如何使加密的无线网络易于访问?

你如何对一个无线网络连接采取保密措施而又能让授权用户更轻易地访问这个网络?
802.11有线等效加密(WEP)的许多缺点之一就是依靠手工设置的静态密钥,经常要输入十六进制数字 。许多用户不知道如何设置WEP,厂商在用户友好的图形用户接口上也没有采取措施隐藏WEP的细节 。WLAN治理员发现,手工设置WEP密钥非常麻烦、轻易出现错误并且由于这些密钥必须要在数百台设备上更新,一旦有一台设备丢失或者被盗,都会造成灾难性的影响 。
WPA(Wi-Fi保护访问)协议在某种程度上改善了这种状况 。WPA-PSKs(Personal PreShared Keys,个人预共享密钥)可以设置为明文的“口令短语”(passphrase),这比输入十六进制数字要轻易一些 。WPA企业版使用802.1X自动为每一个无线进程生成新的加密密钥,完全消除手工输入密钥 。遗憾的是,设置802.1X的“后端”更复杂并且更困难 。用户如何知道他们应该选择智能卡还是选择保护的EAP呢?用户应该检查“有效服务器证书”(Validate Server Certificate)吗?假如应该进行这种检查,他们应该信赖哪一个认证授权(Certificate Authority)呢?
幸运的是有很多能够让无线局域网安全设置更轻易一些的方法:

    推荐阅读