14
Paramètres sans fil de base sur le routeur VPN CVR100W Objectif Un réseau local sans fil (WLAN) utilise la radiocommunication pour connecter des périphériques sans fil à un RÉSEAU LOCAL. Un exemple est un hotspot WiFi à un café. Les réseaux Sans fil sont utiles car il réduit le câblage des coûts et il est facile d'installer. Cet article explique comment configurer des paramètres sans fil de base sur le routeur VPN CVR100W, qui inclut la configuration de la sécurité des réseaux. Pour des paramètres sans fil avancé, référez-vous à l'article configuration Sans fil avancée sur le routeur VPN CVR100W. Périphérique applicable • Routeur VPN CVR100W Version de logiciel • 1.0.1.19 Configuration de paramètres de base Paramètres généraux Étape 1. Ouvrez une session à l'utilitaire de configuration Web et choisissez la radio > les paramètres de base. La page de paramètres de base s'ouvre : Étape 2. Cochez la case d'enable dans le champ radioélectrique pour activer la radio Sans fil.

Paramètres sans fil de base sur le routeur VPN CVR100W · réseaux Sans fil sont utiles car il réduit le câblage des coûts et il est facile d'installer. Cet article explique comment

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Paramètres sans fil de base sur le routeur VPNCVR100W

Objectif

Un réseau local sans fil (WLAN) utilise la radiocommunication pour connecter despériphériques sans fil à un RÉSEAU LOCAL. Un exemple est un hotspot WiFi à un café. Lesréseaux Sans fil sont utiles car il réduit le câblage des coûts et il est facile d'installer. Cet article explique comment configurer des paramètres sans fil de base sur le routeur VPNCVR100W, qui inclut la configuration de la sécurité des réseaux. Pour des paramètres sansfil avancé, référez-vous à l'article configuration Sans fil avancée sur le routeur VPNCVR100W.

Périphérique applicable

• Routeur VPN CVR100W

Version de logiciel

• 1.0.1.19

Configuration de paramètres de base Paramètres généraux

Étape 1. Ouvrez une session à l'utilitaire de configuration Web et choisissez la radio > lesparamètres de base. La page de paramètres de base s'ouvre :

Étape 2. Cochez la case d'enable dans le champ radioélectrique pour activer la radio Sansfil.

Étape 3. De la liste déroulante d'alimentation de WiFi choisissez l'alimentation de Wi-Fi.Contrôles de cette alimentation de Wi-Fi l'alimentation d'émetteur de la radio de Wi-Fi. Cettecaractéristique est utile pour réduire ou augmenter la plage du signal. Cette caractéristiqueest utilisée pour économiser l'alimentation.

• 100% — Cette option active l'alimentation d'émetteur radio de 100%. • 50% — Cette option active l'alimentation d'émetteur radio de 50%.

Étape 4. De la liste déroulante de mode réseau sans fil choisissez le mode Sans fil. Cetteoption est basée sur les fonctionnalités sans fil des périphériques dans le réseau.

• B/G/N-Mixed — Le réseau consiste un mélange de radio-b, de radio-g, et depériphériques de radio-n. • Réservé à la b — Le réseau se compose seulement des périphériques de radio-b. • Réservé à la g — Le réseau se compose seulement des périphériques de radio-g. • Réservé à la n — Le réseau se compose seulement des périphériques de radio-n. • B/G-Mixed — Le réseau se compose d'un mélange de radio-b et de périphériques deradio-g. • G/N mélangés — Le réseau se compose d'un mélange de radio-g et de périphériques deradio-n.

Étape 5. Si le mode réseau se compose des périphériques de radio-n, cliquez sur la cased'option qui correspond à la bande passante désirée du signal sans fil dans le domaine Sansfil de sélection de bande. La bande passante élevée indique que la quantité plus grande dedonnées que le signal peut porter.

• 20 MHZ — La fréquence standard pour un signal sans fil. • 20/40 MHZ — Utilise automatiquement un signal de 20 MHZ et de 40 MHZ. Un signal de40 MHZ fournit plus de bande passante mais est susceptible de plus d'interférence. Cetteoption est seulement utilisée si les périphériques sans fil connectés sont compatibles avecla fréquence de 40 MHZ.

Étape 6. De la liste déroulante Sans fil de la Manche choisissez un canal Sans fil pour laradio. Choisissez un canal qui n'est pas actuellement en service par les réseaux voisins. Siles plusieurs radios utilisent le même canal, l'interférence pourrait se produire. Étape 7. De la liste déroulante de VLAN de gestion AP, choisissez le VLAN de gestion. LeVLAN de gestion est le VLAN utilisé pour la Gestion des périphériques d'un site distant. Étape 8. (facultative) pour activer la livraison automatique non-programmée d'économied'énergie (U-APSD), enable de contrôle dans le domaine U-APSD. U-APSD est unecaractéristique qui permet à la radio pour économiser l'alimentation. Cependant U-APSDpeut réduire la représentation de débit de la radio. Étape 9. Sauvegarde de clic.

Éditez le Tableau Sans fil

Étape 1. Cochez la case du réseau que vous voulez éditer dans le Tableau Sans fil.

Étape 2. Cliquez sur Edit pour éditer le réseau spécifié. Étape 3. Cochez la case de l'enable SSID pour activer le réseau. L'Identifiant SSID (ServiceSet Identifier) est le nom du réseau Sans fil. Étape 4. Dans la zone d'identification SSID, écrivez le nom du réseau. Tous lespériphériques sur le réseau emploient ce SSID pour communiquer les uns avec les autres. Étape 5. Cochez la case de diffusion SSID pour activer l'émission Sans fil. Quand ladiffusion SSID est activée, la Disponibilité du routeur VPN CVR100W est annoncée auxpériphériques sans fil voisins. Étape 6. (facultative) pour éditer la security mode, se rapportent éditent la security mode. Étape 7. (facultative) pour éditer le filtre d'adresses MAC, se rapportent éditent le filtrageMAC. Étape 8. (facultative) pour activer Cisco simple se connectent (CSC), cochent la case CSC.CSC active la configuration facile d'un réseau Sans fil et permet la connexion facile despériphériques sans fil au réseau. Le périphérique sans fil emploie CSC pour obtenir le SSIDet le mot de passe du réseau, qui tient compte de la connexion automatique au réseau. Pouréditer le CSC, référez-vous éditent CSC. Remarque: Le VLAN de Cisco le Connect simple ne peut pas être identique que le VLAN decourant ou de tout autre SSID. Étape 9. De la liste déroulante VLAN choisissez le VLAN qui est associé avec le réseau. Étape 10. Cochez la case d'isolation SSID pour empêcher des périphériques sur le réseauspécifié de communiquer les uns avec les autres. Étape 11. Vérifiez WMM pour activer le Wi-Fi Multimedia (WMM) sur le réseau. WMM estutilisé pour améliorer couler des multimédia au-dessus des périphériques sans fil. La hautepriorité est accordée au trafic de multimédia qui est envoyé au-dessus d'une connexion Sansfil quand WMM est activé. Étape 12. Vérifiez WPS pour assigner le réseau spécifié comme réseau du Wi-Fi ProtectedSetup (WPS). WPS est une caractéristique qui tient compte de la configuration réseau facileet de réseau sécurisé. Cette caractéristique permet à des périphériques pour se connecterfacilement au réseau. Remarque: Pour configurer WPS sur le routeur VPN CVR100W, référez-vous au WiFiProtected Setup (WPS) d'article sur le routeur VPN CVR100W. Étape 13. Cliquez sur Save.

Éditez la security mode

Étape 1. Cochez la case du réseau que vous voulez éditer dans le Tableau Sans fil.

Étape 2. Cliquez sur Edit la security mode pour éditer la Sécurité du réseau spécifié. Lapage de paramètres de sécurité s'ouvre.

Étape 3. (facultative) pour changer le SSID que vous voulez configurer la Sécurité pour,choisissent le SSID désiré de la liste déroulante choisie SSID. Étape 4. De la liste déroulante de security mode choisissez la security mode pour configurer.

• Sécurité de débronchement - Cette option désactive la Sécurité sur le routeur VPNCVR100W. • Sécurité WEP — Le Confidentialité équivalente aux transmissions par fil (WEP) est unalgorithme utilisé pour sécuriser un réseau Sans fil. Le WEP est utilisé pour fournir uneméthode de cryptage de base qui est moins sécurisé que le WPA. Le WEP est utiliséquand les périphériques de réseau connecté ne prennent en charge pas le WPA. • Sécurité WPA-personnelle — Le Protocole WPA (Wi-Fi Protected Access) est une normede sécurité pour les réseaux Sans fil. WPA-personnelle est une version du WPA qui estutilisé pour des réseaux se composant de quelques utilisateurs. WPA-personnel fournit uneclé partagée que chaque utilisateur l'utilise pour accéder au réseau Sans fil. Le WPA a étéintroduit avec le Protocole TKIP (Temporal Key Integrity Protocol) et le Norme AES(Advanced Encryption Standard) de méthodes de chiffrement à clé. • Sécurité de WPA-Enterprise — Le WPA-Enterprise est une version du WPA qui estrecommandé pour un réseau se composant de nombreux utilisateurs. L'authentification àaccéder au réseau est contrôlée par un serveur de RADIUS. Chaque utilisateur connecté

