tenda路由器怎么设置(路由器基本安全设置简介)
tenda路由器怎么设置(路由器基本安全设置简介)
2024-11-25 03:17:40  作者:想忘了你  网址:https://m.xinb2b.cn/sport/hfr181147.html

之前在《路由器多WAN口方式解决访问不同专线接入的服务器》中介绍了通过对路由器做一些设置,来基本解决内部业务计算机同时访问两个或多个不同外网的业务服务器的业务需求,但安全方面对于企业同样重要,因此还至少需要在路由器中做些如修改路由器初始密码、启用IDS防攻击、加入一些防火墙策略等基本配置,从而在一定程度上提高企业网络安全防护能力。

本次依旧采用比较常用的H3C ER系列路由器的图形操作界面作为示例进行演示,如何进行管理界面请参照《路由器多WAN口方式解决访问不同专线接入的服务器》中的演示。

一、修改路由器密码

如果是新路由器,记得及时修改默认密码,另外密码最好是大小写字母、数字和特殊符号的组合,不容易让人猜测出来。通过点击管理界面中的设备管理→用户管理→密码管理进行修改,密码修改界面如图1。


图1 密码修改

二、限制登录计算机

限制哪些计算机可以对路由器进行配置管理,可以点击管理界面中的设备管理→用户管理→密码管理界面,设置局域网内允许管理路由器的用户 IP 地址范围来实现,具体是在“LAN 内管理 PC 的 IP 范围”文本框中输入允许管理路由器的局域网内部 IP 地址范围;同时可以在“超时时间”文本框中输入时间参数,设置 Web 用户超时时间,这样可以在管理员打开路由器管理界面后暂时离开或忘记关闭时,一旦超时就会自动退出管理界面,预防未经允许的其他人趁管理员不在进行操作);还可以 开启 登录页面验证码功能,选择功能状态为“启用”)。操作如图2所示,均需要单击“应用”按钮生效。


图2 登录管理

三、防网络攻击设置

H3C ER系列路由器具备一些防网络攻击功能,我们可以进行下面一些设置来提高安全性。

(一)点击管理界面中的安全专区→防攻击→IDS防范界面,勾选“启用IDS防范功能”,选择“丢弃攻击报文,并记入日志”,然后将下面的所有攻击前面的方框都勾选,最后单击“应用”按钮生效,如图3所示。


图3 防攻击设置

(二)通过绑定ARP和开启ARP防护功能,来防止受到ARP攻击和欺骗。点击管理界面中的安全专区→ARP安全→ARP绑定界面,H3C ER系列路由器会自动列出ARP表项即IP地址与MAC地址的对应表项,点击表中最左侧的“铅笔”图标,再点击列表上方的“静态绑定”,会弹出确认窗口,点击“确定”按钮后,就完成了该IP地址与网卡的MAC地址对的绑定。重复该步骤将所有记录进行绑定,如图4所示。


然后点击管理界面中的安全专区→ARP安全→ARP防护界面,按图5所示进行勾选,单击“应用”按钮生效。


图5 ARP防护

(三)设置防火墙

1、首先打开防火墙功能,点击管理界面中的安全专区→防火墙→防火墙设置,勾选“启用防火墙功能”,单击“应用”按钮生效,如图6所示。


图6 启用防火墙

2、然后点击安全专区→防火墙→入站通信策略,将“入站通信缺省策略”设置为“禁止”,单击“应用”按钮生效,如图7所示。

3、类似的操作,将“出站通信缺省策略”就默认为“允许”(如果只访问少量的外网业务,而且知道外网服务器的IP地址,也可以将“出站通信缺省策略”设置为“禁止”,然后通过新增策略来开通,这样相对更安全一点。本次介绍因为主要还是假设用户不熟悉网络专业,不清楚需要访问的外网服务器IP地址,所以设置为允许),操作与图7类似。


图7 入站通信策略

4、接着在出站通信策略的页面中,新增少量的策略——封住几个常被网络或蠕虫病毒利用的服务端口(如135~139、445、3389),来提高安全性。下面我们来添加封堵445的策略:

(1)点击安全专区→防火墙→安全站通信策略→服务类型,然后点击新增,在新弹出的窗口中,服务类型一栏中输入“445”,协议类型缺省为“ALL”即可,目的端口范围栏因为只有一个端口所以都为“445”,如图8所示。其他端口也在服务类型窗口中依次照此添加。(路由器预置了一些服务类型,可以先查看一下,没有重复的端口再添加,以节省资源)


图8 添加服务类型

(2)接下来就可以添加策略了,点击安全专区→防火墙→入站通信策略,在服务类型选项栏中选中“445”用以封堵外出的目的端口,其它默认即可,点击“增加”按钮,如图9。其他135~139、445服务端口也照此操作。


图9 添加防火墙策略

(3)为谨慎起见,还可以对源455端口向外的通信方向封住,点击安全专区→防火墙→入站通信策略,在源端口范围栏中起止端口均输入“445”,其它默认,点击“增加”按钮,如图10。其他135~139、445服务端口也照此操作即可。


图10 封堵向外的源端口

到此,作为对网络专业不熟悉的用户应该可以仿照对路由器进行设置。更精细一些的设置往往需要了解网络号和子网掩码的计算才好进行。当然对于网络安全而言,只在路由器做些设置是不够的,对于安全需求很高的单位,需要从网络出口节点到终端、从技术到制度等进行全方位规划、实施,做到人、技术、制度三者相互作用,另外网络安全是一个动态过程,需要不断改进和完善。

注:路由器中如果设置的条目过多,会占用更多的路由器运行内存和存储空间,可能引起路由器性能下降,严重者可能造成路由器瘫痪。

以上文字希望能为有需求的网友有所帮助,另以上输入和描述可能有疏漏、错误,欢迎大家在下面讨论、留言指正!

将:

《windows设置双IP网关解决访问不同专线接入的服务器》

《路由器多WAN口方式解决访问不同专线接入的服务器》

附在文字最后,便于大家参考对照。

  • 牧师几级可以变成暗牧(从牧师变成月夜战神)
  • 2024-11-25从牧师变成月夜战神这些年,战火究竟让多少人发生了改变?吉安娜早已白发苍苍,希尔瓦娜斯同样越发痴狂,而在如今的8.1版本就连泰兰德这一暗夜精灵大美女同样也被黑化了,她不再是牧师的身份,不再是艾露恩的高阶祭司,如今她变成了。
  • 二十四节气是哪些节气(二十四节气的简介)
  • 2024-11-25二十四节气的简介二十四节气分别是:立春、雨水、惊蛰、春分、清明、谷雨、立夏、小满、芒种、夏至、小暑、大暑、立秋、处暑、白露、秋分、寒露、霜降、立冬、小雪、大雪、冬至、小寒、大寒二十四节气的命名反映了季节、物候现象、气。
  • 2022新年电影(2022新年电影有哪些)
  • 2024-11-252022新年电影有哪些《超能一家人》电影《超能一家人》是艾伦在《羞羞的铁拳》之后又一部主演的开心麻花电影意料之中的是,这部电影里也会有沈腾的精彩客串从表演风格来看,艾伦其实很受观众欢迎,《羞羞的铁拳》虽然没有让艾伦大爆,但。
  • 三十六计哪些是阴谋(三十六计第二十六计)
  • 2024-11-25三十六计第二十六计(齐恒公)一心想以军威提高自己的霸主地位,但见(管仲)提出的意见有道理,沉思良久,才又想到:不如先讨伐齐国西南方的鄣国(今山东省诸城)为宜鄣国为姜太公的支孙,齐国亦是姜太公的后代,(管仲)说:“鄣国是。
  • 有哪些树的叶子长差不多(长着两种叶的奇树)
  • 2024-11-25长着两种叶的奇树长着两种叶的奇树杭州市临安区天目山镇下肇村吕家自然村生长着一株300来岁的构骨,树高11米,胸围155厘米,平均冠幅9米,树冠呈椭圆形构骨,又称猫儿刺、八角刺,雌雄异株,叶常绿此树为雄株,当地村民称“。
  • 加勒比海盗九位首领(加勒比海十三太保)
  • 2024-11-25加勒比海十三太保安提瓜和巴布达安提瓜和巴布达(英语:AntiguaandBarbuda),简称“安巴”,是中美洲的一个岛国,位于加勒比海和大西洋之间,往南邻近法属瓜德罗普,西南方向靠近英属蒙特塞拉特,西面则为圣基茨和。
  • 在黑暗中看书(嘘在看书)
  • 2024-11-25嘘在看书在四川抵达过九寨沟、峨眉山的远方也能get精神食粮的诗意在四川要“读万卷书,行万里路”的豁达底气?还是要“问渠那得清如许为有源头活水来”的明亮通透?这里的人们通常不做选择“都要!”今天,我们一起去为心。
  • wey坦克300到多少台了 专访WEY乔心昱
  • 2024-11-25wey坦克300到多少台了 专访WEY乔心昱文:懂车帝原创魏微[懂车帝原创行业][懂车帝原创2020成都车展]7月24日,第二十三届成都国际汽车展览会在中国西部国际博览城开幕作为国内新冠肺炎疫情后的首个大型汽车展览会,成都车展也成为汽车行业复盘。
  • 新西兰不为人知的冷知识(三分钟简单了解新西兰)
  • 2024-11-25三分钟简单了解新西兰新西兰(英语:NewZealand),又译纽西兰,是南太平洋的一个国家,政治体制实行君主立宪制混合英国式议会民主制,现为英联邦成员国之一新西兰位于太平洋西南部,领土由南岛、北岛及一些小岛组成,以库克海。
  • 家常菜100道蒜苔炒腊肠(大人小孩都爱吃的蒜苔炒腊肠)
  • 2024-11-25大人小孩都爱吃的蒜苔炒腊肠By青苹果薄荷用料腊肠半根蒜苔1把食用油适量盐1把葱1把做法步骤1、蒜苔洗净切段2、准备好配料,葱,蒜,辣椒,花椒3、腊肠切成片备用4、起锅烧油,爆香配料5、加入腊肠炒香6、待腊肠里的油脂炒出来时,加。
  • 小学英语语法学习冠词(小学英语冠词用法整理)
  • 2024-11-25小学英语冠词用法整理冠词概述冠词是虚词,本身不能单独使用,也没有词义,它用在名词的前面,帮助指明名词的含义冠词分为不定冠词和定冠词两种不定冠词仅用在单数可数名词前面,表示“一”的意义,但不强调数目观念,只表示名词为不特定。