5
19.12.2003 111XR_Kap 01.fm
Gerätebezeichnung: T-Sinus 111XR
In Variablendefinition »Dateiname« zusätzlich noch Gerätebezeichnung eintragen.
Registerleiste
auf der Vorgabeseite anpassen!
wahlregeln sowie einem Erneuerungsmechanismus für die Schlüssel. Der Schlüsselmix bezieht die
MAC-Adresse des jeweiligen Gerätes mit ein. Dadurch benutzen nicht mehr alle Teilnehmer wie bei
WEP den gleichen Schlüssel. Die verbesserten Auswahlregeln für die Initialisierungsvektoren und die
Schlüsselerneuerung verhindern, dass der öffentlich übertragene Initialisierungsvektor je doppelt mit
einem Schlüssel verwendet wird.
Wenn Sie ein kleines Netzwerk (zu Hause oder im Büro) betreiben, dann ist die Verwendung der WPA-
Verschlüsselung vollkommen ausreichend, um Ihr Netzwerk zu sichern. In diesem Fall definieren Sie
für Ihren T-Sinus 111 XR ein Kennwort (Pre-shared Key). Die Schlüsselerzeugung erfolgt automatisch.
Wie Sie ein solches Kennwort einrichten, ist im Kapitel "Verschlüsseln über WPA", S. 22, beschrieben.
Um Zugang zum Access Point und damit zum kabellosen Netz zu erhalten, muss jeder Rechner die-
ses Kennwort für den Zugriff verwenden. Um WPA nutzen zu können, ist auf diesen Rechnern zusätz-
liche Software notwendig. Das System muss dazu mit dem Betriebssystem Windows® XP ausgestat-
tet sein. Sie finden auf der Web-Seite von Microsoft® ein Update, mit dem Sie WPA auf Ihrem Rechner
nachrüsten können. Die Konfiguration erfolgt dann mit dem Standard-Konfigurationstool für “Wireless
Network Connections” Ihres Windows-Systems. Weitere Informationen erhalten Sie auf der Web-Seite
von Microsoft®.
802.1x
Bei größeren Netzwerken (z. B. in Unternehmen) sieht WPA eine zusätzliche Authentifizierung mittels
eines im Standard IEEE 802.1x beschriebenen Verfahrens vor. Dabei wird für die Benutzerverwaltung
ein Authentifizierungsserver eingesetzt. Dieser steuert die Anmeldung von Benutzern über Benutzer-
kennungen und Passwörter. In diesem Fall verwenden Sie für Ihren T-Sinus 111 XR kein Kennwort
(Pre-shared Key), sondern wählen die Option 802.1x (siehe Seite 57) und konfigurieren dann den Zu-
gang zu einem Authentifizierungsserver (siehe Seite 24). Als Authentifizierungsserver können Sie ei-
nen externen RADIUS-Server verwenden.
Zugangskontrolle über MAC-Filter
Wenn Sie zudem noch Zugriffsrechte über MAC-Filter (Medium Access Control) an Ihrem Access
Point einrichten, erreichen Sie optimale Sicherheit für Ihr lokales Netzwerk. Dabei werden ausschließ-
lich diejenigen Rechner im kabellosen Netzwerk akzeptiert, deren MAC-Adresse Sie explizit in eine Fil-
terliste eintragen.
Dies ist auf Seite 20 beschrieben.