Herunterladen Inhalt Inhalt Diese Seite drucken

Die Sicherheits-Checkliste - LANCOM WLC-4025+ Handbuch

Inhaltsverzeichnis

Werbung

LANCOM WLC-Serie
Kapitel 5: Sicherheits- Einstellungen
5.4

Die Sicherheits-Checkliste

In der folgenden Checkliste finden Profis alle wichtigen Sicherheitseinstellun-
gen im Überblick. Die meisten Punkte dieser Checkliste sind in einfachen Kon-
figurationen
Sicherheitseinstellungen aus, die während der Grundkonfiguration oder mit
dem Sicherheits-Assistenten gesetzt werden.
124
unbedenklich.
Detaillierte Informationen zu den angesprochenen Sicherheitseinstel-
lungen finden Sie im Referenzhandbuch.
Haben Sie das Funknetzwerk durch Verschlüsselung und Zugangs-
kontrolllisten abgesichert?
Mit Hilfe von 802.11i, WPA oder WEP verschlüsseln Sie die Daten im
Funknetzwerk mit verschiedenen Verschlüsselungsmethoden wie AES,
TKIP oder WEP. LANCOM Systems empfiehlt die stärkste mögliche Ver-
schlüsselung mit 802.11i und AES. Wenn der eingesetzte WLAN Client
Adapter diese nicht unterstützt, nutzen Sie TKIP oder zumindest WEP. Stel-
len Sie sicher, dass in Ihrem Gerät bei aktivierter Verschlüsselungs-Funk-
tion mindestens eine Passphrase oder ein WEP-Schlüssel eingetragen und
zur Verwendung ausgewählt ist.
LANCOM Systems rät aus Sicherheitsgründen von der Verwendung
von WEP ab! Setzen Sie WEP nur in begründeten Ausnahmefällen ein
und ergänzen Sie die WEP-Verschlüsselung nach Möglichkeit mit
anderen Schutzmechanismen!
Mit der Access Control List (ACL) gewähren oder untersagen Sie einzelnen
Funk-LAN-Clients den Zugriff auf Ihr Funk-LAN. Die Festlegung erfolgt
anhand der fest programmierten MAC-Adressen der Funk-Netzwerkkar-
ten. Zur Kontrolle der Access Control List wählen Sie in LANconfig im Kon-
figurationsbereich 'WLAN-Sicherheit' die Registerkarte 'Stationen'.
Mit der LANCOM Enhanced Passphrase Security (LEPS) ordnen Sie jeder
MAC-Adresse in einer zusätzlichen Spalte der ACL eine individuelle Pass-
phrase zu – eine beliebige Folge aus 4 bis 64 ASCII-Zeichen. Nur die Ver-
bindung von Passphrase und MAC-Adresse erlaubt die Anmeldung am
Access Point und die anschließende Verschlüsselung per IEEE 802.11i
oder WPA.
In
solchen
Fällen
reichen
die

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Wlc-4006Wlc-4100

Inhaltsverzeichnis