Domande corso wireless tenuto presso TechData
Milano 4 maggio 2005
1. Ci sono controindicazioni per l’utilizzo del wireless in uno studio dentistico, dove ci sono tanti apparati elettronici?
- USRobotics non ha informazioni su questo utilizzo.
2. Quali schede client wireless hanno driver Linux, e dove si trovano?
5410,5416, 5420: http://www.linuxant.com/driverloader/
3. Nella configurazione bridge/multi-bridge del 5450, ci sono limiti di velocità, sicurezza, come per il repeater?
Quanti flussi di traffico possono passare dal bridge contemporaneamente?
In tutte le modalità del 5450 che non siano AP, il Turbo mode e il Frame bursting sono disabilitati, quindi diventano dispostivi 802.11g a 54 Mbps. Sicurezza: per tutte le configurazioni che non siano AP, il WPA è assente, c’è solo WEP fino a 256 bit. Il MAC filter è inutile se non sono in modalità AP. Non dovrebbe esserci un limite ai flussi di traffico che passano contemporaneamente.
4. Cosa succede se due client con lo stesso MAC cercano di collegarsi all’AP? (nel caso fosse stato clonato l’indirizzo MAC, e l’AP avesse solo questa scheda nella lista dei MAC)
USRobotics ha fatto la prova clonando l’indirizzo MAC di una scheda valida, entrambi i client ricevono indirizzo e funzionano, ma non riescono a fare ping l’uno con l’altro. Nella tabella dei MAC address collegati ne appare solo uno, mentre nella tabella ARP appaiono entrambi, perchè hanno indirizzo IP diverso. Quindi si consiglia di non utilizzare solo il MAC filtering come protezione, ma abbinarlo ad altri sistemi.
5. Che contratto ADSL Telecom Italia è quello dell’Easy Configurator?
Contratto SMART
6. Cosa è il “WPA Group Rekey Interval” con default di zero nella configurazione WPA-PSK del 9106?
E’ l’intervallo di tempo, misurato in secondi, tra un cambio di chiave e l’altro, quando si utilizza WPA con TKIP o AES. Lasciando a zero o il campo vuoto significa non cambiare la chiave. L’intervallo di tempo per l’aggiornamento della chiave è un numero compreso tra 0 e 99,999 secondi. Un numero piccolo rende la rete più sicura, per esempio 30.
7. Su che prodotti si può fare MAC address filtering sia per client Ethernet che client Wireless?
8054 e 5462 (i due wireless router)
8. Se durante l’aggiornamento del firmware degli Access Point ci sono dei problemi, e la procedura non va a buon fine, come si può aggiustare il tutto?
9106: la procedura di recupero è sul manuale, sotto “risoluzione dei problemi”
5450: tramite cavo console dare comando di reset
8054: fissare l’indirizzo 192.168.123.1 sul client; resettare 8054 tramite pulsante mentre si spegne e riaccende, poi appare pagina che si aspetta il file del firmware .bin .
9. Come faccio a sapere, centralmente, se mi è stato scollegato un AP in azienda, magari perchè è stato rubato?
Due idee: gestione apparati con SNMP e sistema centralizzato di network management, oppure PING periodici agli indirizzi IP degli AP per vedere se sono vivi.
Più semplicemente, consiglio di installare gli AP in alto, avvitandoli saldamente.
10. Bluetooth interferisce di più con reti 802.11b che 802.11g?
La tecnica di modulazione OFDM (utilizzata da 802.11g) gestisce le interferenze di Bluetooth meglio che DSSS (utilizzata da 802.11b), ma ci vorrebbe un sistema Bluetooth da 100mW Bluetooth per avere effetti dannosi ad entrambi.
11. Ci sono dei dati oggettivi per convincere un cliente a pagare l’attività di sopralluogo?
Non ho trovato niente, tranne che dire che se l’installazione è fatta male, la spesa degli apparati è stata inutile.
12. Per i prodotti con supporto di VPN passthrough, quanti tunnel sono supportati al massimo?
9106/5: 1 tunnel PPTP e 6 tunnel IPSec
8054: 6 tunnel IPSec