使用MAC地址過濾比較有效,不知道你的路由器有沒有這個功能,每一台電腦的MAC地址基本上都是獨立的,通過MAC地址過濾能夠有效避免別人登陸我們自己的路由,佔用我們的網速。你可以了解下MAC地址相關信息。
以下是MAC地址的相關信息:http://ke..com/view/69334.htm?fr=ala0_1
希望我的回答對你有幫助!
⑵ 怎樣才能將未設置安全機制的無線網路設置成安全的
你好,無線路由設置或更改密碼的方法如下:
1、用已經連接到無線路由的上網設備打開此設備瀏覽器,
2、在網頁地址欄里輸入路由登陸IP,
3、在彈出對話框內輸入路由登陸賬號和密碼!
4、進入無線路由設置界面後,找到無線設置,無線安全,
在這里你可以設置或更改無線路由的密碼,在更改完成後,請重啟你的無線路由器!
友情提示:如果你不知道路由登陸IP,賬號和密碼,請查看你路由背面的標簽,在標簽上有寫出!另外建議你用有線連接路由更改無線密碼,還有在更改無線路由密碼後,會造成以前連接無線路由的無線上網設備無法連接,這是正常的,請把無線上網設備以前保存的無線連接刪除,重新進行連接輸入新的密碼,就可以再次進行連接了!
1.普通的無線路由器。SSID不廣播,密碼用wpa2-PSA,密碼使用字母數字、字元的結合,盡量少使用簡單的單詞。
2.復雜點的可以通過認證接入。
⑷ 怎麼設置安全機制無線網路
涉及到無線網路安全性設計時,通常應該從以下幾個安全因素考慮並制定相關措施。
(1)身份認證:對於無線網路的認證可以是基於設備的,通過共享的WEP密鑰來實現。
它也可以是基於用戶的,使用EAP來實現。無線EAP認證可以通過多種方式來實現,比如EAP-TLS、EAP-TTLS、LEAP和PEAP。在無線網路中,設備認證和用戶認證都應該實施,以確保最有效的無線網路安全性。用戶認證信息應該通過安全隧道傳輸,從而保證用戶認證信息交換是加密的。因此,對於所有的網路環境,如果設備支持,最好使用EAP-TTLS或PEAP。
(2)訪問控制:對於連接到無線。
網路用戶的訪問控制主要通過AAA伺服器來實現。這種方式可以提供更好的可擴展性,有些訪問控制伺服器在802.1x的各安全埠上提供了機器認證,在這種環境下,只有當用戶成功通過802.1x規定埠的識別後才能進行埠訪問。此外還可以利用SSID和MAC地址過濾。服務集標志符(SSID)是目前無線訪問點採用的識別字元串,該標志符一般由設備製造商設定,每種標識符都使用默認短語,如101即指3COM設備的標志符。倘若黑客得知了這種口令短語,即使沒經授權,也很容易使用這個無線服務。對於設置的各無線訪問點來說,應該選個獨一無二且很難讓人猜中的SSID並且禁止通過天線向外界廣播這個標志符。由於每個無線工作站的網卡都有唯一的物理地址,所以用戶可以設置訪問點,維護一組允許的MAC地址列表,實現物理地址過濾。這要求AP中的MAC地址列表必須隨時更新,可擴展性差,無法實現機器在不同AP之間的漫遊;而且MAC地址在理論上可以偽造,因此,這也是較低級的授權認證。但它是阻止非法訪問無線網路的一種理想方式,能有效保護無線網路安全。
(3)完整性:通過使用WEP或TKIP,無線網路提供數據包原始完整性。
有線等效保密協議是由802.11標準定義的,用於在無線區域網中保護鏈路層數據。WEP使用40位鑰匙,採用RSA開發的RC4對稱加密演算法,在鏈路層加密數據。WEP加密採用靜態的保密密鑰,各無線工作站使用相同的密鑰訪問無線網路。WEP也提供認證功能,當加密機制功能啟用,客戶端要嘗試連接上AP時,AP會發出一個Challenge Packet給客戶端,客戶端再利用共享密鑰將此值加密後送回存取點以進行認證比對,如果正確無誤,才能獲准存取網路的資源。現在的WEP也一般支持128位的鑰匙,能夠提供更高等級的無線網路安全加密。在IEEE 802.11i規范中,TKIP:Temporal Key Integrity Protocol(暫時密鑰集成協議)負責處理無線網路安全問題的加密部分。TKIP在設計時考慮了當時非常苛刻的限制因素:必須在現有硬體上運行,因此不能使用計算先進的加密演算法。TKIP是包裹在已有WEP密碼外圍的一層「外殼」,它由WEP使用的同樣的加密引擎和RC4演算法組成。TKIP中密碼使用的密鑰長度為128位,這解決了WEP的密鑰長度過短的問題。
