WCTA网络工程知识网 -- 网络技术基础

3Com第三层无线局域网安全方案

相关标签:

  公司的无线安全通道解决方案为3com AirConnect 11Mbps 无线局域网添加了第3层通道,验证和加密功能。这满足了商业用户为成百上千用户提供安全无线连接的需要。

  保护数据,防止拦截和偷窃一向是企业无线局域网用户担心的问题。有的厂商试图通过第2层加密和访问控制的方法来截取安全问题,但是却难以实施管理。相反,3Com的无线安全通道提供了一个简单,可升级的第3层解决方案,把无线局域网无缝的集成到公司现有的网络结构中去。

  3Com的解决方案能和公司现有的远程访问管理系统协同工作,支持在当今领先操作系统上的RADIUS(远程验证拨入用户服务),MPPE(微软点到点加密)技术。

  通过在有线网络和无线局域网工作组之间部署3Com SuperStack II 4000路由器,并在无线工作站上实施MPPE,客户可以为移动工作者提供强健、安全的访问。无线局域网用户登录到无线网络上,就像进行远程拨入那样。利用公司的RADIUS数据库进行验证只需几秒钟,用户数据就在PC和SuperStack II路由器之间加了密。

  "安全不仅仅是有线网络的重要问题,对于大规模无线局域网的商业化也是一个关键因素",3Com副总裁兼3Com无线连接部总经理Paul Fulton."3Com网络安全和无线方面的技术造就了业界最为全面的安全方案,为客户提供把无线局域网加入公司网络的简单的升级方法,免去了重新建立安全系统的烦恼。"

  网络经理将会体验到3Com无线安全方案无缝管理和可升级性的优越性。每一个SupterStack II 4000路由器同时支持多达256个安全第3层通道,IT 经理无需大量的时间资金投入就能支持几百个无线用户。由于系统使用现有的安全机制,公司可以工同样的工具方便的管理拨入访问和无线局域网用户的验证问题。

   区别在哪里?

  3Com方案扩展并提高了AirConnect无线局域网的安全性。AirConnect方案现在使用Wired Equivalent Privacy(WEP), 这是基于标准的第2层加密的协议,保证数据在无线接入点和PC之间的安全传送,同时使用无线网卡(MAC层)地址实施访问控制。尽管WEP适合较小的无线安装,但是并没有足够的可升级性满足大企业网络的安全需要。

  尽管如此,3Com无线安全通道协议对于具有几百个,几千个用户,分布在多个建筑物中的公司还是很有好处的。首先,第3层通道利用自动协商不断更换私钥,而不是WEP所支持的那种手工输入的共享密钥。其次,3Com的解决方案提供了比基于MAC地址访问控制方法更好的安全管理。原来的技术迫使IT经理不得不建立并维护一个连接用户名和客户端设备列表的数据库,一旦客户的板卡损坏,丢失或是被盗就必须更新。相反,3Com的安全方案利用网络上现有的用户名/密码机制自动管理,实现安全的通讯。

相关文章:

<< PRE NEXT>>

好文随机推荐: