Беспроводная сеть в офисе: подключаем и защищаем - 12, 2008 | Мир ПК | Издательство Открытые системы
Поиск: Весь сервер Новости Computerworld Мир ПК Открытые системы Windows IT Pro LAN Сети Директор ИС Следите за нами:
Беспроводная сеть в офисе: подключаем и защищаем
Мария Сысойкина, Иван Дудоров
Сегодня мы обратимся к проблеме, которая все чаще встает перед ИТ-специалистами. Организация беспроводного доступа в офисе не вполне тривиальная задача. Предоставляя сотрудникам доступ к сети с мобильных устройств, нужно учесть ряд тонкостей, прежде всего чтобы обезопасить сеть от вторжений злоумышленников.
Если доступ к сети не ограничен или должным образом не защищен, подключиться к ней и бесплатно выходить в Интернет может любой. Это грозит компании как минимум ростом затрат на оплату интернет-трафика (услуги провайдеров, предоставляемые организациям, тарифицируются только по лимитированным планам). А уж если целью проникновения станет доступ к внутренним ресурсам компании, последствия могут быть куда печальнее.
Но начнем с технической стороны и определимся с тем устройством, на базе которого будет организован беспроводной доступ в офисе. Когда мобильных пользователей не более десятка, то можно обойтись одной обычной точкой доступа, наподобие тех, что предназначены для домашнего использования. Но если потребуется беспроводное подключение большего числа ноутбуков или помещения компании находятся на нескольких этажах либо просто на большом расстоянии, число точек доступа необходимо увеличить. Это не лучшее решение, так как администратору придется вручную настраивать каждую из них, а пользователи будут временно терять подключение к беспроводной сети при перемещении по зданию. Чтобы избежать таких сложностей, можно заранее установить беспроводной контроллер и подключать к нему новые устройства беспроводного доступа по мере надобности. Это значительно облегчит работу системного администратора, ведь в таком случае управление точками доступа осуществляется централизованно. Возможности контроллеров разных производителей различны; например, компания NETGEAR выпускает контроллеры, допускающие подключение до 16 устройств.
Кстати, при организации сети в офисе с нуля логично сразу установить интегрированное устройство, включающее в себя маршрутизатор, точку доступа и брандмауэр. Но если локальная сеть в офисе уже существует и настроена должным образом, нет смысла ее менять. В этом случае можно подключить обычную точку доступа (рис. 1)
Поскольку интерфейс настройки схож для всех перечисленных выше типов устройств, в дальнейшем не будем делать различий между ними. Более того, опции управления точкой доступа и настройки безопасности почти одинаковы для таких устройств вообще, так что практически не важно, на каком конкретном примере мы будем их рассматривать.
Настройка точки доступа
source
Комментариев нет:
Отправить комментарий