|
完成上面的設(shè)置操作后,執(zhí)行“保存”操作,并且關(guān)閉無線路由器后臺管理界面。下面,我們還需要打開本地工作站的無線網(wǎng)絡(luò)連接屬性設(shè)置界面,并且在該設(shè)置界面中設(shè)置好WEP加密內(nèi)容,才能夠確保本地工作站順利訪問單位的無線局域網(wǎng)網(wǎng)絡(luò)。而本地?zé)o線局域網(wǎng)之外的非法攻擊者由于不知道WEP加密內(nèi)容,他們自然就不能通過本地?zé)o線網(wǎng)絡(luò)竊取隱私信息了。
小提示:
由于WEP技術(shù)有明顯安全漏洞,如果我們想追求更高級別的安全保護(hù)時,可以采用WPA技術(shù)對無線傳輸信號進(jìn)行加密限制,因為WPA技術(shù)采用了更為“強壯”的生成算法,我們用鼠標(biāo)單擊一次信息包時,它的密鑰內(nèi)容就會自動變化一次。啟用WPA加密技術(shù)保護(hù)本地?zé)o線局域網(wǎng)網(wǎng)絡(luò)的操作也很簡單,我們只要在無線路由器后臺管理界面的左側(cè)顯示區(qū)域,用鼠標(biāo)展開“無線參數(shù)”分支,再選中該分支下面的“基本設(shè)置”選項,在對應(yīng)“基本設(shè)置”選項的右側(cè)顯示區(qū)域,將“安全類型”參數(shù)設(shè)置為“WPA”或“WPA-PSK”;之后將“加密方式”設(shè)置為“TKIP”,同時將PSK密碼設(shè)置好,完成密碼設(shè)置任務(wù)后,再執(zhí)行保存操作,這樣的話我們就為本地?zé)o線網(wǎng)絡(luò)成功啟用了WPA加密協(xié)議。
同樣地,為了讓無線網(wǎng)絡(luò)中的工作站能夠順利地訪問已經(jīng)加密了的無線網(wǎng)絡(luò),我們也需要對工作站的無線上網(wǎng)參數(shù)進(jìn)行合適設(shè)置。在對普通工作站配置無線上網(wǎng)參數(shù)時,我們可以依次單擊“開始”/“設(shè)置”/“網(wǎng)絡(luò)連接”命令,在彈出的網(wǎng)絡(luò)連接列表窗口中,用鼠標(biāo)右鍵單擊無線網(wǎng)卡設(shè)備對應(yīng)的網(wǎng)絡(luò)連接圖標(biāo),從彈出的快捷菜單中執(zhí)行“屬性”命令,打開無線網(wǎng)絡(luò)連接屬性設(shè)置窗口;單擊該窗口中的“無線網(wǎng)絡(luò)配置”選項卡,在對應(yīng)的選項設(shè)置頁面中找到“首選網(wǎng)絡(luò)”設(shè)置項,并從中找到目標(biāo)無線網(wǎng)絡(luò)節(jié)點,再單擊對應(yīng)頁面中的“屬性”按鈕;之后進(jìn)入到“關(guān)聯(lián)”選項設(shè)置頁面,選中該頁面“網(wǎng)絡(luò)驗證”設(shè)置項處的“WPA”或“WPA-PSK”選項,同時將“數(shù)據(jù)加密”參數(shù)調(diào)整為“TKIP”,再在“網(wǎng)絡(luò)密鑰”設(shè)置項處正確輸入之前設(shè)置的PSK密碼,最后單擊“確定”按鈕完成工作站無線上網(wǎng)參數(shù)的設(shè)置操作。
4、對SSID標(biāo)識進(jìn)行限制
SSID標(biāo)識其實指的就是本地?zé)o線局域網(wǎng)網(wǎng)絡(luò)的名稱,該名稱的作用就是用來區(qū)分不同無線網(wǎng)絡(luò)的。一般情況下,無線節(jié)點設(shè)備在出廠時都有一個默認(rèn)的SSID標(biāo)識,如果我們不及時修改這種SSID標(biāo)識信息,那么本地的無線局域網(wǎng)網(wǎng)絡(luò)可能就會與其他無線網(wǎng)絡(luò)發(fā)生沖突,引起的直接后果是普通工作站一不小心就能登錄連接到其他無線網(wǎng)絡(luò)中,很顯然不對SSID標(biāo)識進(jìn)行限制,也會給無線網(wǎng)絡(luò)的使用帶來安全麻煩。
此外,我們還要記得對本地?zé)o線網(wǎng)絡(luò)的SSID標(biāo)識傳播方式進(jìn)行合適設(shè)置,因為無線節(jié)點設(shè)備在缺省狀態(tài)下會將SSID設(shè)置廣播傳送方式,在這種工作狀態(tài)下,本地?zé)o線局域網(wǎng)中的所有無線工作站都能利用信號掃描手段搜索到本地網(wǎng)絡(luò)的SSID名稱,所以我們必須及時調(diào)整SSID默認(rèn)名稱同時禁止SSID標(biāo)識進(jìn)行廣播。
現(xiàn)在筆者以TL-WR541G型號的TP-LINK無線路由器為例,向各位朋友詳細(xì)介紹如何對SSID標(biāo)識進(jìn)行加密限制:首先在本地工作站系統(tǒng)中運行IE瀏覽器程序,在彈出的瀏覽窗口地址欄中輸入無線路由器的后臺管理IP地址,單擊回車鍵后,打開無線路由器設(shè)備的后臺登錄界面,在該界面中輸入正確的用戶名和密碼信息,再單擊“確定”按鈕打開無線路由器后臺管理界面;
其次在無線路由器后臺管理界面的左側(cè)顯示區(qū)域,用鼠標(biāo)展開“無線參數(shù)”分支,再選中該分支下面的“基本設(shè)置”選項,在對應(yīng)“基本設(shè)置”選項的右側(cè)顯示區(qū)域,我們會看到本地?zé)o線網(wǎng)絡(luò)使用的默認(rèn)SSID參數(shù),使用手工方法直接對該參數(shù)進(jìn)行修改,以避免和其他無線局域網(wǎng)網(wǎng)絡(luò)產(chǎn)生直接沖突;
在將本地?zé)o線網(wǎng)絡(luò)的SSID標(biāo)識名稱修改好后,我們需要修改SSID的傳送方式,以便禁止本地?zé)o線網(wǎng)絡(luò)的SSID名稱隨意廣播。在修改SSID名稱的傳送方式時,我們可以在無線路由器后臺管理界面的左側(cè)顯示區(qū)域,依次單擊“無線參數(shù)”/“基本設(shè)置”分支選項,在對應(yīng)“基本設(shè)置”分支選項的右側(cè)顯示區(qū)域,檢查“容許SSID廣播”項目是否處于選中狀態(tài),要是發(fā)現(xiàn)該項目已經(jīng)被選中時,我們必須及時取消它的選中狀態(tài),最后執(zhí)行“保存”操作,這樣的話一方面本地?zé)o線網(wǎng)絡(luò)不會和其他無線網(wǎng)絡(luò)發(fā)生沖突,另外一方面也能有效防止非法攻擊者輕易搜索到本地?zé)o線網(wǎng)絡(luò)的SSID名稱。 本新聞共 4頁,當(dāng)前在第 3頁 1 2 3 4 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|