WLAN und Network Access
Einführung · 3 Abschnitte · ~10 Min Lesezeit · Stand
Funk ist kein gemeinsames Vertrauen
SSID, Authentifizierung, Clientidentität und VLAN-Zuordnung müssen zusammenpassen. Ein getrennt benanntes WLAN ist ohne getrennte Policy kein Sicherheitsgrenze.
Im Check
- Nutzer- oder Gerätetyp und Datenbedarf bestimmen
- Authentifizierung und dynamische Segmentzuordnung wählen
- Erlaubte und untersagte Flows testen
- Schlüssel, Zertifikate und Ausnahmen betreiben
Regel
Gastzugang erhält keinen impliziten Pfad zu internen Systemen; seine Namens-, Routing- und Policygrenzen werden getestet.