Cisco Cisco Aironet 1200 Access Point 브로셔

다운로드
페이지 15
 
 
© 2005 Cisco Systems, Inc. All rights reserved. 
Important notices, privacy statements, and trademarks of Cisco Systems, Inc. can be found on cisco.com. 
Page 5 of 15 
 
 
Remote Access Wireless LAN Security 
In certain instances, enterprises may require end-to-end security to protect their business applications. With remote access security, administrators 
set up a virtual private network (VPN) to allow mobile users in public hot spots, such as airports, hotels, and convention centers, to tunnel back to 
the corporate network. 
For enterprise deployments, an enhanced security solution, such as the Cisco Unified Wireless Network, meets and exceeds WLAN security 
requirements, so using a VPN for an enterprise WLAN is not necessary. Using VPN in an internal WLAN deployment may affect WLAN 
performance, limit roaming and make the login process more complex for users. Therefore, the additional overhead, limitations, and expense 
of a VPN overlay for an internal WLAN are not necessary. 
PEACE OF MIND WITH THE CISCO UNIFIED WIRELESS NETWORK 
Network managers need WLANs that provide the same level of security, scalability, reliability, ease of deployment, and management that they have 
come to expect from their wired LANs. Security policy monitoring must be performed on a regular basis. Network security solutions must be easily 
deployable to several, hundreds or thousands of access points. Unauthorized access points installed by employees or malicious intruders must be 
detected. 
The Cisco Unified Wireless Network supports an enterprise-ready, standards-based, wireless security solution that gives network administrators’ 
confidence that their data will remain private and secure when they use Cisco wireless products, 
Cisco Aironet Series
 products, 
Cisco Compatible 
Extensions
 products, or Wi-Fi Certified WLAN client devices. This enterprise-class wireless security solution supports robust wireless LAN 
security services that closely parallel the security available in a wired LAN. It fulfills the need for consistent, reliable, and secure mobile networking 
by delivering industry-leading WLAN security services. It mitigates sophisticated passive and active WLAN attacks, interoperates with a range of 
client devices and provides reliable, scalable, centralized security management. The Cisco Unified Wireless Network allows network administrators 
to deploy large-scale enterprise WLANs with scalable problem-free security administration that does not increase the burden on the IT staff. 
The Cisco Unified Wireless Network delivers many innovative Cisco enhancements and supports 
Wi-Fi Protected Access
 (WPA) and 
Wi-Fi 
Protected Access 2
 (WPA2) providing access control via per-user, per-session mutual authentication and data privacy via strong dynamic 
encryption. Quality of service (QoS) and mobility are integrated into this solution to enable a rich set of enterprise applications. 
The Cisco Unified Wireless Network provides: 
 
Secure Connectivity for WLANs—Strong dynamic encryption keys that automatically change on a configurable basis to protect the privacy 
of transmitted data. 
 
WPA—TKIP encryption enhancements such as MIC, per-packet keys via initialization vector hashing, and broadcast key rotation 
 
WPA2—AES the “gold standard” for data encryption 
 
Trust and Identity for WLANs—Robust WLAN access control that helps to ensure that legitimate clients associate only with trusted access 
points rather than rogue or unauthorized access points. This is provided via per-user, per-session, mutual authentication using IEEE 802.1X, 
a variety of Extensible Authentication Protocol (EAP) types and a Remote Authentication Dial-In User Service (RADIUS) or Authentication, 
Authorization, and Accounting (AAA) server. 
 
Support for the broadest range of 802.1X authentication types, client devices, and client operating systems on the market 
 
Support for RADIUS accounting records for all authentication attempts