![]() | 无线网络中的安全性 |
|---|---|
确保使用所支持的身份验证和加密方法之一来保护您的网络通讯。 如果未加密 WLAN 连接,则第三方便可以截获所有网络数据。 即使进行弱加密 (WEP) 也比根本不加密要好。 相关信息请参考 第 17.4 节 “加密” 和 第 17.7.2 节 “安全性”。 | |
WLAN 卡通常在安装过程中检测。如果以后需要配置它,请执行以下操作:
以用户 root 启动 YaST。
在 YaST 控制中心里选择+。将打开网络设置对话框。如果您的网络当前是 NetworkManager 控制的,它不能由 YaST 编辑,您会看到警告消息。单击显示选项卡。选择启用 YaST 编辑。
切换到选项卡,其中列出了系统检测到的所有网卡。如果您需要常规网络配置的更多信息,请参见第 20.4 节 “使用 YaST 配置网络连接”。
从列表中选择无线网卡并单击以打开“网卡设置”对话框。
在选项卡下配置是使用动态 IP 地址,还是静态 IP 地址。通常用就好了。
单击继续到对话框。
配置操作方式、网络名称 (ESSID) 和身份验证方式:
选择。
我们可以将工作站以三种不同的方式集成到 WLAN 中。 适用的模式取决于通讯所用的网络:(对等网络,无访问点)、(网络由访问点管理)或者(您的网卡应用作访问点)。要使用 WPA-PSK 或 WPA-EAP 方式,必须将操作方式设置为。
选择。
为实现相互通讯,无线网络中的所有工作站都需要相同的 ESSIDu163。如果未指定任何内容,则网卡会自动选择接入点,但它可能不是您所希望使用的。使用以获取可用无线网络列表。
选择。
为您的网络选择合适的身份验证方式:(不推荐)、、、或 。如果选择 WPA 身份验证,则必须设置网络名称 (ESSID)。WEP 和 WPA-PSK 身份验证方法要求输入密钥。密钥必须输入为、 字符串或字符串。对于您的密钥输入类型,有以下选项:
在此处输入默认密钥,或单击 进入高级密钥配置对话框。将密钥长度设置为 或 。默认设置是 。 在对话框底部的列表区域中,最多可以指定 4 个不同的密钥,您的工作站将使用这些密钥进行加密。 按可将其中一个密钥定义为默认密钥。 除非更改默认设置,否则 YaST 会将第一个输入的密钥用作默认密钥。 如果删除了标准密钥,则必须将其他密钥中的一个手动标记为默认密钥。 单击可以修改现有列表项或创建新密钥。 此时将出现一个弹出窗口,提示您选择输入类型(、 或)。 如果选择的是,则输入一个单词或字符串,将从该单词或字符串按照先前指定的长度生成密钥。 要求为 64 位密钥输入 5 个字符,为 128 位密钥输入 13 个字符。 如果选择的是,则按照十六进制表示法为 64 位密钥输入 10 个字符,或为 128 位密钥输入 26 个字符。
要输入用于 WPA-PSK 的密钥,请选择输入方法或。 在方式下,输入必须为 8 到 63 个字符。 在方式下,请输入 64 个字符。
如果需要您的 WLAN 连接的详细配置,请使用按钮。通常无需更改预配置的设置。您可以选择以下选项:
只有在和方式下才需要指定 WLAN 工作站要工作于的通道。 在方式下,网卡将自动搜索访问点的可用通道。 在方式下,可以选择提供的一个通道(11 到 14,具体取决于您所在国家/地区),用于在您的工作站和其他工作站之间进行通信。在方式下,确定您的网卡应该在哪个通道上提供访问点功能。 此选项的默认设置是。
根据网络的性能,您可能要为从一点到另一点之间的传送设置特定位速率。 在默认设置中,系统会尽可能地使用最高数据传送速率。 一些 WLAN 卡不支持比特率设置。
在具有多个访问点的环境中,通过指定 MAC 地址可以预先选择多个访问点中的一个。
当您在旅途中时,请使用省电技术来最大限度地延长电池的运行时间。有关电源管理的详细信息,请参考 第 18 章 电源管理。使用电源管理可能影响连接质量并增加网络延迟。
单击并按完成。
如果选择了 WPA-EAP 身份验证,需要首先执行另一个配置步骤,工作站才能在 WLAN 中部署。
输入网络管理员提供的身份凭证。 对于 TLS,请提供、、和。 TTLS 和 PEAP 需要和。 和为可选。 YaST 在 /etc/cert 下搜索任何证书。因此,请将为您提供的证书保存在这个位置,并将对这些文件的访问限制为 0600(拥有者读写权限)。
单击可进入 WPA-EAP 设置的高级身份验证对话框。
选择 EAP-TTLS 或 EAP-PEAP 通信第二阶段的身份验证方法。 如果在前面的对话框中已选择 TTLS,则选择任意、MD5、GTC、CHAP、PAP、MSCHAPv1 或 MSCHAPv2。 如果已选择 PEAP,则选择任意、MD5、GTC 或 MSCHAPv2。 PEAP 版本可用于强制使用特定的 PEAP 实施。
在某些情况下连接两台装有 WLAN 卡的计算机很有用。要用 YaST 建立专用网络,请执行以下操作:
按第 17.5 节 “用 YaST 配置 ”中所述执行步骤 1 到步骤 4。
选择,输入以下数据:
:192.168.1.1。将第二台计算机上的该地址改为192.168.1.2(举例)。
:/24
:选择您喜欢的任何名称。
按继续。
配置操作方式、网络名称 (ESSID) 和身份验证方式:
从弹出菜单选择。
选择。可以是任何名称,但它必须用于每台计算机。
从选择。
单击并按完成。
如果没有安装 smpppd,YaST 会要求您安装。