企業(yè)無線網(wǎng)的優(yōu)勢
1、支持4個(gè)無線網(wǎng)絡(luò)名稱,支持,與內(nèi)網(wǎng)完全隔離,確保內(nèi)部數(shù)據(jù)安全;
2、無線網(wǎng)絡(luò)安全綁定VLAN,滿足設(shè)定不同人員接入的網(wǎng)絡(luò)權(quán)限需求;
3、支持設(shè)置訪客網(wǎng)絡(luò),使得賓客只能訪問外部網(wǎng)絡(luò);
4、支持SSID隔離,AP內(nèi)部隔離,有效避免環(huán)路,廣播風(fēng)暴影響;
5、無線網(wǎng)絡(luò)支持WEP、WPA等安全加密算法,保證數(shù)據(jù)安全。
在無線網(wǎng)絡(luò)的實(shí)際應(yīng)用中,安全隱患主要體現(xiàn)在那些方面?
1.網(wǎng)絡(luò)帶寬被盜用
很多企業(yè)使用無線路由器或者是無線AP組建無線網(wǎng)絡(luò),接入者只要在企業(yè)無線網(wǎng)絡(luò)的覆蓋范圍之內(nèi)就可以盜用企業(yè)的'帶寬資源。就這樣,企業(yè)網(wǎng)絡(luò)的帶寬被接入者白白盜用。
2.企業(yè)商業(yè)外泄
企業(yè)網(wǎng)絡(luò)中通常會存放著企業(yè)的一些商業(yè)合同及資料,一旦成功登錄無線網(wǎng)絡(luò),企業(yè)的商業(yè)將會受到威脅。由于很多企業(yè)員工電腦安全意識的缺乏,電腦的口令通常為空,或者非常簡單,這種情況之下,登錄了企業(yè)網(wǎng)絡(luò)之后,企業(yè)的商業(yè)豈不是暴露?對于企業(yè)的資料,可以隨意刪除或更改,屆時(shí),企業(yè)的正常運(yùn)營也會受到影響。
企業(yè)無線網(wǎng)絡(luò)建設(shè)方法
1.主設(shè)備采用XFH-GB系列網(wǎng)關(guān),此網(wǎng)關(guān)不僅可做為防火墻使用,具備通常防火墻的NAT、防攻擊等功能,并且支持PPPoE撥號服務(wù)。
2.支持用戶多種接入方式認(rèn)證機(jī)制,包括:基于Protal、802.1X、mac等認(rèn)證,保證網(wǎng)絡(luò)訪問的安全性;
3.采用無線控制器+AP相結(jié)合的解決方案來實(shí)現(xiàn)無線網(wǎng)絡(luò)的覆蓋,邏輯組網(wǎng)圖;
4.網(wǎng)關(guān)上開啟RADIUS認(rèn)證,通過標(biāo)準(zhǔn)RADIUS協(xié)議與星峰航管理服務(wù)器連接,所有的用戶PPPoE撥號請求,均會轉(zhuǎn)到管理服務(wù)器上進(jìn)行身份認(rèn)證。
5.管理員通過管理服務(wù)器進(jìn)行用戶管理,通過網(wǎng)關(guān)設(shè)置相應(yīng)的訪問規(guī)則,從而對用戶實(shí)現(xiàn)精細(xì)化管理。
以上信息由專業(yè)從事企業(yè)級無線價(jià)格的北京安騰思路于2024/9/12 15:23:28發(fā)布
轉(zhuǎn)載請注明來源:http://m.chevaliers-et-troubadours.com/qyzx/bjatsl-2812817690.html