Configurer et contrôler WPA2 PSK
Ce laboratoire vise un WLAN WPA2 Personal avec AES/CCMP et une clé partagée. Utilisez une clé de laboratoire distincte, jamais un secret réel. Les noms des menus diffèrent selon le contrôleur : l’objectif est de reconnaître les fonctions WLAN, sécurité L2, mappage réseau, activation et vérification client.
Votre objectif
Savoir expliquer configurer et contrôler wpa2 psk, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.
- 5.10 Configure and verify WLAN within the GUI using WPA2 PSK
Prérequis : les notions précédentes, notamment WPA, WPA2 et WPA3.
Relier les idées
CARTE CONCEPTUELLELe contrôleur et le client doivent utiliser une PSK compatible et le même mode de sécurité attendu.
Comprendre, étape par étape
Le contrôleur et le client doivent utiliser une PSK compatible et le même mode de sécurité attendu.
AES/CCMP est le choix attendu pour un WLAN WPA2 moderne dans ce laboratoire, plutôt que TKIP.
Le mappage du WLAN vers le VLAN ou profil de politique doit fournir le réseau client correct.
Vérifier un mauvais secret rejeté et un bon secret accepté contrôle le comportement attendu, sans révéler la clé dans les captures partagées.
Un exemple concret
GUI conceptuelle :
1. WLAN LAB-CCNA, SSID LAB-CCNA
2. Policy/VLAN clients cohérent
3. Sécurité : WPA2 Personal, AES/CCMP, PSK longue de laboratoire
4. Enabled + appliquer
5. Client : sécurité identique, DHCP, test passerelleLes invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.
À vous de jouer
Un client obtient une adresse du VLAN gestion au lieu du VLAN utilisateurs. Que corriger ?
Un indice, pas la réponse
Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.
Voir le raisonnement corrigé
Le mappage WLAN/policy/VLAN et le transport de ce VLAN. La sécurité radio peut être correcte malgré un mauvais réseau client.
Le déclic en quatre questions
Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.
À retenir
Le contrôleur et le client doivent utiliser une PSK compatible et le même mode de sécurité attendu. Vérifier un mauvais secret rejeté et un bon secret accepté contrôle le comportement attendu, sans révéler la clé dans les captures partagées.
Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.
Sources & vérification
Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.