下载中心 | 网站地图 | 站内搜索 | 加入收藏

安恒公司 / 技术文章 / 网络管理与网络测试 / 网络测试 / 如何从有线网络检测和阻止非法无线网WLAN接入点AP

2005-02-01 福禄克网络  阅:    下页:
如何从有线网络检测和阻止非法无线网WLAN接入点AP

无论公司的政策是否允许使用无线802.11技术,长期保护无线网络防止受到侵扰或非法接入的工作都是非常必要的。除了企业级的无线接入点,廉价的即插即用消费级设备的应用也越来越多。由于终端用户将这些设备加入企业有线局域网中,安全性遭到了破坏,因此企业网络越来越容易受到攻击。
 
您确定还没有部署无线局域网吗?

非法接入点通常不是由黑客或怀有恶意的员工设置的,通常情况下它是在IT部门不知情的情况下由员工无意之中安装的一个接入点。一旦在网络上建立了一个接入点,黑客就可以通过使用这一非法接入点轻松地访问您的企业网络。因此,无线网络接入点的检测就成为很多企业的一项重要工作。
 
虽然您可以经常使用一台检测设备绕着您所在的建筑进行检测来识别非法接入点,但这非常乏味且耗时。从您的有线网络搜索无线接入点将会更快速更简便。
 

 
使用 OptiView 集成式网络分析仪,简单地将它连接至网络中,从有线网络进行高级的主动搜索就可以查找到连接在广播域中的所有设备,如果用户输入了广播域外的地址范围,它还可以搜索到广播域外的设备。搜索过程自动通过互相连接的路由器、交换机、服务器、打印机和主机将设备分类。

http://anheng.com.cn/news/html/network_troubleshooting/550.html 

 
如果您部署了合法的无线网络接入点且它们是 SNMP 使能的,OptiView 将会搜索到它们,并可以让您深入查看详细信息。只需简单地点击您所感兴趣的接入点,然后点 Host Detail(主机详情)按钮即可。
 

 
使用所选择的接入点的 SNMP 分析功能,可以提供图形化的接入点利用率和错误率视图。
 
从图形到表格的视图转换可以帮助您查看哪些主机连接在接入点上。在示例中我们有两个授权用户。
 
在查看用户AP接入时,如果您的终端用户在网络上安装了一个接入点,它不是 SNMP 使能的,我们如何从有线网络来定位它呢?
 
通常情况下您可能会查看在网络上不常见的 MAC 地址。例如,D-Link、Netgear、LinkSys、Belkin 及其它所有廉价接入点提供商的 MAC 地址前缀的所有主机。
 

 
让我们来看看主动搜索功能发现了什么。搜索的窗口可以根据 DNS 名称、IP 地址或 MAC 地址存储。只需轻触 MAC 地址标题就可以自动对地址进行排序,我们还可以简便地向下滚动窗口来发现您网络上没有使用的不常见的 MAC 地址前缀。在该示例中,我们可以看到一台 LinkSys 设备。由于它不是 SNMP 使能的,尽管搜索将这台设备视为主机,但还是很难确定它究竟是集线器还是无线网接入点。
 
现在我们需要知道这台设备的物理位置。如何来发现它呢?使用 OptiView,只需简单地点一下感兴趣的设备,然后选择 Host Detail(主机详情)按钮即可。此时分析仪将会转到工具菜单,您可以从中发现一个被称做“Trace SwitchRoute”(交换机路由追踪)的独特功能。 
 

 
当我们选择 Trace SwitchRoute 标签时,OptiView 将在源设备和目标设备之间自动确定第二层交换路径。在该示例中,它是从 OptiView 分析仪到受到怀疑的非法接入点。显示的信息告诉我们存在问题的设备连接在名称为TAC_C_Pod 交换机的端口2上。选择有问题的交换机,点击 Host Detail(主机详情)按钮,OptiView 就可以自动访问所选择的交换机。
 

 
分析仪显示交换机端口和所连接的设备。由于有多个设备连接在交换机端口上,因此可以合理地假设在交换机端口上连接了一个 HUB 或接入点。我们如何来确定是非法接入点还是 HUB 呢?有两种选择:1)到交换机那里,断掉端口2;2)简单地点击 OptiView 上的链路或加载菜单,加载交换机上的 WEB 或 TELNET 对话,远程地关掉端口。
 

 

现在,您的网络是安全的,您节省了搜寻非法接入点的时间。

http://anheng.com.cn/news/html/network_troubleshooting/550.html 

http://anheng.com.cn/news/html/network_troubleshooting/550.html 

下页:   

相关文章
DFS:有关802.11n无线网的新话题,wlan new tech - 08-11-27 - 阅读: 11045
1.2Tb 科学家测试世界上最快的无线网络 - 08-09-16 - 阅读: 16720
无线网中隐藏站点hidden node的问题解决方法 - 08-06-17 - 阅读: 20144
VoWLAN技术与测试 - 08-04-17 - 阅读: 24207
无线网Mesh网络的概念及关键技术介绍 - 08-04-17 - 阅读: 25540
天津移动WLAN测试,力保奥运场馆无线上网需求 - 08-04-16 - 阅读: 23266
专家分析:WiFi无线网灵活制胜 3G淡出? - 08-04-09 - 阅读: 22175
美国艾尔麦公司(AirMagnet Inc.)推出基于UMPC的全功能手持式无线网测试仪,OQO Handheld - 08-04-01 - 阅读: 23291
人大代表指出无线网安全隐患 提议尽快用WAPI - 08-03-12 - 阅读: 22598
中国电信21省部署Wi-Fi实施无线网络战略 - 08-03-06 - 阅读: 21558
Wi-Fi安全猛于虎,波音公司的787无线网安全事件引发的思考 - 08-02-25 - 阅读: 23136
浅谈WLAN无线网络电话系统应用技术分析 - 08-02-20 - 阅读: 25404
艾尔麦AirMagnet升级无线网勘测仪,Survey PRO 5.1关键特征 - 08-01-30 - 阅读: 27571
美国Wi-Fi网络现状与动向, 无线网络城市化的趋势 - 08-01-06 - 阅读: 29416
2008年高新技术产品展望, 802.11n无线网标准将正式批准 - 08-01-03 - 阅读: 27250
中国移动借奥运契机加速蓝海战略,WLAN等新技术迅速成长 - 07-12-26 - 阅读: 24624
艾尔麦提供针对WLAN设计和现场勘测的专家认证,无线网工程验收培训 - 07-12-23 - 阅读: 30727
制订良好的无线网络安全策略的十个要诀,WiFi的管理与安全话题 - 07-12-20 - 阅读: 27481
如何解决VoWLAN在质量和可靠性方面的挑战 - 07-12-18 - 阅读: 27598
VoWLAN的挑战与发展 - 07-11-29 - 阅读: 28439
相关产品
艾尔麦推荐无线网测试网卡-笔记本无线外接天线卡 - 06-08-27 - 阅读: 269067
2.4GHz无线网移动型平板天线, 用于现场勘测、路测、定位、定向测试 - 06-08-25 - 阅读: 295560
艾尔麦VoFI Analyzer无线网语音传输分析仪 - 06-08-21 - 阅读: 290039
艾尔麦企业版AirMagnet Enterprise -分布式无线网安全与管理系统 - 06-07-07 - 阅读: 285008
无线网测试专用定向天线 Wi-Fi勘测定位工具 - 06-01-16 - 阅读: 326926
手持式无线网测试仪ES-WLAN网络通无线网络测试仪 - 05-10-25 - 阅读: 340628
无线网络WLAN性能测试与RF损伤模拟方案 - 05-10-08 - 阅读: 325083
无线网络探测工具 便携式无线网分析仪LapTop 5.0/6.0--无线网测试仪 - 05-08-29 - 阅读: 332564
Cisco Aironet 352--推荐的测试用无线网卡 - 05-07-25 - 阅读: 307532
无线网络探测工具 掌上型无线网分析仪Handheld WLT 6.0 - 05-08-16 - 阅读: 564818
无线网络探测工具 无线勘测仪Surveyor-无线网信号覆盖与分析工具 - 05-08-03 - 阅读: 439222
无线网频谱分析仪Spectrum Analyzer - 05-07-27 - 阅读: 435893
手持式无线网分析仪Fluke OPV-WNA - 05-07-25 - 阅读: 318024
企业级无线网防火墙SG Enterprise—全面的Wi-Fi防火墙方案 - 05-07-25 - 阅读: 465943
单机版无线网防火墙SG Sentry—小型无线网络的安全防护解决方案 - 05-07-21 - 阅读: 467073

Email给朋友 打印本文
版权所有·安恒公司 Copyright © 2004   www.anheng.com.cn   All Rights Reserved    
北京市海淀区首体南路9号 主语国际商务中心4号楼8层 (邮编100048) 电话:010-88018877