Está en la página 1de 36

REDES INALMBRICAS

TESIS

QUE PARA SACAR UNA BUENA CALIFICACIN


EN LA MATERIA:

MTODOS DE INVESTIGACIN II

PRESENTAN:

LEZAMA HERRERA VICTOR MANUEL


LUCERO MARTNEZ JONATHAN

GENERACIN 2002-2005

TAMPICO, TAM.

ABRIL DEL 2004

SEP

DGETI

CENTRO DE BACHILLERATO TECNOLGICO INDUSTRIAL Y DE SERVICIOS No. 103


CD. MADERO, TAMAULIPAS

REDES INALMBRICA

AUTORES

LEZAMA HERRERA VICTOR

LUCERO MARTNEZ JONATHAN

TCNICO EN COMPUTACIN

SEMESTRE: 4

TURNO MATUTINO

GRUPO: L

ASESORA

MARIA CLORINDA AZUARA CASANOVA

MTODOS DE INVESTIGACIN II

CD. MADERO TAM. A 11 DE MARZO DEL 2004

PRESENTACIN
En las siguientes pginas encontraran algunas investigaciones de las redes inalmbricas en
general ya que este tema es de mucho inters para los usuarios de las computadoras.

Se hablara de los tipos de redes y claro sobre las redes inalmbricas esencialmente; para que
el usuario de las computadoras entienda de se tratan las redes inalmbricas se habla en esta obra de
que es una red y para que sirve, como opera y los tipos de res.

Tambin se vern las preguntas mas frecuentes sobre la red, los tipos de red, para que sirve la
red, y mas preguntas por este estilo.

Estn incluidas imgenes de todos los tipos de redes para su mejor entendimiento y para su
mejor compresin ya que algunas personas con pura letra se confunden y necesita de ejemplos
visuales para su entendimiento.

Y por ultimo vienen ejemplos y prcticas de cmo crear tu propia red ya sea inalmbrica o red
normal del tipo que seas como por ejemplo: canal de difusin, punto a punto.

DEDICATORIA

A mis padres:
Gracias por apoyarme en cada momento de mi vida aunque all tenido cadas y tropiezos.
Recuerden que los quiero mas que a nada en el mundo y si tuviera que dar mi vida por la de ustedes
no lo dudara ni un segundo. Les agradezco que me hallan criado con valores y sentimientos nobles y
buenos.

A todas las personas que me han apoyado en el transcurso de mi corta vida cuando los he
necesitado gracias muchas gracias.

JUSTIFICACIN
Decidimos hacer esta investigacin referente a las redes inalmbricas ya que es un tema de
mucho inters para nosotros ya que en esta etapa de nuestra vida la tenemos que desarrollar.

Nos referimos a las redes inalmbricas como algo de lo mas nuevo de la tecnologa y ya que
casi nadie sabe de ellas y que tenemos la oportunidad de ser uno de los primeros en hablar de ella
tenemos que dar lo mejor de nosotros mismos para que la gente entienda lo que es una red
inalmbrica y la pueda desarrollar en la comodidad de su casa.

NDICE GENERAL

Tema
Introduccin.
Red inalmbrica.
Descripcin general de las redes inalmbricas
Comparacin de tecnologas de redes inalmbricas LAN.
Topologas de redes inalmbricas LAN.
Descripcin general de funcionamiento
modalidad de infraestructura
Descripcin general del funcionamiento modalidad ad-hoc
Retos de seguridad
Retos de usuarios roaming
Retos de configuracin..
Seguridad 802.1x..
Usar radius facilita an ms la carga..
Roaming transparente
Cero configuracin para soluciones inalmbricas.
Consideraciones..
Beneficios y ventajas...
Conclusin.
Preguntas mas frecuentes sobre la tecnologa inalmbrica.
Estndares inalmbricos.
Puntos de conexin..
Ventajas del estilo de vida inalmbrico.

Pgina

INTRODUCCIN
La red es una de las principales actualizaciones de la tecnologa ya que un ejemplo de una red
es el Internet.

La red es un conjunto de dispositivos electrnicos inteligentes interconectados entre si, esto


quiere decir, maquinas que procesen y/o manipulen informacin como por ejemplo una computadora.

Existen dos tipos de red que son LAN y WAN.

La red LAN (local rea network) es una red que es privada, esto quiere decir, que todos los
cables, concentradores, ruteadores, etc. que use esta red es propiedad del una persona, ejemplo de
esta red es un cyber caf, o una empresa que tenga todas sus maquinas interconectadas entre si.

La red WAN (Wide rea network) es una red que usa canales de comunicacin de uso publico,
esto quiere decir, que paga un canal de comunicacin por el servicio de red, como por ejemplo
cuando nos queremos conectar a Internet tenemos que marcar un numero para poder acceder al
medio y este a su vez depende de Telmex y Telmex es publico.

RED INALMBRICA
Una red inalmbrica de rea local (Wireless LAN) es un sistema flexible de transmisin de
datos implementados como una extensin, o como alternativa, de una red cableada. Utiliza tecnologa

de radio frecuencia, transmite y recibe datos utilizando como medio el aire, minimizando la necesidad
de una conexin de cable, permitiendo la combinacin conectividad y movilidad.
Una red de computadoras local inalmbrica es un sistema de comunicacin de datos que utiliza
tecnologa de radiofrecuencia. En esta red se transmite y recibe datos sobre aire, minimizando la
necesidad de conexiones alambricas, es decir, combinan la conectividad de datos son la movilidad de
usuarios.
La disponibilidad de la tecnologa inalmbrica y de las redes (LAN) inalmbricas puede ampliar
la libertad del usuario en red, resolver distintos problemas asociados con redes de cableado fsico y
en algunos casos, hasta reducir los costos de implementar redes. Sin embargo, junto con esta
libertad, las redes inalmbricas conllevan tambin un nuevo conjunto de retos.

Hoy en da, existen varias soluciones para redes inalmbricas disponibles con distintos niveles
de estandarizacin e interoperabilidad. Dos soluciones que actualmente son lderes en la industria
son HomeRF y Wi-Fi (IEEE 802.11b). De estas dos, las tecnologas 802.11 cuentan con amplio
apoyo en la industria y tienen la intencin de resolver las necesidades empresariales del hogar y
hasta de puntos de conexin pblicos a redes inalmbricas. La alianza Wireless Ethernet
Compatibility Alliance est trabajando para proporcionar la certificacin de cumplimiento con los
estndares 802.11, contribuyendo a garantizar la interoperabilidad entre las soluciones de los
mltiples proveedores.

El amplio soporte de la industria para apoyar la interoperabilidad y el sistema operativo


atienden algunos de los retos de implementacin de las redes inalmbricas. An as, las redes
inalmbricas presentan retos nuevos en cuanto a seguridad, roaming y configuracin. El resto de este
documento analiza estos retos y presenta algunas de las posibles soluciones, enfocndose en la
forma en que Windows XP desempear un papel importante, proporcionando estas soluciones con
soporte para cero configuraciones, seguridad 802.1x y otras innovaciones.

DESCRIPCIN GENERAL DE LAS REDES


INALMBRICAS
Las redes inalmbricas de alta velocidad pueden proporcionar beneficios de conectividad en
red sin las restricciones de estar ligadas a una ubicacin o tejidas por cables.
Existen muchos escenarios en donde esta puede ser una alternativa interesante, incluyendo los
siguientes:
Las conexiones inalmbricas pueden ampliar o reemplazar una infraestructura
cableada en situaciones en donde es costoso o est prohibido tender cables.
Las instalaciones temporales son un ejemplo de cundo una red inalmbrica puede
tener sentido o hasta ser requerida. Algunos tipos de edificios o cdigos de construccin
pueden prohibir el uso de cables, haciendo de las redes inalmbricas una alternativa
importante.
Y por supuesto el fenmeno de "no tener cables nuevos" que se relaciona con una
instalacin inalmbrica, conjuntamente con la red de lneas telefnicas y hasta la red elctrica,
se ha vuelto un catalizador principal para las redes en el hogar y la experiencia de un hogar
conectado.
Los usuarios que cada vez son ms mviles se vuelven un candidato evidente para una red
inalmbrica.
El acceso mvil a redes inalmbricas se puede lograr utilizando computadoras porttiles y
tarjetas de red inalmbricas. Esto permite al usuario viajar a distintas ubicaciones - salas de
reuniones, pasillos, vestbulos, cafeteras, salas de clases, etc. - y an tener acceso a los datos en
red.

Sin un acceso inalmbrico, el usuario tendra que llevar molestos cables y encontrar un punto
de red para conectarse.
Ms all del campo corporativo, el acceso a Internet y hasta los sitios corporativos podra estar
disponible a travs de puntos de redes inalmbricas en lugares pblicos. Aeropuertos, restaurantes,
estaciones de ferrocarril y reas comunes en una ciudad pueden contar con este servicio.
Cuando el profesional que viaja llega a su destino, quizs para reunirse con un cliente en su
oficina corporativa, l podra tener acceso limitado a travs de una red local inalmbrica.
La red puede reconocer al usuario de otra empresa y crear una conexin que quede aislada de
la red local corporativa, pero que proporcione acceso a Internet al visitante.
En todos estos escenarios, vale la pena destacar que las redes inalmbricas actuales basadas
en estndares operan a altas velocidades; las mismas velocidades que se consideraron de ltima
tecnologa para redes cableadas hace tan slo unos aos.
El acceso que el usuario tiene tpicamente es mayor a 11 MB o cerca de 30 a 100 veces ms
rpido que las tecnologas estndares de conexin discada o de redes cableadas WAN.
Este ancho de banda ciertamente es adecuado para proveer una gran experiencia al usuario
con varias aplicaciones o servicios a travs de una PC o dispositivos porttiles. Adems, los avances
continuos con estos estndares inalmbricos siguen aumentando el ancho de banda, con velocidades
de hasta 22 MB.
Muchos proveedores de infraestructura estn cableando reas pblicas en el mundo. En los
prximos 12 meses, la mayora de los aeropuertos, centros de conferencia y muchos hoteles
proporcionarn acceso 802.11b a sus visitantes.

COMPARACIN DE TECNOLOGAS DE REDES


INALMBRICAS LAN

Actualmente, existen dos soluciones prevalecientes de redes inalmbricas que se estn


implementando. Estas soluciones son los estndares IEEE 802.11, principalmente 802.11b, y la
solucin propuesta por el grupo de trabajo HomeRF. Estas dos soluciones no interfieran entre s o con
otras soluciones de redes inalmbricas. Si bien HomeRF est diseada exclusivamente para el
ambiente del hogar, 802.11b est diseada y se puede implementar en hogares, pequeas, medianas
y grandes empresas, as como en un nmero cada vez mayor de lugares pblicos con redes
inalmbricas. Muchos de los principales fabricantes de PCs porttiles ya incluyen o tienen planes de
ofrecer sistemas con tarjetas de red internas 802.11b.

TOPOLOGAS DE REDES INALMBRICAS LAN


Las redes inalmbricas se construyen utilizando dos topologas bsicas. Estas topologas se
llaman de distintas formas, incluyendo administradas y no administradas, "hosted" y de punto a punto
("peer-to-peer"), as como de infraestructura y ad-hoc. En este documento utilizaremos los trminos
"infraestructura" y "ad-hoc". Estos trminos se relacionan esencialmente con las mismas funciones
bsicas de la topologa.
Una topologa de infraestructura es una que ampla una red cableada existente a dispositivos
inalmbricos, proporcionando una estacin base (llamada punto de acceso). El punto de acceso se
une a las redes inalmbricas y cableadas, actuando como un controlador central para la red
inalmbrica. El punto de acceso coordina la transmisin y la recepcin de mltiples dispositivos
inalmbricos dentro de un rango especfico. El rango y cantidad de dispositivos dependen del
estndar inalmbrico que se utilice y el producto del proveedor. En la infraestructura puede haber
varios puntos de acceso para cubrir una gran rea o slo un punto nico de acceso para un rea
pequea, como por ejemplo una casa o un edificio pequeo.

Una topologa ad-hoc es una en la cual se crea una red LAN nicamente por los dispositivos
inalmbricos mismos, sin controlador central o punto de acceso. Cada dispositivo se comunica
directamente con los dems dispositivos en la red, en lugar de que sea a travs de un controlador
central. Esto es til en lugares en donde pequeos grupos de computadoras pueden congregarse y
no se necesita acceso a otra red. Por ejemplo, un hogar sin una red cableada o un cuarto de
conferencia en donde se renen regularmente equipos para intercambiar ideas, son ejemplos en los
que puede ser til una red inalmbrica ad-hoc.
Por ejemplo, cuando se combinan la nueva generacin de software y las soluciones inteligentes de
punto a punto, estas redes inalmbricas ad-hoc pueden permitir a los usuarios que viajan colaborar,
disfrutar de juegos con varios participantes, transferir archivos o comunicarse de alguna otra forma
entre s, utilizando sus PCs o dispositivos inteligentes de manera inalmbrica.

DESCRIPCIN GENERAL DE
FUNCIONAMIENTO - MODALIDAD DE
INFRAESTRUCTURA
Una porttil o dispositivo inteligente, que se caracteriza como una "estacin" en trminos
inalmbricos de una red, primero tiene que identificar los puntos y las redes disponibles de acceso.
Esto se hace a travs del monitoreo de cuadros 'beacon' desde puntos de acceso, anuncindose as
mismo o probando activamente una red en particular utilizando cuadros de prueba.
La estacin elige una red de las que estn disponibles y sigue a travs de un proceso de
autenticacin con el punto de acceso. Una vez que se han verificado entre s el punto de acceso y la
estacin, se inicia el proceso de asociacin.

La asociacin permite que el punto de acceso y la estacin intercambien informacin y


capacidades. El punto de acceso puede utilizar esta informacin y compartirla con otros puntos de
acceso en la red para dispersar conocimiento de la ubicacin actual de la estacin en la red. Slo
despus de terminar la asociacin la estacin puede transmitir o recibir cuadros en la red.
En la modalidad de infraestructura, todo el trfico en red de las estaciones inalmbricas en la
red pasan a travs de un punto de acceso para llegar a su destino y una red LAN ya sea cableada o
inalmbrica.
El acceso a la red se maneja utilizando un protocolo de telecomunicacin con sensor y evasin
de colisiones. Las estaciones escucharn transmisiones de datos por un perodo especfico de tiempo
antes de intentar ejecutar la transmisin - este es el componente sensor del protocolo de
telecomunicacin. La estacin debe esperar un perodo especfico de tiempo despus de que la red
quede limpia o quede lista antes de hacer la transmisin. Luego se genera un reconocimiento de la
transmisin por parte de la estacin receptora, indicando una recepcin exitosa de la parte que evita
colisin del protocolo. Observe que en esta modalidad de infraestructura, el transmisor o el receptor
es siempre el punto de acceso.
Debido a que algunas estaciones no pueden escucharse entre s, ahora que ambas estn en el
rango de punto de acceso, se deben hacer consideraciones especiales para evitar colisiones. Esto
incluye un tipo de intercambio de reservacin que puede tomar lugar antes de que se transmita un
paquete, utilizando una solicitud para enviar y limpiar el intercambio de cuadros, as como un vector
de asignacin de red que se mantenga en cada estacin de la red. An si una estacin no puede
escuchar la transmisin de la otra, escuchar la autorizacin para enviar la transmisin desde el punto
de acceso y puede evitar transmisiones durante ese intervalo.
El proceso de roaming desde un punto de acceso al otro no queda definido completamente por
el estndar. Sin embargo, las guas y los sondeos que se utilizan para localizar puntos de acceso y un
proceso de reasociacin que permite que la estacin se asocie con un punto de acceso diferente, en
combinacin con otros protocolos especficos de otros proveedores entre puntos de acceso,
proporcionan una transicin sin problemas.

La sincronizacin entre las estaciones en la red se manejan por los cuadros peridicos
enviados por el punto de acceso. Estos cuadros contienen el valor de reloj del punto de acceso al
momento de la transmisin, de tal manera que pueden utilizarse para verificar cualquier desviacin en
la estacin de recepcin. Se requiere de sincronizacin por distintas razones que tienen que ver con
los protocolos inalmbricos y los esquemas de modulacin.

DESCRIPCIN GENERAL DEL


FUNCIONAMIENTO
MODALIDAD AD-HOC
Una vez que se ha explicado la operacin bsica de la modalidad de infraestructura, se puede
explicar la modalidad ad-hoc simplemente diciendo que no hay un punto de acceso. En esta red slo
estn presentes los dispositivos inalmbricos. Muchas de las responsabilidades previamente
manejadas por el punto de acceso, como los cuadros y la sincronizacin, las maneja una estacin.
Algunas mejoras no estn disponibles en la red ad-hoc, como frame relays entre dos estaciones que
no se puedan escuchar entre s.
Siempre existen nuevos retos que surgen cuando se introduce un nuevo medio en un ambiente
de redes. Con las redes inalmbricas esto es especialmente cierto. Algunos retos surgen de las
diferencias entre las redes cableadas e inalmbricas. Por ejemplo, existe una medida de seguridad
inherente en una red cableada en donde los datos los contiene la planta del cable. Las redes
inalmbricas presentan nuevos retos, ya que los datos viajan a travs del aire por ondas de radio.
Otros retos surgen de las capacidades nicas de las redes inalmbricas. Con la libertad de
movimiento que se obtiene al remover los cables, los usuarios pueden caminar de un lugar a otro, ir

de un edificio a otro, viajar de una ciudad a otra, etc., siempre requiriendo y esperando un nivel de
conectividad continuo.
Algunos retos siempre han existido en las redes, pero se vuelven ms complejos con las redes
inalmbricas. Por ejemplo, debido a que la configuracin es ms fcil, las redes inalmbricas agregan
funciones (algunas veces para resolver otros retos) y mediciones que se incorporan a los parmetros
de configuracin.

