AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 517832
Accepted
Daniel
Daniel
Asked: 2013-06-23 12:29:33 +0800 CST2013-06-23 12:29:33 +0800 CST 2013-06-23 12:29:33 +0800 CST

如何防止用户直接连接到连接接入点的交换机?

  • 772

我即将在宿舍设置一个大型无线网络。我使用的硬件将是:

HP Procurve E2520-24G-PoE (J9299A)
Cisco Aironet 2602i Autonomous Access Point

由于 AP 的插座安装在墙上,所以每个人都可以访问它们,我想保护交换机上的端口,所以没有人可以绕过我们的日志。(通过连接,没有将他们的 mac 地址注册到他们的房间号)

我尝试过的解决方案是将 ProCurve 设置为针对正在运行的服务器的802.1x验证器。RADIUS接入点被配置为802.1x请求方,并成功通过交换机的身份验证,并可以访问网络。

然而,虽然这完全正常工作,但如果有人要断开接入点,而是将交换机连接到插座,然后将 AP 连接到该交换机。AP 将进行身份验证,并向该交换机上的每个人授予完全访问权限。我已尝试client-limit在 Procurve 交换机上进行设置,但这会阻止 AP 上的任何用户访问网络。

我怎样才能阻止用户通过这些网点访问网络,并且仍然允许人们登录到 wifi?

wifi
  • 3 3 个回答
  • 1139 Views

3 个回答

  • Voted
  1. DerekC
    2013-06-23T12:51:39+08:002013-06-23T12:51:39+08:00

    您是否尝试过使用端口安全?ftp://ftp.hp.com/pub/networking/software/Security-Oct2005-59906024-Chap09-Port_Security.pdf可能有帮助?

    • 0
  2. Best Answer
    longneck
    2013-06-23T12:52:48+08:002013-06-23T12:52:48+08:00

    一个非常天真的解决方案是将端口设置为中继模式并丢弃未标记的数据包。将接入点设置为使用 vlan 标记所有传出数据包。配置交换机以丢弃不在该 vlan 上的任何数据包。

    这不会阻止了解网络并且可以嗅探 ap 和交换机之间的对话并注意到 vlan 标记的人。但它应该阻止因果滥用者。

    • 0
  3. longneck
    2013-06-24T11:17:35+08:002013-06-24T11:17:35+08:00

    完全防止这种情况的唯一方法是将 ap 流量通过隧道传输到另一台设备,并将端口上的 acl 设置为仅允许流量流向隧道端点。

    • 0

相关问题

  • 无线路由器可以用作范围扩展器吗?

  • Mac笔记本电脑无线路由器崩溃

  • 在酒店/咖啡馆环境中无线连接在线的提示

  • 广播 SSID 对客户端体验有何影响?

  • 谁能指出我的 802.11n 范围扩展器?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve