Cisco Systems WES610N Manuale Utente

Pagina di 546
4
Důležité součásti zabezpečení bezdrátové sítě
Linksys WES610N/WET610N
4
Bezdrátové  připojení  představuje  snadný  a  pohodlný  způsob  vysokorychlostního 
připojení  k  domácí  síti  a  je  v  současnosti  velmi  rozšířené .  Protože  bezdrátové  sítě 
využívají  k  přenosu  dat  rádiové  vlny,  jsou  tyto  sítě  více  náchylné  k  napadení  než 
tradiční pevné sítě . Stejně jako komunikace mobilního nebo bezdrátového telefonu, je 
možné bezdrátové sítě odposlouchávat . Protože není možné fyzicky zabránit přístupu 
k bezdrátové síti, je potřeba podniknout zvláštní kroky k zajištění bezpečnosti sítě . 
Změna výchozího názvu nebo SSID bezdrátové sítě
Bezdrátová zařízení mají z výroby nastaven výchozí název sítě, který se také označuje 
jako identifikátor SSID (Service Set Identifier) . Název bezdrátové sítě může obsahovat 
až 32 znaků . Výchozí název bezdrátové sítě pro bezdrátová zařízení Linksys je linksys . 
Doporučujeme název bezdrátové sítě změnit na jedinečný název, který odliší vaši síť 
od  ostatních  bezdrátových  sítí  v  okolí .  Jako  název  však  nepoužívejte  osobní  údaje 
(například rodné číslo), protože tyto informace budou volně dostupné každému, kdo si 
bude prohlížet přehled sítí . 
Změna výchozího hesla
Pokud budete chtít změnit nastavení bezdrátových zařízení, jako jsou směrovače nebo 
přístupové body, budete vyzváni k zadání hesla . Tato zařízení mají z výroby nastaveno 
výchozí  heslo .  Výchozí  heslo  zařízení  Linksys  je  admin .  Protože  jsou  tyto  výchozí 
přihlašovací údaje známy, hrozí při jejich použití, že s jejich pomocí může neoprávněná 
osoba snadno získat přístup k bezdrátovému zařízení a změnit nastavení sítě . Aby se 
takovému nebezpečí předešlo, změňte heslo zařízení tak, aby nešlo snadno uhádnout .
Aktivace filtrování podle adresy MAC
Směrovače Linksys umožňují filtrovat přístup podle adres MAC (Media Access Control) 
klientských  zařízení .  Adresa  MAC  je  jedinečný  identifikátor  složený  z  čísel  a  písmen, 
který má přiřazeno každé síťové zařízení . Když je zapnuto filtrování podle adresy MAC, 
je přístup k bezdrátové síti povolen pouze určitým zařízením . Můžete například povolit 
pouze adresy MAC počítačů u vás doma a tím zakázat přístup všem ostatním zařízením . 
Aktivace šifrování
Data přenášená v bezdrátové síti je možné chránit pomocí šifrování . Metody šifrování 
Wi-Fi  Protected  Access  (WPA/WPA2)  a  Wired  Equivalent  Privacy  (WEP)  nabízí  různé 
úrovně zabezpečení bezdrátové komunikace .
Šifrování  WPA/WPA2  poskytuje  vyšší  míru  zabezpečení  než  šifrování  WEP,  protože 
metody  WPA  a  WPA2  používají  dynamické  šifrovací  klíče .  Kvůli  zajištění  ochrany 
bezdrátově přenášených dat je třeba používat nejdokonalejší metodu šifrování, kterou 
síťová zařízení podporují . 
WEP je starší standard šifrování, který může být jedinou dostupnou metodou šifrování u 
starších zařízení, která nepodporují standard WPA .
Obecná pravidla zabezpečení sítě
Zabezpečení  bezdrátové  sítě  je  zbytečné,  pokud  nebude  dostatečně  zabezpečena 
vlastní síť . 
 • Nastavte přístupové heslo u všech počítačů v síti a samostatným heslem chraňte 
citlivé soubory .
 • Pravidelně měňte hesla .
 • Používejte antivirový software a bránu firewall .
 • Nepoužívejte  a  zakažte  sdílení  souborů  (sítě  peer-to-peer) .  Některé  aplikace 
mohou spustit sdílení souborů bez souhlasu nebo vědomí uživatele .
Důležité součásti zabezpečení bezdrátové sítě