RETOS DE SEGURIDAD
Con una red cableada existe una seguridad inherente en el hecho de que un ladrn potencial
de datos tiene que tener acceso a la red a travs de una conexin cableada, lo que normalmente
quiere decir que necesita un acceso fsico a la planta de cables de la red. Adems de este acceso
fsico, se pueden estratificar otros mecanismos de seguridad.
Cuando la red ya no est formada por cables, la libertad adquirida por los usuarios de la red tambin
puede ampliarse al robo potencial de datos. Ahora, la red puede estar disponible en los pasillos, reas
inseguras de espera, hasta afuera de un edificio. En un ambiente domstico (en casa), su red puede
ampliarse a las casas de sus vecinos si la red no adopta mecanismos adecuados de seguridad o si no
se usa apropiadamente.
Desde su creacin, 802.11 ha proporcionado algunos mecanismos bsicos de seguridad para que
esta mayor libertad no sea una amenaza potencial. Por ejemplo, los puntos de acceso de 802.11 (o
conjuntos de puntos de acceso) se pueden configurar con un identificador de conjunto de servicio
(SSID). Este SSID tambin debe conocerlo la tarjeta de red para poder asociarlo con el AP y as
proceder con la transmisin y recepcin de datos en la red. Esto es una seguridad muy dbil, si es
que existe tal, porque:
El SSID es reconocido por todas las tarjetas de red y APs

El SSID se enva a travs del aire de manera libre (an con lineamientos
del AP)
Independientemente de que se permita la asociacin si el SSID no es reconocido, el mismo puede ser
controlado por la tarjeta de red o controlador de manera local.
No se proporciona ninguna encriptacin a travs de este esquema
Si bien puede haber otros problemas con este esquema, esto ya es
suficiente para no detener a ninguno de los piratas ms inexpertos.
Se proporciona seguridad adicional a travs de las especificaciones 802.11 por medio del
algoritmo WEP. WEP proporciona 802.11 con servicios de autenticacin y encriptacin.
El algoritmo WEP define el uso de una clave secreta de 40 bits para autenticacin y
encriptacin y muchas implementaciones IEEE 802.11 tambin permiten claves secretas de 104 bits.
Este algoritmo proporciona la mayor proteccin contra peligros y cuenta con atributos fsicos de
seguridad comparables con los de una red cableada.
Una limitacin principal de este mecanismo de seguridad es que el estndar no define un
protocolo para la administracin de claves en la distribucin de las mismas. Esto supone que las
claves secretas y compartidas se entregan a la estacin inalmbrica a travs de un canal seguro
independiente de IEEE 802.11. Esto se vuelve un reto an mayor cuando participa un gran nmero de
estaciones, como en el caso de un campus corporativo.
Para proporcionar un mejor mecanismo en el control y seguridad de acceso, es necesario
incluir un protocolo de administracin de claves en la especificacin. El estndar 802.1x, el cual se
describe ms adelante en este documento, se desarroll especficamente para abordar este asunto.

RETOS DE USUARIOS ROAMING

(QUE SE DESPLAZAN DE UN LUGAR A OTRO)


Cuando un usuario o estacin se desplazan ("roaming") de un punto de acceso a otro, se debe
conservar una asociacin entre la tarjeta de interfaz de red y el punto de acceso para mantener la
conectividad con la red. Esto puede presentar un problema especialmente difcil si la red es grande y
el usuario debe cruzar lmites de subredes o niveles de control administrativo.
Si el usuario cruza un lmite de una subred, la direccin IP originalmente asignada a la estacin
puede no ser ya apropiada para la nueva subred. Si la transicin requiere cruzar dominios
administrativos, es posible que la estacin no pueda tener acceso a la red del nuevo dominio con
base en sus identificaciones.
Ms all de un roaming simple dentro de un campo corporativo, otros escenarios de roaming
de usuarios son muy reales, a medida que aeropuertos y restaurantes agreguen conectividad a
Internet y las redes inalmbricas se conviertan soluciones de red viables para el hogar.
Ahora es ms probable que el usuario pueda salir de la oficina para reunirse con alguien de
otra compaa, la cual tambin cuente con una red inalmbrica compatible.
De camino a su junta, el usuario puede encontrarse en una estacin de tren, restaurante o
aeropuerto con acceso inalmbrico y necesita recuperar archivos de su oficina en casa. Sera til para
este usuario que autentique y use esta conexin para acceder a su red corporativa.
Cuando el usuario llega a su destino, es posible que no tenga acceso a la red corporativa local
que visita. Sin embargo, puede ser til si el usuario pudiera contar con acceso a Internet en este
ambiente externo.
Este acceso pudiera entonces utilizarse para crear una conexin de red privada virtual a su red
corporativa. El usuario puede entonces estar fuera de casa y querer conectarse a la red de su casa
para cargar o imprimir archivos con los cuales trabajar esa tarde. El usuario ahora ha viajado a una
nueva red inalmbrica, que posiblemente tambin est ejecutndose en una modalidad ad-hoc.

En el ejemplo anterior, roaming es una situacin que debe analizarse cuidadosamente. La


configuracin se vuelve un punto importante para el usuario roaming, ya que varias configuraciones
diferentes de red podran causar un reto si la estacin inalmbrica del usuario no est preparada para
configurarse automticamente.

