Tilbake til Innhold

Innstille profilsikkerhet: Brukerveiledning for Intel(R) PRO/Wireless 3945ABG-nettverkstilkobling


Bruk Intel(R) PROSet/Wireless Software
Personlig sikkerhet
Personlige sikkerhetsinnstillinger
Innstille datakryptering og godkjenning

Foretakssikkerhet
Foretakssikkerhetsinnstillinger


Bruk programvaren Intel(R) PROSet/Wireless

De følgende seksjonene beskriver hvordan man skal bruke Intel(R) PROSet/Wireless for å sette opp de nødvendige sikkerhetsinnstillingene for trådløskortet ditt. Se Personlig sikkerhet.

Den gir også informasjon om hvordan du konfigurerer avanserte sikkerhetsinnstillinger for trådløskortet. Dette trenger informasjon fra en systemadministrator (bediftsmiljø) eller avanserte sikkerhetsinnstillinger på tilgangspunktet (for hjemmebrukere). Se Foretakssikkerhet.

Se på Sikkerhetsoversikthvis du vil ha generell informasjon om sikkerhetsinnstillinger.


Personlig sikkerhet

Bruk personlig sikkerhet hvis du er en hjemmebruker eller en småbedriftsbruker som kan bruke en rekke enkle sikkerhetsprosedyrer for å beskytte trådløsforbindelsen. Velg fra listen over sikkerhetsinnstillinger som ikke trenger omfattende infrastrukturinnstililng for trådløsnettverket. Det trenges ikke en RADIUS- eller en AAA-server.


Personlige sikkerhetsinnstillinger

Beskrivelse av Personlige sikkerhetsinnstillinger

Ingen WEP CKIP TKIP AES-CCMP

Navn

Innstilling

Personlig sikkerhet

Velg for å åpne de Personlige sikkerhetsinnstillngene. Sikkerhetsinnstillingene som er tilgjengelige, er avhengig av operativmodusen som velges i Profilveiviseren: Enhet til enhet (ad hoc) eller Nettverk (Infrastruktur).

Datakryptering

Hvis du konfigurerer en profil for et Enhet-til-enhet-nettverk (ad hoc), velger du

  • Ingen: Det brukes ikke autentifikasjon.
  • WEP-64 bit eller WEP-128 bit: Det brukes en nettverksnøkkel eller et passord til krypteringen.

Hvis du konfigurerer en profil for et infrastrukturnettverk, velger du:

Avansert

Velg for å få tilgang til Avanserte innstillinger for å konfigurere følgende alternativer:

Tilbake

Vis den forrige siden i Profilveiviseren.

OK

Lukker Profilveivisren, og lagrer profilen.

Avbryt

Lukker Profilveiviseren og avbryter eventuelle endringer som er gjort.

Hjelp?

Besørger hjelpeinformasjon for denne siden.


Innstille datakryptering og autentifikasjon

I hjemmetrådløsnettverk kan du bruke en rekke enkle sikkerhetsprosedyrer for å beskytte trådløsforbindelsen. Disse omfatter:

Wi-Fi Protected Access (WPA)-kryptering gir beskyttelse for data på nettverket ditt. WPA bruker en krypteringsnøkkel som kalles en Pre-Shared Key (PSK) [Forhåndsdelt nøkkel] for å kryptere data før transmisjonen. Sett inn samme passordet i alle datamaskinene og tilgangspunktene i hjemmenettverket eller i småbedriftsnettverket. Bare enheter som bruker samme krypteringsnøkkel, får tilgang til nettverket eller kan dekryptere de krypterte dataene som overføres av andre datamaskiner. Passordet setter automatisk i gang Temporal Key Integrity Protocol (TKIP) [Midlertidig nøkkelintegrasjonsprotokoll] for datakrypteringsprosessen.

Nettverksnøkler

WEP-kryptering gir to sikkerhetsnivåer:

For å bedre sikkerheten skal du bruke en 128-bits nøkkel. Hvis du bruker kryptering, må alle trådløse enheter på trådløsnettverket bruke de samme krypteringsnøklene.

Du kan opprette nøkkelen selv og angi nøkkellengden (64- eller 128-bit) og nøkkelindeksen (stedet det en spesifikk nøkkel er lagret). Desto større nøkkellengde, jo sikrere er nøkkelen.

Nøkkellengde: 64-bit

Passord (64 biter): Sett inn fem (5) alfanumeriske tegn, 0-9, a-z eller A-Z.
Nøkkel (64 biter): Sett inn 10 hexadesimaltegn, 0-9, A-F.

Nøkkellengde: 128-bit

Passord (128 biter): Sett inn 13 alfanumeriske tegn, 0-9, a-z eller A-Z.
Heksadesimalnøkkel (128-bit):
Sett inn 26 hexadesimaltegn, 0-9, A-F.

Med 802.11 kan en trådløs stasjon konfigureres med inntil fire nøkler (nøkkelindeksverdiene er 1, 2, 3 og 4). Når et tilgangspunkt eller en trådløs stasjon overfører en kryptert melding ved hjelp av en nøkkel som er lagret i en spesifikk nøkkelindeks, angir den overførte meldingen nøkkelindeksen som ble brukt til å kryptere meldingsinnholdet. Mottakstilgangspunktet eller den trådløse stasjonen kan deretter hente nøkkelen som er lagret i nøkkelindeksen, og bruke den til å dekode det krypterte meldingsinnholdet.


