《2022年无线局域网安全设置汇编 .pdf》由会员分享,可在线阅读,更多相关《2022年无线局域网安全设置汇编 .pdf(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、无线局域网安全设置网络对于电脑爱好者来说,已经不是一个陌生的名词;网络的出现,可以使多台计算机之间快速方便的进行数据交换;目前网络可以分为有线网络和无线网络,二者根本的区别再于,有线网络是通过网卡、网线与交换机相联接,无线网络是通过无线网卡与无线交换机相联接;而且各自有各自的特点,有线网线通过网线与交换机联接,优点是传输速度快,抗干扰能力强,缺点是联接麻烦,而且要事先布线;无线网络是通过无线与交换机联接,优点是安装方便,不需要事先布线,缺点是传输速度慢,抗干扰能力差;正是由于无线网络安装方便这种特点,现在好多网友都倾向于无线网络。(特别对于一些无法布线的空间)最近好多网友询问关于无线网络设置的
2、问题,重复回复,难免麻烦,因此,将无线网络的设置过程做一说明,以便新接触无线网络的网友做一参考。无线局域网的组建,需要用到无线网卡、无线 AP(相当有交换机)、如要上网还需要用于无线路由器;此文章将以家庭无线网络为例,用到无线网卡和无线路由器。耗子所有设备为,TP-LINK WR541G 54M无线路由器和DELL 630M笔记本,自带Intel(R)PRO/Wireless 2200BG Network Connection 54M无线网卡。一、路由器的设置现在的路由器设置,多是通过WEB 进行设置;由于路由器在没有正确设置以前,无线功能可能无法使用,因此我们通过网线与路由器联接;首先我们在
3、浏览器地址栏中输入WR541G 默认的 IP 地址,192.168.1.1。路由器的默认IP 地址可能不相同,因此可在路由器上的标明或说明书中找到。在这里,需要说明一下:在通过 WEB 设置路由器时,当台与路由器联接的电脑的IP 地址,必须设置成与路由器同一网关中;如耗子的路由器 IP 地址是 192.168.1.1,因此与之联接的电脑的IP 可设置成 192.168.1.2-192.168.1.255之间任一地址。对于电脑 IP 地址的设置,可如此设置:在电脑正确安装好网卡驱动的情况下,选择控制面板-网络联接-本地联接,如下图名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 17
4、 页 -选择 Internet协议(TCP/IP),点击属性-选择使用下面的IP 地址;IP 地址输入:192.168.1.2-192.168.1.255之间任一地址,耗子在此输入192.168.1.2,子网掩码输入255.255.255.0,默认网关输入192.168.1.1即路由器的 IP 地址。如下图名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 17 页 -在浏览器地址栏中输入路由器的IP,192.168.1.1确定后即可进入路由器的WEB 设置界面。一般路由器在进入 WEB 设置界面时,需要管理员密码,如第一次输入,按说明介绍,输入原始密码即可。输入正确用户名和口令后,
5、即进入路由器设置界面。名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 17 页 -TP-LINK路由器设置安装简单,而且性价比也不错,特别适合家庭网络;耗子用过几款TP-LINK 的路由器,感觉不错。再说国人也要支持国货呀。如果只想简单的设置路由器,只要选择设置向导,然后根据你的上网方式,配置好网络,即可实现路由功能。对于上网方式,请您根据自身情况进行选择。在这里,耗子以最常用的家庭ADSL虚拟拨号(PPPoE)拔号方式为例。选择 ADSL虚拟拨号(PPPoE),点击下一步,输入你的帐户名和密码,如不知道,请与你当地的IP 服务商联系。点击下一步,进入无线设置界面,TP-LINK
6、 默认为无线打开,由于我们此文章主要介绍无线设置,因此,如果此设置界面的无线功能没有打开,选择打开后,点击下一步,即可完成路由器设置。由于新设置了路由器,因此路由器会重新联接,如果正确启动,选择设置界面上的运行状态,应正确显示路由器当时状态,如果WAN 口状态,显示错误,为你设置错误,请重新设置。名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 17 页 -路由器正确联接后,当前状态如图名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 17 页 -如果想让下面的客户机方便的配置网络,可以在路由器中打开DHCP 服务,这样,所有与路由器联接的局域网中的电脑的TCP/IP
7、协议设置为“自动获得IP 地址”,路由器即可自动为每台机器配置网络。这样无需每台机器分别指定IP 地址,当然,就是打开了DHCP 服务,你也可手动为每台电脑指定IP 地址。二、无线网卡设置首先正确安装无线网卡的驱动,然后选择控制面板-网络联接-选择无线网络联接,右键选择属性。在无线网卡联接属性中选择配置,选择属性中的AD Hoc信道,在值中选择6,其值应与路由器无线设置频段的值一致,点击确定。名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 17 页 -名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 17 页 -一般情况下,无线网卡的频段不需要设置的,系统会自动搜索的
8、。耗子的无线网卡即可自动搜索到频段,因此如果你设置好无线路由后,无线网卡无法搜索到无线网络,一般多是频段设置的原因,请按上面设置正确的频段即可。设置完面后,选择选择控制面板-网络联接-鼠标双击无线网络联接,选择无线网络联接状态,正确情况下,无线网络应正常联接的,如图所示。如果无线网络联接状态中,没有显示联接,点击查看无线网络,然后选择刷新网络列表,在系统检测到可用的无线网络后,点击联接,即可完成无线网络联接。名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 17 页 -其实无线网络设置与有线网站设置基本差不多的。只是比有线网络多了个频段设置,如果只是简单的设置无线网络,以上设置过程
9、即可完成。上述文章只是介绍了一台电脑与无线路由器联接,如是多台机器,与单机设置是一样的。因为我们在路由器中设置了DHCP 服务,因此无法指定IP,即可完成多台机器的网络配置。如果要手动指定每台机器的IP,只要在网卡TCP/IP 设置中,指定IP 地址即可,但一定要注意,IP 地址的设置要与路由器在同一网段中,网关和DNS全部设置成路由器的IP 即可。如下图。名师资料总结-精品资料欢迎下载-名师精心整理-第 9 页,共 17 页 -注意:1、如果在选择刷新网络列表中,无法检测到无线网络,请检查无线路由器中的无线网络是否打开,电脑上的无线网卡是否打开,频段是否设置正确。2、如要手动指定机器IP,只
10、要将网关和DNS全部设置成路由器的IP 即可。3、无线网络有一定的传输距离,只有在有效距离内,才可能正常联接。上一文章中,我们介绍了如何设置无线局域网,无线局域网(路由器)详细安装设置过程,但其只是如何设置使用无线网络,由于无线网络,没有网线的束缚,任何在无线网络范围之中的无线设备,都可搜索到无线网络,并共享联接无线网络;这就对我们自己的网络和数据造成了安全问题,如何解决这种不安全因素呢;这就需要对我们的无线网络进行安全设置,详细过程及步骤如下:无络网络安全设置,只要从路由器中设置即可,现在路由器多是使用WEB 设置,因此从浏览器地址栏中输入路由器的IP 地址,进入路由器设置;对于如何进入路由
11、器设置,请参考上一文章介绍.对路由器无线安全设置,可通过取消 SSID 广播(无线网络服务用于身份验证的ID 号,只有 SSID号相同的无线主机才可以访问本无线网络)或采用无线数据加密的方法.下面耗子将一一详细介绍.一、设置取消SSID 广播名师资料总结-精品资料欢迎下载-名师精心整理-第 10 页,共 17 页 -SSID,(Service Set Identifier)也可以写为ESSID,用来区分不同的网络,最多可以有32 个字符,无线网卡设置了不同的SSID 就可以进入不同网络,SSID 通常由 AP广播出来,通过XP自带的扫描功能可以相看当前区域内的SSID。出于安全考虑可以不广播S
12、SID,此时用户就要手工设置SSID 才能进入相应的网络。简单说,SSID 就是一个局域网的名称,只有设置为名称相同SSID 的值的电脑才能互相通信。禁用 SSID 广播通俗地说,SSID 便是你给自己的无线网络所取的名字。需要注意的是,同一生产商推出的无线路由器或 AP 都使用了相同的SSID,一旦那些企图非法连接的攻击者利用通用的初始化字符串来连接无线网络,就极易建立起一条非法的连接,从而给我们的无线网络带来威胁。因此,笔者建议你最好能够将SSID 命名为一些较有个性的名字。无线路由器一般都会提供“允许SSID 广播”功能。如果你不想让自己的无线网络被别人通过SSID 名称搜索到,那么最好
13、“禁止SSID 广播”。你的无线网络仍然可以使用,只是不会出现在其他人所搜索到的可用网络列表中。注意:通过禁止 SSID广播设置后,无线网络的效率会受到一定的影响,但以此换取安全性的提高,耗子认为还是值得的。而且由于没有进行SSID 广播,该无线网络被无线网卡忽略了,尤其是在使用Windows XP管理无线网络时,达到了“掩人耳目”的目的。首先我们进入路由器设置,选择无线参数,取消允许SSID广播,一般路由器设置的SSID,厂家都会默认使用厂家的标识或机型,因此,如果不想别人猜出无线网络的SSID,我们可手动修改SSID,可指定任意个性化的,但也可不指定,采用默认的SSID。但是我们禁用SSI
14、D 广播,虽然达到了防范别人检测无线网络,但也会使我们自己无法检测和管理网络,因此我们需要在自己机器无线网络配置中手动指定SSID;选择控制面板-网络联接-鼠标单击无线网络联接,右键点属性,进入无线网络联接属性;选择无线网络配置,点击添加,输入与路由器一样的SSID 确定即可。名师资料总结-精品资料欢迎下载-名师精心整理-第 11 页,共 17 页 -名师资料总结-精品资料欢迎下载-名师精心整理-第 12 页,共 17 页 -由于我们在路由器中只设置了取消SSID 广播,其它数据加密并没有设置,因此在无线网络属性中设置SSID 时,其它并不需要设置,设置好SSID,确定即可。设置完成后,在无线
15、网络联接状态中,选择查看无线网络-刷新网络列表,选择搜索到的无线网络,联接即可。二、无线数据加密 WEP 数据加密WEP(Wired Equivalent Privacy:有线对等保密)协议来设置专门的安全机制,进行业务流的加密和节点的认证。它主要用于无线局域网中链路层信息数据的保密。WEP 采用对称加密机理,数据的加密和解密采用相同的密钥和加密算法。WEP 使用加密密钥(也称为 WEP 密钥)加密 802.11 网络上交换的每个数据包的数据部分。启用加密后,两个 802.11 设备要进行通信,必须具有相同的加密密钥,并且均配置为使用加密。如果配置一个设备使用加密而另一个设备没有,则即使两个设
16、备具有相同的加密密钥也无法通信。进入路由器设置界面,选择无线参数,开启安全设置;安全类型选择WEP,安全选项选择自动选择开放系统共享密钥,这个可根据需要自行选择(自动选择-根据主机请求自动选择使用开放系统或共享密钥方式。开放系统-使用开放系统方式。共享密钥-使用共享密钥方式。)耗子在此选择共享密钥;密钥格式选择,16 进制 ASCII 码,耗子在此设置ASCII 码;然后在密钥内容中按需要输入密码等设置,然后确定即可,确定后路由器会提示重启,只有重启后设置才可起作用。名师资料总结-精品资料欢迎下载-名师精心整理-第 13 页,共 17 页 -设置好路由器后,在需要设置的电脑上,选择控制面板-网
17、络联接-鼠标单击无线网络联接,右键点属性,进入无线网络联接属性;选择无线网络配置,进入界面后,如果此时在首选网络中已经检测到可用无线网络,只要单击检测到的无线网络名,点击下面的属性即可进入设置;如果我们设置了取消SSID广播,没有检测到可用无线网络,我们选择添加。进入设置界面,按路由器中设置在此设置好后,确定退出即可完成设置。名师资料总结-精品资料欢迎下载-名师精心整理-第 14 页,共 17 页 -设置完成后,在无线网络联接状态中,选择查看无线网络-刷新网络列表,选择搜索到的无线网络,点击联接,此时系统会提示密码确认,由于我们已经设置好密码,直接点击联接即可。由于 WEP 的局限性及加密的可
18、循环性,因此,破解的可能性也增大了,所以,目前已经不适合于用于安全等级高的无线网络中。如果你再意自己无线数据的安全性,最好使用WPA-PSK/WPA2-PSK-基于共享密钥的WPA 模式;WPA 是一种基于标准的可互操作的WLAN 安全性增强解决方案,可大大增强现有以及未来无线局域网系统的数据保护和访问控制水平。WPA 源于正在制定中的IEEE802.11i标准并将与之保持前向兼容。部署适当的话,WPA可保证 WLAN 用户的数据受到保护,并且只有授权的网络用户才可以访问WLAN 网络。名师资料总结-精品资料欢迎下载-名师精心整理-第 15 页,共 17 页 -进入路由器设置界面,选择无线参数
19、,开启安全设置;在安全类型中选择WPA-PSK/WPA2-PSK,安全选项中选择 WPA-PSK,加密方法选择AES,然后按要求输入正确的密码,设置完成后点击确定。确定后路由器会提示重启,只有重启后设置才可起作用。设置好路由器后,在需要设置的电脑上,选择控制面板-网络联接-鼠标单击无线网络联接,右键点属性,进入无线网络联接属性;选择无线网络配置,进入界面后,如果此时在首选网络中已经检测到可用无线网络,只要单击检测到的无线网络名,点击下面的属性即可进入设置;如果我们设置了取消SSID广播,没有检测到可用无线网络,我们选择添加。进入设置界面,按路由器中设置在此设置好后,确定退出即可完成设置。设置完成后,在无线网络联接状态中,选择查看无线网络-刷新网络列表,选择搜索到的无线网络,点击联接,此时系统会提示密码确认,由于我们已经设置好密码,直接点击联接即可。名师资料总结-精品资料欢迎下载-名师精心整理-第 16 页,共 17 页 -无线网络的安全设置,其实很简单的。而且路由器在WEB 设置中,都有提示的,只要按正确的提示操作即可。另需要注意,如果使用无线网络设置路由器,如果无线安全设置出错或你在电脑无线网卡网络设置中不正确,此时将无法再使用无线网络联接路由器,只有接有线网络来重新设置了。名师资料总结-精品资料欢迎下载-名师精心整理-第 17 页,共 17 页 -
限制150内