Manuals

Manuals
Connexion à un réseau avancé à l'aide de l'Utilitaire de la carte réseau local sans fil Wireless de Dell: Guide de l'utilisateur de la carte réseau local sans fil Wireless de Dell Retour au sommaire

Connexion à un réseau avancé à l'aide de l'Utilitaire de la carte réseau local sans fil Wireless de Dell: Guide de l'utilisateur de la carte réseau local sans fil Wireless de Dell

 

  Introduction

  Protocoles d'authentification réseau disponibles

  Obtention de certificats

  Enregistrement des profils de connexion favoris dans un fichier

  Importation d'un fichier de profils de connexions réseau favorites


Introduction

Le composant Paramètres de connexion à un réseau sans fil du dispositif Utilitaire de la carte réseau local sans fil Wireless de Dell vous permet de vous connecter facilement à un réseau avancé. Vous pouvez utiliser cet outil plutôt que l'Assistant de réseau sans fil, afin d'effectuer une connexion à un réseau de base également.

Dans ce guide de l'utilisateur, un réseau avancé est défini comme un réseau d'infrastructure qui utilise une forme d'authentification EAP (également appelé 802.1X).

Pour vous connecter à un réseau, vous devez d'abord créer un profil de connexion réseau (voir « Création de profils de connexion réseau »). Le profil comprend le nom de réseau et les paramètres de sécurité requis par le réseau.

Lorsque vous créez un profil de connexion pour un réseau d'infrastructure, votre ordinateur ajoute le profil en haut de la liste Connexions réseau favorites dans l'onglet Réseaux sans fil de l'Utilitaire de la carte réseau local sans fil Wireless de Dell et essaie automatiquement de se connecter au réseau à l'aide de ce profil. Si le réseau en question est à portée de réception, la connexion est établie. Si le réseau est hors de portée, le profil est quand même ajouté en haut de la liste, mais votre ordinateur utilise le profil suivant pour essayer de se connecter, jusqu'à ce qu'il trouve un réseau dans la liste qui se trouve à sa portée. Vous pouvez ordonner les profils comme vous le souhaitez en les déplaçant vers le haut ou vers le bas de la liste. Pour essayer de vous connecter à un réseau qui n'est pas en haut de la liste, vous pouvez utiliser la commande Connecter dans le menu qui s'affiche lorsque vous cliquez avec le bouton droit sur le nom du réseau.

Vous pouvez savoir si vous vous êtes connecté correctement à un réseau selon l'aspect de l'icône. L'icône d'infrastructure est remplacée par .

REMARQUE : Tout changement apporté aux profils de connexion réseau ne prend pas effet tant que vous n'avez pas cliqué sur Appliquer ou OK.

Vous pouvez enregistrer les profils de connexions réseau favorites dans un fichier et importer ce fichier ultérieurement. Pour obtenir des instructions, reportez-vous à Enregistrement des profils de connexion favoris dans un fichier et Importation d'un fichier de profils de connexions réseau favorites.

Les diverses commandes de la boîte de dialogue Paramètres de connexion à un réseau sans fil varient en fonction du type d'authentification réseau, de la méthode EAP et de la méthode EAP interne que vous avez sélectionnés et selon que la case Ceci est un réseau ad hoc est cochée ou non. Par exemple, si vous sélectionnez Authentification réseau, les commandes des méthodes EAP et EAP interne ne sont pas disponibles, mais l'onglet Clé réseau est disponible. Si vous sélectionnez l'authentification 802.1X, la commande de méthode EAP est disponible et la commande de méthode EAP interne peut être disponible en fonction du type de méthode EAP que vous avez sélectionné. Si vous cochez la case Ceci est un réseau ad hoc, les éléments de la liste d'authentification réseau sont limités à Ouvert et Partagé.

La case de couleur à côté de l'intitulé de l'onglet indique si l'utilisateur doit intervenir. Si la case est rouge, l'utilisateur doit intervenir. Lorsque vous intervenez de façon appropriée, la couleur de la case devient verte.

Reportez-vous aux protocoles de sécurité réseau disponibles pour obtenir de l'aide dans le choix de la méthode d'authentification appropriée, de la méthode EAP et de la méthode EAP interne pour votre réseau.

Avant de commencer, prenez connaissance de la section « Préliminaires » dans « Introduction ».


Protocoles d'authentification réseau disponibles

Les protocoles de sécurité (authentification réseau) disponibles avec l'Utilitaire de la carte réseau local sans fil Wireless de Dell sont notamment les suivants :

Protocole de sécurité Description Méthode de chiffrement des données Méthode d'authentification Description de l'authentification
Types de sécurité de réseau de base
Système ouvert L'authentification de système ouvert n'est pas réellement une authentification dans la mesure où ce processus se borne à identifier un nœud de réseau sans fil en se basant sur son adresse matérielle de carte de réseau sans fil. WEP Ouvert Une clé réseau peut être utilisée.
Clé partagée L'authentification par clé partagée vérifie que le client sans fil se connectant au réseau sans fil a été configuré à l'aide d'une clé secrète. Dans le cadre d'un réseau d'infrastructure, tous les clients sans fil et le point d'accès sans fil utilisent la même clé partagée. Dans le cadre d'un réseau ad hoc, tous les clients sans fil de ce réseau utilisent la même clé partagée. WEP Partagé Utilisation d'une clé réseau.
WPA-Personal (PSK) Pour les environnements d'infrastructure sans infrastructure RADIUS. WPA-Personal (PSK) prend en charge l'utilisation d'une clé prépartagée. WPA-Personal (PSK) constitue la nouvelle génération en matière de sécurité pour les réseaux domestiques ou les petites entreprises.

Le protocole WPA-Personal (PSK) utilise le protocole WPA-PSK ou WPA2-PSK en fonction des protocoles de sécurité disponibles au niveau du point d'accès.

Auto (TKIP ou AES)

WPA-Personal (PSK) Utilisation d'une clé réseau.
Types de sécurité de réseau avancé
802.1X La sécurité 802.1X applique l'authentification d'un nœud de réseau avant tout échange de données avec le réseau. Ce mode concerne les environnements à architecture de service RADIUS (Remote Access Dial-In User Service, service d'accès utilisateur à distance). Ce type d'environnement nécessite une assistance technique intensive afin de mettre en place et gérer ce type de réseau et s'adresse aux grosses entreprises.

WEP

ou

CKIP

TLS Authentification EAP TLS sans authentification interne. Nécessite un certificat client.

WEP

ou

CKIP

TTLS/PAP Authentification EAP TTLS avec authentification interne PAP . Un nom d'utilisateur et un mot de passe sont nécessaires.
TTLS/CHAP Authentification EAP TTLS avec authentification interne CHAP . Un nom d'utilisateur et un mot de passe sont nécessaires.
TTLS/MD5 Authentification EAP TTLS avec authentification interne MD5 . Un nom d'utilisateur et un mot de passe sont nécessaires.
TTLS/MS-CHAP Authentification EAP TTLS avec authentification interne MS-CHAP . Un nom d'utilisateur et un mot de passe sont nécessaires.
TTLS/MS-CHAPv2 Authentification EAP TTLS avec authentification interne MS-CHAPv2 . Un nom d'utilisateur et un mot de passe sont nécessaires.

WEP

ou

CKIP

LEAP Authentification EAP LEAP sans authentification interne. Un nom d'utilisateur et un mot de passe sont nécessaires.
PEAP/MS-CHAPv2 Authentification EAP PEAP avec authentification interne MS-CHAPv2 . Un nom d'utilisateur et un mot de passe sont nécessaires.
PEAP/TLS Authentification EAP PEAP avec authentification interne TLS . Nécessite un certificat client.
PEAP/GTC Authentification EAP PEAP avec authentification interne GTC . Nécessite un nom d'utilisateur et un mot de passe pour la connexion.
WEP MD5 Authentification EAP MD5 sans authentification interne. Un nom d'utilisateur et un mot de passe sont nécessaires. Utilisation d'une clé réseau.

WEP

ou

CKIP

EAP-FAST/NONE Authentification EAP EAP-FAST sans authentification interne.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v3. Si vous vous connectez à un réseau Cisco Compatible Extensions v4, vous devez utiliser une des méthodes EAP internes EAP-FAST, telles que MS-CHAPv2, TLS ou GTC.

