Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET SCALANCE W-700 Handbuch Seite 136

Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE W-700:
Inhaltsverzeichnis

Werbung

Konfigurieren/Projektieren
3.7 Konfiguration über das Web Based Management
Verschlüsselungsmethoden
Wenn Sie bei der Authentifizierung "Open System" inkl. Verschlüsselung ("Encryption") bzw.
"Shared Key" gewählt haben, müssen Sie im Menü "Keys" einen Schlüssel definieren (s.
Kap. "Menüpunkt Keys").
● WEP (Wired Equivalent Privacy)
● TKIP (Temporal Key Integrity Protocol)
● AES (Advanced Encryption Standard)
● AUTO
RADIUS-Authentifizierungsmethode (Nur für Clients und Access Points im Client-Modus)
Läuft die Authentifizierung eines Client über einen externen RADIUS-Server, kann mit der
Hilfe der Auswahlliste "RADIUS authentication type" eine Methode für die äußere
Authentifizierung festgelegt werden. Standardmäßig ist der Wert "Auto" ausgewählt, so dass
der Client einem RADIUS Server alle unterstützten Methoden anbietet. Jede andere
Auswahl schränkt die Unterstützung durch den Client auf diese eine Methode ein. Dieser
Schritt kann notwendig sein, da nicht alle RADIUS-Server die Antwort des Client vollständig
und korrekt auswerten.
Folgende weitere Auswahlpunkte stehen zur Verfügung:
● EAP TLS(Extensible Authentication Protocol - Transport Layer Security)
● EAP TTLS(Extensible Authentication Protocol - Tunnel Transport Layer Security)
● PEAP(Protected Extensible Authentication Protocol)
136
Ein schwaches symmetrisches Stromverschlüsselungsverfahren mit lediglich 40 bzw. 104
Bit langen Schlüsseln, basieren auf dem RC4-Algorithmus (Ron's Code 4).
Wenn Sie bei der Authentifizierung WPA-PSK oder WPA (RADIUS) gewählt haben,
stehen im Feld "Cipher" folgende Alternativen zur Auswahl:
Ein symmetrisches Stromverschlüsselungsverfahren mit dem RC4-Algorithmus (Ron's
Code 4). TKIP verwendet im Gegensatz zur schwachen WEP-Verschlüsselung
wechselnde Schlüssel, die von einem Hauptschlüssel abgeleitet werden. TKIP kann
außerdem gefälschte Pakete erkennen.
Starkes symmetrisches Blockverschlüsselungsverfahren nach dem Rijndael-Algorithmus,
der die Funktionen von TKIP weiter verbessert.
Je nach Fähigkeit der Gegenstation wird entweder AES oder TKIP automatisch
ausgewählt.
Nutzt Zertifikate zur Authentifizierung
Nach Aufbau des TLS Tunnels wird MS-CHAPv2 zur inneren Authentifizierung genutzt.
Alternativer Protokollentwurf der IETF zu EAP-TTLS
Projektierungshandbuch, 11/2012, C79000-G8900-C238-03
SCALANCE W-700

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis