비디오: Dan and Phil’s Story of TATINOF 2024
CCENT 인증의 일부인 All- Dummies Cheat Sheet 용
가장 기본적인 무선 통신은 공중파를 통한 데이터 송수신입니다. 그러나 CCENT 인증 시험은 귀하가 무선 용어 및 개념을 이해할 것으로 기대합니다. 다음은 시험을 기억해야 할 핵심 사항입니다.
무선 정의에 도움이되는 다음 조직 알기:
-
IEEE (Institute of Electrical and Electronics Engineers): 802.11 표준과 같은 무선 표준을 만듭니다 / b / g / n
-
WiFi-Alliance: 무선 구성 요소의 호환성을 보장합니다. WiFi-Alliance는 무선 장치의 테스트 및 인증을 담당합니다.
-
두 종류의 무선 네트워크를 알고 있습니다: Ad hoc 모드:
무선 액세스 포인트가 사용되지 않습니다. 무선 클라이언트는 피어 - 투 - 피어 환경에서 통신합니다.
-
-> 인프라 모드:
무선 액세스 포인트 사용 -
무선에 대한 IEEE 표준 준수: 802. 11a:
5GHz 주파수 범위를 사용하고 54Mbps로 실행되는 무선 표준입니다. 802. 11b:
-
2.4GHz 주파수 범위를 사용하고 11Mbps로 실행되는 무선 표준입니다. 와이파이 표준이 만들어졌고 802.11b가 그 표준의 일부입니다. 이것은 무선 전화 및 전자 레인지에서 사용되는 주파수이기 때문에 해당 장치에서 간섭이 발생할 수 있습니다. 수정으로 무선 네트워크의 채널을 변경하거나 다른 주파수를 사용하는 전화를 구입할 수 있습니다.
-
802. 11g: 802.11 표준과 호환되는 무선 표준으로 2.4GHz 주파수 범위를 사용하며 54Mbps로 실행됩니다. 802. 11n:
2.4GHz 주파수 범위 또는 5GHz 주파수 범위 중 하나를 사용할 수 있고 802. 11a / b / g와 호환되는 새로운 무선 표준입니다. 11n은 약 150Mbps의 전송 속도를 갖는다. -
시험을위한 기타 무선 조건: 기본 서비스 세트 (BSS):
-
SSID를 사용하는 하나의 액세스 포인트로 구성된 무선 네트워크. 각각 다른 SSID를 사용하는 3 개의 액세스 포인트가있는 경우 3 개의 BSS 네트워크가됩니다. ESS (Extended Service Set):
동일한 SSID를 사용하는 여러 액세스 포인트로 구성된 무선 네트워크입니다.
-
ESS를 설정하려면 구성 요구 사항을 알아야합니다. 각 액세스 지점의 SSID가 동일해야합니다.
-
액세스 포인트의 범위가 10 % 이상 겹쳐 야합니다. 각 액세스 포인트는 다른 채널을 사용해야합니다.
서로 다른 무선 암호화 유형의 차이점을 알아야합니다.
-
WEP (Wired Equivalent Privacy):
-
액세스 포인트와 사용되는 무선 클라이언트에 사전 공유 키를 구성하는 것과 관련된 이전 무선 암호화 프로토콜 데이터를 암호화하고 해독합니다. WEP는 사전 공유 키와 함께 RC4 암호화 알고리즘을 사용하며 키 사용 방식으로 인해 안전하지 않은 것으로 간주됩니다. WEP는 64 비트 및 128 비트 암호화를 지원합니다.
-
WPA (WiFi Protected Access):
WEP에서 정적 키를 사용한다는 사실을 개선하기 위해 키 순환을 수행하기 위해 TKIP 프로토콜을 추가하는 WEP 개선입니다. WPA에는 두 가지 모드가 있습니다.
-
p 개인 모드 에는 사전 공유 키 구성이 포함되며
-
엔터프라이즈 모드 에는 RADIUS와 같은 인증 서버를 사용할 수 있습니다. WPA2 (WiFi Protected Access 2): 암호화 알고리즘을 고급 암호화 표준 (AES)으로 변경하여 WPA를 향상시키고 개인 모드와 엔터프라이즈 모드를 모두 지원합니다. 무선 네트워크 보안을 향상시키는 모범 사례는 다음과 같습니다.
-
무선 비활성화: 무선을 사용하지 않는 경우 무선 라우터의 무선 기능을 비활성화하십시오. SSID 변경: SSID를 무의미하게 변경하십시오. SSID를 해커가 건물을 식별하는 데 도움이되는 값으로 설정하는 것을 원하지 않습니다. 왜냐하면 건물에 더 가까이 다가가 더 강한 신호를 얻을 수 있기 때문입니다.
SSID 브로드 캐스팅 비활성화:
-
SSID 브로드 캐스팅을 비활성화 한 후. 라우터는 무선 네트워크의 존재를 광고하지 않습니다. SSID 이름에 대한 클라이언트를 수동으로 구성해야하기 때문에 다른 사람이 연결하기가 더 어려워집니다. MAC 필터링 구현:
-
MAC 필터링을 사용하면 네트워크 카드의 MAC 주소로 무선 네트워크에 연결할 수있는 사용자를 제한 할 수 있습니다. 암호화 구현:
-
WEP, WPA 또는 WPA2로 무선 트래픽을 암호화하십시오. WPA2는이 세 가지 중에서 가장 안전합니다.