建置中小學優質化均等數位教育環境計畫 無線網路建置實驗計畫.

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

Speaker: 黃柏燁  Introduction Wireless Network ◦ 基本的無線傳輸概念 ◦ 介紹目前無線傳輸的標準 ◦ 介紹各種常用的無線傳輸方式  Introduction Wireless Network.
晏宏斌工程师 2014 年 9 月 “ 宽带网络校校通 ” 校园网建设要点和基础维护方法. – 中小学校园网络建设要点 – 常见网络故障处理基本方法 目 录目 录.
一、老师申请题目,以下指导老 师操作。 1. 登录教务系统 web 端. 2. 点击 “ 毕业设计 ” 工具栏下拉菜单中的 “ 论文 _ 教师申请题目 ”
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
生涯不卡關 ~生涯卡之簡介與實務應用 吳慧美.
第十四章 無線通訊安全 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
信息安全基础知识 信息中心 陈成斌.
2.4 计算机网络基础 什么是计算机网络? 计算机网络有哪些功能? 计算机网络的发展历史? 计算机网络体系结构的内容? 计算机网络如何分类?
高雄應用科技大學 有線網路建置實習(IV)
文档资料对外部客户使用前请删除该页实名信息
中创联厂区WI-FI 商业计划书.
新北市 104 年國中小校園雲端環境無線網路採購計畫
計算機概論期末報告 WIFI的介紹與應用 第十組 詹馥瑈 張敏青 謝佩珊 董家君 劉芷君.
實驗 9: 無線安全網路之建設.
朝陽國小學校課程發表簡報 活力四年級 導師:蔡于晨.
無線網路 2013/03/25.
繪本變作有聲書.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
第八章 网络课程的设计与开发.
热烈欢迎 华容县各位领导参加教育信息化网络培训! 2015年8月.
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
Chapter6 無線區域網路商業應用 姓名 : 洪嘉蓬 駱俊霖 學號 : N N
營建自動化 -營建管理資訊化 授課老師:劉俊杰 副教授 中華民國89年9月27日.
第一部 认识篇 知己知彼 百战不殆.
資策會數位教育研究所 楊宏文 (Hubert Yang)
2017/4/6 课程整体设计 计算机组网技术 梁建华.
思科星云计划体验中心使用培训 Jason Yu May
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
互联网时代班主任的挑战 万玮 2014年9月20日.
前言.
宽带路由器配置与应用.
(Wireless Fidelity) ( Worldwide Interoperability for
南投縣網中心 UniFi 無線AP教育訓練 遠誠科技.
Microsoft WLAN tech. 中正通訊 卓瑩鎗.
指導教授:陳偉業 老師 碩專資管二甲 N 林士淵 富強鑫公司 資訊工程師 2006/12/23
無線網路安全分析 Security Analysis of Wireless Network
100學年度土木工程系專題研究成果展 題目: 指導老師:3223 專題學生:2132、2313 前言: 成果: 圖1 圖2 方法與流程:
無線技術 家庭和小型企業網路 – 第七章.
NTPC D-Link產品教育訓練 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
ARUBA 無線網路教育訓練.
第 8 章 無線網路 著作權所有 © 旗標出版股份有限公司.
網路故障排除 家庭和小型企業網路 – 第九章.
Ruckus Setting 2012/10/01.
教育部資通訊人才培育先導型計畫 寬頻有線教學推動聯盟中心 第九章 VoIP網路安全防護.
無線簡報系統 彈指觸動 分享無界限.
鄉村尋根-農具篇.
資訊安全─入門手冊 第 18 章 無線網路安全.
學校資訊保安研討會 資訊保安由學校做起 黃寶財教授 香港中文大學訊息工程學系 香港學校網絡執行總監
Windows 2003 server 進階介紹 麋鹿.
NGN訪視項目說明 (IPv6、VoIP、無線網路)
無線區域網路規劃與管理.
NatShell 蓝海卓越 商业场所WIFI网络覆盖和移动互联 整体解决方案 2015年 1月.
台南市中小學 網路維運相關說明.
振聲高中 校園網路現況及成果報告 報告人 振聲高中資訊中心 宋文松 2001/9/18.
劉大川1、陳一瑋2、 陳昌盛1 、林盈達1,2 1交通大學 計算機與網路中心 2交通大學網路測試中心 2008/10/20
宣州区学校网络建设情况汇报.
计算机网络技术及应用 制作:重庆大学 郭松涛.
基于DHCP的 校园网准入及无感知方案研究 作者 王道佳 马严 黄小红 北京邮电大学网络技术研究院.
資訊安全簡報 班級:6-6 姓名:賴佳盈 座號:27.
校园常见网络管理设备 2018年 5月4日 南京市玄武中等专业学校 陈华
新一代校園網路管理 中華電信系統整合
實驗目的: 明瞭無線網路基地台及無線區域網路之設定
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
明德高中NTPC-WPA2無線網路連線說明
科学架设和优化校园组网结构 提升内部网络访问和管理水平
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
“修身成材” 班级干部培训班 黑龙江大学党委学工部.
Presentation transcript:

建置中小學優質化均等數位教育環境計畫 無線網路建置實驗計畫

大綱 實驗測試結果。 無線網路資安問題。 各家廠商佈建成本比較。

實 驗 測 試 結 果 無線網路認證及漫遊測試 本市帳號認證 漫遊帳號認證 Aruba ● Cisco AP D-Link Thin AP 實 驗 測 試 結 果 無線網路認證及漫遊測試 本市帳號認證 漫遊帳號認證 Aruba ● Cisco AP D-Link Thin AP D-Link Fat AP FON AP

實 驗 測 試 結 果 電磁波強度測試 Wi-Fi Phone跨 AP做漫遊 12.2 11.2 2.9 13 3.0 ● Aruba 實 驗 測 試 結 果 電磁波強度測試 Aruba Cisco D-Link Thin D-Link Fat FON 毫高斯 12.2 11.2 2.9 13 3.0 Wi-Fi Phone跨 AP做漫遊 Aruba Cisco D-Link Thin D-Link Fat FON 結果 ●

實 驗 測 試 結 果 AP佈建方式與無線訊號 一般來說,平均三到四間教室佈建一台AP。建議將 AP設置在走廊,訊號穿透力較好。 實 驗 測 試 結 果 AP佈建方式與無線訊號 3F教室 3F走廊 2F屋內 2F走廊 1F教室 1F走廊 ★ ★ ★ ★ ★ ★ ★ 一般來說,平均三到四間教室佈建一台AP。建議將 AP設置在走廊,訊號穿透力較好。 AP供電方式,可採用POE Injector或 POE Switch 。

實 驗 測 試 結 果 各種認證方式測試 ★ D-Link Thin AP在進行 WEB認證時,所需時間超過15秒以上。 Aruba 實 驗 測 試 結 果 各種認證方式測試 Aruba Cisco D-Link Thin D-Link Fat FON WEB認證 ● MAC驗證 WPA2-PSK WPA2 未測完成 ★ D-Link Thin AP在進行 WEB認證時,所需時間超過15秒以上。

實 驗 測 試 結 果 SSID與認證規劃 WEB認證 MAC認證 WPA WPA認證 Aruba Cisco D-Link Thin 實 驗 測 試 結 果 SSID與認證規劃 Aruba Cisco D-Link Thin D-Link Fat FON SSID 1 WEB認證 MAC認證 SSID 2 WPA WPA認證 SSID 3

實 驗 測 試 結 果 在NAT環境下進行測試 Aruba Cisco D-Link FON IP分享器 ● 無此功能 尚未測試 實 驗 測 試 結 果 在NAT環境下進行測試 Aruba Cisco D-Link FON IP分享器 ● 無此功能 尚未測試 UNIX NAT (BrazilFW) 廠牌Firewall (Sonicwall)

實 驗 測 試 結 果 流量在本地交換測試 Aruba Cisco D-Link FON 使用Public IP ● 無此功能 尚未測試 實 驗 測 試 結 果 流量在本地交換測試 Aruba Cisco D-Link FON 使用Public IP ● 無此功能 尚未測試 IP分享器之NAT UNIX NAT (BrazilFW) 廠牌Firewall (Sonicwall)

Controller(Gateway)相關功能 實 驗 測 試 結 果 Controller(Gateway)相關功能 Aruba Cisco D-Link Thin D-Link Fat FON 分層管理 ▲ ● (需另購軟體) 訪客系統 無此功能 NAT DHCP

無線網路資安問題 Eavesdropping (竊聽): 攻擊方式:針對通訊內容進行監控或透過網路監聽,針對網路通訊流量、內容進行分析。 因應對策:利用WPA2增強式加密技術,即使通訊內容被監聽,也不能被破解,保證了無線網路上傳輸資料的安全。 Traffic Analysis (流量分析): 攻擊方式:針對網路通訊的流量、內容及行為進行分析,以獲得目標網路的資料。 因應對策:對沒有加密或者使用弱加密技術加密的無線網路,通訊的內容是很容易被監聽。而使用WPA2/AES加密技術後,可為無線網路提供足夠的安全保障。

無線網路資安問題 Masquerade (偽裝): 攻擊方式:欺騙認證系統,非法取得系統資源最常見的有密碼盜用。 因應對策:使用802.11i,即802.1X/EAP+AES-CCMP認證加密技術。必須經過授權認證的用戶才可使用網路,可有效的保證傳統WEP加密方式下密碼容易被破解的問題。 Replay (重播): 攻擊方式:透過網路截取的某些通訊內容再動新發送,最常見的莫過於重新發送認證資料。 因應對策:透過802.1x的通訊協定.可以將沒有通過的使用者將無法進入網路,使其無法利用任何網路資源。某些廠商可以針對不規則的封包序號去做判斷,以識別該封包是否重複。

無線網路資安問題 Message modification (訊息竄改): 攻擊方式:竄改無線網路通訊內容,傷害資料的完整性。 因應對策:資料的完整性檢查,可以利用WPA2來解決。通過對使用者無線傳輸的資料包進行MIC編碼,確保使用者資料不被其他使用者更改。 Session Hijacking (通訊劫奪): 攻擊方式:利用網路通訊弱點搶奪合作使用者的通訊頻道。 因應對策:使用WPA2加密可降低此一攻擊的危險性。 Denial-Of-Services (阻斷服務): 攻擊方式:針對系統進行攻擊,藉此使系統無法提供服務。 因應對策:有些廠商提供此攻擊的偵測,除了發出告警訊息給管理者之外,並將攻擊者放入黑名單中。。

無線網路資安問題 Main-in-the-Middle (中間攻擊): 攻擊方式:以較強的AP蓋過原有AP訊號,強迫用戶的無線網卡跳至攻擊者的AP,而用戶會以為是漫遊至另一個AP,,並持續送出資料,進而截取到部份傳輸資料。 因應對策:使用802.11i雙向認證的功能,可降低此威脅。有些廠商提供偵測此攻擊的偵測,除了發出告警訊息給管理者之外,並將攻擊者放入黑名單中。 WEP弱點: 弱點說明:透過明碼進行傳送、使用靜態加密金鑰、缺少封包完整性的確認。 因應對策:建議使用WPA2來取代WEP。某些廠商提供WEP弱點的設備, 產生告警資訊, 提供資訊人員後續處理依據。

無線網路資安問題 廠商可提供的解決方案 Aruba Cisco D-Link FON 1.竊聽(Eavesdropping) 2.流量分析(Traffic Analysis ) 3.偽裝(Masquerade) 4.重播(Replay ) ● 5.訊息竄改(Message modification) 6.通訊劫奪(Session Hijacking) 7.阻斷服務(Denial-Of-Services) 8.中間攻擊(Main-in-the-Middle) 9. WEP弱點

無線網路資安問題 中間攻擊及WEP弱點測試

Aruba AP 各廠商佈建成本比較 項 目 單 價 數 量 價 格 項 目 單 價 數 量 價 格 Controller (含384台AP授權,每個 Module最大可擴充至512台AP) 2,110,847 1 加購一片Modules(中信局無) 1,889,650 128個AP授權(中信局無) 571,200 512個AP授權(中信局無) 2,056,600 AP 14,819 1,000 14,819,000 合計(可同時2048人上網) 21,447,297

各廠商佈建成本比較

Cisco AP 各廠商佈建成本比較 項 目 單 價 數 量 價 格 管理軟體(一千台授權,中信局無) 2,000,000 1 項 目 單 價 數 量 價 格 管理軟體(一千台授權,中信局無) 2,000,000 1 6500 模組可管300台AP(需有Super720 Module,中信局無) 1,150,000 4 4,600,000 AP 9,448 1,000 9,448,000 合計 16,048,000 6504機箱(含一片模組可管300台AP) 1,918,977 2 3,837,954 加購一片模組(中信局無) 1,000,000 17,285,954 獨立式 Controller(可管100台AP) 1,044,776 10 10,447,760 21,895,760

D-Link Thin AP 各廠商佈建成本比較 項 目 單 價 數 量 價 格 項 目 單 價 數 量 價 格 Controller(每台可管48台AP及512人同時上網,最多堆疊可管192台AP及同時 2048人上網) 127,932 44 5,629,008 AP 11,275 1,000 11,275,000 管理軟體(管理所有Controller,中信局無) 500,000 1 合計 17,404,008

D-Link Fat AP 各廠商佈建成本比較 項 目 單 價 數 量 價 格 Gateway(可同時120人上網) 37,643 30 項 目 單 價 數 量 價 格 Gateway(可同時120人上網) 37,643 30 1,129,290 Gateway(可同時500人上網) 120,000 14 1,680,000 AP 5,544 1,000 5,544,000 合計 8,353,290

FON AP 各廠商佈建成本比較 項 目 單 價 數 量 價 格 Controller(可管理100台AP,中信局無) 186,470 10 項 目 單 價 數 量 價 格 Controller(可管理100台AP,中信局無) 186,470 10 1,864,700 AP(中信局無) 11,310 1000 11,310,000 合計 13,174,700