חזרה לתוכן העניינים

הגדרה של אבטחת פרופיל: מדריך למשתמש לחיבור רשת Intel(R) PRO/Wireless 3945ABG


שימוש בתוכנת Intel(R) PROSet/Wireless‏
אבטחה אישית
הגדרות אבטחה אישית
הגדרת הצפנה ואימות של נתונים

אבטחה ארגונית
הגדרות אבטחה ארגונית


שימוש בתוכנת Intel(R) PROSet/Wireless‏

הסעיפים הבאים מתאריך את אופן השימוש ב- Intel(R) PROSet/Wireless לקביעת הגדרות האבטחה הדרושות עבור המתאם האלחוטי. עיין באבטחה אישית.

הסעיפים הבאים גם מספקים מידע על אופן קביעת התצורה של הגדרות אבטחה מתקדמות עבור המתאם האלחוטי. לזה נדרש מידע ממנהל המערכת (סביבה ארגונית) או הגדרות אבטחה מתקדמות בנקודת הגישה (עבור משתמשים ביתיים). עיין באבטחה ארגונית.

לקבלת מידע כללי אודות הגדרות אבטחה, עיין בסקירת אבטחה.


אבטחה אישית

השתמש באבטחה אישית אם אתה משתמש ביתי או עסקי קטן, שיכול להשתמש במגוון הליכי אבטחה פשוטים כדי להגן על החיבור האלחוטי. בחר מהרשימה הגדרות אבטחה שאינן דורשות התקנת תשתית נרחבת עבור הרשת האלחוטית. אין צורך בשרת RADIUS או AAA.


הגדרות אבטחה אישית

תיאור של הגדרות אבטחה אישית

ללא WEP CKIP TKIP AES-CCMP

שם

הגדרה

אבטחה אישית

בחר כדי לפתוח את הגדרות האבטחה האישית. הגדרות האבטחה הזמינות תלויות במצב ההפעלה שנבחר באשף הפרופילים: התקן להתקן (אד הוק) או רשת (תשתית).

הצפנת נתונים

בעת הגדרת פרופיל עבור רשת התקן להתקן (אד הוק), בחר

בעת הגדרת פרופיל לרשת תשתית, בחר:

מתקדם

בחר כדי לגשת להגדרות מתקדמות, על מנת לקבוע את התצורה של האפשרויות הבאות:

הקודם

הצגת הדף הקודם באשף הפרופילים.

אישור

סגירת אשף הפרופילים ושמירת הפרופיל.

ביטול

סגירת אשף הפרופילים וביטול שינויים שנעשו.

עזרה?

הצגת עזרה עבור הדף הנוכחי.


הגדרת הצפנה ואימות של נתונים

ברשת אלחוטית ביתית, באפשרותך להשתמש במגוון הליכי אבטחה פשוטים, כדי להגן על החיבור האלחוטי. אלה כוללים:

הצפנת גישה מאובטחת Wi-Fi‏ (WPA) מספקת הגנה על הנתונים ברשת. WPA משתמש במפתח קידוד הנקרא מפתח טרום-שיתוף (PSK) כדי לקודד נתונים לפני שידור. הזן את אותה סיסמה בכל המחשבים ונקודות הגישה ברשת הביתית או של העסק הקטן. רק התקנים המשתמשים באותו מפתח הצפנה יכולים לגשת לרשת או לפענח את הנתונים המוצפנים אשר משודרים על-ידי מחשבים אחרים. הסיסמה מאתחלת אוטומטית את הפרוטוקול Temporal Key Integrity Protocol‏ (TKIP) עבור תהליך הצפנת הנתונים.

מפתחות רשת

הצפנת WEP מספקת שתי רמות אבטחה:

לאבטחה משופרת, השתמש במפתח 128 סיביות. אם אתה משתמש בהצפנה, על כל ההתקנים האלחוטיים ברשת האלחוטית שלך להשתמש באותם מפתחות הצפנה.

באפשרותך ליצור את המפתח בעצמך ולציין את אורך המפתח (64 או 128 סיביות) ואינדקס המפתח (המיקום שבו מאוחסן המפתח המסוים). ככל שאורך המפתח גדול יותר, כך הוא מאובטח יותר.

אורך מפתח: 64 סיביות

סיסמת צירוף מילים (64 סיביות): הזן חמישה (5) תווים אלפאנומריים, 0-9, a-z או A-Z.
מפתח הקסדצימלי (64 סיביות): הזן 10 תווים הקסדצימליים, 0-9, A-F.

אורך מפתח: 128 סיביות

סיסמת צירוף מילים (128 סיביות): הזן 13 תווים אלפאנומריים, 0-9, a-z או A-Z.
מפתח הקסדצימלי (128 סיביות):
הזן 26 תווים הקסדצימליים, 0-9, A-F.

עם 802.11, ניתן להגדיר תחנה אלחוטית עם עד ארבעה מפתחות (ערכי אינדקס המפתח הם 1, 2, 3 ו- 4). כאשר נקודת גישה או תחנה אלחוטית משדרים הודעה מוצפנת המשתמשת במפתח המאוחסן באינדקס מפתח מסוים, ההודעה המשודרת מציינת את אינדקס המפתח ששימש להצפנת גוף ההודעה. באפשרות נקודת הגישה או התחנה האלחוטית המקבלת לאחזר את המפתח המאוחסן באינדקס המפתח ולהשתמש בו כדי לפענח את גוף ההודעה המוצפן.


אבטחה אישית: הגדרת פרופילים עבור רשתות התקן להתקן (אד הוק)

הגדרת לקוח עם אימות פתוח וללא הצפנת נתונים (ללא)

במצב התקן להתקן, הנקרא גם מצב אד הוק, מחשבים אלחוטיים שולחים מידע ישירות למחשבים אלחוטיים אחרים. באפשרותך להשתמש במצב אד הוק כדי ליצור רשת של מספר מחשבים בבית או במשרד קטן, או להגדיר רשת אלחוטית זמנית לפגישה.

