Tillbaka till Innehåll

Ställa in profilsäkerhet: Intel(R) PRO/Trådlös nätverksanslutning för 3945ABG Användarhandbok


Använd programmet Intel(R) PROSet för trådlösa anslutningar
Personlig säkerhet
Inställningar för personlig säkerhet
Ställa in datakryptering och autentisering

Företagssäkerhet
Inställningar för Företagssäkerhet


Använda programvaran Intel(R) PROSet för trådlösa anslutningar

Följande avsnitt beskriver hur du använder Intel(R) PROSet för trådlösa anslutningar för att installera de säkerhetsinställningar som behövs för ditt trådlösa kort. Se Personlig säkerhet.

Det innehåller också information om hur du konfigurerar avancerade säkerhetsinställningar för ditt trådlösa kort. Detta kräver information från en systemadministratör (företagsmiljö) eller avancerade säkerhetsinställningar på din åtkomstpunkt (för hemanvändare). Se Företagssäkerhet.

För allmän information om säkerhetsinställningar, se Säkerhet - översikt.


Personlig säkerhet

Använd Personlig säkerhet om du använder datorn hemma eller som liten verksamhet som kan använda en rad olika, enkla säkerhetsprocedurer för att skydda din trådlösa anslutning. Markera alternativ i listan med säkerhetsinställningar som inte kräver omfattande infrastrukturinställningar för ditt trådlösa nätverk. Det behövs ingen RADIUS- eller AAA-server.


Inställningar för Personlig säkerhet

Beskrivning av inställningar för Personlig säkerhet

Ingen WEP CKIP TKIP AES-CCMP

Namn

Inställning

Personlig säkerhet

Markera om du vill öppna inställningarna för Personlig säkerhet. Vilka säkerhetsinställningar som finns tillgängliga beror på vilket läge som markerats i Profilguiden: Enhet-till-enhet-nätverk (ad hoc) eller Nätverk (Infrastruktur).

Datakryptering

Om du konfigurerar en profil för enhet-till-enhet-nätverk (ad hoc), markera

Om du konfigurerar en profil för ett Infrastruktur-nätverk, markera:

Avancerat

Markera om du vill visa Avancerade inställningar för att konfigurera följande alternativ:

Bakåt

Visar föregående sida i profilguiden.

OK

Stänger Profilguiden och sparar profilen.

Avbryt

Stänger Profilguiden och sparar inte eventuella ändringar som gjorts.

Hjälp?

Ger hjälpinformation för den aktuella sidan.


Ställa in datakryptering och autentisering

I ett trådlöst hemnätverk kan du använda en rad olika enkla säkerhetsprocedurer för att skydda din trådlösa anslutning. Dessa inkluderar:

Wi-Fi Protected Access-kryptering (WPA) tillhandahåller skydd för dina data i nätverket. WPA använder en krypteringsnyckel som kallas för en PSK (Pre-Shared Key) för att kryptera data före överföringen. Ange samma lösenord i alla datorer och åtkomstpunkter i ditt hemnätverk eller nätverket för liten verksamhet. Det är bara enheter som använder samma krypteringsnyckel som kan komma åt nätverket eller dekryptera de krypterade data som överförts av andra datorer. Lösenordet initierar automatiskt TKIP (Temporal Key Integrity Protocol) för datakrypteringsprocessen.

Nätverksnycklar

WEP-krypteringen tillhandahåller två säkerhetsnivåer:

För förbättrad säkerhet använder du en 128-bitarsnyckel. Om du använder kryptering måste alla trådlösa enheter i det trådlösa nätverket använda samma krypteringsnycklar.

Du kan skapa nyckeln själv och ange nyckellängden (64- eller 128-bitars) och nyckelindex (den plats där en specifik nyckel lagras). Ju större nyckellängden är ju säkrare är nyckeln.

Nyckellängd: 64-bitars

Lösenordsmening (64 bitar): Ange fem (5) alfanumeriska tecken, 0-9, a-z eller A-Z.
Hexnyckel (64 bitar): Ange 10 hexadecimala tecken, 0-9, A-F.

Nyckellängd: 128-bitars

Lösenordsmening (128 bitar): Ange 13 alfanumeriska tecken, 0-9, a-z eller A-Z.
Hexnyckel (128-bitars):
Ange 26 hexadecimala tecken, 0-9, A-F.

Under 802.11 kan en trådlös station konfigureras med upp till fyra nycklar (nyckelindexvärdena är 1, 2, 3 och 4). När en åtkomstpunkt eller en trådlös station överför ett krypterat meddelande som använder en nyckel som förvaras i ett specifikt nyckelindex anger det överförda meddelandet det nyckelindex som användes för att kryptera meddelandetexten. Den mottagande åtkomstpunkten eller trådlösa stationen kan sedan hämta nyckeln som förvaras i nyckelindex och använda den för att avkoda den krypterade meddelandetexten.


Personlig säkerhet: Konfigurera profiler för enhet-till-enhet-nätverk (ad hoc)

Ställa in klient med öppen autentisering och utan (ingen) datakryptering

I enhet-till-enhet-läge, som även kallas ad hoc-läge, skickar trådlösa datorer information direkt till andra trådlösa datorer. Du kan använda ad hoc-läge om du vill nätverksansluta flera datorer hemma eller på mindre kontor, eller om du vill skapa ett tillfälligt trådlöst nätverk för ett möte.

I huvudfönstret i Intel(R)PROSet för trådlösa anslutningar markerar du en av följande metoder att ansluta till ett enhet-till-enhet-nätverk:

OBS! Enhet-till-enhet-nätverk (ad hoc) identifieras med en bild av en anteckningsbok () i listan med trådlösa nätverk och profillistan.

Skapa en profil för en trådlös nätverksanslutning utan kryptering så här:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Skapa trådlös profil.
  3. Profilnamn: Ange ett beskrivande profilnamn.
  4. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  5. Läge: Klicka på Enhet-till-enhet (ad hoc).
  6. Klicka på Nästa.
  7. Klicka på Personlig säkerhet för att öppna Säkerhetsinställningar.
  8. Datakryptering: Standardinställningen är Ingen, vilket indikerar att det inte finns någon säkerhet i detta trådlösa nätverk.
  9. Klicka på OK. Profilen läggs till i profillistan och ansluter till det trådlösa nätverket.

Ställa in klient med WEP 64-bitars eller WEP 128-bitars datakryptering

När WEP-datakryptering är aktiverad används en nätverksnyckel eller ett lösenord för krypteringen.

Du måste ange nyckeln och ange längden (64- eller 128-bitars) och nyckelindex (den plats där en specifik nyckel lagras). Ju mer komplex nyckeln är (en blandning med bokstäver och siffror) ju säkrare är nyckeln.

Lägga till en nätverksnyckel i en enhet-till-enhet-nätverksanslutning:

  1. I huvudfönstret i Intel PROSet för trådlösa anslutningar, dubbelklicka på ett enhet-till-enhet-nätverk (ad hoc) i listan med trådlösa nätverk. Du kan också markera nätverket och klicka på Anslut. När du är ansluten läggs en profil till i profillistan.

OBS! Enhet-till-enhet-nätverk (ad hoc) identifieras med en bild av en anteckningsbok () i listan med trådlösa nätverk och profillistan.

  1. Klicka på Profiler för att visa profillistan. Markera det nätverk du skapade en anslutning till i steg 1.
  2. Klicka på Egenskaper för att öppna Allmänna inställningar i Egenskaper för trådlös profil. Profilnamnet och namnet på det trådlösa nätverket (SSID) visas. Enhet-till-enhet (ad hoc) ska markeras som läge.
  3. Klicka på Nästa för att öppna Säkerhetsinställningar.
  4. Klicka på Personlig säkerhet.
  5. Säkerhetsinställningar: Standardinställningen är Ingen, vilket indikerar att det inte finns någon säkerhet i detta trådlösa nätverk.

Lägg till lösenord eller nätverksnyckel så här:

  1. Säkerhetsinställningar: Markera antingen WEP 64-bitars eller WEP 128-bitars för att konfigurera WEP-datakryptering med 64- eller 128-bitarsnyckel.

När WEP-kryptering är aktiverad på en enhet används WEP-nyckeln för att bekräfta åtkomst till nätverket. Om den trådlösa enheten inte har korrekt WEP-nyckel gäller att enheten inte kan överföra data, även om autentiseringen lyckades.

  1. Lösenord: Ange Lösenord för trådlös säkerhet (krypteringsnyckel).
  1. Nyckelindex: Upp till fyra lösenord kan anges genom att ändra nyckelindex.
  2. Lägg till mer än ett lösenord så här:
  3. Klicka på OK för att gå tillbaka till profillistan.

Personlig säkerhet: Konfigurera profiler för infrastrukturnätverk

Ett infrastrukturnätverk består av en eller flera åtkomstpunkter och en eller flera datorer med trådlösa kort installerade. Varje åtkomstpunkt måste ha en kabelanslutning till ett trådlöst nätverk. För hemanvändare är detta vanligtvis bredband eller kabelnätverk.

Ställa in klient utan (ingen) datakryptering

På huvudsidan i Intel(R)PROSet för trådlösa anslutningar markerar du en av följande metoder för att ansluta till ett infrastrukturnätverk:


Ställa in klient med WEP 64-bitars eller WEP 128-bitars datakryptering

När WEP-datakryptering är aktiverad används en nätverksnyckel eller ett lösenord för krypteringen.

En nätverksnyckel tillhandahålls åt dig automatiskt (den kan t ex tillhandahållas av tillverkaren av ditt trådlösa nätverkskort eller du kan skriva den själv och ange nyckellängden (64- eller 128-bitars), nyckelformatet (ASCII-tecken eller hexadecimala siffror) och nyckelindex (den plats som en specifik nyckel lagras i). Ju större nyckellängden är ju säkrare är nyckeln.

Lägg till en nätverksnyckel för en anslutning med infrastrukturnätverk så här:

  1. I huvudfönstret i Intel PROSet för trådlösa anslutningar dubbelklickar du på ett infrastrukturnätverk i listan med trådlösa nätverk. Du kan också markera nätverket och klicka på Anslut.

OBS! Infrastrukturnätverk identifieras med en bild av en åtkomstpunkt () i listan med trådlösa nätverk och profillistan.

  1. Klicka på Profiler för att visa profillistan.
  2. Klicka på Egenskaper för att öppna Allmänna inställningar i Egenskaper för trådlös profil. Profilnamnet och namnet på det trådlösa nätverket (SSID) visas. Nätverk (Infrastruktur) ska markeras som Läge.
  3. Klicka på Nästa för att öppna Säkerhetsinställningar.
  4. Säkerhetsinställningar: Standardinställningen är Ingen, vilket indikerar att det inte finns någon säkerhet i detta trådlösa nätverk.

Lägg till lösenord eller nätverksnyckel så här:

  1. Säkerhetsinställningar: Markera antingen WEP 64-bitars eller WEP 128-bitars för att konfigurera WEP-datakryptering med 64- eller 128-bitarsnyckel.

När WEP-kryptering är aktiverad på en åtkomstpunkt används WEP-nyckeln för att bekräfta åtkomst till nätverket. Om den trådlösa enheten inte har den korrekta WEP-nyckeln, även om autentiseringen lyckas, kan inte enheten överföra data genom åtkomstpunkten eller avkryptera data som mottagits från åtkomstpunkten.

  1. Lösenord: Ange Lösenord för trådlös säkerhet (lösenordsmening) eller Krypteringsnyckel (WEP-nyckel).
  2. Nyckelindex: Ändra nyckelindex för att ange upp till fyra lösenord.
  3. Lägg till mer än ett lösenord så här:

  4. Klicka på OK för att gå tillbaka till profillistan.

Ställa in klient med säkerhetsinställningarna WPA-Personligt (TKIP) eller WPA2-Personligt (TKIP)

WPA Personligt läge kräver manuell konfiguration av en PSK (Pre-Shared Key) på åtkomstpunkterna och klienterna. Denna PSK autentiserar användare med lösenord eller identifierande kod, på både klientstationen och åtkomstpunkten. Det behövs ingen autentiseringsserver. WPA Personligt läge är avsett för hemmiljöer och mindre kontor.

WPA2 är den andra generationen WPA-säkerhet som förser trådlösa användare (både företag och konsumenter) med en hög tillitsnivå att endast auktoriserade användare kan nå sina trådlösa nätverk. WPA2 tillhandahåller en stark krypteringsmekanism via AES (Advanced Encryption Standard), som är ett krav för vissa företagsanvändare och användare från den offentliga sektorn.

Konfigurera en profil med nätverksautentiseringen WPA-Personligt och datakrypteringen TKIP så här:

  1. I huvudfönstret i Intel PROSet för trådlösa anslutningar dubbelklickar du på ett infrastrukturnätverk i listan med trådlösa nätverk. Du kan också markera nätverket och klicka på Anslut.

OBS! Infrastrukturnätverk identifieras med en bild av en åtkomstpunkt () i listan med trådlösa nätverk och profillistan.

  1. Klicka på Profiler för att visa profillistan.
  2. Klicka på Egenskaper för att öppna Allmänna inställningar i Egenskaper för trådlös profil. Profilnamnet och namnet på det trådlösa nätverket (SSID) visas. Nätverk (Infrastruktur) ska markeras som Läge.
  3. Klicka på Nästa för att öppna Säkerhetsinställningar.
  4. Säkerhetsinställningar: Markera WPA-Personligt (TKIP) för att tillhandahålla säkerhet för ett mindre kontor eller hemanvändare. Det används då ett lösenord som kallas för en PSK-nyckel (Pre-Shared Key). Ju längre lösenord ju starkare säkerhet i det trådlösa nätverket.

Om din trådlösa åtkomstpunkt eller router stödjer WPA2-Personligt bör du sedan aktivera den vid åtkomstpunkten och ange ett långt och starkt lösenord. Ju längre lösenord ju starkare säkerhet i det trådlösa nätverket. Samma lösenord som anges i åtkomstpunkten måste användas på den här datorn och alla andra trådlösa enheter som ska användas i det trådlösa nätverket.

OBS! WPA-Personligt och WPA2-Personligt kan inte fungera ihop.

  1. Lösenord för trådlös säkerhet (krypteringsnyckel): Skriv en textfras bestående av mellan 8 och 63 tecken. Verifiera att nätverksnyckeln stämmer överens med lösenordet i den trådlösa åtkomstpunkten.
  2. Klicka på OK för att gå tillbaka till profillistan.

Ställa in klient med säkerhetsinställningarna WPA-Personligt (TKIP) eller WPA2-Personligt (TKIP)

WPA (Wi-Fi Protected Access) innebär avsevärt förbättrad säkerhet med ökat dataskydd och åtkomstkontroll för trådlösa nätverk. WPA-läget påtvingar 802.1x-autentisering och nyckelutbyte och fungerar enbart med dynamiska krypteringsnycklar. För hemanvändare eller mindre kontor använder WPA-Personligt antingen AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) eller TKIP (Temporal Key Integrity Protocol).

Konfigurera en profil med nätverksautentiseringen WPA2-Personligt och datakrypteringen AES-CCMP så här:

  1. På sidan Profil markerar du en profil.
  2. Klicka på Egenskaper för att öppna Allmänna inställningar i Egenskaper för trådlös profil. Profilnamnet och namnet på det trådlösa nätverket (SSID) visas. Nätverk (Infrastruktur) ska markeras som Läge.
  3. Klicka på Nästa. Sidan Säkerhetsinställningar öppnas.
  4. Säkerhetsinställningar: Markera WPA-Personligt (AES-CCMP) för att tillhandahålla denna säkerhetsnivå i ett litet nätverk eller i hemmiljö. Det använder ett lösenord, en PSK-nyckel (Pre-Shared Key) Ju längre lösenord ju starkare säkerhet i det trådlösa nätverket.

AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) är den nya metoden för sekretesskydd för trådlösa överföringar som anges i IEEE 802.11i-standarden. AES-CCMP är en starkare krypteringsmetod än TKIP. Välj AES-CCMP som datakrypteringsmetod när det är viktigt med starkt dataskydd.

Om din trådlösa åtkomstpunkt eller router stödjer WPA2-Personligt bör du sedan aktivera den vid åtkomstpunkten och ange ett långt och starkt lösenord. Samma lösenord som anges för åtkomstpunkten måste användas på den här datorn och alla andra trådlösa enheter som ska användas i det trådlösa nätverket.

OBS! WPA-Personligt och WPA2-Personligt kan inte fungera ihop.

Datorns operativsystem kanske inte kan använda vissa säkerhetslösningar. Du kan kräva ytterligare programvara eller maskinvara, såväl som stöd för trådlös LAN-infrastrukturnätverk. Kontakta din datortillverkare för information.

Ange lösenord:

  1. Lösenord för trådlös säkerhet (krypteringsnyckel). Ange textfras (längden är mellan 8 och 63 tecken). Verifiera att nätverksnyckeln stämmer överens med nyckeln för trådlös åtkomstpunkt.
  2. Klicka på OK för att gå tillbaka till profillistan.

Tillbaka till början

Tillbaka till Innehåll


Företagssäkerhet

Från sidan Säkerhetsinställningar kan du ange de säkerhetsinställningar som behövs för det markerade, trådlösa nätverket.

Använd Företagssäkerhet om din nätverksmiljö behöver 802.1x-autentisering.


Inställningar för Företagssäkerhet

Beskrivning av inställningar för Företagssäkerhet

Namn

Inställning

Företagssäkerhet

Välj om du vill öppna inställningarna för Företagssäkerhet. Vilka säkerhetsinställningar som finns tillgängliga beror på vilket läge som markerats: Enhet-till-enhet-nätverk (ad hoc) eller Nätverk (Infrastruktur).

Nätverksautentisering

Om du konfigurerar en profil för ett nätverk av typ Enhet-till-enhet (ad hoc) är standard Öppen autentisering.

Om du konfigurerar en profil för Infrastruktur, markera:

Datakryptering

Aktivera 802.1x (autentiseringstyp)

Klicka för att öppna följande 802.11x-autentiseringstyper:

Cisco-alternativ

Klicka för att visa Cisco Compatible Extensions.

OBS! Cisco Compatible Extensions aktiveras automatiskt för CKIP- och LEAP-profiler.

Avancerat-knappen

Markera om du vill visa Avancerade inställningar för att konfigurera följande alternativ:

Bakåt

Visar föregående sida i profilguiden.

Nästa

Visar nästa sida i profilguiden. Om ingen mer säkerhetsinformation behövs visas nästa sida.

OK

Stänger Profilguiden och sparar profilen.

Avbryt

Stänger Profilguiden och sparar inte eventuella ändringar som gjorts.

Hjälp?

Ger hjälpinformation för den aktuella sidan.


Företagssäkerhet: Konfigurera profiler för enhet-till-enhet-nätverk (ad hoc)

Ställa in klient med öppen nätverksautentisering och utan (ingen) datakryptering

När du använder Öppen autentisering kan valfri trådlös station begära autentisering. Stationen som behöver autentisera med en annan trådlös station skickar en autentiseringshanteringsram som innehåller identiteten för sändningsstationen. Den mottagande stationen beviljar alla autentiseringsbegäran. Öppen autentisering ger valfri enhet nätverksåtkomst. Om ingen kryptering är aktiverad i nätverket kan valfri enhet som känner till SSID få åtkomst till nätverket.

I enhet-till-enhet-läge (ad hoc), skickar trådlösa datorer information direkt till andra trådlösa datorer. Du kan använda ad hoc-läge om du vill nätverksansluta flera datorer hemma eller på mindre kontor, eller om du vill skapa ett tillfälligt trådlöst nätverk för ett möte.

  1. I huvudfönstret i Intel(R)PROSet för trådlösa anslutningar markerar du en av följande metoder att ansluta till ett enhet-till-enhet-nätverk:

    OBS! Enhet-till-enhet-nätverk (ad hoc) identifieras med en bild av en anteckningsbok () i listan med trådlösa nätverk och profillistan.

Skapa en profil för en trådlös nätverksanslutning utan kryptering så här:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil, klicka på Lägg till för att öppna Allmänna inställningar i guiden Skapa trådlös Profil Allmänna inställningar.
  3. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  4. Profilnamn: Ange ett beskrivande profilnamn.
  5. Läge: Klicka på Enhet-till-enhet (ad hoc).
  6. Klicka på Nästa.

  1. Klicka på Företagssäkerhet för att öppna Säkerhetsinställningar.
  2. Nätverksautentisering: Öppen (markerat).

När du använder Öppen autentisering kan valfri trådlös station begära autentisering. Stationen som behöver autentisera med en annan trådlös station skickar en autentiseringshanteringsram som innehåller identiteten för sändningsstationen. Den mottagande stationen beviljar alla autentiseringsbegäran. Öppen autentisering ger valfri enhet nätverksåtkomst. Om ingen kryptering är aktiverad i nätverket kan valfri enhet som känner till SSID få åtkomst till nätverket. Enhet-till-enhet-nätverk (ad hoc) fungerar alltid med Öppen autentisering.

  1. Datakryptering: Ingen är standardvärdet.
  2. Klicka på OK. Profilen läggs till i profillistan och ansluter till det trådlösa nätverket.

Ställa in klient med öppen nätverksautentisering och WEP-datakryptering

I huvudfönstret i Intel PROSet för trådlösa anslutningar markerar du en av följande metoder för att ansluta till ett enhet-till-enhet-nätverk:

  1. Dubbelklicka på ett enhet-till-enhet-nätverk (ad hoc) i listan med trådlösa nätverk.
  2. Markera ett enhet-till-enhet-nätverk (ad hoc) i listan med trådlösa nätverk. Klicka på Anslut. Programmet Intel PROSet för trådlösa anslutningar identifierar automatiskt säkerhetsinställningarna för det trådlösa kortet.

OBS! Enhet-till-enhet-nätverk (ad hoc) identifieras med en bild av en anteckningsbok () i listan med trådlösa nätverk och profillistan.

  1. Om datakryptering är ett krav kan du välja WEP. Du ombeds att antingen välja en krypteringsnivå som är 64-bitars eller 128-bitars, ett säkerhetslösenord (en krypteringsnyckel) och ett nyckelindex. Dessa värden måste överensstämma med de olika enheterna i ditt enhet-till-enhet-nätverk (ad hoc) för annars överförs inga data.

    OBS! Om du behöver redigera eller ändra inställningarna för det trådlösa nätverket, se Profilhantering för mer information.

Skapa en profil för en trådlös nätverksanslutning med WEP-kryptering så här:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil, klicka på Lägg till för att öppna Allmänna inställningar i guiden Skapa trådlös profil.
  3. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  4. Profilnamn: Ange ett beskrivande profilnamn.
  5. Läge: Klicka på Enhet-till-enhet (ad hoc).
  6. Klicka på Nästa.
  7. Klicka på Företagssäkerhet för att öppna Säkerhetsinställningar.
  8. Nätverksautentisering: Öppen är markerat (standardinställning). Ad hoc-nätverk använder endast Öppen autentisering.
  9. Datakryptering: Markera WEP. WEP-datakryptering kan konfigureras med 64- eller 128-bitarsnyckel. Om den trådlösa enheten inte har korrekt WEP-nyckel, kan enheten inte överföra eller dekryptera data.
  10. Krypteringsnivå: Markera 64- eller 128-bitars.
  11. Lösenord för trådlös säkerhet (krypteringsnyckel): Ange lösenordet (WEP-nyckeln) för det trådlösa nätverket. Lösenordet är samma värde som det som används av den trådlösa åtkomstpunkten eller routern. Kontakta administratören för detta lösenord.
  1. Nyckelindex: Välj 1, 2, 3 eller 4. Du kan ange upp till fyra lösenord genom att ändra nyckelindex.

Ändra säkerhetsinställningarna så här:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar. Det nätverk som du just skapat en anslutning till finns i profillistan.
  2. Markera det trådlösa nätverket.
  3. Klicka på Egenskaper för att öppna Allmänna inställningar i Egenskaper för trådlös profil. Namn på trådlöst nätverk (SSID) och Profilnamn är redan definierade. Enhet-till-enhet (ad hoc) markeras som läge.
  4. Klicka på Nästa för att öppna Säkerhetsinställningar.
  5. Klicka på Företagssäkerhet.
  6. Nätverksautentisering: Öppen är standardvärdet. Ingen autentisering används.
  7. Datakryptering: WEP är markerat. Du kan ändra WEP-nyckeln, nyckelindex eller krypteringsnivån.
  8. När du är klar med dina ändringar klickar du på OK för att gå tillbaka till profillistan.

Företagssäkerhet: Konfigurera profiler för infrastrukturnätverk

Ett infrastrukturnätverk består av en eller flera åtkomstpunkter och en eller flera datorer med trådlösa kort installerade. Varje åtkomstpunkt måste ha en kabelanslutning till ett trådlöst nätverk.

Ställa in klient utan (med ingen) autentisering eller datakryptering (ingen)

På huvudsidan i Intel(R)PROSet för trådlösa anslutningar markerar du en av följande metoder att ansluta till ett infrastrukturnätverk:

Om det inte krävs någon autentisering ansluter nätverket utan att instruera dig att ange inloggningsreferenser. Alla trådlösa enheter med korrekt nätverksnamn(SSID) kan associera med andra enheter i nätverket.

Skapa en profil för en trådlös nätverksanslutning utan kryptering så här:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Skapa trådlös profil.
  3. Profilnamn: Ange ett beskrivande profilnamn.
  4. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  5. Läge: Klicka på Nätverk (infrastruktur).
  6. Klicka på Nästa.
  7. Klicka på Företagssäkerhet för att öppna Säkerhetsinställningar.
  8. Nätverksautentisering: Öppen (markerat).

Med öppen autentisering kan en trådlös enhet komma åt nätverket utan 802.11-autentisering. Om ingen kryptering är aktiverad på nätverket kan valfri trådlös enhet med korrekt nätverksnamn (SSID) associeras med en åtkomstpunkt och få åtkomst till nätverket.

  1. Datakryptering: Ingen är standardvärdet.
  2. Klicka på OK. Profilen läggs till i profillistan och ansluter till det trådlösa nätverket.

Ställa in klient med delad nätverksautentisering

När du använder autentiseringen delad nyckel antas det att varje trådlös station har mottagit en hemlig delad nyckel över en säker kanal som är oberoende från 802.11-kommunikationskanalen för det trådlösa nätverket. Autentiseringen Delad nyckel kräver att klienten konfigurerar en statisk WEP- eller CKIP-nyckel. Klientåtkomst beviljas endast om den godkänns i en frågebaserad autentisering. CKIP tillhandahåller starkare datakryptering än WEP, men inte alla operativsystem och åtkomstpunkter stödjer det.

OBS! Även om delad nyckel kan verka vara det bättre alternativet för en högre säkerhetsnivå, skapas en känd svaghet av den klara textöverföringen för utmaningssträngen till klienten. När en inkräktare hittar utmaningssträngen går det lätt att ta isär den delade autentiseringsnyckeln. Därför är öppen autentisering faktiskt, även om den inte är intuitiv, mer säker. Skapa en profil med delad autentisering så här:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Skapa trådlös profil.
  3. Profilnamn: Ange ett beskrivande profilnamn.
  4. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  5. Läge: Klicka på Nätverk (infrastruktur).
  6. Klicka på Nästa för att öppna Säkerhetsinställningar.
  7. Klicka på Företagssäkerhet.
  8. Nätverksautentisering: Markera Delad. Delad autentisering utförs med en förkonfigurerad WEP-nyckel.
  9. Datakryptering: Markera Ingen, WEP (64- eller 128-bitars), eller CKIP (64- eller 128-bitars).
  10. Aktivera 802.1x: Inaktiverat.
  11. Krypteringsnivå: 64- eller 128-bitars: När du växlar mellan 64-bitars- och 128-bitarskryptering raderas de tidigare inställningarna ut och en ny nyckel måste anges.
  12. Nyckelindex: Välj 1, 2, 3 eller 4. Ändra nyckelindex för att ange upp till fyra lösenord.
  13. Lösenord för trådlös säkerhet (krypteringsnyckel): Ange lösenordet (WEP-krypteringsnyckeln) för det trådlösa nätverket. Detta lösenord är samma värde som det som används av den trådlösa åtkomstpunkten eller routern. Kontakta administratören för detta lösenord.

Ställa in klient med nätverksautentiseringen WPA-Personligt eller WPA2-Personligt

WPA (Wi-Fi Protected Access) innebär avsevärt förbättrad säkerhet med ökat dataskydd och åtkomstkontroll för trådlösa nätverk. WPA påtvingar nyckelutbyte och fungerar enbart med dynamiska krypteringsnycklar. Om en trådlös åtkomstpunkt eller router stödjer WPA-Personligt och WPA2-Personligt ska du aktivera den vid åtkomstpunkten och ange ett långt och starkt lösenord. För personliga nätverk eller nätverk i hemmet utan RADIUS- eller AAA-server, använd WPA-Personligt (Wi-Fi Protected Access Personal).

OBS! WPA-Personligt eller WPA2-Personligt kan inte fungera ihop.

Vissa säkerhetslösningar kanske inte stöds av din dators operativsystem och kan kräva ytterligare programvara eller maskinvara såväl som infrastrukturstöd för trådlöst LAN. Tala med datortillverkaren för information.

Lägg till en profil med nätverksautentiseringen WPA-Personligt eller WPA2-Personligt så här:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Profilguiden.
  3. Profilnamn: Ange ett beskrivande profilnamn.
  4. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  5. Läge: Klicka på Nätverk (infrastruktur).
  6. Klicka på Nästa för att öppna Säkerhetsinställningar.
  7. Klicka på Företagssäkerhet.
  8. Nätverksautentisering: Markera WPA-Personligt eller WPA2-Personligt Se Säkerhet - översikt.
  9. Datakryptering: Markera ett av följande:
  10. Lösenord: Ange textfras bestående av mellan 8 och 63 tecken. Ju längre lösenord ju starkare säkerhet i det trådlösa nätverket. Samma lösenord som anges för en åtkomstpunkt måste användas på den här datorn och alla andra trådlösa enheter som ska användas i det trådlösa nätverket.

Ställa in klient med nätverksautentiseringen WPA-Företag eller WPA2-Företag

För WPA2-Företag krävs en autentiseringsserver.

OBS! WPA-Företag och WPA2-Företag fungerar inte ihop.

Lägg till en profil med autentiseringen WPA-Företag eller WPA2-Företag så här:

  1. Inskaffa ett användarnamn och lösenord för RADIUS-servern från administratören.
  2. Vissa autentiseringstyper kräver att du inskaffar och installerar ett klientcertifikat. Se Ställa in klient för TLS-autentisering eller tala med administratören.
  3. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  4. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Profilguiden.
  5. Profilnamn: Ange ett beskrivande profilnamn.
  6. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  7. Läge: Klicka på Nätverk (infrastruktur).
  8. Klicka på Nästa.
  9. Klicka på Företagssäkerhet.
  10. Nätverksautentisering: Markera WPA-Företag eller WPA2-Företag.
  11. Datakryptering: Markera något av följande:
  12. Aktivera 802.1x: Markerad.
  13. Autentiseringstyp: Markera ett av följande: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Ställa in klient med WEP-datakryptering och MD5-nätverksautentisering

MD5-autentiseringen är en enkelriktad autentiseringsmetod som använder användarnamn och lösenord. Denna metod stöder inte nyckelhantering men kräver en förkonfigurerad nyckel om datakryptering används. Lägg till WEP och MD5-autentisering i en ny profil:

OBS! Innan du börjar måste du känna till användarnamnet och lösenordet på den RADIUS-server som beviljar åtkomst till nätverket.

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Profilguiden.
  3. Profilnamn: Ange ett beskrivande profilnamn.
  4. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  5. Läge: Klicka på Nätverk (infrastruktur).
  6. Klicka på Nästa.
  7. Klicka på Företagssäkerhet.
  8. Nätverksautentisering: Markera Öppen (rekommenderas).
  9. Datakryptering: Markera WEP.
  10. Klicka på 802.1x-aktiverad.
  11. Autentiseringstyp: Markera MD5.

Steg 1 av 2: Lösenord

  1. Krypteringsnivå: Markera antingen på 64-bitars eller 128-bitars.
  2. Lösenord för trådlös säkerhet (krypteringsnyckel): Ange din nätverksnyckel (lösenord för trådlös säkerhet) för ditt trådlösa nätverk. Verifiera att nätverksnyckeln stämmer överens med den trådlösa åtkomstpunkten.
  3. Nyckelindex: Välj 1, 2, 3 eller 4. (Standardnyckel är 1.)
  4. Klicka på Nästa.

Steg 2 av 2: MD5-användare

  1. Markera en av följande referensmetoder:

    OBS! Detta alternativ finns inte tillgängligt om Anslutning före inloggning inte markerats under installationen av programmet Intel PROSet för trådlösa anslutningar. Se Installera och avinstallera funktionen Enkel inloggning.

  1. Spara referenserna genom att klicka på OK.
  2. Klicka på Anslut för att ansluta till det markerade trådlösa nätverket.

Om du inte markerade Använd Windows-inloggning på sidan Säkerhetsinställningar, och inte heller konfigurerade användarreferenser, visas ett meddelande av typ Ange referenser när du försöker ansluta till den här profilen. Ange ditt användarnamn, domän och lösenord. Klicka på OK för att använda profilen.

  1. Stäng Intel(R) PROSet för trådlösa anslutningar genom att klicka på OK.

Ställa in klient med WEP-datakryptering och EAP-SIM-nätverksautentisering

EAP-SIM använder en dynamisk sessionsbaserad WEP-nyckel, som kommer från klientkortet och RADIUS-servern, för att kryptera data. EAP-SIM kräver att du anger en användarautentiseringskod, eller PIN-kod, för kommunikation med SIM-kortet (Subscriber Identity Module). Ett SIM-kort är ett speciellt smartkort som används av GSM-baserade (Global System for Mobile Communications) digitala mobiltelefoninätverk. Lägg till en profil med EAP-SIM-autentisering så här:

  1. Öppna Allmänna inställningar på sidan Profil genom att klicka på Lägg till.
  2. Profilnamn: Ange ett profilnamn.
  3. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  4. Läge: Klicka på Nätverk (infrastruktur).
  5. Klicka på Nästa för att öppna Säkerhetsinställningar.
  6. Klicka på Företagssäkerhet.
  7. Nätverksautentisering: Markera Öppen (rekommenderas).
  8. Datakryptering: Markera WEP.
  9. Klicka på Aktivera 802.1x.
  10. Autentiseringstyp: Markera EAP-SIM.

EAP-SIM-autentisering kan användas med:

EAP-SIM-användare (valfritt):

  1. Ange användarnamn (identitet): Klicka för att ange användarnamnet.
  1. Klicka på OK.

Ställa in klient med TLS-nätverksautentisering

Dessa inställningar anger protokoll och den identifierande information som används för att autentisera en användare. TLS-autentisering (Transport Layer Security) är en tvåvägs autentiseringsmetod som enbart använder digitala certifikat för att verifiera identiteten för en klient och en server.

Lägg till en profil med TLS-autentisering så här:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Profilguiden.
  3. Profilnamn: Ange ett beskrivande profilnamn.
  4. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  5. Läge: Klicka på Nätverk (infrastruktur).
  6. Klicka på Nästa för att öppna Säkerhetsinställningar.
  7. Klicka på Företagssäkerhet.
  8. Nätverksautentisering: Markera WPA-Företag eller WPA2-Företag.
  9. Datakryptering:Markera AES-CCMP (rekommenderas).
  10. Aktivera 802.1x:Markerad.
  11. Autentiseringstyp: Markera TLS som ska användas med denna anslutning.

Steg 1 av 2: TLS-användare

  1. Inskaffa och installera ett klientcertifikat, se Ställa in klient för TLS-autentisering eller tala med systemadministratören.
  2. Markera ett av följande för att erhålla ett certifikat:
  3. Klicka på Nästa.

Steg 2 av 2: TLS-server

Markera något av följande:

  1. Välj ett av följande alternativ:

OBS!Dessa parametrar bör erhållas från administratören.

  1. Klicka på OK för att spara inställningen och stänga sidan.

Ställa in klient med TTLS-nätverksautentisering

TTLS-autentisering: Dessa inställningar anger protokoll och referenserna som används för att autentisera en användare. Klienten använder EAP-TLS för att validera servern och skapa en TLS-krypterad kanal mellan klient och server. Klienten kan använda ett annat autentiseringsprotokoll, vanligtvis lösenordsbaserade protokoll (t.ex. MD5 Challenge), för att aktivera servervalidering över denna krypterade kanal. Fråge- (challenge) och svarspaket skickas över en icke-utsatt TLS-krypterad kanal. Följande exempel beskriver hur du använder WPA med AES-CCMP-kryptering med TTLS-autentisering.

Ställa in klient med TTLS-nätverksautentisering:

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Profilguiden.
  3. Profilnamn: Ange ett beskrivande profilnamn.
  4. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  5. Läge: Klicka på Nätverk (infrastruktur).
  6. Klicka på Nästa för att öppna Säkerhetsinställningar.
  7. Klicka på Företagssäkerhet.
  8. Nätverksautentisering: Markera WPA-Företag eller WPA2-Företag.
  9. Datakryptering: Markera ett av följande:
  10. Aktivera 802.1x: Markerad.
  11. Autentiseringstyp: Markera TTLS som ska användas med denna anslutning.

Steg 1 av 2: TTLS-användare

  1. Autentiseringsprotokoll: Denna parameter anger autentiseringsprotokollet som drivs över TTLS-tunneln. Protokollen är: PAP (standard), CHAP, MD5, MS-CHAP och MS-CHAP-V2. Se Säkerhet - översikt för mer information.

För protokollen PAP, CHAP, MD5, MS-CHAP och MS-CHAP-V2 markerar du en av dessa autentiseringsmetoder:

OBS! Detta alternativ finns inte tillgängligt om Anslutning före inloggning inte markerats under installationen av programmet Intel PROSet för trådlösa anslutningar. Se Installera och avinstallera funktionen Enkel inloggning.

  1. Roaming-identitet: Om Roaming-identitet är avmarkerat, är %domain%\%username% standard.

När du använder 802.1x MS RADIUS som autentiseringsserver autentiserar servern enheten som använder Roaming-identitet-användarnamnet från programmet Intel PROSet för trådlösa anslutningar, och ignorerar Autentiseringsprotokoll MS-CHAP-V2-användarnamnet. Denna funktion är den 802.1x-identitet som ges till autentiseraren. Microsoft IAS RADIUS accepterar endast ett giltigt användarnamn (dotNet-användare) för EAP-klienter. När 802.1x MS RADIUS används anger du ett giltigt användarnamn. Detta är valfritt för alla andra servrar. Därför rekommenderas det att önskad "realm" eller sfär (t.ex. anonym@myrealm) används i stället för en sann identitet.

Steg 2 av 2: TTLS-server

OBS!Dessa parametrar bör erhållas från administratören.

  1. Klicka på OK för att spara inställningen och stänga sidan.

Ställa in klient med PEAP-nätverksautentisering

PEAP-autentisering: PEAP-inställningar krävs för autentisering av klienten till autentiseringsservern. Klienten använder EAP-TLS för att validera servern och skapa en TLS-krypterad kanal mellan klient och server. Klienten kan använda en annan EAP-mekanism (t.ex. MS-CHAP (Microsoft Challenge Authentication Protocol) Version 2), över denna krypterade kanal för att aktivera servervalidering. Fråge- (challenge) och svarspaket skickas över en icke-utsatt TLS-krypterad kanal. Följande exempel beskriver hur du använder WPA med AES-CCMP- eller TKIP-kryptering med PEAP-autentisering.

Ställa in klient med PEAP-autentisering:

Inskaffa och installera ett klientcertifikat. Se Ställa in klient för TLS-autentisering eller tala med administratören.

  1. Klicka på Profiler i huvudfönstret för Intel PROSet för trådlösa anslutningar.
  2. På sidan Profil klickar du på Lägg till för att öppna Allmänna inställningar i Profilguiden.
  3. Profilnamn: Ange ett beskrivande profilnamn.
  4. Namn på trådlöst nätverk (SSID): Ange nätverksidentifieraren.
  5. Läge: Klicka på Nätverk (infrastruktur).
  6. Klicka på Nästa för att öppna Säkerhetsinställningar.
  7. Klicka på Företagssäkerhet.
  8. Nätverksautentisering: Markera WPA-Företag eller WPA2-Företag.
  9. Datakryptering: Markera ett av följande:
  10. Aktivera 802.1x: Markerad.
  11. Autentiseringstyp: Markera PEAP som ska användas med denna anslutning.

Steg 1 av 2: PEAP-användare

PEAP sätter sin tillit till TLS (Transport Layer Security) för att ge möjlighet till stöd åt ej krypterade autentiseringstyper (t.ex. EAP-Generic Token Card (GTC) och engångslösenord (OTP eller One-Time Password)).