EAS防蹭网系统简介

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:sms126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:通过实例简述eas防蹭网系统的运行工作原理与实际应用,增强无线网络的安全。
  关键词:eas防蹭网系统;原理
  中图分类号:TP393 文献标识码:A 文章编号:1009-5039(2018)16-0044-02
  1 前言
  隨着三网融合的趋势,电信网、广播电视网、互联网逐渐进行融合统一,简单而言,一根物理传输线可提供语音、数据、图像等业务,这在以前是不可想象的,伴随着无线网络技术的发展和普及,越来越多家庭布置无线网络,但跟随着无线网络安全的问题也越来越突出,加密技术从最初的WEP(Wired Equivalent Privacy),WPA(Wi-FiProtectedAccess)发展到最新的WPA2(WPA第二版)加密算法,但还是无法完全杜绝居心不良的人通过卡王,WIFI无线钥匙等技术,时刻窥伺着你的无线网络,小则拖慢网速,大则容易导致数据泄露,从而产生信息安全问题。目前加密方案中较为流行的有WPA2密码加密,WEB网页验证,黑白名单验证,微信扫一扫上网等等。家庭使用首先排除布置成本高的WEB网页验证和微信连WIFI(需要采购专用的商用硬件设备),其次排除安全性低的WPA2密码加密方案(该方案容易被WIFI无线钥匙将密码共享出去),剩下的就是采用黑白名单加密方案,但该方案人性化太低,需获取设备的MAC地址,然后打开PC或者智能手机访问路由器页面,将MAC地址添加入白名单,对于普通用户操作过程过于烦琐,也容易出错。因此,只需解决MAC地址的输入过程过于烦琐这个痛点,黑白名单方案对于家庭使用几乎是完美的方案,具有布置成本低,安全性高,兼容性好等优点。
  2 网络拓扑图
  典型的基于NAT(Network Address Translation,网络地址转换)技术的方案,光纤收发器(光猫)接EdgeRouterX路由器WAN口,通过NAT技术将公网地址转为内部局域网地址,LAN口分别接PC和AP,AP将网络信号通过WIFI技术为智能手机,IPAD等服务。路由器采用UBNT公司的EdgeRouterX路由器,系统采用基于Debian定制的EdgeOS系统,具有高灵活,性能强,扩展性好,可在原系统上进行软件开发与编程,开发出无与伦比的程序。
  本防蹭网系统就是基于这个硬件进行开发,无线AP方面,无线AP必须具有无线和访客网络信号双发射功能,可采购普通无线路由器刷第三方固件进行扩展,以节省采购成本。
  主网络主要供主人的设备使用,可访问互联网和局域网,方便进行数据交换。由于对安全性较高,因此使用强密码WPA2加密和EAS系统方案,以加强安全性。
  访客网络主要给来宾客人使用,该模式的优点是无法访问内部局域网,无法接触到重要数据,因此,为方便来宾客人使用,只需要使用EAS系统即可。
  3 EAS系统安装原理和认证流程
  通过git clone下载好源代码后,通过winscp上传到路由器的/tmp目录,然后授予可执行权限命令chmod x EdgeMaxER-X-eas-Install.sh,进行安装,主程序会复制到/usr/local/eas目录里,系统主要以Debian系统为基础,通过系统内置的iptables防火墙,当系统启动时,新建一个白名单链white_list,然后循环读取已有的白名单设备MAC,加入白名单链,最后进行非法访问检查,禁止非白名单访问,并且加入接口等等操作。(详细操作见源代码)
  当新用户扫描二维码访问时,系统会引导到一个认证界面,在后台会根据用户设备的内网地址获取设备的MAC和IP地址后,根据用户填写的昵称然后写入白名单文件,然后加入白名单链,即可正常上网。
  情况1、来宾访客连接上专用不设密码的WIFI:"来访用WIFI",然后扫一扫帖在墙上的二维码,系统会引导到昵称输入界面,输入你的昵称或者设备名称,按登录即可。
  通过验证后,系统提示已经成功验证,说明用户的设备MAC地址已经成功加入了白名单,可以享受高速安全的无线网络服务了。
  情况2、未经授权用户搜索到无线WIFI:"来访用WIFI",由于该WIFI为方便来宾访客,所以未加密码,因此,当未经授权用户连上WIFI后,由于没有扫描二维码,所以进入了黑名单检测模式,当该用户访问超过设定的数据包后,系统自动将该用户的MAC地址加入黑名单,加入黑名单后,将无法访问任何服务,包括路由器,互联网,由于使用的是访客网络模式,更不可能访问到局域网主机,因此,不可能造成数据泄露。
  4 EAS管理后台
  授权用户登录后,在浏览器上输入http://192.168.1.1:81/system.php即可登录到管理后台。查看二维码,查看,添加,删除白名单和黑名单等等相关功能。
  由于篇幅关系,这里就不详细说明了。
  5 结论
  当网络成为我们身边必不可少的一部分时,网络安全也越来越得到我们的重视,希望我的EAS系统能够帮助大家实现网络上的安全。(所有的源代码均可在我的github中下载,地址为: https://github.com/landvd/eas)
其他文献
摘要:随着数字化医院信息系统越来越多,高可靠性在整个网络中起到了重要的作用。针对这一问题,该文采用浮动静态路由技术,提出多出口备份方案以提高医院网络的可靠性。为验证其可靠性,使用MNSS(Medical Network System simulator)仿真软件搭建实验平台,以医院多出口备份使用的浮动静态路由技术为实例,仿真实验过程。  关键词:MNSS;医院网络;多出口;浮动路由;仿真实验  中
风味香嘴鸭是近期流行于江南各大城市的一款时尚江湖菜,由于该菜口感纯正,酥香味浓,回味悠醇,因而深受食客的喜爱。笔者通过与在南方一城市某知名大酒楼事厨的师兄交流和切磋,现将该菜整理如下,以飨读者。  原料:放养雄麻鸭10只(每只重2~2.5 kg),白扣50 g,白芷50 g,丁香15 g,花椒粉250 g,八角粉250 g,香叶50 g,肉寇35 g,陈皮35 g,洋葱1 000 g,西芹1 00
摘要:随着网络的发展,互联网已经不再是一个行业,互联网已经跟整个社会融为一体,网络世界和现实世界已经深度连接。从安全的角度来看,线上线下的边界已经消失,网络空间的任何安全问题,都会直接映射到现实世界的安全,新技术的出现和发展给社会带来了便利,带来了许多安全威胁和管理挑战,这就显得网络安全与信息化的管理越来越重要。该文主要基于网络信息安全的形式内容以及特点,展开系统的论述。进而针对存在的安全威胁源,
中国有句老话叫做“酸儿辣女”,由此可见孕妇的饮食对胎儿性别的影响。据新一期《科学美国人》杂志报道,美国密苏里——哥伦比亚大学的研究人员对老鼠的实验发现,食物中糖和脂肪的含量对老鼠胎儿的性别有很大影响。  据称,该研究小组非常赞同食物与哺乳动物后代性别有关的说法,并由此开始了此次实验。结果显示,食物中糖含量较高而脂肪含量低的雌老鼠,所生的幼崽雌性数量是雄性的2倍;反之,食物为低糖高脂肪的老鼠妈妈,生
吃,是人的本能,也是维持生命的第一需要。从古代的帝王,到今天的平民百姓,无谁离去人间烟火。难怪人们见面总问候“吃饭了吗?”
期刊
上期我们说到——不管如何,雾霾散了,心情大爽,走市场去,偷闲且往外地游,一溪清水自在流,最爱暮色风吹晚,暖酒野趣喜心头。可是与江苏镇江地区一些农资经销商、小型复合肥厂家频频接
摘 要 以植物形象进行创作的紫砂壶,并不是刻意模仿植物的形象,而是深入研究其文化内涵,把紫砂陶艺当作一种文化理念来研究,并发扬光大。一件比较好的紫砂作品,必须使器皿能够抒发自己的文化语言,并反映于形象、神态、气质三要素中,三者融会贯通,这样的紫砂作品才能称之为艺术。  关键词 紫砂;葫芦壶;吉祥蕴意;艺术;文化  紫砂壶是用得天独厚的五色土制成,历代艺人以大自然为创作源泉,吸收了其它传统艺术的造型
摘要:讨论了机房机群遥控程序的设计方法,给出了关键过程的分析与详细代码。  关键词:UDP;广播;Windows Hook;Delphi  中图分类号:TP311.52 文献标识码:A 文章编号:1009-3044(2018)34-0016-05  1 背景  机房管理和维护工作中,经常需要在许多台具有相同软硬件配置的计算机上进行重复的操作,特别是大多数学校机房也会承担各种人机对话考试任
随着社会的发展.我国对土壤污染的关注度越来越高,不管足从国家政策方向还是从科研经费方面,都给予了更多的关注。总体来讲。人们期待一个安全的、健康的、环保的、更高效的环境