Utilice Seguridad personal si es usted un usuario doméstico o de pequeña empresa que puede utilizar una amplia variedad de procedimientos de seguridad sencillos para proteger su conexión WiFi. Puede que le interese seleccionar para su red WiFi una de las opciones de seguridad de la lista que son fáciles de configurar. Consulte Opciones de seguridad personal, si desea una descripción de cada una de las opciones. No se requiere un servidor RADIUS o AAA.
Nombre | Parámetro |
---|---|
Opciones generales |
Seleccione esta opción para abrir las Opciones de seguridad personal. Las opciones de seguridad que están disponibles dependen del Modo de operación seleccionado en las Opciones de seguridad de Crear perfil WiFi. Entre dispositivos (Ad Hoc): En el modo entre dispositivos, también llamado ad hoc o específico, los equipos inalámbricos envían información directamente a los demás equipos inalámbricos. El modo Ad Hoc puede utilizarse para conectar varios equipos ubicados en una red en el hogar o una oficina pequeña, o bien para configurar una red inalámbrica temporal durante una reunión.
Red (Infraestructura): Una red de infraestructura consta de uno o más puntos de acceso en uno o más equipos con adaptadores WiFi instalados. Al menos un punto de acceso debería disponer de conexión cableada. Para usuarios domésticos, esto es generalmente una red de banda ancha o de cable.
|
Opciones de seguridad |
Si configura un perfil entre dispositivos (Ad Hoc), seleccione una de las siguientes opciones de codificación de datos:
Si está configurando un perfil de Red (infraestructura), seleccione:
|
botón Avanzadas |
Haga clic para acceder a Opciones avanzadas y configurar las opciones siguientes:
|
Atrás |
Regresa a la página anterior del Asistente de perfil. |
Aceptar |
Cierra el Asistente de perfil y guarda el perfil. |
Cancelar |
Cierra el Asistente de perfil y cancela los cambios hechos. |
Ayuda |
Ofrece la información de ayuda de la página actual. |
En una red WiFi doméstica puede utilizar una gran variedad de sencillos procedimientos de seguridad para proteger la conexión inalámbrica. Éstos incluyen:
La codificación de acceso protegido Wi-Fi (WPA) ofrece protección de sus datos en la red. WPA utiliza una clave de codificación llamada Clave precompartida (PSK) para codificar los datos antes de la transmisión. Introduzca la misma contraseña en todos los equipos y punto de acceso de su red doméstica o de pequeña empresa. Sólo los dispositivos que utilicen la misma clave de codificación pueden tener acceso a la red o descodificar los datos codificados transmitidos por otros equipos. La contraseña inicia automáticamente el Protocolo de integridad de claves temporales (TKIP) o el protocolo AES-CCMP para el proceso de codificación de datos.
La codificación WEP ofrece dos niveles de seguridad:
Para mayor seguridad, utilice una clave de 128 bits. Si utiliza la codificación, todos los dispositivos inalámbricos de la red inalámbrica deben utilizar las mismas claves de codificación.
El propio usuario puede crear la clave y especificar la longitud (64 bits ó 128 bits) y un índice de claves (la ubicación en la que se almacena una clave específica). Cuanto más larga es la clave, más segura es ésta. Si aumenta un carácter a la longitud de la clave, el número de claves posibles se duplica.
Frase de autenticación (64 bits): Escriba cinco (5) caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave hexadecimal (64 bits): Escriba 10 caracteres hexadecimales, 0-9, A-F.
Frase de autenticación (64 bits): Utilice 13 caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave hexadecimal (128 bits): Escriba 26 caracteres hexadecimales, 0-9, A-F.
Con codificación de datos WEP se puede configurar una estación inalámbrica con un máximo de cuatro claves (los valores del índice de las claves son 1, 2, 3 y 4). Cuando un punto de acceso o una estación inalámbrica transmite un mensaje codificado mediante una clave almacenada en un índice de claves determinado, el mensaje transmitido indica el índice de la clave que se utilizó para codificar el cuerpo del mensaje. El punto de acceso o estación inalámbrica receptora puede, a continuación, recuperar la clave que está en el índice de la clave y utilizarla para descodificar el cuerpo codificado del mensaje.
PRECAUCIÓN: Las redes WiFi que no emplean autenticación ni codificación son muy vulnerables al acceso por parte de usuarios no autorizados.
