建議手動選擇路由器的信道:
1、傳統界面路由器在設置WDS無線橋接或多個無線路由器通過LAN-LAN級聯設置漫遊網路時時,建議設置固定的信道;
2、部分無線終端可能無法識別12或13信道,當路由器自動選擇這兩個信道時,無線終端無法搜索到信號,此時需要將路由器的信道固定為1-11之間。
3、無線干擾嚴重。無線信道自動選擇功能在路由器啟動後會根據當前的環境自動設置到最佳工作信道,直到路由器重啟前,該信道都不會改變,但實際環境中,可能路由器工作過程中周圍無線環境發生了變化,引起較強的無線干擾,此時需要考慮手動設置信道。
② 無線路由的幾種基礎安全設置
無線路由的幾種基礎安全設置
無線路由的幾種基礎安全設置,當今是互聯網快速發展的時代,現在不管是家裡還是公司,路由器可以說是隨處可見,那麼路由器怎麼設置才安全。下面來分享無線路由的幾種基礎安全設置。
無線路由的傳輸速度隨著IEEE 802.11n草案的退出,也有了質的飛躍。但很多用戶只關注了傳輸速度卻忽視了無線網路的安全。
據調查顯示,有90%的網路入侵是因為無線路由器沒有進行相應的安全設置而引發的。下面介紹幾種的基礎的安全設置可以幫你遠離大部分的威脅。
1.禁用DHCP功能
DHCP 是 Dynamic Host Configuration Protocol(動態主機分配協議)縮寫,主要功能就是幫助用戶隨機分配IP地址,省去了用戶手動設置IP地址、子網掩碼以及其他所需要的TCP/IP參數的麻煩。
這本來是方便用戶的功能,但卻被很多別有用心的人利用。一般的路由器DHCP功能是默認開啟的,這樣所有在信號范圍內的無線設備都能自動分配到IP地址,這就留下了極大的安全隱患。
攻擊者可以通過分配的IP地址輕易得到很多你的路由器的相關信息,所以禁用DHCP功能非常必要。
2.無線加密
現在很多的無線路由器都擁有了無線加密功能,這是無線路由器的重要保護措施,通過對無線電波中的數據加密來保證傳輸數據信息的安全。
一般的無線路由器或AP都具有WEP加密和WPA加密功能,WEP一般包括64位和128位兩種加密類型,只要分別輸入10個或26個16進制的字元串作為加密密碼就可以保護無線網路。
WEP協議是對在兩台設備間無線傳輸的'數據進行加密的方式,用以防止非法用戶竊聽或侵入無線網路,但WEP密鑰一般是是保存在Flash中,所以有些黑客可以利用你計算機網路中的漏洞輕松進入你的網路。
WEP加密出現的較早,現在基本上都已升級為WPA加密,WPA是一種基於標準的可互操作的WLAN安全性增強解決方案,可大大增強現有無線區域網系統的數據保護和訪問控制水平。
WPA加強了生成加密密鑰的演算法,黑客即便收集到分組信息並對其進行解析,也幾乎無法計算出通用密鑰。
WPA的出現使得網路傳輸更加的安全可靠。需要指出的是一般無線路由器在出廠時無線加密功能都是關閉的,但如果你放棄此功能的話,那麼你的網路就是一個極度不安全的網路,因此建議你設置後啟用此功能。
3.關閉SSID廣播
簡單來說,SSID便是你給自己的無線網路所取的名字。在搜索無線網路時,你的網路名字就會顯示在搜索結果中。
一旦攻擊者利用通用的初始化字元串來連接無線網路,極容易入侵到你的無線網路中來,所以筆者強烈建議你關閉SSID廣播。
還要注意,由於特定型號的訪問點或路由器的預設SSID在網上很容易就能搜索到,比如「netgear,linksys等」,因此一定要盡快更換掉。對於一般家庭來說選擇差別較大的命名即可。
關閉SSID後再搜索無線網路你會發現由於沒有進行SSID廣播,該無線網路被無線網卡忽略了,尤其是在使用Windows XP管理無線網路時,可以達到「掩人耳目」的目的,使無線網路不被發現。
不過關閉SSID會使網路效率稍有降低,但安全性會大大提高,因此關閉SSID廣播還是非常值得的。
