Sans fil
Configuration de WPS
Points d'accès Cisco Small Business WAP121 et WAP321 Wireless-N avec technologie PoE
•
Un administrateur de périphérique WAP a ajouté un nouveau
périphérique WAP à un réseau (sans fil ou filaire) existant via WPS, et
souhaite donner un accès réseau à un nouveau périphérique client. Le
périphérique est inscrit via la méthode PIN ou PBC (Push-Button Control)
décrite ci-dessus, mais cette fois le périphérique s'inscrit dans le registre
externe, le périphérique WAP fonctionnant uniquement comme proxy.
•
Un périphérique sans fil qui ne prend pas en charge WPS doit intégrer le
WLAN compatible WPS. L'administrateur, qui ne peut pas utiliser WPS dans
ce cas, configure alors manuellement le périphérique avec le SSID, la clé
publique partagée et les modes de chiffrement du périphérique WAP
compatible WPS. Le périphérique intègre le réseau.
Le code PIN est soit un numéro à huit chiffres qui utilise son dernier chiffre comme
valeur de somme de contrôle, soit un numéro à quatre chiffres sans somme de
contrôle. Chacun de ces nombres peut commencer par des zéros.
Rôles WPS
La norme WPS attribue des rôles spécifiques aux divers composants de son
architecture :
•
Enrollee : périphérique pouvant intégrer le réseau sans fil.
•
AP : périphérique fournissant un accès sans fil au réseau.
•
Registrar : entité qui transmet des informations d'identification de sécurité
aux candidats à l'inscription et qui configure les points d'accès.
Les périphériques WAP fonctionnent en tant que points d'accès et prennent en
charge un registre intégré. Ils ne fonctionnent pas en tant que candidat à
l'inscription.
Activation et désactivation de WPS sur un VAP.
L'administrateur ne peut activer ou désactiver WPS que sur un seul VAP. WPS est
uniquement opérationnel si ce VAP respecte les conditions suivantes :
•
Le périphérique WAP est configuré pour diffuser le SSID du VAP.
•
Le filtrage des adresses MAC est désactivé sur le VAP.
•
Le chiffrement WEP est désactivé sur le VAP.
•
Le VAP est configuré pour utiliser la sécurité WPA-Personal ou none. Si le
mode de chiffrement WPA2-PSK est activé, une clé prépartagée (PSK)
valide doit être configurée et le chiffrement CCMP (AES) doit être activé.
5
111