בחלון הראשי של Intel(R) PROSet/Wireless, בחר אחת מהשיטות הבאות כדי להתחבר לרשת התקן להתקן:

הערה: רשתות התקן להתקן (אד הוק) מזוהות באמצעות תמונת מחשב נייד () ברשימת הרשתות האלחוטיות והפרופילים.

כדי ליצור פרופיל עבור חיבור רשת אלחוטית ללא הצפנה:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של יצירת פרופיל אלחוטי.
  3. שם פרופיל: הזן שם פרופיל תיאורי.
  4. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  5. מצב הפעלה: לחץ על התקן להתקן (אד הוק).
  6. לחץ על הבא.
  7. לחץ על אבטחה אישית כדי לפתוח את הגדרות אבטחה.
  8. הצפנת נתונים: הגדרת ברירת המחדל היא ללא, אשר מציינת שלא מופעלת אבטחה ברשת האלחוטית.
  9. לחץ על אישור. הפרופיל מתווסף לרשימה פרופילים ומתחבר לרשת האלחוטית.

הגדרת לקוח עם הצפנה של WEP‏ 64 סיביות או WEP‏ 128 סיביות

בעת אפשור הצפנת נתוני WEP, מפתח רשת או סיסמה משמשים להצפנה.

עליך להזין את המפתח ולציין את אורך המפתח (64 או 128 סיביות) ואינדקס המפתח (המיקום שבו מאוחסן המפתח המסוים). ככל שהמפתח מורכב יתר (אותיות ומספרים מעורבבים), כך המפתח מאובטח יותר.

כדי להוסיף מפתח רשת לחיבור רשת התקן להתקן:

  1. בחלון הראשי של Intel PROSet/Wireless, לחץ פעמיים על רשת התקן להתקן (אד הוק) ברשימה רשתות אלחוטיות, או בחר את הרשת ולחץ על התחבר. לאחר ההתחברות, פרופיל מתווסף לרשימה פרופילים.

הערה: רשתות התקן להתקן (אד הוק) מזוהות באמצעות תמונת מחשב נייד () ברשימת הרשתות האלחוטיות והפרופילים.

  1. לחץ על פרופילים כדי לגשת לרשימת הפרופילים. בחר את הרשת שאליה התחברת בשלב 1.
  2. לחץ על מאפיינים כדי לפתוח את ההגדרות הכלליות של מאפייני הפרופיל האלחוטי. שם הפרופיל ושם הרשת האלחוטית (SSID) מוצגים. עבור מצב הפעלה יש לבחור התקן להתקן (אד הוק).
  3. לחץ על הבא כדי לגשת להגדרות האבטחה.
  4. לחץ על אבטחה אישית.
  5. הגדרות אבטחה: הגדרת ברירת המחדל היא ללא, אשר מציינת שלא מופעלת אבטחה ברשת האלחוטית.

כדי להוסיף סיסמה או מפתח רשת:

  1. הגדרות אבטחה: בחר WEP‏ 64 סיביות או WEP‏ 128 סיביות כדי להגדיר הצפנת נתוני WEP באמצעות מפתח 64 או 128 סיביות.

כשהצפנת WEP מאופשרת בהתקן, מפתח ה- WEP משמש לאימות הגישה לרשת. אם להתקן האלחוטי אין את מפתח ה- WEP המתאים, למרות שהאימות הצליח, ההתקן לא יוכל לשדר נתונים.

  1. סיסמה: הזן את סיסמת האבטחה האלחוטית (מפתח הצפנה).
  1. אינדקס מפתח: ניתן לציין עד ארבע סיסמאות, על-ידי החלפת אינדקס המפתח.
  2. כדי להוסיף יותר מסיסמה אחת:
  3. לחץ על אישור כדי לחזור לרשימה פרופילים.

אבטחה אישית: הגדרת תצורה של פרופילים עבור רשתות תשתית

רשת תשתית מורכבת מנקודת גישה אחת או יותר וממחשב אחד או יותר שמותקן בהם מתאם אלחוטי. לכל נקודת גישה נדרש חיבור מחווט לרשת אלחוטית. עבור משתמשים ביתיים, זהו בדרך כלל חיבור רשת פס רחב או כבלים.

הגדרת לקוח ללא הצפנת נתונים (ללא)

בחלון הראשי של Intel(R) PROSet/Wireless, בחר אחת מהשיטות הבאות כדי להתחבר לרשת תשתית:


הגדרת לקוח עם הצפנה של WEP‏ 64 סיביות או WEP‏ 128 סיביות

בעת אפשור הצפנת נתוני WEP, מפתח רשת או סיסמה משמשים להצפנה.

מפתח רשת ניתן אוטומטית (לדוגמה, יצרן מתאם הרשת האלחוטית יכול לספק אותו); לחילופין, באפשרותך להזינו בעצמך ולציין את אורך המפתח (64 או 128 סיביות), תבנית המפתח (תווי ASCII או ספרות הקסדצימליות) ואינדקס מפתח (המיקום שבו מאוחסן המפתח המסוים). ככל שאורך המפתח גדול יותר, כך הוא מאובטח יותר.

כדי להוסיף מפתח רשת לחיבור רשת תשתית:

  1. בחלון הראשי של Intel PROSet/Wireless, לחץ פעמיים על רשת תשתית ברשימה רשתות אלחוטיות, או בחר את הרשת ולחץ על התחבר.

הערה: רשתות תשתית מזוהות באמצעות תמונת נקודת גישה () ברשימת הרשתות האלחוטיות והפרופילים.

  1. לחץ על פרופילים כדי לגשת לרשימת הפרופילים.
  2. לחץ על מאפיינים כדי לפתוח את ההגדרות הכלליות של מאפייני הפרופיל האלחוטי. שם הפרופיל ושם הרשת האלחוטית (SSID) מוצגים. עבור מצב הפעלה יש לבחור רשת (תשתית).
  3. לחץ על הבא כדי לגשת להגדרות האבטחה.
  4. הגדרות אבטחה: הגדרת ברירת המחדל היא ללא, אשר מציינת שלא מופעלת אבטחה ברשת האלחוטית.

