JARINGAN NIRKABEL

 

  1. Aplikasi WLAN untuk kebutuhan SOHO secara detail meliputi arsitektur, perangkat dan administrator
  2. Proses koneksi jaringan WLAN antara AP dengan station
  3. Jelaskan lebih detail tentang active dan passive scaning
  4. Jelaskan apa yang disebut dengan beacons frame
  5. Jelaskan proses authentication dan association pada WLAN? sebutkan aplikasi yang bisa digunakan

PEMBAHASAN

1. Perbedaan WPAN dan WLAN

  • Wireless Personal Area Network (WPAN) adalah jaringan wireless dengan jangkauan area yang kecil. Contohnya Bluetooth, Infrared, dan ZigBee.
  • Wireless Local Area Network (WLAN) atau biasa disebut Wifi memiliki jangkauan yang jauh lebih luas dibanding WPAN. Saat ini WLAN mengalami banyak peningkatan dari segi kecepatan dan luas cakupannya. Awalnya WLAN ditujukan untuk penggunaan perangkat jaringan lokal, namun saat ini lebih banyak digunakan untuk mengakses internet

2. Aplikasi WLAN untuk kebutuhan SOHO secara detail meliputi

Aplikasi WLAN untuk kebutuhan SOHO secara detail meliputi arsitektur, perangkat dan administrator

SOHO (Small office – Home office) adalah istilah yang mengacu pada bisnis atau usaha kecil yang dilakukan di rumah. Mobilitas kita yang semakin tinggi dan semakin terbatasnya jarak dan waktu membuat rumah bisa sebagai pilihan untuk melakukan usaha dengan nilai strategis yang tinggi. Ada beberapa keuntungan yang bisa didapat dengan menggunakan konsep ini,  antara lain :

  1. Kita bisa menghemat waktu perjalanan dan menghindari kemacetan yang menjadi bagian kehidupan kota-kota besar.
  2. Kita bisa lebih fleksibel dalam mengatur waktu dan  bisa menjadikannya part-time dari pekerjaan utama kita.
  3. Suasana kantor dirumah menjadi nyaman karena rumah kita sendiri dan dekat dengan kehangatan keluarga.Arsitektur
    Perangkat :
    1. AP (Access Point)
    2. Switch
    3. Modem-router
    4. PC
    5. NIC Ethernet
    6. Cable
    7. Etc…

    Administrator jaringan :

    Administrator jaringan bertugas untuk mengatur jalannya data pada jaringan agar tetap lancar dan mengamankan segala sesuatu yang membahayakan data-data yang melewati jalur tersebut. Dengan memastikan bahwa hal tersebut bisa di manage dengan baik, maka tugas administrator bisa dikatakan baik.

    Berikut beberapa hal yang perlu diperhatikan administrator dalam mengamankan suatu sistem jaringan wireless :

    1. Merubah nama Service Set ID (SSID)
    2. Merubah password adminitrator
    3. Membatasi ijin untuk mengkonfigurasi Access Point secara remote
    4. Gunakanlah pengaman (berupa enkripsi) pada jaringan wireless.
    5. Mematikan broadcast SSID (blok broadcast SSID).
    6. Lakukanlah filter MAC Address (MAC Address Filtering)Proses koneksi jaringan WLAN antara AP dengan station

      Wireless Distribution System (WDS) adalah suatu sistem perluasan jaringan wireless, dimana dengan Wireless Distribution System, memungkinkan kita bisa membangun infrastruktur wireless tanpa harus membangun backbone kabel jaringan sebagai interkoneksi antar bridge, dimana kita tidak memungkinkan untuk memasang jaringan kabel, karena lebih mahal, terbatas, atau secara fisik memang tidak memungkinkan untuk membuat jaringan kabel.

      Ada beberapa mode WDS pada jaringan Wireless

      • Bridge, komunikasi dua arah antara Access Point Wireless Distribution System satu dengan Access Point lainnya (antar AP) akan tetapi tidak membolehkan wireless clients atau Station(STA) untuk mengaksesnya.
      1. Bridge Point to point
      2. Bridge Point to multi point

      Point to point Bridge

      Point to Multi point Bridge

      • Repeater, dimana Access Point berkomunikasi satu sama lain dan juga dengan wireless clients atau Station (STA).
      1. Single Repeater
      2. Multi Repeater

      Repeater

      Syarat-syarat yang harus dipenuhi dan diperhatikan dalam membangun Wireless Distribution System (WDS), adalah :

      1. Perangkat Wireless Network terutama pada Wireless Router maupun Acces Point utama maupun Access point Repeater harus memiliki atau mendukukung Fitur WDS. Pastikan untuk Router Fungsi WDS sudah di aktifkan.
      2. IP Address masing-masing perangkat wireless network tidak boleh sama.
      3. Methoda Inkripsi/ Authentication (tanpa inkripsi, WEP atau WAP). Sebagian besar Authentication access point yang didukung dalam WDS adalah WEP 64/128 bit. Dan semua Access Point yang terlibat dalam 1 koneksi harus menggunakan Methoda Inkripsi/ Authentication yang sama persis.
      4. SSID (Service Set Identifiers) yang berbeda sebagai identitas masing-masing perangkat Wireless.
      5. Channel Radio yang digunakan harus sama. Misal: Channel 11.
      6. Pastikan MAC Address Access point Utama sudah dikunci/dicatat pada Access point repeater. Pada Access Point TP-Link terdapat menu survey, yang memudahkan kita untuk menentukan MAC Address Access Point Utama yang akan di Repeat.
      7. Matikan DHCP server di Access Point Repeater, sebab DHCP akan diambil alih oleh Access Point Utama sebagai default Gateway.
      8. Ada kemungkinan Access point dengan merk yang berbeda tidak bisa direlay.

