ISA550W 和 ISA570W 集成安全设备基本无线设置的配置 目的 无线局域网 (WLAN) 是一种通过无线通信将短距离内的多个设备连接起来的无线网络 本文说明如何配置 ISA550W 和 ISA570W 集成安全设备的基本无线设置 适用型号 ISA550W ISA570W 软件版本 v1.1

Similar documents
AL-M200 Series

SL2511 SR Plus 操作手冊_單面.doc

<55342D323637CBB5C3F7CAE92E786C73>

SAPIDO GR-1733 無線寬頻分享器

11N 无线宽带路由器

EPSON

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

EPSON

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

联想天工800R路由器用户手册 V2.0

声 明 Copyright 2013 普 联 技 术 有 限 公 司 版 权 所 有, 保 留 所 有 权 利 未 经 普 联 技 术 有 限 公 司 明 确 书 面 许 可, 任 何 单 位 或 个 人 不 得 擅 自 仿 制 复 制 誊 抄 或 转 译 本 书 部 分 或 全 部 内 容 不 得


D-link用户手册.doc

ebook20-8

ext-web-auth-wlc.pdf


IP505SM_manual_cn.doc

ebook140-11

ebook140-8

EPSON


IP Camera

Mohamed

AL-MX200 Series

一.NETGEAR VPN防火墙产品介绍

IDS-Concepts

ZoneFlex N SMART WI-FI AP ZoneFlex 7762 ZoneFlex 7762-S n 2.4/5 GHz GHz ( ) 3G n 2.4 GHz GHz

ebook140-9

Data Sheet Wi-Fi Smart Wi-Fi n 3x3:3 MIMO(N 2x2:2) 3G Wi-Fi Mesh ChannelFly IP-67 Wi-Fi ZoneDirector SCG 200 FlexMaster Smart Wi-Fi AP ZoneFlex

安 全 信 息 此 摄 像 机 适 用 于 室 内 安 装 使 用 若 要 安 装 于 室 外, 需 要 配 合 使 用 室 外 防 护 罩 ( 不 提 供 ) 开 启 摄 像 机 前, 请 确 保 所 用 电 源 符 合 要 求 使 用 不 适 当 的 电 源 可 能 会 损 坏 摄 像 机 请

EPSON

一、

标题

<4D F736F F F696E74202D20B5DAC8FDB2BFB7D620CEDECFDFBED6D3F2CDF8B5C4CAB5CFD6205BBCE6C8DDC4A3CABD5D>

untitled

PL600 IPPBX 用户手册_V2.0_.doc

FW450R 450M REV2.0.0

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

1 : 做好准备 1 : 做好准备设备 准备好以下物品 : WT-4 无线传输器 一块用于 WT-4 且充满电的 EN-EL3e 电池 一个尼康 D3 或 D300 数码单反相机 一块用于相机且充满电的电池 (EN-EL4a 用于 D3,EN-EL3e 用于 D300) 一台已安装 Windows

PTS7_Manual.PDF

EPSON

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Motor Setup iphone [Motor Setup]

目录 1 WLAN 安全 WLAN 安全配置命令 authentication-method cipher-suite dot1x supplicant eap-method dot1x supplica

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

My Net N900 Central Router User Manual

1 : 做好准备 1 : 做好准备设备 准备好以下物品 : WT-4 无线传输器 一块用于 WT-4 且充满电的 EN-EL3e 电池 一个尼康 D3 或 D300 数码单反相机 一块用于相机且充满电的电池 (EN-EL4a 用于 D3,EN-EL3e 用于 D300) 一台已安装 旗舰版 / 商业

P4VM800_BIOS_CN.p65

EPSON


untitled

This page left blank intentionally

LaserJet Pro 100 Color MFP M175 User Guide - ZHCN

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准

84

1 : 做好准备 1 : 做好准备设备 准备好以下物品 : WT-4 无线传输器 * 一块用于 WT-4 且充满电的 EN-EL3e 电池 一个尼康 D3 或 D300 数码单反相机 一块用于相机且充满电的电池 (EN-EL4a 用于 D3,EN-EL3e 用于 D300) 一台已安装 * WT-4

P4i45GL_GV-R50-CN.p65


TRILITHIC 860DSP / 860DSPi 860 DSP 1. SSR & RSVP +20dBmV +80dBuV -20dBmV~~+20dBmV dBmV +110dBuV -40dBmV~~+50dBmV 3. TEL: (020) FAX: (0

775i65PE_BIOS_CN.p65

目 录 目 录 1. 安 装 和 快 速 入 门 附 件 1.1 随 机 附 件 附 件 信 息... 3 连 接 和 设 定 1.3 连 接 记 录 纸... 4 快 速 入 门 1.5 发 送 传 真 / 复 印 接 收 传 真

自由軟體教學平台

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

User ID 150 Password - User ID 150 Password Mon- Cam-- Invalid Terminal Mode No User Terminal Mode No User Mon- Cam-- 2

员工签到录

自由軟體教學平台

WPA2 配置范例

HOL-CHG-1695

Chapter #

网工新答案

EPSON

自由軟體教學平台

HP Photosmart 7510 Series – ZHCN

WLAN 2

KL DSC DEMO 使用说明

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

Chapter 2

網路安全:理論與實務 第二版

P4V88+_BIOS_CN.p65

P4Dual-915GL_BIOS_CN.p65

目 录(目录名)

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

重要安全注意事項

ebook71-13

<36322D5A CFB5C1D0D2C6B6AFB4F2D3A1BBFA2DB2FAC6B7B9E6B8F1B1EDA3A8C8FDD5DBD2B3A3A E30352E E706466>

PROFIBUS3.doc

便携式终端无线接入项目


Microsoft Word - H6800BM_translation base_Update_1_2014_ doc

On/Off/ FlexiClip HFC FlexiClip

audiogram3 Owners Manual

AS141_98_CCR_V1.0_KO.pdf

在Cisco 统一无线网络的Wi-Fi Protected Access (WPA)配置示例

ARM JTAG实时仿真器安装使用指南

Microsoft Word - 39.doc

S5系列用户手册

untitled

Transcription:

ISA550W 和 ISA570W 集成安全设备基本无线设置的配置 目的 无线局域网 (WLAN) 是一种通过无线通信将短距离内的多个设备连接起来的无线网络 本文说明如何配置 ISA550W 和 ISA570W 集成安全设备的基本无线设置 适用型号 ISA550W ISA570W 软件版本 v1.1.14 配置基本无线设置 步骤 1, 登录至 ISA500 系列配置工具, 选择 Wireless > Basic Settings 出现以下 Basic Settings 页面 :

步骤 2, 在 Wireless Radio 字段, 单击 On 按钮开启设备无线 步骤 3, 在 Wireless Mode 下拉列表, 选择适合所有无线客户端接入安全设备的无线技术 下拉列表包含以下技术 802.11b/g mixed 802.11b 和 802.11g 客户端都能接入安全设备 802.11n Only 只有以 2.4 GHz 运行的 802.11n 无线客户端可以接入安全设备

802.11g/n mixed 以 2.4 GHz 运行的 802.11g 和 802.11n 无线客户端都能接入安全设备 802.11b/g/n mixed 以 2.4 GHz 运行的 802.11g 802.11b 802.11n 无线客户端都能接入安全设备 步骤 4, 在 Wireless Channel 下拉列表, 选择用于无线客户端和安全设备进行通信的最佳信道 ( 无相邻信道干扰和环境噪声 ) 若不确定最佳信道, 选择 Auto 让安全设备确定合适的信道

步骤 5, 如果频段宽度为 20 MHz, 在 Bandwidth Channel 下拉列表选择 20 MHz 否则, 选择 Auto 让安全设备确定合适的宽度 注意 : 如果在 Wireless Channel 中选择了 Auto, 不能配置扩展信道 步骤 6, 在 Extension Channel 下拉列表, 选择以下任一选项, 定义附加频率信道

Lower 采用前面 20 MHz 频段 若采用 20 MHz 信道, 在较多网络设备接入无线设备时允许其它设备占用一些信道空间进行连接 Upper 采用后面 20 MHz 频段 在较少网络设备接入无线设备时, 可以采用该选项 步骤 7, 在 Unscheduled Automatic Power Save Delivery (U-APSD) 字段, 单击 Enable 按钮使安全设备节省功率, 从而允许无线客户端随时请求队列调度中的流量, 而无需等待下一个信标帧 否则, 单击 Disable 禁用该特性 步骤 8, 若要使同一 VLAN 上的 SSID 相互之间不可见并且一个 SSID 上的流量不会发送给任何其它 SSID, 单击 SSID Isolation 字段中的 Enable 否则, 单击 Disable 配置 SSID 步骤 1, 登录至 ISA500 系列配置工具, 选择 Wireless > Basic Settings 出现以下 Basic Settings 页面 :

安全设备最多支持四个 SSID 步骤 1, 在 Enable 栏, 选中安全设备需要启用的 SSID 对应的复选框 最多可以同时启用四个 SSID 步骤 2( 可选 ), 如果需要修改任何 SSID 名称, 在 SSID Name 栏下对应的字段中输入目标 SSID 名称 步骤 3( 可选 ), 选中 SSID Broadcast 栏下的复选框, 广播 SSID 这样, 范围内的无线设备就能知道网络的可用性 若未选中 SSID Broadcast, 则不能进行自动 SSID 检测, 无线用户要想设置与某 SSID 的无线连接就必须知道该 SSID 步骤 4, Security Mode 栏显示 SSID 的安全模式 若需要配置 SSID 的安全设置, 单击 SSID 对应的 Edit ( 铅笔 ) 图标 注意 : 若要配置 SSID 安全模式, 请参考本文配置 SSID 安全小节 步骤 5, MAC Filtering 栏显示是否启用 MAC 过滤,MAC 过滤是根据发出请求无线设备的 MAC 地址允许或拒绝接入 SSID 的技术 若需要根据 MAC 地址控制无线接入, 单击 SSID 对应的 Edit ( 铅笔 ) 图标 注意 : 若要配置 MAC 地址过滤, 请参考本文配置 MAC 过滤小节 步骤 6, 与某 SSID 相连无线设备发送的流量的目的 VLAN ID 显示在 VLAN Mapping 栏下对应 SSID 的字段 若需要将无线设备所发送的流量导向其它 VLAN, 单击 SSID 对应的 Edit ( 铅笔 ) 图标

注意 : 若要配置 VLAN 映射, 参考本文配置 VLAN 映射小节 步骤 7,Wi-Fi 多媒体定义为 Wi-Fi 无线连接所承载服务的数量, 据此, 安全设备接入点可以设置流量优先级 选中 Wi-Fi Multimedia 栏下目标 SSID 对应的复选框, 启用该 SSID 的 Wi-Fi 多媒体特性 取消选中该复选框将禁用该特性 步骤 8( 可选 ), 选中 Station Isolation 栏下目标 SSID 对应的复选框, 使采用该 SSID 的无线用户相互之间不可见 取消选中该复选框将禁用该特性 步骤 9( 可选 ), 对 SSID 进行调度, 使其每天生效特定时间 SSID 调度是一项可选设置 有关这些设置, 参考本文配置 SSID 调度小节 步骤 10, 向下滚动页面, 单击 Save, 保存设置 配置 SSID 安全 SSID 名称显示在 SSID Name 字段 步骤 1, 在 User Limit 字段, 输入可通过所选 SSID 接入安全设备的无线客户端数量 用户限制取值范围为 0 至 200, 值为 0 表示对连接到所选 SSID 的用户数没有限制

步骤 2, 在 Security Mode 下拉列表, 选择通过该 SSID 进行通信所使用的安全类型 下拉列表包含以下安全模式类型 Open 默认设置, 凡在范围内的无线设备都可以连接至该 SSID RADIUS 通过 RADIUS 服务器进行无线客户端认证, 并采用 WEP 密钥进行数据加密 WEP 有线等效保密 (WEP) 采用一个 64 位或 128 位静态共享密钥进行数据加密 WPA - Enterprise Wi-Fi 安全访问协议 (WPA) 采用安全性更好的动态密钥加密方式, 并且遵循合并了消息完整性代码 (MIC) 的临时密钥完整性协议 (TKIP) 或遵循采用对称 128 位数据块技术进行数据加密的高级加密系统 (AES) 通过 RADIUS 服务器进行无线客户端认证 WPA - Personal 采用 TKIP 或 AES 加密机制进行数据加密, 无需认证服务器 WPA/WPA2 - Enterprise mixed 允许 WPA 和 WPA2 企业无线客户端同时连接, 根据客户端自动选择该加密技术 WPA/WPA2 - Personal mixed 允许 WPA 和 WPA2 个人无线客户端同时连接, 根据客户端自动选择加密技术 WPA2 - Enterprise 提供 RADIUS 服务器进行无线客户端认证, 并提供 AES 技术进行数据加密

WPA2 - Personal 提供 AES 技术进行数据加密 注意 : 根据步骤 2 中所选的安全模式类型, 执行对应安全模式小节的配置步骤 开放安全模式 对于 SSID 接收和发送的流量, 不进行数据加密 由于这种安全模式下数据传输不安全, 因此不推荐使用, 但可在初始网络配置时使用 向下滚动 SSID - Edit 窗口, 单击 Ok, 保存设置 若要继续配置 SSID, 单击此处 若要继续编辑 SSID 属性, 请参考本文配置 MAC 过滤小节 ( SSID - Edit 窗口中下一个页签 ) RADIUS 安全模式

步骤 1, 在 RADIUS Server ID 下拉列表, 选择进行客户端认证的目标 RADIUS 组 注意 : 安全设备最多配置三个 RADIUS 组 ( 每个 RADIUS 组包含主备用 RADIUS 服务器 ) 若要配置 RADIUS 组, 在安全设备配置工具中导航至 Users > RADIUS Servers 省时方法 : 步骤 1 中所选组的 RADIUS 服务器设置默认显示在对应字段中 若需要修改这些设置, 执行步骤 2 至 7 否则, 跳转至步骤 8 步骤 2, 在 Primary RADIUS Server IP Address 字段, 输入用于客户端认证的主用 RADIUS 服务器的 IP 地址 步骤 3, 在 Primary RADIUS Server Port 字段, 输入用于客户端认证的端口号 步骤 4, 在 Primary RADIUS Server Shared Secret 字段, 输入主用 RADIUS 服务器的共享密钥 注意 : 备用 RADIUS 服务器配置为可选项, 仅用作主用 RADIUS 服务器的备份 根据需要, 配置备用 RADIUS 服务器

步骤 5, 在 Secondary RADIUS Server IP Address 字段, 输入用于客户端认证的备用 RADIUS 服务器的 IP 地址 步骤 6, 在 Secondary RADIUS Server Port 字段, 输入用于客户端认证的端口号 步骤 7, 在 Secondary RADIUS Server Shared Secret 字段, 输入备用 RADIUS 服务器的共享密钥 步骤 8, 向下滚动 SSID Edit 窗口, 单击 Ok, 保存设置 WEP 安全模式 步骤 1, 在 Authentication Type 字段, 选择所需的 SSID 认证类型 Open System 无线设备连接至安全设备, 无需密钥 Shared System 无线设备连接至安全设备, 需要预共享密钥

Auto 根据无线设备, 同时采用开放系统和共享系统认证技术 步骤 2, 在 Default Transmit Key 字段, 单击目标密钥编号按钮, 定义安全设备用于数据传输的默认密钥 步骤 3, 在 Encryption 下拉列表, 根据所需的加密强度选择加密类型 下拉列表包含 64 位 (10 个十六进制数字 ) 64 位 (5 个 ASCII 字符 ) 128 位 (26 个十六进制数字 ) 128 位 (13 个 ASCII 字符 ) 加密强度取决于密钥的大小 密钥可通过以下任何一种方法进行配置 密码 通过一个密码, 自动生成四个唯一的 WEP 密钥 密钥 (1 2 3 4) 手动创建的 WEP 密钥 步骤 4, 若通过密码生成 WEP 密钥, 在 Passphrase 字段输入包含 4 至 63 个字符的字母数字短语, 并单击 Generate 自动生成四个唯一的 WEP 密钥 :

步骤 5, 若未定义 WEP 密码, 根据步骤 3 中所选的加密类型在对应密钥字段手动输入 WEP 密钥 WEP 密钥必须是用于 64 位加密的 5 个 ASCII 字符或者用于 128 位加密的 13 个 ASCII 字符 步骤 6, 向下滚动 SSID Edit 窗口, 单击 Ok, 保存设置 若要继续配置 SSID, 单击此处 若要继续编辑 SSID 属性, 参考本文配置 MAC 过滤小节 ( SSID - Edit 窗口中下一个页签 ) WPA 企业 WPA2 企业和 WPA/WPA2 企业混合安全模式

步骤 1, 在 Encryption 下拉列表, 选择所需的加密类型 下拉列表包含 TKIP 和 AES 注意 : 若选择了 WPA2 个人, 则始终采用 AES 进行数据加密 若选择了 WPA/WPA 2 个人混合安全模式, 则自动在 AES 和 TKIP 之间选择一种加密类型 步骤 2, 在 Key Renewal Timeout 字段, 输入无线客户端连接至该 SSID 所用密钥刷新的时间间隔, 范围是 0 至 4194303 秒 若时间为 0, 则表示密钥不刷新 步骤 3, 在 RADIUS Server ID 下拉列表, 选择进行客户端认证的目标 RADIUS 组 注意 : 安全设备最多配置三个 RADIUS 组 ( 每个 RADIUS 组包含主备用 RADIUS 服务器 ) 若要配置 RADIUS 组, 在安全设备配置工具中导航至 Users > RADIUS Servers 省时方法 : 步骤 3 中所选组的 RADIUS 服务器设置默认显示在对应字段中 若需要修改这些设置, 执行步骤 4 至 9 否则, 跳转至步骤 10 步骤 4, 在 Primary RADIUS Server IP Address 字段, 输入用于客户端认证的主用 RADIUS 服务器的 IP 地址 步骤 5, 在 Primary RADIUS Server Port 字段, 输入用于客户端认证的端口号 步骤 6, 在 Primary RADIUS Server Shared Secret 字段, 输入主用 RADIUS 服务器的共享密钥

注意 : 备用 RADIUS 服务器设置为可选项, 仅用作主用 RADIUS 服务器的备份 因此根据需要, 配置备用 RADIUS 设置 步骤 7, 在 Secondary RADIUS Server IP Address 字段, 输入用于客户端认证的备用 RADIUS 服务器的 IP 地址 步骤 8, 在 Secondary RADIUS Server Port 字段, 输入用于客户端认证的端口号 步骤 9, 在 Secondary RADIUS Server Shared Secret 字段, 输入备用 RADIUS 服务器的共享密钥 步骤 10, 向下滚动 SSID Edit 窗口, 单击 Ok, 保存设置 若要继续配置 SSID, 单击此处 若要继续编辑 SSID 属性, 参考本文配置 MAC 过滤小节 ( SSID - Edit 窗口中下一个页签 ) WPA 个人 WPA 2 个人 WPA/WPA2 个人混合安全模式 步骤 1, 若选择了 WPA 个人作为安全模式, 在 Encryption 下拉列表, 选择所需加密类型 可用类型包括 TKIP 和 AES 注意 : 若选择了 WPA2 个人, 则始终采用 AES 进行数据加密 若选择了 WPA/WPA 2 个人混合安全模式, 则自动在 AES 和 TKIP 之间选择一种加密类型 步骤 2, 在 Shared Secret Key 字段, 输入 WEP 预共享密钥, 即包含 8 至 63 个字符的字符串

步骤 3, 在 Key Renewal Timeout 字段, 输入无线客户端连接至该 SSID 所用密钥刷新的时间间隔, 范围是 0 至 4194303 秒 若时间为 0, 则表示密钥不刷新 步骤 4, 向下滚动 SSID Edit 窗口, 单击 Ok, 保存设置 若要继续配置 SSID, 单击此处 若要继续编辑 SSID 属性, 参考本文配置 MAC 过滤小节 ( SSID - Edit 窗口中下一个页签 ) 配置 MAC 过滤 步骤 1, 根据设备 MAC 地址, 单击下列一个按钮定义接入控制策略 Disable 禁用 SSID 的 MAC 过滤 默认情况下, 所有 SSID 禁用 MAC 过滤 Allow only the following MAC addresses to connect to the wireless network 只有具有连接控制列表中包含的特定 MAC 地址的无线设备允许接入 SSID, 任何其它设备都拒绝接入无线网络

Prevent the following MAC addresses from connecting to the wireless network 具有连接控制列表中包含的特定 MAC 地址的无线设备拒绝接入 SSID, 任何其它设备都允许接入无线网络 步骤 2, 在 Connection Control List 表中 MAC Address 字段, 输入无线设备的 MAC 地址 注意 : 最多可定义 16 个 MAC 地址 步骤 3, 向下滚动 SSID Edit 窗口, 单击 Ok, 保存设置 若要继续配置 SSID, 单击此处 若要继续编辑 SSID 属性, 参考本文配置 VLAN 映射部分 ( SSID - Edit 窗口中下一个页签 ) 配置 VLAN 映射 步骤 1, 在 VLAN 下拉列表, 选择一个 VLAN ID, 以便连接至某特定 SSID 的所有无线设备发送的流量都通过该 VLAN 步骤 2, 向下滚动 SSID Edit 窗口, 单击 Ok, 保存设置 若要继续配置 SSID, 单击此处 配置 SSID 调度 对 SSID 进行配置, 使其每天生效特定时间

步骤 1, 在 Active Time 字段, 单击 On 按钮启用 SSID 调度 若单击了 Off 按钮, 该 SSID 始终有效 省时方法 : 若在步骤 1 中单击了 Off, 跳转至步骤 4 步骤 2, 若要在特定时间广播 SSID, 在 Start Time 下拉列表, 选择小时 分钟 AM/PM 步骤 3, 若要在特定时间停止广播 SSID, 在 Stop Time 下拉列表, 选择小时 分钟 AM/PM 步骤 4, 向下滚动 SSID Edit 窗口, 单击 Ok, 保存设置