|
|
Verifieringsmetod och krypteringsläge
|
|
|
|
I de flesta trådlösa nätverk används någon sorts säkerhetsinställningar. I dessa säkerhetsinställningar definieras hur verifieringen (hur enheten identifierar sig själv i nätverket) och krypteringen (hur data krypteras då de skickas över nätverket) ska gå till. Om du inte specificerar dessa alternativ korrekt då du konfigurerar din trådlösa enhet, kommer den inte att kunna ansluta till det trådlösa nätverket. Därför måste dessa alternativ konfigureras noggrant. Se informationen nedan om vilka verifierings- och krypteringsmetoder som din trådlösa enhet stödjer.
|
|
|
Verifieringsmetoder
|
|
-
Öppna system
Trådlösa enheter får åtkomst till nätverket utan verifiering.
-
Delad nyckel (endast i infrastrukturläge)
En hemlig nyckel som har bestämts i förväg delas av alla enheter som får åtkomst till det trådlösa nätverket.
-
WPA/WPA2-PSK
En hemlig lösenordsfras som har bestämts i förväg delas av alla enheter som får åtkomst till det trådlösa nätverket. Med den här autentiseringsmetoden kan du kommunicera säkert med hjälp av en kraftfull krypteringsmetod. WPA/WPA2-PSK kan bara användas i nätverk med trådlös infrastruktur.
-
LEAP (Ej tillgängligt för vissa modeller)
Cisco® LEAP (Light Extensible Authentication Protocol) som använder användar-ID och lösenord för verifiering.
-
EAP-FAST/PEAP/EAP-TTLS (Ej tillgängligt för vissa modeller)
Cisco® EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling)/PEAP (Protected Extensible Authentication Protocol)/EAP-TTLS (Extensible Authentication Protocol-Tunneled Transport Layer Security) använder användar-ID och lösenord för autentisering. Du kan verifiera servercertifikatet med CA-certifikatet.
-
EAP-TLS (Ej tillgängligt för vissa modeller)
EAP-TLS (Extensible Authentication Protocol-Transport Layer Security) använder ett användar-ID och klientcertifikat för autentisering. Du kan också verifiera SSL-servercertifikatet med CA-certifikatet.
|
|
Interna verifieringsmetoder (Ej tillgängligt för vissa modeller)
|
|
Du måste ange en av de interna autentiseringsmetoderna enligt den du har valt.
-
INGEN
MS-CHAPv2 används i första fasens autentisering, och metoden för EAP-FAST motsvarar andra fasens autentisering.
-
MS-CHAPv2
MS-CHAPv2 (Microsoft-Challenge Handshake Authentication Protocol version 2) är en intern verifieringsmetod för EAP-FAST/PEAP/EAP-TTLS.
-
GTC
GTC (Generic Token Card) är en intern autentiseringsmetod för EAP-FAST/PEAP.
-
MS-CHAP
MS-CHAP(Microsoft-Challenge Handshake Authentication Protocol) är en intern autentiseringsmetod för EAP-TTLS.
-
CHAP
CHAP(Challenge Handshake Authentication Protocol) är en intern autentiseringsmetod för EAP-TTLS.
-
PAP
PAP (Password Authentication Protocol) är en intern autentiseringsmetod för EAP-TTLS.
|
|
Krypteringsmetoder
|
|
- Ingen
Ingen krypteringsmetod används.
- WEP (Wired Equivalent Privacy)
Data överförs och tas emot med en säker nyckel som användaren valt.
- TKIP
TKIP (Temporal Key Integrity Protocol) eliminerar den förutsägbarhet som inkräktare skulle kunna använda för att utnyttja säkerhetsrisker som uppkommer till följd av att WEP-nycklar tilldelas manuellt. TKIP-nycklar genereras automatiskt och är längre än WEP-nycklar.
- AES
AES (Advanced Encryption Standard) är en Wi-Fi®-godkänd stark krypteringsstandard.
- CKIP
Det ursprungliga Key Integrity Protocol för LEAP av Cisco Systems, Inc.
|
|
|
|