Курсовая работа: Радиосети: протокол IEEE 802.11
· использовать максимально длинные ключи
· изменять статические ключи и пароли
· использовать метод WEP-аутентификации “Shared Key" так как клиенту для входа в сеть необходимо будет знать WEP-ключ
· пользоваться сложным паролем для доступа к настройкам точки доступа
· по возможности не использовать в беспроводных сетях протокол TCP/IP для организации папок, файлов и принтеров общего доступа. Организация разделяемых ресурсов средствами NetBEUI в данном случае безопаснее
· не разрешать гостевой доступ к ресурсам общего доступа, использовать длинные сложные пароли;
· не использовать в беспроводной сети DHCP. Вручную распределить статические IP-адреса между легитимными клиентами безопаснее
· на всех ПК внутри беспроводной сети установить файерволлы, не устанавливать точку доступа вне брандмауэра, использовать минимум протоколов внутри WLAN (например, только HTTP и SMTP)
· регулярно исследовать уязвимости сети с помощью специализированных сканеров безопасности (например NetStumbler)
· использовать специализированные сетевые операционные системы такие как, Windows Nt, Windows 2003, Windows Xp.
Так же угрозу сетевой безопасности могут представлять природные явления и технические устройства, однако только люди (недовольные уволенные служащие, хакеры, конкуренты) внедряются в сеть для намеренного получения или уничтожения информации и именно они представляют наибольшую угрозу.
2. Практическая часть
При создании беспроводных сетей, нужно исходить от того, сколько компьютеров имеются в нашем распоряжении, и их расположении. К примеру, компьютеры в аудиториях можно соединить через точки доступа с сервером. Такая схема будет называться мостовой.
Рисунок 2.1 – Мостовое соединение с сервером
Для построения мостовой схемы соединения нам потребуется роутер в каждую аудиторию. А так же соединить эти точки доступа с сервером проложив витую пару.
За тем включаем роутер. И запускаем диск для установки драйверов.
Рисунок 2.2 – Установка драйверов
Затем выбираем «Подключиться к беспроводной сети вручную».