使用射頻(RF)技術,無線局域網(wǎng)通過空氣發(fā)送和接收數(shù)據(jù),最大限度減少了對有線連接的需要。它的優(yōu)勢就在于能夠輕松快速安裝。例如,員工能夠很輕松地改變無線局域網(wǎng)設備的位置,從而讓辦公室布局煥然一新。在發(fā)生緊急情況(如自然災難)時,誰還有時間拔掉電話線和其它線纜?無線局域網(wǎng)使這一切不復存在,從而將破壞降低到最低限度。小巧便攜的無線局域網(wǎng)基站可以在最短的時間內(nèi)安裝完畢;净蚪尤朦c是無線局域網(wǎng)的橋梁,將無線局域網(wǎng)客戶連接到網(wǎng)絡上。
安全方面的考慮
安全性是廣泛部署無線局域網(wǎng)需要考慮的主要問題之一。因為無線局域網(wǎng)使用無線電波傳輸數(shù)據(jù)信號,所以較易受到攻擊。無線電波能夠穿透墻壁和隔板,使黑客有機會截獲電波并進入未受保護的公司局域網(wǎng)。
盡管無線局域網(wǎng)不是100%安全,但是有許多解決方案能夠提供安全保護,如虛擬專用網(wǎng)(VPN)、IPSec加密和利用IEEE 802.1x的EAP(可擴展鑒權協(xié) 議)。所有這些解決方案都使實施者能夠享受到使用無線局域網(wǎng)的優(yōu)勢,而不必犧牲安全性。VPN是目前市場上最安全的解決方案,能夠阻止無線黑客入侵公司局域網(wǎng)或從汽車、建筑物內(nèi)、甚至建筑物附近截取機密信息。
以保護無線局域網(wǎng)安全為己任的網(wǎng)絡管理員應該慎重考慮鑒權和保密性。無線局域網(wǎng)無線電波在整個企業(yè)內(nèi)部傳播,有時會傳播到企業(yè)外部,使保護網(wǎng)絡安全成為一項艱巨任務。
鑒權
鑒權是通過使用數(shù)字**或令牌識別服務器用戶的過程。為了獲得更出色的安全性,企業(yè)可以在每個彼此鑒權的用戶和服務器處部署相互鑒權機制,以阻止所謂的“內(nèi)部用戶攻擊”。利用相互鑒權,沒有必需數(shù)字**的黑客將不能通過鑒權程序,從而不被允許訪問無線網(wǎng)絡。目前市場中的大多數(shù)無線基站都支持 EAP 802.1x鑒權。利用EAP,企業(yè)可以選擇實施TLS(傳輸層安全)或TTLS(隧 道傳輸層安全)協(xié)議來保護鑒權服務器和無線用戶之間的相互鑒權。
除了使用EAP 802.1x,企業(yè)還可以部署VPN來支持鑒權和加密要求。通常的 做法是將無線局域網(wǎng)設置成單獨的局域網(wǎng)部分,并通過VPN網(wǎng)關將該部分連接到公司局域網(wǎng)上。利用VPN,所有無線用戶在得到許可訪問公司局域網(wǎng)之前首先由 VPN網(wǎng)關進行鑒權。VPN網(wǎng)關只向擁有機器中所具有的有效軟件**或令牌的用戶授權?蛻魴C到VPN服務器的數(shù)據(jù)包使用IPSec加密。因此黑客將無法**這些數(shù)據(jù)包的內(nèi)容。這些安全措施需要額外的程序(如要求用戶登錄VPN網(wǎng)關、在所有無線機器上安裝VPN客戶端程序)。
保密性
IEEE 802.11標準使用有線等效保密(WEP)加密技術。它的基礎是使用40位 密鑰和RC4加密算法。不知道WEP密鑰的用戶將發(fā)現(xiàn)自己被排除在網(wǎng)絡通信之 外。