Personlig sikkerhet: Konfigurer profiler for enhet-til-enhet-nettverk (Ad Hoc)

Sette opp en klient med åpen nettverksautentifikasjon og uten datakryptering

I enhet-til-enhet-modus, også kalt Ad-hoc-modus, sender trådløse datamaskiner informasjon direkte til andre trådløse datamaskiner. Du kan bruke ad hoc-modus til å opprette et nettverk av mange datamaskiner hjemme eller på et lite kontor, eller til å sette opp et midlertidig trådløst nettverk til et møte.

På hovedvinduet til Intel(R) PROSet/Wireless velger du en av følgende metoder for å koble til et enhet-til-enhet-nettverk:

MERK: Enhet til enhet-nettverk identifiseres med et bilde av en bærbar datamaskin () i listen over trådløse nettverk og listen over profiler.

For å opprette en profil for en trdåløs nettverksforbindelse uten kryptering:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne generelle innstillinger for veiviseren for å opprette trådløsprofil.
  3. Profilnavn: Sett inn et beskrivende profilnavn.
  4. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  5. Driftsmodus: Klikk Enhet-til-enhet (Ad hoc).
  6. Klikk Neste.
  7. Klikk Personling sikkerhetfor å åpne Sikkerhetsinnstillingene.
  8. Datakryptering: Standardinnstillingen er Ingen, som angir at det ikke finnes noen sikkerhet på dette trådløsnettverket.
  9. Klikk OK. Profilen legges til profillisten og kobler til trådløsnettverket.

Sette oppe en klient med WEP 64-bit- eller WEP 128-bit-datakryptering

Når WEP-datakryptering aktiveres, brukes en nettverksnøkkel eller et passord til krypteringen.

Du må sette inn nøkkelen og angi nøkkellengden (64- eller 128-bit) og nøkkelindeksen (stedet der en spesifikk nøkkel er lagret). Jo mer kompleks nøkkelen er (blandede bokstaver og tall), jo sikrere er nøkkelen.

For å legge en nettverksnøkkel til en enhet-til-enhet-nettverksforbindelse:

  1. På hovedvinduet for Intel PROSet/Wireless dobbeltklikker du et Enhet-til-enhet (ad hoc)-nettverk i Trådløsnettverkslisten eller velger nettverket og klikker Koble til. Når du er tilkoblet, legges en profil til i profillisten.

MERK: Enhet til enhet-nettverk identifiseres med et bilde av en bærbar datamaskin () i listen over trådløse nettverk og listen over profiler.

  1. Klikk Profiler for komme til profillisten. Velg nettverket som du koblet til i Trinn 1.
  2. Klikke Egenskaper for åpne Generelle innstillinger i Profilveiviseren. Profilnavnet og Det trådløse nettverksnavnet (SSID) vises. Enhet-til-enhet (ad hoc) må velges som Driftsmodus.
  3. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  4. Klikk Personlig sikkerhet.
  5. Sikkerhetsinnstillinger: Standardinnstillingen er Ingen, som angir at det ikke finnes noen sikkerhet på dette trådløsnettverket.

For å legge til et passord eller en nettverksnøkkel:

  1. Sikkerhetsinnstillinger: Velg enten WEP 64-bit ellerWEP 128-bit for å konfigurere WEP-datakryptering med en 64- eller en 128-bit-nøkkel.

Når WEP-krypteringen er aktivert på en enhet, brukes WEP-nøkkelen for å verifisere tilgangen til nettverket. Hvis trådløsenheten ikke har den riktige WEP-nøkkelen, er enheten ikke i stand til å sende data eller avkode data som er mottatt selv om autentifikasjonen er vellykket.

  1. Passord:Sett inn Trådløssikkerhetspassord (krypteringsnøkkel).
  1. Nøkkelindeks: Du kan angi opptil fire passord ved å endre nøkkelindeksen.
  2. For å legge til mer enn ett passord:
  3. Klikk OK for å gå tilbake til Profillisten.

Personlig sikkerhet: Konfigurere profiler for infrastrukturnettverk

Et infrastrukturnettverk består av ett eller flere tilgangspunkt og én eller flere datamaskiner med trådløskort installert. Hvert tilgangspunkt må ha en fastforbindelse til et trådløsnettverk. For hjemmebrukere er det vanligvis et bredbånd- eller kabelnettverk.

Sette opp en klient uten noen (Ingen) datakryptering

På hovedvinduet til Intel(R) PROSet/Wireless velger du en av følgende metoder for å koble til et Infrastrukturnettverk:


Konfigurere en klient med 64-biters eller 128-biters WEP-datakryptering

Når WEP-datakryptering aktiveres, brukes en nettverksnøkkel eller et passord til krypteringen.

Du kan få en nettverksnøkkel automatisk (for eksempel kan du få den fra produsenten av det trådløse nettverkskortet) eller du kan sette den inn selv, og angi nøkkellengden (64 biter eller 128 biter), nøkkelformat (ASCII-tegn eller heksadesimaltall) og nøkkelindeks (stedet der en bestemt nøkkel er lagret). Desto større nøkkellengde, jo sikrere er nøkkelen.

For å legge til en nettverksnøkkel for en Infrastrukturnettverksforbindelse:

  1. På hovedvinduet for Intel PROSet dobbeltklikker du et Infrastrukturnettverk i Trådløsnettverkslisten eller velger nettverket og klikker Koble til.

MERK: Infrastrukturnettverk identifiseres med et bilde av et tilgangspunkt () i listen over trådløse nettverk og listen over profiler.

