Как несколько SSID обеспечивают безопасность?


11

Если модем-маршрутизатор ADSL предоставляет несколько беспроводных SSID, как это обеспечивает безопасность? Можно ли иметь несколько подсетей с SSID?

Ответы:


16

Обычно опция множественного SSID на маршрутизаторе приводит к множеству VLAN или к другому методу разделения трафика между двумя сетями, предоставляемым двумя SSID. Часто это используется для предоставления гостевой сети и не гостевой сети и обеспечения некоторой гарантии того, что гости не смогут получить доступ к не гостевой части сети.

Иногда несколько SSID просто существуют, потому что маршрутизатор имеет несколько радиомодулей (скажем, один на 5 ГГц и один на 2,4 ГГц), они обычно не отделены и не будут защищены друг от друга.


Я так понимаю, что SSID сам по себе не может функционировать подобно VLAN?
PeanutsMonkey

Это в основном так. Трафик с разными SSID проходит по одному и тому же каналу, но идентифицируется для разделения, поэтому устройства с разными значениями видят друг друга только в том случае, если настроены так же, как и с разными VLAN на кабеле. Однако, если какое-либо устройство соединяет два SSID, изоляция исчезает, как если бы вы соединяли две VLAN.
Дэвид Шварц

Он в основном работает как VLAN, если это так. Извините, это не может быть более пригвождено - SSID больше похож на switchport, чем vlan. Он либо является частью изоляции типа VLAN, либо не входит в тот же широковещательный домен, что и другие SSID и физические порты.
Пол

@ Дэвид Шварц и Пол - То есть, независимо от того, на каком SSID находится пользователь, они находятся в одном домене широковещательной рассылки? Это правильно?
PeanutsMonkey

@Paul - То, что вы говорите, Sometimes multiple SSIDs are simply there because the router has multple radios (say one at 5Ghz and one at 2.4Ghz), these are not normally separated and will not be secured from each otherчто вы подразумеваете подthese are not normally separated and will not be secured from each other
PeanutsMonkey

7

Назначение нескольких идентификаторов SSID состоит в создании отдельных беспроводных сетей, которые могут иметь различные свойства безопасности. Например, вы можете создать SSID «HOME», который разрешает доступ к файлам и общий доступ к принтеру, и другой SSID «GUEST», который обеспечивает только доступ в Интернет. Это мешает вашим гостям получить доступ к вашим машинам.

Это также позволяет вам изменять ключ шифрования для сети «ГОСТЕВОЙ» так часто, как вы хотите (если вы дали его кому-то, кому вы больше не доверяете, или просто хотите регулярно его менять), не меняя ключи во всех ваших постоянных доверенные машины.


Ах, ты пришел первым. Я ударю твою.
Пол

@ Дэвид Шварц - Спасибо. Означает ли это, что я могу сегментировать сети в подсети?
PeanutsMonkey

Это все зависит от возможностей устройств. Несколько SSID просто означает, что есть две разные беспроводные сети. То, что происходит с их трафиком, зависит от устройств на них. (Если у вас тупое устройство, которое просто соединяет два SSID, вы вообще не можете разделять трафик!)
Дэвид Шварц

2

SSID не обеспечивает безопасность, шифрование и аутентификацию делают. Я бы очень осторожно использовал термин vlan для беспроводной связи, его не следует путать с проводным vlan уровня 2. Установите kismet на свой старый ноутбук и посмотрите, что вы видите.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.