無線網(wǎng)絡(luò)架構(gòu)
無線網(wǎng)絡(luò)架構(gòu)可分為Infrastructure與Ad-Hoc

在無線網(wǎng)絡(luò)中的AP每秒鐘約10次通過Beacon幀廣播SSID,客戶端(STA)連接到無線網(wǎng)絡(luò)后也會宣告已與某個SSID建立連接。
AP:WirelessAccessPoint,無線訪問接入點。也就是我們所理解的“無線路由器”。
SSID:Service Set Identifier,服務(wù)集標識。也就是我們所理解的“WI-FI名稱”。
Beacon:信標。通信術(shù)語 ,一般無線網(wǎng)卡都是做所謂的被動式掃描(passive scanning),也叫背景掃描。
Infrastructure
Infrastructure 網(wǎng)絡(luò)架構(gòu)特點:
- 至少包含一個AP和一個STA(STATION 站,一般指無線網(wǎng)絡(luò)中的客戶端),形成一個BSS(Basic Service Set 基本服務(wù)集)
- AP連接到有線網(wǎng)絡(luò),稱為DS(Distribution System 分布系統(tǒng))
- 連接到同一個DS的多個AP形成一個ESS(Extend Service Set 擴展服務(wù)集)
-
STA之間只能通過AP進行通信,STA之間不能直接進行通信
Infrastructure網(wǎng)絡(luò)架構(gòu).png
Ad-Hoc
Ad-Hoc(點對點模式架構(gòu))是一種省去了無線中介設(shè)備AP而搭建起來的對等網(wǎng)絡(luò)結(jié)構(gòu),只要安裝了無線網(wǎng)卡,計算機彼此之間即可實現(xiàn)無線互聯(lián)。其原理是網(wǎng)絡(luò)中的一臺計算機主機建立點到點連接,相當于虛擬AP,而其他計算機就可以直接通過這個點對點連接進行網(wǎng)絡(luò)互聯(lián)與共享。
該模式也稱作IBSS(Independent Basic Service Set 獨立基本服務(wù)集)
Ad-Hoc網(wǎng)絡(luò)架構(gòu)特點:
- 至少需要2臺STATION
- 其中一個STA負責AP工作:通過Beacon廣播SSID,對其他的STA進行身份驗證
DS與WDS區(qū)別
DS為AP進行有線連接,若這個網(wǎng)絡(luò)中只存在無線網(wǎng)絡(luò),不存在有線網(wǎng)絡(luò),則引出WDS概念。
WDS (WIRELESS DISTRIBUTION SYSTEM 無線分布式網(wǎng)絡(luò))中的AP由網(wǎng)橋(Bridging)或中繼(Repeating)模式進行連接。
橋接與中繼的區(qū)別。無線網(wǎng)橋的點對點傳輸或者點對多點傳輸屬于橋接范疇,而中繼傳輸屬于中繼范疇。橋接會出現(xiàn)兩個單獨的SSID,即使SSID設(shè)置成一樣,還是會顯示出多個,而中繼不管連多少個網(wǎng)橋,SSID只有一個。
橋接的目的在于連接兩個或者多個不同的網(wǎng)絡(luò),以便擴展無線網(wǎng)絡(luò)覆蓋范圍,中繼的目的在于擴大同一個無線網(wǎng)絡(luò)的覆蓋范圍。總的說起來,橋接和中繼的本質(zhì)不同,但目的是相同的。

每種顏色為一個BSS,一起組合成立一個ESS,AP之間通過橋接/中繼方式進行連接,形成WDS。
MONITOR MODE
MONITOR MODE不是一種真的無線模式
在無線網(wǎng)絡(luò)中進行抓包,網(wǎng)卡默認處于managed模式,無法抓到802.11協(xié)議的無線包頭,若想要抓取包頭,需要將無線網(wǎng)卡設(shè)置為Monitor模式。選擇合適的無線網(wǎng)卡的驅(qū)動不僅可以對無線網(wǎng)絡(luò)進行Monitor偵聽,還可以進行injection注入。
無線網(wǎng)卡的選擇可以參考『Kali 無線滲透01』- 無線網(wǎng)卡的選擇及配置
參考資料
安全牛 - 苑房弘老師 Kali Linux安全測試
https://edu.aqniu.com/course/83
中繼與橋接的區(qū)別 無線網(wǎng)橋傳輸?shù)?種方式
http://www.elecfans.com/tongxin/20180414662001.html
WDS學(xué)習(xí)
https://blog.csdn.net/m0_37775441/article/details/80909618
