• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WIN7无线客户端WEP加密接入典型配置

2014-02-08 发表
  • 0关注
  • 0收藏 1473浏览
粉丝: 关注:

WIN 7 无线客户端WEP加密接入典型配置

一、组网需求

WEP简介:

WEPWired Equivalent Privacy,有线等效加密)用来保护WLAN中的授权用户所交换的数据的机密性,防止这些数据被随机窃听。WEP使用RC4加密算法(一种流加密算法)实现数据报文的加密保护。根据WEP密钥的生成方式,WEP加密也分为静态WEP加密和动态WEP加密。

802.11 使用 WEP 算法对 Frame Body 部分加密。WEP加密方式提供给用户4个密钥,key1,key2,key3,key4,用户可以选择设置这4个密钥,并设置一个激活密钥如key2,当无线设备需要连接该网络时,需要选择激活的密钥2,并敲入正确的密码方可连接成功。   

WEP的算法长度分为64位方式和128位方式。64key只能支持5位或13位数字或英文字符,128key只能支持10位或26位数字或英文字符。   

WEP验证方式分为开放式系统验证和共享密钥验证两种模式,每个移动客户端都必须针对访问点进行验证。开放式系统验证其实可以称为“无验证”,因为实际上没有进行验证——工作站说“请求验证”,而AP也不管是否密钥是否正确,先“答应了再说”,但最终ap会验证密钥是否正确,决定是否允许接入——这种验证方式的ap,往往你随便输入一个密码,都可以连接,但如果密码不正确,会显示为“受限制”。共享密钥验证稍微强大一些,工作站请求验证,而访问点(AP)用WEP加密的质询进行响应。如果工作站的提供的密钥是错误的,则立即拒绝请求。如果工作站有正确的WEP密码,就可以解密该质询,并允许其接入,因此,连接共享密钥系统,如果密钥不正确,通常会立即显示“该网络不存在等提示”。

WEP 的特点:

1、每个 BSS 最多可设置 4 40104位密钥,传输过程中可使用其中任何一个

2、通过将 24 位初始向量(IV)与原始密钥连接生成具有一定动态特性的 64 位密钥

3、加密序列使用 RC4 算法产生,该算法简单,可以通过软件或硬件方法实现。

WEP 并不强制使用,接受方根据帧头 WEP 位的取值判断 Frame Body 是否是加密的。

随着WLAN应用广泛,无线终端操作系统类型也各异,下文介绍在配置WEP加密时WINDOW 7系统的无线客户端侧的配置过程。

二、实验配置

1.AC侧配置

[WX3024]dis cu

#

 version 5.20, Test 3120P02

#

 sysname WX3024

#

 ftp server enable

#

 domain default enable system

#

 telnet server enable

#

 port-security enable

#

 oap management-ip 192.168.0.101 slot 0

#

vlan 1

#

vlan 999 to 1000

#

domain system

 access-limit disable

 state active

 idle-cut disable

 self-service-url disable

#业务vlan

dhcp server ip-pool pool-vlan1000

 network 1.1.10.0 mask 255.255.255.0

 gateway-list 1.1.10.1

 dns-list 9.9.9.9

#管理vlan

dhcp server ip-pool pool-vlan999

 network 1.1.1.0 mask 255.255.255.0

 gateway-list 1.1.1.1

#

user-group system

 group-attribute allow-guest

#

local-user admin

 authorization-attribute level 3

 service-type ftp

#

wlan rrm

 dot11a mandatory-rate 6 12 24

 dot11a supported-rate 9 18 36 48 54

 dot11b mandatory-rate 1 2

 dot11b supported-rate 5.5 11

 dot11g mandatory-rate 18

 dot11g supported-rate 6 9 12 24 36 48 54

 dot11g disabled-rate 1 2 5.5 11

 dot11n max-bandwidth 180000

 band-navigation enable

 dot11bg calibrate-channel

 dot11bg calibrate-power

#AP管理模板,WEP加密类型

wlan service-template 1000 crypto

 ssid YangGuangJiuDian

 bind WLAN-ESS 127

 authentication-method shared-key

 cipher-suite wep40

 wep default-key 1 wep40 pass-phrase simple 12345

 service-template enable

#

wlan ap-group default_group

 ap ap99

#

interface NULL0

#

interface Vlan-interface1

 ip address 192.168.0.4 255.255.255.0

#管理vlan三层接口

interface Vlan-interface999

 ip address 1.1.1.1 255.255.255.0

#业务vlan三层接口

interface Vlan-interface1000

 ip address 1.1.10.1 255.255.255.0

#

interface GigabitEthernet1/0/1

 port link-type trunk

 port trunk permit vlan all

#

interface WLAN-ESS127

 port access vlan 1000

#AP管理模板

wlan ap ap99 model WA2620 id 5

 serial-id 219801A0D1C123023703

 radio 1

 radio 2       

  service-template 1000

 radio enable

#

 dhcp enable   

#

 arp-snooping enable

#

 load xml-configuration

#

user-interface con 0

user-interface vty 0 4

 authentication-mode none

 user privilege level 3

 idle-timeout 30 0

#

Return

三、WIN 7无线客户端配置步骤

WEP加密认证,需要PC操作以下步骤,以PCWIN7系统为例

1、点击右下角信号图标,进入打开网络和共享中心,点击“管理无线网络”

2、点击添加”→点击手动创建网络配置文件

 

3、如图为例,填写无线网络的信息,点击下一步

4、添加SSID之后,更改连接设置

 

5、设置无线网络属性,更改安全类型为共享式,密钥索引需和AC侧配置一样

 

6、更改配置完成

若您有关于案例的建议,请反馈:

作者在2019-06-10对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作