返回內容頁

設定設定檔保全性:Intel(R) PRO/Wireless 3945ABG Network Connection 使用者指南


使用 Intel(R) PROSet/無線軟體
個人保全性
個人保全性設定
設定資料加密與驗證

企業保全性
企業保全性設定


使用 Intel(R) PROSet/無線軟體

以下部分說明如何使用 Intel(R) PROSet/無線對無線介面卡設定所需的保全性設定。請參閱「個人保全性」

還提供有關如何對無線介面卡設定進階保全性設定的資訊。這需要來自系統管理員(公司環境設)的資訊或存取點的進階保全性設定(對家庭使用者)請參閱「企業保全性」

有關保全性設定的一般資訊,請參閱「保全性概述」


個人保全性

如果您是可以使用各種簡易保全性程序來保護無線連線的家用或小型企業使用者,請使用「個人保全性」。從保全性設定的清單中選取,對您的無線網路並不需要大量基礎架構的設定。不需要 RADIUSAAA 伺服器。


個人保全性設定

個人保全性設定說明

無 WEP CKIP TKIP AES-CCMP

名稱

設定

個人保全性

選取以開啟「個人保全性」設定。可用的保全性設定是根據在設定檔精靈中所選的「操作模式」而定:點對點 (ad hoc)網路 (基礎架構)

資料加密

如果您對點對點 (ad hoc) 網路設定設定檔,請選取

如果您設定基礎架構網路的設定檔,請選取:

進階

選取以存取進階設定來設定下列選項:

上一步

在「設定檔精靈」中檢視上一頁。

確定

關閉「設定檔精靈」並儲存設定檔。

取消

關閉「設定檔精靈」並取消所作的變更。

說明?

提供目前頁面的說明資訊。


設定資料加密與驗證

在家用無線網路中,您可以使用各種簡易的保全性程序來保護您的無線連線。其中包括:

「Wi-Fi 保護的存取」(WPA) 加密為您網路上的資料提供保護。WPA 使用一種稱為預先共用金鑰 (PSK) 的加密金鑰,在傳輸之前先加密資料。在您家用或小型企業網路中所有電腦與存取點,請輸入相同的密碼。只有使用相同加密金鑰的裝置才能存取該網路或解密其他電腦傳輸出來的加密資料。密碼會自動啟動「暫時金鑰整合通訊協定」(TKIP) 來進行資料加密程序。

網路金鑰

WEP 加密提供兩種保全性等級:

為了更好的保全性,請使用 128 位元金鑰。如果您使用加密,無線網路上的所有無線裝置都必須使用相同的加密金鑰。

您可以自己建立金鑰並指定金鑰長度 (64 或 128 位元) 以及金鑰索引 (儲存特定金鑰的位置)。金鑰長度越長、保全性就越高。

金鑰長度:64 位元

密語 (64 位元): 輸入五 (5) 個英數字元,0-9、a-z 或 A-Z。
十六位元金鑰 (64 位元): 輸入 10 個十六進位字元,0-9、A-F。

金鑰長度:128 位元

密語 (128 位元):輸入 13 個英數字元,0-9、a-z 或 A-Z。
十六進位金鑰 (128 位元):
輸入 26 個十六進位字元,0-9、A-F。

使用 802.11 時,無線站台最多可用四個金鑰設定 (金鑰索引值是 1、2、3、和 4)。當某個存取點或無線站台使用儲存在特定金鑰索引中的金鑰來傳輸加密訊息時,傳輸訊息就會顯示用來加密訊息內容的金鑰索引。然後,接收存取點或無線站台就可以擷取儲存在該金鑰索引中的金鑰,然後,用該金鑰來解開加密的訊息內容。


個人保全性設定點對點 (Ad Hoc) 網路的設定檔

設定具有開放驗證和沒有資料加密(無)的用戶端。

在點對點模式中,也稱為點對點模式,無線電腦可直接傳送資訊到其他無線電腦。您可以使用點對點模式來網路連線家中或小型辦公室中的多台電腦,或設定會議用的暫時無線網路。

在 Intel(R) PROSet/無線主視窗中,選取下列方法之一來連線到點對點網路:

