Назад | Перейти на главную страницу

Советы по безопасности при добавлении беспроводной точки доступа в доменную сеть?

Я изучаю передовые методы добавления беспроводной связи в нашу существующую доменную сеть. Мой DHCP-сервер работает под управлением Windows Server 03 Standard (не уверен, что это полезно). Я знаком с простыми домашними сетями, но подумал, что могу получить совет специалиста по более сложным вопросам. Какие-нибудь советы и / или лучшие практики?

Это Точка беспроводного доступа Cisco хороший вариант? Есть ли дополнительные рекомендации по оборудованию?

Спасибо заранее за вашу помощь.

Если это для домашней сети, я бы не стал использовать Cisco, поскольку это определенно чрезмерно, дорого и требует больше времени для управления, чем домашний маршрутизатор высокого класса. Если это для реализации SOHO, я все равно могу порекомендовать домашний маршрутизатор высокого класса. Но если вам понадобится несколько точек доступа для покрытия и тому подобное, тогда Cisco - лучший вариант.

Опять же, в зависимости от вашей ситуации ответ на ваш вопрос меняется. Чем крупнее реализация, тем больше времени и денег вы можете потратить на безопасность. Если это небольшая реализация, вам, вероятно, удастся обойтись AES и WPA2. Чем больше вы получите, тем лучше вы сможете изучить WPA2 Enterprise с сертификатами и сервером сертификатов и, возможно, EAP-TLS. Но если у вас нет многоэтажного офиса или офиса среднего размера, требующего 5-10 точек доступа, я бы даже не стал беспокоиться о LWAPP или CAPWAP.

Если мой ответ звучит расплывчато и обобщенно, это потому, что я ничего не знаю о вашей реализации. Если вы хотите получить больше подробностей, просто ответьте с дополнительной информацией.

я люблю Cisco 1100 серии намного лучше. Двухполосный. Несколько SSID на радио. Управляется с помощью интерфейса IOS.

И он поставляется с креплениями к потолочной решетке!

ОС сервера или DHCP значения не имеют.

Лучшая практика - настроить RADIUS и аутентифицировать AP по этому с паролем домена пользователя вместо использования статического пароля, который «все знают».