我们基本上可以从下面几个方面考虑解决 WLAN存在的安全问题。
1. 首先确定安全策略,定位 WLAN在整个工作中的主要用途,涉
及传输数据和人员、设备。然后具体规划 AP的物理位置、客户端的
访问权限和控制模式等。
2. 从网络结构着手。 限制 WLAN信号的范围,并将 WLAN和重要的
内部网络之间明确区分开来,在 AP和内部网络之间采用防火墙进行
安全隔离,必要时采用物理隔离手段。这样即使 WLAN出现了安全问
题也不会立即导致内部网络的严重危机。
3. 避免 Ad Hoc 网络的产生。这需要管理员对员工的培训,以及
对网络的不断监控。
4. 禁用用户计算机的某些操作系统和应用程序对 WLAN的自动连
接功能,避免这些用户无意识地连接到未知 WLAN中。
5. 充分利用 WLAN本身提供的安全特性进行安全保障。比如对于
AP可以做以下工作: