Télécharger Imprimer la page

Ieee 802.1X - Psion Teklogix 9160 G2 Manuel D'utilisation

Publicité

Chapitre 10 : Configuration de la sécurité
Modes de sécurité
La Figure 10.2.2.3 illustre la dynamique entre le point d'accès et deux stations client utilisant
plusieurs clés WEP et un index de clé de transfert.
Figure 10.4 Exemple d'utilisation de plusieurs clés WEP et de l'index de clé de transfert sur
des stations client
Le point d'accès transmet aux deux stations avec la même clé WEP
(Par ex., clé WEP 3)
10.2.2.3 IEEE 802.1x
IEEE 802.1x est l'authentification basée sur le port de définition et l'infrastructure de
gestion des clés standard. Les messages Extensible Authentication Protocol (EAP) envoyés
via un réseau sans fil IEEE 802.11 utilisant un protocole appelé EAPOL (EAP
Encapsulation Over LANs). IEEE 802.1x fournit des clés générées dynamiquement qui sont
régulièrement actualisées. Un chiffrement de flux RC4 est utilisé pour crypter le corps de la
trame et le contrôle de redondance cyclique (CRC) de chaque trame 802.11.
Ce mode nécessite l'utilisation d'un serveur RADIUS pour authentifier les utilisateurs. Si
l'option pour le serveur RADIUS interne est activée, configurez les comptes d'utilisateur sur
le point d'accès via l'onglet Cluster > User Management (Cluster > Gestion des utilisateurs).
Dans le cas contraire, configurez les comptes d'utilisateur sur le serveur RADIUS externe.
Le point d'accès requiert un serveur RADIUS compatible EAP, tel que le serveur Microsoft
Internet Authentication Server ou le serveur d'authentification interne de la passerelle sans
fil Passerelle sans fil 9160 G2 Wireless Gateway. Pour fonctionner avec des clients
Windows, le serveur d'authentification doit prendre en charge le protocole EAP protégé
(PEAP) et MSCHAP V2.
Lors de la configuration du mode IEEE 802.1x, vous avez la possibilité de choisir d'utiliser
le serveur RADIUS intégré ou un serveur RADIUS externe que vous fournissez. Le serveur
RADIUS intégré de la passerelle sans fil Passerelle sans fil 9160 G2 Wireless Gateway
prend en charge le protocole EAP protégé (PEAP) et MSCHAP V2.
114
Manuel d'utilisation de la passerelle sans fil 9160 G2 Wireless Gateway Psion Teklogix
peut décrypter la clé WEP 3
transmet en clé WEP 1
Station client 1
Clé WEP 3
Clé WEP 2
Station client 2
peut décrypter la clé WEP 3
transmet en clé WEP 2

Publicité

loading