频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

校园无线网络安全及局域网认证解决方案

作者: nannd 出处:赛迪网 2007-03-27 10:56    砖    好    评论   进入论坛
阅读提示:本文是关于无线网络安全及局域网认证的解决方案,用需经过认证才能访问无线或有线局域网能很好地结合现有的校园网络组建成一个完整的无线+有线的认证网络环境,在全校任意教学、办公地点都能实现无线上网,使无线网络成为校园有线网络的必要补充和延伸。

无线信息时代的来临,校园无线信息化的教学也成为学校等级的一个评判标准。而且随着带有无线上网功能笔记本的普和Internet及内部局域网接入需求的增长,无论是教师还是学生都迫切要求移动性上网和进行网上教学互动活动。使得有线网络无法灵活满足他们对网络的需求。

无线局域网(WLAN)因其具有不受环境的局限、灵活便捷、不影响原有装修布局、建网周期短等优点,与传统的有线接入方式相比,无线局域网还不仅可以实现许多新的应用,更可以克服线缆限制引起的不便性,成为各大城市大.中、小学最适合的组网方式之一。

由于无线网络采用的是公共电磁波,任何人都有条件窃听或干扰信息,因此在无线局域网中,网络安全很重要。
无线认证管理安全网关系统是不用安装客户端软件的无线认证管理网络安全网关。做到了无线网络从安全到管理的整个解决方案。无线计费认证管理器可以提供全网的用户认证管理及计费等服务,并根据客户需要可实现对不同权限用户实现对上网流量、上网时间段、上网计费费用.上网范围、访问权限等等适合网络规划管理方面的要求,整个无线网络安全、管理策略可以在无线接入上网认证管理器上统一实现,扩展性以及安全保密的问题在这里得到了很好的解决。

方案选用的AirLive室内覆盖无线接入点,产品特点是Web管理口可让使用者设定在多个AP的会议室环境里.有着4个级别的 TX 功率调节,可调低功率以防AP间的讯号重叠干扰.此外,有着重新苏醒功能,假如去PING 使用者定义的IP地址失败,这看门狗的功能将重新启动 AP.
此系列产品针对无线网络专业设计的无线接入点系列,设计轻巧外形美观,安装使用简便。为用户建立经济高效安全的无线基础设施,实现移动、灵活地访问网络资源提供了专业的方案。

选用的AirLive室外覆盖无线接入点,采用防水、防尘设计,基于以太网线供电,易于在室外安装使用。此系列产品是针对无线网络公共区域覆盖(HotSpot)专业设计的AirLive 系列室外无线接入点。
整个方案从无线信号的覆盖、无线接入点的维护管理、用户的管理、上网时间流量计费.无线网络安全管理以及无线网络如何和现有有线网络相结合等方面提出了全面的解决方案。

对于有线网络来说一般只要控制有线信息点不让非法人员接触,就可以保障网络的安全,而无线网络是通过电磁波信号将网络扩展到整个三维空间中,实现了无线信号覆盖区域内用户的随时随地的接入需求。因此如果应用了一个没有控制的无线认证局域网将会更易受到攻击和入侵,所以无线局域网的用户安全认证、接入控制、数据加密更是尤为重要。因此本方案采用了OvisLink欧立科技AirLive的无线认证管理器IAS2000对无线用户采用不需要安装客户端软件的网页认证管理方式。

不用安装客户端软件的Web认证具有以下优势:
1)强制跳转到指定的首页登录界面
2)输入用户名和密码认证基于数字证书的安全技术进行加密传输
3)可随意设计的用户认证界面,全中文化
4)无需安装客户端软件,经由浏览器页面认证,各种操作系统均可兼容
5) 病毒阻挡.日志电子邮件功能
6) 监控记录,1.流量监控,2.事件监控,3.连线记录,4.监控备份
7) 有线无线互访:认证过后无线局域网用户和有线局域网络才能互访
8) 上网计费:以时间或流量的上网计费
9) 流量统计,1.外部网络流量,2.管制条例流量
10)系统状态,1.界面状态,2.认证状态,3.ARP表,4.DHCP用户表
11)内容管制,1.网站管制,2.一般管制,3.点对点软件管制,4.时实通讯管制,5.档案下载管制
先进的无线整体解决方案特点
1)WEB+DHCP的认证方式,安全方便的便于用户使用
2)能够和现有基于域服务器对接,实现无线和现有网络用户账号统一管理
3)提供完整简易的用户管理界面,能够灵活地区分不同类型用户
4)能够对无线用户提供灵活的ACL策略控制,从而更有效地利用网络资源
5)能够记录用户详细的上网日志,便于网管人员查阅
6)进行用户监控,可以及时发现用户访问异常现象
7)600个同时上网并发用户数,全中文化的操作界面
8)系统具备强大的可扩容性

在有线网络的环境中,人员座位的调整、部门办公室的调整等都非常麻烦。网络扩容升级时,布线结束后重新装修办公环境的花销也是笔费用。
无线网络移动办公可以使人们在办公室的任何地方获得网络连接,特别适合于那些经常移动而又需要网络连接的教师。另外对下课到教师休息室临时休息的教师也相当方便,“活动办公桌”能使这些教学人员在他们所到的任何办公室建立临时网络连接。这样大大提高了办公网络的灵活性,节约了开支降低了成本,进而提高了工作效率。

很多学校现已经实现了有线的上网环境,学校教师已配备带无线上网功能的笔记本。采用需经过认证才能访问无线或有线局域网能很好地结合现有的校园网络组建成一个完整的无线+有线的认证网络环境,在全校任意教学、办公地点都能实现无线上网,使无线网络成为校园有线网络的必要补充和延伸。

【相关文章】

【责任编辑:雪花 TEL:(010)68476606-8008】

专题
见证中国网络安全二十年
windows网络安全指南
802.11n:下一代的无线网络技术
2007年网络安全风云展望
无线局域网基本知识
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。