Está en la página 1de 63

Mehdi El Haouate

https://www.facebook.com/TSRI.reseaux
tsri.blogspot.com/ - http://www.ofppt
Pourquoi Utiliser un Rseau Local
Sans Fil
Sans fil et sans attaches

Les rseaux peuvent tre filaires
(les ordinateurs sont relis entre
eux a lalde de cbles) ou sans
fil, ce qui signifie que les
connexlons seffecLuenL vla
des ondes radio.

Avec un rseau sans fil, vous
tes totalement libre de vos
mouvements et utiliser votre
ordinateur portable ou bon vous
semble.
Comparaison entre un rseau local
sans fil et un rseau local filaire
Les rseaux locaux sans fil et les rseaux locaux Ethernet ont
la mme origine.

LILLL a adopLe lensemble de normes darchlLecLure de reseau
informatique 802 LAN/MAN.

Les deux principaux groupes de travail 802 sont ceux du
rseau local Ethernet 802.3 et du rseau local sans fil IEEE
802.11.

Toutefois, il existe des diffrences importantes entre les deux.
Comparaison entre un rseau local
sans fil et un rseau local filaire
Contrairement aux fils gains, les radiofrquences
nonL pas de llmlLes.

les trames de donnes peuvent transiter au-del des
supports RF et tre exploites par quiconque qui
utilise des radiofrquences identiques ou similaires.
Dans un
environnement de
rseau local sans fil,
les clients sont
connects au rseau
par le biais non pas
dun commutateur
Lthernet ma|s dun
po|nt daccs sans f||.

Les priphriques
connects aux rseaux
locaux sans fil sont
gnralement des
appareils mobiles
aliments par
batteries, au contraire
des priphriques LAN
qui sont branchs sur
secteur.
Prsentation des rseaux locaux
sans fil
Les rseaux locaux sans fil 802.11 constituent une
extension des infrastructures LAN Ethernet 802.3 qui
vise offrir des options de connectivit
supplmentaires. Cependant, des composants et des
protocoles supplmentaires sont utiliss pour tablir
des connexions sans fil.

Dans un rseau local Ethernet rpondant la norme
802.3, chaque client est muni dun cble qui vient
relier sa carte rseau un commutateur. Pour le
client, le commutateur reprsente le point dacces au
rseau.

Dans un rseau local sans fil, chaque client utilise une
carte rseau sans fil pour accder au rseau via un
priphrique sans fil tel quun routeur ou un point
daccs sans fil.
Normes des rseaux locaux sans fil
La norme 802.11 ou wlan (wireless lan) relative
aux rseaux locaux sans fil est une norme IEEE
qui dfinit la faon dont les radiofrquences
(RF) sont utilises pour la couche physique et la
sous-couche MAC des liaisons sans fil.


En rgle gnrale, le choix de la
norme WLAN se fait en fonction
des dbits de donnes.

les normes 802.11a et g
peuvent prendre en charge un
dbit maximal de 54 Mb/s,

la norme 802.11b prend en
charge [usqua 11 Mbits/s, ce
qui fait de 802.11b la norme
lente et 802.11 a et g les
normes prfres.

Une quatrime norme WLAN,
802.11n, dpasse les dbits
de donnes actuellement
disponibles.
Normes des rseaux locaux sans fil
Composant des rseaux locaux
sans fil
1- Cartes rseau sans fil
un rseau local sans fil est constitu pour
lessenLlel de stations client qui se connectent
des po|nts daccs qui, leur tour, se connectent
||nfrastructure rseau. Le priphrique qui
permeL a une sLaLlon cllenL denvoyer eL recevolr
des signaux RF est la carte rseau sans fil.

En anglais wireless adapters ou network interface
controller, not NIC.

Les adaptateurs WiFi sont disponibles dans de
nombreux formats (carte PCI, carte PCMCIA,
adaptateur USB, carte compactflash, ...).

On appelle station tout quipement possdant
une telle carte. A noter que les composants Wi-Fi
deviennent des standards sur les portables
Composant des rseaux locaux
sans fil
2- point daccs sans fil
Un point d'accs est un quipement
rseau qui permet votre ordinateur de
se connecter sur le rseau sans fil.

Il possde une antenne radio
supportant les normes 802.11b et
802.11g et est connect physiquement
au rseau filaire, jouant ainsi le rle de
passerelle entre le rseau sans fil et le
rseau filaire.


2- point daccs sans fil

Un point dacces est un priphrique
de couche 2 qui fonctionne comme
un concentrateur Ethernet 802.3.

Les radiofrquences constituent un
support partag et les points dacces
sont lecouLe de lensemble du
trafic radio.

les priphriques radio ne dtectent
pas les collisions. Au lieu de cela, les
priphriques de rseau local sans fil
sont conus pour les viter.
Composant des rseaux locaux
sans fil
2- Point daccs sans fil et la mthode daccs CSMA/CA

Carrier Sense Muliple Access with Collision Avoidance
C'est un mcanisme de dialogue bas sur l'vitement de la collision.
les pr|phr|ques dun rseau |oca| sans f|| do|vent capter |nerg|e au n|veau du
support et attendre que |e support so|t d|spon|b|e avant de procder |envo|.
La station mettrice coute le rseau jusqu' ce qu'il soit libre pendant un
certain temps
La station envoie un message court prcisant le destinataire, le volume de
donnes transmette
Le polnL dacces envoie un Ok pour recevoir
L'metteur envoie les donnes
Le polnL dacces envoie un acquittement des donnes pour accuser rception
des donnes. Ce reu vlse a lnformer le cllenL quaucune colllslon ne sesL
produlLe eL a lempcher de reLransmeLLre les donnees.
La ligne est de nouveau libre

Composant des rseaux locaux
sans fil
3- Routeurs sans fil
Les routeurs sans fil jouent le rle de point
dacces, de commutateur Ethernet et de
routeur.

Par exemple, le priphrique Linksys
WRT300N utilis est bel et bien un appareil
trois en un .

Il se compose tout dabord dun point
dacces sans fil, qui assure les fonctions
classiques dun point dacces ;
ensuite, dun commutateur intgr
10/100 bidirectionnel simultan quatre
ports, qui fournit une connectivit aux
priphriques filaires ;
et enfin, dune fonction de routeur, qui
procure une passerelle pour se connecter
aux autres infrastructures rseau.
Composant des rseaux locaux
sans fil
Fonctionnement sans fil
1- conf|gurat|on des paramtres pour |es po|nts dextrm|t
sans fil



Exemple decran de configuration dun routeur sans fil Linksys.

Vous devez configurer les paramtres sur le point dacces (et
par la suite sur votre priphrique client) pour permettre la
ngociation de ces processus.
Fonctionnement sans fil
Lorsquun polnL dacces Linksys est
configur pour autoriser les clients
802.11b et 802.11g, il fonctionne en
mode mixte.
(SSID) est un identificateur unique quuLlllsenL
les priphriques client pour distinguer
plusieurs rseaux sans fil dans un mme
voisinage
mesure des ondes radiofrquences correspondent aux ondes
lectromagntiques. Elles sont utilises par les nombreuses formes de
communications sans fil comme la radiodiffusion, la tlvision ou le
tlphone mobile.
Fonctionnement sans fil
Les modes de fonctionnement
Mode infrastructure
chaque ordinateur station (note STA) se
connecte un point d'accs via une liaison
sans fil.

L'ensemble form par le point d'accs et les
stations situs dans sa zone de couverture est
appel ensemble de services de base (en
anglais Basic Service Set, not BSS) et
constitue une cellule.

Chaque BSS est identifi par un BSSID, un
identifiant de 6 octets (48 bits). Dans le mode
infrastructure, le BSSID correspond l'adresse
MAC du point d'accs.
Fonctionnement sans fil
Les modes de fonctionnement
Mode infrastructure

Il est possible de relier plusieurs points d'accs entre eux (ou
plus exactement plusieurs BSS) par une liaison appele
systme de distribution (note DS pour Distribution System)
afin de constituer un ensemble de services tendu
(Extended Service Set ou ESS).

Le systme de distribution (DS) peut tre aussi bien un
rseau filaire, qu'un cble entre deux points d'accs ou bien
mme un rseau sans fil !

Un ESS est repr par un ESSID (Service Set Identifier), c'est-
-dire un identifiant de 32 caractres de long (au format
ASCII) servant de nom pour le rseau. L'ESSID, souvent
abrg en SSID, reprsente le nom du rseau et reprsente
en quelque sort un premier niveau de scurit dans la
mesure o la connaissance du SSID est ncessaire pour
qu'une station se connecte au rseau tendu.
Fonctionnement sans fil
Les modes de fonctionnement
Mode Ad-Hoc


En mode ad hoc, les machines sans fil clientes se
connectent les unes aux autres afin de constituer un rseau
point point (peer to peer en anglais), c'est-dire un
rseau dans lequel chaque machine joue en mme temps
de rle de client et le rle de point d'accs.

L'ensemble form par les diffrentes stations est appel
ensemble de services de base indpendants (en anglais
independant basic service set, abrg en IBSS).

Un IBSS est ainsi un rseau sans fil constitu au minimum
de deux stations et n'utilisant pas de point d'accs.

L'IBSS constitue donc un rseau phmre permettant
des personnes situes dans une mme salle d'changer des
donnes.

Ce mode permet la communication entre deux machines
sans l'aide d'une infrastructure. Les stations se trouvant
porte de radio forment un IBSS).


Fonctionnement sans fil
2- Assoc|at|on du c||ent au po|nt daccs
Lune des prlnclpales eLapes du processus 802.11 est celle
qui consiste dcouvrir un rseau local sans fil et ensuite
a sy connecLer.

Les principales composantes de ce processus sont les
suivantes :

Trames Beacon
Analyseurs -
Authentification
Association -
Fonctionnement sans fil
2- Assoc|at|on du c||ent au po|nt daccs
Trame beacon:
La trame Beacon ou trame balise vise
essentiellement permettre aux clients dun
rseau local sans fil de dtecter les rseaux et
les points dacces disponibles dans une zone
donne, et donc de leur permettre de choisir
quel rseau et quel point dacces utiliser. Les
points dacces peuvent diffuser
priodiquement des trames Beacon ( raison
d'un envoi toutes les 0.1 secondes environ)

une trame beacon donnant des informations
sur l'identifiant SSID, la liste des dbits
disponibles ainsi que les modes et mthodes
d'authentification
Fonctionnement sans fil
2- Assoc|at|on du c||ent au po|nt daccs

avant de pouvoir envoyer des donnes sur un
rseau local sans fil, un client 802.11 doit
excuter le processus en trois tapes suivant :
Analyse 802.11
Lors de l'entre d'une station dans une cellule,
celle-ci diffuse une requLe danalyse
contenant le SSID pour lequel elle est
configure ainsi que les dbits que son
adaptateur sans fil supporte.
Si aucun ESSID n'est configur, la station
coute le rseau la recherche d'un SSID.






Fonctionnement sans fil
2- Assoc|at|on du c||ent au po|nt daccs







Authentification 802.11

la norme 802.11 fut dveloppe avec deux
mecanlsmes dauLhenLlflcaLlon.

Le premier, appel authentification ouverte,
consiste essentiellement en une authentification
NULL o le client met le message authentifie-
moi , auquel le polnL dacces repond oui . Il
saglL du mecanlsme uLlllse dans praLlquemenL Lous
les dploiements de 802.11.

Le second mecanlsme dauLhenLlflcaLlon esL base
sur une cl partage entre la station client et le
polnL dacces appelee cle WEP (Wired Equivalency
Protection).

Cette authentification se base sur un secret partag
entre la STA et le PA. Tous deux sont en possession
d'une cl symtrique .
Fonctionnement sans fil
2- Assoc|at|on du c||ent au po|nt daccs







Association 802.11
Lorsque la station a bien t ldenLlee
eL que lA a renvoye une reponse
dauLhenLlcaLlon positive, la station
peuL alors sassocler a lA pour avolr
accs aux services du rseau.

