温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
  • 忘记密码?
登录注册×
获取短信验证码
其他方式登录
点击 登录注册 即表示同意 《亿速云用户服务条款》
  • 服务器
  • 数据库
  • 开发技术
  • 网络安全
  • 互联网科技
登 录 注册有礼
最新更新 网站标签 地图导航
产品
  • 首页 > 
  • 教程 > 
  • 网络安全 > 
  • 网络管理 > 
  • 无线AP如何区分来宾(流动)用户和正常用户?

无线AP如何区分来宾(流动)用户和正常用户?

发布时间:2020-07-15 20:37:38 来源:网络 阅读:489 作者:笨小驴 栏目: 网络管理

现在大部分局域网都提供了无线上网的功能。无线主要用于满足以下几种需求:

  1. 无线办公的需要,比如无线pos机等办公设备。

  2. 员工无线上网的需要。

  3. 来宾、客人的无线上网。

这样就带来了相关的安全性问题:

  1. 来宾有可能通过无线接入到企业内网,导致安全隐患。

  2. 员工有可能通过来宾的无线网络上网,从而绕开公司的行为管理策略,影响工作效率。

目前大部分解决方案都是来宾网络和内部无线网络使用不同的无线SSID和密码。但是实际上这个方案存在很大的漏洞:密码泄漏。来宾可以直接询问到内网的无线密码,甚至很多无线密码都是公开张贴的。而企业员工更是可以直接通过来宾网络上网。

本文将结合WFilter NGF的相关功能,来介绍更进阶的解决方案。

方案一:IP-mac绑定

该方案的具体策略如下:

  1. 来宾网络和办公网络处于不同的VLAN。

  2. 登记员工的电脑和手机,配置IP-mac绑定。

  3. 对来宾网段不启用IP-mac绑定。

  4. 对办公网络和来宾网络配置不同的带宽和上网策略。

这样配置后,来宾连接办公网络是获取不到IP的,从而也无法进入办公网络。而员工即使连上了来宾网络也无法上网。

一些相关的配置截图如下:

1)  VLAN划分

办公网络和来宾网络划分不同的VLAN。

无线AP如何区分来宾(流动)用户和正常用户?

2) IP-mac绑定

登记办公人员的手机和电脑,进行IP-MAC绑定。

无线AP如何区分来宾(流动)用户和正常用户?

对办公网段严格限制,未经绑定的设备既获取不到IP,也无法上网。

无线AP如何区分来宾(流动)用户和正常用户?


方案二:用户认证

该方案主要由以下方面组成:

  1. 无线用户上网时,需要输入用户名和口令登录。

  2. 办公人员用自己的用户名密码。

  3. 来宾用来宾的guest账号。

这样配置后,即使来宾知道了办公网络的无线密码,但是由于不知道个人的账号密码,所以还是无法使用办公网络的无线。但是该方案存在以下缺点:

  1. 来宾虽然不能使用办公无线上网,但是可以连接到办公的无线网络,可能会访问到内网敏感资源。

  2. 用户名密码仍然存在泄漏的可能。

  3. 无法阻止办公人员使用来宾的无线。

WFilter NGF中的“Web认证”功能,可以对无线网络进行身份认证,微信Wifi认证、短信认证等。从而认证上网人员的身份,记录上网内容,并且可以和本地账号、域账号、邮箱账号进行集成。如图:

无线AP如何区分来宾(流动)用户和正常用户?


无线AP如何区分来宾(流动)用户和正常用户?


综上所述,“IP-mac绑定”和“Web认证”都可以区分无线AP的来宾用户和正常用户。建议您根据自己的管理需要进行选择。严格一些就用IP-mac绑定,否则就用Web认证。



向AI问一下细节
推荐阅读:
  1. linux用户/用户密码和用户组管理
  2. Cisco 无线AP刷机为胖AP

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

无线上网 网络 管理
  • 上一篇新闻:
    三维程序/游戏制作基本常识
  • 下一篇新闻:
    hive 与 hbase 结合

猜你喜欢

  • MySQL外键约束如何设置
  • springboot跨服务调用的方法是什么
  • springcloud微服务怎么打包部署
  • docker内网安装部署的方法是什么
  • sqlserver进程怎么关闭
  • springboot怎么设置允许跨域
  • mybatis怎么判断数组长度
  • Linux上安装fastdb的步骤是什么
  • linux怎么解决glibc兼容问题
  • java compiler设置的方法是什么
最新资讯
  • Kali Linux的Docker镜像如何使用
  • Kali Linux是否支持容器化技术
  • 如何向Kali Linux的开发者提交bug报告或建议
  • Kali Linux是否有官方支持的论坛或邮件列表
  • Kali Linux的社区支持是否活跃
  • Kali Linux如何与其他Linux发行版进行比较
  • Kali Linux是否有官方的在线教程或视频教程
  • Kali Linux是否支持多语言界面
  • Kali Linux的更新策略是什么
  • Kali Linux的Clonezilla工具如何使用
相关推荐
  • 非root用户正常使用wireshark方法
  • Cisco 无线AP配置方法
  • 局域网内用户私自接无线AP
  • 启用邮件用户、启用和禁用邮箱用户
  • 实际用户和有效用户的
  • 无线AP故障怎么解决
  • 如何分析购物中心的无线AP选择
  • 如何分析专业景区无线AP覆盖方案
  • 餐厅无线AP覆盖的特点有哪些
  • Linux用户和用户组如何管理

相关标签

命令行 安全 密码 管理 虚拟机 电脑 ubuntu 网络 win7 计算机 centos 无线网络 xp wifi 路由器 树莓派 无线路由器 办公区 带宽占用 wif
AI

深圳SEO优化公司松岗百度爱采购报价济南建设网站报价同乐SEO按天扣费坂田营销网站哪家好遂宁SEO按天扣费推荐平湖关键词按天收费推荐海东网页制作推荐哈密网站制作哪家好广东设计网站报价自贡网站制作报价常州百度竞价包年推广报价民治高端网站设计报价青岛网站优化软件公司宁波外贸网站设计公司迪庆百度竞价包年推广推荐塔城seo排名公司广州网站定制报价大庆网站优化按天收费价格衡水如何制作网站宜春百搜标王报价青岛如何制作网站报价爱联阿里店铺运营多少钱益阳关键词按天收费报价安庆外贸网站制作价格布吉关键词按天扣费推荐宿州设计网站平顶山阿里店铺运营公司阿里企业网站改版推荐泰安关键词排名哪家好乌海设计网站报价歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化