





1、禁止私自部署无线路由器。通过准入控制系统等手段,---不可信、不合规的终端不能接入网络;同时,能够---用户访问业务的权限,并记录用户访问业务的行为,企业办公无线,以便事后追溯。
2、避免使用默认的ssid名称和密码。避免使用默认的服务集识别 (ssid) 名称和密码,隐藏ssid名称或将其与---的密码一起更改完成网络。
3、使用身份。传统的有线网络使用“用户名和密码”进行身份。chap、mschapms-chapv2和eap-md5 查询是有线和拨号基础设施中经常使用的密码查询机制。这些身份系统基于一个密码散列以及身份服务器发出的随机查询。虽然密码散列/查询系统在有线基础设施中一直相当---,但现在已经证明,无线网络使用相同的身份机制是有缺陷的。通过捕获或侦听广播频率中的身份数据包,不明人员可以使用常见的字典攻击工具来发现空中传输的密码,通过中间人攻击来偷取会话信息,或尝试进行重放攻击。在此前提下,建立---的无线身份方法尤为重要,ieee802.1x 就是目---种主要的无线身份标准。
4、加强无线密码管理。安排专人负责无线密码的设置,定期更改,避免默认口令及弱口令。

(service set identifier)ssid(service set identifier):表示无线网络的标识,用来区分不同的无线网络。
所有位于同一个ess的接入点将会使用相同的服务组标示符(service set identifier,简称ssid),通常就是用户所谓的网络“名称”。802.11并未规定非得使用何种骨干技术,企业办公无线网络搭建,只要求骨干技术必须提供一组特定的服务功能。
ssid是service set identifier的缩写,意思是:服务组标示符。ssid技术可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。
bssid实际上就是ap的mac地址,用来标识ap管理的bss,在同一个ap内bssid和ssid一一映射。在一个ess内ssid是相同的,但对于ess内的每个ap与之对应的bssid是不相同的。如果一个ap可以同时支持多个ssid的话,则ap会分配不同的bssid来对应这些ssid。
分布式系统是接入点间转发帧的骨干网络,因此通常称为骨干网络。
当几个接入点串联以覆盖较大区域时,彼此之间必须相互通信以掌握移动式工作站的行踪。分布式系统属于802.11的逻辑组件,负责将帧转送至目的地。分布式系统是接入点间转发帧的骨干网络,因此通常就称为骨干网络(backbone network)有在商业上获得成功的产品几乎都是以ethernet为骨干网络。
分布式系统必须负责追寻工作站实际的位置以及帧的传送,北京企业办公无线网络,若要传送帧给某个移动工作站,分布式系统必须负责将之传递给服务改移动工作站的接入点。如图所示:如果sta1想要访问sta3,那么sta1将帧传给ap1,ap1连接的分布式系统必须负责将帧传送给sta3连接的ap2,再由ap2将帧传送给sta3。

安腾思路科技有限公司-企业办公无线由北京安腾思路科技发展有限公司提供。北京安腾思路科技发展有限公司坚持“以人为本”的企业理念,拥有一支高素质的员工队伍,力求提供---的产品和服务回馈社会,并欢迎广大新老客户光临惠顾,真诚合作、共创美好未来。北京安腾思路——您可---的朋友,公司地址:北京市海淀区海淀新技术大厦1501,联系人:刘经理。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz340509a2.zhaoshang100.com/zhaoshang/280668684.html
关键词: