欢迎来到天天文库
浏览记录
ID:6093839
大小:27.50 KB
页数:5页
时间:2018-01-02
《校园无线网络建设和安全管理》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、校园无线网络建设和安全管理 摘要:介绍无线互联网定义及模型,分析学生私自搭建无线网络对校园网络安全威胁及应用局限,探讨校园无线网络改造方案,针对无线互联网存在的安全威胁,实施网络安全管理措施。关键词:无线胖AP瘦AP无线交换控制器威胁安全管理中图分类号:TN925文献标识码:A文章编号:1007-9416(2013)10-0203-01随着移动互联设备应用日渐广泛,用户对无线网络的要求日渐提高。尤其在校园中,移动互联设备普及率极高,移动互联设备有智能手机、PDA、平板电脑、笔记本电脑等。但校园原有网络多以有线网络为主,对于校园网络无线化改造
2、已经显得尤为重要。但由于无线网络的开放性,具有与生俱来的优点和易受外来安全威胁的缺点。面对这些问题,我们就探讨一下,校园互联网的无线化改造,以及面对安全威胁,采用的安全管理措施。1无线网络的定义及标准5无线网络,是相对于我们所常见的有线网络来说的,指利用无线电波为传输媒介所建立起来的语音与数据传输网络。无线网络的标准有:IEEE(美国电气和电子工程师协会)802.11a:使用5GHz频段,传输速度54Mbps,与802.11b不兼容;IEEE802.11b:使用2.4GHz频段,传输速度11Mbps;IEEE802.11g:使用2.4GHz频
3、段,传输速度主要有54Mbps、108Mbps,可向下兼容802.11b;IEEE802.11n:使用2.4GHz频段,传输速度可达300Mbps。随着技术的不断发展,标准方案会层出不穷,传输速率会不断提高。无线网络分为:无线局域网及无线广域网。无线广域网,包括GPRS网络(2G)、TD-SCDMA(3G)等。这些都属于无线广域网。无线局域网,英文名称WirelessLocalAreaNetworks,缩写WLAN。2私建无线网络的局限及危害这样做存在的局限及危害主要有以下五点:(1)家用无线AP(AccessPoint)功率有限,覆盖范围小
4、,无法实现无线随身游;(2)为校园网络设置一个不安全的开放门户,方便攻击者进入;(3)受到攻击,不便于定位,攻击者处于一种“游走”状态;(4)蹭网者分享网速,使自身网速变慢;(5)对无线传输数据进行监视和窃取,使个人隐私或学术机密外泄。3校园无线网络改造方案探讨由于校园已经建设了有线网络,借用有线网络的路由,架设室外型无线AP天线,无路由的地区再增加路由节点,这样原有的网络建设得到保护,投资也较少。无线解决方案分为“胖AP(FATAP)”方案和“瘦AP(FIT5AP)+无线交换控制器”方案。(1)所谓“胖AP”方案,即传统的无线网络方案。在传
5、统的无线局域网络里面,无线AP都分散在覆盖区域里面,分别给各自有效的覆盖区域提供RF信号及用户安全管理和接入访问策略,每一个AP都是一个独立的工作体。用户在整个覆盖区指定的范围内通过临近AP制定的安全策略连接到无线网络。“胖AP”方案具有配置灵活、安装简单、适用性强、性价比高等优点,因而受到小企业或者个人用户的追捧。“胖AP”方案存在的缺点是:环境复杂的应用场景里难以部署;AP独立工作,缺乏统一的管理手段;缺乏有效的接入和安全控制策略;漫游支持不足;扩展性能差,实施工作繁琐。(2)“瘦AP(FITAP)+无线交换控制器”方案,是基于无线网络交
6、换控制器的解决方案。该方案由无线网络交换控制器、瘦AP、传感器、认证服务器等组成。以瘦AP和传感器为边界,以无线网络交换控制器为中心。“瘦AP(FITAP)+无线交换控制器”方案的优势:灵活的组网和扩展性,具有投资保护能力;实现自动部署,故障恢复;集中的网络管理和安全方案部署,节省网管人员时间和精力;强大的覆盖和漫游能力;无线侵入检测和定位。但其也有缺点,就是部署范围较小,部署无线AP较少,则投资太高,性价比低。5通过两种无线方案的优劣,我们可以总结出来:如果校园覆盖范围较小,部署的无线AP较少,则可以选择“胖AP”方案,投资较少。如果校园范
7、围较大,部署的无线AP较多,则可以选择“瘦AP(FITAP)+无线交换控制器”方案。总之,无线网络方案选取的原则,就是没有最好的,只有最适应自己需求的。根据以往网络故障处理的经验,部署无线AP有以下建议:部署位置远离金属屏蔽物和强磁场环境;根据实际的需求进行功率调整;为接入点提供稳定电源支持;选取较为可靠的厂商,完善产品售后服务;完善AP密码设置,防止非管理人员进入配置界面。4无线网络面临的安全威胁及应对措施5无线网络给人们带来巨大便利的同时,也面对巨大的网络威胁。以下针对无线网络面对的问题,提出安全方案。威胁一:网络入侵。无线网络是一个开放
8、的网络,用户通过无线适配器搜索到网络信号,即可登录网络。无线网络为非法用户提供了攻击的便利,通过高灵敏度天线,在较远距离就能发起攻击。解决方案:用户认证。将学生学号
此文档下载收益归作者所有