Herunterladen Inhalt Inhalt Diese Seite drucken

Wpa-Datenschlüsselverwaltung - NETGEAR DG834G Referenzhandbuch

Vorschau ausblenden Andere Handbücher für DG834G:
Inhaltsverzeichnis

Werbung

Der Client sendet ein Paket "EAP - Antwort" mit der Identität an den
3.
Authentifizierungs-Server. Der Access Point antwortet durch das Aktivieren eines Ports, über
den ausschließlich EAP-Pakete vom Client an den Authentifizierungs-Server auf der
verkabelten Seite des Access Points weitergeleitet werden. Der Access Point blockiert den
gesamten darüber hinaus gehenden Datenverkehr, z. B. HTTP, DHCP und POP3-Pakete, bis
der Access Point die Client-Identität über einen Authentifizierungs-Server (z. B. RADIUS)
bestätigen kann.
Der Authentifizierungs-Server überprüft die Identität des Clients mit einem spezifischen
4.
Authentifizierungs-Algorithmus. Hierzu können digitale Zertifikate oder andere
EAP-Authentifizierungsmethoden verwendet werden.
Der Authentifizierungs-Server sendet eine Nachricht "Akzeptieren" oder "Ablehnen" an den
5.
Access Point.
Der Access Point sendet ein Paket "EAP - Erfolgreich" (oder ein Ablehnungspaket) an den
6.
Client.
Wenn der Authentifizierungsserver den Client akzeptiert, setzt der Access Point den Port des
7.
Clients in den autorisierten Status und leitet zusätzlichen Verkehr weiter.
Es ist an dieser Stelle wichtig zu wissen, dass die Software, die den spezifischen EAP-Typ
unterstützt, auf dem Authentifizierungs-Server liegt und innerhalb der Betriebssystem- oder
Anwendungs-Software des "Bereitstellers" auf den Client-Geräten. Der Access Point arbeitet als
"Schleuse" für 802.1x-Nachrichten; das bedeutet, Sie können einen beliebigen EAP-Typ angeben,
ohne eine Aktualisierung auf einen 802.1x-kompatiblen Access Point durchführen zu müssen.
Daher können Sie den EAP-Authentifizierungstyp auf solche Einheiten wie Tokenkarten
(Smartcards), Kerberos, einmalige Kennwörter, Zertifikate und Authentifizierung mit öffentlichem
Schlüssel aktualisieren. Dies umfasst auch neuere Typen, die auf den Markt kommen, oder die
Änderung Ihrer Sicherheitsanforderungen.
WPA-Datenschlüsselverwaltung
Bei 802.1x ist die Neuverschlüsselung von Schlüsseln zur Adressierung eines einzelnen
Empfängers (Unicast-Schlüssel) optional. Zusätzlich bieten 802.11 und 802.1x keinen
Mechanismus zur Änderung des globalen Schlüssels, der für Multicast- und Broadcast-Verkehr
verwendet wird. Bei WPA ist Neuverschlüsselung von sowohl Schlüsseln für einen einzelnen
Empfänger als auch globalen Schlüsseln erforderlich.
Grundlagen zu Wireless-Netzwerken
Referenzhandbuch für den Wireless-ADSL-Firewall-Router, Modell DG834G
D-15

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis