9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網絡知識 > 路由器 > 路由器設置 > cisco思科 > VoIP怎么解決企業無線局域網安全問題

VoIP怎么解決企業無線局域網安全問題

時間: 權威724 分享

VoIP怎么解決企業無線局域網安全問題

  cisco是全球高端頂尖的通訊廠商,出產的路由器功能也是世界級的,那么你知道VoIP怎么解決企業無線局域網安全問題嗎?下面是學習啦小編整理的一些關于VoIP怎么解決企業無線局域網安全問題的相關資料,供你參考。

  企業無線局域網安全問題1、WLAN系統中的安全

  802.11i標準是一種支持數據包安全與認證安全的MAC層增強型標準。前幾代基于密碼的802.11安全機制都是圍繞WEP協議制定的。但WEP所提供的認證不是雙向認證,例如用戶不能認證網絡。WEP中密鑰的重復使用也使黑客很容易就能破解密鑰。最后,在靜態WEP實現中,網管員實際上不可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數情況下,WEP并沒有得到貫徹。

  通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產品進行軟件升級的機制;其次是創建一個可能需要硬件改動的新型魯棒安全網絡(RSN)。第一個措施已被Wi-Fi聯盟采納為無線保護接入(WPA),而且經過批準的802.11i規范已被采用為WPA2.

  WPA實際上相當于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網絡之間的相互認證、進行自動安全的密鑰交換以及提供對語音(及數據)包的保護。通過用高級加密標準(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2可保護用戶在WPA上的基礎設施投資。

  雖然標準制定機構在解決802.11MAC層的安全性方面花費了大量的精力,但實際上并未解決家庭用戶(或熱點)應用中的安全問題。安全的缺乏與終端用戶大多不能正確理解有關技術術語及配置步驟有關,而理解這些術語和配置步驟對于建立足夠的安全性來說非常關鍵。

  企業無線局域網安全問題2、WLAN安全設置

  從安全設置的需要出發,與無線網絡連接的設備可分成以下三類:

  1、帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

  2、帶有有限用戶接口的固定設備,例如打印機等;

  3、帶有有限用戶接口的移動設備,例如WLANIP電話(其中可能包括復合式蜂窩與WLAN設備)等。

  WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動性。要充當無繩電話的替代設備,WLANIP電話的移動性必須具有像“拿起電話就打”這樣的方便性。

  此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網絡。因此,除傳統使用情況外,安全還必須包括以上這些使用情況。早期開發的專用方案,主要是解決家庭網絡中具有充足用戶接口的設備的安全問題。這些專用解決方案包括像SecureEZ設置這樣的安全機制,其所提供的安全類型一般僅限于建立一個與一臺或多臺計算機相連的接入點或STA設備,且這種安全機制還擴展不到能滿足“B”或“C”類設備的需求。

  其后開發的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產品中使用。這些方案仍不能提供任何互操作性,以及對外部接入點無縫認證的能力。WiFi聯盟目前正在著手提供便于安全使用的互操作性。

  企業無線局域網安全問題3、WLANIP電話系統的安全設置

  作為RSN構架一部分的802.11i規范,提供了兩種不同的認證機制,即:預共享密鑰(PSK)模式與基于802.1x的認證模式。

  PSK實現意味著小型家庭網絡不具有企業級網絡這樣的認證。在保持一個安全網絡,使之不易受黑客攻擊方面,PSK模式具有優于WEP等現有協議的可靠性。PSK實際上是一種可取代(通過802.1x機制交換的)成對主密鑰(PMK)的用戶設置。大多數家庭網絡為了實現易使用性,都采用PSK模式作為其構架核心。這背后的含意是,家庭網絡將沒有可為每臺設備提供PMK密鑰的認證服務器。

  按定義,WLANIP電話是一種網絡設備,且能使用基于網絡的認證。802.11i提供了一個使用802.1x的構架來認證網絡終端設備。

  1、請求方,希望通過網絡認證的設備;

  2、認證方,控制接入網絡的設備,例如無線接入點;

  3、認證服務器,最終決定請求設備能否接入網絡的服務器。

  802.1x在請求方、認證方與認證服務器之間提供一個可擴展架構,來交換網絡上最終用于認證設備的消息。在各組件間傳輸的消息類型受可擴展認證協議(EAP)的控制。這種消息描述了采用請求與響應序列的認證方法。

  EAP沒有定義每條消息的內容。網絡可實現幾種不同類型的內容格式,如TLS、TTLS及SIM.EAP甚至還允許網絡運營商采用專用消息傳輸方案。802.11i規范中的802.1x的目的是為了交換用于在接入點與終端站之間建立安全網絡的成對主密鑰(PMK)。

  服務提供商用802.1x機制來認證網絡上的終端設備。只要由互聯網骨干通往認證服務器的接入點上有可用路徑,同一802.1x機制可用于許多位置。

  除要求服務提供商投資所需的基于網絡的認證服務器基礎設施外,在網絡上提供IP電話的其他要求還包括確保熱點地區或家庭中的接入點具有WPA功能。

  蜂窩手機與WLAN的融合取決于能否從兩個不同的方向為用戶提供移動性。蜂窩手機提供采用認證、授權、計費(AAA)服務器的認證機制。用戶識別模塊(SIM)存儲蜂窩手機當前的認證與網絡狀態信息。

  在單獨的WLANIP電話中,同樣的機制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復合式GSM與WLAN電話中,用于蜂窩網絡的SIM卡,也可以用在WLAN網絡上。后臺認證服務器仍可使用利用IP管道的AAA服務器。此概念可作為非授權移動接入(UMA)計劃的一部分來實現蜂窩網絡與WLAN的融合。另外,UMA創建了IPSec隧道來為有線網絡提供安全。

  成功實現基于WLAN網絡的安全VoIP應用,取決于供應商能否提供一種更優質的用戶體驗,從而超越目前的傳統無繩電話與蜂窩手機。這些體驗包括:

  能否提供一種無縫家庭網絡認證與易使用設置,可與拿起無繩電話就打這樣的便利性相比擬;

  能否在熱點及酒店房間等地方將WLANIP電話當作“家庭”電話使用。安全設置需要通過現有的由Radius服務器實現的WPA2及802.11i機制來實現;

  復合式電話能否在蜂窩網絡與WLAN之間無縫切換。安全設置仍需通過像EAP-SIM這樣的蜂窩機制來實現。

  隨著WLAN網絡的日益普及,以及傳統蜂窩網絡上語音與數據業務的融合,這些趨勢為供應商提供了繼續開發各種基于WLAN的VoIP解決方案的動力。

  看過文章“VoIP怎么解決企業無線局域網安全問題"的人還看了:

  1.cisco思科路由器設置

  2.思科路由器怎么進入 思科路由器怎么設置

  3.思科路由器基本配置教程

  4.Cisco(思科)新手之路由器連接

  5.教你如何設置Cisco路由器安全

  6.如何查看Cisco路由器的配置信息

  7.思科路由器控制端口連接圖解

  8.思科路由器如何啟動

  9.思科路由器型號有哪些

  10.思科路由器之基本輸入操作

561738 主站蜘蛛池模板: 日韩av日韩av在线| 亚洲老熟女一区二区三区| 久青草视频在线观看免费| 国产精品中文字幕在线看| 国产一区二区波多野结衣| 国产999精品2卡3卡4卡| 色狠狠色噜噜AV一区| 午夜福利片1000无码免费| 两个人免费完整高清视频| 亚洲一区二区偷拍精品| 欧美z0zo人禽交另类视频| 非会员区试看120秒6次| 国产免费人成网站在线播放| 四虎国产精品成人免费久久| 狠狠躁夜夜躁无码中文字幕| 人妻无码中文专区久久app| 免费看的日韩精品黄色片| 亚洲综合中文字幕第一页| 国产高清在线不卡一区| 人妻系列无码专区免费| 国产性生大片免费观看性| 国模粉嫩小泬视频在线观看| 久久婷婷大香萑太香蕉AV人| 亚洲国产欧美在线人成| 九九热精品免费视频| 日韩一区二区三区一级片| 激情亚洲专区一区二区三区| 在线涩涩免费观看国产精品| 最新国产精品好看的精品| 99热这里只有成人精品国产| 国产日韩av免费无码一区二区三区| 亚洲自偷自偷在线成人网站传媒| 极品无码国模国产在线观看| 日韩无专区精品中文字幕| 日韩熟妇中文色在线视频| 中文人妻av高清一区二区| 国产香蕉尹人在线视频你懂的| yy111111在线尤物| 国产精品亚洲mnbav网站| 久久精品av国产一区二区| 中文字幕网红自拍偷拍视频|