2011年01月26日15:23
IT168NETGEAR WN604 無(wú)線(xiàn)AP安全設置
作者: 史洋 日期: 2011-01-26 文章屬性:內容導航
在享受無(wú)線(xiàn)網(wǎng)絡(luò )帶來(lái)的便利時(shí),無(wú)線(xiàn)網(wǎng)絡(luò )的安全也越來(lái)越引起用戶(hù)的關(guān)注。如果沒(méi)有足夠的安全措施,非法用戶(hù)可能侵入自己的無(wú)線(xiàn)網(wǎng)絡(luò ),降低了上網(wǎng)帶寬,也給網(wǎng)絡(luò )帶來(lái)了一些不安全因素。WN604 提供三種安全加密方式:禁用 SSID 廣播、設置無(wú)線(xiàn)網(wǎng)絡(luò )密碼以及設置訪(fǎng)問(wèn)控制列表。
一、禁用 SSID 廣播
WN604 默認開(kāi)啟 SSID 廣播,在其覆蓋范圍內,所有具備無(wú)線(xiàn)網(wǎng)卡的計算機都可以查看并連接到該網(wǎng)絡(luò ),如將其 SSID 廣播禁用,則只有知曉正確 SSID 的計算機才能連接至該無(wú)線(xiàn)網(wǎng)絡(luò ),這樣可達到安全限制的目的。
登錄管理界面,選擇 Configuration →Wireless →Wireless Settings 選項,Broadcast Wireless Network Name(SSID) 選項中選“No”,點(diǎn)擊 Apply 按鈕。
轉播到騰訊微博
二、設置無(wú)線(xiàn)網(wǎng)絡(luò )密碼
設置無(wú)線(xiàn)網(wǎng)絡(luò )密碼,是無(wú)線(xiàn)網(wǎng)絡(luò )最常用的加密方式。設置了無(wú)線(xiàn)網(wǎng)絡(luò )密碼后,所有連入該無(wú)線(xiàn)網(wǎng)絡(luò )的計算機均要提供相應的密鑰或密碼,通過(guò)認證后,才能連接至網(wǎng)絡(luò )。WN604 提供明文、WEP、802.1x、WPA、WPA2 和 WPA+WPA2。具體所使用的網(wǎng)絡(luò )驗證和數據加密如下:
轉播到騰訊微博
1、明文方式
設置為明文方式時(shí),接入到無(wú)線(xiàn)網(wǎng)絡(luò )無(wú)需認證也不對數據傳輸進(jìn)行加密,容易導致非法侵入和竊聽(tīng),存在安全風(fēng)險。
· Network Authentication 選擇 Open System,Data Encryption 選擇 None:
轉播到騰訊微博
點(diǎn)擊 Apply 應用并完成配置
2、WEP(有線(xiàn)等效加密)
WEP加密是無(wú)線(xiàn)加密中最早使用的加密技術(shù),幾乎所有網(wǎng)卡都支持該種加密方式??墒褂?4/128/152位密鑰為傳輸的數據加密。接入認證的工作模式有Open System和Shared Key兩種。
2.1、使用Open System時(shí),無(wú)線(xiàn)客戶(hù)端接入無(wú)需認證,直接輸入安全密鑰即可;
· Network Authentication選擇Open System, Data Encryption選擇64bit WEP/128bit WEP/152bit WEP。密鑰長(cháng)度越長(cháng),安全性能越高:
轉播到騰訊微博
WEP加密有兩種設置方法:
自動(dòng)生成密鑰(密碼短語(yǔ))
請在Passphrase框中輸入字符串,點(diǎn)擊Generate Keys按鈕,路由器即可自動(dòng)生成四個(gè)WEP Key。用戶(hù)選擇其中任意一個(gè),作為此無(wú)線(xiàn)網(wǎng)絡(luò )的加密密鑰。
手動(dòng)設置密匙
從四個(gè)Key中選擇需要使用的一個(gè),然后在所選的Key框中輸入網(wǎng)絡(luò )的匹配WEP密鑰信息。輸入時(shí)遵循以下規則:
64bits WEP輸入十位十六進(jìn)制數字(0-9和A-F之間的任意組合)。
128bits WEP輸入二十六位十六進(jìn)制數字( 0-9和A-F之間的任意組合)。
152bits WEP輸入三十二位十六進(jìn)制數字( 0-9和A-F之間的任意組合)。
點(diǎn)擊 Apply 應用并完成配置
2.2、使用Shared Key時(shí),無(wú)線(xiàn)客戶(hù)端先經(jīng)過(guò)無(wú)線(xiàn)設備認證,然后使用一致的密鑰接入網(wǎng)絡(luò );
· 在Network Authentication選擇Shared Key,Data Encryption選擇64bit WEP/128bit WEP/152bit WEP。密鑰長(cháng)度越長(cháng),安全性能越高:
轉播到騰訊微博
注意!以 Windows XP SP2 操作系統為例,無(wú)線(xiàn)管理工具默認密鑰為Key1,如果您不熟悉計算機中選擇其他密鑰的方法,請在設置加密時(shí)選擇Key1即可。
2.3、WPA-PSK 加密
預共享密鑰Wi-Fi保護訪(fǎng)問(wèn),加密類(lèi)型TKIP,是目前最常用的一種加密方式。它提供比WEP更強大的加密方法,更有效抵御黑客的攻擊,大多數網(wǎng)卡都支持該種加密方式。
轉播到騰訊微博
Network authentication選項選擇WPA-PSK,在WPA Passphrase處填入長(cháng)度介于 8 ~ 63 個(gè)字符的密碼,點(diǎn)擊Apply應用并完成配置。
2.4 WPA2-PSK 加密
預共享密鑰Wi-Fi保護訪(fǎng)問(wèn),版本2,加密類(lèi)型AES,其加密方法較之WPA-PSK更為完善,但是,并非所有網(wǎng)卡都支持。如要使用該種加密,請先咨詢(xún)網(wǎng)卡的廠(chǎng)商技術(shù)支持,以確定網(wǎng)卡是否支持該種加密方式。
轉播到騰訊微博
Network authentication選項選擇WPA-PSK,在WPA Passphrase處填入長(cháng)度介于8 ~ 63個(gè)字符的密碼,點(diǎn)擊Apply應用并完成配置。
2.5 WPA-PSK/WPA2-PSK 加密
同時(shí)支持WPA-PSK/WPA2-PSK加密,客戶(hù)端可以使用WPA-PSK 或者WPA2-PSK來(lái)接入網(wǎng)絡(luò )。
轉播到騰訊微博
2.6 Radius 加密
使用Radius安全模式時(shí),用戶(hù)不需手動(dòng)配置密鑰,但需配置Radius認證服務(wù)器來(lái)對無(wú)線(xiàn)客戶(hù)端的接入進(jìn)行驗證;
· 首先在A(yíng)dvancedRadius Server Settings里設置Radius服務(wù)器的信息,包括Radius認證服務(wù)器的IP地址,認證端口和共享密鑰:
轉播到騰訊微博
· Network Authentication選擇WPA with Radius,Data Encryption選擇TKIP/TKIP+AES:
轉播到騰訊微博
· Network Authentication選擇WPA2 with Radius,Data Encryption選擇AES/TKIP+AES:
轉播到騰訊微博
· Network Authentication選擇WPA & WPA2 with Radius,Data Encryption選擇TKIP+AES:
轉播到騰訊微博
三、設置訪(fǎng)問(wèn)控制列表
WN604可以通過(guò)設置訪(fǎng)問(wèn)控制列表,添加無(wú)線(xiàn)網(wǎng)卡的MAC地址白名單,實(shí)現對無(wú)線(xiàn)客戶(hù)端接入的限制,從而有效提高無(wú)線(xiàn)網(wǎng)絡(luò )的安全性。
登錄管理界面,選擇Configuration->Security選項:
轉播到騰訊微博