RG-1000 Ethernet chipset : • Obsluhuje síťové klienty • Podporuje 10Base-T • RG-1000 se připojuje přes RJ45 konektor. • Může být připojenna kabelový modem, xDSL modem s ethernet rozhraním
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Architektura RG-1000 Modem: • RG 1000 ISDN modem • ISDN 1x64 kanálovýmodem • Rychlost 64Kbit/s • K telefonní lince se připojuje kabelem ISDN
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Architektura RG-1000 NAT Router: • Zajišťuje mapování více lokálních IP adres na jedinou veřejnou IP adresu. • Lokální klienti mohou se připojovat jak na bezdrátové straně tak i na straně ethernetu. • Veřejná IP adresa může být dynamickypřidělována ISP(Internet service provider)nebo nastavena pevně při konfiguraci.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Architektura RG-1000 MAC Bridge: • Zajišťuje komunikaci na všech svých portech. • Obsluhuje tabulku MAC adres.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Architektura RG-1000 DHCP Klient: • Slouží pro získání IP adresy od DHCP serveru v síti. DHCP Server: • Umožňuje vytváření IP adres pro bezdrátové tak i standardní klienty.
PPP Pro. Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Architektura RG-1000 Protokolový Software • PPP Protokol Stack vytváří koncový bod při PPP spojenímezi ISP a RG-1000. • Implementovánonamodemu a ethernet rozhraní. • RG-1000 může být adresována jednou adresou od ISP, která může být mapována pro více lokálních stanic.
Bezdrátová síť s RG-1000IEEE 802.11 AP • Všechna komunikace jde přes RG-1000 • ORiNOCO PC kartauvnitř RG-1000 funguje přístupový bod podle standardu IEEE 802.11: • Obsluhujepožadavky na spojeníod bezdrátových stanic, kde identifikace je založen na stejném jménu sítě • Obsluha vnitřní komunikace • Obsluha šifrování • Nastavuje komunikační kanál pro bezdrátové klienty
Bezdrátová síť s RG-1000IEEE 802.11 AP • Aby se předešlo nechtěnému spojení na na jiný přístupový bod, používá každé RG-1000 unikátní název sítě. • Pří standardní instalaci se název sítě skládá zposledních 6 znakůa z 12 místné MAC adresy ORiNOCO kartyuvnitř RG-1000. • Pokud se konfigurace provádí pomocí RG Setup Utility, pak není možná změna jména sítě a tím pádem není možný roaming mezi více RG. • Pokud chceme využívat Roaming, pak je nutno pro konfiguraci použít AP Manager.
Bezdrátová síť s RG-1000Spuštěníbezdrátového klienta • Bezdrátové stanice provádí spojenís ORiNOCO PC kartouuvnitř RG-1000 • Klienti aktivně sledují celé pásmo 2.4 GHz pro nalezení RG-1000: • Stanice vysílá signál, obsahující název sítě, na různých frekvencích • Pokud tuto informaci zachytí RG-1000, provede porovnání přijatého názvu sítě se svým a pokud se shoduje pošle stanici odpověd.
Modulační technika DSSS(Direct Sequence Spread Spectrum) Rozprostření spektra 11-chip Barker Sequence Bitová chybovost (BER) Lepší než 10-5 Nominální výkon 15 dBm Citlivost přijímače do -93 dBm Zpoždění pokrytí do 500 ns (FER <1%) Přístup na medium CSMA/CA (Collision Avoidance with Acknowledgment (ACK)) Bezdrátová síť s RG-1000IEEE 802.11 RF specifikace
Otevřené prostředí Neexistují překážky mezi stanicí a RG-1000, prostředí není narušeno jinou bezdrátovou technologií do 500 m Polootevřené prostředí Dřevěné či plastové přepážky do 115 m Uzavřené prostředí Mezi RG a stanicí se nacházejí zdi, dosah závisí na materiálu překážky. do 50 m Bezdrátová síť s RG-1000Operační vzdálenosti • Vždy závisí na prostředí ve kterém se síť provozuje. Pro dosažení optimálních hodnot je nutno provést měření.
Bezdrátová síť s RG-1000Přenosová rychlost • Podporovaná přenosová rychlost: 11, 5.5, 2, 1 Mb/s • Přenosová rychlost se může automaticky měnitv závislosti na: • vzdálenosti RG-1000 a mobilní stanice • typu prostředí • přítomnosti zdroje rušení • Propustnostzávisí na: • dosažené přenosové rychlosti • velikosti přenášených datových paketů • počtu zároveň komunikujících stanic • přítomnosti jiné bezdrátové sítě
Bezdrátová síť s RG-1000Komunikační kanály • RG-1000 podporuje 4 kanály z celého pásma 2,4GHz • Důvody pro výběr kanálu: • Vyhnout se možnému rušení ze strany jiného zařízení pracujícího v pásmu 2,4GHz. • Předejití sdílení pásma s jinou bezdrátovou sítí Channel A (1) 2412 Channel B (4) 2427 Channel C (7) 2442 Channel D (10) 2457
Bezdrátová síť s RG-1000Bezpečnost • Pro připojení klienta k RG je nutné znát její identifikaci neboli název sítě. • Při použití „ANY“ v názvu sítě na straně klienta, nevede k úspěšné připojení s RG-1000. Je nutné na straně klienta znát a použít správný název sítě. • Název sítě se nachází na plastovém krytu RG-1000.
Bezdrátová síť s RG-1000Bezpečnost • Přístup ke konfiguraci RG, může být blokován nastavitelným heslem. • Standardně je tato funkce vypnutá • Pokud je tato funkce použita, je uživatel při pokusu o konfiguraci RG, požádán o heslo. • Tato funkce je přístupná pouze v případě, že byla provedena instalace RG Setup Utility typu „Custom“ • Pokud používáte AP Manager, jednotka používá SNMP heslo. Standardní heslo je stejné jakonázev sítě uvedené na RG-1000
Bezdrátová síť s RG-1000Bezpečnost - Šifrování • Datovýpřenos je šifrován WEP 64 (WEP = Wired Equivalent Privacy) nebo 128 RC4. • Standardně je klíč nastaven na 5 posledních znaků RG Identifikace. • Uživatel může zvolit jakýkoliv klíč • Všichni uživatelé v síti mají stejný klíč
Secret Key WEP IV IV IV PRNG Plaintext WEP TX + Secret Key PRNG Ciphertext Ciphertext + Plaintext Integrity Alg ICV'=ICV? ICV ICV Integrity Alg Preamble PLCP Header MAC Header Payload CRC Encrypted IV (4) K-ID Cyphertext ICV (4) Bezdrátová síť v podání RGWEP – Jak funguje? • IV (Init vector) se zvyšuje s každým příchozím rámcem • Tento vektor a sdílený klíč jsou sloučenya vloženy do WEP zařízení, který vyprodukuje proud šifrovaných dat. • Nad výstupem WEP zařízení a příchozím rámcem je provedena operace XORa výsledek je vysílán jako paket dat • Spolu s daty se posílá kontrolní součet ICV
Application Application NOS Presentation Presentation Session Session Transport Protocol stack transport Network network LLC Protocol LLC LLC NDIS MAC Bridge MAC y Physical y Physical y ORiNOCO PC Card ORiNOCO PC Card * * MAC Bridge v RG-1000Základní koncept • MAC Bridge • Definován v IEEE 802.3 • Operuje na MAC adresácha je tedy nezávislí na použitém protokolu. • Spojuje fyzická rozhraní • Wired - wired • Wired - wireless • Wireless - wireless • Neobsahuje žádné inteligentní funkce routování, pouze režim Store&Forward • Neoperuje s IP rámci, pouze u zvláštních implemetací: • SNMP provoz pro samotný Bridge
MAC Bridge v RG-1000Obsluharámců Ethernet PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware • Data se přenášejí ze strany Ethernetudobezdrátové sítěa naopak • Provoz je směrován na základě MAC adres bez zásahu vyšších vrstev protokolu • Vysílanádatajsou přeposílánana ostatní porty NAT routeru • Rámce jsou filtrovány na základě tabulkyBridge Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware
MAC Bridge v RG-1000Obsluhaprovozu PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware • Pokud je cílová MAC adresastejná jako má RG-1000, je rámec přeposlán na NAT router (pro odbavení v jednom PPP stacků) • Pokud je cílová MAC adresana stejné straně Bridgejako má odesílatel (na základě směrovací tabulky bridge) je rámec zahozen. • Pokud je cílová MAC adresa identifikována na jiném portu (nebo není v tabulce), je rámec přeposlán. Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware
MAC Bridge v RG-1000Obsluhavnitřníhoprovozu PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware • Provoz na bezdrátové straně je obsloužen ORiNOCO PC Card uvnitř RG-1000. • IEEE 802.11 rámec obsahuje 4 adresy (3 tři jsou použity pro vnitřní provoz) pro přenosové funkce: • MAC adresa ORiNOCO PC kartyv RG-1000 • MAC adresa ORiNOCO PC Card cílové stanice • MAC adresazdrojové stanice. Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware
Application Application Presentation Presentation Session Session Transport Protocol Transport transport Network network Router LLC LLC x Data Link y Data Link y ODI ODI Physical y Physical y ORiNOCO PC Card ORiNOCO PC Card * * Směrování v RG-1000Základní koncept • Router • Používá specifický protokol • Zná celou síť a vybere nejlepší cestu pro přenos • Pracuje s dodatečnými adresovými informacemi jako např. IP router pracuje s IP adresou
