WiFI
Guest

IAMS_WiFi_Guest 簡介:


  因應資安法落實網路分區事宜,須將學術網路及訪客網路分離,並有建立防火牆(Firewall), 入侵偵測(IDS), 入侵防護(IPS) ,本所租用中華電信100/40M做為訪客網路使用,無線網路使用採用Thin AP架構,並使用PoE供電實現了資料和電源的共網傳輸減少多餘的佈線,IAMS_Guest訪客網路供全所使用,用無線網路來補強改善室內通話收訊不良問題(須向電信商申請開通VoLTE*1 / VoWiFi*2),提供各會議室、討論室公共空間無線網路需求,未來逐步部屬建置至全所範圍*3,並遵守網路安全管理指引下合法使用。


中研院原分所資訊室無線網路安全指引 

因應資安法落實網路分區事宜,須將學術網路及訪客網路分離,並有建立防火牆(Firewall), 入侵偵測(IDS), 入侵防護(IPS) ,皆用WAP2-AES協定及密碼8個字元以上,並支援WPA3目前有相容性問題也還未普及暫不啟用,本所租用中華電信100/40M做為訪客網路使用,無線網路使用採用Thin AP架構,並使用PoE供電實現了資料和電源的共網傳輸減少多餘的佈線,IAMS_Guest訪客網路供全所使用並整合所內網路,用無線網路來補強改善室內通話收訊不良問題(須向電信商申請開通VoLTE / VoWiFi),提供各會議室、討論室公共空間無線網路需求,未來逐步部屬建置至全所範圍,並遵守網路安全管理指引下合法使用。

 

所內網路有IAMS_Guest、IAMS_WiFi主要提供中華電信網路,IAMS_Guest僅提供所內人員私有設備使用,IAMS_WiFi主要用途很臨時性來訪、開標、簡報、短期與會者用,設定8小時有效性,有效性時間都可以在議,目前的常態密碼與IAMS_Guest相同平常用於臨時使用。這個缺點就是無法製作成QR core。

 

IAMS_peap、IAMS_Peap-test主要提供所內服務及學術網路,之後將2個無線網路合併,並不在提供任何臨時帳號申請,目前IAMS_Peap-test還在開發測試階段,已有在小規模測試中。

帳號認證方式

若需手動設定時,詳細資訊如下:

無線安全類型:WPA2 Enterprise

加密類型:AES

網路認證方式: PEAP

驗證協定:MSCHAPv2

CA憑證:可不選 或 不驗證

 

提供各會議專用有線無線網路服務

如有會議需使用訪客網路將客製化無線網路名稱SSID及密碼8個字元以上,並可製作成QR core方便與會者使用,會議結束後會移除SSID並關閉,申請辦法請E-Mail開通相關資訊及網路使用需求給資訊室承辦人員,

相關無線網路安全可參閱行政院NICS國家資通安全研究院”無線網路安全參考指引(修訂)v3.0_1050309”指引。

*1 什麼是 VoLTE?

VoLTE 全稱是 Voice Over LTE,這是建構在 4G 服務底下的網路通話服務,以一種使用 4G/5G 行動數據進行語音通話的技術,因此通話頻寬更大、傳輸資料量更大、延遲更低、接通速度更快 (傳說在我的手機按下撥出時,對方的電話一秒內就會響),通話品質進而更清晰也更有立體感,簡單講就是通話雙方的音質更好也更即時、延遲極低,是一項可以提升通話品質與增加收訊的服務!


對要享有 VoLTE 高音質傳輸,必須雙方都將 VoLTE 服務開啟,且必須為同一家電信才能感受到差異,如果有一方未開通 VoLTE 或雙方為不同電信公司,那就還是走傳統 3G 電信通話,音質也就跟以前一樣。

*2 什麼是 VoWiFi?

VoLTE 是以行動網路作為傳輸媒介,但必須建構在【4G/5G 行動網路收訊品質良好】的情況下才能發揮作用,假如遇到【4G/5G 收訊不好或沒有收訊】時,那 VoLTE 就無用武之地!

VoWiFi 就不一樣了,VoWiFi 是走 WiFi 無線網路來進行通話 (VoLTE 則走行動網路),因此只要你的手機能收到 WiFi 無線網路,那麼就可以藉由 WiFi 來講電話,甚至可以做到,開飛航也能接電話:

因為 VoWiFi 是走 WiFi 無線網路,只要有連 WiFi 就能接到電話!即便你開【飛航模式】將手機的 SIM 卡關閉連線,也依舊可以透過 WiFi 來接聽電話!

而這也就表示,即便電信訊號很差,或者在深處 4G/5G 收訊很差,也都不用擔心漏接電話,只要有 WiFi 無線網路就可以讓你電話不漏接。

*3 原分所提供訪客網路區域圖