Volver a Contenidos

Configuración de la Seguridad: Guía del usuario de la Conexión de red Intel(R) PRO/Wireless 3945ABG


Cómo utilizar el software Intel(R) PROSet/Wireless
Seguridad personal
Opciones personales
Opciones de la codificación y autenticación de datos

Seguridad empresarial
Opciones de seguridad empresarial


Cómo utilizar el software Intel(R) PROSet/Wireless

Las siguientes secciones describen cómo utilizar Intel(R) PROSet/Wireless para configurar las opciones de seguridad necesarias para el adaptador inalámbrico. Consulte Seguridad personal.

También se incluye información sobre cómo configurar parámetros de seguridad avanzados para el adaptador inalámbrico. Para ello, se necesita la información procedente del administrador de sistemas (en un entorno empresarial) o de las opciones de seguridad avanzadas del punto de acceso (en el caso de usuarios domésticos). Consulte Seguridad empresarial.

Consulte Opciones de seguridad si desea más información.


Seguridad personal

Utilice Seguridad personal si es usted un usuario doméstico o de pequeña empresa que puede utilizar una amplia variedad de procedimientos de seguridad sencillos para proteger su conexión inalámbrica. Seleccione una opción de la lista de opciones de seguridad que no requiera una extensa configuración de infraestructura para su red inalámbrica. No se requiere un servidor RADIUS o AAA.


Opciones de seguridad personal

Descripción de las Opciones de seguridad personal

Ninguna WEP CKIP TKIP AES-CCMP

Nombre

Parámetro

Seguridad personal

Seleccione esta opción para abrir las Opciones de seguridad personal. Las opciones de seguridad que están disponibles dependen del Modo de operación seleccionado en el Asistente de perfiles: Entre dispositivos (ad hoc) o Red (Infraestructura).

Codificación de datos

Si está configurando un perfil para una red Entre dispositivos (ad hoc), seleccione

Si configura un perfil para una Red de infraestructura, seleccione:

Avanzadas

Seleccione esta opción para acceder a Opciones avanzadas para configurar las opciones siguientes:

Atrás

Regresa a la página anterior del Asistente de perfil.

Aceptar

Cierra el Asistente de perfil y guarda el perfil.

Cancelar

Cierra el Asistente de perfil y cancela los cambios hechos.

Ayuda

Ofrece la información de ayuda de la página actual.


Configuración de la codificación y autenticación de datos

En una red inalámbrica doméstica puede utilizar una gran variedad de sencillos procedimientos de seguridad para proteger la conexión inalámbrica. Éstos incluyen:

La codificación de acceso protegido Wi-Fi (WPA) ofrece protección de sus datos en la red. WPA utiliza una clave de codificación llamada Clave precompartida (PSK) para codificar los datos antes de la transmisión. Introduzca la misma contraseña en todos los equipos y puntos de acceso de su red doméstica o de pequeña empresa. Sólo los dispositivos que utilicen la misma clave de codificación pueden tener acceso a la red o descodificar los datos codificados transmitidos por otros equipos. La contraseña inicia automáticamente el Protocolo de integridad de claves temporales (TKIP) para el proceso de codificación de datos.

Claves de red

La codificación WEP ofrece dos niveles de seguridad:

Para mayor seguridad, utilice una clave de 128 bits. Si utiliza la codificación, todos los dispositivos inalámbricos de la red inalámbrica deben utilizar las mismas claves de codificación.

El propio usuario puede crear la clave y especificar la longitud (64 bits ó 128 bits) y un índice de claves (la ubicación en la que se almacena una clave específica). Cuanto más larga es la clave, más segura es ésta.

Longitud de la clave: 64 bits

Frase de autenticación (64 bits): Escriba cinco (5) caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave hexadecimal (64 bits): Utilice 10 caracteres hexadecimales, 0-9, A-F.

Longitud de la clave: 128 bits

Frase de autenticación (128 bits): Utilice 13 caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave hexadecimal (128 bits):
Utilice 26 caracteres hexadecimales, 0-9, A-F.

Con 802.11, se puede configurar una estación inalámbrica con un máximo de cuatro claves (los valores del índice de las claves son 1, 2, 3 y 4). Cuando un punto de acceso o una estación inalámbrica transmite un mensaje codificado mediante una clave almacenada en un índice de claves determinado, el mensaje transmitido indica el índice de la clave que se utilizó para codificar el cuerpo del mensaje. El punto de acceso o estación inalámbrica receptora puede, a continuación, recuperar la clave que está en el índice de la clave y utilizarla para descodificar el cuerpo codificado del mensaje.


Seguridad personal: Configurar perfiles para redes Entre dispositivos (ad hoc)

Configurar un cliente con autenticación abierta y sin ninguna codificación de datos

En el modo entre dispositivos, también llamado ad hoc o específico, los equipos inalámbricos envían información directamente a los demás equipos inalámbricos. El modo entre dispositivos puede utilizarse en equipos ubicados en una red en el hogar o una oficina pequeña, o bien para configurar una red inalámbrica temporal durante una reunión.

En la ventana principal de Intel(R)PROSet/Wireless, seleccione uno de los siguientes métodos para establecer conexión con una red entre dispositivos:

NOTA: Las redes entre dispositivos (ad hoc) se identifican con la imagen de un equipo portátil () en la Lista de redes inalámbricas y de perfiles.

Para crear un perfil para una conexión de red inalámbrica sin codificación:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página Perfil, haga clic en Agregar para abrir las Opciones generales de creación de perfiles inalámbricos.
  3. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  4. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  5. Modo de operación: Haga clic en Entre dispositivos (ad hoc).
  6. Haga clic en Siguiente.
  7. Haga clic en Seguridad personal para abrir las Opciones de seguridad.
  8. Codificación de datos: La opción predeterminada es Ninguna, lo que indica que no hay seguridad en esta red inalámbrica.
  9. Haga clic en Aceptar. Se añade el perfil a la Lista de perfiles y se establece conexión con la red inalámbrica.

Configurar un cliente con codificación de datos WEP de 64 bits o WEP de 128 bits

Cuando se activa la codificación de datos de WEP, se utiliza una clave o contraseña de red para la codificación.

El propio usuario puede introducir la clave y especificar la longitud (64 bits ó 128 bits) y un índice de claves (la ubicación en la que se almacena una clave específica). Cuanto más compleja sea la clave (letras y números mezclados), más segura será.

Para agregar una clave de red a una conexión de red de dispositivo:

  1. En la ventana principal de Intel PROSet/Wireless, haga doble clic en una red Entre dispositivos (ad hoc) en la Lista de redes inalámbricas o seleccione la red y haga clic en Conectar. Cuando se conecta, se añade un perfil a la Lista de perfiles.

NOTA: Las redes entre dispositivos (ad hoc) se identifican con la imagen de un equipo portátil () en la Lista de redes inalámbricas y de perfiles.

  1. Haga clic en Perfiles para acceder a la Lista de perfiles. Seleccione la red con la que estableció conexión en el Paso 1.
  2. Haga clic en Propiedades para abrir las Opciones generales de Propiedades de perfil inalámbrico. Aparece el nombre del perfil y el nombre de la red inalámbrica (SSID). Se debe seleccionar Entre dispositivos (ad hoc) como el Modo de operación.
  3. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  4. Haga clic en Seguridad personal.
  5. Opciones de seguridad: La opción predeterminada es Ninguna, lo que indica que no hay seguridad en esta red inalámbrica.

Para agregar una contraseña o clave de red:

  1. Opciones de seguridad: Seleccione WEP de 64 bits o WEP de 128 bits para configurar la codificación de datos WEP con una clave de 64 o 128 bits.

Cuando se activa la codificación WEP en un dispositivo, la clave WEP se utiliza para verificar el acceso a la red. Si el dispositivo inalámbrico no tiene la clave WEP correcta, incluso aunque la autenticación sea correcta, el dispositivo no puede transmitir datos.

  1. Contraseña: Escriba la contraseña de seguridad inalámbrica (clave de codificación).
  1. Índice de claves: Se pueden especificar hasta cuatro contraseñas al cambiar el índice de claves.
  2. Para agregar más de una contraseña:
  3. Haga clic en Aceptar para regresar a la Lista de perfiles.

Seguridad personal: Configurar perfiles de redes de infraestructura

Una red de infraestructura consiste de uno o más puntos de acceso en uno o más equipos con adaptadores inalámbricos instalados. Cada punto de acceso debe tener una conexión con cables a una red inalámbrica. Para usuarios domésticos, esto es generalmente una red de banda ancha o de cable.

Configurar un cliente sin ninguna codificación de datos

En la ventana principal de Intel(R)PROSet/Wireless, seleccione uno de los siguientes métodos para establecer conexión con una red de infraestructura:


Configurar un cliente con codificación de datos WEP de 64 bits o WEP de 128 bits

Cuando se activa la codificación de datos de WEP, se utiliza una clave o contraseña de red para la codificación.

Se proporciona automáticamente una clave de red para el usuario (por ejemplo, la puede proporcionar el fabricante del adaptador de red inalámbrico) o el usuario puede escribirla y especificar la longitud (64 bits ó 128 bits), el formato (caracteres ASCII o dígitos hexadecimales) y el índice (la ubicación en la que se almacena una clave determinada). Cuanto más larga es la clave, más segura es ésta.

Para agregar una clave de red a una conexión de red de infraestructura:

  1. En la ventana principal de Intel PROSet/Wireless, haga doble clic en una red de Infraestructura en la Lista de redes inalámbricas o seleccione la red y haga clic en Conectar.

NOTA: Las redes de infraestructura se identifican con una imagen de punto de acceso () en la Lista de redes inalámbricas y de perfiles.

  1. Haga clic en Perfiles para acceder a la Lista de perfiles.
  2. Haga clic en Propiedades para abrir las Opciones generales de Propiedades de perfil inalámbrico. Aparece el nombre del perfil y el nombre de la red inalámbrica (SSID). Se debe seleccionar Red (Infraestructura) como el Modo de operación.
  3. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  4. Opciones de seguridad: La opción predeterminada es Ninguna, lo que indica que no hay seguridad en esta red inalámbrica.

Para agregar una contraseña o clave de red:

  1. Opciones de seguridad: Seleccione WEP de 64 bits o WEP de 128 bits para configurar la codificación de datos WEP con una clave de 64 o 128 bits.

Cuando se activa la codificación WEP en un punto de acceso, la clave WEP se utiliza para verificar el acceso a la red. Si el dispositivo inalámbrico no tiene la clave WEP correcta, aun cuando la autenticación sea satisfactoria, el dispositivo no puede transmitir datos a través del punto de acceso ni descodificar los datos recibidos de éste.

  1. Contraseña: Escriba la contraseña de seguridad inalámbrica (frase de autenticación) o clave de codificación (clave WEP).
  2. Índice de claves: Cambie el Índice de claves para configurar hasta cuatro contraseñas.
  3. Para agregar más de una contraseña:

  4. Haga clic en Aceptar para regresar a la Lista de perfiles.

Configurar un cliente con opciones de seguridad de WPA Personal (TKIP) o WPA2 Personal (TKIP)

El Modo personal WPA requiere la configuración manual de una clave precompartida (PSK) en el punto de acceso y los clientes. PSK autentica a los usuarios con una contraseña o código de identificación, tanto en la estación cliente como en el punto de acceso. No se necesita un servidor de autenticación. El Modo personal WPA está diseñado para los entornos domésticos y de pequeña empresa.

WPA2 es la segunda generación de seguridad de WPA que ofrece a los usuarios inalámbricos de empresa y consumidor un nivel de garantía tan alto que sólo los usuarios autorizados pueden acceder a sus redes inalámbricas. WPA2 proporciona un mecanismo de codificación más sólido mediante Estándar de codificación avanzada (AES), que es un requisito para algunos usuarios corporativos y gubernamentales.

Para configurar un perfil con autenticación de red de WPA Personal y codificación de datos de TKIP:

  1. En la ventana principal de Intel PROSet/Wireless, haga doble clic en una red de Infraestructura en la Lista de redes inalámbricas o seleccione la red y haga clic en Conectar.

NOTA: Las redes de infraestructura se identifican con una imagen de punto de acceso () en la Lista de redes inalámbricas y de perfiles.

  1. Haga clic en Perfiles para acceder a la Lista de perfiles.
  2. Haga clic en Propiedades para abrir las Opciones generales de Propiedades de perfil inalámbrico. Aparece el nombre del perfil y el nombre de la red inalámbrica (SSID). Se debe seleccionar Red (Infraestructura) como el Modo de operación.
  3. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  4. Opciones de seguridad: Seleccione WPA Personal (TKIP) para proporcionar seguridad a una red de pequeña empresa o entorno doméstico. Se utiliza una contraseña denominada clave precompartida (PSK). Cuanto más larga sea la contraseña, más robusta será la seguridad de la red inalámbrica.

Si el punto de acceso o enrutador inalámbrico es compatible con WPA2 Personal, debe activarlo en el punto de acceso y utilizar una contraseña extensa y robusta. Cuanto más larga sea la contraseña, más robusta será la seguridad de la red inalámbrica. La misma contraseña utilizada en el punto de acceso debe utilizarse en este equipo y en todos los demás dispositivos inalámbricos que tienen acceso a la red inalámbrica.

NOTA: WPA-Personal y WPA2-Personal no son interoperables.

  1. Contraseña de seguridad inalámbrica (clave de codificación): Escriba una frase de texto de 8 a 63 caracteres. Verifique que la clave de red coincide con la contraseña del punto de acceso inalámbrico.
  2. Haga clic en Aceptar para regresar a la Lista de perfiles.

Configurar un cliente con opciones de seguridad de WPA Personal (AES-CCMP) o WPA2 Personal (AES-CCMP)

El Acceso protegido Wi-Fi (WPA) es una mejora de la seguridad que aumenta considerablemente el nivel de protección de datos y el control del acceso a una red inalámbrica. WPA impone la autenticación y el intercambio de claves de 802.1x y funciona sólo con claves de codificación dinámicas. Para un usuario doméstico o una pequeña empresa, WPA Personal utiliza Estándar de codificación avanzada - Protocolo CBC-MAC contrario (AES-CCMP) o Protocolo de integridad de claves temporal (TKIP).

Para configurar un perfil con autenticación de red de WPA2 Personal y codificación de datos de AES-CCMP:

  1. En la página Perfil, seleccione un perfil.
  2. Haga clic en Propiedades para abrir las Opciones generales de Propiedades de perfil inalámbrico. Aparece el nombre del perfil y el nombre de la red inalámbrica (SSID). Se debe seleccionar Red (Infraestructura) como el Modo de operación.
  3. Haga clic en Siguiente. Se abre la página Opciones de seguridad.
  4. Opciones de seguridad: Seleccione WPA Personal (AES-CCMP) para proporcionar este nivel de seguridad en entornos de redes pequeñas o domésticas. Utiliza una contraseña que también se conoce como clave precompartida (PSK). Cuanto más larga sea la contraseña, más robusta será la seguridad de la red inalámbrica.

AES-CCMP (Estándar de codificación avanzada - Protocolo CBC-MAC contrario) es el nuevo método de protección de la privacidad en transmisiones inalámbricas especificado en el estándar IEEE 802.11i. AES-CCMP ofrece un método de codificación más robusto que TKIP. Elija AES-CCMP como el método de codificación de datos siempre que sea necesaria una protección de datos sólida.

Si el punto de acceso o enrutador inalámbrico es compatible con WPA2 Personal, debe activarlo en el punto de acceso y utilizar una contraseña extensa y robusta. La misma contraseña utilizada en el punto de acceso debe utilizarse en este equipo y en todos los demás dispositivos inalámbricos que tienen acceso a la red inalámbrica.

NOTA: WPA-Personal y WPA2-Personal no son interoperables.

Es probable que el sistema operativo del equipo no admita algunas soluciones de seguridad. Quizás necesite software o hardware adicional, así como compatibilidad con la infraestructura de LAN inalámbrica. Póngase en contacto con el fabricante del equipo para más detalles.

Definir contraseña:

  1. Contraseña de seguridad inalámbrica (clave de codificación). Escriba una frase de texto (la longitud está entre 8 y 63 caracteres). Verifique que la clave de red utilizada coincide con la clave de punto de acceso inalámbrico.
  2. Haga clic en Aceptar para regresar a la Lista de perfiles.

Volver al Inicio

Volver a Contenidos


Seguridad empresarial

En la página Opciones de seguridad puede especificar las opciones de seguridad requeridas para las redes inalámbricas seleccionadas.

Utilice Seguridad empresarial si su entorno de red requiere autenticación 802.1x.


Opciones de seguridad empresarial

Descripción de las Opciones de seguridad empresarial

Nombre

Parámetro

Seguridad empresarial

Seleccione esta opción para abrir las Opciones de seguridad empresarial. Las opciones de seguridad que están disponibles dependen del Modo de operación seleccionado: Entre dispositivos (ad hoc) o Red (Infraestructura).

Autenticación de red

Si configura un perfil para una red Entre dispositivos (ad hoc), el valor predeterminado es Autenticación abierta.

Si está configurando un Perfil de infraestructura, seleccione:

Codificación de datos

Activar 802.1x (tipo de autenticación)

Haga clic para abrir los siguientes tipos de autenticación 802.11x:

Opciones de Cisco

Haga clic aquí para ver Cisco Compatible Extensions.

NOTA: Las Cisco Compatible Extensions se activan automáticamente para los perfiles CKIP y LEAP.

botón Avanzadas

Seleccione esta opción para acceder a Opciones avanzadas para configurar las opciones siguientes:

Atrás

Regresa a la página anterior del Asistente de perfil.

Siguiente

Avanza a la página siguiente del Asistente de perfil. Si se requiere mayor información de seguridad, se muestra el paso siguiente en la página Seguridad.

Aceptar

Cierra el Asistente de perfil y guarda el perfil.

Cancelar

Cierra el Asistente de perfil y cancela los cambios hechos.

Ayuda

Ofrece la información de ayuda de la página actual.


Seguridad empresarial: Configurar perfiles para redes Entre dispositivos (ad hoc)

Configurar un cliente con autenticación de red abierta y sin ninguna codificación de datos

Cuando se utiliza la autenticación abierta, cualquier estación inalámbrica puede solicitar autenticación. La estación que necesita autenticarse con otra estación inalámbrica envía un marco de gestión de autenticación que contiene la identidad de la estación emisora. La estación receptora otorga cualquier solicitud de autenticación. La autenticación abierta permite el acceso a la red a cualquier dispositivo. Si no se activa la codificación en la red, cualquier dispositivo que conoce el SSID puede obtener acceso a la red.

En el modo entre dispositivos (ad hoc), los equipos inalámbricos envían información directamente a los demás equipos inalámbricos. El modo entre dispositivos puede utilizarse en equipos ubicados en una red en el hogar o una oficina pequeña, o bien para configurar una red inalámbrica temporal durante una reunión.

  1. En la ventana principal de Intel(R)PROSet/Wireless, seleccione uno de los siguientes métodos para establecer conexión con una red entre dispositivos:

    NOTA: Las redes entre dispositivos (ad hoc) se identifican con la imagen de un equipo portátil () en la Lista de redes inalámbricas y de perfiles.

Para crear un perfil para una conexión de red inalámbrica sin codificación:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página de Perfil, haga clic en Agregar para abrir las Opciones generales de creación de perfiles inalámbricos.
  3. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  4. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  5. Modo de operación: Haga clic en Entre dispositivos (ad hoc).
  6. Haga clic en Siguiente.

  1. Haga clic en Seguridad empresarial para abrir las Opciones de seguridad.
  2. Autenticación de redes: Abierta (Seleccionada).

Cuando se utiliza la autenticación abierta, cualquier estación inalámbrica puede solicitar autenticación. La estación que necesita autenticarse con otra estación inalámbrica envía un marco de gestión de autenticación que contiene la identidad de la estación emisora. La estación receptora otorga cualquier solicitud de autenticación. La autenticación abierta permite el acceso a la red a cualquier dispositivo. Si no se activa la codificación en la red, cualquier dispositivo que conoce el SSID puede obtener acceso a la red. Las redes Entre dispositivos (ad hoc) siempre operan con autenticación Abierta

  1. Codificación de datos: Ninguna es el valor predeterminado.
  2. Haga clic en Aceptar. Se añade el perfil a la Lista de perfiles y se establece conexión con la red inalámbrica.

