Está en la página 1de 105

Pag.

INTRODUCCIN A LAS REDES W IRELESS LAN

Manuales Introductorios

Introduccin a las
Redes Wireless LAN
Versin 1.1

Oscar Antonio Gerometta

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 3

Todos los derechos reservados.


Ninguna parte de este libro puede reproducirse o transmitirse
bajo ninguna forma o por ningn medio impreso, electrnico o
mecnico, ni por ningn sistema de almacenamiento y
recuperacin de informacin sin permiso por escrito del autor.
Queda hecho el depsito de ley 11.723
Derechos reservados 2009.
ISBN: 978-987-05-5839-2

CCNA, CCNP, CCDA, CCDP, CCIP, CCVP, CCSP, CCIE, CCDE, Cisco, Cisco IOS, Aironet, BPX, Catalyst, Cisco Press,
Cisco Unity, EtherChannel, EtherFast, EtherSwitch, Fat Step, GigaDrive, GigaStack, HomeLink, IP/TV, LightStream,
Linksys, MGX, Networking Academy, Network Registrar, Packet, PIX, SMARTnet, StackWise, CallManager, CallManager
Express, CCA, CNA, Cisco Systems, el logo de Cisco Systems, son marcas registradas o marcas de Cisco Systems Inc. y/o
sus afiliados en los Estados Unidos y otros pases. Toda otra marca mencionada en este documento es propiedad de sus
respectivos dueos.

Pag. 4

INTRODUCCIN A LAS REDES W IRELESS LAN

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 5

Pag. 6

INTRODUCCIN A LAS REDES W IRELESS LAN

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 7

Pag. 8

INTRODUCCIN A LAS REDES W IRELESS LAN

Introduccin
Hace ya un ao di inicio a esta serie de Manuales Introductorios con la publicacin
de Introduccin a la conmutacin Ethernet y el enrutamiento IP. Agregamos ahora
un nuevo miembro de esta familia destinado a un rea de las redes actuales que
personalmente considero crtica: quienes deben trabajar en redes wireless o WiFi,
como se las quiera denominar.
Un tema complicado de abordar, complicado porque en s es una tecnologa
compleja y sofisticada que entonces requiere mucha atencin y detenimiento para
ser comprendida; pero de relativamente simple implementacin merced al trabajo
realizado por los organismos de estandarizacin y especialmente por los
fabricantes que cada da proveen de nuevas herramientas para facilitar su
configuracin y administracin.
A quines est dirigido este manual?
A tcnicos de redes que desean introducirse en la comprensin, diseo y
configuracin de redes wireless IEEE 802.11 de baja complejidad.
Qu tecnologas considera?
El manual introduce a las tecnologas wireless definidas por los estndares IEEE
802.11a/b/g/n y analiza estos 4 modelos, para luego orientarse a la
implementacin de pequeas redes WLAN de baja complejidad compuestas por 1
2 APs.
Las tecnologas consideradas en cada manual, dependen del tema especfico que
se est abordando en el mismo. En este caso, este manual se cie a las
implementaciones bsicas de redes IEEE 802.11, dejando fuera otras tecnologas
wireless como Bluetooth, infrarrojo, enlaces satelitales, etc.
Para las tareas de configuracin he elegido trabajar con 2 equipos diferentes: el
router de banda ancha Linksys WRT54G; el access point Cisco Aironet 1130 AG.
Sin embargo, ms all de los dispositivos tomados como referencia, he procurado
mantener a lo largo del texto una visin general de la tecnologa que permita
aplicar lo dicho a otros dispositivos disponibles en el mercado.
Con qu grado de detalle?
Es un manual introductorio, consecuentemente, los temas se desarrollan como una
primera aproximacin y las configuraciones descriptas son las bsicas.
En todos los casos he utilizado configuracin por interfaces grficas, reservando el
conocimiento de la lnea de comando para los manuales ms avanzados.
Temas complejos como es la seguridad en redes WiFi, son introducidos y tratados
pero su configuracin e implementacin no son abordadas debido a la complejidad
y el grado ms avanzado de conocimientos que se requieren.
En qu nivel de complejidad?
Este es uno de una serie o conjunto de manuales sobre temas especficos. Por lo
tanto se cie exclusivamente a access point que se encuadran dentro de lo
establecido en los estndares IEEE 802.11.
Sucesivamente ampliaremos la serie incluyendo temas tales como seguridad,
telefona IP, subredes, etc.
Requiere de algn conocimiento previo?
No. Ha sido diseado y redactado sin suponer conocimientos previos.
Sin embargo, por las caractersticas de estas implementaciones, sugiero completar

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 9

la dicho en este manual con el de Introduccin a la Conmutacin Ethernet y el


Enrutamiento IP.
Bien, sin ms introduccin te sugiero que te sumerjas en el estudio del texto. He
procurado que sea simple y directo. Los anexos agregan informacin til que he
considerado importante o conveniente que acompae estos temas.
Cualquier comentario o sugerencia que quieras hacerme llegar, ser de gran
utilidad para las actualizaciones de este mismo manual o el enriquecimiento de los
que vendrn.

Si deses hacerme llegar tus comentarios o sugerencias, las recibir


con gusto en libros.networking@gmail.com

Los contenidos de este libro se amplan y mantienen actualizados a


travs de mi weblog: http://librosnetworking.blogspot.com

Pag. 10

INTRODUCCIN A LAS REDES W IRELESS LAN

El Autor
Oscar Antonio Gerometta es CCNA / CCAI / CCSI.
Con una larga trayectoria docente en esta rea, ha sido el primer Cisco Certified
Academy Instructor (CCAI) de la Regin y responsable de la Capacitacin de la
mayora de los actuales Instructores CCNA de Argentina, Bolivia, Paraguay y
Uruguay.
Ha liderado numerosos proyectos e iniciativas como desarrollador de e-learning.
Ha sido miembro del Curriculum Review Board de Cisco Networking Academy y
uno de los docentes ms reconocidos dentro del Programa en la Regin Sud
Amrica Sur.
Como Instructor Certificado Cisco tiene la responsabilidad del dictado de los
cursos oficiales para tecnologas wireless ms importantes: CWLF, CWLAT,
CUWN, tarea en la cual ha capacitado a numerosos tcnicos de varios pases
latinoamericanos en el uso y administracin de redes WLAN Cisco Aironet.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 11

Contenidos

Introduccin _____________________________________________________________________________ 9
Fundamentos de Redes Wireless LAN ________________________________________________________ 13
Componentes de la red WLAN _____________________________________________________________ 45
Power over Ethernet (PoE) ________________________________________________________________ 59
Seguridad en redes wireless LAN ___________________________________________________________ 65
Principios de diseo de redes WLAN_________________________________________________________ 73
Configuracin bsica de access points _______________________________________________________ 83
Anexo 1 Asignacin de Canales _____________________________________________________________ 96
Anexo 2 Conversin de unidades de potencia _________________________________________________ 98
Anexo 3 Reglas de clculo de potencia irradiada ______________________________________________ 100
ndice ________________________________________________________________________________ 102

Pag. 12

INTRODUCCIN A LAS REDES W IRELESS LAN

Fundamentos de Redes Wireless LAN


Las tecnologas de acceso wireless LAN reemplazan el acceso tradicional
cableado a las redes de datos por una tecnologa de acceso que utiliza la
transmisin sobre ondas de radio frecuencias o emisiones de luz de baja
frecuencia.
En la actualidad, para el desarrollo de conexiones de acceso LAN inalmbrico las
tecnologas ms utilizadas son:

Conexiones de acceso utilizando emisiones infrarrojas (IR).


Se trata de conexiones de acceso que utilizan bajos niveles de energa y
tienen corto alcance, por lo que no pueden atravesar paredes u obstculos
semejantes.
Utilizan puertos infrarrojos denominados IrDA.
En general se utilizan para comunicaciones que requieren bajas tasas de
transmisin y corto alcance con lnea de vista directa entre los puertos.
Es el caso de PDAs y telfonos celulares con conexin infrarroja.

Conexiones de acceso utilizando radio frecuencia (RF).


Estos medios de transmisin permiten establecer comunicaciones a
mayores distancias atravesando paredes u otros obstculos.
En este rango hay actualmente hay dos implementaciones que utilizan
radio frecuencia:
o

Bluetooth.
Utiliza la banda de 2.4 GHz para comunicaciones de baja
velocidad y corto alcance.

Wireless LAN o WiFi.


Utiliza las bandas de 2.4 y 5 GHz, con mayores potencias de
transmisin, con lo que se consigue establecer comunicaciones a
mayores distancias y alto ancho de banda.

En el desarrollo de este manual me centrar en las tecnologas

Wireless LAN (WLAN) que operan en las bandas de 2.4 y 5 GHz,


tambin conocidas como WiFi.
Circunstancialmente me referir a Bluetooth, en tanto que es una
fuente importante de interferencia en las redes WiFi.

Esta variedad de tecnologas disponibles en la actualidad permite generar


diferentes categoras de redes Wireless, bsicamente en funcin del alcance o
radio de cobertura que cada una de ellas ofrece.
As, podemos diferenciar 4 rangos diferentes de redes wireless:

WWAN (Wireless Wide Area Network).


Redes de cobertura geogrfica amplia que utilizan una seal de radio
frecuencia como portadora.
Es el concepto de las redes de telefona celular. Pero tambin se puede

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 13

incluir en esta categora, aunque con un nivel de cobertura global, las


redes satelitales.

WMAN (Wireless Metropolitan Area Network)


Redes de cobertura geogrfica limitada a un espacio ms localizado y
generalmente identificado con una zona urbana o suburbana.
Son las redes de proveedores de servicios que implementan enlaces de
ltima milla inalmbricos tanto para servicios de datos e Internet, como
telefona y video.

WLAN (Wireless Local Area Network)


Redes de alcance limitado a un radio del orden de los 100 a 300 metros y
que se identifican generalmente con las redes LAN convencionales,
aunque con un acceso inalmbrico a los recursos de red.
Este tipo de redes ha tenido gran evolucin, dando lugar al desarrollo de
redes WiFi que cubren grandes predios, como campus, o incluso
pequeas ciudades.

Este manual se centra especficamente en las redes de tipo WLAN.

WPAN (Wireless Personal Area Network)


Redes de cobertura individual, que permiten sostener la comunicacin
entre varios dispositivos operados por una misma persona.

Estndar: GSM, GPRS, CDMA


Velocidad: 10 a 384 Kbps.
Rango: Largo
PDA, telfonos mviles y celul.

Estndar: WLL, LMDS, WiMAX


Velocidad: < 22 Mbps.
Rango: 50 Km.
Redes de servicios.

Estndar: 802.11 a/b/g/n


Velocidad: 1 a 540 Mbps
Rango: 2500 m.
Redes LAN SMB y Enterpr.

WWAN

Estndar: Bluetooth v.2.0


Velocidad: < 3Mbps
Rango: 10 15 m.
Conexiones Peer-to-Peer

WMAN
WLAN
WPAN

Pag. 14

INTRODUCCIN A LAS REDES W IRELESS LAN

En trminos generales debemos tener en cuenta que los lmites de cada una de
estas categoras son muy difusos y difciles de precisar con claridad.
Por otra parte, se trata de tecnologas en permanente evolucin, por lo que los
rangos de operacin y las tasas de transferencia soportadas estn en permanente
evolucin.

Centrndonos finalmente en las implementaciones de radio frecuencia tipo WLAN,


tambin llamadas generalmente WiFi, se pueden identificar 3 grandes grupos de
implementaciones wireless:

El acceso indoor (de interiores) para dispositivos cliente.


Estas implementaciones son las que permiten conectar un dispositivo
terminal a la red corporativa de modo que opere como un dispositivo
tradicional cableado.
De este modo se puede incorporar cualquier dispositivo terminal (de
escritorio o porttil) a una red de datos convencional sin necesidad de
cablear.
Generalmente este acceso se da a travs de un access point.

Conexin wireless entre diferentes edificios (building-to-building).


Las tecnologas WiFi tambin permiten establecer enlaces entre redes
LAN separadas por distancias o infraestructura.
Con este propsito se implementan dispositivos denominados bridges
wireless, los que permiten que dos o ms redes fsicamente separadas
puedan ser integradas como una nica LAN.

Building-to-Building

Acceso Indoor

Malla Inalmbrica

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 15

Redes de malla inalmbrica.


Se trata de una implementacin estndar que permite ofrecer acceso
dinmico, redundante y tolerante a fallos, sin necesidad de llegar con la
red cableada hasta cada access point.

Conceptos Bsicos
Para comprender la operacin de las redes WLAN es necesario en primer lugar
familiarizarse con una serie de conceptos propios de estas redes.

La celda y el SSID
Al ponerse en funcionamiento un access point (el dispositivo de infraestructura de
acceso inalmbrico bsico), alrededor del mismo se genera un rea de cobertura
dentro de la cual se puede recibir la seal de radio frecuencia que emite, y por lo
tanto es posible establecer un enlace entre un dispositivo cliente que se encuentre
dentro de esa rea de cobertura y el access point. Esa rea de cobertura tambin
recibe el nombre de celda.
El SSID (Service Set IDentifier) es el nombre que identifica una celda wireless.
Este ID es una cadena alfanumrica de hasta 32 caracteres, que se utiliza para
separar lgicamente diferentes redes wireless que pueden operar
simultneamente en una misma rea geogrfica.

Celda

SSID = oficina

SSID = oficina
SSID = directorio

Para que se establezca una conexin (asociacin) entre un cliente y un dispositivo


de acceso wireless es preciso que ambos utilicen el mismo SSID.
Para poder establecer la comunicacin, el access point emite tramas de
sealizacin en formato de broadcast con la que inunda la celda. En esta trama de

Pag. 16

INTRODUCCIN A LAS REDES W IRELESS LAN

sealizacin el access point puede enviar su SSID de modo que el cliente pueda
aprenderlo automticamente sin necesidad de configuracin previa.
De este modo un cliente puede no tener configurado ningn SSID. Al recibir tramas
de sealizacin de diferentes access points, detecta todos los access point a su
alcance y aprende el SSID de cada uno.
Esta capacidad de los access point de inundar la celda publicando su SSID
puede ser desactivada para mejorar la seguridad de la red.

Roaming
Si bien la esencia de una red wireless es brindar conectividad a travs de medios
no-cableados, un beneficio directo de estas implementaciones es la posibilidad
adicional de permitir la movilidad de los clientes. Movilidad implica mantener la
comunicacin o sesin TCP/IP mientras se da el desplazamiento geogrfico del
cliente.
Por ejemplo, un lector de cdigo de barras conectado a travs de un enlace
inalmbrico puede mantiene su conexin con la base de datos corporativa
mientras se desplaza para realizar un inventario en un almacn cubierto con
mltiples access points. En este caso, el lector iniciar su sesin contra la base de
datos mientras se encuentra asociado a un AP (access point), y la mantendr
mientras se desplaza por el almacn an cuando se desasocie del AP inicial para
asociarse a uno nuevo.

SSID = oficina
Canal = 11

SSID = oficina
Canal = 1

SSID = oficina
Canal = 1

INTRODUCCIN A LAS REDES W IRELESS LAN

SSID = oficina
Canal = 6

Pag. 17

De hecho, una red wireless puede estar compuesta por mltiples celdas con mayor
o menor grado de superposicin. La movilidad supone que un cliente pueda iniciar
una sesin asocindose con el AP de una celda y pueda desplazarse a travs de
la red estableciendo asociaciones con las celdas de diferentes APs, aunque
siempre dentro de un mismo SSID.
Esta prestacin recibe la denominacin de roaming. No es una funcin intrnseca
de las redes WiFi. Muchos AP no tienen soporte para roaming ya que carecen de
la capacidad de establecer dilogo entre los APs a travs de la red cableada.
Para que se pueda establecer un servicio de roaming sin interrupciones se
requiere como mnimo que los access points estn configurados:

Con el mismo SSID.

En la misma VLAN

En la misma subred IP.

El proceso de roaming es iniciado por el cliente wireless que es el que al detectar


la prdida de potencia de la seal que recibe del AP inicial, busca otro AP con el
mismo SSID al cual enviar una solicitud de reasociacin.

Servicios y modos
Hay 2 topologas o modos bsicos de operacin de las redes WLAN:

Modo Ad Hoc
Tambin es llamado IBSS.
Se da cuando 2 clientes wireless se conectan de modo directo entre s sin
la intermediacin de un access point.

Modo ad hoc

Modo Infraestructura
En el modo infraestructura los clientes se conectan entre s
exclusivamente a travs de un access point.

Modo Infraestructura
BSS

Pag. 18

INTRODUCCIN A LAS REDES W IRELESS LAN

Cuando operamos en modo infraestructura, a su vez, pueden darse 2


variantes:
o

Basic Service Set (BSS).


Los clientes inalmbricos utilizan un nico access point para
conectarse entre s y con la red cableada.

Extended Services Set (ESS).


Se trata de 2 o ms access point que no operan de modo aislado
sino conectados a un sistema de distribucin comn. Estos
sistemas generalmente utilizan un nico SSID a fin de permitir
transferir la asociacin de clientes entre diversos access points
(roaming).

Topologa Tpica
El rea de servicio bsico (BSS) wireless es el rea de cobertura de radio
frecuencia que provee un access-point. Esta rea de cobertura suele recibir la
denominacin de celda.
Para cubrir un rea geogrfica mayor, puede extenderse el rea de cobertura de la
nica celda o pueden generarse mltiples celdas asociadas en un ESS.
El centro de cada celda es el access-point (AP), que es el dispositivo que se
conecta a la red cableada y que permite el acceso a la red cableada a todos los
clientes dentro de la celda. El access point es el mster de la celda y el que
controla el flujo de trfico hacia y desde la red cableada.

10 - 15 %

Si una sola celda no brinda una cobertura suficiente para los requerimientos de la
empresa se pueden agregar ms celdas para extender el rea cubierta. Es
recomendable que si se debe cubrir un rea extensa las celdas superpongan su
superficie aproximadamente entre un 10 y un 15 % para poder asegurar el
desplazamiento de los clientes sin prdidas de conexin.

SSID = oficina
Canal = 1

INTRODUCCIN A LAS REDES W IRELESS LAN

SSID = oficina
Canal = 6

Pag. 19

La superposicin de celdas tiene por objeto evitar la prdida de conectividad al


momento de hacer roaming. Tenga en cuenta que el que inicia el roaming es el
propio cliente wireless, y que, en trminos generales, el inicio del proceso se da a
partir del momento en que el cliente detecta una seal con mayor potencia que
aquella a la que ya est asociado.

En el caso de redes que implementan VoIP sobre WLA N se

recomienda una superposicin de reas de al menos el 15 20%.

