Ещё одна положительная характеристика сегодняшних устройств для беспроводных ЛВС — взаимная функциональная совместимость оборудования разных производителей. Благодаря сертификации продуктов на соответствие требованиям спецификации Wi-Fi (Wireless Fidelity), проводимой ассоциацией производителей WECA (Wireless Ethernet Compatibility Alliance), большинство представленных на рынке беспроводных адаптеров и точек доступа совместимы между собой, но проблема взаимодействия точек доступа разных производителей в рамках одной сети ещё не решена.
Сильным стимулом развития рынка беспроводных ЛВС, о котором специалисты почему-то упоминают довольно редко, является совместимость этих сетей с предназначенными для традиционных ЛВС сетевыми ОС и приложениями (например, Lotus Notes и Microsoft Exchange). Когда возникает необходимость в организации доступа к приложениям через мобильные телефоны, то по причинам низкой скорости передачи данных по радиоканалам сотовых сетей, значительной задержки сигнала в этих сетях и высокой стоимости пользования ими необходимо либо тщательно конфигурировать приложения, либо применять беспроводное связующее ПО, либо обращаться к услугам поставщика беспроводных приложений (ASP). Скорее всего, вам придётся модифицировать своё приложение, приспосабливая его к работе через сотовую инфраструктуру. Что же касается беспроводных ЛВС, то благодаря их высокой пропускной способности и низкой стоимости пользования ими предприятия могут задействовать почти все свои существующие сетевые приложения без каких-либо изменений.
Однако необходимо сделать ряд предупреждений. Если вы хотите осуществлять доступ к частной интрасети по беспроводной ЛВС общего пользования, то с целью защиты передаваемого трафика от перехвата следует задействовать ПО для работы в виртуальной частной сети (VPN). Если же вы хотите сохранять свой IP-адрес при переходе от одной подсети к другой или же поддерживать установленные сеансы связи при кратковременном выходе из зоны действия сети, используйте беспроводное связующее ПО, подобное поставляемому компанией NetMotion Wireless. Вообще говоря, все эти трудности незначительны по сравнению с преимуществами широкополосного мобильного доступа.
Новым приложением, которое может стать значительной движущей силой развития рынка беспроводных ЛВС, является распространение видеопрограмм в жилых домах. Сегодня для приёма цифрового ТВ-сигнала каждый телевизор необходимо оборудовать специальной приставкой, что довольно дорого. Дешевле задействовать одну приставку, принимающую цифровой ТВ-сигнал из кабельной сети или со спутника, и беспроводную ЛВС, транслирующую видеоинформацию всем телевизорам в доме. Это станет возможным после введения новых стандартов на беспроводные ЛВС, определяющих необходимые (для такой трансляции) скорости передачи данных и механизмы обеспечения качества обслуживания.
В настоящее время на рынке большим успехом пользуются 11-Мбит/с беспроводные ЛВС стандарта IEEE 802.11b. Они обеспечивают достаточно высокие для нормальной работы большинства приложений скорости передачи данных, несмотря на то, что их реальная пропускная способность составляет всего около 6 Мбит/с и с ростом числа абонентов снижается гораздо быстрее, чем производительность проводной сети.
Ethernet (из-за менее эффективного протокола доступа клиентских станций к среде передачи данных). Поскольку сети стандарта IEEE 802.11b (изначально предназначенные для предприятий) применяются теперь и в домах, судьба ориентированной на домашние сети спецификации HomeRF стала весьма неопределённой (особенно если учесть, что корпорация Intel, в прошлом один из крупнейших сторонников этой спецификации, сегодня поддерживает стандарт IEEE 802.11b).
Специалисты должны тщательно отслеживать процесс создания новых стандартов. Стандарт IEEE 802.11b сыграл роль катализатора развития индустрии беспроводных ЛВС. Но широкое применение последних выявило серьёзные недостатки в их системе информационной безопасности, которые сегодня устраняются только с помощью фирменных решений. Следите за появлением стандартных решений в этой области и старайтесь спроектировать свою сеть таким образом, чтобы со временем можно было легко перейти на новые и улучшенные технологии.
Производители и органы стандартизации совершенствуют беспроводные ЛВС по трём основным направлениям: увеличение скорости передачи данных, повышение степени информационной безопасности и реализация эффективно работающих механизмов обеспечения QoS. В идеале хотелось бы видеть один новый стандарт, охватывающий все эти улучшения. Причём желательно было бы иметь возможность обновлять ПО сетевого оборудования для поддержания нового стандарта. Но наш мир далеко не идеален, поэтому прогресс в деле развития беспроводных ЛВС по основным направлениям осуществляется с разной скоростью, приводя к появлению отдельных стандартов.
Что касается увеличения скорости передачи данных, то здесь имеются значительные успехи. Стандартом IEEE 802.11a (который начали разрабатывать раньше, чем уже ставший популярным стандарт IEEE 802.11b) определён новый физический уровень, обеспечивающий скорость передачи данных до 54 Мбит/с. Хотя реальная пропускная способность сетей этого стандарта вряд ли будет превышать 25-30 Мбит/с, но такая скорость в пять раз больше реальной скорости передачи данных в нынешних беспроводных ЛВС стандарта IEEE 802.11b. Таким образом, будущий процесс внедрения на предприятиях оборудования стандарта IEEE 802.11a можно сравнить с процессом перехода от технологии Ethernet к технологии Fast Ethernet в проводных ЛВС.
Стандартом IEEE 802.11a предусмотрено использование передовой радиотехнологии, получившей название «ортогональное частотное мультиплексирование» (Orthogonal Frequency Division Multiplexing — OFDM). Согласно этой технологии вместо последовательной передачи информации по одному высокоскоростному каналу осуществляется параллельная передача потоков данных по многочисленным отдельным поднесущим. В результате получается один широкополосный и помехоустойчивый канал с высокой пропускной способностью. Многие новейшие радиосистемы, включая широкомасштабные сети фиксированной и мобильной связи, основаны на этой технологии.
Кроме того, в зависимости от качества и уровня принимаемого радиосигнала, OFDM-устройства могут динамически задействовать разные методы модуляции, обеспечивая тем самым либо высокую скорость передачи данных на небольшие расстояния, либо низкоскоростную, но надёжную связь на большие дистанции. Стоит также отметить, что оборудование стандарта IEEE 802.11b работает в перегруженном диапазоне частот 2,4 ГГц, а стандартом IEEE 802.11a предусмотрено использование более свободного диапазона 5 ГГц, в котором в США для нелицензируемой работы оборудования выделена более широкая полоса частот, примерно в три раза шире, чем та, которую используют в диапазоне 2,4 ГГц (300 МГц по сравнению с 83 МГц). Однако со временем и частотный диапазон 5 ГГц может стать сильно загруженным и несвободным от взаимных помех, создаваемых оборудованием.
Переход на эту технологию связан с решением ряда сложных проблем. Прежде всего остаётся неизвестной дальность связи (между радиоадаптером и точкой доступа) в помещении, на которую можно рассчитывать при развёртывании беспроводных ЛВС стандарта IEEE 802.11a. Согласно законам физики, дальность связи в открытом пространстве уменьшается с ростом рабочей частоты, но в помещении помимо этого на неё влияют поглощение и отражение радиоволн. Кроме того, дальность связи зависит от мощности излучаемого радиосигнала и вида его модуляции. Поэтому очень трудно заранее определить этот параметр для любой радиотехнологии.
По данным компании Mobilian, производящей компоненты оборудования стандартов IEEE 802.11a и IEEE 802.11b, для радиопокрытия одной и той же территории потребуется примерно в четыре раза больше точек доступа стандарта IEEE 802.11a, чем точек доступа стандарта IEEE 802.11b. Однако проведённые компанией Atheros испытания обоих типов оборудования в офисной среде показали другие результаты. Специалисты компании Atheros утверждают, что, если точки доступа размещены очень близко друг к другу (на расстоянии 18-24 м), то наложить сеть стандарта IEEE 802.11a на сеть стандарта IEEE 802.11b совсем несложно. Оборудование стандарта IEEE 802.11a обеспечивает передачу данных с максимальной скоростью 54 Мбит/с на расстояние около 15 м. При дальности связи 30 или 60 м скорость передачи падает до 36 или 6 Мбит/с соответственно. Помните, что реальная скорость передачи данных составляет примерно половину указанных здесь максимальных значений.
Хотя с увеличением дальности (при использовании любого оборудования) скорость передачи данных снижается, согласно информации, полученной от компании Atheros и других фирм-производителей, в сетях стандарта IEEE 802.11a она всегда остаётся на более высоком уровне, чем в сетях стандарта IEEE 802.11b. Однако до тех пор пока оборудование стандарта IEEE 802.11a не поступит в продажу, и не будут проведены его дополнительные испытания, наложение сети стандарта IEEE 802.11a на сеть стандарта IEEE 802.11b останется сложной задачей, которую вряд ли можно решить только заменой радиоадаптера в двухслотовой точке доступа.
Хотя с увеличением дальности (при использовании любого оборудования) скорость передачи данных снижается, согласно информации, полученной от компании Atheros и других фирм-производителей, в сетях стандарта IEEE 802.11a она всегда остаётся на более высоком уровне, чем в сетях стандарта IEEE 802.11b. Однако до тех пор пока оборудование стандарта IEEE 802.11a не поступит в продажу, и не будут проведены его дополнительные испытания, наложение сети стандарта IEEE 802.11a на сеть стандарта IEEE 802.11b останется сложной задачей, которую вряд ли можно решить только заменой радиоадаптера в двухслотовой точке доступа.
Кроме того, существует проблема с обратной совместимостью нового оборудования. Сети стандартов IEEE 802.11a и IEEE 802.11b работают в разных частотных диапазонах, и большинство радиоадаптеров стандарта IEEE 802.11a, которые первыми появятся на рынке, будут поддерживать только этот стандарт. Двухрежимные радиоадаптеры (IEEE 802.11a/b) тоже поступят в продажу, но первое время они будут стоить дороже однорежимных, поскольку для поддержания каждого из рабочих режимов в них будут использоваться отдельные микросхемы. Первые инсталляции оборудования стандарта IEEE 802.11a будут иметь небольшое радиопокрытие по сравнению с зонами действия сетей стандарта IEEE 802.11b, что сделает невыгодной модернизацию ПК для большинства пользователей.
Стоит отметить, что ведущие производители оборудования стандарта IEEE 802.11b не торопятся с выпуском устройств стандарта IEEE 802.11a. Первыми производителями этих устройств станут в основном небольшие компании, стремящиеся упрочить своё положение на рынке. И все же переход индустрии беспроводных ЛВС на новые высокопроизводительные технологии неизбежен, поскольку они обеспечивают не только более высокие скорости передачи данных, но и поддержку большего числа пользователей. Последнее особенно важно, поскольку беспроводные ЛВС становятся все более популярными и число их пользователей быстро растёт.
Стандарт IEEE 802.11a — это не единственная высокоскоростная альтернатива стандарту IEEE 802.11b. Европейский институт стандартов электросвязи (European Telecommunications Standards Institute — ETSI) разработал высокоскоростной беспроводной стандарт HiperLAN/2, являющийся прямым конкурентом стандарту IEEE 802.11a. Эти стандарты имеют очень похожие спецификации на протоколы физического уровня, предусматривающие работу оборудования в частотном диапазоне 5 ГГц и использование технологии OFDM, но отличаются протоколами более высоких уровней. Если стандарт IEEE 802.11a базируется на протоколе CSMA (Carrier Sense Multiple Access), то в стандарте HiperLAN/2 предусмотрено централизованное управление доступом мобильных станций к радиоканалу с динамическим выделением им тайм-слотов. Этот детерминистический подход (аналогичный используемому в технологии Token Ring) более сложен в реализации, но зато обеспечивает необходимые уровни QoS (сегодня в стандарте IEEE 802.11a соответствующие механизмы отсутствуют) и облегчает интеграцию сетей HiperLAN/2 с сетями ATM. Однако в плане поддержания IP-приложений возможности обеих стандартов сопоставимы.
Придётся ли нам стать свидетелями жёсткой конкуренции между ними? Возможно, но стандарт IEEE 802.11a имеет определённую «фору»: его поддерживают больше компаний — производителей компонентов для беспроводных устройств и первые основанные на нем продукты для конечных пользователей должны появиться на рынке раньше, чем появится оборудование стандарта HiperLAN/2. Кроме того, недалёк тот день, когда сети стандартов IEEE 802.11 начнут поддерживать механизмы QoS. Однако европейские регулирующие органы, отвечающие за электромагнитную совместимость систем связи, отдают предпочтение стандарту HiperLAN/2. В настоящее время, чтобы усилить позиции стандарта IEEE 802.11a, институт IEEE разрабатывает спецификацию IEEE 802.11h, в которой будут определены механизмы использования частот для оборудования этого стандарта.
Ситуация со стандартами очень непроста для понимания, поскольку институт IEEE разрабатывает ещё один высокоскоростной стандарт — IEEE 802.11g — на беспроводные ЛВС, передающие данные на скоростях 20 Мбит/с и выше. Скорее всего он тоже будет основан на технологии OFDM. Хотя стандартом IEEE 802.11g не предусмотрена обратная совместимость с оборудованием стандарта IEEE 802.11b, в нем определено использование того же самого диапазона частот, в котором работает названное оборудование. Можно предположить, что производители выпустят радиоадаптеры, поддерживающие сразу оба стандарта — и IEEE 802.11b, и IEEE 802.11g, что должно упростить модернизацию сетей. Однако если вскоре начнутся широкомасштабные поставки оборудования стандарта IEEE 802.11a, то не исключено, что более медленный стандарт IEEE 802.11g окажется запоздалым и никому не нужным.
Пока непонятно, что будут делать производители для обеспечения пользователям возможности модернизации своих точек доступа с целью поддержания более высоких скоростей передачи данных. Очевидно, что точки доступа, оснащённые съёмными радиоадаптерами (например, формата PC Card), будет модернизировать легче, чем точки доступа с интегрированными радиоадаптерами. Точки доступа с двумя слотами для радиоадаптеров смогут поддерживать стандарты IEEE 802.11a и IEEE 802.11b одновременно, но при этом не исключены проблемы с радиопокрытием (из-за разной дальности действия соответствующих радиотехнологий). Альтернативным подходом является наложение сети стандарта IEEE 802.11a (или IEEE 802.11g) на сеть стандарта IEEE 802.11b и независимое использование обеих сетей. Вероятно, данный подход несложно реализовать, но он неэффективен с точки зрения использования сетевой инфраструктуры. Если вы все же планируете сделать это, то заранее позаботьтесь о том, чтобы в сетевой инфраструктуре для каждой точки доступа имелось по два порта Ethernet (второй потребуется для подключения новой, высокоскоростной точки доступа).
Глава 3. Беспроводные сети. Взлом и защита
Многие пользователи и специалисты в первую очередь обращают внимание на скоростные возможности новых стандартов и технологий, но не менее важны и новые методы обеспечения информационной безопасности, призванные сделать нашу жизнь спокойнее. Используемый сегодня в сетях стандарта IEEE 802.11 метод обеспечения информационной безопасности, получивший название WEP (Wired Equivalent Privacy), основан на алгоритме шифрования RC4 с 40-битовым или 128-битовым ключом. К сожалению, этот метод имеет серьёзные недостатки, которые позволяют раскрыть передаваемую информацию, и предполагает распределение ключей шифрования вручную.
Решить эти проблемы призвана новая система сетевой безопасности, разработанная институтом IEEE и описанная в стандарте IEEE 802.11x. Она ориентирована на все виды сетей доступа (проводные и беспроводные), соответствующие стандартам IEEE. В ней предусмотрены подсистемы аутентификации, шифрования и распределения ключей шифрования. Система, о которой идёт речь, предназначена для совместной работы с существующими средствами защиты данных, поддерживающими стандарты EAP (Extensible Authentication Protocol) и RADIUS (Remote Access Dial-in User Service).
Ещё один новый стандарт, IEEE 802.11i, определяет специфические для беспроводных сетей, включая инфраструктуры стандартов IEEE 802.11b и IEEE 802.11a, защитные функции. Учитывая сильную поддержку новых стандартов обеспечения информационной безопасности со стороны таких крупных компаний, как Cisco Systems и Microsoft, можно предположить, что соответствующие этим стандартам сетевые продукты появятся в начале следующего года.
Стоит отметить, что ОС Microsoft Windows XP поддерживает стандарты IEEE 802.11x и EAP. Благодаря этому, пройдя единую процедуру аутентификации, пользователь получает возможность работать как в беспроводной, так и в инфраструктурной сети. Чтобы воспользоваться преимуществами новых методов защиты данных, необходимо проделать определённую работу по интеграции проводной сети с беспроводной. Должно пройти ещё некое время, прежде чем большинство производителей начнут поддерживать новые стандарты сетевой безопасности. Кроме того, могут возникнуть проблемы с совместимостью решений от разных производителей.
Обеспечить необходимые уровни качества обслуживания трафика в беспроводных сетях призван другой новый стандарт — IEEE 802.11e.
В нем определены асинхронная и контролируемая по времени передачи данных. Последняя нужна для пересылки аудио— и видеоинформации. Кроме того, для разных видов потоков данных предусмотрена возможность использования разных методов передачи. Например, для пересылки чувствительного к задержкам видеопотока вместо механизма повторной передачи пакетов можно задействовать метод упреждающей коррекции ошибок. Одновременная поддержка в оборудовании стандартов IEEE 802.11e и IEEE 802.11a позволит получить примерно такой же набор рабочих характеристик и функциональных возможностей, какой предусмотрен стандартом HiperLAN/2.
Необходимые для качественной передачи аудио— и видеоинформации механизмы обеспечения QoS беспроводной ЛВС должны быть интегрированы с соответствующими механизмами инфраструктурной сети, а на это потребуется некоторое время. Возможно, до появления корпоративных приложений, использующих механизмы QoS для беспроводных ЛВС, пройдут годы. Гораздо быстрее интегрированные (предназначенные для передачи речи, видео и данных) беспроводные ЛВС появятся в жилых домах. Однако не стоит откладывать развёртывание беспроводной ЛВС, ожидая появление продуктов с новыми функциями. Возможностей сегодняшних устройств вполне хватает для нормальной работы большинства приложений. Предварительно обсудив с представителями фирмы-производителя её планы по модернизации выпускаемого оборудования, смело разворачивайте у себя беспроводную ЛВС, функциональность которой вы со временем сможете улучшить.