- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WLAN干扰专项分析抑制-四川公司一月一事(2月).ppt
WLAN网络异网干扰专项分析抑制 中国移动四川公司 概 述 2010年四川公司大力发展高校WLAN覆盖业务,建成后,用户使用感知良好,客户发展情况优于预期。但在业务开通后,收到大量的用户投诉,用户反映使用移动WLAN经常出现连接异常、掉线、网络慢的情况。 四川公司组织技术人员进行全方位测试,发现高职院校内存在AP负荷不足、弱覆盖区域、异网(电信)WLAN信号干扰等情况。11月底通过优化解决了负荷不足及弱覆盖区域,认为WLAN网络的信号干扰是最难解决问题。本次对此问题作专项分析报告中,详细如下 问题分析定位 学校寝室等高密度覆盖区域存在电信对移动WLAN网络进行恶意干扰的现象,为应对竞争对手的非正当竞争,拟出以下问题急需解决: 恶意干扰的类型? 恶意干扰对移动WLAN网络影响有多大? 怎样排除干扰? 干扰类型定位 利用专业仪器的测试仪器测试,发现电信在移动WLAN网络的每个AP旁边电信都安装了一个不带业务的AP,干扰AP仅开放信号,信道全部为1号信道,用作信道干扰。 在移动AP旁电信相应的安装AP 干扰类型定位 电信的AP不对用户开放业务,不能获取IP访问互联网 这样的布网方式明显针对移动的WLAN网络,采用异网同频(异频)干扰 电信AP全部不能正常分配地址 解决办法分析 如左图:电信的覆盖信号比较强,所有AP均在1号信道 如左图:移动的信号覆盖比较强,但优化前的信道为2、7、11,信道2被干扰的情况较为严重,调整信道为6、11后,干扰基本得到控制 信道干扰原理 如下图:当出现同频干扰的时候,并且干扰源的信号采用的是低速率传输,这样的造成的干扰是剧烈的,基本可以使WLAN网络瘫痪。 当出现干扰的时候,空口速率会技术下降 电信常用干扰方式 AP干扰:体现为同频/异频干扰,造成空口效率降低。 射频干扰:体现为噪声升高,造成SNR的下降,用户丢包或者断线。 DOS认证攻击:体现用户无法正常接入网络,网络资源被耗尽。 AP干扰方式分析 一、干扰AP能正常接入,信道配置与移动相同 分析:这样的方式其实是目前大多数高校的实际情况,如果从使用的角度来讲对于双方的用户感知都是有影响的(双方用户共享信道资源) 造成影响:空口资源的减少,影响双方的用户感知 解决办法:相互错开信道,达到互相减少影响的功能 二、干扰AP设置为和移动相同的SSID,AP后端不配置任何数据 分析:用户网卡接入CMCC的WLAN网络之后,有可能被分配到没有任何数据的非法AP下面 造成影响:用户接入流氓AP,不能上网。直接投诉移动 解决办法:1、一般来讲不同的运营商会采用不同的设备,我们的维护人员通过AP的MAC地址可以区分不同的厂家2、加强对于用户的解释 AP干扰的实质为: 造成同/邻频干扰,降低用户的感知 处理办法:信道优化,错开信道 射频干扰分析 攻击设备:大功率2.4G无线发射机 AP的输出功率:100mW 无线发射机输出功率:2000mW甚至更大 所需成本:1000 射频干扰 造成影响:无线发射机开启后,环境背景噪声突然升高,造成SNR的下降,用户丢包或者断线 解决办法:频谱分析仪找到干扰源,移除干扰源 这样的干扰设备同样也会影响到电信用户的感知 背景噪声升高 丢包率增加或者断线 DOS认证攻击 合法基地台 合法使用者 非法使用者 使用者传送联机要求 基地台传送要求响应 使用者传送认证要求 基地台传送认证响应 无线封锁 模拟使用者 MAC 传送解除认证 仿真基地台 MAC 传送解除认证 DOS认证攻击示意图 DOS认证攻击 攻击工具:AP厂家对流氓AP采用的封锁方式:Cisco、Aruba、华三等都具备这个功能第三方WLAN管理工具:airmagnet网管系统 攻击对象:非法AP、非法用户、非法SSID等 解决办法:通过工具发现攻击来源 攻击特点:针对特定的对象进行攻击,对自己网络没有影响 自动发现大量的攻击包和来源 各种干扰比较 干扰手段 恶意干扰方法 造成影响 采取的解决办法 AP同频/异频干扰 干扰AP能正常接入,信道配置与移动相同 双方用户感知下降 优化信道,减低同/邻频干扰 干扰AP设置为和移动相同的SSID,AP后端不配置任何数据 移动用户接入干扰AP后,网络中断、造成投诉 加强巡检及时发现并通告行政部门解决或对其强制拆除 射频干扰 大功率2.4G发射机 双方网络用户都受到影响、用户感知下降 及时发现并通告行政部门解决或找出干扰源对其进行拆除 DOS认证攻击 专用设备进行封锁,实质为黑客攻击 特定对象网络中断 及时发现攻击方法,通过行政方式解决
文档评论(0)