tenda路由器怎么设置(路由器基本安全设置简介)
tenda路由器怎么设置(路由器基本安全设置简介)
2024-11-22 09:26:46  作者:想忘了你  网址:https://m.xinb2b.cn/tech/hfr181147.html

之前在《路由器多WAN口方式解决访问不同专线接入的服务器》中介绍了通过对路由器做一些设置,来基本解决内部业务计算机同时访问两个或多个不同外网的业务服务器的业务需求,但安全方面对于企业同样重要,因此还至少需要在路由器中做些如修改路由器初始密码、启用IDS防攻击、加入一些防火墙策略等基本配置,从而在一定程度上提高企业网络安全防护能力。

本次依旧采用比较常用的H3C ER系列路由器的图形操作界面作为示例进行演示,如何进行管理界面请参照《路由器多WAN口方式解决访问不同专线接入的服务器》中的演示。

一、修改路由器密码

如果是新路由器,记得及时修改默认密码,另外密码最好是大小写字母、数字和特殊符号的组合,不容易让人猜测出来。通过点击管理界面中的设备管理→用户管理→密码管理进行修改,密码修改界面如图1。


图1 密码修改

二、限制登录计算机

限制哪些计算机可以对路由器进行配置管理,可以点击管理界面中的设备管理→用户管理→密码管理界面,设置局域网内允许管理路由器的用户 IP 地址范围来实现,具体是在“LAN 内管理 PC 的 IP 范围”文本框中输入允许管理路由器的局域网内部 IP 地址范围;同时可以在“超时时间”文本框中输入时间参数,设置 Web 用户超时时间,这样可以在管理员打开路由器管理界面后暂时离开或忘记关闭时,一旦超时就会自动退出管理界面,预防未经允许的其他人趁管理员不在进行操作);还可以 开启 登录页面验证码功能,选择功能状态为“启用”)。操作如图2所示,均需要单击“应用”按钮生效。


图2 登录管理

三、防网络攻击设置

H3C ER系列路由器具备一些防网络攻击功能,我们可以进行下面一些设置来提高安全性。

(一)点击管理界面中的安全专区→防攻击→IDS防范界面,勾选“启用IDS防范功能”,选择“丢弃攻击报文,并记入日志”,然后将下面的所有攻击前面的方框都勾选,最后单击“应用”按钮生效,如图3所示。


图3 防攻击设置

(二)通过绑定ARP和开启ARP防护功能,来防止受到ARP攻击和欺骗。点击管理界面中的安全专区→ARP安全→ARP绑定界面,H3C ER系列路由器会自动列出ARP表项即IP地址与MAC地址的对应表项,点击表中最左侧的“铅笔”图标,再点击列表上方的“静态绑定”,会弹出确认窗口,点击“确定”按钮后,就完成了该IP地址与网卡的MAC地址对的绑定。重复该步骤将所有记录进行绑定,如图4所示。


然后点击管理界面中的安全专区→ARP安全→ARP防护界面,按图5所示进行勾选,单击“应用”按钮生效。


图5 ARP防护

(三)设置防火墙

1、首先打开防火墙功能,点击管理界面中的安全专区→防火墙→防火墙设置,勾选“启用防火墙功能”,单击“应用”按钮生效,如图6所示。


图6 启用防火墙

2、然后点击安全专区→防火墙→入站通信策略,将“入站通信缺省策略”设置为“禁止”,单击“应用”按钮生效,如图7所示。

3、类似的操作,将“出站通信缺省策略”就默认为“允许”(如果只访问少量的外网业务,而且知道外网服务器的IP地址,也可以将“出站通信缺省策略”设置为“禁止”,然后通过新增策略来开通,这样相对更安全一点。本次介绍因为主要还是假设用户不熟悉网络专业,不清楚需要访问的外网服务器IP地址,所以设置为允许),操作与图7类似。


图7 入站通信策略

4、接着在出站通信策略的页面中,新增少量的策略——封住几个常被网络或蠕虫病毒利用的服务端口(如135~139、445、3389),来提高安全性。下面我们来添加封堵445的策略:

(1)点击安全专区→防火墙→安全站通信策略→服务类型,然后点击新增,在新弹出的窗口中,服务类型一栏中输入“445”,协议类型缺省为“ALL”即可,目的端口范围栏因为只有一个端口所以都为“445”,如图8所示。其他端口也在服务类型窗口中依次照此添加。(路由器预置了一些服务类型,可以先查看一下,没有重复的端口再添加,以节省资源)


图8 添加服务类型

(2)接下来就可以添加策略了,点击安全专区→防火墙→入站通信策略,在服务类型选项栏中选中“445”用以封堵外出的目的端口,其它默认即可,点击“增加”按钮,如图9。其他135~139、445服务端口也照此操作。


图9 添加防火墙策略

(3)为谨慎起见,还可以对源455端口向外的通信方向封住,点击安全专区→防火墙→入站通信策略,在源端口范围栏中起止端口均输入“445”,其它默认,点击“增加”按钮,如图10。其他135~139、445服务端口也照此操作即可。


图10 封堵向外的源端口

到此,作为对网络专业不熟悉的用户应该可以仿照对路由器进行设置。更精细一些的设置往往需要了解网络号和子网掩码的计算才好进行。当然对于网络安全而言,只在路由器做些设置是不够的,对于安全需求很高的单位,需要从网络出口节点到终端、从技术到制度等进行全方位规划、实施,做到人、技术、制度三者相互作用,另外网络安全是一个动态过程,需要不断改进和完善。

注:路由器中如果设置的条目过多,会占用更多的路由器运行内存和存储空间,可能引起路由器性能下降,严重者可能造成路由器瘫痪。

以上文字希望能为有需求的网友有所帮助,另以上输入和描述可能有疏漏、错误,欢迎大家在下面讨论、留言指正!

将:

《windows设置双IP网关解决访问不同专线接入的服务器》

《路由器多WAN口方式解决访问不同专线接入的服务器》

附在文字最后,便于大家参考对照。

  • 遛鸟的作用(遛鸟的好处)
  • 2024-11-22遛鸟的好处遛,即遛达、散步之意遛鸟顾名思义,就是挂在适当的树枝上,把笼衣掀开,让它鸣叫或与他人的鸟争鸣一样末了,让它啄吃点碎土或泥沙,或有意地喂它几个小昆虫,也可喂点面包虫;还可以让它与他人的鸟追追笼,或找只适。
  • 坦克300上市能有多大优惠(坦克300被炒成理财产品)
  • 2024-11-22坦克300被炒成理财产品来源丨创业邦(ID:ichuangyebang)作者丨潘磊编辑丨海腰题图丨超境汽车社媒第一次限量3000台,用户的订单导致预订通道一度瘫痪第二次限量7000台,首批预售的5000台又在1天内被抢购一空。
  • 吃薏米的禁忌(红豆薏米的副作用)
  • 2024-11-22红豆薏米的副作用众所周知,红豆薏米粥具有祛湿健脾的功能,这主要得益于红豆解毒清热、补虚降脂的功效和薏米的清热祛湿、健胃健脾的功效红豆薏米搭配,营养功效翻倍而且做法简单,味道美味,所以大人小孩都适宜吃,都喜欢吃但是红豆。
  • 却依然独得恩宠的三大星座(四大星座如火如荼)
  • 2024-11-22四大星座如火如荼双子座双子座的人大大咧咧的外表掩饰了他们很多闪光点,钱财堆满屋,也不要再焦虑了,善良大气,有勇有谋,活泼好动,见机行事,善于言谈,能够与心爱的人喜结良缘,更有观音送子受这个星座强烈影响的人,坚持每件事。
  • 小龙虾怎么煮灭寄生虫(小龙虾煮多长时间最好)
  • 2024-11-22小龙虾煮多长时间最好小龙虾和其他虾类一样,可以采用多种方法烹饪食用,且味道鲜美,让人流连忘返,爱不释手,但这小龙虾煮的时间不好判断,不知道小龙虾煮多长时间最好呢?小龙虾煮多长时间最好小龙虾煮10-20分钟左右最好1、小龙。
  • 你要养我吗怎么幽默的回答(005期.回答13个问题)
  • 2024-11-22005期.回答13个问题重要通知:如意父母帮公众号用户,近期由于订阅号意外被封,所以提问请在这篇文章下面评论区也可以关注weixin公众号【如意老年课堂】本期问答精选问1:我的手机(华为)里的微信连不上网提示卸载和更新我该如。
  • 怎样做卤蛋好吃又简单(做卤蛋的方法介绍)
  • 2024-11-22做卤蛋的方法介绍食材:土鸡蛋10个、卤水料1包、盐适量、酱油适量、生姜一块选鸡蛋鸡蛋有分类的,最好选择土鸡蛋,它的蛋黄颜色要比洋鸡蛋金黄一点,这种鸡蛋卤出来更香,营养更高配卤水卤水可以自己配,包括:桂皮、八角、小茴、。
  • 房屋权属初始登记是什么(何谓房屋权属登记)
  • 2024-11-22何谓房屋权属登记【导读】何谓房屋权属登记,夫妻一方能单独办理所有权变更吗?不知道您是否有了解?本文是新环境房屋网的小编整理编辑就关于房屋权属登记等相关内容介绍一、何谓房屋权属登记房屋权属登记,是房地产行政主管部门代表。
  • bigbang成员犯罪历史(涉毒迷奸行贿...Bigbang天团事件令人咋舌)
  • 2024-11-22涉毒迷奸行贿...Bigbang天团事件令人咋舌最近韩国娱乐圈的大瓜,大家吃了没有?这根藤上的瓜完全出自现役最火的bigbang天团的李胜利成员可能有些群众们还不了解这个大瓜的经过,所以小编先给大家简约明了的叙述一下事件的前因后果事情最早是发生在韩。
  • 男子年少时走失十一年解密(安徽痴呆老头嘟囔奇怪数字)
  • 2024-11-22安徽痴呆老头嘟囔奇怪数字一位居住在安徽省淮北市的90岁煤矿退休老人,因患上脑萎缩,记忆逐渐变得模糊对以前的经历,时而清晰时而模糊可他却偏偏对一串数字记忆犹新,整日嘟囔着:“27、81、241”逢人都会念叨这串数字,亲戚朋友都。
  • 无花果干雪梨马蹄汤(节假日肉吃多了咋办)
  • 2024-11-22节假日肉吃多了咋办主要功效:消食化滞材料:干沙棘果10g、苹果2个、雪梨3个、芒果核5g、大枣2枚(3~4人量)烹调方法:沙棘果、芒果核冲洗;苹果、雪梨洗净,削皮、切块并去核锅内加水1500ml,加入水果、芒果核、大枣。