Powrót do Spisu treści

Konfigurowanie zabezpieczeń profili: Instrukcja obsługi karty Intel(R) PRO/Wireless 3945ABG Network Connection


Korzystanie z oprogramowania Intel(R) PROSet/Wireless
Zabezpieczenia indywidualne
Ustawienia zabezpieczeń indywidualnych
Konfigurowanie szyfrowania danych i uwierzytelniania

Zabezpieczenia korporacyjne
Ustawienia zabezpieczeń korporacyjnych


Korzystanie z oprogramowania Intel(R) PROSet/Wireless

W poniższych sekcjach opisano konfigurowanie wymaganych ustawień zabezpieczeń dla karty sieci bezprzewodowej przy użyciu oprogramowania Intel PROSet/Wireless. Patrz: Zabezpieczenia indywidualne.

Niniejszy rozdział zawiera również informacje dotyczące sposobu konfiguracji zaawansowanych ustawień zabezpieczeń karty bezprzewodowej. Konfiguracja wymaga informacji od administratora systemu (środowisko korporacyjne) lub zaawansowanych ustawień zabezpieczeń dla punktu dostępu (użytkownicy domowi). Patrz: Zabezpieczenia korporacyjne.

Ogólne informacje na temat ustawień zabezpieczeń można znaleźć w sekcji Przegląd zabezpieczeń.


Zabezpieczenia indywidualne

Zabezpieczenia indywidualne umożliwiają użytkownikom indywidualnym i małym firmom korzystanie z różnych prostych procedur zabezpieczających połączenie bezprzewodowe. Można je wybierać z listy ustawień zabezpieczeń, dla których nie jest wymagane skomplikowane konfigurowanie infrastruktury sieci bezprzewodowej. Serwery RADIUS ani AAA nie są wymagane.


Ustawienia zabezpieczeń indywidualnych

Opis ustawień zabezpieczeń indywidualnych

Brak WEP CKIP TKIP AES-CCMP

Nazwa

Ustawienie

Zabezpieczenia indywidualne

Zaznacz, aby otworzyć ustawienia Zabezpieczenia indywidualne. Dostępne ustawienia zabezpieczeń zależą od trybu działania wybranego w Kreatorze profili: Urządzenie z urządzeniem (ad hoc) i Sieć (Infrastruktura).

Szyfrowanie danych

W przypadku konfigurowania profilu sieci Urządzenie z urządzeniem (ad hoc), wybierz opcję

W przypadku konfigurowania profilu sieci Infrastruktura należy wybrać opcję:

Zaawansowane

Zaznacz, aby uzyskać dostęp do karty Ustawienia zaawansowane w celu skonfigurowania następujących opcji:

Wstecz

Wyświetla poprzednią stronę Kreatora profili.

OK

Zamyka Kreatora profili i zapisuje profil.

Anuluj

Zamyka Kreatora profili i anuluje wprowadzone zmiany.

Pomoc?

Zawiera informacje Pomocy dla tej strony.


Konfigurowanie szyfrowania danych i uwierzytelniania

Dla domowych sieci bezprzewodowych można używać różnych prostych procedur zabezpieczających połączenie bezprzewodowe. Zaliczają się do nich:

Szyfrowanie WPA zapewnia ochronę danych w sieci. W szyfrowaniu WPA używany jest klucz szyfrowania nazywany "kluczem wstępnym" (PSK), który szyfruje dane przed transmisją. We wszystkich komputerach i punktach dostępu w sieci domowej lub sieci małej firmy należy wprowadzić to samo hasło. Uzyskiwanie dostępu do sieci oraz odszyfrowywanie zaszyfrowanych danych, przesyłanych przez inne komputery, jest możliwe tylko w przypadku urządzeń z tym samym kluczem szyfrowania. Hasło automatycznie inicjuje proces szyfrowania danych stosowany przy użyciu protokołu TKIP (ang. Temporal Key Integrity Protocol).

Klucze sieciowe

Szyfrowanie WEP zapewnia zabezpieczenia na dwóch poziomach:

Wyższy poziom bezpieczeństwa zapewnia klucz 128-bitowy. Jeśli używane jest szyfrowanie, wszystkie urządzenia bezprzewodowe w sieci bezprzewodowej muszą korzystać z tych samych kluczy szyfrowania.

Klucz można utworzyć samemu, a następnie określić jego długość (64- lub 128-bitowy) i indeks (lokalizację, w której jest przechowywany). Im klucz jest dłuższy, tym zapewnia wyższy poziom bezpieczeństwa.

Długość klucza: 64-bitowe

Fraza hasła (64 bitów): Należy wprowadzić pięć (5) znaków alfanumerycznych (0–9, a–z lub A–Z).
Klucz szesnastkowy (64 bitów): Należy wprowadzić 10 znaków w systemie szesnastkowym (0-9 i A-F).

Długość klucza: 128-bitowe

Fraza hasła (128 bitów): Należy wprowadzić 13 znaków alfanumerycznych (0–9, a–z lub A–Z).
Klucz szesnastkowy (128-bitowy):
Należy wprowadzić 26 znaków w systemie szesnastkowym (0–9 i A–F).

Dla stacji podłączonej do sieci bezprzewodowej w standardzie 802.11 można skonfigurować maksymalnie cztery klucze (wartości indeksów kluczy: 1, 2, 3 i 4). Kiedy z punktu dostępu lub stacji w sieci bezprzewodowej wysyłana jest wiadomość zaszyfrowana za pomocą klucza przechowywanego w określonym indeksie, w wiadomości tej zawarte są informacje o indeksie klucza użytego do szyfrowania treści wiadomości. Klucz przechowywany w indeksie może zostać pobrany przez odbiorczy punkt dostępu lub stację w sieci bezprzewodowej, a następnie użyty do odszyfrowania treści wiadomości.


Zabezpieczenia indywidualne: Konfigurowanie profili dla sieci "urządzenie z urządzeniem" (ad hoc)

Konfigurowanie klienta z otwartym uwierzytelnianiem i bez szyfrowania danych

W trybie "urządzenie z urządzeniem", zwanym również trybem ad hoc, komputery bezprzewodowe wysyłają informacje bezpośrednio do innych komputerów bezprzewodowych. Trybu ad hoc można na przykład użyć do utworzenia sieci wielu komputerów w domu lub niewielkim biurze albo do utworzenia tymczasowej sieci bezprzewodowej na czas spotkania.

W oknie głównym programu Intel(R)PROSet/Wireless wybierz jedną z następujących metod łączenia się z siecią "urządzenie z urządzeniem":

UWAGA: Sieci "urządzenie z urządzeniem" (ad hoc) są na liście sieci bezprzewodowych i profili oznaczane obrazem notebooka ().

Aby utworzyć profil połączenia z siecią bezprzewodową bez szyfrowania:

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć stronę tworzenia ustawień ogólnych profilu sieci bezprzewodowej.
  3. Nazwa profilu: Wprowadź opisową nazwę profilu.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Tryb działania: Kliknij opcję Urządzenie z urządzeniem (ad hoc).
  6. Kliknij przycisk Dalej.
  7. Kliknij przycisk Zabezpieczenia indywidualne, aby otworzyć stronę Ustawienia zabezpieczeń.
  8. Szyfrowanie danych: Ustawieniem domyślnym jest Brak — oznacza to, że dla danej sieci bezprzewodowej nie istnieją żadne zabezpieczenia.
  9. Kliknij przycisk OK. Profil zostanie dodany do listy profili i połączony z siecią bezprzewodową.

Konfigurowanie klienta z 64-bitowym lub 128-bitowym szyfrowaniem danych WEP

Jeśli włączone zostało szyfrowanie danych WEP, Do szyfrowania używany jest klucz sieciowy lub hasło.

Należy wprowadzić klucz, a następnie określić jego długość (64- lub 128-bitowy) i indeks (lokalizację, w której jest przechowywany). Im większy jest stopień skomplikowania klucza (kombinacja liter i cyfr), tym większe zapewnia on bezpieczeństwo.

Aby dodać klucz sieciowy do połączenia sieciowego "urządzenie z urządzeniem":

  1. W oknie głównym programu Intel PROSet/Wireless kliknij dwukrotnie sieć "urządzenie z urządzeniem" (ad hoc) na liście Sieci bezprzewodowe lub wybierz sieć i kliknij przycisk Połącz. Po nawiązaniu połączenia profil zostanie dodany do listy Profile.

UWAGA: Sieci "urządzenie z urządzeniem" (ad hoc) są na liście sieci bezprzewodowych i profili oznaczane obrazem notebooka ().

  1. Kliknij przycisk Profile, aby uzyskać dostęp do listy profili. Wybierz sieć, z którą nawiązano połączenie w punkcie 1.
  2. Kliknij przycisk Właściwości, aby otworzyć kartę Ustawienia ogólne dla właściwości profilu sieci bezprzewodowej. Wyświetlona zostanie nazwa profilu i nazwa sieci bezprzewodowej (SSID). Jako tryb działania należy wybrać Urządzenie z urządzeniem (ad hoc).
  3. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  4. Kliknij opcję Zabezpieczenia indywidualne.
  5. Ustawienia zabezpieczeń: Ustawieniem domyślnym jest Brak — oznacza to, że dla danej sieci bezprzewodowej nie istnieją żadne zabezpieczenia.

Aby dodać hasło lub klucz sieciowy:

  1. Ustawienia zabezpieczeń: Wybierz opcję 64-bitowe szyfrowanie WEP lub 128-bitowe szyfrowanie WEP, aby skonfigurować szyfrowanie danych WEP kluczem 64- lub 128-bitowym.

Jeśli w urządzeniu włączone zostanie szyfrowanie WEP, dostęp do sieci jest weryfikowany przy użyciu klucza WEP. Jeśli urządzenie bezprzewodowe nie korzysta z odpowiedniego klucza WEP, nie będzie można przy jego użyciu wysyłać ani odbierać danych (nawet jeśli uwierzytelnianie zostanie zakończone powodzeniem).

  1. Hasło: Wprowadź Hasło zabezpieczające sieć bezprzewodową (klucz szyfrowania).
  1. Indeks klucza: Zmieniając indeks klucza, można określić do czterech haseł.
  2. Aby dodać więcej niż jedno hasło:
  3. Kliknij przycisk OK, aby powrócić do listy profili.

Zabezpieczenia indywidualne: Konfigurowanie profili dla sieci infrastrukturalnych

Sieć infrastrukturalna składa się z co najmniej jednego punktu dostępu oraz co najmniej jednego komputera z zainstalowaną kartą sieci bezprzewodowej. Każdy punkt dostępu musi być przewodowo podłączony do sieci bezprzewodowej. W przypadku użytkowników domowych zwykle jest to sieć szerokopasmowa lub kablowa.

Konfigurowanie klienta bez szyfrowania danych

W oknie głównym programu Intel(R)PROSet/Wireless wybierz jedną z następujących metod łączenia się z siecią infrastrukturalną:


Konfigurowanie klienta z 64-bitowym lub 128-bitowym szyfrowaniem danych WEP

Jeśli włączone zostało szyfrowanie danych WEP, Do szyfrowania używany jest klucz sieciowy lub hasło.

Klucz sieciowy może być dostarczany automatycznie (np. przez producenta karty sieci bezprzewodowej) lub wprowadzany przez użytkownika poprzez podanie klucza, jego długości (64-bitowy lub 128-bitowy), formatu (znaki ASCII lub liczby w systemie szesnastkowym) oraz indeksu (miejsca przechowywania). Im klucz jest dłuższy, tym zapewnia wyższy poziom bezpieczeństwa.

Aby dodać klucz sieciowy do połączenia sieciowego Infrastruktura:

  1. W oknie głównym programu Intel PROSet/Wireless kliknij dwukrotnie sieć infrastrukturalną na liście Sieci bezprzewodowe lub wybierz sieć i kliknij przycisk Połącz.

UWAGA: Sieci infrastrukturalne są na liście sieci bezprzewodowych i profili oznaczane obrazem punktu dostępu ().

  1. Kliknij przycisk Profile, aby uzyskać dostęp do listy profili.
  2. Kliknij przycisk Właściwości, aby otworzyć kartę Ustawienia ogólne dla właściwości profilu sieci bezprzewodowej. Wyświetlona zostanie nazwa profilu i nazwa sieci bezprzewodowej (SSID). Jako tryb działania należy wybrać Sieć (Infrastruktura).
  3. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  4. Ustawienia zabezpieczeń: Ustawieniem domyślnym jest Brak — oznacza to, że dla danej sieci bezprzewodowej nie istnieją żadne zabezpieczenia.

