成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

答疑解惑之無線路由器安全設置

網絡 無線技術
本文根據幾個無線路由器安全設置的疑惑為大家解答一下,這也是我們在安全設置中常會遇到的問題。包括IP選取,加密,等方面的內容。

在網絡配置中,你是否遇到這些疑惑呢?無線路由器安全設置中,我們應該怎么選取IP?我們應該用哪種加密?怎么才能讓網絡更安全呢?本文就以這些問題為基礎,為大家細細說一下其中的奧秘。

無線路由器安全設置疑惑一

DHCP—自動獲取IP,還是固定IP?

DHCP(DynamicHostConfigurationProtocol)動態主機設定協議的功能就是可在局域網內自動為每臺電腦分配IP地址,不需要用戶設置IP地址、子網掩碼以及其他所需要的TCP/IP參數。

它分為兩個部份:一個是服務器端(在這里指的是具有DHCP服務功能的無線AP或無線路由器),而另一個是客戶端(用戶的個人電腦等無線客戶端設備)。所有的IP網路設定資料都由DHCP服務器集中管理,并負責處理客戶端的DHCP要求;而客戶端則會使用從DHCP服務器分配下來的IP環境資料。

如果無線AP或無線路由器啟用了DHCP功能,為接入無線網絡的主機提供動態IP,那么別人就能很容易使用你的無線網絡。

因此,禁用DHCP功能對個人或企業無線網絡而言很有必要,除非在機場、酒吧等公共無線“熱點"地區,則應打開DHCP功能。一般在無線路由器的“DHCP服務器"設置項下將DHCP服務器設定為“不啟用"即可。這樣既使能找到該無線網絡信號,仍然不能使用網絡。

我們給出的建議是:采用不是很常用私有網段的靜態方式,最好不要用192.168.0.0-192.168.0.255這個常用私有網段,讓人一猜就中。

無線路由器安全設置疑惑二

WEP、WPA—WEP加密,還是WPA加密?

無線網絡加密是通過對無線電波里的數據加密提供安全性,主要用于無線局域網中鏈路層信息數據的保密。現在大多數的無線設備具有WEP加密和WAP加密功能,那么我們使用WEP加密,還是WAP加密呢?顯然WEP出現得比WAP早,WAP比WEP安全性更好一些。

WEP采用對稱加密機制,數據的加密和解密采用相同的密鑰和加密算法。啟用加密后,兩個無線網絡設備要進行通信,必須均配置為使用加密,具有相同的密鑰和算法。WEP支持64位和128位加密,對于64位加密,密鑰為10個十六進制字符(0-9和A-F)或5個ASCII字符;對于128位加密,密鑰為26個十六進制字符或13個ASCII字符。

無線路由器安全設置疑惑三

這里提示大家如何讓WEP更安全:

(1)使用多組WEP密鑰,使用一組固定WEP密鑰,將會非常不安全,使用多組WEP密鑰會提高安全性,但是請注意WEP密鑰是保存在Flash中,所以某些黑客取得您的網絡上的任何一個設備,就可以進入您的網絡;

(2)如果你使用的是舊型的路由器,且只支持WEP,你可以使用128位的WEPKey,這樣會讓你的無線網絡更安全。

(3)定期更換你的WEP密鑰。

(4)你可以去制造商的網站下載一個固件升級,升級后就能添加WPA支持。

WPA(Wi-Fi保護接入)能夠解決WEP所不能解決的安全問題。簡單來說,WEP的安全性不高的問題來源于網絡上各臺設備共享使用一個密鑰。該密鑰存在不安全因素,其調度算法上的弱點讓惡意黑客能相對容易地攔截并破壞WEP密碼,進而訪問到局域網的內部資源。

WPA是繼承了WEP基本原理而又解決了WEP缺點的一種新技術。由于加強了生成加密密鑰的算法,因此即便收集到分組信息并對其進行解析,也幾乎無法計算出通用密鑰。其原理為根據通用密鑰,配合表示電腦MAC地址和分組信息順序號的編號,分別為每個分組信息生成不同的密鑰。然后與WEP一樣將此密鑰用于RC4加密處理。#p#

通過這種處理,所有客戶端的所有分組信息所交換的數據將由各不相同的密鑰加密而成。無論收集到多少這樣的數據,要想破解出原始的通用密鑰幾乎是不可能的。WPA還追加了防止數據中途被篡改的功能和認證功能。由于具備這些功能,WEP中此前倍受指責的缺點得以全部解決。WPA不僅是一種比WEP更為強大的加密方法,而且有更為豐富的內涵。作為802.11i標準的子集,WPA包含了認證、加密和數據完整性校驗三個組成部分,是一個完整的安全性方案。

