在启用并正确配置无线安全性的情况下,沿街扫描者将看到您的网络名称并加入您的网络,但是不能发送数据、解释您的无线网络上发送的数据、访问您的无线网络或有线网络上的资源(共享文件、专用 Web 站点),或使用您的 Internet 连接。
如果没有启用并正确配置无线安全性,沿街扫描者将能发送数据、解释您的无线网络上发送的数据、访问您的无线或有线网络上的共享资源(共享文件、专用 Web 站点)、安装病毒、修改或销毁保密数据,并在您不知晓或不同意的情况下使用您的 Internet 连接。 例如,恶意用户可能使用您的 Internet 连接来发送电子邮件或向其他计算机发动攻击。 那些恶意流量可能追溯回您的家庭或小型企业。
使用开放系统身份验证的问题在于,除非无线 AP 具备根据硬件地址来配置一系列允许的无线客户端的能力,否则任何人都能够容易地加入您的网络。 通过加入网络,恶意用户就占用了一个可用的无线连接。 然而,如果没有 WEP 加密密钥,他们就不能发送和接收无线帧。
无线 AP 和 Windows XP 支持开放系统身份验证。 使用开放系统身份验证的一个优点在于,它总是对 Windows XP 无线客户端启用的。 不需要附加的身份验证配置。
Windows XP 无线自动配置 “Windows XP 无线自动配置”通过“无线零配置”服务来启用,它提供了一种自动配置无线网络设置的办法。 当无线网络适配器(其驱动程序支持“无线零配置”)扫描无线网络时,找到的无线网络的名称将传递给“无线自动配置”服务。 Windows XP 维护着一个首选无线网络的列表。 Windows XP 尝试将找到的无线网络按首选顺序与首选网络列表相匹配。 如果找到一个匹配的网络名称,Windows XP 将使用该无线网络的设置来尝试建立连接。 如果没有找到匹配的网络,Windows XP 将通过一条通知栏消息发出提示,询问您是否想要连接到其中一个找到的无线网络。
虽然为无线 AP 配置全部四个密钥并让不同的客户端使用不同的密钥是可能的,但是这样可能导致配置上的混淆。 相反,应该选择一个特定的密钥和一个特定的内存位置来供无线 AP 和所有无线客户端使用。
由于没有安装 Service Pack 的 Windows XP 使用一个“密钥索引”来引用加密密钥内存位置,并从 0 开始为密钥索引编号,而有些无线 AP 把加密密钥内存位置称作“加密密钥”,并从1开始为密钥编号,这使得特定内存位置的选择复杂化。在这样的情况下,您必须使得没有安装 Service Pack 的 Windows XP 密钥索引编号与无线 AP 上的加密密钥编号表示相同的加密密钥内存位置,否则无线 AP 和无线客户端将不能通信。 表 1 显示了这种关系。
表1 没有安装 Service Pack 的 Windows XP 密钥索引和无线AP加密密钥编号
最容易的配置是使用第一个加密密钥内存位置,该位置对应于没有安装 Service Pack 的 Windows XP 密钥索引 0 和无线 AP 加密密钥 1。
配置 Windows XP 无线客户端(无 WPA) 用于开放系统身份验证和 WEP 的 Windows XP 无线客户端的配置取决于无线网络适配器驱动程序是否支持“无线自动配置”,以及您使用的是 Windows XP SP2、Windows XP SP1,还是没有安装 Service Pack 的 Windows XP。
无线网络适配器驱动程序支持 Windows XP SP2 的“无线自动配置”
当无线网络适配器驱动程序支持 Windows XP SP2 的“无线自动配置”时,请使用以下过程来为基础结构模式的无线网络配置 Windows XP SP2:
1.在 Windows XP SP2 中安装无线网络适配器。 这个过程包括为无线网络适配器安装正确的驱动程序,以便它在“网络连接”中作为一个无线连接出现。
2.当计算机在家庭或小型企业的无线 AP 范围内时,Windows XP 应该检测到它,并在任务栏的通知区域使用一条“检测到无线网络”消息来发出提示。
网络适配器没有在“网络连接”中作为无线网络适配器出现。 它作为一个 LAN 适配器出现,类似于一个以太网连接。
无线连接的属性没有“无线网络配置”选项卡。
您不会收到一条表明有无线网络可用的 Windows XP 通知条消息。
为了体验 Windows XP 带来的无线功能,您应该联系无线网络适配器供应商,以获得支持“无线自动配置”的用于 Windows XP 的最新驱动程序版本。 如果新的驱动程序不可用,或者您想在获得驱动程序的同时将计算机连接到无线网络,就必须使用随无线网络适配器一起提供的配置软件来手动配置无线网络设置。
请使用配置软件来为无线网络适配器配置以下设置:
无线网络的 SSID
SSID 必须与无线 AP上的配置相同。
开放系统身份验证
启用 WEP 加密
WEP 密钥长度
选择无线 AP 上配置的密钥长度。 如果无线网络适配器不支持与无线 AP 相同的加密密钥长度,您必须重新配置无线 AP。 例如,如果无线 AP 支持 40-位和 104-位 WEP 密钥长度,而无线网络适配器仅支持 40-位密钥,您就必须将无线 AP 重新配置为使用 40-位 WEP 密钥。
WEP 密钥格式
选择与无线 AP 上的配置相同的格式。 如果无线网络适配器不支持与无线 AP 相同的加密密钥格式,您必须重新配置无线 AP。 例如,如果无线 AP 支持键盘 (ASCII) 和十六进制 WEP 密钥格式,而无线网络适配器仅支持键盘格式,您就必须将无线 AP 重新配置为使用键盘格式的加密密钥。
WEP 密钥
在与无线 AP 上配置的相同的加密密钥内存位置中键入相同的加密密钥。
配置 Windows XP 无线客户端(带 WPA) 用于 TKIP 加密和 WPA 预共享密钥身份验证的 Windows XP 无线客户端的配置取决于您是在使用 Windows XP SP2 还是在使用 Windows XP SP1,以及无线网络适配器驱动程序是否支持“无线自动配置”。
无线网络适配器驱动程序支持 Windows XP SP2 的“无线自动配置”
当无线网络适配器驱动程序支持 Windows XP SP2 的“无线自动配置”时,请使用以下过程来为基础结构模式的无线网络配置 Windows XP SP2:
1.在 Windows XP SP2 中安装无线网络适配器。 这个过程包括为无线网络适配器安装正确的驱动程序,以便它在“网络连接”中作为无线连接出现。
2.当计算机在家庭或小型企业的无线 AP 范围内时,Windows XP 应该会检测到它,并在任务栏的通知区域使用一条“检测到无线网络”消息来发出提示。
网络适配器没有在“网络连接”中作为无线网络适配器出现。 它作为一个 LAN 适配器出现,类似于一个以太网连接。
无线连接的属性没有“无线网络配置”选项卡。 您没有收到一条表明有无线网络可用的 Windows XP 通知条消息。
为了体验 Windows XP 带来的无线功能,您应该联系无线网络适配器供应商,以获得支持“无线自动配置”的用于 Windows XP 的最新驱动程序版本。 如果新的驱动程序不可用,或者您想在获得驱动程序的同时将计算机连接到无线网络,就必须使用随无线网络适配器一起提供的配置软件来手动配置无线网络设置。
请使用配置软件来为无线网络适配器配置以下设置:
无线网络的 SSID
SSID 必须与无线 AP上的配置相同。
启用带预共享密钥身份验证的 WPA
启用 TKIP 加密
WPA 预共享密钥
键入无线 AP 上配置的相同 WPA 预共享密钥。
没有使用无线访问点的无线网络
本节描述如何在没有使用无线 AP(特定模式)的情况下设置用于家庭和小型企业的无线网络。 对于特定模式的无线网络,您必须设置一个初始的无线客户端来承担无线 AP 的某些职责(这些职责与向其他无线网络客户端发送特定模式无线网络的名称信标有关)。
为了保护特定模式的家庭或小型企业无线网络,您必须使用开放系统身份验证和 WEP 加密。