Aby dodać hasło lub klucz sieciowy:

  1. Ustawienia zabezpieczeń: Wybierz opcję 64-bitowe szyfrowanie WEP lub 128-bitowe szyfrowanie WEP, aby skonfigurować szyfrowanie danych WEP kluczem 64- lub 128-bitowym.

Jeśli dla punktu dostępu włączone zostanie szyfrowanie WEP, dostęp do sieci jest weryfikowany przy użyciu klucza WEP. Jeśli urządzenie nie korzysta z odpowiedniego klucza WEP, nie będzie można przy jego użyciu wysyłać danych do punktu dostępu ani odbierać danych z punktu dostępu (nawet jeśli uwierzytelnianie zostanie zakończone powodzeniem).

  1. Hasło: Wprowadź Hasło zabezpieczające sieci bezprzewodowej (frazę hasła) lub klucz szyfrowania (klucz WEP).
  2. Indeks klucza: Zmień indeks klucza, aby skonfigurować maksymalnie cztery hasła.
  3. Aby dodać więcej niż jedno hasło:

  4. Kliknij przycisk OK, aby powrócić do listy profili.

Konfigurowanie klienta z ustawieniami zabezpieczeń WPA (indywidualne) (TKIP) i WPA2 (indywidualne) (TKIP)

Dla trybu WPA (indywidualnego) wymagane jest ręczne skonfigurowanie klucza wstępnego (PSK) w punktach dostępu i na klientach. Klucz PSK służy do uwierzytelniania przy użyciu hasła lub kodu identyfikacyjnego w stacji klienta i punkcie dostępu. Serwer uwierzytelniania nie jest potrzebny. Tryb WPA (indywidualny) jest przeznaczony dla środowisk domowych i małych firm.

Szyfrowanie WPA2 stanowi zabezpieczenie WPA drugiej generacji i zapewnia użytkownikom korporacyjnych i komercyjnych sieci bezprzewodowych wysoki stopień pewności, że tylko autoryzowani użytkownicy będą mogli uzyskiwać dostęp do ich sieci bezprzewodowych. Dzięki standardowi AES (wymaganemu przez niektórych użytkowników korporacyjnych i rządowych) mechanizm szyfrowania WPA2 jest silniejszy.

Aby skonfigurować profil z uwierzytelnianiem sieci WPA (indywidualne) i szyfrowaniem danych TKIP:

  1. W oknie głównym programu Intel PROSet/Wireless kliknij dwukrotnie sieć infrastrukturalną na liście Sieci bezprzewodowe lub wybierz sieć i kliknij przycisk Połącz.

UWAGA: Sieci infrastrukturalne są na liście sieci bezprzewodowych i profili oznaczane obrazem punktu dostępu ().

  1. Kliknij przycisk Profile, aby uzyskać dostęp do listy profili.
  2. Kliknij przycisk Właściwości, aby otworzyć kartę Ustawienia ogólne dla właściwości profilu sieci bezprzewodowej. Wyświetlona zostanie nazwa profilu i nazwa sieci bezprzewodowej (SSID). Jako tryb działania należy wybrać Sieć (Infrastruktura).
  3. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  4. Ustawienia zabezpieczeń: Wybierz opcję WPA (indywidualne) (TKIP), aby zabezpieczyć sieć małej firmy lub środowisko domowe. W tym trybie używane jest hasło zwane również kluczem wstępnym (PSK). Im dłuższe jest to hasło, tym lepiej zabezpieczona zostaje sieć bezprzewodowa.

Jeśli tryb WPA2 (indywidualne) jest obsługiwany przez punkt dostępu lub router sieci bezprzewodowej, należy go włączyć i ustawić długie, silne hasło. Im dłuższe jest to hasło, tym lepiej zabezpieczona zostaje sieć bezprzewodowa. Hasło wprowadzone dla punktu dostępu musi być używane również na danym komputerze i wszystkich urządzeniach bezprzewodowych, uzyskujących dostęp do danej sieci.

UWAGA: Tryby WPA (indywidualne) i WPA2 (indywidualne) nie współdziałają ze sobą.

  1. Hasło zabezpieczające sieci bezprzewodowej (klucz szyfrowania): Wprowadź frazę tekstową, składającą się z 8–63 znaków. Sprawdź, czy klucz sieciowy jest zgodny z hasłem w punkcie dostępu do sieci bezprzewodowej.
  2. Kliknij przycisk OK, aby powrócić do listy profili.

Konfigurowanie klienta z ustawieniami zabezpieczeń WPA (indywidualne) (AES-CCMP) i WPA2 (indywidualne) (AES-CCMP)

Dostęp zabezpieczony Wi-Fi (WPA) to udoskonalenie zabezpieczeń, znacznie zwiększające poziom ochrony danych i kontrolę dostępu do sieci bezprzewodowej. Tryb WPA wymusza uwierzytelnianie i wymianę kluczy w standardzie 802.1x oraz działa tylko z użyciem dynamicznych kluczy szyfrowania. W przypadku użytkowników domowych i małych firm dla trybu WPA (indywidualne) używany jest protokół AES-CCMP lub TKIP.

Aby skonfigurować profil z uwierzytelnianiem sieci WPA2 (indywidualne) i szyfrowaniem danych AES-CCMP:

  1. Na stronie Profil wybierz profil.
  2. Kliknij przycisk Właściwości, aby otworzyć kartę Ustawienia ogólne dla właściwości profilu sieci bezprzewodowej. Wyświetlona zostanie nazwa profilu i nazwa sieci bezprzewodowej (SSID). Jako tryb działania należy wybrać Sieć (Infrastruktura).
  3. Kliknij przycisk Dalej. Wyświetlona zostanie strona Ustawienia zabezpieczeń.
  4. Ustawienia zabezpieczeń: Wybierz opcję WPA (indywidualne) (AES-CCMP), aby zapewnić ten poziom zabezpieczeń w małych sieciach lub środowisku domowym. W tym trybie używane jest hasło zwane również kluczem wstępnym (PSK). Im dłuższe jest to hasło, tym lepiej zabezpieczona zostaje sieć bezprzewodowa.

AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) jest nową metodą ochrony prywatności transmisji bezprzewodowej określona w normie IEEE 802.11i. AES-CCMP zapewnia skuteczniejszą metodę szyfrowania niż TKIP. AES-CCMP należy wybrać jako metodę szyfrowania danych, gdy istotny jest wysoki poziom ochrony danych.

Jeśli tryb WPA2 (indywidualne) jest obsługiwany przez punkt dostępu lub router sieci bezprzewodowej, należy go włączyć i ustawić długie, silne hasło. Hasło wprowadzone dla punktu dostępu musi być używane również na danym komputerze i wszystkich urządzeniach bezprzewodowych, uzyskujących dostęp do danej sieci.

UWAGA: Tryby WPA (indywidualne) i WPA2 (indywidualne) nie współdziałają ze sobą.

Niektóre rozwiązania w zakresie zabezpieczeń mogą być nieobsługiwane przez system operacyjny komputera. Wymagane może być dodatkowe oprogramowanie lub sprzęt, jak również obsługa infrastruktury sieci bezprzewodowej LAN. Szczegóły można uzyskać u producenta komputera.

Ustaw hasło:

  1. Hasło zabezpieczające sieci bezprzewodowej (klucz szyfrowania). Wprowadź frazę tekstową (składającą się z 8–63 znaków). Sprawdź, czy klucz sieciowy jest zgodny z kluczem punktu dostępu do sieci bezprzewodowej.
  2. Kliknij przycisk OK, aby powrócić do listy profili.

Powrót do początku

Powrót do Spisu treści


Zabezpieczenia korporacyjne

Na stronie Ustawienia zabezpieczeń można wprowadzać wymagane ustawienia zabezpieczeń dla wybranej sieci bezprzewodowej.

Zabezpieczeń korporacyjnych należy używać, jeśli w środowisku korporacyjnym wymagane jest uwierzytelnianie 802.1x.


Korporacyjne ustawienia zabezpieczeń

Opis korporacyjnych ustawień zabezpieczeń

Nazwa

Ustawienie

Zabezpieczenia korporacyjne

Zaznacz, aby otworzyć ustawienia Zabezpieczenia korporacyjne. Dostępne ustawienia zabezpieczeń zależą od wybranego trybu działania: Urządzenie z urządzeniem (ad hoc) i Sieć (Infrastruktura).

Uwierzytelnianie sieci

Jeśli skonfigurowany zostanie profil sieci Urządzenie z urządzeniem (ad hoc), opcją domyślną jest Uwierzytelnianie otwarte.

W przypadku konfigurowania profilu Infrastruktura należy wybrać opcję:

Szyfrowanie danych

Włącz 802.1x (Typ uwierzytelniania)

Kliknij, aby otworzyć następujące typy uwierzytelniania 802.11x:

Opcje Cisco

Kliknij, aby wyświetlić opcje Rozszerzenia Cisco.

UWAGA: Rozszerzenia Cisco są automatycznie włączane dla profili CKIP i LEAP.

Przycisk Zaawansowane

Zaznacz, aby uzyskać dostęp do karty Ustawienia zaawansowane w celu skonfigurowania następujących opcji:

Wstecz

Wyświetla poprzednią stronę Kreatora profili.

Dalej

Wyświetla następną stronę Kreatora profili. Jeśli wymaganych jest więcej informacji, wyświetlany jest następny punkt strony Zabezpieczenia.

OK

Zamyka Kreatora profili i zapisuje profil.

Anuluj

Zamyka Kreatora profili i anuluje wprowadzone zmiany.

Pomoc?

Zawiera informacje Pomocy dla tej strony.


Zabezpieczenia korporacyjne: Konfigurowanie profili dla sieci "urządzenie z urządzeniem" (ad hoc)

Konfigurowanie klienta z otwartym uwierzytelnianiem sieci i bez szyfrowania danych

W przypadku potwierdzania otwartego żądanie uwierzytelniania może zostać wysłane przez dowolną stację sieci bezprzewodowej. Stacja, która ma zostać uwierzytelniona, wysyła schemat zarządzania uwierzytelnianiem, zawierający jej tożsamość. Stacja odbierająca akceptuje każde żądanie uwierzytelniania. W przypadku otwartego uwierzytelniania dowolne urządzenie może uzyskać dostęp do sieci. Jeśli sieć nie jest szyfrowana, dostęp do sieci może uzyskać dowolne urządzenie dysponujące identyfikatorem SSID.

W trybie Urządzenie z urządzeniem (ad hoc) komputery bezprzewodowe wysyłają informacje bezpośrednio do innych komputerów bezprzewodowych. Trybu ad hoc można na przykład użyć do utworzenia sieci wielu komputerów w domu lub niewielkim biurze albo do utworzenia tymczasowej sieci bezprzewodowej na czas spotkania.

  1. W oknie głównym programu Intel(R)PROSet/Wireless wybierz jedną z następujących metod łączenia się z siecią "urządzenie z urządzeniem":

    UWAGA: Sieci "urządzenie z urządzeniem" (ad hoc) są na liście sieci bezprzewodowych i profili oznaczane obrazem notebooka ().

Aby utworzyć profil połączenia z siecią bezprzewodową bez szyfrowania:

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Kreatora profili sieci bezprzewodowej ustawienia ogólne Kreatora Ustawienia ogólne profilu.
  3. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  4. Nazwa profilu: Wprowadź opisową nazwę profilu.
  5. Tryb działania: Kliknij opcję Urządzenie z urządzeniem (ad hoc).
  6. Kliknij przycisk Dalej.

  1. Kliknij przycisk Zabezpieczenia korporacyjne, aby otworzyć stronę Ustawienia zabezpieczeń.
  2. Uwierzytelnianie sieci: Otwarte (zaznaczone).

W przypadku potwierdzania otwartego żądanie uwierzytelniania może zostać wysłane przez dowolną stację sieci bezprzewodowej. Stacja, która ma zostać uwierzytelniona, wysyła schemat zarządzania uwierzytelnianiem, zawierający jej tożsamość. Stacja odbierająca akceptuje każde żądanie uwierzytelniania. W przypadku otwartego uwierzytelniania dowolne urządzenie może uzyskać dostęp do sieci. Jeśli sieć nie jest szyfrowana, dostęp do sieci może uzyskać dowolne urządzenie dysponujące identyfikatorem SSID. Sieci "urządzenie z urządzeniem" (ad hoc) zawsze wykorzystują uwierzytelnianie otwarte.

  1. Szyfrowanie danych: Opcją domyślną jest Brak.
  2. Kliknij przycisk OK. Profil zostanie dodany do listy profili i połączony z siecią bezprzewodową.

Konfigurowanie klienta z otwartym uwierzytelnianiem sieci i szyfrowaniem danych WEP

W oknie głównym programu Intel PROSet/Wireless wybierz jedną z następujących metod łączenia się z siecią "urządzenie z urządzeniem":

  1. Na liście Sieci bezprzewodowe kliknij dwukrotnie sieć typu "urządzenie z urządzeniem" (ad hoc).
  2. Na liście Sieci bezprzewodowe wybierz sieć typu "urządzenie z urządzeniem" (ad hoc). Kliknij przycisk Połącz. Oprogramowanie Intel PROSet/Wireless automatycznie wykryje ustawienia zabezpieczeń dla karty sieci bezprzewodowej.

UWAGA: Sieci "urządzenie z urządzeniem" (ad hoc) są na liście sieci bezprzewodowych i profili oznaczane obrazem notebooka ().

  1. Jeśli szyfrowanie danych jest wymagane, można wybrać szyfrowanie WEP. Należy również wybrać poziom szyfrowania (64-bitowe lub 128-bitowe), hasło zabezpieczeń (klucz szyfrowania) i indeks klucza. Wartości te muszą być zgodne z urządzeniami w sieci "urządzenie z urządzeniem" (ad hoc) — w przeciwnym przypadku dane nie będą przesyłane.

    UWAGA: Więcej informacji o edytowaniu i modyfikowaniu ustawień sieci bezprzewodowej można znaleźć w sekcji Zarządzanie profilami.

Aby utworzyć profil połączenia z siecią bezprzewodową z szyfrowaniem WEP:

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Kreatora profili sieci bezprzewodowej ustawienia ogólne Kreatora Ustawienia ogólne.
  3. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  4. Nazwa profilu: Wprowadź opisową nazwę profilu.
  5. Tryb działania: Kliknij opcję Urządzenie z urządzeniem (ad hoc).
  6. Kliknij przycisk Dalej.
  7. Kliknij przycisk Zabezpieczenia korporacyjne, aby otworzyć stronę Ustawienia zabezpieczeń.
  8. Uwierzytelnianie sieci: Zaznaczona jest opcja Otwarte (ustawienie domyślne). Sieci ad hoc korzystają tylko z uwierzytelniania otwartego.
  9. Szyfrowanie danych: Wybierz opcję WEP. Szyfrowanie danych WEP może być konfigurowane przy użyciu klucza 64-bitowego lub 128-bitowego. Jeśli dla urządzenia bezprzewodowego nie istnieje prawidłowy klucz WEP, urządzenie to nie może przesyłać ani odszyfrowywać danych.
  10. Poziom szyfrowania: Należy wybrać szyfrowanie 64-bitowe lub 128-bitowe.
  11. Hasło zabezpieczające sieci bezprzewodowej (klucz szyfrowania): Wprowadź hasło sieci bezprzewodowej (klucz WEP). Hasło jest wartością używaną przez punkt dostępu lub router sieci bezprzewodowej. Aby uzyskać to hasło, należy skontaktować się z administratorem.
  1. Indeks klucza: Wybierz opcję: 1, 2, 3 lub 4. Zmieniając indeks klucza, można określić do czterech haseł.

Aby zmienić ustawienia zabezpieczeń:

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless. Sieć, z którą nawiązano połączenie, znajduje się na liście profili.
  2. Wybierz sieć bezprzewodową.
  3. Kliknij przycisk Właściwości, aby otworzyć kartę Ustawienia ogólne dla właściwości profilu sieci bezprzewodowej. Nazwa sieci bezprzewodowej (SSID) i Nazwa profilu są już zdefiniowane. Wybrany jest tryb działania Urządzenie z urządzeniem (ad hoc).
  4. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  5. Kliknij opcję Zabezpieczenia korporacyjne.
  6. Uwierzytelnianie sieci: Opcją domyślną jest Otwarte. Uwierzytelnianie nie jest używane.
  7. Szyfrowanie danych: Wybrana jest opcja WEP. Można zmieniać klucz WEP, indeks klucza i poziom szyfrowania.
  8. Kliknij przycisk OK, aby po zakończeniu wprowadzania zmian powrócić do listy profili.

Zabezpieczenia korporacyjne: Konfigurowanie profili dla sieci infrastrukturalnych

Sieć infrastrukturalna składa się z co najmniej jednego punktu dostępu oraz co najmniej jednego komputera z zainstalowaną kartą sieci bezprzewodowej. Każdy punkt dostępu musi być przewodowo podłączony do sieci bezprzewodowej.

Konfigurowanie klienta bez uwierzytelniania i bez szyfrowania danych (Brak)

Na stronie głównej programu Intel(R)PROSet/Wireless wybierz jedną z następujących metod łączenia się z siecią infrastrukturalną:

Jeśli uwierzytelnianie nie jest wymagane, połączenie z siecią następuje bez wyświetlania monitu o wprowadzenie poświadczeń logowania. Dowolne urządzenie bezprzewodowe z prawidłową nazwą sieciową (SSID) może być kojarzone z innymi urządzeniami w sieci.

Aby utworzyć profil połączenia z siecią bezprzewodową bez szyfrowania:

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć stronę tworzenia ustawień ogólnych profilu sieci bezprzewodowej.
  3. Nazwa profilu: Wprowadź opisową nazwę profilu.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  6. Kliknij przycisk Dalej.
  7. Kliknij przycisk Zabezpieczenia korporacyjne, aby otworzyć stronę Ustawienia zabezpieczeń.
  8. Uwierzytelnianie sieci: Otwarte (zaznaczone).

Otwarte uwierzytelnianie umożliwia urządzeniom bezprzewodowym uzyskiwanie dostępu do sieci bez uwierzytelniania 802.11. Jeśli sieć nie jest szyfrowana, dowolne urządzenie z poprawnym identyfikatorem SSID może zostać skojarzone z punktem dostępu i uzyskać dostęp do sieci.

