Zpět na obsah

Nastavení zabezpečení profilu: Uživatelská příručka k adaptéru Intel(R) PRO/Wireless 3945ABG Network Connection


Použití softwaru Intel(R) PROSet/Wireless
Osobní zabezpečení
Nastavení osobního zabezpečení
Nastavení šifrování dat a ověření totožnosti

Podnikové zabezpečení
Nastavení podnikového zabezpečení


Použití softwaru Intel(R) PROSet/Wireless

Následující části popisují způsob použití aplikace Intel(R) PROSet/Wireless k natavení požadovaného zabezpečení bezdrátového adaptéru. Další informace najdete v části Osobní zabezpečení.

Jsou zde také uvedeny informace o způsobu konfigurování rozšířeného nastavení zabezpečení bezdrátového adaptéru. Tyto postupy vyžadují informace od správce systému (podnikové prostředí) nebo rozšířené nastavení zabezpečení přístupového bodu (domácí uživatelé). Další informace najdete v části Podnikové zabezpečení.

Všeobecné informace o nastavení zabezpečení jsou uvedeny v části Přehled zabezpečení.


Osobní zabezpečení

Osobní zabezpečení použijte, jste-li domácí uživatel nebo malý podnik, který může chránit bezdrátové připojení pomocí různých jednoduchých postupů zabezpečení. Vyberte v seznamu nastavení zabezpečení, které nevyžaduje instalaci rozsáhlé infrastruktury bezdrátové sítě. Server RADIUS nebo AAA není vyžadován.


Nastavení osobního zabezpečení

Popis okna Nastavení osobního zabezpečení

Žádné WEP CKIP TKIP AES-CCMP

Název

Nastavení

Osobní zabezpečení

Výběrem zobrazíte nastavení osobního zabezpečení. Dostupné možnosti zabezpečení závisí na provozním režimu vybraném v Průvodci profilem: Zařízení-zařízení (ad hoc) nebo Síť (Infrastruktura).

Šifrování dat

Jestliže konfigurujete profil pro síť typu Zařízení-zařízení (ad hoc), vyberte možnost:

Jestliže konfigurujete profil pro síť typu Infrastruktura, vyberte možnost:

Upřesnit

Stisknutím tohoto tlačítka zobrazíte okno Upřesnit nastavení, kde můžete nakonfigurovat následující možnosti:

Zpět

Zobrazí předchozí stranu v Průvodci profilem.

OK

Zavře Průvodce profilem a uloží profil.

Storno

Zavře Průvodce profilem a zruší veškeré změny.

Nápověda?

Zobrazí informace nápovědy pro aktuální stranu.


Nastavení šifrování dat a ověření totožnosti

V domácí bezdrátové síti můžete chránit bezdrátové připojení pomocí různých jednoduchých postupů zabezpečení. Patří k nim:

Šifrování WPA zajišťuje ochranu dat v síti. Toto šifrování používá tzv. předsdílený šifrovací klíč (PSK) k zašifrování dat před provedením přenosu. Zadejte stejné heslo do všech počítačů a přístupových bodů v domácí nebo malé podnikové síti. K síti nebo k datům, která byla zašifrována a odeslána jinými počítači, mají přístup pouze zařízení se stejným šifrovacím klíčem. Při použití hesla je k šifrování dat automaticky použit protokol TKIP (Temporal Key Integrity Protocol).

Síťové klíče

Šifrování WEP poskytuje dva stupně zabezpečení:

K zajištění vyššího zabezpečení používejte 128bitový klíč. Pokud použijete šifrování, všechna bezdrátová zařízení v bezdrátové síti musí používat stejné nastavení šifrování.

Klíč můžete vytvořit sami; dále je třeba zadat délku klíče (64 nebo 128 bitů) a index klíče (umístění, kde je daný klíč uložen). S délkou klíče se zvyšuje jeho bezpečnost.

Délka klíče: 64 bitů

Textové heslo (64bitové): Zadejte 5 alfanumerických znaků, 0-9, a-z nebo A-Z.
Hexadecimální klíč (64bitový): Zadejte 10 šestnáctkových znaků, 0-9, A-F.

Délka klíče: 128 bitů

Textové heslo (128bitové): Zadejte 13 alfanumerických znaků, 0-9, a-z nebo A-Z.
Hexadecimální klíč (128bitový):
Zadejte 26 šestnáctkových znaků, 0-9, A-F.

Pro bezdrátovou stanici standardu 802.11 lze nakonfigurovat až čtyři klíče (hodnoty indexu klíče jsou 1, 2, 3 a 4). Jestliže přístupový bod nebo bezdrátová stanice odesílá zprávu, která byla zašifrována pomocí klíče uloženého v konkrétním indexu, obsahuje odesílaná zpráva informaci o indexu klíče, který byl použit k zašifrování. Příjemce (přístupový bod nebo bezdrátová stanice) může načíst uložený klíč z indexu a použít jej k dekódování zašifrované zprávy.


Osobní zabezpečení: Konfigurování profilů pro sítě typu Zařízení-zařízení (ad hoc)

Nastavení klienta s otevřeným ověřováním a žádným šifrováním dat (možnost Žádné)

Režim zařízení-zařízení (rovněž ad hoc) umožňuje výměnu informací přímo mezi bezdrátovými počítači. Režim ad hoc lze použít k vytvoření sítě více počítačů doma, v malé firmě nebo k vytvoření dočasné bezdrátové sítě při schůzce.

