1.封閉式MAC地址列表:只允許被標(biāo)明的MAC地址訪問(wèn)AP。
2.接入管理:大多數(shù)的AP都支持類(lèi)似Telnet、HTTP,以及串口和USB接口連接,但是其中Telnet方式應(yīng)盡可能地屏蔽,因?yàn)檫@種方式會(huì)使數(shù)據(jù)處于完全暴露狀態(tài)。如果AP支持,還應(yīng)該限制有線接入部分。對(duì)于小型網(wǎng)絡(luò),盡量不用在線遠(yuǎn)程管理,這會(huì)帶來(lái)不必要的風(fēng)險(xiǎn)。
3.鑒權(quán)及訪問(wèn)控制,設(shè)置SSID號(hào):SSID全稱(chēng)為ServiceSetID,它是Wi-Fi協(xié)議構(gòu)建的一個(gè)32位的網(wǎng)絡(luò)標(biāo)識(shí)號(hào),只有知道SSID號(hào)的人才可以進(jìn)入Wi-Fi網(wǎng)絡(luò)。
4.SNMP Monitoring:SNMP是一種強(qiáng)大的管理網(wǎng)絡(luò)鏈接設(shè)置的協(xié)議,其主要特點(diǎn)是可以被遠(yuǎn)程監(jiān)測(cè)。SNMP采用的是管理員與代理的模式,管理員通過(guò)發(fā)送請(qǐng)求到代理來(lái)請(qǐng)求管理,代理隨后回一個(gè)響應(yīng)。
5.采用保護(hù)天線:我們只需要利用保護(hù)天線,使我們的數(shù)據(jù)電波向我們想要發(fā)射的地方發(fā)射,就可以有效地縮小攻擊者的攻擊范圍,減小網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。