999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業無線網絡優化與安全策略實踐

2018-12-24 15:06:05張寶辰天津市天河計算機技術有限公司
數碼世界 2018年7期
關鍵詞:用戶

張寶辰 天津市天河計算機技術有限公司

前言:無線網絡為企業帶來了更加便捷的辦公方式,相較傳統有線網絡,無線網絡部署簡單,不需要大規模布線,能夠快速重建,網絡擴展相對簡單。隨著無線網絡在企業中的普及,越來越多的網絡和安全問題也漸漸呈現。 如何保障無線網的穩定和高效的運行,如何防止未授權用戶的非法入侵等等,也成為網絡運維人員首先考慮和解決的問題。

1 企業無線辦公網絡需求分析

1.1 企業無線網現狀

目前企業無線網絡采用AC+ FIT AP(無線控制器+無線接入點)的部署方式,終端通過連接 WLAN( Wireless Local Area Networks)訪問內部辦公網絡和互聯網, 為企業提供了良好的移動辦公網絡。 但在使用一段時間后出現網絡延時高、丟包等問題,部分辦公區域無線信號較差,終端偶爾會掉線,影響正常辦公。 企業經常有來賓出入,同樣會接入WLAN并且未進行權限分級,能夠訪問辦公網資源,存在安全隱患。

1.2 需求分析

1.2.1 無線網絡覆蓋、傳輸速率保障

對辦公區域實現100%信號覆蓋無死角,移動終端實現無縫漫游。保證辦公內網具備良好的傳輸速度,以及互聯網的流暢訪問,不出現嚴重卡頓和丟包問題。

1.2.2 終端認證,用戶分級

終端連接WLAN采用安全認證機制,對數據傳輸進行加密,保證網絡和數據安全性。對企業員工和來訪人員進行用戶分級,嚴格管控無線網訪問權限,防止外來人員非法接入。

2 無線網絡優化方案

2.1 負載均衡、自動功率和信道調整

配置負載均衡功能,達到AP之間終端數量的均衡連接目的,使終端能夠自動接入最優的AP,同時AP本機的終端接入數量能夠自行管控,把信號較差的終端剔除并連接到其余的AP。

設置AP信道模式為auto,并配置AP射頻功率自動調整,這樣能夠防止AP間無線信號的干擾,如果其中一臺AP發生宕機,其附近的AP會自動調整信道并增加射頻功率,保障AP周圍無線終端的穩定連接和WLAN信號全面覆蓋。

2.2 關閉低速率

無線網絡中不采用固定速率來傳輸報文,采用的是速率集對報文進行傳輸,比如 802.11g 支持1、2、5.5、 11、6、9、12、18、24、36、48、54 Mbps速率,終端無線網卡或AP傳輸報文時,通過動態的方式,在以上的速率集中隨機挑選一個速率來傳輸。

一般所說的802.11g能夠到達的速率,是指在單一空口信道的條件下,全部報文使用54M速率來傳輸。現實情況則是較多的Broadcast報文以及管理報文均采用最低1 Mbps的速率來傳輸,這樣將占用一些空口的資源,因此需要禁止1、2、6、9Mbps速率傳輸,提高空口利用率,降低Broadcast等報文不必要的占用。

2.3 無線用戶終端限速

企業內部會出現一些無線終端采用P2P、FTP等軟件傳輸文件的情況,當多個用戶同時進行傳輸時,可能產生較大流量峰值,影響到內部網絡中其他用戶,嚴重消耗網絡空間資源,出現上網卡頓、丟包、ping延時較大等問題。

為確保無線網絡質量,應該在AC上統一配置QOS,把無線終端的傳輸速率和帶寬限制在一個合理的范圍內,從而避免流量突發影響到無線網絡內其他終端的正常使用,保障WLAN辦公網絡穩定運行。

2.4 配置beacon報文發送間隔

每臺AP在缺省配置下發送Beacon信號的時間間隔是100毫秒,Beacon信號的作用是宣告無線網絡,并且用來與無線終端同步信息。

Beacon在所有無線報文中的優先級相對較高,采用最低速率進行傳輸,可以在AC上配置Beacon報文傳輸間隔為160ms~200ms,從而減少對空口資源的占用。

2.5 配置AP發送報文重傳次數

為了避免無線網絡信號的干擾與沖突,WLAN協議的物理層在功能設計方面已經包含了重傳機制,若達到重傳次數的上限,則會丟棄掉報文;若一臺AP發送報文未接收到目標設備ACK的回應,則AP會通過硬件來重傳。

AP的缺省配置是重傳四次,可在AC上配置重傳次數為八次,這樣能夠在WLAN異常時,提高報文成功傳輸的幾率。

3 無線網絡安全策略

3.1 ARP攻擊防護

企業內部網絡最常見的就是ARP攻擊,攻擊方式有偽造網關、偽造用戶終端和Flooding攻擊等,針對此類攻擊防范可以采用終端防護和網絡防護的方法。終端防護可以在設備上配置source MAC一致性檢測與主動確認機制等策略,同時限制網絡設備端口ARP學習數量以及ARP限速等策略,降低網絡設備被攻擊的風險。整體網絡防護可以采用IP+MAC+端口綁定、dhcp snooping+arp detection等策略,防止攻擊源偽造網關、偽造用戶終端等攻擊。

3.2 SSID隱藏和用戶分級

將企業無線辦公網和來賓網絡分別配置兩個 SSID并區分開,關閉企業WLAN的 SSID廣播功能, 這樣外來人員的無線終端將無法搜索到辦公網的 SSID, 僅能夠連接來賓專用 SSID,內部員工通過手工配置的方式,在終端上配置 SSID接入,員工和來賓分配不同網段 IP地址,并配置訪問策略,防止非法訪問。

3.3 基于mac地址認證

企業員工采用 基于MAC認證的方式接入 WLAN, MAC認證是控制終端訪問權限的一種認證方法, 不需要用戶安裝任何客戶端軟件。網絡設備在第一次偵測到終端的MAC后,立刻對此終端進行認證。在認證的時候,對于用戶來講是無感知的,無需進行鍵入賬號和密碼的操作。能夠效防止未授權的用戶無線終端接入WLAN。

結論:綜上所述,無線網絡的穩定與安全是保證現代企業正常辦公的基本條件,只有通過技術手段不斷地進行優化、調整,才能滿足企業日益增長的網絡需求。同時還要對企業員工進行相關培訓,增強網絡安全意識,采用合理的安全規范和管理手段,營造健康的辦公網絡環境。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 亚洲成人精品在线| 精品视频福利| 亚洲日韩AV无码一区二区三区人 | 99久久国产精品无码| 狠狠色婷婷丁香综合久久韩国| 思思99思思久久最新精品| 国产色婷婷视频在线观看| 99久久亚洲综合精品TS| 日韩精品免费一线在线观看| 尤物在线观看乱码| 免费av一区二区三区在线| 在线播放国产一区| 国产又粗又猛又爽视频| 亚洲成av人无码综合在线观看| 久久天天躁狠狠躁夜夜2020一| 亚洲av无码成人专区| 中文字幕无码制服中字| 日韩欧美国产中文| 亚洲自偷自拍另类小说| 国产在线视频福利资源站| 国产精品亚洲一区二区在线观看| 午夜福利网址| 又黄又湿又爽的视频| 9啪在线视频| 成人日韩精品| 欧美日韩中文国产| 中日韩一区二区三区中文免费视频| 国产成人精品在线1区| 日韩经典精品无码一区二区| 无码福利视频| 五月婷婷综合网| 日韩天堂在线观看| 伊人久久婷婷| 亚洲AV无码一区二区三区牲色| 亚洲无码久久久久| 中国一级特黄视频| 欧美yw精品日本国产精品| 免费人成在线观看视频色| 欧美一级夜夜爽| 青草免费在线观看| 国产精品视频猛进猛出| 无码国产偷倩在线播放老年人| 四虎永久免费在线| 国产成在线观看免费视频| 91免费在线看| 亚洲视频一区| 香蕉精品在线| 亚洲天堂日本| 亚洲浓毛av| 国产一区二区三区免费观看| 无码高潮喷水专区久久| 日本道综合一本久久久88| 久久免费精品琪琪| 国产亚洲精品97AA片在线播放| 伊人久综合| 色婷婷狠狠干| 一本视频精品中文字幕| 欧美日一级片| 国产精品美女自慰喷水| 国产一区二区色淫影院| 亚洲人成色在线观看| 91精品国产自产在线老师啪l| 视频国产精品丝袜第一页| 综合亚洲色图| 国产婬乱a一级毛片多女| 999国内精品久久免费视频| 女高中生自慰污污网站| 谁有在线观看日韩亚洲最新视频| aa级毛片毛片免费观看久| 国产精品私拍99pans大尺度| 蜜臀AV在线播放| 高清免费毛片| 91一级片| 制服丝袜亚洲| 亚洲国产一区在线观看| 久久中文字幕2021精品| 伊人成人在线视频| 韩国自拍偷自拍亚洲精品| 欧美www在线观看| 国产va在线| 久久狠狠色噜噜狠狠狠狠97视色| 亚洲第一成人在线|