V hlavním okně aplikace Intel(R) PROSet/Wireless vyberte některou z následujících metod připojení k síti Zařízení-zařízení:

POZNÁMKA: Sítě Zařízení-zařízení (ad hoc) jsou v seznamu bezdrátových sítí a profilů označeny obrázkem notebooku ().

Vytvoření profilu připojení k bezdrátové síti bez šifrování:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení okna Vytvořit profil bezdrátové sítě.
  3. Název profilu: Zadejte popisný název profilu.
  4. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  5. Provozní režim: Klepněte na možnost Zařízení-zařízení (ad hoc).
  6. Klepněte na tlačítko Další.
  7. Klepnutím na tlačítko Osobní zabezpečení přejděte na stranu Nastavení zabezpečení.
  8. Šifrování dat: Výchozí nastavení je Žádné, což znamená, že v dané bezdrátové síti není použito žádné zabezpečení.
  9. Klepněte na tlačítko OK. Profil bude přidán do seznamu profilů a adaptér se připojí k bezdrátové síti.

Nastavení klienta se 64bitovým nebo 128bitovým šifrováním dat WEP

Je-li povoleno šifrování dat WEP, používá se k šifrování síťový klíč nebo heslo.

Je třeba zadat klíč a uvést délku (64 nebo 128 bitů) a index klíče (umístění, kde je daný klíč uložen). Se složitostí klíče (kombinace písmen a číslic) se zvyšuje jeho bezpečnost.

Přidání síťového klíče k síťovému připojení zařízení-zařízení:

  1. V hlavním okně aplikace Intel PROSet/Wireless poklepejte v seznamu bezdrátových sítí na síť Zařízení-zařízení (ad hoc) nebo vyberte síť a klepněte na tlačítko Připojit. Po připojení bude do seznamu profilů přidán profil.

POZNÁMKA: Sítě Zařízení-zařízení (ad hoc) jsou v seznamu bezdrátových sítí a profilů označeny obrázkem notebooku ().

  1. Klepnutím na tlačítko Profily zobrazte seznam profilů. Vyberte síť, ke které jste se připojili v kroku 1.
  2. Klepnutím na tlačítko Vlastnosti otevřete stranu Obecná nastavení okna Vlastnosti profilu bezdrátové sítě. Zobrazí se název profilu a název bezdrátové sítě (SSID). Měl by být vybrán provozní režim Zařízení-zařízení (ad hoc).
  3. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  4. Klepněte na tlačítko Osobní zabezpečení.
  5. Nastavení zabezpečení: Výchozí nastavení je Žádné, což znamená, že v dané bezdrátové síti není použito žádné zabezpečení.

Přidání hesla nebo síťového klíče:

  1. Nastavení zabezpečení: Výběrem možnosti WEP 64bitové nebo WEP 128bitové nakonfigurujte šifrování dat WEP s klíčem délky 64 nebo 128 bitů.

Pokud je v zařízení povoleno šifrování WEP, je přístup k síti ověřován pomocí klíče WEP. Jestliže bezdrátové zařízení nemá správný klíč WEP, třebaže je ověření úspěšné, nebude moci vysílat data.

  1. Heslo: Zadejte Heslo bezdrátového zabezpečení (šifrovací klíč).
  1. Index klíče: Změnou indexu klíče lze nakonfigurovat až čtyři hesla.
  2. Přidání více než jednoho hesla:
  3. Klepnutím na tlačítko OK se vraťte na stranu Profily.

Osobní zabezpečení: Konfigurování profilů pro sítě typu Infrastruktura

Síť typu infrastruktura sestává z jednoho nebo více přístupových bodů a jednoho nebo více počítačů s nainstalovanými bezdrátovými adaptéry. Každý přístupový bod musí mít kabelové připojení k bezdrátové síti. V případě domácích uživatelů se obvykle jedná o širokopásmovou nebo kabelovou síť.

Nastavení klienta bez šifrování dat (možnost Žádné)

V hlavním okně aplikace Intel(R) PROSet/Wireless vyberte některou z následujících metod připojení k síti typu infrastruktura:


Nastavení klienta se 64bitovým nebo 128bitovým šifrováním dat WEP

Je-li povoleno šifrování dat WEP, používá se k šifrování síťový klíč nebo heslo.

Síťový klíč můžete dostat automaticky (může ho například poskytnout výrobce bezdrátového síťového adaptéru) nebo ho můžete zadat sami a specifikovat jeho délku (64 nebo 128 bitů), formát (znaky ASCII nebo šestnáctkové číslice) a index (umístění, kde je konkrétní klíč uložen). S délkou klíče se zvyšuje jeho bezpečnost.

Přidání síťového klíče pro připojení k síti typu infrastruktura:

  1. V hlavním okně aplikace Intel PROSet/Wireless poklepejte v seznamu bezdrátových sítí na síť typu Infrastruktura nebo vyberte síť a klepněte na tlačítko Připojit.

POZNÁMKA: Sítě typu Infrastruktura jsou v seznamu bezdrátových sítí a profilů označeny obrázkem přístupového bodu ().

  1. Klepnutím na tlačítko Profily zobrazte seznam profilů.
  2. Klepnutím na tlačítko Vlastnosti otevřete stranu Obecná nastavení okna Vlastnosti profilu bezdrátové sítě. Zobrazí se název profilu a název bezdrátové sítě (SSID). Měl by být vybrán provozní režim Síť (infrastruktura).
  3. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  4. Nastavení zabezpečení: Výchozí nastavení je Žádné, což znamená, že v dané bezdrátové síti není použito žádné zabezpečení.