est donné une seule clé pour accéder au réseau Sans fil. Le WPA a été introduit avec leProtocole TKIP (Temporal Key Integrity Protocol) et le Norme AES (Advanced EncryptionStandard) de méthodes de chiffrement à clé. • Sécurité WPA2-Personal — Le WPA2 est une amélioration de WPA et il fournit plus deSécurité que le WPA. WPA2-Personal est une version du WPA2 qui est utilisé pour desréseaux avec peu d'utilisateurs. WPA2-Personal est plus sécurisé que WPA2-Personalmélangé. WPA2-Personal fournit une clé partagée que chaque utilisateur l'utilise pouraccéder au réseau Sans fil. • Sécurité mélangée WPA2-Personal — WPA2-Personal mélangé est une version duWPA2 qui est utilisé pour des réseaux avec peu d'utilisateurs. WPA2-Personal a mélangéla compatibilité ascendante de supports pour des périphériques plus anciens non capablesd'utiliser le WPA2. WPA2-Personal mélangé est moins de connexion sécurisée. • Sécurité de WPA2 Enterprise — Le WPA2 Enterprise est une version du WPA2 qui estutilisé pour des réseaux avec de nombreux utilisateurs. Le WPA2 Enterprise est plussécurisé que le WPA2 Enterprise mélangé. L'authentification utilisée pour accéder estcontrôlée par un serveur de RADIUS. Ceci signifie que chaque utilisateur connecté seradonné une seule clé pour accéder au réseau Sans fil. • Sécurité mélangée de WPA2 Enterprise — Le WPA2 Enterprise mélangé est desversions du WPA2 qui est utilisé pour des réseaux avec de nombreux utilisateurs. LeWPA2 Enterprise a mélangé la compatibilité ascendante de supports pour despériphériques plus anciens non capables d'utiliser le WPA2. Le WPA2 Enterprise mélangéfournit moins de connexion sécurisée que le WPA2 Enterprise. L'authentification utiliséepour accéder est contrôlée par un serveur de RADIUS. Ceci signifie que chaque utilisateurconnecté sera donné une seule clé pour accéder au réseau Sans fil.

Sécurité de débronchement

La Sécurité Sans fil peut être désactivée sur le routeur VPN CVR100W pour la simplicitéd'utilisation en installant des réseaux de test. Remarque: Désactivant la Sécurité n'est pas recommandé.

Étape 1. De la liste déroulante de security mode choisissez handicapé. La Sécurité estdésactivée pour le réseau Sans fil. Étape 2. Sauvegarde de clic.

Configurez la Sécurité WEP

Étape 1. De la liste déroulante de security mode choisissez le WEP. Étape 2. De la liste déroulante de type d'authentification choisissez un type d'authentificationpour le réseau Sans fil.

• Système ouvert — N'importe quel périphérique de réseau peut s'associer avec le Pointd'accès, mais la clé WEP est nécessaire pour passer le trafic par le Point d'accès. • Clé partagée — Une clé WEP est nécessaire pour s'associer avec le Point d'accès. Il estégalement utilisé pour passer le trafic par le Point d'accès.

Étape 3. De la liste déroulante de cryptage choisissez une méthode de cryptage pour la cléWEP.

• les chiffres hexadécimaux 10/64-bit(10) — fournit une clé 40-bit. • les chiffres hexadécimaux 26/128-bit(26) — fournit une clé 104-bit. Cette option est plussécurisé.

Étape 4. Dans le champ Passphrase, entrez dans un mot de passe qui est plus grand quehuit caractères. Un mot de passe est utile pour faciliter des configurations de sécurité desréseaux pour se souvenir. Étape 5. Le clic se produisent pour créer des clés dans Clé1, la clé 2, la clé 3, et introduisent4 champs. Remarque: Vous pouvez également manuellement des clés d'entrer dans Clé1, la clé 2, la

clé 3, et introduire 4 champs. Étape 6. De la liste déroulante de clé TX choisissez la clé que les utilisateurs doivent écrirepour accéder au réseau Sans fil. Contrôle (facultatif) d'étape 7. la case de mot de passe d'exposition pour indiquer leschaînes de caractères des clés. Étape 8. Sauvegarde de clic.

Configurez la Sécurité WPA-personnelle

Étape 1. De la liste déroulante de security mode choisissez WPA-personnel. Étape 2. De la liste déroulante de cryptage choisissez une méthode de cryptage pour la cléWPA.

• TKIP/AES — Cette option est choisie quand les périphériques connectés au réseau Sansfil tous ne prennent en charge pas AES. • AES — Cette option est préférable si tous les périphériques se connectaient au supportréseau Sans fil AES.

Étape 3. Introduisez une clé de Sécurité dans la zone de tri de Sécurité. La clé de Sécuritéest un mot de passe qui se compose des lettres et des chiffres. Les périphériques emploientla clé de Sécurité pour se connecter au réseau. Étape 4. (facultative) pour indiquer la chaîne de caractères de la clé, cochent la case de motde passe d'exposition. Étape 5. Dans le domaine principal de renouvellement, écrivez le temps en quelquessecondes où le routeur VPN CVR100W utilise la clé avant qu'elle génère un neuf. Étape 6. Sauvegarde de clic.

Configurez la Sécurité de WPA-Enterprise

Étape 1. De la liste déroulante de security mode choisissez le WPA-Enterprise. Étape 2. De la liste déroulante de cryptage choisissez une méthode de cryptage pour la cléWPA.

• TKIP/AES — Cette option est choisie quand les périphériques connectés au réseau Sansfil tous ne prennent en charge pas AES. • AES — Cette option est préférable si tous les périphériques se connectaient au supportréseau Sans fil AES.

Étape 3. Dans le champ de serveur de RADIUS, écrivez l'adresse IP du serveur de RADIUS. Étape 4. Dans le domaine de port de RADIUS, introduisez le numéro de port utilisé pouraccéder au serveur de RADIUS. Étape 5. Dans la zone de tri partagée, introduisez la clé pré-partagée pour les utilisateurs desans fil. Une clé pré-partagée est une clé utilisée par tous les utilisateurs. La fonctionnalitéprincipale pré-partagée est une fonctionnalité de sécurité ajoutée. Étape 6. Dans le domaine principal de renouvellement, écrivez le temps en quelquessecondes où le routeur VPN CVR100W utilise la clé avant qu'elle génère un neuf. Étape 7. Sauvegarde de clic.

Configurez la Sécurité mélangée par WPA2-Personal/WPA2-Personal

Étape 1. De la liste déroulante de security mode choisissez WPA2-Personal ou WPA2-Personal mélangée. Remarque: WPA2-Personal est utilisé quand tous les périphériques sur le support réseauSans fil AES. WPA2-Personal mélangé est utilisé quand les périphériques sur le réseau tousne prennent en charge pas AES. Le type de cryptage utilisé par la méthode de Sécurité estaffiché dans le domaine de cryptage. Étape 2. Dans la zone de tri de Sécurité, introduisez une clé de Sécurité. La clé de Sécuritéest un mot de passe qui se compose des lettres et des chiffres. Les périphériques emploientla clé de Sécurité pour se connecter au réseau. Étape 3. (facultative) pour visualiser les chaînes de caractères de la clé, case de mot depasse d'exposition de contrôle. Étape 4. Dans le domaine principal de renouvellement, écrivez le temps en quelquessecondes pour le temps où le routeur VPN CVR100W utilise la clé avant qu'elle génère unneuf. Étape 5. Sauvegarde de clic.

Configurez la Sécurité mélangée par WPA2-Enterprise/WPA2-Enterprise

Étape 1. De la liste déroulante de security mode choisissez le WPA2 Enterprise ou le WPA2Enterprise mélangée. Remarque: Le WPA2 Enterprise est utilisé quand tous les périphériques sur le supportréseau Sans fil AES. Le WPA2 Enterprise mélangé est utilisé quand les périphériques sur leréseau tous ne prennent en charge pas AES. Le type de cryptage utilisé par la méthode deSécurité est affiché dans le domaine de cryptage. Étape 2. Dans le champ de serveur de RADIUS, écrivez l'adresse IP du serveur de RADIUS. Étape 3. Dans le domaine de port de RADIUS, introduisez le numéro de port utilisé pouraccéder au serveur de RADIUS. Étape 4. Dans la zone de tri partagée, introduisez la clé pré-partagée pour les utilisateurs desans fil. Une clé pré-partagée est une clé utilisée par tous les utilisateurs. La fonctionnalitéprincipale pré-partagée est une fonctionnalité de sécurité ajoutée. Étape 5. Dans le domaine principal de renouvellement, écrivez le temps en quelquessecondes où le routeur VPN CVR100W utilise la clé avant qu'elle génère un neuf. Étape 6. Sauvegarde de clic.

Éditez le filtrage MAC

Le filtrage MAC est utilisé pour permettre ou refuser l'accès au réseau Sans fil basé surl'adresse MAC du périphérique se connectant.

Étape 1. Cochez la case du réseau que vous voulez éditer. Étape 2. Cliquez sur Edit le filtrage MAC pour créer la liste de contrôle d'accès de MAC pourle réseau spécifié. La page de filtre MAC sans fil s'ouvre :

Étape 3. Vérifiez l'enable pour activer le filtrage MAC sur le réseau. Étape 4. Cliquez sur la case d'option qui correspond à la liste désirée saisissent le champ decontrôle de connexion.

• Empêchez les PC — Empêche des PC avec les adresses MAC énumérées d'écrire leréseau. • PC d'autorisation — Permet à des PC avec les adresses MAC énumérées pour entrerdans le réseau.

Étape 5. Dans le Tableau d'adresse MAC, introduisez les adresses MAC désirées. Étape 6. Sauvegarde de clic.

Heure Access

La caractéristique d'Access d'heure est utilisée pour permettre l'accès aux utilisateurs baséssur un programme configuré.

Étape 1. Cochez la case du réseau que vous voulez éditer. Étape 2. Heure Access de clic à configurer quand les utilisateurs peuvent accéder au réseauspécifié. La page d'Access d'heure s'ouvre :

Étape 3. Enable de contrôle dans le domaine de durée active pour activer l'accès d'heurepour le réseau. Étape 4. Dans le domaine heure de début, écrivez le moment où l'accès du réseaucommence. Étape 5. Dans le domaine de temps d'arrêt, écrivez le moment où l'accès des extrémitésréseau. Étape 6. Sauvegarde de clic.

Éditez le réseau d'invité

Un réseau d'invité est une section d'un réseau conçu pour les utilisateurs provisoires. Ceciest utilisé pour permettre à des invités pour accéder au réseau sans nécessité d'exposer desclés privées de WiFi. Un réseau d'invité peut être configuré pour limiter l'utilisation de tempsd'accès et de bande passante d'un utilisateur.

Étape 1. Cliquez sur Edit le réseau d'invité pour configurer le réseau d'invité. La pageSettings de net d'invité s'ouvre :

Étape 2. Dans le domaine de mot de passe d'invité, entrez un mot de passe que lesutilisateurs les utiliseront pour entrer dans le réseau d'invité. Étape 3. (facultative) pour masquer le mot de passe à la page, cochent la case dans ledomaine de mot de passe de peau. Étape 4. Dans le domaine de durée de bail, écrivez le temps dans minute les utilisateurssont laissés rester connectés au réseau d'invité. Étape 5. De l'invité de total la liste déroulante permise, choisissent le nombre total d'invitéspermis. Étape 6. Sauvegarde de clic.

Éditez CSC

CSC active la configuration facile d'un réseau Sans fil et permet la connexion facile des

périphériques sans fil au réseau. Le périphérique sans fil emploie CSC pour obtenir le SSIDet le mot de passe du réseau, qui tient compte de la connexion automatique au réseau.

Étape 1. Cochez la case du réseau que vous voulez éditer. Étape 2. Cliquez sur Edit CSC pour éditer Cisco simple se connectent. Étape 3. Cochez la case CSC. Étape 4. De la liste déroulante VLAN choisissez le VLAN qui est utilisé pour CSC. Remarque: Cisco simple connectent le VLAN ne peut pas être identiques que le courant outout autre SSID VLAN. Pour créer un nouveau VLAN, référez-vous à l'appartenance à unVLAN à article sur le routeur CVR100W. Remarque: CSC peut seulement le prendre effet du Wireless Distribution System (WDS) surSSID1. Référez-vous au Wireless Distribution System d'article (WDS) sur le routeurCVR100W. Étape 5. Sauvegarde de clic.