4.設置IP過濾和MAC地址列表
由於每個網卡的MAC地址是唯一的,所以可以通過設置MAC地址列表來提高安全性。在啟用了IP地址過濾功能後,只有IP地址在MAC列表中的用戶才能正常訪問無線網路,其它的不在列表中的就自然無法連入網路了。
另外需要注意在「過濾規則」中一定要選擇「僅允許已設MAC地址列表中已生效的MAC地址訪問無線網路」選項,要不無線路由器就會阻止所有用戶連入網路。
對於家庭用戶來說這個方法非常實用,家中有幾台電腦就在列表中添加幾台即可,這樣既可以避免鄰居「蹭網」也可以防止攻擊者的入侵。
5.主動更新
搜索並安裝所使用的無線路由器或無線網卡的最新固件或驅動更新,消除以前存在的漏洞。
還有下載安裝所使用的操作系統在無線功能上的更新,比如Windows XP SP3或Vista SP1等,這樣可以更好的支持無線網路的使用和安全,使自己的設備能夠具備最新的各項功能。
還要提示一下,如果忘記了自己設定的密碼,可以將設備恢復到出廠狀態,即按住復位鍵即可,但一定要記得重新設置。
無線網路的速度越來越快,無線網路也該越來越安全。其實只要進行上述簡單的幾個設置就可以把你的安全等級提升不少。
無線網路環境不是連接上這么簡單,把安全工作做到家才能使使用更安心暢快。上面介紹幾種方法雖然簡單但卻很實用,如果你的無線路由器還沒有應用上面的方法,筆者強烈建議您現在就去進行這些設置。
無線路由器安全設置步驟有哪些?
市場上流行的無線路由器一般都支持專線xdsl/ cable,動態xdsl,pptp四種接入方式,它還具有其它一些網路管理的功能,如dhcp服務、nat防火牆、mac地址過濾等等功能。現在已經有部分無線路由器的信號范圍達到了3000米。
1、打開無線路由器,把線路連接好,網線連上電腦,看下說明書裡面的配置頁面地址,一般是192.168.1.1 ,桌面右鍵單擊網上鄰居屬性,雙擊本地連接,點本地連接對話框的屬性。
2、internet tcp/ip協議屬性選擇使用下面ip 你分別填寫 192.168.1.2 255.255.255.0 192.168.1.1 dns 如果你不知道 你就填寫192.168.1.1完成後都點確定。
3、桌面打開ie 瀏覽器 網址欄輸入 192.168.1.1 就會出現路由器配置界面 輸入用戶名 密碼 一般默認 admin admin 你輸入即可進入配置界面。
4、點擊無線參數設置,ssid 就是你搜索WiFi信號的名稱 根據情況自己定義。信道模式 如果沒有特殊應用 你就別設置保留自動。
下面2項也留默認吧 如果你沒其他用處的話,最下面的 wds 這個選項是開啟無心路由之間的橋接用的,無線路由借用這個可以上網,一般不要點開,除非你要用。上面2項不許點開否則沒辦法使用。完了保存,點擊菜單無線 安全設置。
5、選擇 WPA-PSK/WPA2-PSK ,因為這個是最新的加密安全系數比較高,加密演算法你選擇aes, 不多解釋 只是一種演算法,psk 及時你登錄WiFi需要驗證的密碼。
你可以輸入超過10位以上的數字和字母組合或符號,越復雜越安全,保存,點擊無線mac地址過濾。
6、這裡面有2個選項 十一共實現的就是一項,我個人建議你為了安全期間你把次功能開啟 及時別人活得你的密碼也是沒把那登陸的設置如下:如果你有手機 這個時間你可以把路由保存,重啟,完了還進入到此界面,手機可以登錄WiFi了。
為了更安全 你點擊知己狀態 把你的mac地址復制下 ,在點無線mac地址過濾。把地址加進去,如果你選擇禁用列表中的地址訪問網路,只要點擊開啟,馬上你的手機就沒辦法上網了。
點擊下面允許列表中的設備上網就OK了,至此,安全已經設置完成,即使別人有了你的密碼也是不可能上網的,是不是安全了很多呢?
注意事項
做過安全之後切記把初始賬號密碼 admin 都更改了,否側前功盡棄。
③ 無線網怎麼設置安全
無線網路只要設置加密即可,密碼盡量設置復雜一些,最好是數字字母字元組合的,這樣無線網的安全性較高,設置無線密碼步驟如下:
1、路由器和電腦連接,打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼 ,(默認一般是admin)。
④ 怎麼設置無線路由器,才能使接入的設備安全性最高
設置路由器步驟:
1、開始設置,打開連結無線路由器的台式電腦,再打開IE瀏覽器,在地址欄中輸入192.168.1.1,登錄路由器,會彈出一個路由器登錄密碼框,一般出廠時,用戶名和密碼都是admin,輸入後按登錄,就能進入無線路由器設置界面。
2、當輸入正確的用戶名和密碼後,會進入到TPLINK的設置界面,選擇左側的設置向導這一項。
3、就會彈出一個上網方式區選擇框,有三個選擇項,一般家庭都是撥號上網,所以選擇PPPoE這一項,如果是靜態IP地址,就要選第三項,然後按下一步。
4、按了下一步後,又會彈出一個框,這個框是要填入網路運營商提供的用戶名和密碼,填完之後按下一步。
5、接下來就是要填你的上網密碼了,選擇WPAPSKWPA2PSK這一項。
6、密碼設置完以後,彈出一個完成設置確認窗口,要重新啟動電腦,所有設置才能生效。
⑤ 無線路由器安全設置方法
無線路由器方面了我們上網,也讓我們陷入網路危險之中,下面我為大家整理了無線路由器安全設置方法,希望能幫到大家!
無線路由器安全設置:WEP加密,還是WPA加密?
無線網路加密是通過對無線電波里的數據加密提供安全性,主要用於無線區域網中鏈路層信息數據的保密?現在大多數的無線設備具有WEP加密和WAP加密功能,那麼我們使用WEP加密,還是WAP加密呢?顯然WEP出現得比WAP早,WAP比WEP安全性更好一些。
WEP採用對稱加密機制,數據的加密和解密採用相同的密鑰和加密演算法?啟用加密後,兩個無線網路設備要進行通信,必須均配置為使用加密,具有相同的密鑰和演算法?WEP支持64位和128位加密,對於64位加密,密鑰為10個十六進制字元(0-9和A-F)或5個ASCII字元;對於128位加密,密鑰為26個十六進制字元或13個ASCII字元。
無線路由器安全設置:如何讓WEP更安全
(1)使用多組WEP密鑰,使用一組固定WEP密鑰,將會非常不安全,使用多組WEP密鑰會提高安全性,但是請注意WEP密鑰是保存在Flash中,所以某些黑客取得您的網路上的任何一個設備,就可以進入您的網路;
(2)如果你使用的是舊型的無線路由器,且只支持WEP,你可以使用128位的WEPKey,這樣會讓你的無線網路更安全
(3)定期更換你的WEP密鑰
(4)你可以去製造商的網站下載一個固件升級,升級後就能添加WPA支持
WPA(Wi-Fi保護接入)能夠解決WEP所不能解決的安全問題?簡單來說,WEP的安全性不高的問題來源於網路上各台設備共享使用一個密鑰?該密鑰存在不安全因素,其調度演算法上的弱點讓惡意黑客能相對容易地攔截並破壞WEP密碼,進而訪問到區域網的內部資源?、。
WPA是繼承了WEP基本原理而又解決了WEP缺點的一種新技術?由於加強了生成加密密鑰的演算法,因此即便收集到分組信息並對其進行解析,也幾乎無法計算出通用密鑰?其原理為根據通用密鑰,配合表示電腦MAC地址和分組信息順序號的編號,分別為每個分組信息生成不同的密鑰?然後與WEP一樣將此密鑰用於RC4加密處理。
通過這種處理,所有客戶端的所有分組信息所交換的數據將由各不相同的.密鑰加密而成?無論收集到多少這樣的數據,要想破解出原始的通用密鑰幾乎是不可能的?WPA還追加了防止數據中途被篡改的功能和認證功能?由於具備這些功能,WEP中此前倍受指責的缺點得以全部解決?WPA不僅是一種比WEP更為強大的加密方法,而且有更為豐富的內涵?作為802.11i標準的子集,WPA包含了認證?加密和數據完整性校驗三個組成部分,是一個完整的安全性方案。
在這里要提醒各位,許多無線路由器或AP在出廠時,數據傳輸加密功能是關閉的,如果你拿來就用而不作進一步設置的話,那麼你的無線網路就成為了一個「不設防"的擺設。我們給出的建議是:採用WPA加密方式。
無線路由器安全設置:MAC地址—網路世界的DNA
由於每個無線網卡都有世界上唯一的物理地址MAC,因此可以在無線AP(或無線路由器)中手工設置一組允許訪問的主機的無線網卡MAC地址列表,實現物理地址過濾?這要求我們必需隨時更新AP中的MAC地址列表。
路由器設置MAC地址過濾對於大型無線網路來說工作量太大,但對於小型無線網路則不然,因此我們應不怕麻煩?MAC地址在理論上是可以偽造,因此它是較低級別的認證方式。我們給出的建議是:對於家庭及小型辦公無線網路,用戶不是很多,應該設置MAC地址過濾功能。
無線路由器安全設置:SSID—隱藏自己
無線路由器一般都會提供「允許SSID廣播"功能?如果你不想讓自己的無線網路被別人的無線網卡「輕易"搜索到,那麼最好「禁止SSID廣播"?SSID通俗地說便是給無線網路所取的名字,它的作用是區分不同的無線網路。
SSID是無線網卡發現無線網路的第一要素,開啟廣播SSID以後,在無線網路的效覆蓋范圍內,無線網卡會自動找到該網路,並嘗試與之連接?若我們不願將自己的無線網路曝露在大庭廣眾之內,我們應想到隱藏自己無無線網路的SSID,應把「廣播SSID"這項功能關閉。「廣播SSID"關閉以後,無線網卡不會自動找到無線網路,到接入到這個無線網路需要手動添加SSID?我們給出的建議是:隱藏SSID。
無線路由器安全設置:如何讓無線網路更安全
據互聯網的資料,使用以下軟體:NetworkStumbler?WildPacketsAiroPeekNX?OmniPeek4.1和WinAircrack等,這些軟體只要有足夠長的時間來抓取正在通信中的無線網路通信信號,就可以破解包括WEP加密,WPA加密,MAC過濾,SSID隱藏等無線網路安全設置。這聽起來不免令我們失望,那麼如何讓無線網路更安全?
確保盡可能的讓無線接入網路不要依賴於WEP等技術而盡可能的採取其他更為安全手段,目前實現這個目標的方法主要有VPN技術,如:使用安全協議如點對點隧道協議(PPTP)或者第二層隧道協議(L2TP),使用IPSec,SSL等VPN技術。這樣既可以獲得訪問控制功能,也可以獲得端到端(程序至程序)的加密功能。
VPN技術這種端到端的安全解決方案對小型網路和個人應用來說可能部署起來過於復雜和沒有技術方面的支持,這是我們小型用戶感到為難的地方,但基於WEB方式SSLVPN技術相對來說較容易一些。
無線路由器安全設置:自動獲取IP,還是固定IP?
