Atlantis Land Technical Resources Product: A02-OCL300 / A02-OCL200 / A02-OAP301 / A02-OHS302 Subject: Creazione di profilo di sicurezza Language: Italiano Scopo del documento è supportare l utente nella creazione di un profilo di sicurezza per le connessioni wireless. Si ponga di avere la seguente situazione:
1. Selezionare dal menu di sinistra la voce Wireless 2. Selezionare la voce Security Profiles 3. Cliccare su Add ( + ) per creare un nuovo profilo di sicurezza General Nome Campo Name Mode Authentication Types Unicast Ciphers Group Ciphers Funzione Inserire il nome del profilo Selezionare la modalità di sicurezza. E possibile scegliere tra: None: Non effettua la crittografia dei pacchetti e non accetta pacchetti crittografati. Static keys optional: Se impostata nel menu Static Keys, verrà utilizzata la chiave impostata nel campo Pr. Static Key. In caso contario: 1. Se l interfaccia è impostata in modalità AP, non utilizzerà crittografia 2. Se l interfaccia è impostata in modalità Station, verrà utilizzata la chiave impostata nel campo Transmit Key Static keys required: Effettua la crittografia di tutti i pacchetti e accetta solo pacchetti crittografati. Dynamic keys: Genera le chiavi di crittografia dinamicamente. La selezione delle modalità Static keys required e/o Static keys optional attiverà la box static keys (di seguito illustrata) La selezione della modalità Dynamic keys attiverà il resto delle opzioni disponibili in questa finestra. Visualizza la lista delle autenticazioni supportate. E possibile scegliere tra: WPA-PSK, WPA2-PSK, WPA EAP, WPA2 EAP. Selezionare il metodo di cifratura utilizzato per crittografare i frame inviati ad una singola wireless station; nell ordine: TKIP (Temporal Key Integrity Protocol): protocollo di crittografia, compatibile con apparati WEP, che ne corregge alcune falle. AES-CCM: utilizzato con il protocollo WPA, è basato sullo standard AES. Selezionare il metodo di cifratura utilizzato per crittografare i frame inviati a tutte le wireless station (broadcast transfers); nell ordine: TKIP (Temporal Key Integrity Protocol): protocollo di crittografia, compatibile con apparati WEP, che ne corregge alcune falle.
WPA Pre-Shared Key WPA2 Pre-Shared Key Group Key Update RADIUS MAC Authentication AES-CCM: utilizzato con il protocollo WPA, è basato sullo standard AES. Inserire la chiave precondivisa che verrà utilizzata come WPA Pre Shared Key. E necessario che la stessa chiave precondivisa sia inserita sull AP e sulla Station. Inserire la chiave precondivisa che verrà utilizzata come WPA2 Pre Shared Key. E necessario che la stessa chiave precondivisa sia inserita sull AP e sulla Station. Inserire il tempo dopo il quale il sistema effettuerà un aggiornamento delle chiavi di crittografia. Questo parametro veràà utilizzato solo se l interfaccia è configurata in modalità AP. Selezionare l opzione se si desidera usufruire dell autenticazione MAC tramite Server RADIUS EAP (Extensible Authentication Protocol) Nome Campo EAP Methods TLS Mode TLS Certificate Funzione Mostra le modalità EAP supportate. L Access Point proporrà queste alla Station una ad una (se la prima verrà rifiutata, verrà provata la seconda). Le modalità proposte alla Station, in ordine di lista, sono: EAP-TLS: Utilizza certificati TLS per l autenticazione Passthrough: delega il processo di autenticazione ad un Server RADIUS (modalità non utilizzabile dalle Station) Permette di selezionare la modalità di verifica certificati TLS. E possibile scegliere tra: No certificates: I certificati sono negoziati dinamicamente utilizzando l algoritmo Diffie- Hellman MODP 2048 bit anonimo. Verify certificate: Richiede un certificato e verifica la firma dello stesso da parte di una CA Certificate attendibile. Don t verify certificate: Richiede un certificato ma non verifica se lo stesso è stato firmato da una CA Certificate attendibile. Permette di selezionare il certificato da utilizzare per questa periferica da una lista di certificati importati.
Static Keys Nome Campo Key 0 3 Trasmit Key St. Private Key Funzione Permette di selezionare 4 policy statiche di crittografia. E possibile selezionare l algoritmo tra: None: Non effettua la crittografia dei pacchetti e non accetta pacchetti crittografati. 40bit-WEP: Utilizza una crittografia a 40 bit (meglio conosciuto come WEP a 64 bit) e accetta solo pacchetti cosi crittografati. 104bit-WEP: Utilizza una crittografia a 104 bit (meglio conosciuto come WEP a 128 bit) e accetta solo pacchetti cosi crittografati. AES-CCM: Utilizza una crittografia basata sull algoritmo AES-CCM (Advanced Encryption Standard in Counter with CBC-MAC) e accetta solo pacchetti cosi crittografati. TKIP: Utilizza una crittografia basata sull algoritmo TKIP (Temporal Key Integrity Protocol) e accetta solo pacchetti cosi crittografati. Permette di immettere il valore della chiave statica in base all algoritmo selezionato: WEP 64/128 bit: Immettere una chiave esadecimale per la crittografia dei pacchetti AES-CCM: Immettere una chiave esadecimale per la crittografia dei pacchetti (la lunghezza minima deve essere di 32 caratteri) TKIP: Immettere una chiave esadecimale per la crittografia dei pacchetti (la lunghezza minima deve essere di 64 caratteri) Selezionare quale delle key sopraconfigurate verrà utilizzata per le trasmissioni in broadcast (utilizzabile in modalità AP) Permette di selezionare la policy statica di crittografia (questa policy verrà utilizzata solo nella connessioni tra 2 periferiche, non per le trasmissioni broadcast). E possibile selezionare l algoritmo tra: None: Non effettua la crittografia dei pacchetti e non accetta pacchetti crittografati. 40bit-WEP: Utilizza una crittografia a 40 bit (meglio conosciuto come WEP a 64 bit) e accetta solo pacchetti cosi crittografati. 104bit-WEP: Utilizza una crittografia a 104 bit (meglio conosciuto come WEP a 128 bit) e accetta solo pacchetti cosi crittografati. AES-CCM: Utilizza una crittografia basata sull algoritmo AES-CCM (Advanced Encryption Standard in Counter with CBC-MAC) e accetta solo pacchetti cosi crittografati. TKIP: Utilizza una crittografia basata sull algoritmo TKIP (Temporal Key Integrity Protocol) e accetta solo pacchetti cosi crittografati. Permette di immettere il valore della chiave statica in base all algoritmo selezionato: WEP 64/128 bit: Immettere una chiave esadecimale per la crittografia dei pacchetti
AES-CCM: Immettere una chiave esadecimale per la crittografia dei pacchetti (la lunghezza minima deve essere di 32 caratteri) TKIP: Immettere una chiave esadecimale per la crittografia dei pacchetti (la lunghezza minima deve essere di 64 caratteri) 4. Selezionare dal menu di sinistra la voce Wireless 5. Selezionare l interfaccia wireless wlan1 o wlan2 e fare doppio click 6. Selezionare la box Wireless 7. Selezionare il profilo appena creato nel campo Security
Company certified ISO 9001:2000 Where solutions begin