Herunterladen Inhalt Inhalt Diese Seite drucken

Zugangskontrolle Über Mac-Adresse; Ipsec-Over-Wlan; Tipps Für Den Richtigen Umgang Mit Schlüsseln Und Passphrases - LANCOM WLC-4025+ Handbuch

Inhaltsverzeichnis

Werbung

802.11i mit Passphrase nutzt und dabei die möglichen Fehlerquellen beim
Verteilen der Passphrase vermeidet. Bei LEPS wird jeder MAC-Adresse in einer
zusätzlichen Spalte der ACL eine individuelle Passphrase zugeordnet – eine
beliebige Folge aus 4 bis 64 ASCII-Zeichen. Nur die Verbindung von Pass-
phrase und MAC-Adresse erlaubt die Anmeldung am Access Point und die
anschließende Verschlüsselung per IEEE 802.11i oder WPA.
LEPS kann sowohl lokal im Gerät genutzt werden als auch mit Hilfe eines
RADIUS-Servers zentral verwaltet werden und funktioniert mit sämtlichen am
Markt befindlichen WLAN-Client-Adaptern, ohne dass dort eine Änderung
stattfinden muss. Da LEPS ausschließlich im Access Point konfiguriert wird, ist
jederzeit die volle Kompatibilität zu Fremdprodukten gegeben.
5.1.4
Zugangskontrolle über MAC-Adresse
Jedes Netzwerkgerät verfügt über eine unverwechselbare Identifizierungs-
nummer. Diese Identifizierungsnummer wird als MAC-Adresse (Media Access
Control) bezeichnet und ist weltweit einmalig.
Die MAC-Adresse ist fest in die Hardware einprogrammiert. Auf einem Funk-
LAN-Gerät von LANCOM Systems finden Sie die MAC-Adresse auf dem
Gehäuse.
Der Zugriff auf ein Infrastruktur-Netzwerk kann unter Angabe von MAC-
Adressen auf bestimmte Funk-LAN-Geräte beschränkt werden. Dazu gibt es
in den WLAN-Controllern eine Filter-Liste (ACL = Access Control List), in
denen die zugriffsberechtigten MAC-Adressen hinterlegt werden können.
5.1.5
IPSec-over- WLAN
Mittels IPSec-over-WLAN kann zusätzlich zu den bereits vorgestellten Sicher-
heitsmechanismen ein Funknetzwerk optimal abgesichert werden. Hierzu sind
in der Regel ein externes VPN-Gateway und der LANCOM Advanced VPN Cli-
ent (für Windows 2000, XP und Vista™) erforderlich. Der LANCOM WLAN
Controller bietet selbst nur einige wenige VPN-Tunnel z. B. zur Standortkopp-
lung an. Für andere Betriebssysteme existiert Clientsoftware von Fremdher-
stellern.
5.2
Tipps für den richtigen Umgang mit Schlüsseln und
Passphrases
Mit der Einhaltung einiger wichtiger Regeln im Umgang mit Schlüsseln erhö-
hen Sie die Sicherheit von Verschlüsselungsverfahren erheblich.
LANCOM WLC-Serie
Kapitel 5: Sicherheits- Einstellungen
121

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Wlc-4006Wlc-4100

Inhaltsverzeichnis