|
|
Método de Autenticação e o Modo de Encriptação
|
|
|
|
A maioria das redes sem fio usa algum tipo de configuração de segurança. Essas configurações de segurança definem a autenticação (como o dispositivo se identifica para a rede) e a criptografia (como os dados são criptografados quando são enviados pela rede). Se você não especificar corretamente essas opções quando estiver configurando seu dispositivo sem fio, ele não conseguirá se conectar à rede sem fio. Portanto, deve-se tomar cuidado ao configurar essas opções. Consulte as informações abaixo para ver quais métodos de autenticação e criptografia são compatíveis com seu dispositivo sem fio.
|
|
|
Métodos de autenticação
|
|
-
Sistema aberto
É permitido aos dispositivos sem fio o acesso à rede sem qualquer autenticação.
-
Chave compartilhada (somente no modo infraestrutura)
Uma chave secreta predeterminada é compartilhada por todos os dispositivos que acessarão a rede sem fio.
-
WPA/WPA2-PSK
Uma senha secreta predeterminada é compartilhada por todos os dispositivos que acessarão a rede sem fio. Esse método de autenticação permite que você se comunique de forma segura usando um método de criptografia potente. A WPA/WPA2-PSK pode ser usada apenas na rede de infraestrutura sem fio.
-
LEAP (não disponível em alguns modelos)
O protocolo LEAP (Light Extensible Authentication Protocol) da Cisco® usa autenticação com ID de usuário e senha.
-
EAP-FAST/PEAP/EAP-TTLS (não disponível em alguns modelos)
Os protocolos EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling)/ PEAP (Protected Extensible Authentication Protocol) /EAP-TTLS (Extensible Authentication Protocol-Tunneled Transport Layer Security) da Cisco® usam autenticação com um ID de usuário e uma senha.Você pode verificar o certificado do servidor usando o certificado CA.
-
EAP-TLS (não disponível em alguns modelos)
O protocolo EAP-TLS (Extensible Authentication Protocol-Transport Layer Security) usa autenticação com uma ID de usuário e um certificado cliente. Você também pode verificar o certificado do servidor SSL usando o certificado CA.
|
|
Métodos de Autenticação Interna (não disponíveis em alguns modelos)
|
|
É preciso especificar um dos métodos de autenticação interna de acordo com o que você selecionou.
-
NENHUM
MS-CHAPv2 é usado para o provisionamento e para o método de EAP-FAST, que corresponde ao método de autenticação de segunda fase.
-
MS-CHAPv2
MS-CHAPv2 (Microsoft-Challenge Handshake Authentication Protocol version 2) é um método de autenticação interna para EAP-FAST/PEAP/EAP-TTLS.
-
GTC
GTC (Generic Token Card) é um método de autenticação interna para EAP-FAST/PEAP.
-
MS-CHAP
MS-CHAP (Microsoft-Challenge Handshake Authentication Protocol) é um método de autenticação interna para EAP-TTLS.
-
CHAP
CHAP (Challenge Handshake Authentication Protocol) é um método de autenticação interna para EAP-TTLS.
-
PAP
PAP (Password Authentication Protocol) é um método de autenticação interna para EAP-TTLS.
|
|
Métodos de encriptação
|
|
- Nenhum
Nenhum método de encriptação é utilizado.
- WEP (Privacidade equivalente à rede fixa)
Os dados são transmitidos e recebidos com uma chave de segurança da escolha do usuário.
- TKIP
O protocolo TKIP (Temporal Key Integrity Protocol) remove a previsibilidade com que os intrusos contam para explorar os pontos fracos de segurança gerados pelo uso de chaves WEP atribuídas manualmente. As chaves TKIP são geradas automaticamente e são mais longas que as chaves WEP.
- AES
O AES (Padrão de Criptografia Avançado) é um padrão de criptografia robusto autorizado pela Wi-Fi®
- CKIP
É o Protocolo de Integridade de Chave original para LEAP, da Cisco Systems, Inc.
|
|
|
|