Wi-Fi — IEEE 802.11

Couche OSI : L2 — Liaison de données (+ L1 pour le signal radio)
Standard : famille IEEE 802.11 (a/b/g/n/ac/ax/be)

Wi-Fi est l’implémentation sans fil des réseaux locaux. Il remplace le câble Ethernet par des ondes radio tout en offrant un accès réseau compatible avec l’infrastructure IP existante.


Évolution des standards 802.11

GénérationStandardNom marketingFréquenceDébit max théoriquePortée
1997802.112.4 GHz2 Mbps~20m
1999802.11bWi-Fi 12.4 GHz11 Mbps~35m
1999802.11aWi-Fi 25 GHz54 Mbps~15m
2003802.11gWi-Fi 32.4 GHz54 Mbps~35m
2009802.11nWi-Fi 42.4 + 5 GHz600 Mbps~70m
2013802.11acWi-Fi 55 GHz3.5 Gbps~35m
2021802.11axWi-Fi 6/6E2.4 + 5 + 6 GHz9.6 Gbps~35m
2024802.11beWi-Fi 72.4 + 5 + 6 GHz46 Gbps~35m

Les débits théoriques sont rarement atteints en pratique (interférences, distance, obstacles, nombre de clients).


2.4 GHz vs 5 GHz vs 6 GHz

BandePortéeDébitCanauxInterférences
2.4 GHzLongue (traversée de murs)Faible13 (3 non chevauchants)Élevées (micro-ondes, autres Wi-Fi, Bluetooth)
5 GHzMoyenneÉlevé~25 non chevauchantsFaibles
6 GHz (Wi-Fi 6E)CourteTrès élevé~60 non chevauchantsTrès faibles (bande nouvelle)

Architecture Wi-Fi

Client Wi-Fi (STA — Station)
  │
  │── signal radio (SSID = nom du réseau) ──►
                                              │
                                         Borne Wi-Fi (AP — Access Point)
                                              │
                                              │── câble Ethernet ──►
                                                                     │
                                                                   Switch / Routeur
                                                                     │
                                                                   Internet

SSID : nom du réseau Wi-Fi (ex. “MonEntreprise-5G”)
BSSID : adresse MAC de l’AP (identifie une borne spécifique)
ESS : plusieurs AP avec le même SSID → itinérance transparente


Sécurité Wi-Fi

ProtocoleChiffrementStatut
WEPRC4Obsolète ❌ — cassé en quelques minutes
WPATKIPObsolète ❌ — ne plus utiliser
WPA2-PersonalAES-CCMPAcceptable ✅ — clé partagée (PSK)
WPA2-EnterpriseAES-CCMPRecommandé ✅ — 802.1X/RADIUS par utilisateur
WPA3-PersonalSAE (Simultaneous Authentication of Equals)Recommandé ✅ — résistant aux attaques dictionnaire
WPA3-EnterpriseAES-256-GCMPMeilleur ✅ — certifié CNSS/NIST

WPA2-Personal (PSK) vs WPA2-Enterprise

WPA2-Personal :
  Tous les appareils partagent le même mot de passe
  → Si un appareil est compromis, tous sont menacés

WPA2-Enterprise (802.1X) :
  Chaque utilisateur a ses propres identifiants
  Serveur RADIUS valide les credentials
  → Révocation individuelle possible
  → Logs d'accès par utilisateur

Canaux et interférences

Sur 2.4 GHz, seuls les canaux 1, 6 et 11 sont non chevauchants :

Canal  1 : 2.412 GHz  ───────────────
Canal  6 : 2.437 GHz  ───────────────
Canal 11 : 2.462 GHz  ───────────────

Canal  3 : 2.422 GHz  ─────────────── (chevauche canal 1 et 6 → interférences)

Sur 5 GHz, les canaux sont plus nombreux et non chevauchants (36, 40, 44, 48, 52…).

# Scanner les réseaux Wi-Fi et leurs canaux (Linux)
sudo iwlist wlan0 scan | grep -E "ESSID|Channel|Frequency"
 
# Voir l'AP actuellement connecté
iwconfig wlan0
 
# Voir la qualité du signal
watch -n1 "cat /proc/net/wireless"

Wi-Fi dans les environnements cloud / Kubernetes

Le Wi-Fi en lui-même n’est pas utilisé dans les clusters Kubernetes (les nœuds sont connectés en Ethernet filaire). En revanche :

  • Les endpoints clients accèdent aux services Kubernetes via Wi-Fi → Internet → Load Balancer
  • Les réseaux overlay de Kubernetes (VXLAN via cilium, Flannel) émulent un L2 au-dessus d’un réseau L3, similaire à ce que Wi-Fi fait pour le sans-fil

En relation avec

  • Protocoles OSI - Index — tous les protocoles par couche
  • Ethernet — l’équivalent filaire de Wi-Fi, même couche L2
  • ARP — utilisé en Wi-Fi comme en Ethernet pour résoudre IP→MAC
  • Couches OSI — Wi-Fi opère en L1 (signal radio) et L2 (trame)
  • TLS et SSL — les connexions Wi-Fi doivent toujours être chiffrées en TLS en plus de WPA2/3