接入点可以识别经过的人吗?

网络工程 无线的 IEEE-802.11 切入点
2021-07-08 20:35:54

我正在观看 Meraki AP 演示,他们展示的功能之一是分析选项卡,它显示经过的设备数量、访问者和连接到 AP 的数量,以及许多其他内容。

我假设路人被定义为连接范围内的设备。

也许我对 AP 的理解不正确,但我认为 WAP 会类似于我的无线路由器,它允许设备连接到网络。

我无法在我的路由器中看到“路人”设备的原因是我的路由器没有该功能吗?

WAP 如何看到路人?就像手机发出的东西路由器可以捡到一样?

最后,设备是否有可能对 WAP 隐藏自己?

3个回答

我无法在我的路由器中看到“路人”设备的原因是我的路由器没有该功能吗?

是的。通过路由器,我假设您指的是某种内置 802.11 无线(以下简称“无线”)的消费者网关设备。这些设备将没有企业解决方案中的许多功能。

任何无线设备都必须至少在某种程度上知道在它周围运行的其他无线设备,如果只是为了避免在传输时发生冲突。

WAP 如何看到路人?就像手机发出的东西路由器可以捡到一样?

当您想在您的设备上连接到无线网络时,它通常会为您提供附近网络的列表。设备可以通过两种方式发现此信息,一种是主动方式,另一种是被动方式,但是主动探测请求通常更为常见。大多数设备会相当频繁地检查该地区的网络。

有关这些过程的更多详细信息,您可能需要查看我对另一个问题的回答

除此之外,如果您的设备在同一频道上通信(即使使用不同的无线网络),附近的设备将能够检测并记录它们的存在。一个常见的误解是,如果您使用加密的无线网络,这将完全保护您。然而,事实是只有 802.11 帧的数据部分被加密,标头仍然需要以明文形式发送。

最后,设备是否有可能对 WAP 隐藏自己?

可能,是的。虽然,这不太可能,因为它要求您的设备根本不进行传输。根本不传输的设备对大多数人来说不是很有用。

接入点可以配置为广播其 SSID,也可以配置为仅侦听来自知道给定 SSID 存在的设备的连接。

几乎所有 wifi 客户端设备(笔记本电脑、手机、平板电脑等)都会定期广播至少一些信息。这是侦听接入点(或更普遍地称为分析收集站)将听到并用于构建区域内哪些设备的地图和数据集的信息。

任何给定设备广播信息或尝试访问网络的数量或数量(或频率)在很大程度上取决于单个设备。

为了对这些东西的工作原理进行相当好的介绍,我可以建议:

https://en.wikipedia.org/wiki/Media_access_control

https://en.wikipedia.org/wiki/Wireless_LAN

https://en.wikipedia.org/wiki/Carrier_sense_multiple_access_with_collision_avoidance

Meraki AP(更高端的)有 3 个无线电:2.4GHz 和 5GHz 用于流量,以及第三个“维护无线电”。第三个无线电负责所有频谱监控和“安全”扫描。正是这种无线电可以听到其范围内的非关联设备,只要它们在说话。

(主要原因是找到/使用最不拥挤的频道。但它也可用于查找恶意设备。致电 Meraki 销售部的任何人,他们会谈论您的耳朵。)