De controle van

draad - en draadloze communicatie,,,, kabel vlan vlan, breken, fysieke netwerk in verschillende logische - domein.Elk netwerk staan het verkeer horen eigen vlan sturen, maar wat geen andere vlan station... Zelfs die fysiek verbonden met een van de groepen, ethernet switch. Ook staan, de onafhankelijkheid, de structuur van het netwerk.Toen stond in een van de in verband met de verschillende schakelaars, relais - tussen in - is om bij alle vlan station., vlan statische configuratie voor Internet kan de gastheer en schakelaars, gebaseerd op MAC of de haven, of de Lid - Staten kunnen de dynamische bepaling door het onderzoek van elke ethernet - vlan identificatiecode (VID).Deze IEEE 802.1q "etikettering"; dat de apparatuur van het netwerk met een ander beleid, elk van de distributie en de kwaliteit van de dienstverlening van het IP - adres van de radio doorgeven en de toegang tot het netwerk, bijvoorbeeld.,, figuur 1 blijkt dat een door de vier die de rand van schakelaars en twee logische vlan netwerk: engineering (VID) of verkoop (VID).Heeft zijn eigen IP - netwerk, kunnen voldoen aan de relevante werkgroep server.Hoewel het aandeel van de infrastructuur en van de positie van de verschillende werkzaamheden van de leden, elk van de als maar in verband met de eigen lan.,,,, figuur 1.Ian, draadloze LAN 's,,,, en nu, in de veronderstelling dat het besluit van het Bureau tot een escalatie van de wi - fi.Hoe kunnen we deze bestaande vlan zal de radio aan de werknemers, die precies dezelfde toegang tot het netwerk, de beperking van de vorige ethernet?,, in een netwerk van kleine, kunnen we de toewijzing van elke draadloze toegang (AP) en de uitbreiding van de diensten die identificatiecode (werden) in elk van de kaart.Het gebruik van commerciële APS kan voor meerdere werden, zullen we een werden, in combinatie met elk van de bestaande ethernet - video 's, zoals weergegeven in figuur 2.Nu, als Jack in combinatie met "; engnet" werden, AP - alle z 'n video frame.De andere bij het project betrokken vlan kan met Jack, hij zou kunnen bereiken - server,,,,, Figuur 2.Werden vlan in kaart te brengen, in verscheidene werden kan moeilijk zijn, maar het is niet van toepassing.Als de groei van het aantal en de vlan APS, dan blijft de administratieve werkzaamheden van statische in kaart te brengen.Een van de gebruikers uiteindelijk in de verkeerde vlan te verhogen, niet alleen vanwege de beheerder van de fouten.Integendeel, we hebben niets gedaan om te voorkomen dat Jack van de vereniging "; salesnet" werden, die zichzelf in de verkoop), waar hij de toegang tot de server, verkoop, kunnen we de verovering van " vlan springen " tevens werden door de controle op de toegang tot de haven van de problemen.Op de radio moet gebruik worden gemaakt van de wpa (of Bureau voor de veiligheid in het luchtverkeer wpa. Encryptie) ondernemingen.Het gebruik van ondernemingen als Jack probeerde de wpa, vice - salesnet "; en"; werden, een straal van verzoeken om toegang tot de orde van de certificering van de server.Verificatie van de identiteit van de server van Jack en het recht te beslissen of om de toegang tot het netwerk.Om te voorkomen dat Jack naar de verkoop van vlan, kunnen we terug naar de server als bevoegd werden ("; engnet") van de straal van de eigenschap (zie figuur 3).Als de eisen en mogen niet met werden, AP zal Jack, weigering van toegang door onbevoegden vlan.,,,, figuur 3.Het gebruik van het netwerk van controle werden tot nu toe, goed, maar als we er tientallen of honderden?Dit is erg laag, zelfs niet mogelijk is, op elke kaart van de video op z 'n eigen werden.In de grote netwerken, we hebben een totaal andere aanpak.In plaats van de statische werden, vlan in kaart te brengen, kunnen we gebruik maken van een dynamisch netwerk straal eigenschap vlan als draadloze authenticatie van de gebruiker.Nu, als Jack contact "; corpnet" werden, de server is de toestemming van de vid (# 3), waarin hij het etiket alle AP gebruikt.Toen Jill contact "; corpnet" werden, server terug van haar mandaat van vid (# 6), met inbegrip van het ap gebruikt teken ze.Door deze methode, de verificatie van de identiteit van de gebruiker in kaart te brengen tot vlan, onafhankelijke toegang tot de,,,,, figuur 4.Het gebruik van een etiket tevens toe,,, kortom, voor het gebruik van het etiket tevens de flexibiliteit, de uitbreiding en de veiligheid.Omdat het draadloze netwerk niet moet een bijpassende werden vlan topologie, kunnen worden gebruikt voor andere doeleinden, zoals de scheiding van de radio en de stroom van gegevens, scheiden van draadloze gasten of isolatie gastheer, migratie of traditionele apparatuur van de volgende generatie wi - fi.Die kan worden gekoppeld aan andere werden hun werk om het isolement, omdat het via het mobiele netwerk... De orde niet zeggen, bijvoorbeeld, in feite,., van dezelfde orde kan de levering van certificering van dynamische server ethernet verbonden vlan etiket staan, als alle ethernet - machine en de ontvangende 802.1x-capable.De beheerder niet langer nodig... En elke ap ethernet switch vlan in kaart te brengen aan de rand van de afgrond.Integendeel, de etikettering zal worden ingesteld voor de persoon of de groep van die strategie, opgeslagen op een plaats: de gebruiker database server, certificering, inspectie van de orde. Om meer te weten te komen over de toewijzing en de beste praktijken van draadloze LAN, zien deze tip:,,, het gebruik van vlan verdeeld. De combinatie van WLAN -, de orde en de vergunning de bijdrage van de,,,,, Lisa is vice - president A. Phifer, concurrentievermogen, die betrokken zijn bij het ontwerp, de uitvoering, de mededeling van de gegevens, het netwerk, de beoordeling van de veiligheid van het beheer van het netwerk, en het product meer dan 20 jaar, voor de grote ondernemingen en de kleine ondernemingen eisen voor veiligheid, de beoordeling van een product en de opkomende technologie gebruiktStrategieën en beste praktijken.,,,,, de veiligheid van het netwerk, de veiligheid van het netwerk, de menu 's school, school, thuis, de lessen die zijn geleerd: uitzending les podcast,,,,














Previous:
Next Page: