如何保證AP的安全?
Cnw.com.cn
來源:網(wǎng)界網(wǎng)
摘要: 接入點(diǎn)的安全設(shè)置是整個(gè)Wi-Fi網(wǎng)絡(luò)安全的重要一環(huán),通過加密、健全以及適當(dāng)?shù)谋O(jiān)控措施,我們可以達(dá)到APs的安全目的。
Abstract:
Key words :
1.封閉式MAC地址列表:只允許被標(biāo)明的MAC地址訪問AP。
2.接入管理:大多數(shù)的AP都支持類似Telnet、HTTP,以及串口和USB接口連接,但是其中Telnet方式應(yīng)盡可能地屏蔽,因?yàn)檫@種方式會使數(shù)據(jù)處于完全暴露狀態(tài)。如果AP支持,還應(yīng)該限制有線接入部分。對于小型網(wǎng)絡(luò),盡量不用在線遠(yuǎn)程管理,這會帶來不必要的風(fēng)險(xiǎn)。
3.鑒權(quán)及訪問控制,設(shè)置SSID號:SSID全稱為ServiceSetID,它是Wi-Fi協(xié)議構(gòu)建的一個(gè)32位的網(wǎng)絡(luò)標(biāo)識號,只有知道SSID號的人才可以進(jìn)入Wi-Fi網(wǎng)絡(luò)。
4.SNMP Monitoring:SNMP是一種強(qiáng)大的管理網(wǎng)絡(luò)鏈接設(shè)置的協(xié)議,其主要特點(diǎn)是可以被遠(yuǎn)程監(jiān)測。SNMP采用的是管理員與代理的模式,管理員通過發(fā)送請求到代理來請求管理,代理隨后回一個(gè)響應(yīng)。
5.采用保護(hù)天線:我們只需要利用保護(hù)天線,使我們的數(shù)據(jù)電波向我們想要發(fā)射的地方發(fā)射,就可以有效地縮小攻擊者的攻擊范圍,減小網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。