国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 無線網絡 > 正文

無線網絡應用配置六步走

2020-05-13 13:57:40
字體:
來源:轉載
供稿:網友

    無線網絡的發展,已經帶動了網絡世界的更加強盛,那么在網絡進行配置的時候,我們要考慮一些更高效,更快捷的設置方法,以應對網絡中各種安全問題。對于無線網絡中的技巧,我們多數人并不是很清楚,那么我們對于應用配置該怎么解決問題呢?這里為大家介紹了六大要素。建立安全的無線網絡訪問節點(access point )的出發點在于如阿防止信息向非授權外部訪問的泄漏。這一原則往往是知宜行難。由于無線網絡的安全設置要比一般的線纜網絡復雜的多,因為線纜網絡的訪問節點都是固定的,而在無線網絡的信號收發范圍內,所有的節點都可以接入。無線網絡本身的特點所造成的問題是無法避免的,但采取正確的無線網絡系統防護手段將保護用戶的系統,并避免嚴重的安全問題。 而如草率配置,該非安全無線網絡將導致“服務不可用”或成為攻擊其它網絡的“跳板”。為了把安全漏洞所造成的風險降至最低,請確保網絡技術人員按照以下建議進行配置和測試。1、規劃好天線安裝位置這是實現“非泄漏”無線訪問節點的第一步,通過無線信號的覆蓋范圍來確定訪問節點天線的擺放位置。請注意不要把天線放置在窗戶旁邊,因為玻璃無法擋住信號的外泄。在理想情況下,信號發射天線最好放置在工作區域的正中間,這樣就可以把信號泄漏降至最低程度。當然上述情況不大可能完全做到,但只要盡量保證按上述原則來執行就不會有錯。2、使用WEP(無線加密協議)WEP(無線加密協議)是針對無線網絡數據傳輸加密的標準。盡管它仍存在明顯的脆弱性,但用來防范普通黑客還是相當有效的。許多無線訪問節點產品的廠商都把WEP設置為disable,以方便安裝。因此節點天線一旦開始收發信號,黑客就可以通過嗅探器對無線數據明文進行訪問。3、更改SSID設置并取消廣播服務設置初始化校驗器(SSID,service set identifier)用來鑒別無線訪問節點所使用的初始化字符串,客戶端要通過SSID來完成連接的初始化。該校驗器由制造商進行設定,同一廠商產品使用同樣的默認值,比如3Com公司的設備使用“101”字符串。如果被黑客了解到相應的初始化字符串,那么就可以輕易建立非授權鏈接。因此筆者建議,在配置貴單位無線網絡時,請更改SSID初始化字符串,使其難于猜測,并在條件許可的情況下,限制校驗器的SSID廣播,以此來杜絕非法鏈接。該網絡將依然可用,但不會給黑客以可乘之機。4、取消DHCP這一安全策略聽起來頗有些奇怪,但對于無線網絡的安全來說是非常有效的。采取了這一措施后,黑客將不得不猜錯貴單位網絡的IP地址、子網掩碼以及其它所必須的TCP/IP參數。即使黑客可以訪問貴單位的無線網絡節點,但如果不知道IP地址等上述內容,仍是不得其門而入。5、取消或更改SNMP設置如果貴單位訪問節點支持SNMP,那么或者取消它或者更改Public和Private公用字符串。如果不采取這一步驟,那么黑客將利用SNMP來獲取貴單位網絡的重要信息。6、使用訪問列表為了更進一步的保護好貴單位無線網絡,請設置一個訪問列表。并非所有的無線訪問節點都支持這一特性,但如果貴單位網管做到這一步,那將實現精確規定可連接入訪問節點的機器。支持這一特性的訪問節點設備有的使用TFTP協議來周期性的下載更新訪問列表,這樣網管人員就不需要在每臺設備上進行訪問列表的同步設定了。  

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 临海市| 江北区| 通渭县| 定南县| 韶山市| 密山市| 象州县| 宁明县| 天长市| 交口县| 兴义市| 郓城县| 海淀区| 铅山县| 油尖旺区| 石河子市| 二连浩特市| 宿迁市| 黄山市| 怀来县| 巍山| 东乡族自治县| 江源县| 长岭县| 哈尔滨市| 原阳县| 怀安县| 德州市| 青浦区| 勐海县| 五台县| 日照市| 淳化县| 泊头市| 集贤县| 呼和浩特市| 灌云县| 普兰县| 泰来县| 天峨县| 塘沽区|