บทที่ 8 · Wireless Security & Isolation

WIDS/WIPS + AP Whitelist Lab

โซนสำนักงาน (ap-group "office") เริ่มมีสัญญาณ Wi-Fi แปลกปลอมเข้ามารบกวน — AP เถื่อนชื่อ "Free_Public_WiFi" (เปิดกว้าง ไม่มีรหัส) ที่อาจเป็น evil-twin หลอกพนักงาน วันนี้คุณจะเปิดใช้ WIDS/WIPS (Wireless Intrusion Detection/Prevention) เพื่อสแกนหาและบล็อก AP ที่ไม่ได้รับอนุญาตอัตโนมัติ — แต่ต้องระวัง: ร้านกาแฟข้างตึกก็เปิด Wi-Fi ฟรีให้ลูกค้าเหมือนกัน (SSID "CoffeeShop-Guest") ถ้าบล็อกรวมไปด้วยจะกระทบร้านข้างเคียงโดยไม่ตั้งใจ — ต้องใช้ WIDS Whitelist ยกเว้น AP ที่รู้ว่าปลอดภัยไว้ก่อน

Rogue AP: "Free_Public_WiFi" (open) MAC CC:11:22:AA:BB:01 เพื่อนบ้าน: "CoffeeShop-Guest" (open) MAC D8:4A:2B:9C:10:EE — ของจริง ไม่ใช่ภัยคุกคาม เป้าหมาย: บล็อก Rogue AP แต่ไม่กระทบ AP เพื่อนบ้าน

Topology — สถานะสด

Terminal — AC1

[AC1]

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ wlan, wids-profile name, contain-mode, wids-whitelist-profile name, permit-ap mac-address/oui/ssid, ap-group name, wids-profile <name> (ผูกเข้ากลุ่ม), quit/return และ display หลัก ๆ รวมถึง display ap uncontrol all — ปุ่มใต้ไดอะแกรมจำลองการสแกนจริง (ไม่ใช่คำสั่ง CLI)

อ้างอิงจาก Huawei Wireless Access Controller (AC and Fit AP) V200R024C10 Configuration Guide