ทําความเขาใจการตั้งคาของเครือขายแบบไรสาย 802.11
ชื่อเครือขาย (SSID)
โดยปกติแลว อุปกรณจะมองหาชื่อเครือขายไรสายหรือ SSID ชื่อ "hpsetup"
เครือขายของคุณอาจจะมี SSID ที่แตกตางออกไป
โหมดการสื่อสาร
ตัวเลือกของโหมดการสื่อสารมีสองแบบ:
•
เฉพาะกิจ: บนเครือขายเฉพาะกิจ อุปกรณจะถูกตั้งไปที่โหมดการสื่อสาร
เฉพาะกิจ และสื่อสารโดยตรงกับอุปกรณไรสายอื่นๆ โดยไมใช WAP
อุปกรณทั้งหมดบนเครือขายเฉพาะกิจจะตอง:
◦
เขากันไดกับ 802.11
◦
มีโหมดการสื่อสารเปนเฉพาะกิจ
◦
มีชื่อเครือขาย (SSID) เหมือนกัน
◦
อยูบนซับเน็ตและชองสัญญาณเดียวกัน
◦
มีการตั้งคาการรักษาความปลอดภัย 802.11 เหมือนกัน
•
โครงสรางพื้นฐาน (แนะนํา): บนเครือขายโครงสรางพื้นฐาน อุปกรณจะถูก
ตั้งเปนโหมดการสื่อสารแบบโครงสรางพื้นฐาน และสื่อสารกับอุปกรณอื่นๆ
บนเครือขาย ไมวาจะเปนแบบใชสายหรือไรสาย ผานทาง WAP โดยทั่วไป
WAP จะทําหนาที่เปนเสมือนเราเตอรหรือเกตเวยบนเครือขายขนาดเล็ก
การตั้งคาการรักษาความปลอดภัย
การตั้งคาอุปกรณสําหรับการสื่อสารแบบไรสาย
(HP Officejet J4680 เทานั้น)
135
หมายเหตุ หากตองการขอมูลเพิ่มเติมเกี่ยวกับการรักษาความปลอดภัยของ
ระบบไรสาย โปรดดูที่
www.weca.net/opensection/pdf/
whitepaper_wi-fi_security4-29-03.pdf
•
การพิสูจนตัวตนสําหรับเครือขาย: คาเริ่มตนจากโรงงานของอุปกรณคือ
"Open" (เปด) ซึ่งไมตองการการรักษาความปลอดภัยสําหรับพิสูจนตัวตน
หรือการเขารหัส คาอื่นๆ ที่เปนไปไดคือ "OpenThenShared",
"Shared" และ "WPA-PSK" (Wi-Fi
®
Protected Access Pre-
Shared Key)
WPA เพิ่มระดับการปกปองขอมูลที่แพรออกอากาศและการควบคุมการเขา
ใชงานสําหรับเครือขาย Wi-Fi ที่มีอยูและที่จะมีในอนาคต ซึ่งวิธีนี้จะชวย
แกไขจุดออนที่รูจักกันของ WEP ซึ่งเปนกลไกรักษาความปลอดภัยดั้งเดิม
ในมาตรฐาน 802.11 ไดทั้งหมด
WPA2 เปนยุคที่สองของระบบรักษาความปลอดภัย WPA ซึ่งใหการ
รับประกันในระดับสูงตอผูใช Wi-Fi ระดับองคกรธุรกิจและระดับผูบริโภค
วาจะมีเฉพาะผูใชที่ไดรับอนุญาตเทานั้นที่จะเขาใชงานเครือขายไรสายของ
พวกเขาได
•
การเขารหัสขอมูล:
◦
Wired Equivalent Privacy (WEP) ใหการรักษาความปลอดภัย
โดยเขารหัสที่สงออกไปผานคลื่นวิทยุจากอุปกรณไรสายตัวหนึ่งไปยัง
อีกตัวหนึ่ง อุปกรณบนเครือขายที่ใช WEP ได จะใชคียรหัสของ
WEB เพื่อเขารหัสขอมูล หากเครือขายของคุณใช WEP คุณจะตอง
รูจักคีย WEP ที่เครือขายนั้นๆ ใชอยู
◦
WPA ใช Temporal Key Integrity Protocol (TKIP) เพื่อการเขา
รหัสและยังใชงานระบบการพิสูจนตัวตนของ 802.1X กับหนึ่งใน
ประเภทมาตรฐานของ Extensible Authentication Protocol
(EAP) ที่มีใหใชในปจจุบัน
◦
WPA2 ใชวิธีการเขารหัสแบบใหม นั่นคือ Advanced Encryption
Standard (AES) AES ถูกกําหนดไวในโหมด counter cipher-
block chaining (CCM) และสนับสนุน Independent Basic
Service Set (IBSS) เพื่อเปดใชการรักษาความปลอดภัยระหวาง
สถานีงานลูกขายที่ทํางานอยูในโหมดเฉพาะกิจ