就无线网络安全而言,瘦接入点的未来是什么?
瘦接入点是一种误称,因为这个含义是这种接入点比“胖接入点”功能要少一些或者更袖珍一些。而这两种含义都是不正确的。实际上,瘦接入点与一个无线局域网交换机或者控制器配合使用提供额外的功能,包括单独的胖接入点没有的功能。
例如,思科Aironet 1100系列接入点是“胖”接入点,因为这些接入点在分散式无线局域网中自主地工作。思科Aironet 1100系列轻型接入点是“瘦”接入点,因为它们需要思科无线局域网控制器的设置和监视,它们都是集中管理的无线局域网的一份子。有些接入点(例如,Aironet 1200系列接入点)在这两种无线局域网架构中都可以使用。
集中管理的无线局域网架构如何能够提高无线网络的安全呢?
·集中的管理有助于保持一致的策略设置,并且能够减少引起安全突破的错误,例如,当一个胖接入点不被人注意地重新设置为厂商的默认设置的时候。
·由于无线局域网控制器与所有合法的接入点进行通信,它能够很容易地发现工作在距离合法的接入点非常近的地方的不明的“假冒”接入点。
·如果一个瘦接入点出现故障或者遇到干扰(例如,由于遇到DoS攻击),这个控制器能够自动调整,把接入点转到一个空闲的频段,或者把那个接入点的工作量转移到另一个接入点。
·根据瘦接入点的产品架构,数据也许能通过,也许不能通过一个无线局域网交换机。当通信通过同一台2层或者3层交换机的时候,数据通道处理可以在那里进行。例如,当一个无线基站通过转接从一个“主”接入点到这个“被访问的”接入点的通信而在子网之间漫游的时候,可以提供一个持续存在的VPN隧道。
·一个无线局域网控制器能够存储安全参数,并且可以在瘦接入点之间共享。例如,当一个控制器存储由802.1X身份认证程序建立的成对主密钥(PMK)时,802.11i密钥缓存是行的。无论什么时候一个基站漫游到另一个接入点,存储PMK的那个接入点可用来避免802.1X重新进行身份识别。
·集中的监控能够很容易地在与安全有关的事件在网络上出现时把这些事件联系起来,并且启动策略变化(手工或者自动)对这些事件做出反应。
·最后,如果有人偷窃一个胖接入点,窃贼很容易把包含敏感的设置文件的硬件卖掉。瘦接入点就不担心这种问题,令窃贼很失望。
随着产品的成熟,你可以期待着能够利用这种架构优势的更安全的产品,例如。更有选择地减轻一些安全处理的工作量以确保更安全地漫游,使用仅有监视器功能的接入点作为无线入侵传感器,并且随着管理系统更好地处理他们所掌控的信息和接口,新的产品能够进行更高级的安全事件分析并且自动做出反应。
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |