Chapitre 13
Configuration des types d'authentification
342
Configuration des mises à jour de clé de groupe
A la dernière étape du processus WPA, le point d'accès distribue un clé de groupe
au dispositif client authentifié. Vous pouvez utiliser ces paramétrages facultatifs
pour configurer le point d'accès afin qu'il modifie et distribue la clé de groupe en
fonction de l'association et de la désassociation du client :
• Fin d'appartenance
Le point d'accès génère et distribue une nouvelle clé de groupe quand un
dispositif authentifié quelconque se désassocie de point d'accès. Cette
fonctionnalité maintient l'exclusivité de la clé de groupe aux dispositifs
associés, mais peut engendrer une augmentation du trafic si les clients de
votre réseau se déplacent fréquemment parmi les points d'accès.
• Changement de capacité
Le point d'accès génère et distribue une clé de groupe dynamique quand le
dernier client sans gestion de clé (WEP statique) se désassocie et il distri-
bue la clé WEP statisquement configurée quand le premier client sans ges-
tion de clé (WEP statique) s'authentifie. En mode de migration WPA,
cette fonctionnalité améliore notablement la sécurité des clients compa-
tibles avec la gestion de clé quand il n'y a pas de clients WEP statique asso-
ciés au point d'accès.
En commençant en mode EXEC privilégié, suivez ces étapes pour configurer une
clé WPA pré-partagée et les options de mise à jour de clé de groupe.
1. Entrez en mode configuration générale.
configure terminal
2. Entrez en mode configuration SSID pour le SSID.
dot11 ssid ssid-string
3. En utilisant WPA, entrez une clé pré-partagée pour les dispositifs client
qui utilisent aussi des clés WEP statiques.
wpa-psk { hex | ascii } [ 0 | 7 ] encryption-key
Entrez la clé à l'aide de caractères hexadécimaux ou ASCII. Si vous utilisez
le format hexadécimal, vous devez saisir 64 caractères hexadécimaux pour
remplir la clé de 256 bits. Si vous utilisez le format ASCII, vous devez saisir
au minimum 8 lettres, chiffres ou symboles et le point d'accès complètera la
clé pour vous. Vous pouvez saisir 63 caractères ASCII au maximum.
1. Accédez au mode configuration d'interface pour l'interface radio.
interface dot11radio { 0 | 1 }
• La radio 2,4 GHz 802.11n est 0.
• La radio 5 GHz 802.11n est 1.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015