Super resposta curta:
Se você deseja uma boa segurança sem muitas dificuldades, use o WPA2-Personal, com apenas a codificação "AES" (também conhecida como "AES-CCMP") ativada.
Resposta curta:
Para a sua criptografia, use WPA2 (sem WEP, sem WPA) com AES-CCMP (sem WEP, sem TKIP).
Para o seu mecanismo de autenticação:
- Se você quiser que todos compartilhem uma frase secreta, use PSK (também conhecido como Pessoal).
- Se você deseja configurar credenciais de autenticação separadas para cada usuário (como nomes de usuário e senhas ou certificados de chave pública), use o Enterprise.
Note, no entanto, que a maioria dos APs não pode fazer autenticação Enterprise; você precisa configurar um servidor RADIUS separado em sua rede e apontar o AP nesse servidor. Se isso soa muito trabalhoso para você, você terá que ficar com o PSK.
Não mexa com WEP ou WPA ou TKIP originais, a menos que você tenha equipamentos 802.11 muito antigos de mais de 13 anos atrás que não consigam fazer WPA2, e não se importe em enfraquecer ou destruir sua segurança para conseguir engrenagem de envelhecimento na rede.
Quanto à questão do comprimento da chave, o AES, usado pelo WPA2, sempre usa chaves de 256 bits. Seja qual for a senha usada, ela fica com hash e é mesclada com alguns outros parâmetros para gerar uma chave de sessão de 256 bits.