首頁 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 模擬考試 考友錄 實(shí)用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓(xùn) | 在職研 | 自學(xué)考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級 | 職稱英語 | 商務(wù)英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學(xué)習(xí) | 法語 | 德語 | 韓語
計(jì)算機(jī)等級考試 | 軟件水平考試 | 職稱計(jì)算機(jī) | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
華為認(rèn)證 | Java認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問 | 導(dǎo)游資格
報(bào)檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務(wù)師 | 跟單員 | 單證員 | 物流師 | 價(jià)格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網(wǎng)絡(luò)編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護(hù)士
會計(jì)從業(yè)資格考試會計(jì)證) | 經(jīng)濟(jì)師 | 會計(jì)職稱 | 注冊會計(jì)師 | 審計(jì)師 | 注冊稅務(wù)師
注冊資產(chǎn)評估師 | 高級會計(jì)師 | ACCA | 統(tǒng)計(jì)師 | 精算師 | 理財(cái)規(guī)劃師 | 國際內(nèi)審師
一級建造師 | 二級建造師 | 造價(jià)工程師 | 造價(jià)員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質(zhì)量工程師 | 物業(yè)管理師 | 招標(biāo)師 | 結(jié)構(gòu)工程師 | 建筑師 | 房地產(chǎn)估價(jià)師 | 土地估價(jià)師 | 巖土師
設(shè)備監(jiān)理師 | 房地產(chǎn)經(jīng)紀(jì)人 | 投資項(xiàng)目管理師 | 土地登記代理人 | 環(huán)境影響評價(jià)師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價(jià)師 | 安全評價(jià)師 | 電氣工程師 | 注冊測繪師 | 注冊計(jì)量師
繽紛校園 | 實(shí)用文檔 | 英語學(xué)習(xí) | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲
您現(xiàn)在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 復(fù)習(xí)資料 > 其它資料 > 正文

網(wǎng)絡(luò)技術(shù):如何解決企業(yè)無線網(wǎng)絡(luò)穩(wěn)行與安全問題

網(wǎng)絡(luò)技術(shù):如何解決企業(yè)無線網(wǎng)絡(luò)穩(wěn)行與安全問題

  企業(yè)無線網(wǎng)絡(luò)為何不安全

  由于無線網(wǎng)絡(luò)的接入根本不需要網(wǎng)線的連接,因此,一個(gè)黑客拿取一個(gè)蹭網(wǎng)器,就能增加網(wǎng)絡(luò)信號并連接到企業(yè)內(nèi)網(wǎng)中,然后通過各種手法技巧滲入到全網(wǎng),從而可以控制整個(gè)企業(yè)的內(nèi)部局域網(wǎng),下面總結(jié)出了企業(yè)無線網(wǎng)絡(luò)的漏洞所在。

  無線網(wǎng)絡(luò)暴露性強(qiáng),相對于有線網(wǎng)絡(luò)來說無線網(wǎng)絡(luò)只是依靠電波來傳送與接收,只要惡意用戶擁有一定的無線網(wǎng)絡(luò)知識,那么企業(yè)無線網(wǎng)絡(luò)的安全性就成問題。入侵者可以通過高靈敏的接收設(shè)備來進(jìn)行破壞與入侵。

  默認(rèn)的無線局域網(wǎng)完全沒有一點(diǎn)安全性可言,幾乎所有的AP都按照默認(rèn)配置來開啟WEP進(jìn)行加密或者使用原廠提供的默認(rèn)密鑰。由于無線局域網(wǎng)的開放式訪問方式的形成,黑客完全可以通過其默認(rèn)的口令進(jìn)入無線網(wǎng)絡(luò)中。

  一旦接入企業(yè)無線局域網(wǎng),黑客通過簡單的方法即可獲得此網(wǎng)中站點(diǎn)的MAC地址,然后利用這些MAC偽裝地址進(jìn)行更進(jìn)一步的欺騙攻擊。當(dāng)然黑客還可以利用截獲會話幀的方式發(fā)現(xiàn)AP中存在的認(rèn)證缺陷,從而進(jìn)行定位攻擊。

  由于無線局域網(wǎng)的不安全性,很多企業(yè)僅將該網(wǎng)絡(luò)布置于休息娛樂中心。而不將其利用到企業(yè)的核心交換地帶。其實(shí)只要做好安全策略,企業(yè)無線局域網(wǎng)也能固若金湯。

  企業(yè)無線局域網(wǎng)安全設(shè)置實(shí)戰(zhàn)

  大型企業(yè)網(wǎng)絡(luò)一直以來就是黑客的眼中之肉,為了保證其無線網(wǎng)絡(luò)的正常運(yùn)行,身為某大型企業(yè)的網(wǎng)絡(luò)管理員老張對其無線網(wǎng)絡(luò)作了如下步驟的調(diào)整與策略設(shè)置。

  更改AP缺省用戶名的密碼:因?yàn)楹芏酂o線路由器的默認(rèn)地址和用戶名以及密碼都是admin,如果不更改用戶名密碼的話,黑客或惡意有戶很容易就連接到了企業(yè)無線網(wǎng)絡(luò)中,因此這時(shí)老張將密碼重新做了難度與位數(shù)的修改。

  禁止AP中的SSID廣播:由于目前的無線網(wǎng)絡(luò)設(shè)置都采用開放式折WEP加密,以至于隨時(shí)都能被人搜索到SSID標(biāo)識。此時(shí)老張就想到關(guān)閉 SSID的廣播(注:如企業(yè)確需開啟SSID,那么可以盡量將名稱取得陌生點(diǎn),這達(dá)讓黑客無法輕松破解的目的。)而WEP自身的只提供了40位、64位和 128位長度的密鑰機(jī)制。

  綁定網(wǎng)內(nèi)的MAC地址:為了防止計(jì)算機(jī)隨意出入內(nèi)網(wǎng)與互聯(lián)網(wǎng)之間,不被當(dāng)下流行的ARP病毒的襲擊,老張將企業(yè)無線網(wǎng)內(nèi)的計(jì)算機(jī)都進(jìn)行了綁定 MAC操作。步驟如下:點(diǎn)擊開始菜單中的運(yùn)行—在“運(yùn)行”窗口里輸入cmd,點(diǎn)擊確定,在打開的命令窗口里輸入ipconfig/all”命令并回車,此時(shí)得到當(dāng)前計(jì)算機(jī)的MAC地址(Physical Address項(xiàng)即是MAC地址)。隨后老張?jiān)贏P的管界面中將所得的MAC地址填入到允許訪問AP的MAC地址列表中,而不在許可列表中的MAC地址不被AP接受。

  注重問題:以上是老張對企業(yè)無線網(wǎng)絡(luò)的安全設(shè)置。然而企業(yè)要面對復(fù)雜的無線網(wǎng)絡(luò)威脅,還需要針對自已的企業(yè)網(wǎng)絡(luò)環(huán)境進(jìn)行更多的安全管理,例如:LAN架設(shè)AP的認(rèn)證、SSID和WEP密鑰和管放等等。

  企業(yè)無線網(wǎng)絡(luò)穩(wěn)定之要素

  雖然企業(yè)無線網(wǎng)絡(luò)省卻了布線的煩惱與線路問題帶來的網(wǎng)路不通問題,但由于各種外在因素的干擾無線局域網(wǎng)的穩(wěn)定問題也成了企業(yè)關(guān)注的目標(biāo)。企業(yè)無線局域在網(wǎng)絡(luò)運(yùn)行上最大的問題就是掉線問題,下面為大家總結(jié)下企管老張的經(jīng)驗(yàn)之談:

  目前導(dǎo)致企業(yè)無線網(wǎng)絡(luò)掉線的最大原因在于:空調(diào)、藍(lán)牙、電子遙控器等設(shè)備干擾造成的,其電子頻率跟無線網(wǎng)絡(luò)wifi頻段很容易發(fā)生沖突。因此首先要注意企業(yè)無線網(wǎng)絡(luò)的周圍環(huán)境。盡量將無線設(shè)備擺放在空曠地帶,這樣有利于減少信號傳輸障礙提高網(wǎng)絡(luò)接收靈敏度。對于無線信道的選擇,注意不要相互之間有沖突。(這里為了避免麻煩,可以在其間將其設(shè)為不常用的無線信道。)

  對于排除了上述原因的網(wǎng)絡(luò)掉線不穩(wěn)定問題,則需要從設(shè)備的驅(qū)動問題上進(jìn)行查找。如果企業(yè)整體無線網(wǎng)絡(luò)運(yùn)行良好,而單獨(dú)的機(jī)器出現(xiàn)網(wǎng)絡(luò)不穩(wěn)定現(xiàn)象進(jìn),則問題必然出現(xiàn)在單臺機(jī)器上。首先用替換法檢測無線網(wǎng)卡的運(yùn)行性能,在確定正常的情況下,只需要檢查下無線網(wǎng)卡的驅(qū)動(可以直接重裝驅(qū)動)。

  最后要注重的就是設(shè)備的IP靜態(tài)與動態(tài)分配問題,動態(tài)指的是隨機(jī)分配的,而靜態(tài)的安全性則更高。通常設(shè)置方法如下:進(jìn)入無線路由器的Web管理頁面,在DHCP服務(wù)設(shè)置區(qū)域?qū)⑵渲械牡刂烦貐?shù)設(shè)置成除靜態(tài)地址之外的一段IP地址,這樣就排除了靜態(tài)與動態(tài)IP之間的無線網(wǎng)絡(luò)沖突問題。

  企業(yè)無線局域網(wǎng)安全注意問題

  做為一個(gè)合格的企管人員,雖然安全策略做的到位,但也要注意事后的各項(xiàng)安全問題的檢查,以便即時(shí)盡早的發(fā)現(xiàn)安全問題。這里總結(jié)了幾條:

  要經(jīng)常檢查AP里的用戶名和密碼以及MAC地址,并檢查加密方式,以防止被人惡意修改。

  檢測各臺主機(jī)的防火墻設(shè)置以及殺毒軟件的性能。以防止機(jī)器中毒并被下馬,從而導(dǎo)至數(shù)據(jù)經(jīng)過無線局域網(wǎng)泄密問題的發(fā)生。

  而對于企業(yè)的管理層來說,上級部門針對企業(yè)連入網(wǎng)絡(luò)的計(jì)算機(jī)用戶應(yīng)建立一套安全機(jī)制,規(guī)定無線網(wǎng)絡(luò)的注意事項(xiàng),確保企業(yè)全體員工都必須清楚各項(xiàng)規(guī)定,并嚴(yán)格予以執(zhí)行。只有這樣在企管與員工的層層協(xié)互之下才能將企業(yè)的無線網(wǎng)絡(luò)安全進(jìn)行到底。

文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請與我們聯(lián)系800@exam8.com,我們將會及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請注明出處。