企业局域网无线认证解决方案

现在很多企业局域网都是全无线覆盖,给员工和客户的网络接入提供了很大的便利。无论在公司或者厂区的任何位置,都可以很方便的接入到公司局域网和互联网。但是这样也带来了不可避免的安全性问题:一旦有未经授权的网络接入,不但会占用宝贵的带宽资源;而且会带来病毒、黑客攻击等局域网安全问题。

所以,局域网在做无线覆盖的同时,一定要考虑到安全问题。一般来说,可以从两方面入手:

  1. 合理的划分VLAN。无线接入应当处于单独的VLAN,并且控制该VLAN对企业内部资源的访问。即使有恶意的攻击,也可以被控制在无线VLAN内部。
  2. 对无线上网的设备进行用户认证。
  3. 对无线上网的设备进行ip-mac绑定。
  4. 记录无线上网的上网记录,包括ip地址、mac地址、网站访问等信息。供需要时查询。

本文中,我将重点介绍WFilter

NGF中的用户Web认证部分。对于无线设备来说,最适合的就是"Web认证"(Portal认证)。Web认证的方便之处在于,无需额外的配置,直接通过浏览器输入用户名密码就可以完成认证。IOS系统和windows系统甚至可以自动弹出认证页面。具体介绍如下:

1. “Web认证”之“用户名认证”

如图,输入用户名密码进行认证。该认证页面可以自定义。

支持本地认证、邮箱认证、LDAP认证、Radius认证多种认证方式。可以实现:

  • 如果企业已经有域控,可以直接基于域控的用户名密码进行认证。
  • 如果有企业邮箱,那么用企业邮箱的用户名密码进行认证,也是可以很方便的管理手段。
  • 也可以在WFilter中创建本地用户进行认证。
  • 搭建第三方的Radius认证服务器,也是一个重要的认证手段。

认证完成后,即可在实时流量图中看到认证成功的用户名,可以基于用户配置上网策略,记录上网行为,查看上网统计报表。如下图:

2. “Web认证”之“营销认证”

为了满足企业的市场需要,WFilter的“Web认证”还集成了营销认证的方案,默认就可以支持“微信Wifi”(关注公众号上网)和“Facebook

WiFi”的营销方案。还可以支持自定义营销认证方案。以国内用的比较多的“微信WiFi”为例,需要在微信公众号中做相关配置,然后到WFilter中启用即可。

微信wifi的具体使用,请参考我们的另外一篇博客:微信关注即可连接WIFI,介绍WFilter的“微信Wifi”和“营销认证”功能

总而言之,无线接入的安全不可忽视,用户认证只是安全保障的一个方面,还需要和其他管理手段结合使用,才可以取得最好的效果。

时间: 2024-08-01 10:46:54

企业局域网无线认证解决方案的相关文章

医院WLAN无线认证解决方案

一.项目背景 随着医疗改革的推进,医院正朝着以终末质量管理向环节质量管理转变,从而提高医疗服务质量,缓和医患关系,提高医院的服务效率.与以病人为中心的服务理念相适应,医院信息化也从传统的内部管理为主的HIS系统,向以病人为核心的临床信息化系统转变.伴随着临床信息化,医院正逐步地实现无纸化.无胶片化和无线化. 随着无线局域网技术的不断成熟和普及,无线局域网在全球范围内医疗行业中的应用已经成为了一种趋势.作为医院有线局域网的补充,无线局域网(WLAN)有效地克服了有线网络的弊端,利用PDA.平板无线

企业局域网、系统管理

企业局域网及系统解决方案 一.整个网络结构和路由状况 1,现在公司网络设备全部已经全新的升级,但是我们的网络架构还是属于一个透明的阶段,防火墙没有利用上,也不能减轻路由工作压力,路由器应该只做单纯上网功能,但NAT.vpn 应用全部在防火墙上跑,大大的减轻了路由工作压力,在路由器上做一个映射到防火墙,防火墙只跑vpn.nat  acl等的限制. 二.上网行为限制管理 利用上网行为限制管理, 防止员工上班时间不自觉地浏览与工作无关网站,使用QQ.MSN等聊天,炒股.玩网络游戏.网络下载软件.电影.

酒店行业如何借助无线认证提高营销能力

目前,随着移动设备的普及,国人对无线网络覆盖的需求越来越高,而酒店,作为一个高竞争性的行业,为了提高自身竞争力,无线网络覆盖已经成为了标配,并且已经成为酒店提供服务的一种手段.酒店通过提供易用的无线网络不仅可以使顾客方便的访问互联网,也可以通过无线认证网络来对酒店进行宣传,增加酒店的知名度和服务水平. 但是传统的无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不仅在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便.更重要

AirTight C-60 AP 无控制器架构企业无线网络安全解决方案

AirTight C-60 AP 802.11n,双频并发3x3:3 Wi-Fi访问和 7x24小时无线入侵防御-行业排名第一 关键特性 可通过软件配置的双 band双并发 radios. 3x3:3  802.11n(单个radio支持 450Mbps)符合802.3af标准 POE供电. WPA/WPA2 PSK 和802.1x认证. 每个 AP支持多BSSIDs和 VLANs 集成防火墙流量整形QoS 和 BYOD 控制. 基于强制门户和walled garden 的多客户访问选项. Wi

AIRTIGHT WIPS 无控制器架构企业无线网络安全解决方案

AIRTIGHT WIPS 无线局域网(WLAN)的基础架构攻击,是当前企业网络中最重要和最直接的威胁之一.更糟糕的是,个人智能手机和平板的Wi-Fi需求像洪水一样冲击着企业,这在无意中侵犯了网络安全边界,并且也使那些没有部署无线的组织面临着风险.AirTight WIPS为企业提供着持续且全面的保护,防止当前和新兴的无线威胁. Gartner评测为"Strong Positive" AirTight一直被评为业界最佳的无线入侵防御系统(WIPS),在Gartner每年的无线局域网IP

专业针对企业无线网络解决方案——时讯网络

1.4 企业WLAN需求分析随着智能移动终端的增加,企业BYOD的普及,高质量的WLAN已经成为企业移动办公的刚性需求. 而在具体的应用过程中企业WLAN包含以下具体的需求: 1.4.1 企业WIFI安全接入随着企业信息化建设和国家信息化工程的发展,企业办公信息化逐渐实现,企业BYOD需求激增,更多的企业采用无线网络接入自己的内部业务和办公系统.受无线网络局限性影响,其安全问题日益凸显,亟待安全接入机制,保障客户业务系统免受******. 1.4.2 企业WIFI安全办公企业业务规模不断扩大,企

无线热点认证解决方案 WifiDog

WifiDog 是一款开源的用来实现无线认证的软件,可以集成到路由器或者网关中,对于连接到路由器或者网关的设备,使其先登录云端认证服务器,然后通过认证才能上网.比如在星巴克上网,浏览器会先弹出一个广告页面,我们输入手机号,获取验证码,然后就可以上网了. 网关心跳(Ping协议) Wifidog将ping协议做为心跳机制向认证服务器发送当前状态信息.这可以实现为认证服务器每个节点的状态生成中央日志. Wifidog客户端在conf文件中进行设置,目的是通过http定期启动thread(ping_t

组建企业局域网

某公司企业需要搭建一个企业局域网,该公司有总经理.财务部.市场部.人事部.生产部5个主要部门,另有一个可以无线上网的特定区域.现需组建一个网络,使其能够互通. 拓扑结构: 功能需求: 配置单臂路由,CEO通过Switch1可访问所有部门电脑. 配置路由协议,使各路由器之间能够互访. 配置无线路由器,在专门的无线上网区域,用户可自动获得IP地址. 配置服务器. IP地址划分 部门 所属Vlan Ip地址范围 网关 总经理 192.168.6.1 192.168.6.254 财务部 Vlan  10

Linux下LDAP统一认证解决方案

Linux下LDAP统一认证解决方案 --http://www.cangfengzhe.com/wangluoanquan/3.html 企业内部需要认证的服务很多,员工需要记住很多的密码, 即使对这些服务进行相同的密码设置,也存在很大的安全隐患.笔者目前工作的企业就是如此,每一个新员工的到来管理员都要初始化很多密码,而这些密码都被设置成了“888888”等弱密码,由于各种软件的认证机制之间没有使用一个统一的标准,员工无法一次性修改所有服务的密码,这导致很多即使是入职很久的员工都还在使用这个“众