配置初始无线客户端
用于开放系统身份验证和 WEP 加密的初始 Windows XP 无线客户端的配置取决于无线网络适配器驱动程序是否支持“无线自动配置”,以及您使用的是 Windows XP SP2、Windows XP SP1,还是没有安装 Service Pack 的 Windows XP。
无线网络适配器驱动程序支持 Windows XP SP2 的“无线自动配置”
下面的过程在初始无线客户端上为特定模式的无线网络配置 Windows XP SP2:
1.在 Windows XP SP2 中安装无线网络适配器。 这包括为无线网络适配器安装正确的驱动程序,以便它在“网络连接”中作为无线网络适配器出现。
2.由于您的家庭和小型企业位置可能不存在任何无线网络,任务栏的通知区域可能不会出现提示消息。
3.在“网络连接”中右键单击无线网络适配器,然后单击“属性”。 单击“无线网络” 选项卡。
4.从无线网络适配器属性对话框中,单击“首选网络”下面的“添加”。
5.在“关联”选项卡上,在“网络名称(SSID)”中键入您的特定模式无线网络的名称。
6.选中“这是一个计算机到计算机(特定)网络”复选框,同时清除“自动为我提供密钥”复选框。
7.在“网络身份验证”中,单击“打开”。 在“数据加密”中,单击WEP。
8.在“网络密钥”中,键入 WEP 密钥。 在“确认网络密钥”中再次键入 WEP 密钥。
9.在“密钥索引”中,选择 1。
10.单击“确定”来保存对无线网络的更改。
11.单击“确定”保存对无线网络适配器的更改。
图 8 显示了一个具有以下配置的家庭特定无线网络的 Windows XP SP2“无线网络属性”对话框的例子:
图" 10 没有安装 Service Pack 的 Windows XP 特定模式无线网络的示例属性
无线网络适配器驱动程序不支持“无线自动配置”
如果无线网络适配器驱动程序不支持“无线自动配置”,则将出现以下情况:
网络适配器没有在“网络连接”中作为无线网络适配器出现。 它作为一个 LAN 适配器出现。
无线连接的属性没有“无线网络配置”选项卡。
您不会收到一条表明有无线网络可用的 Windows XP 通知条消息。
为了体验 Windows XP 带来的无线功能,您应该联系无线网络适配器供应商,以获得支持“无线自动配置”的用于 Windows XP 的最新驱动程序版本。 如果新的驱动程序不可用,或者您想在获得驱动程序的同时将计算机连接到无线网络,就必须使用随无线网络适配器一起提供的配置软件来手动配置无线网络设置。
请使用配置软件来配置无线网络适配器的以下设置: 特定无线网络的 SSID
特定无线网络模式
开放系统身份验证
启用 WEP 加密
WEP 密钥长度
为了实现最高的安全性,请选择 104-位 WEP 密钥。
WEP 密钥格式
为实现最高的安全性,请选择十六进制格式 。
WEP 加密密钥内存位置
为了实现最简单的配置,请选择第一个加密密钥内存位置。
WEP 加密密钥 配置其他 Windows XP 无线客户端
用于开放系统身份验证和 WEP 加密的 Windows XP 无线客户端的配置取决于无线网络适配器驱动程序是否支持“无线自动配置”。
无线网络适配器驱动程序支持“无线自动配置”
对于支持“无线自动配置”的无线网络适配器,配置过程有所不同,具体取决于您使用的是 Windows XP SP2、Windows XP SP1,还是使用没有安装 Service Pack 的 Windows XP。
下面的过程为特定模式无线网络配置 Windows XP SP2:
1.在带 SP2 的 Windows XP 中安装无线网络适配器。 这包括为无线网络适配器安装正确的驱动程序,以便它在“网络连接”中作为无线网络适配器出现。
2.一旦计算机在家庭或小型企业的初始客户端范围内,Windows XP 就应该会检测到它,并在任务栏的通知区域使用一条“检测到无线网络”消息来发出提示。