802.1x無(wú)線網(wǎng)絡(luò),咋聽起來(lái)好像很復(fù)雜,要想知道它到底是啥,首先要了解什么是無(wú)線網(wǎng)絡(luò)。無(wú)線網(wǎng)絡(luò)這個(gè)名詞是近幾年才開始流行起來(lái)的,它涉足的領(lǐng)域相當(dāng)?shù)膹V,譬如移動(dòng)通信領(lǐng)域,那么到底什么是無(wú)線網(wǎng)絡(luò)呢?
無(wú)線網(wǎng)絡(luò)概述
無(wú)線網(wǎng)絡(luò)技術(shù)范圍廣泛,包括從允許用戶建立遠(yuǎn)距離無(wú)線連接的全球語(yǔ)音和數(shù)據(jù)網(wǎng)絡(luò),到優(yōu)化為近距離無(wú)線連接的紅外線和無(wú)線電頻率技術(shù)。通常用于無(wú)線網(wǎng)絡(luò)的設(shè)備包括便攜式計(jì)算機(jī)、臺(tái)式計(jì)算機(jī)、手持計(jì)算機(jī)、個(gè)人數(shù)字設(shè)備 (PDAs)、移動(dòng)電話、筆式計(jì)算機(jī)和尋呼機(jī)。無(wú)線技術(shù)用于多種實(shí)際用途。例如,手機(jī)用戶可以使用移動(dòng)電話訪問電子郵件。使用便攜式計(jì)算機(jī)的旅客可以通過(guò)安裝在機(jī)場(chǎng)、車站和其它公共場(chǎng)所的基站連接到 Internet 中。在家中,用戶可以連接桌面設(shè)備以同步數(shù)據(jù)和發(fā)送文件。
一.定義標(biāo)準(zhǔn)
為了降低成本、確保協(xié)同工作和提高無(wú)線技術(shù)的廣泛應(yīng)用,許多組織(例如:電氣電子工程師協(xié)會(huì) (IEEE)、Internet 工程任務(wù)組 (IETF)、無(wú)線以太網(wǎng)兼容性同盟 (WECA) 和國(guó)際電訊同盟 (ITU))都參與了幾個(gè)主要的標(biāo)準(zhǔn)化工作。例如,IEEE 工作組正在定義信息如何從一個(gè)設(shè)備傳送到另一個(gè)設(shè)備(是使用無(wú)線電波還是使用紅外光波),以及怎樣、何時(shí)使用傳輸介質(zhì)通訊。在開發(fā)無(wú)線網(wǎng)絡(luò)標(biāo)準(zhǔn)中,有些組織如 IEEE 著重于電源管理、帶寬、安全性和其它具有無(wú)線網(wǎng)絡(luò)特性的項(xiàng)目。
二.無(wú)線網(wǎng)絡(luò)類型
與有線網(wǎng)絡(luò)一樣,無(wú)線網(wǎng)絡(luò)可根據(jù)數(shù)據(jù)發(fā)送的距離分為幾種不同類型。
1.無(wú)線廣域網(wǎng)絡(luò) (WWANs)
WWAN 技術(shù)可使用戶通過(guò)遠(yuǎn)程公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)建立無(wú)線網(wǎng)絡(luò)連接。通過(guò)使用無(wú)線服務(wù)提供商所維護(hù)的若干天線基站或衛(wèi)星系統(tǒng),這些連接可以覆蓋廣大的地理區(qū)域,例如許多城市或者國(guó)家(地區(qū))。目前的 WWAN 技術(shù)為大家所知的第二代 (2G) 系統(tǒng)。主要的 2G 系統(tǒng)包括全球數(shù)字移動(dòng)電話系統(tǒng) (GSM)、網(wǎng)絡(luò)數(shù)字包數(shù)據(jù) (CDPD) 和多址代碼分區(qū)訪問 (CDMA)?,F(xiàn)正努力從 2G 網(wǎng)絡(luò)過(guò)渡,其中有些具有限制漫游功能和互不兼容的功能,到第三代 (3G) 技術(shù)將執(zhí)行全球標(biāo)準(zhǔn)并提供全球漫游功能。ITU 正積極促進(jìn) 3G 全球標(biāo)準(zhǔn)的發(fā)展。
2.無(wú)線城區(qū)網(wǎng)絡(luò) (WMANs)
WMAN 技術(shù)使用戶可以在主要城市區(qū)域的多個(gè)場(chǎng)所之間創(chuàng)建無(wú)線連接(例如,在一個(gè)城市和大學(xué)校園的辦公樓之間),而不必花費(fèi)高昂的費(fèi)用鋪設(shè)光纜、電纜和租賃線路。此外,如果有線網(wǎng)絡(luò)的主要租賃線路不能使用時(shí),WMANs 可以用作有線網(wǎng)絡(luò)的備用網(wǎng)絡(luò)。WMANs 既可以使用無(wú)線電波也可以使用紅外光波來(lái)傳送數(shù)據(jù)。提供給用戶以高速訪問 Internet 的無(wú)線訪問網(wǎng)絡(luò)帶寬,其需求正日益增長(zhǎng)。盡管現(xiàn)正使用各種不同技術(shù),例如多路多點(diǎn)分布服務(wù) (MMDS) 和本地多點(diǎn)分布服務(wù) (LMDS),IEEE 802.16 寬頻無(wú)線訪問標(biāo)準(zhǔn)工作組仍在開發(fā)規(guī)范以標(biāo)準(zhǔn)化這些技術(shù)的發(fā)展。
3.無(wú)線本地網(wǎng)絡(luò) (WLANs)
WLAN 技術(shù)可以使用戶在本地創(chuàng)建無(wú)線連接(例如,在公司或校園大樓里,或在公共場(chǎng)所,如機(jī)場(chǎng))。WLANs 可用于臨時(shí)辦公室或其它纜線安裝受限的場(chǎng)所,或者用于增強(qiáng)現(xiàn)有的 LAN,使用戶在不同時(shí)間在辦公樓的不同地方工作。WLANs 可以兩種不同方式運(yùn)行。在基礎(chǔ) WLANs 中,無(wú)線站(具有無(wú)線電波網(wǎng)絡(luò)卡或外置調(diào)制解調(diào)器的設(shè)備)連接無(wú)線訪問點(diǎn),其在無(wú)線站與現(xiàn)有網(wǎng)絡(luò)中樞之間起橋梁的作用。對(duì)于對(duì)等的特殊 WLANS,在有限區(qū)域(例如會(huì)議室)內(nèi)的幾個(gè)用戶中,如果不需要訪問網(wǎng)絡(luò)資源時(shí),可以不使用訪問點(diǎn)而建立臨時(shí)網(wǎng)絡(luò)。
IEEE 在 1997 年批準(zhǔn)了 802.11 WLANs 標(biāo)準(zhǔn),其指定的數(shù)據(jù)傳輸速度為 1 至 2 兆字節(jié)每秒 (Mbps)。在正成為新的主要標(biāo)準(zhǔn)的 802.11b 中,通過(guò) 2.4 千兆赫茲 (GHz) 頻段進(jìn)行數(shù)據(jù)傳輸?shù)淖畲笏俣葹?11 Mbps。另一個(gè)更新的標(biāo)準(zhǔn)是 802.11a,它指定通過(guò) 5 GHz 頻段進(jìn)行數(shù)據(jù)傳輸?shù)淖畲笏俣葹?54 Mbps。
4.無(wú)線個(gè)人區(qū)域網(wǎng)絡(luò) (WPANs)
WPAN 技術(shù)使用戶為用于個(gè)人操作空間 (POS) 的設(shè)備(如 PDA、移動(dòng)電話和膝上電腦)創(chuàng)建特殊無(wú)線通訊。POS 是個(gè)人周圍的空間,10 米以內(nèi)的距離。目前,兩個(gè)主要的 WPAN 技術(shù)是藍(lán)牙和紅外光波。藍(lán)牙是一種替代技術(shù),可以在 30 英尺以內(nèi)使用無(wú)線電波傳送數(shù)據(jù)。藍(lán)牙的數(shù)據(jù)傳輸可以穿透墻壁、口袋和公文包。藍(lán)牙技術(shù)是由藍(lán)牙專門利益組 (SIG) 引導(dǎo)發(fā)展的。該組于 1999 年發(fā)布了 1.0 版本的藍(lán)牙規(guī)范。然而,要在近距離(一米以內(nèi))連接設(shè)備,用戶也可以創(chuàng)建紅外鏈接。
為了標(biāo)準(zhǔn)化 WPAN 技術(shù)的發(fā)展,IEEE 已成立了 802.15 工作組。該工作組正在發(fā)展基于 1.0 版本藍(lán)牙規(guī)范的 WPAN 標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)草案的主要目標(biāo)為低復(fù)雜性、低能耗、交互性強(qiáng)以及與 802.11 網(wǎng)絡(luò)兼容。
無(wú)線網(wǎng)絡(luò)配置
以上是關(guān)于無(wú)線網(wǎng)絡(luò)的概述,Win XP的無(wú)線網(wǎng)絡(luò)功能空前的強(qiáng)大,那么如何在Win XP中進(jìn)行無(wú)線網(wǎng)絡(luò)的配置呢?
1.打開"網(wǎng)絡(luò)連接"( 要打開"網(wǎng)絡(luò)連接",單擊"開始",指向"設(shè)置",然后雙擊"控制面板",單擊"網(wǎng)絡(luò)和 Internet 連接",然后單擊"網(wǎng)絡(luò)連接")。
2.右鍵單擊"無(wú)線網(wǎng)絡(luò)連接",然后單擊"屬性"。
3.在"無(wú)線網(wǎng)絡(luò)"選項(xiàng)卡上,執(zhí)行以下任何一項(xiàng)操作:
*要啟用自動(dòng)無(wú)線網(wǎng)絡(luò)配置,請(qǐng)選中"使用 Windows 配置我的無(wú)線網(wǎng)絡(luò)設(shè)置"復(fù)選框。默認(rèn)情況下將選中此復(fù)選框。
*要禁用自動(dòng)無(wú)線網(wǎng)絡(luò)配置,請(qǐng)清除"使用 Windows 配置我的無(wú)線網(wǎng)絡(luò)設(shè)置"復(fù)選框。
4.要連接到一個(gè)現(xiàn)有無(wú)線網(wǎng)絡(luò),請(qǐng)執(zhí)行如下操作之一:
*訪問點(diǎn)(基礎(chǔ))
要連接到現(xiàn)有訪問點(diǎn)(基礎(chǔ))網(wǎng)絡(luò),請(qǐng)?jiān)?可用網(wǎng)絡(luò)"下單擊網(wǎng)絡(luò)名稱,然后單擊"配置"。
在"無(wú)線網(wǎng)絡(luò)屬性"中,指定無(wú)線網(wǎng)絡(luò)密鑰 (WEP) 設(shè)置,或者如果已自動(dòng)為您提供網(wǎng)絡(luò)密鑰(例如,密鑰存儲(chǔ)在管理員給予您的無(wú)線網(wǎng)絡(luò)適配器上),請(qǐng)選擇"自動(dòng)為我提供密鑰"復(fù)選框。如果不確定是否需要網(wǎng)絡(luò)密鑰或需要輸入哪個(gè)網(wǎng)絡(luò)密鑰的設(shè)置,請(qǐng)與網(wǎng)絡(luò)管理員或無(wú)線網(wǎng)絡(luò)適配器制造商聯(lián)系。這里要注意的是:如果網(wǎng)絡(luò)不廣播其網(wǎng)絡(luò)名稱,它就不會(huì)出現(xiàn)在"可用網(wǎng)絡(luò)"下。要連接到您知道其可用但沒有出現(xiàn)在"可用網(wǎng)絡(luò)"下的訪問點(diǎn)(基礎(chǔ))網(wǎng)絡(luò),請(qǐng)?jiān)?首選網(wǎng)絡(luò)"下,單擊"添加"。在"無(wú)線網(wǎng)絡(luò)屬性"下,指定網(wǎng)絡(luò)名稱(服務(wù)集標(biāo)識(shí)符),如果需要的話,同時(shí)指定無(wú)線網(wǎng)絡(luò)密鑰設(shè)置。
*計(jì)算機(jī)到計(jì)算機(jī)(特別)
要連接到現(xiàn)有的計(jì)算機(jī)到計(jì)算機(jī)(特別)網(wǎng)絡(luò),請(qǐng)?jiān)?可用網(wǎng)絡(luò)"下單擊網(wǎng)絡(luò)名稱,然后單擊"配置"。
在"無(wú)線網(wǎng)絡(luò)屬性"中指定無(wú)線網(wǎng)絡(luò)密鑰 (WEP) 設(shè)置,或者如果已自動(dòng)為您提供網(wǎng)絡(luò)密鑰(例如,密鑰存儲(chǔ)在管理員給予您的無(wú)線網(wǎng)絡(luò)適配器上),請(qǐng)選擇"自動(dòng)為我提供密鑰"復(fù)選框。如果不確定是否需要密鑰或需要輸入哪個(gè)網(wǎng)絡(luò)密鑰的設(shè)置,請(qǐng)與網(wǎng)絡(luò)管理員或無(wú)線網(wǎng)絡(luò)適配器制造商聯(lián)系。
如果要連接到計(jì)算機(jī)到計(jì)算機(jī)(特別)網(wǎng)絡(luò),并且計(jì)算機(jī)到計(jì)算機(jī)網(wǎng)絡(luò)和訪問點(diǎn)(基礎(chǔ))網(wǎng)絡(luò)都在您的計(jì)算機(jī)范圍之內(nèi),請(qǐng)單擊"高級(jí)",然后單擊"僅計(jì)算機(jī)到計(jì)算機(jī)(特別)網(wǎng)絡(luò)"。
5.要配置新的無(wú)線網(wǎng)絡(luò)連接,請(qǐng)單擊"添加",然后執(zhí)行如下操作:
*在"無(wú)線網(wǎng)絡(luò)屬性"下,指定網(wǎng)絡(luò)名稱(服務(wù)集標(biāo)識(shí)符),如果需要的話,同時(shí)指定無(wú)線網(wǎng)絡(luò)密鑰設(shè)置。
*如果正在配置的網(wǎng)絡(luò)連接是連接到計(jì)算機(jī)到計(jì)算機(jī)(特別)網(wǎng)絡(luò),請(qǐng)選擇"這是計(jì)算機(jī)到計(jì)算機(jī)(特別)網(wǎng)絡(luò),因此不使用無(wú)線訪問點(diǎn)"復(fù)選框。
6.要更改訪問首選網(wǎng)絡(luò)的連接嘗試的次序,請(qǐng)?jiān)?首選網(wǎng)絡(luò)"下,單擊要移動(dòng)到列表上新位置的無(wú)線網(wǎng)絡(luò),然后單擊"上移"或"下移"。
7.要更改某個(gè)"首選網(wǎng)絡(luò)"中列出的無(wú)線網(wǎng)絡(luò)連接設(shè)置,請(qǐng)單擊要更改其設(shè)置的無(wú)線網(wǎng)絡(luò),再單擊"屬性",然后根據(jù)需要更改設(shè)置。
8.要為從首選網(wǎng)絡(luò)列表中刪除無(wú)線網(wǎng)絡(luò),請(qǐng)?jiān)?首選網(wǎng)絡(luò)"下單擊要?jiǎng)h除的無(wú)線網(wǎng)絡(luò),然后單擊"刪除"。
9.要更新您的計(jì)算機(jī)范圍內(nèi)的可用網(wǎng)絡(luò)列表,請(qǐng)單擊"刷新"。
10.要自動(dòng)連接到"首選網(wǎng)絡(luò)"列表中沒有出現(xiàn)的可用網(wǎng)絡(luò),請(qǐng)單擊"高級(jí)",然后選中"自動(dòng)連接到非首選網(wǎng)絡(luò)"復(fù)選框。
在配置當(dāng)中有以下幾點(diǎn)要注意:
1.啟用自動(dòng)無(wú)線網(wǎng)絡(luò)配置時(shí),您可以連接到一個(gè)現(xiàn)有無(wú)線網(wǎng)絡(luò)、更改無(wú)線網(wǎng)絡(luò)連接設(shè)置、配置新的無(wú)線網(wǎng)絡(luò)連接以及指定首選無(wú)線網(wǎng)絡(luò)。當(dāng)新網(wǎng)絡(luò)可用時(shí),您會(huì)接到通知。選擇無(wú)線網(wǎng)絡(luò)之后,您的無(wú)線網(wǎng)絡(luò)適配器會(huì)自動(dòng)配置為匹配那個(gè)網(wǎng)絡(luò)的設(shè)置,并會(huì)嘗試網(wǎng)絡(luò)連接。