Pour cela, elle doit envoyer une requte
dassoclaLlon a lA. CeLLe requte
contient entre autres la liste des dbits
que la station est capable de grer,
BSSID qui correspond a ladresse MAC
du point dacces.

Fonctionnement sans fil
2- Assoc|at|on du c||ent au po|nt daccs







Association 802.11

LA alloue un ldenLlanL unique la station
(||dent|ant dassoc|at|on AID), qui
correspond un port logique connu pour
chaque station sans fil

LA enreglsLre les informations de la
requte dans sa table des associations (en
mmoire),

Lnn il renvoie une reponse dassoclaLlon
pour conrmer que lassoclaLlon a bien eu
lieu. partir de ce moment, la station fait
ofclellemenL partie du rseau
Scurit des rseaux locaux sans fil
La scurit doit tre une priorit pour tout utilisateur ou
administrateur de rseaux.

La dlfflculLe de preserver la securlLe dun reseau fllalre
est amplifie avec un rseau sans fil.

Risques ou menaces lis la mauvaise protection d'un
rseau sans fil :

Interception de donnes

Dtournement de connexion

Brouillage des transmissions

Dnis de service


Scurit des rseaux locaux sans fil
1-Menaces
L'interception de donnes
Par dfaut un rseau sans fil est
non scuris, c'est--dire qu'il est
ouvert tous et que toute
personne se trouvant dans le
rayon de porte d'un point
d'accs peut potentiellement
couter toutes les
communications circulant sur le
rseau.

Pour un particulier la menace est
faible
Pour une entreprise en revanche
l'enjeu stratgique peut tre trs
important
Scurit des rseaux locaux sans fil
1-Menaces
L'intrusion rseau
Lorsqu'un point d'accs est install sur le rseau local,
il permet aux stations d'accder au rseau filaire et
ventuellement internet si le rseau local y est reli.

Un rseau sans fil non scuris reprsente de cette
faon un point d'entre pour le pirate au rseau
interne d'une entreprise ou une organisation.

En effet tant donn qu'il n'y a aucun moyen
d'identifier le pirate sur le rseau, l'entreprise ayant
install le rseau sans fil risque d'tre tenue
responsable de l'attaque.
Scurit des rseaux locaux sans fil
1-Menaces
Le brouillage radio

Les ondes radio sont trs sensibles aux interfrences,
c'est la raison pour laquelle un signal peut facilement tre
brouill par une mission radio ayant une frquence
proche de celle utilise dans le rseau sans fil. Un simple
four micro-ondes peut ainsi rendre totalement
inoprable un rseau sans fil lorsqu'il fonctionne dans le
rayon d'action d'un point d'accs.

Scurit des rseaux locaux sans fil
1-Menaces
Les dnis de service

- Une station doit s'associer un point d'accs afin de pouvoir lui
envoyer des paquets. Par consquent, une fois la connexion
tablie (mthode d'accs et d'association connus), il est simple
pour un pirate d'envoyer des paquets destins dsassocier la
station. C'est ce qu'on appelle le dni de service DoS, destin
perturber de manire volontaire le fonctionnement du rseau
sans fil.
- Autre manire de perturber un rseau Wi-Fi, est duLlllse un PC
comme point dacces, le pirate peut inonder lensemble de
services de base de messages prts mettre (PAE) afin de
neutraliser la fonction CSMA/CA utilise par les stations.
Scurit des rseaux locaux sans fil
2-Techniques de scurit
1-Premires rgles de scurit
Ces conditions de scurit sont minimales :

Changer le mot de passe administrateur

Changer le nom du rseau (SSID) install par dfaut

Masquer le nom du rseau

kqlet lo polssooce Jmlssloo Jo polot Joccs

vtlflet poll oexlste pos Joottes tseoox oo mme eoJtolt


Scurit des rseaux locaux sans fil
2-Techniques de scurit
2-Cryptage (1) WEP
WEP (Wired Equivalent Privacy) = cryptage des donnes mises par
radio

utilise algorithme symtrique RC4

conflguraLlon posslble [usqua 4 cles de 64, 128 ou 236 blLs
Contraintes
faible scurisation

cl constante, donc il faut la changer rgulirement

poss|b|||t de casser |a c| WL (ex dout||s : Weptools)

les autres machines qui partagent la cl peuvent lire vos trames

Donc pas suffisant pour garantir une relle confidentialit des donnes
Mais WEP 128 bits recommand = permet d'viter 90% des risques d'intrusion
Rseau filaire
Le mme
secret
Scurit des rseaux locaux sans fil
2-Techniques de scurit
3- Cryptage (2) WPA
WPA (Wireless Protected Access) = nouveau protocole qui remplace le WEP

norme intermdiaire en attendant la ratification de la norme IEEE 802.11i

niveau de scurit suprieur

utilise aussi RC4 (cls 128 bits) + protocole TKIP (Temporal Key Integrity Protocol) ou
AES (Advanced Encryption Standard) (La mthode de chiffrement AES est plus fiable
que TKIP.)

chiffrement par paquet

changement automatique des cls de chiffrement


Contraintes

puissance de calcul plus importante

problmes de compatibilit (matriel non encore rpandu)
Scurit des rseaux locaux sans fil
2-Techniques de scurit
4- Authentification (1) ACL ou RADIUS
ACL (Access Control List) = filtrer les adresses MAC des ordinateurs qui
souhalLenL se connecLer au polnL dacces

RADIUS (Remote Access Dial In User Service) = scuriser un accs via un
priphrique par lequel un utilisateur souhaite accder au rseau

- LuLlllsaLeur communlque son
nom et son mot de passe.

- Le serveur Radius autorise ou non
lacces au reseau.

- Le serveur Radius donne la
machine cliente les informations de
configuration TCP/IP ncessaires.
802.11/.1X
Access Point
Domain User
Certificate
802.1X
Controlled
Port
RADIUS
(IAS)
Domain Controller
(Active Directory)
802.1X
EAP-TLS/PEAP
Connection
DHCP
Domain
Controller
Peers
802.1X
Uncontrolled
Port
Exchange
File
Certificate
Authority
Scurit des rseaux locaux sans fil
2-Techniques de scurit
5-Authentification (2) NoCatAuth
NoCatAuth = authentification par passerelle Web


Connexlon de luLlllsaLeur au polnL
dacces sans auLhenLlflcaLlon

Accs une interface Web sur une
passerelle

Saisie du login et du mot de passe
Scurit des rseaux locaux sans fil
2-Techniques de scurit
6-Augmenter la scurit (1) VPN

VPN (Virtual Private Network) = rseaux privs virtuels

reseaux loglques a llnLerleur de reseaux physlques, de faon securlsee

utilise protocole PPTP (Point to Point Tunneling Protocol) ou L2TP (Layer Two Tunneling
Protocol) en association avec IPsec (Internet Protocole Security)

encapsulaLlon du Lraflc 1C/l a llnLerleur de paqueLs l a Lravers une connexlon Lunnel

- Connexlon de luLlllsaLeur au
polnL dacces pour acceder a
Internet

- Lancement de la connexion
VPN vers le rseau distant

- Aprs authentification,
connexions cryptes entre
luLlllsaLeur eL le reseau dlsLanL
Scurit des rseaux locaux sans fil
2-Techniques de scurit
7-Augmenter la scurit (2) NAT
NAT (Network Address Translation) = conu pour palller le manque dadresses
IPv4 sur Internet

permeL de reller un reseau avec une classe dadresses prlvees au reseau
Internet

slnsLalle cLe reseau prlve, [usLe devanL le rouLeur

table de translation dynamique

- Chaque fols quun uLlllsaLeur se
connecte Internet, le NAT
LradulL ladresse prlvee en adresse
publique.

- Une seule adresse IP est visible
du ct rseau public.

Scurit des rseaux locaux sans fil
2-Techniques de scurit
7-Augmenter la scurit (3) Firewall

Firewall = filtrage de communication entre plusieurs rseaux

blocage de service partir du numro de port

systme logiciel ou hardware
uernler nlveau de securlLe = proLecLlon de lordlnaLeur en lul-mme
Scurit des rseaux locaux sans fil
2-Techniques de scurit
8-Une so|ut|on darch|tecture scur|se

Beaucoup de problmes, de protocoles et de solutions, mais
laquelle choisir ?

Possibilit de cumuler diffrentes solutions de scurit

Etapes de configuration
dun rseau sans f||
Conf|gurat|on du po|nt daccs
Cliquez sur longleL Wireless et selecLlonnez longleL Basic Wireless
Settings.
Pour une scurit accrue, vous
avez tout intrt remplacer le
SSID par dfaut (linksys) par un
nom unique.
SSID Broadcast - Lorsque les clients sans
fil recherchent sur le rseau local les
reseaux sans fll auxquels sassocler, lls
dtectent la diffusion du SSID par le
polnL dacces. our dlffuser le SSlu,
conservez le paramtre par dfaut,
Enabled
Lorsque le paramtre NetWork Mode
nesL pas deflnl sur Wireless-N; cd il
est sur Wireless-B ou G, lopLlon par
dfaut du paramtre Radio Band est
standart
Configuration de la scurit
Cllquez sur longleL Wireless et selecLlonnez longleL Wireless Security.
Le WTR300N prend en charge sept
modes de scurit sans fil, ici
reperLorles dans lordre de leur
apparlLlon dans llnLerface graphlque
WEP - PSK-Personal ou WPA-Personal
PSK2-Personal ou WPA2-Personal -
Chiffrement (Encryption) - Slectionnez
lalgorlLhme que vous voulez uLlllser :
AES ou TKIP. (La mthode de
chiffrement AES est plus fiable que
TKIP.)
Cl pr-partage (Pre-shared Key) -
Entrez la cl partage par le routeur et
les autres priphriques de votre
rseau. Elle doit comporter entre 8 et
63 caractre
Renouvellement de cl (Key Renewal) - Entrez
la priode de renouvellement de cl pour
indiquer au routeur la frquence de
remplacement des cls de chiffrement.
Configuration de la carte rseau
sans fil
Recherche de SSID

Une fois que le point dacces a t configur, vous devez
configurer la carte rseau sans fil dun priphrique client pour
permettre celui-ci de se connecter au rseau sans fil.
Dans la Barre des
tches de
Microsoft
Windows XP,
reperez llcne de
connexion rseau
Examinez les rseaux sans fil que votre carte
rseau sans fil a russi dtecter.

Si un rseau local ne figure pas dans la liste des
rseaux, il est possible que vous ayez dsactiv
|a d|ffus|on de SSID sur |e po|nt daccs..
Configuration de la carte rseau
sans fil
Slection du protocole de scurit sans fil
Configuration de la carte rseau
sans fil
Slection du protocole de scurit sans fil
Dans la bote
de dialogue
Proprits du
rseau sans fil,
entrez le SSID
du rseau local
sans fil que
vous souhaitez
configurer.
Configuration de la carte rseau
sans fil
Slection du protocole de scurit sans fil
Dans la zone Cl de rseau
sans fil, slectionnez votre
mthode dauthent|f|cat|on
prfre dans le menu
droulant Authentification
rseau.

