簡要過程:安全
sta發探測幀 -》 AP響應探測幀並關聯 -》STA收到響應發送802.11低級認證 -》 AP收到認證響應-》Sta選定AP關聯-》AP關聯回覆-》開始傳輸數據。若是設置了安全性,則可能須要WPA/WPA2/802.1X認證才能發送數據。網絡
詳細過程:加密
1. 用戶(Sta)發送探測請求以發現其鄰近範圍內的802.11網絡。探測請求廣播移動臺支持的數據速率和802.11能力,如802.11n。由於探測請求從移動站發送到目的地二層地址和ff:ff:ff:ff:ff:ff:ff的BSSID,全部接收它的AP將響應。spa
2. 接收探測請求的AP檢查以查看移動站是否具備至少一個公共支持的數據速率。若是它們具備兼容的數據速率,則發送探測響應,通告SSID(無線網絡名稱),支持的數據速率,若是須要的加密類型以及AP的其餘802.11能力。移動站從它接收的探測響應中選擇兼容的網絡。兼容性能夠基於加密類型。一旦發現兼容網絡,移動臺將嘗試與兼容AP的低級802.11認證。請記住,802.11身份驗證與WPA2或802.1X身份驗證機制不一樣,後者是在移動臺經過身份驗證和關聯後發生的。最初802.11認證幀是爲WEP加密設計的,可是這種安全方案已被證實是不安全的,所以不推薦使用。因爲這個802.11認證幀是開放的,幾乎老是成功。設計
3.移動站向AP發送低級802.11認證幀,將認證打開並將序列設置爲0x0001。
4. AP接收認證幀,而且使用設置爲打開的認證幀來對移動站進行響應,指示0x0002的序列。
若是AP接收到來自未認證的移動站的認證或探測請求以外的任何幀,則它將用解除認證幀進行響應,將移動站置於未認證的非關聯狀態。站將必須從低級認證步驟開始關聯過程。在這一點上,移動站被認證,但還沒有關聯。一些802.11能力容許移動站對多個AP進行低級認證。這在AP之間移動時加速關聯過程。移動站能夠被802.11認證到多個AP,然而它只能被主動地關聯而且一次經過單個AP傳送數據。
5. 一旦移動站肯定其想要關聯到哪一個AP,其將向該AP發送關聯請求。關聯請求包含所選擇的加密類型(若是須要)和其餘兼容的802.11能力。
若是AP從已認證但還沒有關聯的移動站接收到幀,則它將以分離幀進行響應,將移動站置於已認證但未關聯的狀態。
6.若是關聯請求中的元素匹配AP的能力,則AP將爲移動站建立關聯ID,並用具備授予對移動站的網絡接入的成功消息的關聯響應來響應。
7.如今移動臺成功關聯到AP,而且數據傳輸能夠開始。
注意:若是在無線網絡上須要WPA / WPA2或802.1X身份驗證,則在802.11關聯完成後,移動臺將沒法發送數據,直到進行動態密鑰和身份驗證。兼容性