怎样禁止客人(流动人员)wifi访问到公司内部局域网?

在大部分公司,客人用的WiFi和员工用的WiFi都是分开的。从理论上来说,这样有利于局域网的信息安全。但是有些员工缺乏安全意识,会有意无意的泄漏办公WiFi的密码,甚至公开张贴WiFi密码,再加上一些共享WiFi密码的app;实际上你自认为安全的办公WiFi密码实际上并不安全。

一旦来宾、其他人员接入了公司WiFi,就可以直接访问到企业内网,这时候勒索病毒、×××***就已经离你不远了。所以,企业在提供WiFi时,安全是头等大事,绝对不容忽视。

本文,我们将探讨如何禁止客人wifi访问到公司内部的局域网?具体方案如下:

  1. 来宾网络和办公网络处于不同的VLAN。
  2. 登记员工的电脑和手机,配置IP-mac绑定。
  3. 对来宾网段不启用IP-mac绑定。
  4. 对办公网络和来宾网络配置不同的带宽和上网策略。

这样配置后,即使知道了无线密码,来宾连接办公网络是获取不到IP的,从而也无法进入办公网络。

一些相关的配置截图如下:

1)  VLAN划分

办公网络和来宾网络划分不同的VLAN。

2) IP-mac绑定

登记办公人员的手机和电脑,进行IP-MAC绑定。

对办公网段严格限制,未经绑定的设备既获取不到IP,也无法上网。

原文地址:http://blog.51cto.com/12800391/2131844

时间: 2024-10-10 09:06:51

怎样禁止客人(流动人员)wifi访问到公司内部局域网?的相关文章

明确将于2015年1月1日起取消流动人员人事关系及档案保管费等内容

新华网北京12月12日电(记者崔清新)中央组织部.人力资源社会保障部.发展改革委.财政部.国家档案局等五部门本周联合下发<关于进一步加强流动人员人事档案管理服务工作的通知>,明确将于2015年1月1日起取消流动人员人事关系及档案保管费等内容. 今年8月11日,新华社“新华视点”栏目曾以<为薄薄几张个人信息安个“家”,为何每年收取数十亿元?—追问档案保管费>为题,报道了不少地方在流动人员人事关系及档案保管费方面存在的问题.报道播发后,有关方面高度重视,表示将尽快解决相关问题. <

Nginx禁止直接通过IP地址访问网站

介绍下在nginx服务器禁止直接通过IP地址访问网站的方法,以避免别人恶意指向自己的IP,有需要的朋友参考下. 有时会遇到很多的恶意IP攻击,在Nginx下可以禁止IP访问. Nginx的默认虚拟主机在用户通过IP访问,或通过未设置的域名访问,在server的设置里面添加这一行: 复制代码代码示例: listen 80 default; 后面的default参数表示这个是默认虚拟主机. Nginx 禁止IP访问这个设置非常有用. 比如别人通过ip或者未知域名访问你的网站时,希望禁止显示任何有效内

PHP禁止本文件被单独访问(可以include、require)

一般做程序,我们为了让代码简洁(或各种原因)会把需要的代码单独保存为一个文件在include或require.所以我们就要避免这些东西被单独访问. 将这段代码放到你的程序中,就可以不被访问但可以include和require了! 1 <?php 2 if(basename($_SERVER['PHP_SELF']) == basename(__FILE__)) return; 3 ?> PHP禁止本文件被单独访问(可以include.require)

访问jar包内部资源文件的方法

如果在jar中需要访问jar包内部的某个资源文件,可以用class.getResourceAsStream(文件路径)获取文件内容. 假设文件路径是project/src/com/zh/resource, code如下: import java.io.BufferedReader; import java.io.IOException; import java.io.InputStream; import java.io.InputStreamReader; import java.io.Uns

React-父组件访问子组件内部

父子组件通信 典型数据流:父组件向后代组件传递props,当props更新则接收对应值的后代组件触发重新渲染: 如果希望父组件能够访问子组件内部的信息则需要典型数据流之外的其他方法. ref React的ref表示对组件实例的引用 普通组件: 详情链接 详情链接 React的忠告: >>> 不要过度使用 Refs 你可能首先会想到在你的应用程序中使用 refs 来更新组件.如果是这种情况,请花一点时间,重新思考一下 state 属性在组件层中位置.通常你会想明白,提升 state 所在的

访问在闭包内部定义的变量

闭包函数(嵌套函数):通常想使用允许访问和修改内部变量的函数来扩展闭包. 通常,闭包的内部变量完全对外界隐藏.但是,可以通过编写访问器函数并将它们作为函数属性附加到闭包来提供访问.也即为闭包函数提供函数属性.如下: def sample(): n=0 # Closure function def func(): print('n=', n) # Accessor methods for n def get_n(): return n def set_n(value): nonlocal n n

Nginx禁止直接通过IP地址访问网站(关闭默认站点或空主机头)

这篇文章主要介绍了Nginx中禁止使用IP访问网站的配置实例,一般在备案时可能需要这种设置,需要的朋友可以参考下 国内因为备案的原因,所有服务器都要禁止使用IP访问网站.否则,如果允许使用IP访问网站,那随便解析一个域名到该IP,访问该域名就可以打开网站了.这是一个极大的风险!Nginx中可以很方便的来解决这个问题,小菜鸟来跟大家一起探讨一下. 如下的配置项,可以设置允许使用IP访问网站. server { listen 80; server_name ""; } 这里相当于是绑定了一

手机通过笔记本开的WIFI访问TOMCAT服务器站点示例

我一直想用手机连上笔记本上的服务器TOMCAT,尝试了好久没连上,实验室一个妹子会这个技术,我也想学,自己摸索着学了几次,没成功,今晚想个办法试了一下,可以连接了,以后可以做手机网站开发了,这也是移动开发的一部分哦! 1.打开电脑wifi,手机连上此WIFI,然后手机和电脑就在一个网段上了. 2.命令行输入ipconfig回车,可以看到笔记本建立的wifi的IP地址,在手机的WIFI功能里面也可以看到手机的IP,我的测试一下,发现电脑IP是:172.16.222.1, 手机:172.16.222

访问禁止,检测到可疑访问,事件编号

外网向服务器提交修改/删除数据请求的时候返回下面的错误.但是外网向服务器提交创建数据请求的时候是可以正确提交的.在服务器上操作网站的时候编辑.删除.创建都能正常操作.这是什么原因呢?后来经过各个同事的共同努力才知道:网络中心没有开放put和delete请求,所以让网络中心开放put和delete协议就好了. <HTML> <HEAD> <TITLE>访问禁止</TITLE> <STYLE type=text/css>p{color:#666;FO