• 4

如何管理公司內部的無線網路?

公司因為業務往來的關係,必須要提供客戶/廠商來訪時無線網路
可是現在智慧型手機普及,無線密碼改了,用不了幾天就被員工盜用了
天天在玩官兵抓強盜,問了許多IT相關的軟硬體,都沒有解決方案
我知道AP都可以設定MAC address黑白名單,但是不管哪一種,AP都有筆數上的限制
公司也不可能要求客戶每次來就找MIS過去設定白名單
不知道01上有沒有高手可以指點個方向,讓我去研究研究?

----更新最近做法---
問題歸納:
1.公司不願意在這方面投資太多
2.MIS不希望每次客戶來都要去修改一次白名單,但是AP 上的MAC list只有16組
3.便宜的AP連線數一多就當機或者速度幾乎為0了
4.工廠在大陸,3G功能不普遍,90%員工住在沒有網路的宿舍,所以員工都會想儘法弄到公司網路去抓影片來看

目前做法:
買一台工業級的 wireless ap,大約 RMB 1000 出頭,上面可以有6組虛擬AP
AP1 just for inner notebook without internet access.
AP2 for TW staff notebook/smartphone with internet access
AP3~AP5 for fix customer with internet access, and hidden SSID broadcast
AP6 for others

這樣每組都可以有獨立的16 組MAC address管理數量夠用,Concurrent session也不會過多
缺點就是導入初期要整理各家客戶的 mac address,可以透過客戶來訪時記錄下來,也可以請業務跟客戶要
再來就是有新增要維護,因為AP3~AP5是給前3大客戶專用的,所以不可能會超16組
但日後人員替換到滿16組時,就找業務看清單中有沒有可以刪掉的名單,再新增就可以了
2013-01-18 16:58 發佈
+1
我也想知道如何讓臨時的USER連上線.. 又能方便管理~ 包含頻寬控制!~XD
兒:把拔~做愛是什麼感覺 父:就像歐鼻康的送阿 兒:那為什麼有人不喜歡戴套子 父:你是有看過誰戴手套歐鼻康

cyhao wrote:
公司因為業務往來的關...(恕刪)


既然是指打算給外人用,何不在外人來訪時在開無線網路?
按照土司超人的說明, 他的蕃茄韌體可以設定 250 筆 MAC Filter. 一般 C Class 網段可以容納的數量來說, 差不多夠了.

市售一般 Router 之所以會有 filter 筆數限制, 都是因為 NVRAM 不夠. 所以去買有 64KB NVRAM 的機種, 比方說 ASUS RT-N66U/AC 這一類有 64KB NVRAM 的機種 Router 應該就放得下了.

否則, 一般實質上屬於管理的問題, 硬要從設備上來著手, 通常都得花更多的錢.

有沒有考慮過用"熱點認證(Hotspot)"
去找有內建Hotspot的AP,設定管理不難
不知道你的AP所需管理範圍大小為何?
如小區域使用,你可以試看看使用無線熱點認證閘道器。
可以控管頻寬,與計時功能。
貼個pchome的連結給你參考。
認證閘道器
希望能幫上忙。
網路有很慢?不然這種東西沒必要擋吧?

員工厚工一點自帶AP分享解決。不然你就明文禁止員工上該AP。

或用MAC指定權限...(不過客戶來了要搞很久...)

不然就==頻寬管理器==限制頻寬~~這樣就算客戶來也就順順的用。

cyhao wrote:
公司因為業務往來的關...(恕刪)

BYOD策略???...
白名單不確定,但黑名單是確定的..你們公司很閒麼?
cyhao wrote:
公司因為業務往來的關...(恕刪)
Web Redirection: 這種方式是WISP (Wireless Internet Service Provider,例如統一安源WiFly)最常用的方式。無線基地台設定成Open System,但是另外在後台利用存取控制閘道器(Access Control Gateway, ACG),攔截筆記型電腦發出的Web封包(開啟瀏覽器嘗試上網),並強制重導到認證網頁要求輸入帳號密碼,然後ACG向RADIUS認證伺服器來確認使用者的身份,認證通過才可以自由到其它的網站。
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?