# WLAN und Network Access

> Drahtlosen Zugriff, Identität und Segmentierung ohne gemeinsame Vertrauensräume gestalten.

Track: [Netzwerk, DNS, DHCP & IPAM](https://physar.tech/learn/network-services)  
Kanonische Fassung: https://physar.tech/learn/network-services/wireless-access  
Stand: 2026-07-28  
Interaktiver Teil: 6 Checks (nur im Browser)

## WLAN und Network Access

### Funk ist kein gemeinsames Vertrauen

SSID, Authentifizierung, Clientidentität und VLAN-Zuordnung müssen zusammenpassen. Ein getrennt benanntes WLAN ist ohne getrennte Policy kein Sicherheitsgrenze.

> **Lernziel:** Du kannst Gast-, Geräte- und Unternehmenszugang über Identität und Segment statt über eine gemeinsame Pre-Shared Key lösen.

### Im Check

Nutzer- oder Gerätetyp und Datenbedarf bestimmen → Authentifizierung und dynamische Segmentzuordnung wählen → Erlaubte und untersagte Flows testen → Schlüssel, Zertifikate und Ausnahmen betreiben

### Regel

Gastzugang erhält keinen impliziten Pfad zu internen Systemen; seine Namens-, Routing- und Policygrenzen werden getestet.

## Quellen

- rfc-editor.org/rfc/rfc3748 — https://www.rfc-editor.org/rfc/rfc3748
- learn.microsoft.com/en-us/windows-server/netwo…nologies/nps/nps-top — https://learn.microsoft.com/en-us/windows-server/networking/technologies/nps/nps-top
- standards.ieee.org/ieee/802.11/7853 — https://standards.ieee.org/ieee/802.11/7853/
- rfc-editor.org/rfc/rfc3580 — https://www.rfc-editor.org/rfc/rfc3580
- csrc.nist.gov/pubs/sp/800/153/final — https://csrc.nist.gov/pubs/sp/800/153/final
- standards.ieee.org/ieee/802.1X/7071 — https://standards.ieee.org/ieee/802.1X/7071/
- cisa.gov/resources-tools/resources/secure-network-architecture — https://www.cisa.gov/resources-tools/resources/secure-network-architecture
- nist.gov/publications/guide-securing-wireless-…-area-networks-wlans — https://www.nist.gov/publications/guide-securing-wireless-local-area-networks-wlans