Přidání hesla nebo síťového klíče:

  1. Nastavení zabezpečení: Výběrem možnosti WEP 64bitové nebo WEP 128bitové nakonfigurujte šifrování dat WEP s klíčem délky 64 nebo 128 bitů.

Pokud je na přístupovém bodu povoleno šifrování WEP, je přístup k síti ověřován pomocí klíče WEP. Pokud bezdrátové zařízení nemá správný klíč WEP, ani po úspěšném ověření nemůže prostřednictvím přístupového bodu vysílat data nebo dešifrovat data přijatá z přístupového bodu.

  1. Heslo: Zadejte Heslo bezdrátového zabezpečení (textové heslo) nebo Šifrovací klíč (klíč WEP).
  2. Index klíče: Změnou indexu klíče můžete nakonfigurovat až čtyři hesla.
  3. Přidání více než jednoho hesla:

  4. Klepnutím na tlačítko OK se vraťte na stranu Profily.

Nastavení klienta se zabezpečením WPA – osobní (TKIP) nebo WPA2 – osobní (TKIP)

Osobní režim WPA vyžaduje ruční konfiguraci předsdíleného klíče (PSK) na přístupovém bodu a klientech. Tento klíč PSK ověřuje uživatele pomocí hesla nebo identifikačního kódu, a to na klientské stanici i na přístupovém bodu. Ověřovací server není vyžadován. Osobní režim WPA je určen pro domácí a malé podnikové prostředí.

Šifrování WPA2 je druhou generací zabezpečení WPA, která poskytuje podnikovým i domácím uživatelům bezdrátových sítí vysoký stupeň jistoty, že k jejich bezdrátovým sítím budou moci přistupovat pouze oprávnění uživatelé. Metoda WPA2 poskytuje silnější mechanismus šifrování prostřednictvím standardu AES (Advanced Encryption Standard), který je vyžadován v některých podnikových a vládních sítích.

Konfigurace profilu s ověřením v síti WPA – osobní a šifrováním dat TKIP:

  1. V hlavním okně aplikace Intel PROSet/Wireless poklepejte v seznamu bezdrátových sítí na síť typu Infrastruktura nebo vyberte síť a klepněte na tlačítko Připojit.

POZNÁMKA: Sítě typu Infrastruktura jsou v seznamu bezdrátových sítí a profilů označeny obrázkem přístupového bodu ().

  1. Klepnutím na tlačítko Profily zobrazte seznam profilů.
  2. Klepnutím na tlačítko Vlastnosti otevřete stranu Obecná nastavení okna Vlastnosti profilu bezdrátové sítě. Zobrazí se název profilu a název bezdrátové sítě (SSID). Měl by být vybrán provozní režim Síť (infrastruktura).
  3. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  4. Nastavení zabezpečení: Vyberte možnost WPA – osobní (TKIP), která poskytuje zabezpečení malým podnikovým sítím nebo domácímu prostředí. Používá se heslo zvané předsdílený klíč (PSK). Čím delší je toto heslo, tím je bezdrátová síť lépe zabezpečena.

Pokud bezdrátový přístupový bod nebo směrovač podporuje šifrování WPA2 – osobní, je třeba jej povolit na přístupovém bodu a zadat dlouhé a bezpečné heslo. Čím delší je toto heslo, tím je bezdrátová síť lépe zabezpečena. Stejné heslo, které zadáte na přístupovém bodu, musíte použít v tomto počítači a ve všech ostatních bezdrátových zařízeních, která přistupují k bezdrátové síti.

POZNÁMKA: Šifrování WPA – osobní a WPA2 – osobní nemohou vzájemně spolupracovat.

  1. Heslo bezdrátového zabezpečení (šifrovací klíč): Zadejte textový výraz obsahující 8 až 63 znaků. Ověřte, ze se síťový klíč shoduje s heslem v bezdrátovém přístupovém bodu.
  2. Klepnutím na tlačítko OK se vraťte na stranu Profily.

Nastavení klienta se zabezpečením WPA – osobní (AES-CCMP) nebo WPA2 – osobní (AES-CCMP)

Šifrování WPA (Wi-Fi Protected Access) představuje rozšíření zabezpečení, které podstatně zvyšuje ochranu dat a kontrolu přístupu do bezdrátové sítě. Toto šifrování vyžaduje ověření 802.1x a výměnu klíčů a funguje pouze s dynamickými šifrovacími klíči. V případě domácích uživatelů a malých firem režim WPA – osobní používá protokol AES-CCMP (Advanced Encryption Standard – Counter CBC-MAC) nebo TKIP (Temporal Key Integrity Protocol).

Konfigurace profilu s ověřením v síti WPA2 – osobní a šifrováním dat AES-CCMP:

  1. Na straně Profil vyberte profil.
  2. Klepnutím na tlačítko Vlastnosti otevřete stranu Obecná nastavení okna Vlastnosti profilu bezdrátové sítě. Zobrazí se název profilu a název bezdrátové sítě (SSID). Měl by být vybrán provozní režim Síť (infrastruktura).
  3. Klepněte na tlačítko Další. Zobrazí se stránka Nastavení zabezpečení.
  4. Nastavení zabezpečení: Výběrem možnosti WPA – osobní (AES-CCMP) aktivujte tento stupeň zabezpečení pro malé sítě nebo domácí prostředí. Používá heslo, které se rovněž nazývá předsdílený klíč (PSK). Čím delší je toto heslo, tím je bezdrátová síť lépe zabezpečena.

