频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

让无线更安全 详解无线路由器安全设置(2)

作者: 落叶知秋 出处:IT168  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-09-11 10:31
关 键 词:无线路由器
阅读提示:在本文中,笔者将以一个现在市面上用的比较多的LinkSys无线路由器为例子来看无线路由器的安全设置。

WPA-RADIUS

与WPA-PSK相同的是,它的密钥也随着数据包的不同而变化。区别是你现在需要一个Radius服务器。它允许你批准特定的设备才可以访问你的网络。当一个设备试图链接的时候,首先查看Radius服务器上保存的一个设备列表,如果发现该设备在这个清单中(通常是根据MAC地址来判断),然后这个设备就被允许访问网络,开始对数据进行WPA加密。这是迄今为止保护你的数据和网络的最安全的方法。不过,你需要以个Radius服务器,而且你要知道如何合理的配置它。由于操作的复杂度,目前只有在大的企业才会采用这种方法。

WPA-RADIUS图

RADIUS

RADIUS是个AAA协议,也就是通常所说的认证、授权和计费协议。它也是目前大多数ISP用来认证用户接入的协议。在无线安全方面,RADIUS典型的使用设备的MAC地址,有时候是用户名和密码组合来认证用户,给设备授权和对网络链接计费。由于其需要一台RADIUS服务器,因此一般应用于大单位。在笔者的这个LinkSys无线路由器中,选择RADIUS选项的时候,也可以选择WEP加密方法,你可以输入一个短语,然后让WEP密钥自动生成。不是所有的无线路由器有这个选项,如果没有的话就要手动生成密钥了。

RADIUS图

WEP

WEP有线等效加密(Wired Equivalent Privacy,WEP)是个保护无线网络(Wi-Fi)的资料安全体制。WEP 的设计是要提供和传统有线的局域网路相当的机密性,而依此命名的。

在笔者的这个LINKSYS无线路由器中,你可以让无线路由器根据你输入的短语自动生成密钥,你可以选择加密的位数64位或128位,对一般用户来说可以满足普通的安全需要了。这个协议的缺点是密钥从不改变,因此如果这个密钥泄漏的话,你的安全也就不复存在。

你必须小心的在每个要连接你网络的设备上输入这个加密密钥,安全起见,你要准确无误的输两遍。

尽管WEP存在好几个弱点,安全性要略微低一些,但是有总比没有强。

WEP图

无线MAC过滤

获得更大安全性的另一个方法是无线MAC过滤。大多数无线路由器都支持这个功能。每一个网络设备,不论是有线还是无线,都有一个唯一的标识叫做MAC地址(媒体访问控制地址)。这些地址一般表示在网络设备上,网卡的MAC地址可以用这个办法获得:打开命令行窗口,输入ipconfig/all,然后出现很多信息,其中物理地址(Physical Addresws)就是MAC地址。

ipconfig/all

第一步是首先启用无线MAC地址过滤功能,设置只允许(Permit only)选项,你需要编辑修改MAC过滤列表,把允许访问网络的机器的网卡的MAC地址添加到这个表中。即使您仅仅使用了这个安全设置,不使用其他WPA或WEP加密,你的安全性也可以得到很大保证。

MAC 过滤

MAC地址访问列表

除了无线路由器中的安全配置外,还有有些方法可以提高你的无线网络的安全性,如修改SSID,禁止SSID广播等,在本文中不做详细介绍。

(责任编辑: 51CTO.com TEL:010-68476606)


共2页: 上一页 [1] 2
【内容导航】
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·路由器设置与口令恢复 (查看60640次)
·常用交换机典型配置 (查看36407次)
·网络管理员考试全真模拟试题(八.. (查看32855次)
·三层交换技术专题 (查看28555次)
·子网掩码教程 (查看25829次)
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有