En la ventana principal de Intel(R) PROSet/Wireless WiFi, utilice uno de los siguientes métodos para establecer conexión con una red entre dispositivos:
Para crear un perfil para una conexión de red inalámbrica sin codificación, siga estas instrucciones:
Cuando se activa la codificación de datos de WEP, se utiliza una clave o contraseña de red para la codificación.
Se proporciona automáticamente una clave de red para el usuario (por ejemplo, la puede proporcionar el fabricante del adaptador de red inalámbrico) o el usuario puede escribirla y especificar la longitud (64 bits ó 128 bits), el formato (caracteres ASCII o dígitos hexadecimales) y el índice (la ubicación en la que se almacena una clave determinada). Cuanto más larga es la clave, más segura es ésta.
Para agregar una clave de red a una conexión de red de infraestructura:
Para agregar una contraseña o clave de red:
Cuando se activa la codificación WEP en un punto de acceso, la clave WEP se utiliza para verificar el acceso a la red. Si el dispositivo inalámbrico no tiene la clave WEP correcta, aun cuando la autenticación sea satisfactoria, el dispositivo no puede transmitir datos a través del punto de acceso ni descodificar los datos recibidos de éste.
Nombre Descripción Contraseña
Escriba la contraseña de seguridad inalámbrica (frase de autenticación) o clave de codificación (clave WEP).
Frase de autenticación (64 bits)
Escriba cinco (5) caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave WEP (64 bits)
Escriba 10 caracteres hexadecimales, 0-9, A-F.
Frase de autenticación (64 bits)
Utilice 13 caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave WEP (128 bits)
Escriba 26 caracteres hexadecimales, 0-9, A-F.
Para agregar más de una contraseña:
El Modo personal WPA* requiere la configuración manual de una clave precompartida (PSK) en el punto de acceso y los clientes. PSK autentica la contraseña o código de identificación de un usuario, tanto en la estación cliente como en el punto de acceso. El punto de acceso realiza la autenticación. El Modo personal WPA está diseñado para los entornos domésticos y de pequeña empresa.
WPA2* es la segunda generación de seguridad de WPA que ofrece a los usuarios inalámbricos de empresa y consumidor un nivel de garantía tan alto que sólo los usuarios autorizados pueden acceder a sus redes inalámbricas. WPA2 proporciona un mecanismo de codificación más sólido mediante Estándar de codificación avanzada (AES), que es un requisito para algunos usuarios corporativos y gubernamentales.
NOTA: Para alcanzar velocidades de transferencia superiores a los 54 Mbps en conexiones 802.11n, debe seleccionarse la seguridad WPA2-AES. Se puede optar por no utilizar seguridad (Ninguna) para poder configurar la red y solucionar problemas en ella.
Para configurar un perfil de red WiFi con autenticación de red WPA-Personal y codificación de datos TKIP:
NOTA: WPA - Personal y WPA2 - Personal son interoperables.
El Acceso protegido Wi-Fi (Wi-Fi Protected Access, WPA*) es una mejora de la seguridad que aumenta considerablemente el nivel de protección de datos y el control del acceso a una red inalámbrica. WPA impone la autenticación y el intercambio de claves de 802.1X y funciona sólo con claves de codificación dinámicas. Para un usuario doméstico o una pequeña empresa, WPA-Personal utiliza Estándar de codificación avanzada - Protocolo CBC-MAC contrario (AES-CCMP) o Protocolo de integridad de claves temporal (TKIP).
NOTA: Para alcanzar velocidades de transferencia superiores a los 54 Mbps en conexiones 802.11n, debe seleccionarse la seguridad WPA2-AES. Se puede optar por no utilizar seguridad (Ninguna) para poder configurar la red y solucionar problemas en ella.
Para crear un perfil de red WiFi con autenticación de red WPA2*-Personal y codificación de datos AES-CCMP:
AES-CCMP (Estándar de codificación avanzada - Protocolo CBC-MAC contrario) es un nuevo método de protección de la privacidad en transmisiones inalámbricas especificado en el estándar IEEE 802.11i. AES-CCMP ofrece un método de codificación más robusto que TKIP. Elija AES-CCMP como el método de codificación de datos siempre que sea necesaria una protección de datos sólida.
Si el punto de acceso o enrutador inalámbrico es compatible con WPA2 - Personal, debe activarlo en el punto de acceso y utilizar una contraseña extensa y robusta. La misma contraseña utilizada en el punto de acceso debe utilizarse en este equipo y en todos los demás dispositivos inalámbricos que tienen acceso a la red inalámbrica.
NOTA: WPA - Personal y WPA2 - Personal son interoperables.