DHCP()動態主機設定協議的功能就是可在區域網內自動為每台電腦分配IP地址,不需要用戶設置IP地址?子網掩碼以及其他所需要的TCP/IP參數。它分為兩個部份:一個是伺服器端(在這里指的是具有DHCP服務功能的無線AP或無線路由器),而另一個是客戶端(用戶的個人電腦等無線客戶端設備)?所有的IP網路設定資料都由DHCP伺服器集中管理,並負責處理客戶端的DHCP要求;而客戶端則會使用從DHCP伺服器分配下來的IP環境資料。
如果無線路由器或無線AP啟用了DHCP功能,為接入無線網路的主機提供動態IP,那麼別人就能很容易使用你的無線網路。因此,禁用DHCP功能對個人或企業無線網路而言很有必要,除非在機場?酒吧等公共無線「熱點"地區,則應打開DHCP功能?一般在無線路由器的「DHCP伺服器"設置項下將DHCP伺服器設定為「不啟用"即可?這樣既使能找到該無線網路信號,仍然不能使用網路。我們給出的建議是:採用不是很常用私有網段的靜態方式,最好不要用192.168.0.0-192.168.0.255這個常用私有網段,讓人一猜就中。
⑥ 路由器的無線安全怎麼設置
導語:路由器的無線安全怎麼設置?在不加密的無線網路里,不僅你的網路帶寬會被侵佔,而且你的個人網路信息也可能遭受泄露,因此一定要使用正確的加密方式來保障無線網路安全,降低風險。以下的相關方法內容僅供大家參考借鑒!
那麼現在無線路由器中常用的無線加密都是什麼方式呢?一般分為如下三種:
一鍵加密
對於現在多數的主流無線路由器來講,都已經配備了WPS一鍵加密功能(一些路由器稱“QSS”),令加密過程變得簡單快捷。
在“設置向導”的下面,有QSS(即WPS)安全設置界面,可對該功能進行調節配置。
QSS安全設置界面(見紅框內選項)
QSS(WPS)功能可以幫助客戶端用戶自動配置網路名(SSID)及無線加密密鑰。對於普通用戶來說,無需了解SSID和安全密鑰的概念就能實現安全連接;而且用戶的安全密鑰不可能被外人破解,因為它是隨機產生的;最重要的是用戶再也無需去記憶冗長的無線加密密碼了。
添加新設備的PIN碼
實現QSS“一鍵加密”的方法非常簡單,用戶點擊“添加新設備”,在新頁面中鍵入無線網卡設備的PIN碼,或選擇按鈕配置法,即可輕松完成。
當然用戶需要注意的是,使用WPS功能時,無線路由器和客戶端設備(無線網卡)均須通過WPS認證,如果其中一方沒有通過認證,就無法實現WPS功能;而且由於各廠商產品間存在差異,不同品牌的接入點和客戶端也會出現兼容性的問題,因此建議大家選擇同一品牌的產品。
WEP加密,最老也是最不安全的加密方式,不建議大家選用。
WPA加密,是WEP加密的改進版,包含兩種方式:預共享密鑰和Radius密鑰(遠程用戶撥號認證系統)。其中預共享密鑰(pre-share key縮寫為PSK)有兩種密碼方式:TKIP和AES,而RADIUS密鑰利用RADIUS伺服器認證並可以動態選擇TKIP、AES、WEP方式。相比TKIP,AES具有更好的安全系數,建議用戶使用。
WPA2加密,即WPA加密的升級版。WPA2同樣也分為TKIP和AES兩種方式,因此也建議選AES加密不要選TKIP。
對於目前的主流無線路由器,它們大都支持上述的多種加密方式,而其中,WPA2是目前被業界認為最安全的加密方式,建議使用。
無線安全設置(見紅框內選項)
在這兒可以在“無線安全設置”中進行設置(見紅框內選項),選擇“WPA-PSK/WPA2-PSK”加密模式。
選擇“WPA-PSK/WPA2-PSK”加密模式(紅框內)
一些較新的無線路由器支持更好的混合加密模式,那麼用戶就可選擇“WPA-PSK [TKIP] + WPA2-PSK [AES]”模式進行加密,密碼越復雜越好。