我应该使用哪种协议,为什么?
我应该使用哪种协议,为什么?
Answers:
只要您的所有无线客户端设备(电话,笔记本电脑,PDA等)都支持它,请使用带有AES加密的WPA2而不是WEP。
如果您的用户使用旧的驱动程序软件,操作系统和无线网卡,则可能会受到限制。最初仅支持WEP的大多数设备可以通过软件进行升级,以支持TKIP的WPA,但它们可能无法支持AES的WPA或AES的WPA2。
有很多旧的专用设备可能仅支持WEP。对于那些旧式设备,您可能需要创建单独的SSID和VLAN以及超严格防火墙策略。
对于个人使用,具有“封闭网络”(在信标帧中未广播SSID)的WEP足以说“这不是公共网络”,可以防止诚实的邻居跳入您的网络。它不会将黑客拒之门外,但您可能比试图从房子几百英尺范围内入侵家用计算机的人更容易受到最新蠕虫/病毒的攻击。:)
对于办公室使用,至少应使用带有强密码短语的 WPA2-PSK + AES(预共享密钥)。理想情况下,您将能够使用“ WPA2 Enterprise”,这意味着您可以使用比共享机密(您的域凭据,智能卡,一次性密码或客户端证书)更安全和可管理的工具进入网络。 。这将需要RADIUS服务器和某种集中式身份验证系统。
WPA每次……就WEP而言,用已故的比尔·希克斯(Bill Hicks)的话来说,“纽约市的街道越来越难!”
永远不要再次使用WEP-它是如此陈旧,以至于它可以在几秒钟内被破解:[link text] [1]
[1]:http : //www.think-security.com/wireless-wep-insecurity/ “ WEP不安全”