注意:點對點 (ad hoc) 網路在「無線網路」與「設定檔」清單中以筆記型電腦的影像 () 來識別。

若要不使用加密來建立無線網路連線的設定檔:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁面中按一下「新增」以開啟「建立無線設定檔」- 「一般設定」。
  3. 設定檔名稱:輸入描述性的設定檔名稱。
  4. 無線網路名稱 (SSID):輸入網路識別碼。
  5. 操作模式:按一下「點對點 (ad hoc)」
  6. 按一下 「下一步」
  7. 按一下「個人保全性」以開啟「保全性設定」。
  8. 資料加密:預設設定為「無」,表示此無線網路沒有保全性。
  9. 按一下「確定」。設定檔已新增到「設定檔清單」並連線到無線網路。

設定具有 WEP 64 位元或 WEP 128 位元資料加密的用戶端

啟用 WEP 資料加密時,要使用網路金鑰或密碼來加密。

您必須輸入金鑰並指定長度 (64 或 128 位元) 以及金鑰索引 (儲存特定金鑰的位置)。金鑰越複雜 (混合字母與數字),金鑰保全性越高。

若要將網路金鑰新增至點對點網路連線:

  1. 在 Intel PROSet/無線主視窗中,連按兩下「無線網路清單」中的點對點 (ad hoc) 網路,或選取網路並按一下「連線」。 連線後,設定檔就會新增至「設定檔」清單。

注意:點對點 (ad hoc) 網路在「無線網路」與「設定檔」清單中以筆記型電腦的影像 () 來識別。

  1. 按一下「設定檔」來存取「設定檔清單」。選取您在步驟 1 中連線到的網路。
  2. 按一下「內容」以開啟「無線設定檔內容」的「一般設定」。「設定檔名稱」與「無線網路名稱」(SSID) 會顯示出來。應該選取點對點 (ad hoc) 為操作模式。
  3. 按一下「下一步」以存取「保全性設定」。
  4. 按一下「個人保全性」
  5. 保全性設定:預設設定為「無」,表示此無線網路沒有保全性。

若要新增密碼或網路金鑰:

  1. 保全性設定:選取WEP 64 位元WEP 128 位元用 64 或 128 位元金鑰來設定 WEP 資料加密。

WEP 加密在裝置上啟用時,WEP 金鑰會用來確認網路的存取。如果無線裝置沒有正確的 WEP 金鑰,即使驗證成功,裝置也無法傳輸資料。

  1. 密碼:輸入「無線保全性密碼」(加密金鑰)。
  1. 金鑰索引:您最多可以藉由變更「金鑰索引」指定四個密碼。
  2. 若要新增一個以上的密碼:
  3. 按一下 「確定」以返回「設定檔清單」。

個人保全性設定基礎架構網路的設定檔

基礎架構網路由一個或數個存取點以及一個或數個有安裝無線介面卡的電腦組成。每個存取點對無線網路必須具備有線連線。對於家庭使用者,這通常是寬頻或纜線網路。

設定沒有(無)資料加密的用戶端

在 Intel(R) PROSet/無線主視窗中,選取下列方法之一來連線到基礎架構網路:


設定具有 WEP 64 位元或 WEP 128 位元資料加密的用戶端

啟用 WEP 資料加密時,要使用網路金鑰或密碼來加密。

網路金鑰可自動提供給您 (例如,由無線網路介面卡的製造商所提供),或者,您可自己輸入並指定金鑰的長度 (64 位元或 128 位元)、金鑰格式 (ASCII 字元或十六進位數字),以及金鑰索引 (特定金鑰的儲存位置)。金鑰長度越長、保全性就越高。

若要為基礎架構網路連線新增網路金鑰:

  1. 在 Intel PROSet 主視窗中,連按兩下「無線網路清單」中的基礎架構網路,或選取網路並按一下「連線」

注意:基礎架構網路在「無線網路」與「設定檔」清單中以存取點的影像 () 來識別。

  1. 按一下「設定檔」來存取「設定檔清單」。
  2. 按一下「內容」以開啟「無線設定檔內容」的「一般設定」。「設定檔名稱」與「無線網路名稱」(SSID) 會顯示出來。應該選取網路 (基礎架構) 為操作模式。
  3. 按一下「下一步」以存取「保全性設定」。
  4. 保全性設定:預設設定為「無」,表示此無線網路沒有保全性。

若要新增密碼或網路金鑰:

  1. 保全性設定:選取WEP 64 位元WEP 128 位元用 64 或 128 位元金鑰來設定 WEP 資料加密。

WEP 加密在存取點上啟用時,WEP 金鑰會用來確認網路的存取。如果無線裝置沒有正確的 WEP 金鑰,即使驗證成功,裝置仍然無法透過存取點傳輸資料或將存取點傳來的資料解密。

  1. 密碼:輸入「無線保全性密碼」(密語) 或「加密金鑰」(WEP 金鑰)。
  2. 金鑰索引:變更「金鑰索引」以設定多達四種密碼。
  3. 若要新增一個以上的密碼:

  4. 按一下 「確定」以返回「設定檔清單」。

設定具有 WPA - 個人 (TKIP) 或 WPA2 - 個人 (TKIP) 保全性設定的用戶端

WPA「個人模式」需要在存取點與用戶端上手動設定預先共用金鑰 (PSK)。在用戶端站台以及存取點兩者中,此 PSK 會驗證使用者的密碼或識別碼。不需要使用驗證伺服器。WPA「個人模式」目標在家用與小型企業環境。

WPA2 是 WPA 保全性的第二代,為企業與消費無線使用者提供高等級的保證,只有獲授權的使用者才可以存取其無線網路。WPA2 透過某些企業與政府使用者所要求的「進階加密標準」(AES) 提供了更強大的加密機制。

若要使用「WPA - 個人」網路驗證與 TKIP 資料加密來設定設定檔:

  1. 在 Intel PROSet 主視窗中,連按兩下「無線網路清單」中的基礎架構網路,或選取網路並按一下「連線」

注意:基礎架構網路在「無線網路」與「設定檔」清單中以存取點的影像 () 來識別。

  1. 按一下「設定檔」來存取「設定檔清單」。
  2. 按一下「內容」以開啟「無線設定檔內容」的「一般設定」。「設定檔名稱」與「無線網路名稱」(SSID) 會顯示出來。應該選取網路 (基礎架構) 為操作模式。
  3. 按一下「下一步」以存取「保全性設定」。
  4. 保全性設定:選取「WPA - 個人 (TKIP)」為小型企業網路或家庭環境提供保全性。使用的是稱為預先共用金鑰 (PSK) 的密碼。密碼越長,無線網路的保全性就越牢固。

如果您的無線存取點或路由器支援「WPA2 - 個人」,您就應該在該存取點將其啟用,並提供一個又長又牢靠的密碼。密碼越長,無線網路的保全性就越牢固。在存取點輸入的密碼同樣也要使用於這台電腦以及所有其他存取無線網路的無線裝置。

注意:「WPA-個人」與「WPA2-個人」不能互相操作。

  1. 無線保全性密碼 (加密金鑰):輸入具有 8 到 63 個字元的文字詞語。請確認網路金鑰符合無線存取點的密碼。
  2. 按一下 「確定」以返回「設定檔清單」。

設定具有 WPA - 個人 (AES-CCMP) 或 WPA2 - 個人 (AES-CCMP) 保全性設定的用戶端

Wi-Fi 保護的存取 (WPA) 是保全性增強功能,可大幅提高資料保護和無線網路存取控制的等級。WPA 執行 802.1x 驗證和金鑰互換,並且僅可與動態加密金鑰作業。對於家庭使用者或小型企業,「WPA - 個人」使用「進階加密標準 - 反 CBC-MAC 通訊協定」(AES-CCMP) 或「暫時金鑰整合通訊協定」(TKIP)。

若要使用「WPA2 - 個人」網路驗證與 AES-CCMP 資料加密來設定設定檔:

  1. 在「設定檔」頁面選取設定檔。
  2. 按一下「內容」以開啟「無線設定檔內容」的「一般設定」。「設定檔名稱」與「無線網路名稱」(SSID) 會顯示出來。應該選取網路 (基礎架構) 為操作模式。
  3. 按一下 「下一步」。「保全性設定」頁面會開啟。
  4. 保全性設定:選取「WPA - 個人 (AES-CCMP)」為小型網路或家庭環境提供者這種等級的保全性。其使用一種稱為預先共用金鑰 (PSK) 的密碼。密碼越長,無線網路的保全性就越牢固。

AES-CCMP (進階加密標準 - 反 CBC-MAC 通訊協定) 是 IEEE 802.11i 標準所指定的一項新型無線傳輸隱私權保護方式。AES-CCMP 提供的加密方法比 TKIP 的還要強。如果進行緊密的資料保護很重要的話,請選擇 AES-CCMP 為資料加密方法。

如果您的無線存取點或路由器支援「WPA2 - 個人」,您就應該在該存取點將其啟用,並提供一個又長又牢靠的密碼。輸入存取點的相同密碼也要使用於這部點腦以及其它存取無線網路的無線裝置。

注意:「WPA-個人」與「WPA2-個人」不能互相操作。

您電腦的作業系統可能不支援某些保全性解決方案。您可增加其他軟體或硬體,以及無線 LAN 基礎架構的支援。請向您的電腦製造廠商洽詢詳情。

設定密碼:

  1. 無線保全性密碼 (加密金鑰)。輸入文字詞語 (長度為 8 到 63 個字元之間)。請確認所使用的網路金鑰符合無線存取點的金鑰。
  2. 按一下 「確定」以返回「設定檔清單」。

回頁首

返回內容頁


企業保全性

從「保全性設定」頁面,您可為選取的無線網路輸入必要的保全性設定。

如果您的網路環境需要 802.1x 驗證,請使用「企業保全性」。


企業保全性設定

企業保全性設定說明

名稱

設定

企業保全性

選取以開啟「企業保全性」設定。可用的保全性設定是根據所選的「操作模式」而定:點對點 (ad hoc)網路 (基礎架構)

網路驗證

如果您設定點對點 (ad hoc) 設定檔,預設為開放驗證

如果設定基礎架構設定檔,請選取:

資料加密

啟用 802.1x (驗證類型)

按一下以開啟下列 802.11x 驗證類型:

Cisco 選項

按一下來檢視 與 Cisco 相容的延伸功能

注意:CKIP、和 LEAP 設定檔會自動啟用 「與 Cisco 相容的延伸功能」。

進階按鈕

選取以存取進階設定來設定下列選項:

上一步

在「設定檔精靈」中檢視上一頁。

下一步

在「設定檔精靈」中檢視下一頁。如果需要更多保全性資訊的話,「保全性」頁的下一步就會顯示出來。

確定

關閉「設定檔精靈」並儲存設定檔。

取消

關閉「設定檔精靈」並取消所作的變更。

說明?

提供目前頁面的說明資訊。


企業保全性設定點對點 (Ad Hoc) 網路的設定檔

設定具有開放網路驗證和沒有(無)資料加密的用戶端

使用「開放」驗證時,任何無線站台都可以要求驗證。需要向另外一個無線站台驗證的站台會傳送包含傳送站台身份的驗證管理框架。接收站台會授予任何驗證要求。開放驗證允許任何裝置網路存取。如果網路上沒有啟用任何加密的話,任何知道 SSID 的裝置都可以存取網路。

在點對點 (ad hoc) 模式中,無線電腦可直接傳送資訊到其他無線電腦。您可以使用點對點模式來網路連線家中或小型辦公室中的多台電腦,或設定會議用的暫時無線網路。

  1. 在 Intel(R) PROSet/無線主視窗中,選取下列方法之一來連線到點對點網路:

    注意:點對點 (ad hoc) 網路在「無線網路」與「設定檔」清單中以筆記型電腦的影像 () 來識別。

若要不使用加密來建立無線網路連線的設定檔:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁,按一下「新增」以開啟 建立無線 設定檔 一般設定。
  3. 無線網路名稱 (SSID):輸入網路識別碼。
  4. 設定檔名稱:輸入描述性的設定檔名稱。
  5. 操作模式:按一下「點對點 (ad hoc)」
  6. 按一下「下一步」

  1. 按一下「企業保全性」以開啟「保全性設定」。
  2. 網路驗證:開放 (已選取)。

使用「開放」驗證時,任何無線站台都可以要求驗證。需要向另外一個無線站台驗證的站台會傳送包含傳送站台身份的驗證管理框架。接收站台會授予任何驗證要求。開放驗證允許任何裝置網路存取。如果網路上沒有啟用任何加密的話,任何知道 SSID 的裝置都可以存取網路。點對點 (ad hoc) 網路始終使用開啟驗證操作。

  1. 資料加密:預設為「無」。
  2. 按一下「確定」。設定檔已新增到「設定檔清單」並連線到無線網路。

設定具有開放網路驗證和 WEP 資料加密的用戶端

在 Intel PROSet/無線主視窗中,選取下列方法之一來連線到點對點網路:

  1. 連按兩下「無線網路清單」中的點對點 (ad hoc) 網路。
  2. 選取「無線網路清單」中的點對點 (ad hoc) 網路。按一下「連線」。Intel PROSet/無線軟體會自動偵測無線介面卡的保全性設定。

注意:點對點 (ad hoc) 網路在「無線網路」與「設定檔」清單中以筆記型電腦的影像 () 來識別。

  1. 如果要求資料加密,請選取 WEP。系統會要求您選取 64 位元或 128 位元的加密等級、「保全性密碼」(加密金鑰) 以及「金鑰索引」。這些值都必須符合您點對點 (ad hoc) 網路中各裝置的值,否則無法傳輸資料。

    注意:如果您必須編輯或變更無線網路設定,請參閱設定檔管理以取得更多資訊。

若要使用 WEP 加密來建立無線網路連線的設定檔:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁,按一下「新增」以開啟 建立無線 設定檔精靈的「一般設定」。
  3. 無線網路名稱 (SSID):輸入網路識別碼。
  4. 設定檔名稱:輸入描述性的設定檔名稱。
  5. 操作模式:按一下「點對點 (ad hoc)」
  6. 按一下 「下一步」
  7. 按一下「企業保全性」以開啟「保全性設定」。
  8. 網路驗證:「開放」已選取 (預設)。Ad hoc 網路僅使用開放驗證。
  9. 資料加密:選取 WEP。WEP 資料加密可使用 64 位元或 128 位元金鑰設定。如果無線裝置沒有正確的 WEP 金鑰,裝置就無法傳輸或解密資料。
  10. 加密等級:請選取 64 位元128 位元加密。
  11. 無線保全性密碼 (加密金鑰):輸入無線網路的密碼 (WEP 金鑰)。該密碼與 "無線存取點" 或 "路由器" 所使用的的值相同。如需此密碼,請聯絡您的管理員。
  1. 金鑰索引:選取 1 234。您可以藉由變更「金鑰索引」最多指定四個密碼。

若要變更保全性設定:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」。已連線的網路將在「設定檔」清單中列出。
  2. 選取無線網路。
  3. 按一下「內容」以開啟「無線設定檔內容」的「一般設定」。「無線網路名稱 (SSID)」「設定檔名稱」都已定義。「點對點 (ad hoc)」已選取為操作模式。
  4. 按一下「下一步」以存取「保全性設定」。
  5. 按一下「企業保全性」
  6. 網路驗證:預設為「開放」。沒有使用驗證。
  7. 資料加密: WEP 已選取。您可以變更 WEP 金鑰、金鑰索引或金鑰等級。
  8. 當您完成變更後,按一下「確定」以返回「設定檔」清單。

企業保全性設定基礎架構網路的設定檔

基礎架構網路由一個或數個存取點以及一個或數個有安裝無線介面卡的電腦組成。每個存取點對無線網路必須具備有線連線。

設定沒有驗證或資料加密(無)的用戶端

在 Intel(R) PROSet/無線主頁面中,選取下列方法之一來連線到基礎架構網路:

如果沒有要求驗證,不需要輸入任何登入身份證明的提示,網路就會連線。任何具有正確網路名稱 (SSID) 的無線裝置都能與網路中的其他裝置產生關聯。

若要不使用加密來建立無線網路連線的設定檔:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁面中按一下「新增」以開啟「建立無線設定檔」- 「一般設定」。
  3. 設定檔名稱:輸入描述性的設定檔名稱。
  4. 無線網路名稱 (SSID):輸入網路識別碼。
  5. 操作模式:按一下「網路 (基礎架構)」
  6. 按一下 「下一步」
  7. 按一下「企業保全性」以開啟「保全性設定」。
  8. 網路驗證:開放 (已選取)。

開放驗證可允許無線裝置在沒有 802.11 驗證的情況下存取網路。如果網路沒有啟用任何加密,任何有正確網路名稱 (SSID) 的無線裝置都可以與存取點關聯並可存取網路。

  1. 資料加密:預設為「無」。
  2. 按一下「確定」。設定檔已新增到「設定檔清單」並連線到無線網路。

設定具有共用網路驗證的用戶端

使用「共用金鑰」驗證時,會假定每個無線站台都已經從與 802.11 無線網路通訊通道獨立分開的安全通道接收到機密的共用金鑰。共用金鑰驗證要求用戶端設定靜態 WEP 或 CKIP 金鑰。通過挑戰性的驗證後,用戶端存取才會被授予。CKIP 較 WEP 提供更強的資料加密功能,但並非所有的作業系統和存取點都支援它。

注意:對用戶端挑戰字串的純文字傳輸產生大家已知的缺點,而共用金鑰似乎是較高等級保全性的更好選擇。一旦入侵者發現挑戰字串,共用金鑰反而會輕易被反向操縱。所以,開放驗證不同於直覺所想,實際上會更安全。 若要使用共用驗證建立設定檔:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁面中,按一下「新增」以開啟「建立無線設定檔」- 「一般設定」。
  3. 設定檔名稱:輸入描述性的設定檔名稱。
  4. 無線網路名稱 (SSID):輸入網路識別碼。
  5. 操作模式:按一下「網路 (基礎架構)」
  6. 按一下「下一步」以存取「保全性設定」。
  7. 按一下「企業保全性」
  8. 網路驗證:選取「共用」。使用預先設定 WEP 金鑰才能完成共用驗證。
  9. 資料加密:選取「無」、WEP (64 或 128 位元) 或 CKIP (64 或 128 位元)
  10. 啟用 802.1x:已停用。
  11. 加密等級64 位元或 128 位元:在 64 位元和 128 位元加密之間切換時,上一個設定會被清除,並且必須輸入新的金鑰。
  12. 金鑰索引:選取 1 234。變更「金鑰索引」可指定多達四種密碼。
  13. 無線保全性密碼 (加密金鑰):輸入無線網路的密碼 (WEP 加密金鑰)。該密碼與無線 AP 或路由器所使用的值相同。如需此密碼,請聯絡您的管理員。

設定具有 WPA - 個人或 WPA2 - 個人網路驗證的用戶端

Wi-Fi 保護的存取 (WPA) 是保全性增強功能,可大幅提高資料保護和無線網路存取控制的等級。WPA 強制執行金鑰互換,並且只與動態加密金鑰作業。如果您的無線 AP 或路由器支援「WPA - 個人」和「WPA2 - 個人」,您就應該在該 AP 將其啟用,並提供一個又長又牢靠的密碼。對於沒有 RADIUS 或 AAA 伺服器的個人或家庭網路,請使用「Wi-Fi 保護的存取個人」。

注意:「WPA-個人」或「WPA2-個人」不能互相操作。

有些保全性解決方案可能不受到您電腦作業系統的支援,並且可能需要額外的軟體或特定硬體以及無線 LAN 基礎架構的支援。請向您的電腦製造廠商查詢詳情。

若要使用「WPA-個人」或「WPA2-個人」網路驗證來新增設定檔:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁面中按一下「新增」以開啟「設定檔精靈」的「一般設定」。
  3. 設定檔名稱:輸入描述性的設定檔名稱。
  4. 無線網路名稱 (SSID):輸入網路識別碼。
  5. 操作模式:按一下「網路 (基礎架構)」
  6. 按一下「下一步」以存取「保全性設定」。
  7. 按一下「企業保全性」
  8. 網路驗證:選取「WPA-個人」或「WPA2-個人」。請參閱保全性概述
  9. 資料加密:請選取以下其中一項:
  10. 密碼:輸入具有 8 到 63 個字元的文字詞語。密碼越長,無線網路的保全性就越牢固。在存取點輸入的密碼同樣也要使用於這台電腦以及所有其他存取無線網路的無線裝置。

設定具有 WPA-企業或 WPA2-企業網路驗證的用戶端

「WPA2-企業」需要驗證伺服器。

注意: 「WPA-企業」與「WPA2-企業」不能互相操作。

若要新增使用「WPA-企業」或「WPA2-企業」驗證的設定檔:

  1. 請向您的管理員取得 RADIUS 伺服器的使用者名稱和密碼。
  2. 某些驗證類型要求獲取並安裝用戶端憑證。請參閱設定 TLS 驗證的用戶端或洽詢您的管理員。
  3. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  4. 在「設定檔」頁面中按一下「新增」以開啟「設定檔精靈」的「一般設定」。
  5. 設定檔名稱:輸入描述性的設定檔名稱。
  6. 無線網路名稱 (SSID):輸入網路識別碼。
  7. 操作模式:按一下「網路 (基礎架構)」
  8. 按一下 「下一步」
  9. 按一下「企業保全性」
  10. 網路驗證:選取「WPA-企業」「WPA2-企業」
  11. 資料加密:請選取以下其中一項:
  12. 啟用 802.1x:已選取。
  13. 驗證類型:請選取以下其中一項:EAP-SIMLEAPTLSTTLSPEAPEAP-FAST

設定具有 WEP 資料加密和 MD5 網路驗證的用戶端

MD5 驗證是利用使用者名稱與密碼的單向驗證方法。這個方法不支援金鑰管理,但是,如果有使用資料加密的話,則需要預先設定金鑰。若要新增 WEP 和 MD5 驗證到新的設定檔:

注意:開始進行之前,需要知道 RADIUS 伺服器的使用者名稱和密碼,該伺服器可授予您存取網路的權限。

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁面中按一下「新增」以開啟「設定檔精靈」的「一般設定」。
  3. 設定檔名稱:輸入描述性的設定檔名稱。
  4. 無線網路名稱 (SSID):輸入網路識別碼。
  5. 操作模式:按一下「網路 (基礎架構)」
  6. 按一下 「下一步」
  7. 按一下「企業保全性」
  8. 網路驗證:選取「開放」(建議)。
  9. 資料加密:選取 WEP
  10. 按一下「802.1x 已啟用」
  11. 驗證類型:選取 MD5。

步驟 1/2:密碼

  1. 加密等級:請選取 64 位元128 位元加密。
  2. 無線保全性密碼 (加密金鑰):輸入您無線網路的網路金鑰 (無線保全性密碼)。請確認網路金鑰符合無線 AP。
  3. 金鑰索引:選取 1、2、34。(預設金鑰是 1。)
  4. 按一下 「下一步」

步驟 2/2:MD5 使用者

  1. 選取以下其中一個身份證明方法:

    注意:如果在 Intel PROSet/無線軟體安裝期間沒有選取「預先登入連線」,則這個選項無法使用。請參閱安裝或解除安裝單一登入功能

  1. 按一下「確定」來儲存身份證明。
  2. 按一下「連線」來連線到選取的無線網路。

如果您沒有在「保全性設定」頁面中選取「使用Windows 登入」,也沒有設定使用者身份證明,則當您嘗試連線到這個設定檔時,會出現「輸入身份證明」訊息。輸入使用者名稱、網域和密碼。按一下「確定」以存取設定檔。

  1. 按一下「確定」來關閉 Intel PROSet/無線。

設定具有 WEP 資料加密和 EAP-SIM 網路驗證的用戶端

EAP-SIM 使用從用戶端介面卡和 RADIUS 伺服器衍生出的動態作業階段為基礎的 WEP 金鑰來加密資料。EAP-SIM 需要您輸入使用者驗證碼或個人識別碼 (PIN),才能與訂用者身分模組 (SIM) 卡通訊。SIM 卡是特別的智慧卡,用於 "全球行動通訊系統" (GSM) 數位行動網路。若要新增使用 EAP-SIM 驗證的設定檔:

  1. 按一下「新增」以開啟「一般設定」。
  2. 設定檔名稱:輸入設定檔名稱。
  3. 無線網路名稱 (SSID):輸入網路識別碼。
  4. 操作模式:按一下「網路 (基礎架構)」
  5. 按一下「下一步」以存取「保全性設定」。
  6. 按一下「企業保全性」
  7. 網路驗證:選取「開放」(建議)。
  8. 資料加密:選取 WEP
  9. 按一下「啟用 802.1x」
  10. 驗證類型:選取 EAP-SIM。

EAP-SIM 驗證會配合下列系統使用:

EAP-SIM 使用者 (選擇性)

  1. 指定使用者名稱 (身份):按一下以指定使用者名稱。
  1. 按一下「確定」

設定具有 TLS 網路驗證的用戶端

這些設定定義用來驗證使用者的通訊協定和身份證明。「傳輸層保全性」(TLS) 驗證是一種雙向的驗證方法,特別使用數位憑證來確認用戶端和伺服器的身份。

新增使用 TLS 驗證的設定檔:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁面中按一下「新增」以開啟「設定檔精靈」的「一般設定」。
  3. 設定檔名稱:輸入描述性的設定檔名稱。
  4. 無線網路名稱 (SSID):輸入網路識別碼。
  5. 操作模式:按一下「網路 (基礎架構)」
  6. 按一下「下一步」以存取「保全性設定」。
  7. 按一下「企業保全性」
  8. 網路驗證:選取「WPA 企業」「WPA2 企業」
  9. 資料加密:選取 AES-CCMP (建議)。
  10. 啟用 802.1x:已選取。
  11. 驗證類型:選取要用於這個連線的 TLS。

步驟 1/2:TLS 使用者

  1. 獲取並安裝用戶端憑證,請參考設定 TLS 驗證的用戶端或洽詢您的系統管理員。
  2. 選取下列選項之一來取得憑證:
  3. 按一下 「下一步」

步驟 2/2:TLS 伺服器

請選取以下其中一項:

  1. 選取以下其中一個選項:

注意:這些參數應該要向管理員獲取。

  1. 按一下「確定」來儲存設定並關閉頁面。

設定具有 TTLS 網路驗證的用戶端

TTLS 驗證:這些設定定義用來驗證使用者的通訊協定和身分證明。用戶端會使用 EAP-TLS 來驗證伺服器,並且在用戶端和伺服器之間建立 TLS 加密的通道。用戶端可以使用另外一個驗證通訊協定,一般是透過這個加密通道啟用伺服器驗證密碼式的通訊協定 (如「MD5 挑戰」)。挑戰和回應封包是透過非揭露的 TLS 加密通道傳送的。以下範例說明如何使用 TTLS 驗證來配合使用 WPA 與 AES-CCMP 加密。

設定具有 TTLS 網路驗證的用戶端:

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁面中按一下「新增」以開啟「設定檔精靈」的「一般設定」。
  3. 設定檔名稱:輸入描述性的設定檔名稱。
  4. 無線網路名稱 (SSID):輸入網路識別碼。
  5. 操作模式:按一下「網路 (基礎架構)」。
  6. 按一下「下一步」以存取「保全性設定」
  7. 按一下「企業保全性」
  8. 網路驗證:選取「WPA-企業」「WPA2-企業」。
  9. 資料加密:請選取以下其中一項:
  10. 啟用 802.1x:已選取。
  11. 驗證類型:選取要用於這個連線的 TTLS

步驟 1/2:TTLS 使用者

  1. 驗證通訊協定: 這個參數指定透過 TTLS 通道操作的驗證工具。通訊協定有:PAP (預設)、CHAPMD5MS-CHAPMS-CHAP-V2。請參閱保全性概述以取得更多資訊。

對於 PAP、CHAP、MD5、MS-CHAP 與 MS-CHAP-V2 通訊協定,請選取以下驗證方法之一:

注意:如果在 Intel PROSet/無線軟體安裝期間沒有選取「預先登入連線」,則這個選項無法使用。請參閱安裝或解除安裝單一登入功能

  1. 漫遊身份:如果「漫遊身份」欄位是空白的,預設會使用 %domain%\%username%。

使用 802.1x MS RADIUS 為驗證伺服器時,伺服器會使用來自 Intel PROSet/無線軟體的「漫遊身份」使用者名稱來驗證裝置,而忽略「驗證通訊協定 MS-CHAP-V2」的使用者名稱。這個功能是供應給驗證者的 802.1x 身份。Microsoft IAS RADIUS 僅接收 EAP 用戶端的有效使用者名稱 (.Net 使用者)。使用 802.1x MS RADIUS 時,請輸入有效的使用者名稱。對於所有其他伺服器,這是選擇性欄位。所以,建議您使用喜愛的領域 (例如,anonymous@myrealm) 來取代真實身份。

步驟 2/2:TTLS 伺服器

注意:這些參數應該要向管理員獲取。

  1. 按一下「確定」來儲存設定並關閉頁面。

設定具有 PEAP 網路驗證的用戶端

PEAP 驗證:在驗證伺服器驗證用戶端時,需要 PEAP 設定。用戶端會使用 EAP-TLS 來驗證伺服器,並且在用戶端和伺服器之間建立 TLS 加密的通道。用戶端可以使用另外一個 EAP 機制(例如 Microsoft Challenge Authentication Protocol (MS-CHAP) 版本 2),在這個加密的通道上啟用伺服器驗證。挑戰和回應封包是透過非揭露的 TLS 加密通道傳送的。以下範例說明如何使用 PEAP 驗證來配合使用 WPA 與 AES-CCMP 或 TKIP 加密。

設定具有 PEAP 驗證的用戶端:

獲取並安裝用戶端憑證。請參閱設定 TLS 驗證的用戶端或洽詢您的管理員。

  1. 按一下 Intel PROSet/無線主視窗中的「設定檔」
  2. 在「設定檔」頁面中按一下「新增」以開啟「設定檔精靈」的「一般設定」。
  3. 設定檔名稱:輸入描述性的設定檔名稱。
  4. 無線網路名稱 (SSID):輸入網路識別碼。
  5. 操作模式:按一下「網路 (基礎架構)」
  6. 按一下「下一步」以存取「保全性設定」。
  7. 按一下「企業保全性」
  8. 網路驗證:選取「WPA-企業」「WPA2-企業」。
  9. 資料加密:請選取以下其中一項:
  10. 啟用 802.1x:已選取。
  11. 驗證類型:選取要用於這個連線的 PEAP

步驟 1/2:PEAP 使用者

PEAP 需要仰賴「傳輸層保全性」(TLS) 才能允許不加密的驗證類型 (例如「EAP-一般性 Token 卡」(GTC) 及「一次性密碼」(OTP) 的支援)。