要如何远程管理路由器
日期:2007年9月14日 作者: 查看:[大字体 中字体 小字体]-
公司在郊区设立了营销点,营销点的员工使用宽带路由器共享上网,和公司总部保持联系。因此,网管时常坐两个多小时的车到营销点对宽带路由器进行维护,这让网管非常疲惫。不过,他想到了启用宽带路由器的“远程控制”功能,在总部对路由器进行远程维护。
然而,安全问题开始困扰他,在方便自己的同时,这也方便了那些“不怀好意”者,一旦他们得到路由器的管理员账号,就能进行各种破坏活动,后果是不堪设想的。那么,如何才能增强远程控制的安全呢?
让管理账号更复杂
要想对营销点的宽带路由器进行管理,首先必须拥有路由器的管理员账号。但默认情况下,路由器的初始账号和密码都比较简单,特别是启用了路由器的远程控制功能后,公网中的其他用户就有机会访问到路由器。如果不对路由器的初始账号进行修改,使它变得更为复杂,让不怀好意者难以猜测和破解,那么路由器就可能被他人利用。
为了堵住这一漏洞,必须让路由器的管理账号和密码更复杂。下面网管以营销点的无线路由器“TL-WR541G”为例,介绍如何增强路由器远程管理的安全,此方法同样对有线路由器有效。
在营销点局域网内的客户机上运行IE浏览器,在地址栏中输入“http://192.168.1.1/”后并回车(“192.168.1.1”为宽带路由器的默认地址),然后输入路由器管理员账号和密码,登录宽带路由器管理界面。
依次展开“系统工具→修改登录口令”,进入“修改登录口令”管理页面,即可对账号进行修改。
提示:新的管理员账号和密码一定要足够复杂才行,以免被攻击者轻易破解。
安全启用远程控制
网管已经为宽带路由器设置了复杂的访问账号,但这只是为远程安全管理路由器打下了好的基础。然而,很多路由器默认是没有启用“远程控制”功能的,因此还要手工启用,而且在启用过程中还有很多增强安全的技巧和方法。
在宽带路由器管理界面中,依次点击“安全设置→远端Web管理”,进入“远端Web管理”设置界面。接下来网管就可启用远程控制功能。
默认情况下,路由器使用“80”端口来提供远程管理功能,但这非常不安全,容易被“不坏好意”者猜到。因此,可修改端口号,使用一个不常用的端口来提供远程管理功能,在“Web管理端口”栏中修改远程管理使用的端口号(如“1648”)。现在,攻击者就很难猜到端口号了。
接下来,在“远端Web管理IP地址”栏中,输入可对路由器进行远程控制的公网计算机的IP地址。
最明智的办法是允许某个使用特定IP地址的机器远程登录路由器,网管将该参数设置为他在总部使用的IP地址(如“202.102.201.99”)。现在只有他能在公司总部的机器上远程登录路由器,而其他公网机器则不行。
开启路由器防火墙
通过以上设置,路由器远程管理的安全性大大增强了,但面对网络中无时无刻都在涌现的病毒和黑客攻击,网管还是有点不放心,他打算利用路由器内置的“防火墙”为路由器的远程控制安全加上“双保险”。
在宽带路由器管理界面中,依次点击“安全设置→防火墙设置”,在右侧的设置框中选中“开启防火墙”选项,点击“保存”按钮后启用路由器的防火墙功能。接着点击“高级安全设置”,进入“高级安全设置”页面。这里提供了一些更具体的安全防御功能,如防御DoS攻击、ICMP-FLOOD攻击过滤和TCP-SYN-FLOOD攻击过滤等。网管要做的就是启用这些功能,进一步增强路由器的防御能力。
完成以上操作后,网管就可在公司总部的机器上远程登录营销点的路由器,进行管理和维护操作,而公网中的其他机器是不能远程登录路由器进行破坏活动的。现在路由器的远程管理就安全多了。
(出处:网侠)
-
- 要如何远程管理路由器 相关文章:
- ·全国主要CS服务器地址
- ·装VISTA的分区要多大?
- ·安装vista的硬盘分区一定要15G吗
- ·全面解决Generic host process for win32 services遇到问题需要关闭
- ·网络赚钱!不用投资一分钱,只要加入就能赚钱!
- ·“芯”要让你看见系列之---VIA主板芯片组介绍
- ·需要刷新才能打开网页的故障
- ·Linux主要shell命令详解
- ·PS2鬼泣--大陆版秘籍,剧情攻略及隐藏要素 - 鬼泣3攻略秘籍 - 鬼泣3
- ·励志短文:目标要趁早
- 要如何远程管理路由器 相关软件
- ·半条命-军团要塞 (NoSteam 3266 单独运行版)
- ·《要塞2》简体中文汉化补丁最终版
- ·《要塞2》v1.2版免CD补丁
- ·超时空要塞(Macross Plus)
- ·三国志11 全隐藏要素存档
- ·半条命-军团要塞
- ·要塞(Stronghold) V1.1 简体中文版
- ·韩剧《无敌降落伞要员》影视壁纸
- ·中国文化要义
- ·要塞2
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:深入了解路由器(1)
下一篇:硬路由真的比不上软路由稳定吗?
精品推荐
热点TOP10
- ·路由器安全设置详解
- ·ADSL猫 路由设置方法
- ·ZXDSL 531B 无线ADSL路由器
- ·宽带共享该怎样设置无线路由器
- ·静态路由的设置及相关命令
- ·上海贝尔阿尔卡特Home Plus Plus 500 ADSL路由器
- ·20款最流行猫ADSL MODEM路由设置方法
- ·路由原理介绍
- ·教你如何调试CISCO路由器(上)
- ·IP 路由命令
- ·路由器调试大全
- ·Quidway 路由器系统基本命令
- ·教你如何配置CISCO路由器(中)
- ·教你如何在虚拟机安装IPCOP软路由
- ·Cisco路由器配置教程
- ·实达ADSL modem路由设置方法
- ·经典:图解交换机与路由器组网
- ·华为路由器配置详解
- ·路由器限制与禁止BT下载的设置
- ·思科路由设备安全配置建议(手册)
特别推荐
- ·路由器导致无法上网解决方案
- ·用路由器防范小区宽带网恶意攻击
- ·校园网静态与动态内部路由组建
- ·不用正常命令退出路由器的故障
- ·正确配置路由 合理使用路由器资源
- ·思科路由设备安全配置建议(手册)
- ·静态路由的设置及相关命令
- ·Quidway? S6500系列高端路由交换机
- ·要如何远程管理路由器
- ·Quidway 路由器系统基本命令
- ·Cisco路由器安装向导
- ·NETGEAR美国网件 54M无线设备评测(1)
- ·路由器安全设置详解
- ·全球路由表应用举例
- ·cisco路由器安全防护
- ·教你如何配置CISCO路由器(中)
- ·思科电信级路由系统多种服务。一个网络。无限的可能性。
- ·ADSL猫 路由设置方法
- ·ZXDSL 531B 无线ADSL路由器
- ·路由器备份配置---Backup
