Manuals

Manuals
Конфигурация дополнительных параметров сетевой защиты ОС Windows 2000. Руководство пользователя Intel(R) PROSet/Wireless

К содержанию

Настройка дополнительной защиты сети в Microsoft(R) Windows 2000. Руководство пользователя сетевого адаптера Intel(R) PRO/Wireless

Сетевые адаптеры Intel(R) PRO/Wireless 3945ABG
Intel(R) PRO/Wireless 2915ABG
Intel(R) PRO/Wireless 2200BG


Использование программного обеспечения Intel(R) PROSet/Wireless
Персональная защита
Настройка персональной защиты
Настройка шифрования данных и аутентификации

Корпоративная защита
Настройки корпоративной защиты


Использование программного обеспечения Intel(R) PROSet/Wireless

В следующих разделах рассказано, как использовать Intel(R) PROSet/Wireless для установки необходимых параметров безопасности вашего беспроводного сетевого адаптера. См. раздел Персональная защита.

В них также приведена информация о том, как сконфигурировать дополнительные параметры безопасности для вашего беспроводного адаптера. Настройка указанных параметров требует получения дополнительной информации от системного администратора (для корпоративных систем) или дополнительной настройки безопасности вашей точки доступа (для частных пользователей). См. раздел Корпоративная защита.

Если вы используете ОС Microsoft Windows XP, чтобы сконфигурировать основные профили обратитесь к разделу Создание основных сетевых подключений в Microsoft(R) Windows XP. Дополнительные настройки защиты приведены в разделе Конфигурация дополнительных параметров безопасности сети в Microsoft(R) Windows XP. Если вы используете Microsoft Windows 2000, выберите Создание основных сетевых подключений в Microsoft(R) Windows 2000, где приведены основные инструкции по конфигурации параметров. 

Общая информация о настройках безопасности приведена в разделе Обзор возможностей защиты.

Подробная информация о профилях Intel PROSet/Wireless приведена в разделе Использование возможностей профилей Intel PROSet/Wireless.

ПРИМЕЧАНИЕ. Программное обеспечение совместимо с адаптерами Intel(R) PRO/Wireless 3945ABG, Intel(R) PRO/Wireless 2915ABG и Intel(R) PRO/Wireless 2200BG.

Персональная защита

Персональная защита используется в домашних условиях или для пользователей малого бизнеса, которые могут использовать разнообразие простых процедур настройки системы безопасности для обеспечения защиты беспроводного подключения. Выберите этот параметр из списка настроек системы безопасности, которые не требуют сложной инфраструктуры для вашей беспроводной сети. Использование серверов RADIUS или AAA не требуется.


Настройки персональной защиты

Описание настроек персональной защиты Нет WEP CKIP TKIP AES-CCMP

Имя

Параметр

Персональная защита

Используется для открытия страницы настроек "Персональная защита". Выбор настроек защиты зависит от выбранного режима работы: Одноранговая сеть (ad hoc) или Сеть (Infrastructure).

Шифрование данных

Если выполняется настройка профиля одноранговой сети (ad hoc), выберите:

  • Нет. Аутентификация не требуется.
  • WEP 64 бита или WEP 128 бит. Для шифрования используется сетевой ключ или пароль.

Если выполняется настройка профиля сети "Infrastructure", выберите:

Кнопка "Дополнительно"

Используется для доступа к дополнительным настройкам и конфигурации следующих параметров:

  • Авто-подключение. Используется для автоматического подключения к профилю или подключения вручную.
  • Автоимпорт используется для автоматического импорта этого профиля (только для сетевых администраторов).
  • Защита паролем. Используется для защиты профиля паролем.
  • Главная точка доступа. Используется для подключения беспроводного адаптера к определенной точке доступа.
  • Запуск приложения. Используется для указания программы, которую нужно запускать при выполнении беспроводного подключения.

Назад

Отображает предыдущую страницу в мастере профилей.

OK

Закрывает мастер профилей и сохраняет профиль.

Отмена

Закрывает мастер профилей и отменяет любые выполненные изменения.

Справка?

Отображает информацию справки для текущей страницы.


Настройка шифрования данных и аутентификации

В домашних условиях можно использовать разнообразие простых процедур настройки системы безопасности для обеспечения защиты беспроводного подключения. В их число входит:

  • Использование стандарта Wi-Fi Protected Access (WPA)
  • Изменение пароля
  • Изменение имени сети (SSID)

Шифрование WPA (Wi-Fi Protected Access), которое обеспечивает защиту ваших данных и сети. WPA использует ключ шифрования, называемый предварительно опубликованным ключом PSK (Pre-Shared Key), для шифрования данных перед их отправкой. Для доступа к этим данным необходимо ввести этот же пароль на всех компьютерах и в точках доступа (ТД) вашей домашней или офисной сети. Только компьютеры, использующие этот же ключ, могут получить доступ к сети и расшифровать переданные другими компьютерами данные. Для шифрования данных пароль автоматически инициирует протокол целостности временного ключа (Temporal Key Integrity Protocol - TKIP).

Сетевые ключи

WEP-шифрование представляет два уровня защиты:

  • 64-битный ключ (иногда называется 40-битным)
  • 128-битный ключ (также называется 104-битным)

Для повышения безопасности необходимо использовать 128-битный ключ. Если вы используете шифрование, все устройства в беспроводной сети должны использовать одинаковые ключи шифрования.

Необходимо создать ключ и указать его длину (64 или 128 бит) и индекс ключа (местоположение хранения ключа). Ключ, имеющий большую длину, наиболее защищен.

Длина ключа. 64 бита

    Контрольная фраза (64 бита). Введите пять (5) алфавитно-цифровых символов, 0-9, a-z или A-Z.
    Шестнадцатиричный ключ (64 бита). Ведите 10 шестнадцатиричных символов: 0-9, A-F.

Длина ключа. 128 бит

    Контрольная фраза (128 бит). Введите тринадцать (13) алфавитно-цифровых символов, 0-9, a-z или A-Z.
    Шестнадцатиричный ключ (128 бит).
    Ведите 26 шестнадцатиричных символов: 0-9, A-F.

С WEP-шифрованием данных станция беспроводной сети может иметь в конфигурации до четырех ключей (значения индекса ключа: 1, 2, 3 и 4). Когда точка доступа (ТД) или станция беспроводной сети передает шифрованное сообщение, использующее ключ, хранящийся в указанном индексе ключа, переданное сообщение будет указывать на индекс ключа, использованного для шифрования сообщения. Принимающая ТД или станция беспроводной сети может найти ключ, хранящийся в индексе и использовать его для дешифрования сообщения.


Персональная защита. Конфигурация профилей для одноранговых сетей (Ad hoc)

Настройка клиента с открытой аутентификацией и без шифрования данных

В режиме одноранговой сети, также называемом режимом "ad hoc", компьютеры беспроводной сети отправляют информацию непосредственно другим компьютерам сети. Вы можете использовать режим ad hoc для сети из нескольких компьютеров, расположенных дома, в небольших офисах или для создания временной сети при проведении собраний.

На главной странице программы Intel(R)PROSet/Wireless можно выбрать следующие способы подключения к одноранговой сети:

  • Дважды щелкните параметр сети "ad hoc" в списке беспроводных сетей.
  • Выберите сеть из списка беспроводных сетей. Щелкните Подключить. Программное обеспечение Intel(R) PROSet/Wireless автоматически определит настройки защиты беспроводного адаптера.
  • Создайте профиль одноранговой (ad hoc) сети, как показано ниже.
ПРИМЕЧАНИЕ. Одноранговые сети отображаются в списке беспроводных сетей и списке профилей значком ноутбука ().

Чтобы создать профиль одноранговой сети (ad hoc):

  1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
  2. На странице "Профили" щелкните Добавить для открытия страницы мастера создания беспроводных профилей "Общие настройки".
  3. Имя профиля. Введите описательное имя.
  4. Имя беспроводной сети (SSID). Введите идентификатор сети.
  5. Режим работы. Щелкните Одноранговая сеть (Ad hoc).
  6. Щелкните Далее.
  7. Щелкните Персональная защита.
  8. Настройки защиты. По умолчанию установлено Нет, что указывает, что в этой беспроводной сети нет защиты.
  9. Выберите WEP-64 бита или WEP-128 бит. Подробная информация о выборе пароля или настройке сетевого ключа приведены в разделе Настройка клиента с 64- или 128-битовым WEP-шифрованием данных.

Настройка клиента с 64- или 128-битовым WEP-шифрованием данных

Если включено шифрование данных (WEP), для этой цели используется сетевой ключ или пароль.

Необходимо ввести ключ и указать его длину (64 или 128 бит) и индекс ключа (местоположение хранения ключа). Ключ, имеющий сложный состав (используются буквы и цифры), наиболее защищен.

Для добавления ключа для подключения к одноранговой сети:

  1. В главном окне программы Intel PROSet/Wireless в списке беспроводных сетей дважды щелкните параметр одноранговой ("ad hoc") сети или выберите сеть и щелкните Подключить. После подключения профиль будет добавлен в список профилей.
ПРИМЕЧАНИЕ. Одноранговые сети отображаются в списке беспроводных сетей и списке профилей значком ноутбука ().
  1. Щелкните Профили для доступа к списку профилей. Выберите сеть, к которой вы подключились в действии 1.
  2. Щелкните Свойства для открытия страницы мастера профилей "Общие настройки". Отобразится имя профиля и имя беспроводной сети (SSID). Для режима работы должен быть выбран режим одноранговой сети (ad Hoc).

  1. Нажмите Далее для входа на страницу "Настройки защиты".
  2. Щелкните Персональная защита.
  3. Настройки защиты. По умолчанию установлено Нет, что указывает, что в этой беспроводной сети нет защиты.

Для добавления пароля или сетевого ключа:

  1. Настройки защиты. Выберите 64- или 128-битное WEP-шифрование для настройки шифрования данных с 64- или 128-битным ключом.

    Когда в устройстве разрешено WEP-шифрование, WEP-ключ использует способ проверки доступа к сети. Если беспроводное устройство не имеет правильного WEP-ключа, даже при условии успешной аутентификации, оно не может передавать данные.

  1. Пароль. Введите пароль сетевой защиты (ключ шифрования).
    • Контрольная фраза (64 бита). Введите пять (5) алфавитно-цифровых символов: 0-9, a-z или A-Z.
    • WEP-ключ (64 бита). Ведите 10 шестнадцатиричных символов, 0-9, A-F.
    • Контрольная фраза (128 бит). Введите 13 алфавитно-цифровых символов, 0-9, a-z или A-Z.
    • WEP-ключ (128 бита). Ведите 26 шестнадцатиричных символов, 0-9, A-F.
  2. Индекс ключа. При изменении индекса ключа может быть указано до четырех паролей.

Для добавления нескольких паролей:

  • Выберите число индекса ключа: 1, 2, 3 или 4.
  • Введите пароль сетевой защиты.
  • Выберите другое число индекса ключа.
  • Введите другой пароль сетевой защиты.
  1. Щелкните OK для возврата к списку "Профили".

Персональная защита. Конфигурация профилей для сетей "Infrastructure"

Сеть типа "Infrastructure" состоит из одной или нескольких точек доступа и одного или нескольких компьютеров с установленными адаптерами беспроводной сети. Каждая точка доступа должна иметь проводное соединение с беспроводной сетью. В домашних условиях это обычно кабельное подключение к Интернету или сети.


Настройка клиента без шифрования данных и без сетевой авторизации

В главном окне программы Intel(R)PROSet/Wireless можно выбрать один их следующих способов подключения к сети "Infrastructure":

  • Дважды щелкните параметр сети "Infrastructure" в списке беспроводных сетей.
  • Выберите сеть "Infrastructure" в списке беспроводных сетей. Щелкните Подключить. Программное обеспечение Intel PROSet/Wireless автоматически определит настройки защиты беспроводного адаптера.
ПРИМЕЧАНИЕ. Сети "Infrastructure" отображаются в списке беспроводных сетей и списке профилей значком точки доступа ().

Если аутентификация в сети не требуется, подключение будет выполнено без запроса идентификационной информации. Любое беспроводное устройство, использующее корректное имя сети (SSID), сможет подключиться к сетевым устройствам и получить доступ к сети.


Настройка клиента с 64- или 128-битным WEP-шифрованием данных

Если включено шифрование данных (WEP), для этой цели используется сетевой ключ или пароль.

Сетевой ключ предоставляется автоматически (например, он может быть предоставлен производителем адаптера беспроводной сети) или вы можете ввести его самостоятельно, указав длину ключа (64 или 128 бит), формат ключа (ASCII-символы или шестнадцатиричные цифры) и индекс ключа (место хранения ключа). Ключ, имеющий большую длину, наиболее защищен.

Для добавления ключа для подключения к сети "Infrastructure":

  1. В главном окне программы Intel PROSet/Wireless в списке беспроводных сетей дважды щелкните параметр сети "Infrastructure" или выберите сеть и щелкните Подключить.
ПРИМЕЧАНИЕ. Сети "Infrastructure" отображаются в списке беспроводных сетей и списке профилей значком точки доступа ().
  1. Щелкните Профили для доступа к списку профилей.
  2. Щелкните Свойства для открытия страницы мастера профилей "Общие настройки". Отобразится имя профиля и имя беспроводной сети (SSID). Сеть "Infrastructure" необходимо выбрать в качестве режима работы.
  3. Нажмите Далее для входа на страницу "Настройки защиты".
  4. Настройки защиты. По умолчанию установлено Нет, что указывает, что в этой беспроводной сети нет защиты.

Для добавления пароля или сетевого ключа:

  1. Настройки защиты. Выберите 64- или 128-битное WEP-шифрование для настройки шифрования данных с 64- или 128-битным ключом.

Когда в точке доступа разрешено WEP-шифрование, WEP-ключ использует способ проверки доступа к сети. Если беспроводное устройство не имеет правильного WEP-ключа, даже при успешной аутентификации устройство не может передавать данные через точку доступа или дешифровать полученные от нее данные.

  1. Пароль. Введите пароль сетевой защиты (контрольная фраза) или ключ шифрования (WEP-ключ).
    • Контрольная фраза (64 бита). Введите пять (5) алфавитно-цифровых символов: 0-9, a-z или A-Z.
    • WEP-ключ (64 бита). Ведите 10 шестнадцатиричных символов, 0-9, A-F.
    • Контрольная фраза (128 бит). Введите 13 алфавитно-цифровых символов, 0-9, a-z или A-Z.
    • WEP-ключ (128 бита). Ведите 26 шестнадцатиричных символов, 0-9, A-F.
  2. Индекс ключа. Можно изменить индекс ключа для установки до четырех паролей.
    • Для добавления нескольких паролей:
      • Выберите число индекса ключа: 1, 2, 3 или 4.
      • Введите пароль сетевой защиты.
      • Выберите другое число индекса ключа.
      • Введите другой пароль сетевой защиты.
  3. Щелкните OK для возврата к списку "Профили".

Настройка клиента с WPA-персональной (TKIP) или WPA2-персональной защитой

Для режима персональной защиты WPA необходимо вручную сконфигурировать предварительно опубликованный общий ключ (PSK) в точке доступа или клиентах. Этот ключ PSK аутентифицирует пользователей с помощью пароля или кода идентификации на обеих сторонах - станции клиента и в точке доступа. Сервер аутентификации не требуется. Режим персональной защиты WPA используется в домашних условиях или сетях малого бизнеса.

WPA2 - это второе поколение WPA-защиты, обеспечивающее предприятия и отдельных пользователей беспроводных сетей наивысшим уровнем безопасности, гарантирующим лишь санкционированный доступ к их беспроводным сетям. WPA2 обеспечивает усиленный режим шифрования с помощью AES (Advanced Encryption Standard), необходимый для использования в корпоративных сетях и сетях государственных учреждений.

Для конфигурации профиля с сетевой аутентификацией WPA-персональная и шифрованием данных TKIP:

  1. В главном окне программы Intel PROSet/Wireless в списке беспроводных сетей дважды щелкните параметр сети "Infrastructure" или выберите сеть и щелкните Подключить.
ПРИМЕЧАНИЕ. Сети "Infrastructure" отображаются в списке беспроводных сетей и списке профилей значком точки доступа ().
  1. Щелкните Профили для доступа к списку профилей.
  2. Выберите профиль.
  3. Щелкните Свойства для открытия страницы мастера профилей "Общие настройки". Отобразится имя профиля и имя беспроводной сети (SSID). Сеть "Infrastructure" необходимо выбрать в качестве режима работы.
  4. Нажмите Далее для открытия страницы "Настройки защиты".
  5. Настройки защиты. По умолчанию установлено Нет, что указывает, что в этой беспроводной сети нет защиты. Выберите WPA-персональная (TKIP) для обеспечения уровня защиты в небольших сетях или в домашних условиях. Она использует пароль, который называется предварительно опубликованным ключом (pre-shared key - PSK).
  6. Настройки защиты. Выберите WPA-персональная (TKIP) для обеспечения уровня защиты в небольших сетях или в домашних условиях. Она использует пароль, который называется предварительно опубликованным ключом (pre-shared key - PSK). Чем больше длина используемого пароля, тем надежнее защита беспроводной сети.

Если ваша беспроводная точка доступа или маршрутизатор поддерживают WPA2-персональную защиту, тогда вы должны использовать ее в точке доступа, а также назначить длинный и надежный пароль. Чем больше длина используемого пароля, тем надежнее защита беспроводной сети. Этот пароль, введенный в точке доступа, должен использоваться в этом компьютере и на всех беспроводных устройствах сети для подключения к этой точке доступа.

ПРИМЕЧАНИЕ. WPA- и WPA2-персональная не совместимы друг с другом.
  1. Пароль защиты беспроводной сети (ключ шифрования). Введите текстовую фразу от восьми до 63 символов. Убедитесь, что сетевой ключ соответствует паролю в беспроводной точке доступа.
  2. Щелкните OK для возврата к списку "Профили".

Настройка WPA-персональной (AES-CCMP) или WPA2-персональной (AES-CCMP) защиты

Стандарт Wi-Fi Protected Access (WPA) - усовершенствованный стандарт безопасности, который значительно поднимает уровень защищенности и управления доступом к данным беспроводных локальных сетей. WPA активизирует аутентификацию по стандарту 802.1x, обмен ключами и может работать только с динамическими ключами шифрования. Для домашних или небольших корпоративных пользователей WPA-персональная использует стандарт шифрования AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) или протокол TKIP (Temporal Key Integrity Protocol).

Для конфигурации профиля с сетевой аутентификацией WPA2-персональная и шифрованием данных AES-CCMP:

  1. Щелкните Профили для доступа к списку профилей.
  2. Выберите профиль.
  3. Щелкните Свойства для открытия страницы мастера профилей "Общие настройки". Отобразится имя профиля и имя беспроводной сети (SSID). Сеть "Infrastructure" необходимо выбрать в качестве режима работы.
  4. Щелкните Далее. Отобразится страница "Настройки защиты".
  5. Настройки защиты. Выберите WPA-персональная (AES-CCMP) для обеспечения уровня защиты в небольших сетях или в домашних условиях. Она использует пароль, который называется предварительно опубликованным ключом (pre-shared key - PSK). Чем больше длина используемого пароля, тем надежнее защита беспроводной сети.

AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) - это новый метод защиты конфиденциальности при беспроводной передаче данных, определенный в стандарте IEEE 802.11i. Протокол AES-CCMP обеспечивает более надежный метод шифрования в сравнении с TKIP. Выберите AES-CCMP в качестве метода шифрования, когда необходима повышенная безопасность данных.

Если ваша беспроводная точка доступа или маршрутизатор поддерживают WPA2-персональную аутентификацию, тогда вы должны использовать ее в точке доступа, а также назначить длинный и надежный пароль. Этот пароль должен использоваться в этом компьютере и на всех беспроводных устройствах сети для подключения к этой точке доступа.
ПРИМЕЧАНИЕ. Некоторые решения в области безопасности могут не поддерживаться операционной системой вашего компьютера. Для поддержки инфраструктуры беспроводной сети может потребоваться установка дополнительного программного обеспечения или оборудования. За информацией обратитесь к производителю своего компьютера.

Установка пароля

  1. Пароль защиты (ключ WEP-шифрования). Введите текстовую фразу (от 8 до 63 символов). Убедитесь, что сетевой ключ соответствует паролю в беспроводной точке доступа.
  2. Щелкните OK для возврата к списку "Профили".

Корпоративная защита

На странице "Настройки защиты" можно ввести необходимые настройки защиты для выбранной беспроводной сети. Выберите Персональная защита для настройки защиты на основе спецификаций WEP или WPA в небольших сетях (домашние условия, малый бизнес). Описание каждой из настроек корпоративной защиты можно найти в разделе Настройка корпоративной защиты.

Параметр "Корпоративная защита" необходим, если в сети требуется аутентификация 802.1x.

См. описание запуска мастера профилей в разделе Использование возможностей профилей Intel PROSet/Wireless.

Для получения дополнительной информации о различных параметрах защиты в беспроводных сетях см. раздел Обзор возможностей защиты.


Настройки корпоративной защиты

Описание настроек корпоративной защиты

Имя

Параметр

Корпоративная защита

Используется для открытия страницы настроек "Корпоративная защита". Выбор настроек защиты зависит от выбранного режима работы: Одноранговая сеть (ad hoc) или Сеть (Infrastructure).

Сетевая аутентификация

Если выполняется конфигурация профиля для одноранговой сети (ad hoc), по умолчанию будет установлено Открытая аутентификация.

Если выполняется настройка профиля сети "Infrastructure", выберите:

Шифрование данных

Включить 802.1x (Тип аутентификации)

Используется для активизации следующих типов аутентификации 802.11x:

Параметры Cisco

Щелкните для отображения страницы Cisco Compatible Extensions.

ПРИМЕЧАНИЕ. Использование Cisco Compatible Extensions автоматически включено для профилей CKIP и LEAP.

Кнопка "Дополнительно"

Используется для доступа к дополнительным настройкам и конфигурации следующих параметров:

  • Авто-подключение. Используется для автоматического подключения к профилю или подключения вручную.
  • Автоимпорт используется для автоматического импорта этого профиля (только для сетевых администраторов).
  • Запуск приложения. Используется для указания программы, которую нужно запускать при выполнении беспроводного подключения.
  • Защита паролем. Используется для защиты профиля паролем.
  • Главная точка доступа. Используется для подключения беспроводного адаптера к определенной точке доступа.  

Назад

Отображает предыдущую страницу в мастере профилей.

Далее

Отображает следующую страницу в мастере профилей. Если необходимо получить более подробную информацию о защите, нужно отобразить следующее действие на странице "Защита".

OK

Закрывает мастер профилей и сохраняет профиль.

Отмена

Закрывает мастер профилей и отменяет любые выполненные изменения.

Справка?

Отображает информацию справки для текущей страницы.


Корпоративная защита. Конфигурация профилей для одноранговых сетей (Ad hoc)

Настройка клиента с открытой сетевой аутентификацией и без аутентификации

С использованием открытой аутентификации любая станция беспроводной сети может запросить аутентификацию. Станция, для которой необходима аутентификация для связи с другой станцией беспроводной сети, отправляет управляющий аутентификационный пакет, содержащий ее идентификационную информацию. Приемная станция или точка доступа гарантирует аутентификацию любого запроса. Открытая аутентификация разрешает доступ для любого сетевого устройства. Если в сети не требуется шифрование данных, любое устройство, получившее идентификатор SSID точки доступа может получить доступ к сети.

В режиме одноранговой сети, также называемом режимом "ad hoc", компьютеры беспроводной сети отправляют информацию непосредственно другим компьютерам сети. Вы можете использовать режим ad hoc для сети из нескольких компьютеров, расположенных дома, в небольших офисах или для создания временной сети при проведении собраний.

  1. В главном окне программы Intel(R)PROSet/Wireless можно выбрать следующие способы подключения к одноранговой сети:
    • Дважды щелкните параметр одноранговой сети (ad hoc) в списке беспроводных сетей.
    • Выберите одноранговую сеть (ad hoc) в списке беспроводных сетей. Щелкните Подключить. Программное обеспечение Intel PROSet/Wireless автоматически определит настройки защиты беспроводного адаптера.
ПРИМЕЧАНИЕ. Одноранговые сети (ad hoc) отображаются в списке беспроводных сетей и списке профилей значком ноутбука ().
  1. Аутентификация.
    • Если аутентификация в сети не требуется, подключение будет выполнено без запроса идентификационной информации. Любое беспроводное устройство, использующее корректное имя сети (SSID), сможет подключиться к другому устройству сети.
    • Выберите "WEP" для шифрования данных, если оно необходимо. Вам предложено выбрать 64- или 128-битный уровень шифрования, защиту паролем (ключ шифрования) и индекс ключа. Данные значения должны восприниматься различными устройствами в вашей сети "ad hoc", или данные не смогут быть переданы.
ПРИМЕЧАНИЕ. Если нужно редактировать или изменить настройки беспроводной сети, см. раздел Управление профилями для получения дополнительной информации.

Для создания профиля для подключения к беспроводной сети без шифрования:

  1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
  2. На странице "Профили" щелкните Добавить для открытия страницы мастера создания беспроводных профилей "Общие настройки".
  3. Имя беспроводной сети (SSID). Введите идентификатор сети.
  4. Имя профиля. Введите описательное имя.
  5. Режим работы. Щелкните Одноранговая сеть (Ad hoc).
  6. Щелкните Далее.

  1. Нажмите Корпоративная защита для открытия страницы "Настройки защиты".
  2. Сетевая аутентификация. Открытая - (выбрано).

С использованием открытой аутентификации любая станция беспроводной сети может запросить аутентификацию. Станция, для которой необходима аутентификация для связи с другой станцией беспроводной сети, отправляет управляющий аутентификационный пакет, содержащий ее идентификационную информацию. Приемная станция или точка доступа гарантирует аутентификацию любого запроса. Открытая аутентификация разрешает доступ для любого сетевого устройства. Если в сети не требуется шифрование данных, любое устройство, получившее идентификатор SSID точки доступа может получить доступ к сети. Одноранговые ("ad hoc") сети всегда работают в режиме Открытой аутентификации.

  1. Шифрование данных. По умолчанию не выбрано.
  2. Щелкните OK. Теперь профиль добавлен в список профилей и может использоваться для подключения к сети.

Настройка клиента с открытой сетевой аутентификацией и WEP-шифрованием данных

В главном окне программы Intel PROSet/Wireless можно выбрать следующие способы подключения к одноранговой сети:

  1. Дважды щелкните параметр одноранговой сети (ad hoc) в списке беспроводных сетей.
  2. Выберите одноранговую сеть (ad hoc) в списке беспроводных сетей. Щелкните Подключить. Программное обеспечение Intel PROSet/Wireless автоматически определит настройки защиты беспроводного адаптера.
ПРИМЕЧАНИЕ. Одноранговые сети (ad hoc) отображаются в списке беспроводных сетей и списке профилей значком ноутбука ().
  1. Вы можете выбрать "WEP" для шифрования данных, если шифрование данных не требуется. Вам предложено выбрать 64- или 128-битный уровень шифрования, защиту паролем (ключ шифрования) и индекс ключа. Эти значения должны подходить для всех компонентов вашей сети "ad hoc", в противном случае, данные не смогут быть переданы.
ПРИМЕЧАНИЕ. Если нужно редактировать или изменить настройки беспроводной сети, см. раздел Управление профилями для получения дополнительной информации.

Для создания профиля для подключения к беспроводной сети WEP-шифрованием:

  1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
  2. На странице "Профили" щелкните Добавить для открытия страницы мастера создания беспроводных профилей "Общие настройки".
  3. Имя беспроводной сети (SSID). Введите идентификатор сети.
  4. Имя профиля. Введите описательное имя.
  5. Режим работы. Щелкните Одноранговая сеть (Ad hoc).
  6. Щелкните Далее.
  7. Нажмите Корпоративная защита для открытия страницы "Настройки защиты".
  8. Сетевая аутентификация. Открытая - (выбрано).
  9. Шифрование данных. Выберите WEP. WEP-шифрование данных может быть сконфигурировано с помощью 64- или 128-битных ключей. Если беспроводное устройство не имеет правильного WEP-ключа, оно не может передавать или дешифровать данные.
  10. Уровень шифрования. Выберите 64- или 128-битное шифрование.
  11. Пароль защиты беспроводной сети (ключ шифрования).

Введите пароль сетевой защиты (WEP-ключ). Значение пароля должно быть идентично значению, используемому точкой доступа или беспроводным маршрутизатором. За паролем обратитесь к администратору беспроводной сети.

  • Контрольная фраза (64 бита). Введите пять (5) алфавитно-цифровых символов: 0-9, a-z или A-Z.
  • Шестнадцатеричный ключ (64 бита). Ведите 10 шестнадцатиричных символов, 0-9, A-F.
  • Контрольная фраза (128 бит). Введите 13 алфавитно-цифровых символов, 0-9, a-z или A-Z.
  • Шестнадцатеричный ключ (128 бит). Ведите 26 шестнадцатиричных символов, 0-9, A-F.
  1. Индекс ключа. Выберите 1, 2, 3 или 4. При изменении индекса ключа может быть указано до четырех паролей.
Для изменения настройки защиты:
  1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless. Сеть, к которой вы только что подключились, включена в список профилей.
  2. Выберите беспроводную сеть.
  3. Щелкните Свойства для открытия страницы мастера профилей "Общие настройки". Параметры Имя беспроводной сети (SSID) и Имя профиля уже определены. Одноранговая сеть (ad hoc) - выбрано в качестве режима работы.
  4. Нажмите Далее для входа на страницу "Настройки защиты".
  5. Щелкните Корпоративная защита.
  6. Сетевая аутентификация. По умолчанию - открытая. Аутентификация не используется.
  7. Шифрование данных. Выбрано WEP. Можно изменить WEP-ключ, индекс ключа или уровень шифрования.
  8. После завершения изменений сетевой защиты щелкните OK для возврата к списку профилей.

Корпоративная защита. Конфигурация профилей для сетей "Infrastructure"

Сеть типа "Infrastructure" состоит из одной или нескольких точек доступа и одного или нескольких компьютеров с установленными адаптерами беспроводной сети. Каждая точка доступа должна иметь проводное соединение с беспроводной сетью.

Настройка клиента без открытой аутентификации и без шифрования данных

В главном окне программы Intel(R)PROSet/Wireless можно выбрать один их следующих способов подключения к сети "Infrastructure":

  • Дважды щелкните параметр сети "Infrastructure" в списке беспроводных сетей.
  • Выберите сеть "Infrastructure" в списке беспроводных сетей. Щелкните Подключить. Программное обеспечение Intel PROSet/Wireless автоматически определит настройки защиты беспроводного адаптера.

Если аутентификация в сети не требуется, подключение будет выполнено без запроса идентификационной информации. Любое беспроводное устройство, использующее корректное имя сети (SSID), сможет подключиться к другим устройствам сети.

Для создания профиля для подключения к беспроводной сети без шифрования:

  1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
  2. На странице "Профили" щелкните Добавить для открытия страницы мастера создания беспроводных профилей "Общие настройки".
  3. Имя профиля. Введите описательное имя.
  4. Имя беспроводной сети (SSID). Введите идентификатор сети.
  5. Режим работы. Щелкните Сеть (Infrastructure).
  6. Щелкните Далее.
  7. Нажмите Корпоративная защита для открытия страницы "Настройки защиты".
  8. Сетевая аутентификация. Открытая - (выбрано).

Открытая аутентификация позволяет доступ беспроводных устройств к сети без аутентификации спецификации 802.11. Если в сети не требуется шифрование данных, любое беспроводное устройство, имеющее допустимое сетевое имя (SSID), может подключиться к точке доступа для входа в сеть.

  1. Шифрование данных. По умолчанию не выбрано.
  2. Щелкните OK. Теперь профиль добавлен в список профилей и может использоваться для подключения к сети.