2.要配置"無(wú)線網(wǎng)絡(luò)"選項(xiàng)卡上的設(shè)置,您必須作為管理員進(jìn)行登錄,并且必須使用支持"無(wú)線零配置"服務(wù)的無(wú)線網(wǎng)絡(luò)適配器。如果不能確信無(wú)線網(wǎng)絡(luò)適配器是否支持"無(wú)線零配置"服務(wù),請(qǐng)與網(wǎng)絡(luò)管理員或無(wú)線網(wǎng)絡(luò)適配器制造商聯(lián)系。
3.如果在用第三方無(wú)線網(wǎng)絡(luò)軟件,請(qǐng)清除"使用 Windows 配置我的無(wú)線網(wǎng)絡(luò)設(shè)置"復(fù)選框。
4.如果無(wú)法連接到現(xiàn)有無(wú)線網(wǎng)絡(luò),并且您要連接到的網(wǎng)絡(luò)的名稱出現(xiàn)在"首選網(wǎng)絡(luò)"列表下,請(qǐng)單擊首選網(wǎng)絡(luò)名稱,然后單擊"屬性"。在"無(wú)線網(wǎng)絡(luò)屬性"中,檢查設(shè)置并確保其正確。如果不能確定設(shè)置是否正確,請(qǐng)與網(wǎng)絡(luò)管理員或無(wú)線網(wǎng)絡(luò)適配器制造商聯(lián)系。
5.如果"首選網(wǎng)絡(luò)"列表中同時(shí)包含訪問點(diǎn)(基礎(chǔ))和計(jì)算機(jī)到計(jì)算機(jī)(特別)網(wǎng)絡(luò),就不能在列表中將計(jì)算機(jī)到計(jì)算機(jī)網(wǎng)絡(luò)移動(dòng)到比訪問點(diǎn)網(wǎng)絡(luò)更高的位置。
6.要增強(qiáng) 802.11 無(wú)線網(wǎng)絡(luò)和有線以太網(wǎng)網(wǎng)絡(luò)的安全性,請(qǐng)使 IEEE 802.1x 身份驗(yàn)證默認(rèn)為啟用狀態(tài)。
802.1x 身份驗(yàn)證
上面介紹完了無(wú)線網(wǎng)絡(luò),下面開始介紹802.1x無(wú)線網(wǎng)絡(luò),要知道802.1x無(wú)線網(wǎng)絡(luò),首先要了解什么是 802.1x 身份驗(yàn)證。802.1x 身份驗(yàn)證IEEE 802.1x 是基于端口的網(wǎng)絡(luò)訪問控制的標(biāo)準(zhǔn)草案,它可提供對(duì) 802.11 無(wú)線網(wǎng)絡(luò)和對(duì)有線以太網(wǎng)絡(luò)的驗(yàn)證的網(wǎng)絡(luò)訪問權(quán)限。基于端口的網(wǎng)絡(luò)訪問控制使用交換式 LAN 基礎(chǔ)設(shè)施的物理特征來(lái)驗(yàn)證連接到 LAN 端口的設(shè)備,并防止訪問身份驗(yàn)證進(jìn)程已經(jīng)失敗的那個(gè)端口。
在基于端口的網(wǎng)絡(luò)訪問控制交互期間,LAN 端口采用兩個(gè)角色之一:驗(yàn)證者或懇請(qǐng)者。如果是驗(yàn)證者角色,LAN 端口在其允許用戶訪問可以通過(guò)那個(gè)端口訪問的服務(wù)之前執(zhí)行驗(yàn)證。如果是懇請(qǐng)者角色,LAN 端口請(qǐng)求訪問可以通過(guò)驗(yàn)證者的端口訪問的服務(wù)。身份驗(yàn)證服務(wù)器(可)以是單獨(dú)實(shí)體或與驗(yàn)證者共存的代表驗(yàn)證者檢查懇請(qǐng)者的憑證。驗(yàn)證服務(wù)器然后響應(yīng)驗(yàn)證者,表明懇請(qǐng)者是否具有訪問驗(yàn)證者的服務(wù)的授權(quán)。
驗(yàn)證者的基于端口的網(wǎng)絡(luò)訪問控制通過(guò)一個(gè)物理 LAN 端口定義進(jìn)入 LAN 的兩個(gè)訪問點(diǎn)。第一個(gè)邏輯訪問點(diǎn) - 非受控端口 - 允許驗(yàn)證者和 LAN 上其它計(jì)算機(jī)之間交換數(shù)據(jù),而無(wú)需考慮計(jì)算機(jī)的身份驗(yàn)證狀態(tài)如何。第二個(gè)邏輯訪問點(diǎn) - 受控端口 - 允許經(jīng)驗(yàn)證的 LAN 用戶和驗(yàn)證者之間交換數(shù)據(jù)。
IEEE 802.1x 使用標(biāo)準(zhǔn)安全協(xié)議(例如,RADIUS)提供集中的用戶標(biāo)識(shí)、身份驗(yàn)證、動(dòng)態(tài)密鑰管理和記帳。
那么802.1x 身份驗(yàn)證有什么作用呢?要想增強(qiáng)安全性,可以啟用 IEEE 802.1x 身份驗(yàn)證。IEEE 802.1x 身份驗(yàn)證提供對(duì) 802.11 無(wú)線網(wǎng)絡(luò)和對(duì)有線以太網(wǎng)網(wǎng)絡(luò)的經(jīng)驗(yàn)證的訪問權(quán)限。IEEE 802.1x 通過(guò)提供用戶和計(jì)算機(jī)標(biāo)識(shí)、集中的身份驗(yàn)證以及動(dòng)態(tài)密鑰管理,可將無(wú)線網(wǎng)絡(luò)安全風(fēng)險(xiǎn)(例如,對(duì)網(wǎng)絡(luò)資源的非授權(quán)訪問以及偷聽)減小到最低程度。IEEE 802.1x 支持 Internet 身份驗(yàn)證服務(wù) (IAS),這種服務(wù)執(zhí)行遠(yuǎn)程身份驗(yàn)證撥號(hào)用戶服務(wù) (RADIUS) 協(xié)議。在此執(zhí)行下,作為 RADIUS 客戶端配置的無(wú)線訪問點(diǎn)將連接請(qǐng)求和記帳郵件發(fā)送到中央 RADIUS 服務(wù)器。中央 RADIUS 服務(wù)器處理此請(qǐng)求并準(zhǔn)予或拒絕連接請(qǐng)求。如果準(zhǔn)予請(qǐng)求,根據(jù)所選身份驗(yàn)證方法,該客戶端獲得身份驗(yàn)證,并且為那個(gè)會(huì)話生成唯一密鑰(從產(chǎn)生 WEP 密鑰的地方)。IEEE 802.1x 為可擴(kuò)展的身份驗(yàn)證協(xié)議 (EAP) 安全類型提供的支持使您能夠使用諸如智能卡、證書以及 Message Digest 5 (md5) 算法這樣的身份驗(yàn)證方法。
利用 IEEE 802.1x 身份驗(yàn)證,如果計(jì)算機(jī)要求在不管用戶是否登錄網(wǎng)絡(luò)的情況下都訪問網(wǎng)絡(luò)資源,您可以指定計(jì)算機(jī)是否嘗試訪問該網(wǎng)絡(luò)的身份驗(yàn)證。例如,管理遠(yuǎn)程管理服務(wù)器的數(shù)據(jù)中心操作員可以指定服務(wù)器是否應(yīng)該嘗試訪問網(wǎng)絡(luò)資源的身份驗(yàn)證。您也可以指定如果用戶或計(jì)算機(jī)信息不可用,計(jì)算機(jī)是否嘗試訪問該網(wǎng)絡(luò)的身份驗(yàn)證。例如,ISP 可以使用此身份驗(yàn)證選項(xiàng)允許用戶訪問免費(fèi)的 Internet 服務(wù)或可以訂購(gòu)的 Internet 服務(wù)。公司可對(duì)訪問者授予有限的來(lái)賓訪問權(quán)限,這樣他們就可以訪問 Internet,但不可以訪問保密的網(wǎng)絡(luò)資源。
