諸如 IEEE 802.11a/b/g 等無線局域網(wǎng) (LAN) 技術(shù)已經(jīng)成為家庭或小型企業(yè)中連接多臺計算機的流行的網(wǎng)絡替代選擇。雖然無線網(wǎng)絡帶來了位置上的靈活性,但也帶來了使用傳統(tǒng)有線網(wǎng)絡技術(shù)(如 Ethernet)時所不存在的安全問題。這些安全問題如下:
對于家庭或小型辦公室,有如下兩種建議的身份驗證和加密選擇:
您僅應在所有網(wǎng)絡設備都不支持 WPA 時才使用開放系統(tǒng)/WEP。Microsoft 強烈建議您使用支持 WPA 的無線設備和 WPA-PSK/TKIP。有關(guān) WPA 和 TKIP 的更多信息,請參見 2003 年 3 月 Cable Guy 文章 Wi-Fi 保護訪問 (WPA) 概述。Windows XP Service Pack 2 (SP2)(現(xiàn)在已經(jīng)在 Beta 測試中)中提供了對 WPA 的支持(以前僅作為免費下載提供)。 因為通常家庭或小型辦公室沒有中央身份驗證服務器,所以在家或小型辦公室的用戶必須執(zhí)行以下操作之一:
無論在哪一種情況下,無線網(wǎng)絡設置對初級用戶而言都可能很復雜,因為每個無線設備都有不同的配置身份驗證和加密設置的方法。例如,無線訪問點 (AP) 可能使用向?qū)Щ蛞唤M Web 瀏覽器頁面來配置特定的身份驗證方法、加密方法和 WEP 密鑰或 WPA-PSK。運行 Windows XP(Service Pack 1 和更新版本)的計算機在特定無線網(wǎng)絡的“無線網(wǎng)絡屬性”對話框中配置身份驗證、加密和 WEP 密鑰或 WPA-PSK,可以從“網(wǎng)絡連接”文件夾中相應無線局域網(wǎng)適配器的屬性的“無線網(wǎng)絡”選項卡上訪問該對話框。 為了使 WEP 密鑰或 WPA-PSK 的配置更加容易,Windows XP SP2 支持 Windows 智能網(wǎng)絡密鑰 (WSNK),這是一種新的無線設備功能,能夠自動進行無線網(wǎng)絡的配置。Windows XP SP2 通過對無線客戶端軟件的更新和新的“無線網(wǎng)絡安裝向?qū)?#8221;來支持 WSNK。 “無線網(wǎng)絡安裝向?qū)?#8221;會指導您逐步完成無線網(wǎng)絡設置—無線網(wǎng)絡名稱、身份驗證和加密方法以及強 WEP 密鑰或 WPA-PSK—的配置,然后將配置在通用串行總線 (USB) 閃存驅(qū)動器 (UFD) 上寫為一組可擴展標記語言 (XML) 文件。然后,您可將該 UFD 插入家庭或小型辦公室中其他支持 WSNK 的無線設備。所有支持 WSNK 的無線設備會自動從該 UFD 上存儲的 XML 文件中讀取設置,并為自身配置與最初運行“無線網(wǎng)絡安裝向?qū)?#8221;的計算機相同的設置。 Windows XP SP2 和其他帶有 USB 端口并支持 WSNK 的無線設備的這一新功能,極大地簡化了家庭或小型辦公室中無線網(wǎng)絡的增強型安全性的配置過程。 使用無線網(wǎng)絡安裝向?qū)渲脽o線網(wǎng)絡要在運行 Windows XP SP2 的計算機上運行新的“無線網(wǎng)絡安裝向?qū)?#8221;,可以執(zhí)行以下操作之一:
當運行“無線網(wǎng)絡安裝向?qū)?#8221;時,它會顯示“歡迎使用無線網(wǎng)絡安裝向?qū)?#8221;頁,如下圖所示。 ![]() 單擊“下一步”。您會看到“指定無線網(wǎng)絡的名稱”頁,如下圖所示。 ![]() 請在本頁中指定無線網(wǎng)絡的名稱(又稱服務組標識符 [SSID]),指定是否讓“無線網(wǎng)絡安裝向?qū)?#8221;自動創(chuàng)建一個強網(wǎng)絡密鑰,以及是否使用 WPA。 如果您想讓“無線網(wǎng)絡安裝向?qū)?#8221;創(chuàng)建一個強網(wǎng)絡密鑰,并且清除了“使用 WPA 加密”復選框,則“無線網(wǎng)絡安裝向?qū)?#8221;會創(chuàng)建一個強 WEP 密鑰。如果您想讓“無線網(wǎng)絡安裝向?qū)?#8221;創(chuàng)建一個強網(wǎng)絡密鑰,并且選中了“使用 WPA 加密”復選框,則“無線網(wǎng)絡安裝向?qū)?#8221;會創(chuàng)建一個強 WPA-PSK。單擊“下一步”。 如果您選擇讓“無線網(wǎng)絡安裝向?qū)?#8221;自動分配網(wǎng)絡密鑰,則“無線網(wǎng)絡安裝向?qū)?#8221;會顯示“您希望如何設置網(wǎng)絡?”頁,如下圖所示。 ![]() 如果選擇“使用 USB 閃存驅(qū)動器”,“無線網(wǎng)絡安裝向?qū)?#8221;會提示您插入 UFD,以便為無線網(wǎng)絡配置(包括無線網(wǎng)絡名稱、身份驗證和加密方法以及 WEP 密鑰或 WPA-PSK)創(chuàng)建 XML 文件。如果選擇“手動設置網(wǎng)絡”,“無線網(wǎng)絡安裝向?qū)?#8221;會提示您打印無線網(wǎng)絡設置,以便您可以攜帶打印出來的無線網(wǎng)絡配置,對每個無線設備進行手動配置。單擊“下一步”。 如果您選擇使用 UFD,“無線網(wǎng)絡安裝向?qū)?#8221;會顯示“將設置保存到閃存驅(qū)動器”頁,如下圖所示。 ![]() 當您將 UFD 插入計算機的 USB 端口中時,“無線網(wǎng)絡安裝向?qū)?#8221;會自動在“閃存驅(qū)動器”中顯示分配給該 UFD 的驅(qū)動器號。單擊“下一步”。 “無線網(wǎng)絡安裝向?qū)?#8221;會將無線網(wǎng)絡設置以 XML 文件的形式寫到 UFD 上,然后顯示“將網(wǎng)絡設置傳送到其他計算機或設備”頁,如下圖所示。 ![]() 從計算機拔下 UFD,然后將其插到其他每個支持 WSNK 的無線設備(如無線 AP 和網(wǎng)絡打印機)以及其他運行 Windows XP SP2 的無線計算機上。當您將 UFD 插入支持 WSNK 的無線設備上時,該設備的狀態(tài)燈會閃爍三次,表明它已經(jīng)用 UFD 上存儲的無線網(wǎng)絡設置對自身進行了配置。當您將 UFD 插入運行 Windows XP SP2 的計算機上時,“無線網(wǎng)絡安裝向?qū)?#8221;即會運行,并詢問您是否要接入無線網(wǎng)絡。如果您接受,“無線網(wǎng)絡安裝向?qū)?#8221;會創(chuàng)建一個無線配置文件,并將該計算機接入家庭網(wǎng)絡。根據(jù)最佳的經(jīng)驗做法,您應先配置無線 AP,然后再配置其他運行 Windows XP SP2 的計算機和其他無線設備。 在用 UFD 完成對其他計算機和無線設備的配置之后,將 UFD 插回到最初運行“無線網(wǎng)絡安裝向?qū)?#8221;的計算機上,然后在“將網(wǎng)絡設置傳送到其他計算機或設備”頁中單擊“下一步”。 “無線網(wǎng)絡安裝向?qū)?#8221;會顯示“向?qū)б殉晒ν瓿?#8221;頁,如下圖所示。 ![]() 在“您已成功設置以下設備”中,“無線網(wǎng)絡安裝向?qū)?#8221;會列出已經(jīng)通過“無線網(wǎng)絡安裝向?qū)?#8221;和 UFD 配置的無線計算機和設備。要從 UFD 中刪除無線網(wǎng)絡設置(包括 WEP 密鑰或 WPA-PSK),請選中“為安全起見,從閃存驅(qū)動器中刪除網(wǎng)絡設置”復選框。如果您想在稍后用 UFD 來配置更多無線計算機或設備,請清除該復選框。單擊“完成”。 此“無線網(wǎng)絡安裝向?qū)?#8221;示例通過自動分配的 WEP 密鑰或 WPA-PSK 執(zhí)行了一個無線網(wǎng)絡的最初配置。您還可以使用“無線網(wǎng)絡安裝向?qū)?#8221;執(zhí)行以下操作:
存儲在 UFD 上的 XML 文件每當您為創(chuàng)建新的無線網(wǎng)絡設置而運行“無線網(wǎng)絡安裝向?qū)?#8221;,并在“將設置保存到閃存驅(qū)動器”頁中單擊“下一步”時,該向?qū)Ф紩⑾铝形募懙?UFD 中:
當 UFD 被插入到計算機或無線設備時,運行 Windows XP SP2 的每臺計算機和支持 WSNK 的每個無線設備都會將各自的設備配置文件寫入 UFD 上的 \Smrtntky\Device 文件夾中。當您在“將網(wǎng)絡設置傳送到其他計算機或設備”頁中單擊“下一步”時,“無線網(wǎng)絡安裝向?qū)?#8221;會從 \Smrtntky\Device 中讀取現(xiàn)有無線網(wǎng)絡設置的設備配置文件,并在“向?qū)б殉晒ν瓿?#8221;頁中的“您已成功設置以下設備”列表中,顯示配置的無線設備。 |