
上圖:無線路由器在家庭和企業中越來越普及。
隨著電信等ISP的推廣,無線ADSL貓正在很多家庭及SOHO、辦公用戶中普及。無線ADSL貓在方便用戶网絡搭建的同時,安全因素也日益暴露出來,這是因為很多用戶都采用了出厂默認的無線ADSL貓安全設置,這些設置能讓你很便捷地使用無線ADSL貓,但安全防護能力很弱。
無線ADSL貓是集ADSLMODEM和無線AP或無線路由器功能与一身,可大大減少設備的空間占用、連接使用复雜度及成本。目前市場報价在150-300元左右,可滿足中、高階層住宅和小型企業橋接器与路由器市場的需求,并且為如安全性、防火牆和高速网絡應用提供一個理想的作業平台。
目前主流的無線ADSL貓都支持ADSL2+,可提供最高達24Mbps的下載速度。
目前市面上主流的無線ADSL品牌有華為、TP-LINK等。
無線用戶組的安全
無線ADSL貓標示著未來家用网絡設備的一個發展方向,在帶給用戶方便的同時,安全性問題也日益暴露。比如很多用戶會發現,在無線信號覆蓋區內的未經授權的用戶也能通過無線ADSL貓共享上网或進入局域网內部等等。對此該怎么防范呢?可從以下几點入手來進行必要的安全設置。
首先,要想杜絕其他未經授權的用戶輕松地接入無線ADSL貓,可不廣播SSID。SSID(ServiceSetIdentifier)也可以寫為ESSID,用來區分不同的网絡,最多可以有32個字符,無線网卡設置了不同的SSID就可以進入不同网絡,SSID就好比有線网絡的工作組名稱。
默認情況下,無線ADSL貓已啟用無線功能,并將SSID號通過無線信號廣播出去,這樣凡是在其無線信號覆蓋的范圍內的具備無線网卡的電腦就能無需任何設置進入該网絡。所以,要想獲得無線网絡的基本安全,就需要將允許廣播SSID前的勾去掉。不廣播SSID后,用戶要想接入該無線ADSL貓組成的网絡就必須輸入正确的SSID號才行。
此外,同型號乃至同厂家的無線ADSL貓其出厂SSID名稱都是一樣的。這樣,稍有經驗的用戶在其電腦上也可輸入几個大厂出厂默認的SSID名稱,就可輕易進入你的网絡。所以,在修改時不要忘了將這個名稱改一下,如將TP-LINK無線ADSL貓默認的“TP-LINK”改為其他易記的名稱,必要時還可做定期修改。
進一步的安全設置
無線ADSL貓在進行設置時,都是通過WEB界面和其网關地址進行的,而同型號乃至同厂家的無線ADSL貓其出厂IP地址(网關)名稱都是一樣的,如常見的192.168.1.1或192.168.0.1之類。你可進入無線ADSL貓的WAN或NAT設置選項,將其修改為非厂家出厂默認的IP,如192.168.1.2或192.168.0.3之類。
而登錄的用戶名和密碼也是這樣,所以你也可進入無線ADSL貓的用戶名和密碼修改選項,將其改為你易記的用戶名或密碼。
除此而外,在無線ADSL貓的安全防范上,還可更“主動”一點,比如通過WEP/WPA加密或MAC地址過濾來進一步實現更好的安全。
MAC地址過濾規則有轉發和阻塞兩种,你可以通過改變策略按鈕來實現規則更改。默認情況下的MAC地址過濾規則為轉發,即除了條目中所列舉的MAC幀將會被阻塞外,其他所有的MAC幀都會被轉發;相反的,在阻塞策略下,除了條目中所列舉的MAC幀將會被轉發外,其他的MAC幀都會被阻塞。以阻塞為例,你可以將你現有网內電腦网卡的MAC地址記錄在案,將其轉發規則設為允許,這樣其他的電腦就不能再接入該無線ADSL貓組成的网絡。
而在認證加密方面,可根据网卡配置优選WPA、WPA2和MixedWPA2/WPA三种都需要經過Radius服務器進行認證的安全類型。在WPA預共享密鑰中輸入WPA密鑰,在WPA組重認證時槽中指定用于廣播和組播的密鑰的更新周期,在WPA加密方式中按需選擇Automatic、TKIP或者AES中的一种,保存后即可。
(編輯:健健)
|