book2

12.8 Module Practice and Quiz

Что нужно уметь проговорить без подсказки

После Module 12 ты должен быстро объяснить:

  1. что такое WLAN и чем он отличается от wired LAN;
  2. чем отличаются WPAN, WLAN, WMAN, WWAN;
  3. как работают AP, WLC, BSS, ESS;
  4. почему в WLAN используется CSMA/CA;
  5. что делает CAPWAP;
  6. почему channels и interference влияют на качество сети;
  7. чем опасны rogue AP, evil twin, MITM;
  8. почему WPA3 лучше старых подходов.

Короткий summary

ТемаКлючевая мысль
Wireless basicsWLAN даёт mobility, но medium общий
Standards802.11 определяет WLAN behavior
Bands2.4 GHz дальше, 5 GHz чище и быстрее
Componentsclient работает через wireless NIC и AP
Operationclient discovers, associates, authenticates
CAPWAPWLC централизованно управляет AP
Channelsплохой channel plan ломает WLAN
ThreatsDoS, rogue AP, evil twin, MITM
SecurityWPA2/WPA3 лучше старых методов

Самые важные термины

SSID (Service Set Identifier) — имя wireless network. abbreviation BSS (Basic Service Set) — один AP и его wireless cell. abbreviation ESS (Extended Service Set) — несколько BSS с общей WLAN. abbreviation CSMA/CA (Carrier Sense Multiple Access with Collision Avoidance) — способ доступа к shared wireless medium. abbreviation CAPWAP (Control And Provisioning of Wireless Access Points) — protocol для управления AP через WLC. abbreviation DTLS (Datagram Transport Layer Security) — защита control traffic в controller-based WLAN. abbreviation MIMO (Multiple Input Multiple Output) — использование нескольких antennas для улучшения связи. abbreviation WPA3 — современный стандарт защиты WLAN. abbreviation

Таблицы для памяти

СравнениеЧто запомнить
Ad hoc vs Infrastructureнапрямую между clients vs через AP
BSS vs ESSодна cell vs несколько coordinated cells
2.4 GHz vs 5 GHzдальше/шумнее vs чище/быстрее
Autonomous AP vs Controller-based APлокально vs через WLC
WPA2 vs WPA3хорошо vs ещё лучше и современнее

Мини-проверка себя

Попробуй ответить:

  • Почему WLAN сложнее защитить, чем wired LAN?
  • Почему CSMA/CD не основная идея для Wi-Fi?
  • Чем BSS отличается от ESS?
  • Что даёт CAPWAP в enterprise WLAN?
  • Почему rogue AP опасен даже если его поставили “без злого умысла”?
  • Почему SSID cloaking нельзя считать сильной защитой?
  • Чем WPA3-Personal сильнее WPA2-Personal?

Быстрые формулы

ФормулаСмысл
WLAN = mobility + shared airудобно, но medium общий
One AP = one BSSбазовая cell
Many BSS = ESSрасширенная WLAN
CAPWAP = AP <-> WLCцентрализованное управление
2.4 GHz = more range, more noiseчастый exam shortcut
5 GHz = more channels, less interferenceчастый exam shortcut
WPA3 > WPA2 > WPA > WEPпорядок по современности/силе

Самая важная мысль модуля

Хороший WLAN строится сразу на четырёх вещах: coverage, channels, association/authentication и security.

Если повторяешь быстро

Сначала выучи BSS/ESS, потом CSMA/CA, потом CAPWAP, потом rogue AP / evil twin, и в конце повтори WPA2 vs WPA3.

Итог модуля

Если ты можешь объяснить, как client находит AP, как enterprise управляет множеством AP, какие threats опасны для WLAN и почему WPA3 лучше старых схем, значит Module 12 ты понял правильно.