现在大部分局域网都提供了无线上网的功能。无线主要用于满足以下几种需求:

  1. 无线办公的需要,比如无线pos机等办公设备。

  2. 员工无线上网的需要。

  3. 来宾、客人的无线上网。

这样就带来了相关的安全性问题:

  1. 来宾有可能通过无线接入到企业内网,导致安全隐患。

  2. 员工有可能通过来宾的无线网络上网,从而绕开公司的行为管理策略,影响工作效率。

目前大部分解决方案都是来宾网络和内部无线网络使用不同的无线SSID和密码。但是实际上这个方案存在很大的漏洞:密码泄漏。来宾可以直接询问到内网的无线密码,甚至很多无线密码都是公开张贴的。而企业员工更是可以直接通过来宾网络上网。

本文将结合WFilter NGF的相关功能,来介绍更进阶的解决方案。

方案一:IP-mac绑定

该方案的具体策略如下:

  1. 来宾网络和办公网络处于不同的VLAN。

  2. 登记员工的电脑和手机,配置IP-mac绑定。

  3. 对来宾网段不启用IP-mac绑定。

  4. 对办公网络和来宾网络配置不同的带宽和上网策略。

这样配置后,来宾连接办公网络是获取不到IP的,从而也无法进入办公网络。而员工即使连上了来宾网络也无法上网。

一些相关的配置截图如下:

1)  VLAN划分

办公网络和来宾网络划分不同的VLAN。

2) IP-mac绑定

登记办公人员的手机和电脑,进行IP-MAC绑定。

对办公网段严格限制,未经绑定的设备既获取不到IP,也无法上网。

方案二:用户认证

该方案主要由以下方面组成:

  1. 无线用户上网时,需要输入用户名和口令登录。

  2. 办公人员用自己的用户名密码。

  3. 来宾用来宾的guest账号。

这样配置后,即使来宾知道了办公网络的无线密码,但是由于不知道个人的账号密码,所以还是无法使用办公网络的无线。但是该方案存在以下缺点:

  1. 来宾虽然不能使用办公无线上网,但是可以连接到办公的无线网络,可能会访问到内网敏感资源。

  2. 用户名密码仍然存在泄漏的可能。

  3. 无法阻止办公人员使用来宾的无线。

WFilter NGF中的“Web认证”功能,可以对无线网络进行身份认证,微信Wifi认证、短信认证等。从而认证上网人员的身份,记录上网内容,并且可以和本地账号、域账号、邮箱账号进行集成。如图:

综上所述,“IP-mac绑定”和“Web认证”都可以区分无线AP的来宾用户和正常用户。建议您根据自己的管理需要进行选择。严格一些就用IP-mac绑定,否则就用Web认证。

转载于:https://blog.51cto.com/12800391/2131782

无线AP如何区分来宾(流动)用户和正常用户?相关推荐

  1. cisco无线AP胖瘦区分

    以cisco AIR-LAP1142N-C-K9为例 用console线接上AP,连上之后 胖AP会显示 ap> 瘦AP则显示 ap+mac地址 > 转载于:https://blog.51 ...

  2. ap忘记管理ip地址怎么办_什么是无线AP?胖瘦AP如何区分?

    一.什么是AP,胖瘦AP如何区分 先说说AP的概念.AP是Access Point的简称,即无线接入点,其作用是把局域网里通过双绞线传输的有线信号(即电信号)经过编译,转换成无线电信号传递给电脑.手机 ...

  3. CISCO无线AP修改默认管理员用户和密码

    cisco默认无线AP 默认的用户名密码是Cisco/Cisco,密码首字母大写. 如果AP已经注册到控制器,通常情况下会禁止使用默认密码登录,前面密码有可能无法使用,建议使用WLC全局配置的用户名密 ...

  4. 无线路由器与无线AP的区别

    摆脱线缆的羁绊,手捧一杯香醇的咖啡在家中的任何角落都可以无拘无束和网友谈天说地──这就是无线的魅力!在无线网络迅猛发展的今天,无线局域网(Wireless Local-Area Network,简称W ...

  5. 无线路由与无线AP有什么不同

    无线路由与无线AP有什么不同 无线网络从07年开始就进入高速发展的时期,无论是企业还是家庭,在组建网络的时候,大部分都会选择架设无线网络.但是无线网络因为其多种协议.多种功能,产品之间也会有不小的差别 ...

  6. 买无线路由还是买无线AP?

    如以前我们介绍过的无线网卡与无线上网卡一样,很多人也会混淆这两个产品.由于两个产品具有相似功能,普通用户不知道该选择哪种产品来搭建自己的无线网络.本期话题小编就来介绍下无线路由和无线AP之间的差别,为 ...

  7. 无线AP和无线路由器区别 wifi热点

    今天浏览了一篇文章,是一篇无线产品区分的.是无线 AP 和无线路由的区别.那么,现在给大家分享一下,感觉写的很细致,希望对大家有所帮助.那么下面就为您详细介绍一下吧. 就像很多用户很容易混淆无线上网卡 ...

  8. 企业经营中的“细节杀”:无线AP让你比别人更快一步

    Wi-Fi信号的好坏甚至会影响一家企业的竞争力. 出品 | 常言道 作者 | 丁常彦 不论你身处商场.超市,还是在餐馆.酒吧,先找找有没有Wi-Fi和Wi-Fi密码已经成为下意识的举动:毕竟不是所有的 ...

  9. 什么是AP,胖瘦AP如何区分?

    一,什么是AP,胖瘦AP如何区分? 先说说AP的概念.AP是Access Point的简称,即无线接入点,其作用是把局域网里通过双绞线传输的有线信号(即电信号)经过编译,转换成无线电信号传递给电脑.手 ...

最新文章

  1. 爬虫--pyquery使用
  2. Win7下删除FOXMAIL右键发送到选项
  3. GitHub 上有个沙雕开发者,做了款斗图工具后火了...
  4. SQL删除一个数据库内所有表的数据保留表结构
  5. 关于C/C++中的“auto”关键字
  6. 【软件工程】容错、高可用、灾备の辨析
  7. 探究streambuf
  8. 关闭进程_Xbox Game Bar重磅更新:可不离开游戏关闭系统进程
  9. day25 面向对象继承 多态
  10. python海龟漂亮图案代码大全_Python游戏海龟图案
  11. C# 电子签章的实现
  12. python 办公自动化 视频教程_Python自学爬虫/办公自动化视频教程
  13. 英语口语收集(十三)
  14. nginx自动切割访问日志
  15. 阿里郎组合频繁换人事出有因,艺德,人品很重要!
  16. NoSQL数据库的基础知识
  17. 中国人请客吃饭的传统礼仪
  18. 自然语言c,自然语言处理_自然语言处理常用方法举例说明 - 人工智能 - 电子发烧友网...
  19. 统计一个数中二进制数1的个数(新手篇10)
  20. 微信支付与支付宝钱包的竞争分析

热门文章

  1. 分布式缓存服务器设计原理
  2. 在Ubuntu下利用Eclipse调试FFmpeg
  3. jquery 判断元素内容是否为空
  4. jbpm4.4基础知识
  5. 【Android 逆向】Android 进程注入工具开发 ( 注入代码分析 | 远程调用 目标进程中 libc.so 动态库中的 mmap 函数 三 | 等待远程函数执行完毕 | 寄存器获取返回值 )
  6. 【错误记录】Flutter 使用 MediaQuery 适配全面屏报错 ( No MediaQuery widget ancestor found. )
  7. 【Android 安装包优化】使用 lib7zr.so 动态库处理压缩文件 ( 测试 lib7zr.so 动态库调用 )
  8. 【鸿蒙 HarmonyOS】Ability 中使用 XML 布局文件 绘制布局及 UI 组件
  9. 【Java 并发编程】CountDownLatch 简介
  10. 【Java 网络编程】TCP 数据传输示例 ( 客户端参数设置 | 服务器端参数设置 | ByteBuffer 存放读取数据类型 )