  1. Klikk Profiler for komme til profillisten.
  2. Klikke Egenskaper for åpne Generelle innstillinger i Profilveiviseren. Profilnavnet og Det trådløse nettverksnavnet (SSID) vises. Nettverk (Infrastruktur) må velges som Driftsmodus.
  3. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  4. Sikkerhetsinnstillinger: Standardinnstillingen er Ingen, som angir at det ikke finnes noen sikkerhet på dette trådløsnettverket.

For å legge til et passord eller en nettverksnøkkel:

  1. Sikkerhetsinnstillinger: Velg enten WEP 64-bit ellerWEP 128-bit for å konfigurere WEP-datakryptering med en 64- eller en 128-bit-nøkkel.

Når WEP-krypteringen er aktivert på tilgangspunktet, brukes WEP-nøkkelen for å verifisere tilgangen til nettverket. Hvis den trådløse enheten ikke har den korrekte WEP-nøkkelen, vil ikke enheten, selv om godkjenningen er vellykket, være i stand til å overføre data gjennom tilgangspunktet eller dekryptere data som mottas fra tilgangspunktet.

  1. Passord: Sett inn Trådløssikkerhetspassordet (Passfrase) eller Krypteringsnøkkelen (WEP-nøkkel).
  2. Nøkkelindeks: Endre Nøkkelindeksen for å stille inn inntil fire passord.
  3. For å legge til mer enn ett passord:

  4. Klikk OK for å gå tilbake til Profillisten.

Sette opp en klient for WPA-Personlig (TKIP) eller WPA2-Personlig (TKIP) sikkerhetsinnstillinger

WPA Personlig modus krever manuell konfigurasjon av forhåndsdelt nøkkel (PSK) på tilgangspunktet og klienter. Denne PSK autentifiserer et passord eller en identifikasjonkode både på klientstasjonen og tilgangspunktet. Det trengs ingen autentifikasjonsserver. WPA Personlig modus er rettet mot hjem og mindre bedriftsmiljøer.

WPA2 er annengenerasjonen av WPA-sikkerhet som gir foretaks- og forbrukertrådløsbrukere høy sikkerhet for at kun autoriserte brukere kan få tilgang til deres trådløsnettverk. WPA2 sørger for en kraftigere krypteringsmekanisme gjennom Advanced Encryption Standard (AES), som er et krav for visse bedriftsbrukere og offentlige brukere.

For å konfigurere en profil med WPA-personlignettverksautentifikasjon og TKIP-datakryptering:

  1. På hovedvinduet for Intel PROSet dobbeltklikker du et Infrastrukturnettverk i Trådløsnettverkslisten eller velger nettverket og klikker Koble til.

MERK: Infrastrukturnettverk identifiseres med et bilde av et tilgangspunkt () i listen over trådløse nettverk og listen over profiler.

  1. Klikk Profiler for komme til profillisten.
  2. Klikke Egenskaper for åpne Generelle innstillinger i Profilveiviseren. Profilnavnet og Det trådløse nettverksnavnet (SSID) vises. Nettverk (Infrastruktur) må velges som Driftsmodus.
  3. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  4. Sikkerhetsinnstillinger:Velg WPA-Personlig (TKIP) for å gi sikkerhet til et lite forretningsnettverk eller et hjemmemiljø. Et pasord som kalles en forhåndsdelt nøkkel (PSK), blir brukt. Jo lengre dette passordet er, jo kraftigere er sikkerheten i trådløsnettverket.

Hvis trådløstilgangspunktet eller ruteren støtter WPA2-Personlig, da må du aktivere det på tilgangspunktet og besørge et langt, kraftig passord. Jo lengre dette passordet er, jo kraftigere er sikkerheten i trådløsnettverket. Det samme passordet som er satt inn i tilgangspunktet, må brukes på denne datamaskinen og alle andre trådløsenheter som får tilgang til trådløsnettverket.

MERK:WPA - Personlig og WPA2 - Personlig er ikke interoperative.

  1. Trådløst sikkerhetspassord (Krypteringsnøkkel) Sett inn en tekstfrase med åtte til 63 tegn. Bekreft at nettverksnøkkelen passer til passordet i det trådløse tilgangspunktet.
  2. Klikk OK for å gå tilbake til Profillisten.

Sette opp en klient med WPA-Personlig (AES-CCMP) eller WPA2-Personlig (AES-CCMP) sikkerhetsinnstillinger

Wi-Fi-beskyttet tilgang (WPA) er en sikkerhetsutvidelse som kraftig øker databeskyttelsesnivået og tilgangskontrollen til et trådløsnettverk. WPA tvinger frem 802.1x-godkjenning og nøkkelutveksling og virker bare med dynamiske krypteringsnøkler. Når det gjelder hjemmebrukere eller mindre foretak, utnytter WPA-Personlig enten Advanced Encryption Standard - Counter CBC-MAC Protocol (AES-CCMP) eller Temporal Key Integrity Protocol (TKIP).

For å konfigurere en profil med WPA2-personlig nettverksautentifikasjon og AES-CCMP-datakryptering:

  1. På Profilsiden velger du en profil.
  2. Klikke Egenskaper for åpne Generelle innstillinger i Profilveiviseren. Profilnavnet og Det trådløse nettverksnavnet (SSID) vises. Nettverk (Infrastruktur) må velges som Driftsmodus.
  3. Klikk Neste. Sikkerhetssiden åpner.
  4. Sikkerhetsinnstillinger: Velg WPA-Personlig (AES-CCMP) for å gi dette sikkerhetsnivået i små nettverk eller i hjemmemiljøer. Det bruker et passord som også kalles forhåndsdelt nøkkel (PSK). Jo lengre dette passordet er, jo kraftigere er sikkerheten i trådløsnettverket.

AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) er den nye metoden for å beskytte personvernet i trådløse overføringer som er angitt i IEEE 802.11i-standarden. AES-CCMP sørger for en sterker krypteringsmetode enn TKIP. Velg AES-CCMP som datakrypteringsmetode når det er viktig med kraftig beskyttelse av data.

Hvis trådløstilgangspunktet eller ruteren støtter WPA2-Personlig, da må du aktivere det på tilgangspunktet og besørge et langt, kraftig passord. Det samme passordet som er satt inn i tilgangspunktet, må brukes på denne datamaskinen og alle andre trådløsenheter som får tilgang til trådløsnettverket.

MERK:WPA - Personlig og WPA2 - Personlig er ikke interoperative.

Enkelte sikkerhetsløsninger kan hende ikke støttes av operativsystemet på datamaskinen din. Det kan hende du trenger ytterligere program- eller maskinvare samt trådløs LAN-infrastrukturstøtte. Sjekk nærmere med produsenten av datamaskinen din.

Angi passord:

  1. Trådløst sikkerhetspassord (Krypteringsnøkkel). Sett inn en tekstfrase (lengden er mellom åtte og 63 tegn). Bekreft at nettverksnøkkelen som brukes, passer til trådløstilgangspunktnøkkelen.
  2. Klikk OK for å gå tilbake til Profillisten.

Tilbake til toppen

Tilbake til Innhold


Foretakssikkerhet

Fra siden Sikkerhetsinnstillinger kan du sette inn de nødvendige sikkerhetsinnstillingene for det valgte trådløsnettverket.

Bruk foretakssikkerhet hvis nettverksmiljøet krever 802.1x-godkjenning.


Sikkerhetsinnstillinger

Beskrivelse av sikkerhetsinnstillingene for foretak

Navn

Innstilling

Foretakssikkerhet

Velg for å åpne foretakssikkerhetsinnstillngene. Sikkerhetsinnstillingene som er tilgjengelige, er avhengig av operativmodusen som velges: Enhet til enhet (ad hoc) eller Nettverk (Infrastruktur).

Nettverksgodkjenning:

Hvis du konfigurerer en profil for et enhet-til-enhet (ad hoc), er standarden Åpen autentifikasjon.

Hvis du konfigurerer en Infrastrukturprofil, velger du:

Datakryptering

Aktiver 802.1x (godkjenningstype)

Klikk for å åpne følgende 802.11x-autentifikasjonstyper:

Cisco-alternativ

Klikk for å se Cisco Compatible Extensions.

MERK: Cisco Compatible Extensions aktiveres automatisk for CKIP- og LEAP- profiler.

Avansert-knappen

Velg for å få tilgang til Avanserte innstillinger for å konfigurere følgende alternativer:

Tilbake

Vis den forrige siden i Profilveiviseren.

Neste

Vis den neste siden i Profilveiviseren. Hvis det trengs mer sikkerhet, vises den neste trinnet i Sikkerhetssiden.

OK

Lukker Profilveivisren, og lagrer profilen.

Avbryt

Lukker Profilveiviseren og avbryter eventuelle endringer som er gjort.

Hjelp?

Besørger hjelpeinformasjon for denne siden.


Foretakssikkerhet: Konfigurer profiler for enhet-til-enhet-nettverk (Ad Hoc)

Konfigurere en klient med åpen nettverksgodkjenning og uten (Ingen) datakryptering

Ved å bruke Åpen godkjenning kan enhver trådløs stasjon anmode om godkjenning. Stasjonen som behøver å bli godkjent med en annen trådløs stasjon, sender en godkjenningsadministrasjonsramme som inneholder identiteten til stasjonen som sender. Mottaksstasjonen vil innvilge enhver forespørsel om godkjenning. Åpen godkjenning gir enhver enhet nettverkstilgang. Dersom det ikke er aktivert noen kryptering på nettverket, kan enhver enhet som kjenner til SSID-en, få tilgang til nettverket.

I enhet-til-enhet-modus (ad haoc) sender trådløse datamaskiner informasjon direkte til andre trådløse datamaskiner. Du kan bruke ad hoc-modus til å opprette et nettverk av mange datamaskiner hjemme eller på et lite kontor, eller til å sette opp et midlertidig trådløst nettverk til et møte.

  1. På hovedvinduet til Intel(R) PROSet/Wireless velger du en av følgende metoder for å koble til et enhet-til-enhet-nettverk:

    MERK: Enhet til enhet-nettverk identifiseres med et bilde av en bærbar datamaskin () i listen over trådløse nettverk og listen over profiler.

For å opprette en profil for en trdåløs nettverksforbindelse uten kryptering:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne Opprette trdåløs Profil Generelle innstillinger.
  3. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  4. Profilnavn: Sett inn et beskrivende profilnavn.
  5. Driftsmodus: Klikk Enhet-til-enhet (Ad hoc).
  6. Klikk Neste

  1. Klikk Foretakssikkerhet for å åpne Sikkerhetsinnstillinger.
  2. Nettverksgodkjenning: Åpen (valgt).

Ved å bruke Åpen godkjenning kan enhver trådløs stasjon anmode om godkjenning. Stasjonen som behøver å bli godkjent med en annen trådløs stasjon, sender en godkjenningsadministrasjonsramme som inneholder identiteten til stasjonen som sender. Mottaksstasjonen vil innvilge enhver forespørsel om godkjenning. Åpen godkjenning gir enhver enhet nettverkstilgang. Dersom det ikke er aktivert noen kryptering på nettverket, kan enhver enhet som kjenner til SSID-en, få tilgang til nettverket. Enhet-til-enhet (ad hoc)-nettverk opererer alltid med Åpen godkjenning.

  1. Datakryptering: Ingen er standard.
  2. Klikk OK. Profilen legges til profillisten og kobler til trådløsnettverket.

Sette opp en klient med åpen nettverksautentifikasjon og WEP-datakryptering

På hovedvinduet til Intel PROSet/Wireless velger du en av følgende metoder for å koble til et enhet-til-enhet-nettverk:

  1. Dobbeltklikk på et Enhet-til-enhet (ad hoc)-nettverk i Trådløsnettverkslisten.
  2. Velg et Enhet-til-enhet (ad hoc)-nettverk i Trådløsnettverkslisten. Klikk Koble til. Programvaren Intel PROSet/Wireless oppdager automatisk sikkerhetsinnstillingene for trådløskortet.

MERK: Enhet til enhet-nettverk identifiseres med et bilde av en bærbar datamaskin () i listen over trådløse nettverk og listen over profiler.

  1. Hvis det er nødvendig med datakryptering, velger du WEP. Du blir bedt om å velge enten et 64-bit- eller en 128-bit-krypteringsnivå-Sikkerhetspassord (krypteringsnøkkel) og en Nøkkelindeks. Disse verdiene må match de ulike enhetene i enhet.til-enhet-nettverket (ad hoc), ellers overføres ikke data.

    OBS: Hvis du trenger å redigere eller endre trådløsnettverkinnstillinger, skal du se på Profilbehandling for å få mer informasjon.

For å opprette en profil for en trdåløs nettverksforbindelse med WEP-kryptering:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne Opprette trdåløs Profilveiviserens generelle innstillinger.
  3. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  4. Profilnavn: Sett inn et beskrivende profilnavn.
  5. Driftsmodus: Klikk Enhet-til-enhet (Ad hoc).
  6. Klikk Neste.
  7. Klikk Foretakssikkerhet for å åpne Sikkerhetsinnstillinger.
  8. Nettverksgodkjenning: Åpener valgt (standard). Ad hoc-nettverk bruker kun åpen godkjenning.
  9. Datakryptering: Velg WEP.  WEP-datakryptering kan konfigureres med 64- eller 128-bits nøkkel. Hvis trådløsenheten ikke har korrekt WEP-nøkkel, er enheten ikke i stand til å sende eller kryptere data.
  10. Krypteringsnivå: Velg 64- eller 128-biters.
  11. Trådløst sikkerhetspassord (Krypteringsnøkkel) Sett inn trådløssikkerhetspassord (WEP-nøkkel): Passordet er den samme verdien som brukes av Trådløstilgangspunket eller -ruteren. Kontakt trådløsnettverksadministratoren din for å få dette passordet.
  1. Nøkkelindeks: Velg 1,2, 3 eller 4. Inntil fire passord kan angis ved å endre nøkkelindeksen.

For å endre sikkerhetsinnstillingene:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless. Nettverket du nettopp koblet til, er listet opp i profillisten.
  2. Velg trådløsnettverket.
  3. Klikk Egenskaper for åpne Generelle innstillinger i Profilveiviseren. Trådløsnettverksnavnet (SSID) og Profilnavnet er allerede definert. Enhet-til-enhet (ad hoc) er valgt som driftsmodus.
  4. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  5. Klikk Foretakssikkerhet.
  6. Nettverksgodkjenning: Ingen er standard. Det brukes ikke godkjenning.
  7. Datakryptering: WEP er valgt. Du kan endre WEP-nøkkelen, nøkkelindeksen eller krypteringsnivået.
  8. Klikk OK for å returnere til Profillisten når du har fullført endringene.

Foretakssikkerhet: Konfigurere profiler for infrastrukturnettverk

Et infrastrukturnettverk består av ett eller flere tilgangspunkt og én eller flere datamaskiner med trådløskort installert. Hvert tilgangspunkt må ha en fastforbindelse til et trådløsnettverk.

Sette opp en klient uten noen autenfikasjon eller datakryptering (Ingen)

På hovedvinduet til Intel(R) PROSet/Wireless velger du en av følgende metoder for å koble til et Infrastrukturnettverk:

Hvis det ikke trengs noen godkjenning, kobles nettverket til uten en ledetekst om å sette inne eventuelle påloggingslegitimasjonsbeskrivelser. Enhver trådløsenhet med det korrekte nettverksnavnet (SSID) er i stand til å forbinde seg med andre enheter i nettverket.

For å opprette en profil for en trdåløs nettverksforbindelse uten kryptering:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne generelle innstillinger for veiviseren for å opprette trådløsprofil.
  3. Profilnavn: Sett inn et beskrivende profilnavn.
  4. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  5. Driftsmodus: Klikk Nettverk (Infrastruktur)
  6. Klikk Neste.
  7. Klikk Foretakssikkerhet for å åpne Sikkerhetsinnstillinger.
  8. Nettverksgodkjenning: Åpen (valgt).

Åpen godkjenning gir en trådløs enhet tilgang til nettverket uten 802.11-godkjenning. Hvis det ikke er aktivert noen kryptering på nettverket, kan enhver trådløs enhet med korrekt nettverksnavn (SSID) knytte seg til tilgangspunktet og få tilgang til nettverket.

  1. Datakryptering: Ingen er standard.
  2. Klikk OK. Profilen legges til profillisten og kobler til trådløsnettverket.

Sette oppe en klient med delt nettverksautentifikasjon

Når Delt nøkkel-godkjenning brukes, antas enhver trådløs stasjon å ha mottatt en hemmelig delt nøkkel via en sikker kanal som er uavhengig av 802.11-nettverkskommunikasjonskanalen. Delt nøkkelgodkjenning krever at klienten konfigurerer en statisk WEP- eller CKIP-nøkkel. Klientens tilgang vil bli innvilget bare dersom den passerte en utfordringsbasert godkjenning. CKIP gir sterkere datakryptering enn WEP, men ikke alle operativsystemer og tilgangspunkter støtter denne.

MERK: Selv om delt nøkkel ser ut til å være det beste alternativet for å få et høyere sikkerhetsnivå, blir en kjent svakhet opprettet av rentekstoverføringen av utfordringsstrengen til klienten. Straks en som invaderer, leter etter utfordringsstrengen, kan den delte autentifikasjonsnøkkelen lett bli reversertsammensatt. Derfor er faktisk åpen autentifikasjon, og telling intuitiv, mer sikkert. For å opprette en profil med delt godkjenning:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne generelle innstillinger for veiviseren for å opprette trådløsprofil.
  3. Profilnavn: Sett inn et beskrivende profilnavn.
  4. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  5. Driftsmodus: Klikk Nettverk (Infrastruktur).
  6. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  7. Klikk Foretakssikkerhet.
  8. Nettverksgodkjenning: Velg Delt. Delt godkjenning oppnås med en forhåndskonfigurert WEP-nøkkel.
  9. Datakryptering: Velg Ingen, WEP (64-biter eller 128-biter) eller CKIP (64-biter eller 128-biter.
  10. Aktivere 802.1x: Deaktivert.
  11. Krypteringsnivå: 64-bit eller 128-bit:Når du veksler mellom 64-biters og 128-biters kryptering, slettes den forrige innstillingen, og du må skrive inn en ny nøkkel.
  12. Nøkkelindeks: Velg 1,2, 3 eller 4. Endre Nøkkelindeksen for å angi inntil fire passord.
  13. Trådløst sikkerhetspassord (Krypteringsnøkkel): Sett inn trådløssikkerhetspassord (WEP-krypteringsnøkkel). Dette passordet er den samme verdien som brukes av trådløstilgangspunktet eller -ruteren. Kontakt trådløsnettverksadministratoren din for å få dette passordet.

Sette opp en klient for WPA-Personlig eller WPA2-Personlig nettverksautentifikasjon

Wi-Fi-beskyttet tilgang (WPA) er en sikkerhetsutvidelse som kraftig øker databeskyttelsesnivået og tilgangskontrollen til et trådløsnettverk. WPA tvinger nøkkelveksling og virker kun med dynamiske krypteringsnøkler. Hvis trådløstilgangspunktet eller ruteren støtter WPA-Personlig og WPA2-personlig, da må du aktivere det på tilgangspunktet og besørge et langt, kraftig passord. For personlige nettverk eller hjemmenettverk uten en RADIUS- eller AAA-server, bruker du Wi-Fi Protected Access Personal.

MERK: WPA - Personlig eller WPA2 - Personlig er ikke interoperative.

Enkelte sikkerhetsløsninger kan hende ikke støttes av operativsystemet i datamaskinen din og kan hende krever ekstra programvare samt visse maskinvarer samt støtte for trådløs LAN-infrastruktur. Sjekk nærmere med produsenten av datamaskinen din.

For å legge en profil til med WPA-Personlig eller WPA2-personlig nettverksgodkjenning:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne generelle innstillinger for profilveiviseren.
  3. Profilnavn: Sett inn et beskrivende profilnavn.
  4. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  5. Driftsmodus: Klikk Nettverk (Infrastruktur).
  6. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  7. Klikk Foretakssikkerhet.
  8. Nettverksgodkjenning: Velg WPA - Personlig eller WPA2 - Personlig. Se Sikkerhetsoversikt.
  9. Datakryptering:Velg ett av følgende:
  10. Passord: Sett inn en tekstfrase med 8 til 63 tegn. Jo lengre dette passordet er, jo kraftigere er sikkerheten i trådløsnettverket. Det samme passordet som er satt inn i tilgangspunktet må brukes på denne datamaskinen og alle andre trådløsenheter som får tilgang til trådløsnettverket.

Sette opp en klient med WPA-Foretak- eller WPA2-Foretak-nettverksautentifikasjon

WPA-2-foretak krever en godkjenningsserver.

MERK:WPA-Foretak og WPA2-Foretak er ikke interoperative.

For å legge til en profil som bruker WPA-Foretaks- eller WPA2-Foretak-godkjenning:

  1. Før du starter, må du skaffe et brukernavn og passord på RADIUS-serveren fra systemadministratoren.
  2. Visse autentifikasjonstyper krever at du skaffer og installerer et klientsertifikat. Se Konfigurere klienten for TLS godkjenning eller spør administratoren.
  3. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  4. På profilsiden klikker du Legg til for å åpne generelle innstillinger for profilveiviseren.
  5. Profilnavn: Sett inn et beskrivende profilnavn.
  6. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  7. Driftsmodus: Klikk Nettverk (Infrastruktur).
  8. Klikk Neste.
  9. Klikk Foretakssikkerhet.
  10. Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak.
  11. Datakryptering: Velg ett av følgende:
  12. Aktivere 802.1x: Valgt.
  13. Godkjenningstype:Velg ett av følgende: EAP-SIM, LEAP, TLS, TTLS, PEAP eller EAP-FAST.

