Como configurar o PMF no controlador Omada
Este artigo aplica-se aos EAPs Omada, exceto EAP110-OutdoorV3/V4, EAP115-Bridge V1, EAP110V4, EAP115V5, EAP690E HD V1, EAP225-Wall V2.
PMF (Protected Management Frames), um padrão no protocolo IEEE 802.11w desenvolvido pela Wi-Fi Alliance, visa aumentar a segurança das conexões Wi-Fi. Ele fornece gerenciamento unicast e multicast e melhora a segurança através da proteção de quadros de gerenciamento de rede sem fio, resolvendo assim o problema de ataques maliciosos causados por quadros de desassociação e autenticação.
Siga os passos abaixo para configurar o PMF no Controlador Omada. (A configuração do PMF é suportada apenas no Controlador Omada, não sendo atualmente suportada no modo Autônomo ou no App.)
1. Crie um novo SSID na página Wireless Networks > WLAN, como mostrado na figura abaixo. O método de criptografia padrão é WPA2, e o status do PMF é Disable, indicando que o PMF está desabilitado.

2. Para habilitar a função PMF, escolha Mandatory (Obrigatório) ou Capable (Capaz) de acordo com as necessidades de segurança da rede. Mandatory exige criptografia PMF nos clientes; caso contrário, o dispositivo não será associado. Capable suporta associações com clientes que não suportam PMF.
Observe que, quando Mandatory é selecionado, clientes não compatíveis com PMF podem falhar ao se conectar à rede.

3. Quando você seleciona 6GHz ou seleciona a criptografia WPA3, o status Disable para PMF não é selecionável. O status padrão será Capable para ser compatível com clientes que não suportam PMF.

Notas:
1. Quadros de gerenciamento para configurar a criptografia PMF incluem quadros de desassociação, quadros de desautenticação e quadros Robust Action (Gerenciamento de Espectro, QoS, DLS, Block Ack, Medição de Rádio, Fast BSS Transition, SA Query, Protected Dual of Public Action, Vender-specific Protected). Você pode verificar o efeito capturando pacotes. Os quadros de gerenciamento acima estarão em um estado criptografado, e MFPR (Management Frame Protection Required) e MFPC (Management Frame Protection Capable) serão adicionados às capacidades RSN do elemento de informação RSN (Robust Security Network) para negociar a capacidade de proteger quadros de gerenciamento. O formato de quadro das capacidades RSN é como mostrado na figura: quando MFPR é definido como 1, indica que a proteção de quadros de gerenciamento é obrigatória, enquanto 0 indica que não é obrigatória. Quando MFPC é definido como 1, indica que a proteção de quadros de gerenciamento é suportada, enquanto 0 indica não suportada. Quando esta função é habilitada, invasores não serão capazes de destruir a conexão enviando quadros de desassociação e desautenticação, e quadros de gerenciamento protegidos podem efetivamente resistir a ataques causados por quadros de desautenticação/desassociação, fornecendo suporte técnico confiável para proteger o acesso à rede local sem fio e uma forte autenticação de identidade.

2. Se o cliente não suportar a função PMF, o SSID configurado com a função PMF não poderá ser associado. Quando o cliente não puder ser associado ao SSID, você pode primeiro alterar o método de criptografia para WPA2 e configurar o PMF para Disable, e tentar a conexão do cliente novamente.
3. O PMF é suportado pelos EAPs Omada, exceto EAP110-OutdoorV3/V4, EAP115-Bridge V1, EAP110V4, EAP115V5, EAP690E HD V1, EAP225-Wall V2.
Para saber mais detalhes de cada função e configuração, acesse o Download Center para baixar o manual do seu produto.