RETOS DE CONFIGURACIN
Ahora que tenemos una conexin inalmbrica a la red y la complejidad asociada, existen
potencialmente muchos otros elementos que necesitan configurarse. Por ejemplo, es posible que
necesitemos configurar el SSID de la red a la que nos estamos conectando. O, podemos necesitar
configurar un conjunto de claves WEP de seguridad, posiblemente con varios conjuntos si tenemos
varias redes a las cuales conectarnos.
Es posible que necesitemos tener una configuracin para trabajar en donde haya una red
operando en modalidad de infraestructura y una configuracin para el hogar cuando operamos en una
modalidad ad-hoc. Por lo tanto, es posible que necesitemos seleccionar cul de estas configuraciones
se tiene que usar, con base en el lugar en que estemos en un momento dado.

SEGURIDAD 802.1X
Para proporcionar un nivel de seguridad ms all del que proporciona WEP, el equipo de red de
Windows XP est trabajando con IEEE, proveedores de redes y otras entidades para definir IEEE
802.1X. 802.1X es un estndar previo para el control de acceso a redes basado en puertos, el cual se
utiliza para proporcionar acceso autenticado a redes Ethernet. Este control de acceso a redes basado
en puertos utiliza las caractersticas fsicas de la infraestructura de las redes interconectadas para
autenticar los dispositivos conectados a un puerto LAN. El acceso al puerto puede evitarse si falla el

proceso de autenticacin. Si bien este estndar est diseado para redes Ethernet cableadas,
tambin aplica a redes LAN inalmbricas 802.11.
Especficamente para el caso de redes inalmbricas, el punto de acceso puede actuar como un
autenticador de accesos a la red, utilizando el servidor RADIUS para autenticar las identificaciones del
cliente. La comunicacin se realiza a travs de un "puerto no controlado" o canal lgico en el punto de
acceso, con el propsito de validar las identificaciones y obtener claves de acceso a la red a travs de
un "puerto lgico controlado". Las claves que estn disponibles al punto de acceso y al cliente como
resultado de este intercambio, permite que los datos del cliente se encripten y sean identificados por
el punto de acceso. De esta manera, hemos agregado el protocolo de administracin de claves a la
seguridad de 802.11.
Los siguientes pasos delinean el enfoque genrico que se utilizara para autenticar la mquina
de un usuario, con el fin de que tenga acceso inalmbrico a la red.
Sin una clave vlida de autenticacin, un punto de acceso prohbe todo el flujo de trfico hacia
el mismo. Cuando una estacin inalmbrica entra en el rango del punto de acceso, el punto de acceso
emite un reto a la estacin.
Cuando la estacin recibe el reto, responde con su identidad. El punto de acceso enva la
identidad de la estacin al servidor RADIUS para servicios de autenticacin.
El servidor RADIUS entonces requiere las identificaciones de la estacin, especificando el tipo
de identificaciones requeridas para confirmar la identidad de la estacin. La estacin enva sus
identificaciones al servidor RADIUS (a travs de un "puerto no controlado" del punto de acceso).
El servidor RADIUS valida las identificaciones de la estacin (asumiendo la validez) y transmite
una clave autenticada al punto de acceso. La clave de autenticacin se codifica de tal manera que
slo la puede interpretar el punto de acceso.
El punto de acceso utiliza la clave de autenticacin para transmitir de manera segura las claves
apropiadas a la estacin, incluyendo una clave de transmisin nica de la sesin para esa estacin y
una clave global de sesin para transmisiones mltiples.

Se puede solicitar a la estacin que vuelva a realizar la autenticacin peridicamente para


mantener el nivel de seguridad.

USAR RADIUS FACILITA AN MS LA


CARGA
Este enfoque 802.1x capitaliza el uso difundido y creciente de RADIUS para la autenticacin.
Un servidor RADIUS puede consultar una base de datos de autenticacin local, si esto es lo
apropiado para el ambiente. O, la solicitud se puede pasar a otro servidor para su validacin. Cuando
RADIUS decide que la mquina puede autorizarse en esta red, enva el mensaje de regreso al punto
de acceso y luego el punto de acceso permite que fluya el trfico de datos en la red. Un ejemplo de
cmo esto funcionara en un ambiente de negocios real, podra ser:
Un usuario enciende su porttil, la cual contiene una tarjeta 802.11, en un aeropuerto.
La mquina encuentra que existen redes inalmbricas disponibles, selecciona una red y se
asocia con la misma.
La mquina enva las identificaciones del usuario al punto de acceso para verificar que puede
entrar en esta red.
El usuario es Lezama@bigco.com. Bigco ha comprado acceso inalmbrico para todos sus
usuarios en aeropuertos en todo el mundo.
El servidor RADIUS, que recibe la solicitud del punto de acceso, observa el paquete y ve que
es de un usuario BigCo.
El servidor RADIUS pide luego a un servidor de BigCo definir si esta persona es un usuario real
y si se permite el acceso.

Si el servidor BigCo lo "afirma", entonces se le indica al punto de acceso que permita que fluya el
trfico.
Para proporcionar este nivel de seguridad, Microsoft ofrece con Windows XP una
implementacin de cliente 802.1X, a la vea que ha optimizado el servidor RADIUS de Windows Servidor de autenticacin de Internet (IAS) - para dar soporte a la autenticacin de dispositivos
inalmbricos.
Microsoft tambin ha trabajado con muchos proveedores de dispositivos 802.11 para soportar
estos mecanismos en sus drivers de tarjetas de red y software de punto de acceso. Actualmente,
muchos de los principales proveedores estn prximos a comenzar a distribuir o ya distribuyeron en el
mercado soporte 802.1x en sus dispositivos.

ROAMING TRANSPARENTE
Windows 2000 incluy mejoras para detectar la disponibilidad de una red y actuar
apropiadamente. Estas mejoras se han ampliado y complementado en Windows XP para soportar la
naturaleza transicional de una red inalmbrica.
En Windows 2000, se utiliz la capacidad de "sensor" de medios (detectar una rede
conectada), para controlar la configuracin de la pila de red e informar al usuario cuando la red no
estaba disponible. Con Windows XP, esta funcin se utiliza para mejorar la experiencia inalmbrica de
roaming, detectando un cambio a un nuevo punto de acceso, forzando la reautenticacin para que
asegure un acceso adecuado a la red y detecte cambios en la subred IP, con el fin de utilizar una
direccin adecuada para obtener un ptimo acceso a los recursos.
Varias configuraciones de direccin IP (DHCP asignado o direccin esttica) pueden estar
disponibles en un sistema Windows XP y se puede elegir automticamente una configuracin
adecuada. Cuando ocurre un cambio en la direccin IP, Windows XP permite que ocurra una

reconfiguracin adicional - de ser necesario. Por ejemplo, se pueden actualizar las reservaciones de
calidad de servicio (QoS) y se pueden volver a detectar las configuraciones proxy de IE. A travs de
las extensiones de sockets de Windows, las aplicaciones que desean estar "conscientes" de la red
(firewalls, navegadores, etc.) pueden ser notificadas sobre cambios en la conectividad de la red y
actualizar su comportamiento con base en esos cambios. El "sensor" automtico y la reconfiguracin
anulan efectivamente la necesidad de que un IP mvil acte como un mediador y resuelven la
mayora de los problemas del usuario cuando se lleva a cabo el roaming entre las redes.
Cuando existe roaming desde un punto de acceso a otro, aparece un estado y otra informacin
acerca de la estacin que se debe desplazar junto con la misma. Esto incluye informacin sobre la
ubicacin de la estacin, para la entrega de mensajes y otros atributos de la asociacin.
En lugar de crear esta informacin en cada transicin, un punto de acceso puede pasar esta
informacin al nuevo punto de acceso. Los protocolos para transferir esta informacin no se definen
en el estndar, pero varios proveedores inalmbricos de LAN han desarrollado un protocolo de punto
de interacceso (IAPP) para este propsito, optimizando an ms la interoperabilidad entre varios
proveedores.

CERO CONFIGURACIN PARA SOLUCIONES


INALMBRICAS
Microsoft tambin se ha asociado con proveedores de tarjetas de interfaz de red (NICs) 802.11
para mejorar la experiencia de roaming, automatizando el proceso de configuracin de la tarjeta para
asociarlo con una red disponible.
La tarjeta inalmbrica y su driver NDIS no deben hacer mucho ms que soportar algunos
nuevos identificadores de objetos NDIS (OIDs), utilizados para consultar y configurar el

comportamiento del dispositivo y del driver. El NIC identificar las redes disponibles y se las pasar a
Windows XP. Windows XP cuenta con un servicio de cero configuraciones para soluciones
inalmbricas que est a cargo de configurar la tarjeta con una red disponible. En el caso de que
existan dos redes que cubran la misma rea, el usuario puede configurar un orden de red preferido y
la mquina probar cada red en orden hasta que encuentre una activa. Incluso es posible limitar la
asociacin a nicamente las redes preferidas ya configuradas.
Si no se encuentran cerca redes 802.11, Windows XP configurar la tarjeta para utilizar la
modalidad de operacin en red ad-hoc. Es posible que el usuario configure la tarjeta inalmbrica ya
sea para desactivar u obligarlo a utilizar una modalidad ad- hoc.
Estas mejoras de cero configuraciones se integran con las mejoras de seguridad, para que
cuando ocurra una falla de autenticacin, se ubique otra red para intentar su asociacin.

CONSIDERACIONES
Las redes inalmbricas ofrecen flexibilidad de configuracin e instalacin y la posibilidad de
desplazarse dentro de un rea sin perder conectividad.
* Rango y Cobertura.- la mayora de los sistemas inalmbricos usan radiofrecuencia transmitiendo
ondas que pueden salvar paredes y algunos obstculos. El rango (radio de cobertura) vara desde los
30 hasta los 90 mts...... cuadrados. La cobertura puede extenderse y la movilidad es posible a travs
de la capacidad de Roaming y con el uso de micro celdas.
* Rendimiento.-una LAN inalmbrica ofrece un rendimiento adecuado para las aplicaciones de oficina
ms comunes que trabajan en red, incluyendo correo electrnico, acceso a perifricos compartidos,
acceso a Internet, acceso a bases de datos y aplicaciones multiusuario.
* Integridad y Confiabilidad.- el diseo robusto de las LANs inalmbricas y la distancia limitada a la
que viajan las seales, dan como resultado conexiones que proveen un desempeo en la integridad
de los datos igual o mejor que en las redes cableadas.

* Compatibilidad.- la mayora de las LANs inalmbricas proveen interconexiones estndares para la


industria como Ethernet. Los nodos son soportados por la red, una vez que son instalados, la red trata
a los nodos inalmbricos como cualquier otro componente de la red.
* Facilidad de uso.- se simplifican muchos de los procesos de instalacin y configuracin; la ausencia
de cableado tambin incide en menores costos, menos movimientos, facilitando las adiciones, los
cambios y las operaciones. La naturaleza porttil de las LANs inalmbricas permite a los
administradores de red preconfigurar, probar y arreglar las redes antes de instalarlas en ubicaciones
remotas.
* Seguridad.- las complejas tcnicas de encriptamiento hacen casi imposible el acceso no autorizado
al trfico en una red. En general, los nodos individuales deben ser habilitados por seguridad antes de
que se les permita su participacin en el trnsito a travs de la red.
*

Estabilidad.- lo complejas o simples que puedan ser las redes inalmbricas se logra gracias a que

pueden soportar una gran cantidad de nodos y/o reas fsicas con slo agregar Access Points para
impulsar o extender la cobertura.

