Security (Zabezpečení)

Stránka Security (Zabezpečení) umožňuje konfigurovat a měnit nastavení zabezpečení přístupového bodu, včetně nastavení zabezpečení bezdrátového připojení, možností filtrování adres MAC a přihlašovacích údajů.

Access Point Login (Přihlášení k přístupovému bodu)

V tomto oddílu lze změnit uživatelské jméno a heslo vyžadované pro vstup na konfigurační stránky v přístupovém bodu. Tato pole můžete změnit zadáním nového uživatelského jména a hesla a klepnutím na Save (Uložit) v dolní části stránky. Potom použijte k přihlášení do přístupového bodu své nové uživatelské jméno a heslo.

Pravidla pro heslo:

  1. Heslo může obsahovat až 15 znaků. Nejbezpečnější heslo obvykle obsahuje 8 až 15 znaků.

  2. V heslu můžete použít mezeru nebo jiné interpunkční znaménko.

  3. Použijte kombinaci velkých (AZ) a malých (az) písmen.

  4. Zabezpečení zvýšíte přidáním číslic 09 do hesla.

  5. Spolehlivost hesla ještě více zvýšíte použitím symbolů ASCII, jako jsou ~ ! @ # $ % & ^ * atd. Zvýší se tím bezpečnost vašeho hesla.

Wireless (Bezdrátová síť)

V této části můžete povolit bezdrátové bezpečnostní funkce. Společnost USRobotics důrazně doporučuje povolit některou z funkcí zabezpečení bezdrátového připojení, aby do sítě neměla přístup neoprávněná bezdrátová zařízení.

Pro nastavení maximálního zabezpečení bezdrátového připojení u bezdrátové sítě se doporučuje vybrat metodu zabezpečení WPA2 and WPA (PSK) (WPA2 a WPA (PSK)) nebo WPA2 and WPA with 802.1x (RADIUS) (WPA2 a WPA se standardem 802.1x (RADIUS)) využívající šifrování TKIP a AES.

Poznámka: Všechna bezdrátová zařízení, která chcete připojit k síti, musí mít stejná nastavení zabezpečení bezdrátového připojení, včetně hesla pro vpuštění nebo klíče, který používáte k zabezpečení bezdrátové sítě.

Vyberte metodu šifrování, kterou má bezdrátová síť používat. Můžete vybírat z následujících voleb:

V závislosti na vybrané metodě zabezpečení bezdrátového připojení se použijí různá nastavení typů šifrování, nastavení hesla pro vpuštění a klíče.

Možnosti WPA2 and WPA (PSK) (WPA2 a WPA (PSK))

  1. Vyberte jednu z následujících možností WPA2 a WPA:

  2. Vyberte typ Encryption (Šifrování): TKIP and AES, AES, nebo TKIP.

    Poznámka: Některá bezdrátová zařízení nepodporují šifrování AES při použití zabezpečení WPA (PSK). Šifrování TKIP se zabezpečením WPA (PSK) je podporováno u většiny bezdrátových zařízení. Šifrování TKIP and AES (TKIP a AES) můžete použít jak u zařízení typu AES, tak u zařízení typu TKIP.

  3. Zadejte heslo pro vpuštění (Pass Phrase), které se také běžně označuje jako Network key (Síťový klíč), WPA key (Klíč WPA) nebo WPA Pre-shared key (Předsdílený klíč WPA). Heslo pro vpuštění musí mít délku 8 až 63 znaků. Heslo pro vpuštění musí být stejné v každém počítači, který je připojen do bezdrátové sítě.

  4. Můžete rovněž zadat střídání klíče (Key rotation) v sekundách, nebo zadáním hodnoty 0 do tohoto pole tuto možnost zakázat. Key rotation (Střídání klíče) určuje, jak často přístupový bod generuje novou skupinu klíčů pro všesměrové a vícesměrové pakety.

Možnosti šifrování WEP

  1. Vyberte jednu s následujících možností šifrování WEP:

  2. Jako Key type (Typ klíče) vyberte 128-bit ASCII, 128-bit hex, 64-bit ASCII nebo 64-bit hex (128bitový kód ASCII, 128bitový šestnáctkový kód, 64bitový kód ASCII nebo 64bitový šestnáctkový kód).
  3. Zadejte alespoň jeden Key (Klíč) (běžně se také nazývá Network key (Síťový klíč).

    Každý klíč musí mít délku 13 znaků v případě typu 128-bit ASCII (128bitový kód ASCII), délku 26 znaků v případě typu 128-bit hex (128bitový šestnáctkový kód) a délku 5 znaků v případě typu 64-bit ASCII (64bitový kód ASCII) nebo délku 10 znaků v případě typu 64-bit hex (64bitový šestnáctkový kód).

    Jestliže zadáte více klíčů, vyberte Current key (Aktuální klíč), který se má používat pro bezdrátová připojení.

Možnosti šifrování RADIUS

Možnostni šifrování RADIUS můžete použít, pouze pokud máte přístup k serveru RADIUS.

  1. Vyberte jednu z následujících možností šifrování RADIUS:

  2. Vyberte typ Encryption (Šifrování): TKIP and AES, AES, nebo TKIP.

    Poznámka: Některá bezdrátová zařízení nepodporují šifrování AES při použití zabezpečení WPA (PSK). Šifrování TKIP se zabezpečením WPA (PSK) je podporováno u většiny bezdrátových zařízení. Šifrování TKIP and AES (TKIP a AES) můžete použít jak u zařízení typu AES, tak u zařízení typu TKIP.

  3. Zadejte IP adresu serveru RADIUS (RADIUS server ) a nastavení portu serveru RADIUS (RADIUS Port).
  4. Zadejte klíč (RADIUS key) svého serveru RADIUS.
  5. Zadejte v minutách dobu opakovaného ověřování (Re-authentication).
  6. Je-li to pro připojení k serveru RADIUS nutné, vyberte Pre-authentication (Opakované ověřování). Tato možnost není dostupná u WPA se standardem 802.1x (RADIUS).

None (Žádné)

None (Žádné) zakáže veškeré zabezpečení bezdrátového připojení přístupového bodu.

Poznámka: Nastavení None (Žádné) se nedoporučuje, protože bez povolení šifrování bude síť vystavena nebezpečným vnějším útokům.

MAC Filter (Filtr adres MAC)

V tomto poli lze určit, která bezdrátová zařízení mají povolený nebo zakázaný přístup k přístupovému bodu v závislosti na jejich adresách MAC. Adresa MAC je obvykle uvedena na štítku externích bezdrátových zařízení nebo ji lze zjistit pomocí konfiguračního nástroje bezdrátového zařízení, podle toho, jaké bezdrátové zařízení používáte.

Klepnutím na tlačítko Allow Current Clients (Povolit současné klienty) povolíte přístup k přístupovému bodu všem bezdrátovým zařízení, která jsou aktuálně připojena k přístupovému bodu; případně můžete pomocí některého z následujících filtrů určit, kterým zařízením je povolen přístup:

Poznámka: Po dokončení všech změn klepněte na tlačítko Save (Uložit), aby se použila všechna nová nastavení a restartoval se přístupový bod.