Escolar Documentos
Profissional Documentos
Cultura Documentos
Cartilhas Uca PDF
Cartilhas Uca PDF
projeto UCA
projetouca@mec.gov.br
http://www.mec.gov.br
Cartilhas Projeto UCA: Projeto UCA
Copyright 2010, Escola Superior de Redes RNP
Autor
Equipe do Laboratrio de Pesquisas
MdiaCom, vinculado ao Departamento
de Engenharia de Telecomunicaes
e ao Instituto de Computao da
Universidade Federal Fluminense (UFF)
Produo Editorial
Verso
1.0.1
Projeto Um Computador
por Aluno (UCA)
Esta cartilha apresenta a srie de cartilhas elaboradas para o Projeto UCA por especialistas do
Laboratrio MdiaCom da Universidade Federal Fluminense (UFF) e organizado pela Escola Superior
de Redes RNP.
As cartilhas tm por objetivo orientar as secretarias
estaduais e municipais de educao na preparao
da rede sem fio para a implantao do Projeto Um
Computador por Aluno (UCA) nas escolas.
Projeto UCA
O desenvolvimento cientfico e tecnolgico um dos elementos essenciais do Projeto UCA, dirigido para o progresso e a expanso do conhecimento, a fim de permitir
a emancipao individual e coletiva, a consolidao da
democracia, a melhoria da qualidade de vida e a equidade social amparada em valores ticos e solidrios.
Cartilhas UCA
\\ Incentivo
\\ Uso
Os notebooks educacionais permitem romper com as limitaes de tempo e espao fixo da escola tradicional,
uma vez que a portabilidade permite o uso em outros
ambientes dentro e fora da escola. A mobilidade flexibiliza os tempos escolares, pois a aprendizagem pode
ser tanto no horrio formal da escola quanto em outros
momentos do dia a dia dos estudantes e educadores.
Diante disso, a preparao da infraestrutura capaz de
garantir que os equipamentos possam se conectar entre
si e Internet essencial para o sucesso do projeto.
Boa leitura!
As Cartilhas
O formato das cartilhas valoriza a comunicao direta,
pois elas podem ser lidas facilmente e em pouqussimo tempo. As cartilhas esto ricamente ilustradas com
figuras e tabelas de referncia, alm de glossrio e referncias listadas ao lado do contedo relacionado. So
compactas e fceis de transportar para os locais de estudo ou trabalho.
O contedo objetivo torna acessvel a todos o conhecimento tcnico especializado sobre redes sem fio, possibilitando a criao de redes confiveis para os alunos e
a livre retransmisso deste conhecimento, com investimento mnimo
A informao est organizada em cartilhas que podem
ser lidas de forma independente, reunindo os diversos
aspectos das redes sem fio. As cartilhas elaboradas para
o projeto so:
\\ Introduo
\\ Redes
sem fio
\\ Propagao
de ondas
\\ Antenas
\\ Planejamento
\\ Configurao
da instalao
do ponto de acesso
\\ Segurana
\\ Projetos
Cartilhas UCA
Propagao de ondas
A comunicao sem fio trata da troca de informao entre
dois rdios e, desta forma, est sujeita s mesmas limitaes de qualquer sistema de rdio comunicao. O sinal
da rede sem fio Wi-Fi sofre com obstrues, reflexes e
com a distncia.
Uma rede sem fio Wi-Fi tpica opera dentro de uma rea
de dezenas de metros. Em distncias maiores, a comunicao pode ser difcil ou at mesmo impossvel. No
entanto, a distncia no tudo. Um ponto mais distante
pode ser favorecido por reflexes que reforam o sinal, ao
passo que um ponto prximo ao ponto de acesso pode
ser desfavorecido, devido a um obstculo como uma estante metlica, por exemplo.
Antenas
Parte integrante de qualquer sistema de comunicao
sem fio, a antena desempenha um importante papel no
sucesso da instalao. O entendimento das duas principais propriedades de uma antena, diretividade e ganho,
ajuda na escolha da antena.
Nem sempre a antena fornecida junto com o equipamento de rede sem fio a mais adequada. Existem antenas
indicadas para reas internas da escola e outras para as
reas externas. As antenas escolhidas podem ser de vrios tipos, como omnidirecional, direcional e setorial. A
escolha da antena vai depender da rea a ser coberta
com o sinal de rede sem fio Wi-Fi.
Para conhecer melhor esses tpicos, consulte a cartilha
Antenas.
Cartilhas UCA
Planejamento da instalao
Para uma instalao mais simples, os conceitos contidos
nessa srie de documentos devem facilitar a tomada de
decises. No entanto, para cenrios mais desafiadores,
tcnicas mais avanadas sero necessrias. Uma dessas
tcnicas a realizao do planejamento da instalao
(site survey).
Site survey um levantamento das informaes auxiliares
na elaborao de um projeto. Dados como a planta baixa
da edificao, com a localizao de pontos de interesse,
como as salas que se deseja iluminar ou obstculos
importantes, como a identificao das redes prximas,
inclusive com a verificao de seus canais de operao e
a localizao de fontes de interferncia, so tipicamente
levantados durante um site survey.
A cartilha Planejamento da instalao traz mais informaes sobre esta importante tcnica.
Segurana
Os computadores em rede esto sujeitos a uma srie de
problemas de segurana. As redes sem fio possuem vulnerabilidades adicionais por conta da transmisso do sinal pelo ar, em comparao com a rede tradicional, que
utiliza fios. A segurana de uma rede sem fio mais difcil
de ser implementada, j que, por sua prpria natureza,
a localizao de dispositivos conectados pode ser desconhecida. possvel, inclusive, que invasores utilizem antenas especiais para tentar comprometer redes distantes,
instaladas em prdios vizinhos.
Existem muitas tcnicas de segurana disponveis e, para
tornar a vida do usurio leigo mais difcil, ele muitas vezes se v diante do dilema de escolher, como sua configurao de segurana, uma dentre as diversas siglas sem
sentido. Uma dessas tecnologias, chamada WEP, ainda
est presente em vrios pontos de acesso, fornecendo
uma ideia falsa de segurana, j que vulnervel ao ataque de invasores razoavelmente bem informados. O WPA
(ou, ainda melhor, o WPA2) uma tcnica tambm amplamente disponvel e que oferece um nvel de segurana
aceitvel para a maior parte das redes.
A cartilha Segurana traz informaes adicionais sobre
esse importante tema e aborda a terminologia bsica
envolvida.
Projeto Um Computador
por Aluno
Introduo
Redes sem fio
>
>>
Planejamento
da instalao
Configurao do
ponto de acesso
Segurana
Projetos de rede
sem fio
>>
>
>>
>
>>
Projeto UCA
Esta cartilha apresenta a srie de
cartilhas do Projeto UCA elaborada
por especialistas do Laboratrio
MdiaCom da Universidade Federal
Fluminense (UFF) e organizada pela
Escola Superior de Redes RNP.
As cartilhas tm por objetivo orientar as secretarias estaduais e municipais de educao na preparao da
rede sem fio para a implantao do
Projeto Um Computador por Aluno
(UCA) nas escolas.
projetouca@mec.gov.br
http://www.mec.gov.br
Cartilhas Projeto UCA: Redes sem fio
Copyright 2010, Escola Superior de Redes RNP
Autor
Equipe do Laboratrio de Pesquisas
MdiaCom, vinculado ao Departamento
de Engenharia de Telecomunicaes
e ao Instituto de Computao da
Universidade Federal Fluminense (UFF)
Produo Editorial
Verso
1.0.1
Figura 1
Selo da Anatel
(IEEE), que define o conjunto de regras para a comunicao sem fio de diferentes tipos de equipamentos.
Capacidade de
comunicao
entre diferentes
equipamentos
Wi-Fi marca
registrada do Wi-Fi
Alliance
www.wi-fi.org
Alcance
Alcance ou rea de cobertura do sinal de uma rede sem fio
a distncia mxima com que um equipamento capaz
de trocar informaes com uma rede sem fio. O alcance de
2
Frequncias de operao
Forma de
propagao de
energia capaz
de conduzir
informao pelo
espao livre
Unidade de
medida que
significa repeties
por segundo
Padro de
comunicao para
redes pessoais sem
fio de curto alcance
Canais de operao
Um equipamento de rede sem fio configurado para
operar em um determinado canal, o que significa que os
dispositivos que operam nesta rede devem sintonizar
este canal de forma anloga a uma rdio FM.
No Brasil, a faixa de frequncia de 2,4 GHz est dividida
em 11 canais, numerados de 1 a 11. Cada canal tem
Redes sem fio
Figura 2
Canais de
operao de uma
rede sem fio Wi-Fi
Canal
Frequncia (MHz)
2412
2417
2422
2427
2432
2437
2442
2447
2452
10
2457
11
2462
802.11b
O padro 802.11b foi o primeiro padro IEEE 802.11
a se popularizar. Ele opera na faixa entre 2,4 e 2,4835
GHz e tem a possibilidade de estabelecer conexes nas
seguintes velocidades de transmisso: 1 Mbps, 2 Mbps,
5,5 Mbps e 11 Mbps.
802.11a
O padro 802.11a foi lanado no mesmo ano que o
802.11b (1999) e, apesar de oferecer taxas mais altas, no
alcanou a mesma popularidade. As taxas adicionais oferecidas pela emenda a so: 6 Mbps, 9 Mbps, 12 Mbps, 18
Mbps, 24 Mbps, 36 Mbps, 48 Mbps e 54 Mbps.
As frequncias utilizadas por este padro esto entre
5,725 e 5,875 GHz. Nesta faixa de frequncia mais
alta, o sinal mais suscetvel a perdas de propagao,
diminuindo seu alcance em comparao com a faixa
utilizada pelo IEEE 802.11b. Em contrapartida, o uso
desta frequncia pode ser conveniente por estar menos
sujeita a interferncia de outros dispositivos.
802.11g
O padro 802.11g pode ser considerado o sucessor do
padro 802.11b, pois opera na mesma faixa de frequncia. Dispositivos que implementam o 802.11g costumam
802.11n
O desenvolvimento do padro 802.11n foi iniciado em
2004, com previso de publicao em 2010. Este padro pode operar nas faixas de 2,4 GHz e 5 GHz, o que
o torna compatvel com os padres anteriores.
Sua principal caracterstica o aumento considervel
das taxas de transferncia de dados atravs da combinao de vrias vias de transmisso (mltiplas antenas).
Uma das configuraes mais comuns o uso de ponto
de acesso com trs antenas e estaes com a mesma
quantidade de receptores.
O padro 802.11n pode operar com taxas de transmisso de dados de at 300 Mbps. Existem no mercado
equipamentos que oferecem capacidades baseadas nas
verses preliminares do padro, chamados pr-n.
Tipos de equipamentos
Pontos de acesso
O ponto central de qualquer rede sem fio o ponto de
acesso (access point ou AP), tambm chamado de roteador sem fio (figura 3). O ponto de acesso conecta todos os equipamentos sem fio rede tradicional cabeada,
onde est a conexo com a Internet.
Existe um nmero mximo de clientes que podem se
conectar ao mesmo tempo ao mesmo ponto de acesso.
6
Figura 3
Ponto de acesso
Clientes
Os clientes da rede sem fio so os computadores de
mesa, portteis (notebooks), agendas eletrnicas (PDA),
telefones celulares (tipo smartphones) e at consoles de
videogame (figura 4).
Figura 4
Exemplos
de clientes
Figura 5
Placa PCI Wi-Fi
Carto PCMCIA
PCMCIA um formato tradicional de carto encontrado
em notebooks antigos, tendo sido substitudo pelo padro
PC Express.
10
11
12
Projeto Um Computador
por Aluno
Introduo
Redes sem fio
>
>>
Planejamento da
instalao
Configurao do
ponto de acesso
Segurana
Projetos de rede
sem fio
>>
>
>>
>
>>
Projeto UCA
Redes sem fio
Esta cartilha apresenta os conceitos bsicos da tecnologia Wi-Fi, o
principal padro de comunicao
em redes sem fio para notebooks
e outros dispositivos mveis ou
fixos.
propagao
de ondas
projetouca@mec.gov.br
http://www.mec.gov.br
Cartilhas Projeto UCA: Propagao de ondas
Copyright 2010, Escola Superior de Redes RNP
Autor
Equipe do Laboratrio de Pesquisas
MdiaCom, vinculado ao Departamento
de Engenharia de Telecomunicaes
e ao Instituto de Computao da
Universidade Federal Fluminense (UFF)
Produo Editorial
Verso
1.0.1
Propagao de ondas
Esta cartilha descreve os principais conceitos de
ondas e propagao de ondas eletromagnticas,
possibilitando a compreenso do funcionamento
de redes sem fio Wi-Fi.
