Switches WIFI o Switches WLAN - El Gobierno de las Redes Inalámbricas WIFI
Ilustres desconocidas para la mayoría de los informáticos, son cada vez más, una pieza imprescindible para una gestión profesional de una Red WIFI - Diciembre 2007
¿Qué son exactamente? ¿Para qué sirven? ¿Porqué son tan útiles? ¿Porqué son tan importantes para la Seguridad WIFI? ¿Porqué mejoran tanto el rendimiento de las redes wireless?
Problemas de Gestión y Seguridad en Redes WIFI Tradicionales
Las redes inalámbricas WIFI son cada vez más voluminosas. Al igual que las redes cableadas en sus comienzos, cada red contaba con unas pocas decenas de usuarios, pero en la actualidad son muchas las redes con cientos y miles de usuarios. Igualmente, las redes wifi, tienen cada vez más access points y más usuarios y es obvio, que su gestión y control se complican y los administradores de estas redes se encuentran con dificultades que aún no están del todo resueltas.
Estas dificultades son de diversos tipos e impiden una gestión profesional de la red inalámbrica. El estándar 802.11, conocido como WIFI, habla de la tecnología de transmisión de paquetes, de la estructura de estos, etc., pero no resuelve el tema de gestión y control de la red WIFI.
A continuación enumeraremos las nuevas necesidades y problemas que le aparecen a los administradores de redes inalámbricas, a medida que estas se vuelven más voluminosas y complejas. Al final, veremos como se resuelven con las Switches WLAN o Mobility Controllers.
Inconvenientes Reportados en Redes Inalámbricas WIFI Tradicionales
Upgrade de grandes cantidades de Access Points
Configuración de grandes cantidades de Access Points
Control de la potencia de RF de los Access Points
Gestión y optimización de los anchos de banda de cada Access Point
Localización de clientes
Inventario de clientes en cada Access Point en cada momento
Access Points fuera de Servicio
Canales obstruídos o con bajo rendimiento
Funciones que Permite la Arquitectura Centralizada y las Switches WLAN Las Switches WLAN, como dijimos también se denominan "Mobility Controllers" y constituyen el "gobierno" de la Red Inalámbrica WIFI. Son equipos o appliances muy inteligentes conformados por hardware y software.
Todos los Access Points se conectan a la red a través de un Switch WLAN que controla a múltiples Access Point. La cantidad depende del equipo que se haya comprado. Los Access Points controlados por un equipo pueden ser desde 2 hasta varias decenas. Estos appliances son "apilables" así, que si tenemos cientos o miles de Access Poinst en nuestra red, como puede ser el caso de universidades, bancos o líneas aéreas, estos se pueden apilar.
Al tener todos los Access Points controlados por el Switch WLAN, el administrador puede ver en la consola, en cada instante, cuál es la situación de su Red WIFI y gestionar, configurar y controlar los siguientes parámetros:
Temas de Gestión y Control de la Red Inalámbrica WIFI
Cuántos usuarios están conectados a la Red WIFI
Qué usuarios están conectados a la Red WIFI
Cuántos usuarios hay conectados en cada Access Point
Con qué estándar WIFI están conectados: 802.11a, 802.11b, 802.11g, 802.11n
Qué servicios está utilizando cada usuario de la Red WIFI
Si hay interferencias en algunos sitios de cobertura de la red inalámbrica (recordar que estas son volátiles y aparecen y desaparecen)
Conocer la relación Señal/Ruido en cada lugar de la instalación
Optimizar los anchos de banda de cada Access Point. Podrá aumentar y disminuir los tamaños de celda de cada Access Point, según las necesidades de cada momento
Paquetes perdidos. Por ejemplo si se pierde más del 1% de los paquetes, la calidad de la red inalámbrica será muy mala
Velocidades de transmisión. El administrador podrá ver en qué Access Points hay bajas velocidades de transmisión y gestionar este inconveniente
Access Points desconfigurados
Access Points que estén fallando y necesiten mantenimiento
Temas de Informes y Análisis
Generar estadísticas del funcionamiento diario, semanal, etc de la red inalámbrica WIFI
Exportar las estadísticas a otros formatos para análisis, comparación y reporting. Por ejemplo comparar sucursales, rendimientos en distintos edificios de una universidad, un banco, un ministerio, etc
Generar decenas de alarmas al administrador por la red corporativa, por email o por mensajes SMS. El administrador puede estar fuera de la empresa y recibir un SMS informando de alguna incidencia en la red inalámbrica.
Temas de Seguridad WIFI
Detectar Redes Ad-Hoc
Detectar ataques a clientes
Detectar ataques de Denegación de Servicio (DoS)
Detectar Access Point Hostiles. Si se ha adquirido el módulo de autocad, en la consola se puede ver el punto aproximado donde está situado el access point hostil.
Como se explica en el Curso Gratis de Redes Inalámbricas WIFI en los capítulos en que se analiza el Hacking de las Redes WIFI , casi todos los ataques a redes wireless son muy rápidos y muy volátiles y pueden durar sólo unos segundos o minutos y por lo tanto son muy difíciles de detectar con las herramientas tradicionales. Sólo quienes poseen Switches WIFI, podrán tener la posibilidad de recibir una alarma del sistema o detectar este tipo de amenazas.
En la actualidad, todas estas funciones son propietarias de los fabricantes de Switches WLAN. Está en desarrollo el estándar WIFI 802.11k que incorporará alguna de estas funciones, para que en el futuro los Access Points sepan realizar algunas de estas tareas.
En breve publicaremos otros artículos relacionados con el tema. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos artículos, por favor haga click en: Switches WLAN / WIFI y seleccione la opción de Newsleter.