Herunterladen Inhalt Inhalt Diese Seite drucken

Pmk-Caching Im Wlan-Client-Modus - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

1. Zum Eintragen der Schlüssel wechseln Sie unter LANconfig nach Wireless LAN > 802.11i/WEP. Nach dem Klick
auf WPA- / Einzel-WEP-Einstellungen markieren Sie in der Liste der logischen WLAN-Einstellungen das erste
WLAN-Interface und klicken auf Bearbeiten.
2. Aktivieren Sie die Verschlüsselung und passen Sie die Verschlüsselungsmethode an die Einstellungen des APs an.
3. LANCOM APs und LANCOM Wireless Router in der Betriebsart als WLAN-Client können sich über EAP/802.1X bei
einem anderen AP authentifizieren. Wählen Sie dazu hier die gewünschte Client-EAP-Methode aus. Beachten Sie,
dass die gewählte Client-EAP-Methode zu den Einstellungen des APs passen muss, bei dem sich das Gerät einbuchen
will.
5
Je nach gewählter EAP-Methode müssen im Gerät die entsprechenden Zertifikate hinterlegt werden:
1
Für TTLS und PEAP nur das EAP/TLS-Root-Zertifikat, als Schlüssel wird dabei die Kombination Benutzername:Kennwort
eingetragen.
1
Für TLS zusätzlich das EAP/TLS-Gerätezertifikat samt privatem Schlüssel.
5
Bei der Verwendung von WPA bzw. 802.1X sind evtl. weitere Einstellungen im RADIUS-Server notwendig.

12.7.5 PMK-Caching im WLAN-Client-Modus

Beim Verbindungsaufbau eines WLAN-Clients zu einem AP handeln die beiden Gegenstellen im Rahmen der
802.1x-Authentifizierung einen gemeinsamen Schlüssel für die nachfolgende Verschlüsselung aus, den Pairwise Master
Key (PMK). Bei Anwendungen mit bewegten WLAN-Clients (Notebooks in größeren Büro-Umgebungen, bewegte Objekte
mit WLAN-Anbindung im Industriebereich) wechseln die WLAN-Clients häufig den AP, bei dem sie sich in einem WLAN-Netz
anmelden. Die WLAN-Clients roamen also zwischen verschiedenen, aber in der Regel immer den gleichen APs hin und
her.
APs speichern üblicherweise einen ausgehandelten PMK für eine bestimmte Zeit. Auch ein WLAN-Gerät in der Betriebsart
als WLAN-Client speichert den PMK. Sobald ein WLAN-Client einen Anmeldevorgang bei einem AP startet, zu dem zuvor
schon einer Verbindung bestand, kann der WLAN-Client direkt den vorhandenen PMK zur Prüfung an den AP übermitteln.
Die beiden Gegenstellen überspringen so die Phase der PMK-Aushandlung während des Verbindungsaufbaus, WLAN-Client
und AP stellen die Verbindung deutlich schneller her.
Referenzhandbuch
12 Wireless LAN – WLAN
743

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis