[閒聊] 無線認証的一堆事.

作者: asdfghjklasd (好累的大一生活)   2014-08-31 17:58:10
大家都知道,現在無線網路沒有認証,就好像開了你家大門讓大家參觀一樣
沒事還可能偷你一點東西.
所以在無線網路環境下,硬是比有線網路多了一些安全的考量
目前常用的認証方式有:
1. Share Password ,好處是設完就不用理了,壞處是被人知道後那就跟沒設一樣
而且設 WEP 那跟沒設一樣,到了 WPA2 設錯加密方式會慢的跟龜一樣
2.802.1X,這個嘛有點難度了,中間怎接就算了,主要後端得要有AD/LADP/RADIUS
等 AAA 的東西出現,當然有控制器的可能有內建的 local aaa server可以用
3.MAC base VLAN,其實就是用 MAC Address 來認証啦
4.Portal 就是大家去機場或者ooxx Free Wifi 用的就是了,後端當然也有AAA
的東西來,也有控制器可以內建帳號,但會想死.
主流大概就是這些了.
至於公司要導入什麼方式,那就見仁見智了,我家裡目前從WPA2-PSK 改 802.1x
來我家沒有跟我要帳密,可是不能用的喔
作者: shuinedu (成長只有一次)   2014-08-31 18:45:00
我家也是AAA..... 好A
作者: Dino9021 (Dino9021)   2014-08-31 19:42:00
還有 OTP
作者: Non (與意志力的戰鬥)   2014-08-31 20:25:00
目前的客戶大多選4 因為很多訪客 + 顧問 不然幾乎都1 or 2然後有個Guest的SSID
作者: xxoo1122 (一個連IE6都能相容的男人)   2014-08-31 21:17:00
portal是不錯的方式,可以使用pfsense來打造
作者: oliverD   2014-09-01 00:17:00
公司的話就Ad+radius+gpo=自動認證登入
作者: chenghuan47 (對面的學妹看過來)   2014-09-12 00:47:00
我自己學校是老師叫我用PFSense架Portal是蠻好用的啦 一台Server就搞定了 AP全部Switch Mode

Links booklink

Contact Us: admin [ a t ] ucptt.com