[闲聊] 无线认証的一堆事.

楼主: asdfghjklasd (好累的大一生活)   2014-08-31 17:58:10
大家都知道,现在无线网络没有认証,就好像开了你家大门让大家参观一样
没事还可能偷你一点东西.
所以在无线网络环境下,硬是比有线网络多了一些安全的考量
目前常用的认証方式有:
1. Share Password ,好处是设完就不用理了,坏处是被人知道后那就跟没设一样
而且设 WEP 那跟没设一样,到了 WPA2 设错加密方式会慢的跟龟一样
2.802.1X,这个嘛有点难度了,中间怎接就算了,主要后端得要有AD/LADP/RADIUS
等 AAA 的东西出现,当然有控制器的可能有内建的 local aaa server可以用
3.MAC base VLAN,其实就是用 MAC Address 来认証啦
4.Portal 就是大家去机场或者ooxx Free Wifi 用的就是了,后端当然也有AAA
的东西来,也有控制器可以内建帐号,但会想死.
主流大概就是这些了.
至于公司要导入什么方式,那就见仁见智了,我家里目前从WPA2-PSK 改 802.1x
来我家没有跟我要帐密,可是不能用的喔
作者: shuinedu (成长只有一次)   2014-08-31 18:45:00
我家也是AAA..... 好A
作者: Dino9021 (Dino9021)   2014-08-31 19:42:00
还有 OTP
作者: Non (与意志力的战斗)   2014-08-31 20:25:00
目前的客户大多选4 因为很多访客 + 顾问 不然几乎都1 or 2然后有个Guest的SSID
作者: xxoo1122 (一个连IE6都能相容的男人)   2014-08-31 21:17:00
portal是不错的方式,可以使用pfsense来打造
作者: oliverD   2014-09-01 00:17:00
公司的话就Ad+radius+gpo=自动认证登入
作者: chenghuan47 (对面的学妹看过来)   2014-09-12 00:47:00
我自己学校是老师叫我用PFSense架Portal是蛮好用的啦 一台Server就搞定了 AP全部Switch Mode

Links booklink

Contact Us: admin [ a t ] ucptt.com