LEÇON 67 · 18 MIN ESTIMÉES

Configurer et contrôler WPA2 PSK

Ce laboratoire vise un WLAN WPA2 Personal avec AES/CCMP et une clé partagée. Utilisez une clé de laboratoire distincte, jamais un secret réel. Les noms des menus diffèrent selon le contrôleur : l’objectif est de reconnaître les fonctions WLAN, sécurité L2, mappage réseau, activation et vérification client.

Votre objectif

Savoir expliquer configurer et contrôler wpa2 psk, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 5.10 Configure and verify WLAN within the GUI using WPA2 PSK

Prérequis : les notions précédentes, notamment WPA, WPA2 et WPA3.

Relier les idées

CARTE CONCEPTUELLE
Configurer et contrôler WPA2 PSKCarte conceptuelle simplifiée : Identité / source → Politique ordonnée → Autoriser / refuser → Traces / contrôle. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Identité / source01Politique ordonnée02Autoriser / refuser03Traces / contrôle04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

Le contrôleur et le client doivent utiliser une PSK compatible et le même mode de sécurité attendu.

Comprendre, étape par étape

01

Le contrôleur et le client doivent utiliser une PSK compatible et le même mode de sécurité attendu.

02

AES/CCMP est le choix attendu pour un WLAN WPA2 moderne dans ce laboratoire, plutôt que TKIP.

03

Le mappage du WLAN vers le VLAN ou profil de politique doit fournir le réseau client correct.

04

Vérifier un mauvais secret rejeté et un bon secret accepté contrôle le comportement attendu, sans révéler la clé dans les captures partagées.

Un exemple concret

LABORATOIRE · EXEMPLE PÉDAGOGIQUE
GUI conceptuelle :
1. WLAN LAB-CCNA, SSID LAB-CCNA
2. Policy/VLAN clients cohérent
3. Sécurité : WPA2 Personal, AES/CCMP, PSK longue de laboratoire
4. Enabled + appliquer
5. Client : sécurité identique, DHCP, test passerelle

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Un client obtient une adresse du VLAN gestion au lieu du VLAN utilisateurs. Que corriger ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Le mappage WLAN/policy/VLAN et le transport de ce VLAN. La sécurité radio peut être correcte malgré un mauvais réseau client.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

Le contrôleur et le client doivent utiliser une PSK compatible et le même mode de sécurité attendu. Vérifier un mauvais secret rejeté et un bon secret accepté contrôle le comportement attendu, sans révéler la clé dans les captures partagées.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur