tenda路由器怎么设置(路由器基本安全设置简介)
tenda路由器怎么设置(路由器基本安全设置简介)
2024-06-26 10:30:45  作者:想忘了你  网址:https://m.xinb2b.cn/tech/hfr181147.html

之前在《路由器多WAN口方式解决访问不同专线接入的服务器》中介绍了通过对路由器做一些设置,来基本解决内部业务计算机同时访问两个或多个不同外网的业务服务器的业务需求,但安全方面对于企业同样重要,因此还至少需要在路由器中做些如修改路由器初始密码、启用IDS防攻击、加入一些防火墙策略等基本配置,从而在一定程度上提高企业网络安全防护能力。

本次依旧采用比较常用的H3C ER系列路由器的图形操作界面作为示例进行演示,如何进行管理界面请参照《路由器多WAN口方式解决访问不同专线接入的服务器》中的演示。

一、修改路由器密码

如果是新路由器,记得及时修改默认密码,另外密码最好是大小写字母、数字和特殊符号的组合,不容易让人猜测出来。通过点击管理界面中的设备管理→用户管理→密码管理进行修改,密码修改界面如图1。

tenda路由器怎么设置(路由器基本安全设置简介)(1)

图1 密码修改

二、限制登录计算机

限制哪些计算机可以对路由器进行配置管理,可以点击管理界面中的设备管理→用户管理→密码管理界面,设置局域网内允许管理路由器的用户 IP 地址范围来实现,具体是在“LAN 内管理 PC 的 IP 范围”文本框中输入允许管理路由器的局域网内部 IP 地址范围;同时可以在“超时时间”文本框中输入时间参数,设置 Web 用户超时时间,这样可以在管理员打开路由器管理界面后暂时离开或忘记关闭时,一旦超时就会自动退出管理界面,预防未经允许的其他人趁管理员不在进行操作);还可以 开启 登录页面验证码功能,选择功能状态为“启用”)。操作如图2所示,均需要单击“应用”按钮生效。

tenda路由器怎么设置(路由器基本安全设置简介)(2)

图2 登录管理

三、防网络攻击设置

H3C ER系列路由器具备一些防网络攻击功能,我们可以进行下面一些设置来提高安全性。

(一)点击管理界面中的安全专区→防攻击→IDS防范界面,勾选“启用IDS防范功能”,选择“丢弃攻击报文,并记入日志”,然后将下面的所有攻击前面的方框都勾选,最后单击“应用”按钮生效,如图3所示。

tenda路由器怎么设置(路由器基本安全设置简介)(3)

图3 防攻击设置

(二)通过绑定ARP和开启ARP防护功能,来防止受到ARP攻击和欺骗。点击管理界面中的安全专区→ARP安全→ARP绑定界面,H3C ER系列路由器会自动列出ARP表项即IP地址与MAC地址的对应表项,点击表中最左侧的“铅笔”图标,再点击列表上方的“静态绑定”,会弹出确认窗口,点击“确定”按钮后,就完成了该IP地址与网卡的MAC地址对的绑定。重复该步骤将所有记录进行绑定,如图4所示。

tenda路由器怎么设置(路由器基本安全设置简介)(4)

然后点击管理界面中的安全专区→ARP安全→ARP防护界面,按图5所示进行勾选,单击“应用”按钮生效。

tenda路由器怎么设置(路由器基本安全设置简介)(5)

图5 ARP防护

(三)设置防火墙

1、首先打开防火墙功能,点击管理界面中的安全专区→防火墙→防火墙设置,勾选“启用防火墙功能”,单击“应用”按钮生效,如图6所示。

tenda路由器怎么设置(路由器基本安全设置简介)(6)