BENEFICIOS Y VENTAJAS
Tecnologa de transmisin por radio frecuencia robusta y confiable
Completa interoperabilidad en trabajo en red inalmbrica
Convergencia de voz y datos en la misma red inalmbrica
Aceptacin mundial, ideal para usuarios multinacionales
Extensin del rango de cobertura a interiores y exteriores
"Roaming" sin trabas en las celdas
Comunicaciones alrededor del mundo usando los mismos dispositivos porttiles
Fcil y rpido mantenimiento y actualizacin del Access Point
Permite la integracin con los ms populares sistemas de administracin de redes dentro de una
empresa

Poderosa seguridad en la transmisin de datos


Reduce el tiempo de programacin lo que hace posible la fcil integracin con sistemas
empresariales.
Rendimiento confiable en los entornos ms exigentes.

CONCLUSION
La red inalmbrica es una tecnologa innovadora que apenas est surgiendo como una
solucin alternativa para las implementaciones empresariales, pblicas y residenciales.
Para dar soporte a estas implementaciones, se deben superar varios retos importantes. Los
proveedores de Microsoft y de 802.11

PREGUNTAS MAS FRECUENTES SOBRE LA


TEGNOLOGIA INALMBRICA
Estndares inalmbricos
Puntos de conexin
Ventajas del estilo de vida inalmbrico

ESTANDARES INALAMBRICOS
P. Cul es la diferencia entre 802.11a, 802.11b y 802.11g?
R. En la actualidad son tres los estndares inalmbricos definidos por el Instituto de Ingenieros
Elctricos y Electrnicos (IEEE): 802.11b, 802.11g y 802.11a. La seleccin de uno u otro depende de
los requisitos de la aplicacin y de los patrones de uso de la misma. La tabla que se muestra a

continuacin resume las caractersticas distintivas de cada estndar. Los productos inalmbricos ms
comunes y frecuentes son compatibles con el estndar 802.11b, que funciona en una banda de 2,4
GHz y a una velocidad de transferencia de datos de hasta 11 Mbps.
Estndar

802.11b

802.11g

802.11a

Disponible en canales de 3 canales

3 canales

8 canales independientes

radiofrecuencia

independientes

independientes

(4 en algunos pases)

Banda de frecuencia

2,4 GHz

2,4 GHz

5 GHz

Velocidad mxima de

11 Mbps

54 Mbps

54 Mbps

30 m a 11 Mbps 90

15 m a 54 Mbps 45 m 12 m a 54 Mbps 90 m a 6

m a 1 Mbps

a 11 Mbps

datos/canal
Alcance normal

Mbps

La tecnologa mvil Intel Centrino ofrece prestaciones de red local inalmbrica de banda simple
(802.11b) y doble (802.11a/b) con CERTIFICACIN Wi-Fi* y pronto funcionar con puntos de acceso
802.11g tambin con CERTIFICACIN Wi-Fi*.
P. Qu posicin ocupa Intel con respecto a los estndares inalmbricos?
R. Nos hemos implicado en un gran nmero de tareas relacionadas con los estndares inalmbricos.
Por ejemplo, hemos sido una de las organizaciones que ms ha contribuido en la IETF (Fuerza de
Trabajo de Ingeniera en Internet), www.ietf.org2, al participar activamente en un amplio nmero de
grupos de trabajo que han desarrollado distintos estndares relacionados con la movilidad.
Desempeamos un activo papel en los grupos de trabajo LAN 802.11 inalmbricos IEEE
(http://grouper.ieee.org/groups/802/112) y en la Alianza Wi-Fi* (www.wi-fi.org2). Desarrollamos una
actividad cada vez mayor en el proyecto de asociacin de tercera generacin (3GPP) (www.3gpp.org2)
y en sus distintos grupos de trabajo, especialmente en los grupos de terminal y de aspectos y

servicios (AS). Tambin estamos participando activamente en el proceso de la comunidad Java (JCP)
y colaboramos con la comunidad Java en trabajos relacionados con entornos de ejecucin
gestionados. En la asociacin GSM (www.gsm.org2), los representantes de Intel ocupan importantes
cargos como el de director adjunto de los servicios mviles y la presidencia de las pruebas SWG.
Tambin nos hemos comprometido con un gran nmero de iniciativas como Bluetooth SIG
(www.bluetooth.org2), que hemos ayudado a formar y en otros SIG de redes domsticas, como el foro
Plug and Play universal (UpnP) (www.upnp.org2). Por otra parte, tambin hemos participado de forma
activa en el foro de radio definido de software SDR (www.sdrforum.org2) y en distintas actividades de
normalizacin en torno al uso del amplio abanico de redes personales inalmbricas (PAN), redes
locales (LAN) y redes amplias.
P. Cul es el punto de vista de Intel con respecto al marco de estndares inalmbricos?
R. Una de las reas de los estndares que en nuestra opinin desempea un papel especialmente
importante es la de la intinerancia de la red heterognea o intinerancia entre distintos tipos de redes
inalmbricas. Cada vez ms nos estamos volcando en esta rea, ya que vemos en la intinerancia uno
de los verdaderos problemas del sector, especialmente ahora que asistimos a una convergencia de
redes locales y redes amplias inalmbricas. La reciente aparicin de los puntos de conexin de red
local inalmbrica basados en el estndar 802.11b podra ser un ejemplo. La postura que defiende Intel
es que podr pasar de una red a otra con un porttil, PDA o telfono mvil. Para tal fin, la facilidad de
uso resulta un aspecto fundamental. Imagnese que se puede conectar a la red local de la empresa
con un dispositivo, salir de sta en direccin al coche y conectarse a una red amplia, conducir hasta el
aeropuerto, conectarse a un punto de conexin de red amplia, subir al avin, aterrizar en cualquier
lugar, entrar en un caf con tecnologa inalmbrica y conectarse de nuevo a una red inalmbrica,
volver a casa y conectarse a su red inalmbrica, y as donde quiera que vaya.... Y todo esto se podra
hacer fcilmente y sin complicaciones. El sector de las soluciones mviles se enfrenta a multitud de
aspectos sin resolver, por lo que hemos adoptado una posicin muy activa para ayudar a encontrar
buenas soluciones a estos problemas.

