![]() | 無線網路的安全性 |
|---|---|
記得使用支援的驗證和加密方式,以保護您的網路資料傳輸。第三者可在未加密的 WLAN 連接上截取所有的網路資料。即使是不嚴密的加密 (WEP) 也比不加密來得好。如需詳細資訊,請參閱 第 17.4 節「加密」 和 第 17.7.2 節「安全性」。 | |
安裝期間通常會偵測到 WLAN 卡。如果日後需要進行設定,請執行以下步驟:
以 root 使用者身分啟動 YaST。
在 YaST 控制中心內選取+。此時將開啟「網路設定」對話方塊。如果您的網路目前受到 NetworkManager 控制,YaST 將無法對其進行編輯,您還會看到一則警告訊息。按一下,索引標籤即會顯示。選取,可以使用 YaST 進行編輯。
切換到索引標籤,此處會列出系統偵測到的所有網路卡。如需一般網路組態的詳細資訊,請參閱第 20.4 節「使用 YaST 手動設定網路連線」。
從清單中選擇無線網路卡並按一下以開啟「網路卡設定」對話方塊。
設定在索引標籤中使用動態還是靜態 IP 位址。通常使用比較好。
按前進至對話方塊。
設定操作模式、網路名稱 (ESSID) 和驗證模式︰
選擇。
工作站可用三種模式來連接 WLAN。適合的模式根據所通訊的網路而有所不同: (無存取點的對等網路)、 (由存取點管理的網路),或 (您的網路卡當作存取點使用)。若要使用任何 WPA-PSK 或 WPA-EAP 模式,就必須將作業模式設為。
選取。
在無線網路中,所有工作站都要有相同的 ESSID 才能互相通訊。在未指定任何項的情況下,網路卡可能會自動選取一個存取點,該存取點可能不是您想要使用的。使用可獲得可用無線網路的清單。
選取。
為網路選取適合的驗證方法︰(不適用)、、、(WPA 版本 1 或 2) 或(WPA 版本 1 或 2)。如果您選取 WPA 驗證,則必須設定網路名稱 (ESSID)。WEP 與 WPA-PSK 驗證方法需要輸入金鑰。必須以、字串或字串形式輸入金鑰。金鑰輸入類型有以下幾種︰
可以在此處輸入預設金鑰,也可以按一下進入進階金鑰組態對話方塊。設定金鑰長度為或。預設值為 。在對話方塊底下的清單中,最多可指定四個金鑰,讓您的工作站用來加密。按將其中之一設為預設金鑰。除非您對此做變更,否則 YaST 都會使用第一個輸入金鑰為預設金鑰。如果標準金鑰被刪除了,則必須手動標記其他金鑰為預設金鑰。按一下 來修改現有的清單項目或建立新金鑰。在此例中,快顯視窗會提示您選擇一個輸入類型 (、 或 )。如果您選取了 ,請輸入一個單字或字元,會據此及先前指定的長度建立金鑰。 必須輸入 5 個字元以建立 64 位元金鑰;輸入 13 個字元以建立 128 位元金鑰。則必須輸入 10 個字元以建立 64 位元金鑰,或 26 個字元以在 16 進位表示法中建立 128 位元金鑰。
若要輸入一個 WPA-PSK 金鑰,請選取輸入法或 。在 模式下,必須輸入 8 至 63 個字元。在 模式下,必須輸入 64 個字元。
如需 WLAN 連線的詳細組態,請使用按鈕。通常無需變更預先設定的設定。您可以選擇以下選項ĄG
應只有和模式會用到 WLAN 工作站的工作通道規格。在模式下,網路卡會自動搜尋可用的通道以連接存取點。在模式中,必須從提供的通道 (11 至 14 個,取決於您所在的國家) 中選取其中之一,讓您的工作站可與其他工作站通訊。在模式下,必須決定一個通道,讓您的網路卡可以用它來提供存取點功能。此選項的預設值為。
視您網路的效能而定,您可以設定點對點間特定的傳輸位元率。在預設值為的情況下,系統會試著選擇使用最高的資料傳輸率。有些 WLAN 卡不支援位元率的設定。
在擁有多個存取點的環境中,只要指定 MAC 位址即可預選其中一個存取點。
當您出外時,可使用省電技術,使您的電池操作時間達到最久。如需電源管理的詳細資訊,請參閱第 18 章「電源管理」。使用電源管理可能會影響連線品質,增加網路延遲時間。
按,然後按一下以完成。
如果已選擇 WPA-EAP 驗證,則需要另一個組態步驟才能在 WLAN 中部署工作站。
輸入網路管理員給您的身份證明。若為 TLS,請提供、、以及。TTLS 和 PEAP 需要和。和是選擇性項目。YaST 可搜尋 /etc/cert 下的任何憑證。因此,請將指定給您的憑證儲存到此位置,並將對這些檔案的存取權限限制為 0600 (擁有者讀取和寫入)。
按一下來進入進階驗證對話方塊,以便設定 WPA-EAP。
選擇 EAP-TTLS 或 EAP-PEAP 通訊之第二階段的驗證方法。如果您在上一個對話方塊中選取 TTLS,請選擇 any、MD5、GTC、CHAP、PAP、MSCHAPv1 或 MSCHAPv2。若您選取 PEAP,請選擇 any、MD5、GTC 或 MSCHAPv2。如果您無法使用自動決定的設定,請使用 來強制使用特定 PEAP 執行方式。
某些情況下,可以連接兩個配有 WLAN 卡的電腦。若要使用 YaST 建立臨時網路,請執行以下操作︰
依照第 17.5 節「使用 YaST 進行設定」 中的描述執行步驟 1 至步驟 4。
選擇,然後輸入以下資料︰
︰192.168.1.1。例如,要將第二部電腦上的此位址變更為 192.168.1.2。
︰/24
︰選擇所需的名稱。
按繼續。
設定操作模式、網路名稱 (ESSID) 和驗證模式︰
從彈出式選單中選擇。
選擇。可以是任意名稱,但必須用於每部電腦。
從中選擇。
按,然後按一下以完成。
如果未安裝 smpppd,YaST 會要求您安裝。