我们在车间底楼部署802.11n无线网络,重新规划工作台和工作间,精简过程。你建议用什么无线访问控制方法,既允许一些主要员工访问,同时防止工人利用个人设备访问公司网络?
像这类无线访问控制,我会建议在所有支持802.11n(包括个人和企业版WPA2)的Wi-Fi设备上都内置访问控制功能。WPA2个人版需要每个设备提供一串来自密码的预共享密钥。例如,在你车间底楼的设备可能需要提供一个相同的20个字符的随机字符串,而这是在部署期间配置并且只有你的IT部门知道。这类方法通常与MAC地址过滤相结合,因此只有有正确预共享密钥的已知设备才能被授权访问。然而,MAC地址过滤机制很容易绕过 ,同样预共享密钥太短很容易被猜到。
WPA2企业版需要每个设备完成一个802.1X登录机制,它可以支持多种认证方式。例如,在你车间底楼的每个设备可能需要通过一个唯一的数字证书来认证其身份。或是每个设备可能需要提供一个唯一的用户和密码,这在一开始部署时就已配置并且只有你的IT部门知道。通过这种Wi-Fi访问控制方式,你可以知道哪台个人设备登录了。当和证书结合使用,WPA2-企业版很少受到密码共享和重利用的攻击,而这是很普遍的问题——员工知道一个有效的用户名和密码或预共享密钥,然后个人设备进行配置。
但是你还是想让一些主要员工通过个人设备访问公司网络。一个常见的做法是创建单独命名的网络(SSID))和在你的有线网络里建立相应的VLAN。IT管理的设备会在安装时使用证书并且配置成访问“MachineNet”,而个人设备则通过其他认证访问“SpecialNet”。这样,主要员工不会得到“MachineNet”的预共享密钥,除非他们把设备提交给IT。
如果你既想要网络访问保护,又想有一个安全简单的方式让主要员工注册他们个人的设备到“SpecialNet.”实现安全访问。询问你的WLAN或NAC厂家看他们是否出售来宾管理功能或是注册通道来支持移动的个人设备通过授权和Wi-Fi。另一个网络访问保护和无线访问控制方法是使用移动设备管理软件来管理这些任务。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Lisa Phifer owns Core Competence Inc., a consultancy specializing in safe business use of emerging Internet technologies.
翻译
相关推荐
-
瞻博网络推出Penta芯片组针对5G基础设施
瞻博网络为其MX系列边缘路由器推出两个机箱和一个芯片组,专门用于运营商重新构建其网络为企业提供5G服务。 本周 […]
-
定义创新:锐捷网络在京召开2017产品及解决方案战略发布会
3月31日下午,锐捷网络在京召开2017年产品及解决方案战略发布会。发布会上,锐捷网络诠释了“锐捷式创新”的含义,并带来新一代的产品及解决方案。
-
Neiman Marcus:将Wi-Fi作为主网络,推动企业业务创新
Neiman Marcus提出一种快速应用无线网络作为主要连接方式的基础架构。它在战略上给公司提供了一种全新的市场销售利器,带来了更大的灵活性,也给客户带来了新的购物体验……
-
移动互联网时代企业转型:Aruba倡导“移动优先,网络优先”
Aruba中国区总裁冯满亮指出:如今用户追求的不再是单纯的无线网络参数,而是如何利用Wi-Fi应用满足不同行业需求,提高用户协作,从而带来真正高效的网络体验……