Professional Documents
Culture Documents
Jean-Christophe Rios
Sommaire
1.
2. 3.
4.
5.
De quoi parle-t-on ? Architecture autonome Architecture centralise Protocole dchange: LWAPP Bibliographie
Jean-Christophe Rios
Sommaire
1.
2. 3.
4.
5.
De quoi parle-t-on ? Architecture autonome Architecture centralise Protocole dchange: LWAPP Bibliographie
Jean-Christophe Rios
1. De quoi parle-t-on ?
WiFi: bref historique:
1999: 802.11b Les dbuts Peu utilis en entreprise (peu de matriel)
Priode 2002-2005: gnralisation des accs sans-fil Proposer une connexion sans-fil en environnement entreprise A lpoque, une simple connectivit Plus rcemment: volont de proposer plus
Jean-Christophe Rios
1. De quoi parle-t-on ?
Infrastructure de rseau sans-fil IEEE 802.11x Un rseau WiFi est constitu dun ensemble de points
daccs (AP)
On sintresse la gestion des composants du rseau
Jean-Christophe Rios
Sommaire
1.
2. 3.
4.
5.
De quoi parle-t-on ? Architecture autonome Architecture centralise Protocole dchange: LWAPP Bibliographie
Jean-Christophe Rios
2. Architecture autonome
Solution classique , largement dploye Rseau constitu dun ensemble dAP autonomes
Agissent comme des lments indpendants
Chaque AP: Est un lment autonome du rseau A sa propre version de configuration Prend en charge un certain nombre de tches par lui-mme
Jean-Christophe Rios
AP #1
AP #2
AP #3
Jean-Christophe Rios
AP autonome: caractristiques
Assimilable un commutateur Gestion RF (radiofrquences) Gestion des associations 802.11 Gestion de la scurit :
Jean-Christophe Rios
Limites
Gestion individuelle des AP, fastidieuse Une version de configuration par AP Changement => modifier tous les AP Pas de coordination des politiques RF dfinir manuellement, cest parfois difficile Lourdeur dimplantation Diffusion et propagation de tous les VLAN client au port de connexion Pas de gestion intelligente de la mobilit (handover/roaming) Pas de vue globale du rseau moins dimplmenter sa propre solution de monitoring et reporting
10
Jean-Christophe Rios
Sommaire
1.
2. 3.
4.
5.
De quoi parle-t-on ? Architecture autonome Architecture centralise Protocole dchange: LWAPP Bibliographie
11
Jean-Christophe Rios
3. Architecture centralise
Concepts fondamentaux:
Concentrer lintelligence en un point unique Les AP doivent tre de simples antennes
Elments constitutifs:
Points daccs lgers (LAP, Lightweight Access Point) Contrleurs Serveur(s) dadministration
Wireless)
12
Jean-Christophe Rios
Rseau daccs
LW APP
LAP #1
LW APP
LAP #2
LW APP
LAP #3
13
Jean-Christophe Rios
Contrleurs WiFi
Contrleur A
Contrleur B
Rseau daccs
LW APP
LAP #1
LW APP
LAP #2
LW APP
LAP #3
14
Jean-Christophe Rios
Serveur WCS
Routeur
Contrleurs WiFi
Contrleur A
Contrleur B
Rseau daccs
LW APP
LAP #1
LW APP
LAP #2
LW APP
LAP #3
15
Jean-Christophe Rios
Serveur WCS
Routeur
Contrleurs WiFi
Tunnel LWAPP
Contrleur A
Tunnel LWAPP
Contrleur B
Rseau daccs
Tu nn L el P AP W
LW APP
LAP #1
LW APP
LAP #2
LW APP
LAP #3
16
Jean-Christophe Rios
Serveur WCS
Routeur
Contrleurs WiFi
Tunnel LWAPP
Contrleur A
Tunnel LWAPP
Contrleur B
Rseau daccs
Tu nn L el P AP W
LW APP
LAP #1
LW APP
LAP #2
LW APP
LAP #3
17
Jean-Christophe Rios
contrleur:
Jean-Christophe Rios
2.
19
20
Jean-Christophe Rios
Contrleur
On parle de WLC (Wireless Lan Controller), cest le cerveau de
larchitecture centralise
Pilote les bornes: Gestion des versions logicielles et configurations Politiques de scurit Gestion des RF QoS Fonctionnalits avances: Mobilit IPS/IDS Cache DHCP/RADIUS Point de sortie de tout le trafic LWAPP client, reli au rseau entreprise
21
Jean-Christophe Rios
Contrleur
Large gamme, diffrentes capacits:
WLC 2100 series 4402 4404 5508 Capacit (AP) 6 / 12 / 25 12 / 25 / 50 100 250
WiSM
300
22
Jean-Christophe Rios
Serveur de gestion
WCS (Wireless Control System) Se place au-dessus des contrleurs Administration depuis un point unique Peut grer tout contrleur joignable par IP, y compris donc au travers du WAN Interface Web Dfinition de templates de configuration, applicables aux contrleurs
et aux AP
SSID Interfaces (VLAN, adresse), politique sans-fil (802.11 a/b/g/n) Serveurs DHCP, RADIUS Etc.
