SSID หลายตัวให้ความปลอดภัยได้อย่างไร


11

หากเราเตอร์โมเด็ม ADSL มี SSID ไร้สายหลายตัวให้ข้อเสนอความปลอดภัยนี้เป็นอย่างไร? เป็นไปได้หรือไม่ที่จะมีหลายซับเน็ตด้วย SSID

คำตอบ:


16

โดยปกติแล้วตัวเลือก SSID หลายตัวบนเราเตอร์จะนำไปสู่ ​​VLAN หลายตัวหรือวิธีอื่นในการแยกทราฟฟิกระหว่างเครือข่ายสองเครือข่ายที่มาจาก SSID สองตัว บ่อยครั้งที่สิ่งนี้ถูกใช้เพื่อจัดเตรียมเครือข่ายแขกและเครือข่ายที่ไม่ใช่แขกและให้ความมั่นใจว่าแขกไม่สามารถเข้าถึงส่วนที่ไม่ใช่แขกของเครือข่ายได้

บางครั้ง SSID หลายตัวนั้นมีเพียงเพราะเราเตอร์มีคลื่นวิทยุหลายตัว (พูดที่ 5Ghz และอีกอันที่ 2.4 กิกะเฮิร์ตซ์) สิ่งเหล่านี้ไม่ได้แยกจากกันตามปกติและจะไม่ปลอดภัยจากกันและกัน


ฉันคิดว่า SSID นั้นไม่สามารถทำงานคล้ายกับ VLAN ได้หรือไม่
PeanutsMonkey

มันเป็นพื้น การรับส่งข้อมูลบน SSID ที่แตกต่างกันจะส่งผ่านอากาศเดียวกัน แต่มีการระบุไว้สำหรับการแยกเพื่อให้อุปกรณ์ที่มีค่าแตกต่างกันจะเห็นซึ่งกันและกันหากกำหนดค่าไว้เช่นเดียวกับ VLAN ที่แตกต่างกันบนสายเคเบิล อย่างไรก็ตามหากอุปกรณ์ใดเชื่อมระหว่างสอง SSID การแยกจะหายไปเช่นเดียวกับที่คุณเชื่อมสอง VLAN
David Schwartz

มันทำหน้าที่เหมือน VLAN โดยทั่วไปถ้าทำได้ ขออภัยที่นี่ไม่สามารถตอกตะปูลงได้มาก - SSID นั้นเหมือน switchport มากกว่า vlan มันเป็นส่วนหนึ่งของการแยกประเภท VLAN หรือไม่ใช่และเป็นส่วนหนึ่งของโดเมนบรอดคาสต์เดียวกันกับ SSID อื่นและฟิสิคัลพอร์ต
พอล

@David Schwartz & Paul - อย่างมีประสิทธิภาพโดยไม่คำนึงถึง SSID ที่ผู้ใช้เปิดอยู่พวกเขาอยู่ในโดเมนออกอากาศเดียวกัน นั่นถูกต้องใช่ไหม?
PeanutsMonkey

@Paul - สิ่งที่คุณพูดว่าSometimes multiple SSIDs are simply there because the router has multple radios (say one at 5Ghz and one at 2.4Ghz), these are not normally separated and will not be secured from each otherสิ่งที่คุณหมายถึงโดยthese are not normally separated and will not be secured from each other
PeanutsMonkey

7

วัตถุประสงค์ของ SSID หลายประการคือการสร้างเครือข่ายไร้สายที่แตกต่างกันซึ่งสามารถมีคุณสมบัติความปลอดภัยที่แตกต่างกัน ตัวอย่างเช่นคุณสามารถสร้าง SSID "HOME" ที่อนุญาตการเข้าถึงไฟล์และการใช้เครื่องพิมพ์ร่วมกันและ SSID "GUEST" อื่นที่ให้การเข้าถึงอินเทอร์เน็ตเท่านั้น สิ่งนี้จะป้องกันไม่ให้แขกของคุณเข้าถึงเครื่องของคุณ

นอกจากนี้ยังช่วยให้คุณสามารถเปลี่ยนคีย์การเข้ารหัสสำหรับเครือข่าย "ผู้ใช้" ได้บ่อยเท่าที่คุณต้องการ (ถ้าคุณมอบให้กับคนที่คุณไม่ไว้วางใจอย่างเต็มที่อีกต่อไปหรือเพียงแค่ต้องการหมุนเป็นประจำ) โดยไม่ต้องเปลี่ยนกุญแจ เครื่องที่เชื่อถือได้


อ่าคุณไปถึงที่นั่นก่อน ฉันจะกระแทกคุณ
พอล

@ David Schwartz - ขอบคุณ มันหมายความว่าฉันสามารถแบ่งเครือข่ายออกเป็นซับเน็ตหรือไม่?
PeanutsMonkey

ทั้งหมดขึ้นอยู่กับความสามารถของอุปกรณ์ SSID หลายตัวนั้นหมายถึงว่ามีเครือข่ายไร้สายสองเครือข่ายที่แตกต่างกัน สิ่งที่เกิดขึ้นกับการรับส่งข้อมูลของพวกเขานั้นขึ้นอยู่กับอุปกรณ์ของพวกเขา (ถ้าคุณมีอุปกรณ์ใบ้ว่าเพียงแค่สะพานสอง SSIDs แล้วคุณจะไม่สามารถเข้าชมที่แยกต่างหากที่ทุกคน!)
เดวิด Schwartz

2

SSID ไม่มีการรักษาความปลอดภัยการเข้ารหัสและการรับรองความถูกต้อง ฉันจะใช้คำว่า vlan อย่างระมัดระวังมากสำหรับระบบไร้สายไม่ควรสับสนกับสายแบบ vlan ชั้นที่ 2 ติดตั้ง kismet บนแล็ปท็อปเครื่องเก่าของคุณและดูสิ่งที่คุณเห็น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.