优选国产av网站_日韩免费精品一级片_国产旗袍丝袜在线观看视频_久久久亚洲精品高潮抽搐_俄罗斯人又更又租_国产av无码一级毛片_亚洲av成人无码网站大全_16女下面流水不遮视频_日本熟日本熟妇中文在线观看_欧美日本一区二区三区道

無線資訊

當(dāng)前位置:主頁 > 公告資訊 > 無線資訊 >

99%的網(wǎng)管都很棘手的問題:如何防止私接路由?

作者: admin 時(shí)間:2017-11-13 來源:未知
摘要:隨著計(jì)算機(jī)技術(shù)的快速進(jìn)步,網(wǎng)絡(luò)日益成為人們?nèi)粘I畹囊徊糠帧?目前,各種不同品牌的路由器已經(jīng)成為實(shí)現(xiàn)各種骨干網(wǎng)絡(luò)內(nèi)部連接、骨干網(wǎng)互聯(lián)和骨...

       隨著計(jì)算機(jī)技術(shù)的快速進(jìn)步,網(wǎng)絡(luò)日益成為人們?nèi)粘I畹囊徊糠?。目前,各種不同品牌的路由器已經(jīng)成為實(shí)現(xiàn)各種骨干網(wǎng)絡(luò)內(nèi)部連接、骨干網(wǎng)互聯(lián)和骨干網(wǎng)與互聯(lián)網(wǎng)互聯(lián)互通業(yè)務(wù)的主力軍。特別是智能手機(jī)WI-FI上網(wǎng)的大頻率使用,無線路由器又成了各個(gè)辦公室、家庭和休息場(chǎng)所不可缺少的網(wǎng)絡(luò)設(shè)備。

       然而,路由器在帶給我們方便的同時(shí),也給網(wǎng)絡(luò)安全帶來了不安全的因素。在網(wǎng)內(nèi)經(jīng)常會(huì)出現(xiàn)這樣一個(gè)現(xiàn)象:在實(shí)際的帶寬接入中存在著大量的非法級(jí)聯(lián),如一個(gè)用戶通過路由器級(jí)聯(lián)或建立無線熱點(diǎn)使得多個(gè)用戶可以利用同一帳號(hào)上網(wǎng)、辦公。不管是企業(yè)局域網(wǎng)還是酒店局域網(wǎng),局域網(wǎng)內(nèi)人員私接無線路由器都是一個(gè)棘手的問題。


私接路由會(huì)有哪些危害?

● 如果私接路由下的某臺(tái)電腦中毒,網(wǎng)管將很難定位病毒源,會(huì)造成病毒肆意傳播,甚至造成網(wǎng)絡(luò)癱瘓、資料損壞等。

● 由于很多私接無線路由器的人員為非專業(yè)人員,如果私接路由器沒有設(shè)置正確,直接接到內(nèi)網(wǎng),造成企業(yè)路由器下電腦和內(nèi)網(wǎng)電腦搶IP的現(xiàn)象,使部分電腦不能上網(wǎng)。

● 若私接路由的WAN口的IP為內(nèi)網(wǎng)中允許訪問WEB的IP,那么其LAN下主機(jī)都能通過這個(gè)IP上WEB,那將大大會(huì)增加企業(yè)資源造泄露的風(fēng)險(xiǎn)。


室內(nèi)無線網(wǎng)橋3.jpg


哪些現(xiàn)象可能是私接路由?


● 同工作區(qū)域內(nèi)的部分同事反映不能正常連接公司內(nèi)部網(wǎng)絡(luò)、或不能正常收發(fā)郵件。

● 未授權(quán)訪問外網(wǎng)WEB的同事在看網(wǎng)頁和在線視頻。


發(fā)現(xiàn)私接路由后,如何查找?


可以通過以下多種方式結(jié)合排查:


● 查看故障主機(jī)IP、網(wǎng)關(guān)等相關(guān)設(shè)置。

● 區(qū)域內(nèi)IP、MAC掃描,跟內(nèi)部主機(jī)IP表、常用設(shè)備型號(hào)進(jìn)行對(duì)比。

● PING -a xxx,可以獲取電腦的主機(jī)名,若不返回,則可疑。

● 在可網(wǎng)管上層交換機(jī)上查看狀態(tài),防火墻上看Session。

如何禁止私接的路由器?

技術(shù)手段

1)IP-MAC綁定,甚至做交換機(jī)的端口綁定。

2)在匯聚層將不被允許路由IP/MAC出來的包進(jìn)行Drop。

3)防火墻或路由器上設(shè)置數(shù)據(jù)包轉(zhuǎn)發(fā)次數(shù)TTL限制。

4)PPPOE賬號(hào)認(rèn)證、802.1X端口認(rèn)證+RADIUS用戶認(rèn)證服務(wù)器。

5)域+ISA防火墻,設(shè)置只有域內(nèi)成員主機(jī)才能被允許上網(wǎng)。

6)添加端口靜態(tài)安全MAC地址,缺省端口最大安全MAC數(shù)為1。

7)其它限速方法,使其不能快速上網(wǎng),以達(dá)到放棄私接路由器的目的。

具體可以通過流量控制,以及Session限制/交換機(jī)端口連接數(shù)限制進(jìn)行設(shè)置。

室內(nèi)無線網(wǎng)橋1.jpg


       選擇一款主流的準(zhǔn)入控制系統(tǒng),可以禁止無線路由器、禁止無線AP上網(wǎng),當(dāng)發(fā)現(xiàn)有非法路由設(shè)備接入網(wǎng)內(nèi)時(shí)可及時(shí)進(jìn)行報(bào)警和響應(yīng)措施,有效防止網(wǎng)內(nèi)成員隨意修改終端IP、MAC或亂接網(wǎng)線問題。同時(shí),準(zhǔn)入控制系統(tǒng)還可監(jiān)控?zé)o線路由器下各個(gè)電腦的上網(wǎng)行為,保障網(wǎng)絡(luò)安全。


聯(lián)系我們
Contact
聯(lián)系我們
我們很想聽到您的聲音

服務(wù)熱線:13528407862

客服QQ:2723591764

客服QQ:2953613772

客服QQ:3110839586

客服QQ:2116890460

Email: admin@sfwxf.com

緊急聯(lián)系:13528407862

地址:深圳市龍崗區(qū)深惠路1171號(hào) 智慧谷創(chuàng)新園橫崗分園A棟3樓

行業(yè)動(dòng)態(tài)
[向上]?