Sans fil
Réseaux
Point d'accès Cisco Small Business WAP551 et WAP561 Wireless-N
Si vous utilisez Static WEP, les règles suivantes s'appliquent :
•
Toutes les stations clientes doivent avoir la sécurité Wireless LAN (WLAN)
définie sur WEP, et tous les clients doivent disposer de l'une des clés WEP
spécifiées sur le périphérique WAP pour pouvoir décoder les transmissions
de données du point d'accès vers la station.
•
Le périphérique WAP doit avoir toutes les clés utilisées par les clients pour
les transmissions de la station vers le point d'accès, afin de pouvoir
décoder les transmissions de la station.
•
La même clé doit occuper le même logement sur tous les nœuds (point
d'accès et clients). Par exemple, si le périphérique WAP définit la clé
abc123 comme clé WEP 3, alors les stations clientes doivent définir cette
même chaîne comme clé WEP 3.
•
Les stations clientes peuvent utiliser différentes clés pour transmettre des
données au point d'accès. (Elles peuvent aussi toutes utiliser la même clé,
mais cela s'avère moins sûr car cela signifie qu'une station peut déchiffrer
les données envoyées par une autre.)
•
Sur certains logiciels de clients sans fil, vous pouvez configurer plusieurs
clés WEP et définir un index de clé de transfert de station cliente, puis
définir les stations afin de chiffrer les données qu'elles transmettent par
l'intermédiaire de différentes clés. Cela permet de s'assurer que les points
d'accès situés à proximité ne pourront pas décoder les transmissions des
autres points d'accès.
•
Vous ne pouvez pas placer à la fois des clés WEP 64 bits et 128 bits entre
le point d'accès et ses stations clientes.
Dynamic WEP se réfère à la combinaison de la technologie 802. 1 x et du
protocole EAP (Extensible Authentication Protocol). Avec la sécurité Dynamic WEP,
les clés WEP sont changées dynamiquement.
Les messages EAP sont envoyés via un réseau sans fil IEEE 802. 1 1 par
l'intermédiaire d'un protocole appelé EAP Encapsulation Over LANs (EAPOL). IEEE
802. 1 X fournit des clés générées dynamiquement qui sont régulièrement
actualisées. Un chiffrement de flux RC4 est utilisé pour déchiffrer le corps de
trame et le contrôle de redondance cyclique (CRC) de chaque trame 802. 1 1.
Ce mode nécessite l'utilisation d'un serveur RADIUS externe pour l'authentification
des utilisateurs. Le périphérique WAP requiert un serveur RADIUS prenant en
charge EAP, tel que le Microsoft Internet Authentication Server. Pour fonctionner
avec les clients Microsoft Windows, le serveur d'authentification doit prendre en
charge Protected EAP (PEAP) et MSCHAP V2.
5
84