Gestion Des Clés Authentifiées; Méthodes De Chiffrement - Cisco 8821 Guide D'administration

Masquer les pouces Voir aussi pour 8821:
Table des Matières

Publicité

Gestion des clés authentifiées
• Chiffrement WLAN
Remarque
Le protocole WEP dynamique avec authentification 802. 1x et l'authentification par clé partagée ne sont pas
pris en charge.
Pour plus d'informations sur les méthodes d'authentification, reportez-vous à la section « La sécurité sans fil
» dans le Guide de déploiement des téléphones IP sans fil Cisco série 8821.
Gestion des clés authentifiées
Les modèles d'authentification suivants utilisent le serveur RADIUS pour gérer les clés d'authentification :
• WPA/WPA2 : utilise les informations du serveur RADIUS pour générer des clés d'authentification
• CCKM (Gest. central. des clés Cisco) : utilise les informations d'un serveur RADIUS et d'un serveur de
Avec WPA/WPA2 et CCKM, les clés de chiffrement ne sont pas saisies sur le téléphone, mais sont extrapolées
automatiquement entre le point d'accès et le téléphone. Toutefois, les nom d'utilisateur et mot de passe EAP
utilisés pour l'authentification doivent être saisis sur chaque appareil.
Méthodes de chiffrement
Pour garantir la sécurité du trafic voix, les téléphones sans fil prennent en charge les protocoles WEP et TKIP
ainsi que la norme AES (Advanced Encryption Standards) pour le chiffrement. Lorsque ces mécanismes sont
utilisés pour le chiffrement, les paquets de voix RTP (Real-Time Transport Protocol) sont chiffrés entre le
point d'accès et le périphérique.
Guide d'administration des téléphones IP sans fil Cisco 8821 et 8821-EX pour Cisco Unified Communications Manager
32
• WPA2 (authentification 802. 1x + chiffrement AES ou TKIP)
• WPA-PSK (clé pré-partagée + chiffrement TKIP)
• WPA2-PSK (clé pré-partagée + chiffrement AES)
• EAP-FAST (Extensible Authentication Protocol -Flexible Authentication via Secure Tunneling)
• EAP-TLS (Extensible Authentication Protocol - Transport Layer Security)
• Protocole PEAP (Protected Extensible Authentication Protocol) MS-CHAPv2 et GTC
• CCKM (Cisco Centralized Key Management)
• Ouvert (aucun)
• AES (Advanced Encryption Scheme)
• TKIP / MIC (Temporal Key Integrity Protocol / vérification de l'intégrité du message)
• WEP (Wired Equivalent Protocol) 104 et 40/64/128 bits
uniques. Ces clés étant générées par le serveur RADIUS centralisé, WPA/WPA2 assure une sécurité
renforcée par rapport aux clés WPA pré-partagées stockées par le point d'accès et le périphérique.
domaine sans fil (WDS) pour gérer et authentifier les clés. Le serveur WDS crée un cache d'informations
d'identification pour les périphériques clients ayant activé CCKM, permettant ainsi une ré-authentification
rapide et sécurisée.
Réseaux VoIP

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

8821-ex

Table des Matières