PUNTOS DE CONEXIN
P. Qu es una red local inalmbrica?
R. Las redes locales inalmbricas permiten a los PC enviar y recibir datos en recintos cerrados y
abiertos, es decir, en cualquier punto del alcance de una estacin base inalmbrica. Para sacar
provecho de las redes locales inalmbricas, deber configurar su PC con una radio certificada Wi-Fi,
como una tarjeta de PC o un dispositivo inalmbrico incorporado.
P. Qu es una certificacin Wi-Fi?
R. La certificacin Wi-Fi le permite conectarse en cualquier lugar donde haya otros productos
certificados Wi-Fi, entre los que se incluyen ubicaciones domsticas y corporativas, adems de puntos
de conexin pblicos como salas de aeropuertos o cafeteras. La certificacin Wi-Fi se gestiona a
travs de la Alianza Wi-Fi, una asociacin sin nimo de lucro que certifica la interoperabilidad de los
productos de red local inalmbrica. En la actualidad la Alianza Wi-Fi Alliance tiene como miembros a
202 empresas de todo el mundo y 604 productos han recibido la certificacin Wi-Fi desde que
comenz a aplicarse en 2000.
P. Qu es un punto de conexin?
P. Un punto de conexin es el lugar en el que puede acceder al servicio Wi-Fi, ya sea de forma
gratuita o por medio de una cuota. Se pueden encontrar puntos de conexin en las salas de
aeropuertos, cafeteras, cantinas de empresas u otras reas de reunin dentro del alcance de una
estacin base de red local inalmbrica.
P. Cmo utilizo un punto de conexin?
R. Para utilizar un punto de conexin, su PC debe configurarse con una radio con certificacin Wi-Fi,
como una tarjeta de PC externa o una capacidad de red local inalmbrica, disponible con
la tecnologa mvil Intel Centrino. Asimismo, deber seleccionar un proveedor de servicios
inalmbricos, que actuar de ISP para proporcionar acceso inalmbrico a Internet por medio de una
cuota, normalmente a velocidades T1.

La ltima tecnologa de Intel, la tecnologa mvil Intel Centrino, incorpora prestaciones inalmbricas
para red local, de forma que se puede conectar de forma inalmbrica desde los puntos de conexin
sin necesidad de una tarjeta de PC.1
P. Cmo puedo encontrar un punto de conexin?
R. Existen miles de puntos de conexin en todo el mundo y esta cifra sigue aumentando cada da.
Muchos puntos de conexin se identifican con el logotipo de un proveedor de servicios inalmbricos.
Puede utilizar nuestra herramienta de bsqueda de puntos de conexin para localizar aquellos puntos
que estn verificados por los proveedores de servicios para trabajar con la tecnologa mvil Intel
Centrino, as como para buscar enlaces a otros proveedores de puntos de conexin.

VENTAJAS DEL ESTILO DE VIDA


INALMBRICO
P. Qu significa "estilo de vida inalmbrico"?
R. El estilo de vida inalmbrico es la capacidad de disfrutar de una autntica movilidad, es decir, una
vida en la que puede trabajar, jugar y conectarse sin tener que utilizar cables en sus desplazamientos.
Intel ha llevado an ms lejos este concepto con la introduccin de la tecnologa mvil Intel
Centrino, que incluye prestaciones inalmbricas integradas para la red local. Esta nueva tecnologa
define un nuevo estndar para el estilo de vida inalmbrico al permitirle conectarse de forma
inalmbrica sin una tarjeta de PC, desde cafeteras, vestbulos de hoteles, terminales de aeropuerto o
cualquier ubicacin dentro del alcance de una estacin base inalmbrica. 1
P. Por qu debera adoptar un estilo de vida inalmbrico?
R. La conectividad inalmbrica le permite mantener su productividad y conectarse durante sus
desplazamientos. Al trabajar sin cables, rosetas de telfono o tarjetas de red local inalmbrica, podr
acceder de forma segura a los archivos desde la red de la empresa, investigar en Internet o colaborar

al instante con los miembros de su equipo desde el despacho de casa. Y todo esto significa que el
tiempo que pase desplazndose dejar de ser sinnimo de tiempo de inactividad. 1
Con la conectividad inalmbrica , podr llevar su porttil a cualquier lugar con acceso a un punto de
conexin y conectarse con facilidad a Internet. Haga sus consultas y operaciones bancarias o enve
mensajes de correo electrnico sin tener que quedarse encadenado a su equipo de sobremesa. 1
Asimismo, podr configurar una red local inalmbrica en casa, lo que le permitir conectarse desde
cualquier lugar de la misma, incluso desde el cobertizo del patio trasero. 1
P. Qu debo hacer para llevar un estilo de vida inalmbrico?
R. En primer lugar necesitar un porttil inalmbrico, ya sea con una tarjeta de PC o prestaciones
inalmbricas integradas de red local. Lo siguiente ser seleccionar un proveedor de servicios
inalmbricos, que actuar de proveedor de servicios de Internet o ISP para proporcionarle acceso
inalmbrico a Internet a travs de una cuota, normalmente a velocidades T1. A continuacin, estar en
condiciones de conectarse de forma inalmbrica desde los puntos de conexin o cualquier ubicacin
dentro del alcance de una estacin base de red local inalmbrica.
1

Es posible que la conectividad inalmbrica y otras prestaciones exijan la compra o descarga de

software y servicios adicionales o hardware externo. Disponibilidad limitada de los puntos de conexin
inalmbricos pblicos. El rendimiento ha sido analizado por MobileMark* 2002. El rendimiento del
sistema, la vida til de la batera y la funcionalidad inalmbrica variarn en funcin de su hardware y
software especfico.

Intel proporciona enlaces de Internet en este documento en inters de sus clientes. Los sitios a los

que llevan estos enlaces no forman parte de Intel, por lo que ste no garantiza ni se hace responsable
de su contenido.

La banda doble es compatible con prestaciones de bajo ancho de banda (de 5,15 GHz a 5,35 GHz).

Estas prestaciones no se admiten en todos los pases.