鄭州計(jì)算機(jī)培訓(xùn)學(xué)校:虛擬無(wú)線網(wǎng)絡(luò)安全技術(shù)
鄭州計(jì)算機(jī)培訓(xùn)學(xué)校:虛擬無(wú)線網(wǎng)絡(luò)安全技術(shù)的應(yīng)用分析
目前,無(wú)線網(wǎng)絡(luò)的技術(shù)已經(jīng)很成熟了,那么對(duì)于眾多的網(wǎng)絡(luò)用戶(hù)而言我們應(yīng)該如何提高我們的網(wǎng)絡(luò)安全呢?詢(xún)問(wèn)任何熟悉安全的IT專(zhuān)業(yè)人員有關(guān)在企業(yè)環(huán)境中使用無(wú)線網(wǎng)絡(luò)的問(wèn)題,他們都會(huì)告訴你,普通的AP安全措施并不能真正解決問(wèn)題。無(wú)線通信的廣播性質(zhì)、日益高級(jí)的無(wú)線監(jiān)聽(tīng)工具和破解無(wú)線AP傳輸數(shù)據(jù)的手段,都表明不采用額外的措施,無(wú)線網(wǎng)絡(luò)并不安全。大多數(shù)專(zhuān)家建議,把無(wú)線AP放在自己的網(wǎng)段中,并將這一網(wǎng)段用防火墻保護(hù)起來(lái),防止內(nèi)部網(wǎng)的其它部分與無(wú)線AP連接起來(lái)。
采取的下一個(gè)步驟是讓你的所有的無(wú)線客戶(hù)使用虛擬專(zhuān)用網(wǎng)軟件,你的無(wú)線網(wǎng)絡(luò)會(huì)更安全一些。同時(shí),如果你的網(wǎng)絡(luò)有一個(gè)DMZ(半軍事化區(qū),內(nèi)部網(wǎng)絡(luò)與外部互聯(lián)網(wǎng)之間的半安全區(qū)域),就使用這個(gè)DMZ。如果沒(méi)有DMZ,就堅(jiān)持使用老的方法, 使用單獨(dú)的電纜隔離或者AP的虛擬網(wǎng)絡(luò),讓數(shù)據(jù)在進(jìn)入內(nèi)部網(wǎng)之前通過(guò)一個(gè)防火墻,只讓這個(gè)通信停留在網(wǎng)絡(luò)的安全的一邊。
有兩種方法可以把虛擬專(zhuān)用網(wǎng)和無(wú)線AP結(jié)合起來(lái)。
第一種方法是把AP放在Windows服務(wù)器的接口上,使用Windows內(nèi)置的虛擬專(zhuān)用網(wǎng)軟件增加無(wú)線通信的覆蓋范圍。這種方法允許你使用內(nèi)置的Windows客戶(hù)端軟件以及L2TP和IPSec軟件,為你的無(wú)線網(wǎng)路的通信進(jìn)行加密。這種技術(shù)也適用于支持同樣的內(nèi)置或者免費(fèi)的虛擬專(zhuān)用網(wǎng)客戶(hù)端軟件的其它操作系統(tǒng)。這個(gè)方法的好處是使用內(nèi)置的軟件,客戶(hù)端軟件的變化很小,非常容易設(shè)置和應(yīng)用,不需要增加額外的服務(wù)器或者硬件成本。這種方法的不足是增加了現(xiàn)有的服務(wù)器的額外負(fù)荷(根據(jù)你提供服務(wù)的AP的數(shù)量和使用這些AP的客戶(hù)數(shù)量的不同,負(fù)荷也有所不同)。服務(wù)器執(zhí)行其它的任務(wù)也許會(huì)效果不好。如果同一服務(wù)器還提供防火墻功能,額外負(fù)荷可能會(huì)提示使用其它的服務(wù)器或者采用不同的方法。
第二種方法包括使用一個(gè)包含內(nèi)置虛擬專(zhuān)用網(wǎng)網(wǎng)關(guān)服務(wù)的無(wú)線AP。SonicWall、WatchGuard和Colubris等公司目前提供一種單個(gè)機(jī)箱的解決方案。這種解決方案集成了AP和虛擬專(zhuān)用網(wǎng)功能,使應(yīng)用無(wú)線安全網(wǎng)絡(luò)更加容易。這種預(yù)先封裝在一起的兩種功能結(jié)合在一起設(shè)備很容易安裝、設(shè)置、配置和管理,而且很容易強(qiáng)制規(guī)定政策,讓每一個(gè)無(wú)線連接都使用虛擬專(zhuān)用網(wǎng)完成連接。由于這種方法在使用的時(shí)候很容易選擇,加密也更加合理了,避免了802.1x加密為虛擬專(zhuān)用網(wǎng)連接增加的費(fèi)用。這種方法的弱點(diǎn)包括價(jià)格昂貴,購(gòu)買(mǎi)新的機(jī)器只能滿足新的無(wú)線局域網(wǎng)子網(wǎng)的需求,在不更換硬件的情況下很難從一種無(wú)線技術(shù)升級(jí)到另一種技術(shù)。
混合的方法也許包括與現(xiàn)有無(wú)線AP一起使用客戶(hù)端軟件,并且計(jì)劃過(guò)渡到新的基于設(shè)備的產(chǎn)品。另一種方法是指定一臺(tái)在DMZ(或者在自己的網(wǎng)段)的服務(wù)器,專(zhuān)門(mén)處理無(wú)線連接、VPN網(wǎng)關(guān)需求以及防火墻信息,開(kāi)啟或關(guān)閉無(wú)線網(wǎng)段。但是,在其中增加一個(gè)虛擬專(zhuān)用網(wǎng),你可以提高安全性并且感到更有信心,有時(shí)日常網(wǎng)絡(luò)通信在無(wú)線網(wǎng)絡(luò)中像在有線網(wǎng)絡(luò)中一樣安全。
鄭州計(jì)算機(jī)培訓(xùn)學(xué)校專(zhuān)業(yè)的網(wǎng)絡(luò)工程師培訓(xùn)基地,先進(jìn)的BENET3.0課程培訓(xùn),最前沿的高新技術(shù)為企業(yè)服務(wù)!
本文由站河南北大青鳥(niǎo)校區(qū)整編而成,如需了解更多IT資訊類(lèi)的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問(wèn)題,可以對(duì)在線咨詢(xún)老師進(jìn)行一對(duì)一問(wèn)答!
推薦資訊
- 從大學(xué)生到軟件工程師,她的制勝... 2012-12-05
- 北大青鳥(niǎo)給您規(guī)劃如何跳槽轉(zhuǎn)行... 2017-06-11
- 學(xué)IT技術(shù)是自學(xué)好還是報(bào)班好呢?... 2022-02-18
- 鄭州北大青鳥(niǎo):職場(chǎng)新人入圍五項(xiàng)注... 2012-10-13
- 鄭州金水區(qū)計(jì)算機(jī)中專(zhuān)院校有哪些... 2023-12-29
熱點(diǎn)資訊
- 如何從外置硬盤(pán)中清除感染病毒... 2017-06-11
- 谷歌瀏覽器用戶(hù)密碼安全難保... 2017-06-11
- 網(wǎng)站安全性需要注意哪些方面... 2017-06-11
- Linux中服務(wù)器軟件為什么需要編譯... 2017-06-11
- 安卓隱患:防毒軟件無(wú)法偵測(cè)木馬... 2013-08-06