O que so ondas?
Uma onda uma vibrao peridica que se propaga no
espao. Por exemplo: em uma onda causada pelo arremesso de uma pedra em um lago, a altura da crista da
onda variar com o tempo de forma peridica, alternando altos e baixos, conforme ilustrado na figura 1. Alguns
tipos de onda so bem conhecidos, como as formadas
no lago ou a onda sonora gerada quando algum toca a
corda de um violo.
Figura 1
Onda mecnica se
propagando na gua
Propagao de ondas
Forma de
propagao de
energia capaz
de conduzir
informao pelo
espao livre
No exemplo da corda do violo, as ondas sonoras possuem velocidades superiores s do lago, e para o caso das
ondas eletromagnticas a velocidade de propagao a
velocidade da luz.
Alm da velocidade de propagao, uma onda tambm
pode ser descrita pela sua frequncia e pelo seu comprimento (figura 2). Essas trs grandezas velocidade (),
frequncia () e comprimento de onda () se relacionam atravs da equao abaixo:
==
Figura 2
Comprimento
de onda
Propagao de ondas
Faixa de frequncia
Intervalo
compreendido
entre duas
frequncias
Equipamentos de comunicao que usam ondas eletromagnticas operam em faixas de frequncia distintas. Por
exemplo, cada estao de rdio ou TV opera em uma faixa
de frequncia nica na sua regio (figura 3). Isso quer
dizer que somente os aparelhos sintonizados nesta faixa
de frequncia conseguiro reproduzir o sinal enviado pela
estao.
Figura 3
Distribuio das
faixas de frequncia
(Hertz)
Propagao de ondas
A propagao um modo de transmisso de energia vibratria, como a luz, o som, o calor e as ondas eletromagnticas, atravs do espao (ar, gua, vcuo) ou ao longo
de uma trajetria.
medida que se propagam, as ondas eletromagnticas
enfraquecem, fenmeno conhecido como atenuao. A
atenuao de uma onda depende da sua frequncia, do
meio de propagao e da presena de obstculos. A faixa
de 2,4 GHz, usada em redes sem fio Wi-Fi, sofre uma
grande atenuao na presena de gua. Encanamentos,
aqurios, pessoas e animais, por exemplo, so obstculos
prejudiciais para o sinal de Wi-Fi. Uma rvore absorve
quantidade considervel da energia oriunda de um ponto
de acesso Wi-Fi, impedindo a propagao do sinal. Objetos metlicos tambm costumam bloquear as ondas
eletromagnticas.
importante compreender o efeito dos obstculos sobre
uma onda eletromagntica, como o sinal de Wi-Fi. Em
primeiro lugar, temos a chamada reflexo. Ao atingir um
obstculo, a onda pode se refletir, como quando a luz encontra um espelho (figura 4).
Figura 4
Reflexo
Propagao de ondas
Figura 5
Refrao e reflexo
Figura 6
Difrao
Figura 7
Fenmenos de
propagao
Propagao de ondas
Projeto Um Computador
por Aluno
Introduo
Redes sem fio
>
>>
Planejamento da
instalao
Configurao do
ponto de acesso
Segurana
Projetos de rede
sem fio
>>
>
>>
>
>>
Projeto UCA
Propagao de ondas
Esta cartilha descreve os principais conceitos de ondas e propagao de ondas eletromagnticas,
possibilitando a compreenso do
funcionamento de redes sem fio
Wi-Fi.
antenas
projetouca@mec.gov.br
http://www.mec.gov.br
Cartilhas Projeto UCA: Antenas
Copyright 2010, Escola Superior de Redes RNP
Autor
Equipe do Laboratrio de Pesquisas
MdiaCom, vinculado ao Departamento
de Engenharia de Telecomunicaes
e ao Instituto de Computao da
Universidade Federal Fluminense (UFF)
Produo Editorial
Verso
1.0.1
Antenas
Esta cartilha apresenta os princpios bsicos do
funcionamento de uma antena para rede sem
fio, bem como os modelos mais comuns e suas
propriedades.
O que so antenas?
Forma de
propagao de
energia capaz
de conduzir
informao sem a
utilizao de fios
Antenas so equipamentos utilizados para enviar e receber ondas eletromagnticas. A antena converte energia
de um transmissor (rdio) em onda eletromagntica, que
se propaga no ar at uma outra antena. A antena receptora faz o contrrio, convertendo a onda eletromagntica
em energia para um receptor (figura 1).
Ar
Figura 1
Transmisso e
recepo do sinal
Sinal
Rdio
Antenas
Rdio
caso, o receptor). Durante a comunicao, ambas as antenas atuam nos dois sentidos: transmisso e recepo.
Tecnologia de
rede sem fio que
oferece acesso
banda larga e
mobilidade a
quilmetros de
distncia
Diretividade
Uma lmpada comum emite luz em todas as direes,
enquanto uma lanterna irradia de forma mais concentrada. A lanterna mais diretiva que a lmpada comum,
porque concentra a luz em uma direo apenas. As antenas possuem propriedade similar, chamada de diretividade, que acontece nos dois sentidos: transmisso e
recepo. Para entender o conceito de diretividade, apresentamos de forma simplificada 3 tipos de antenas:
\\ Isotrpicas: transmitem e recebem por igual em todas
Figura 2
Sol: antena
isotrpica
Ganho
O ganho a medida da capacidade de concentrao da
potncia em uma certa direo. Uma antena no acrescenta potncia ao sinal transmitido ou recebido, apenas
o concentra em uma direo. A unidade de medida utilizada para representar o ganho o dBi.
Em comparao com a lmpada comum, a lanterna
possui um ganho maior na direo para a qual est
apontada, por concentrar a luz nesta direo.
importante notar que a escala em dBi no linear,
recomendando cuidado na interpretao dos valores.
Por exemplo, o ganho de uma antena de 24 dBi dezesseis vezes maior que o ganho de uma antena de 12
dBi, e no o dobro, como se poderia concluir. A tabela
1 mostra algumas relaes da escala em dBi com uma
escala linear.
Antenas
Tabela 1
Escala em dBi
escala linear
Aumento em dBi
+0
x1
+3
x2
+10
x 10
+13
x 20
+20
x 100
Tipos de antenas
Alguns equipamentos de rede sem fio possuem antenas
fixas, enquanto outros trazem antenas destacveis, permitindo maior flexibilidade no projeto da rede sem fio,
atravs da escolha de uma antena com caractersticas
mais apropriadas s aplicaes desejadas (como ganho
e diretividade). Os tipos de antenas mais comuns para
aplicaes de rede sem fio so: omnidirecional, direcional e setorial.
Antena omnidirecional
As antenas omnidirecionais, normalmente presentesnos
pontos de acesso, no irradiam em todas as direes, mas
privilegiam apenas um plano, apesar doprefixo omni.
Todos ou tudo;
onipresente
emlatim
Na figura 3, observa-se que trs pontos (A, B e C) posicionados em angulaes diferentes, trocam informaes com o ponto de acesso que possui uma antena
omnidirecional.
Um computador no ponto A receber o sinal com mxima intensidade, por estar na direo de maior ganho
da antena. Um computador no ponto B, por sua vez,
C
B
A
Ponto de acesso
Ponto de Acesso
Figura 4
Curvas de
irradiao de
uma antena
omnidirecional (3D)
Ponto de acesso
Antenas
Antena direcional
As antenas direcionais irradiam a maior parte da energia eletromagntica em uma mesma direo, proporcionando um maior alcance do sinal. Elas possuem ganho
maior que as omnidirecionais, por isso seu feixe de irradiao mais estreito, como mostra a figura 5.
Figura 5
Curva de irradiao
deuma antena
direcional
Ligao nica
entre dois pontos
de rede, formada
por duas antenas
direcionais
Antena setorial
A antena setorial um tipo de antena direcional com
menor ganho e maior abertura, como mostra a figura 6.
Trata-se de um meio termo entre as antenas omnidirecionais e direcionais, em relao forma como concentra energia em uma regio do espao.
Figura 6
Curva de irradiao
de uma antena
setorial
direcional
setorial
Ponto de Acesso
Antenas
Figura 9
Exemplo de uso de
antena direcional
OLA
ESC
Projeto Um Computador
por Aluno
Introduo
Redes sem fio
>
>>
Planejamento da
instalao
Configurao do
ponto de acesso
Segurana
Projetos de rede
sem fio
>>
>
>>
>
>>
Projeto UCA
Antenas
Esta cartilha apresenta os princpios bsicos do funcionamento
de uma antena, bem como os
modelos mais comuns e suas
propriedades.
planejamento
da instalao
projetouca@mec.gov.br
http://www.mec.gov.br
Cartilhas Projeto UCA: Planejamento da instalao
Copyright 2010, Escola Superior de Redes RNP
Autor
Equipe do Laboratrio de Pesquisas
MdiaCom, vinculado ao Departamento
de Engenharia de Telecomunicaes
e ao Instituto de Computao da
Universidade Federal Fluminense (UFF)
Produo Editorial
Verso
1.0.1
Planejamento da
instalao
Esta cartilha apresenta a metodologia de
planejamento (site survey) para a instalao
de uma rede sem fio Wi-Fi, descrevendo as
etapas fundamentais para que a rede funcione
de maneira eficiente e estvel.
Planejamento da instalao
\\ Verificao
Equipamento
capaz de identificar
os nveis de energia
em diferentes faixas
de frequncia
indicador de
intensidade do sinal
Figura 1
Deteco de
redes vizinhas
\\ Instalao
Validao do projeto
Representao
grfica que utiliza
cores para representar
a intensidade de
determinada grandeza
Depois de instalar e configurar o ponto de acesso importante verificar se a intensidade do seu sinal, medido em
diversos pontos da rea de interesse, satisfatria para o
funcionamento da rede. Nesta fase comum fazer o levantamento de mapas de calor, conforme mostra a figura 3.
Neste exemplo, observa-se que na regio central do prdio
a cobertura fraca. Caso a rede no esteja proporcionando
a cobertura desejada, o posicionamento do ponto de acesso
ou o tipo de antena deve ser modificado. A cada mudana
no projeto, novas medies devem ser realizadas.
Planejamento da instalao
Figura 2
Mapa de calor para
um ponto de acesso
Uma possvel soluo, baseada no mapa de calor levantado, seria a instalao de um segundo ponto de acesso
(preferencialmente em outro canal). A figura 4 mostra que
a insero deste ponto de acesso adicional tornou mais
homognea a cobertura dentro do prdio.
Figura 3
Mapa de calor para
dois pontos de acesso
Um mapa de calor pode ser substitudo por um levantamento da qualidade do sinal em diversos pontos, ou seja,
mesmo sem equipamento ou tcnicas especiais, possvel
realizar um survey medindo a qualidade do sinal encontrado em um determinado ponto. Para levantar essa qualidade, pode-se utilizar o indicador de intensidade do sinal
associado a cada rede (figura 2) ou medir o tempo para
se baixar um dado arquivo, por exemplo.
A ideia principal de um site survey, seja ele realizado com
equipamentos sofisticados ou com dispositivos mais
baratos, a de que o sucesso de uma instalao em redes
sem fio depende das condies arquitetnicas, obstrues
e materiais encontrados, e tambm da presena de outras
redes e fontes de interferncia. Qualquer dado neste sentido
ser potencialmente til para um projeto bem-sucedido.
Planejamento da instalao
7. Em locais onde operam muitas redes, se seu equipamento suportar, considere usar o padro 802.11a
(muitos modelos de equipamentos operam tanto nos
padres b/g quanto no padro a). preciso, no
entanto, verificar se os dispositivos de seus usurios
tambm suportam esse padro. A vantagem do padro
802.11a vem do fato de operar em uma faixa do espectro menos utilizada (5,8 GHz).
8. Configure sua rede para funcionar em modo seguro,
utilizando WPA e, se disponvel, WPA2. Nunca
deixe sua rede aberta e considere a tecnologia WEP
como um ltimo recurso, j que, apesar de amplamente disponvel, bastante mais frgil do que o
WPA. Ao usar criptografia voc ter que escolher uma
chave lembre-se de escolher uma que no seja
bvia ou fcil de deduzir. O filtro de MAC tambm
um recurso geralmente disponvel, mas que oferece
pouca segurana e de manuteno trabalhosa.
Planejamento da instalao
Projeto Um Computador
por Aluno
Introduo
Redes sem fio
>
>>
Planejamento
da instalao
Configurao do
ponto de acesso
Segurana
Projetos de rede
sem fio
>>
>
>>
>
>>
Projeto UCA
Planejamento da instalao
Esta cartilha apresenta a metodologia de planejamento (site survey)
para a instalao de uma rede
sem fio Wi-Fi, descrevendo as
etapas fundamentais para que a
rede funcione de maneira eficiente
e estvel.
configurao do
ponto de acesso
projetouca@mec.gov.br
http://www.mec.gov.br
Cartilhas Projeto UCA: Configurao do ponto de acesso
Copyright 2010, Escola Superior de Redes RNP
Autor
Equipe do Laboratrio de Pesquisas
MdiaCom, vinculado ao Departamento
de Engenharia de Telecomunicaes
e ao Instituto de Computao da
Universidade Federal Fluminense (UFF)
Produo Editorial
Verso
1.0.1
Configurao do
ponto de acesso
Esta cartilha descreve uma metodologia geral
para instalao e configurao do ponto de
acesso. O processo de configurao ser
exemplificado utilizando os pontos de acesso
Linksys WRT54G e D-Link DI-784, duas das
marcas mais populares no mercado brasileiro,
e computadores rodando o sistema operacional
Linux Educacional.
Introduo
A instalao de uma rede sem fio necessita de planejamento e da execuo de uma srie de passos. O processo
iniciado com a escolha dos equipamentos e dos pontos
de instalao. comum tambm a realizao de um
planejamento da instalao (site survey) inspees
no local onde a rede ser instalada, com o objetivo de
descobrir possveis obstculos e fontes de interferncia.
Depois de instalados, os equipamentos devem ser configurados. Como o centro nervoso de uma rede sem fio o
ponto de acesso, quase todo o trabalho de configurao
da rede ser realizado nele.
Instalao
Antes de comear, verifique se voc tem todos os itens
necessrios para a instalao do ponto de acesso:
\\ Um
\\ Um
\\ Um
cabo de rede;
\\ Uma
\\ O
Figura 1
Computador se
comunicando com o
ponto de acesso
Na forma manual, o administrador da rede ter que definir um endereo IP para o computador, juntamente com
as demais configuraes da rede.
Na forma automtica, quando o computador tentar se
conectar com a rede, receber configuraes (relativas
ao endereo IP e outras) diretamente de outro elemento
na rede, como do ponto de acesso, por exemplo. Essa
forma recomendada por causa da vantagem do usurio
no precisar se preocupar com as configuraes de rede,
e por isso a mais indicada.
DHCP (Dynamic
Host Configuration
Protocol): Sistema
que permite a
configurao
automtica de
parmetros da rede
Escolheremos o mtodo automtico (DHCP). Para habilitar o DHCP no computador com Linux Educacional, siga
os seguintes passos:
Iniciar>Configuraes do Sistema>Ferramentas de Rede.
Abra Conexes de Rede, que exibir a janela mostrada
na figura 2.
Figura 2
Tela de configuraes
de rede
Clique no boto Modo Administrador, digite a senha do administrador do Linux Educacional e clique em OK (figura 3).
Figura 3
Tela de autenticao
Figura 4
Tela de configurao
de interface de rede
Figura 5
Seleo de IP
automtico
Figura 6
Ponto de acesso
Linksys WRT54G
Para realizar a configurao do ponto de acesso, primeiramente ligue a sua alimentao de energia.
Conecte a porta de rede do computador a uma das portas LAN do ponto de acesso, utilizando o cabo de rede
(geralmente azul) que o acompanha. A figura 7 mostra
as portas de rede (LAN) e o conector de energia do ponto
de acesso do Linksys.
cabo de rede
Figura 7
Conexo do cabo de
rede e do cabo de
energia
Interface web
Configurar WAN
Interface web
Configurar WAN
Interface web
Configurar WAN
Interface web
Interface web
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Configurar
Configurar
Configurar
Configurar LAN
Interface
de configurao
do ponto de
acesso
administrao
rede sem fio
segurana
Figura 8
Interface web
Configurar WAN
Entrada de endereo
no navegador
Interface web
Configurar LAN
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Uma janela como a da figura 9 ser aberta. Utilize admin nos campos Nome de usurio e Senha. Este
Configurar
Configurar
Configurar
Configurar LAN
Configurar WAN
o padro
utilizado
de pontoadministrao
de acesso
redepara
sem fio o modelo
segurana
WRT54G, que pode ser alterado em verses posteriores.
Sempre consulte o manual do fabricante.
Figura 9
Janela de autenticao
do WRT54G Linksys
Uma janela como a da figura 9 ser aberta. Utilize admin nos campos Nome de usurio e Senha. Este
o padro utilizado para o modelo de ponto de acesso
WRT54G, que pode ser alterado em verses posteriores.
Sempre consulte o manual do fabricante.
Aps a autenticao, aparecer a pgina inicial da interface web de configurao (figura 10).
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 10
Tela principal Linksys
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar
Configurar LAN
Configurao
WAN
rede sem fio
Configurar
segurana
Configurar
administrao
Configurar
Configurar
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
LAN
pelasConfigurar
empresas
derede
telefonia,
e osegurana
cable modem,
geraladministrao
sem fio
mente oferecido pelas operadoras de TV a cabo.
Interface web
Configurar WAN
Interface web
Configurar WAN
Configurar LAN
Figura 11
Ponto de acesso se
comunicando com a
Internet
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 12
Janela de
configurao
automtica do
Linksys
\\ Static
IP
Netmask
Gateway
DNS
10
200.20.10.77
255.255.255.0
200.20.10.67
200.20.10.18
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 13
Janela de
configurao do
endereo IP
esttico - Linksys
\\ PPPoE
User name
Password
escola55
APE13m12w0m
11
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 14
Janela de
configurao do
PPPoE - Linksys
12
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar
Configurar LAN
Configurao
LAN
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Figura 15
Configurao no
Modo de Operao
13
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Interface web
Configurar WAN
Configurar
Configurar
Configurar
Configuraros
LANparmetros com os seguintes valores:
Modifique
administrao
rede sem fio
segurana
\\ Wireless
Network
Mode Configurar
Selecione Mixed
para
Configurar
Configurar
administrao
rede sem
fio dispositivos
segurana compatveis
permitir a conexo
de
tanto
com o padro b (mais antigo), quanto g (mais
novo) do IEEE 802.11.