图6 启用防火墙

2、然后点击安全专区→防火墙→入站通信策略,将“入站通信缺省策略”设置为“禁止”,单击“应用”按钮生效,如图7所示。

3、类似的操作,将“出站通信缺省策略”就默认为“允许”(如果只访问少量的外网业务,而且知道外网服务器的IP地址,也可以将“出站通信缺省策略”设置为“禁止”,然后通过新增策略来开通,这样相对更安全一点。本次介绍因为主要还是假设用户不熟悉网络专业,不清楚需要访问的外网服务器IP地址,所以设置为允许),操作与图7类似。

tenda路由器怎么设置(路由器基本安全设置简介)(7)

图7 入站通信策略

4、接着在出站通信策略的页面中,新增少量的策略——封住几个常被网络或蠕虫病毒利用的服务端口(如135~139、445、3389),来提高安全性。下面我们来添加封堵445的策略:

(1)点击安全专区→防火墙→安全站通信策略→服务类型,然后点击新增,在新弹出的窗口中,服务类型一栏中输入“445”,协议类型缺省为“ALL”即可,目的端口范围栏因为只有一个端口所以都为“445”,如图8所示。其他端口也在服务类型窗口中依次照此添加。(路由器预置了一些服务类型,可以先查看一下,没有重复的端口再添加,以节省资源)

tenda路由器怎么设置(路由器基本安全设置简介)(8)

图8 添加服务类型

(2)接下来就可以添加策略了,点击安全专区→防火墙→入站通信策略,在服务类型选项栏中选中“445”用以封堵外出的目的端口,其它默认即可,点击“增加”按钮,如图9。其他135~139、445服务端口也照此操作。

tenda路由器怎么设置(路由器基本安全设置简介)(9)

图9 添加防火墙策略

(3)为谨慎起见,还可以对源455端口向外的通信方向封住,点击安全专区→防火墙→入站通信策略,在源端口范围栏中起止端口均输入“445”,其它默认,点击“增加”按钮,如图10。其他135~139、445服务端口也照此操作即可。

tenda路由器怎么设置(路由器基本安全设置简介)(10)

图10 封堵向外的源端口

到此,作为对网络专业不熟悉的用户应该可以仿照对路由器进行设置。更精细一些的设置往往需要了解网络号和子网掩码的计算才好进行。当然对于网络安全而言,只在路由器做些设置是不够的,对于安全需求很高的单位,需要从网络出口节点到终端、从技术到制度等进行全方位规划、实施,做到人、技术、制度三者相互作用,另外网络安全是一个动态过程,需要不断改进和完善。

注:路由器中如果设置的条目过多,会占用更多的路由器运行内存和存储空间,可能引起路由器性能下降,严重者可能造成路由器瘫痪。

以上文字希望能为有需求的网友有所帮助,另以上输入和描述可能有疏漏、错误,欢迎大家在下面讨论、留言指正!

将:

《windows设置双IP网关解决访问不同专线接入的服务器》

《路由器多WAN口方式解决访问不同专线接入的服务器》

附在文字最后,便于大家参考对照。

  • 一般汽车正时皮带多久换一次(汽车正时皮带到底多久更换1次)
  • 2024-06-26汽车正时皮带到底多久更换1次汽车的正时皮带,有点类似手扶拖拉机机头上的那根「哒哒哒哒哒哒」转的,公交车上有可能还看得到如果它坏掉了,就会破坏发动机内部运行的规则,发生故障了​这就好比:车间主任没有好好管理手下员工做事情,偷懒的偷。
  • 韩式烤肉腌制酱汁:简单易学又好吃的韩国烤肉bulgogi及腌制酱汁
  • 2024-06-26韩式烤肉腌制酱汁:简单易学又好吃的韩国烤肉bulgogi及腌制酱汁韩国烤肉是韩国料理中的一道大菜韩国烤肉主要以牛肉为主,如牛里脊、牛排、牛舌、牛腰等还有海鲜、生鱼片等都是韩国烧烤的美味,但是尤以烤牛里脊和烤牛排最有名,因为其肉质最鲜美爽嫩韩国烤肉吃法有别于中国烤肉和。
  • 袁咏仪韩国看电影李敏镐出现(袁咏仪变身小粉丝)
  • 2024-06-26袁咏仪变身小粉丝昨天李敏镐华丽归来,结束了她长达七百多个日夜的军旅生涯当晚她用拼音微博发帖感谢中国粉丝长期以来的鼎力支持,没想到这个帖子引来了我们的“大龄追星迷妹”袁咏仪的点赞和回复:“期待你的新作品”此话题立即登上。
  • 梦幻模拟战新手助力一般能升几级(删号3次才换来的顶级体验)
  • 2024-06-26删号3次才换来的顶级体验作为一个初入《梦幻模拟战手游》的菜鸟,在两个多月之前甚至连战棋类游戏都没有听说过,不过在接触之后,要说印象最深、最吸引我的其实就是“抽卡”这个环节了有金票就抽,有88钻就抽,在经历了两波删号重造之后,。
  • 懂得感恩的人最有福报(人生的福报就是)
  • 2024-06-26人生的福报就是文|时光漫漫车马远导语:汶川独臂女孩李欣雨在今年的高考中,考出了625分的高分,超出了四川省本一分数线96分而她,也如愿被自己的第一志愿华中师范大学录取多年来,李欣雨一直被浙江扬州一位叫朱家青的市民援。
  • 小欢喜客串导演(请了半个喜剧圈明星)
  • 2024-06-26请了半个喜剧圈明星对于贾玲和包贝尔已经不只是一次的合作了,当初在《欢喜密探》的时候就是两人合作出演,不过最终迎来的口碑是什么?相信观众也都知道了,各种尬演不断,看似是轻喜剧,却各种尴尬,可能尬就是这部剧的喜剧表达方式吧。
  • 孙耀威都演过哪些深入人心的角色 演技怎样
  • 2024-06-26孙耀威都演过哪些深入人心的角色 演技怎样孙耀威的演并不是当普通的花瓶,而是有实力的演,《怀玉公主》中的康熙帝、《乌龙闯情关》中的刘病已、2003年《雪花神龙女》中还一人分饰两角皇甫仁和臭豆腐、在《仙剑奇缘》中饰演古汉阳,甚至在都市爱情剧《天。
  • 家常版腌肉方法(家常腌制咸肉的方法)
  • 2024-06-26家常腌制咸肉的方法腌肉一般选择在冬至前后,室温低于摄氏10度时比较容易腌制好将新鲜猪肉(一般是五花肉或腿肉)切成5厘米左右的长条状,用盐0.2千克、花椒25克均匀地擦在肉上然后,把肉放入腌制容器,最好用陶瓷或搪瓷容器,。
  • 有一种深爱叫断联系(有一种深爱叫彼此牵挂)
  • 2024-06-26有一种深爱叫彼此牵挂有一种缘分,叫聚了又散;有一种等待,叫望眼欲穿;有一种心疼,叫感同身受;有一点惦记,叫偷偷想念;有一种关心,叫默默守候;有一种感情,叫彼此挂牵生命中,有多少遇见措不及防,一个背影,转身,心就动了,一张。
  • 反弹信号的十大特征(一种预示反弹开始的经典形态)
  • 2024-06-26一种预示反弹开始的经典形态(本文由公众号越声擒牛(ysjfh953)整理,仅供参考,不构成操作建议如自行操作,注意仓位控制和风险自负)有一种金鸡报晓形态,可以有效的判断低位反弹金鸡报晓形态究竟是怎样的?接下来通过案例拉进行介绍。
  • 云顶6决斗大师阵容(云顶6决斗大师阵容介绍)
  • 2024-06-26云顶6决斗大师阵容介绍亚索:定位主C亚索在决斗大师体系里面承担主C的位置,有的人会让亚索承担一个坦克位置,亚索虽然拥有额外护盾的加成,但是本身双抗属性不高,而且自身血量值较低,后期的坦度一般亚索的成长属性一般,基础攻速在决。