在這里要提醒各位,許多無線路由器或AP在出廠時,數據傳輸加密功能是關閉的,如果你拿來就用而不作進一步設置的話,那么你的無線網絡就成為了一個“不設防"的擺設。

我們給出的建議是:采用WPA加密方式。

無線路由器安全設置疑惑四

MAC地址—網絡世界的DNA

由于每個無線網卡都有世界上唯一的物理地址MAC,因此可以在無線AP(或無線路由器)中手工設置一組允許訪問的主機的無線網卡MAC地址列表,實現物理地址過濾。這要求我們必需隨時更新AP中的MAC地址列表。

設置MAC地址過濾對于大型無線網絡來說工作量太大,但對于小型無線網絡則不然,因此我們應不怕麻煩。MAC地址在理論上是可以偽造,因此它是較低級別的認證方式。

我們給出的建議是:對于家庭及小型辦公無線網絡,用戶不是很多,應該設置MAC地址過濾功能。

無線路由器安全設置疑惑五

SSID—隱藏自己

無線路由器一般都會提供“允許SSID廣播"功能。如果你不想讓自己的無線網絡被別人的無線網卡“輕易"搜索到,那么最好“禁止SSID廣播"。SSID通俗地說便是給無線網絡所取的名字,它的作用是區分不同的無線網絡。

SSID是無線網卡發現無線網絡的第一要素,開啟廣播SSID以后,在無線網絡的效覆蓋范圍內,無線網卡會自動找到該網絡,并嘗試與之連接。若我們不愿將自己的無線網絡曝露在大庭廣眾之內,我們應想到隱藏自己無無線網絡的SSID,應把“廣播SSID"這項功能關閉。

“廣播SSID"關閉以后,無線網卡不會自動找到無線網絡,到接入到這個無線網絡需要手動添加SSID。

我們給出的建議是:隱藏SSID。

無線路由器安全設置疑惑六

如何讓無線網絡更安全

據互聯網的資料,使用以下軟件:NetworkStumbler、WildPacketsAiroPeekNX、OmniPeek4.1和WinAircrack等,這些軟件只要有足夠長的時間來抓取正在通信中的無線網絡通信信號,就可以破解包括WEP加密、WPA加密、MAC過濾、SSID隱藏等無線網絡安全設置。

這聽起來不免令我們失望,那么如何讓無線網絡更安全。

確保盡可能的讓無線接入網絡不要依賴于WEP等技術而盡可能的采取其他更為安全手段,目前實現這個目標的方法主要有VPN技術,如:使用安全協議如點對點隧道協議(PPTP)或者第二層隧道協議(L2TP),使用IPSec,SSL等VPN技術。這樣既可以獲得訪問控制功能,也可以獲得端到端(程序至程序)的加密功能。

VPN技術這種端到端的安全解決方案對小型網絡和個人應用來說可能部署起來過于復雜和沒有技術方面的支持,這是我們小型用戶感到為難的地方,但基于WEB方式SSLVPN技術相對來說較容易一些。

責任編輯:佟健 來源: 互聯網
相關推薦

2011-08-09 13:30:13

騰達無線路由器無線

2010-09-14 09:47:47

2010-09-25 11:17:40

2010-04-19 10:28:26

2011-08-09 13:30:17

騰達無線路由器路由器無線

2010-09-25 10:40:59

2010-03-30 15:35:15

2010-07-30 15:41:05

無線路由器安全配置

2011-07-14 10:42:05

無線路由器

2011-08-11 13:12:32

2010-09-27 13:15:48

解惑無線路由

2010-04-15 13:42:11

無線路由器配置

2011-03-25 09:59:25

2010-08-23 14:24:24

2010-09-28 10:24:24

2011-08-31 10:13:51

如何設置無線路由器TP-LINK WR5連接無線路由器

2011-09-07 14:39:23

水星無線路由器設置

2010-07-28 14:46:22

無線路由

2010-08-23 13:21:37

無線路由器設置

2010-04-13 22:00:33

無線路由器安全設置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久国产精品一区二区三区 | 免费福利视频一区二区三区 | 激情av| 国产真实精品久久二三区 | 亚洲网在线| 国产伦精品一区二区三区在线 | 成人欧美一区二区三区1314 | 国产精品永久免费 | 欧美二区三区 | 黄色免费看 | japanhd美女动 | 91视频一区 | 一区亚洲 | 国产精品久久久久9999鸭 | 亚洲免费在线视频 | 无码日韩精品一区二区免费 | 国产免费自拍 | 国产成人精品视频在线观看 | 91亚洲精品在线 | 精品一区二区三 | 亚洲日本视频 | 91精品在线看 | 欧美二三区 | 亚洲精品1区2区3区 91免费看片 | 亚洲视频精品在线 | 黄色免费av| 国产日韩一区二区 | 国产成人精品一区二三区在线观看 | 中文字幕一区二区三区四区五区 | 新超碰97| 日本 欧美 国产 | 免费在线a视频 | 中文字幕高清av | xx视频在线| www久久| 久久av网 | 欧美一级黄色片 | 天天操天天干天天爽 | 伊人伊人| 国产高清视频 | 国产色婷婷 |