其它的无线网络安全方式
FortiWiFi-60设备具有其它措施保障无线网络的安全。您可以屏蔽一些 不必要的用户对您无线网络的访问。通过设置几项额外的配置,确保 您的网络以及信息的安全。
MAC地址过滤
为了加强无线网络的安全,在FortiWiFi-60设备中可以启动MAC地址 过滤。通过启动该功能,您可以定义无线设备使用系统MAC地址访问 网络。当一个用户试图访问无线网络时,FortiWiFi-60设备根据您建立 的MAC地址列表查看用户的用户的MAC地址。如果列表中没有用户 地址的记录,用户对无线网络的访问将被拒绝。MAC地址过滤功能对 黑客使用随便的MAC地址访问网络或骗取MAC地址访问网络的机 率。
服务设置标识符(SSID)
服务设置标识符(SSID)是无线网络中所有用户共享的网络名称。无 线用户应该设置其计算机设备与播放其网络名称的网络连接。为了网 络安全,不要将默认的“fortinet”作为网络名称。
网络名称播放可以使无线用户找到使用网络。FortiWiFi-60设备中的功 能选项可以设置不播放SSID。这提供了额外的安全保护。如果您配置 所有的无线用户使用正确的SSID,则不需要启动SSID播放。
撤消SSID
1.进入系统>无线>设置。
2.在SSID选项中选中“撤消”功能框。
3.点击OK确认。
FortiWiFi-60设备操作模式
FortiWiFi-60设备在无线网络中具有两种操作模式:访问点(AP)与 用户(Client)。
访问点(AP)模式
FortiWiFi-60设备运行于AP模式时,作为一个无线用户能够连接到的 访问点,通过该访问点无线用户发送与接收信息。该模式下,多个无 线网络用户在与FortiWiFi-60没有建立物理连接的情况下访问网络。 FortiWiFi-60能够连接到内部网络并作为防火墙设备在网络中生效。 AP模式是设备默认的模式。
图17:运行于AP模式的FortiWiFi设备
62V. 3.0 MR1 FortiGate-60系列以及
FortiGate-100A设备安装手册
01-30001-0266-20060410