HP Officejet 4500 - ทำความเข้าใจการตั้งค่าของเครือข่ายแบบไร้สาย 802.11

background image

ทําความเขาใจการตั้งคาของเครือขายแบบไรสาย 802.11

ชื่อเครือขาย (SSID)
โดยปกติแลว อุปกรณจะมองหาชื่อเครือขายไรสายหรือ SSID ชื่อ "hpsetup" เครือขาย
ของคุณอาจจะมี SSID ที่แตกตางออกไป
โหมดการสื่อสาร

ภาคผนวก D

260

การตั้งคาเครือขาย (เฉพาะบางรุนเทานั้น)

background image

ตัวเลือกของโหมดการสื่อสารมีสองแบบ:

เฉพาะกิจ: บนเครือขายเฉพาะกิจ อุปกรณจะถูกตั้งคาใหอยูในโหมดการสื่อสาร
เฉพาะกิจ และสื่อสารกับอุปกรณไรสายอื่นโดยตรง โดยไมตองใช WAP
อุปกรณทั้งหมดบนเครือขายเฉพาะกิจจะตอง:

เขากันไดกับ 802.11

มีโหมดการสื่อสารเปนเฉพาะกิจ

มีชื่อเครือขาย (SSID) เหมือนกัน

อยูบนซับเน็ตและชองสัญญาณเดียวกัน

มีการตั้งคาการรักษาความปลอดภัย 802.11 เหมือนกัน

โครงสรางพื้นฐาน (แนะนํา): บนเครือขายโครงสรางพื้นฐาน อุปกรณจะถูกตั้งเปน
โหมดการสื่อสารแบบโครงสรางพื้นฐาน และสื่อสารกับอุปกรณอื่นๆ บนเครือขาย
ไมวาจะเปนแบบใชสายหรือไรสาย ผานทาง WAP โดยทั่วไป WAP จะทําหนาที่
เปนเสมือนเราเตอรหรือเกตเวยบนเครือขายขนาดเล็ก

การตั้งคาการรักษาความปลอดภัย

หมายเหตุ หากตองการขอมูลเพิ่มเติมเกี่ยวกับการรักษาความปลอดภัยของระบบไร
สาย โปรดดูที่

www.weca.net/opensection/pdf/whitepaper_wi-

fi_security4-29-03.pdf

การพิสูจนตัวตนสําหรับเครือขาย: คาเริ่มตนจากโรงงานของอุปกรณคือ
"Open" (เปด) ซึ่งไมตองการการรักษาความปลอดภัยสําหรับพิสูจนตัวตนหรือการ
เขารหัส คาอื่นๆ ที่เปนไปไดคือ "OpenThenShared", "Shared" และ "WPA-
PSK" (Wi-Fi

®

Protected Access Pre-Shared Key)

WPA เพิ่มระดับการปกปองขอมูลที่แพรออกอากาศและการควบคุมการเขาใชงาน
สําหรับเครือขาย Wi-Fi ที่มีอยูและที่จะมีในอนาคต ซึ่งวิธีนี้จะชวยแกไขจุดออนที่
รูจักกันของ WEP ซึ่งเปนกลไกรักษาความปลอดภัยดั้งเดิมในมาตรฐาน 802.11
ไดทั้งหมด

การตั้งคาอุปกรณสําหรับการสื่อสารแบบไรสาย (เฉพาะบางรุนเทานั้น)

261

background image

WPA2 เปนยุคที่สองของระบบรักษาความปลอดภัย WPA ซึ่งใหการรับประกันใน
ระดับสูงตอผูใช Wi-Fi ระดับองคกรธุรกิจและระดับผูบริโภควาจะมีเฉพาะผูใชที่ได
รับอนุญาตเทานั้นที่จะเขาใชงานเครือขายไรสายของพวกเขาได

การเขารหัสขอมูล:

Wired Equivalent Privacy (WEP) ใหการรักษาความปลอดภัยโดยเขา
รหัสที่สงออกไปผานคลื่นวิทยุจากอุปกรณไรสายตัวหนึ่งไปยังอีกตัวหนึ่ง
อุปกรณบนเครือขายที่ใช WEP ได จะใชคียรหัสของ WEB เพื่อเขารหัส
ขอมูล หากเครือขายของคุณใช WEP คุณจะตองรูจักคีย WEP ที่เครือขาย
นั้นๆ ใชอยู

WPA ใช Temporal Key Integrity Protocol (TKIP) เพื่อการเขารหัสและ
ยังใชงานระบบการพิสูจนตัวตนของ 802.1X กับหนึ่งในประเภทมาตรฐาน
ของ Extensible Authentication Protocol (EAP) ที่มีใหใชในปจจุบัน

WPA2 ใชวิธีการเขารหัสแบบใหม นั่นคือ Advanced Encryption
Standard (AES) AES ถูกกําหนดไวในโหมด counter cipher-block
chaining (CCM) และสนับสนุน Independent Basic Service Set
(IBSS) เพื่อเปดใชการรักษาความปลอดภัยระหวางสถานีงานลูกขายที่ทํางาน
อยูในโหมดเฉพาะกิจ