Otro punto a considerar en el diseo de un ESS son las frecuencias en las que
operan los mltiples AP. En cada uno de los estndares vigentes se prev un
conjunto de rangos de frecuencias que reciben el nombre de canales. Las celdas
que son vecinas o colindantes deben operar en diferentes canales para obtener
una mejor performance y evitar generar interferencia o ruido entre celdas
colindantes.

Topologa Wireless con Repetidores.


Cuando es necesario extender el rea de cobertura pero no es posible acceder a
la red cableada, otra opcin es implementar un repetidor wireless.
Un repetidor wireless es un access point que no se encuentra conectado a la red
cableada sino que accede a la red a travs de otro access point dentro de cuya
rea de cobertura se encuentra ubicado.

Celda Wireless
Repetidora

Access-Point
Repetidor

Aprox. 50 %

SSID = oficina
Canal = 1

Pag. 20

SSID = oficina
Canal = 1

INTRODUCCIN A LAS REDES W IRELESS LAN

Este tipo de implementaciones requiere de una superposicin de celdas superior al


50% del rea de cobertura de cada uno de los AP. Adems, hay que tener en
cuenta que en este caso los tiempos de transmisin y recepcin de las tramas se
ven afectados, lo mismo que ocurre con el throughput de la red.
Para implementar un repetidor es necesario que uno de los AP sea configurado
como mster y el otro como esclavo o repetidor; a la vez que ambos access point
deben ser configurados con el mismo SSID y operar en el mismo canal.

Muchos AP disponibles en este momento no soportan funcionalidades


de repetidor.

Red Wireless Mallada


Una infraestructura de red mallada es un desarrollo en el que no todos los AP
tienen acceso directo a la red cableada. Cada AP establece vnculos inalmbricos
con todos los AP vecinos y a travs de esos vnculos descubre el camino ms
conveniente para llegar a la red cableada.
En esta arquitectura los AP no actan como repetidores unos de otros, sino que
establecen vnculos entre s y luego celdas en las que se asocian los clientes
wireless.
Este tipo de diseos permite cubrir superficies extensas sin necesidad de
depender del acceso a la red cableada. A la vez el diseo en malla es muy
confiable porque cada nodo mantiene enlaces con varios nodos vecinos lo que
permite cubrir posibles fallas, implementando redundancia de caminos wireless. En
este contexto si un nodo sale de servicio se puede elegir una nueva ruta que
permita llegar hasta el destino.

MAP

MAP
MAP

Controlador

RAP

RAP

MAP

Controlador
MAP

INTRODUCCIN A LAS REDES W IRELESS LAN

MAP

Pag. 21

Las redes wireless malladas difieren de otras redes inalmbricas en que solamente
un subconjunto de los nodos estn conectados a la red cableada. Los APs
conectados a la red cableada reciben la denominacin de Rooftop Access Points
(RAP). Los access points no conectados directamente a la red cableada se
denominan MAP (Mesh Access Points).
Las redes malladas pueden administrar la existencia de mltiples rutas
inalmbricas para conectar 2 puntos de la red, y esa administracin es dinmica,
permitiendo que puedan modificarse en funcin de diferentes parmetros tales
como la carga de trfico, la calidad de la seal de radio frecuencia, la priorizacin
de trfico, etc. Para administrar esas mltiples rutas Cisco implementa AWP (Cisco
Adaptative Wireless Path), protocolo a travs del cual cada access point de la
malla (MAP) encuentra la mejor ruta hacia el controlador a travs del access point
conectado a la red cableada (RAP).
El protocolo AWP no slo considera los mltiples enlaces de que dispone un AP,
sino que adems evala interferencia, calidad de la seal de radio frecuencia, etc.
Esto hace que la red wireless mallada no slo sea auto configurable, sino tambin
auto evaluada en cuanto a sus condiciones de operacin.
Para la implementacin de redes malladas se requiere de la utilizacin de APs
para redes malladas y wireless LAN controllers que se ocupan de la administracin
de la malla.

Tecnologas
Las tecnologas actualmente estandarizadas u comercialmente implementadas
para desarrollo redes LAN wireless se basan en el aprovechamiento de las
llamadas bandas no licenciadas. Se trata de un conjunto de frecuencias que en la
mayora de los pases han sido dejadas libres para su utilizacin en diferentes
desarrollos comerciales. Consecuentemente el aprovechamiento de estas
frecuencias no requiere de la gestin de permisos para la explotacin de
frecuencias.

La asignacin y uso del espectro de radiofrecuencia es de soberana


exclusiva de cada nacin.
Por este motivo es posible encontrar variaciones respecto de
frecuencias, potencias y otras especificaciones para cada pas.
En todos los casos es sumamente importante verificar la
reglamentacin local.

Hay 3 rangos de frecuencias casi universalmente reconocidos como nolicenciados:

Pag. 22

902 a 928 MHz

2.400 a 2,483 GHz

5,150 a 5,350 GHz y 5,725 a 5,825 GHz. En algunos pases esta banda
incluye las frecuencias intermedias.

INTRODUCCIN A LAS REDES W IRELESS LAN

Muy prximos a estos rangos de frecuencias hay otros servicios inalmbricos tales
como la telefona celular y servicios de comunicacin personal de onda corta.

902 928
MHz

2.4 2.4835
GHZ
802.11b y g

Rayos X

Ultra Violeta

Luz Visible

Infra Rojo

Frecuencia
Alta

Frecuencia
Media

Frecuencia
Baja

Frecuencia

5.150 a 5.825
GHZ
802.11a

Al tratarse de bandas no licenciadas no requieren de ningn trmite o gestin


particular para operar con estos equipos. En trminos generales el fabricante o
importador realiza un trmite denominado de homologacin para acreditar que el
equipo cumple con la reglamentacin local.
Como contrapartida, estas frecuencias no son de uso exclusivo por lo que siempre
se debe considerar la presencia de seales parsitas ajenas al funcionamiento
de la red. Por ejemplo la banda de 2.4 GHz tambin es utilizada para
transmisiones de video, Bluetooth, hornos de microondas y telfonos inalmbricos.
Esto hace que la interferencia y la degradacin de la seal sea siempre un riesgo
potencial cuando se trata de redes wireless, especialmente en el rango de los 2.4
GHz.

Caractersticas del Medio Fsico


La capa fsica que implementan las redes wireless IEEE 802.11 tiene
caractersticas claramente diferentes respecto de la implementada en medios
cableados (tanto de cobre como de fibra ptica), con la que estamos ms
familiarizados.

El medio fsico que no utiliza no tiene fronteras definidas ni fcilmente


observables. Consiguientemente no es posible a priori determinar cules
son los dispositivos cliente que podrn o no establecer conexiones en un
rea determinada. Es necesaria la verificacin emprica en el lugar.

El mismo medio fsico no est fsicamente protegido o tiene barreras que


lo protejan de la posible intrusin de seales externas.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 23

En consecuencia, la comunicacin utiliza para su desarrollo un medio


fsico que es significativamente menos confiable y estable que los medios
cableados convencionales.

La misma caracterstica indeterminada del medio fsico hace posible el


desarrollo de topologas de red dinmicas.

No se cuenta con la certeza de una conectividad completa.


En las redes cableadas se supone que cada cliente puede escuchar a los
dems clientes en su rea. Esta suposicin no es vlida en el caso de
redes wireless en funcin del diferente alcance de los equipos de
transmisin y recepcin.
En las redes wireless los clientes pueden estar ocultos entre s y ser slo
visibles a travs del access point.

Dado que el medio fsico es de caractersticas variables, las propiedades


de propagacin de la seal son tambin variables a travs del tiempo y
asimtricas.

Caractersticas de la transmisin de Radio Frecuencia


Las seales de radio frecuencia son irradiadas al medio atmosfrico por un
transmisor y utilizando antenas que generan ondas de radio.
Cuando una onda de radio es propagada a travs del medio fsico, esta onda est
sometida a la fsica de la propagacin de ondas y en consecuencia puede ser
absorbida y/o reflejada parcial o totalmente por los objetos con lo que se encuentra
en su trayecto. Estos dos fenmenos pueden provocar la existencia de reas con
baja potencia de seal o con seal de mala calidad. Estas reas se convierten
luego en conos de sombra o puntos oscuros para la distribucin de los clientes
de red inalmbricos.
Las transmisiones de radio frecuencia pueden ser afectadas bsicamente por 3
fenmenos:

Reflexin.
Ocurre cuando la onda de radio rebota en la superficie del objeto.

Dispersin.
Es el fenmeno que se provoca cuando la onda de radio frecuencia es
reflejada sobre una superficie irregular y por lo tanto se refleja en mltiples
direcciones.

Absorcin.
Fenmeno que se da cuando las ondas de radio son absorbidas por los
objetos.

Todo objeto absorbe y refleja parte de la potencia de la seal irradiada, pero no


todos los objetos absorben y/o reflejan la seal de la misma manera y en la misma
intensidad.

Pag. 24

INTRODUCCIN A LAS REDES W IRELESS LAN

De all que haya objetos:

Transparentes.
Aquellos que permiten el paso de la onda de radio frecuencia sin provocar
reflexin y absorbiendo un mnimo de la potencia de la seal.

Opacos.
Objetos que absorben la totalidad de la potencia de la seal, o la mayor
parte de ella, no permitiendo que la misma atraviese.

Refractivos o espejos.
Aquellos objetos que reflejan un alto porcentaje de la potencia de la seal.
No permite su paso, pero tampoco la absorben.

Absorcin

Reflexin

Dispersin

A su vez, las transmisiones de datos utilizando seales de radio frecuencia estn


sujetas a un conjunto de reglas:

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 25

Las tasas de transmisin de datos altas se realizan en rangos de


frecuencia ms reducidos porque el receptor requiere una seal ms
potente con una mejor relacin seal / ruido (SNR).

Potencias de transmisin mayores resultan en rangos de cobertura


mayores (tamao de la celda). Para duplicar el tamao de una celda o el
alcance de un enlace se debe incrementar la potencia por cuatro.

Las tasas de transmisin de datos altas requieren mayor ancho de banda.


Incrementar el ancho de banda es posible utilizando mayores frecuencias.

Las frecuencias ms altas tienen rangos de transmisin ms estrechos


debido a la mayor degradacin y absorcin.
Antenas ms eficientes pueden compensar este efecto.

Multiruta (multipath)
El fenmeno de reflexin/dispersin genera como consecuencia que una misma
seal de datos, an cuando tiene un nico origen, pueda llegar mltiples veces al
receptor o destino. Se trata entonces de una nica seal que se multiplica en
mltiples transmisiones iguales que llegan al receptor recorriendo diferentes rutas.
De este modo, cuando en un ambiente se produce reflexin y en consecuencia
una emisin se refleja a travs de ms de una ruta se da un fenmeno particular
que recibe el nombre de multipath o de rutas mltiples.
Como consecuencia directa, la misma transmisin va a llegar varias veces al
receptor. Estas mltiples seales se combinan al llegar a la antena del receptor
causando como consecuencia una distorsin en la seal recibida. En palabras ms
simples, los ecos de la seal principal se convierten en ruido que altera y
enmascara la seal principal.

Cielo Raso

00000001
00000001
00000001

Tx

Rx

La interferencia provocada por rutas mltiples puede tener como consecuencia que
an cuando se tiene una seal de mucha potencia su calidad sea muy baja, y que
en consecuencia, an cuando la seal de radio frecuencia llega al destino los
datos sean ilegibles como resultado de la distorsin de la seal original.

Pag. 26

INTRODUCCIN A LAS REDES W IRELESS LAN

Un sntoma de este problema son las fluctuaciones considerables en la


potencia y calidad de la seal cuando el cliente se desplaza slo
algunos pocos centmetros.

Para dar solucin a este problema algunos access points permiten la utilizacin de
2 antenas (diversidad de antenas). En este caso el dispositivo monitorea la seal
recibida en ambas antenas y selecciona la que asegura en ese punto una mejor
performance.
El patrn de dispersin de la seal vara de acuerdo a la longitud de onda de la
seal. Dado que la longitud de onda es inversamente proporcional a la frecuencia,
en cada frecuencia de transmisin es diferente el efecto de la presencia de
mltiples rutas. Por este motivo, en ubicaciones en las que hay baja calidad de
seal por el fenmeno de multiruta en un canal, es posible que se pueda obtener
mejor performance utilizando
un canal diferente.
Por otra parte, los dispositivos
que modulan utilizando OFDM
(multiplexacin por divisin de
frecuencias ortogonal), utilizan
mltiples frecuencias operando
en paralelo. Este es el motivo
por el que dispositivos IEEE
802.11a y 802.11g operando
con OFDM son menos
sensibles al fenmeno de
multiruta.

Regulaciones y Estndares
La utilizacin de una seal de radiofrecuencia como portadora de la transmisin
est sometida a mltiples regulaciones. En principio, la posibilidad de utilizacin en
cada regin de las llamadas frecuencias no licenciadas depende de la aprobacin
de las agencias reguladoras de cada pas, si bien en todos los casos se requiere
un consenso internacional previo que asegure la posibilidad de utilizacin global de
los dispositivos.
Hay diferentes agencias reguladoras a considerar:

Organismos reguladores del uso de radiofrecuencia:


o

La FCC como ente regulador para los Estados Unidos.

El ETSI como ente regulador para Europa.

En el caso de Argentina el organismo de regulacin es la


Secretara de Comunicaciones.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 27

Organismo de estandarizacin.
La IEEE es quien define el estndar 802.11 como parte de los estndares
de networking englobados en los trabajos de la Comisin IEEE 802.
La norma IEEE 802.11 engloba un subconjunto de estndares que regulan
diferentes prestaciones de las llamadas redes
WiFi.

Consorcio comercial.
Adicionalmente la Alianza WiFi (que nuclea a los
principales fabricantes de equipamiento) realiza
certificacin de interoperabilidad para dispositivos
de diferentes fabricantes.

Al implementar dispositivos de mltiples fabricantes, es


importante verificar que todos los dispositivos se
conformen al mismo estndar para asegurar la
interoperabilidad bsica.
Por ejemplo, el cumplimiento con el estndar 802.11b actual puede crear una
WLAN funcional, independientemente del fabricante del producto. El desempeo,
la configuracin y la capacidad de administracin no son siempre los mismos, o
iguales, entre fabricantes. Sin embargo, la adhesin al estndar asegura la
interoperabilidad.
Un problema frecuente en entornos mviles surge cuando se implementan clientes
de diferentes fabricantes que intentan acceder utilizando access points de otro
fabricante. Utilizar productos que adhieran a los estndares publicados y
certificados por la Alianza WiFi ayuda a eliminar la mayor parte de los problemas
de interoperabilidad, sin embargo, los inconvenientes al utilizar funcionalidades de
roaming, seguridad y capacidad de administracin an pueden presentar desafos.
El estndar 802.11 se denomina oficialmente Estndar IEEE para especificaciones
MAC y PHY de WLAN. Define los protocolos necesarios para soportar una
operacin de networking inalmbrico en un rea reducida (local).
Las caractersticas de MAC y PHY para las redes de rea local inalmbricas
(WLANs) estn especificadas en IEEE 802.11, 802.11b, 802.11a, 802.11g y
802.11n, entre otros estndares.

La capa MAC de este estndar est diseada para soportar unidades


de capa fsica adicionales a medida que se adoptan, dependiendo de
la capacidad del espectro y de las nuevas tcnicas de modulacin.

Sitios web a tener en consideracin:


IEEE 802.11:
FCC:
ETSI:
CNC:
Alianza WiFi:

http://www.ieee802.org/11/
http://www.fcc.gov/
http://www.etsi.org/
http://www.cnc.gov.ar/
http://www.wi-fi.org/

Estndar IEEE 802.11b

Pag. 28

INTRODUCCIN A LAS REDES W IRELESS LAN

Este estndar fue ratificado por la IEEE en septiembre de 1999. Comenz como un
estndar de facto aceptado por todos para la implementacin de redes wireless
que se adopt luego rpidamente.
Opera en la banda de 2.4 GHz que est disponible en todo el mundo y cuya
implementacin es relativamente barata ya que su uso est ampliamente difundido
en mltiples aplicaciones.
IEEE 802.11b

El estndar especifica una transmisin de radio


frecuencia DSSS (Direct Sequence Spread Spectrum)
y prev 4 tazas de transmisin de datos: 1, 2, 5.5 y 11
Mbps.

2.4 GHz.
11 canales.
DSSS.
1, 2, 5.5, 11 Mbps.

IEEE 802.11b es el estndar WLAN ms


extensamente implementado en la actualidad. En la definicin de frecuencias
estadounidense dispone de 11 canales, solamente 3 de ellos no se solapan (son
los canales 1, 6 y 11).
La definicin de frecuencias europea de ETSI establece 13 canales, manteniendo
los mismos 3 canales que no se solapan entre s. En cambio en el estndar
japons se establecen 14 canales (uno adicional al esquema europeo), de los
cuales 4 no se superponen.
Canal

Frecuencia

USA
Argentina

Europa
Asia

Japn

2401 - 2423 MHz

2406 - 2428 MHz

2411 - 2433 MHz

2416 - 2438 MHz

2421 - 2443 MHz

2426 - 2448 MHz

2431 - 2453 MHz

2436 - 2458 MHz

2441 - 2463 MHz

10

2446 - 2468 MHz

11

2451 - 2473 MHz

12

2456 - 2478 MHz

---

13

2461 - 2483 MHz

---

14

2473 - 2495 MHz

---

---

Cada canal, tiene un ancho de banda de 22 MHz. La existencia de canales que no


se solapan permite que dispositivos vecinos puedan operar en canales diferentes

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 29

de modo simultneo en la misma rea de cobertura sin que uno genere ruido o
interferencia en la sealizacin del otro.
En consecuencia, en el estndar americano y en el europeo se pueden superponer
hasta 3 celdas sin que compartan el medio fsico.
Teniendo en cuenta el protocolo de acceso al medio establecido por el estndar, el
throughput efectivo mximo de una celda 802.11b es de aproximadamente 6
Mbps.

2473 MHz

2401 MHz

Reutilizacin de canales
La existencia de canales que no se solapan entre s, y la necesidad de cubrir
superficies extensas con servicio de acceso inalmbrico da lugar a la introduccin
del concepto de reutilizacin de canales.
Para tener el mayor throughput posible y evitar la existencia de ruido o
interferencia entre celdas, al disear celdas colindantes para cubrir un espacio
geogrfico extenso (ya vimos que debe superponerse en un 10-15% de su
superficie) se utilizan canales que no se superponen. Ahora bien, si consideramos
la definicin de canales de la banda de 2.4 GHz, inicialmente slo se podran
generar celdas en 3 canales diferentes que no se superponen: 1, 6 y 11.
Sin embargo, para mantener los criterios de optimizacin y reduccin de
interferencias que mencion antes, slo se necesita que las celdas que utilizan el
mismo canal no sean colindantes o vecinas.

6
11

11
1

6
11

Pag. 30

1
6

11

11

INTRODUCCIN A LAS REDES W IRELESS LAN

Usando este criterio y ubicando de modo inteligente las celdas que operan en
diferentes canales, se pueden reutilizar de modo indefinido los 3 canales sin que
se genere interferencia.
El objetivo de este tipo de patrones o diseos es reducir la posibilidad de
superposicin de celdas que utilizan el mismo canal: nunca debe haber 2 access
point operando en la misma rea geogrfica utilizando el mismo canal.
La excepcin a esta regla es la implementacin de access-point como repetidores
wireless. En este caso se trata de una extensin de la misma celda, por lo que se
debe mantener el mismo canal.

rea de Cobertura del Access Point


La tasa de transmisin de datos a la que se asocia un cliente wireless depende
(entre otros factores) de la ubicacin del cliente wireless respecto del access point.

Las tasas de transmisin de datos ms altas requieren que la seal llegue


con mayor potencia al receptor. En consecuencia cuanto ms se aleja un
cliente del access point. menor ser su tasa de transmisin.

Los clientes wireless siempre intentan comunicarse a la mayor tasa de


transmisin posible.

El cliente reducir la tasa de transmisin como respuesta a la aparicin de

1 Mbps

2 Mbps
5.5 Mbps
11 Mbps

errores y reintentos de transmisin.


Esta limitacin fsica que relaciona la tasa de transmisin de datos con la potencia
de la seal recibida, se compensa con la habilidad de los clientes wireless de

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 31

cambiar dinmicamente la tasa de transmisin de datos mientras se desplazan


dentro de la celda. Esta modificacin de la tasa de transmisin se realiza sin que
se pierde la conexin y sin necesidad de ninguna intervencin de parte del usuario.

Estndar IEEE 802.11 a


Este estndar tambin fue aprobado en Septiembre de 1999 al mismo tiempo que
IEEE 802.11b, sin embargo, merced a las limitaciones del hardware existente en
ese momento no estuvo disponible en el mercado hasta casi finalizado el ao
2000.
Esta tecnologa proporciona una tasa de transmisin
de hasta 54 Mbps operando en la banda de los 5
GHz con la posibilidad de trabajar con 8, 11 o hasta
23 canales que no se solapan en redes WLAN
interiores.

IEEE 802.11a

5 GHz.
8 a 23 canales.
OFDM.
6, 9, 12, 18, 24, 36,
48, 54 Mbps.

Sin embargo la disponibilidad de canales y su


definicin vara en los diferentes pases, variando tambin las regulaciones
respecto de potencia de transmisin y tipos de antena que se implementan en
cada caso.
IEEE 802.11a utiliza modulacin OFDM, lo que permite un servicio resistente al
fenmeno de multiruta, que puede brindar tasas de transferencia de 6, 9, 12, 18,
24, 36, 48 y 54 Mbps.
Sin embargo, al operar en una frecuencia completamente diferente, este estndar
no tiene compatibilidad con los sistemas de 2.4 GHZ ya que requiere hardware de
radio y antenas totalmente diferentes.
Una consideracin aparte merece la disponibilidad de canales en la banda de
5GHz.
Originalmente se liberaron para utilizacin en redes wireless en interiores las
bandas conocidas en Estados Unidos como UNII 1 y UNII 2, lo que brindaba un
total de 8 canales disponibles. En 5 GHz los canales tienen un ancho de banda de
20 MHz cada uno, y por su definicin no se solapan entre s, evitando los
inconvenientes que se generan con los canales vecinos en 2.4 GHz.

8 canales

UNII 1

Pag. 32

UNII 2

5.825 GHz

5.725 GHz

5.470 GHz

5.35 GHz

5.15 GHz

En este planteo inicial, la banda conocida como UNII 3 se reserv para


implementaciones de bridges wireless en exteriores. Sin embargo, esto ha sido
modificado en los ltimos aos y estos 4 canales de la banda UNII 3 tambin
pueden ser utilizados en interiores.

11 canales

4 can.

802.11h

UNII 3

INTRODUCCIN A LAS REDES W IRELESS LAN

El rango de frecuencias que se encuentra entre los 5.470 y los 5.725 GHz no poda
ser utilizando en redes WiFi ya que en esa misma banda operan los radares de
aeronavegacin. Sin embargo, a partir de la aprobacin del estndar IEEE
802.11h, se pueden utilizar 11 canales adicionales ubicados en esa banda
conocida como UNII 2 extendida. La utilizacin de estos canales exige la
implementacin adicional de los protocolos TPC (Transmit Power Control) y DFS
(Dynamic Frecuency Selection) establecidos en IEEE 802.11h.

Canal

Frecuencia

USA

Japn

Singapur

Taiwn

34

5170

---

---

---

36

5180

---

---

38

5190

---

---

---

40

5200

---

---

42

5210

---

---

---

44

5220

---

---

46

5230

---

---

---

48

5240

---

---

52

5260

---

---

56

5280

---

---

60

5300

---

---

64

5320

---

---

40

40

20

40

Potencia Max. (mW)

La disponibilidad de canales, as como la frecuencia en la que opera cada uno de


ellos vara de acuerdo a las normas regulatorias de cada pas. Lo mismo ocurre
con la potencia de transmisin mxima permitida en cada caso.
Al disponer de un nmero significativamente mayor de canales no superpuestos, el
plan de canales para la implementacin en redes WLAN extensas se ve facilitado
respecto de IEEE 802.11b, an manteniendo el criterio de que celdas las
adyacentes no utilicen canales adyacentes para evitar la posible interferencia que
surge de la misma operacin de los transmisores.
El concepto de plan de canales no es aplicable cuando se utilizan las frecuencias
de la banda UNII 2 extendida (IEEE 802.11h), ya que en este caso al operar con
DFS, la seleccin de frecuencias se realiza de modo dinmico, sin intervencin del
Administrador.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 33

Estndar IEEE 802.11 g


El estndar IEEE 802.11g fue ratificado en el mes de junio de 2003. Este estndar
permite obtener mejores tasas de transmisin (hasta 54 Mbps) en la banda de 2.4
GHz y manteniendo una tecnologa compatible con el estndar 802.11b.
Utiliza la misma divisin de canales de 22 MHz de
ancho de banda que 802.11b, con lo que mantiene la
posibilidad de tener solamente los mismos 3 canales
no solapados.
Utilizando la misma frecuencia y ancho de banda que
802.11b, obtiene mejores tasas de transmisin ya
que incorpora la modulacin por OFDM del mismo
modo que 802.11a. De esta manera, IEEE 802.11g
puede utilizar 2 tipos de modulacin diferentes:

IEEE 802.11g

2.4 GHz.
3 canales.
DSSS / OFDM.
1, 2, 5.5, 6, 9, 11,
12, 18, 24, 36, 48,
54 Mbps.

OFDM (Orthogonal Frequency Division Multiplexing) para llegar a 54


Mbps.

DSSS (Direct Sequence Spread Spectrum) para mantener la


compatibilidad con su predecesor 802.11b.

De esta forma, IEEE 802.11 g ofrece una amplia variedad de tasas de


transferencia de acuerdo a los diferentes tipos de modulacin que aplica:

Pag. 34

INTRODUCCIN A LAS REDES W IRELESS LAN

Modulacin

Tasa de Datos

Compatibilidad
con IEEE 802.11b

DSSS

1 Mbps

SI

DSSS

2 Mbps

SI

DSSS

5.5 Mbps

SI

OFDM

6 Mbps

NO

OFDM

9 Mbps

NO

DSSS

11 Mbps

SI

OFDM

12 Mbps

NO

OFDM

18 Mbps

NO

OFDM

24 Mbps

NO

OFDM

36 Mbps

NO

OFDM

48 Mbps

NO

OFDM

54 Mbps

NO

La clave de la difusin actual de este estndar es su compatibilidad hacia atrs con


los dispositivos 802.11 b, lo que ha permitido un upgrade gradual de las redes WiFi
sin requerir el reemplazo completo del equipamiento, como ocurrira en caso de
implementar IEEE 802.11a.
Ahora bien, esta compatibilidad con 802.11 b tiene su precio. Los clientes IEEE
802.11b no pueden interpretar tramas codificadas utilizando OFDM por lo que
perciben las transmisiones de los clientes 802.11g solamente como interferencia
de radio frecuencia. Para evitar esta situacin, los AP IEEE 802.11g implementan
un mecanismo de proteccin que permite la convivencia de clientes 802.11 b y
802.11g en la misma celda asociados a un access point 802.11g.
Este mecanismo es conocido como RTS/CTS (Request To Send / Clear to Send).
Por su modo de operacin, produce una disminucin considerable de la
performance en la celda 802.11g.
La activacin de este mecanismo de proteccin est regida por dos normas
bsicas:

Si un access point 802.11g tiene un cliente 802.11b asociado activa los


mecanismos de proteccin RTS/CTS.

El mecanismo de proteccin se desactiva automticamente cuando


transcurren 30 segundos sin que se asocie un cliente 802.11b.

La especificacin 802.11g es una ampliacin de 802.11b y ha sido diseada para


mantener la compatibilidad.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 35

AP 802.11g

Cliente 802.11 b
Cliente 802.11 g

En este tipo de arquitectura, el cliente 802.11b recibe datos modulados con DSSS
a una tasa de 11 Mbps al mismo tiempo que el cliente 802.11g opera modulando
con OFDM a una tasa de 54 Mbps. Cada cliente opera en la mayor tasa de
transmisin que encuentra posible.
Sin embargo, la activacin de los mecanismos de proteccin (RTS/CTS) hace que
el throughput efectivo de los clientes 802.11g sea inferior cuando en la misma
celda opera un cliente 802.11b. De all la prdida de performance que suele
referirse.
En trminos generales en todos los AP de tipo corporativo la compatibilidad con
IEEE 802.11b es una opcin que puede ser desactivada para evitar estas prdidas
de velocidad en la red.

IEEE 802.11n Draft 2


Tambin denominado WiFi de alta velocidad, es el estndar diseado
especficamente para alcanzar tasas de transmisin hasta 10 veces superiores a
sus predecesores, con radios de cobertura potencialmente hasta 3 veces ms
amplios.
Si bien an no se ha aprobado el estndar definitivo (se espera que ocurra a
inicios del ao 2010), en marzo de 2007 se aprob el Draft 2.0 y 3 meses despus
la Alianza WiFi anunci el programa de certificacin oficial para estos dispositivos.

Pag. 36

INTRODUCCIN A LAS REDES W IRELESS LAN

802.11n puede operar en las bandas de 2.4 y 5 GHz, lo que le permite asegurar
compatibilidad con cualquiera de sus predecesores, pudiendo utilizar canales de
20 o 40 MHz de ancho de banda. En el mejor de los casos el estndar prev una
tasa de transferencia del orden de los 600 Mbps, aunque se estima que el
throughput ser del orden de los 100 Mbps.
La cantidad mxima de canales no sobrepuestos disponibles para cada rango de
frecuencias es la siguiente:
2.4 GHz

5 GHz

Canales de 20 MHz

23

Canales de 40 MHz

11

Las bases de su mejora radican en varios elementos:

En la capa fsica se introducen canales de 40 MHz de ancho de banda con


tecnologa MIMO (Multiple-Input MultipleOutput).

En la capa de enlace de datos implementa


frame aggregation.

La implementacin de MIMO requiere del uso de


mltiples antenas, lo que asegura diversidad de
antenas y multiplexacin espacial SDM (Spatial
Division Multiplexing).

IEEE 802.11n
2.4 o 5 GHz.
20 o 40 MHz de
ancho de banda.
DSSS / OFDM .
Hasta 600 Mbps.

SDM permite multiplexar mltiples cadenas de bits


independientemente y transferirlas simultneamente en un nico canal. Cada
cadena de bits requiere de una antena independiente tanto en el transmisor como
en el receptor. Esto asociado a los requerimientos de sistemas de digitalizacin
independientes para cada cadena de bits, hace que los costos de implementacin
de los sistemas MIMO sean superiores a los de sus predecesores.
La cantidad de cadenas de bits que se pueden transmitir simultneamente est
limitada por el nmero mnimo de antenas en uso en ambos extremos del enlace.

A x B:C
antenas transmisoras x antenas receptoras : mximo de cadenas de bits

La capacidad de transmisin sobre un enlace se expresa entonces con la notacin:


Las configuraciones ms habituales son: 2 x 2:2; 2 x 3:2 y 3 x 3:2. Estas tres
configuraciones ofrecen la misma tasa de transferencia mxima (300 Mbps) ya que

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 37

la cantidad de cadenas simultneas de bits es la misma. La configuracin de


mayor tasa de transferencia prevista en el estndar es 4 x 4:4.
Por su parte la implementacin de canales ensanchados de 40Mhz de ancho de
banda requiere el uso de 2 canales adyacentes de 20 MHz cada uno de ellos. La
combinacin de MIMO con canales ensanchados es lo que permite crear servicios
de mayor tasa de transferencia.
A nivel de la capa de enlace de datos se pueden implementar 2 tipos de
agregacin:

A-MSDU (Aggregation of MAC Service Data Unit).

A-MPDU (Aggregation of MAC Protocol Data Units).

La variedad de posibilidades que ofrece la implementacin del protocolo (ancho de


banda de los canales, cantidad de cadenas de bits, formas de modulacin y
codificacin, intervalo entre smbolos, etc.) hace que la variedad de tasas de
transferencia posibles en 802.11n sea mucho mayor que en 802.11a, b y g.
Es por esto que en la siguiente tabla recojo slo algunos valores de tasa de
transferencia para que sirvan a modo de ejemplo. En la tabla de tasas de
transferencia considero las tasas de transferencia mximas y mnimas posibles
(varan de acuerdo a la codificacin y modulacin empleadas) para
implementaciones que utilizan SGI (Short Guard Interval), en soluciones de 1 y
hasta 4 cadenas de bits simultneas. Recuerde que las implementaciones
actualmente disponibles permiten disponer de hasta 2 cadenas de bits
simultneas.
Cantidad de
Cadenas de Bits

Canales de 20 MHz.

Canales de 40 MHz.

7.20 a72.20 Mbps.

15.00 a 150.00 Mbps.

14.40 a 144.40 Mbps.

30.00 a 300.00 Mbps.

21.70 a 216.70 Mbps.

45.00 a 450.00 Mbps.

28.90 a 288.90 Mbps.

60.00 a 600.00 Mbps.

IEEE 802.11n implementa mltiples mecanismos de proteccin a nivel de capa


fsica y de enlace de datos para asegurar compatibilidad con IEEE 802.11a, b y g.

Cuando se trabaja con canales de 20 MHz implementa L-SIG TXOP


Protection permitiendo interoperabilidad con IEEE 802.11 g y a. En caso
de clientes 802.11b se implementa RTS/CTS.

Cuando se trabaja con canales de 40 MHz en presencia de clientes 802.11


a/g, se utiliza RTS/CTS en los 2 canales asociados para asegurar
compatibilidad.

Para lograr las mejores prestaciones se recomienda la implementacin de 802.11n


en 5 GHz debido a la cantidad de canales disponibles y la menor presencia de
potenciales interferencias de radiofrecuencia.

Pag. 38

INTRODUCCIN A LAS REDES W IRELESS LAN

Una opcin para mantener compatibilidad con el equipamiento mayoritariamente


existente y lograr la mejor performance es implementar equipos de radio dual
dejando la radio de 2.4 GHz para el trfico de 802.11b/g e implementando 802.11n
en el radio de 5 GHz.

Comparacin de los estndares


IEEE 802.11b

IEEE 802.11g

IEEE 802.11a

IEEE 802.11n

Ratificado

1999

2003

1999

Marzo 2007
(Draft 2)

Frecuencia

2.4 GHz.

2.4 GHz.

5 GHz.

12 / 23

Canales posibles
Modulacin

DSSS

DSSS
1, 2, 5.5 y 11

1, 2, 5.5 y 11

6, 9 , 12, 18,
24, 36, 48 y 54

Throughput mx.

6 Mbps.

22 Mbps.

Ventajas

Desventajas

5 GHz.
3/1
23 / 11
DSSS

OFDM

OFDM

Tasas de
Transm. (Mbps)

2.4 GHz.

OFDM

6, 9, 12, 18,
24, 36, 48 y 54

Hasta 600
Mbps.

28 Mbps.

IEEE 802.11b

IEEE 802.11g

Es el estndar ms
comn y ms
ampliamente
implementado.

Compatibilidad con
802.11b.
Mayor throughput.
La implementacin de
OFDM mitiga el
efecto multiruta.

Interferencias de
otros servicios en 2.4
GHz.

Interferencias de
otros servicios en 2.4
GHz.

Slo 3 canales no
sobrepuestos.

Slo 3 canales no
sobrepuestos.

Distancia limitada por


el efecto multiruta.

Degradacin del
throughput al haber
clientes 802.11b.

IEEE 802.11a
Mayor throughput.
La implementacin de
OFDM mitiga el
efecto multiruta.
Hasta 23 canales no
sobrepuestos.
No es compatible con
802.11b.
Mayor costo del
equipamiento.
Menor penetracin en
el mercado.

Estndares IEEE 802.11 ratificados

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 39

Si bien 802.11a, 802.11b y 802.11g son estndares IEEE, no son los nicos
estndares en uso en las actuales implementaciones WLAN. Muchas de las
prestaciones habituales tales como roaming, calidad de servicio, seguridad,
obedecen a otros estndares que van ms all de la especificacin para la
operacin en capa fsica y capa de enlace de datos.
Es por esto importante no olvidar que hay otras especificaciones a tener en cuenta
al analizar el funcionamiento de las redes wireless LAN. La siguiente es una lista
no exhaustiva de los principales estndares a considerar al momento de
implementar una red WiFi hoy:

Pag. 40

IEEE 802.11
Es el estndar original que establece los formatos de trama (capa de
enlace de datos) y define la operacin en una frecuencia de 2.4 GHz con
tasas de transferencia de 1 y 2 Mbps utilizando DSSS.

IEEE 802.11d
Permite desarrollar dispositivos de utilizacin global. Habilita al access
point a informar a un dispositivo cliente la configuracin de radio que el
dispositivo debe utilizar para adecuarse a las regulaciones locales.

IEEE 802.1e
Desarrollo mejorado del estndar 802.11 MAC. Permite ofrecer soporte a
aplicaciones con requerimientos de QoS mejorando la capacidad y
eficiencia de la capa de enlace de datos.
Es importante para la implementacin de voz, video y otras aplicaciones
sensibles al delay sobre enlaces wireless.
Fue ratificado en octubre de 2005.

IEEE 802.11f
IAPP Inter Access Point Protocol.
Define un protocolo que permite mantener la comunicacin entre access
points mientras el cliente se desplaza de una celda a otra. Es el protocolo
que posibilita las funcionalidades de roaming y manipulacin del trfico.
Muchos fabricantes implementan variantes propietarias de este protocolo.

IEEE 802.11h
Estndar complementario de 802.11MAC para cumplir con las
regulaciones europeas para WLAN de 5 GHz. Implementa los protocolos
TPC y DFS.
TPC limita la potencia de transmisin del access point a la mnima
necesaria para alcanzar al cliente registrado ms alejado.
DFS por su parte, selecciona el canal en el que se opera de modo de
minimizar la interferencia con otros sistemas en la misma frecuencia.

IEEE 802.11i
Brinda especificaciones mejoradas de seguridad, encriptacin y
autenticacin para redes WLAN.
Es lo que comercialmente se conoce como WPA 2.

IEEE 802.11j
Agrega seleccin de canales para la banda de 5 GHz en Japn, para
conformarse con las reglas operacionales japonesas.

INTRODUCCIN A LAS REDES W IRELESS LAN

IEEE 802.11n
Estndar para el desarrollo de redes wireless de alta velocidad.
Implementa modulacin MIMO en frecuencias de 2.4 y 5 GHz, con canales
de 20 o 40 MHz de ancho de banda.

IEEE 802.11s
ESS (Extended Service Set) para el desarrollo e implementacin de redes
wireless malladas.

Administracin de energa
El consumo de energa es un punto muy importante a tener en cuenta ya que la
mayora de los clientes wireless son dispositivos mviles que dependen de una
fuente de alimentacin limitada como son las bateras.
Para apreciar la verdadera
importancia de este punto hay que
tener en cuenta que en una laptop
convencional, la operacin utilizando
un cliente wireless que opera de
modo continuo sobre la red puede
reducir a la mitad el tiempo de
autonoma del dispositivo.
Para preservar la duracin de estas
bateras en los clientes wireless, el
estndar 802.11 incluye
especificaciones para la
implementacin de sistemas de
ahorro de energa en los clientes
wireless.
Hay tres modos de administracin de
energa disponibles en las placas
PCI o PCMCIA wireless:

Modo Constantemente Encendido (CAM).


Es el adecuado cuando la provisin de energa no es un problema, por
ejemplo cuando est disponible para el dispositivo una alimentacin de
energa utilizando una conexin directa a la red elctrica.
Este modo proporciona la mejor opcin de conectividad y la mayor
disponibilidad de la infraestructura inalmbrica.

Modo Ahorro de Energa (PSM).


Es el modo de operacin adecuado cuando el suministro de energa es un
lmite importante a tener en cuenta, por ejemplo, para dispositivos que
utilizan bateras para su alimentacin elctrica.
En este modo, la placa inalmbrica se apagar despus de un periodo de
inactividad y se encender peridicamente para recuperar datos
almacenados temporalmente en el buffer del AP.

Modo Ahorro de Energa Rpido (FastPSP)


Es una combinacin de los modos anteriores.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 41

Es conveniente para implementar en clientes wireless que alternan entre


alimentacin directa de la red de energa y alimentacin por bateras.

La opcin por defecto para clientes wireless Cisco con controladores


suministrados por Cisco es CAM.

El principio bsico de funcionamiento de estos sistemas es relativamente simple:


una estacin cliente entra en modo de bajo consumo apagando su emisor /
receptor de radio. Durante este perodo de tiempo el access point almacena en un
buffer de memoria las tramas que tienen como destino ese cliente mientras ste se
encuentra en modo de ahorro de energa. A intervalos de tiempo el cliente se
activa y atiende a la sealizacin que recibe del access point y que indica si hay
tramas almacenadas para ese cliente wireless.
Si el access point indica que hay tramas almacenadas para ese cliente, el cliente
sealiza al AP para que le enve las tramas. Si el access point no tiene tramas
almacenadas, el cliente retorna al modo de bajo consumo hasta que transcurra
nuevamente el tiempo establecido y se reactive, o el usuario requiera un recurso
de red.

El cliente se activa.

Hay tramas almacenadas?

NO

SI
El cliente sealiza al access-point.

El access-point enva las tramas


almacenadas.

El cliente retorna al modo de ahorro de


energa.

Transcurri el tiempo de
espera?

NO

SI

Pag. 42

INTRODUCCIN A LAS REDES W IRELESS LAN

Incidencia en la Salud de las Personas


Existen muchos factores desconocidos respecto a los lmites seguros de la
exposicin humana a la radiacin de frecuencia de radio (RF).
La regla general aplicada por los organismos reguladores es no someter
innecesariamente seres vivos a emisiones de RF. Esto significa que una persona
no debera pararse en frente de, o en estrecha proximidad a cualquier antena que
est irradiando una seal transmitida.

Las antenas que slo se utilizan para recibir no representan ningn


riesgo para la salud. El riesgo radica en las antenas transmisoras.

En el caso de las antenas parablicas o discos, es seguro estar cerca de una


antena transmisora en operacin si uno se encuentra en la parte posterior o lateral
de la antena. Estas antenas son direccionales, y los
niveles de emisin potencialmente peligrosos slo
estarn presentes en la parte frontal de la misma.
Durante el trabajo de campo siempre se debe
suponer que cualquier antena est energizada en el
momento de trabajar, en especial porque la mayora
de las antenas se utilizan en sistemas dplex
(transmisin / recepcin).
El riesgo no guarda relacin con el tamao de las
antenas sino con la frecuencia en la que estas
operan. Parablicas de pequeo tamao, de 30 cm o
menos, a menudo irradian energa en un rango de
frecuencia de decenas de gigahertz. Como regla general cuanto ms alta es la
frecuencia, ms peligrosa se considera la radiacin.
Es preciso tener cuidado y asegurarse que el transmisor no est operando antes
de quitar o reubicar cualquier conexin de antena.
Tambin es importante no pararse frente a, o caminar alrededor de antenas de
microondas que estn instaladas sobre los techos. Si es necesario caminar frente
a tales antenas, en general existe un riesgo muy bajo si uno se desplaza
rpidamente a travs del eje de la ruta de la antena.
Para cumplir con los lmites de exposicin a radio frecuencias establecidos en los
estndares ANSI C95.1, se recomienda que al utilizar una laptop con un adaptador
cliente, la antena integrada del adaptador est ubicada a ms de 5 cm del cuerpo
del operador o de otras personas cercanas. Esto es especialmente importante que
se tenga en cuenta cuando se operar con el dispositivo por periodos de tiempo
extensos.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 43

Pag. 44

INTRODUCCIN A LAS REDES W IRELESS LAN

Componentes de la red WLAN


En la actualidad hay diferentes soluciones de infraestructura WLAN que tienen
diferentes requerimientos de implementacin. Es preciso ante todo conocer estas 2
soluciones y los componentes que integran cada una de ellas.

Soluciones de Infraestructura
Hay 2 modelos bsicos de infraestructura a considerar:

Soluciones WLAN Autnomas.


Es el esquema de infraestructura tradicional en el que cada dispositivo,
sobre todo los access points, opera de un modo independiente y por lo
tanto cada uno es configurado y administrado individualmente.
Es la solucin tpica para entornos hogareos o de pequeas empresas o
estudios profesionales, en los que suele ser suficiente colocar un nico
access point para tener una cobertura adecuada.

Soluciones WLAN Lightweight o controller based.


Estas soluciones consideran la red WLAN como unidad operativa en la
que la administracin de los access points que componen la red se realiza
de modo centralizado y dinmico a travs de un dispositivo de control
centralizado que recibe el nombre de Wireless LAN Controller.
Es la solucin pensada para redes enterprise que requieren prestaciones
avanzadas tales como roaming, VoIP sobre wireless, localizacin, etc.

Soluciones WLAN Autnomas


Esta arquitectura considera los siguientes elementos funcionales:

Access Points autnomos, es decir, de configuracin individual.

Una infraestructura de red compuesta por routers, switches, etc.


Es conveniente, pero no excluyente, contar con switches PoE de modo
que pueda brindarse alimentacin elctrica a los APs a travs del cableado
UTP.

Adicionalmente, la infraestructura de red puede incluir diversos dispositivos


que incorporan servicios y opciones de administracin adicionales:
o

Wireless Domain Services (WDS).


Un dispositivo que facilita la correcta administracin del espacio de
radio frecuencia.

Cisco Works Wireless LAN Solution Engine (WLSE).


Un mdulo de Cisco Works que permite una administracin
centralizada de la red wireless.

Cisco Secure Access Control Server (ACS).


El servidor de seguridad de Cisco que nos permite implementar
soluciones de seguridad centralizadas.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 45

WLSE

INFRAESTRUCTURA

WDS

ACS

AP

Arquitectura Autnoma

Soluciones WLAN Lightweight


Una infraestructura lightweight permite una administracin dinmica y centralizada
de la red wireless. Es centralizada en cuanto que permite mantener un monitoreo y
administracin unificado de toda la infraestructura de acceso wireless. Y dinmica
ya que permite que la configuracin de los APs que componen la red se adapten
dinmicamente a los requerimientos cambiantes tanto de los usuarios como del
medio atmosfrico.
En este tipo de soluciones la diferencia radica principalmente en los access points
que se implementan y en un dispositivo que es el corazn de la red: el wireless
LAN controller.
Los elementos que forman parte de una red de estas caractersticas son:

Access Points lightweight, es decir, APs que son configurados y


administrados exclusivamente a travs de un wireless LAN controller.

La infraestructura de red compuesta por routers, switches, etc., semejante


a las arquitecturas autnomas. Como en la propuesta anterior, en este
caso es tambin conveniente aunque no obligatorio contar con switches
PoE.

El Wireless LAN Controller que es el corazn de la red y que permite la


configuracin y monitoreo de los APs.

Adicionalmente, la infraestructura de red puede incluir:


o

Pag. 46

De acuerdo a las dimensiones y requerimientos de la red se puede


considerar la inclusin de un Cisco Wireless Control System
(WCS) como elemento opcional para la facilitar la administracin y

INTRODUCCIN A LAS REDES W IRELESS LAN

monitoreo de la red wireless.


Un WCS es un appliance que permite configurar y administrar de
modo centralizado mltiples WLAN Controllers.
o

Un Cisco Wireless Location Appliance otro appliance que brinda


servicios de localizacin de clientes wireless. Su incorporacin es
conveniente cuando se quiere aprovechar la infraestructura
inalmbrica montada para hacer seguimiento de la localizacin de
los clientes wireless y otros emisores de RF como son tags RFID.

Como en las infraestructuras autnomas, se sugiere la inclusin


de un Cisco Secure Access Control Server (ACS) para
implementar soluciones de seguridad.

WCS

WLC

ACS

Location Appliance

INFRAESTRUCTURA

Trfico LWAPP

AP Lightweight

AP Lightweight

Arquitectura Lightweight

Las soluciones lightweight implementan una tecnologa denominada split MAC


que distribuye el procesamiento de las tramas 802.11 entre los access-points y el
WLAN Controller. De esta forma, el access-point asume las operaciones que
requieren respuestas en tiempo real (sealizacin, acknowledge, etc.), mientras
que las dems funciones en las que el tiempo no es una prioridad y que requieren
una visibilidad ms amplia de la red (autenticacin y asociacin de los clientes) son
ejecutadas en el controlador.
Algunas de las tareas que se ejecutan a nivel del controlador son:

Autenticacin IEEE 802.11 e IEEE 802.1x.

Asociacin y reasociacin de clientes IEEE 802.11.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 47

Translacin y bridging de tramas IEEE 802.11.

Para realizar estas tareas se implementa el protocolo LWAPP que es el que


encapsula el trfico entre los access points y el controlador. Este protocolo encripta
todo el trfico de control utilizando AES.
Solucin WLAN Autnoma

Solucin WLAN Lightweight

Access Points

Autnomos

Lightweight

Configuracin

Individual en cada AP

Dinmica a travs del WLC

Independiente

Dependiente del WLC

WLAN Solution Engine

WAN Controller

Operacin
Administracin
Redundancia

Cisco WCS
Se asegura por AP

Infraestructura

Se asegura por WLC

Switches PoE o non PoE


Routers
DHCP

Servicios

DNS
AAA

En el caso de APs Cisco, el paso de un dispositivo autnomo a uno


controller based requiere solamente una actualizacin de software.

Dispositivos Wireless
Al plantear una red wireless debemos plantear dispositivos wireless (hardware)
especfico.
Tarjetas de red, access points, bridges, antenas. Cada uno de estos elementos
con sus funciones especficas y sus limitaciones de operacin son en buena parte
los que determinan las prestaciones de la red y sus posibilidades de expansin.
Si bien los avances de la Alianza WiFi son muy importantes para la difusin masiva
de esta tecnologa, todava se est muy lejos del nivel de estandarizacin de
hecho alcanzado con Ethernet, lo que hace que buena parte de las prestaciones
avanzadas que se implementan depende del fabricante del dispositivo y de su
interoperabilidad con otros fabricantes.

Clientes WLAN 802.11a/b/g/n


Existen actualmente en el mercado tanto placas de red PCI como PCMCIA que
permiten conectar terminales de escritorio o laptops a las redes wireless.
Dado que los estndares en uso trabajan en diferentes frecuencias (2.4 GHz para
802.11 b y g, y 5 GHz para 802.11a), es frecuente encontrar clientes que operan
en una u otra frecuencia.

Pag. 48

INTRODUCCIN A LAS REDES W IRELESS LAN

Sin embargo, desde hace ya un tiempo Cisco


y otros fabricantes ofrecen placas de red
wireless equipadas con 2 equipos de radio, lo
que les permite operar en cualquiera de los 3
estndares en uso: 802.11 a, b o g. A esto
debemos sumarle tambin los clientes
802.11n que ya estn presentes en el
mercado.
En materia de clientes, un punto a no
descuidar son los que son provistos por los
fabricantes de equipos porttiles como laptops, PDAs o telfonos hbridos,
embebidos con sus equipos.
Junto con el hardware necesario, el cliente de software o driver es un factor de
suma importancia al analizar prestaciones: posibilidades de configuracin,
variantes de seguridad, etc. Casi todos los sistemas operativos actuales tienen un
driver para clientes wireless incluido, pero es de suma importancia considerar los
clientes provistos por diferentes fabricantes ya que habitualmente los clientes
estndar no permiten utilizar prestaciones avanzadas del hardware.

Cisco Wireless IP Phone


Un tipo particular de clientes wireless que se
estn introduciendo progresivamente son
los telfonos IP wireless.
Se trata de soluciones de tipo corporativo
que permiten a los usuarios establecer
comunicaciones telefnicas utilizando la red
IP independientemente de su ubicacin en
las instalaciones de la empresa,
aprovechando para esto la disponibilidad de
la red inalmbrica.
A las prestaciones de la telefona IP se
suma as la movilidad de las redes
inalmbricas. Son dispositivos que permiten
agregar cobertura y capacidad con la
flexibilidad que sea necesaria a las
soluciones de comunicaciones IP. Estos
dispositivos operan de modo totalmente
integrado con los dispositivos de telefona IP
cableada convencional sin ningn
requerimiento especial.
Los telfonos actualmente disponibles en el
mercado permiten utilizar todas las
variantes de autenticacin y encriptacin
disponibles en el contexto de cualquier
cliente wireless.
En el ltimo tiempo se han sumado a estos
clientes los telfonos hbridos. Telfonos

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 49

que pueden operar indistintamente como telfonos celulares en la red de telefona


pblica mvil, o como telfonos IP inalmbricos cuando se encuentran dentro del
rea de una red inalmbrica.
Combinado con las otras soluciones de telefona IP de Cisco, ofrecen una gama
muy completa de dispositivos de comunicaciones flexibles y fciles de utilizar.
Operan con cualquiera de las soluciones de comunicaciones unificadas que ofrece
Cisco.

Controladores WLAN
El wireless LAN controller es un appliance que constituye el corazn de las redes
wireless que implementan una arquitectura de tipo lightweight o controller based.
Cisco ofrece 2 lneas bsicas de controladores WLAN: las series 2000 y 4400.
Los controladores Cisco serie 2000
estn diseados para entornos de
redes inalmbricas pequeas y
medianas.
Este dispositivo brinda soporte para
hasta 6 access points integrando un
servidor DHCP. Requiere
conocimientos mnimos de instalacin y configuracin para la puesta en
funcionamiento de la red. Est diseado pensando en los requerimientos de
pequeas oficinas o sucursales.
En el caso de redes de menor sofisticacin, Cisco tambin ofrece el WLC Cisco
Express 500, que permite administrar hasta 12 AP Cisco Express 500. Estas redes
brindan solamente soporte en la banda de 2.4 GHz, pero con la calidad y
prestaciones de los dispositivos Aironet en general.
Los controladores Cisco serie 4400 estn diseados para instalaciones WLAN de
mediana o gran envergadura. En la actualidad se ofrecen 2 modelos diferentes:

Cisco 4402
Con 2 puertos Gigabit
Ethernet para su conexin a
la red cableada.
Soportan 12, 25 o 50 access
points.

Cisco 4404
Con 4 puertos Gigabit Ethernet y soporte para 100 access points.

Adems de controladores wireless en cajas separadas, Cisco ofrece la posibilidad


de mdulos controladores wireless para implementar de modo integrado sobre
switches Cisco Catalyst (Catalyst 3500 y 6500) o en routers de servicios integrados
(ISR Cisco 2800 o 3800). Algunos de estos mdulos, como es el caso de los
mdulos para switches Catalyst 6500, son ms potentes que las cajas separadas.

Pag. 50

INTRODUCCIN A LAS REDES W IRELESS LAN

Access Points y Bridges


Un access point (AP) es un dispositivo que contiene un equipo transmisor /
receptor de radio y que acta como concentrador de conexiones establecidas por
mltiples clientes wireless LAN. Es el dispositivo bsico para el desarrollo de una
infraestructura de acceso inalmbrico a la red cableada.
Adicionalmente, en grandes instalaciones la funcionalidad de roaming
proporcionada por mltiples access points permite a los clientes inalmbricos
desplazarse libremente, a la vez que se mantiene un acceso sin fisuras y sin
interrupciones a la red.
Los access points en su presentacin comercial incorporan funciones de
tecnologa, seguridad y administracin variadas. Algunos son de banda dual y
soportan tanto las bandas de 2,4 GHz como de 5 GHz, mientras que otros slo
soportan una nica banda.
Los access points tienen una memoria flash que permite
almacenar firmware y configuraciones y de este modo se
facilitan los procesos de actualizacin de firmware y
cambio de las configuraciones.
Algunos access points pueden ser utilizados como
repetidores, o puntos de extensin para la red inalmbrica.
Hay una amplia variedad de productos en funcin de
diferentes necesidades y ambientes. En el caso de Cisco
hay que tener presente que adems de los dispositivos
lightweight y autnomos Cisco ofrece access points
integrados en los mdulos de red de los routers ISR y
algunos otros dispositivos (routers de la serie 800, Unified
Communications 500, switches, etc.).
Entre los tipos de dispositivos existentes en el mercado
hay que distinguir entonces:

Access points autnomos indoor.

