Instruções para configurar a segurança do SSID no controlador Omada
Conteúdo
Configuração para "Nenhum" (None)
Configuração para WPA-Personal
Configuração para WPA-Enterprise
Objetivo
Este artigo apresenta cinco métodos diferentes de criptografia disponíveis no Omada Controller para novas redes sem fio: None (Nenhum), WPA-Personal, WPA-Enterprise, PPSK sem RADIUS e PPSK com RADIUS.
Requisitos
- Omada Software Controller / Hardware Controller / Cloud-Based Controller (V5.14 e superior)
- AP Omada
Introdução
Os usuários podem escolher diferentes tipos de criptografia com base em suas necessidades. Abaixo estão os cenários de aplicação para cada método de criptografia:
None (Nenhum):
Adequado para espaços públicos ou ambientes que exigem uma rede aberta. Neste cenário, a rede pode ser acessada sem uma senha, permitindo que os usuários se conectem rapidamente. No entanto, este tipo de criptografia carece de segurança e não é recomendado para a transmissão de informações confidenciais.
WPA-Personal:
É ideal para pequenos escritórios ou redes domésticas que exigem segurança básica e possuem um número limitado de usuários conectados. O WPA-Personal usa uma chave pré-compartilhada (PSK) para criptografia, sendo adequado para redes pequenas que não requerem mecanismos de autenticação complexos.
WPA-Enterprise:
Projetado para cenários empresariais e organizacionais que exigem alta segurança e gerenciamento escalável de usuários. O WPA-Enterprise utiliza o padrão 802.1X para autenticação via um servidor RADIUS, sendo adequado para redes corporativas de médio a grande porte.
PPSK com RADIUS:
Aplicável para redes empresariais que exigem alta segurança e controle de acesso de clientes. Cada usuário possui uma chave pré-compartilhada única (PPSK) e é autenticado através de um servidor RADIUS.
PPSK sem RADIUS:
Indicado para redes de pequenas e médias empresas que não necessitam de configurações complexas de servidores RADIUS, simplificando o gerenciamento de usuários. Cada usuário ainda possui uma chave pré-compartilhada única, mas não depende do servidor RADIUS para autenticação, oferecendo maior segurança que o WPA-Personal e conveniência para cenários sem necessidade de gestão em nível corporativo.
Configuração
Passo 1. Faça login no Controller, selecione um site, vá em Settings > Wireless Networks > WLAN e clique em Create New Wireless Network para criar um novo SSID.

Passo 2. Selecione um método de criptografia na lista suspensa em Security.

Configuração para "Nenhum" (None)
Passo 1. Se você selecionar None como método de criptografia, poderá conectar seus dispositivos clientes à rede sem uma senha.
Passo 2. Com a criptografia como None, você pode optar por habilitar o Opportunistic Wireless Encryption (OWE), com o qual os dados transmitidos nesta rede sem fio serão criptografados. O OWE pode proteger seus dados sem a necessidade de uma senha.
Nota: A banda de 6 GHz suporta OWE por padrão, enquanto para as bandas de 2,4 GHz e 5 GHz, verifique se o firmware do EAP é compatível com o Omada Controller versão 5.14 ou superior. Consulte as notas de lançamento do firmware para detalhes.

Configuração para WPA-Personal
Passo 1. Selecione WPA-Personal como método de criptografia e insira uma senha variando de 8 a 63 caracteres ASCII.
Passo 2. Clique em Advanced Settings. No modo WPA, você pode escolher diferentes modos: WPA é aplicável para dispositivos ou adaptadores de rede que suportam apenas WPA; WPA2 é adequado para a maioria das redes domésticas e empresariais; WPA3 é a melhor escolha para cenários com requisitos de segurança mais altos, como empresas e agências governamentais.

Configuração para WPA-Enterprise
Passo 1. Selecione WPA-Enterprise como método de criptografia.
Passo 2. Selecione o Perfil RADIUS existente ou crie um novo Perfil RADIUS.
Nota: O Perfil RADIUS também pode ser criado em Settings > Profiles > RADIUS Profile.

Passo 3. Selecione um NAS ID, que é usado para identificar diferentes provedores de serviços de rede durante o processo de autenticação RADIUS.
Passo 4. Selecione um WPA Mode em Advanced Settings de acordo com o cenário da rede. O WPA-Enterprise possui maior segurança que o WPA-Personal.

Configuração para PPSK
Consulte o guia 【Omada SDN Controller】Configure PPSK para as configurações de PPSK sem RADIUS e PPSK com RADIUS.
Nota: Como a banda de 6 GHz usa WPA3 para criptografia e o PPSK suporta apenas WPA e WPA2, o PPSK só pode ser configurado nas bandas de 2,4 GHz e 5 GHz.
Conclusão
Você selecionou com sucesso um método de criptografia adequado para o SSID no Controller.
Para saber mais detalhes de cada função e configuração, acesse o Download Center para baixar o manual do seu produto.