Диагностируйте отброшенные беспроводные соединения

Можно отобразить букву диска на библиотеку документа SP и загрузить тот путь. У меня нет точного синтаксиса прямо сейчас, но должно быть достаточно легко найти на Google.

4
задан 23 April 2010 в 15:51
4 ответа

Те точки доступа на канале 2, вероятно, вмешиваются и в канал 1 и в канал 6. Не брак. Вы могли попытаться переместить свои точки доступа в канал 11 и видеть, получаете ли Вы меньше интерференции, или поговорили с Вашими соседями и говорите им использовать более разумный канал для своих точек доступа. сопроводительный текст http://jpoa.info/blog/wp-content/uploads/2008/09/80211-frequency-channel-map.jpg

можно даже смочь переместить точки доступа в канал 14 (в некоторых странах).

Необходимо избежать перекрытия. Существуют другие источники интерференции также, такие как микроволновая печь, уличное освещение, флуоресцентное дневное освещение в офисах.

AP необходимо быть на различных каналах, в зависимости от их интервала.

Снова, это, возможно, просто делание и модель Ваших клиентских карт, не все беспроводные карты создаются одинаково.

лучше всего, чтобы проверить Ваши журналы AP и видеть, почему разъединения происходят.

http://wifi-doc.com/Cisco.Press-802.11.Wireless.Ne/1587051648/ch03lev1sec3.html

имеет некоторую хорошую информацию и распределение каналов.

http://www.wifiyacht.net/wifi-adjacent-myth.html

6
ответ дан 3 December 2019 в 02:30

Jack,

Вот мое усилие ответить на Ваш вопрос всесторонне. Просто сообщите мне, нужно ли Вам что-либо еще.

Каналы:

  1. Большая часть предприятия контроллеры WLAN ожидает, что Вы настроите точки доступа, чтобы использовать три неперекрывающихся канала на 2,4 ГГц (1, 6, и 11), организованный оптимально для покрытия и управлять помехами от соседних каналов. Если Вы используете ненаправленные симметричные антенны, тянете сетку шестиугольников, каждый отмеченный с 1, 6, или 11. Затем разметьте его так, чтобы ни одна из Ваших мозаик не была смежна с мозаикой с подобным номером. Вы найдете это ссылочное существенное освещение CWNA, но в основном, оно похоже на это:

    Микроканальная архитектура WiFi http://mileserickson.com/misc/WiFiMCA.png

  2. Некоторыми предприятие, которое контроллеры WLAN предлагают Одноканальной Архитектуре, где весь APS симулирует быть единой точкой доступа на том же канале и доменом коллизий, управляют централизованно. Однако это редко. Я полагаю, что только два поставщика, Meru и Extricom, поддерживают это. На любом другом контроллере WLAN, устанавливая весь APS на тот же канал вызвал бы чрезмерные коллизии и мог привести к главным проблемам производительности.

  3. Я думаю, что Вы правы подозревать, что Ваша сеть HP ProCurve была настроена неправильно, если все точки доступа находятся на том же канале.

  4. Однако даже после фиксации его CompanyMain и CompanyGuest все еще разоблачат на том же канале в каждом физическом AP "ячейку", потому что они - виртуальный APS, которые существуют на каждом физическом APS. Каждое физическое AP передает только на одном канале за один раз, но может иметь больше чем один SSID в том канале. Это не проблема. Ключ - то, что каждый Ваш физический APS будет трансскучать по обоим SSIDs вместе на канале, который Вы выбрали для устранения помех от соседних каналов из смежного физического APS.

Относительно "неизвестного SSID":

  1. Это, конечно, мог быть соседний офис WLAN с его скрытым SSID, но мощность сигнала ужасно высока, и это находится на Вашем канале. Обычно, в офисном обзоре сайта среды, "край" ячейки покрытия AP был бы приблизительно-60 к-65 dBm.

  2. Это также мог быть жулик или злонамеренное устройство. Следует иметь в виду, что с точки зрения злоумышленника, WEP не отличается от открытой сети. Любой, кто хочет, может осуществить сниффинг всего трафика, который они хотят от CompanyMain. Конечно, они могут сделать это пассивно, не выставляя точку доступа для Вас для нахождения.

  3. Это могло быть другое виртуальное AP на Вашем предприятии WLAN, но со скрытым SSID, хотя этот сценарий кажется странным для меня, потому что мощность сигнала более слаба, чем CompanyMain и CompanyGuest. Вы проверили конфигурацию своего контроллера WLAN для наблюдения, какие SSIDs настроены там? Действительно ли CompanyMain и CompanyGuest являются единственным SSIDs?

  4. Мне также было бы очень любопытно определить физическое местоположение неизвестного устройства. Вы можете быть удивлены тем, как быстро можно найти что-то только путем проигрывания более теплый/более холодный с мощностью сигнала. В-40 dBm это не может быть чрезвычайно далеко. Вы могли бы найти жулик маршрутизатором Linksys под чьим-то столом в быстром порядке. С другой стороны, если мощность сигнала увеличивается, когда Вы становитесь ближе к каждой из Ваших корпоративных точек доступа, затем это - виртуальное AP на Вашем контроллере.

WEP на CompanyMain является настоящей проблемой:

  1. Сегодня, WEP == никакая безопасность вообще.

  2. Если Ваша компания не совершенно довольна наличием находящихся в открытом доступе точек в его корпоративной сети, CompanyMain должен быть обновлен до Корпоративной безопасности WPA2, проходящей проверку подлинности против серверов Вашей компании AD/LDAP через RADIUS. Необходимо смочь настроить отдельную виртуальную точку доступа на контроллере WLAN для тестирования, поскольку Вы работаете посредством подъема набора процесса аутентификации.

  3. Были ли ноутбуки WEP прежней версии, которые были с тех пор ликвидированы, позволив Вам возобновить переход к WPA2 Enterprise?

  4. Если компания специализировала устройства (как беспроводные телефоны VoWiFi), которые все еще используют WEP, они должны быть на их собственном виртуальном AP/SSID/VLAN вместо того, чтобы открыть крупную дыру в системе безопасности в Вашей корпоративной сети.

Разное:

  1. CWNA и CWSP являются очень полезными сертификациями, если Вы собираетесь быть администрированием предприятия WLAN. Большая часть того, что я должен предложить здесь, прибывает из них, и я рекомендую им высоко.

  2. Я вовлечен в администрирование только одного предприятия WLAN, и это уже было на месте, когда я обнаружился. Могут быть другие с более прямым опытом, например, как подрядчики специалиста, которые могут давать лучший совет.

  3. Не забывайте простые вещи также, например, телефоны на 2,4 ГГц и кухни с микроволновыми печами.

  4. Когда люди настраивают корпоративный WLANs неправильно, одна частая ошибка состоит в том, чтобы установить мощность передачи слишком высоко на APS. Если Ваши точки доступа используют более высокие параметры питания, чем Ваши мобильные терминалы, это несоответствие может вызвать чрезмерные повторные передачи уровня 2: AP передает кадр к станции при мощной установке, станция принимает кадр и отправляет ACK в более низкой установке мощности, AP не слышит его, и таким образом, AP передает кадр снова и так далее.

5
ответ дан 3 December 2019 в 02:30

Спасибо за невероятно полезные ответы. Я отправил тот вопрос как незарегистрированный пользователь, поэтому теперь я не могу добавить комментарии или отметить принятый ответ. Но я ценю справку. У меня есть больше информации о проблеме: кажется, что тремя APS, которые я брал в обзоре, является на самом деле то же физическое AP - их MAC-адреса являются только одной цифрой прочь. Кажется, что ProCurve использует одну точку доступа для обслуживания другого WLANs, и CompanyMain и CompanyGuest. Неопознанный SSID (я думаю), третья виртуальная сеть, что существующий парень IT, здесь настроенный в какой-то момент как тест, но никогда отключаемый.

По-видимому, ProCurve обрабатывает назначения канала автоматически для сокращения интерференции. Я собираюсь попытаться удалить тот третий виртуальный WLAN, чтобы видеть, поможет ли это вообще.

Кроме того, от того, что я понимаю (я все еще пытаюсь подобрать информацию от парня IT, который был здесь некоторое время), клиенты на CompanyMain WLAN на самом деле проходят проверку подлинности через сервер Active Directory. Я все еще не уверен, почему они только используют WEP, но я предполагаю, что это из-за устаревшего оборудования. Его теория на выделенных соединениях состоит в том, что занимает слишком много времени проходить проверку подлинности, потому что компания посреди миграции от предыдущего домена до нового. Таким образом, он думает, что процесс аутентификации испытывает таймаут или что-то, потому что он должен вернуться к серверу в старом домене. Это кажется вероятным? Аутентификация только произошла бы, когда клиенты связываются? Если это так, почему соединение работает и затем просто выбывает внезапно?

Еще раз спасибо за справку; это было большим. Jack

0
ответ дан 3 December 2019 в 02:30
  • 1
    I' m вполне уверенный это you' ре прямо об аутентификации, происходящей только, когда клиенты связываются, но это может включать роуминг от одного AP до другого AP, которое может произойти случайным образом если you' ре в месте, где два APS с тем же SSID имеют подобный RSSIs. Так или иначе WEP не поддерживает аутентификацию предприятия, таким образом, you' ре, не получая целую историю здесь. Узнайте то, что устаревшее оборудование и что можно делать с этим. (также: необходимо смочь войти в систему как " Jack" снова, если Вы проходите проверку подлинности с тем же OpenID.) –  Skyhawk 23 April 2010 в 18:42
  • 2
    Также необходимо смочь связаться с team@serverfault.com и объединить две учетных записи. –  Paused until further notice. 23 April 2010 в 19:41

+1 для того, чтобы переключить канал. Я видел эту проблему на нескольких сайтах, и она вызывает сигналы отбросить, поскольку клиент пытается соединиться с неправильным AP. Также видели, что беспроводные телефоны на 2.4 ГГц в комнате создают достаточно интерференции для порождения отбрасываний.

Я имел хороший успех с Работами Ekahau Heatmapper хорошо и также позволю Вам накладывать карту, если у Вас есть тот.

1
ответ дан 3 December 2019 в 02:30

Теги

Похожие вопросы