802.11無線區域網路的實驗 簡榮宏教授 黃世昌助教 交通大學資科系.

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

1/67 美和科技大學 美和科技大學 社會工作系 社會工作系. 2/67 社工系基礎學程規劃 ( 四技 ) 一上一下二上二下三上 校訂必修校訂必修 英文 I 中文閱讀與寫作 I 計算機概論 I 體育 服務與學習教育 I 英文 II 中文閱讀與寫作 II 計算機概論 II 體育 服務與學習教育 II.
聖若翰天主教小學 聖若翰天主教小學歡迎各位家長蒞臨 自行分配中一學位家長會 自行分配中一學位家長會.
LinkIt ONE開發板的簡介.
「健康飲食在校園」運動 2008小學校長高峰會 講題:健康飲食政策個案分享 講者:啟基學校-莫鳳儀校長 日期:二零零八年五月六日(星期二)
脊柱损伤固定搬运术 无锡市急救中心 林长春.
實驗 9: 無線安全網路之建設.
指導老師:林錦財 組員: 4970E047李家翔 4970E051湯偉均 4970E053謝瑋倫 4970E071莊爵貴
OSDI.
企業如何建置安全的作業系統 Windows XP 網路安全
本著作除另有註明外,採取創用CC「姓名標示-非商業性-相同方式分享」台灣3.0版授權釋出
務要火熱服事主.
作业现场违章分析.
作者:陳建民 指導教授:蘇民揚 教授 報告者 : 李承駿
蒙福夫妻相处之道 经文:弗5:21-33.
實驗六 路由器操作設定實驗 教師: 助教:.
校園網路管理實電務 電子計算機中心 謝進利.
第一章 網路攻防概述.
第10讲 物理网络与链路层 物理网络与链路 局域网概念 以太网标准 MAC、IP和ARP. 第10讲 物理网络与链路层 物理网络与链路 局域网概念 以太网标准 MAC、IP和ARP.
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
网络地址转换(NAT) 及其实现.
6.5滑坡 一、概述 1.什么是滑坡? 是斜坡的土体或岩体在重力作用下失去原有的稳定状态,沿着斜坡内某些滑动面(滑动带)作整体向下滑动的现象。
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
無線網路安全分析 Security Analysis of Wireless Network
網路基本概念 本章主要是為讀者建立有關網路的基本知識, 作為後續章節的基礎。首先我們會說明網路的基本概念, 接著介紹網路的各種類型與相關的作業系統, 最後則是介紹 OSI 與 DoD 等兩種網路模型, 讓讀者能進一步了解網路運作的方式。
程式語言的基礎 Input Output Program 世代 程式語言 第一世代 Machine language 第二世代
ARUBA 無線網路教育訓練.
第 8 章 無線網路 著作權所有 © 旗標出版股份有限公司.
臺東縣中小學資訊教育校園網路管理暨資訊安全防護計畫研習
TCP協定 (傳輸層).
Q101 在701 SDX Linux上的標準安裝與使用程序v2
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
第1章 認識Arduino.
Wireless and Mobile Multimedia Networks
Installation, advance wireless module and evaluation 2008/11/11
實驗三 無線網路與802.1x與RADIUS 瞭解802.1x的認證機制 Supplicant →使用peap方案
DGS-1510 基隆教網教育訓練文件.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
資訊安全─入門手冊 第 18 章 無線網路安全.
Chapter 14 DHCP.
R教學 安裝RStudio 羅琪老師.
WLAN 技术基础介绍.
ASP.NET基本設計與操作 建國科技大學 資管系 饒瑞佶 2007年.
指導老師:林錦財 組員: 4970E047李家翔 4970E051湯偉均 4970E053謝瑋倫 4970E071莊爵貴
網路探測:路徑、延遲 與流量統計 Instructor: Teaching Assistant:.
[LAB 3]Make OS SD Card Step1 Download the image file.
安裝JDK 安裝Eclipse Eclipse 中文化
無線區域網路規劃與管理.
無線路由器(AP)管理.
FTP檔案上傳下載 實務與運用.
3G核心網路期末報告 Mobile IPv6 for Linux實作
DHCP for W2K.
Wireless Local Area Network
Linux作業系統 電腦教室Linux使用說明.
聖本篤堂 主日三分鐘 天主教教理重温 (94) (此簡報由聖本篤堂培育組製作).
Firewall-pfsense Mars Su
校园无线局域网的使用 校园无线局域网建设情况汇报.
期未報告:公眾無線網路的架構,比較 通訊所 鍾國麟 主要的內容還是S.Y.
Google協作平台+檔案分享(FileZilla+網路芳鄰)
刘忠义 揭秘WLAN无线链路的丢包规律 刘忠义
取得與安裝TIDE 從TIBBO網站取得TIDE
ZigBee PRO教學系統 CC2530 實驗.
Cloud Operating System - Unit 03: 雲端平台建構實驗
資料擷取與監控應用實務.
網路安全管理個人報告 封包偽裝攻擊 A 魏兆言 2007/11/30.
售后培训系列之V9系统中心安装 SecManage 网安事业部 广州售后-王长绪.
基督是更美的祭物 希伯來書 9:1-10:18.
擷取封包 Files  Select Settings 擷取封包 擷取封包 擷取封包.
Develop and Build Drives by Visual C++ IDE
Department of Computer Information Science, NCTU
Presentation transcript:

802.11無線區域網路的實驗 簡榮宏教授 黃世昌助教 交通大學資科系

實驗大綱 分析無線封包 - Ethereal 的使用 擷取無線封包 - Promiscuous Mode AP韌體的編譯與燒錄 Host AP安裝與設定 無線網路與802.1x與RADIUS 隨意網路的遶徑實作

-------------------------------------- 分析無線封包 - Ethereal 的使用 擷取無線封包 - Promiscuous mode AP韌體的編譯與燒錄 Host AP安裝與設定 無線網路與802.1x與RADIUS Ad Hoc Network Routing

實驗一、分析無線封包(I) 實驗目的 實驗設備 學習與使用網路協定分析軟體-Ethereal。 熟悉802.11無線通訊協定的封包格式。 硬體 :電腦一台 系統平台 :作業系統:Linux 或 Windows 皆可 軟體 :Ethereal 可由下列網址下載: http://www.ethereal.com 檔案 :Ethereal封包檔案

實驗一、分析無線封包(II) 步驟: 安裝並學習Ethereal Filter 使用Ethereal觀察所交付的檔案 回答問題

-------------------------------------- 分析無線封包 - Ethereal 的使用 擷取無線封包 - Promiscuous mode AP韌體的編譯與燒錄 Host AP安裝與設定 無線網路與802.1x與RADIUS Ad Hoc Network Routing

實驗二、擷取無線封包(I) 實驗目的 學習安裝無線網路卡 學習802.11無線網路封包的擷取 Linux作業系統 (tricky) windows作業系統 學習802.11無線網路封包的擷取 在Linux上 如何變更網路卡的運作模式 如何安裝Ethereal並擷取802.11無線網路封包 在Windows上 安裝AiroPeek予更改網路卡的運作模式 利用擷取802.11無線網路封包

實驗二、擷取無線封包(II) 實驗設備 硬體 作業系統: Access Point 筆記型電腦 (PCMCIA 介面) 無線網路卡 Linux : prism II 晶片組的無線網路卡 Windows : ORiNOCO 無線網路卡 作業系統: Mandrake 8.1 Windows XP

實驗二、擷取無線封包(III) 軟體 Linux: Windows XP Ethereal Libpcap : Linux-wlan-ng tools-prismdump 網卡driver for mandrake8.1 PCMCIA package …. Windows XP AiroPeek

實驗二、擷取無線封包(IV) 步驟 Linux: Windows XP 安裝與設定pcmcia package 安裝與設定無線網路卡相關的package (driver, network setting) 設定無線網路卡運作的組態(SSID, Channel, etc.) 設定與啟動監聽模式抓取封包 分析並紀錄收集到各種封包(ad hoc/infrastructure mode) Windows XP 安裝ORiNOCO網卡所需的特定驅動程式 安裝AiroPeek 開啟並使用AiroPeek抓取封包

AiroPeek AiroPeek 802.11 無線網路的分析軟體wireless LANs 支援多種協定:TCP/IP,NetBEUI,IPX,802.11等等 網路安全分析的設計 掃描連續性的認證失敗,辨識潛在的攻擊主機. 執行 WEP封包的離線解密 ….. 選取特定頻道掃瞄 及時的統計資料 多重視窗的封包擷取

實驗二、擷取無線封包(V) 實驗後的基本要求 會安裝無線網路卡 Linux windows 會設定無線網路卡來擷取封包

-------------------------------------- 分析無線封包 - Ethereal 的使用 擷取無線封包 - Promiscuous mode AP韌體的編譯與燒錄 Host AP安裝與設定 無線網路與802.1x與RADIUS Ad Hoc Network Routing

實驗三、 AP韌體的編譯與燒錄(I) 實驗目的 學習在Linux環境下建構AP韌體編譯環境 學習將韌體的原始碼編譯成映像檔(image file) 學習下載映像檔至AP 的母板上 目標:具有將自行撰寫的程式(如IAPP)更新到AP母板上的能力

實驗三、 AP韌體的編譯與燒錄(II) 實驗設備 硬體 系統平台:Linux環境 軟體 電腦一台 AP裸機一部 序列埠連接線 Sde套件 (version 5, MIPS開發) Toolchain-mipsel (Linux 平台的Compiler 工具)

實驗三、 AP韌體的編譯與燒錄(III) 步驟 建構編譯環境 更改組態檔並製作映像檔 Windows下更新Firmware 安裝Sde5套件 安裝Toolchain-mipsel 更改組態檔並製作映像檔 Default : IP, MAC, DNS,…… Windows下更新Firmware COM port 下載

-------------------------------------- 分析無線封包 - Ethereal 的使用 擷取無線封包 - Promiscuous mode AP韌體的編譯與燒錄 Host AP安裝與設定 無線網路與802.1x與RADIUS Ad Hoc Network Routing

實驗四、 Host AP安裝與設定(I) 實驗目的 實驗設備 學習在Linux上架設並設定Host AP 硬體:電腦二部 電腦一:以Access Point模式運作 裝備具有Prism晶片的網路卡,PCI或者PCMCIA都可 連接上一般的區域網路 作業系統需為Linux 電腦二:以Mobile Station模式運作 裝備無線網路卡(不限品牌),以便連上自己架設的Host AP。 系統平台:Linux環境 軟體: Host AP 網址下載:http://hostap.epitest.fi/

實驗四、 Host AP安裝與設定(II) 步驟 取得Linux kernel source (參見Host AP 的Readme) 產生此kernel source的 .config 檔 為prism系列晶片安裝 Host AP 驅動程式 安裝Host AP 中的Bridge (程式功能) 更進一步的設定 使用hostapd來對HOST AP 作進一步的設定 debug mode, 802.1x config, specific MAC secutiry 使用wireless-tool SSID, channel,…..

實驗四、 Host AP安裝與設定(III) Host AP Source Code 分成三部分 hostap-driver-0.1.2.tar.gz 驅動程式,將prism晶片的無線網路卡以AP的模式 hostapd-0.1.0.tar.gz 搭配hostap-driver提供802.1x與IAPP等協定 hostap-utils-0.1.2.tar.gz 公用程式,用來傳參數給hostap-driver(本實驗不會用到這一部份)

實驗四、 Host AP安裝與設定(IV) Host AP Protocol Stack

-------------------------------------- 分析無線封包 - Ethereal 的使用 擷取無線封包 - Promiscuous mode AP韌體的編譯與燒錄 Host AP安裝與設定 無線網路與802.1x與RADIUS Ad Hoc Network Routing

實驗五、無線網路與802.1x與RADIUS(I) 實驗目的 瞭解無線網路的認證機制。 瞭解802.1x的認證機制。 瞭解EAP與RADIUS的封包內容。

實驗五、無線網路與802.1x與RADIUS(II) 實驗設備 硬體: 電腦一台:當RADIUS Server 支援802.1x與EAP-MD5的AP一台,或是上一個實驗的Host AP 筆記型電腦一部:當mobile station 無線網路卡:必須能夠支援EAP-MD5 電腦一台:抓無線網路封包(參考實驗二) 電腦一台:抓有線網路封包 系統平台:Linux環境 軟體: Freeradius http://www.freeradius.org/下載

實驗五、無線網路與802.1x與RADIUS(III) 步驟 設定RADIUS Server(採用freeRADIUS) 安裝、組態設定、設定密碼…… 設定AP (AP可以用hostap修改而來) IP address, key, EAP-MD5, …….. 使用市售AP,WEB管理介面 設定EAP-MD5的Mobile station端 進行認證,與抓取封包

實驗五、無線網路與802.1x與RADIUS(IV)

-------------------------------------- 分析無線封包 - Ethereal 的使用 擷取無線封包 - Promiscuous mode AP韌體的編譯與燒錄 Host AP安裝與設定 無線網路與802.1x與RADIUS Ad Hoc Network Routing

實驗六、隨意網路的遶徑實作(I) 實驗目的: 實驗設備 學習基本的Ad hoc network routing 機制。 設計並實作一個簡單的Ad hoc network routing protocol。 實驗設備 硬體: 至少電腦三部: 可支援更改Routing table與封包的Relay 具備無線網路卡且支援Ad Hoc mode 系統平台:Linux/Windows環境 軟體:

實驗六、隨意網路的遶徑實作(II) 步驟: 學習開啟系統提供的Fordwarding機制 學習改變Routing table的方法 route add / route del … 設計與維護Ad Hoc Netwrok連線拓樸的演算法 Bitmap structure 觀察與測試行動中Routing table的改變是否正確

實驗六、隨意網路的遶徑實作(III)

Bitmap Structure

Ethereal Ethereal 免費的網路協定分析軟體 支援Unix及Windows平台 直接在線上或離線的GUI介面觀察 支援多種協定的封包型態:IP、 NetBUEI、 TCP、 UDP、 HTTP 、802.11等等