【问题标题】:User legitimacy in wireless network无线网络中的用户合法性
【发布时间】:2012-03-04 20:31:25
【问题描述】:

我有一个很大的无线网络,我想知道是否有确保用户合法性的机制:

我在公司有 10 个接入点,并且都有相同的 WPA-PSK 密码。如果有人破坏了无线加密或从合法用户那里窃取了密钥,我想要一种保护用户的机制。我想保护他们免受嗅探攻击..我想要一种机制来禁止特定用户访问网络,即使他访问了无线网络,我希望他被禁止访问任何网络设施

我无法使用无线电服务器,IpSec 是否可以帮助我解决问题(阻止新的攻击者并阻止特定用户)?

【问题讨论】:

    标签: networking wireless ipsec wpa


    【解决方案1】:

    在大学里,他们根本不加密 WLAN,而是使用 VPN 来提供访问。有了这个,入侵者只能访问 WLAN,但他们无能为力。

    【讨论】:

    • 这是唯一的方法吗?我需要设置一个 vpn 服务器并让所有用户通过 vpn 连接到本地服务器,然后连接到其余的网络设施?
    • 我只为少数用户管理个人 OpenVPN 服务器(基于证书)。这对于大规模的学生(尤其是)来说将是一个巨大的痛苦。但是,是的,这可能是保证您正在尝试做的事情的唯一方法。顺便说一句,我去的大学确实使用了加密,因此一揽子声明是错误的。
    【解决方案2】:

    企业 WPA2(基于证书的访问)可能也可以工作,但您的硬件必须支持它。搜索 802.1x(如果您有正确的交换机,它也适用于有线网络)。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-08-13
      • 2012-11-05
      • 2019-05-05
      • 2012-05-06
      • 2019-02-28
      • 2012-10-13
      • 2023-04-04
      相关资源
      最近更新 更多