23
Jean-Christophe Rios
Avantages
Des versions de configurations homognes Configuration modifie instantanment par le contrleur (messages LWAPP) Une seule interface de gestion (serveur WCS)
Serveur WCS
24
Jean-Christophe Rios
Avantages
Facilits dadministration
Propagation dun seul VLAN dans le rseau local Connexion un port daccs Paramtrage IP (par DHCP le plus souvent) Puis configuration depuis le systme WCS par application de templates
25
Jean-Christophe Rios
Jean-Christophe Rios
Ragencement automatique RF
LW APP
LW APP
LW APP
27
Jean-Christophe Rios
Ragencement automatique RF
LW APP
LW APP
LW APP
LW APP LW APP
LW APP
LW APP
28
Jean-Christophe Rios
Ragencement automatique RF
Dtection des interfrences
LW APP
LW APP
LW APP
LW APP LW APP
LW APP
LW APP
29
Jean-Christophe Rios
Ragencement automatique RF
Dtection des interfrences
LW APP
LW APP
LW APP
LW APP LW APP
LW APP
LW APP
LW APP LW APP
LW APP
LW APP
30
Ajustement automatique RF
LW APP
LW APP
LW APP
31
Jean-Christophe Rios
Ajustement automatique RF
Panne dun AP
LW APP LW APP LW APP
LW APP
LW APP
LW APP
32
Jean-Christophe Rios
Ajustement automatique RF
Panne dun AP
LW APP LW APP LW APP
LW APP
LW APP
LW APP
LW APP
LW APP
LW APP
Jean-Christophe Rios
Bnfices en scurit
Scurisation des configurations et informations sensibles
sur le contrleur
attaque)
potentiellement dangereux
Rogue AP Les AP peuvent envoyer des trames de dsassociation au client qui tenterait de sy associer Rogue client Possibilit de bannir de manire globale un client. Interdiction possible ds ltape dassociation!
34 Xpos 2009 Architecture Wifi centralise Cisco
Jean-Christophe Rios
Fonctionnalits avances
Mobilit:
Entre AP (niveau 2) Entre contrleurs (niveau 2/3)
Fonctions de golocalisation
Par tags RFID Ncessite un appliance spcifique
35 Xpos 2009 Architecture Wifi centralise Cisco
Jean-Christophe Rios
Inconvnients
Le contrleur est un point central, donc extrmement
critique
Attention sa dfaillance !
Jean-Christophe Rios
Inconvnients
Pour les AP, possibilit dune utilisation hybride (H-
REAP):
Flux de contrle remonts jusquau contrleur Flux client commuts localement au port de
rattachement au LAN
Mais oblige placer les AP sur des trunks 802.1q, ce qui est
LW APP
Contrleur Switch LAP H-REAP
37
Jean-Christophe Rios
Inconvnients
Le prix!
Double facturation:
Matriels physiques Prix des contrleurs peut devenir lev, notamment pour la solution WiSM Ncessite un serveur pour la console dadministration On peut utiliser une machine virtuelle Licences dutilisation (pour les AP) Mais rpartition flexible depuis la console dadministration
38
Jean-Christophe Rios
Sommaire
1.
2. 3.
4.
5.
De quoi parle-t-on ? Architecture autonome Architecture centralise Protocole dchange: LWAPP Bibliographie
39
Jean-Christophe Rios
contrleurs
Introduit en 2002 (Airespace, rachete par Cisco
depuis)
Retenu comme base pour une standardisation par
Jean-Christophe Rios
Caractristiques
Tunnel qui vhicule deux types de donnes:
Flux de contrle (chiffrs) Flux utilisateurs (en clair)
41
Jean-Christophe Rios
LWAPP Layer 3
Trafic encapsul dans un datagramme UDP
Flux de contrle: port destination 12223 Chiffr AES-CCM (chiffrement symtrique) Utilise des certificats X.509 (AP et contrleur) Gnrs par la PKI Cisco la fabrication Stocks dans une mmoire flash protge
Flux utilisateurs: port destination 12222 La totalit de la trame 802.11 est encapsule Dans CAPWAP, il est possible de nencapsuler que la partie 802.3
Jean-Christophe Rios
Format de trame
Un en-tte LWAPP commun :
La surcharge introduite par len-tte LWAPP est de 6 octets Avec MAC + IP + UDP + LWAPP, total de 48 octets (3% du MTU) Si fragmentation du paquet IP, pas de rptition de len-tte LWAPP
43 Xpos 2009 Architecture Wifi centralise Cisco
Jean-Christophe Rios
Conclusion
Architecture apportant de nombreux bnfices
Gestion plus simple/rationnelle du rseau
Apport de services
budget
44
Jean-Christophe Rios
Sommaire
1.
2. 3.
4.
5.
De quoi parle-t-on ? Architecture autonome Architecture centralise Protocole dchange: LWAPP Bibliographie
45
Jean-Christophe Rios
Bibliographie
Documentations officielles Cisco:
Gnral http://snipurl.com/ciscocuw Scurisation X.509 http://snipurl.com/ciscox509
Draft LWAPP
http://snipurl.com/draftlwapp
Blog Infracom
http://infracom-france.com/blog2/?tag=lwapp
46
Jean-Christophe Rios
Questions ?
47
Jean-Christophe Rios