(4)機密性:保證數據的機密性可以通過WEP、TKIP或VPN來實現。
前面已經提及,WEP提供了機密性,但是這種演算法很容易被破解。而TKIP使用了更強的加密規則,可以提供更好的機密性。另外,在一些實際應用中可能會考慮使用IPSec ESP來提供一個安全的VPN隧道。VPN(Virtual Private Network,虛擬專用網路)是在現有網路上組建的虛擬的、加密的網路。VPN主要採用4項安全保障技術來保證無線網路安全,這4項技術分別是隧道技術、密鑰管理技術、訪問控制技術、身份認證技術。實現WLAN安全存取的層面和途徑有多種。而VPN的IPSec(Internet Protocol Security)協議是目前In-ternet通信中最完整的一種無線網路安全技術,利用它建立起來的隧道具有更好的安全性和可靠性。無線客戶端需要啟用IPSec,並在客戶端和一個VPN集中器之間建立IPSec傳輸模式的隧道。
(5)可用性:無線網路有著與其它網路相同的需要,這就是要求最少的停機時間。
不管是由於DOS攻擊還是設備故障,無線基礎設施中的關鍵部分仍然要能夠提供無線客戶端的訪問。保證這項功能所花費資源的多少主要取決於保證無線網路訪問正常運行的重要性。在機場或者咖啡廳等場合,不能給用戶提供無線訪問只會給用戶帶來不便而已。而一些公司越來越依賴於無線訪問進行商業運作,這就需要通過多個AP來實現漫遊、負載均衡和熱備份。
當一個客戶端試圖與某個特定的AP通訊,而認證伺服器不能提供服務時也會產生可用性問題。這可能是由於擁塞的連接阻礙了認證交換的數據包,建議賦予該數據包更高的優先順序以提供更好的QoS。另外應該設置本地認證作為備用,可以在AAA伺服器不能提供服務時對無線客戶端進行認證。
(6)審計:審計工作是確定無線網路配置是否適當的必要步驟。
如果對通信數據進行了加密,則不要只依賴設備計數器來顯示通信數據正在被加密。就像在VPN網路中一樣,應該在網路中使用通信分析器來檢查通信的機密性,並保證任何有意無意嗅探網路的用戶不能看到通信的內容。為了實現對網路的審計,需要一整套方法來配置、收集、存儲和檢索網路中所有AP及網橋的信息,有效保護無線網路安全。
⑸ 無線網路連接上了顯示未設置安全機制應該怎麼處理
路由器重置以後需要重新設置才可以用。
設置無線路由器的方法如下:
1、把外網網線(或者從ADSL貓的WAN口接出來的網線)插到路由器的WAN口上。再隨便用一台電腦,用一條網線把路由器的LAN口(隨便哪一個)和電腦連起來。
2、在電腦上打開瀏覽器,在地址欄輸入192.168.1.1,(有個別品牌的路由器的默認IP地址是192.168.0.1),回車,進入路由器的登錄界面。輸入用戶名和密碼(假如你的路由器是新的,別人沒動過,或者經過了復位,那麼就都是admin),你就進入了路由器的設置界面。
3、點擊左邊菜單里的「網路參數」,點擊「WAN口設置」,在上網賬號和上網口令里填上你家的寬頻賬號和密碼,保存。
4、點擊DHCP伺服器,選擇啟用(如果已經是啟用的就不用點了)
5、點擊無線參數,在開啟無線功能和允許SSID廣播前面打勾。SSID號就是你家的路由器的名稱。記住它,以後連接的時候別跟別人家的混了。
6、在下面的開啟安全設置前面打勾。安全類型選那個最長的。其他都選自動選擇就可以。
然後在下面的密碼欄里輸入你設計的密碼。點擊保存。路由器會重啟。
到此為止,無線路由器就設置好了。你的電腦搜到你家的SSID就可以點擊連接並上網了。如果你的電腦以前設置過固定IP地址,就把它改為自動。(這個你一般不用管,你沒做過固定IP的話,默認就是自動獲取的)
當然,如果你不想使用無線功能,而想讓電腦直接插網線上網,第5和第6步就不需要操作。而把電腦直接連到路由器的LAN口就可以直接上網了。
⑹ 無線網路怎麼設置安全機制。。
是tp-link的路由器嗎?
