日期:2020-02-04 點擊: 關(guān)鍵詞:辦公wifi,企業(yè)wifi
無線局域網(wǎng)的傳輸帶寬是有限的,假如黑客從以太網(wǎng)發(fā)送大量ping,AP的帶寬會大量飽和,如果發(fā)送廣播流量,多個AP就同時會被阻塞,攻擊者可以在同無線網(wǎng)絡(luò)相同的無線信道內(nèi)發(fā)送信號,這樣被攻擊的網(wǎng)絡(luò)就會通過CSMA/CA機制進行自動適應(yīng),同樣影響無線網(wǎng)絡(luò)的傳輸;另外,傳輸較大的數(shù)據(jù)文件或者復(fù)雜的client/server系統(tǒng)都會產(chǎn)生很大的網(wǎng)絡(luò)流量。
解決方法:經(jīng)常進行網(wǎng)絡(luò)監(jiān)測如果AP的質(zhì)量和信號狀況不穩(wěn)定時,建議用測試儀等設(shè)備檢測,這樣可以有效識別網(wǎng)絡(luò)速率、幀的類型,幫助進行故障定位。
2、加強網(wǎng)絡(luò)安全設(shè)備,設(shè)好第一道企業(yè)安全防線,將病毒擋在“門外”!
病毒及黑客的攻擊也是會對無線局域網(wǎng)絡(luò)構(gòu)成威脅.黑客可以通過簡單配置就可快速地接入網(wǎng)絡(luò)主干,使網(wǎng)絡(luò)暴露在攻擊者面前,因此必須加強防范措施。即使有一定邊界安全設(shè)備的網(wǎng)絡(luò),同樣也會使網(wǎng)絡(luò)暴露出來從而遭到攻擊。
解決方法:是加裝防火墻、將客戶端安裝升級和殺毒軟件等,另外還要將公司的無線網(wǎng)絡(luò)與核心網(wǎng)絡(luò)隔離。
3、未經(jīng)授權(quán)訪問的用戶,禁止訪問企業(yè)無線局域網(wǎng)絡(luò)!
在無線AP接入有線集線器時,會遇到非法AP的攻擊,非法安裝的AP會危害無線網(wǎng)絡(luò)的寶貴資源。
解決方法:可以利用對AP的合法性驗證以及定期的站點審查來防止,在此驗證過程中不但AP需要確認無線用戶的合法性,無線終端設(shè)備也必須驗證AP是否為虛假的訪問點,然后才能進行通信。