网络通信 频道

构筑Wi-Fi防护屏障--看各厂商的推荐方案

适合于家庭用户:

  家庭用户一般没有什么能引起黑客关注的机密资料,最多是好事者或好奇者偶尔光顾,或试试自己的偷窥本领。由于这些多是一些初级的技术人员所为,对于家庭用户来说,只要产品安全性比较好,不需要采取其他复杂的多层防护技术或设备就可以达到安全的需要。因此,这里我们为大介绍两款适合于家庭的网络产品。与上面介绍的方式一样,介绍一款最新的,一款热卖的。

  1.3Com OfficeConnect 802.11g

  3Com公司是老牌的无线网络产品制造商,它的产品成系列,高中低档都有,报价和购买地一应俱全,大家可以到IT168的网络频道查看。3Com公司今年在美国举行的CeBIT展会上隆重推出了与802.11g标准完全兼容的新型无线产品系列——3Com OfficeConnect 802.11g无线解决方案。包括下面三种获得Wi-Fi认证的设备:

  无线访问点:这款新型访问点不仅符合802.11g和WPA安全标准,而且可以配置成客户机桥接器或访问点,具有Clear Channel Select(畅通信道选择)特性,便于执行无线配置文件。

  无线网关:具有访问点所配置的802.11g工业标准、WPA安全以及Clear Channel Select等特性,同时还配置了附加有线安全特性,其中包括状态包检查防火墙、黑客模式检测、VPN直通、NAT以及URL过滤等。

  无线PC卡:把802.11g工业标准、WPA安全特性和Wireless LAN Manager等特性融为一体,从而允许网络管理员执行无线配置文件以及站点扫描/浏览技术。

  这三款产品最大的特点是具有全方位IEEE 802.11g标准和新型WPA安全特性的统一。802.11g可以与802.11b兼容,最突出的是能够达到54 Mbps数据速率。而新型WPA安全特性把256位加密技术用于无线数据包,增强了加密效果,消除了现行无线连接设备在安全上的限制因素,能够把未经授权接入的危险性减少到最低程度。虽然这是一款适应于家庭用户需要的系列产品,但因为其采用了WPA安全特性,同样适用于小型企业。

由于是新推出的产品,目前笔者没有找到相关的价格,有兴趣的朋友,可以随时关注公司主页(www.3com.com.cn)或IT168的网络频道。

  2.清华同方TFW3000

  之所以向大家介绍这款产品,最重要的一点是它相对于家庭的需要来说,非常实惠!

  TFW3000作为路由器定位于家庭用户,提供了4个自适应交换端口,其WAN端口旁还提供了一个切换按键,用以在Normal和Uplink两种状态下进行转换,适应不同的连接电缆,为家庭用户提供方便。它还提供PPPoE ADSL连接以及静态、动态Cable WAN连接共享。一般这种宽带路由器都会提供MAC地址克隆功能,而这款TFW3000的该功能则更为简便。如果你不知道以往宽带服务商所绑定PC的网卡地址,只要将这台PC连接到TFW3000的4个交换端口之一,然后在设置界面中点击Clone MAC按键就可以完成,其过程相当简单。另外,TFW3000还具备了打印服务器功能。

  在无线网络安全方面,TFW3000可以为用户提供64或者128位的WEP加密连接方式,也可以对固定的无线客户端进行MAC地址过滤。当连接到外部Internet时,TFW3000提供了Locale Server以及DMZ主机功能,可以让用户更好地利用内网或者WAN的IP地址服务。当受到外部的恶意攻击,TFW3000可以自行封闭一些受到攻击的端口,而且可以通过E-mail方式来警告管理员。针对不同的需要,你可以设置WAN到LAN、LAN到WAN的不同过滤规则,而针对一些应该受到限制的网址和关键词,TFW3000也提供了屏蔽功能。其Web过滤功中还有一些比较有用的选项,就是对网页上的Active控件、Cookie等内嵌程序进行屏蔽。

  这样的安全设置对于企业来说,是不够的,但对于一般家庭使用来说,还行。价格:999元,外加一款PCMCIA的802.11b无线网卡。低价格应该是它最动人之处。

  顺便给朋友们个建议:IEEE820.11i标准大约在今年9月左右出台,符合这一标准的产品将会在2004年底上市,2005年大规模推行。如果等到价格可以接受,大约要到2006年了。一味等待总不是个办法,那么就有两种较好的选择。一种是利用现有的安全技术和产品,组建多层次的防护系统;另一种是采用如今已经上市场的具有WAP加密功能的产品。当然如果是企业用户,无论采取什么样的水准的加密产品,采取多层次防护系统是非常必要的。

文章转载:http://www.itwen.com/02net/08communicate/communicate20051007/19860.html

0
相关文章