欢迎来到天天文库
浏览记录
ID:31004617
大小:66.00 KB
页数:3页
时间:2019-01-05
《无线局域网的常见问题及解决方案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、一般用户在无线局域网中,由于传送的数据是利用无线电波在空中辐射传播,无线电波可以穿透天花板、地板和墙壁,发射的数据可能到达预期之外的、安装在不同楼层、英至是发射机所在的大楼之外的接收设备,数据安全也就成为最重要的问题。问题一:容易侵入无线局域网非常容易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息。入侵者可以通过高灵敏度天线从公路边、楼宁中以及具他任何地方对网络发起攻击而不需要任何物理方式的侵入。解决方案:加强网络访问控制容易访问不等于容易受到攻击。一种极端的手段是通过房屋的电磁屏蔽來防止电磁波的泄漏,当然通过强人的网络
2、访问控制町以减少无线网络配宜的风险。如果将AP安遗在像防火墙这样的网络安全设备的外而,最好考虑通过VPN技术连接到主T网络,更好的办法是使用基于IEEE802.lx的新的无线网络产品。IEEE802.lx定义了用户级认证的新的帧的类型,借助于企业网已经存在的用户数据库,将前端基于TEEE802.IX无线网络的认证转换到麻端基于启线网络的RASTUS认证。问题二:非法的AP无线局域网易于访问和配置简单的特性,使网络管理员和安全官员非常头痛。因为任何人的计算机都可以通过自己购买的AP,不经过授权而连入网络。很多部门未通过公司TT中心授权就口建无线局域网,用户通过非法AP接入给网络带来很
3、大安全隐患。解决方案:定期进行的站点审查像其他许多网络一样,无线网络在安全管理方面也冇相应的要求。在入侵者使川网络Z前通过接收犬线找到未被授权的网络,通过物理站点的监测应当尽町能地频繁进行,频繁的监测可增加发现非法配置站点的存在儿率,但是这样会花费很多的吋间并且移动性很差。一种折衷的办法是选择小型的手持式检测设备。管理员可以通过手持扫描设备随时到网络的任何位置进行检测。问题三:经授权使用服务一半以上的用户在使用AP时只是在其默认的配置慕础上进行很少的修改。儿乎所冇的AP都按照默认配置来开启WEP进行加密或者使用原厂提供的默认密钥。由于无线局域网的开放式访问方式,未经授权損自使用网络
4、资源不仅会增加带宽费用,更可能会导致法律纠纷。而且未经授权的用户没有遵守服务提供商提出的服务条款,对能会导致ISP中断服务。解决方案:加强安全认证加强安全认证最好的防御方法就是阻止未彼认证的用户进入网络,由于访问特权是基于川户身份的,所以通过加密办法对认证过程进行加密是进行认证的前提,通过VPN技术能够有效地保护通过电波传输的网络流屋。一旦网络成功配置,严格的认证方式和认证策略将是至关重要的。另外还需要定期対无线网络进行测试,以确保网络设备使用了安全认证机制,并确保网络设备的配置正常。问题四:服务和性能的限制无线局域网的传输带宽是有限的,山于物理层的开销,使无线局域网的实际最高有效
5、吞吐量仅为标准的一半,并且该带宽是被AP所有用户共亨的。无线带宽可以被儿种方式吞噬:来自冇线网络远远超过无线网络带宽的网络流量,如果攻击者从快速以太网发送大量的Ping流量,就会轻易地吞噬AP有限的帯宽;如果发送广播流量,就会同时阻塞多个AP;攻击者可以在同无线网络相同的无线信道内发送信号,这样被攻击的网络就会通过CSM/CA机制进行自动适应,同样影响无线网络的传输;另外,传输较人的数据文件或者复朵的client/server系统都会产生很大的网络流量。解决方案:网络检测定位性能故障应当从监测和发现问题入手,很多APHJ以通过SNMP报告统计信息,但是信息十分有限,不能反映用户的实
6、际问题。而无线网络测试仪则能够如实反映当前位置信号的质虽和网络健康情况。测试仪可以冇效识别网络速率、帧的类型,帮助进行故障定位。问题五:地址欺骗和会话拦截由于802.11无线局域网对数据帧不进行认证操作,攻击者可以通过欺骗帧去重定向数据流和使ARP表变得混乱,通过非常简单的方法,攻击者可以轻易获得网络屮站点的MAC地址,这些地址可以被用来恶意攻击吋使用。除攻击者通过欺骗帧进行攻击外,攻击者还可以通过截获会话帧发现AP屮存在的认证缺陷,通过监测AP发出的广播帧发现AP的存在。然而,山于802.11没有要求AP必须证切自己真是一个AP,攻击者很容易装扮成AP进入网络,通过这样的AP,攻
7、击者可以进一步获取认证身份信息从而述入网络。在没有采用802.111对每一个802.11MAC帧进行认证的技术前,通过会话拦截实现的网络入侵是无法避免的。解决方案:同重要网络隔离在802.11i被正式批准之前,MAC地址欺骗对无线网络的威胁依然存在。网络管理员必须将无线网络同易受攻击的核心网络脱离开。问题六:流量分析与流量侦听802.11无法防止攻击者采用被动方式监听网络流量,而任何无线网络分析仪都可以不受任何阻碍地截获未进行加密的网络流量。冃前,WEP冇漏洞可以被攻
此文档下载收益归作者所有