在不加硬件设备的前提下如何实现 无线网络用户的准入控制?

2025-03-06 21:13:48
推荐回答(5个)
回答1:

准入控制?从专业角度看来,这个是一个笼统的词语,给我们很难理解分析。
802.1x准入控制的设计强调对交换机端口的控制。但与网络兼容性较差。在用户使用终端接入前,会将终端隔离在隔离VLAN中。只有在进行完身份认证后,才将终端改放在应属的VLAN中。当802.1x准入技术要求交换机必须支持802.1x。当端口下挂Hub或普通交换机的情况下,则无法实现对非法人和终端的VLAN隔离。

  DHCP准入控制与现有网络兼容性较好。但一般厂家的DHCP准入控制采用DHCP服务器与DHCP准入控制装置分离的控制方法,实施较难。一些厂家采用一体化DHCP准入控制,能够很好地解决802.1x和普通DHCP准入控制的问题。

  网关型准入控制实际上不是一种真正意义上的准入控制。因为网关型准入控制只控制了网络的出口,没有控制内网的边界接入。

  ARP型准入控制是用ARP欺骗和ARP攻击对不合规的终端进行攻击,达到对网络边界进行保护的目的。但ARP的欺骗和攻击对装有ARP防火墙的终端没有作用。另外,ARP的攻击会造成网络堵塞,不利于大型网络。

  portal型准入控制是兼容性相对比较好的一种控制手段,最利用交换机端口重定向(既:http重定向)的手段进行身份认证。这种方式不需要考虑客户网络的情况进行部署的,只要下面的终端能与设备进行通讯就没有问题。

回答2:

准入控制?不想让别人用你的无线网络就采用加密,并可以结合IP地址绑定的功能。限制带宽的话就用路由里的qos管理,也就是策略管理。

回答3:

路由器里ip分段控制 估计可以吧 这个我也没有比较好的办法

回答4:

你是个人用户,还是企业用户。最好的方法,是进行MAC地址绑定!

回答5:

你用你的无线设备做中继AP和桥接吧