Access points controller based indoor.

Access points autnomos outdoor.

Access points controller based outdoor.

Access points controller based para redes


malladas.

Access points / Bridges wireless.

Al momento de definir la compra de un access point es de gran importancia


considerar varios aspectos que estn directamente vinculados al hardware por el
que se opte:

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 51

Con qu tecnologa se desea operar. Hay equipos de radio nica, o de


radio dual, con soporte para IEEE 802.11g, 802.11a, 802.11a/g, 802.11a/n,
802.11 g/n, 802.11a/g/n.

Qu prestaciones se requieren: roaming, calidad de servicio, seguridad,


etc. No todo el hardware disponible en el mercado brinda soporte para
todo tipo de implementacin.

Situaciones especiales: repetidores o bridges. Tenga presente que


solamente los equipos designados con este propsito puede ofrecer este
tipo de prestaciones.

Necesidad de antenas externas. Muchos equipos vienen equipados con


antenas omnidireccionales que son suficientes para una prestacin
estndar, pero no tienen la posibilidad de instalar una antena externa.

Ambiente en el que ser instalado: entornos de ofician, ambientes


agresivos como depsitos, exteriores. Una de las caractersticas propias
de cada hardware es su respuesta a diferentes condiciones ambientales.

Requerimientos de management: dispositivos autnomos o controller


based, acceso ssh o https, snmp, etc.

Access-Points Repetidores
Un AP repetidor es un dispositivo que retransmite todas las tramas que recibe a
travs de su interfaz inalmbrica hacia otro AP.
No todos los AP ofrecen este servicio. En el caso de los
AP Cisco es necesario que ambos APs (mster y esclavo)
sean Aironet. Este tipo de dispositivos permite extender el
rea de cobertura de un access-point, o en muchos casos,
asegurar una mejor llegada de la seal a puntos que se
encuentran en un cono de sombra respecto del access
point conectado a la red cableada.
El efecto principal de este dispositivo es extender el rea
de cobertura de una red BSS, pero junto con esto
extienden el rea del dominio de colisin correspondiente.
Por lo tanto, si bien son una herramienta efectiva para
solucionar algunos problemas puntuales de cobertura, su
implementacin puede ser un problema potencial ya que
los mecanismos de acceso al medio implementados en
802.11 por s mismos ya tienen un bajo throughput.
Estos dispositivos operan sobre el mismo canal sobre el que reciben la
transmisin, con lo que efectivamente lo que hacen es extender el rea de
cobertura del access-point que accede a la red cableada integrando un nico
domino de colisin y un nico domino de broadcast. De este modo, el access point
principal es el que debe atender las solicitudes y requerimientos de todas las
terminales conectadas, incluso las que se conectan al repetidor.

Pag. 52

INTRODUCCIN A LAS REDES W IRELESS LAN

En muchos casos el uso de repetidores requiere que se implementen clientes


wireless con extensiones propietarias que les permitan soportan la asociacin con
un repetidor y no de modo directo con un access point.
Access-Point
Repetidor

Un access point repetidor no es ms que un dispositivo que

retransmite sobre el mismo canal todas las tramas que recibe en su


interfaz inalmbrica.

Bridges wireless
Se trata de dispositivos que permiten conectar dos o ms redes o segmentos de
red cableados a travs de un enlace wireless.
Reciben la denominacin de bridges ya que se trata de dispositivos que permiten
la interconexin de redes, solo que en este caso
permiten conectar redes que no son
necesariamente prximas de modo local. La
conexin establecida por los bridges es una
conexin de capa 1 y 2, y por lo tanto los segmentos
integrados a travs del enlace son parte de una
nica subred IP.
Los bridges wireless permiten conectar redes de
grandes dimensiones separadas por distancias
mucho ms importantes que lo que podra ser una
red LAN, como por ejemplo la conexin entre

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 53

diferentes edificios o incluso instalaciones remotas como puede ser una oficina
comercial con un depsito ubicado en otro sector de la ciudad.
Diferentes fabricantes ofrecen una cantidad importante de productos que ofrecen
distintos rangos de alcance y prestaciones para los enlaces wireless que
establecen pero que en general superan las limitaciones y definiciones propias del
estndar 802.11. Por este motivo es importante verificar que se trate de equipos
homologados por las autoridades locales (para asegurarse que responden a las
regulaciones del pas) y la interoperabilidad de los dispositivos que se desea
interconectar.
Estos dispositivos en trminos generales estn equipados con equipos de
transmisin de mayor potencia que trabajan preferentemente en la banda de 5
GHz y antenas externas unidireccionales.

Bridge

En trminos generales, el objetivo que pueden cubrir estos enlaces es el


establecimiento de conexiones inalmbricas entre redes LAN (una o varias)
separadas geogrficamente por varios kilmetros y con lnea de vista.
No todos los access points pueden operar como bridges wireless. Es importante
tener en cuenta que estos dispositivos no se encuentran definidos dentro del
estndar 802.11, por lo que no hay garantas de interoperabilidad entre
dispositivos de diferentes fabricantes, ms all de las especificaciones que da el
propio fabricante. Adems hay que tener en cuenta que an cuando haya
interoperabilidad, sta puede ser parcial ya que la mayora de los fabricantes
implementan funcionalidades o caractersticas extendidas que son exclusivas de
cada producto.

Es altamente recomendable mantener uniformidad en la eleccin del


fabricante para poder asegurar la confiabilidad, estabilidad y
operatividad de la red.

Pag. 54

INTRODUCCIN A LAS REDES W IRELESS LAN

Antenas
Un elemento fundamental en el diseo, planificacin e instalacin de las redes
wireless son las antenas. La extensin de una celda, su rea de cobertura y las
caractersticas de irradiacin de potencia dentro de la misma son resultado tanto
de la potencia del equipo transmisor, como de la antena asociado a l.
Para comprender las diferencias y caractersticas
propias de cada tipo de antena es necesario tener
presentes 3 conceptos:

Direccionalidad.
Refiere a la forma en la que la antena irradia
la potencia transmitida en el medio. Como
consecuencia de esta irradiacin se da lugar a
la existencia de un rea cubierta con la seal
de radio frecuencia en torno al punto en que
se encuentra la antena.
Bsicamente una antena es omnidireccional o
unidireccional.
Una antena omnidireccional es aquella que en
el plano horizontal enva y recibe seales de
radio frecuencia en todas las direcciones por
igual, cubriendo un radio de 360.
Una antena direccional, en cambio, concentra
la emisin y recepcin de seal en un rea
parcial del plano horizontal lo que resulta en
una mejor relacin seal/ruido (mayor
potencia de seal) en una direccin
determinada.

Cobertura
Omnidireccional

Cobertura
Unidireccional

Ganancia.
Se denomina de esta forma al incremento
aparente que genera la antena en la potencia
de una seal de radio frecuencia.
Hay diferentes mtodos para medir esta
variacin dependiendo del punto de referencia
que se seleccione. La unidad de medicin son
los decibeles y se suelen utilizan 2 variantes
Cobertura de antena
de esta unidad: dBi (decibeles isotrpicos) y
Isotrpica
dBd (decibeles dipolo), dependiendo del tipo
de antena de referencia que se utilice para la
medicin.
Las relacin entre ambas unidades es 1 dBd = 2.14 dBi
Las antenas Cisco Aironet utilizan los dBi como unidad de medicin.

Polarizacin.
La orientacin fsica de los elementos de la antena que emiten la onda de
radio frecuencia.
Todas las antenas Cisco Aironet tienen polarizacin vertical.

La direccionalidad y ganancia de la antena son fundamentales para poder


determinar la forma y extensin del rea de cobertura o celda wireless. En
trminos generales los APs que son provistos con antenas incorporadas utilizan

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 55

antenas omnidireccionales, por lo que cuando se requiere implementar


direccionalidad es preciso recurrir a un AP que permita la utilizacin de una antena
externa.
Tenga en cuenta que a mayor direccionalidad, se concentra ms la potencia
generada por el dispositivo, por lo que se consigue mayor radio de cobertura.
Ahora bien, para obtener mayor radio de cobertura en la celda, esto se hace a
costa de sacrificar parte de la superficie cubierta en otras direcciones.

Antenas para 2.4 y 5 GHz


La mayora de los access point y bridges que permiten implementar antenas
externas son provistos por defecto con antenas omnidireccionales estndar
denominadas rubber ducky.
Estas antenas son antenas omnidireccionales de
baja ganancia, de fcil y rpida instalacin.
Pueden ser reemplazadas por alguna de las
mltiples antenas opcionales disponibles en el
mercado, de acuerdo a las necesidades y
exigencias del diseo de la red inalmbrica.
Hay antenas para cada implementacin o
necesidad especfica, con diferentes ganancias y
reas de cobertura. Pero el primer elemento a
tener presente al comprar una antena es el
conector.
Por disposicin de la FCC, para asegurar que la
combinacin de potencia de transmisin con
ganancia de la antena no supere las regulaciones
establecidas para la potencia total emitida en un
rea todos los dispositivos que permiten cambiar
antenas deben estar equipados con conectores
propietarios no estndar, de modo que le permita
al fabricante proveer un conjunto de transmisores
y antenas que se mantenga dentro de los
parmetros definidos como aceptables.
Es por esto que cada fabricante utiliza diferentes
conectores, y al momento de adquirir una antena
de diferente fabricante es preciso verificar la
compatibilidad de los mismos.
Otro punto muy importante a tener en cuenta es que cada antena est diseada y
fabricada para operar con aparatos transmisores / receptores en una frecuencia
especfica. Una antena externa diseada para operar en 2.4 GHz no es aplicable a
un dispositivo que est transmitiendo en 5 GHz.
Esto supone una dificultad: cmo diferenciar las antenas de 2.4 GHz de las
antenas de 5 GHz?
En el caso de antenas Cisco Aironet, todas las antenas utilizan conectores de radio
RP-TNC, por lo que siempre es posible conectar la antena equivocada. Para

Pag. 56

INTRODUCCIN A LAS REDES W IRELESS LAN

diferenciar las antenas de 2.4 y 5 GHz Cisco utiliza una marca de color azul que
indica que se trata de una antena fabricada para operar con radio receptores de
5GHz.

Las antenas Cisco Aironet de 5GHz estn identificadas con una marca
azul cerca del conector RP-TNC.

La conexin accidental de una antena inadecuada no provoca daos en el equipo,


pero s redundar en una prdida de performance.

Cisco adems ofrece antenas multibanda que estn identificadas con


un marcador amarillo.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 57

Pag. 58

INTRODUCCIN A LAS REDES W IRELESS LAN

Power over Ethernet (PoE)


En las redes actuales hay una variedad importante de dispositivos terminales
(cmaras IP, access points, telfonos IP, etc.) que por su naturaleza de terminales
estn diseados para conectarse a la infraestructura de la red a travs de
dispositivos de acceso, tpicamente switches LAN.
Estos dispositivos necesariamente se conectan a travs de un cable UTP a una
boca de un switch LAN para acceder a la red de datos. Para poder operar, adems
de la conexin de datos se requiere tambin alimentacin elctrica.
Tradicionalmente la alimentacin elctrica de estos dispositivos se da a partir de
una conexin a la red elctrica. Pero desde hace varios aos existe la posibilidad
de que el dispositivo en cuestin reciba energa a travs del mismo cable UTP que
se utiliza para la transmisin de datos. Es lo que recibe la denominacin de Power
over Ethernet (PoE).
El suministro de alimentacin elctrica de estos dispositivos terminales a travs del
cableado de red permite simplificar los requerimientos de cableado elctrico y la
necesidad de realizar una instalacin elctrica paralela. De este modo, podemos
aprovechar el tendido del cableado de red para un propsito doble: alimentacin
elctrica y transporte de datos.
Para dar suministro elctrico es suficiente un cableado UTP categora 5 realizado
de acuerdo a las especificaciones del estndar. Esta aplicacin ha sido
estandarizada en la normativa IEEE 802.3af y luego actualizada por IEEE 802.3at.

IEEE 802.3af
El estndar aprobado por la IEEE tiene las siguientes caractersticas:

Brinda un suministro elctrico de 48 volts DC.

Puede utilizar 2 o 4 pares de cable UTP categora 3 o 5, dependiendo del


modo.

Brinda un mximo de 400 miliamperes y 15.4 watts.


Esto es suficiente para alimentar un AP IEEE 802.11a/b/g con radio dual,
una cmara o un telfono IP. Adicionalmente el estndar prev diferentes
niveles de alimentacin.

Se puede implementar sobre enlaces Ethernet 10BaseT, 100BaseT o


1000BaseT.

Mantiene una longitud mxima de 100 m. para cada segmento de


cableado UTP.

Describe 2 tipos de equipos:


o

PSE Power Sourcing Equipment.


Son los dispositivos que suministran energa elctrica utilizando
este recurso.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 59

PD Powered Device.
Son los dispositivos que reciben alimentacin elctrica de esta
manera.

Modos PoE
El estndar 802.3af prev dos modos de trabajo diferentes para suministro
elctrico a travs del cable UTP:

Modo A.
Este modo permite dar suministro elctrico al dispositivo PD utilizando los
mismos pares del cable UTP que utiliza Ethernet para la transmisin de
datos.
Es decir, en este
modo PoE utiliza
los pares 1-2 y 3-6
para generar un
circuito elctrico de
48 voltios.
Este modo permite
aprovechar
instalaciones de
cableado existentes
que utilizan cable
categora 3 o
tendidos de cable
categora 5 con
slo 2 pares de
cobre.

Modo B.
En este modo se
utilizan los pares
del cable UTP que
Ethernet no utiliza
para la transmisin
de datos: 4 - 5 y 7 8.
Consecuentemente,
la implementacin
de PoE en modo B requiere de instalaciones UTP categora 5 o superior,
con cable de 4 pares.

En las figuras se observan los circuitos correspondientes a cada uno de los modos
mencionados.
La definicin del modo en que se opera es tomada por el PSE. El dispositivo que
acta como fuente de suministro de energa detecta la presencia o no en el PD de
una resistencia, lo que le indica que se trata de un equipo que requiere de
alimentacin, y qu tipo de alimentacin.

Pag. 60

INTRODUCCIN A LAS REDES W IRELESS LAN

Tipos de PSE
El estndar tambin define la existencia de 2 tipos diferentes de PSE o dispositivos
que suministran energa:

Dispositivos Midspan.
Se trata de dispositivos diseados para inyectar
energa elctrica en un enlace de transmisin de
datos sobre par trenzado de cobre existente, en
redes que implementan dispositivos de acceso sin
soporte PoE.
Son los dispositivos genricamente denominados
power inyector, que se colocan entre la
infraestructura de datos (el switch LAN de acceso
tradicional, por ejemplo) y el dispositivo DS que requiere suministro
elctrico.
Esta solucin tambin se implementa en el caso de dispositivos DS que
tienen un requerimiento de energa superior al previsto en el estndar,
como es el caso de los APs para redes malladas.

Dispositivos Endspan
Son dispositivos de infraestructura de datos diseados para inyectar
directamente energa elctrica desde el origen del enlace de datos.
Se trata generalmente de switches PoE o de routers u otros dispositivos
equipados con mdulos de switching con PoE.

La inyeccin de energa no afecta la longitud mxima del cable que sigue siendo
de 100 metros.

Switch PoE

Switch no PoE

Midspan

Ethernet
Energa
Ethernet + Energa

El equipamiento proveedor de energa (PSE) puede ser un switch, un router con


mdulos de switching o un inyector (power inyector). Estos equipos proporcionan
hasta 15.4 watts por puerto.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 61

El estndar que regula esta implementacin es el IEEE 802.3af. Adicionalmente


Cisco utiliza CDP en el dispositivo que necesita alimentacin elctrica para
negociar con el switch el suministro elctrico que se requiere.

Energa que se suministra


El PSE puede detectar si el dispositivo conectado es un PD o no; del mismo modo,
detecta la cantidad de energa que el dispositivo requiere para su funcionamiento.
Esto da lugar a 4 categoras o clases diferentes de suministro de energa, segn lo
demandado por el dispositivo:

Suministro clase 0
Es la clase por defecto que establece el estndar y suministra entre 0.44 y
12.95 watts.

Suministro clase 1
Entre 0.44 y 3.84 watts.

Suministro clase 2
Entre 3.84 y 6.49 watts.

Suministro clase 3
Entre 6.49 y 12.95 watts.

El PSE suministra en la boca de salida 15.4 watts, de este modo se asegura que el
PD reciba 12.95 watts teniendo en cuenta la prdida de energa que se da por el
trnsito a travs de 100 metros de UTP.
Este suministro de energa puede ser variable en el tiempo de acuerdo a los
requerimientos del dispositivo alimentado (PD).

Implementacin PoE de Cisco


Cisco recomienda fuertemente la implementacin de PoE para la provisin de
energa de sus access points y telfonos IP ya que se reducen sensiblemente los
costos de instalacin de infraestructura necesarios.
Adems, hay que tener en cuenta que la cantidad de energa suministrada por PoE
es suficiente para la alimentacin elctrica de los dispositivos terminales de los que
se habla.
Cisco presenta los siguientes dispositivos PoE:

Powered Devices:
o

Telfonos IP.

Access points.

Power Sourcing Equipment


o

Pag. 62

Switches LAN de las lneas


Catalyst Express 500 y Cisco

Cisco Aironet
Power Injector

INTRODUCCIN A LAS REDES W IRELESS LAN

Catalyst a partir de la familia Catalyst 2960.


o

Routers con mdulos de switching.

Power injectors.

Cisco implementa en sus dispositivos PoE el modo B (utilizando los 4 pares del
cable UTP), y utiliza el protocolo CDP (propietario de Cisco) para los procesos de
deteccin automtica de la cantidad de energa requerida por el dispositivo
alimentado.
Hay varios modelos de power injector Cisco diferentes, los dos ms habituales
son:

Cisco Aironet Power Injector, con soporte


para enlaces Ethernet 10BaseT y
100BaseT,

Cisco IP Phone Power Injector que


soporta enlaces Ethernet de 10/100/1000
Mbps.

En todos los casos se requiere de cableado


categora 5 o superior, de cuatro pares.
Cisco IP Phone
La utilizacin de midspan como los power injectors
Power Injector
u otros equipos semejantes se sugiere en el caso
de infraestructuras conmutadas existentes en las
que se desea implementar nuevos servicios, como una etapa intermedia que
permite el crecimiento y desarrollo sin requerir la actualizacin de la infraestructura
de switches de acceso. En el caso de nuevas implementaciones con compra de
equipamiento, hay que considerar atentamente la conveniencia o necesidad de
incorporar equipos con soporte PoE para evitar la implementacin de midspan.

Configuracin y monitoreo PoE en un switch Cisco IOS


Habilitar PoE en un switch Catalyst que corre Cisco IOS es una tarea relativamente
sencilla:
Switch(config)#interface fastethernet 0/12
Switch(config-if)#power inline [auto | never]
Habilita y deshabilita PoE en la interfaz.
Por defecto esta funcin est habilitada.
auto Habilita la deteccin automtica. Si el
dispositivo conectado al puerto requiere suministro de
energa enva tensin.
never Deshabilita la funcin de suministro de
energa. De esta forma, an cuando el dispositivo
conectado requiera energa, no se suministrar.
Switch(config-if)#shutdown
Hay que tener en cuenta que al inhabilitar
administrativamente un puerto, se interrumpe tambin
el suministro de energa al dispositivo conectado.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 63

Como es habitual, IOS proporciona un comando especfico para el monitoreo del


suministro elctrico que se realiza por cada interfaz y en total en el dispositivo:
Switch(config)#show power inline [interface id]
Available:370.0(w)
Used:61.6(w)
Remaining:308.4(w)
Interface Admin Oper
Power
Device
Class Max
(Watts)
--------- ------ ------- ------- ----------- ---- ---Gi0/1
auto
off
0.0
n/a
n/a 15.4
Gi0/2
auto
on
15.4
Ieee PD
3
15.4
Gi0/3
auto
off
0.0
n/a
n/a 15.4
Gi0/4
auto
on
15.4
Ieee PD
3
15.4
Gi0/5
auto
off
0.0
n/a
n/a 15.4
Gi0/6
auto
on
15.4
Ieee PD
3
15.4
Gi0/7
auto
off
0.0
n/a
n/a 15.4
Gi0/8
auto
on
15.4
Ieee PD
3
15.4
Available Total de energa que el dispositivo
puede suministrar a travs de PoE.
Used Cantidad de energa que el dispositivo est
entregando a travs de PoE en este momento.
Remaining Capacidad remanente para suministrar
a travs de PoE.
Es muy importante tener presente que, independientemente de la cantidad de
puertos PoE que ofrece un dispositivo, el mismo tiene una capacidad de suministro
elctrico limitada, que no siempre es igual a la sumatoria de lo que pueden
suministrar todos los puertos PoE. De all que es sumamente importante
monitorear la energa utilizada y la an disponible.
La misma tarea de monitoreo puede ser realizada tambin utilizando la interfaz
web de los switches Catalyst:

Pag. 64

INTRODUCCIN A LAS REDES W IRELESS LAN

Seguridad en redes wireless LAN


El utilizar la radio frecuencia como medio de transmisin de datos, las redes
wireless operan con una lgica de mximo esfuerzo para cubrir un rea geogrfica
con el objeto de asegurar conectividad a todos los clientes de la red que lo
requieran.
Como contrapartida de esto, surge inmediatamente la posibilidad de que la seal
emitida sea recibida no slo por los clientes wireless legtimos de la red, sino
tambin por estaciones de escucha intrusas o no autorizadas, las que puedan
captar entonces la informacin transmitida entre los clientes y el access point.
En nuestras redes wireless hay diversos riesgos que son casi connaturales:
intrusos que realizan escaneo o relevamiento de redes wireless (SSIDs)
disponibles, sniffers que realizan la captura de tramas que circulan por el espacio,
etc. Es por esto que la sensacin generalizada de que las redes wireless pueden
ser inseguras no carece de fundamento.
La particularidad de trabajar sobre un medio fsico indeterminado hace que las
redes WLAN tengan una serie de requerimientos de seguridad, adicionales a los
requerimientos de conectividad, que son intrnsecos a su funcionamiento. Pero las
condiciones para asegurar este acceso estn dadas. Una red wireless hoy puede
ser tan segura como una red cableada.
De hecho, en el estndar IEEE 802.11 inicial ya se considera la inclusin de varias
medidas de seguridad a fin de mitigar esta vulnerabilidad intrnseca de la
tecnologa inalmbrica. Entre estas consideraciones iniciales se incluyen:

Posibilidad de suprimir la difusin del SSID del access point (por defecto el
access point hace difusin de su SSID con las tramas de sealizacin).
Esto obliga al cliente que desea conectarse a conocer y configurar
manualmente el SSID.

Habilitacin optativa del filtrado de direcciones MAC de los clientes


wireless autorizados a asociarse a cada access point.

En el proceso de asociacin del cliente al access point se incluye una


etapa de autenticacin. Esta autenticacin puede ser abierta (no requiere
clave) o utiliza autenticacin WEP.

Encriptacin de datos utilizando protocolo WEP (utiliza el algoritmo RC4).

Sin embargo, estas previsiones fueron rpidamente desbordadas, principalmente


en funcin de la debilidad intrnseca del protocolo WEP. Esto dio lugar a sucesivos
estndares o propuestas de implementaciones de seguridad sobre conexiones
wireless LAN.
La implementacin de seguridad en redes WLAN reconoce entonces una evolucin
progresiva que ha dado lugar a 3 marcos de seguridad diferentes:

Definiciones contenidas en el estndar 802.11 (WEP).

Adopcin de un estndar de hecho: WPA.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 65

Definicin del estndar IEEE 802.11i (WPA2).

Al referirnos a seguridad wireless, se contemplan diferentes aspectos. En primer


lugar un requerimiento de autenticacin y encriptacin a fin de asegurar la
legitimidad de quien accede a la red y la privacidad de la comunicacin an
cuando se desarrolla a travs de un medio compartido.
En las ltimas formulaciones de seguridad se incluyen mecanismos de verificacin
de integridad de la informacin y deteccin de intrusiones.

WEP

Wired Equivalent Privacy.

Es el estndar de seguridad originalmente propuesto por la norma IEEE


802.11.

Prev un mtodo de autenticacin y otro de encriptacin que se asientan


en el uso de una misma clave.

La clave es esttica y est preconfigurada en el cliente y access point.


Esto hace que el protocolo no sea escalable ya que requiere la
configuracin manual de las claves de autenticacin en cada dispositivo.
Por otra parte, el carcter de clave esttica la hace vulnerable.

La autenticacin se realiza por el intercambio de un texto desafo que debe


ser encriptado y devuelto al autenticador durante la etapa de autenticacin
en el proceso de asociacin del cliente con el AP.

La encriptacin utiliza claves de cifrado de 64 y 128 bits expresadas en


notacin hexadecimal con el algoritmo de cifrado RC4.
Las claves estn compuestas por un vector de inicializacin de 24 bits de
longitud que se asigna al azar para cada trama que se encapsula, y la
clave WEP configurada, de 40 o 104 bits de longitud.
Para dar mayor fortaleza en algunas implementaciones se permite la
utilizacin de hasta 4 claves WEP que se alternan cclicamente.

Las claves WEP, son claves de 40 o 104 bits de longitud. Las claves

de cifrado que se utilizan surgen de agregar el vector de inicializacin


de 24 bits, con lo que las claves de cifrado son de 64 o 128 bits.
Esto suele ser confuso en las interfaces grficas de los diferentes
dispositivos.

Pag. 66

Este protocolo fue rpidamente vulnerado utilizando tanto ataques pasivos


como activos, dada una debilidad presente en el proceso de autenticacin,
agravado por el uso de claves estticas.

Permite brindar un servicio de seguridad bsica, suficiente para


implementaciones de tipo hogareas.
No es recomendable para implementaciones de tipo empresarial.

INTRODUCCIN A LAS REDES W IRELESS LAN

Dada la vulnerabilidad del proceso de autenticacin se sugiere


implementar open authentication si se desea utilizar encriptacin WEP. De
este modo se preserva un poco ms la clave WEP, que de lo contrario
quedara inmediatamente expuesta.

WPA

WiFi Protected Access

Estndar de hecho desarrollado por la Alianza WiFi como alternativa para


solucionar la debilidad de WEP y brindar un entorno de seguridad
admisible en el mbito empresarial. Fue introducido hacia fines del ao
2003.

Por sus caractersticas es fcilmente escalable y brinda un esquema de


seguridad suficientemente robusto para implementaciones que no exigen
un estndar de seguridad muy alto.

Mejora tanto los aspectos relacionados con la autenticacin como con la


encriptacin, a la vez que incorpora mecanismos de control de la
integridad.

Incorpora IEEE 802.1x como mecanismo para administrar los procesos de


autenticacin de usuarios que utilizan EAP (Extensible Authentication
Protocol).

El procedimiento de autenticacin permite autenticar al usuario (no se


autentica la sesin sino el usuario) a la vez que se genera una master key
que se utiliza como semilla para la generacin de una clave de cifrado
especfica para esa sesin de ese usuario.

Para la generacin de las claves de cifrado utiliza TKIP (Temporal Key


Integrity Protocol), lo que permite contar con un protocolo que genera
dinmicamente claves para cada paquete que se encripta, a la vez que
brinda un protocolo de verificacin de integridad (MIC Message Integrity
Check).

Respecto de ataques a la integridad de la transmisin, si se detectan 2


fallas de integridad en un perodo de 60 segundos, todas las estaciones
asociadas a ese AP sern desasociadas del AP por un perodo de 60
segundos para evitar la continuidad del ataque.

Se sigue utilizando un vector de inicializacin, pero ahora expandido a 48


bits lo que reduce la posibilidad de colisiones en el uso de un vector
repetido.

Implementa el mismo algoritmo de encriptacin RC4, pero con la mejora


de los procedimientos para la generacin dinmica de claves por sesin/
usuario/paquete, ms el sistema de verificacin de integridad, esto da
como resultado un nivel de seguridad de mayor robustez.

Se presenta en 2 versiones o modos:

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 67

Modo Enterprise:
Implementa autenticacin 802.1x utilizando un servidor de
autenticacin RADIUS, y opera del modo hasta aqu descripto.

Modo Personal o de Small Office:


No requiere la implementacin de un servidor de autenticacin
RADIUS en la red, sino que utiliza autenticacin de usuarios con
PSK (Pre-Shared Key) sobre una base de datos local.

Los AP Cisco Aironet autnomos tienen incorporado un servidor RADIUS


para poder operar con IEEE 802.1x.

WPA2

WiFi Protected Access 2.

Es la certificacin de la Alianza WiFi que se corresponde con el estndar


IEEE 802.11i se seguridad extendida para redes wireless..

Asume las consideraciones generales de WPA.

En lo referente a la autenticacin, mantiene la implementacin de 802.1x


con EAP para el intercambio de credenciales y la derivacin de master
key.

Mejora sensiblemente la encriptacin implementando el protocolo AES


(Advanced Encryption Standard) con cifrado por bloques y MAC Message
Authentication Code). Esto le da suma robustez a los procesos de
encriptacin y control de la integridad.

La robustez y estabilidad de autenticacin 802.1x combinado con AES


hacen de WPA2 un marco de seguridad recomendable para
implementaciones empresariales que exigen un estndar de seguridad
alto. Para escalar ms all de este nivel de seguridad la sugerencia
actala es utilizar VPNs IPSec de acceso remoto implementando un
cliente IPSec en los dispositivos terminales.

Del mismo modo que WPA, prev la posibilidad de implementaciones


reducidas que no requieran de un servidor de autenticacin RADIUS
utilizando entonces PSK para la autenticacin de usuarios.

Modo
Enterprise
Modo
Personal

Pag. 68

WPA

WPA2

Autenticacin 802.1x con EAP.

Autenticacin 802.1x con EAP.

Encriptacin RC4 con TKIP.

Encriptacin AES.

Autenticacin PSK.

Autenticacin PSK.

Encriptacin RC4 con TKIP.

Encriptacin AES.

INTRODUCCIN A LAS REDES W IRELESS LAN

Sintetizando
Hoy contamos con una variedad importante de marcos de seguridad para aplicar
en redes wireless que permiten desde prestaciones vulnerables pero con muy bajo
requerimiento de procesamiento, como es el caso de WEP, hasta
implementaciones robustas, adecuadas para mbitos corporativos.
El siguiente es un cuadro sinttico de los 3 modelos bsicos principales.
WEP

WPA

WPA2

1997

2003

2004

Autenticacin dbil.

Autenticacin de
usuarios con IEEE
802.1x utilizando EAP.

Autenticacin de
usuarios con IEEE
802.1x utilizando EAP.

Claves estticas
preconfiguradas en APs
y clientes.

Administracin de claves
dinmicas por usuario,
por sesin, por paquete
con TKIP.

Administracin de claves
dinmicas por usuario,
por sesin, por paquete.

Encriptacin WEP.
Algoritmo RC4

Encriptacin utilizando
RC4 mejorado con un
vector de inicializacin
de 48 bits.

Encriptacin con AES.

No es escalable.

Fcilmente escalable
utilizando servidores
RADIUS.

Fcilmente escalable
utilizando servidores
RADIUS.

Como complemento se
implementa filtrado de
MAC y no se publica el
SSID.

A estas propuestas que son los estndares vigentes, se agregan mltiples features
propietarios que cada vendor propone. La dificultad que presentan estos features
propietarios es que en general slo pueden operar en redes de hardware uniforme,
lo que no siempre es posible, especialmente en nuestras redes WiFi.

IEEE 802.11x
Las redes WiFi para mejorar su esquema de autenticacin han debido abandonar
la autenticacin originalmente establecida (WEP) y han migrado al uso de IEEE
802.1x.
802.1x es una metodologa estndar para el control de admisin de usuarios en el
acceso a la red. Se puede aplicar a todos los dispositivos de acceso, es decir
access points, switches, etc..

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 69

Es un protocolo de autenticacin de usuarios que verifica la legitimidad de las


credenciales de quien desea acceder a los recursos de red, con lo que es
independiente del dispositivo desde el que se intenta el acceso, sino de lo que se
verifica es quin solicita ese acceso. Si la solicitud de autenticacin es rechazada
no se habilita el acceso a los recursos de la red.

Trfico 802.1x

Suplicante

Servidor de
Autenticacin

Autenticador

El estndar define una arquitectura de autenticacin con 3 roles diferentes:

Suplicante.
Se trata de un cliente de software instalado en el dispositivo terminal a
travs del cual se desea acceder a la red.
Puede ser tanto una computadora, como un telfono IP o cualquier otro
dispositivo terminal.

Atencin.

El suplicante es el cliente de software, no el dispositivo, por lo que la


implementacin de autenticacin 802.1x requiere de la instalacin en
los equipos terminales de un cliente de autenticacin compatible con el
servicio a utilizar.

Autenticador.
Es el dispositivo de acceso (switch o access point) que es el responsable
de brindar el acceso a los recursos de red y requerir la autenticacin al
cliente o dispositivo terminal.

Servidor de autenticacin.
Servidor RADIUS en el que reside la base de datos de usuarios y al que se
realiza la consulta.

El procedimiento de autenticacin es el siguiente:

Pag. 70

El dispositivo terminal inicializa su conexin de red y sealiza el enlace con


el dispositivo de acceso.

El dispositivo de acceso habilita un puerto virtual a travs del cual se


permitir solamente la conexin de la terminal con el servidor de
autenticacin y por el que slo se admite trfico IEEE 802.1x.

INTRODUCCIN A LAS REDES W IRELESS LAN

Al mismo tiempo el dispositivo requiere a la terminal el ingreso de usuario


y clave.

El operador ingresa usuario y clave en la terminal y estos son transmitidos


al servidor de autenticacin a travs del circuito habilitado por el
autenticador.

El servidor de autenticacin ejecuta la verificacin de usuario y clave.


Si se trata de un usuario legtimo y su clave notifica al dispositivo de
acceso que habilite la terminal que solicita acceso y a partir de ese
momento la terminal opera normalmente.

Si el usuario y clave no son correctos, no se habilita el acceso a los


recursos de red y slo se mantiene el puerto virtual para que el cliente
contine intentando la autenticacin si lo desea.

Entre otros aspectos de este procedimiento podemos destacar:

No es una autenticacin de dispositivos o enlaces.


Es una autenticacin de usuario.

La base de datos de usuarios y claves no reside en los dispositivos de


acceso, sino en un servidor accesible a travs de la red. Esto asegura la
escalabilidad del sistema.

IEEE 802.1x slo opera con servidores RADIUS.

El dispositivo terminal no tiene acceso a los recursos de la red que se


encuentran ms all del puerto virtual al que est conectado, hasta tanto el
servidor de autenticacin lo habilite.

IEEE 802.1x no es un estndar de seguridad aplicable exclusivamente a redes


WLAN, sino que es un estndar de seguridad en el acceso a la red que se
implementa tanto en redes inalmbricas como cableadas.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 71

Pag. 72

INTRODUCCIN A LAS REDES W IRELESS LAN

Principios de diseo de redes WLAN


Las tecnologas previstas en el estndar IEEE 802.11 no son una extensin
inalmbrica del estndar Ethernet. WiFi no es Ethernet inalmbrico. Tiene sus
propias estructuras, algoritmos y requerimientos.
Sin embargo, las redes wireless son la ms novedosa incorporacin como
tecnologa de acceso para acceder a recursos de red en arquitecturas Ethernet. Es
decir, aunque no es exacto hablar de Ethernet inalmbrica, sin embargo utiliza la
estructura de Ethernet y es una tecnologa de acceso cada da ms frecuente a
redes Ethernet conmutadas.

Dnde se ubica la implementacin wireless LAN?


Por su propia naturaleza, el lugar propio de la implementacin del acceso wireless
es la capa de acceso del modelo de diseo jerrquico:
Core

Distribucin

Acceso

De esta manera la red wireless es una tecnologa de acceso a los recursos de red
disponibles a travs de la red LAN cableada. Tpicamente los dispositivos de
acceso wireless se conectan a los switches de capa de acceso.
En trminos de arquitectura de la red, las capa de core y distribucin son
enteramente Ethernet mientras que la capa de acceso es Ethernet o wireless
802.11.

Diseo Etapa 1 Definiciones


Independientemente del tamao y complejidad de la red de que se trate, el primer
paso al momento de disear la red wireless es la recoleccin de la informacin
correspondiente a las polticas que definen lo que se espera de la red wireless.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 73

Consideraciones respecto de prestaciones.


La tarea debiera comenzarse indagando respecto de qu es lo que se quiere hacer
con la red wireless y en qu condiciones.
Para esto es de suma importancia considerar:

Pag. 74

Cantidad y distribucin geogrfica de los clientes wireless.


Si bien la red wireless se caracteriza por tener lo que he llamado una
topologa dinmica, en trminos generales suelen definirse reas de las
instalaciones en las que se espera contar con servicio wireless y cantidad
promedio de clientes wireless que se esperan en esas reas.
Este es un dato importante para poder determinar: densidad de APs a
instalar, distribucin de los APs, requerimientos de antenas, potencia de
transmisin, etc.
En este punto Cisco recomienda disear sobre una base de un promedio
de 10 clientes por AP, considerando un lmite mximo de 20 clientes por
AP. Tomar como base de diseo la mitad del mximo es una medida de
previsin en funcin de la potencial movilidad de los clientes o posible el
incremento futuro en el nmero total de los mismos.

Servicios que se implementan sobre la red wireless.


Cada da es ms frecuente utilizar la red wireless como una va de acceso
ms a los recursos de red, un acceso sobre el que se desean correr todos
los servicios disponibles en la red.
Esto es claramente posible, sin embargo es necesario tener presente que
la red WiFi es una red de medio compartido. Si vamos a implementar
servicios exigentes respecto de prestaciones de la infraestructura tenemos
que estar atentos a considerar la tasa de transferencia efectiva que
recibirn los clientes y los requerimientos de calidad de servicio.
En las redes actuales, an cuando no sea un servicio requerido en el
momento, es importante considerar la posibilidad de implementacin de, al
menos, telefona IP sobre wireless.

Prestaciones especiales que se requerirn.


En el caso de implementaciones que requieren asegurar el roaming para
brindar movilidad, hay que considerar que en primer lugar que el roaming
introduce un delay que puede traducirse en un corte de sesin.
En estos casos se sugiere implementar arquitecturas controller based y no
access point autnomos. El delay introducido es 10 veces menor en redes
controller based.

Clientes que se conectarn a la red.


En las redes wireless se asocian multiplicidad de clientes distintos. Hoy
muchos clientes vienen ya incorporados en el hardware que se adquiere,
como es el caso de laptops y telfonos hbridos.
En estos casos, cuando se requiere operar con features avanzados que
suelen incorporar aplicaciones propietarias es importante prever la
incorporacin de clientes de software que aseguren disponer de los
features requeridos.

INTRODUCCIN A LAS REDES W IRELESS LAN

Consideraciones de seguridad.
Las definiciones de polticas de seguridad, dada la trascendencia que tienen en la
red WiFi, requieren una consideracin aparte al momento de desarrollar el diseo
de la red wireless.

Definir claramente los niveles adecuados de autenticacin, encriptacin y


control de integridad.
No debemos perder de perspectiva que cuanto ms robusta es la
seguridad implementada, mayores sern los requerimientos de
procesamiento y trfico sobre la red.
Por ejemplo, la implementacin de autenticacin utilizando 802.1x puede
duplicar el tiempo requerido para la autenticacin del usuario. La
implementacin de encriptacin AES es intensiva en procesamiento.
En trminos generales WEP suele ser adecuado para redes hogareas,
WPA para entornos empresarios que no tienen exigencia de seguridad
robusta, WPA 2 para redes con serios requerimientos de privacidad.

Si hay varios niveles de seguridad diferentes o distintas reas de trabajo,


se requiere definir la cantidad de SSIDs que compondrn la red y la
extensin de los mismos.
La sugerencia de diseo es que cada SSID constituya una VLAN diferente
y por lo tanto una subred diferente.

Verificar la homogeneidad con las polticas de seguridad que se


implementan en la red en general.
La red wireless no est aislada del resto de la red, por lo que es importante
que las polticas de seguridad que se implementan en la wireless sean
coherentes con las que se aplican al resto de la red.
En primer lugar, esto es importante para aprovechar recursos en comn.
Por ejemplo, un nico servicio de autenticacin para toda la red.
Tambin es importante para buscar una implementacin ms simple para
el usuario final. En aquellos casos que implementan clientes VPN, habra
que considerar si esa misma VPN puede ser la herramienta que seguirse
la red WiFi.

Verificar requerimientos especficos de las implementaciones de


seguridad.
Hay implementaciones de seguridad que requieren de la instalacin de
clientes con polticas de licenciamiento anual, o el uso de certificados
digitales con autoridad certificante que requiere el pago de honorarios.
Es importante verificar qu se est implementando en el resto de la red, la
necesidad y pertinencia de estos recursos y consecuentemente la
posibilidad de su operacin sobre la red.

WLAN de visitantes.
La red wireless se presta fcilmente como herramienta para brindar
acceso a recursos como Internet a personas ajenas a la organizacin que
reciben la denominacin genrica de visitantes.
El acceso de visitante a la red es un desafo de seguridad en s mismo, sin
embargo muchos fabricantes incorporan prestaciones propietarias que
permiten brindar este servicio sin poner en riesgo la red local.
Cisco ofrece un servicio de SSID de visitante que permite: configurar una
red wireless (SSID) totalmente independiente para los visitantes con sus

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 75

propias polticas de seguridad, trasladar esa red de visitantes a la


infraestructura cableada como una VLAN separada, e incluso definir un
portal web de visitantes tanto para tener una herramienta de comunicacin
como de control.

Diseo Etapa 2 Seleccin del equipamiento


Una vez que nuestra red wireless est claramente definida en todos sus aspectos
es preciso considerar el equipamiento que compondr la red. Debemos tener en
cuenta que una vez adquirido e instalado, el equipamiento limita seriamente las
posibilidades de expansin o implementacin de nuevos servicios sobre la red.
En esta seleccin hay mltiples aspectos que se deben tener en cuenta sin
descuidar el presupuestario. La siguiente es slo una enumeracin, no exhaustiva
y no excluyente, de aspectos a tener presentes.

Pag. 76

Hay muchos tipos diferentes tipos de AP.


Es por esto que al momento de seleccionar APs, y ms all de los criterios
tradicionales recomendados para la seleccin de equipamiento, hay que
considerar:
o

Estndar con el o los que se desea operar.


Hay equipos de radio nica o de radio dual que operan ambas
bandas. La diferencia de precio es importante.
Tambin hay equipos modulares que vienen provistos con una
nica radio permitiendo luego el agregado de un segundo
transmisor.

Ambiente en el que se va a instalar.


Como seal en el apartado correspondiente, hay dispositivos
diseados para entornos de oficina, para ambientes ms agresivos
como depsito y para exteriores. La influencia de la seleccin es
muy importante en cuanto a prestaciones y costo.
En el caso de dispositivos a implementar en exteriores hay que
considerar la posible necesidad de la instalacin de cajas
estancas.

Alimentacin elctrica.
Todos los equipos requieren de alimentacin elctrica, por lo que
hay que prever llegar con tendido elctrico hasta el emplazamiento
del mismo.
PoE es una buena opcin que simplifica, pero no todos los APs
tienen soporte para PoE, y su implementacin requiere tambin de
switches PoE o la instalacin de midspans.
Atencin: Algunos APs (muchos IEEE 802.11n o IEEE 802.11s)
requieren mayor suministro elctrico que el previsto en el estndar
por lo que slo pueden operar con PoE si se utiliza el power
inyector provisto por el fabricante.

Tipos de antenas.
En primer lugar hay que considerar si se requiere de la utilizacin
de antenas externas o no.
Si se van a utilizar las antenas internas provistas en algunos
modelos, es importante verificar la documentacin tcnica del

INTRODUCCIN A LAS REDES W IRELESS LAN

fabricante a fin de conocer el lbulo de irradiacin que forman


esas antenas. Esto es fundamental al momento de determinar la
ubicacin de los dispositivos en funcin del radio de cobertura que
se desea.
Si se requiere de direccionalidad en la prestacin del servicio, o
mayores alcances, entonces es preciso considerar la utilizacin de
antenas externas.
Sobre este punto volveremos enseguida.
o

Management.
Al momento de disear no se debe olvidar prever las formas de
administracin de la red.
En esto hay que tener presente si se va a utilizar solamente
interfaces grficas, asegurarse la posibilidad de operar con https
para mayor seguridad. La lnea de comando, aunque ms
compleja, siempre es ms flexible para la configuracin; en este
caso es importante contar con soporte ssh.
Si se piensa utilizar software de management, hay que verificar
primero el software y ver que los dispositivos tengan el soporte
necesario, generalmente icmp y snmp.
En el caso de dispositivos Cisco, es fundamental contar con CDP,
tanto para operar con software de management Cisco, como para
poder utilizar features de autoconfiguracin con switches y
telfonos IP.

Prestaciones.
No hay que descuidar que la sola definicin de un estndar no
implica que el dispositivo soporte prestaciones avanzadas que
necesitamos, an cuando muchas de ellas sean previstas en los
estndares.
Es por esto que en funcin de las definiciones adoptadas en el
paso 1 hay que considerar si es necesario: cantidad de SSID
soportados, posibilidad de asociar SSID con VLANs, variabilidad
de la potencia de transmisin, soporte para roaming (802.11f),
soporte de seguridad extendida (802.11i), disponibilidad de
servidores RADIUS y DHCP internos, posibilidad de operar en
modo repetidor o en modo bridge, etc.

Autnomos o lightweight?
Hoy un punto a definir es si la implementacin se hace en base a
dispositivos autnomos o controller based.
El punto para la toma de decisiones no es el costo (en el mercado
hay equipamiento para cubrir todos los presupuestos), sino las
prestaciones.
En trminos generales, las prestaciones que claramente destacan
y diferencian las redes wireless lightweight son: configuracin y
management dinmico y centralizado; administracin dinmica de
redundancia de dispositivos; control de emisiones de radio
frecuencia; seguridad centralizada; roaming altamente efectivo;
servicios de localizacin y tracking de clientes o tags RFID; etc.
El punto a considerar para definir no es la cantidad de APs ni el
costo, son las prestaciones que se esperan de la red.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 77

Cliente de software.
En las redes WiFi actuales es inevitable contar con mltiples clientes de
hardware diferentes. Todos los sistemas operativos de escritorio
incorporan clientes de software genricos en capacidad de administrar las
opciones bsicas para una operacin estndar sin dificultades. Sin
embargo, la implementacin de seguridad avanzada (particularmente
algunos protocolos de autenticacin) y features de roaming o
administracin de potencia, pueden requerir de clientes de software
compatibles con los APs, y en algunos casos, con los servidores de
autenticacin que se implementan en la red.
Es por esto altamente recomendable utilizar un cliente de software nico
para todos los dispositivos, que nos permita asegurar a travs de la sola
instalacin del cliente de que disponemos de todo lo necesario en cada
terminal.
Para esto es importante estudiar detenidamente las diferentes opciones
presentes en el mercado.
Cisco Systems ofrece un conjunto de clientes que cubren los
requerimientos ms habituales.

Antenas.
Un punto crtico son las antenas. Hay una amplia variedad de ellas, y es
de ellas de las que en definitiva depende la forma, orientacin y superficie
de las celdas.
Cuando se trata de APs con antenas integradas, es importante conocer la
documentacin tcnica referida al lbulo de radiacin de las antenas a fin
de poder tomar decisiones correctas en lo que hace a la ubicacin y
orientacin de los APs.
Cuando se opta por antenas externas hay que considerar varios aspectos.

Pag. 78

Rango de frecuencias en el que debe operar la antena.

Ganancia.

Polarizacin.

Lbulo de irradiacin (tanto en el plano horizontal como vertical).

Conector.
Tenga presente que la mayor parte de los equipos, cuando
soportan antenas externas, utilizan para su asociacin conectores
propietarios por lo que es necesario asegurarse de contar con los
adecuados.

Verifique que la potencia total irradiada en el lbulo est dentro de


los lmites aprobados para la regin en la que operar el AP.

En muchos pases, la aprobacin de la instalacin requiere que la


misma sea realizada por un tcnico matriculado.

Implementacin de seguridad unificada con nico login.


Una breve referencia adicional a los temas de seguridad. La complejidad
de los sistemas de seguridad y los procesos de autenticacin requieren
muchas veces que los usuarios estn ingresando repetidamente
informacin de credenciales a fin de obtener privilegios de acceso en la

INTRODUCCIN A LAS REDES W IRELESS LAN

red.
En los desarrollos ms avanzados de seguridad, es posible implementar
polticas de nico login, es decir, que luego de una acreditacin inicial del
usuario el sistema se ocupa internamente de gestionar las credenciales de
acceso que resulten necesarias en cada caso.
En estas polticas de nico login la autenticacin inicial del usuario para
acceder a la red wireless puede ser utilizada para habilitar todos los
servicios que resulten necesarios, an ms all de los alcances de la red
WiFi propiamente dicha.
Un ejemplo de este tipo de implementacin son las redes Cisco basadas
en servidores de autenticacin ACS (incluye un servidor RADIUS para la
autenticacin de los usuarios wireless) con Cisco Secure Client.

Diseo Etapa 3 Site Survey


Finalmente, luego de tomar todas las definiciones correspondientes y antes de
pasar propiamente a la implementacin, corresponde hacer un site survey.
El site survey es un relevamiento preliminar de la zona que permite tomar
decisiones ms ajustadas respecto del equipamiento y la ubicacin del mismo.
Dadas las caractersticas propias del medio inalmbrico, las propiedades de las
transmisiones de radio frecuencia y las potenciales fuentes de interferencia u
obstculos para la propagacin de la seal, una observacin de campo es
imprescindible para poder tomar decisiones ms ajustadas a la realidad.

La recomendacin estndar dice que si tiene que instalar ms de 2


AP, es necesario hacer un site survey.

El site survey no puede ser reemplazado por mediciones hechas con instrumental
tcnico y el estudio en abstracto de planos y mapas. Es un ensayo de campo que
permite verificar in situ la operacin de los dispositivos.
Por la complejidad y variabilidad de esta tarea, constituye en s misma toda un
rea tcnica que requiere conocimientos, entrenamiento y sobre todo experiencia.
En este breve ttulo no pretendo brindar un manual para la realizacin del site
survey, sino simplemente una referencia para su valoracin en el proyecto en su
conjunto.

Pasos a cubrir en el site survey


El site survey pretende medir las prestaciones (bsicamente calidad de seal y
rea de cobertura) que es de esperar brinden los equipos una vez que la red est
implementada, de modo tal de tomar la mejor opcin posible respecto de la
ubicacin fsica del equipamiento.
Para esto es necesario montar provisionalmente el equipamiento en los sitios
inicialmente seleccionados como los ms adecuados para poder realizar un
relevamiento de la calidad con la que operarn luego los clientes WiFi.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 79

Para esto se deben considerar 3 etapas:


1. Planificacin.
Partiendo de las definiciones inicialmente tomadas, y particularmente las
precisiones respecto del servicio que se espera de la red, debe tomarse
toda la informacin disponible respecto de las instalaciones en las que
habr de montarse (planos, descripcin de materiales de mampostera,
inventario de potenciales fuentes de interferencia, etc.) y seleccionar los
puntos en los que inicialmente debieran instalarse los AP y la orientacin
que debiera darse a las antenas en caso de estar considerando trabajar
con antenas direccionales.
2. Medicin de campo.
Sobre la base de la planificacin realizada se colocan provisoriamente los
equipos en los puntos seleccionados, se los pone en operacin y se
realiza una medicin pormenorizada de la cobertura que los APs brindan.
En esta medicin buscamos:
a. Potenciales puntos ciegos que carezcan de la cobertura necesaria.
b. Verificacin del nivel de calidad de la seal de radio frecuencia en
toda el rea a cubrir. En este punto se debe documentar: SNR
mnimo (Signal Noise Ratio), piso de ruido del rea, prdida de
paquetes que se registra.
c.

Potenciales fuentes de interferencia.

3. Anlisis de los resultados.


En funcin de la informacin obtenida se debe revisar la planificacin
inicial y realizar los ajustes que resulten necesarios a fin de cubrir los
requerimientos de servicio establecidos en el proceso inicial y lograr una
implementacin exitosa.
El site survey debe brindar como producto final un informe pormenorizado y
documentado respecto del ambiente en el que operar la red WiFi y las
recomendaciones pertinentes para obtener el servicio de acceso inalmbrico que
se necesita.

Equipamiento necesario
Para realizar el site survey debemos contar con equipamiento suficiente como para
poder realizar una evaluacin lo ms aproximada posible a lo que ser la
implementacin definitiva de la red.
Entre los elementos requeridos podemos contar:

Pag. 80

Mapa y planos detallados del sitio a relevar.


Si se cuenta con software especial para la operacin, copia digitalizada de
los mismos.

Access Points, en lo posible de igual fabricante, modelo y caractersticas


que los que se prev instalar.
De ser posible, contar con los AP ya configurados para facilitar la tarea de
campo.

INTRODUCCIN A LAS REDES W IRELESS LAN

Accesorios necesarios para dar alimentacin elctrica a los APs (fuentes,


power inyector, etc.).

Accesorios para posibilitar su instalacin provisoria (grampas, tornillos,


herramientas, etc.).

Escaleras y otras herramientas que puedan ser necesarias.

Variedad de antenas externas: al menos una antena omnidireccional y


variedad de antenas direccionales de diferente ganancia y forma de lbulo
de irradiacin.

Laptop con cliente wireless y bateras cargadas.

Cuando se planea utilizar clientes de hardware especficos, clientes de ese


mismo tipo.

Software de relevamiento.
Al margen de las utilidades que pueden presentar diferentes clientes de
software para medir calidad de seal e interferencia de radiofrecuencia,
hay software especficamente diseado con este propsito: Cisco Aironet
Site Survey Utility, Airmagnet Surveyor, Airmagnet Surveyor Pro, etc.

Tenga presente al momento de realizar las mediciones que lo que se espera es


poder medir las condiciones de trabajo de la red del modo ms aproximado
posible. La performance de la red est influida por mltiples factores, entre los que
se incluye la altura y posicin de las terminales y la posicin relativa del operador.
Realice la medicin en los puestos que deben tener servicio de red y en la posicin
normal de los usuarios.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 81

Pag. 82

INTRODUCCIN A LAS REDES W IRELESS LAN

Configuracin bsica de access points


Vamos ahora a proceder a revisar los procedimientos de configuracin bsicos de
2 tipos diferentes de access points.
En primer lugar configuraremos las funcionalidades de access point de uno de los
routers de banda ancha ms populares: Linksys WRT54G. A continuacin
revisaremos los pasos necesarios para la configuracin inicial y puesta en
operaciones de un access point de tipo empresario: un Cisco Arionet 1131 AG.

Router de Banda Ancha Linksys WRT54G


El Linksys WRT54G es quizs el
router de banda ancha ms
popular del mercado actual.
Dotado de un puerto WAN Fast
Ethernet y 4 puertos LAN Fast
Ethernet asociados a un switch
incorporado, viene equipado con
un access point IEEE 802.11b/g
con una potencia irradiada de 18
dBm y dos antenas
omnidireccionales.
Es el dispositivo tpico para
instalaciones hogareas o
pequeos estudios profesionales.
A nivel de seguridad ofrece
posibilidad de implementar WEP,
WPA y WPA 2 (ambas en modo personal).