      Keuntungan dari Wireless Distribution System adalah bahwa dengan Wireless Distribution System, header MAC address dari paket traffic tidak berubah antar link access point.

      Ada dua kerugian dalam system Wireless Distribution System (WDS) ini:

      • Troughput efektif maksimum adalah terbagi dua setelah transmisi pertama (hop) dibuat. Misalkan, dalam kasus dua router dihubungkan system Wireless Distribution System (WDS), dan komunikasi terjadi antara satu komputer yang terhubung ke router A dengan sebuah laptop yang terhubung secara wireless dengan salah satu access point di router B, maka troughputnya adalah separuhnya, karena router B harus re-transmit informasi selama komunikasi antara dua belah sisi. Akan tetapi jika sebuah komputer dikoneksikan ke router A dan notebook di koneksi kan ke router B (tanpa melalui koneksi wireless), maka troughput tidak terbelah dua karena tidak ada re-transmit informasi.
      • Kunci inkripsi yang secara dinamis di berikan dan dirotasi biasanya tidak disupport dalam koneksi Wireless Distribution System (WDS). Ini berarti dynamic inkripsi WPA (Wi-Fi Protected Access) dan technology dynamic key lainnya dalam banyak kasus tidak dapat digunakan, walaupun WPA menggunakan pre-shared key adalah memungkinkan. Hal ini dikarenakan kurangnya standarisasi dalam issue ini, yang mungkin saja di selesaikan dengan standard 802.11s mendatang. Sebagai akibatnya cukuplah kunci static WEP dan WPA yang bisa digunakan dalam koneksi Wireless Distribution System, termasuk segala station yang difungsikan sebagai access point WDS repeater. Akan tetapi sekarang ini sudah banyak vendor yang telah engadopsi standard 802.11i dalam produk access point mereka sehingga WPA / WPA2 adalah standard keamanan koneksi mereka (setidaknya yang mereka claim).

      Hampir dalam suatu infrastruktur jaringan wireless peluasan jaringan dilakukan dengan menggunakan Wireless Access Point, yang di configure dengan menggunakan technology WDS ini. Akan tetapi tidak semua piranti access point mempunyai kemampuan WDS ini.

      4. Jelaskan lebih detail tentang active dan passive scaning

      1. Passive Scanning
        Scanning biasanya dilakukan oleh station atau access point untuk mendengarkan beacon disetiap channel pada waktu tertentu pada waktu setelah station di inisialisai. Station akan mencari network dengan mendengarkan beacon yang menyebutkan SSID dari access point yang akan digabungi. Bila banyak access point, sehingga akan banyak SSID yang dipancarkan untuk digabungi. Maka station akan memilih sinyal yang paling kuat untuk dan bit error yang paling rendah.
      2. Active Scanning
        Active scaning adalah proses yang meliputi pengiriman probe request dari wireless station. Station akan mengirimkan frame ini ketika sedang mencari network untuk bergabung dengan network tersebut. Frame probe ini akan mengandung SSID dari network tersebut untuk broadcast SSID. Kelakukan probe adalah untuk menemukan access point sehingga station akan dapat masuk ke network. Apabila access point dengan SSID yang sesuai sudah ditemukan maka station akan melakukan autentifikasi dan assosiasi untuk bergabung dengan network melalui access point tersebut.

      5. Jelaskan apa yang disebut dengan beacons frame

      Beacon adalah frame terpendek yang dikirim oleh access point ke station atau station ke station untuk mengatur sinkronisasi komunikasi. Fungsi Beacon adalah sebagai berikut :
      1. Pengaturan waktu (Time Sincronization). Pada saat client menerima beacon dari access point maka client akan merubah clock sesuai dengan access point sehingga proses sinkronisasi ini akan menjamin setiap fungsi waktu untuk proses hopping dalam FHSS, bisa dilakukan tanpa terjadinya kesalahan.
      2. Pengaturan Parameter dari FH dan DS. Beacon mengandung informasi yang berhubungan dengan teknologi spread spectrum yang digunakan oleh sistem. Misalnya FHS, maka hop dan fungsi waktu akan dimasukkan kedalam sistem. Untuk fungsi DSSS, beacon mengandung chanel informasi.
       
      6. Jelaskan proses authentication dan association pada WLAN? Sebutkan aplikasi yang bisa digunakan
       
       
      Metode authentikasi merupakan suatu cara untuk mendukung keamanan di suatu jaringan, hal ini dilakukan untuk mencegah ancaman yang datang dari seseorang yang mempunyai keinginanmemperoleh akses ilegal ke dalam suatu jaringan hotspot. Oleh karena itu, harus ditentukan siapa saja yang diperbolehkan mempunyai akses legal ke dalam sistem.
       
      Prosesnya :
      1. Client meminta ijin kepada server untuk melakukan koneksi.
      2. Server akan mengirim sebuah string yang dibuat secara acak dan mengirimkanya kepada client.
      3. Client akan melakukan enkripsi antara string/ nilai yang diberikan oleh server dengan password yang diketahuinya. Hasil enkripsi ini kemudian dikirimkan kembali ke server.
      4. Server akan melakukan proses dekripsi dan membandingkan hasilnya. Bila hasil dekripsi dari client menghasilkan string/nilai yang sama dengan string/nilai yang dikirimkan oleh server, berarti client mengetahui password yang benar dan dapat terhubung ke server.
      Jenis authentikasi ada bermacam-macam yaitu Open System, Shared Key, WPA,WPA2 – PSK, dan 802.1X / EAP.