Secure Networking

WLAN-Sicherheit

WLAN-Vorteile, Nachteile, Standards, Betriebsmodi und Sicherheitsverfahren von WEP bis WPA3.

WLAN-Sicherheit

WLAN ermöglicht drahtlose Kommunikation, bringt aber eigene Risiken mit. Im Gegensatz zu Kabelnetzen endet das Medium nicht an einer Wand oder an einem Switchport. Funksignale können außerhalb des Gebäudes empfangen, gestört oder analysiert werden.

Vorteile von WLAN

  • schnelle Implementierung
  • keine durchgehende Verkabelung notwendig
  • Punkt-zu-Punkt- und Punkt-zu-Mehrpunkt-Verbindungen möglich
  • Kommunikation teilweise ohne direkte Sichtverbindung
  • geeignet für mobile Geräte
  • große Entfernungen mit passenden Antennen möglich

Nachteile von WLAN

  • Funksignale können leichter abgehört werden.
  • Standorte von Sendeantennen können geortet werden.
  • Endgeräte können getrackt werden.
  • Frequenzen sind begrenzt und müssen geplant werden.
  • Lizenzfreie Bereiche sind anfällig für Störungen.
  • Empfang ist nicht überall garantiert.
  • Störsignale können Verfügbarkeit beeinträchtigen.

WLAN-Standards

GenerationIEEEFrequenzenHinweis
Wi-Fi 4802.11n2,4 GHz und 5 GHzbis 600 MBit/s theoretisch
Wi-Fi 5802.11ac5 GHzhöhere Datenraten, größere Kanalbreiten
Wi-Fi 6 / 6E802.11ax2,4 GHz, 5 GHz, 6 GHzeffizienter, hohe Dichte, MU-MIMO
Wi-Fi 7802.11be2,4 GHz, 5 GHz, 6 GHzsehr hohe theoretische Datenraten

WLAN-Geräte

GerätEbeneAufgabe
WLAN-NICLayer 1Funkverbindung für Endgeräte
AntenneLayer 1Rundstrahl- oder Richtfunk
Access PointLayer 2verbindet WLAN-Clients mit Netzwerk
WLAN-RouterLayer 3kombiniert WLAN, Routing, DHCP, Firewall oder Mesh

Betriebsmodi

ModusBedeutung
Infrastructure ModeClients kommunizieren über Access Point
BSSBasic Service Set mit einem Access Point
ESSExtended Service Set mit mehreren Access Points
Ad-Hoc ModeClients verbinden sich direkt miteinander
Mesh Modemehrere Geräte bilden ein vermaschtes WLAN

Sicherheitsverfahren

VerfahrenBewertung
WEPveraltet und unsicher
WPA mit TKIPveraltet und unsicher
WPA2 mit AES-CCMPgrundsätzlich brauchbar, aber korrekt konfigurieren
WPA3moderner, aber ebenfalls nicht automatisch risikofrei

Bekannte Probleme aus den Folien:

  • KRACK bei WPA2
  • Dragonblood bei WPA3
WLAN-Sicherheit hängt nicht nur vom Standard ab. Entscheidend sind starke Passwörter, saubere Konfiguration, sinnvolle Segmentierung, aktuelle Firmware und Monitoring.

Zuletzt aktualisiert: 6. Juni 2026