无线AP如何区分来宾(流动)用户和正常用户?
admin
2023-07-13 08:44:02
0

现在大部分局域网都提供了无线上网的功能。无线主要用于满足以下几种需求:

  1. 无线办公的需要,比如无线pos机等办公设备。

  2. 员工无线上网的需要。

  3. 来宾、客人的无线上网。

这样就带来了相关的安全性问题:

  1. 来宾有可能通过无线接入到企业内网,导致安全隐患。

  2. 员工有可能通过来宾的无线网络上网,从而绕开公司的行为管理策略,影响工作效率。

目前大部分解决方案都是来宾网络和内部无线网络使用不同的无线SSID和密码。但是实际上这个方案存在很大的漏洞:密码泄漏。来宾可以直接询问到内网的无线密码,甚至很多无线密码都是公开张贴的。而企业员工更是可以直接通过来宾网络上网。

本文将结合WFilter NGF的相关功能,来介绍更进阶的解决方案。

方案一:IP-mac绑定

该方案的具体策略如下:

  1. 来宾网络和办公网络处于不同的VLAN。

  2. 登记员工的电脑和手机,配置IP-mac绑定。

  3. 对来宾网段不启用IP-mac绑定。

  4. 对办公网络和来宾网络配置不同的带宽和上网策略。

这样配置后,来宾连接办公网络是获取不到IP的,从而也无法进入办公网络。而员工即使连上了来宾网络也无法上网。

一些相关的配置截图如下:

1)  VLAN划分

办公网络和来宾网络划分不同的VLAN。

无线AP如何区分来宾(流动)用户和正常用户?

2) IP-mac绑定

登记办公人员的手机和电脑,进行IP-MAC绑定。

无线AP如何区分来宾(流动)用户和正常用户?

对办公网段严格限制,未经绑定的设备既获取不到IP,也无法上网。

无线AP如何区分来宾(流动)用户和正常用户?


方案二:用户认证

该方案主要由以下方面组成:

  1. 无线用户上网时,需要输入用户名和口令登录。

  2. 办公人员用自己的用户名密码。

  3. 来宾用来宾的guest账号。

这样配置后,即使来宾知道了办公网络的无线密码,但是由于不知道个人的账号密码,所以还是无法使用办公网络的无线。但是该方案存在以下缺点:

  1. 来宾虽然不能使用办公无线上网,但是可以连接到办公的无线网络,可能会访问到内网敏感资源。

  2. 用户名密码仍然存在泄漏的可能。

  3. 无法阻止办公人员使用来宾的无线。

WFilter NGF中的“Web认证”功能,可以对无线网络进行身份认证,微信Wifi认证、短信认证等。从而认证上网人员的身份,记录上网内容,并且可以和本地账号、域账号、邮箱账号进行集成。如图:

无线AP如何区分来宾(流动)用户和正常用户?


无线AP如何区分来宾(流动)用户和正常用户?


综上所述,“IP-mac绑定”和“Web认证”都可以区分无线AP的来宾用户和正常用户。建议您根据自己的管理需要进行选择。严格一些就用IP-mac绑定,否则就用Web认证。



相关内容

热门资讯

问题居然在实体卡槽上!美版iP... 6月2日消息,日前,又有博主提前把还没发布的iPhone 18 Pro电池参数给曝光了出来,根据爆料...
2026年618手机购机攻略:... 每年618都是手机换新的最佳窗口期,2026年大促叠加数码国补、平台满减、品牌降价三重福利,新机老机...
8.99万打穿底价!史无前例的... 科技的浪漫,不是将人类送入遥不可及的星辰,而是把曾经高不可攀的科幻,变成柴米油盐里的“论斤卖”。 如...
苹果首款折叠屏iPhone U... PChome 6月2日消息,据知名数码博主@i冰宇宙最新曝光的机模谍照,苹果首款折叠屏手机(内部命名...
特朗普:美伊暂停谈判?假新闻! 当地时间6月2日,美国总统特朗普否认伊朗已停止与调解方沟通,称美国与伊朗之间的对话一直在持续进行。特...
白宫记协晚宴改期至7月,特朗普... 当地时间6月2日,美国总统特朗普表示,此前因突发暴力事件而中断的白宫记协晚宴已确定改期至7月24日举...
特朗普,开掉“不听话的情报头子... 苦撑15个月后,美国国家情报总监加巴德即将离开白宫。她对辞职的解释是:丈夫近期确诊罕见骨癌,自己希望...
面粉染头模仿黄仁勋,农村青年走... “先赔偿5000元肖像侵权使用费,再删除所有视频,要么就起诉你。”这是黄仁勋的模仿者杨洋最近频繁收到...
驻马店非遗“大集”开张 把网络... 顶端新闻记者 王丹/文 李思翰 胡楚昊/图红纸剪出“抵制网络谣言”,糖画写下“不信谣不传谣”……5月...
A股三大指数集体收涨 贵金属涨...   A股三大指数集体收涨 贵金属涨幅居前  【A股三大指数集体收涨 贵金属涨幅居前】6月2日,A股三...