第 7 章 無線區域網路

無線安全與 WLC 設定

WPA、WPA2、WPA3 的差別,以及 PSK 跟 Enterprise 到底差在哪。

11 分鐘


標準年代加密演算法完整性評價
WEP1999RC4(弱)CRC-32已破解,絕對不要用
WPA2003TKIP + RC4MIC過渡方案,已淘汰
WPA22004AES-CCMPCCMP目前主流
WPA32018AES-GCMPGCMP最新,加入 SAE

Personal 與 Enterprise

模式驗證方式每人密碼適用
Personal (PSK)共用一組預先分享金鑰全部一樣家用、小型辦公室
Enterprise (802.1X)每人自己的帳密,透過 RADIUS 驗證每人不同企業

Enterprise 模式牽涉三個角色:Supplicant(要連的裝置)、Authenticator(AP 或交換器,負責轉傳)、Authentication Server(RADIUS 伺服器,真正做驗證的)。

WLC 上建立一個 WLAN 的流程

  1. 建立介面(Interface):對應到一個 VLAN 和一段 IP,這是客戶端流量落地的地方。
  2. 建立 WLAN:填 SSID 名稱與 Profile 名稱。
  3. 綁定介面:在 WLAN 的 General 分頁把它指到剛才建的介面。
  4. 設定安全性:Security 分頁選 WPA2/WPA3、選 PSK 或 802.1X(後者要先設好 RADIUS 伺服器)。
  5. 設定 QoS 與進階選項:語音 SSID 通常設 Platinum。
  6. 啟用 WLAN:General 分頁把 Status 打勾。

實驗 7-1:Packet Tracer 上的 WLC

目標:建出一個 WPA2-PSK 的 WLAN,讓筆電連上並取得 IP。

  1. 拉一台 WLC-3504、一台輕量式 AP(LAP)、一台交換器、一台筆電(要加無線網卡模組)。
  2. 交換器上建 VLAN 1(管理)與 VLAN 10(無線客戶端),AP 那個埠設 access VLAN 1,WLC 那個埠設 trunk。
  3. 給 WLC 管理介面一個 IP,等 AP 自動找到 WLC 並註冊(狀態會變 Registered)。
  4. 瀏覽器連到 WLC 的管理 IP,登入。
  5. CONTROLLER → Interfaces → New,建一個對應 VLAN 10 的動態介面。
  6. WLANs → Create New,SSID 填 LAB-WIFI,綁到剛才的介面。
  7. Security → Layer 2 選 WPA2 + PSK,設一組密碼。
  8. 筆電的 Desktop → PC Wireless,搜尋並連上 LAB-WIFI。
怎麼確認做對了:
筆電應該拿到 VLAN 10 網段的 IP(記得在該網段設 DHCP)。AP 沒註冊到 WLC 的話,檢查 AP 是不是拿得到 IP、以及 WLC 管理介面和 AP 是不是同網段。

立即測驗這一節(2 題)