D-Link 7系列路由器网络安全配置手册
D-LINK无线路由器无线网络设置
D-LINK无线路由器无线网络设置推荐文章宽带路由器的密码热度: D-Link无线路由器的WiFi密码怎么设置热度: dlink无线路由器如何设置密码热度:关于D-Link路由器密码的问题集锦热度:宽带路由器的密码热度:当您的计算机已经连接到D-LINK无线路由器后,可以对DI-524M进行如下的无线网络设定,下面是店铺整理的一些关于D-LINK 无线路由器无线网络设置的相关资料,供你参考。
D-LINK无线路由器无线网络设置的方法一、打开IE浏览器,在地址栏键入192.168.0.1,点击回车,输入D-LINK无线路由器用户名和密码进入路由器配置界面。
二、点击左侧无线设置默认情况下DI-524M无线功能是激活状态,即开启D-LINK无线路由器后,计算机即可通过无线网卡找到该设备;默认的无线网络名(SSID)为dlink(能够搜索到该设备的名称);默认信道为6;默认无任何安全方式。
无线网络名是计算机所能发现的无线网络的名称,有的路由器也称作SSID无线信道可以进行手动选择或使用D-LINK无线路由器的自动扫描信道功能。
推荐使用自动扫描信道功能,以避免来自其他无线网络的频率干扰。
对无线网络进行加密是保障无线安全的一个重要实施方法。
激活无线可以开启或者关闭D-LINK无线路由器的无线功能。
三、有以下安全方式可供选择:WEP,WPA-Personal,WPA2,WPA2-Auto。
对于一般用户来说可以选择WEP,WPA-Personal这两种方式中其一即可。
(1)WPA-Personal方式以上两种方式,只需填写一个共享密码即可,然后点击上面的保存设定。
(2)WEP方式加密选择WEP安全方式后,出现如下界面。
WEP加密有两种选择,一种是64Bit,一种是128Bit。
密码方式有两种:HEX(十六进制)和ASCII。
在64Bit加密下,HEX密码方式需要填入10个16进制字元(即在数字0~9,字母A~F或a~f之间任选),ASCII码方式需要填入5个ASCII字元(十六进制),密码可以在1~4个WEP密码中任选一个位置进行填写,完成后点击保存设定,待D-LINK无线路由器自动重新激活后配置完成。
dlink无线路由器设置图解
dlink无线路由器设置图解
dlink无线路由器设置图解
dlink路由器设置有设置向导,按照向导进行设置,很简单。
首先,你要知道路由器的IP地址,登陆用户名和密码,这些都在路由器的背面。
工具/原料
dlink路由器
方法/步骤
打开浏览器,在浏览器地址栏中输入你的路由器的地址,我的'路由器的地址是192.168.0.1.所以我就输入192.168.0.1,点击回车弹出输入用户名和密码的对话框,输入你的登陆用户名和密码(一般都在路由器的背面),点击回车
进入路由器设置界面,
点击“设置向导”,在右边出现的界面,点击下一步
自动检测因特网端口类型
估计一小会,就可以检测出你所使用的类型,我是用的联通的宽带,然后点击下一步
输入你的用户名和密码,点击完成
过一会,点击上面的状态,可以看到已经连接到Internet。
在这个界面,你可以看到你的IP地址,子网掩码,默认网关,DNS服务器
看到已经连接到Internet后,点击上面的无线选项,会出现设置无线网络的界面。
无线网络标识:你的无线网络的名字,如我的是dlink
安全选项:选择你的无线密码的加密方式,推荐如图的加密方式密码:输入你的无线网络的密码
其余的都保持默认就可以了,点击应用。
这样dlink无线路由器就设置好了。
你就可以使用笔记本上网了。
D-Link 7系路由器 上网配置-双线接入
双线接入配置上网
--by:成都400 Sue 网络拓扑:
配置步骤:
1.登陆到路由器19
2.168.0.1的配置界面,用户名密码都为admin。
填写wan1口的上网信息
填写wan2口的上网信息
参数解释:
1)网络服务商:路由器的负载均衡方式由此处决定。
选择相同运营商,多线程应用下可实现带宽叠加。
选择不同运营商,根据目标地址,电脑访问哪个网络走哪个接口。
注意:如果一条选了运营商,一条不指定,不指定的宽带默认是不走数据的,需要配合源地址路由等调用线路。
2)工作模式:一般上网都做NAT,即网络地址转换。
3)线路带宽:按照自己宽带的实际带宽填写,这个是负载均衡的均衡权值。
(重要)
2.根据需要更改路由器ip地址,一般保持默认即可。
3.配置完成后,路由器要重启生效。
D-Link交换机安全性功能配置手册
D-Link交换机设备安全性功能配置手册友讯网络D-Link2012年4月目录1、风暴抑制 (2)1)广播抑制 (2)2)组播抑制 (4)3)未知单播抑制 (5)2、Safe Guide配置 (8)1)配置需求 (8)2)配置过程 (8)3)测试验证 (9)3、MAC地址绑定配置 (10)1)配置需求 (10)2)配置思路 (10)3)验证测试 (11)4、IP+MAC+PORT绑定 (12)1)组网需求 (12)2)组网图 (12)3)配置步骤 (12)5、DHCP_Snooping (17)1)功能介绍 (17)2)功能作用 (17)3)配置范例 (18)6、端口隔离配置 (21)1)配置要求 (21)2)配置实例 (21)1、风暴抑制风暴抑制是防止交换机的端口被局域网中的广播、组播或者一个物理端口上的单播风暴所破坏。
当流量在局域网中泛洪,建立的过多的流量将占用过多的带宽,并导致网络拥塞。
风暴抑制用于对进入的流量进行控制,从上面我们可以看出控制的对象可以是单播、广播和组播流量。
我们通过事先定义一个门限值(threshold),当某种流量超出了门限值,将对该流量进行控制,使其降到门限值一下,一旦流量超出门限值,所有的进入交换机的流量(无论是单播、组播还是广播)都会被丢弃!风暴抑制在交换机上默认是关闭。
D-link的交换机具有抑制广播、组播、单播三种风暴的能力,下面以DGS-3120-24TC为例,介绍如何对风暴抑制进行设置。
1)广播抑制1、进入交换机的配置界面。
2、输入以下命令:config traffic control 1:1-1:10 broadcast enable:在交换机第一个端口至第十个端口开启广播抑制。
threshold 128000 action shutdown :当交换机作用端口接收到超过每秒128000个数据包时,关闭该端口。
每秒通过的数据包数值可以自行设置,范围在0—255000之间。
D-LINK路由器 DI-7X00一条宽带一条专线的设置方法
主旨:一条宽带接入一条专线接入的设置
发文者:crysta 日期:2009-12-28
网络拓朴:
测试环境:
DI-7300 Ver:1020 。
W AN1连接ADSL,WAN2专线连接公司的城域网。
要求:internet走WAN1,访问公司内网走WAN2,同时城域网也能访问到路由器LAN方向
测试目的:
预期结果:
internet走WAN1,PC1和PC2可以相互访问
实验步骤:
1.W AN0和WAN1的设置
WAN1口配置
由于路由模式默认状态下禁止W AN方向访问LAN方向,所以要设置允许规则
2.设置静态路由
3.重启路由
测试结果:
Tracert 走的W AN1.且PC1和PC2可以互相PING通
备注:
由于路由模式在默认状态下禁止W AN方向访问LAN方向,所以必须添加允许的规则,LAN 和W AN才可以相互访问到。
否则只能LAN方向访问W AN方向。
D-LINK 宽带路由器 通用Web 配置说明书
D-Link管带路由器通用web配置手册D-LINK宽带路由器通用Web配置说明书目录第1章通信设备WEB管理系统使用手册 (4)1.1 网络设置 (4)1.2 配置指南 (6)1.2.1 启动与登录 (6)1.3 首页 (7)1.3.1 快捷方式 (7)1.3.2 向导配置 (8)1.4 基本配置 (11)1.4.1 WAN口配置 (11)1.4.2 LAN口配置 (13)1.4.3 NAT配置 (13)1.4.4 DHCP配置 (15)1.4.5 DNS配置 (15)1.4.6 时间段配置 (16)1.5 高级配置 (17)1.5.1 多线路配置 (17)1.5.2 缺省路由配置 (18)1.5.3 静态路由配置 (18)1.5.4 策略路由配置 (19)1.5.5 防火墙配置 (20)1.5.6 快速访问列表配置 (22)1.5.7 端口限速配置 (22)1.5.8 ARP绑定配置 (23)1.5.9 ARP访问列表配置 (24)1.5.10 接口特殊配置 (25)1.5.11 地址映射配置 (26)1.5.12 DDNS配置 (28)1.5.13 VPN配置 (28)1.5.14 VPDN配置 (30)1.6 系统管理 (31)1.6.1 用户管理 (31)1.6.2 时钟管理 (31)1.6.3 软件管理 (32)1.6.4 配置管理 (32)1.6.5 日志管理 (33)1.6.6 远程管理 (34)1.6.7 辅助工具 (34)1.7 个性服务 (34)1.7.1 基本选项 (34)1.7.2 组用户管理 (35)1.7.3 服务状态 (36)1.7.4 策略库管理 (37)1.8 系统显示 (38)1.8.1 系统信息 (38)1.8.2 端口信息 (39)1.8.3 DHCP信息 (39)1.8.4 路由信息 (40)1.8.5 NAT信息 (40)1.8.6 日志信息 (40)1.9 监控信息 (41)1.9.1 上网监控 (41)1.10 系统帮助 (42)第1章通信设备WEB管理系统使用手册本WEB配置说明书是D-LINK系列宽带路由器的通用说明配置手册,包括了D-LINK系列宽带路由器的最新配置信息和操作指南。
D-Link无线路由器的无线网络WiFi怎么设置
D-Link无线路由器的无线网络WiFi怎么设置
D-Link无线路由器配置简单,不过对于没有网络基础的用户来说,完成路由器的安装和无线网络WiFi的设置,仍然有一定的困难,本文店铺主要介绍D-Link无线路由器无线网络WiFi的设置方法!
D-Link无线路由器无线网络WiFi的设置方法
1、登录管理界面:在浏览器的地址栏中输入:192.168.0.1并按下回车键——>在弹出的对话框中输入“用户名”和“密码”——>点击“登录”。
(PS:用户名默认是:admin;密码默认是:空,也就是没有密码)
2、点击“设置”——>“无线设置”。
3、无线基本设置:“无线工作模式”选择:无线路由模式——>“无线功能开启”选择:启用——>“无线网络标识(SSID)”用户自定义设置(就是无线网络Wi-Fi的名称,不要使用中文)——>“无线SSID广播”选择:启用。
PS:其它选项保持默认即可。
4、无线安全设置:“加密方式”选择:激活WPA PSK+WPA2 PSK自动(增强)——>“密码类型”选择:TKIP+AES——>“共享密钥”和“确认密钥”用户自定义设置(就是无线网络wifi的密码)。
PS:其它选项保持默认
5、回到本页面的最顶部,点击“保存设定”。
至此,就完成了D-Link无线路由器无线网络WiFi的设置,笔记本电脑、智能手机、平板电脑等无线终端可以搜索到刚才设置的无线网络名称,输入刚才设置的“共享密钥”就可成功连接,实现无线共享上网了。
D-Link DI-7000系列企业路由器用户手册
1.1 局域网入门 .......................................................................................................................7 1.2 IP 地址...............................................................................................................................7 1.3 子网掩码............................................................................................................................7 第二章 快速安装指南 ...........................................................................................................8 2.1 认识和连接路由器 .............................................................................................................8 2.1.1 面板布置 .................................................................................................................... 8 2.1.2 设备安装 .................................................................................................................... 9 2.2 配置您计算机网络设置......................................................................................................9 2.3 配置您的路由器............................................................................................................... 10 2.3.1 内网设置 ................................................................................................................... 11 2.3.2 外网设置 ...................................................................................................................12 2.3.3 重新启动路由器 ........................................................................................................15 第三章 详细安装指南 ......................................................................................................... 16 3.1 启动和登录 ...................................................................................................................... 16 3.2 系统状态.......................................................................................................................... 16 3.2.1 系统信息 ...................................................................................................................16 3.2.2 网络接口 ...................................................................................................................18 3.2.3 系统日志 ...................................................................................................................19 3.2.4 内网监控 ...................................................................................................................20 3.3 基础设置.......................................................................................................................... 21 3.3.1 快速配置 ...................................................................................................................21 3.3.2 基本选项 ...................................................................................................................22 3.3.3 内网配置 ...................................................................................................................24 3.3.4 外网配置 ..................................................................................................................25 3.3.5 DHCP 服务器 ............................................................................................................30 3.3.6 端口管理 ...................................................................................................................33 3.4 上网行为管理................................................................................................................... 34 3.4.1 IP 地址组...................................................................................................................34 3.4.2 时间组 ......................................................................................................................35 3.4.3 行为管理策略 ............................................................................................................35 3.4.4 聊天软件高级设置....................................................................................................44 3.4.5 防火墙设置................................................................................................................46
家用D-link路由器的设置
家用D-link路由器的设置一、问题背景新买路由器,或者网络有问题时重置了路由器又不会设置上网怎么办?下面简单介绍一下D-link路由器的设置。
其它路由器的设置稍后介绍。
就设置来说大同小异,可借鉴。
二、设置方法1、硬件连接下图一为一般家用路由器的接口①1、2、3、4为LAN接口,即局域网接口,也就是接我们电脑的接口。
②灰色的为WAN口,接外网,对于宿舍的网络来说是用来接电信猫。
③RESET为重置按钮,用于重置路由器,恢复所有设置至出厂状态。
一般在加电情况下按住5、8、10、15秒不等,视路由器不同而定,具体可看路由器背部铭牌说明。
④9V-1A为电源插口,用于给路由器供电。
图一新路由在设置时我们的电脑需要先与路由器连接,可用网线接入任意LAN 口至电脑,或者采用无线连接。
连接后即可准备进行路由器的设置了。
2、路由器设置①拨号设置打开任意流览器,在地址栏中输入路由器的地址后回车,如192.168.0.1。
路由器的地址可在路由器背面铭牌获得。
下见图二黄线圈起部分,其中“htpp://192.168.0.1”为路由器地址,“Username=“admin””为用户名,“Password=“”{leave the field blank}”为密码,这里密码为空。
输入密码并点击登录,见图四。
图四点击横向菜单中的“设置”,然后点击左侧竖向菜单的“Internet设置”,再点击屏幕中下方的“手动Internet连接设置”(见图五)。
然后出现图六界面。
图五图六在“我的Internet连接类型是”下拉菜单中选择“PPPoE(用户名/密码)”后在下方输入宽带运营商提供的用户名和密码后,由于我们的宽带的包月不限时模式,因此“拨号模式”可选“总是开启”。
点击“保存设置”。
完成后可点击屏幕上方横向菜单中的状态,查看是否连接成功,如下图七。
图七②无线设置在左侧竖向菜单中选择“无线设置”,然后点击“手动无线连接设置”,见下图八。
友讯D-link无线路由器如何设置
友讯D-link无线路由器如何设置友讯D-link无线路由器如何设置我们都知道D-link友讯是一个比较出名的台湾路由器品牌,那么你知道友讯D-link无线路由器如何设置吗?下面是店铺整理的一些关于友讯D-link无线路由器如何设置的相关资料,供你参考。
友讯D-link无线路由器设置的方法:步骤一:路由器安装1、电话线上网:准备2根网线,一根用来连接ADSL Modem(猫)和D-Link路由器的Internet/WAN口;另外一根用来连接电脑与D-Link路由器上4个LAN口中的任意一个。
2、网线入户上网:把ISP宽带运营商提供的入户网线插在D-Link 路由器的WAN接口;再用一根网线把电脑和D-Link路由器的任意一个LAN接口连接起来就可以了。
步骤二:配置电脑IP1、右击“网络”选择”属性”.2、点击“更改适配器设置”3、右击“本地连接”选择“属性”4、——>选择“Internet协议版本4(TCP/IPv4)”,并点击“属性”。
5、勾选“自动获得IP地址”和“自动获得DNS服务器地址”选项---->点击“确定”。
步骤三:配置D-Link路由器1、登录配置D-Link路由器管理界面:在浏览器的地址栏中输入:192.168.0.1并按下回车键——>点击“设置向导”(仅第一次登录时出现这一步)---->在弹出的对话框中输入用户名:admin,密码为空,不用输入,点击“确定”。
2、点击“设置”——>“设置向导”——>“互联网连接向导”3、点击“下一步”。
4、选择“宽带拨号(PPPoE)”---->“下一步”。
5、在“用户名”和“密码”选项后面输入宽带运营上提供的上网帐号和密码,“服务名”和“服务器名”一般不用填写---->“下一步”。
6、在“无线SSID”后面输入无线网络的名称(也就是Wi-Fi的名称)---->点击“下一步”。
7、在“加密方式”后面选择“激活WPA PSK+WPA2 PSK自动(增强)”---->“WPA算法”选择“TKIP+AES”---->“WPA共享密钥”后面输入一个密钥,改密码就是连接无线Wi-Fi时需要的验证密码---->点击“下一步”。
D-Link 7系列路由器上网行为管理配置手册
D-Link 7系列路由器上网行为管理配置手册友讯网络D-Link2012年4月目录1、IP地址组 (2)2、时间组 (4)3、行为策略管理 (6)1)策略对象 (7)2)应用软件过滤 (9)3)网址分类 (11)4)WEB安全 (16)5)电子公告 (16)4、QQ高级设置: (18)1)QQ登陆日志记录 (18)2)例外的QQ号 (19)3)批量添加 (20)5、防火墙设置 (21)1)添加配置 (22)2)一键添加 (24)6、WEB认证设置 (24)D-Link 7系列路由器的上网行为管理的主要功能是帮助用户设定内网用户访问外网时的行为规则,保证内网用户按照预先制定好的规则来进行Internet网络访问,保证网络在一个安全有序的环境下运行。
1、IP地址组IP地址组的设定可以帮助用户按照IP地址将内网用户划分成不同的组别,分别按照不同的组别设定规则来保证不同组别的用户使用相应的规则进行访问外网。
上网行为管理→IP地址组→添加新规则按照规划好的地址输入后,点击添加保存并退出后。
至此,一个IP地址组设定成功。
2、时间组D-Link DI-7系路由器可以按照不同的时间段来设定不同的上网规则来帮助企业用户制定更加灵活的用户上网策略。
例如:上班时间不允许使用和访问与工作无关的软件和网站,而下班时间则可以自由使用办公网络。
上网行为管理→时间组→添加新规则按照预定的规划输入该时间组的信息后,点击保存。
至此,一个时间组设定成功。
3、行为策略管理可以通过行为策略管理的选项设定,灵活的制定办公网络的上网规则。
通过给不同的IP地址组按照不同的时间组来设定具体的上网规则,过滤不同的上网应用软件。
例如销售部的计算机因为工作需要可以在工作时间使用QQ等在线聊天工具;而其他部门计算机则不可以在工作时间使用QQ等在线聊天工具,却可以在非工作时间使用QQ 等在线聊天工具。
上网行为管理→行为管理策略→添加新规则来制定具体的内网计算机访问外网的行为管理策略。
dlink路由器
dlink路由器[dlink路由器设置密码教程]dlink路由器无线密码1、登入d-link路由器管理界面:在浏览器的地址栏中输出:..0.1并按下回车键——>在对话框中输出“用户名”:admin;“密码”:空,也就是没密码,页面“登入”。
ps:用户如果修改了登入用户名和密码,则Poissons修改后的用户名和密码展开登入。
2、点击“设置”——>“无线设置”.3、在右侧界面中找出“无线加密方式”设置选项——>“加密方式”挑选:转化成wpa/psk+wpa2/psk(进一步增强)——>“密码类型”挑选:tkip+aes——>“共享资源密钥”用户自定义设置(ps:共享资源密钥就是无线wifi的密码)——>“证实密钥”后面再次输出刚才在“共享资源密钥”后面设置的密码。
4、回到页面的顶部——>点击“保存设置”。
之所以“加密方式”挑选转化成wpa/psk+wpa2/psk(进一步增强),“密码类型”挑选:tkip+aes,是因为这样的女团就是目前最安全的加密方式,不能被蹭网软件、蹭网卡化解,可以充份的确保我们的无线网络的安全。
如果挑选其它的加密方式,或多或少的都会并使我们的无线网络遭遇一定的风险。
登陆密码1、用空密码登入管理界面:在浏览器中公输出“http://..0.1”并contrary---->“用户名”后填上admin,“密码”不填上---->页面“确认”。
2、点击“工具”---->再点击“管理员设置”---->如需修改默认用户名,则在“用户名”后输入一个新的登录用户名---->在“新密码”后面输入一个登录密码---->在“确认密码”后面输入刚才的新密码---->点击上面的“保存设定”。
D-Link 7系列路由器基础设置配置手册
D-Link 7系列路由器基础设置配置手册友讯网络D-Link2012年4月目录一.基础设置 (2)二.配置向导 (4)1、动态获取地址线路 (5)2、PPPoE拨号线路 (6)3、静态线路 (7)三.外网配置 (9)1、静态线路 (9)2、动态获取地址线路 (11)3、PPPoE拨号线路 (12)四.DHCP服务器 (13)1、DHCP配置 (13)2、地址池分配 (14)3、静态地址分配 (16)4、批量添加 (17)5、当前内网DHCP服务器 (18)五.端口管理 (19)1、接口模式 (19)2、MAC克隆 (20)一.基础设置本产品是基于浏览器配置界面产品。
打开你电脑上的IE浏览器。
在地址栏中输入路由器默认的IP地址:http://192.168.0.1。
如下图所示:在输入完之后,按下回车,如下图将会出现在您面前:请输入用户名为:admin、密码为:admin 完成后点击确定。
会出现D-Link路由器的配置界面。
如下图所示:如图所示,点击“马上进行配置”如下图所示:单击下一步。
如下图所示:在此处配置您内网的IP地址,以及dhcp服务器,dhcp服务器,可以根据您的需要增加或者减少,完成之后点击下一步。
如下图所示:如上图所示,你可以进行流量管控,也可以不进行,根据自己的情况而定、完成点击“下一步”。
如下图所示:二.配置向导此时根据你的需要,选择合适W AN1口的类型。
1、动态获取地址线路下面是以以太网动态获取地址线路(DHCP client)为例,选择“以太网动态获取地址线路”点击下一步。
如下图所示:主机名通常留空,线路宽带根据自己的网络情况而定,完成后单击下一步。
如下图所示:此时点击完成即可。
完成后如下图所示:此时路由器会有一个重启的过程、等待完成即可。
2、PPPoE拨号线路配置向导中的PPPoE拨号线路,如下图所示在此点击PPPoE拨号线路,点击下一步即可。
如下图所示:在此输入电信运营商提供的您的用户和密码,填上即可,在完成之后,点击下一步。
D-link无线路由器设置无线网络安全
D-link无线路由器设置无线网络安全
D-link无线路由器如何设置无线网络安全,我们一起来学习吧、
第一、禁用SSID广播
由于无线网卡在连接D-Link无线路由器的过程中,SSID扮演着主要的角色,当D-Link无线路由器确认了SSID以后在默认的情况下,D-Link无线路由器是广播SSID的,向周围空间通告自己的存在,网卡可以通过搜索这些信息得知D-Link无线路由器的存在。
但是,如果D-Link无线路由器配置为不广播SSID,就可以在一定程度上避免那些没有权限的无线网卡知道D-Link无线路由器的存在,当然也就谈不上连结了,但是,我们可以将SSID手工输入自己电脑的无线网卡,告知网卡按照输入的SSID去连结D-Link无线路由器就可以了。
第二、MAC地址过滤
因为每一片网卡都有一个唯一的标示参数,这就是网卡的MAC地址,网卡的MAC地址就行每个人的身份证一样。
如果我们只想让自己的无线网卡连接D-Link无线路由器的话,只需要在D-Link无线路由器上设置自己无线网卡的MAC地址才可以连接即可。
具体操作方法如下:
在D-Link无线路由器上选择“允许下列列表中计算机访问网络”,然后从从DHCP客户端选择自己的计算机名称,点击﹤﹤,此计算机MAC地址就自动添加到列表里了。
而其他计算机就会被阻止接入到D-Link路由器。
第三、对无线就行加密
D-Link无线路由器和无线网卡之间的数据传输,由于是基于无线信号传输,所以就有可能存在被监听的可能性,因此就需要对其进行加密,其加密配置就是经过配置,把D-Link无线路由器和网卡之间传输的数据包进行加密,这样就可以使通信过程更加安全。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
D-Link 7系列路由器网络安全配置手册
友讯网络
D-Link
2012年4月
目录
1、IP/MAC绑定 (2)
2、MAC地址过滤 (5)
1、IP/MAC绑定
ARP欺骗问题,根源其实是TCP/IP协议设计上的缺陷所致,坦白说并没有一个严格意义上的解决方法,在这方面各厂家都拥有自己的技术,DI-7100使用的ARP防欺骗机制是通过发送广播包来实现的。
启用“ARP保护”功能后,DI-7100会持续向局域网内发送ARP 包,通过这种方式不停刷新客户机上ARP缓存中的IP MAC对应表来达到抑制ARP欺骗的目的。
除此之外,DI-7000还提供了两种ARP 欺骗防御机制,一是常见的IP/MAC绑定功能,二是ARP信任机制。
本功能用于实现内网计算机的IP地址与MAC地址之间的绑定。
路由器的ARP映射表如果被更改,整个网络将陷于瘫痪。
使用路由器集成的IP-MAC扫描工具,一键绑定内网计算机的IP和MAC,可以极大降低因ARP欺骗造成的“掉线”故障。
地址绑定一旦配置完成后,指定的IP 地址就只能被指定的计算机使用,解决了局域网中IP 地址被随意改动而导致的IP 地址冲突。
另外也可以通过选中“禁止未绑定ARP信息的主机通过”选项来禁止所有未被绑定的计算机出访互联网。
点击“动态列表”——>“扫描MAC”,可以扫描出内网活动主机的IP/MAC地址,如下图所示:
DI-7000的IP/MAC绑定页面,用户可以“一键”绑定内网中所有IP/MAC对应关系,使用编辑功能可以为每条记录增加描述信息。
如下图:
在这里DI-7000提供了一个比较实用的功能,“禁止未绑定IP/MAC的主机通过”,如果启用该功能,未进行IP/MAC绑定的主机将无法访问DI-7000,当然更无法通过DI-7000访问INTERNET。
使用这一功能可以非常有效的防止非法用户“蹭网”。
点击“批量绑定”,在此手动添加内网主机的IP/MAC项,IP和MAC之间用一个空格分开。
点击“保存”按钮,可以将绑定内容添加到绑定列表。
ARP信任机制
ARP信任设置的基本选项如下图:
启用ARP信任检测功能:启用ARP信任检测功能,路由器将自动对学习的ARP信息进行验证,保证路由器学习到正确的ARP信息。
启用ARP超时机制:在启用ARP信任检测功能后,可以开启超时机制,使路由器定期对已经学习到的ARP信息进行重新学习和验证,大大提高了路由器自动对IP/MAC表维护的正确性。
启用“ARP信任检测功能”后,可以在信任列表里查看当前已被路由器信任的IP/MAC信息。
“绑定所有IP/MAC项”可以将已信任的IP/MAC添加到绑定列表中,“删除所有IP/MAC项”可以清空该列表内容。
启用ARP信任检测功能,DI-7100将会自动学习内网IP主机的ARP信息并记录可信任的ARP信息,可以在路由器不绑定IPMAC 的情况下一定程度上防止内网ARP病毒产生的影响。
2、MAC地址过滤
MAC地址过滤功能可以禁止内网计算机上网。
有时候可能需要禁止内网某些计算机上网,只要找到该计算机的MAC地址,在MAC 地址过滤里添加一条规则,便可以实现。
例如:想禁止MAC地址是00:1B:24:7D:22:F1的计算机上网。
首先,点击“添加新规则”并填写计算机MAC地址,然后点击“保存”按钮,配置结果如下图所示:
设置完成后被禁用的电脑就不能通过路由器上网,如下图:。