是的話,在瀏覽器里輸入192.168.1.1進入tp-link的設置界面
默認賬號/密碼
admin
admin
然後如圖:
⑺ 怎樣設置無線網路安全機制
無線區域網安全設置
上一文章中,我們介紹了如何設置無線區域網,無線區域網(路由器)詳細安裝設置過程,但其只是如何設置使用無線網路,由於無線網路,沒有網線的束縛,任何在無線網路范圍之中的無線設備,都可搜索到無線網路,並共享聯接無線網路;這就對我們自己的網路和數據造成了安全問題,如何解決這種不安全因素呢;這就需要對我們的無線網路進行安全設置,詳細過程及步驟如下:
對路由器無線安全設置,可通過取消SSID廣播(無線網路服務用於身份驗證的ID號,只有SSID號相同的無線主機才可以訪問本無線網路)或採用無線數據加密的方法.下面耗子將一一詳細介紹.
一、設置取消SSID廣播
SSID,(Service Set Identifier)也可以寫為ESSID,用來區分不同的網路,最多可以有32個字元,無線網卡設置了不同的SSID就可以進入不同網路,SSID通常由AP廣播出來,通過XP自帶的掃描功能可以相看當前區域內的SSID。出於安全考慮可以不廣播SSID,此時用戶就要手工設置SSID才能進入相應的網路。簡單說,SSID就是一個區域網的名稱,只有設置為名稱相同SSID的值的電腦才能互相通信。
禁用SSID廣播
通俗地說,SSID便是你給自己的無線網路所取的名字。需要注意的是,同一生產商推出的無線路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字元串來連接無線網路,就極易建立起一條非法的連接,從而給我們的無線網路帶來威脅。因此,筆者建議你最好能夠將SSID命名為一些較有個性的名字。
無線路由器一般都會提供「允許SSID廣播」功能。如果你不想讓自己的無線網路被別人通過SSID名稱搜索到,那麼最好「禁止SSID廣播」。你的無線網路仍然可以使用,只是不會出現在其他人所搜索到的可用網路列表中。
注意:通過禁止SSID廣播設置後,無線網路的效率會受到一定的影響,但以此換取安全性的提高,耗子認為還是值得的。而且由於沒有進行SSID廣播,該無線網路被無線網卡忽略了,尤其是在使用Windows XP管理無線網路時,達到了「掩人耳目」的目的。
首先我們進入路由器設置,選擇無線參數,取消允許SSID廣播,一般路由器設置的SSID,廠家都會默認使用廠家的標識或機型,因此,如果不想別人猜出無線網路的SSID,我們可手動修改SSID,可指定任意個性化的,但也可不指定,採用默認的SSID。
⑻ 怎麼設置無線網路的安全機制,
在你的無線路由里設置,無線安全那個地方,開啟WPE WPE2就可以
⑼ 無線網路怎麼設置安全機制
選擇信道關閉SSID廣播
選擇信道,無線信道也就是常說的無線的「頻段(Channel)」,其是以無線信號作為傳輸媒體的數據信號傳送通道。常用的IEEE 802.11b/g工作在2.4~2.4835GHz頻段,這些頻段被分為11或13個信道。當在無線AP無線信號覆蓋范圍內有兩個以上的AP時,需要為每個AP設定不同的頻段,以免共用信道發生沖突。
很多用戶使用的無線設備的默認設置都是Channel為1,當兩個以上的這樣的無線AP設備相「遇」時沖突就在所難免。無論是IEEE802.11b還是IEEE802.11g標准其都只支持3個不重疊的傳輸信道,只有信道1、6、11或13是不沖突的。所以為了安全使用建議選擇信道時從1、6、11或13中選取。
SSID(Service Set Identifier)也可以寫為ESSID,用來區分不同的網路,最多可以有32個字元,無線網卡設置了不同的SSID就可以進入不同網路,SSID通常由AP廣播出來,通過XP自帶的掃描功能可以相看當前區域內的SSID。出於安全考慮可以不廣播SSID,此時用戶就要手工設置SSID才能進入相應的網路。簡單說,SSID就是一個區域網的名稱,只有設置為名稱相同SSID的值的電腦才能互相通信。
關閉SSID廣播,如果你不想讓自己的無線網路被別人通過SSID名稱搜索到,那麼最好「禁止SSID廣播」。你的無線網路仍然可以使用,只是不會出現在其他人所搜索到的可用網路列表中。通過禁止SSID廣播設置後,無線網路的效率會受到一定的影響,但以此換取安全性的提高,筆者認為還是值得的。
⑽ 無線網路如何設置安全機制
在無線路由器設置頁面里開啟加密功能。