北京怡華科技有限公司專業提供IT外包、弱電布線、系統集成、 人防行業軟件、物聯網管理系統!
熱線電話: 010-67399093 簽約客戶報修平臺
【IT外包】AP隔離開啟還是關閉好
來源:www.nb-chengda.com 發布時間:2023年03月08日
隨著社會信息網絡的發展呢,親們在日常生活中對網絡的依賴程度也越來越高。近年來,隨著無線AP(AcessPoint,無線接入點)的普及,親們可以無時無刻通過網絡終端設備接入到局域網中,從而進行更有效率的工作和娛樂。傳統技術中,無線AP設備可通過SSID(Service Set Identifier,服務集標識)技術將無線局域網呢劃分成為多個無線子網啦,然后通過多個SSID集合區分無線子網。
無線AP可通過SSID廣播的方式通知到無線終端設備這里有無線局域網的存在。無線終端設備就可以通過SSID查找到無線局域網嘍,然后身份驗證接入親們無線局域網。
但在同一分組下的設備,即處于同一SSID子網的無線終端設備之間其實仍然能互相訪問,使得親們的隱私數據容易暴露在局域子網中,因此安全性不高。
但是!在傳統網絡技術中,無線AP其實也存在部分的安全性問題。雖然無線AP可以通過不同的SSID將連接的無線終端設備進行分組,使得不同分組下的無線終端設備無法訪問。
因此就需要用到AP隔離啦,AP Isolation,是指開啟后,使各個接入到局域網的終端設備之間不能相互訪問,起到數據信息隔離作用,來保護不同用戶間的數據安全。
開啟AP隔離作用
上面北京IT外包小助手有提到,在相同子網下的局域網接入終端設備是能夠互相訪問噠。
北京IT外包小助手舉個例子,在有線交換機中把終端設備A和終端設備B呢同時劃分入VLAN6,其余終端設備在默認的VLAN3,那么終端設備A只能和終端設備B相互進行信息訪問,因而無法與其他不同VLAN間的設備通訊,只能與VLAN6這個局域網子網下的終端設備進行數據訪問。
即使進行局域網掃描也是掃描不到噠,Ping也Ping不通,總之是無法接入進去噠;其余在VLAN3的終端設備呢可以互相訪問數據。
那么回到無線路由器的AP隔離設置中,親們若是選擇開啟AP隔離,那么就是給所有的終端設備分配到一個獨立的“VLAN”局域網子網,每個終端設備都在不同的“VLAN”子網中,所以就保護了數據安全。
無線路由器開啟AP隔離,讓各個接入的無線終端設備保持數據信息隔離,提供彼此間更加安全的接入,優點是提升了安全性,缺點也很明顯哦!就是不在同一VLAN局域網子網下所有的無線終端設備都無法進行局域網通信了!
因此親們家庭網絡的話呢一般情況下北京IT外包小助手是不建議開啟AP隔離噠,AP隔離主要是針對局域網的網絡安全設置保護數據安全哦。
上一條:
【北京IT外包】局域網故障簡單排除方法
下一條:
【北京IT外包】局域網內如何限制訪問特定網頁
相關文章
- 【北京IT外包】局域網內如何限制訪問特定網頁2023年03月07日
- 【IT外包】路由器總是自動重啟怎么辦2023年03月07日
- 【北京IT外包服務】最 佳MTU值設為多少2023年03月06日
- 【IT外包】識別千兆路由器的方法2023年03月06日
- 【北京IT外包】VLAN是什么?2023年03月03日