  1. Szyfrowanie danych: Opcją domyślną jest Brak.
  2. Kliknij przycisk OK. Profil zostanie dodany do listy profili i połączony z siecią bezprzewodową.

Konfigurowanie klienta z udostępnianym uwierzytelnianiem sieci

W przypadku uwierzytelniania przy użyciu klucza udostępnianego zakłada się, że każda stacja sieci bezprzewodowej uzyskała tajny klucz udostępniany (bezpiecznym kanałem, niezależnym od kanału komunikacyjnego sieci bezprzewodowej 802.11). W przypadku uwierzytelniania przy użyciu klucza udostępnianego, dla klienta należy skonfigurować statyczny klucz WEP lub CKIP. Klient może uzyskać dostęp do sieci pod warunkiem, że zostanie uwierzytelniony. Klucz CKIP zapewnia skuteczniejszą metodę szyfrowania danych niż WEP, ale nie jest obsługiwany przez wszystkie systemy operacyjne i punkty dostępu.

UWAGA: Wydawałoby się, że klucz wspólny zapewnia wyższy poziom bezpieczeństwa, jednak znanym słabym punktem tego rozwiązania jest przesyłanie ciągu wyzwania do klienta w postaci czystego tekstu. Jeśli intruz uzyska ciąg wyzwania, klucz uwierzytelniania udostępnianego może zostać łatwo odtworzony. Zatem wbrew intuicji szyfrowanie otwarte jest w rzeczywistości bezpieczniejsze. Aby utworzyć profil z uwierzytelnianiem udostępnianym:

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć stronę tworzenia ustawień ogólnych profilu sieci bezprzewodowej.
  3. Nazwa profilu: Wprowadź opisową nazwę profilu.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  6. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  7. Kliknij opcję Zabezpieczenia korporacyjne.
  8. Uwierzytelnianie sieci: Wybierz opcję Udostępniane. Udostępniane uwierzytelnianie uzyskuje się, za pomocą prekonfigurowanego klucza szyfrowania WEP.
  9. Szyfrowanie danych: Wybierz opcję Brak, WEP (64-bitowe lub 128-bitowe) lub CKIP (64-bitowe lub 128-bitowe).
  10. Włącz 802.1x: Wyłączone.
  11. Poziom szyfrowania: 64-bitowy lub 128-bitowy: Podczas przełączania między szyfrowaniem 64-bitowym i 128-bitowym poprzednie ustawienia zostają usunięte i konieczne jest wprowadzanie nowego klucza.
  12. Indeks klucza: Wybierz opcję: 1, 2, 3 lub 4. Zmień indeks klucza, aby skonfigurować maksymalnie cztery hasła.
  13. Hasło zabezpieczające sieci bezprzewodowej (klucz szyfrowania): Wprowadź hasło sieci bezprzewodowej (klucz szyfrowania WEP). Hasło jest wartością używaną przez punkt dostępu lub router sieci bezprzewodowej. Aby uzyskać to hasło, należy skontaktować się z administratorem.

Konfigurowanie klienta z uwierzytelnianiem sieci WPA (indywidualne) i WPA2 (indywidualne)

Dostęp zabezpieczony Wi-Fi (WPA) to udoskonalenie zabezpieczeń, znacznie zwiększające poziom ochrony danych i kontrolę dostępu do sieci bezprzewodowej. Tryb WPA wymusza wymianę kluczy i działa tylko z użyciem dynamicznych kluczy szyfrowania. Jeśli tryb WPA (indywidualne) i WPA2 (indywidualne) jest obsługiwany przez punkt dostępu lub router sieci bezprzewodowej, należy go włączyć i ustawić długie, silne hasło. Dla sieci indywidualnych lub domowych bez serwera RADIUS lub AAA, należy używać trybu Wi-Fi Protected Access Personal.

UWAGA: Tryby WPA (indywidualne) i WPA2 (indywidualne) nie współdziałają ze sobą.

Niektóre rozwiązania zabezpieczeń mogą nie być obsługiwane przez zainstalowany system operacyjny i mogą wymagać instalacji dodatkowego oprogramowania i/lub pewnych urządzeń, a także wsparcia infrastruktury sieci bezprzewodowej LAN. Szczegóły można uzyskać u producenta komputera.

Aby dodać profil z uwierzytelnianiem sieci WPA (indywidualne) lub WPA2 (indywidualne):

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Ustawienia ogólne Kreatora profili.
  3. Nazwa profilu: Wprowadź opisową nazwę profilu.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  6. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  7. Kliknij opcję Zabezpieczenia korporacyjne.
  8. Uwierzytelnianie sieci: Wybierz opcję WPA (indywidualne) lub WPA2 (indywidualne). Zobacz: Przegląd zabezpieczeń.
  9. Szyfrowanie danych: Wybierz jedną z opcji:
  10. Hasło: Wprowadź frazę tekstową, składającą się z 8–63 znaków. Im dłuższe jest to hasło, tym lepiej zabezpieczona zostaje sieć bezprzewodowa. Hasło wprowadzone dla punktów dostępu musi być używane również na danym komputerze i wszystkich urządzeniach bezprzewodowych, uzyskujących dostęp do danej sieci.

Konfigurowanie klienta z uwierzytelnianiem sieci WPA (korporacyjne) i WPA2 (korporacyjne)

Dla trybu WPA2 (korporacyjne) wymagany jest serwer uwierzytelniania.

UWAGA: Tryby WPA (korporacyjne) i WPA2 (korporacyjne) nie współdziałają ze sobą.

Aby dodać profil z uwierzytelnianiem sieci WPA (korporacyjne) lub WPA2 (korporacyjne):

  1. Uzyskaj od administratora nazwę użytkownika i hasło na serwerze RADIUS.
  2. Niektóre typy uwierzytelniania wymagają uzyskania i zainstalowania certyfikatu klienta. Więcej informacji można znaleźć w sekcji Konfigurowanie klienta do uwierzytelniania TLS lub uzyskać od administratora.
  3. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  4. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Ustawienia ogólne Kreatora profili.
  5. Nazwa profilu: Wprowadź opisową nazwę profilu.
  6. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  7. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  8. Kliknij przycisk Dalej.
  9. Kliknij opcję Zabezpieczenia korporacyjne.
  10. Uwierzytelnianie sieci: Wybierz opcję WPA (korporacyjne) lub WPA2 (korporacyjne).
  11. Szyfrowanie danych: Wybierz jedną z opcji:
  12. Włącz 802.1x: Zaznaczone.
  13. Typ uwierzytelniania: Wybierz jedną z opcji: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Konfigurowanie klienta z szyfrowaniem danych WEP i uwierzytelnianiem sieci MD5

MD5 to metoda jednokierunkowego uwierzytelniania przy użyciu nazw użytkowników i haseł. Metoda ta nie obsługuje zarządzania kluczami, niemniej do szyfrowania danych wymagany jest prekonfigurowany klucz. Aby dodać uwierzytelnianie WEP i MD5 do nowego profilu:

UWAGA: Przed rozpoczęciem należy uzyskać nazwę użytkownika i hasło na serwerze RADIUS, zapewniającym dostęp do sieci.

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Ustawienia ogólne Kreatora profili.
  3. Nazwa profilu: Wprowadź opisową nazwę profilu.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  6. Kliknij przycisk Dalej.
  7. Kliknij opcję Zabezpieczenia korporacyjne.
  8. Uwierzytelnianie sieci: Wybierz opcję Otwarte (zalecane).
  9. Szyfrowanie danych: Wybierz opcję WEP.
  10. Kliknij opcję 802.1x włączone.
  11. Typ uwierzytelniania: Wybierz opcję MD5.

Krok 1 z 2: Hasło

  1. Poziom szyfrowania: Wybierz opcję 64 bity lub 128 bitów.
  2. Hasło zabezpieczające sieci bezprzewodowej (klucz szyfrowania): Wprowadź klucz sieciowy (hasło zabezpieczające sieci bezprzewodowej). Sprawdź, czy klucz sieciowy jest zgodny z kluczem punktu dostępu do sieci bezprzewodowej.
  3. Indeks klucza: Wybierz opcję 1, 2, 3 lub 4. (Wartość domyślna: 1).
  4. Kliknij przycisk Dalej.

Krok 2 z 2: Użytkownik MD5

  1. Wybierz jedną z następujących metod poświadczeń:

    UWAGA: Ta opcja jest niedostępna, jeśli podczas instalacji oprogramowania Intel PROSet/Wireless nie wybrano opcji Łączenie przed logowaniem. Informacje na ten temat można znaleźć w sekcji Instalowanie i odinstalowywanie funkcji logowania pojedynczego.

  1. Kliknij przycisk OK, aby zapisać poświadczenia.
  2. Kliknij przycisk Połącz, aby połączyć się z wybraną siecią bezprzewodową.

Jeśli nie wybrano opcji Użyj logowania Windows na stronie Ustawienia zabezpieczeń i nie skonfigurowano również poświadczeń użytkownika, wówczas przy próbie połączenia się z tym profilem zostanie wyświetlony komunikat Wprowadź poświadczenia. Podaj nazwę użytkownika, domenę i hasło. Kliknij przycisk OK, aby uzyskać dostęp do profilu.

  1. Kliknij przycisk OK, aby zamknąć program Intel PROSet/Wireless.

Konfigurowanie klienta z szyfrowaniem danych WEP i uwierzytelnianiem sieci EAP-SIM

W uwierzytelnianiu EAP-SIM dane są szyfrowane za pomocą dynamicznego klucza WEP sesji, pobieranego z karty klienta i serwera RADIUS. W przypadku uwierzytelniania EAP-SIM wymagane jest wprowadzenie kodu weryfikacyjnego użytkownika (kodu PIN), umożliwiającego komunikację z kartą SIM. Karta SIM to specjalna karta inteligentna używana w cyfrowych sieciach komórkowych GSM. Aby dodać profil z uwierzytelnianiem EAP-SIM:

  1. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Ustawienia ogólne.
  2. Nazwa profilu: Wprowadź nazwę profilu.
  3. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  4. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  5. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  6. Kliknij opcję Zabezpieczenia korporacyjne.
  7. Uwierzytelnianie sieci: Wybierz opcję Otwarte (zalecane).
  8. Szyfrowanie danych: Wybierz opcję WEP.
  9. Kliknij pole wyboru Włącz 802.1x.
  10. Typ uwierzytelniania: Wybierz opcję EAP-SIM.

Użycie uwierzytelniania EAP-SIM:

Użytkownik EAP-SIM (opcjonalnie)

  1. Określ nazwę użytkownika (tożsamość): Kliknij, aby określić nazwę użytkownika.
  1. Kliknij przycisk OK.

Konfigurowanie klienta z uwierzytelnianiem sieci TLS

Te ustawienia określają protokół i poświadczenia używane do uwierzytelniania użytkownika. TLS jest metodą uwierzytelniania dwukierunkowego, w której do weryfikacji tożsamości klienta i serwera używane są wyłącznie certyfikaty cyfrowe.

Aby dodać profil z uwierzytelnianiem TLS:

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Ustawienia ogólne Kreatora profili.
  3. Nazwa profilu: Wprowadź opisową nazwę profilu.
  4. Nazwa sieci bezprzewodowej (SSID):Wprowadź identyfikator sieci.
  5. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  6. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  7. Kliknij opcję Zabezpieczenia korporacyjne.
  8. Uwierzytelnianie sieci: Wybierz opcję WPA (korporacyjne) lub WPA2 (korporacyjne).
  9. Szyfrowanie danych: Wybierz opcję AES-CCMP (zalecane).
  10. Włącz 802.1x:Zaznaczone.
  11. Typ uwierzytelniania: Wybierz uwierzytelnianie TLS, które będzie używane dla tego połączenia.

Krok 1 z 2: Użytkownik TLS

  1. Uzyskaj i zainstaluj certyfikat klienta. W tym celu zapoznaj się z rozdziałem Konfigurowanie klienta do uwierzytelniania TLS lub skontaktuj się z administratorem systemu.
  2. Aby uzyskać certyfikat, wybierz jedną z opcji:
  3. Kliknij przycisk Dalej.

Krok 2 z 2: Serwer TLS

Wybierz jedną z opcji:

  1. Wybierz jedną z opcji:

UWAGA:Wskazane parametry należy uzyskać od administratora.

  1. Kliknij przycisk OK, aby zapisać ustawienia i zamknąć stronę.

Konfigurowanie klienta z uwierzytelnianiem sieci TTLS

Uwierzytelnianie TTLS: Te ustawienia określają protokół i poświadczenia używane do uwierzytelniania użytkownika. Klient korzysta z usługi EAP-TLS w celu sprawdzenia serwera i utworzenia między klientem i serwerem kanału zaszyfrowanego metodą TLS. Aby możliwe było sprawdzanie serwera, klient może w odniesieniu do tego kanału korzystać z innych protokołów uwierzytelniania (zwykle protokołów obsługujących hasła, np. MD5 Challenge). Pakiety żądania i odpowiedzi wysyłane są przez ukryty kanał zaszyfrowany metodą TLS. W poniższym przykładzie opisano korzystanie z dostępu zabezpieczonego WPA z szyfrowaniem AES-CCMP przy użyciu uwierzytelniania TTLS.

Konfigurowanie klienta z uwierzytelnianiem sieci TTLS:

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Ustawienia ogólne Kreatora profili.
  3. Nazwa profilu: Wprowadź opisową nazwę profilu.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  6. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  7. Kliknij opcję Zabezpieczenia korporacyjne.
  8. Uwierzytelnianie sieci: Wybierz opcję WPA (korporacyjne) lub WPA2 (korporacyjne).
  9. Szyfrowanie danych: Wybierz jedną z opcji:
  10. Włącz 802.1x: Zaznaczone.
  11. Typ uwierzytelniania: Wybierz uwierzytelnianie TTLS, które będzie używane dla tego połączenia.

Krok 1 z 2: Użytkownik TTLS

  1. Protokół uwierzytelniania: Ten parametr określa protokół uwierzytelniania używany w tunelu TTLS. Dostępne protokoły: PAP (domyślny), CHAP, MD5, MS-CHAP i MS-CHAP-V2. Informacje na ten temat można znaleźć w sekcji Przegląd zabezpieczeń.

W przypadku korzystania z protokołów PAP, CHAP, MD5, MS-CHAP i MS-CHAP-V2 należy wybrać jedną z następujących metod uwierzytelniania:

UWAGA: Ta opcja jest niedostępna, jeśli podczas instalacji oprogramowania Intel PROSet/Wireless nie wybrano opcji Łączenie przed logowaniem. Informacje na ten temat można znaleźć w sekcji Instalowanie i odinstalowywanie funkcji logowania pojedynczego.

  1. Tożsamość mobilna: Jeśli pole Tożsamość mobilna jest puste, formatem domyślnym jest %domena%\%nazwa_użytkownika%.

W przypadku stosowania 802.1x MS RADIUS jako serwera uwierzytelniania, serwer uwierzytelnia urządzenie przy użyciu nazwy użytkownika Tożsamość mobilna z programu Intel PROSet/Wireless i ignoruje nazwę użytkownika Protokół uwierzytelniania MS-CHAP-V2 (Authentication Protocol MS-CHAP-V2). Tą funkcją jest tożsamość 802.1x nadawana stronie uwierzytelniającej. Microsoft IAS RADIUS akceptuje tylko prawidłowe nazwy użytkowników (użytkownik dotNet) dla klientów EAP. Jeśli używany jest serwer 802.1x MS RADIUS, wprowadź prawidłową nazwę użytkownika. W przypadku innych serwerów jest to opcjonalne. Zalecane jest więc, aby zamiast prawdziwej tożsamości używany był żądany obszar (np. anonim@obszar).

Krok 2 z 2: Serwer TTLS

UWAGA:Wskazane parametry należy uzyskać od administratora.

  1. Kliknij przycisk OK, aby zapisać ustawienia i zamknąć stronę.

Konfigurowanie klienta z uwierzytelnianiem sieci PEAP

Uwierzytelnianie PEAP.: Ustawienia protokołu PEAP są wymagane do uwierzytelniania klienta przez serwer uwierzytelniania. Klient korzysta z usługi EAP-TLS w celu sprawdzenia serwera i utworzenia między klientem i serwerem kanału zaszyfrowanego metodą TLS. Aby możliwe było sprawdzanie serwera, klient może w odniesieniu do tego kanału korzystać z innych mechanizmów EAP (np. Microsoft Challenge Authentication Protocol, MS-CHAP, w wersji 2). Pakiety żądania i odpowiedzi wysyłane są przez ukryty kanał zaszyfrowany metodą TLS. W poniższym przykładzie opisano korzystanie z dostępu zabezpieczonego WPA z szyfrowaniem AES-CCMP lub TKIP przy użyciu uwierzytelniania PEAP.

Konfigurowanie klienta z uwierzytelnianiem PEAP:

Uzyskaj i zainstaluj certyfikat klienta. Więcej informacji można znaleźć w sekcji Konfigurowanie klienta do uwierzytelniania TLS lub uzyskać od administratora systemu.

  1. Kliknij przycisk Profile w oknie głównym programu Intel PROSet/Wireless.
  2. Na stronie Profil kliknij przycisk Dodaj, aby otworzyć kartę Ustawienia ogólne Kreatora profili.
  3. Nazwa profilu: Wprowadź opisową nazwę profilu.
  4. Nazwa sieci bezprzewodowej (SSID): Wprowadź identyfikator sieciowy.
  5. Tryb działania: Kliknij opcję Sieć (Infrastruktura).
  6. Kliknij przycisk Dalej, aby otworzyć stronę Ustawienia zabezpieczeń.
  7. Kliknij opcję Zabezpieczenia korporacyjne.
  8. Uwierzytelnianie sieci: Wybierz opcję WPA (korporacyjne) lub WPA2 (korporacyjne).
  9. Szyfrowanie danych: Wybierz jedną z opcji:
  10. Włącz 802.1x: Zaznaczone.
  11. Typ uwierzytelniania: Wybierz uwierzytelnianie PEAP, które będzie używane dla tego połączenia.

Krok 1 z 2: Użytkownik PEAP

Protokół PEAP opiera się na metodzie TLS (ang. Transport Layer Security) i umożliwia obsługę nieszyfrowanego uwierzytelniania EAP-GTC i hasła jednorazowego.