A kifejezés több technológiát lefed; a vállalati hálózatokban gyakran IEEE 802.11 vezeték nélküli helyi hálózatot jelent, amelyben az állomások hozzáférési pontokon keresztül kommunikálnak — bár közvetlen állomás-állomás módok és nem Wi-Fi vezeték nélküli rendszerek is léteznek.
A rádióközeg megosztott, és a falakon vagy telekhatárokon túl is kiterjedhet, így a csatornahasználat, az interferencia, a lefedettség, a kapacitás, a mobilitás és a hitelesítés mind befolyásolja a működést. A 802.11-telepítésben az eszköz felfedez egy szolgáltatást, társul hozzá, majd azt a hálózati hozzáférést kapja, amelyet a hitelesítése, a titkosítás, a szegmentáció és a magasabb rétegű szabályzatok engednek.
Legfontosabb pontok
AlapkomponensekDokumentálni kell a hozzáférési pontokat, a vezérlőket vagy vezérlősíkokat, az antennákat, a csatornákat, a kliensállomásokat, a service set konfigurációját, a vezetékes uplinkeket és az identitás- vagy kulcskezelési függőségeket.
Reziliens kialakításA lefedettséget és interferenciát fel kell mérni, a kapacitást és a roamingot meg kell tervezni, az adminisztratív hozzáférést el kell különíteni, a firmware-t karban kell tartani, a jogosulatlan infrastruktúrát fel kell ismerni, és a hibaviselkedést tesztelni kell.
Biztonsági kontrollokAktuális hitelesített titkosítás és megfelelő vállalati vagy személyes hitelesítő adatok használata, a management-forgalom védelme, a megbízhatatlan eszközök elkülönítése, valamint a beléptetés integrálása a folyamatos jogosítással és figyeléssel.
Fontos korlátA vezeték nélküli nem önmagában nem biztonságos, de a rádiós lefedettség nem fizikai biztonsági határ. Az SSID, az erős jel vagy a sikeres társulás nem hitelesíti az üzemeltetőt, nem állapítja meg az eszköz egészségét, és nem teszi a későbbi forgalmat biztonságossá.