无线路由器硬件安装设置图解详细教程 集合 个人整理 下载本文

才能接收连接请求,这样就可使非法用户不能与无线网络连接,确保了无线网络的安全。 【说明】对于WLAN提出的安全要求,目前主要集中在以下三个方面:

无线局域网中传输的数据信息不会被其他用户获取。这一点通常是通过对传输的数据进行加密,使没有密钥的用户无法还原原始的信息。

未经授权的用户不能使用无线局域网。在具体应用中,这就要求对无线局域网的用户进行身份认证,保证没有非法用户使用网络。

保证无线信道上传输的数据没有被非法修改过。这一点主要通过各种校验技术来实现。 在WLAN安全论证类型中的“开放系统认证”方式允许任何用户接入到无线网络中来。从某种意义上来说,实际上并没有提供对数据的保护。而“共享密钥认证”方式则涵盖了上面所述的三个方面的解决方案。

根据协议规定,共享密钥认证采用WEP加密机制,通过对数据与密钥流进行异或运算来对传输中的数据信息进行加密,防止被他人窃听;通过WEP密钥的分发来保证用户身份的真实性;通过在数据帧中加入完整性校验数值(ICV)来保证数据没有被修改过。 所以,现在在WLAN设备中所采用安全认证方式主要还是共享密钥认证方式,当然正当理由在还有一种IEEE 802.1x的用户身份认证方式,但配置起来比较麻烦,在小型无线网络中还是较少使用。

3) 因为家庭用户通常没必要为各用户配置静态的IP地址,直接可采用无线路由器的DHCP服务功能为各连接客户机自动分配IP地址。在如图9所示界面左边导航栏中单击选择“DHCP服务器”项,在展开的选项下选择“DHCP服务”项,配置界面如下图所示。

“DHCP服务”选项配置界面

在这个界面中系统默认是启用了DHCP服务,并且配置的IP地址池为

192.168.100~192.168.1.199,还可重新配置网关、DNS服务器等选项。如果要更改的话可重新配置,然后单击“保存”按钮保存设置。在此因为是为会议室配置无线网络,所以启用DHCP服务,省去IP地址配置麻烦,IP地址池也按系统默认设置即可。其它选项也无需配置。

4) 如果要在启动DHCP服务的同时,要为某些计算机或网络设备指定固定IP地址,则可在如下图所示的“静态地址分配”界面进行配置。

“静态地址分配”选项配置界面

不过,此先要知道对应计算机网卡的MAC地址,然后在对应MAC地址后面配置IP地址,实际上就是IP地址与MAC地址的绑定。

5) 在主界面左边导航栏中单击“安全设置”项,在展开选项中选择“防火墙设置”,配置界面如下图所示。

防火墙设置”选项配置界面

为了进一步保证用户的上网安全,在此也开启路由器自带的防火墙功能,加上在无线客户端所用的Windows XP防火墙,就有两道安全防火墙防线,双重保护,更加安全。启用路由器防火墙功能的方法只需选择界面中的“开启防火墙”选项,然后单击“保存”按钮即可。其中的其他过滤选项在此不用另外配置。

6) 再在主界面左边导航栏中单击“系统工具”项,在展开的选项下选择“修改登录口令”项,配置界面如下图所示。