Video: Kablosuz Bağlantınızı Kilometrelerce Uzağa Taşıma Zamanı ! 2024
Sanal yerel alan ağı (VLAN'lar), ayırma teknolojisini etkinleştirerek mükemmel bir kablosuz ağ güvenlik aracıdır. Kablosuz LAN'ınızla çalışırken VLAN'ları çeşitli şekillerde uygulayabilirsiniz. VLAN'lar,
-
'ya bağlanmanıza izin verir. Bağlandıkları SSID'ye dayalı olarak farklı trafik türlerini ayırın.
-
WLAN'ın maksimum güvenlik ayarlarını desteklemeyen müşterileri desteklemek için gerektiğinde daha güvenli ve daha az güvenli istemciler arasında izolasyon sağlar. Daha az güvenlikli bir SSID, yalnızca daha düşük güvenlik istemcileri için kullanılabilir; ACL'ler daha sonra yönlendiricileri ve güvenlik duvarları üzerindeki erişimlerini kontrol etmek için kullanılabilir.
-
Bu müşterilerin dahili kaynaklara erişmesini önlerken ofisinizden misafir İnternet erişimi sağlayın. Bu istemciler, ana bağlantınız yerine, güvenlik duvarınızdaki ayrı bir arabirim, ayrı bir güvenlik duvarı veya ikincil bir İnternet servis sağlayıcı (ISS) bağlantısı aracılığıyla erişim sağlayabilir.
-
Ağ aygıtlarındaki yönetim arabirimlerine erişim sağlayın. Çoğu ağ aygıtı, yönetimin ayrı bir VLAN üzerinden yürütülmesine izin verdiğinden, bu trafiği daha az güvenli VLAN'lardan uzak tutun.
Şekilin altındaki kablosuz istemcilerden en üstteki İnternet bağlantılarına kadar olan akışını izlerseniz,
-
her kablosuz bilgisayarın farklı bir SSID'ye bir bağlantıya sahip olduğunu görebilirsiniz.
-
Tüm SSID'ler aynı LWAPP üzerinde barındırılıyor, ancak VLAN'lardaki trafik bir ağ bağlantısını kullanarak denetleyiciye iletilebildiğinden, her SSID farklı bir VLAN ile ilişkilendirildi.
-
Trafik, ayrı VLAN'larda denetleyiciye iletilir. Denetleyici, WPA2 verilerinin şifresini çözmek ve veri çerçevelerini kablolu ağa geçirmek gibi işlevleri yerine getirir.
-
Hâlâ ayrı VLAN'larda ve tek bir ağ bağlantısı kullanan trafik, VLAN trafiğinin sanal ağlara ayrıldığı bir anahtar üzerine geçirilir; her biri kendi sunucuları ve ağ kaynakları ile.
-
Bu sanal ağların üçü de, farklı VLAN'lardan gelen trafiği iki ISS'ye çift bağlantı yoluyla ayırabilen bir ASA güvenlik duvarı yoluyla dışarıdan erişebiliyorlar. Bu, hataya dayanıklı hizmetler için yük dengelemesi için yapılır.