WPA2 et PSK2 sont les
mthodes privilgier du
fait de leur fiabilit.
Configuration de la carte rseau
sans fil
Slection du protocole de scurit sans fil
Slectionnez la mthode de
Cryptage des donnes dans le
menu droulant.
Pour rappel, lalgorlLhme de
chiffrement AES est plus fiable
que TKIP, mais vous devez ici faire
correspondre la configuration de
votre PC avec celle de votre point
dacces.
Aprs avoir slectionn la mthode de cryptage (chiffrement),
entrez et confirmez la Cl rseau. Lncore une fols, ll saglL dune
valeur que vous avez enLree dans le polnL dacces. Et valider par OK
Vrification de la connectivit au
rseau local sans fil
Apres avolr deflnl la conflguraLlon du polnL dacces eL
du cllenL, leLape sulvanLe conslsLe a verlfler la
connecLlvlLe. CeLLe operaLlon seffecLue en adressanL
une requte ping aux priphriques du rseau.
Dpannage de problmes simples lis
aux rseaux locaux sans fil
Dpannage de problmes simples lis
aux rseaux locaux sans fil
Le depannage dun probleme li aux rseaux sans fil,
quelle que soit sa nature, doit obir une approche
systmatique.

1- Dpannage standard
2- Mise jour du progiciel du point dacces
3- Paramtres des canaux incorrecte
4- Rsolution des problmes lis aux interfrences par
radiofrquences
5- Identification des problmes lis au mauvais
positionnement des points dacces
6- Les problemes dauLhenLlflcaLlon eL de chiffrement


1- Dpannage standard

tape 1 limination du C de |ut|||sateur comme source du
problme
Vrifiez |a|de de |a commande ipconfig que le PC a reu une adresse IP via le
protoco|e DnC ou qu|| est conf|gur avec une adresse I stat|que.

Vrifiez que le priphrique peut se connecter au rseau filaire. Connectez le
priphrique au rseau local filaire et envoyez une requte ping une adresse
IP connue.

Vous serez peut-tre amen essayer une autre carte rseau sans fil. Si
ncessaire, rechargez les pilotes ou le progiciel (selon le cas) pour le
priphrique client.

Si la carte rseau sans fil du client fonctionne, vrifiez le mode de scurit et
les paramtres de chiffrement du client. Si les paramtres de scurit ne
correspondent pas, le client ne peut pas accder au rseau local sans fil.
1- Dpannage standard

tape 2- Inspection des liaisons

Inspectez les liaisons entre les priphriques
cbls pour vous assurer que les connecteurs ne
sont pas dfectueux ou que les cbles ne sont pas
endommags ou manquants.

S| ||nfrastructure phys|que est en p|ace, ut|||sez |e
rseau |oca| f||a|re pour dterm|ner s|| est poss|b|e
denvoyer des requtes ping aux priphriques, y
compr|s au po|nt daccs.
2- Mise jour du progiciel
du po|nt daccs

Le proglclel dun perlpherlque Linksys, tel que celui qui est
utilis dans les travaux pratiques de ce cours, est mis
nlveau a parLlr de luLlllLalre Web. rocedez comme sulL :

tape 1. Tlchargez le progiciel sur le Web. Pour un
priphrique Linksys WTR300N, rendez-vous |adresse
http://www.linksys.com.

tape 2. rocedez a lexLracLlon du flchler du proglclel sur
votre ordinateur.

tape 3. Cuvrez luLlllLalre Web, puls cllquez sur longleL
Administration.

tape 4. Slectionnez |ong|et Firmware Upgrade.

tape 5. lndlquez lemplacemenL du flchler du proglclel ou
cliquez sur le bouton Parcourir pour rechercher le fichier.

tape 6. Cliquez sur le bouton Start to Upgrade et suivez
les instructions
3-Paramtres des canaux incorrecte
La plupart des rseaux locaux
sans fll dau[ourdhul uLlllsenL la
bande 2,4 GHz, qui peut compter
[usqua 14 canaux, chacun
occupant 22 MHz de bande
passante.
Lenergle nesL pas reparLle de
manire uniforme sur la totalit
des 22 MHz ; de fait, le canal est
plus fort au niveau de sa
frquence centrale, tandis que
lenergle saffalbllL vers ses
extrmits.
3-Paramtres des canaux incorrecte
Le prlnclpe daffalbllssemenL de lenergle
dans un canal est illustr par la ligne
courbe reprsentant chaque canal. Le
point haut au milieu de chaque canal est
le polnL ou lenergle esL la plus elevee. La
figure fournit une reprsentation
graphique des canaux de la bande
2,4 GHz. Des interfrences peuvent se
produire en cas de chevauchement de
canaux
La solution pour viter les
interfrence dfinissez les canaux
par intervalles de cinq (p. ex.,
canal 1, canal 6 et canal 11).
4-Rsolution des problmes lis aux
interfrences par radiofrquences
Les quipements qui utilisent les champs
lectromagntiques radiofrquences sont nombreux dans
notre environnement proche.
Certains sont de simples rcepteurs comme le poste de
radlo, lanLenne 1v ou le navlgaLeur CS : lls nemeLLenL pas
dondes.







4-Rsolution des problmes lis aux
interfrences par radiofrquences

uauLres sont des metteurs-rcepteurs : ils mettent chacun des
frquences diffrentes.




||nterphone bb Le 8|uetooth Le tlphone sans fil
Frquence : 40,7 MHz Frquence : 2400 MHz Frquence : 1900 MHz




Le Talkie-Walkie
Frquence : 446
MHz
Le tlphone mobile
Frquences : 900 MHz , 1800 MHz ,
2100 MHz
Le Wi-Fi
Frquences : 2400 MHz ;
5000 MHz
Le four micro-ondes
Frquences : 2450 MHz
4-Rsolution des problmes lis aux
interfrences par radiofrquences
Exemple : Le four micro-ondes a en commun avec une
installation Wi-Fi certaines bandes de frquence. Lorsque
les deux fonctionnent simultanment, il n'est pas rare de
percevoir des perturbations et des interfrences. Cela
peut effectivement influencer la qualit de votre rseau,
et en diminuer la vitesse, lors d'un tlchargement par
exemple

Pour rsoudre ce type de probleme essayez daLLrlbuer au
polnL dacces de voLre reseau local sans fll le canal 1 ou le
canal 11. Les appareils de consommation courante, tels
que les tlphones sans fil, utilisent souvent le canal 6.
5-Identification des problmes lis au mauvais
pos|t|onnement des po|nts daccs
Parmi les problme lis au
mauvais positionnement des point
dacces on peut citez

La distance sparant les points
dacces est trop importante
pour permettre une couverture
par chevauchement.

LorlenLaLlon des antennes des
points dacces situs dans les
couloirs et les encoignures
rduit la couverture.


.
5-Identification des problmes lis au mauvais
pos|t|onnement des po|nts daccs

Pour resoudre le probleme lle a lemplacemenL des polnLs dacces, procedez comme
suit :

Placez les polnLs dacces au-dessus des obstacles.

oslLlonnez les polnLs dacces a la verLlcale pres du plafond eL au cenLre de
chaque zone de couverture, si possible.

Installez les polnLs dacces a des endrolLs ou les uLlllsaLeurs sonL appeles a
travailler.

vitez de placer les polnLs dacces a molns de 90 cm dobsLacles meLalllques.

nlnsLallez pas les polnLs dacces a proxlmlLe de fours a mlcro-ondes. Les fours
micro-ondes uLlllsanL la mme frequence que les polnLs dacces, des slgnaux
parasites peuvent se produire.

velllez a Lou[ours lnsLaller le polnL dacces a la verLlcale (pose ou en
suspension).

nlnsLallez pas le polnL dacces a lexLerleur des btiments, moins que vous
souhaitiez offrir une couverture extrieure.

Lorsque vous lnsLallez un polnL dacces dans une encolgnure a llnLersecLlon de
deux couloirs, placez-le 45 degrs par rapport aux deux couloirs.

6-Les prob|mes dauthent|f|cat|on
et de chiffrement
Les problmes
dauLhenLlflcaLlon eL de
chiffrement que vous tes le
plus susceptible de rencontrer
sur un rseau local sans fil sont
le fait de paramtres client
incorrects.

Si un polnL dacces aLLend un
type de chiffrement et que le
client en propose un autre, le
processus dauLhenLlflcaLlon
chouera.
Types de rseaux sans fil

También podría gustarte