Herunterladen Inhalt Inhalt Diese Seite drucken

Verschlüsselung Des Datentransfers; 802.1X / Eap - LANCOM L-54g Wireless Handbuch

Vorschau ausblenden Andere Handbücher für L-54g Wireless:
Inhaltsverzeichnis

Werbung

LANCOM L-54g Wireless - LANCOM L-54ag Wireless - LANCOM L-54 dual Wireless
Kapitel 4: Sicherheits- Einstellungen
4.1.4
Verschlüsselung des Datentransfers
Der Verschlüsselung des Datentransfers kommt bei Funk-LANs eine beson-
dere Rolle zu. Für den Funktransfer nach IEEE 802.11 gibt es die ergänzenden
Verschlüsselungsstandards 802.11i/WPA und WEP. Ziel dieser Verschlüsse-
lungsverfahren ist, das Sicherheitsniveau kabelgebundener LANs auch im
Funk-LAN zu gewährleisten.
4.1.5

802.1x / EAP

Der internationale Industrie-Standard IEEE 802.1x und das Extensible
Authentication Protocol (EAP) ermöglichen Access Points die Durchführung
einer zuverlässigen und sicheren Zugangskontrolle. Die Zugangsdaten können
zentral auf einem RADIUS-Server (integrierter RADIUS/EAP-Server im Access
Point oder externer RADIUS/EAP-Server) verwaltet und von dem Access Point
bei Bedarf von dort abgerufen werden.
40
Um Mißbrauch zu verhindern, kann die globale Passphrase regelmä-
ßig – z.B. alle paar Tage – geändert werden.
Verschlüsseln Sie die im WLAN übertragenen Daten. Aktivieren Sie dazu
die maximal mögliche Verschlüsselung (802.11i mit AES, TKIP oder WEP)
und tragen Sie entsprechenden Schlüssel bzw. Passphrases im Access
Point und in den WLAN-Clients ein.
Ändern Sie regelmäßig die WEP-Schlüssel in Ihrem Access Point. Die Pass-
phrases für 802.11i oder WPA müssen nicht gewechselt werden, da
bereits regelmäßig im Betrieb neue Schlüssel pro Verbindung verwendet
werden. Nicht nur deswegen ist die Verschlüsselung per 802.11i/AES oder
WPA/TKIP wesentlich sicherer als das veraltete WEP-Verfahren.
Falls es sich bei den übertragenen Daten um extrem sicherheitsrelevante
Informationen handelt, können Sie zusätzlich zur besseren Authentifizie-
rung der Clients das 802.1x-Verfahren aktivieren ('802.1x / EAP'
Seite 40) oder aber eine zusätzliche Verschlüsselung der WLAN-Ver-
bindung einrichten, wie sie auch für VPN-Tunnel verwendet wird ('IPSec-
over-WLAN'
Seite 41). In Sonderfällen ist auch eine Kombination die-
ser beiden Mechanismen möglich.
Detaillierte Informationen zur WLAN-Sicherheit und zu den verwen-
deten Verschlüsselungsmethoden finden Sie im LCOS Referenzhand-
buch.

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

L-54ag wirelessL-54 dual wireless

Inhaltsverzeichnis