Configurar LAN
\\ SSID
da rede sem fio. Os roteadores Linksys vm inicialmente configurados para operar no canal 6, mas
possvel escolher qualquer um dos canais disponveis,
dando preferncia para os canais 1, 6 e 11. Para
verificar a escolha mais inteligente de um canal
interessante a realizao de um site survey (mais
informaes nas cartilhas Planejamento da instalao
e Redes sem fio).
\\ Wireless
Enable.
Salve as alteraes clicando em Save Settings.
14
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar
Configurar
Configurar
administrao
Configurar LAN
redesegurana
sem fio
segurana
Configurao
da
Figura 16
Configurao da
segurana
Algorithms TKIP+AES;
\\ WPA
\\ Group
15
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Configurao da administrao
Finalmente, importante alterar a senha de configurao do ponto de acesso para evitar que pessoas no autorizadas alterem seus parmetros. Para isso, clique na
aba Administration na parte superior da interface de
configurao (figura 17).
Figura 17
Configurao da
autenticao
principal
16
Figura 18
Ponto de acesso D-Link
Para realizar a configurao do ponto de acesso, primeiramente ligue a sua alimentao de energia.
Conecte a porta de rede do computador a uma das portas LAN do ponto de acesso, utilizando o cabo de rede
(geralmente azul) que o acompanha. A figura 7 mostra
as portas de rede (LAN) e o conector de energia do ponto
de acesso do Linksys (no D-Link o posicionamento das
17
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Interface web
Configurar WAN
Interface web
Configurar WAN
Interface web
Configurar
LAN
portas
similar).
Interface
de configurao
do ponto de
acesso
Configurar
Configurar
Configurar
Configurar LAN
Figura 19
Interface web
Configurar WAN
Entrada de endereo
no navegador
segurana
administrao
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 20
Autenticao do
DI-784 D-Link
18
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 21
Tela principal D-Link
Aps a autenticao, aparecer a pgina inicial da interface web de configurao (figura 21).
Configurao WAN
A seguir ser configurada a conexo do ponto de acesso
Internet, como ilustra a figura 22. O tipo de conexo
com a Internet pode variar em funo do provedor de
acesso contratado. No Brasil, alm do acesso discado
(um modem e uma linha telefnica), as formas de acesso mais comuns so o ADSL, geralmente oferecido pelas empresas de telefonia, e o cable modem, geralmente
oferecido pelas operadoras de TV a cabo.
Figura 22
Ponto de acesso se
comunicando com a
Internet
19
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Interface web
Interface web
Interface web
Interface web
Configurar
Configurar
Configurar LAN
Da mesma
forma Configurar
que configuramos
o endereo
IP do
administrao
rede sem fio
segurana
computador usado para configurar o ponto de acesso,
necessrio definir como
o ponto Configurar
de acesso obter
um enConfigurar
Configurar
Configurar LAN
Configurar WAN
administrao
rede sem fio
segurana
dereo IP que permita navegao na Internet. Aqui, alm
de escolher uma configurao esttica ou automtica, em
Configurar
Configurar
Configurar
Configurar
Configurar WAN
alguns
casosLAN necessrio
senhas deadministrao
acesso. Esrede sem fioinformar
segurana
tas informaes so fornecidas pelo provedor de acesso.
Configurar WAN
Configurar LAN
Configurar
Configurar
Configurar
administrao
redede
semconexo
fio
segurana
Para configurar o tipo
no roteador DI-784
da DLink, clique na aba WAN no canto esquerdo (figura 23).
Configurar
Configurar
Configurar
Configurar
LANtipos de conexo, sendo os mais utilizados:
Configurar WAN
Existem
vrios
administrao
rede sem fio
segurana
\\ Automatic
Figura 23
Janela de configurao
automtica - D-Link
20
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN \\
Interface web
Configurar WAN
Interface web
Configurar WAN
Interface web
Configurar WAN
Interface web
Configurar WAN
Configurar
Configurar
Configurar
Configurar
Static
IPLAN O provedor
de Internet
disponibiliza
um
administrao
rede sem fio
segurana
endereo IP fixo que deve ser definido manualmente
junto com as demais
de Configurar
rede (figura
Configurar configuraes
Configurar
Configurar LAN
administrao
rede sem fio
segurana
24). Por exemplo:
IP 200.20.10.77
Configurar
Configurar
Configurar
Configurar LAN 255.255.255.0
Netmask
administrao
rede sem fio
segurana
Gateway 200.20.10.67
DNS
200.20.10.18
Configurar
Configurar
Configurar
Configurar LAN
Configurar LAN
segurana
administrao
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 24
Janela de
configurao do
endereo IP
esttico - D-Link
21
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN \\
Interface web
Configurar WAN
Interface web
Configurar WAN
Interface web
Interface web
Configurar
Configurar
Configurar
Configurar
LAN
PPPoE
O provedor
disponibiliza
um usurio
e uma
administrao
rede sem fio
segurana
senha (figura 25). Por exemplo:
User name Configurar
escola55 Configurar
Configurar
Configurar LAN
administrao
rede sem fio
segurana
Password APE13m12w0m
Configurar
Configurar
Configurar selecione
Para Configurar
este modelo
de
ponto de acesso,
a opo
LAN
administrao
rede sem fio
segurana
Dynamic PPPoE (figura 24). Esta opo garante que o
ponto de acesso receber
configuraoConfigurar
automtica
Configurar uma Configurar
Configurar LAN
Configurar WAN
administrao
rede
sem
fio
segurana
assim que se conectar operadora de PPPoE.