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Směrování v RG-1000 IP adresace • RG-1000 získáveřejnou „Globální“ IP adresuod ISP při připojení (nebo používá přidělené fixní IP adresy) • Klienti používajílokální IP adresy přiřazené RG-1000. • Tyto adresy jsou používány pouze lokálně, tedy navenek působí jako jedno zařízení. • NAT router umožňuje překládatlokální IP adresy na veřejnouadresu a naopak.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Směrování v RG-1000Použití číslování portů • Když stanice získá IP adresu od RG-1000, NAT router přiřadí této IP adrese jedno nebo více místné číslo portu. • NAT router používá tyto čísla jako součást TCP/IP paketu, tak aby směřoval tok dat na správnou stanici.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Směrování v RG-1000 Přenos dat (do Internetu) Použití ISDN modemu Klient potřebujezaslat IP paket • Pokud je IP adresa mimo oblast RG-100, je rámec obsahující IP paket směřován na NAT router • NAT router vymění lokální adresu odesílatele za veřejnou adresu. • NAT router přidá číslo portu odesílajícího klienta. • NAT router zašle IP paket do PPP stacku. PPP stack vyšle paket do Internetu.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Routovánís RGPřenos dat (z Internetu) PoužitíISDN modemu Data přijdou na veřejnou adresu RG-1000. • NAT router zjistí číslo portu a přiřadí správnou lokální IP adresu. • NAT Router použije ARP tabulkua vyšle data do MAC bridge • MAC bridge vyšle data na správné rozhraní.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Routovánís RGTok dat (data na Internet) Použitíkabelovéhoči ADSL modemu • Číslo portu klienta a IP adresa se převede na veřejnou IP. • Paket je zaslán použitím PPP stacku,kterýspolupracuje s ADSL nebokabelovým modemem.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Routovánís RGTok dat (data z Internetu) Použitíkabelovéhoči ADSL modemu • Data přijdou do RG-1000 na veřejnou adresu spolupracující PPP stacku ADSL nebo kabelového modemu • NAT router zjistí na základě čísla portu příjemce. • NAT Router přeloží IP adresu na MAC adresu a pošle na MAC bridge • MAC bridge přepošle data na správné rozhraní
DHCP služba • Klienti konfigurovaní pro příjem dynamické IP adresy očekávají DHCP server v síti. • Server může být jak na stejné podsíti, tak i za routerem
DHCP službaJak DHCP Klientzíská IP adresu • Klient nakonfigurovaný pro příjem dynamické IP adresy zašle požadavek na „zapůjčení“ IP adresy od serveru • Požadavek je zpracován prvním DHCP serverem, který tento požadavek zachytí. • DHCP server vrací IP adresu v daném rozsahu. • Klient používá tuto adresu dokud nevyprší časový termín trvání IP adresy, či nedojde k jejímu uvolnění samotným klientem.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware DHCP služba v RG-1000DHCP server • RG obsahuje DHCP server • Tento server nabízí lokální nesměrované IP adresy (rozsah 10.0.1.2 - 10.0.1.255) • Použitím AP manageru můžeme tento rozsah upravit. • Klientská stanice musí být nakonfigurována pro příjem dynamické IP adresy • Jak klienti na straně ethernetu, tak i na straně bezdrátové sítě mohou tuto službu využívat
Kontrola přidělení IP adresyPlatforma Windows Winipcfg (Windows 95/98) • Standardní program pro zjištění síťového nastavení • Nabízí uvolnění a obnovení IP adresy • Je nutné použít u mobilního klienta používajícího různé rozsahy IP adres.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware DHCP služba v RG-1000DHCP klient • RG samotné vyžaduje IP adresu. • DHCP Klient funkce se postará o přidělení IP adresy od ISP • Alternativní IP adresy mohou být nastaveny staticky.
PPP Prot’l Stack Global TCP/IP Ethernet driver Global TCP/IP Ethernet Hardware Network Address Translation ISDN RJ45 Modem HW PPP Protocol Stack Modem driver Port-1 Local TCP/IP Port-2 Port-3 Port-n Local TCP/IP DHCP Client MAC Bridge Port-n Port-3 Port-2 Port-1 DHCP Server RG Software ORiNOCO PC Card driver ORiNOCO PC Card HW IEEE802.11 AP Firmware Funkce PPP protokoluv RG-1000 • PPP = Point to point protocol • Používá se u komunikacepři vytáčeném spojenínebo s kabelovým modem a nebos xDSL modemem • Rozhraní připojena na NAT router • Ovládávytáčení u modemu • Provádí přihlašovací sekvence a podporuje subprotokoly • Spravuje spojení, podle požadavků uživatele