独栋住宅中的安全高档网络

  • Erstellt am 2020-06-06 23:00:54

Nairil

2021-09-28 19:28:32
  • #1
我在这种情况下可能会启用MAC过滤器。
 

Araknis

2021-09-28 19:34:40
  • #2
使用802.1x,拒绝所有无法识别的设备。
 

Tarnari

2021-09-28 19:43:54
  • #3


有一点经验的人都能绕过这个。


这正是我感到困惑的地方。
我可以使用Radius服务器来防止我的DHCP分配地址吗?包括端口上的?
为了让大家理解正确,我说的不是通过WLAN访问,而是通过有线连接。
 

Araknis

2021-09-28 19:55:12
  • #4

你甚至需要Radius服务器。是/否的决定是在分配IP之前做出的。

我现在不太明白你的意思。还能在哪里?

现在WLAN中也可以做到,但有线连接才是“正常”的应用。
 

Tarnari

2021-09-28 20:07:19
  • #5

好的,我该怎么做?
结构上很简单。
我有一个可访问的端口,想要控制它。
现在我想连接所有想连接的设备。电视、灯、电脑、接入点等等,但我想防止陌生设备通过DHCP接入网络。
简短的结构和操作步骤将非常有帮助。
 

Araknis

2021-09-28 20:19:46
  • #6
你需要一台运行Radius服务器的设备。比如我这里是一个pfSense。然后允许接入的设备当然必须支持802.1x并且知道Radius的登录信息。这些设备菜单里某个地方会有一项可以启用此功能并输入登录信息。

随便插一个设备不行——或者说,实际的目标到底是什么?你必须在某个环节让系统识别允许的设备,要么通过简单的MAC过滤,要么通过Radius登录信息。你现在怎么会想到用电视呢?我以为你想保护外部接口?户外AP的RJ45接口挂电视或者电脑其实很少见吧?在家里(我猜你说的是私人住宅),通常不会有可疑的访客去动局域网。“危险”的端口可以直接放进一个权限很严的独立VLAN,比如客房用的。

比如海康威视摄像头就是这样设置的:
 

类似主题
06.02.2014无线网络路由器放在阁楼吗?18
04.07.2016WLAN中继器还是接入点?25
15.12.2016通风系统性能突然提升 - 所有过滤器均畅通12
02.05.2017局域网 / 无线局域网 / 电话 - 寻找合适的硬件组件23
11.05.2017提升无线网络覆盖范围/照明14
04.12.2017光纤入户 FTTH - 无线局域网路由器,固定电话,电脑53
19.02.2018UPT电缆 - 它是什么以及安装在哪里?10
27.08.2018局域网,无线局域网,带宽和内容?92
16.11.2018受控住宅通风 - 过滤器直接安装在排气阀中11
21.02.2019寻找通过Wi-Fi控制的闪光灯开关17
06.12.2020网络插座数量;如何在新建筑中规划无线网络?145
08.01.2021LAN插座还合适吗?WLAN/无线是未来!262
07.09.2021无线局域网新建 - 网络插座/电缆53
29.08.2021我如何在地下室获得无线网络和电话服务80
23.11.2020尽管有光纤,新建筑中的WiFi很差78
28.08.2021寻找适用于CAT 7电缆的门铃12
12.02.2022住宅通风维护合同,更便宜的过滤器29
18.02.2022哪个互联网Wi-Fi网状系统?49
28.11.2022车库里需要局域网电缆吗?107

Oben