禁止移动设备接入、移动终端禁止接入网络、wifi禁止他人接入的方法

所属分类: 网络 / 网络其他 阅读数: 1687
收藏 0 赞 0 分享

当前,通过移动设备连接wifi进行办公的现象越来越普遍,很多单位也都组建了无线局域网,便于大家通过移动设备开展工作。这虽然方便了大家通过移动设备办公,但也由此引发了网络安全问题,使得各种移动设备,尤其是与工作无关的移动设备也可以轻松接入公司局域网,通过公司局域网无线wifi进行上网、访问网络资源等行为。

不仅是公司的内部员工,外来人员也可以轻松通过手机、平板电脑等移动设备连接到公司无线局域网,获得免费上网冲浪,甚至访问局域网共享文件的权限,从而给单位网络安全造成了巨大安全隐患。因此,必须采取有效的举措来禁止移动设备接入,实现wifi禁止他人接入,控制移动终端随意接入网络。

公司局域网如何禁止移动设备接入,实现移动终端禁止接入网络呢?可以通过以下两种举措:

方法一、通过路由器、防火墙或者交换机来实现移动终端禁止接入网络。

通常的做法是:在路由器、防火墙或者交换机上做IP和MAC地址绑定,只有加入到绑定表内的电脑才可以上网;同时一般还关闭路由器上DHCP服务功能,从而使得外来电脑无法接入到内网上网。如下图所示:

图:路由器ip和mac地址绑定

但是,由于路由器、防火墙或者交换机的IP和MAC地址绑定一般是禁止内网的电脑私自更改IP地址或者MAC地址,但是却无法禁止外来电脑接到内网,也就是说外来电脑可以接入到内网访问内网共享资源,并且还可以上网,从而无法实现对内网共享资源的有效保护;而对于单位内部电脑,虽然更改IP或MAC地址可以防止电脑上网,但是仍旧无法阻止电脑访问局域网其他电脑或服务器,从而无法实现有效的局域网安全管理和商业机密的保护。

同时,一些单位还常常需要开启路由器等设备的DHCP服务功能,从而可以更加便利了外来电脑接入到内网;此外,很多单位是采用无线局域网上网,外来笔记本可以轻松获取IP地址进行上网,即便设置了密钥,但一般情况下也碍于情面,不可能拒绝外来用户的上网行为;

而对局域网ARP攻击、ARP欺骗虽然可以通过在路由器上做IP和MAC绑定或者开启ARP攻击防御功能,但是实际上有效防御ARP攻击还必须在员工电脑做绑定,也即双向绑定,由于这个工作量较大而常常使得网管望而却步。同时,当前流行的ARP;而对于局域网内处于混杂模式的网卡,可能运行的一些黑客软件、嗅探软件或抓包软件,则网管员通常无法及时发现,同时也无法阻断,这使得企事业单位面临着巨大的商业机密泄露的风险和信息安全的风险。

方法二、通过一些网络准入控制系统、网络终端接入控制软件来实现。

鉴于通过路由器控制移动终端接入的不足,可以考虑通过一些网络准入控制软件来实现。目前国内有很多架构的网络准入控制系统,但基本分为B/S架构和C/S架构两种,前者不需要安装客户端软件,后者需要安装管理端和客户端。具体如何选择呢?

笔者以为,首先要考虑单位的实际需要,然后是系统的便捷性、易用性,以及系统的成本支出等方面。同时,经过笔者多年的实践,发现B/S架构的网络准入控制系统基本可以满足用户的需要,可以避免每台电脑都要安装客户端软件的麻烦,更为便捷和易用。

例如有一款“大势至网络准入控制系统”(下载地址:http://www.grablan.com/wailaidiannaokongzhi.html),基于B/S架构,只需要在局域网一台电脑安装部署之后就可以实时监测局域网移动终端接入情况,可以有效禁止外来笔记本电脑、平板电脑和手机等移动设备接入,防止随意访问局域网共享或随意上网的行为。同时,还可以实现IP和MAC地址绑定,禁止修改IP地址、禁止修改MAC地址的行为,还可以防范ARP攻击行为。此外,还可以禁止无线路由器接入局域网、禁止局域网代理上网等,有效阻止各种网络接入行为,如下图所示: 
 

图:大势至网络接入控制系统

总之,公司局域网实现移动终端禁止接入、禁止移动终端接入无线wifi,一方面可以通过路由器、防火墙或者交换机等网络设备实现,另一方面也可以借助一些专门的移动终端接入软件,具体采用何种方法,可以根据自己的需要进行抉择。
 

以上所述是小编给大家介绍的禁止移动设备接入、移动终端禁止接入网络、wifi禁止他人接入的方法,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对脚本之家网站的支持!

更多精彩内容其他人还在看

怎么开通联通免费WLAN?联通WLAN免费开通的详细教程

怎么开通联通免费WLAN?相比移动电信的收费WLAN,联通提供免费的WLAN,测试带宽4M左右,下面小编就给大家演示一下怎么开通和使用,需要的朋友可以参考下
收藏 0 赞 0 分享

公共网络无法连接 显示黄色叹号的解决方法

很多时候我们在上着网的时候会突然断线,然后再也无法连接上,并且电脑右下角的本地连接图标上会出现一个叹号,提示网络连接受限制或无连接,下面小编就为大家介绍公共网络无法连接,显示黄色叹号的解决方法介绍,希望能对大家有所帮助
收藏 0 赞 0 分享

宽带网络怎么设置?宽带网络设置方法

宽带路由怎么设置一直困扰着很多初次配置路由的朋友们,那么宽带网络怎么设置?下面小编就为大家介绍宽带网络设置方法,希望能对大家有所帮助
收藏 0 赞 0 分享

DNSPod DNS(119.29.29.29)无劫持怎么样?解析速度对比评测

很多朋友终于都忍受不了国内疯狂的电信运营商DNS劫持现象,旗下的DNSPod推出DNSPod公共DNS服务,主打安全无劫持,那速度怎么样呢?解析准确率又如何呢?下面小编来为大家简单测试一下
收藏 0 赞 0 分享

电脑网络连接失败 网卡只有发送没有接收该怎么办?

电脑网络连接失败 网卡只有发送没有接收该怎么办?电脑没法上网,网线和网络都没有问题,就是测试发现有发送包但接收包为0,该怎么办呢?下面分享解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

怎么查看自己的Wifi是否被盗用 怎么查看wifi有几个人用

在使用wifi上网的时候,如果使用的人多会影响网速,所以一般都会设置密码,但是现在有很多能破解密码的软件,那么如何查看自己的wifi有没有被盗用?到底有多少个人用呢?下面脚本之家小编教大家怎么查看自己的Wifi是否被盗用,需要的朋友可以参考下
收藏 0 赞 0 分享

Wifi密码怎么看?常用Wifi密码排名大全

如今Wifi无线网络已经非常流行,有时候如果需要临时上网,打算连接这些搜索到的Wifi,但没有密码怎么办?下面小编位大家介绍Wifi密码怎么看以及常用的WiFi密码吧
收藏 0 赞 0 分享

路由器与无线网卡连接故障详细分析

在使用路由器时,会顺便使用同一品牌的无线网卡,这样对兼容性是最好的,可以有效的提升无线网的传输速度,但在使用过程中,也会出现各种不同的故障。
收藏 0 赞 0 分享

电信流量不清零是真的吗 10月1日起中国电信流量不清零

运营商流量不清零终于要开始无门槛实施了,至少中国电信是这样。从网友@看啊就是這只貓曝光的图片来看,中国电信已经引发了“关于套餐内流量单月不清零实施方案的通知”,通知中明确表示,从10月1日开始,中国电信所有手机上网按流量计费的月套餐用户
收藏 0 赞 0 分享

无线网传输变慢的解决办法

无线局域网是越来越多用户采用的组网方式,也被称为WLAN(WirelessLAN),安装十分方便,不需要重新布线、不会破坏家庭原有装修,相比有线网络,无线网络要灵活得多。
收藏 0 赞 0 分享
查看更多