Як декілька SSID забезпечують безпеку?


11

Якщо маршрутизатор модему ADSL надає кілька бездротових SSID, як це забезпечує безпеку? Чи можливо мати кілька підмереж із SSID?

Відповіді:


16

Зазвичай кілька варіантів SSID на маршрутизаторі призводять до безлічі VLAN або до іншого способу розділення трафіку між двома мережами, що надаються двома SSID. Часто це використовується для надання гостьової мережі та не гостьової мережі та надання певної впевненості в тому, що гості не можуть отримати доступ до не гостьової частини мережі.

Іноді декілька SSID просто є, оскільки маршрутизатор має декілька радіостанцій (скажімо, одна на 5 ГГц і одна на 2,4 ГГц), вони зазвичай не відокремлюються і не захищатимуться один від одного.


Я вважаю, що сам SSID не може функціонувати, подібний до VLAN?
АрахісМонкі

Це в основному так. Трафік на різних SSID проходить по одному й тому ж ефіру, але їх ідентифікують для розділення, так що пристрої з різними значеннями бачать один одного, якщо вони налаштовані так само, як і для різних VLAN на кабелі. Однак якщо будь-який пристрій з'єднає два SSID, ізоляція проходить так само, як якщо б ви з'єднали два VLAN.
Девід Шварц

В основному він функціонує як VLAN, якщо він є. Вибачте, це не може бути більш прибитим донизу - SSID більше схожий на комутаційний порт, ніж на vlan. Він або є частиною ізоляції типу VLAN, або не є і є частиною того ж домену широкомовної інформації, що й інші SSID та фізичні порти.
Павло

@David Schwartz & Paul - Наскільки ефективно, незалежно від того, на якому SSID входить користувач, вони перебувають у одному домені широкомовної передачі? Це так?
PeanutsMonkey

@Paul - Що ти кажеш, Sometimes multiple SSIDs are simply there because the router has multple radios (say one at 5Ghz and one at 2.4Ghz), these are not normally separated and will not be secured from each otherщо ти маєш на увазі під собоюthese are not normally separated and will not be secured from each other
PeanutsMonkey

7

Метою декількох SSID є створення різних бездротових мереж, які можуть мати різні властивості безпеки. Наприклад, ви можете створити SSID "ДОМАШНЯ", що дозволяє отримати доступ до файлів та спільного використання принтера, та інший SSID "ГОСТ", який забезпечує лише доступ до Інтернету. Це не дозволяє вашим гостям отримати доступ до ваших машин.

Він також дозволяє змінювати ключ шифрування для мережі "ГОСТ" так часто, як вам потрібно (якщо ви передали його комусь, якому ви більше не довіряєте або просто бажаєте регулярно його обертати), не змінюючи ключі у всіх своїх постійних , надійні машини.


Ах, ти першим дістався. Я наб'ю твого.
Павло

@David Schwartz - Дякую Це означає, що я можу сегментувати мережі на підмережі?
PeanutsMonkey

Все залежить від можливостей пристроїв. Кілька SSID просто означає, що існує дві різні бездротові мережі. Те, що відбувається з їх трафіком, залежить від пристроїв на них. (Якщо у вас німий пристрій, який просто з'єднує два SSID, то ви взагалі не можете розділити трафік!)
Девід Шварц

2

SSID не пропонують безпеку, шифрування та автентифікацію. Я б дуже обережно використовував термін vlan для бездротового зв'язку, його не слід плутати з двопровідним vlan шару 2. Встановіть kismet на свій старий ноутбук і подивіться, що ви можете бачити.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.