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 25
Janela de
configurao
PPPoE - D-Link
22
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
Configurar
administrao
administrao
Interface web
Configurar WAN
Configurar
Configurar LAN
Configurao
LAN
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Interface web
Interface web
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 26
Janela de
configurao de
LAN - D-Link
23
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurao
daConfigurar
rede semConfigurar
fio
Configurar LAN
rede sem fio
segurana
Configurar
administrao
Interface web
Configurar WAN
Interface web
Configurar WAN
segurana
administrao
Figura 27
Wireless - D-Link
\\ Wireless
\\ Wireless
24
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar
Configurar
Configurar
A opo
de LAN
Authentication
diz Configurar
respeito autenticao
e
administrao
rede sem fio
segurana
segurana de rede, assunto que ser abordado no tpico
a seguir.
Configurao da segurana
Conforme a figura 27, marque WPA-PSK. Escolha uma
senha difcil e coloque-a nos campos Passphrase e
Confirm Passphrase.
Observe, no entanto, que a senha em WPA Shared Key
dever ser informada a todos os usurios da rede. A senha ser necessria durante o processo de conexo do
usurio rede.
Clique em Apply, para aplicar e salvar as configuraes.
importante a leitura da cartilha Segurana para configuraes adicionais.
Configurao da administrao
Finalmente, importante alterar a senha de configurao do ponto de acesso para evitar que pessoas no
25
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Interface web
Configurar WAN
Configurar LAN
Configurar
rede sem fio
Configurar
segurana
Configurar
administrao
Figura 28
Tela de
configurao de
administrador
do D-Link
Password, e depois clicar em Apply para aplicar e salvar. No necessrio modificar os outros campos.
Para terminar, v para o tpico Ao fim da instalao no
final desta cartilha.
26
Ao fim da instalao
Para encerrar o processo, retire o cabo de rede que liga
o computador usado para a configurao do ponto de
acesso. Este computador no ser mais necessrio.
Ligue o cabo de rede do provedor da escola na porta
WAN do ponto de acesso, como indicado na figura 29.
Isso deve bastar para que o ponto de acesso se conecte
Internet por intermdio do provedor de acesso.
Figura 29
Porta WAN
27
utilizando algum mecanismo de segurana. Outros gerenciadores de conexo podem ser encontrados, mas a
interface grfica e o modo de funcionamento do programa no sofrero grandes mudanas.
Figura 30
Gerenciador
de conexo
28
Projeto Um Computador
por Aluno
Introduo
Redes sem fio
>
>>
Planejamento
da instalao
Configurao do
ponto de acesso
Segurana
Projetos de rede
sem fio
>>
>
>>
>
>>
Projeto UCA
Configurao do ponto
de acesso
Esta cartilha descreve uma
metodologia para instalao e
configurao do ponto de acesso,
utilizando os pontos de acesso
das marcas mais populares no
mercado brasileiro, e computadores rodando o sistema operacional
Linux Educacional.
segurana
projetouca@mec.gov.br
http://www.mec.gov.br
Cartilhas Projeto UCA: Segurana
Copyright 2010, Escola Superior de Redes RNP
Autor
Equipe do Laboratrio de Pesquisas
MdiaCom, vinculado ao Departamento
de Engenharia de Telecomunicaes
e ao Instituto de Computao da
Universidade Federal Fluminense (UFF)
Produo Editorial
Verso
1.0.1
Projeto Um Computador
por Aluno
Segurana
Introduo
>
>>
>>
A importncia
da segurana em redes
sem fio
Figura 1
Rede cabeada
Figura 2
Rede sem fio
Interceptao
Acontece quando um usurio no autorizado consegue
acessar e manipular as informaes transmitidas pelos
usurios regulares da rede. Este tipo de invaso compromete questes de segurana relacionadas a:
\\ Integridade:
\\ Autenticidade:
Acesso irregular
O acesso irregular acontece quando um usurio no
autorizado se conecta ao ponto de acesso para usufruir
de recursos desta rede, como, por exemplo, o acesso
Internet. Este um problema recorrente nas redes sem
fio. Limitar o acesso rede sem fio apenas para usurios
autorizados importante por dois motivos:
Segurana
\\ Evitar
\\ Evitar
Mecanismos de segurana
Existem vrios mecanismos de segurana disponveis
nos pontos de acesso atuais, desenhados para dificultar ou impedir os problemas acima listados. Os mais
importantes so:
WPA2
Mecanismo mais completo e seguro que tambm pode
utilizar chaves pr-compartilhadas ou individualizadas.
No WPA2, o invasor encontra uma dificuldade significativamente maior para descobrir as senhas dos usurios.
Apesar de alguns equipamentos no suportarem o uso
do WPA2, este mecanismo de segurana deve ser escolhido sempre que possvel.
O modo de operao mais usado com WPA e WPA2
o Personal, que utiliza chaves pr-compartilhadas e foi
projetado para o ambiente domstico ou para pequenos
escritrios. Outro modo de operao ainda mais seguro,
e geralmente usado em ambientes corporativos, conhecido como WPA e WPA2 Enterprise, que utiliza chaves individualizadas. Este mtodo implica o uso de um
servidor adicional, dedicado autenticao dos usurios
de forma ainda mais robusta e, em geral, pode ser dispensado em cenrios onde as demandas por segurana
no so to severas.
Os trs mecanismos apresentados at agora dificultam
o acesso irregular. As senhas ou chaves usadas nos trs
mecanismos tambm protegem as mensagens enviadas
pelos usurios, provendo graus variados de integridade,
privacidade e autenticidade.
importante que as senhas sejam escolhidas de modo a
dificultar sua descoberta por tentativa e erro. Por exemplo,
utilizar como senha o nome da escola ou do(a) diretor(a)
no uma escolha adequada, por ser uma senha previsvel. Palavras como senha, password, chave e
escola tambm no so recomendadas, pelo mesmo
motivo. Uma senha segura deve conter letras, nmeros
e outros smbolos, como por exemplo e2s6c0la= (No
usem esta, agora ela se tornou fcil!).
Segurana
Filtro de MAC
Uma placa de rede presente nos clientes da rede sem fio
(notebooks, computadores de mesa, PDAs etc) possui
um nico identificador chamado endereo MAC.
