多个SSID如何提供安全性?


11

如果ADSL调制解调器路由器提供多个无线SSID,这如何提供安全性?可以有多个具有SSID的子网吗?

Answers:


16

通常,路由器上的“多个SSID”选项会导致多个VLAN,或通过其他方法分离由两个SSID提供的两个网络之间的流量。通常,这用于提供来宾网络和非来宾网络,并提供一些保证,来宾无法访问网络的非来宾部分。

有时,多个SSID只是存在于此,因为路由器具有多个无线电(例如,一个无线电在5Ghz上,一个无线电在2.4Ghz上),这些无线电通常不是分开的,也不会相互保护。


我认为SSID本身不能像VLAN一样起作用吗?
PeanutsMonkey 2011年

基本上是这样。不同SSID上的流量通过同一空中传输,但被标识为分开,因此具有不同值的设备仅在这样配置的情况下才能相互看到,就像电缆上的不同VLAN一样。但是,如果有任何设备桥接两个SSID,则隔离将消失,就像桥接两个VLAN一样。
David Schwartz

如果可以的话,它基本上起着VLAN的作用。抱歉,这无法确定-SSID更像是交换端口而不是VLAN。它是VLAN类型隔离的一部分,或者不是,并且与其他SSID和物理端口是同一广播域的一部分。
保罗

@David Schwartz&Paul-如此有效,无论用户使用哪个SSID,他们都在同一个广播域中?是对的吗?
PeanutsMonkey 2011年

@Paul-你说的是Sometimes multiple SSIDs are simply there because the router has multple radios (say one at 5Ghz and one at 2.4Ghz), these are not normally separated and will not be secured from each other什么意思these are not normally separated and will not be secured from each other
PeanutsMonkey 2011年

7

多个SSID的目的是创建可以具有不同安全属性的不同无线网络。例如,您可以创建一个允许文件访问和打印机共享的SSID“ HOME”,以及另一个仅提供Internet访问的SSID“ GUEST”。这样可以防止客人访问您的计算机。

它还允许您根据需要多次更改“ GUEST”网络的加密密钥(如果将其交给不再完全信任的人或只是希望定期旋转它),而不必在所有永久性密钥中进行更改。 ,值得信赖的机器。


啊,你先到那里。我会撞你的。
保罗

@David Schwartz-谢谢。这是否意味着我可以将网络划分为子网?
PeanutsMonkey 2011年

这一切都取决于设备的功能。多个SSID仅表示存在两个不同的无线网络。他们的流量如何处理取决于他们上的设备。(如果您有一个仅将两个SSID桥接的笨拙的设备,那么您根本无法分离流量!)
David Schwartz

2

SSID不提供安全性,加密和身份验证不提供。对于无线网络,我会非常仔细地使用vlan一词,不要将其与第2层有线vlan混淆。在旧笔记本电脑上安装kismet,然后看一下看到的内容。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.