Voila une explication que j'ai pondue pour les commerciaux de ma boite et pour les tech de la hotline : (bonne lecture )
La base
Pour qu'un réseau WIFI fonctionne correctement, tous les éléments doivent êtres installés sous le même SSID et le même canal (10 à 13 en France). Le SSID : nom du groupe de travail.
Les postes Client
Méthodes de configuration des postes clients :
- Ad-Hoc : mode point à point (max 11 users)
- Infrastructure : les clients passent par un point d?accès pour communiquer entre eux (hub) et avec un réseau filaire. LES POINTS D'ACCES (serveurs)
On peut distinguer 5 modes de fonctionnement d'un Point d'accès WIFI :
1) Point d?accès (standard)
2) Point d?accès client
3) Bridge point à point
4) Bridge multipoint
5) Répéteur
En détail :
1) Mode point d?accès
Ce mode est la fonction standard d?un point d?accès WIFI. Il permet principalement 2 choses :
C?est une sorte de HUB WIFI qui permet aux stations équipées d?adaptateurs WIFI de communiquer entre elles (infrastructure) mais également d?y adjoindre un réseau local filaire via le port RJ45 présent sur le PA.
2) Mode point d?accès client
Ce mode nécessite deux points d'accès, 1 configuré en PA et 1 en PA client.
Il permet de relier un LAN filaire distant à un réseau WIFI ou inversement. Un point d'accès configuré en PA client ne peut être joint par une station WIFI cliente.
Le point d'accès configuré en PA client communiquera de manière exclusive avec le point d'accès auquel il aura été rattaché (via l'adresse mac du PA).
Il agira comme un client du point d'accès, c'est pourquoi les stations WIFI ne pourront pas communiquer avec directement, mais par contre pourront communiquer avec les machines du réseau filaire rattachées au PA clt.
3) Mode Bridge "Point à Point"
Ce mode nécessite deux points d'accès, tous les deux configurés en mode "Bridge point à point" (ad-hoc).
Il permet de faire une liaison (pont) entre deux réseaux filaires distants, par exemple de 2 bâtiments. Les deux points d'accès communiquent alors entre eux de manière exclusive, aucune station "x" équipée de WIFI ne peut communiquer avec. Ils sont rattachés via l'adresse mac ou de manière auto (signal le plus fort)
4) Mode Bridge "Point à MultiPoint"
Ce mode nécessite en général plus de 2 points d'accès.
Il permet de réaliser les mêmes objectifs qu'une installation en Bridge "point à point" mais avec plus de 2 réseaux distants (3 bâtiments par exemple). Pour réaliser cette installation, il faudra configurer le PA principal en "Bridge point to multipoint" et les autres PA dits clients en "Bridge point à point". Ils seront rattachées au PA principal via l'adresse MAC.
Il est recommandé de ne pas dépasser 3 clients pour conserver une bande passante correcte.
5) Mode "Repeater"
Ce mode nécessite 2 points d'accès au minimum, un configuré en PA et un en "Repeater".
Il permet d'étendre un réseau sans fil, de prolonger le signal, par exemple, de passer d'une zone de couverture de 50 mètres à 80 mètres. Le PA configuré en repeater est rattaché au PA principal via l'adresse MAC.
Ce mode est peut avantageux car on partage la bande passante.
La sécurité
Le WIFI à apporté avec lui sont lot de risques en matières de sécurité. C'est pourquoi les options de sécurité évoluent et se multiplient de produits en produits.
Les principales sont les suivantes :
- Le cryptage "WEP"
Cette fonction, grâce à un algorithme de 64, 128 ou 256 bits permet de protéger l'accès au PA par une clef cryptée. Pour ce connecter au PA, les clients doivent avoir la même clef de renseignée dans leur configuration WIFI.
- "Hide SSID" ou SSID broadcast (Y / N):
Cette fonction, présente sur le PA, permet de rentre le SSID invisible pour les clients WIFI à la recherche d'un réseau. Les clients sont alors obligés de le connaître pour se connecter au réseau ou d'utiliser une recherche avec comme SSID "ANY" (explications ci-dessous).
- "Block Responds to unspecified-SSID" :
Cette fonction bloque les clients qui scannent les réseaux WIFI avec comme SSID "ANY".
=> Le fait de mettre sur le client en nom de SSID "ANY" permet de se connecter à n'importe quel réseau WIFI sans en connaître le SSID. Il prends le signal le plus fort et s'y connecte.
- Le filtrage par adresse MAC ou IP :
Cette fonction permet d'autoriser ou de refuser l'accès au PA (donc au réseau WIFI) via un filtrage par adresse MAC ou adresse IP.
- L'anti-forwarding (Wireless client isolation) :
Cette fonction permet que, lorsqu'un client envoi des données il n'y ai pas de broadcast sur tous les autres clients (diff entre un hub et un switch)
- Le 802.1X
Authentification sur un serveur dédié à la sécurité.