无线安全管理实例
上一节
下一节
2001年6月6日,西班牙首先发现了一种称为“VBS-TIMOFONICA”的蠕虫病毒,这种病毒可以通过计算机执行向手机乱发短信。严格而言,这种病毒应该属于计算机病毒,因为它具有破坏计算机CMOS的能力,但对手机的危害性并不是很大。不过,也正是从这个病毒开始,人类与病毒之战从个人电脑开始进入了移动终端时代。
基于访问点的安全措施
更改无线路由的默认密码
合理放置无线设备的位置
MAC地址过滤
禁用DHCP和SNMP设置
修改默认的服务区标识符(SSID)
禁用SSID广播
使用WEP加密
AP隔离
802.1x协议
现有一个大型企业的北京总部,公司内部分成4个独立的VLAN。为了保证管理方便无线接入服务通常被单独放在一个VLAN中。无线网络通过这些年的演变发展已从最初的分布式AP管理模式,转换至集中式管理模式。也就是通过一个无线交换机来控制若干个无线热点即AP。为了无线网络接入和数据交换的安全,设置WEP和网页认证双重安全方式。
Ringmaster软件安装
新设备添加与管理设置
创建VLAN