Làm thế nào để nhiều SSID cung cấp bảo mật?


11

Nếu bộ định tuyến modem ADSL cung cấp nhiều SSID không dây, làm thế nào để cung cấp bảo mật? Có thể có nhiều mạng con với SSID không?

Câu trả lời:


16

Thông thường, tùy chọn nhiều SSID trên bộ định tuyến dẫn đến nhiều Vlan hoặc một số phương pháp khác để phân tách lưu lượng giữa hai mạng được cung cấp bởi hai SSID. Thông thường, điều này được sử dụng để cung cấp một mạng khách và một mạng không phải là khách và cung cấp một số đảm bảo rằng khách không thể truy cập vào phần không phải của khách trong mạng.

Đôi khi nhiều SSID chỉ đơn giản là ở đó bởi vì bộ định tuyến có nhiều bộ đàm (giả sử một ở mức 5Ghz và một ở mức 2,4 GHz), những bộ này thường không được tách riêng và sẽ không được bảo mật với nhau.


Tôi cho rằng bản thân SSID không thể hoạt động giống với Vlan?
PeanutsMonkey

Về cơ bản là như vậy. Lưu lượng truy cập trên các SSID khác nhau truyền qua cùng một luồng không khí nhưng được xác định để phân tách để các thiết bị có giá trị khác nhau chỉ nhìn thấy nhau nếu được định cấu hình, giống như với các Vlan khác nhau trên cáp. Tuy nhiên, nếu bất kỳ thiết bị nào kết nối hai SSID, sự cô lập sẽ biến mất, giống như khi bạn bắc cầu cho hai Vlan.
David Schwartz

Về cơ bản, nó hoạt động như một Vlan nếu có. Xin lỗi, điều này không thể đóng đinh nhiều hơn - SSID giống như một tổng đài hơn là vlan. Nó là một phần của sự cô lập kiểu Vlan, hoặc nó không phải là một phần của cùng một miền quảng bá như các SSID và cổng vật lý khác.
Paul

@David Schwartz & Paul - Rất hiệu quả cho dù người dùng đang sử dụng SSID nào, họ ở trên cùng một miền quảng bá? Có đúng không?
PeanutsMonkey

@Paul - Bạn nói Sometimes multiple SSIDs are simply there because the router has multple radios (say one at 5Ghz and one at 2.4Ghz), these are not normally separated and will not be secured from each othergì về ý của bạnthese are not normally separated and will not be secured from each other
PeanutsMonkey

7

Mục đích của nhiều SSID là tạo ra các mạng không dây riêng biệt có thể có các thuộc tính bảo mật khác nhau. Ví dụ: bạn có thể tạo SSID "HOME" cho phép truy cập tệp và chia sẻ máy in và một "GUEST" SSID khác chỉ cung cấp quyền truy cập Internet. Điều này giữ cho khách của bạn không có quyền truy cập vào máy của bạn.

Nó cũng cho phép bạn thay đổi khóa mã hóa cho mạng "GUEST" bao nhiêu lần tùy ý (nếu bạn đưa nó cho người mà bạn không còn tin tưởng hoàn toàn hoặc chỉ muốn xoay nó thường xuyên) mà không phải thay đổi khóa vĩnh viễn , máy móc đáng tin cậy.


Ah, bạn đã đến đó trước. Tôi sẽ va vào bạn.
Paul

@David Schwartz - Cảm ơn. Có nghĩa là tôi có thể phân đoạn mạng thành các mạng con?
PeanutsMonkey

Đó là tất cả phụ thuộc vào khả năng của các thiết bị. Nhiều SSID chỉ có nghĩa là có hai mạng không dây riêng biệt. Điều gì xảy ra với lưu lượng truy cập của họ là tùy thuộc vào các thiết bị trên chúng. (Nếu bạn có một thiết bị câm chỉ kết nối hai SSID, thì bạn hoàn toàn không thể tách rời lưu lượng truy cập!)
David Schwartz

2

SSID không cung cấp bảo mật, mã hóa và xác thực. Tôi sử dụng thuật ngữ vlan rất cẩn thận cho mạng không dây, không nên nhầm lẫn với vlan có dây lớp 2. Cài đặt kismet trên máy tính xách tay cũ của bạn và xem những gì bạn có thể thấy.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.