AES-CCMP (Advanced Encryption Standard – Counter CBC-MAC Protocol) je novou metodou ochrany důvěrných informací při bezdrátovém přenosu specifikovanou standardem IEEE 802.11i. Protokol AES-CCMP poskytuje silnější metodu šifrování než protokol TKIP. Metodu ochrany dat AES-CCMP zvolte vždy, když je zapotřebí silná ochrana dat.

Pokud bezdrátový přístupový bod nebo směrovač podporuje šifrování WPA2 – osobní, je třeba jej povolit na přístupovém bodu a zadat dlouhé a bezpečné heslo. Stejné heslo, které zadáte na přístupovém bodu, musíte použít v tomto počítači a ve všech ostatních bezdrátových zařízeních, která přistupují k bezdrátové síti.

POZNÁMKA: Šifrování WPA – osobní a WPA2 – osobní nemohou vzájemně spolupracovat.

Některá řešení zabezpečení nemusí být podporována konkrétními operačními systémy. Může být zapotřebí dodatečný software nebo hardware a také podpora infrastruktury bezdrátové sítě LAN. Podrobné informace získáte od výrobce počítače.

Nastavení hesla:

  1. Heslo bezdrátového zabezpečení (šifrovací klíč): Zadejte textový výraz obsahující 8 až 63 znaků. Ověřte, ze se použitý síťový klíč shoduje s klíčem v bezdrátovém přístupovém bodu.
  2. Klepnutím na tlačítko OK se vraťte na stranu Profily.

Zpět na začátek

Zpět na obsah


Podnikové zabezpečení

Na straně Nastavení zabezpečení můžete provádět požadovaná nastavení zabezpečení pro vybranou bezdrátovou síť.

Podnikové zabezpečení použijte, pokud vaše síťové prostředí vyžaduje ověřování 802.1x.


Nastavení podnikového zabezpečení

Popis okna Nastavení podnikového zabezpečení

Název

Nastavení

Podnikové zabezpečení

Výběrem zobrazíte nastavení podnikového zabezpečení. Dostupné možnosti podnikového zabezpečení závisí na vybraném provozním režimu: Zařízení-zařízení (ad hoc) nebo Síť (Infrastruktura).

Ověření v síti

Jestliže konfigurujete profil typu Zařízení-zařízení (ad hoc), je výchozí možností Otevřené ověřování.

Jestliže konfigurujete profil typu Infrastruktura, vyberte možnost:

Šifrování dat

Povolit 802.1x (typ ověření)

Klepnutím otevřete následující typy ověřování 802.11x:

Možnosti Cisco

Klepnutím zobrazíte stránku Kompatibilní rozšíření Cisco.

POZNÁMKA: Rozšíření kompatibilní se standardem Cisco (Cisco Compatible Extensions) jsou automaticky povolena pro profily CKIP a LEAP.

Tlačítko Upřesnit

Stisknutím tohoto tlačítka zobrazíte okno Upřesnit nastavení, kde můžete nakonfigurovat následující možnosti:

Zpět

Zobrazí předchozí stranu v Průvodci profilem.

Další

Zobrazí další stránku v Průvodci profilem. Pokud jsou požadovány další informace o zabezpečení, bude na stránce Zabezpečení zobrazen další krok.

OK

Zavře Průvodce profilem a uloží profil.

Storno

Zavře Průvodce profilem a zruší veškeré změny.

Nápověda?

Zobrazí informace nápovědy pro aktuální stranu.


Podnikové zabezpečení: Konfigurování profilů pro sítě typu Zařízení-zařízení (ad hoc)

Nastavení klienta s otevřeným ověřováním v síti a žádným šifrováním dat (možnost Žádné)

Používáte-li otevřené ověřování, ověření může požadovat jakákoli bezdrátová stanice. Stanice, která potřebuje ověření od jiné bezdrátové stanice, zašle ověřovací rámec, který obsahuje identitu vysílací stanice. Přijímací stanice vyhoví požadavku o ověření. Otevřené ověřování dovoluje přístup na síť jakémukoli zařízení. V případě, že na síti není zapnuto šifrování, může přístup do sítě získat jakékoli zařízení, které zná název SSID.

Režim Zařízení-zařízení (ad hoc) umožňuje výměnu informací přímo mezi bezdrátovými počítači. Režim ad hoc lze použít k vytvoření sítě více počítačů doma, v malé firmě nebo k vytvoření dočasné bezdrátové sítě při schůzce.

  1. V hlavním okně aplikace Intel(R) PROSet/Wireless vyberte některou z následujících metod připojení k síti Zařízení-zařízení:

    POZNÁMKA: Sítě Zařízení-zařízení (ad hoc) jsou v seznamu bezdrátových sítí a profilů označeny obrázkem notebooku ().

Vytvoření profilu připojení k bezdrátové síti bez šifrování:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení okna Vytvořit profil bezdrátové sítě.
  3. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  4. Název profilu: Zadejte popisný název profilu.
  5. Provozní režim: Klepněte na možnost Zařízení-zařízení (ad hoc).
  6. Klepněte na tlačítko Další.

  1. Klepnutím na tlačítko Podnikové zabezpečení přejděte na stranu Nastavení zabezpečení.
  2. Ověření v síti: Otevřené (vybráno).

Používáte-li otevřené ověřování, ověření může požadovat jakákoli bezdrátová stanice. Stanice, která potřebuje ověření od jiné bezdrátové stanice, zašle ověřovací rámec, který obsahuje identitu vysílací stanice. Přijímací stanice vyhoví požadavku o ověření. Otevřené ověřování dovoluje přístup na síť jakémukoli zařízení. V případě, že na síti není zapnuto šifrování, může přístup do sítě získat jakékoli zařízení, které zná název SSID. Sítě Zařízení-zařízení (ad hoc) vždy používají otevřené ověřování.

  1. Šifrování dat: Výchozí nastavení je Žádné.
  2. Klepněte na tlačítko OK. Profil bude přidán do seznamu profilů a adaptér se připojí k bezdrátové síti.

Nastavení klienta s otevřeným ověřováním v síti a šifrováním dat WEP

V hlavním okně aplikace Intel PROSet/Wireless vyberte některou z následujících metod připojení k síti Zařízení-zařízení:

  1. Poklepejte v seznamu bezdrátových sítí na síť Zařízení-zařízení (ad hoc).
  2. Vyberte v seznamu bezdrátových sítí síť Zařízení-zařízení (ad hoc). Klepněte na tlačítko Připojit. Software Intel PROSet/Wireless automaticky rozpozná nastavení zabezpečení bezdrátového adaptéru.

POZNÁMKA: Sítě Zařízení-zařízení (ad hoc) jsou v seznamu bezdrátových sítí a profilů označeny obrázkem notebooku ().

  1. Jestliže požadujete šifrování dat, můžete vybrat šifrování WEP. Bude třeba zadat 64bitové nebo 128bitové bezpečnostní heslo (šifrovací klíč) a index klíče. Tyto hodnoty se musí shodovat s nastavením zařízení v síti Zařízení-zařízení (ad hoc), jinak nebude přenos dat možný.

    POZNÁMKA: Chcete-li upravit nebo změnit nastavení bezdrátové sítě, postupujte podle pokynů v části Správa profilů.

Vytvoření profilu připojení k bezdrátové síti se šifrováním WEP:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná okna Vytvořit profil bezdrátové sítě.
  3. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  4. Název profilu: Zadejte popisný název profilu.
  5. Provozní režim: Klepněte na možnost Zařízení-zařízení (ad hoc).
  6. Klepněte na tlačítko Další.
  7. Klepnutím na tlačítko Podnikové zabezpečení přejděte na stranu Nastavení zabezpečení.
  8. Ověření v síti: Jako výchozí je vybrána možnost Otevřené. Sítě ad hoc používají pouze otevřené ověřování.
  9. Šifrování dat: Vyberte možnost WEP. Lze nakonfigurovat 64 nebo 128bitové šifrování dat WEP. Jestliže bezdrátové zařízení nemá správný klíč WEP, nebude moci přenášet a dešifrovat data.
  10. Úroveň šifrování: Vyberte možnost 64bitové nebo 128bitové.
  11. Heslo bezdrátového zabezpečení (šifrovací klíč): Zadejte heslo bezdrátové sítě (klíč WEP). Heslo má stejnou hodnotu, jakou používá bezdrátový přístupový bod nebo směrovač. Toto heslo vám sdělí správce sítě.
  1. Index klíče: Vyberte hodnotu 1, 2, 3 nebo 4. Změnou indexu klíče lze nakonfigurovat až čtyři hesla.

Změna nastavení zabezpečení:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless. Síť, ke které jste se právě připojili, je uvedena v seznamu profilů.
  2. Vyberte bezdrátovou síť.
  3. Klepnutím na tlačítko Vlastnosti otevřete stranu Obecná nastavení okna Vlastnosti profilu bezdrátové sítě. Údaje Název bezdrátové sítě (SSID) a Název profilu jsou již zadány. Je vybrán provozní režim Zařízení-zařízení (ad hoc).
  4. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  5. Klepněte na položku Podnikové zabezpečení.
  6. Ověření v síti: Výchozí nastavení je Otevřené. Nepoužívá se žádné ověřování.
  7. Šifrování dat: Je vybrána možnost WEP. Můžete změnit klíč WEP, index klíče nebo úroveň šifrování.
  8. Po provedení změn se klepnutím na tlačítko OK vraťte do seznamu profilů.

Podnikové zabezpečení: Konfigurování profilů pro sítě typu Infrastruktura

Síť typu infrastruktura sestává z jednoho nebo více přístupových bodů a jednoho nebo více počítačů s nainstalovanými bezdrátovými adaptéry. Každý přístupový bod musí mít kabelové připojení k bezdrátové síti.

Nastavení klienta bez ověřování nebo šifrování dat (možnost Žádné)

V hlavním okně aplikace Intel(R) PROSet/Wireless vyberte některou z následujících metod připojení k síti typu infrastruktura:

Není-li vyžadováno žádné ověření, bude připojení k síti navázáno bez výzvy k zadání přihlašovacích údajů. Všechna bezdrátová zařízení se správným názvem sítě (SSID) se budou moci přidružit k ostatním zařízením v síti.

Vytvoření profilu připojení k bezdrátové síti bez šifrování:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení okna Vytvořit profil bezdrátové sítě.
  3. Název profilu: Zadejte popisný název profilu.
  4. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  5. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  6. Klepněte na tlačítko Další.
  7. Klepnutím na tlačítko Podnikové zabezpečení přejděte na stranu Nastavení zabezpečení.
  8. Ověření v síti: Otevřené (vybráno).

Otevřené ověřování umožňuje bezdrátovému zařízení přístup k síti bez ověření 802.11. Pokud v síti není povoleno žádné šifrování, může se jakékoli bezdrátové zařízení se správným síťovým názvem (SSID) přidružit k přístupovému bodu a získat přístup k síti.

  1. Šifrování dat: Výchozí nastavení je Žádné.
  2. Klepněte na tlačítko OK. Profil bude přidán do seznamu profilů a adaptér se připojí k bezdrátové síti.

Nastavení klienta se sdíleným ověřováním v síti

Při použití ověřování sdíleným klíčem se předpokládá, že každá bezdrátová stanice obdržela tajný sdílený kód prostřednictvím zabezpečeného kanálu nezávislého na bezdrátovém komunikačním kanálu 802.11. Ověřování pomocí sdíleného klíče vyžaduje, aby klient nakonfiguroval statický klíč WEP nebo CKIP. Klient získá přístup pouze tehdy, pokud splní podmínky ověřování. Protokol CKIP poskytuje silnější šifrování dat než protokol WEP, ale není podporován všemi operačními systémy a přístupovými body.

POZNÁMKA: Sdílený klíč se může jevit jako lepší možnost poskytující vyšší zabezpečení, existuje zde však slabé místo spočívající v přenosu ověřovacího řetězce klientovi v podobě prostého textu. Pokud útočník zjistí ověřovací řetězec, lze zpětnou analýzou snadno získat sdílený ověřovací klíč. Otevřené ověřování je tak ve skutečnosti (a neintuitivně) bezpečnější. Vytvoření profilu se sdíleným ověřováním:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení okna Vytvořit profil bezdrátové sítě.
  3. Název profilu: Zadejte popisný název profilu.
  4. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  5. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  6. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  7. Klepněte na položku Podnikové zabezpečení.
  8. Ověření v síti: Vyberte možnost Sdílené. Sdílené ověřování je prováděno pomocí předem nakonfigurovaného klíče WEP.
  9. Šifrování dat: Vyberte možnost Žádné, WEP (64 nebo 128bitové) nebo CKIP (64 nebo 128bitové).
  10. Povolit 802.1x: Zakázáno.
  11. Úroveň šifrování: 64bitové nebo 128bitové: Při přepínání mezi 64bitovým a 128bitovým šifrováním budou předchozí nastavení vymazána a je třeba zadat nové heslo.
  12. Index klíče: Vyberte hodnotu 1, 2, 3 nebo 4. Změnou indexu klíče můžete nakonfigurovat až čtyři hesla.
  13. Heslo bezdrátového zabezpečení (šifrovací klíč): Zadejte heslo bezdrátové sítě (šifrovací klíč WEP). Toto heslo má stejnou hodnotu, jakou používá bezdrátový přístupový bod nebo směrovač. Toto heslo vám sdělí správce sítě.

Nastavení klienta s ověřováním v síti WPA – osobní nebo WPA2 – osobní

Šifrování WPA (Wi-Fi Protected Access) představuje rozšíření zabezpečení, které podstatně zvyšuje ochranu dat a kontrolu přístupu do bezdrátové sítě. Toto šifrování vyžaduje výměnu klíčů a funguje pouze s dynamickými šifrovacími klíči. Pokud bezdrátový přístupový bod nebo směrovač podporuje šifrování WPA – osobní a WPA2 – osobní, je třeba jej povolit na přístupovém bodu a zadat dlouhé a bezpečné heslo. V osobních a domácích sítích bez serveru RADIUS nebo AAA použijte ověřování WPA – osobní.

POZNÁMKA: Šifrování WPA – osobní a WPA2 – osobní nemohou vzájemně spolupracovat.

Některá řešení zabezpečení nemusí být podporována konkrétními operačními systémy a pravděpodobně bude zapotřebí dodatečný software nebo určitý hardware a také podpora bezdrátové síťové infrastruktury. Podrobné informace získáte od výrobce počítače.

Přidání profilu se síťovým ověřováním WPA – osobní nebo WPA2 – osobní:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení Průvodce profily.
  3. Název profilu: Zadejte popisný název profilu.
  4. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  5. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  6. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  7. Klepněte na položku Podnikové zabezpečení.
  8. Ověření v síti: Vyberte možnost WPA - osobní nebo WPA2 - osobní. Další informace najdete v části Přehled zabezpečení.
  9. Šifrování dat: Vyberte jednu z následujících možností:
  10. Heslo: Zadejte textový výraz obsahující 8 až 63 znaků. Čím delší je toto heslo, tím je bezdrátová síť lépe zabezpečena. Stejné heslo, které zadáte na přístupových bodech, musíte použít v tomto počítači a ve všech ostatních bezdrátových zařízeních, která přistupují k bezdrátové síti.

Nastavení klienta s ověřováním v síti WPA – podniky nebo WPA2 – podniky

Režim WPA2 – podniky vyžaduje ověřovací server.

POZNÁMKA: Šifrování WPA – podniky a WPA2 – podniky nemohou vzájemně spolupracovat.

Přidání profilu s ověřováním WPA – podniky nebo WPA2 – podniky:

  1. Získejte od správce systému uživatelské jméno a heslo na server RADIUS.
  2. Některé typy ověřování vyžadují získání a instalaci klientského certifikátu. Další informace najdete v části Nastavení klienta pro ověřování TLS nebo se obraťte na správce sítě.
  3. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  4. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení Průvodce profily.
  5. Název profilu: Zadejte popisný název profilu.
  6. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  7. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  8. Klepněte na tlačítko Další.
  9. Klepněte na položku Podnikové zabezpečení.
  10. Ověření v síti: Vyberte možnost WPA – podniky nebo WPA2 – podniky.
  11. Šifrování dat: Vyberte jednu z následujících možností:
  12. Povolit 802.1x: Vybrané.
  13. Typ ověření: Vyberte jednu z následujících možností: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Nastavení klienta se šifrováním dat WEP a ověřováním v síti MD5

Ověřování MD5 je metoda jednosměrného ověřování, která používá uživatelská jména a hesla. Tato metoda nepodporuje správu klíčů; pokud se ale používá šifrování dat, vyžaduje předem nakonfigurovaný klíč. Přidání ověřování WEP a MD5 k novému profilu:

POZNÁMKA: Dříve než začnete, je třeba znát uživatelské jméno a heslo na serveru RADIUS, který poskytuje přístup k síti.

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení Průvodce profily.
  3. Název profilu: Zadejte popisný název profilu.
  4. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  5. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  6. Klepněte na tlačítko Další.
  7. Klepněte na položku Podnikové zabezpečení.
  8. Ověření v síti: Vyberte možnost Otevřené (doporučeno).
  9. Šifrování dat:Vyberte možnost WEP.
  10. Klepněte na možnost 802.1x zapnuto.
  11. Typ ověření: Vyberte možnost MD5.

Krok 1 z 2 : Heslo

  1. Úroveň šifrování: Vyberte možnost 64bitové nebo 128bitové.
  2. Heslo bezdrátového zabezpečení (šifrovací klíč): Zadejte síťový klíč (heslo bezdrátového zabezpečení) vaší bezdrátové sítě. Ověřte, ze se síťový klíč shoduje s klíčem v bezdrátovém přístupovém bodu.
  3. Index klíče: Vyberte hodnotu 1, 2, 3 nebo 4. (Výchozí index klíče je 1.)
  4. Klepněte na tlačítko Další.

Krok 2 z 2 : Uživatel MD5

  1. Vyberte jednu z následujících možností pověření:

    POZNÁMKA: Tato možnost není k dispozici, pokud jste během instalace softwaru Intel PROSet/Wireless nevybrali možnost Připojení před přihlášením. Další informace jsou uvedeny v části Instalace nebo odinstalování funkce Jednotné přihlášení.

  1. Klepnutím na tlačítko OK uložte pověření.
  2. Připojte se k vybrané bezdrátové síti klepnutím na tlačítko Připojit.

Jestliže jste na stránce Nastavení zabezpečení nevybrali možnost Použít přihlášení systému Windows ani jste nenakonfigurovali pověření uživatele, zobrazí se při pokusu o připojení k tomuto profilu zpráva Zadání pověření. Zadejte uživatelské jméno, doménu a heslo. Klepnutím na tlačítko OK získáte přístup k profilu.

  1. Klepnutím na tlačítko OK zavřete okno Intel PROSet/Wireless.

Nastavení klienta se šifrováním dat WEP a ověřováním v síti EAP-SIM

Ověřování EAP-SIM používá k šifrování dat dynamický relační klíč WEP, který je odvozen od klientského adaptéru a serveru RADIUS. Šifrování EAP-SIM vyžaduje ke komunikaci s kartou SIM (Subscriber Identity Module) zadání kódu ověření uživatele (Personal Identification Number, PIN). Karta SIM je speciální karta Smart používaná digitálními mobilními sítěmi standardu GSM (Global System for Mobile Communications). Přidání profilu s ověřováním EAP-SIM:

  1. Klepnutím na tlačítko Přidat na stránce Profil přejděte na stranu Obecná nastavení.
  2. Název profilu: Zadejte název profilu.
  3. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  4. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  5. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  6. Klepněte na položku Podnikové zabezpečení.
  7. Ověření v síti: Vyberte možnost Otevřené (doporučeno).
  8. Šifrování dat:Vyberte možnost WEP.
  9. Klepněte na políčko Povolit 802.1x.
  10. Typ ověření: Vyberte možnost EAP-SIM.

Ověřování EAP-SIM lze kombinovat s následujícími možnostmi:

Uživatel EAP-SIM (volitelné)

  1. Zadat uživatelské jméno (identitu): Klepnutím zadejte uživatelské jméno.
  1. Klepněte na tlačítko OK.

Nastavení klienta s ověřováním v síti TLS

Tato nastavení definují protokol a pověření používané k ověření uživatele. Ověřování TLS (Transport Layer Security) je obousměrná metoda ověřování, která pro ověření identity klienta a serveru používá výhradně digitální certifikáty.

Přidání profilu s ověřováním TLS:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení Průvodce profily.
  3. Název profilu: Zadejte popisný název profilu.
  4. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  5. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  6. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  7. Klepněte na položku Podnikové zabezpečení.
  8. Ověření v síti: Vyberte možnost WPA – podniky nebo WPA2 – podniky.
  9. Šifrování dat:Vyberte možnost AES-CCMP (doporučeno).
  10. Povolit 802.1x:Vybrané.
  11. Typ ověření: Vyberte ověřování TLS, které má být použito s tímto připojením.

Krok 1 z 2 : Uživatel TLS

  1. Získejte a nainstalujte klientský certifikát – podrobnosti najdete v části Nastavení klienta pro ověřování TLS nebo se obraťte na správce systému.
  2. Vyberte některou z následujících možností získání certifikátu:
  3. Klepněte na tlačítko Další.

