| 諸如 IEEE 802.11a/b/g 等無(wú)線(xiàn)局域網(wǎng) (LAN) 技術(shù)已經(jīng)成為家庭或小型企業(yè)中連接多臺計算機的流行的網(wǎng)絡(luò )替代選擇。雖然無(wú)線(xiàn)網(wǎng)絡(luò )帶來(lái)了位置上的靈活性,但也帶來(lái)了使用傳統有線(xiàn)網(wǎng)絡(luò )技術(shù)(如 Ethernet)時(shí)所不存在的安全問(wèn)題。這些安全問(wèn)題如下:
對于家庭或小型辦公室,有如下兩種建議的身份驗證和加密選擇:
您僅應在所有網(wǎng)絡(luò )設備都不支持 WPA 時(shí)才使用開(kāi)放系統/WEP。Microsoft 強烈建議您使用支持 WPA 的無(wú)線(xiàn)設備和 WPA-PSK/TKIP。有關(guān) WPA 和 TKIP 的更多信息,請參見(jiàn) 2003 年 3 月 Cable Guy 文章 Wi-Fi 保護訪(fǎng)問(wèn) (WPA) 概述。Windows XP Service Pack 2 (SP2)(現在已經(jīng)在 Beta 測試中)中提供了對 WPA 的支持(以前僅作為免費下載提供)。 因為通常家庭或小型辦公室沒(méi)有中央身份驗證服務(wù)器,所以在家或小型辦公室的用戶(hù)必須執行以下操作之一:
無(wú)論在哪一種情況下,無(wú)線(xiàn)網(wǎng)絡(luò )設置對初級用戶(hù)而言都可能很復雜,因為每個(gè)無(wú)線(xiàn)設備都有不同的配置身份驗證和加密設置的方法。例如,無(wú)線(xiàn)訪(fǎng)問(wèn)點(diǎn) (AP) 可能使用向導或一組 Web 瀏覽器頁(yè)面來(lái)配置特定的身份驗證方法、加密方法和 WEP 密鑰或 WPA-PSK。運行 Windows XP(Service Pack 1 和更新版本)的計算機在特定無(wú)線(xiàn)網(wǎng)絡(luò )的“無(wú)線(xiàn)網(wǎng)絡(luò )屬性”對話(huà)框中配置身份驗證、加密和 WEP 密鑰或 WPA-PSK,可以從“網(wǎng)絡(luò )連接”文件夾中相應無(wú)線(xiàn)局域網(wǎng)適配器的屬性的“無(wú)線(xiàn)網(wǎng)絡(luò )”選項卡上訪(fǎng)問(wèn)該對話(huà)框。 為了使 WEP 密鑰或 WPA-PSK 的配置更加容易,Windows XP SP2 支持 Windows 智能網(wǎng)絡(luò )密鑰 (WSNK),這是一種新的無(wú)線(xiàn)設備功能,能夠自動(dòng)進(jìn)行無(wú)線(xiàn)網(wǎng)絡(luò )的配置。Windows XP SP2 通過(guò)對無(wú)線(xiàn)客戶(hù)端軟件的更新和新的“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”來(lái)支持 WSNK。 “無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )指導您逐步完成無(wú)線(xiàn)網(wǎng)絡(luò )設置—無(wú)線(xiàn)網(wǎng)絡(luò )名稱(chēng)、身份驗證和加密方法以及強 WEP 密鑰或 WPA-PSK—的配置,然后將配置在通用串行總線(xiàn) (USB) 閃存驅動(dòng)器 (UFD) 上寫(xiě)為一組可擴展標記語(yǔ)言 (XML) 文件。然后,您可將該 UFD 插入家庭或小型辦公室中其他支持 WSNK 的無(wú)線(xiàn)設備。所有支持 WSNK 的無(wú)線(xiàn)設備會(huì )自動(dòng)從該 UFD 上存儲的 XML 文件中讀取設置,并為自身配置與最初運行“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”的計算機相同的設置。 Windows XP SP2 和其他帶有 USB 端口并支持 WSNK 的無(wú)線(xiàn)設備的這一新功能,極大地簡(jiǎn)化了家庭或小型辦公室中無(wú)線(xiàn)網(wǎng)絡(luò )的增強型安全性的配置過(guò)程。 使用無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導配置無(wú)線(xiàn)網(wǎng)絡(luò )要在運行 Windows XP SP2 的計算機上運行新的“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”,可以執行以下操作之一:
當運行“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”時(shí),它會(huì )顯示“歡迎使用無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”頁(yè),如下圖所示。 ![]() 單擊“下一步”。您會(huì )看到“指定無(wú)線(xiàn)網(wǎng)絡(luò )的名稱(chēng)”頁(yè),如下圖所示。 ![]() 請在本頁(yè)中指定無(wú)線(xiàn)網(wǎng)絡(luò )的名稱(chēng)(又稱(chēng)服務(wù)組標識符 [SSID]),指定是否讓“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”自動(dòng)創(chuàng )建一個(gè)強網(wǎng)絡(luò )密鑰,以及是否使用 WPA。 如果您想讓“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”創(chuàng )建一個(gè)強網(wǎng)絡(luò )密鑰,并且清除了“使用 WPA 加密”復選框,則“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )創(chuàng )建一個(gè)強 WEP 密鑰。如果您想讓“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”創(chuàng )建一個(gè)強網(wǎng)絡(luò )密鑰,并且選中了“使用 WPA 加密”復選框,則“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )創(chuàng )建一個(gè)強 WPA-PSK。單擊“下一步”。 