新闻活动

随时掌握实时新闻动态,泰和信测行业领先

WIFI无线局域网几大常见问题及解决方案

       一服务和性能的限制:由于物理层的开销,无线局域网的传输带宽是有限的,其实际最高的有效吞吐量只能达到标准的一半,该带宽还是被AP所用用户共享的。无线局域网的传输带宽可以被几种方式吞噬:
       1来自有线网络远远超过无线网络带宽的网络流量,如果攻击者从以太网发送大量的Ping流量,就会轻易地吞噬AP有限的带宽。
       2如果发送广播流量,就会同时阻塞多个AP。
       3攻击者可以在和无线网络相同的无线信道内发送信号,这样被攻击的网络就会通过CSMA/CA机制进行自动适应,同样影响无线网络的传输。

       对此,我们需要进行网络检测。定位性能故障应从监测和发现问题开始,据了解,大多AP可以通过SNMP报告来统计信息,但是其信息量十分有限,不能准确反映用户的实际问题。但利用无线网络测试仪能够如实的反映当前位置信号的质量和网络健康情况,可以有效识别网络速度、帧等的类型,帮助进行故障定位。

非法AP定位

       二容易侵入:为了方便用户发现无线网络的存在,无线网络需要发送特定参数的信标帧,而这给用户提供便捷的同时,导致无线局域网非常容易被发现,给攻击者提供了必要的网络信息。入侵者可以利用高灵敏度的天线从楼宇、公路等其他任何地方对无线局域网发起攻击,并不需要任何物理方式的侵入。对此,我们需要加强网络访问控制。容易访问并不等于容易受到攻击,针对侵入,有一种极端手段是通过房屋的电磁屏蔽来防止电磁波的泄露,当然通过强大的网络访问控制也可减少无线网络配置的风险。将AP安置在防火墙这样的网络安全设备外面,最好能通过VPN技术连接到主干网络,便能减少网络侵入。如果可以,使用基于IEEE802.1x的新无线网络产品,将会达到更好的效果,IEEE802.1x可以定义用户级认证的新的帧的类型,通过企业网已经存在的用户数据库,将前端基于IEEE802.1X无线网络的认证转换到后端基于有线网络的RASIUS认证。
       三高级入侵:很多网络都有较为保险的安全设备作为网络的保护罩,以此来抵御非法攻击,但是在保护罩内部的网络确实非常容易攻击的,一旦攻击者破开保护罩进入无线网络内部,将极易进一步入侵其他系统。即使有一定边界安全设备的网络,同样也会使网络暴露出来从而遭到攻击。对此的解决方案是隔离无线网络和核心网络。很多企业将无线网络布置在休息室、培训室等公共区域,以此来为客户提供接入方式,实际上,企业应将网络布置在核心网络保护罩的外面,接入访问核心网络采用VPN的方式,来隔离无线网络和核心网络,确保减少无线网络的高级入侵。
       四非法AP定位:无线局域网具有易于访问、配置简单的特性,并且计算机都可以通过自己购买的非法AP,不经授权而接入网络,未经授权就自建无线局域网,将带来很大的安全隐患。
       针对非法AP定位,我们应定期进行的站点审查。通过物理站点的频繁监测,可以增加发现非法站点的存在几率,但由于其花费高、移动性差的缺点,一般不选用物理站点,而选择小型的手持式检测设备,网络安全管理员可以通过该设备随时到网络的任何位置进行检测。
s