Tilbage til Indhold

Opsætning af profilsikkerhed: Brugervejledning til Intel(R) PRO/Wireless 3945ABG Netværkstilslutning


Brug Intel(R) PROSet/Wireless Software

Personlig sikkerhed
Indstillinger for Personlig sikkerhed
Definer datakryptering og godkendelse

Koncernsikkerhed
Indstillinger for koncernsikkerhed


Brug af Intel(R) PROSet for Wireless software:

Følgende afsnit beskriver, hvordan du bruger Intel(R) PROSet/Wireless til opsætning af nødvendige sikkerhedsindstillinger for den trådløse adapter. Se Personlig sikkerhed.

Afsnittene indeholder også oplysninger om, hvordan du konfigurerer avancerede sikkerhedsindstillinger for den trådløse adapter. Dette kræver oplysninger fra en systemadministrator (koncernmiljø) eller om de avancerede sikkerhedsindstillinger på dit adgangspunkt (hjemmebrugere). Se Koncernsikkerhed.

For generelle oplysninger om sikkerhedsindstillinger, se Gennemgang af sikkerhed.


Personlig sikkerhed

Brug Personlig sikkerhed hvis du er en privat- eller mindre virksomhedsbruger, som kan anvende forskellige enkle sikkerhedsprocedurer til beskyttelse af den trådløse forbindelse. Vælg på en liste over sikkerhedsindstillinger, som ikke kræver en ekstensiv opsætning af infrastruktur til det tråløse netværk. En RADIUS eller AAA er ikke påkrævet.


Personlige sikkerhedsindstillinger.

Beskrivelse af personlige sikkerhedsindstillinger.

Ingen WEP CKIP TKIP AES-CCMP

Navn

Indstilling

Personlig sikkerhed

Vælg for at åbne indstillingssiden for personlig sikkerhed. Hvilke sikkerhedsindstillinger der er til rådighed, afhænger af, hvilken driftstilstand, der er valgt i Guiden Profil: Enhed-til-enhed (ad hoc) eller Netværk (Infrastruktur).

Datakryptering

Hvis du konfigurerer en enhed-til-enhed (ad hoc) profil, skal du vælge

Hvis du konfigurerer en infrastrukturprofil, skal du vælge:

Avanceret

Vælg, for at få adgang til Avancerede indstillinger og konfigurere følgende indstillinger:

Tilbage

Få vist den forrige side i profilguiden.

OK

Lukker guiden Profil og gemmer profilen.

Annuller

Luk guiden Profil, og annullerer eventuelle ændringer.

Hjælp?

Viser hjælpeoplysningerne for den aktuelle side.


Definer datakryptering og godkendelse

I et privat trådløst netværk kan du bruge forskellige simple sikkerhedsprocedurer til beskyttelse af den trådløse forbindelse. Disse omfatter:

Wi-Fi Protected Access (WPA)-kryptering giver beskyttelse af dine data på netværket. WPA anvender en krypteringsnøgle, der kaldes en Pre-Shared Key (PSK) til kryptering af data inden transmission. Indtast den samme adgangskode i alle computere og adgangspunkter i netværket i hjemmet eller den mindre virksomhed. Kun enheder, der bruger den samme krypteringsnøgle, kan få adgang til netværket eller afkryptere de krypterede data, der er overført af andre computere. Adgangskoden initierer automatisk protokollen Temporal Key Integrity (TKIP) for datakrypteringsprocessen.

Netværksnøgler

WEP-kryptering giver sikkerhed på to niveauer:

For at opnå bedre sikkerhed skal du bruge en 128 bit-nøgle. Hvis du bruger kryptering, skal alle trådløse enheder på dit trådløse netværk bruge de samme krypteringsnøgler.

Du kan selv oprette nøglen og angive nøglelængden (64- eller 128-bit) samt nøgleindeks (det sted, hvor en bestemt nøgle er lagret). Jo længere nøglen er, jo sikrere er nøglen.

Nøglelængde: 64 bit

Adgangsfrase (64 bit): Indtast 5 alfanumeriske tegn 0-9, a-z eller A-Z.
Hex-nøgle (64 bit): Indtast 10 hexadecimale tegn, 0-9, A-F.

Nøglelængde: 128 bit

Adgangsfrase (128 bit): Indtast 13 alfanumeriske tegn, 0-9, a-z eller A-Z.
Hex-nøgle (128-bit):
Indtast 26 hexadecimale tegn, 0-9, A-F.

Under 802.11 kan en trådløs station konfigureres med op til fire nøgler (nøgleindeksværdierne er 1, 2, 3 og 4). Når et adgangspunkt eller en trådløs station transmitterer en krypteret meddelelse med en nøgle, der er lagret i et bestemt nøgleindeks, angiver den transmitterede meddelelse det nøgleindeks, der blev brugt til at kryptere meddelelseskroppen. Det modtagende adgangspunkt eller den modtagende trådløse station kan dernæst hente den nøgle, der er gemt i nøgleindekset og bruge den til at afkode den krypterede meddelelseskrop.


Personlig sikkerhed Konfiguration af profiler til Enhed-til-enhed (ad-hoc) netværk

Opsætning af en klient med Open Network Authentication og ingen datakryptering

I enhed-til-enhed-tilstand, også kaldet Ad hoc-tilstand, sender trådløse computere oplysninger direkte til andre trådløse computere. Du kan bruge ad-hoc-funktionen til at oprette computernetværk hjemme eller i det mindre kontor eller til opsætning af et midlertidigt trådløst netværk til et møde.

I hovedvinduet i Intel(R) PROSet/Wireless skal du vælge en af følgende metoder til at forbinde en enhed til et enhedsnetværk:

BEMÆRK: Enhed-til-enhed netværk (ad hoc) identificeres med et notebook-billede () på listerne Trådløse netværk og Profil.

Sådan oprettes en profil til en trådløst netværksforbindelse uden kryptering:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne guiden til Generelle indstillinger til oprettelse af trådløs profil.
  3. Profilnavn: Indtast et beskrivende profilnavn.
  4. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  5. Driftstilstand: Klik på Enhed til enhed (Ad-hoc).
  6. Klik på Næste.
  7. Klik på Personlig sikkerhed for at åbne Sikkerhedsindstillinger.
  8. Datakryptering: Standardindstillingen er Ingen, hvilket indikerer, at der ikke er sikkerhed aktiveret på dette trådløse netværk.
  9. Klik på OK. Profilen føjes til listen Profiler, og tilslutter til det trådløse netværk.

Opsætning af en klient med WEP 64-bit eller WEP 128-bit datakryptering

Hvis WEP-datakryptering er aktiveret, anvendes en netværksnøgle eller en adgangkode til kryptering.

Du skal indtaste nøglen og angive nøglelængden (64- eller 128-bit) samt nøgleindeks (det sted, hvor en bestemt nøgle er lagret). Jo mere kompleks nøglen er (en blanding af tal og bogstaver), jo mere sikker er nøglen.

Sådan føjer du en netværksnøgle til en enhed-til-enhed netværksforbindelse:

  1. Dobbeltklik, i Intel PROSet/Wireless' hovedvindue, på et enhed-til-enhed (ad hoc) netværk på listen Trådløse netværk, eller marker netværket og klik på Tilslut. Efter tilslutning tilføjes der en profil på listen Profiler.

BEMÆRK: Enhed-til-enhed netværk (ad hoc) identificeres med et notebook-billede () på listerne Trådløse netværk og Profil.

  1. Klik på Profiler for at åbne listen over profiler. Marker det netværk, du tilsluttede til under trin 1.
  2. Klik på Egenskaber for at åbne den trådløse profils Generelle indstillinger. Profilnavnet og navnet på det trådløse netværk (SSID) vises. Enhed-til-enhed (ad hoc) skal vælges som driftstilstand.
  3. Klik på Næste for at åbne Sikkerhedsindstillinger.
  4. Klik på Personlig sikkerhed.
  5. Sikkerhedsindstillinger: Standardindstillingen er Ingen, hvilket indikerer, at der ikke er sikkerhed aktiveret på dette trådløse netværk.

TIlføjelse af en adgangskode eller en netværksnøgle:

  1. Sikkerhedsindstillinger: Vælg enten WEP 64-bit eller WEP 128-bit for at konfigurere WEP-datakryptering med en 64- eller 128-bit nøgle.

Når WEP-kryptering aktiveres på en enhed, anvendes WEP-nøglen til at verificere adgang til netværket. Hvis den trådløse enhed ikke modtager den korrekte WEP-nøgle, selvom godkendelsen foregik uden fejl, kan enheden ikke sende data.

  1. Adgangskode: Indtast adgangskoden til trådløs sikkerhed (krypteringsnøglen).
  1. Nøgleindeks:Du kan angive op til fire adgangskoder ved at skifte Nøgleindeks.
  2. Sådan tilføjer du flere adgangskoder:
  3. Klik på OK for at returnere til listen Profil.

Personlig sikkerhed Konfiguration af profiler til infrastrukturnetværk

Et infrastrukturnetværk består af ét eller flere adgangspunkter og én eller flere computere med trådløse adaptere installeret. Hvert adgangspunkt skal have en trådbåren forbindelse til et trådløst netværk. For hjemmebrugere er dette normalt et bredbånds- eller kabelnetværk.

Opsætning af en klient uden (Ingen) datakryptering

I hovedvinduet i Intel(R) PROSet/Wireless skal du vælge en af følgende metoder til at forbinde en enhed til et infrastrukturnetværk:


Opsætning af en klient med WEP 64-bit eller WEP 128-bit datakryptering

Hvis WEP-datakryptering er aktiveret, anvendes en netværksnøgle eller en adgangkode til kryptering.

En netværksnøgle kan angives for dig automatisk (f.eks. kan den være leveret af producenten af din trådløse netværksadapter), eller du kan selv indtaste den og angive nøglelængden (64 eller 128 bit), nøgleformat (ASCII-tegn eller hexadecimale cifre), og nøgleindeks (placeringen, hvor en bestemt nøgle lagres). Jo længere nøglen er, jo sikrere er nøglen.

Sådan tilføjer du en netværksnøgle til en infrastruktur-netværksforbindelse:

  1. Dobbeltklik, i Intel PROSet/Wireless hovedvinduet på et infrastrukturnetværk på listen Trådløse netværk, eller marker netværket og klik på Tilslut.

BEMÆRK: Infrastruktur-netværk identificeres med et adgangspunktbillede () på listerne Trådløse netværk og Profiler.

  1. Klik på Profiler for at åbne listen over profiler.
  2. Klik på Egenskaber for at åbne den trådløse profils Generelle indstillinger. Profilnavnet og navnet på det trådløse netværk (SSID) vises. Netværk (Infrastruktur) skal vælges som driftstilstand.
  3. Klik på Næste for at åbne Sikkerhedsindstillinger.
  4. Sikkerhedsindstillinger: Standardindstillingen er Ingen, hvilket indikerer, at der ikke er sikkerhed aktiveret på dette trådløse netværk.

TIlføjelse af en adgangskode eller en netværksnøgle:

  1. Sikkerhedsindstillinger: Vælg enten WEP 64-bit eller WEP 128-bit for at konfigurere WEP-datakryptering med en 64- eller 128-bit nøgle.

Når WEP-kryptering aktiveres på et adgangspunkt, anvendes WEP-nøglen til at verificere adgang til netværket. Hvis den trådløse enhed ikke har den korrekte WEP-nøgle, selv om godkendelsens udfald er korrekt, kan enheden ikke transmittere data via adgangspunktet eller kryptere data modtaget fra adgangspunktet.

  1. Adgangskode: Indtast kodeordet for trådløs sikkerhed (adgangskoden) eller krypteringsnøglen (WEP-nøglen).
  2. Nøgleindeks: Rediger nøgleindekset for opsætning af fire adgangskoder.
  3. Sådan tilføjer du flere adgangskoder:

  4. Klik på OK for at returnere til listen Profil.

Opsætning af en klient med WPA-Personlig (TKIP) eller WPA2-Personlig (TKIP) sikkerhedsindstillinger

WPA Personlig tilstand kræver manuel konfiguration af en foruddelt nøgle (PSK) på adgangspunkt og klienter. Denne PSK godkender brugeres adgangskode eller identificeringskode, på både klientstationen og adgangspunktet. En godkendelsesserver er ikke nødvendig. WPA Personlig tilstand er målrettet imod hjemmemiljøer og mindre virksomheder.

WPA2 er anden generation af WPA-sikkerhed, der giver trådløse koncern- og forbrugerbrguere et højt niveau af sikkerhed for, at kun autoriserede brugere har adgang til trådløse netværk. WPA2 indeholder en stærkere krypteringsmekanisme gennem Advanced Encryption Standard (AES), der kræves af visse koncern- og offentlige brugere.

Sådan konfigurerer du en profil med WPA-Personlig netværksgodkendelse og TKIP-datakryptering:

  1. Dobbeltklik, i Intel PROSet/Wireless hovedvinduet på et infrastrukturnetværk på listen Trådløse netværk, eller marker netværket og klik på Tilslut.

BEMÆRK: Infrastruktur-netværk identificeres med et adgangspunktbillede () på listerne Trådløse netværk og Profiler.

  1. Klik på Profiler for at åbne listen over profiler.
  2. Klik på Egenskaber for at åbne den trådløse profils Generelle indstillinger. Profilnavnet og navnet på det trådløse netværk (SSID) vises. Netværk (Infrastruktur) skal vælges som driftstilstand.
  3. Klik på Næste for at åbne Sikkerhedsindstillinger.
  4. Sikkerhedsindstillinger: Vælg WPA-Personal (TKIP) som sikkerhed for mindre virksomhedsnetværk eller i hjemmemiljøer. Der anvendes en adgangskode, der kaldes en forud-delt nøgle (PSK = Pre Shared Key). Jo længere denne adgangskode er, jo mere sikkert er det trådløse netværk.

Hvis det trådløse adgangspunkt eller routeren understøtter WPA2-Personal, skal du aktivere den i adgangspunktet og angive en lang stærk adgangskode. Jo længere denne adgangskode er, jo mere sikkert er det trådløse netværk. Den samme adgangskode, du angav for adgangspunktet, skal bruges på denne computer og til alle andre trådløse enheder, der har adgang til det trådløse netværk.

BEMÆRK: WPA-Personlig og WPA2-Personlig kan ikke bruges sammen.

  1. Trådløs sikkerhedsadgangskode (Krypteringsnøgle): Indtast en sætning med otte til 63 tegn. Kontroller, at netværksnøglen svarer til adgangskoden på det trådløse adgangspunkt.
  2. Klik på OK for at returnere til listen Profil.

Opsætning af en klient med WPA-Personlig (AES-CCMP) eller WPA2-Personlig ((AES-CCMP) sikkerhedsindstillinger

Wi-Fi-beskyttet adgang (WPA) er en sikkerhedsforbedring, der forøger databeskyttelsesniveauet og adgangskontrollen til et trådløst netværk betydeligt. WPA fastholder 802.1x-godkendelse og nøgleudveksling og fungerer kun med dynamiske krypteringsnøgler. For hjemme- eller mindre virksomhedsbrugere anvender WPA-Personal enten Advanced Encryption Standard - Counter CBC-MAC protokollen (AES-CCMP) eller Temporal Key Integrity protokollen (TKIP).

Sådan konfigurerer du en profil med WPA2-personlig netværksgodkendelse og AES-CCMP-datakryptering:

  1. Marker en profil på siden Profil.
  2. Klik på Egenskaber for at åbne den trådløse profils Generelle indstillinger. Profilnavnet og navnet på det trådløse netværk (SSID) vises. Netværk (Infrastruktur) skal vælges som driftstilstand.
  3. Klik på Næste. Siden Sikkerhedsindstillinger åbnes.
  4. Sikkerhedsindstillinger: Vælg WPA-Personal (AES-CCMP) for at opnå dette sikkerhedsniveau i mindre virksomhedsnetværk eller hjemmemiljøer. Det kræver en adgangskode, der også kaldes en foruddelt nøgle (PSK). Jo længere denne adgangskode er, jo mere sikkert er det trådløse netværk.

AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) er den nye metode til fortrolighedsbeskyttelse i trådløse overførsler, som angivet i IEEE 802.11i-standarden. AES-CCMP er en stærkere krypteringsmetode end TKIP. Vælg AES-CCMP-datakrypteringsmetode, når det er høj databeskyttelse er vigtig.

Hvis det trådløse adgangspunkt eller routeren understøtter WPA2-Personal, skal du aktivere den i adgangspunktet og angive en lang stærk adgangskode. Den samme adgangskode, du angav for adgangspunktet, skal bruges på denne computer og til alle andre trådløse enheder, der har adgang til det trådløse netværk.

BEMÆRK: WPA-Personlig og WPA2-Personlig kan ikke bruges sammen.

Visse sikkerhedsløsninger er muligvis ikke understøttet af din computers operativsystem. Der kan kræves yderligere software- eller hardware samt support af trådløs LAN infrastruktur. Henvend dig til din computerproducent for at høre mere.

Definer adgangskode:

  1. Trådløs sikkerhedsadgangskode (Krypteringsnøgle): Indtast en sætning (længde på mellem otte og 63 tegn). Kontroller, at den anvendte netværksnøgle matcher nøglen til det trådløse adgangspunkt.
  2. Klik på OK for at returnere til listen Profil.

Tilbage til toppen

Tilbage til Indhold


Koncernsikkerhed

På siden Sikkerhedsindstillinger kan du angive de nødvendige sikkerhedsindstillinger for det valgte trådløse netværk.

Brug koncernsikkerhed, hvis dit netværksmiljø kræver 802.1x-godkendelse.


Koncernsikkerhedsindstillinger

Beskrivelse af koncernsikkerhedsindstillinger

Navn

Indstilling

Koncernsikkerhed

Vælg for at åbne indstillingssiden for koncernsikkerhed. Hvilke indstillinger der er til rådighed, afhænger af den valgte driftstilstand: Enhed-til-enhed (ad hoc) eller Netværk (Infrastruktur).

Netværksgodkendelse

Hvis du konfigurerer en Enhed-til-enhed (ad hoc) profil, er standardvalget Åben godkendelse.

Hvis du konfigurerer en infrastrukturprofil, skal du vælge:

Datakryptering

Aktiver 802.1x (Godkendelsestype)

Klik, for at åbne følgende 802.11x-godkendelsestyper:

Cisco-funktioner

Klik for at få vist siden med Cisco-kompatible udvidelser-funktioner.

BEMÆRK: Cisco-kompatible udvidelser aktiveres automatisk for CKIP og LEAP-profiler.

Knappen Avanceret

Vælg, for at få adgang til Avancerede indstillinger og konfigurere følgende indstillinger:

Tilbage

Få vist den forrige side i profilguiden.

Næste

Få vist den næste side i profilguiden. Hvis der kræves flere sikkerhedsoplysninger, vises det næste trin på siden Sikkerhed.

OK

Lukker guiden Profil og gemmer profilen.

Annuller

Luk guiden Profil, og annullerer eventuelle ændringer.

Hjælp?

Viser hjælpeoplysningerne for den aktuelle side.


Koncernsikkerhed: Konfiguration af profiler til Enhed-til-enhed (ad-hoc) netværk

Opsætning af en klient med Open Network Authentication og ingen datakryptering

Ved hjælp af Åben godkendelse kan enhver trådløs station anmode om godkendelse. Den station, der skal godkende med en anden trådløs station, sender en godkendelsesadministrationsramme, der indeholder identiteten af den afsendende station. Den modtagende station vil tillade enhver anmodning om godkendelse. Åben godkendelse tillader enhver enhed netværksadgang. Hvis der ikke er aktiveret nogen kryptering på netværket, kan enhver enhed, der kender SSID'et få adgang til netværket.

I enhed-til-enhed-tilstand (ad hoc), sender trådløse computere oplysninger direkte til andre trådløse computere. Du kan bruge ad-hoc-funktionen til at oprette computernetværk hjemme eller i det mindre kontor eller til opsætning af et midlertidigt trådløst netværk til et møde.

  1. I hovedvinduet i Intel(R) PROSet/Wireless skal du vælge en af følgende metoder til at forbinde en enhed til et enhedsnetværk:

    BEMÆRK: Enhed-til-enhed netværk (ad hoc) identificeres med et notebook-billede () på listerne Trådløse netværk og Profil.

Sådan oprettes en profil til en trådløst netværksforbindelse uden kryptering:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne Opret trådløs Profil Generelle indstillinger.
  3. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  4. Profilnavn: Indtast et beskrivende profilnavn.
  5. Driftstilstand: Klik på Enhed til enhed (Ad-hoc).
  6. Klik på Næste

  1. Klik på Koncernsikkerhed for at åbne Sikkerhedsindstillinger.
  2. Netværksgodkendelse: Åben (valgt).

Ved hjælp af Åben godkendelse kan enhver trådløs station anmode om godkendelse. Den station, der skal godkende med en anden trådløs station, sender en godkendelsesadministrationsramme, der indeholder identiteten af den afsendende station. Den modtagende station vil tillade enhver anmodning om godkendelse. Åben godkendelse tillader enhver enhed netværksadgang. Hvis der ikke er aktiveret nogen kryptering på netværket, kan enhver enhed, der kender SSID'et få adgang til netværket. Enhed til enhed (ad hoc) netværk fungerer altid med Åben godkendelse.

  1. Datakryptering: Ingen er standard.
  2. Klik på OK. Profilen føjes til listen Profiler, og tilslutter til det trådløse netværk.

Opsætning af en klient med Open Network Authentication og WEP-datakryptering

I hovedvinduet i Intel PROSet/Wireless skal du vælge en af følgende metoder til at forbinde en enhed til et enhedsnetværk:

  1. Dobbeltklik på et enhed-til-enhed (ad hoc) netværk på listen Trådløse netværk.
  2. Marker et enhed-til-enhed (ad hoc) netværk på listen Trådløse netværk. Klik på Tilslut Intel PROSet/Wireless-softwaren detekterer automatisk sikkerhedsindstillingerne for den trådløse adapter.

BEMÆRK: Enhed-til-enhed netværk (ad hoc) identificeres med et notebook-billede () på listerne Trådløse netværk og Profil.

  1. Hvis datakryptering er påkrævet, kan du vælge WEP. Du bliver bedt om enten at vælge 64-bit eller 128-bit kryptering, en sikkerhedsadgangskode (krypteringsnøgle) og et nøgleindeks. Disse værdier skal matche de forskellige enheder i dit Enhed-til-enhed (ad hoc) netværk, ellers overføres data ikke.

    BEMÆRK: Hvis du har brug for at redigere eller ændre de trådløse netværksindstillinger, kan du under Profiladministration finde yderligere information.

Sådan oprettes en profil til en trådløst netværksforbindelse med WEP-kryptering:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne Opret trådløs Profilguidens generelle indstillinger
  3. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  4. Profilnavn: Indtast et beskrivende profilnavn.
  5. Driftstilstand: Klik på Enhed til enhed (Ad-hoc).
  6. Klik på Næste.
  7. Klik på Koncernsikkerhed for at åbne Sikkerhedsindstillinger.
  8. Netværksgodkendelse: Åben er valgt (standard). Ad hoc-netværk bruger kun Åben godkendelse.
  9. Datakryptering: Vælg WEP. WEP-datakryptering kan konfigureres med 64- elle 128-bit-nøgle. Hvis den trådløse enhed ikke har den korrekte WEP-nøgle, kan enheden ikke overføre eller afkryptere data.
  10. Krypteringsniveau: Vælg 64- eller 128-bit.
  11. Trådløs sikkerhedsadgangskode (Krypteringsnøgle):Indtast adgangskoden til det trådløse netværk (WEP-nøgle). Adgangskoden er den samme, som anvendes af det trådløse adgangspunkt eller routeren. Kontakt administratoren for at få denne adgangskode.
  1. Nøgleindeks: Vælg 1, 2, 3 eller 4. Du kan angive op til fire adgangskoder ved at skifte Nøgleindeks.

Sådan ændres sikkerhedsindstillingerne:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet. Det netværk, som du lige har tilsluttet til, vises i profillisten.
  2. Vælg det trådløse netværk.
  3. Klik på Egenskaber for at åbne profilguiden Generelle indstillinger. Trådløst netværks navn (SSID) og Profilnavn er allerede defineret. Enhed-til-enhed (ad hoc) skal vælges som driftstilstand.
  4. Klik på Næste for at åbne Sikkerhedsindstillinger.
  5. Klik påKoncernsikkerhed.
  6. Netværksgodkendelse: Åben er standard. Ingen godkendelse anvendt.
  7. Datakryptering: WEP er valgt. Du kan ændre WEP-nøglen, nøgleindekset eller krypteringsniveauet.
  8. Klik på OK for at returnere til profillisten, når du har fuldført ændringerne.

Koncernsikkerhed: Konfiguration af profiler til infrastrukturnetværk

Et infrastrukturnetværk består af ét eller flere adgangspunkter og én eller flere computere med trådløse adaptere installeret. Hvert adgangspunkt skal have en trådbåren forbindelse til et trådløst netværk.

Opsætning af en klient uden godkendelse eller datakryptering (Ingen)

I hovedvinduet i Intel(R) PROSet/Wireless skal du vælge en af følgende metoder til at forbinde en enhed til et infrastrukturnetværk:

Hvis godkendelse ikke er nødvendig, tilslutter netværket uden at bede om, at brugeren skal logge på. Alle trådløse enheder med det korrekte netværksnavn (SSID) vil kunne knytte sig sammen med andre enheder på netværket.

Sådan oprettes en profil til en trådløst netværksforbindelse uden kryptering:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne guiden til Generelle indstillinger til oprettelse af trådløs profil.
  3. Profilnavn: Indtast et beskrivende profilnavn.
  4. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  5. Driftstilstand: Klik påNetværk (Infrastruktur)
  6. Klik på Næste.
  7. Klik på Koncernsikkerhed for at åbne Sikkerhedsindstillinger.
  8. Netværksgodkendelse: Åben (valgt).

Åben godkendelse giver en trådløs enhed adgang til netværket uden 802.11-godkendelse. Hvis der ikke er aktiveret en kryptering på netværket, kan enhver trådløs enhed med korrekte netværksnavn (SSID) knyttes til adgangspunktet og få adgang til netværket.

  1. Datakryptering: Ingen er standard.
  2. Klik på OK. Profilen føjes til listen Profiler, og tilslutter til det trådløse netværk.

Opsætning af en klient med delt netværksgodkendelse

Ved hjælp af Delt nøgle-godkendelse antages det, at hver trådløs station har modtaget en hemmelig delt nøgle over en sikret kanal, der er uafhængig af det trådløse 802.11-netværk. Delt nøglegodkendelse kræver, at klienten konfigurerer en statisk WEP- eller CKIP-nøgle. Klientadgangen gives kun, hvis den gik gennem en challenge-baseret godkendelse. CKIP yder stærkere datakryptering end WEP, men ikke alle operativsystemer og adgngspunkter understøtter det.

BEMÆRK: Mens en delt nøgle ville synes at være et bedre valg for et højere sikkerhedsniveau, dannes der en kendt svaghed pga. klartekst-transmissionen af challenge-strengen til klienten. Hvis en invader snuser efter challenge-strengen, kan den delte godkendelsesnøgle nemt brydes. Derfor er åben godkendelse rent faktisk (og som modforholdsregel) mere sikker. Sådan oprettes en profil med delt godkendelse:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne profilguidens Generelle indstillinger.
  3. Profilnavn: Indtast et beskrivende profilnavn.
  4. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  5. Driftstilstand: Klik påNetværk (Infrastruktur).
  6. Klik på Næste for at åbne Sikkerhedsindstillinger.
  7. Klik påKoncernsikkerhed.
  8. Netværksgodkendelse: Vælg Delt. Delt godkendelse fuldføres med en forudkonfigureret WEP-nøgle.
  9. Datakryptering: Vælg Ingen, WEP (64-bit eller 128-bit) eller CKIP (64-bit eller 128-bit).
  10. Aktiver 802.1x Deaktiveret.
  11. Krypteringsniveau: 64-bit/128-bit: Når du skifter mellem 64 bit- og 128 bit-kryptering, fjernes de forrige indstillinger, og der skal angives en ny adgangsnøgle.
  12. Nøgleindeks: Vælg 1, 2, 3 eller 4. Rediger nøgleindekset for opsætning af op til fire adgangskoder.
  13. Trådløs sikkerhedsadgangskode (Krypteringsnøgle): Indtast adgangskoden til det trådløse netværk (WEP-krypteringsnøgle). Adgangskoden er den samme, som anvendes af det trådløse adgangspunkt eller routeren. Kontakt administratoren for at få denne adgangskode.

Opsætning af en klient med WPA-Personlig eller WPA2-Personlig netværksgodkendelse

Wi-Fi-beskyttet adgang (WPA) er en sikkerhedsforbedring, der forøger databeskyttelsesniveauet og adgangskontrollen til et trådløst netværk betydeligt. WPA gennemtvinger nøgleudveksling og fungerer kun med dynamiske krypteringsnøgler. Hvis det trådløse adgangspunkt eller routeren understøtter WPA-Personal og WPA2-Personal, skal du aktivere den i adgangspunktet og angive en lang stærk adgangskode. Til personlige eller hjemmenetværk uden en RADIUS- eller AAA-server, skal du bruge Wi-Fi Protected Access Personal.

BEMÆRK: WPA-Personlig og WPA2-Personlig kan ikke bruges sammen.

Visse sikkerhedsløsninger understøttes muligvis ikke af din computers operativsystem og kan kræve ekstra software og/eller bestemt hardware såvel som understøttelse af trådløs LAN-infrastruktur. Henvend dig til din computerproducent for at høre mere.

Sådan tilføjes en profil med WPA-Personlig eller WPA2-Personlig netværksgodkendelse:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne profilguidens Generelle indstillinger.
  3. Profilnavn: Indtast et beskrivende profilnavn.
  4. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  5. Driftstilstand: Klik påNetværk (Infrastruktur).
  6. Klik på Næste for at åbne Sikkerhedsindstillinger.
  7. Klik påKoncernsikkerhed.
  8. Netværksgodkendelse: Vælg WPA-Personlig eller WPA2-Personlig. Se Oversigt over sikkerhed.
  9. Datakryptering: Vælg en af følgende:
  10. Adgangskode: Indtast en sætning med 8 til 63 tegn. Jo længere denne adgangskode er, jo mere sikkert er det trådløse netværk. Den samme adgangskode, du angav for adgangspunktet, skal bruges på denne computer og til alle andre trådløse enheder, der har adgang til det trådløse netværk.

Opsætning af en klient med WPA-koncern eller WPA2-koncernsnetværksgodkendelse

WPA2-Enterprise kræver en godkendelsesserver.

BEMÆRK:WPA-Enterprise og WPA2-Enterprise kan ikke bruges på samme måde:

Sådan tilføjes en profil, der anvender WPA-Koncern- eller WPA2-Koncern-godkendelse:

  1. Hent et brugernavn og en adgangskode på RADIUS-serveren fra systemadministratoren.
  2. Visse godkendelsestyper kræver, at du henter og installerer et klientcertifikat. Der henvises til Opsætning af klienter til TLS-godkendelse, eller spørg administratoren.
  3. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  4. Klik, på siden Profiler, på Tilføj for at åbne profilguidens Generelle indstillinger.
  5. Profilnavn: Indtast et beskrivende profilnavn.
  6. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  7. Driftstilstand: Klik påNetværk (Infrastruktur).
  8. Klik på Næste.
  9. Klik påKoncernsikkerhed.
  10. Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern.
  11. Datakryptering: Marker en af følgende:
  12. Aktiver 802.1x Valgt.
  13. Godkendelsestype:Vælg en af følgende: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Opsætning af en klient med WEP-datakryptering og MD5-netværksgodkendelse

MD5-godkendelse er en envejs-godkendelsesmetode, der bruger brugernavne og adgangskoder. Denne metode understøtter ikke nøgleadministration, men kræver en forudkonfigureret nøgle, hvis datakryptering anvendes. Sådan tilføjer du WEP- og MD5-godkendelse til en ny profil:

BEMÆRK: Før du begynder skal du kende brugernavn og adgangskode på den RADIUS-server, der giver dig adgang til netværket.

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne profilguidens Generelle indstillinger.
  3. Profilnavn: Indtast et beskrivende profilnavn.
  4. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  5. Driftstilstand: Klik påNetværk (Infrastruktur).
  6. Klik på Næste.
  7. Klik påKoncernsikkerhed.
  8. Netværksgodkendelse: Vælg Åben (Anbefales).
  9. Datakryptering: Vælg WEP.
  10. Klik på 802.1x-aktiveret.
  11. Godkendelsestype: Vælg MD5.

Trin 1 af 2: Adgangskode

  1. Krypteringsniveau: Vælg 64- eller 128-bit.
  2. Trådløs sikkerhedsadgangskode (Krypteringsnøgle): Indtast netværksnøglen (adgangskode for trådløs sikkerhed) til det trådløse netværk. Kontroller, at netværksnøglen matcher nøglen til det trådløse adgangspunkt.
  3. Nøgleindeks: Vælg 1, 2, 3, eller 4. (Standardnøgle er 1).
  4. Klik på Næste.

Trin 2 af 2: MD5-bruger

  1. Vælg en af følgende brugerlegitimationsmetoder:

    BEMÆRK: Dette valg er ikke til rådighed, hvis Før-logon tilslutning ikke er valgt under installationen af Intel PROSet/Wireless-softwaren. Se Installation og afinstallation af Single Sign On.

  1. Klik påOK for at gemme legitimationsoplysningerne.
  2. Klik på knappen Tilslut for at tilslutte til det valgte trådløse netværk.

Hvis du ikke har valgt Brug Windows logon på siden Sikkerhedsindstillinger og heller ikke har konfigurerede brugerlegitimationsoplysninger, vises meddelelsen Indtast legitimationsoplysninger, når du forsøger at tilslutte til denne profil. Indtast brugernavnet, domæne og adgangskoden. Klik på OK for at få adgang til profilen.

  1. Klik på OK for at lukke Intel(R) PROSet.

Opsætning af en klient med WEP-datakryptering og EAP-SIM-netværksgodkendelse

EAP-SIM anvender en dynamisk, sessionsbaseret WEP-nøgle, der er udledt af klientadapteren og RADIUS-serveren, til kryptering af data. EAP-SIM kræver, at du indtaster en brugerverificeringskode, eller et personligt identifikationsnummer (PIN-kode), for kommunikation med Subscriber Identity Module (SIM)-kortet. Et SIM-kort er et specielt smart-kort, der bruges af GSM-baserede digitale mobilnetværk. Sådan tilføjer du en profil med EAP-SIM-godkendelse:

  1. Klik, på siden Profiler, på Tilføj for at åbne Generelle indstillinger.
  2. Profilnavn: Indtast et profilnavn.
  3. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  4. Driftstilstand: Klik påNetværk (Infrastruktur).
  5. Klik på Næste for at åbne Sikkerhedsindstillinger.
  6. Klik påKoncernsikkerhed.
  7. Netværksgodkendelse: Vælg Åben (Anbefales).
  8. Datakryptering: Vælg WEP.
  9. Klik på Aktiver 802.1x.
  10. Godkendelsestype: Vælg EAP-SIM.

EAP-SIM-godkendelse kan anvendes med:

EAP-SIM-bruger (valgfrit)

  1. Angiv brugernavn (identitet): Klik, for at angive brugernavnet.
  1. Klik på OK.

Opsætning af en klient med TLS-netværksgodkendelse

Disse indstillinger definerer protokollen og de legitimationsoplysninger, der bruges til at godkende en bruger. Transport Layer Security (TLS)-godkendelse er en tovejs-godkendelsesmetode, der udelukkende bruger digitale certifikater til at kontrollere identiteten af en klient og en server.

Sådan tilføjes en profil med TLS-godkendelse:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne profilguidens Generelle indstillinger.
  3. Profilnavn: Indtast et beskrivende profilnavn.
  4. Navn på trådløst netværk (SSID): Indtast netværk-ID.
  5. Driftstilstand: Klik påNetværk (Infrastruktur).
  6. Klik på Næste for at åbne Sikkerhedsindstillinger.
  7. Klik påKoncernsikkerhed.
  8. Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern.
  9. Datakryptering: Vælg AES-CCMP (Anbefales).
  10. Aktiver 802.1xValgt.
  11. Godkendelsestype: Vælg TLS for at bruge den med denne forbindelse.

Trin 1 af 2: TLS-bruger

  1. Hent og installer et klientcertifikat. Der henvises til Opsætning af klienten til TLS-godkendelse eller hent hjælp hos systemadministratoren.
  2. Vælg et af følgende, for at få et certifikat:
  3. Klik på Næste.

Trin 2 af 2: TLS-server

Marker en af følgende:

  1. Marker en af følgende muligheder:

BEMÆRK:Disse parametre skal hentes hos administratoren.

  1. Klik på OK for at gemme indstillingerne og lukke siden.

Opsætning af en klient med TTLS-netværksgodkendelse

TTLS-godkendelse: Disse indstillinger definerer protokollen og de legitimationsoplysninger, der bruges til at godkende en bruger. Klienten bruger EAP-TLS til at validere serveren og oprette en TLS-krypteret kanal mellem klient og server. Klienten kan brug en anden godkendelsesprotokol, typisk adgangskodebaserede protokoller (f.eks. MD5 Challenge) over denne krypterede kanal til aktivering af servervalidering. Challenge- og svarpakker sendes over en ikke-udsat TLS-krypteret kanal. Følgende eksempel beskriver, hvordan man bruger WPA med AES-CCMP med TTLS-godkendelse.

Sådan defineres en klient med TTLS-netværksgodkendelse:

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne profilguidens Generelle indstillinger.
  3. Profilnavn: Indtast et beskrivende profilnavn.
  4. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  5. Driftstilstand: Klik påNetværk (Infrastruktur).
  6. Klik på Næste for at åbne Sikkerhedsindstillinger.
  7. Klik påKoncernsikkerhed.
  8. Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern.
  9. Datakryptering: Vælg en af følgende:
  10. Aktiver 802.1x Valgt.
  11. Godkendelsestype: Vælg TTLS der skal anvendes med denne forbindelse.

Trin 1 af 2: TTLS-bruger

  1. Godkendelsesprotokol: Dette parameter angiver godkendelsesprotokollen, der kører over TTLS-tunnelen. Protokollerne er: PAP (standard), CHAP, MD5, MS-CHAP og MS-CHAP-V2. Se Sikkerhedsindstillinger for yderligere oplysninger.

Ved PAP, CHAP, MD5, MS-CHAP og MS-CHAP-V2-protokoller skal du vælge en af disse godkendelsesmetoder:

BEMÆRK: Dette valg er ikke til rådighed, hvis Før-logon tilslutning ikke er valgt under installationen af Intel PROSet/Wireless-softwaren. Se Installation og afinstallation af Single Sign On.

  1. Roaming-identitet: Hvis Roaming-identitet slettes, bliver %domæne%\%brugernavn% anvendt som standard.

Ved brug af 802.1x MS RADIUS som godkendelsesserver, godkender serveren enheden ved hjælp af Roaming Identity-brugernavnet fra Intel PROSet/Wireless-softwaren og ignorerer Authentication Protocol MS-CHAP-V2-brugernavnet. Denne funktion er den 802.1x-identitet, der følger med godkenderen. Microsoft IAS RADIUS accepterer kun et gyldigt brugernavn (dotNet-bruger) for EAP-klienter. Når 802.1x MS RADIUS anvendes, skal du indtaste et gyldigt brugernavn. Ved alle andre servere er dette valgfrit. Det anbefales derfor, at de ønskede navn (f.eks. anonym@myrealm) bruges i stedet for en sand identitet.

Trin 2 af 2: TTLS-server

BEMÆRK:Disse parametre skal hentes hos administratoren.

  1. Klik på OK for at gemme indstillingerne og lukke siden.

Opsætning af en klient med PEAP-netværksgodkendelse

PEAP-godkendelse: PEAP-indstillinger kræves til godkendelse af klienten til godkendelsesserveren. Klienten bruger EAP-TLS til at validere serveren og oprette en TLS-krypteret kanal mellem klient og server. Klienten kan bruge en anden EAP-mekanisme, f.eks. Microsoft Challenge Authentication Protocol (MS-CHAP) Version 2, i stedet for denne krypterede kanal for at aktivere servervalidering. Challenge- og svarpakker sendes over en ikke-udsat TLS-krypteret kanal. Følgende eksempel beskriver, hvordan man bruger WPA med AES-CCMP eller TKIP-kryptering med PEAP-godkendelse.

Definition af en klient med PEAP-godkendelse:

Anskaf og installer et klientcertifikat. Der henvises til Opsæt klienten til TLS-godkendelse, eller bed din administrator om hjælp.

  1. Klik på Profiler i Intel PROSet/Wireless hovedvinduet.
  2. Klik, på siden Profiler, på Tilføj for at åbne profilguidens Generelle indstillinger.
  3. Profilnavn: Indtast et beskrivende profilnavn.
  4. Navn på trådløst netværk (SSID): Indtast netværks-ID.
  5. Driftstilstand: Klik påNetværk (Infrastruktur).
  6. Klik på Næste for at åbne Sikkerhedsindstillinger.
  7. Klik påKoncernsikkerhed.
  8. Netværksgodkendelse: Vælg WPA-Koncern eller WPA2-Koncern.
  9. Datakryptering: Vælg en af følgende:
  10. Aktiver 802.1x Valgt.
  11. Godkendelsestype: Vælg PEAP der skal anvendes med denne forbindelse.

Trin 1 af 2: PEAP-bruger

PEAP afhænger af Transport Layer Security (TLS) for at tillade ikke-krypterede godkendelsestyper som EAP-Generic Token Card (GTC) og understøttelse af engangsadgangskode (OTP).