Инструкции по настройке безопасности SSID на контроллере Omada

База знаний
Руководство по настройке
11-08-2024

Содержание

Цель

Требования

Введение

Настройка

Настройка для None

Настройка для WPA-Personal

Настройка для WPA-Enterprise

Настройка для PPSK

Заключение

 

Цель

В этой статье представлены пять различных методов шифрования, доступных в контроллере Omada для новой беспроводной сети: None, WPA-Personal, WPA-Enterprise, PPSK без RADIUS и PPSK с RADIUS.

Требования

  • Программный / аппаратный / облачный контроллер Omada (версия V5.14 и выше)
  • Точка доступа Omada

Введение

Пользователи могут выбирать различные типы шифрования в зависимости от своих потребностей. Ниже приведены сценарии применения для каждого метода шифрования:

 

None:

Подходит для общественных мест или сред, требующих открытой сети. В этом случае доступ к сети возможен без пароля, что позволяет пользователям быстро подключаться. Однако такой тип шифрования не обеспечивает безопасности и не рекомендуется для передачи конфиденциальной информации.

 

WPA-Personal:

Идеально подходит для небольших офисов или домашних сетей, требующих базовой безопасности и имеющих ограниченное количество подключаемых пользователей. WPA-Personal использует предварительный общий ключ (PSK) для шифрования, что подходит для небольших сетей, не требующих сложных механизмов аутентификации.

 

WPA-Enterprise:

Предназначен для корпоративных сценариев, требующих высокой безопасности и масштабируемого управления пользователями. WPA-Enterprise использует стандарт 802.1X для аутентификации через RADIUS-сервер и подходит для средних и крупных корпоративных сетей.

 

PPSK с RADIUS:

Применим для корпоративных сетей, требующих высокой безопасности и контроля доступа клиентов. Каждый пользователь имеет уникальный предварительный общий ключ (PPSK) и проходит аутентификацию через RADIUS-сервер.

 

PPSK без RADIUS:

Подходит для малых и средних корпоративных сетей, не требующих сложной настройки RADIUS-сервера, что упрощает управление пользователями. Каждый пользователь по-прежнему имеет уникальный ключ, но аутентификация не зависит от RADIUS-сервера, что обеспечивает более высокую безопасность по сравнению с WPA-Personal и удобно для сценариев, не требующих корпоративного управления.

Настройка

Шаг 1. Войдите в контроллер, выберите сайт, перейдите в Настройки > Беспроводные сети > WLAN и нажмите Создать новую беспроводную сеть, чтобы создать новый SSID.

Местоположение для создания новой беспроводной сети в контроллере.

Шаг 2. Выберите метод шифрования из раскрывающегося списка в поле Безопасность.

Настройки беспроводной сети, включая SSID, тип устройства, диапазон, безопасность и т.д. Здесь выбрана безопасность WPA-Personal.

Настройка для None

Шаг 1. Если вы выбираете None в качестве метода шифрования, ваши клиентские устройства могут подключаться к сети без пароля.

Шаг 2. При выборе None можно включить Opportunistic Wireless Encryption (OWE), при этом данные, передаваемые в этой беспроводной сети, будут зашифрованы. OWE защищает ваши данные без использования пароля.

Примечание: Диапазон 6 ГГц поддерживает OWE по умолчанию, а для диапазонов 2,4 ГГц и 5 ГГц проверьте совместимость прошивки EAP с версией контроллера Omada 5.14 или выше. Подробности см. в примечаниях к выпуску прошивки.

Настройки беспроводной сети, включая SSID, тип устройства, диапазон, безопасность и т.д. Здесь выбрана безопасность None.

Настройка для WPA-Personal

Шаг 1. Выберите WPA-Personal в качестве метода шифрования и введите пароль длиной от 8 до 63 ASCII-символов.

Шаг 2. Нажмите Расширенные настройки. В режиме WPA вы можете выбрать различные режимы: WPA подходит для устройств или сетевых адаптеров, поддерживающих только WPA; WPA2 подходит для большинства домашних и корпоративных сетей; WPA3 — лучший выбор для сценариев с повышенными требованиями к безопасности, таких как предприятия и государственные учреждения.

Настройки беспроводной сети, включая SSID, тип устройства, диапазон, безопасность и т.д. Здесь выбрана безопасность WPA-Personal.

Настройка для WPA-Enterprise

Шаг 1. Выберите WPA-Enterprise в качестве метода шифрования.

Шаг 2. Выберите существующий RADIUS-профиль или создайте новый.

Примечание: RADIUS-профиль также можно создать в разделе Настройки > Профили > RADIUS Profile.

Настройки беспроводной сети, включая SSID, тип устройства, диапазон, безопасность и т.д. Здесь выбрана безопасность WPA-Enterprise.

 

Шаг 3. Выберите NAS ID, который используется для идентификации различных поставщиков сетевых услуг в процессе аутентификации RADIUS.

Шаг 4. В разделе Расширенные настройки выберите режим WPA в соответствии со сценарием сети. WPA-Enterprise обеспечивает более высокую безопасность по сравнению с WPA-Personal.

Настройки беспроводной сети, включая SSID, тип устройства, диапазон, безопасность и т.д. Здесь выбрана безопасность WPA-Enterprise.

Настройка для PPSK

Обратитесь к руководству 【Omada SDN Controller】Configure PPSK для настройки PPSK без RADIUS и PPSK с RADIUS.

Примечание: Поскольку диапазон 6 ГГц использует шифрование WPA3, а PPSK поддерживает только WPA и WPA2, PPSK можно настраивать только в диапазонах 2,4 ГГц и 5 ГГц.

Заключение

Вы успешно выбрали подходящий метод шифрования для SSID на контроллере.

Чтобы узнать больше о функциях и настройках, перейдите в Центр загрузок и скачайте руководство пользователя для вашего продукта.

Please Rate this Document