Instruções para configurar a segurança do SSID no controlador Omada

Knowledgebase
Configuration Guide
11-08-2024
35526

Conteúdo

Objetivo

Requisitos

Introdução

Configuração

Configuração para "Nenhum" (None)

Configuração para WPA-Personal

Configuração para WPA-Enterprise

Configuração para PPSK

Conclusão

 

Objetivo

Este artigo apresenta cinco métodos diferentes de criptografia disponíveis no Omada Controller para novas redes sem fio: None (Nenhum), WPA-Personal, WPA-Enterprise, PPSK sem RADIUS e PPSK com RADIUS.

Requisitos

  • Omada Software Controller / Hardware Controller / Cloud-Based Controller (V5.14 e superior)
  • AP Omada

Introdução

Os usuários podem escolher diferentes tipos de criptografia com base em suas necessidades. Abaixo estão os cenários de aplicação para cada método de criptografia:

 

None (Nenhum):

Adequado para espaços públicos ou ambientes que exigem uma rede aberta. Neste cenário, a rede pode ser acessada sem uma senha, permitindo que os usuários se conectem rapidamente. No entanto, este tipo de criptografia carece de segurança e não é recomendado para a transmissão de informações confidenciais.

 

WPA-Personal:

É ideal para pequenos escritórios ou redes domésticas que exigem segurança básica e possuem um número limitado de usuários conectados. O WPA-Personal usa uma chave pré-compartilhada (PSK) para criptografia, sendo adequado para redes pequenas que não requerem mecanismos de autenticação complexos.

 

WPA-Enterprise:

Projetado para cenários empresariais e organizacionais que exigem alta segurança e gerenciamento escalável de usuários. O WPA-Enterprise utiliza o padrão 802.1X para autenticação via um servidor RADIUS, sendo adequado para redes corporativas de médio a grande porte.

 

PPSK com RADIUS:

Aplicável para redes empresariais que exigem alta segurança e controle de acesso de clientes. Cada usuário possui uma chave pré-compartilhada única (PPSK) e é autenticado através de um servidor RADIUS.

 

PPSK sem RADIUS:

Indicado para redes de pequenas e médias empresas que não necessitam de configurações complexas de servidores RADIUS, simplificando o gerenciamento de usuários. Cada usuário ainda possui uma chave pré-compartilhada única, mas não depende do servidor RADIUS para autenticação, oferecendo maior segurança que o WPA-Personal e conveniência para cenários sem necessidade de gestão em nível corporativo.

Configuração

Passo 1. Faça login no Controller, selecione um site, vá em Settings > Wireless Networks > WLAN e clique em Create New Wireless Network para criar um novo SSID.

A posição para criar uma nova rede sem fio no Controller.

Passo 2. Selecione um método de criptografia na lista suspensa em Security.

Configurações da rede sem fio, incluindo SSID/Tipo de Dispositivo/Banda/Segurança e assim por diante. Aqui, escolha a segurança como WPA-Personal.

Configuração para "Nenhum" (None)

Passo 1. Se você selecionar None como método de criptografia, poderá conectar seus dispositivos clientes à rede sem uma senha.

Passo 2. Com a criptografia como None, você pode optar por habilitar o Opportunistic Wireless Encryption (OWE), com o qual os dados transmitidos nesta rede sem fio serão criptografados. O OWE pode proteger seus dados sem a necessidade de uma senha.

Nota: A banda de 6 GHz suporta OWE por padrão, enquanto para as bandas de 2,4 GHz e 5 GHz, verifique se o firmware do EAP é compatível com o Omada Controller versão 5.14 ou superior. Consulte as notas de lançamento do firmware para detalhes.

Configurações da rede sem fio, incluindo SSID/Tipo de Dispositivo/Banda/Segurança e assim por diante. Aqui, escolha a segurança como None.

Configuração para WPA-Personal

Passo 1. Selecione WPA-Personal como método de criptografia e insira uma senha variando de 8 a 63 caracteres ASCII.

Passo 2. Clique em Advanced Settings. No modo WPA, você pode escolher diferentes modos: WPA é aplicável para dispositivos ou adaptadores de rede que suportam apenas WPA; WPA2 é adequado para a maioria das redes domésticas e empresariais; WPA3 é a melhor escolha para cenários com requisitos de segurança mais altos, como empresas e agências governamentais.

Configurações da rede sem fio, incluindo SSID/Tipo de Dispositivo/Banda/Segurança e assim por diante. Aqui, escolha a segurança como WPA-Personal.

Configuração para WPA-Enterprise

Passo 1. Selecione WPA-Enterprise como método de criptografia.

Passo 2. Selecione o Perfil RADIUS existente ou crie um novo Perfil RADIUS.

Nota: O Perfil RADIUS também pode ser criado em Settings > Profiles > RADIUS Profile.

Configurações da rede sem fio, incluindo SSID/Tipo de Dispositivo/Banda/Segurança e assim por diante. Aqui, escolha a segurança como WPA-Enterprise.

 

Passo 3. Selecione um NAS ID, que é usado para identificar diferentes provedores de serviços de rede durante o processo de autenticação RADIUS.

Passo 4. Selecione um WPA Mode em Advanced Settings de acordo com o cenário da rede. O WPA-Enterprise possui maior segurança que o WPA-Personal.

Configurações da rede sem fio, incluindo SSID/Tipo de Dispositivo/Banda/Segurança e assim por diante. Aqui, escolha a segurança como WPA-Enterprise.

Configuração para PPSK

Consulte o guia 【Omada SDN Controller】Configure PPSK para as configurações de PPSK sem RADIUS e PPSK com RADIUS.

Nota: Como a banda de 6 GHz usa WPA3 para criptografia e o PPSK suporta apenas WPA e WPA2, o PPSK só pode ser configurado nas bandas de 2,4 GHz e 5 GHz.

Conclusão

Você selecionou com sucesso um método de criptografia adequado para o SSID no Controller.

Para saber mais detalhes de cada função e configuração, acesse o Download Center para baixar o manual do seu produto.

Por favor, avalie este documento

Documentos relacionados