日期:2018-07-04 點擊: 關(guān)鍵詞:網(wǎng)絡(luò)運維,無線網(wǎng)絡(luò),網(wǎng)絡(luò)運維管理,無線網(wǎng)絡(luò)運維
一般情況下,無線網(wǎng)絡(luò)被認為是一種不穩(wěn)定不可靠的辦公網(wǎng)絡(luò),除了需要進行相應(yīng)的網(wǎng)絡(luò)管理之外,更多的是需要對設(shè)備的測試、構(gòu)建和維護。但是其高速接入高效率辦公的強大性能還是獲得了多數(shù)企業(yè)的認可,然而由于以無線網(wǎng)絡(luò)為基礎(chǔ)的數(shù)據(jù)傳輸是通過無線電波來進行傳播,這就會造成系統(tǒng)之外的設(shè)備進行數(shù)據(jù)接收,對企業(yè)的利益造成的一定的損失,因此安全問題也就成了網(wǎng)絡(luò)運維管理的重中之重。
而一般常見的網(wǎng)絡(luò)運維管理難點主要體現(xiàn)在以下幾個方面,它們分別是:
網(wǎng)絡(luò)運維
①:地址欺騙和會話攔截
由于802.11無線局域網(wǎng)對數(shù)據(jù)幀不進行認證操作,攻擊者可以通過欺騙幀去重定向數(shù)據(jù)流和使ARP表變得混亂,通過非常簡單的方法,攻擊者可以輕易獲得網(wǎng)絡(luò)中站點的MAC地址,這些地址可以被用來惡意攻擊時使用。
②:容易侵入
無線局域網(wǎng)非常容易被發(fā)現(xiàn),為了能夠使用戶發(fā)現(xiàn)無線網(wǎng)絡(luò)的存在,網(wǎng)絡(luò)必須發(fā)送有特定參數(shù)的信標幀,這樣就給攻擊者提供了必要的網(wǎng)絡(luò)信息。入侵者可以通過高靈敏度天線從公路邊、樓宇中以及其他任何地方對網(wǎng)絡(luò)發(fā)起攻擊而不需要任何物理方式的侵入。
③:非法的AP
無線局域網(wǎng)易于訪問和配置簡單的特性,使網(wǎng)絡(luò)管理員和安全官員非常頭痛。因為任何人的計算機都可以通過自己購買的AP,不經(jīng)過授權(quán)而連入網(wǎng)絡(luò)。很多部門未通過公司IT中心授權(quán)就自建無線局域網(wǎng),用戶通過非法AP接入給網(wǎng)絡(luò)帶來很大安全隱患。
④:服務(wù)和性能的限制
無線局域網(wǎng)的傳輸帶寬是有限的,由于物理層的開銷,使無線局域網(wǎng)的實際最高有效吞吐量僅為標準的一半,并且該帶寬是被AP所有用戶共享的。
⑤:經(jīng)授權(quán)使用服務(wù)
一半以上的用戶在使用AP時只是在其默認的配置基礎(chǔ)上進行很少的修改。幾乎所有的AP都按照默認配置來開啟WEP進行加密或者使用原廠提供的默認密鑰。由于企業(yè)無線網(wǎng)絡(luò)的開放式訪問方式,未經(jīng)授權(quán)擅自使用網(wǎng)絡(luò)資源不僅會增加帶寬費用,更可能會導(dǎo)致法律糾紛。而且未經(jīng)授權(quán)的用戶沒有遵守服務(wù)提供商提出的服務(wù)條款,可能會導(dǎo)致ISP中斷服務(wù)。
由于無線網(wǎng)絡(luò)非常容易受到攻擊,因此被認為是一種不可靠的網(wǎng)絡(luò)。很多公司也就把無線網(wǎng)絡(luò)布置在諸如休息室、培訓(xùn)教室等公共區(qū)域,作為提供給客人的接入方式。應(yīng)將網(wǎng)絡(luò)布置在核心網(wǎng)絡(luò)防護外殼的外面,如防火墻的外面,接入訪問核心網(wǎng)絡(luò)采用VPN方式。