无线网络数据加密(一)――其他方式详细介绍
家中wifi网络提升安全性的办法除开设定数据加密,打开MAC地址过虑以外,下列一些对策能够輔助提高安全系数:
◆ 改动路由器登陆登录名和登陆密码
◆ 修改路由器管理方法端口号
◆ 关掉DHCP网络服务器
◆ 改动LAN口IP为不常见子网
◆ 掩藏wifi网络SSID
◆ 打开无线路由器服务器防火墙
一,改动路由器登陆登录名和登陆密码
有线路由器在出厂默认设置登录登录名和登陆密码均为admin。建议对登录客户和登陆密码开展改动,把握有线路由器的配备管理权限,进而避免 不法客户改动您有线路由器的配备。
设定流程:
有线路由器中:系统软件—改动登录动态口令
二,修改路由器管理方法端口号
无线路由器默认设置以80端口为管理方法端口号。一切正常状况下,在网页键入IP地址,就可以登录管理方法页面。假如改动管理方法端口号,登陆路由器管理方法页面时必须在IP地址后加上端口,如:http://192.168.1.1:8080。那样别的用户仅有了解管理方法端口号后才能够登陆路由器管理方法,大大的提升了对路由器管理的安全系数。
设定流程:
有线路由器中:安全策略(系统软件)—远侧WEB管理方法,将WEB管理方法端口号改动,比如改成8080,储存。
三,关掉DHCP网络服务器
DHCP网络服务器在路由上运作,承担给内部网电脑上分派IP地址,无线路由器在出厂时默认设置打开。假如启用了DHCP服务项目,则不法客户不需要手工制作特定就可以随便获得IP地址,从而得到网上管理权限。因而关掉DHCP网络服务器能够使不法客户无法获得合理的IP地址。
设定流程:
有线路由器中:DHCP网络服务器—DHCP服务项目,将“DHCP网络服务器”挑选为不开启,储存。
关掉DHCP网络服务器后,容许连接客户的电脑上也需手动式特定IP地址。
四,改动LAN口IP为不常见子网
有线路由器在出厂默认设置LAN口IP为192.168.1.1。如果不改动LAN口IP地址,即便 关掉了DHCP网络服务器,不法客户根据特定IP地址到192.168.1.X子网,网关设置为192.168.1.1,则该客户或是能够获得网上資源。因而,提议改动LAN口IP地址为不常见子网。
设定流程:
有线路由器中:互联网主要参数—LAN口设定,将IP地址改动为不常见子网,如:192.168.50.254
五,掩藏wifi网络SSID
SSID也称ESSID,是服务项目集标志符,意味着一个无线中继器。无线网络终端设备在连接时被规定最先键入SSID即网络名称。而掩藏SSID后,您的网络名称对别人而言是不明的,因而不清楚您这一wifi网络的SSID,无线网络终端设备就不可以开展联接。
设定流程:
有线路由器中:无线网络主要参数(无线设置)—基本上设定,将“容许SSID广播节目”前的对钩撤销。
针对容许连接的无线网络终端设备,必须手动式加上环境变量去联接,或是在终端设备联接上有线路由器以后再撤销SSID广播节目。
六,打开无线路由器服务器防火墙
根据服务器防火墙中IP地址和MAC地址过虑,只容许自身的IP地址或是MAC地址联接Internet,能够避免不法连接者共享资源网络带宽。设定流程请参照:
IP地址过虑:IP地址过虑的应用
MAC地址过虑:MAC地址过虑的应用
回到