Configuracin bsica del access point


Estos dispositivos vienen dotados con una interfaz de configuracin web, accesible
por defecto desde cualquier dispositivo conectado a la red LAN (cableado o
wireless).
Para acceder a la interfaz web es necesario abrir una ventana del navegador de
Internet e ingresar en la ventana de direcciones la IP 192.168.1.1 (direccin IP por
defecto del router de banda ancha). Inmediatamente pedir ingreso de usuario y
clave. Deje el usuario en blanco e ingrese la clave por defecto admin.
Inmediatamente se abre la interfaz web de administracin del router.
El primer paso es ahora verificar el estado operativo actual del dispositivo. Para
esto seleccione en la barra de navegacin superior la opcin Status. Esta
seleccin le permitir tener una primera visin del estado actual del dispositivo:
Versin de software que est corriendo en el equipo, direccin MAC de la interfaz
WAN, nombre asignado al dispositivo, forma de obtener una direccin IP del
service provider (generalmente DHCP), y la configuracin IP en uso: direccin IP
de la interfaz WAN, mscara de subred, default Gateway y servidores DNS.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 83

Pag. 84

INTRODUCCIN A LAS REDES W IRELESS LAN

Para acceder a la configuracin del access point, debemos seleccionar la opcin


Wireless de la barra de navegacin.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 85

Esta pantalla inicial de configuracin de wireless permite definir los parmetros


generales de operacin del access point.

Pag. 86

Wireless Mode.
Define el modo de operacin del access point. Se trata de un AP con una
nica interfaz de 2.4 GHz, con lo que las opciones disponibles son trabajar
solamente en modo 802.11b, solo en modo 802.11g o en modo mixto,
permitiendo la asociacin de cliente de cualquiera de las dos normas.
Sugerencia: si no es necesario vincular clientes 802.11b, configure el AP
para operar solamente en 802.11b; recuerde que cuando se asocia un
cliente 11b la performance de la celda se reduce en un 50%
aproximadamente.

SSID.
Define un SSID para la red WiFi. Estos APs permiten la configuracin de
un nico SSID para la celda que se genera.
Sugerencia: Si desea mantener la privacidad de la red defina un SSID de
la menos 10 caracteres que no sea fcilmente deducible.

Wireless Channel.
Permite seleccionar el canal en que operar el AP.
Sugerencia: permita que el AP elija el canal menos congestionado a
menos que cuente con una herramienta que le permita escanear los
canales para realizar la seleccin usted.

SSID Broadcast.
Habilita o deshabilita el broadcast de SSID. Si se deshabilita el broadcast
de SSID ser necesario configurar manualmente el SSID en el cliente que
se desea se asocie a la red.
Sugerencia: Si es posible deshabilite el broadcast de SSID, esto le
proporcionar una barrera de seguridad adicional.

INTRODUCCIN A LAS REDES W IRELESS LAN

La opcin Wireless Security permite definir el esquema de seguridad a


implementar en la celda que se genera. En el caso de este router de banda ancha,
se cuenta con una variedad muy amplia de opciones, todas las previstas en los
estndares ( WEP | WPA Personal | WPA Enterprise | WPA2 Personal | WPA2
Enterprise) a las que se agrega la posibilidad de utilizar solamente autenticacin
de usuario mediante un servidor RADIUS sin encriptacin.

Para nuestro ejemplo, suponiendo que se trata de una implementacin de tipo


hogareo he preferido aplicar WEP. En este caso nos permite optar por claves de
64 o 128 bits (10 o 26 dgitos hexadecimales), y a continuacin definir hasta 4
claves WEP diferentes. Sugerencia: seleccione la opcin de claves de 128 bits con
4 claves diferentes, esto da un esquema de privacidad suficientemente robusto
para una implementacin domiciliaria sin requisitos especiales.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 87

En caso de requerir controlar qu equipos tienen acceso a la red WiFi, se puede


utilizar la opcin Wireless MAC Filter. Esta posicin le permitir definir qu
direcciones MAC tendrn acceso, o qu direcciones MAC no tendrn permitido
asociarse al access point.
Antes de dejar cada pgina de configuracin es preciso seleccionar el botn Save
Setting al final de cada pgina a fin de asegurar que los cambios de configuracin
realizados sean guardados.

Por supuesto, no se debe abandonar la interfaz de configuracin sin verificar los


cambios realizados. Para esto, en primer lugar seleccione en la barra de
navegacin la opcin Status y luego Wireless en el men secundario. Esto
permite tener una visin global de la configuracin del access point.
Finalizada la tarea, encienda un cliente wireless y verifique el acceso.

Access Point Cisco Aironet 1130AG


Los access points Aironet 1130 son
una serie de APs Cisco compuesta por
dispositivos de alta capacidad e
implementacin avanzada de tipo
enterprise y bajo costo.
Estn diseados para ambientes de
oficinas y equipados con radio
transmisores de 2.4 y 5 GHz. y
antenas omnidireccionales integradas.
Se presentan en 2 versiones.
Autnomos, con Cisco IOS, y
controller based. En esta descripcin

Pag. 88

INTRODUCCIN A LAS REDES W IRELESS LAN

me concentrar en la configuracin de la versin autnoma, utilizando su interfaz


web.
Estos dispositivos pueden ser configurados por lnea de comando a travs del
puerto consola y utilizando un emulador de terminal convencional, o abriendo una
sesin telnet o ssh a la direccin IP del AP. Tambin pueden ser administrados
utilizando una interfaz web que se accede utilizando un navegador de Internet a
travs de http o https.
Ahora bien, para acceder a la interfaz web es necesario conocer la direccin IP
asignada al AP. Comencemos por este procedimiento.

Asignacin de una direccin IP al AP


La direccin IP del AP puede ser asignada dinmicamente utilizando DHCP o
estticamente por configuracin.
1. Si la red implementa DHCP, el AP obtendr una IP del servidor DHCP.
Para conocer la IP que le ha sido asignada puede utilizarse uno de los
siguientes procedimientos:
a. Conctese al puerto consola del AP y ejecute el comando show ip
interface brief.
b. Suministre la direccin MAC del AP al Administrador de la red, de
modo que ste realice una bsqueda en la base de datos del
servidor DHCP. La direccin MAC se encuentra en la etiqueta
adherida a la base del dispositivo.
c.

Utilice el Cisco IP Setup Utility (IPSU) suministrado por Cisco para


identificar la IP asignada a la MAC del AP. Tambin se puede
utilizar esta utilidad en caso de que el servidor DHCP no le haya
asignado una IP.

2. Se puede configurar estticamente utilizando CLI en la consola:


a. Conctese al puerto consola del AP utilizando un cable consola y un
emulador de terminal como Hyperterminal.
b. Cuando se conecta el AP a la red, el dispositivo genera automticamente
una interfaz bridge virtual (BVI), que es la que se utiliza para el acceso de
administracin. Para configurar esa interfaz utilice este procedimiento:
AP>enable
Password:Cisco
AP#configure terminal
AP(config)#interface bvi1
AP(config-if)#ip address 192.168.1.102 255.255.255.0
AP(config-if)#Ctrl+Z
AP#copy running-config startup-config

La clave de acceso a modo privilegiado, por defecto es Cisco.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 89

Configuracin y activacin del AP


Una vez que conocemos o le hemos asignado una direccin IP al AP, podemos
utilizar esta direccin para acceder utilizando el navegador de Internet.
1. Abra una ventana de navegador de una Terminal conectada a la red e
ingrese en la ventana de direcciones la direccin IP del AP. Aparecer una
ventana solicitndole ingrese la clave de acceso al dispositivo.
2. Deje el campo Username en blanco e ingrese Cisco en el campo
password.

Tenga presente que la clave es sensible a mayscula y minscula.


3. El navegador le mostrar entonces la pgina Summary Status.
Esta pgina es una presentacin sinttica del estado general del
dispositivo.
En este caso podemos ver: la direccin IP asignada, la direccin MAC, el
nombre por defecto y verificamos que el equipo cuenta con 2 interfaces de
radio: Radio0 de 2.4 GHz, y Radio1 de 5 GHz y ninguna de las 2 interfaces
est operativa.

Los AP Aironet son entregados de fbrica con ambas interfaces de

radio deshabilitadas administrativamente y sin un SSID configurado.


Para que el dispositivo sea operativo se deber configurar al menos un
SSID y luego habilitar manualmente la interfaz de radio.

Pag. 90

INTRODUCCIN A LAS REDES W IRELESS LAN

4. Seleccione la opcin Express Setup en el men de la izquierda de la


pgina. Esta accin lo lleva a la pgina de configuracin bsica del
dispositivo.

a. En la casilla de dilogo System Name deber ingresar el nombre


que desea asignar al dispositivo.
Atencin, cuando se cambia el nombre del dispositivo los aparatos
de radio se reinician, lo que significa que si se trata de un AP
operativo, los clientes que pudieran estar asociados en ese
momento sufrirn una interrupcin en el servicio.
b. Si est utilizando un servicio DHCP para que el AP obtenga una
direccin IP, debe estar seleccionada la casilla DHCP.
Si se ha configurado, o se desea configurar una direccin IP de
modo esttico, debe estar seleccionada la casilla Static IP.

Atencin, si se cambia la direccin IP, y se ha accedido al dispositivo


por el navegador web, al aplicar los cambios caer la sesin.
Ser necesario iniciar una nueva sesin con la nueva direccin IP.

c.

Si est utilizando la opcin de IP esttica, en las ventanas de


dilogo a continuacin deben aparecer la direccin IP del AP, su
mscara de subred y el default gateway.
Tenga presente que el default gateway es requerido para el
acceso remoto al dispositivo.

d. Ms abajo hay una seccin que permite definir el rol que ha de


cumplir esa interfaz de radio.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 91

En este caso, los AP Aironet 1130 pueden operar como access


point, workgroup bridge, repetidor de otro AP o escner.
En nuestro caso la opcin es operar como access point.
5. A continuacin es necesario configurar un SSID, para esta tarea
seleccione la opcin Express Security en el men de la izquierda.

a. En la ventana de dilogo correspondiente configure el SSID.


El SSID puede tener hasta 32 caracteres alfanumricos y es
sensible a maysculas y minsculas.
No se admiten espacios o caracteres especiales.
El checkbox de la derecha es para determinar si se desea que se
haga broadcast de este SSID o no.
Este dispositivo soporta hasta 16 SSIDs diferentes, cada uno de
los cuales puede ser asociado a una VLAN diferentes si se utiliza
la opcin Enable VLAN ID.
b. Seleccione el botn Apply que se encuentra al pie del formulario.
Con esto ya tiene configurado un SSID sin autenticacin ni
encriptacin.

Pag. 92

INTRODUCCIN A LAS REDES W IRELESS LAN

A continuacin este SSID con sus caractersticas principales debe


aparecen enlistado en la tabla al pie de la pgina.
6. A continuacin se debe habilitar la interfaz de radio.
Para realizar esta tarea seleccione la opcin Network Interfaces en el
men de la izquierda.
Seleccione la interfaz de radio que va a habilitar, por ejemplo, Radio0
802.11B. Esta accin lo llevar a la pgina correspondiente a la
configuracin de ese equipo transmisor.

7. Seleccione la pestaa Setting para ingresar a la pgina de configuracin


de la interfaz de radio seleccionada.

8. Seleccione Enable para habilitar la radio.

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 93

Para que el aparato de radio sea operativo es necesario crear al

menos un SSID y habilitar el radio. Si no se cumplen ambos pasos la


interfaz wireless del dispositivo no ser operativa.

9. Seleccione el botn Apply que se encuentra al pie del formulario para


que los cambios sean efectivos.
10. Verifique los cambios realizados. Para esto deber seleccionar
nuevamente en la columna de la izquierda la opcin Summary Home.

En esta pgina podr visualizar rpidamente que ahora la interfaz de radio


aparece sealizada con una flecha verde hacia arriba marcando su estado
operativo.

Pag. 94

INTRODUCCIN A LAS REDES W IRELESS LAN

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 95

Anexo 1
Asignacin de Canales
Banda

Canal

Frecuencia
MHz

Habilitado en

2.4 GHz.

24121

USA / JP / EU

2417

USA / JP / EU

2422

USA / JP / EU

2427

USA / JP / EU

2432

USA / JP / EU

2437

USA / JP / EU

2442

USA / JP / EU

2447

USA / JP / EU

2452

USA / JP / EU

10

2457

USA / JP / EU

11

2462

USA / JP / EU

12

2467

JP / EU

13

2472

JP / EU

14

2484

JP

50352

JP (10 MHz)

5040

JP (10 MHz)

5045

JP (10 MHz)

11

5055

JP (10 MHz)

12

5060

16

5080

34

5170

36

5180

38

5190

40

5200

42

5210

44

5220

5 GHz.

USA / JP / EU

USA / JP / EU

USA / JP / EU

En la banda de 2.4 GHz los canales tienen un ancho de banda de 22 MHz y estn separados por un espacio
de 5 MHz. Cada canal se define por la frecuencia central del mismo.
2 En la banda de 5 GHz los canales tienen un ancho de banda de 20 MHz. Cada canal se define por la
frecuencia central del mismo.

Pag. 96

INTRODUCCIN A LAS REDES W IRELESS LAN

INTRODUCCIN A LAS REDES W IRELESS LAN

46

5230

48

5240

USA / JP / EU

52

5260

USA / JP / EU

56

5280

USA / JP / EU

60

5300

USA / JP / EU

64

5320

USA / JP / EU

100

5500

USA / JP / EU

104

5520

USA / JP / EU

108

5540

USA / JP / EU

112

5560

USA / JP / EU

116

5580

USA / JP / EU

120

5600

USA / JP / EU

124

5620

USA / JP / EU

128

5640

USA / JP / EU

132

5660

USA / JP / EU

136

5680

USA / JP / EU

140

5700

USA / JP / EU

149

5745

USA / CH

153

5765

USA / CH

157

5785

USA / CH

161

5805

USA / CH

165

5825

USA / CH

183

4915

JP (10 MHz)

184

4920

JP (20/10 MHz)

185

4925

JP (10 MHz)

187

4935

JP (10 MHz)

188

4940

JP (20/10 MHz)

189

4945

JP (10 MHz)

192

4960

JP (20 MHz)

196

4980

JP (20 MHz)

Pag. 97

Anexo 2
Conversin de unidades de potencia

0 dbm

1 mW

2 dbm

1.6 mW

3 dbm

2 mW

4 dbm

2.5 mW

5 dbm

3.2 mW

6 dbm

4 mW

7 dbm

5 mW

8 dbm

6.25 mW

9 dbm

8 mW

10 dbm

10 mW

13 dbm

20 mW

16 dbm

40 mW

19 dbm

80 mW

20 dbm

100 mW

23 dbm

200 mW

26 dbm

400 mW

29 dbm

800 mW

30 dbm

1000 mW

Reglas de clculo rpido:

Pag. 98

Cada 3 dBm se duplica la potencia en mW.

Cada 10 dBm la potencia se multiplica por 10.

INTRODUCCIN A LAS REDES W IRELESS LAN

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 99

Anexo 3
Reglas de clculo de potencia irradiada
La potencia irradiada (EIRP Effective Isotropic Radiated Power) es la potencia
efectiva encontrada en el lbulo principal de una antena transmisora.

EIRP =
Potencia
Irradiada

Tx

Potencia
Transmisor

Ganancia

Ganancia de
la Antena

Prdida
Prdida del
Cable

Regulacin FCC respecto de Potencia Irradiada


Banda

Potencia de Tx
Mxima

Ganancia
Mxima

EIRP
Mximo

2.4 GHz.

30 dBm

6 dBi

36 dBm

UNII-1

17 dBm

6 dBi

23 dBm

UNII-2

24 dBm

6 dBi

30 dBm

UNII-3 P2MP

30 dBm

6 dBi

36 dBm

UNII-3 P2P

30 dBm

23 dBi

53 dBm

Regulacin Secr. Com. Argentina respecto de Potencia Irradiada


Resolucin 302/98 de la Secretara de Comunicaciones.

Pag. 100

Banda

Potencia de Tx
Mxima

Ganancia
Mxima

EIRP
Mximo

2.4 GHz.

30 dBm

6 dBi

36 dBm

UNII-3

30 dBm

6 dBi

n/a

INTRODUCCIN A LAS REDES W IRELESS LAN

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 101

ndice
Contenidos

Error! Marcador no definido.

Introduccin

El Autor

11

Fundamentos de Redes Wireless LAN

13

Conceptos Bsicos 16
La celda y el SSID 16
Roaming 17
Servicios y modos
18
Topologa Tpica 19
Topologa Wireless con Repetidores.
Red Wireless Mallada
21

20

Tecnologas 22
Caractersticas del Medio Fsico 23
Caractersticas de la transmisin de Radio Frecuencia
Multiruta (multipath)
26
Regulaciones y Estndares 27
Estndar IEEE 802.11b
28
Reutilizacin de canales 30
rea de Cobertura del Access Point
Estndar IEEE 802.11 a 32
Estndar IEEE 802.11 g 34
IEEE 802.11n Draft 2
36
Comparacin de los estndares
39
Estndares IEEE 802.11 ratificados
Administracin de energa

24

31

39

41

Incidencia en la Salud de las Personas

43

Componentes de la red WLAN 45


Soluciones de Infraestructura 45
Soluciones WLAN Autnomas
Soluciones WLAN Lightweight
Dispositivos Wireless 48
Clientes WLAN 802.11a/b/g/n
Cisco Wireless IP Phone 49
Controladores WLAN
50
Access Points y Bridges 51
Acess-Points Repetidores 52
Bridges wireless 53
Antenas 55
Antenas para 2.4 y 5 GHz 56
Power over Ethernet (PoE)
IEEE 802.3af
Modos PoE

Pag. 102

45
46
48

59

59
60

INTRODUCCIN A LAS REDES W IRELESS LAN

Tipos de PSE
61
Energa que se suministra 62
Implementacin PoE de Cisco
62
Configuracin y monitoreo PoE en un switch Cisco IOS
Seguridad en redes wireless LAN
WEP
66
WPA
67
WPA2
68
Sintetizando
IEEE 802.11x

63

65

69
69

Principios de diseo de redes WLAN

73

Dnde se ubica la implementacin wireless LAN? 73


Diseo Etapa 1 Definiciones
73
Consideraciones respecto de prestaciones. 74
Consideraciones de seguridad.
75
Diseo Etapa 2 Seleccin del equipamiento 76
Diseo Etapa 3 Site Survey 79
Pasos a cubrir en el site survey
Equipamiento necesario 80

79

Configuracin bsica de access points 83


Router de Banda Ancha Linksys WRT54G
Configuracin bsica del access point

83
83

Access Point Cisco Aironet 1130AG 88


Asignacin de una direccin IP al AP
Configuracin y activacin del AP 90

89

Anexo 1 Asignacin de Canales 96


Anexo 2 Conversin de unidades de potencia

98

Anexo 3 Reglas de clculo de potencia irradiada 100


Regulacin FCC respecto de Potencia Irradiada
100
Regulacin Secr. Com. Argentina respecto de Potencia Irradiada

100

ndice 102

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 103

Pag. 104

INTRODUCCIN A LAS REDES W IRELESS LAN

INTRODUCCIN A LAS REDES W IRELESS LAN

Pag. 105

También podría gustarte