Endereo MAC
(Midia Access
Control): Cdigo
que identifica
unicamente uma
placa de rede
Projeto Um Computador
por Aluno
Introduo
Redes sem fio
>
>>
Planejamento
da instalao
Configurao do
ponto de acesso
Segurana
Projetos de rede
sem fio
>>
>
>>
>
>>
Projeto UCA
Segurana
Esta cartilha tem o objetivo de informar noes bsicas de segurana
de redes sem fio, descrevendo
os principais mecanismos de
segurana utilizados atualmente.
projetos de
rede sem fio
projetouca@mec.gov.br
http://www.mec.gov.br
Cartilhas Projeto UCA: Projetos de rede sem fio
Copyright 2010, Escola Superior de Redes RNP
Autor
Equipe do Laboratrio de Pesquisas
MdiaCom, vinculado ao Departamento
de Engenharia de Telecomunicaes
e ao Instituto de Computao da
Universidade Federal Fluminense (UFF)
Produo Editorial
Verso
1.0.1
Projetos de
rede sem fio
O objetivo desta cartilha oferecer dois estudos
de caso que possam servir como embasamento
na anlise de projetos de rede sem fio Wi-Fi para
as escolas brasileiras.
Introduo
certo que escolas contempladas pelo projeto UCA apresentaro diversidades arquitetnicas, por serem localizadas
em diferentes regies e por suas diferentes datas de fundao, levando a crer que extremamente improvvel que
um mesmo modelo de distribuio de conectividade seja
suficiente para atender a todos os casos.
As escolas podem variar no apenas em dimenso fsica
ou em nmero de pavimentos, mas tambm em termos
de materiais, espessuras de paredes, da instalao eltrica, da presena de portes metlicos, ou do tipo de
teto, dentre outros traos construtivos.
Antenas
Metodologia
Nesta cartilha, duas escolas sero analisadas e tratadas
como possveis cenrios para um projeto de rede sem
fio: o CIEP Lindolpho Collor e o colgio Pedro II, ambos
localizados no municpio do Rio de Janeiro.
Utilizando como base a planta da escola e informaes
adicionais, como a espessura das paredes e lajes, a presena de obstculos metlicos, reas de interesse de
Cenrios
CIEP Lindolpho Collor
Os Centros Integrados de Educao Pblica (CIEPs) foram fruto de um projeto educacional do governo do estado do Rio de Janeiro, idealizado pelo socilogo Darcy
Ribeiro e executado pelo ento governador Leonel Brizola durante as dcadas de 80 e 90.
Uma das ideias contidas no projeto era a da uniformizao das escolas, isto , todas as escolas pblicas
deveriam possuir os mesmos recursos e caractersticas
arquitetnicas. O projeto arquitetnico dos edifcios da
autoria de Oscar Niemeyer, tendo sido erguidas mais de
500 unidades no estado. A figura 1 mostra uma unidade
do CIEP. A escola Lindolpho Collor segue esse projeto.
Figura 1
CIEP
\\ O
\\ O
as salas de aula.
\\ A divisria entre as salas aberta na sua parte superior.
Aqui importante frisar que os aspectos construtivos acima listados so de grande relevncia para o projeto. Enquanto informaes sobre o nmero de pavimentos so
evidentemente importantes, outros detalhes, mais sutis,
tambm no devem ser negligenciados. Um exemplo
o fato de divisrias serem usadas e o detalhe, aparentemente insignificante, de que existe abertura na sua parte superior. Essas observaes so importantes porque
apontam para uma relativa baixa obstruo do sinal de
rede sem fio, em comparao, por exemplo, com o que
se observa no Colgio Pedro II, nosso prximo estudo de
caso. Se a obstruo menor, menos pontos de acesso
sero necessrios.
Figura 2
Planta do CIEP
Figura 3
Marcao das
zonas de cobertura
no CIEP
Figura 4
Posicionamento
dos pontos
de acesso
no CIEP
Canal
Ponto de acesso 1
11
Ponto de acesso 2
Colgio Pedro II
O Colgio Pedro II uma tradicional rede de ensino pblico (federal), localizada no estado do Rio de Janeiro e
consistindo de oito Unidades de Ensino. No municpio
do Rio de Janeiro h seis unidades e outras duas esto
nos municpios de Niteri e Duque de Caxias. Para esse
estudo foi escolhida a Unidade de Ensino do Centro do
Rio de Janeiro, que o segundo mais antigo dentre todos os colgios em atividade no pas.
A escola constituda por duas estruturas:
\\ O
\\ O
edifcio tombado.
10
Figura 5
Pavimentos do
Colgio Pedro II
11
Figura 6
Marcao de zonas
de cobertura no
Colgio Pedro II
12
Figura 7
Posicionamento
dos pontos de
acesso no
Colgio Pedro II
13
Ponto de acesso
Canal
Ponto de acesso 1
Ponto de acesso 2
Ponto de acesso 3
11
Ponto de acesso 4
Ponto de acesso 5
Ponto de acesso 6
11
Ponto de acesso 7
Ponto de acesso 8
Ponto de acesso 9
11
Ponto de acesso 10
14
Consideraes finais
Existe uma grande diversidade de pontos de acesso,
com grande variao em termos de potncia e nmero
de usurios suportados. Por isso, a anlise destes projetos deve levar em conta as caractersticas do ponto de
acesso proposto.
Um detalhe importante nesta anlise a questo da
cobertura versus a questo da quantidade de usurios
suportados. Na anlise feita at aqui, foi considerada
apenas a questo da cobertura. No entanto, uma escola pode estar inteiramente coberta e ainda assim prover uma experincia de uso frustrante. Se um ponto de
acesso for capaz de suportar apenas 25 usurios, por
exemplo (um desempenho bastante comum para pontos
de acesso de prateleira), uma rede com dois pontos de
acesso no ser capaz de suportar mais de 50 usurios
simultneos. Cabe, portanto, estabelecer se o uso concorrente da rede, por todos ou por um grande nmero de
alunos, ou no um requisito necessrio. Trata-se de um
requisito pedaggico que embasa um projeto tcnico.
15
17
18
19
20
Projeto Um Computador
por Aluno
Introduo
Redes sem fio
>
>>
Planejamento
da instalao
Configurao do
ponto de acesso
Segurana
Projetos de rede
sem fio
>>
>
>>
>
>>
Projeto UCA
Projetos de rede sem fio
O objetivo desta cartilha oferecer
dois estudos de caso que possam
servir como embasamento na
anlise de projetos de rede sem fio
Wi-Fi para as escolas brasileiras.