エンタープライズ無線LANネットワーキングソリューション

ワイヤレスネットワークのセキュリティが比較的低いため、無線ネットワーキング企業や機関は、次の要因を考慮する必要があります。

  1. 互いに分離有線および無線ネットワークセグメント。

  2. オフィスとゲスト無線も互いに分離する必要があります。

  3. ブロードキャストストームを回避するために、無線端末150未満で推奨コントロールの各セグメント。

  4. ネットワークアクセス認証や機器内の従業員は、結合を行います。

  5. 訪問者実名認証(オプション)

通常、このようなネットワーク構造:

201909051567653926138121.png

  1. 無線ルータの安定性が高くないので、それは主要なルートである無線デバイスを使用することは推奨されません。私たちは、シリーズのオンライン行動管理装置の後ろに、有線ルータゲートウェイで行うことができます。また、オンライン行動を直接利用するためにゲートウェイまたはファイアウォールを管理することができます。

  2. 薄いAPを使用してネットワークの推奨。ACコントローラによって統一管理。

1.異なるVLAN部門

有線、無線オフィス、ゲスト無線は、異なるVLANを使用しています。

201909051567654288886535.png

訪問者にネットワークへのワイヤレスアクセスを防止するために、ファイアウォールポリシーを設定します。これは、効果的に未知のソースからの不正アクセスを防ぐために、企業ネットワークの情報セキュリティを保護することができます。

201909051567654353149981.png

2.有線ネットワークやオフィスのワイヤレスネットワーク機器のバインド

201808201534737310140023.png

201806261529991933795659.png

でもワイヤレスパスワード漏れた場合、厳密に制限されるものではなく、企業のイントラネットにアクセスするために危険なデバイスを避けるために、内部ネットワークアクセスデバイス。

無線セグメント検証済みのゲスト3.電源を入れ

ご宿泊のお客様は、彼らが実名認証にアクセスする前に通過し、アクセスログを保持しなければなりません。

201812271545897246463395.png

201812271545897483313621.png


要約すると、そのようなネットワークアーキテクチャは、ネットワークセキュリティのニーズを満たすだけでなく、ゲストのためと実名認証審査とレコードのインターネット行動管理を提供するだけでなく。



おすすめ

転載: blog.51cto.com/12800391/2437310
おすすめ