細(xì)說無線局域網(wǎng)的若干注意 網(wǎng)絡(luò)硬件搭建完成,自然需要經(jīng)過一番配置才可使用。其實無線網(wǎng)絡(luò)的配置并不像有些讀者認(rèn)為的那樣復(fù)雜,當(dāng)你實際操作過一次之后就會發(fā)現(xiàn),其實跟有線網(wǎng)絡(luò)的配置過程大同小異,即統(tǒng)一服務(wù)端與客戶端的訪問規(guī)則、設(shè)置安全措施以及IP地址設(shè)定等。筆者個人認(rèn)為,無線網(wǎng)絡(luò)的設(shè)置,重點還是在安全方面,那么具體又該注意些什么呢?
1.默認(rèn)賬戶應(yīng)修改。 一般的家庭無線網(wǎng)絡(luò)都是通過一個無線路由器來實現(xiàn)的,通常這些路由器都內(nèi)置有一個管理頁面工具;利用它可以設(shè)置該設(shè)備的網(wǎng)絡(luò)地址以及賬號等信息。而通常該設(shè)備也設(shè)有登陸界面,需要正確的賬戶才能登錄;而實際情況是這些默認(rèn)的登錄賬戶基本都是一樣,如果不修改就使得黑客們有機可乘。因此注意修改設(shè)備的默認(rèn)登錄賬戶是首先要做的安全措施。 2.加密措施不能少。 所有的無線網(wǎng)絡(luò)都提供某些形式的加密。如果不采用加密措施,難保黑客會采用一些措施來中途截取你的無線數(shù)據(jù)信息。目前無線網(wǎng)絡(luò)中已經(jīng)存在好幾種加密技術(shù),比如WEP密鑰等;此外如果你的網(wǎng)絡(luò)中同時存在多個無線設(shè)備的話,要注意加密技術(shù)保持一致,否則會出現(xiàn)相互無法訪問的情況。 3.SSID值一定要。 通常每個無線網(wǎng)絡(luò)都有一個服務(wù)區(qū)標(biāo)識符(SSID),無線客戶端需要加入該網(wǎng)絡(luò)的時候都需要有一個相同的SSID才行。一般情況下無線設(shè)備在出廠時都會設(shè)置一個默認(rèn)的值,例如TP-LINK公司的設(shè)備SSID值就是“TP-LINK”。設(shè)置SSID值就是注意兩點:修改默認(rèn)值和保持修改后的一致性即可。 4.SSID廣播請斟酌。 如果無線網(wǎng)絡(luò)中開啟了SSID廣播功能,其路由設(shè)備會自動向其有效范圍內(nèi)的所有無線網(wǎng)絡(luò)客戶端廣播自己的SSID號,無線網(wǎng)絡(luò)客戶端接收到這個SSID號后,即可利用這個SSID號使用到這個網(wǎng)絡(luò)??梢姶斯δ艽嬖跇O大的安全隱患。一般在企業(yè)環(huán)境中,為了滿足經(jīng)常變動的無線網(wǎng)絡(luò)接入端,才會開啟此功能,而作為普通家庭無線網(wǎng)絡(luò)來說,在相對固定的環(huán)境下沒必要開啟這項功能。 5.靜態(tài)IP有好處。 一般家庭無線網(wǎng)絡(luò)都習(xí)慣使用DHCP服務(wù)來為網(wǎng)絡(luò)中的客戶端動態(tài)分配IP,因為這樣配置方便簡單。這其實同樣存在安全隱患,在成員很固定的家庭網(wǎng)絡(luò)中,建議為網(wǎng)絡(luò)成員設(shè)備分配固定的IP地址,然后再在無線路由器上設(shè)定允許接入設(shè)備的IP地址列表。 |
|