Настройка клиента с общей сетевой аутентификацией

С использованием общей аутентификации каждая станция обязана получить секретный общий ключ через защищенный канал, который независим от коммуникационного канала беспроводной сети 802.11. Для аутентификации общего типа необходимо, чтобы клиент сконфигурировал статический WEP или CKIP-ключ. Клиент получит доступ к сети только в случае, если он выполнит предложенную процедуру аутентификации. CKIP обеспечивает более надежное шифрование данных, в сравнении с WEP, однако данную систему поддерживают не все операционные системы и точки доступа.
ПРИМЕЧАНИЕ. Пока общий ключ будет оставаться наилучшим выбором для повышенного уровня защиты, будут существовать известные проблемы уязвимости при передаче клиенту открытого текста. В случае несанкционированного поиска контрольной строки, можно легко сгенерировать новый общий ключ аутентификации. Поэтому, открытая аутентификация считается более защищенной. Для создания с настройкой общей аутентификации:

  1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
  2. На странице "Профили" щелкните Добавить для открытия страницы мастера профилей "Общие настройки".
  3. Имя беспроводной сети (SSID). Введите идентификатор сети.
  4. Имя профиля. Введите описательное имя.
  5. Режим работы. Щелкните Сеть (Infrastructure).
  6. Нажмите Далее для входа на страницу "Настройки защиты".
  7. Щелкните Корпоративная защита.
  8. Сетевая аутентификация. Выберите Общая. Общая аутентификация выполняется с предварительно сконфигурированным WEP-ключом.
  9. Шифрование данных. Выберите Нет, WEP (64 или 128 бит) или CKIP (64 или 128 бит).
  10. Включить 802.1x. Выключено.
  11. Уровень шифрования. 64 или 128 бит. При переключении между 64- и 128-битным шифрованием предыдущие настройки удаляются, и нужно ввести новый ключ.
  12. Индекс ключа. Выберите 1, 2, 3 или 4. Можно изменить индекс ключа для установки до четырех паролей.
  13. Пароль защиты беспроводной сети (ключ шифрования). Введите пароль сетевой защиты (ключ WEP-шифрования). Значение этого пароля должно быть идентично значению, используемому ТД или беспроводным маршрутизатором. За паролем обратитесь к администратору беспроводной сети.
    • Контрольная фраза (64 бита). Введите пять (5) алфавитно-цифровых символов: 0-9, a-z или A-Z.
    • Шестнадцатеричный ключ (64 бита). Ведите 10 шестнадцатиричных символов, 0-9, A-F.
    • Контрольная фраза (128 бит). Введите 13 алфавитно-цифровых символов, 0-9, a-z или A-Z.
    • Шестнадцатеричный ключ (128 бит). Ведите 26 шестнадцатиричных символов, 0-9, A-F.

Настройка клиента с сетевой аутентификацией WPA- или WPA2-персональная

Стандарт Wi-Fi Protected Access (WPA) - усовершенствованный стандарт безопасности, который значительно поднимает уровень защищенности и управления доступом к данным беспроводных локальных сетей. WPA активизирует обмен ключами и может работать только с динамическими ключами шифрования. Если ваша беспроводная ТД или маршрутизатор поддерживают WPA- и WPA2-персональную аутентификацию, тогда вы должны использовать ее в ТД, а также назначить длинный и надежный пароль. Для персональных или домашних сетей без серверов RADIUS или AAA, используйте WPA-персональную аутентификацию.
  • WPA-персональная. Метод защиты беспроводных сетей, который обеспечивает надежную защиту и предотвращает несанкционированный доступ в сетях небольшого размера. Этот метод использует протокол целостности временного ключа TKIP или AES-CCMP, а также противостоит несанкционированному доступу с помощью предварительного опубликованного ключа PSK.
  • WPA2-персональная. Метод защиты беспроводных сетей, основанный на аутентификации WPA, который обеспечивает надежную защиту и предотвращает несанкционированный доступ в сетях небольшого размера.
ПРИМЕЧАНИЕ.WPA- или WPA2-персональная не совместимы друг с другом.

Некоторые решения по обеспечению безопасности могут не поддерживаться операционной системой компьютера, и поэтому, может потребоваться установка дополнительного программного обеспечения или оборудования, а также поддержка инфраструктуры беспроводной локальной сети. За информацией обратитесь к производителю своего компьютера.

Для добавления профиля с WPA-персональной или WPA2-персональной сетевой аутентификацией:

  1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
  2. На странице "Профили" щелкните Добавить для открытия страницы мастера профилей "Общие настройки".
  3. Имя профиля. Введите описательное имя.
  4. Имя беспроводной сети (SSID). Введите идентификатор сети.
  5. Режим работы. Щелкните Сеть (Infrastructure).
  6. Нажмите Далее для входа на страницу "Настройки защиты".
  7. Щелкните Корпоративная защита.
  8. Сетевая аутентификация. Выберите WPA- или WPA2-персональная. См. раздел Обзор возможностей защиты.
  9. Шифрование данных. Выберите одно из следующих:
    • TKIP обеспечивает функцию смешения содержимого ключа для каждого пакета, проверку целостности сообщений и механизм манипуляций с ключом.
    • AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) - используется в качестве метода шифрования данных, когда необходима повышенная безопасность данных.
  10. Пароль. Введите текстовую фразу от 8 до 63 символов. Чем больше длина используемого пароля, тем надежнее защита беспроводной сети. Этот пароль должен использоваться в этом компьютере и во всех беспроводных устройствах сети для подключения к этой точке доступа.

Настройка клиента с сетевой аутентификацией WPA-Enterprise или WPA2-Enterprise

Для "WPA2-Enterprise" необходима аутентификация в сервере.
  • WPA-Enterprise. Это метод защиты беспроводных сетей, который обеспечивает надежную защиту данных для нескольких пользователей или в управляемых сетях большого размера. Он использует структуру аутентификации 802.1X с шифрованием TKIP, что предотвращает несанкционированный доступ к сети, проверяя пользователей через сервер аутентификации.
  • WPA2-Enterprise. Метод защиты беспроводных сетей (WPA), который обеспечивает более надежную защиту данных для нескольких пользователей или в управляемых сетях большого размера. Он предотвращает несанкционированный доступ в сеть, проверяя данные пользователей сети посредством сервера аутентификации.
ПРИМЕЧАНИЕ. WPA- и WPA2-Enterprise не совместимы друг с другом.

Для добавления профиля, использующего аутентификацию WPA-Enterprise или WPA2-Enterprise:

  1. Перед тем, как начать, вы должны получить у системного администратора имя пользователя и пароль в сервере RADIUS.
  2. Некоторые типы аутентификации требуют получения и установки сертификата клиента. Дополнительную информацию см. в разделе Настройка клиента для TLS-аутентификации или обратитесь за помощью к системному администратору.
  3. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
  4. На странице "Профили" щелкните Добавить для открытия страницы мастера профилей "Общие настройки".
  5. Имя профиля. Введите описательное имя.
  6. Имя беспроводной сети (SSID). Введите идентификатор сети.
  7. Режим работы. Щелкните Сеть (Infrastructure).
  8. Щелкните Далее.
  9. Щелкните Корпоративная защита.
  10. Сетевая аутентификация. Выберите WPA-Enterprise или WPA2-Enterprise.
  11. Шифрование данных. Выберите одно из следующих:
    • TKIP обеспечивает функцию смешения содержимого ключа для каждого пакета, проверку целостности сообщений и механизм манипуляций с ключом.
    • AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) - используется в качестве метода шифрования данных, когда необходима повышенная безопасность данных. Рекомендуется AES-CCMP.
  12. Включить 802.1x. Выбрано.
  13. Тип аутентификации. Выберите одно из следующих: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Настройка клиента с WEP-шифрованием данных и сетевой MD5-аутентификацией

  • Аутентификация MD5 - это односторонний метод аутентификации, использующий имена пользователей и пароли. Этот метод не поддерживает манипуляции с ключом, но требует его предварительной конфигурации при использовании шифрования данных.
    ПРИМЕЧАНИЕ. Перед тем, как начать, вам необходимо знать имя пользователя и пароль в сервере RADIUS, предоставляющем доступ к сети.

    Для добавления WEP- и MD5-аутентификации к новому профилю: 

    1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
    2. На странице "Профили" щелкните Добавить для открытия страницы мастера профилей "Общие настройки".
    3. Имя профиля. Введите описательное имя.
    4. Имя беспроводной сети (SSID). Введите идентификатор сети.
    5. Режим работы. Щелкните Сеть (Infrastructure).
    6. Щелкните Далее.
    7. Щелкните Корпоративная защита.
    8. Сетевая аутентификация. Выберите Открытая (рекомендуется).
    9. Шифрование данных. Выберите WEP.
    10. Щелкните Поддержка 802.1x.
    11. Тип аутентификации. Выберите MD5.

    Действие 1 из 2. Пароль

    1. Уровень шифрования. Выберите 64- или 128-битное шифрование.
    2. Пароль защиты беспроводной сети (ключ шифрования). Введите сетевой ключ (пароль защиты беспроводной сети) для своей беспроводной сети. Убедитесь в том, что сетевой ключ соответствует паролю в беспроводной ТД.
      • Контрольная фраза. Введите текстовую фразу длиной до пяти (для 64-битного шифрования) или до 13 (для 128-битного шифрования) символов алфавита или цифр (0-9, a-z или A-Z).
      • Шестнадцатиричный ключ. Введите до десяти (для 64-битного шифрования) символов алфавита или цифр (0-9, A-F) или до двадцати шести (для 128-битного шифрования) символов алфавита или цифр (0-9, A-F).
    3. Индекс ключа. Выберите 1, 2, 3 или 4. (Ключ по умолчанию - 1).
    4. Щелкните Далее.

    Действие 2 из 2. Пользователь MD5

    1. Выберите один из следующих методов идентификации:
        • Использовать имя пользователя и пароль входа Windows. Идентификационная информация 802.1x соответствует вашему имени пользователя и паролю для Windows. Перед подключением вам будет предложено ввести имя пользователя и пароль для входа в Windows.
        • Запрашивать имя пользователя и пароль. Выполняет запрос имени пользователя и пароля во время подключения пользователя к беспроводной сети.
  • ПРИМЕЧАНИЕ. Этот параметр недоступен, если поддержка предварительного подключения не была установлена во время установки программного обеспечения Intel PROSet/Wireless. Подробную информацию см. в разделе Установка и удаление функций единого входа (Single Sign On).
      • Использовать следующие имя пользователя и пароль. Используется для входа в сеть с применением сохраненной идентификационной информации.
    Идентификационная информация Описание
    Имя пользователя Имя пользователя должно соответствовать имени, которое предварительно занесено администратором в сервер аутентификации для аутентификации клиента. Имя пользователя зависит от регистра ввода. Это имя определяет идентификационную информацию, предоставляемую аутентификатору через протокол аутентификации, который функционирует через TLS-туннель. Эта идентификационная информация безопасно передается в сервер только после установления защищенного канала.
    Домен

    Имя домена, в котором находится сервер аутентификации. Имя сервера идентифицирует домен или один из двух поддоменов (например, zeelans.com, где сервер это blueberry.zeelans.com).

    ПРИМЕЧАНИЕ. Имя домена получите у сетевого администратора.

    Пароль Определяет пароль пользователя. Символы пароля отображаются в виде звездочек. Этот пароль должен соответствовать паролю, установленному в сервере аутентификации.
    Подтвердить пароль Введите пароль пользователя еще раз.
    1. Щелкните OK для сохранения идентификационной информации.
    2. Выберите профиль и щелкните Подключить для подключения к выбранной беспроводной сети.
    3. Если в диалоговом окне "Настройки защиты" не было выбрано Использовать вход Windows, а также не проведена конфигурация идентификационной информации пользователя, при попытке соединения с данным профилем появится диалоговое окно Введите идентификационную информацию. Введите имя пользователя, домен и пароль. Щелкните OK для доступа к профилю.

    4. Щелкните OK для закрытия программы Intel PROSet/Wireless.

    Настройка клиента с WEP-шифрованием данных и сетевой EAP-SIM-аутентификацией

    Аутентификация EAP-SIM использует динамический WEP-ключ, созданный специально для сеанса, полученный для шифрования данных от адаптера клиента или сервера RADIUS. Во время аутентификации EAP-SIM необходимо ввести контрольный код или персональный код (PIN) для взаимодействия с SIM-картой (Subscriber Identity Module). SIM-карта - это специальная смарт-карта, которая используется в беспроводных цифровых сетях стандарта GSM (Global System for Mobile Communications).

    Для добавления профиля с EAP-SIM-аутентификацией:

    1. Имя профиля. Введите имя профиля.
    2. Имя беспроводной сети (SSID). Введите идентификатор сети.
    3. Режим работы. Щелкните Сеть (Infrastructure).
    4. Нажмите Далее для открытия страницы "Настройки защиты".
    5. Щелкните Корпоративная защита.
    6. Сетевая аутентификация. Выберите Открытая (рекомендуется).
    7. Шифрование данных. Выберите WEP.
    8. Щелкните Включить 802.1x.
    9. Тип аутентификации. Выберите EAP-SIM.

    EAP-SIM-аутентификация может использоваться со следующим:

    • Типы сетевой аутентификации: открытая (Open), общая (Shared), WPA-Enterprise и WPA2-Enterprise
    • Типы шифрования данных: Нет, WEP, TKIP, AES-CCMP и CKIP

    Пользователь EAP-SIM (необязательный параметр)

    1. Указывать имя пользователя. Выберите для ввода имени пользователя.
    2. Имя пользователя. Введите имя пользователя, назначенное SIM-карте.
    3. Щелкните OK.

    Настройка клиента с сетевой TLS-аутентификацией

    Эти настройки определяют протокол и идентификационную информацию, используемую для аутентификации пользователя. TLS-аутентификация (Transport Layer Security) - это метод двухсторонней аутентификации, который эксклюзивно использует цифровые сертификаты для проверки идентификации клиента и сервера.

    Используется для настройки клиентов для аутентификации WPA-Enterprise с шифрованием AES-CCMP и TLS-аутентификацией:

    1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
    2. На странице "Профили" щелкните Добавить для открытия страницы мастера профилей "Общие настройки".
    3. Имя профиля. Введите описательное имя.
    4. Имя беспроводной сети (SSID). Введите идентификатор сети.
    5. Режим работы. Щелкните Сеть (Infrastructure).
    6. Нажмите Далее для открытия страницы "Настройки защиты".
    7. Щелкните Корпоративная защита.
    8. Сетевая аутентификация. Выберите WPA-Enterprise или WPA2-Enterprise.
    9. Шифрование данных. Выберите AES-CCMP (рекомендуется).
    10. Включить 802.1x. Выбрано.
    11. Тип аутентификации. Выберите TLS для использования с этим подключением.

    Действие 1 из 2. Пользователь TLS

    Получите и установите сертификат клиента. См. раздел Настройка клиента для TLS-аутентификации или обратитесь за помощью к системному администратору.

    Выберите одно из следующих действия для получения сертификата:

    1. Использовать смарт-карту. Выберите этот параметр, если сертификат находится на смарт-карте.
    2. Использовать сертификат, выданный для этого компьютера.
    3. Использовать сертификат пользователя в этом компьютере. Щелкните Выбор для выбора сертификата, находящегося в этом компьютере.
    4. Щелкните Далее.

    Действие 2 из 2. Сервер TLS

    1. Выберите один из следующих параметров:
          • Проверить сертификата сервера. Выберите для проверки сертификата сервера.
          • Поставщик сертификата. По умолчанию выберите Любой доверенный ЦС или выберите из списка поставщика сертификата.
          • Указать имя сервера/сертификат.

          Имя сервера/сертификат. Введите имя сервера.

          Это имя сервера или домена, к которому принадлежит сервер, в зависимости от того, какой из нижеследующих параметров отмечен.

          Имя сервера должно точно соответствовать указанному. После выбора сервера его имя должно точно соответствовать имени сервера в сертификате. Имя сервера должно включать полное имя домена (например, имя_сервера.имя_домена).

          Указанное имя должно завершаться именем домена. После выбора сервера его имя указывает на домен, а сертификат должен содержать имя сервера, принадлежащего к этому домену или одному из поддоменов (например, zeelans.com, где сервер - blueberry.zeelans.com).

    ПРИМЕЧАНИЕ. Имя домена получите у сетевого администратора.
    1. Щелкните OK для сохранения настроек и закрытия страницы.

    Настройка клиента с сетевой TTLS-аутентификацией

    Аутентификация TTLS. Ее настройки определяют протокол и идентификационную информацию, используемую для аутентификации пользователя. Клиент использует EAP-TLS для проверки подлинности сервера и создания канала между сервером и клиентом, шифрованного с помощью TLS. Клиент может использовать другой аутентификационный протокол, обычно на основе пароля (например, MD5 Challenge, через шифрованный канал для проверки подлинности сервера). Пакеты запросов и ответов отправляются через защищенный, TLS-шифрованный канал. В следующем примере показано, как использовать WPA с AES-CCMP-шифрованием, использующим TTLS-аутентификацию.

    Используется для настройки клиента с AES-CCMP -шифрованием данных и ТTLS-сетевой аутентификацией:

    1. Выберите параметр Профили в главном окне программы Intel PROSet/Wireless.
    2. На странице "Профили" щелкните Добавить для открытия страницы мастера профилей "Общие настройки".
    3. Имя профиля. Введите описательное имя.
    4. Имя беспроводной сети (SSID). Введите идентификатор сети.
    5. Режим работы. Щелкните Сеть (Infrastructure).
    6. Нажмите Далее для открытия страницы "Настройки защиты".
    7. Щелкните Корпоративная защита.
    8. Сетевая аутентификация. Выберите WPA-Enterprise или WPA2-Enterprise.
    9. Шифрование данных. Выберите одно из следующих:
      • TKIP обеспечивает функцию смешения содержимого ключа для каждого пакета, проверку целостности сообщений и механизм манипуляций с ключом.
      • AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) - используется в качестве метода шифрования данных, когда необходима повышенная безопасность данных. Рекомендуется AES-CCMP.
    10. Включить 802.1x. Выбрано.
    11. Тип аутентификации. Выберите TTLS для использования с этим подключением.

    Действие 1 из 2. Пользователь TTLS

    Протокол аутентификации. Этот параметр определяет протокол аутентификации, работающий через туннель TTLS. Используемые протоколы. PAP (по умолчанию), CHAP, MD5, MS-CHAP и MS-CHAP-V2. Дополнительную информацию см. в разделе Обзор возможностей защиты.

    Для протоколов PAP, CHAP, MD5, MS-CHAP и MS-CHAP-V2 выберите один из следующих методов аутентификации:
    Имя Описание
    Использовать имя пользователя и пароль входа Windows. Используется для запроса идентификационной информации пользователя во время его входа в Windows.
    Запрашивать имя пользователя и пароль.

    Используется для запроса имени пользователя и пароля перед вашим подключением к беспроводной сети. Имя пользователя и пароль должны быть сначала установлены администратором в сервере аутентификации.

    ПРИМЕЧАНИЕ. Этот параметр недоступен, если поддержка предварительного подключения не была установлена во время установки программного обеспечения Intel PROSet/Wireless. Подробную информацию см. в разделе Установка и удаление функций единого входа (Single Sign On).

    Использовать следующие имя пользователя и пароль. Имя пользователя и пароль безопасно сохранены в файле профиля (зашифрованы).
    • Имя пользователя. Это имя пользователя должно соответствовать имени, установленному в сервере аутентификации.
    • Домен. Имя домена, в котором находится сервер аутентификации. Имя сервера идентифицирует