如果您選擇讓“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”自動(dòng)分配網(wǎng)絡(luò )密鑰,則“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )顯示“您希望如何設置網(wǎng)絡(luò )?”頁(yè),如下圖所示。 ![]() 如果選擇“使用 USB 閃存驅動(dòng)器”,“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )提示您插入 UFD,以便為無(wú)線(xiàn)網(wǎng)絡(luò )配置(包括無(wú)線(xiàn)網(wǎng)絡(luò )名稱(chēng)、身份驗證和加密方法以及 WEP 密鑰或 WPA-PSK)創(chuàng )建 XML 文件。如果選擇“手動(dòng)設置網(wǎng)絡(luò )”,“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )提示您打印無(wú)線(xiàn)網(wǎng)絡(luò )設置,以便您可以攜帶打印出來(lái)的無(wú)線(xiàn)網(wǎng)絡(luò )配置,對每個(gè)無(wú)線(xiàn)設備進(jìn)行手動(dòng)配置。單擊“下一步”。 如果您選擇使用 UFD,“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )顯示“將設置保存到閃存驅動(dòng)器”頁(yè),如下圖所示。 ![]() 當您將 UFD 插入計算機的 USB 端口中時(shí),“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )自動(dòng)在“閃存驅動(dòng)器”中顯示分配給該 UFD 的驅動(dòng)器號。單擊“下一步”。 “無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )將無(wú)線(xiàn)網(wǎng)絡(luò )設置以 XML 文件的形式寫(xiě)到 UFD 上,然后顯示“將網(wǎng)絡(luò )設置傳送到其他計算機或設備”頁(yè),如下圖所示。 ![]() 從計算機拔下 UFD,然后將其插到其他每個(gè)支持 WSNK 的無(wú)線(xiàn)設備(如無(wú)線(xiàn) AP 和網(wǎng)絡(luò )打印機)以及其他運行 Windows XP SP2 的無(wú)線(xiàn)計算機上。當您將 UFD 插入支持 WSNK 的無(wú)線(xiàn)設備上時(shí),該設備的狀態(tài)燈會(huì )閃爍三次,表明它已經(jīng)用 UFD 上存儲的無(wú)線(xiàn)網(wǎng)絡(luò )設置對自身進(jìn)行了配置。當您將 UFD 插入運行 Windows XP SP2 的計算機上時(shí),“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”即會(huì )運行,并詢(xún)問(wèn)您是否要接入無(wú)線(xiàn)網(wǎng)絡(luò )。如果您接受,“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )創(chuàng )建一個(gè)無(wú)線(xiàn)配置文件,并將該計算機接入家庭網(wǎng)絡(luò )。根據最佳的經(jīng)驗做法,您應先配置無(wú)線(xiàn) AP,然后再配置其他運行 Windows XP SP2 的計算機和其他無(wú)線(xiàn)設備。 在用 UFD 完成對其他計算機和無(wú)線(xiàn)設備的配置之后,將 UFD 插回到最初運行“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”的計算機上,然后在“將網(wǎng)絡(luò )設置傳送到其他計算機或設備”頁(yè)中單擊“下一步”。 “無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )顯示“向導已成功完成”頁(yè),如下圖所示。 ![]() 在“您已成功設置以下設備”中,“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )列出已經(jīng)通過(guò)“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”和 UFD 配置的無(wú)線(xiàn)計算機和設備。要從 UFD 中刪除無(wú)線(xiàn)網(wǎng)絡(luò )設置(包括 WEP 密鑰或 WPA-PSK),請選中“為安全起見(jiàn),從閃存驅動(dòng)器中刪除網(wǎng)絡(luò )設置”復選框。如果您想在稍后用 UFD 來(lái)配置更多無(wú)線(xiàn)計算機或設備,請清除該復選框。單擊“完成”。 此“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”示例通過(guò)自動(dòng)分配的 WEP 密鑰或 WPA-PSK 執行了一個(gè)無(wú)線(xiàn)網(wǎng)絡(luò )的最初配置。您還可以使用“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”執行以下操作:
存儲在 UFD 上的 XML 文件每當您為創(chuàng )建新的無(wú)線(xiàn)網(wǎng)絡(luò )設置而運行“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”,并在“將設置保存到閃存驅動(dòng)器”頁(yè)中單擊“下一步”時(shí),該向導都會(huì )將下列文件寫(xiě)到 UFD 中:
當 UFD 被插入到計算機或無(wú)線(xiàn)設備時(shí),運行 Windows XP SP2 的每臺計算機和支持 WSNK 的每個(gè)無(wú)線(xiàn)設備都會(huì )將各自的設備配置文件寫(xiě)入 UFD 上的 \Smrtntky\Device 文件夾中。當您在“將網(wǎng)絡(luò )設置傳送到其他計算機或設備”頁(yè)中單擊“下一步”時(shí),“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”會(huì )從 \Smrtntky\Device 中讀取現有無(wú)線(xiàn)網(wǎng)絡(luò )設置的設備配置文件,并在“向導已成功完成”頁(yè)中的“您已成功設置以下設備”列表中,顯示配置的無(wú)線(xiàn)設備。 |
聯(lián)系客服