Herunterladen Inhalt Inhalt Diese Seite drucken

Zugangskontrolle Über Mac-Adresse; Lancom Enhanced Passphrase Security - LANCOM 1511 Benutzerhandbuch

Lancom wireless dsl serie ; lancom wireless adsl serie
Inhaltsverzeichnis

Werbung

8.1.2
Zugangskontrolle über MAC-Adresse
Jedes Netzwerkgerät verfügt über eine unverwechselbare Identifizierungs-
nummer. Diese Identifizierungsnummer wird als MAC-Adresse (Media Access
Control) bezeichnet und ist weltweit einmalig.
Die MAC-Adresse ist fest in die Hardware einprogrammiert und kann nicht
geändert werden. Auf einem Funk-LAN-Gerät von LANCOM Systems Systems
finden Sie die MAC-Adresse auf dem Gehäuse.
Der Zugriff auf ein Infrastruktur-Netzwerk kann unter Angabe von MAC-
Adressen auf bestimmte Funk-LAN-Geräte beschränkt werden. Dazu gibt es
in den Basis-Stationen Filter-Listen, in denen die zugriffsberechtigten MAC-
Adressen hinterlegt werden können.
Im Ad-hoc-Netzwerk steht diese Methode der Zugangskontrolle nicht zur Ver-
fügung.
8.1.3

LANCOM Enhanced Passphrase Security

Mit LEPS (LANCOM Enhanced Passphrase Security) hat LANCOM Systems ein
effizientes Verfahren entwickelt, das die einfache Konfigurierbarkeit von IEEE
802.11i mit Passphrase nutzt und dabei die möglichen Fehlerquellen beim
Verteilen der Passphrase vermeidet. Bei LEPS wird jeder MAC-Adresse in einer
zusätzlichen Spalte der ACL eine individuelle Passphrase zugeordnet – eine
beliebige Folge aus 4 bis 64 ASCII-Zeichen. Nur die Verbindung von Pass-
phrase und MAC-Adresse erlaubt die Anmeldung am Access Point und die
anschließende Verschlüsselung per IEEE 802.11i oder WPA.
LEPS kann sowohl lokal im Gerät genutzt werden als auch mit Hilfe eines
RADIUS-Servers zentral verwaltet werden und funktioniert mit sämtlichen am
Markt befindlichen WLAN-Client-Adaptern, ohne dass dort eine Änderung
stattfinden muss. Da LEPS ausschließlich im Access Point konfiguriert wird, ist
jederzeit die volle Kompatibilität zu Fremdprodukten gegeben.
Ein weiterer Sicherheitsaspekt: Mit LEPS können auch einzelne Point-to-
Point-Strecken (P2P) mit einer individuellen Passphrase abgesichert werden.
Wenn bei einer P2P-Installationen ein Access Point entwendet wird und
dadurch Passphrase und MAC-Adresse bekannt werden, sind alle anderen per
LEPS abgesicherten WLAN-Strecken weiterhin geschützt, insbesondere wenn
die ACL auf einem RADIUS-Server abgelegt ist.
LANCOM L- 54ag Wireless – LANCOM L- 54g Wireless
Kapitel 8: Sicherheits- Einstellungen
73

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

152118111821

Inhaltsverzeichnis