Sette opp en klient med WEP-datakryptering og MD5-nettverksautentifikasjon

MD5-godkjenning er en enveis identifikasjonsmetode som benytter brukernavn og passord. Denne metoden støtter ikke nøkkeladministrasjon, men krever en forhåndskonfigurert nøkkel dersom datakryptering brukes. For å legge WEP og MD5-autentifikasjon til en ny profil:

MERK: Før du begynner, må du kjenne brukernavnet og passordet på den RADIUS-serveren som gir deg tilgang til nettverket.

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne generelle innstillinger for profilveiviseren.
  3. Profilnavn: Sett inn et beskrivende profilnavn.
  4. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  5. Driftsmodus: Klikk Nettverk (Infrastruktur).
  6. Klikk Neste.
  7. Klikk Foretakssikkerhet.
  8. Nettverksgodkjenning: Velg Åpen (anbefalt).
  9. Datakryptering: Velg WEP
  10. Velg 802.1x-aktivert.
  11. Godkjenningstype: Velg MD5.

Trinn 1 av 2: Passord

  1. Krypteringsnivå: Velg enten 64- eller 128-bit.
  2. Trådløst sikkerhetspassord (Krypteringsnøkkel): Sett inn nettverksnøkkelen din (trådløssikkerhetspassord) for trådløsnettverket ditt. Bekreft at nettverksnøkkelen passer til trådløstilgangspunktet.
  3. Nøkkelindeks: Velg 1, 2, 3 eller 4. (Standardnøkkel er 1.)
  4. Klikk Neste.

Trinn 2 av 2: MD5-bruker

  1. Velg en av de følgende legitimasjonsbeskrivelsesmetodene:

    MERK: Dette alternativet er ikke tilgjengelig hvis forhåndspåloggingstilkobling ikke er valgt under installasjonen av programvaren Intel PROSet/Wireless. Se på Installere eller avinstallere Singel-påloggingsfunksjonen.

  1. Klikk OK for å lagre legitimasjonsbeskrivelsene.
  2. Klikk Koble til for å koble til det valgte trådløsnettverket.

Dersom du ikke valgte Bruk Windows-pålogging i sikkerhetsinnstillingene og heller ikke konfigurerte brukeridentifikasjon, vil en Skriv inn legitimasjonsbeskrivelser-melding vises når du prøver å koble til denne profilen. Skriv inn brukernavn, domene og passord. Klikk OK for å komme til profilen.

  1. Klikk OK for å lukke Intel PROSet/Wireless.

Sette opp en klient med WEP-datakryptering og EAP-SIM -nettverksautentifikasjon.

EAP-SIM bruker en dynamisk, øktbasert WEP-nøkkel, som er er trukket ut av klientkortet og RADIUS-serveren for å kryptere data. EAP-SIM krever at du setter inn en brukerverifikasjonskode eller PIN for å kommunisere med Subscriber Identity Module (SIM)-kortet. Et SIM-kort er et spesielt smartkort som brukes av GSM-baserte digitale mobiletelefonnettverk. For å legge til en profil med EAP-SIM-godkjenning:

  1. På profilsiden klikker du Legg til for å åpne Generelle innstillinger.
  2. Profilnavn: Sett inn et profilnavn.
  3. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  4. Driftsmodus: Klikk Nettverk (Infrastruktur).
  5. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  6. Klikk Foretakssikkerhet.
  7. Nettverksgodkjenning: Velg Åpen (anbefalt).
  8. Datakryptering: Velg WEP
  9. Klikk Aktiver 802.1x.
  10. Godkjenningstype:Velg EAP-SIM.

EAP-SIM-godkjenning kan brukes med:

EAP-SIM Bruker (tilvalg)

  1. Angi brukernavn (identitet): Klikk for å angi brukernavnet.
  1. Klikk OK.

Konfigurere en klient med delt nettverksgodkjenning

Disse innstillingene definerer protokollen og legitimasjonsbeskrivelsene som brukes for å godkjenne en bruker. TLS-godkjenning er en toveis godkjenningsmetode som bare bruker digitale sertifikater for å kontrollere identiteten til en klient og en server.

For å legge til en profil med TLS-godkjenning:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne generelle innstillinger for profilveiviseren.
  3. Profilnavn: Sett inn et beskrivende profilnavn.
  4. Navn på trådløst nettverk (SSID):Skriv inn nettverksnavnet.
  5. Driftsmodus: Klikk Nettverk (Infrastruktur).
  6. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  7. Klikk Foretakssikkerhet.
  8. Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak.
  9. Datakryptering:Velg AES-CCMP (Anbefalt).
  10. Aktivere 802.1x:Valgt.
  11. Godkjenningstype: Velg TLS for å bruke det med denne forbindelsen.

Trinn 1 av 2: TLS-bruker

  1. Skaff og installer et klientsertifikat, se Konfigurere klienten for TLS-godkjenning eller rådfør deg med systemadministrator.
  2. Velg ett av de følgende for å skaffe et sertifikat:
  3. Klikk Neste.

Trinn 2 av 2: TLS-server

Velg ett av følgende:

  1. Velg ett av de følgende alternativene:

MERK:Disse parametrene kan skaffes fra systemadministratoren.

  1. Klikk OK for å lagre innstillingene og lukke dialogboksen.

Konfigurere en klient med TTLS-nettverksgodkjenning

TTLS-godkjenning: Disse innstillingene definerer protokollen og legitimasjonsbeskrivelsene som brukes for å godkjenne en bruker. I PEAP bruker klienten EAP-TLS for å validere serveren og opprette en TLS-kryptert kanal mellom klienten og serveren. Klienten kan bruke en annen godkjenningsprotokoll, normalt passordbaserte protokoller (for eksempel MD5 Challenge over denne krypterte kanalen for å aktivere serverbekreftelsen). Utfordrings- og responspakker sendes over en ikke-utsatt TLS-kryptert kanal. Det følgende eksempelet beskriver hvordan du bruker WPA med AES-CCMP-kryptering ved hjelp av TLS- godkjenning.

For å sette opp en klient med TTLS-nettverksautentifikasjon:

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne generelle innstillinger for profilveiviseren.
  3. Profilnavn: Sett inn et beskrivende profilnavn.
  4. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  5. Driftsmodus: Klikk Nettverk (Infrastruktur).
  6. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  7. Klikk Foretakssikkerhet.
  8. Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak.
  9. Datakryptering: Velg ett av følgende:
  10. Aktivere 802.1x: Valgt.
  11. Godkjenningstype: Velg TTLS for å bruke det med denne forbindelsen.

Trinn 1 av 2: TTLS-bruker

  1. Godkjenningsprotokoll: Denne parameteren angir godkjenningsprotokollen som virker over TTLS-tunnelen. Protokollene er: PAP (Standard), CHAP, MD5, MS-CHAP og MS-CHAP-V2. Se Sikkerhetsoversikt for å få mer informasjon.

For protokollene PAP, CHAP, MD5, MS-CHAP og MS-CHAP-V2 velger du en av disse godkjenningsmetodene:

MERK: Dette alternativet er ikke tilgjengelig hvis forhåndspåloggingstilkobling ikke er valgt under installasjonen av programvaren Intel PROSet/Wireless. Se på Installere eller avinstallere Singel-påloggingsfunksjonen.

  1. Kortstreifingsidentitet : Hvis streifingsidentitetfeltet er tomt, er %domain%\%username% standard.

Når du bruker 802.1x MS RADIUS som en godkjenningsserver, godkjenner serveren enheten ved hjelp av Streifingsidentitet-brukernavnet fra Intel PROSet/Wireless-programvaren og ignorerer brukernavnet for Godkjenningsprotokoll MS-CHAP-V2. Denne funksjonen er 802.1x-identiteten som leveres til godkjenneren. Microsoft IAS RADIUS godkjenner bare et gyldig brukernavn (dotNet-bruker) for EAP-klienter. Når 802.1x MS RADIUS blir brukt, setter du inn et gyldig brukernavn. For alle andre servere er dette valgfritt. Derfor anbefales det at det ønskede domenet (for eksempel anonymous@myrealm) brukes istedenfor faktisk identitet.

Trinn 2 av 2: TTLS-server

MERK:Disse parametrene kan skaffes fra systemadministratoren.

  1. Klikk OK for å lagre innstillingene og lukke dialogboksen.

Konfigurere en klient med PEAP-nettverksgodkjenning

PEAP-godkjenning: PEAP-innstillinger er nødvendig for godkjenningen av klienten overfor godkjenningsserveren. I PEAP bruker klienten EAP-TLS for å validere serveren og opprette en TLS-kryptert kanal mellom klienten og serveren. Klienten kan bruke en annen EAP-mekanisme (f. eks. Microsoft Challenge Authentication Protocol (MS-CHAP) Versjon 2) over denne krypterte kanalen for å aktivere servervalidering. Utfordrings- og responspakker sendes over en ikke-utsatt TLS-kryptert kanal. Det følgende eksempelet beskriver hvordan du bruker WPA med AES-CCMP-kryptering ved hjelp av PEAP- godkjenning.

For å sette opp en klient med PEAP-autentifikasjon:

Skaff og installer et klientsertifikat. Se Konfigurere klienten for TLS godkjenning eller spør administratoren.

  1. Klikk Profiler i hovedvinduet i Intel PROSet/Wireless.
  2. På profilsiden klikker du Legg til for å åpne generelle innstillinger for profilveiviseren.
  3. Profilnavn: Sett inn et beskrivende profilnavn.
  4. Navn på trådløst nettverk (SSID):Skriv inn nettverksidentifikatoren.
  5. Driftsmodus: Klikk Nettverk (Infrastruktur).
  6. Klikk Neste for å få tilgang til Sikkerhetsinnstillinger.
  7. Klikk Foretakssikkerhet.
  8. Nettverksgodkjenning: Velg WPA-Foretak eller WPA2-Foretak.
  9. Datakryptering: Velg ett av følgende:
  10. Aktivere 802.1x: Valgt.
  11. Godkjenningstype: Velg PEAP for å bruke det med denne forbindelsen.

Trinn 1 av 2: PEAP-bruker

PEAP bruker Transport Layer Security (TLS) for å tillate støtte for ukrypterte autentifikasjon'styper som EAP-Generic Token Card (GTC) og engangspassord (OTP).