WLAN
WPS-Einrichtung
Cisco Small Business Wireless-N-Access Point WAP551 und WAP561
die WPS-Protokollnachrichten über das UPnP-Protokoll übertragen.) Der
Host registriert den WAP als neues Netzwerkgerät und konfiguriert den
WAP mit neuen Sicherheitseinstellungen.
•
Der Administrator eines WAP-Geräts hat gerade über WPS ein neues WAP-
Gerät einem vorhandenen WLAN oder drahtgebundenen Netzwerk
hinzugefügt und möchte einem neuen Clientgerät Netzwerkzugriff
gewähren. Das Gerät wird mit den oben beschriebenen Methoden (PIN
oder Tastensteuerung (Push-Button Control, PBC)) registriert. Diesmal wird
das Gerät jedoch beim externen Registrar registriert, und das WAP-Gerät
fungiert nur als Proxy.
•
Ein WLAN-Gerät ohne WPS-Unterstützung muss dem WPS-fähigen WLAN
beitreten. Der Administrator, der WPS in diesem Fall nicht verwenden kann,
konfiguriert stattdessen das Gerät manuell mit der SSID, dem öffentlichen
gemeinsamen Schlüssel und den Kryptographiemodi des WPS-fähigen
WAP-Geräts. Das Gerät tritt dem Netzwerk bei.
Bei der PIN handelt es sich um eine achtstellige Zahl, deren letzte Ziffer als
Prüfsummenwert dient, oder um eine vierstellige Zahl ohne Prüfsumme. Beide
Zahlen können führende Nullen enthalten.
Der WPS-Standard weist den verschiedenen Komponenten seiner Architektur
spezifische Rollen zu:
•
Zu registrierendes Gerät: Ein Gerät, das dem WLAN beitreten kann
•
AP: Ein Gerät, das WLAN-Zugriff auf das Netzwerk bereitstellt
•
Registrar: Eine Entität, die zu registrierenden Geräten zu
Sicherheitszwecken erforderliche Anmeldeinformationen bereitstellt und
APs konfiguriert
Die WAP-Geräte fungieren als AP-Geräte und unterstützen einen integrierten
Registrar. Sie fungieren nicht als zu registrierende Geräte.
Der Administrator kann WPS nur für einen VAP aktivieren oder deaktivieren. WPS
kann nur verwendet werden, wenn der jeweilige VAP diese Bedingungen erfüllt:
•
Das WAP-Gerät ist so konfiguriert, dass die VAP-SSID übertragen wird.
•
MAC-Adressfilterung ist für den VAP deaktiviert.
•
WEP-Verschlüsselung ist für den VAP deaktiviert.
•
Der VAP ist für die Verwendung von WPA Personal-Sicherheit oder ohne
Sicherheit konfiguriert. Wenn der WPA2-PSK-Verschlüsselungsmodus
aktiviert ist, muss ein gültiger vorher vereinbarter Schlüssel (Pre-Shared
5
111