EAP-FAST/MS-CHAPv2 Authentification EAP EAP-FAST avec authentification interne MS-CHAPv2 . Un nom d'utilisateur et un mot de passe sont nécessaires. Dispose de l'option de préparation authentifiée de Cisco Compatible Extensions v4. Si l'option d'utilisation de la préparation authentifiée est sélectionnée, un certificat client doit également être fourni pour la préparation d'un PAC.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

EAP-FAST/TLS Authentification EAP EAP-FAST avec authentification interne TLS . Nécessite un certificat client. Dispose de l'option de préparation authentifiée de Cisco Compatible Extensions v4.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

EAP-FAST/GTC Authentification EAP EAP-FAST avec authentification interne GTC . Nécessite un certificat client. La préparation authentifiée de Cisco Compatible Extensions v4 est utilisée.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

WPA-Enterprise Le réseau utilise le mode d'authentification IEEE 802.1X. Ce mode concerne les environnements à architecture de service RADIUS (Remote Access Dial-In User Service, service d'accès utilisateur à distance). Ce type d'environnement nécessite une assistance technique intensive afin de mettre en place et gérer ce type de réseau et s'adresse aux grosses entreprises.

Le protocole WPA-Enterprise utilise le protocole WPA ou WPA2 en fonction des protocoles de sécurité disponibles au niveau du point d'accès.

TKIP (WPA)

AES (WPA2)

TLS Authentification EAP TLS sans authentification interne. Nécessite un certificat client.
TTLS/PAP Authentification EAP TTLS avec authentification interne PAP . Un nom d'utilisateur et un mot de passe sont nécessaires.
TTLS/CHAP Authentification EAP TTLS avec authentification interne CHAP . Un nom d'utilisateur et un mot de passe sont nécessaires.
TTLS/MD5 Authentification EAP TTLS avec authentification interne MD5 . Un nom d'utilisateur et un mot de passe sont nécessaires.
TTLS/MS-CHAP Authentification EAP TTLS avec authentification interne MS-CHAP . Un nom d'utilisateur et un mot de passe sont nécessaires.
TTLS/MS-CHAPv2 Authentification EAP TTLS avec authentification interne MS-CHAPv2 . Un nom d'utilisateur et un mot de passe sont nécessaires.
LEAP Authentification EAP LEAP sans authentification interne. Un nom d'utilisateur et un mot de passe sont nécessaires.
PEAP/MS-CHAPv2 Authentification PEAP avec authentification interne MS-CHAPv2 . Un nom d'utilisateur et un mot de passe sont nécessaires.
PEAP/TLS Authentification EAP PEAP avec authentification interne TLS . Nécessite un certificat client.
PEAP/GTC Authentification EAP PEAP avec authentification interne GTC . Nécessite un nom d'utilisateur et un mot de passe pour la connexion.
EAP-FAST/NONE Authentification EAP EAP-FAST sans authentification interne.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v3. Si vous vous connectez à un réseau Cisco Compatible Extensions v4, vous devez utiliser une des méthodes EAP internes EAP-FAST, telles que MS-CHAPv2, TLS ou GTC.

EAP-FAST/MS-CHAPv2 Authentification EAP EAP-FAST avec authentification interne MS-CHAPv2 . Un nom d'utilisateur et un mot de passe sont nécessaires. Dispose de l'option de préparation authentifiée de Cisco Compatible Extensions v4. Si l'option d'utilisation de la préparation authentifiée est sélectionnée, un certificat client doit également être fourni pour la préparation d'un PAC.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

EAP-FAST/TLS Authentification EAP EAP-FAST avec authentification interne TLS . Nécessite un certificat client. Dispose de l'option de préparation authentifiée de Cisco Compatible Extensions v4.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

EAP-FAST/GTC Authentification EAP EAP-FAST avec authentification interne GTC . Nécessite un certificat client. La préparation authentifiée de Cisco Compatible Extensions v4 est utilisée.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

CCKM Méthode d'authentification où un point d'accès est configuré de sorte à permettre aux services de domaines sans fil (WDS, Wireless Domain Services) de remplacer le serveur RADIUS (Remote Access Dial-In User Service - Service d'accès utilisateur à distance) et d'identifier rapidement les clients, sans occasionner d'interruptions dans les applications vocales ou sensibles au temps.

