Читайте также:
|
|
Инструкция по подключению пользователя к беспроводным сетям Wi-Fi
Инструкция определяет рекомендуемые параметры подключения к беспроводным сетям Wi-Fi университета, а также рекомендации по настройке беспроводного подключения.
Содержание
Содержание........................................................................................................................... 1
Основные сведения о беспроводных сетях Wi-Fi.............................................................. 1
Рекомендуемые параметры подключения......................................................................... 3
Windows 7 Профессиональная............................................................................................. 3
Проверка наличия в компьютере беспроводного сетевого адаптера............................... 4
Добавление беспроводной сети в список доступных сетей.............................................. 5
Настройка параметров подключения.................................................................................. 8
Подключение к беспроводной сети..................................................................................... 12
Windows XP Professional Service Pack 3.............................................................................. 16
Проверка наличия в компьютере беспроводного сетевого адаптера............................... 16
Добавление беспроводной сети в список доступных сетей.............................................. 17
Подключение к беспроводной сети..................................................................................... 23
Изменение параметров подключения.................................................................................. 27
Основные сведения о беспроводных сетях Wi-Fi
Беспроводная сеть Wi-Fi — это возможность подключать компьютеры и другие устройства, находящиеся на значительном расстоянии, с помощью сигнала на частоте радиоволн. К устройствам, которые обычно поддерживают беспроводное подключение, относятся настольные и переносные компьютеры, карманные компьютеры, мобильные телефоны.
Беспроводные сети Wi-Fi поддерживают несколько различных режимов работы, реализуемых для конкретных целей:
• Режим Ad Hoc - Устанавливается одноранговое взаимодействие по типу «точка-точка», компьютеры взаимодействуют напрямую без применения точек доступа. При этом создается только одна зона обслуживания, не имеющая интерфейса для подключения к проводной локальной сети.
• Инфраструктурный режим - Связь компьютеров обеспечивают точки доступа. Точку доступа можно рассматривать как беспроводной коммутатор. Компьютеры связываются с точкой доступа, и она уже направляет пакеты адресатам. Точка доступа имеет порт Ethernet, через который базовая зона обслуживания подключается к проводной или смешанной сети - к сетевой инфраструктуре.
• Режим WDS (Wireless Distribution System) расшифровывается как «распределенная беспроводная система». В этом режиме точки доступа соединяются только между собой, образуя мостовое соединение. При этом каждая точка может соединяться с несколькими другими точками. Подключение компьютеров осуществляется только по проводной сети.
• Режим WDS with АР (WDS with Access Point) расшифровывается как «распределенная беспроводная система, включающая точку доступа». С помощью этого режима можно не
только организовать мостовую связь между точками доступа, но и одновременно подключить клиентские компьютеры.
Главное отличие беспроводных сетей от проводных связано с абсолютно неконтролируемыми границами сети. Данные передаются беспроводным способом, используя радиоволны, причем в общем случае используются всенаправленные антенны. Таким образом, данные слышат все - не только те, кому они предназначены.
Поэтому в беспроводных сетях вопросам безопасности уделяется особое внимание из-за самого характера подобных сетей.
В беспроводных сетях применяются особые криптографические средства для обеспечения целостности и конфиденциальности информации.
Основными стандартами аутентификации (проверки подлинности) в беспроводных сетях являются стандарты:
• Стандарт IEEE 802.11 с традиционной безопасностью (Tradition Security Network - TSN) предусматривает два механизма аутентификации беспроводных абонентов:
ü открытую аутентификацию (Open Authentication);
ü аутентификацию с общим ключом (Shared Key Authentication).
• Стандарт IEEE 802.1x использует для своей работы следующие протоколы:
ü EAP (Extensible Authentication Protocol) - протокол расширенной аутентификации пользователей или удаленных устройств;
ü TLS (Transport Layer Security) - протокол защиты транспортного уровня, который обеспечивает целостность передачи данных между сервером и клиентом, а так же их взаимную аутентификацию;
ü RADIUS (Remote Authentication Dial-In User Server) - сервер аутентификации удаленных клиентов, который обеспечивает аутентификацию пользователей.
• Спецификация WPA (Wi-Fi Protected Access). Это временный стандарт, который был разработан на период до принятия протокола IEEE 802.11i (так называемого WPA2). WPA включает в себя:
ü Стандарт IEEE 802.1x;
ü TKIP (Temporal Key Integrity Protocol) - протокол динамических ключей шифрования;
ü MIC (Message Integrity Check) - протокол проверки целостности пакетов.
• Стандарт 802.11i (WPA2) призван заменить WPA. С 13 марта 2006 года поддержка WPA2 является обязательным условием для всех сертифицированных Wi-Fi устройств. В нём реализовано:
ü CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol, протокол блочного шифрования с кодом аутентичности сообщения и режимом сцепления блоков и счетчика);
ü алгоритм шифрования AES (Advanced Encryption Standard).
Как WPA, так и WPA2 работают в двух режимах аутентификации: персональном (Personal) и корпоративном (Enterprise).
EAP (Extensible Authentication Protocol) является «обобщенным» протоколом в системе аутентификации, авторизации и учета (Authentication, Authorization, and Accounting - AAA), обеспечивающим работу разнообразных методов аутентификации.
Есть несколько вариантов ЕАР, спроектированных с участием различных компаний-производителей:
• EAP-MD5 - это обязательный уровень ЕАР, который должен присутствовать во всех реализациях стандарта 802.1x, именно он был разработан первым. С точки зрения работы он дублирует протокол CHAP;
• EAP-TLS (EAP-Transport Layer Security - протокол защиты транспортного уровня) поддерживает взаимную аутентификацию на базе сертификатов;
• EAP-LEAP (Lightweight ЕАР, облегченный EAP) - это запатентованный компанией Cisco вариант ЕАР, основанный на применении паролей, реализованный в точках доступа и беспроводных клиентских картах Cisco;
• EAP-TTLS (Tunneled Transport Layer Security ЕАР, протокол защиты транспортного уровня EAP), разработанный компанией Certicom and Funk Software. Для работы EAP-TTLS требуется, чтобы был сертифицирован только сервер аутентификации, а у претендента сертификата может и не быть. EAP-TTLS поддерживает также ряд устаревших методов аутентификации, в том числе PAP, CHAP, MS-CHAP, MS-CHAPv2 и даже EAP-MD5. Примером практической реализации EAP-TTLS может служить программное обеспечение для управления доступом в беспроводную сеть Odyssey от компании Funk Software.
• PEAP (Protected ЕАР - защищенный EAP) очень похож на EAP-TTLS, только он не поддерживает устаревших методов аутентификации типа РАР и CHAP. Вместо них поддерживаются протоколы PEAP-MS-CHAPv2 и PEAP-EAP-TLS, работающие внутри безопасного туннеля. Поддержка РЕАР реализована в пакете программ точек доступа D-link и успешно реализована в Windows XP, начиная с Service Pack 2;
• EAP-SIM и ЕАР-АКА для аутентификации на базе SIM и USIM. В настоящий момент оба имеют статус предварительных документов IETF и в основном предназначены для аутентификации в сетях GSM, а не в беспроводных сетях 802.11.
Сетевое имя беспроводной сети университета (SSID) – Student-Kaznu.kz
Для обеспечения безопасности беспроводной сети университета точки доступа настроены на применение:
• стандарта аутентификации 802.11i (WPA2 - Wi-Fi Protected Access 2) в корпоративном режиме Enterprise;
• алгоритма шифрования AES (Advanced Encryption Standard);
• протокола PEAP-MS-CHAPv2 (Microsoft Challenge Handshake Authentication Protocol версии 2).
Для подключения компьютера к беспроводной сети в компьютере должен быть установлен беспроводной сетевой адаптер, который поддерживает протокол WPA2.
Чтобы выяснить, поддерживает ли конкретная модель адаптера стандарт WPA2, обратитесь на веб-сайт изготовителя. Эта рекомендация особенно актуальна для устройств, выпущенных до 2006 года.
Дата добавления: 2015-09-11; просмотров: 87 | Поможем написать вашу работу | Нарушение авторских прав |