TP Wi Fi
TP Wi Fi
TP Wi Fi
Date:
n° /6
Sujet de Travaux Pratiques
HEMIP 1ère SEN
TP WIFI
1°] Introduction (extrait article Wikipédia sur le Wi-Fi).
Wi-Fi est un ensemble de protocoles de communication sans fil régis par les normes du groupe
IEEE 802.11 (ISO/CEI 8802-11). Un réseau Wi-Fi permet de relier sans fil plusieurs appareils
informatiques (ordinateur, routeur, décodeur Internet, etc.) au sein d'un réseau informatique. Grâce
au Wi-Fi, il est possible de créer des réseaux locaux sans fil à haut débit. Dans la pratique, le Wi-Fi
permet de relier des ordinateurs portables, des machines de bureau, des assistants personnels
(PDA), des objets communicants ou même des périphériques à une liaison haut débit.
La norme 802.11a (baptisée Wi-Fi 5) permet d’obtenir un haut débit (dans un rayon de 10 mètres :
54 Mbit/s théoriques, 27 Mbit/s réels). La norme 802.11a spécifie 52 canaux de sous-porteuses
radio dans la bande de fréquences des 5 GHz
La norme 802.11b est la norme la plus répandue en base installée actuellement. Elle propose un
débit théorique de 11 Mbit/s (6 Mbit/s réels) avec une portée pouvant aller jusqu’à 300 mètres (en
théorie) dans un environnement dégagé. La plage de fréquences utilisée est la bande des 2,4 GHz.
La norme 802.11g est la plus répandue dans le commerce actuellement. Elle offre un haut débit (54
Mbit/s théoriques, 25 Mbit/s réels) sur la bande de fréquences des 2,4 GHz. La norme 802.11g a
une compatibilité ascendante avec la norme 802.11b, ce qui signifie que des matériels conformes à
la norme 802.11g peuvent fonctionner en 802.11b.
La norme 802.11n est disponible depuis le 11 septembre 2009. Le débit théorique atteint les
300 Mbit/s (débit réel de 100 Mbit/s dans un rayon de 100 mètres) grâce aux technologies MIMO
(Multiple-Input Multiple-Output) et OFDM (Orthogonal Frequency Division Multiplexing). Le
802.11n a été conçu pour pouvoir utiliser les fréquences 2,4 GHz ou 5 GHz.
2°] Une confidentialité comparable à celle d'un réseau local filaire
classique ?
Les réseaux sans fil diffusant les messages échangés par ondes radioélectriques, sont
particulièrement sensibles aux écoutes clandestines. Des protocoles cryptant les informations
transmises améliorent la sécurité.
Le Wired Equivalent Privacy ( WEP ) est un protocole pour sécuriser les réseaux Wi-Fi
standardisé en 1999. Une clé secrète et commune (clé statique) doit être inscrite à tous les
équipements destinés à communiquer ensembles. Cette clé conditionne le cryptage de type RC4.
Le Wi-Fi Protected Access ( WPA) a été conçu en 2003. Les données sont toujours chiffrées
suivant l'algorithme de chiffrement RC4.
TP-Wi-Fi.odt 1/8
Une des améliorations majeures du WPA par rapport au WEP est le protocole Temporal Key
Integrity Protocol (TKIP), qui échange de manière dynamique les clés lors de l'utilisation du
système. Pour cela, un serveur d'identification 802.1X est chargé de distribuer les différentes clés à
chaque utilisateur.
Cependant, il peut aussi être utilisé dans un mode moins sécurisé, appelé pre-shared key (PSK),
dans lequel tous les utilisateurs partagent une même phrase secrète. La Wi-Fi Alliance désigne la
version pre-shared key, WPA-Personal ou WPA2-Personal et la version avec identification 802.1X
WPA-Enterprise ou WPA2-Enterprise.
Le Wi-Fi Protected Access 2 ( WPA2) inclut tous les éléments obligatoires de la norme 802.11i
en 2004. En plus des améliorations du WPA, la norme WPA2 impose l’algorithme de chiffrement
basé sur AES.
Questions :
2.1°] Compléter le tableau par OUI si les fonctionnalités sont gérées par le protocole :
WPA WPA2 WPA2-
WEP
WPA-PSK PSK
Clé statique
Clé dynamique
(TKIP)
Algorithme de
chiffrement RC4
Algorithme de
chiffrement EAS
2.2°] Pour avoir une idée de la robustesse des protocoles de sécurisation, retrouver sur Internet
les méthodes ou logiciels et si possible les durées nécessaires pour « cracker » les protocoles
WEP, WPA et WPA2.
TP-Wi-Fi.odt 2/8
Travail à faire sur 2 ou 3 ordinateurs :
3.1°] Configuration
• Si nécessaire, installer le driver de l’adaptateur Wi-Fi.
• Donner une adresse IP aux adaptateurs Wi-Fi des PC dans le réseau 192.168.3.0/24. Il n'y
aura pas de chiffrement, pas de passerelle ni de DNS pour le moment.
3.2°] Vérification
• Vérifier que vous pouvez communiquer avec les personnes de votre groupe en « pingant »
les adresses des autres machines.
• Essayer de transférer un fichier (d’environ 100Mo) d'un PC à un autre par un partage
Windows et noter le temps mis pour ce transfert.
• Calculer le débit de la transmission
TP-Wi-Fi.odt 3/8
Travail à faire sur 2 ou 3 ordinateurs :
4.1°] Configuration
• Faire un reset du point d’accès.
• Installer le Point d’accès D-Link DWL-G700AP en suivant la procédure proposée par le
fabricant.
• Paramètres Wireless : mode : AP - SSID : 1SEN - Authentification : WPA2-PSK
• Paramètres du LAN : donner une adresse libre dans le réseau du lycée. Fournir la passerelle
et le DNS du lycée
• Configurer les ordinateurs Wi-Fi. Attention : le Point d’Accès n’est pas un routeur : Les PC
connectés sans fil sont dans le même réseau que le LAN du lycée.
4.2°] Vérification
• Effectuer un ping depuis un PC du LAN vers un PC situés sur le réseau sans fils.
• Configurer le navigateur du PC sans fil pour accéder à Internet par le proxy du lycée.
RADIUS gère les sites Web par un nom et un mot de passe. Le serveur Apache est un des clients
Radius les plus répandus.
De plus en plus les réseaux sans fil ou filaires y ont aussi recours pour identifier les utilisateurs. Le
serveur peut traiter l’authentification à une base externe : base de données SQL, annuaire
LDAP.
5.2°] Ajouter le client Point d’accès Wi-FI dans le fichier « Radius client.conf »
TP-Wi-Fi.odt 4/8
• Editer le fichier : clic droit sur l’icône à droite de la barre des tâches.
• Ajouter les lignes suivantes à la fin du fichier, conformément aux exemples :
• Enregistrer
5.5°] Vérification
• Effectuer un ping des machines situées sur le réseau sans fils et sur le LAN.
• Configurer le navigateur pour accéder à Internet.
TP-Wi-Fi.odt 5/8
6.2°] Le mode pont (bridge en anglais) (couche 2 du modèle OSI).
Le pont permet d’étendre un réseau. Il résout les adresses MAC. Il envoie les trames Ethernet que
sur le bon segment du réseau (moins de surcharge réseau). Il est principalement utilisé pour réduire
le trafic sur un segment.
Dans un 2ème temps, on verra que les modules CPL peuvent remplacer la liaison Wi-Fi.
Travail à faire sur 1 ordinateur :
TP-Wi-Fi.odt 6/8
• SSID : # cliquer sur « Site Survey » pour qu’il détecte automatiquement les réseaux
Wi-Fi existant # choisir « AP_S25 »
• Authentification : WPA2-PSK. Nous appeler pour la clé (passphrase).
• Paramètres du LAN : ne pas modifier l’adresse (statique).
• Paramètres DHCP : DHCP désactivé
6.9°] Vérification •
Effectuer un ping de :
• Du point d’accès
• Du switch Netgear
• Du routeur
• De la FreeBox.
• Configurer le navigateur pour accéder à Internet.
• Taper http://www.google.fr puis http://209.85.147.94 (IP de google.com) •
Quel est le problème ?
TP-Wi-Fi.odt 7/8
• Faire une mesure de débit à l’aide d’un site internet spécialisé.
• Comparer ce débit à celui du WiFi. Conclure.
TP-Wi-Fi.odt 8/8