802.11 的安全性選項(xiàng)包括以 WEP 算法為基礎(chǔ)的身份驗(yàn)證服務(wù)和加密服務(wù)。WEP 是一套安全服務(wù),用來(lái)防止 802.11 網(wǎng)絡(luò)受到未授權(quán)用戶的訪問,例如,偷聽(捕獲無(wú)線網(wǎng)絡(luò)通訊)。利用自動(dòng)無(wú)線網(wǎng)絡(luò)配置,可以指定進(jìn)入網(wǎng)絡(luò)時(shí)用于身份驗(yàn)證的網(wǎng)絡(luò)密鑰。也可以指定使用哪個(gè)網(wǎng)絡(luò)密碼來(lái)對(duì)通過(guò)該網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)進(jìn)行加密。啟用數(shù)據(jù)加密時(shí),生成秘密的共享加密密鑰,并由源臺(tái)和目標(biāo)臺(tái)用來(lái)改變幀位,因而可避免泄漏給偷聽者。
802.11 支持兩個(gè)子類型的網(wǎng)絡(luò)身份驗(yàn)證服務(wù):開放式系統(tǒng)和共享密鑰。在"開放式身份驗(yàn)證"下,任何無(wú)線站都可請(qǐng)求身份驗(yàn)證。需要通過(guò)另一個(gè)無(wú)線站身份驗(yàn)證的站將包含發(fā)送站的身份驗(yàn)證管理幀發(fā)送出去。接收站然后將表明其是否識(shí)別發(fā)送站的身份的幀發(fā)送回去。在"共享密鑰"身份驗(yàn)證下,每個(gè)無(wú)線站都被假定為具有安全頻道的秘密共享密鑰,該安全頻道獨(dú)立于 802.11 無(wú)線網(wǎng)絡(luò)通訊頻道。要使用"共享密鑰"身份驗(yàn)證,您必須具有一個(gè)網(wǎng)絡(luò)密鑰。啟用 WEP 時(shí),您可以指定用于加密的網(wǎng)絡(luò)密鑰。可為您自動(dòng)提供網(wǎng)絡(luò)密鑰(例如,可能會(huì)提供在無(wú)線網(wǎng)絡(luò)適配器上),您也可以通過(guò)鍵入方式來(lái)親自指定密鑰。如果親自指定密鑰,您還可以指定密鑰長(zhǎng)度(40 位或 104 位)、密鑰格式(ASCII 字符或十六進(jìn)制數(shù)字)和密鑰索引(存儲(chǔ)特定密鑰的位置)。密鑰長(zhǎng)度越長(zhǎng),密鑰越安全。每當(dāng)密鑰長(zhǎng)度增加一個(gè)位,可能的密鑰數(shù)量就會(huì)增加一倍。
在 802.11 下,可用多達(dá)四個(gè)密鑰(密鑰索引值為 0、1、2 和 3)配置無(wú)線站。當(dāng)訪問點(diǎn)或無(wú)線站利用存儲(chǔ)在特定密鑰索引中的密鑰傳送加密郵件時(shí),傳送的郵件指明用來(lái)對(duì)郵件正文加密的密鑰索引。然后接收訪問點(diǎn)或無(wú)線站可以檢索存儲(chǔ)在密鑰索引處的密碼并使用它來(lái)對(duì)加密郵件正文進(jìn)行解碼。
設(shè)置802.1x身份驗(yàn)證
在Win XP當(dāng)中,要設(shè)置802.1x身份驗(yàn)證,可按如下步驟進(jìn)行:
1.打開網(wǎng)絡(luò)連接。
2.右鍵單擊要為其啟用或禁用 IEEE 802.1x 身份驗(yàn)證的連接,然后單擊"屬性"。
3.在"身份驗(yàn)證"選項(xiàng)卡上,執(zhí)行以下任一項(xiàng)操作:
*要為此連接啟用 IEEE 802.1x 身份驗(yàn)證,請(qǐng)選中"使用 IEEE 802.1X 的網(wǎng)絡(luò)訪問控制"復(fù)選框。默認(rèn)情況下將選中此復(fù)選框。
*要為此連接禁用 IEEE 802.1x 身份驗(yàn)證,請(qǐng)清除"使用 IEEE 802.1X 的網(wǎng)絡(luò)訪問控制"復(fù)選框。
4.在 "EAP 類型"中,單擊要用于此連接的"可擴(kuò)展的身份驗(yàn)證協(xié)議"類型。
5.如果在 "EAP 類型"中選擇"智能卡或其它證書",并且如果單擊"屬性",您可以配置其它屬性,而且可以在"智能卡或其它證書屬性"中執(zhí)行如下操作:
*要使用駐留在您的智能卡上用于身份驗(yàn)證的證書,請(qǐng)單擊"使用我的智能卡"。
*如果要使用駐留在計(jì)算機(jī)證書存儲(chǔ)區(qū)中的用于身份驗(yàn)證的證書,請(qǐng)單擊"使用此計(jì)算機(jī)上的證書"。
*要驗(yàn)證提供給您的計(jì)算機(jī)的服務(wù)器證書是否仍然有效,請(qǐng)選中"驗(yàn)證服務(wù)器證書"復(fù)選框,指定是否只有在服務(wù)器駐留在特定域時(shí)才進(jìn)行連接,然后指定可信根證書頒發(fā)機(jī)構(gòu)。
*當(dāng)智能卡或證書中的用戶名與所登錄的域中的用戶名不同時(shí),若要使用另一用戶名,請(qǐng)選中"為此連接使用一個(gè)不同的用戶名"復(fù)選框。
6.當(dāng)用戶未登錄和/或當(dāng)計(jì)算機(jī)或用戶信息不可用時(shí),要指定計(jì)算機(jī)是否應(yīng)嘗試訪問網(wǎng)絡(luò)的身份驗(yàn)證,請(qǐng)執(zhí)行如下操作:
*當(dāng)用戶未登錄時(shí),要指定計(jì)算機(jī)嘗試訪問網(wǎng)絡(luò)的身份驗(yàn)證,請(qǐng)選中"當(dāng)計(jì)算機(jī)信息可用時(shí)作為計(jì)算機(jī)進(jìn)行驗(yàn)證"復(fù)選框。
*當(dāng)用戶信息或計(jì)算機(jī)信息不可用時(shí),要指定計(jì)算機(jī)嘗試訪問網(wǎng)絡(luò)的身份驗(yàn)證,請(qǐng)選中"當(dāng)用戶或計(jì)算機(jī)信息不可用時(shí)作為來(lái)賓進(jìn)行驗(yàn)證"復(fù)選框。默認(rèn)情況下將選中此復(fù)選框。
同樣有以下幾點(diǎn)要注意:
1.IEEE 802.1x 身份驗(yàn)證提供對(duì) 802.11 無(wú)線網(wǎng)絡(luò)和對(duì)有線以太網(wǎng)網(wǎng)絡(luò)的經(jīng)驗(yàn)證的訪問權(quán)限。802.1x 使無(wú)線網(wǎng)絡(luò)安全風(fēng)險(xiǎn)降低到最低程度,并使用標(biāo)準(zhǔn)安全協(xié)議(例如,RADIUS)。
2.要在"身份驗(yàn)證"選項(xiàng)卡上配置設(shè)置,您必須是本地管理組的成員。
3.對(duì)于有線和無(wú)線網(wǎng)絡(luò)連接,"身份驗(yàn)證"選項(xiàng)卡中的設(shè)置適用于您當(dāng)前連接的網(wǎng)絡(luò)。如果當(dāng)前與無(wú)線網(wǎng)絡(luò)相連,您可以通過(guò)單擊"無(wú)線網(wǎng)絡(luò)"選項(xiàng)卡來(lái)驗(yàn)證網(wǎng)絡(luò)的名稱。該網(wǎng)絡(luò)名稱將出現(xiàn)在"可見網(wǎng)絡(luò)"和"首選網(wǎng)絡(luò)"之中,并且這個(gè)名稱前面會(huì)有一個(gè)帶圓圈的圖標(biāo)。