Krok 2 z 2 : Server TLS

Vyberte jednu z následujících možností:

  1. Vyberte jednu z následujících možností:

POZNÁMKA:Tyto parametry získáte od správce.

  1. Klepnutím na tlačítko OK uložíte nastavení a zavřete stránku.

Nastavení klienta s ověřováním v síti TTLS

Ověřování TTLS:Tato nastavení definují protokol a identifikační informace použité k ověření uživatele. Klient používá protokol EAP-TLS k ověření serveru a vytvoření kanálu šifrovaného v TLS mezi klientem a serverem. Klient může v šifrovacím kanálu k aktivaci ověření serveru použít jiný ověřovací protokol; typicky se jedná o protokoly založené na heslech, jako například MD5 Challenge (dotaz). Balíčky s dotazem a odpovědí se posílají šifrovaným neveřejným kanálem TLS. Následující příklad popisuje použití WPA se šifrováním AES-CCMP s použitím ověřování TTLS.

Nastavení klienta s ověřováním v síti TTLS:

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení Průvodce profily.
  3. Název profilu: Zadejte popisný název profilu.
  4. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  5. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  6. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  7. Klepněte na položku Podnikové zabezpečení.
  8. Ověření v síti: Vyberte možnost WPA – podniky nebo WPA2 – podniky.
  9. Šifrování dat: Vyberte jednu z následujících možností:
  10. Povolit 802.1x: Vybrané.
  11. Typ ověření: Vyberte ověřování TTLS, které má být použito s tímto připojením.

Krok 1 z 2 : Uživatel TTLS

  1. Protokol pro ověřování: Tento parametr určuje protokol pro ověřování, který funguje v tunelu TTLS. Jedná se o tyto protokoly: PAP (výchozí), CHAP, MD5, MS-CHAP a MS-CHAP-V2. Další informace najdete v části Přehled zabezpečení.

Pro protokoly PAP, CHAP, MD5, MS-CHAP a MS-CHAP-V2 vyberte jeden z následujících způsobů ověřování:

POZNÁMKA: Tato možnost není k dispozici, pokud jste během instalace softwaru Intel PROSet/Wireless nevybrali možnost Připojení před přihlášením. Další informace jsou uvedeny v části Instalace nebo odinstalování funkce Jednotné přihlášení.

  1. Identita pro roaming: Není-li políčko Identita pro roaming zaškrtnuto, je jako výchozí použita identita %domain%\%username%.

Používáte-li server 802.1x MS RADIUS jako ověřovací, tento server ověřuje zařízení pomocí uživatelského jména Identita pro roaming aplikace Intel PROSet/Wireless a ignoruje uživatelské jméno Protokol pro ověřování MS-CHAP-V2. Tato funkce je identita 802.1x dodaná ověřovateli. Pro klienty EAP přijímá server Microsoft IAS RADIUS pouze platné uživatelské jméno (uživatel dotNet). Používáte-li server 802.1x MS RADIUS, zadejte platné uživatelské jméno. V případě ostatních serverů není toto pole povinné. Z tohoto důvodu doporučujeme nepoužívat skutečnou identitu, ale požadovanou sféru (například anonym@sfera).

Krok 2 z 2 : Server TTLS

POZNÁMKA:Tyto parametry získáte od správce.

  1. Klepnutím na tlačítko OK uložíte nastavení a zavřete stránku.

Nastavení klienta s ověřováním v síti PEAP

Ověřování PEAP: Nastavení PEAP je vyžadováno pro ověření klienta na ověřovacím serveru. Klient používá protokol EAP-TLS k ověření serveru a vytvoření kanálu šifrovaného v TLS mezi klientem a serverem. Klient může v šifrovacím kanálu k aktivaci ověření serveru použít jiný mechanismus EAP, například protokol MS-CHAP (Microsoft Challenge Authentication Protocol) verze 2. Balíčky s dotazem a odpovědí se posílají šifrovaným neveřejným kanálem TLS. Následující příklad popisuje použití WPA se šifrováním AES-CCMP nebo TKIP s použitím ověřování PEAP.

Nastavení klienta s ověřováním PEAP:

Získejte a nainstalujte klientský certifikát. Další informace najdete v části Nastavení klienta pro ověřování TLS nebo se obraťte na správce sítě.

  1. Klepněte na tlačítko Profily v hlavním okně aplikace Intel PROSet/Wireless.
  2. Na stránce Profil klepnutím na tlačítko Přidat otevřete stránku Obecná nastavení Průvodce profily.
  3. Název profilu: Zadejte popisný název profilu.
  4. Název bezdrátové sítě (SSID): Zadejte identifikátor sítě.
  5. Provozní režim: Klepněte na možnost Síť (Infrastruktura).
  6. Klepnutím na tlačítko Další přejděte na stranu Nastavení zabezpečení.
  7. Klepněte na položku Podnikové zabezpečení.
  8. Ověření v síti: Vyberte možnost WPA – podniky nebo WPA2 – podniky.
  9. Šifrování dat: Vyberte jednu z následujících možností:
  10. Povolit 802.1x: Vybrané.
  11. Typ ověření: Vyberte ověřování PEAP, které má být použito s tímto připojením.

Krok 1 z 2 : Uživatel PEAP

Protokol PEAP využívá protokol TLS (Transport Layer Security) k zajišťování podpory nezašifrovaných typů ověřování, jako je například karta EAP GTC Generic Token Card) a jednorázové heslo OTP (One-Time Password).