-2

我有一个很大的无线网络,我想知道是否有确保用户合法性的机制:

我在公司有 10 个接入点,并且都有相同的 WPA-PSK 密码。如果有人破坏了无线加密或从合法用户那里窃取了密钥,我想要一种保护用户的机制。我想保护他们免受嗅探攻击..我想要一种机制来禁止特定用户访问网络,即使他访问了无线网络,我希望他被禁止访问任何网络设施

我不能使用无线电服务器,IpSec 是否可以帮助我解决我的问题(防止新的攻击者并阻止特定用户)?

4

2 回答 2

1

在大学里,他们根本不加密 WLAN,而是使用 VPN 来提供访问。有了这个,入侵者只能访问 WLAN,但他们无能为力。

于 2012-02-13T12:36:18.733 回答
0

企业 WPA2(基于证书的访问)可能也可以工作,但您的硬件必须支持它。搜索 802.1x(如果您有正确的交换机,它也适用于有线网络)。

于 2012-02-13T13:49:40.233 回答