【正翔国际某物业公司】访客Wi-Fi随便蹭?Portal认证与无线实名改造

【项目背景】

正翔国际写字楼一家物业管理公司,整层办公加访客共用一个Wi-Fi,密码三年没换过,保洁阿姨都能背下来。访客蹭网看剧占满带宽,员工开会卡成PPT;更悬的是去年网管查日志,发现有人连进访客网扫打印机弱口令,直接摸进了内网共享盘,物业的合同和业主资料就躺在里面。很多公司觉得Wi-Fi设个复杂密码就安全了,实际上密码一旦离开第一台设备就等于公开,真正的边界是认证与隔离,不是那个从来不换的字符串。

【咨询设计】

全网推倒重做:核心换AC加AP架构,八台Wi-Fi 6吸顶AP按现场勘测点位部署,信道与功率统一下发,漫游SSID全网统一;网络按身份切三个SSID——员工网走802.1X认证绑定域账号,离职停号即刻断网;访客网走Portal认证,手机号加短信验证码,实名留痕,单终端限速四兆、限在线设备数;物联网网(打印机、门禁、摄像头)MAC白名单加独立VLAN,三网之间防火墙策略单向隔离,访客网对员工网不可达。出口旁挂上网行为管理设备,访客流量审计日志留存九十天,符合网络安全法对日志留存的要求——这条很多物业压根没意识到自己有合规义务。

【施工规划】

施工利用两个非办公时段晚间完成:AP按勘测点位吸顶安装,POE交换机替换老旧百兆设备,老路由器光荣退役;三个楼层弱电间重新理线标识;包头冬天暖气房温度高,AP吸顶位置特意避开窗帘盒与暖气罩,散热口被挡住半年后掉速的坑我们见得太多,现场一并处理;两处玻璃隔断办公室另做信号衰减复测,钢化贴膜玻璃对五吉赫兹频段衰减明显,AP点位特意避开了贴膜正对区——这种细节不蹲现场永远发现不了。

【安全补丁】

上线前先做无线安全评估:旧网密码确认全部终端回收完毕;无线探测发现隔壁咖啡店AP起了个仿冒公司名字的SSID,列入排查清单加了反制预案;员工网开802.1X防私接小路由;上网行为管理屏蔽钓鱼与博彩类站点;Portal页嵌入反诈提示,物业顺手做了件公益。打印机那批弱口令设备逐台重置——上次没炸是运气,这次得还账。

【验收交付】

验收实测:全楼漫游切换丢包小于三个ping包,语音通话不断线;访客自助认证全程四十秒;实测访客网与员工网互ping不通,隔离策略生效;出口带宽白天利用率从蹭网期的百分之八十五降到五十二。交付含AP点位图、VLAN规划表与访客管理手册,前台培训半小时——访客网络问题以后找前台不找网管,网管终于能干点正事。

【售后承诺】

无线认证与办公网改造按点位规模报价,2小时上门,大年三十打17704868686随叫随到,终身咨询。Wi-Fi快不快是体验,Wi-Fi归谁管才是安全。

【不舍昼夜技术 · 包头IT全生命周期服务】
业务全闭环:咨询规划、方案设计、工程实施、竣工验收、维保售后。
咱能干的:包头修电脑/装监控/拉网线/做系统/救数据/办软件/卖耗材。
技术范畴:5G通信、大数据服务、信息系统集成、网络安全、商用密码、平面设计。
服务区域:昆区、青山区、九原区、东河区、高新区等包头全境,随叫随到。
技术热线:17704868686(本地专业团队,不舍昼夜为您守候!)

上一篇 【昆区某会计师事务所】打印机前天天排队?打印服务器部署与USB端口管控
下一篇 【青山区某幼儿园】晨检排队半小时?人脸核验闸机与体温联动改造