Cisco Small Business SA500 Serie Guide D'administration page 96

Dispositifs de sécurité
Table des Matières

Publicité

Configuration sans fil pour le SA520W
Configuration d'un point d'accès
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
remplacer le WEP, en attendant la finalisation totale de la norme 802. 1 1i
pour le WPA2. WPA prend en charge le cryptage TKIP ou TKIP+CCMP
(par défaut, TKIP) et l'authentification PSK/RADIUS. Choisissez cette
option si vous devez autoriser l'accès à des périphériques ne prenant pas
en charge WPA2.
-
WPA2 : WPA2 fournit la meilleure sécurité en matière de transmissions
sans fil. Cette méthode met en œuvre les normes de sécurité spécifiées
dans la version finale de 802. 1 1i. WPA2 prend en charge le cryptage
CCMP ou CCMP+TKIP (par défaut, CCMP) et l'authentification PSK/
RADIUS. WPA2 est recommandé, bien que certains périphériques ne
prennent pas en charge ce mode de sécurité. Pour protéger vos
informations à mesure de leur transmission sur les ondes, vous devez
activer le plus haut niveau de cryptage pris en charge par votre
équipement réseau.
-
WPA + WPA2 : ce mode permet aux clients WPA et WPA2 de se
connecter simultanément. Choisissez cette option pour activer un plus
haut niveau de sécurité tout en autorisant l'accès aux périphériques qui
ne prennent pas en charge WPA2.
Encryption : sélectionnez la méthode de cryptage à utiliser. Pour WPA, les
options disponibles sont TKIP ou TKIP+CCMP. Pour WPA2, les options
disponibles sont CCMP ou CCMP+TKIP. CCMP est plus fort que TKIP et il est
donc recommandé. Toutefois, certains périphériques sans fil peuvent ne
prendre en charge que TKIP.
Authentication : pour WPA/WPA2, sélectionnez la méthode
d'authentification WPA/WPA2 à utiliser : RADIUS, PSK ou PSK + RADIUS.
WPA Password : pour l'authentification PSK, saisissez une clé prépartagée.
La clé peut comprendre jusqu'à 64 caractères ASCII. Les clients doivent
aussi être configurés avec le même mot de passe.
Enable Pre-Authentication : si vous choisissez RADIUS comme méthode
d'authentification, vous pouvez cocher cette case pour activer la pré-
authentification pour ce profil.
AP Isolation : cochez cette case pour créer un réseau virtuel distinct pour
les clients qui utilisent ce profil. Lorsque cette fonctionnalité est activée,
chaque client se trouve dans son propre réseau virtuel et ne peut pas
communiquer avec d'autres clients.
3
96

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Small business sa520Small business sa520wSmall business sa540

Table des Matières