WEP

ou

CKIP

ou

TKIP

TLS Authentification EAP TLS sans authentification interne.
LEAP Authentification EAP LEAP sans authentification interne. Un nom d'utilisateur et un mot de passe sont nécessaires.
EAP-FAST/NONE Authentification EAP EAP-FAST sans authentification interne.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v3. Si vous vous connectez à un réseau Cisco Compatible Extensions v4, vous devez utiliser une des méthodes EAP internes EAP-FAST, telles que MS-CHAPv2, TLS ou GTC.

EAP-FAST/MS-CHAPv2 Authentification EAP EAP-FAST avec authentification interne MS-CHAPv2 . Un nom d'utilisateur et un mot de passe sont nécessaires. Dispose de l'option de préparation authentifiée de Cisco Compatible Extensions v4. Si l'option d'utilisation de la préparation authentifiée est sélectionnée, un certificat client doit également être fourni pour la préparation d'un PAC.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

EAP-FAST/TLS Authentification EAP EAP-FAST avec authentification interne TLS . Nécessite un certificat client. Dispose de l'option de préparation authentifiée de Cisco Compatible Extensions v4.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

EAP-FAST/GTC Authentification EAP EAP-FAST avec authentification interne TLS . Nécessite un certificat client. La préparation authentifiée de Cisco Compatible Extensions v4 est utilisée.

REMARQUE : Utilisez cette méthode pour vous connecter à un réseau Cisco Compatible Extensions v4. Si vous vous connectez à un réseau Cisco Compatible Extensions v3, vous devez utiliser la méthode EAP-FAST/NONE.

PEAP/MS-CHAPv2 Authentification EAP PEAP avec authentification interne MS-CHAPv2 . Un nom d'utilisateur et un mot de passe sont nécessaires.
PEAP/GTC Authentification EAP PEAP avec authentification interne GTC . Nécessite un nom d'utilisateur et un mot de passe pour la connexion.

Obtention de certificats

  Obtention d'un certificat de Windows 2000 Server/Windows Server 2003

  Obtention d'un certificat à partir d'un fichier

REMARQUES :

  • Les informations de cette section s'adressent aux administrateurs réseau. Pour les utilisateurs en entreprise, contactez votre administrateur réseau afin d'obtenir un certificat client pour l'authentification TLS.
  • TLS EAP, PEAP EAP avec authentification TLS EAP interne et EAP-FAST EAP avec authentification TLS ou GTC EAP interne nécessitent un certificat client dans le magasin d'utilisateur pour le compte de l'utilisateur connecté et un certificat d'autorité de certification (CA) de confiance dans le magasin racine. Les certificats peuvent être obtenus auprès d'une autorité de certification se trouvant sur un système Windows 2000 Server/Windows Server 2003 ou en utilisant l'Assistant Importation de certificat d'Internet Explorer.

Obtention d'un certificat de Windows 2000 Server/Windows Server 2003

  1. Ouvrez Microsoft Internet Explorer et naviguez jusqu'au service HTTP d'autorité de certification.
  2. Connectez-vous à l'autorité de certification en utilisant le nom d'utilisateur et le mot de passe du compte utilisateur créé sur le serveur d'authentification. Ce nom d'utilisateur et ce mot de passe ne sont pas nécessairement les mêmes que votre nom d'utilisateur et votre mot de passe Windows.
  3. Sur la page Bienvenue, cliquez sur Request a Certificate (Demander un certificat).
  4. Sur la page Request a Certificate (Demander un certificat), cliquez sur advanced certificate request (demande de certificat avancée).
  5. Sur la page Advanced Certificate Request (Demande de certificat avancée), cliquez sur Create and submit a request to this CA (Créer et soumettre une requête à cette autorité de certification).
  6. Sur la page Advanced Certificate Request (Demande de certificat avancée) suivante sous Modèle de certificat, sélectionnez User (Utilisateur) dans la liste.
  7. Dans la section Key Options (Options de clé), vérifiez que la case Mark keys as exportable (Marquer les clés comme étant exportables) est cochée, puis cliquez sur Sélectionner.
  8. Sur la page Certificat émis, cliquez sur Install this certificate (Installer ce certificat), puis cliquez sur Oui pour continuer.
  9. Si votre certificat a été installé correctement, un message s'affiche indiquant que l'installation du nouveau certificat a réussi.
  10. Pour vérifier l'installation, cliquez sur Options Internet dans le menu Outils de Microsoft Internet Explorer. Cliquez sur l'onglet Contenu, puis sur Certificats. Le nouveau certificat est répertorié dans l'onglet Personnel.

Obtention d'un certificat à partir d'un fichier

  1. Cliquez avec le bouton droit sur l'icône Internet Explorer qui se trouve sur le Bureau, puis cliquez sur Propriétés.
  2. Cliquez sur l'onglet Contenu, puis sur Certificats. La liste des certificats installés s'ouvre.
  3. Cliquez sur Importer sous la liste des certificats. L'Assistant Importation de certificat démarre.
  4. Cliquez sur Suivant.
  5. Sélectionnez le fichier et cliquez sur la page du mot de passe.
  6. Entrez le mot de passe pour le fichier et assurez-vous que l'option Protection par clé privée forte n'est pas activée.
  7. Sur la page Magasin de certificats, sélectionnez Sélectionner automatiquement un magasin de certificats, en fonction du type du certificat.
  8. Procédez à l'importation du certificat, puis cliquez sur Terminer.

Enregistrement des profils de connexion favoris dans un fichier

  1. Dans l'onglet Réseaux sans fil, cliquez sur la flèche Options, puis sur Exporter.
  2. Choisissez le mode de traitement des fichiers exportés lors de l'importation, puis cliquez sur OK.
  3. Saisissez le nom de fichier dans le champ Nom de fichier, puis cliquez sur Enregistrer.

Les administrateurs réseau peuvent également inclure les propriétés avancées du dispositif Carte réseau local sans fil Wireless de Dell dans le fichier, en cochant la case Inclure les paramètres de carte avancés.

REMARQUE : Vous devez disposer des droits système ou d'administrateur pour être en mesure d'exporter des profils de connexions réseau favorites verrouillés, pour verrouiller un profil de connexions réseau favorites ou pour modifier un profil de connexions réseau favorites verrouillé.


Importation d'un fichier de profils de connexions réseau favorites

  1. Dans l'onglet Réseaux sans fil, cliquez sur la flèche Options, puis sur Importer.
  2. Sélectionnez le fichier WPN que vous souhaitez importer, puis cliquez sur Ouvrir.

REMARQUE : Si le fichier que vous importez comporte les propriétés avancées enregistrées du dispositif Carte réseau local sans fil Wireless de Dell, les propriétés avancées du dispositif Carte réseau local sans fil Wireless de Dell sont automatiquement réinitialisées et remplacées par les propriétés importées. Seuls les administrateurs réseau sont autorisés à importer de tels fichiers. Pour configurer les propriétés avancées du dispositif Carte réseau local sans fil Wireless de Dell, reportez-vous à Configuration des propriétés avancées.

Si vous avez enregistré le fichier dans le dossier dans lequel se trouve le service Utilitaire de la carte réseau local sans fil Wireless de Dell (bcmwltry.exe) (généralement C:\WINDOWS\System32), le profil de connexion réseau favori enregistré est automatiquement ajouté à la liste des connexions réseau favorites chaque fois que vous démarrez votre ordinateur et que l'Utilitaire de la carte réseau local sans fil Wireless de Dell gère les paramètres sans fil.

REMARQUES :

  • En fonction de l'option d'exportation sélectionnée lors de l'enregistrement du fichier, les profils de connexions réseau favorites sont insérés en haut ou en bas de votre liste de profils de connexions réseau favorites. Ils peuvent également remplacer tous les profils de connexions réseau configurés.
  • Un profil de connexions réseau favorites est écrasé si un profil de connexion réseau portant le même nom est importé.
  • Vous devez disposer des droits système ou d'administrateur pour être en mesure d'importer un fichier de profils de connexions réseau favorites verrouillés.
  • Si vous importez un profil de connexion réseau favori basé sur un certificat, le certificat doit se trouver dans le magasin des certificats. Vous pouvez également sélectionner le certificat avant de vous connecter au réseau en utilisant ce profil (voir « Création de profils de connexion réseau »).


Retour au sommaire

Derechos de autor 1999-2009 Dell Inc.
Términos de uso | Problemas sin resolver | Términos y condiciones de venta | Política de privacidad | Sobre Dell | Contáctenos | Comentarios

Actualmente no es posible realizar compras en línea. Favor de llamar al 0800-100-4752.

snWEB8