配置WLAN 4.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WLAN 4 FAT AP模式SSID加密类型典型配置(wep/wpa/wpa2 ) WLAN安全技术简介 IEEE 802.11标准的最初版本只包括有限的认证和脆弱的加密。(WEP) 802.11安全性增加的过渡性发展和部署是由Wi-Fi通过出台WPA和WPA2来领导。 2004年802.11i标准获批,指出802.11最初版本的缺点,为WPA和WPA2提供了基本标准。 1 有线等效加密(WEP) 由于RC密钥调度算法的缺陷,输出的密钥流是非随机,可以通过分析大量用密钥加密过的数据包来得到密钥。 WEP使用静态共享密钥,除了重新登记密钥或密码短语到所有工作在WLAN的设备中,没有更换密钥机制。 并非技术限制IEEE802.11中的加密算法的长度,而是其受美国政府出口管制。 WEP配置步骤 WEP 案例: 方法1:使用ASCII密码形式配置: Ruijie (config)#wlansec 1 Ruijie(wlansec)# security static-wep-key encryption 40 ascii 1 12345 Ruijie(wlansec)#show wlan security 1 Security Policy :static WEP // 安全策略:静态WEP WEP auth mode :open WEP index......... :0 // 密码索引号为0,对应key Index值为1 WEP key is HEX :false // 密码是否使用十六进制配置 WEP key length :5 WEP passphrase : 31 32 33 34 35 // 密码短语(16进制显示):对应ASCII密码为12345 方法2:使用16进制的密码形式配置: Ruijie (config)#wlansec 1 Ruijie(wlansec)# security static-wep-key encryption 40 hex 1 3132333435 Ruijie(wlansec)#show wlan security 1 Security Policy :static WEP //安全策略:静态WEP WEP auth mode :open WEP index......... :0 // 密码索引号为0,对应key Index值为1 WEP key is HEX :true // 密码是否使用十六进制配置 WEP key length :5 WEP passphrase : 31 32 33 34 35 // 密码短语(16进制显示):对应ASCII密码为12345 2 Wi-Fi保护接入(WPA) 为克服802.11初始版本安全方面的弱点,Wi-Fi联盟开发Wi-Fi保护接入(WPA)。WPA只是一种过渡方法,基于增强的安全机制的子集,802.11 TGi正在开发增强的安全机制作为802.11i标准的一部分。 WPA利用暂时密钥完整性协议(TKIP)进行密钥管理。 WPA提供两种工作模式: WPA-企业:为企业WLAN服务的IEEE 802.1x认证框架和可扩展认证协议(EAP) WPA-个人:为不需要认证服务器的家用或小型办公网络服务的预共享密钥(PSK)认证 2.1 暂时密钥完整性协议TKIP WPA中有两个新的MAC特性解决WEP加密弱点: 用于密钥生成和管理的暂时密钥完整性协议(TKIP) 消息完整性校验MIC WPA 例: 配置WPA加密,wlan1密码为1234560987: Ruijie(config)#wlansec 1 //配置wlan1加密 Ruijie(config-wlansec)#security wpa enable Ruijie(config-wlansec)#security wpa ciphers tkip enable //加密方式为tkip Ruijie(config-wlansec)#security wpa akm psk enable //认证方式为psk Ruijie(config-wlansec)#security wpa akm psk set-key ascii 1234560987 //设置密码 3 IEEE 802.11i和WPA2 IEEE802.11i标准为802.11 WLAN定义安全加强,提供更强大的加密、认证

文档评论(0)

bodkd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档