虽然WLAN技术在不断发展,但大多数安全专家还是主张将WLAN建立在企业核心系统网络之外,WLAN用户必须通过VPN才能访问网络内部。目前,Ipsec VPN仍是部署最为广泛的平台,为有线与
无线客户设备和远程主机进行验证并提供安全访问,有效地保护着企业的内部资源。
即使最近的802.11i协议,也存在着缺陷,并不能完全消除安全隐患,而且不管是WPA还是802.11i,其设备的向后兼容性都不是很好,所以对很多仍然用早期操作系统的公司来说,采用它们也并不是一个明智的选择。可以说,没有一种方案是能完全解决所有安全问题的,对企业来说,与其依赖一种安全技术,不如选择适合自身情况的无线安全方案,建立多层次的安全保护,这样才能在自己力所能及的范围内有效地避免无线技术带来的安全风险。