Configurar un cliente con Autenticación de red abierta y codificación de datos WEP

En la ventana principal de Intel PROSet/Wireless, seleccione uno de los siguientes métodos para establecer conexión con una red entre dispositivos:

  1. Haga doble clic en una red Entre dispositivos (ad hoc) en la Lista de redes inalámbricas.
  2. Seleccione una red Entre dispositivos (ad hoc) en la Lista de redes inalámbricas. Haga clic en Conectar. El software de Intel PROSet/Wireless detecta automáticamente las opciones de seguridad del adaptador inalámbrico.

NOTA: Las redes entre dispositivos (ad hoc) se identifican con la imagen de un equipo portátil () en la Lista de redes inalámbricas y de perfiles.

  1. Si se requiere Codificación de datos, seleccione WEP. Se le pedirá que seleccione un nivel de codificación de 64 bits o de 128 bits, una Contraseña de seguridad (Clave de codificación) y un Índice de claves. Estos valores deben coincidir con los diversos dispositivos de su red Entre dispositivos (ad hoc), o, de lo contrario, los datos no se transfieren.

    NOTA: Si necesita editar o cambiar las opciones de red inalámbrica, consulte Gestión de perfiles, si desea más información.

Para crear un perfil para una conexión de red inalámbrica sin codificación WEP:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página de Perfil, haga clic en Agregar para abrir las Opciones generales de creación de perfiles inalámbricos.
  3. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  4. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  5. Modo de operación: Haga clic en Entre dispositivos (ad hoc).
  6. Haga clic en Siguiente.
  7. Haga clic en Seguridad empresarial para abrir las Opciones de seguridad.
  8. Autenticación de redes: Abierta se selecciona (predeterminada). Las redes ad hoc utilizan solamente la Autenticación abierta.
  9. Codificación de datos: Seleccione WEP. La codificación de datos WEP se puede configurar con una clave de 64 o de 128 bits. Si el dispositivo inalámbrico no tiene la clave WEP correcta, el dispositivo no puede transmitir datos o descodificar datos.
  10. Nivel de cifrado: Seleccione 64 o 128 bits.
  11. Contraseña de seguridad inalámbrica (clave de codificación): Escriba la contraseña de red inalámbrica (clave WEP). La contraseña es el mismo valor utilizado por el punto de acceso o enrutador inalámbrico. Comuníquese con el administrador para obtener la contraseña.
  1. Índice de claves: Seleccione 1,2, 3, o 4. Se pueden especificar hasta cuatro contraseñas al cambiar el índice de claves.

Para cambiar las opciones de seguridad:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless. La red a la que acaba de conectarse aparece en la Lista de perfiles.
  2. Seleccione la red inalámbrica.
  3. Haga clic en Propiedades para abrir las Opciones generales de Propiedades de perfil inalámbrico. El Nombre de la red inalámbrica (SSID) y Nombre del perfil ya están definidos. Entre dispositivos (ad hoc) se debe seleccionar como el modo de operación.
  4. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  5. Haga clic en Seguridad empresarial.
  6. Autenticación de redes: Abierta es el valor predeterminado. No se utiliza la autenticación.
  7. Codificación de datos: Esta seleccionada WEP. Puede cambiar la clave WEP, el índice de claves o el nivel de codificación.
  8. Haga clic en Aceptar para regresar a la Lista de perfiles cuando haya completado sus cambios.

Seguridad empresarial: Configurar perfiles de redes de infraestructura

Una red de infraestructura consiste de uno o más puntos de acceso en uno o más equipos con adaptadores inalámbricos instalados. Cada punto de acceso debe tener una conexión con cables a una red inalámbrica.

Configurar un cliente sin ninguna codificación de datos

En la ventana principal de Intel(R)PROSet/Wireless, seleccione uno de los siguientes métodos para establecer conexión con una red de infraestructura:

Si no se requiere autenticación, la red establece conexión sin un indicador para que introduzca credenciales de inicio de sesión. Cualquier dispositivo inalámbrico con el nombre de red correcto (SSID) puede asociarse con otros dispositivos de la red.

Para crear un perfil para una conexión de red inalámbrica sin codificación:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página Perfil, haga clic en Agregar para abrir las Opciones generales de creación de perfiles inalámbricos.
  3. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  4. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  5. Modo de operación: Haga clic en Red (Infraestructura).
  6. Haga clic en Siguiente.
  7. Haga clic en Seguridad empresarial para abrir las Opciones de seguridad.
  8. Autenticación de redes: Abierta (Seleccionada).

La autenticación abierta permite que un dispositivo inalámbrico tenga acceso a la red sin la autenticación 802.11. Si no se activa ninguna codificación en la red, cualquier dispositivo inalámbrico con el nombre de red correcto (SSID) puede asociarse con un punto de acceso y obtener acceso a la red.

  1. Codificación de datos: Ninguna es el valor predeterminado.
  2. Haga clic en Aceptar. Se añade el perfil a la Lista de perfiles y se establece conexión con la red inalámbrica.

Configurar un cliente con Autenticación de red compartida

Cuando se utiliza la autenticación de Clave compartida , se supone que cada estación inalámbrica recibió una clave compartida secreta a través de un canal seguro que es independiente del canal de comunicación de red inalámbrica 802.11. La autenticación de clave compartida requiere que el cliente configure una clave CKIP o WEP estática. El acceso al cliente se otorga sólo si se satisface la autenticación basada en desafío. CKIP proporciona una codificación de datos más sólida que WEP, pero no todos los sistemas y Puntos de Acceso lo soportan.

NOTA: Mientras que la clave compartida podría parecer la mejor opción para un nivel de seguridad superior, se crea una flaqueza conocida mediante la clara transmisión de texto de la cadena de desafío al cliente. Cuando un invasor detecta la cadena de desafío, se puede hacer ingeniería inversa de la clave de autenticación compartida. Por lo tanto, la autenticación abierta es realmente, y contrariamente a lo que pudiera parecer, más segura. Para crear un perfil con autenticación compartida:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página Perfil, haga clic en Agregar para abrir las Opciones generales de creación de perfiles inalámbricos.
  3. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  4. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  5. Modo de operación: Haga clic en Red (Infraestructura).
  6. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  7. Haga clic en Seguridad empresarial.
  8. Autenticación de redes: Seleccione Compartida. La autenticación compartida se logra con una clave WEP preconfigurada.
  9. Codificación de datos: Seleccione Ninguna, WEP (64 o 128 bits), o CKIP (64 o 128 bits).
  10. Activar 802.1x: Desactivado.
  11. Nivel de cifrado: 64 bits/128 bits: Cuando se cambie entre la codificación de 64 y 128 bits, se borran las configuraciones anteriores y debe indicarse una clave.
  12. Índice de claves: Seleccione 1,2, 3, o 4. Cambie el Índice de claves para especificar hasta cuatro contraseñas.
  13. Contraseña de seguridad inalámbrica (clave de codificación): Escriba la contraseña de red inalámbrica (clave de codificación WEP). Esta contraseña es el mismo valor utilizado por el punto de acceso o enrutador inalámbrico. Comuníquese con el administrador para obtener la contraseña.

Configurar un cliente con autenticación de red WPA Personal o WPA2 Personal

El Acceso protegido Wi-Fi (WPA) es una mejora de la seguridad que aumenta considerablemente el nivel de protección de datos y el control del acceso a una red inalámbrica. WPA impone un intercambio de claves y sólo funciona con claves de codificación dinámicas. Si el punto de acceso o enrutador inalámbrico es compatible con WPA-Personal y WPA2-Personal, debe activarlo en el punto de acceso y utilizar una contraseña extensa y robusta. Para redes personales o domésticas sin servidor RADIUS o AAA, utilice Acceso Protegido Wi-Fi Personal.

NOTA: WPA-Personal o WPA2-Personal no son interoperables.

Es probable que el sistema operativo del equipo no admita algunas soluciones de seguridad y que sea preciso instalar software adicional o hardware particular, al igual que compatibilidad con la infraestructura de LAN inalámbrica. Consulte con el fabricante del equipo para más detalles.

Para agregar un perfil con autenticación de red de WPA-Personal o WPA2-Personal:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página Perfil, haga clic en Agregar para abrir las Opciones generales del Asistente de perfil.
  3. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  4. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  5. Modo de operación: Haga clic en Red (Infraestructura).
  6. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  7. Haga clic en Seguridad empresarial.
  8. Autenticación de redes: Seleccione WPA-Personal o WPA2-Personal. Consulte Descripción de la seguridad.
  9. Codificación de datos: Seleccione uno de los siguientes:
  10. Contraseña: Escriba una frase de texto de 8 a 63 caracteres. Cuanto más larga sea la contraseña, más robusta será la seguridad de la red inalámbrica. La misma contraseña utilizada en un punto de acceso debe utilizarse en este equipo y en todos los demás dispositivos que tienen acceso a la red inalámbrica.

Configurar un cliente con autenticación de red WPA-Empresa o WPA2-Empresa

WPA2-Empresa requiere un servidor de autenticación.

NOTA: WPA-Empresa y WPA2-Empresa no son interoperables.

Para agregar un perfil que utiliza autenticación de WPA-Empresa o WPA2-Empresa:

  1. Pida al administrador que le asigne un nombre de usuario y una contraseña en el servidor RADIUS.
  2. Algunos tipos de autenticación requieren que obtenga e instale un certificado de cliente. Consulte Configuración del cliente para autenticación TLS o comuníquese con el administrador.
  3. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  4. En la página Perfil, haga clic en Agregar para abrir las Opciones generales del Asistente de perfil.
  5. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  6. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  7. Modo de operación: Haga clic en Red (Infraestructura).
  8. Haga clic en Siguiente.
  9. Haga clic en Seguridad empresarial.
  10. Autenticación de redes: Seleccione WPA-Empresa o WPA2-Empresa.
  11. Codificación de datos: Seleccione uno de los siguientes:
  12. Activar 802.1x: Seleccionado.
  13. Tipo de autenticación: Seleccione uno de los siguientes: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Configurar un cliente con Codificación de datos WEP y Autenticación de red MD5

La autenticación MD5 es un método de autenticación de una vía que utiliza nombres de usuario y contraseñas. Este método no admite la gestión de claves, pero requiere de una clave preconfigurada si se utiliza la codificación de datos. Para agregar la autenticación WEP y MD5 a un perfil nuevo:

NOTA: Antes de empezar, debe conocer el nombre de usuario y la contraseña del servidor RADIUS que le dará acceso a la red.

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página Perfil, haga clic en Agregar para abrir las Opciones generales del Asistente de perfil.
  3. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  4. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  5. Modo de operación: Haga clic en Red (Infraestructura).
  6. Haga clic en Siguiente.
  7. Haga clic en Seguridad empresarial.
  8. Autenticación de redes: Seleccione Abierta (recomendable).
  9. Codificación de datos: Seleccione WEP.
  10. Haga clic en Activado para 802.1x.
  11. Tipo de autenticación: Seleccione MD5.

Paso 1 de 2: Contraseña

  1. Nivel de cifrado: Seleccione 64 o 128 bits.
  2. Contraseña de seguridad inalámbrica (clave de codificación): Escriba su clave de red (contraseña de seguridad inalámbrica) para su red inalámbrica. Verifique que la clave de red coincide con el punto de acceso inalámbrico.
  3. Índice de claves: Seleccione 1, 2, 3 o 4. (La clave predeterminada es 1).
  4. Haga clic en Siguiente.

Paso 2 de 2: Usuario de MD5

  1. Seleccione uno de los siguientes métodos de credenciales:

    NOTA: Esta opción no está disponible si Conexión previa al inicio de sesión no se ha seleccionado durante la instalación del software de Intel PROSet/Wireless. Consulte Instalación y desinstalación de la función de inicio único de sesión.

  1. Haga clic en Aceptar para guardar las credenciales.
  2. Haga clic en Conectar para establecer conexión con la red inalámbrica seleccionada.

Si no selecciona Usar el inicio de sesión de Windows en la página Opciones de seguridad ni configura las credenciales de usuario, aparece el mensaje Escriba las credenciales al intentar establecer conexión con este perfil. Escriba el nombre de usuario, el dominio y la contraseña. Haga clic en Aceptar para acceder al perfil.

  1. Haga clic en Aceptar para cerrar Intel PROSet/Wireless.

Configurar un cliente con Codificación de datos WEP y Autenticación de red EAP-SIM

EAP-SIM utiliza una clave WEP basada en sesión dinámica, que se deriva del adaptador del cliente y el servidor RADIUS, para codificar datos. EAP-SIM requiere que el usuario escriba un código de verificación del usuario, o Número de identificación personal (PIN), para la comunicación con la tarjeta de Módulo de identidad de abonado (SIM). La tarjeta SIM es una tarjeta inteligente que se utiliza en redes celulares digitales basadas en Global System for Mobile Communications (GSM). Para agregar un perfil con autenticación EAP-SIM:

  1. En la página de Perfil, haga clic en Agregar para abrir Opciones generales.
  2. Nombre del perfil: Escriba un nombre de perfil.
  3. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  4. Modo de operación: Haga clic en Red (Infraestructura).
  5. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  6. Haga clic en Seguridad empresarial.
  7. Autenticación de redes: Seleccione Abierta (recomendable).
  8. Codificación de datos: Seleccione WEP.
  9. Haga clic en Activar 802.1x.
  10. Tipo de autenticación: Seleccione EAP-SIM.

La autenticación EAP-SIM se puede utilizar con:

Usuario EAP-SIM (optativo)

  1. Especifique el nombre de usuario (identidad): Haga clic para especificar el nombre de usuario.
  1. Haga clic en Aceptar.

Configurar un cliente con Autenticación de red TLS

Estas opciones definen el protocolo y las credenciales utilizadas para autenticar un usuario. La autenticación de Seguridad de nivel de transporte (TLS) es un método de autenticación de dos vías que utiliza exclusivamente certificados digitales para verificar la identidad de un cliente y un servidor.

Para agregar un perfil con autenticación TLS:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página Perfil, haga clic en Agregar para abrir las Opciones generales del Asistente de perfil.
  3. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  4. Nombre de la red inalámbrica (SSID): Escriba el identificador de la red.
  5. Modo de operación: Haga clic en Red (Infraestructura).
  6. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  7. Haga clic en Seguridad empresarial.
  8. Autenticación de redes: Seleccione WPA-Empresa o WPA2-Empresa.
  9. Codificación de datos: Seleccione AES-CCMP (recomendable).
  10. Activar 802.1x: Seleccionado.
  11. Tipo de autenticación: Seleccione TLS para utilizarlo en la conexión.

Paso 1 de 2: Usuario TLS

  1. Obtenga e instale un certificado de cliente; consulte Configuración del cliente para la autenticación TLS o consulte con el administrador de sistemas.
  2. Seleccione uno de los siguientes para obtener un certificado:
  3. Haga clic en Siguiente.

Paso 2 de 2: Servidor TLS

Seleccione uno de los siguientes:

  1. Seleccione una de las opciones siguientes:

NOTA:Estos parámetros deben obtenerse del administrador.

  1. Haga clic en Aceptar para guardar la configuración y cerrar la página.

Configurar un cliente con Autenticación de red TTLS

Autenticación TTLS: Estas opciones definen el protocolo y las credenciales utilizadas para autenticar un usuario. El cliente utiliza EAP-TLS para validar el servidor y crear un canal TLS codificado entre el cliente y el servidor. El cliente puede utilizar otro protocolo de autenticación, por lo general protocolos basados en contraseñas, (como el Desafío MD5) a través de este canal codificado para activar la validación del servidor. Los paquetes de desafío y respuesta se envían a través del canal TLS codificado no expuesto. El ejemplo siguiente describe el uso de WPA con la codificación AES-CCMP y la autenticación TTLS.

Para configurar un cliente con Autenticación de red TTLS:

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página Perfil, haga clic en Agregar para abrir las Opciones generales del Asistente de perfil.
  3. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  4. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  5. Modo de operación: Haga clic en Red (Infraestructura).
  6. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  7. Haga clic en Seguridad empresarial.
  8. Autenticación de redes: Seleccione WPA-Empresa o WPA2-Empresa.
  9. Codificación de datos: Seleccione uno de los siguientes:
  10. Activar 802.1x: Seleccionado.
  11. Tipo de autenticación: Seleccione TTLS para utilizarlo en la conexión.

Paso 1 de 2: Usuario TTLS

  1. Protocolo de autenticación: Este parámetro especifica el protocolo de autenticación que opera sobre el túnel TTLS. Los protocolos son: PAP (predeterminado), CHAP, MD5, MS-CHAP y MS-CHAP-V2. Consulte Opciones de seguridad, si desea más información.

Para los protocolos PAP, CHAP, MD5, MS-CHAP y MS-CHAP-V2, seleccione uno de estos métodos de autenticación:

NOTA: Esta opción no está disponible si Conexión previa al inicio de sesión no se ha seleccionado durante la instalación del software de Intel PROSet/Wireless. Consulte Instalación y desinstalación de la función de inicio único de sesión.

  1. Identidad de itinerancia: Si la identidad de itinerancia está en blanco, el formato predeterminado es %domain%\%username%.

Cuando se utiliza 802.1x MS RADIUS como servidor de autenticación, éste autentica el dispositivo haciendo uso de un nombre de usuario Identidad de itinerancia del software de Intel PROSet/Wireless y hace caso omiso del nombre de usuario Protocolo de autenticación MS-CHAP-V2. Esta función es la identidad 802.1x proporcionada por el autenticador. Microsoft IAS RADIUS acepta sólo un nombre de usuario válido (usuario dotNet) para los clientes EAP. Cuando se utilice 802.1x MS RADIUS, escriba un nombre de usuario válido. Para los demás servidores, esto es optativo. Por lo tanto, se recomienda utilizar el dominio deseado (por ejemplo, anónimo@midominio) en lugar de una identidad real.

Paso 2 de 2: Servidor TTLS

NOTA:Estos parámetros deben obtenerse del administrador.

  1. Haga clic en Aceptar para guardar la configuración y cerrar la página.

Configurar un cliente con Autenticación de red PEAP

Autenticación PEAP: Se requieren las opciones PEAP para la autenticación del cliente en el servidor de autenticación. El cliente utiliza EAP-TLS para validar el servidor y crear un canal TLS codificado entre el cliente y el servidor. El cliente puede utilizar otro mecanismo EAP, tal como Microsoft Challenge Authentication Protocol (MS-CHAP) versión 2, sobre este canal codificado para activar la validación del servidor. Los paquetes de desafío y respuesta se envían a través del canal TLS codificado no expuesto. El ejemplo siguiente describe el uso de WPA con la codificación AES-CCMP o TKIP y la autenticación PEAP.

Configurar un cliente con Autenticación PEAP:

Obtenga un certificado de cliente e instálelo. Consulte Configuración del cliente para la autenticación TLS o consulte con el administrador.

  1. Haga clic en Perfiles en la ventana principal de Intel PROSet/Wireless.
  2. En la página Perfil, haga clic en Agregar para abrir las Opciones generales del Asistente de perfil.
  3. Nombre del perfil: Escriba un nombre de perfil descriptivo.
  4. Nombre de la red inalámbrica (SSID): Escriba el identificador de red.
  5. Modo de operación: Haga clic en Red (Infraestructura).
  6. Haga clic en Siguiente para acceder a las Opciones de seguridad.
  7. Haga clic en Seguridad empresarial.
  8. Autenticación de redes: Seleccione WPA-Empresa o WPA2-Empresa.
  9. Codificación de datos: Seleccione uno de los siguientes:
  10. Activar 802.1x: Seleccionado.
  11. Tipo de autenticación: Seleccione PEAP para utilizarlo en la conexión.

Paso 1 de 2: Usuario PEAP

PEAP depende de la Seguridad del nivel de transporte (TLS) para permitir los tipos de autenticación sin codificación, tales como las tarjetas de testigo genérico EAP (GTC) y las contraseñas únicas.