千家信息网

无线AP如何区分来宾(流动)用户和正常用户?

发表于:2024-11-24 作者:千家信息网编辑
千家信息网最后更新 2024年11月24日,现在大部分局域网都提供了无线上网的功能。无线主要用于满足以下几种需求:无线办公的需要,比如无线pos机等办公设备。员工无线上网的需要。来宾、客人的无线上网。这样就带来了相关的安全性问题:来宾有可能通过
千家信息网最后更新 2024年11月24日无线AP如何区分来宾(流动)用户和正常用户?

现在大部分局域网都提供了无线上网的功能。无线主要用于满足以下几种需求:

  1. 无线办公的需要,比如无线pos机等办公设备。

  2. 员工无线上网的需要。

  3. 来宾、客人的无线上网。

这样就带来了相关的安全性问题:

  1. 来宾有可能通过无线接入到企业内网,导致安全隐患。

  2. 员工有可能通过来宾的无线网络上网,从而绕开公司的行为管理策略,影响工作效率。

目前大部分解决方案都是来宾网络和内部无线网络使用不同的无线SSID和密码。但是实际上这个方案存在很大的漏洞:密码泄漏。来宾可以直接询问到内网的无线密码,甚至很多无线密码都是公开张贴的。而企业员工更是可以直接通过来宾网络上网。

本文将结合WFilter NGF的相关功能,来介绍更进阶的解决方案。

方案一:IP-mac绑定

该方案的具体策略如下:

  1. 来宾网络和办公网络处于不同的VLAN。

  2. 登记员工的电脑和手机,配置IP-mac绑定。

  3. 对来宾网段不启用IP-mac绑定。

  4. 对办公网络和来宾网络配置不同的带宽和上网策略。

这样配置后,来宾连接办公网络是获取不到IP的,从而也无法进入办公网络。而员工即使连上了来宾网络也无法上网。

一些相关的配置截图如下:

1) VLAN划分

办公网络和来宾网络划分不同的VLAN。

2) IP-mac绑定

登记办公人员的手机和电脑,进行IP-MAC绑定。

对办公网段严格限制,未经绑定的设备既获取不到IP,也无法上网。


方案二:用户认证

该方案主要由以下方面组成:

  1. 无线用户上网时,需要输入用户名和口令登录。

  2. 办公人员用自己的用户名密码。

  3. 来宾用来宾的guest账号。

这样配置后,即使来宾知道了办公网络的无线密码,但是由于不知道个人的账号密码,所以还是无法使用办公网络的无线。但是该方案存在以下缺点:

  1. 来宾虽然不能使用办公无线上网,但是可以连接到办公的无线网络,可能会访问到内网敏感资源。

  2. 用户名密码仍然存在泄漏的可能。

  3. 无法阻止办公人员使用来宾的无线。

WFilter NGF中的"Web认证"功能,可以对无线网络进行身份认证,微信Wifi认证、短信认证等。从而认证上网人员的身份,记录上网内容,并且可以和本地账号、域账号、邮箱账号进行集成。如图:



综上所述,"IP-mac绑定"和"Web认证"都可以区分无线AP的来宾用户和正常用户。建议您根据自己的管理需要进行选择。严格一些就用IP-mac绑定,否则就用Web认证。



无线 来宾 网络 办公 密码 方案 认证 用户 员工 账号 配置 不同 人员 无线网络 功能 用户名 策略 安全 企业 大部分 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据录入分析软件开发工具 笔记本代理服务器怎么关闭 北京速邦网络技术公司是外包吗 河南第三方软件开发哪家正规 广州美厚网络技术 广州柯嘉网络技术有限公司 微信小程序批量写入云数据库 cs1.6还有服务器么 上海银联网络技术活动方案 格梦网络技术有限公司 vpn服务器能连外网吗 数据库中如何搜索引擎 有钱还app是不是多个服务器 沈阳苹果软件开发需要多少钱 linux邮件服务器架设 kpi考核三大指标软件开发 罗湖区口碑好的网络技术诚信服务 税控盘服务器地址 《网络安全法》正式实施 团队任务管理 自建服务器 网络安全是国家保密 于nosql数据库的是 金蝶数据库质疑了怎么处理 数据库中如何搜索引擎 redis命令行选择数据库 邮储软件开发中心二面 数据库可以有很多主键吗 服务器启动界面关机方式 吉林统一软件开发服务检测中心 QQ软件开发投入成本
0