כדי להוסיף סיסמה או מפתח רשת:

  1. הגדרות אבטחה: בחר WEP‏ 64 סיביות או WEP‏ 128 סיביות כדי להגדיר הצפנת נתוני WEP באמצעות מפתח 64 או 128 סיביות.

כשהצפנת WEP מאופשרת בנקודת גישה, מפתח ה- WEP משמש לאימות הגישה לרשת. אם להתקן האלחוטי אין את מפתח ה- WEP המתאים, גם אם האימות מסתיים בהצלחה, ההתקן אינו יכול לשדר נתונים דרך נקודת הגישה או לפענח נתונים המתקבלים מנקודת הגישה.

  1. סיסמה: הזן את סיסמת האבטחה האלחוטית (סיסמת צירוף מילים) או את מפתח ההצפנה (מפתח WEP).
  2. אינדקס מפתח: שנה את אינדקס המפתח כדי להגדיר עד ארבע סיסמאות.
  3. כדי להוסיף יותר מסיסמה אחת:

  4. לחץ על אישור כדי לחזור לרשימה פרופילים.

הגדרת לקוח עם הגדרות אבטחה WPA-אישי (TKIP) או WPA2-אישי (TKIP)

מצב WPA אישי דורש הגדרת תצורה ידנית של מפתח טרום שיתוף (PSK) בנקודות גישה ובלקוחות. PSK זה מאמת משתמשים באמצעות סיסמה או קוד זיהוי, בתחנת הלקוח ובנקודת הגישה גם יחד. אין צורך בשרת אימות. מצב WPA אישי מיועד לסביבות ביתיות ושל עסקים קטנים.

WPA2, הדור השני של אבטחת WPA, מספק למשתמשי אלחוט בארגונים ובחברות רמת ביטחון גבוהה שרק משתמשים מורשים יוכלו לגשת לרשתות האלחוטיות שלהם. WPA2 מספק מנגנון הצפנה חזק יותר באמצעות תקן הצפנה מתקדם (AES), הנדרש עבור משתמשים ארגוניים וממשלתיים מסוימים.

כדי להגדיר פרופיל עם אימות רשת WPA-אישי והצפנת נתונים TKIP:

  1. בחלון הראשי של Intel PROSet/Wireless, לחץ פעמיים על רשת תשתית ברשימה רשתות אלחוטיות, או בחר את הרשת ולחץ על התחבר.

הערה: רשתות תשתית מזוהות באמצעות תמונת נקודת גישה () ברשימת הרשתות האלחוטיות והפרופילים.

  1. לחץ על פרופילים כדי לגשת לרשימת הפרופילים.
  2. לחץ על מאפיינים כדי לפתוח את ההגדרות הכלליות של מאפייני הפרופיל האלחוטי. שם הפרופיל ושם הרשת האלחוטית (SSID) מוצגים. עבור מצב הפעלה יש לבחור רשת (תשתית).
  3. לחץ על הבא כדי לגשת להגדרות האבטחה.
  4. הגדרות אבטחה: בחר WPA-אישי (TKIP) כדי לספק אבטחה לרשת של עסק קטן או סביבה ביתית. נעשה שימוש בסיסמה, הנקראת מפתח טרום-שיתוף (PSK). ככל שהסיסמה ארוכה יותר, כך אבטחה של הרשת האלחוטית חזקה יותר.

אם נקודת הגישה האלחוטית או הנתב תומכים ב- WPA2-אישי, אזי עליך לאפשר אותו בנקודת הגישה ולספק סיסמה ארוכה וחזקה. ככל שהסיסמה ארוכה יותר, כך אבטחה של הרשת האלחוטית חזקה יותר. במחשב זה ובכל שאר ההתקנים האלחוטיים הניגשים לרשת האלחוטית, יש להשתמש באותה סיסמה שהוזנה בנקודת הגישה.

הערה: ל- WPA-אישי ול- WPA2-אישי אין יכולת לעבוד זה עם זה.

  1. סיסמת אבטחה אלחוטית (מפתח הצפנה): הזן מחרוזת טקסט הכוללת 8 עד 63 תווים. ודא שמפתח הרשת תואם לסיסמה בנקודת הגישה האלחוטית.
  2. לחץ על אישור כדי לחזור לרשימה פרופילים.

הגדרת לקוח עם הגדרות אבטחה WPA-אישי (AES-CCMP) או WPA2-אישי (AES-CCMP)

גישה מאובטחת Wi-Fi‏ (WPA) הוא שיפור אבטחה המגביר משמעותית את רמת אבטחת הנתונים ובקרת הגישה לרשת אלחוטית. WPA כופה אימות 802.1x וחילופי מפתחות, ופועל רק עם מפתחות הצפנה דינמיים. עבור משתמש ביתי או משרד קטן, WPA-אישי משתמש בתקן הצפנה מתקדם - פרוטוקול נגדי ל- CBC-MAC‏ (AES-CCMP) או ב- Temporal Key Integrity Protocol‏ (TKIP).

כדי להגדיר פרופיל עם אימות רשת WPA2-אישי והצפנת נתונים AES-CCMP:

  1. בדף פרופיל, בחר פרופיל.
  2. לחץ על מאפיינים כדי לפתוח את ההגדרות הכלליות של מאפייני הפרופיל האלחוטי. שם הפרופיל ושם הרשת האלחוטית (SSID) מוצגים. עבור מצב הפעלה יש לבחור רשת (תשתית).
  3. לחץ על הבא. הדף הגדרות אבטחה נפתח.
  4. הגדרות אבטחה: בחר WPA-אישי (AES-CCMP) כדי לספק רמת אבטחה זו ברשת קטנה או בסביבה ביתית. אפשרות זו משתמשת בסיסמה הנקראת גם מפתח טרום-שיתוף (PSK). ככל שהסיסמה ארוכה יותר, כך אבטחה של הרשת האלחוטית חזקה יותר.

AES-CCMP (תקן הצפנה מתקדם - פרוטוקול נגדי ל- CBC-MAC) השיטה החדשה להגנה על פרטיות שידורים אלחוטיים, המפורטת בתקן IEEE 802.11i‏. AES-CCMP מספק שיטת הצפנה חזקה יותר מ- TKIP‏. בחר ב- AES-CCMP כשיטת הצפנת הנתונים כאשר יש צורך בהגנה חזקה על הנתונים.

אם נקודת הגישה האלחוטית או הנתב תומכים ב- WPA2-אישי, אזי עליך לאפשר אותו בנקודת הגישה ולספק סיסמה ארוכה וחזקה. במחשב זה ובכל שאר ההתקנים האלחוטיים הניגשים לרשת האלחוטית, יש להשתמש באותה סיסמה שהוזנה בנקודת הגישה.

הערה: ל- WPA-אישי ול- WPA2-אישי אין יכולת לעבוד זה עם זה.

מערכת ההפעלה של המחשב עשויה שלא לתמוך בפתרונות אבטחה מסוימים. ייתכן שיידרשו תוכנה או חומרה נוספים לתמיכה בתשתית LAN אלחוטי. לפרטים, פנה אל יצרן המחשב.

הגדרת סיסמה:

  1. סיסמת אבטחה אלחוטית (מפתח הצפנה). הזן מחרוזת טקסט (אורך 8 עד 63 תווים). ודא שמפתח הרשת שבשימוש תואם למפתח נקודת הגישה האלחוטית.
  2. לחץ על אישור כדי לחזור לרשימה פרופילים.

חזרה לראש הדף

חזרה לתוכן העניינים


אבטחה ארגונית

בעמוד הגדרות אבטחה באפשרותך להזין את הגדרות האבטחה הדרושות עבור הרשת האלחוטית שנבחרה.

השתמש באבטחה ארגונית אם סביבת הרשת דורשת אימות 802.1x.


הגדרות אבטחה ארגונית

תיאור הגדרות אבטחה ארגונית

שם

הגדרה

אבטחה ארגונית

בחר כדי לפתוח את הגדרות האבטחה הארגונית. הגדרות האבטחה הזמינות תלויות במצב ההפעלה שנבחר: התקן להתקן (אד הוק) או רשת (תשתית).

אימות רשת

אם תגדיר פרופיל התקן להתקן (אד הוק), הגדרת ברירת המחדל היא אימות פתוח.

בעת הגדרת תצורה של פרופיל תשתית, בחר:

הצפנת נתונים

אפשור 802.1x (סוג אימות)

לחץ כדי לפתוח את סוגי אימות ה- 802.11x הבאים:

אפשרויות Cisco

לחץ כדי להציג את הסיומות התואמות של Cisco.

הערה: סיומות תואמות של Cisco מאופשרות באופן אוטומטי עבור פרופילי CKIP ו- LEAP‏.

הלחצן מתקדם

בחר כדי לגשת להגדרות מתקדמות, על מנת לקבוע את התצורה של האפשרויות הבאות:

הקודם

הצגת הדף הקודם באשף הפרופילים.

הבא

הצגת הדף הבא באשף הפרופילים. אם נדרש מידע נוסף אודות אבטחה, השלב הבא של דף האבטחה מוצג.

אישור

סגירת אשף הפרופילים ושמירת הפרופיל.

ביטול

סגירת אשף הפרופילים וביטול שינויים שנעשו.

עזרה?

הצגת עזרה עבור הדף הנוכחי.


אבטחה ארגונית: הגדרת פרופילים עבור רשתות התקן להתקן (אד הוק)

הגדרת לקוח עם אימות רשת פתוח וללא הצפנת נתונים (ללא)

בעת שימוש באימות פתוח, כל תחנה אלחוטית יכולה לבקש אימות. התחנה שצריכה לבצע אימות עם תחנה אלחוטית אחרת, שולחת מסגרת ניהול אימות המכילה את זהות התחנה השולחת. התחנה המקבלת מאשרת כל בקשה לאימות. אימות פתוח מאפשר לכל התקן גישה לרשת. אם הצפנה אינה מאופשרת ברשת, כל התקן שיודע את ה- SSID יכול לקבל גישה לרשת.

במצב התקן להתקן (אד הוק), מחשבים אלחוטיים שולחים מידע ישירות למחשבים אלחוטיים אחרים. באפשרותך להשתמש במצב אד הוק כדי ליצור רשת של מספר מחשבים בבית או במשרד קטן, או להגדיר רשת אלחוטית זמנית לפגישה.

  1. בחלון הראשי של Intel(R) PROSet/Wireless, בחר אחת מהשיטות הבאות כדי להתחבר לרשת התקן להתקן:

    הערה: רשתות התקן להתקן (אד הוק) מזוהות באמצעות תמונת מחשב נייד () ברשימת הרשתות האלחוטיות והפרופילים.

כדי ליצור פרופיל עבור חיבור רשת אלחוטית ללא הצפנה:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של יצירת פרופיל אלחוטי.
  3. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  4. שם פרופיל: הזן שם פרופיל תיאורי.
  5. מצב הפעלה: לחץ על התקן להתקן (אד הוק).
  6. לחץ על הבא.

  1. לחץ על אבטחה ארגונית כדי לפתוח את הגדרות אבטחה.
  2. אימות רשת: פתוח (נבחר).

בעת שימוש באימות פתוח, כל תחנה אלחוטית יכולה לבקש אימות. התחנה שצריכה לבצע אימות עם תחנה אלחוטית אחרת, שולחת מסגרת ניהול אימות המכילה את זהות התחנה השולחת. התחנה המקבלת מאשרת כל בקשה לאימות. אימות פתוח מאפשר לכל התקן גישה לרשת. אם הצפנה אינה מאופשרת ברשת, כל התקן שיודע את ה- SSID יכול לקבל גישה לרשת. רשתות התקן להתקן (אד הוק) פועלות תמיד באימות פתוח.

  1. הצפנת נתונים: הגדרת ברירת המחדל היא ללא.
  2. לחץ על אישור. הפרופיל מתווסף לרשימה פרופילים ומתחבר לרשת האלחוטית.

הגדרת לקוח עם אימות רשת פתוח והצפנת נתונים WEP‏

בחלון הראשי של Intel PROSet/Wireless, בחר אחת מהשיטות הבאות כדי להתחבר לרשת התקן להתקן:

  1. ברשימה רשתות אלחוטיות, לחץ פעמיים על רשת התקן להתקן (אד הוק).
  2. ברשימה רשתות אלחוטיות, בחר רשת התקן להתקן (אד הוק). לחץ על התחבר. התוכנה Intel PROSet/Wireless מזהה אוטומטית את הגדרות האבטחה של המתאם האלחוטי.

הערה: רשתות התקן להתקן (אד הוק) מזוהות באמצעות תמונת מחשב נייד () ברשימת הרשתות האלחוטיות והפרופילים.

  1. אם נדרשת הצפנת נתונים, באפשרותך לבחור WEP‏. תתבקש לבחור סיסמת אבטחה (מפתח הצפנה) ברמת הצפנה של 64 סיביות או 128 סיביות ואינדקס מפתח. ערכים אלה חייבים להתאים להתקנים השונים ברשת ההתקן להתקן (אד הוק), אחרת הנתונים לא יעברו.

    הערה: אם עליך לערוך או לשנות את הגדרות הרשת האלחוטית, עיין בניהול פרופילים לקבלת מידע נוסף.

כדי ליצור פרופיל עבור חיבור רשת אלחוטית עם הצפנת WEP‏:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של האשף יצירת פרופיל אלחוטי.
  3. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  4. שם פרופיל: הזן שם פרופיל תיאורי.
  5. מצב הפעלה: לחץ על התקן להתקן (אד הוק).
  6. לחץ על הבא.
  7. לחץ על אבטחה ארגונית כדי לפתוח את הגדרות אבטחה.
  8. אימות רשת: פתוח נבחר (ברירת מחדל). רשתות אד הוק משתמשות רק באימות פתוח.
  9. הצפנת נתונים: בחר WEP. ניתן להגדיר תצורה של הצפנת נתונים WEP עם מפתח של 64 סיביות או 128 סיביות. אם להתקן האלחוטי אין את מפתח ה- WEP המתאים, ההתקן לא יוכל לשדר נתונים או לפענח נתונים.
  10. רמת הצפנה: בחר 64 או 128 סיביות.
  11. סיסמת אבטחה אלחוטית (מפתח הצפנה): הזן את סיסמת הרשת האלחוטית (מפתח WEP‏). הסיסמה היא ערך זהה לזה המשמש את נקודת הגישה האלחוטית או הנתב. כדי לקבל סיסמה זו, פנה אל מנהל הרשת.
  1. אינדקס מפתח: בחר 1, 2, 3 או 4. ניתן לציין עד ארבע סיסמאות, על-ידי החלפת אינדקס המפתח.

כדי לשנות את הגדרות האבטחה:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏. הרשת שזה עתה התחברת אליה רשומה ברשימת הפרופילים.
  2. בחר את הרשת האלחוטית.
  3. לחץ על מאפיינים כדי לפתוח את ההגדרות הכלליות של מאפייני הפרופיל האלחוטי. שם רשת אלחוטית (SSID) וכן שם פרופיל מוגדרים כבר. התקן להתקן (אד הוק) נבחר כמצב ההפעלה.
  4. לחץ על הבא כדי לגשת להגדרות האבטחה.
  5. לחץ על אבטחה ארגונית.
  6. אימות רשת: הגדרת ברירת המחדל היא פתוח. לא נעשה שימוש באימות.
  7. הצפנת נתונים: WEP נבחר. באפשרותך לשנות את מפתח ה- WEP, אינדקס המפתח או רמת ההצפנה.
  8. לאחר השלמת השינויים, לחץ על אישור כדי לחזור לרשימת הפרופילים.

אבטחה ארגונית: הגדרת תצורה של פרופילים עבור רשתות תשתית

רשת תשתית מורכבת מנקודת גישה אחת או יותר וממחשב אחד או יותר שמותקן בהם מתאם אלחוטי. לכל נקודת גישה נדרש חיבור מחווט לרשת אלחוטית.

הגדרת לקוח ללא אימות או הצפנת נתונים (ללא)

בדף הראשי של Intel(R) PROSet/Wireless, בחר אחת מהשיטות הבאות כדי להתחבר לרשת תשתית:

אם לא נדרש אימות, הרשת מתחברת ללא הצגת בקשה להזין תעודות כניסה כלשהן. כל התקן אלחוטי עם שם רשת (SSID) תקין יכול ליצור שיוך להתקנים אחרים ברשת.

כדי ליצור פרופיל עבור חיבור רשת אלחוטית ללא הצפנה:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של יצירת פרופיל אלחוטי.
  3. שם פרופיל: הזן שם פרופיל תיאורי.
  4. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  5. מצב הפעלה: לחץ על רשת (תשתית).
  6. לחץ על הבא.
  7. לחץ על אבטחה ארגונית כדי לפתוח את הגדרות אבטחה.
  8. אימות רשת: פתוח (נבחר).

אימות פתוח מאפשר להתקן אלחוטי גישה לרשת ללא אימות 802.11. אם הצפנה אינה מאופשרת ברשת, כל התקן אלחוטי עם שם הרשת (SSID) המתאים יכול להשתייך לנקודת גישה ולקבל גישה לרשת.

  1. הצפנת נתונים: הגדרת ברירת המחדל היא ללא.
  2. לחץ על אישור. הפרופיל מתווסף לרשימה פרופילים ומתחבר לרשת האלחוטית.

הגדרת לקוח עם אימות רשת משותף

בעת שימוש באימות מפתח משותף, נקודת ההנחה היא שכל תחנה אלחוטית קיבלה את המפתח המשותף הסודי דרך ערוץ מאובטח, שאינו תלוי בערוץ תקשורת 802.11 של רשת אלחוטית. עבור אימות מפתח משותף נדרש שהלקוח יגדיר מפתח WEP או CKIP סטטי. ללקוח ניתנת גישה רק לאחר שעבר אימות מבוסס הזדהות. CKIP מספק הצפנת נתונים חזקה יותר מאשר WEP, אך לא כל מערכות ההפעלה ונקודות הגישה תומכות בו.

הערה: אמנם מפתח משותף נראה כאפשרות הטובה ביותר לרמת אבטחה גבוה יותר, אך קיימת חולשה ידועה הנוצרת על-ידי שידור טקסט נקי של מחרוזת ההזדהות אל הלקוח. ברגע שפולש מאתר את מחרוזת ההזדהות, ניתן לבצע בקלות הנדסה לאחור של מפתח האימות המשותף. לכן, אימות פתוח בטוח יותר למעשה, למרות שזה נוגד את האינטואיציה. כדי ליצור פרופיל עם אימות משותף:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של יצירת פרופיל אלחוטי.
  3. שם פרופיל: הזן שם פרופיל תיאורי.
  4. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  5. מצב הפעלה: לחץ על רשת (תשתית).
  6. לחץ על הבא כדי לגשת להגדרות האבטחה.
  7. לחץ על אבטחה ארגונית.
  8. אימות רשת: בחר משותף. אימות משותף מבוצע באמצעות מפתח WEP מוגדר מראש.
  9. הצפנת נתונים: בחר ללא, WEP‏ (64 או 128 סיביות) או CKIP‏ (64 או 128 סיביות).
  10. אפשור 802.1x‏: מנוטרל.
  11. רמת הצפנה: 64 או 128 סיביות: בעת מעבר בין הצפנת 64 סיביות ל- 128 סיביות, ההגדרות הקודמות נמחקות ויש להזין מפתח חדש.
  12. אינדקס מפתח: בחר 1, 2, 3 או 4. שנה את אינדקס המפתח כדי לציין עד ארבע סיסמאות.
  13. סיסמת אבטחה אלחוטית (מפתח הצפנה): הזן את סיסמת הרשת האלחוטית (מפתח הצפנה WEP‏). ערך סיסמה זו זהה לזה המשמש את נקודת הגישה (AP) האלחוטית או הנתב. כדי לקבל סיסמה זו, פנה אל מנהל הרשת.

הגדרת לקוח עם אימות רשת WPA-אישי או WPA2-אישי

גישה מאובטחת Wi-Fi‏ (WPA) הוא שיפור אבטחה המגביר משמעותית את רמת אבטחת הנתונים ובקרת הגישה לרשת אלחוטית. WPA כופה חילופי מפתחות ופועל רק עם מפתחות הצפנה דינמיים. אם נקודת הגישה האלחוטית או הנתב תומכים ב- WPA-אישי וב- WPA2-אישי, אזי עליך לאפשר אותו בנקודת הגישה ולספק סיסמה ארוכה וחזקה. עבור רשתות אישיות או ביתיות ללא שרת RADIUS או AAA, השתמש בגישה מאובטחת Wi-Fi אישית.

הערה: ל- WPA-אישי או ל- WPA2-אישי אין יכולת לעבוד זה עם זה.

מערכת ההפעלה של המחשב עשויה שלא לתמוך בפתרונות אבטחה מסוימים ויהיה צורך בתוכנות נוספות או בחומרה מסוימת, בנוסף לתמיכה בתשתית של ה- LAN האלחוטי. לקבלת פרטים, פנה אל יצרן המחשב.

כדי להוסיף פרופיל עם אימות רשת WPA-אישי או WPA2-אישי:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של אשף הפרופילים.
  3. שם פרופיל: הזן שם פרופיל תיאורי.
  4. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  5. מצב הפעלה: לחץ על רשת (תשתית).
  6. לחץ על הבא כדי לגשת להגדרות האבטחה.
  7. לחץ על אבטחה ארגונית.
  8. אימות רשת: בחר WPA-אישי או WPA2-אישי. ראה סקירת אבטחה.
  9. הצפנת נתונים: בחר אחת מהאפשרויות הבאות:
  10. סיסמה: הזן מחרוזת טקסט הכוללת 8 עד 63 תווים. ככל שהסיסמה ארוכה יותר, כך אבטחה של הרשת האלחוטית חזקה יותר. במחשב זה ובכל שאר ההתקנים האלחוטיים הניגשים לרשת האלחוטית, יש להשתמש באותה סיסמה שהוזנה בנקודת הגישה.

הגדרת לקוח עם אימות רשת WPA-ארגוני או WPA2-ארגוני

עבור WPA2-ארגוני נדרש שרת אימות.

הערה: ל- WPA-ארגוני ול- WPA2-ארגוני אין יכולת לעבוד זה עם זה.

כדי להוסיף פרופיל המשתמש באימות WPA-ארגוני או WPA2-ארגוני:

  1. קבל שם משתמש וסיסמה עבור שרת ה- RADIUS ממנהל הרשת.
  2. לסוגי אימות מסוימים יש להשיג ולהתקין אישור לקוח. עיין בהגדרת הלקוח לאימות TLS או התייעץ עם מנהל הרשת.
  3. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  4. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של אשף הפרופילים.
  5. שם פרופיל: הזן שם פרופיל תיאורי.
  6. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  7. מצב הפעלה: לחץ על רשת (תשתית).
  8. לחץ על הבא.
  9. לחץ על אבטחה ארגונית.
  10. אימות רשת: בחר WPA-ארגוני או WPA2-ארגוני.
  11. הצפנת נתונים: בחר אחת מהאפשרויות הבאות:
  12. אפשור 802.1x‏: נבחר.
  13. סוג אימות: בחר אחת מהאפשרויות הבאות: EAP-SIM‏, LEAP‏, TLS‏, TTLS‏, PEAP‏, EAP-FAST‏.

הגדרת לקוח עם הצפנת נתונים WEP ואימות רשת MD5

MD5 היא שיטת אימות חד-סטרית המשתמשת בשמות משתמש ובסיסמאות. שיטה זו אינה תומכת בניהול מפתח, אך נדרש בה מפתח מוגדר מראש אם נעשה שימוש בהצפנת נתונים. להוספת אימות WEP ו- MD5 לפרופיל חדש:

הערה: לפני שתתחיל, עליך לדעת את שם המשתמש והסיסמה בשרת RADIUS המאפשרים גישה לרשת.

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של אשף הפרופילים.
  3. שם פרופיל: הזן שם פרופיל תיאורי.
  4. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  5. מצב הפעלה: לחץ על רשת (תשתית).
  6. לחץ על הבא.
  7. לחץ על אבטחה ארגונית.
  8. אימות רשת: בחר פתוח (מומלץ).
  9. הצפנת נתונים:בחר WEP.
  10. לחץ על 802.1x מאופשר.
  11. סוג אימות: בחר MD5.

שלב 1 מתוך 2: סיסמה

  1. רמת הצפנה: בחר 64 או 128 סיביות.
  2. סיסמת אבטחה אלחוטית (מפתח הצפנה): הזן את מפתח הרשת (סיסמת אבטחת אלחוט) של הרשת האלחוטית. ודא שמפתח הרשת תואם לנקודת הגישה (AP) האלחוטית.
  3. אינדקס מפתח: בחר 1, 2, 3 או 4. (מפתח ברירת המחדל הוא 1).
  4. לחץ על הבא.

שלב 2 מתוך 2: משתמש MD5

  1. בחר אחת משיטות התעודות הבאות:

    הערה: אפשרות זו אינה זמינה אם חיבור טרום-כניסה לא נבחר במהלך ההתקנה של תוכנת Intel PROSet/Wireless‏. עיין בהתקנה או הסרה של תכונת נוהל כניסה יחיד.

  1. לחץ על אישור לשמירת התעודות.
  2. לחץ על התחבר כדי להתחבר לרשת האלחוטית שנבחרה.

אם לא בחרת באפשרות השתמש בכניסה ל - Windows בדף הגדרות אבטחה וגם לא הגדרת תעודות משתמש, תוצג ההודעה הזן תעודות בעת ניסיון להתחבר לפרופיל זה. הזן את שם המשתמש, התחום והסיסמה. לחץ על אישור כדי לגשת לפרופיל.

  1. לחץ על אישור כדי לסגור את Intel PROSet/Wireless‏.

הגדרת לקוח עם הצפנת נתונים WEP ואימות רשת EAP-SIM

EAP-SIM משתמש במפתח WEP דינמי מבוסס-הפעלה, אשר נגזר ממתאם הלקוח ומשרת RADIUS, כדי להצפין נתונים. ב- EAP-SIM נדרש ממך להזין קוד אימות משתמש, או מספר זיהוי אישי (PIN), למטרת תקשורת עם כרטיס מודול זהות המנוי (SIM‏). כרטיס SIM הוא כרטיס חכם מיוחד המשמש רשתות סלולריות דיגיטליות המבוססות על Global System for Mobile Communications‏ (GSM). כדי להוסיף פרופיל עם אימות EAP-SIM‏:

  1. בדף פרופיל, לחץ על הוספה כדי לפתוח את הגדרות כלליות.
  2. שם פרופיל: הזן שם פרופיל.
  3. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  4. מצב הפעלה: לחץ על רשת (תשתית).
  5. לחץ על הבא כדי לגשת להגדרות האבטחה.
  6. לחץ על אבטחה ארגונית.
  7. אימות רשת: בחר פתוח (מומלץ).
  8. הצפנת נתונים:בחר WEP.
  9. לחץ על אפשור 802.1x.
  10. סוג אימות: בחר EAP-SIM‏.

ניתן להשתמש באימות EAP-SIM עם:

משתמש EAP-SIM (אופציונלי)

  1. ציין שם משתמש (זהות): לחץ כדי לציין את שם המשתמש.
  1. לחץ על אישור.

הגדרת לקוח עם אימות רשת TLS

הגדרות אלה מגדירות את הפרוטוקול ואת התעודות המשמשות לאימות משתמש. אימות Transport Layer Security‏ (TLS) הוא שיטת אימות דו-סטרי המשתמשת באישורים דיגיטליים בלבד כדי לוודא את הזהות של לקוח ושל שרת.

כדי להוסיף פרופיל עם אימות TLS‏:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של אשף הפרופילים.
  3. שם פרופיל: הזן שם פרופיל תיאורי.
  4. שם רשת אלחוטית (SSID): הקלד את מזהה הרשת.
  5. מצב הפעלה: לחץ על רשת (תשתית).
  6. לחץ על הבא כדי לגשת להגדרות האבטחה.
  7. לחץ על אבטחה ארגונית.
  8. אימות רשת: בחר WPA-ארגוני או WPA2-ארגוני.
  9. הצפנת נתונים:בחר AES-CCMP (מומלץ).
  10. אפשור 802.1x: נבחר.
  11. סוג אימות: בחר TLS שישמש עם חיבור זה.

שלב 1 מתוך 2: משתמש TLS

  1. קבל והתקן הרשאת לקוח, עיין בהגדרת הלקוח לאימות TLS או התייעץ עם מנהל המערכת שלך.
  2. כדי לקבל אישור, בחר אחת מהאפשרויות הבאות:
  3. לחץ על הבא.

שלב 2 מתוך 2: שרת TLS

בחר אחת מהאפשרויות הבאות:

  1. בחר אחת מהאפשרויות הבאות:

הערה: יש לקבל פרמטרים אלה ממנהל הרשת.

  1. לחץ על אישור כדי לשמור את ההגדרה ולסגור את הדף.

הגדרת לקוח עם אימות רשת TTLS

אימות TTLS: הגדרות אלה מגדירות את הפרוטוקול ואת האישורים המשמשים לאימות משתמש. הלקוח משתמש ב- EAP-TLS כדי לאמת את השרת וליצור ערוץ מוצפן-TLS בין הלקוח לשרת. הלקוח יכול להשתמש בפרוטוקול אימות אחר, לרוב פרוטוקולים מבוססי-סיסמה (לדוגמה, בקשת הזדהות MD5 באותו ערוץ מוצפן כדי לאפשר אימות שרת). מנות בקשת ההזדהות והתשובה נשלחות דרך ערוץ מוצפן TLS שאינו חשוף. הדוגמה הבאה מתארת את אופן השימוש ב- WPA עם הצפנת AES-CCMP עם אימות TTLS‏.

כדי להגדיר לקוח עם אימות רשת TTLS:

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של אשף הפרופילים.
  3. שם פרופיל: הזן שם פרופיל תיאורי.
  4. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  5. מצב הפעלה: לחץ על רשת (תשתית).
  6. לחץ על הבא כדי לגשת להגדרות האבטחה.
  7. לחץ על אבטחה ארגונית.
  8. אימות רשת: בחר WPA-ארגוני או WPA2-ארגוני.
  9. הצפנת נתונים: בחר אחת מהאפשרויות הבאות:
  10. אפשור 802.1x‏: נבחר.
  11. סוג אימות: בחר TTLS שישמש עם חיבור זה.

שלב 1 מתוך 2: משתמש TTLS

  1. פרוטוקול אימות: פרמטר זה מציין את פרוטוקול האימות הפועל במנהרת TTLS‏. להלן הפרוטוקולים: PAP (ברירת מחדל), CHAP‏, MD5‏, MS-CHAP ו- MS-CHAP-V2‏. לקבלת מידע נוסף, ראה סקירת אבטחה.

עבור פרוטוקולים PAP‏, CHAP‏, MD5‏, MS-CHAP ו- MS-CHAP-V2, בחר אחת משיטות אימות אלה:

הערה: אפשרות זו אינה זמינה אם חיבור טרום-כניסה לא נבחר במהלך ההתקנה של תוכנת Intel PROSet/Wireless‏. עיין בהתקנה או הסרה של תכונת נוהל כניסה יחיד.

  1. זהות נדידה: אם זהות הנדידה נמחקת, ברירת המחדל היא %domain%\%username%‏.

כאשר 802.1x MS RADIUS משמש כשרת אימות, השרת מאמת את ההתקן המשתמש בשם המשתמש של זהות נדידה מתוכנת Intel PROSet/Wireless ומתעלם משם המשתמש של פרוטוקול אימות MS-CHAP-V2‏. תכונה זו היא זהות 802.1x המסופקת למאמת. Microsoft IAS RADIUS מקבל רק שם משתמש חוקי (משתמש dotNet) עבור לקוחות EAP. בעת שימוש ב- 802.1x MS RADIUS, הזן שם משתמש חוקי. עבור כל שאר השרתים, אפשרות זו אופציונלית. לכן, מומלץ להשתמש בתחום הרצוי (לדוגמה, anonymous@myrealm), במקום בזהות אמיתית.

שלב 2 מתוך 2: שרת TTLS

הערה: יש לקבל פרמטרים אלה ממנהל הרשת.

  1. לחץ על אישור כדי לשמור את ההגדרה ולסגור את הדף.

הגדרת לקוח עם אימות רשת PEAP

אימות PEAP: הגדרות PEAP נדרשות לאימות הלקוח בשרת האימות. הלקוח משתמש ב- EAP-TLS כדי לאמת את השרת וליצור ערוץ מוצפן-TLS בין הלקוח לשרת. כדי לאפשר אימות שרת, באפשרות הלקוח להשתמש במנגנון EAP אחר בערוץ מוצפן זה (לדוגמה, Microsoft Challenge Authentication Protocol‏ (MS-CHAP) גרסה 2). מנות בקשת ההזדהות והתשובה נשלחות דרך ערוץ מוצפן TLS שאינו חשוף. הדוגמה הבאה מתארת את אופן השימוש ב- WPA עם הצפנת AES-CCMP או TKIP עם אימות PEAP‏.

כדי להגדיר לקוח עם אימות PEAP:

קבל והתקן אישור לקוח. עיין בהגדרת הלקוח לאימות TLS או התייעץ עם מנהל הרשת.

  1. לחץ על פרופילים בחלון הראשי של Intel PROSet/Wireless‏.
  2. בדף פרופיל, לחץ על הוספה כדי לפתוח את ההגדרות הכלליות של אשף הפרופילים.
  3. שם פרופיל: הזן שם פרופיל תיאורי.
  4. שם רשת אלחוטית (SSID): הזן את מזהה הרשת.
  5. מצב הפעלה: לחץ על רשת (תשתית).
  6. לחץ על הבא כדי לגשת להגדרות האבטחה.
  7. לחץ על אבטחה ארגונית.
  8. אימות רשת: בחר WPA-ארגוני או WPA2-ארגוני.
  9. הצפנת נתונים: בחר אחת מהאפשרויות הבאות:
  10. אפשור 802.1x‏: נבחר.
  11. סוג אימות: בחר PEAP שישמש עם חיבור זה.

שלב 1 מתוך 2: משתמש PEAP

PEAP מסתמך על Transport Layer Security‏ (TLS) כדי לאפשר סוגי אימות לא מוצפנים (לדוגמה, EAP-Generic Token Card‏ (GTC) ותמיכת One-Time Password‏ (OTP‏)).