細說(shuō)無(wú)線(xiàn)局域網(wǎng)的若干注意
網(wǎng)絡(luò )硬件搭建完成,自然需要經(jīng)過(guò)一番配置才可使用。其實(shí)無(wú)線(xiàn)網(wǎng)絡(luò )的配置并不像有些讀者認為的那樣復雜,當你實(shí)際操作過(guò)一次之后就會(huì )發(fā)現,其實(shí)跟有線(xiàn)網(wǎng)絡(luò )的配置過(guò)程大同小異,即統一服務(wù)端與客戶(hù)端的訪(fǎng)問(wèn)規則、設置安全措施以及IP地址設定等。筆者個(gè)人認為,無(wú)線(xiàn)網(wǎng)絡(luò )的設置,重點(diǎn)還是在安全方面,那么具體又該注意些什么呢?
1.默認賬戶(hù)應修改。
一般的家庭無(wú)線(xiàn)網(wǎng)絡(luò )都是通過(guò)一個(gè)無(wú)線(xiàn)路由器來(lái)實(shí)現的,通常這些路由器都內置有一個(gè)管理頁(yè)面工具;利用它可以設置該設備的網(wǎng)絡(luò )地址以及賬號等信息。而通常該設備也設有登陸界面,需要正確的賬戶(hù)才能登錄;而實(shí)際情況是這些默認的登錄賬戶(hù)基本都是一樣,如果不修改就使得黑客們有機可乘。因此注意修改設備的默認登錄賬戶(hù)是首先要做的安全措施。
2.加密措施不能少。
所有的無(wú)線(xiàn)網(wǎng)絡(luò )都提供某些形式的加密。如果不采用加密措施,難保黑客會(huì )采用一些措施來(lái)中途截取你的無(wú)線(xiàn)數據信息。目前無(wú)線(xiàn)網(wǎng)絡(luò )中已經(jīng)存在好幾種加密技術(shù),比如WEP密鑰等;此外如果你的網(wǎng)絡(luò )中同時(shí)存在多個(gè)無(wú)線(xiàn)設備的話(huà),要注意加密技術(shù)保持一致,否則會(huì )出現相互無(wú)法訪(fǎng)問(wèn)的情況。
3.SSID值一定要。
通常每個(gè)無(wú)線(xiàn)網(wǎng)絡(luò )都有一個(gè)服務(wù)區標識符(SSID),無(wú)線(xiàn)客戶(hù)端需要加入該網(wǎng)絡(luò )的時(shí)候都需要有一個(gè)相同的SSID才行。一般情況下無(wú)線(xiàn)設備在出廠(chǎng)時(shí)都會(huì )設置一個(gè)默認的值,例如TP-LINK公司的設備SSID值就是“TP-LINK”。設置SSID值就是注意兩點(diǎn):修改默認值和保持修改后的一致性即可。
4.SSID廣播請斟酌。
如果無(wú)線(xiàn)網(wǎng)絡(luò )中開(kāi)啟了SSID廣播功能,其路由設備會(huì )自動(dòng)向其有效范圍內的所有無(wú)線(xiàn)網(wǎng)絡(luò )客戶(hù)端廣播自己的SSID號,無(wú)線(xiàn)網(wǎng)絡(luò )客戶(hù)端接收到這個(gè)SSID號后,即可利用這個(gè)SSID號使用到這個(gè)網(wǎng)絡(luò )??梢?jiàn)此功能存在極大的安全隱患。一般在企業(yè)環(huán)境中,為了滿(mǎn)足經(jīng)常變動(dòng)的無(wú)線(xiàn)網(wǎng)絡(luò )接入端,才會(huì )開(kāi)啟此功能,而作為普通家庭無(wú)線(xiàn)網(wǎng)絡(luò )來(lái)說(shuō),在相對固定的環(huán)境下沒(méi)必要開(kāi)啟這項功能。
5.靜態(tài)IP有好處。
一般家庭無(wú)線(xiàn)網(wǎng)絡(luò )都習慣使用DHCP服務(wù)來(lái)為網(wǎng)絡(luò )中的客戶(hù)端動(dòng)態(tài)分配IP,因為這樣配置方便簡(jiǎn)單。這其實(shí)同樣存在安全隱患,在成員很固定的家庭網(wǎng)絡(luò )中,建議為網(wǎng)絡(luò )成員設備分配固定的IP地址,然后再在無(wú)線(xiàn)路由器上設定允許接入設備的IP地址列表。