亚洲成在人线电影天堂色,在线看国产人成www免费看下载,日韩欧美在线中文字幕,国产精品一区二区久久不卡

05
2019
09

企業(yè)局域網(wǎng)無(wú)線組網(wǎng)方案

無(wú)線網(wǎng)絡(luò)由于安全性比較低,企事業(yè)單位的無(wú)線組網(wǎng)需要考慮如下因素:

  1. 有線網(wǎng)段和無(wú)線網(wǎng)段互相隔離。

  2. 辦公無(wú)線和訪客無(wú)線也需要互相隔離。

  3. 每個(gè)網(wǎng)段的無(wú)線終端建議控制在150以內(nèi),避免廣播風(fēng)暴。

  4. 員工內(nèi)網(wǎng)要做接入認(rèn)證或者設(shè)備綁定。

  5. 對(duì)訪客進(jìn)行實(shí)名認(rèn)證(可選)

一般采用這樣的網(wǎng)絡(luò)結(jié)構(gòu)圖:

201909051567653926138121.png

  1. 由于無(wú)線路由器的穩(wěn)定性不高,所以主路由不推薦用無(wú)線設(shè)備。可以用一臺(tái)有線路由器做網(wǎng)關(guān),后面串接上網(wǎng)行為管理設(shè)備。也可以直接用上網(wǎng)行為管理或者防火墻做網(wǎng)關(guān)。

  2. 推薦采用瘦AP的組網(wǎng)方式。通過(guò)AC控制器統(tǒng)一管理。

1. 劃分不同的VLAN

有線、辦公無(wú)線、訪客無(wú)線分別采用不同的VLAN。

201909051567654288886535.png

配置防火墻策略,禁止訪客無(wú)線訪問(wèn)內(nèi)網(wǎng)。這樣可以有效的保障企業(yè)內(nèi)網(wǎng)的信息安全,避免來(lái)歷不明的非法接入。

201909051567654353149981.png

2. 綁定有線網(wǎng)段和辦公無(wú)線的網(wǎng)絡(luò)設(shè)備

201808201534737310140023.png

201806261529991933795659.png

對(duì)內(nèi)網(wǎng)的訪問(wèn)設(shè)備要進(jìn)行嚴(yán)格的限制,即使無(wú)線密碼泄露,也可以避免不安全的設(shè)備接入到企業(yè)內(nèi)網(wǎng)。

3. 對(duì)來(lái)賓的無(wú)線網(wǎng)段開啟實(shí)名認(rèn)證

來(lái)賓必須經(jīng)過(guò)實(shí)名認(rèn)證才可以上網(wǎng),并且留存上網(wǎng)日志。

201812271545897246463395.png

201812271545897483313621.png


綜上所述,這樣的網(wǎng)絡(luò)架構(gòu)既滿足內(nèi)網(wǎng)安全的需要,又可以對(duì)來(lái)賓進(jìn)行實(shí)名認(rèn)證并提供上網(wǎng)記錄審計(jì)和行為管理等功能。


? 上一篇 下一篇 ?