Herunterladen Inhalt Inhalt Diese Seite drucken

Authentifizierte Schlüsselverwaltung; Verschlüsselungsmethoden - Cisco 8821 Manager-Administratorhandbuch

Vorschau ausblenden Andere Handbücher für 8821:
Inhaltsverzeichnis

Werbung

Authentifizierte Schlüsselverwaltung
• WLAN-Verschlüsselung
Hinweis
Dynamisches WEP mit 802.1x-Authentifizierung und Authentifizierung über einen gemeinsamen Schlüssel
werden nicht unterstützt.
Weitere Informationen zu Authentifizierungsmethoden finden Sie im Abschnitt „Wireless-Sicherheit" in
Bereitstellungshandbuch für die Cisco Wireless IP Phone 8821-Serie.
Authentifizierte Schlüsselverwaltung
Folgende Authentifizierungsschemata verwenden den RADIUS-Server, um Authentifizierungsschlüssel zu
verwalten:
• WPA/WPA2: Verwendet RADIUS-Serverinformationen, um eindeutige Authentifizierungsschlüssel zu
• CCKM (Cisco Centralized Key Management): Verwendet RADIUS-Serverinformationen und
Bei WPA/WPA2 und CCKM werden die Verschlüsselungsschlüssel nicht auf dem Gerät eingegeben, sondern
zwischen dem Access Point und dem Gerät automatisch abgeleitet. Der EAP-Benutzername und das Kennwort,
die zur Authentifizierung verwendet werden, müssen jedoch auf jedem Gerät eingegeben werden.
Verschlüsselungsmethoden
Um die Sicherheit des Sprachverkehrs sicherzustellen, unterstützt das Schnurlostelefon die Verschlüsselung
mit WEP, TKIP und AES (Advanced Encryption Standard). Wenn diese Mechanismen für die Verschlüsselung
verwendet werden, sind Sprachpakete RTP (Real-Time Transport Protocol) zwischen dem Access Point und
dem Gerät verschlüsselt.
Cisco Unified Communications Manager-Administratorhandbuch für Cisco Wireless IP Phone 8821 und 8821-EX
28
• EAP-FAST (Extensible Authentication Protocol – Flexible Authentifizierung durch sicheres
Tunneling)
• EAP-TLS (Extensible Authentication Protocol – Transport Layer Security)
• PEAP (Protected Extensible Authentication Protocol) MS-CHAPv2 und GTC
• CCKM (Cisco Centralized Key Management)
• Offen (Keine)
• AES (Advanced Encryption Scheme)
• TKIP / MIC (Temporal Key Integrity Protocol / Message Integrity Check)
• WEP (Wired Equivalent Protocol) 40/64 und 104/128 Bit
generieren. Da diese Schlüssel auf dem zentralen RADIUS-Server generiert werden, bietet WPA/WPA2
eine höhere Sicherheit als die vorinstallierten WPA-Schlüssel, die am Access Point und auf dem Gerät
gespeichert sind.
WDS-Informationen (Wireless Domain Server), um Schlüssel zu verwalten und zu authentifizieren. Der
WDS erstellt einen Cache mit Sicherheitsanmeldedaten für CCKM-fähige Client-Geräte, um eine schnelle
und sichere erneute Authentifizierung zu ermöglichen.
VoIP-Netzwerke

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

8821-ex

Inhaltsverzeichnis