日期:2018-07-04 點擊: 關鍵詞:網絡運維,無線網絡,網絡運維管理,無線網絡運維
一般情況下,無線網絡被認為是一種不穩定不可靠的辦公網絡,除了需要進行相應的網絡管理之外,更多的是需要對設備的測試、構建和維護。但是其高速接入高效率辦公的強大性能還是獲得了多數企業的認可,然而由于以無線網絡為基礎的數據傳輸是通過無線電波來進行傳播,這就會造成系統之外的設備進行數據接收,對企業的利益造成的一定的損失,因此安全問題也就成了網絡運維管理的重中之重。
而一般常見的網絡運維管理難點主要體現在以下幾個方面,它們分別是:
網絡運維
①:地址欺騙和會話攔截
由于802.11無線局域網對數據幀不進行認證操作,攻擊者可以通過欺騙幀去重定向數據流和使ARP表變得混亂,通過非常簡單的方法,攻擊者可以輕易獲得網絡中站點的MAC地址,這些地址可以被用來惡意攻擊時使用。
②:容易侵入
無線局域網非常容易被發現,為了能夠使用戶發現無線網絡的存在,網絡必須發送有特定參數的信標幀,這樣就給攻擊者提供了必要的網絡信息。入侵者可以通過高靈敏度天線從公路邊、樓宇中以及其他任何地方對網絡發起攻擊而不需要任何物理方式的侵入。
③:非法的AP
無線局域網易于訪問和配置簡單的特性,使網絡管理員和安全官員非常頭痛。因為任何人的計算機都可以通過自己購買的AP,不經過授權而連入網絡。很多部門未通過公司IT中心授權就自建無線局域網,用戶通過非法AP接入給網絡帶來很大安全隱患。
④:服務和性能的限制
無線局域網的傳輸帶寬是有限的,由于物理層的開銷,使無線局域網的實際最高有效吞吐量僅為標準的一半,并且該帶寬是被AP所有用戶共享的。
⑤:經授權使用服務
一半以上的用戶在使用AP時只是在其默認的配置基礎上進行很少的修改。幾乎所有的AP都按照默認配置來開啟WEP進行加密或者使用原廠提供的默認密鑰。由于企業無線網絡的開放式訪問方式,未經授權擅自使用網絡資源不僅會增加帶寬費用,更可能會導致法律糾紛。而且未經授權的用戶沒有遵守服務提供商提出的服務條款,可能會導致ISP中斷服務。
由于無線網絡非常容易受到攻擊,因此被認為是一種不可靠的網絡。很多公司也就把無線網絡布置在諸如休息室、培訓教室等公共區域,作為提供給客人的接入方式。應將網絡布置在核心網絡防護外殼的外面,如防火墻的外面,接入訪問核心網絡采用VPN方式。