从具有单独 SSID 的小型企业 Wi-Fi 网络接入点升级

Han*_*ank 5 wifi

我们的小型企业目前在大楼周围有 3 个无线接入点,每个都有自己的 SSID。安全性是通过 WEP (ick) 和 MAC 地址过滤 (double ick) 实现的。

我们正在尝试重新配置设置,目标如下:

  • 接入点之间的 Wi-Fi 漫游
  • 基于用户的身份验证不像 MAC 地址过滤那么烦人。
  1. 整个建筑都使用以太网进行硬接线,所以我认为将路由器设置为一个大网络应该很容易,但我不知道如何。有人可以指出我正确的方向吗?路由器是消费级的Linksys路由器,是否可以在不购买新硬件的情况下做到这一点?

  2. 为了安全起见,我们可能会升级到 WPA2,我正在考虑使用企业版,以便用户可以使用用户名登录,而不是使用单个密钥(因此如果员工离开或其他原因,他们的访问权限可以被删除)。我们有几个现场 Windows 服务器,其中一个可以设置为 RADIUS 服务器,还是最好留给专用机器(同样,使用现有硬件是好的)。

Cry*_*vok 3

  1. 没什么特别的,只需使用相同的 SSID 并确保它们都在同一子网上。

  2. 确保您使用 AES,而不是 TKIP。是否可以使用现有服务器取决于现有服务器的负载量以及您要添加的负载量。快速搜索表明 Windows 服务器附带了可以与 Active Directory 集成的RADIUS 服务器选项(Internet 身份验证服务) 。如果您已经在使用 AD,这可能是您的最佳选择。