|
完成上面的設置操作后,執(zhí)行“保存”操作,并且關閉無線路由器后臺管理界面。下面,我們還需要打開本地工作站的無線網絡連接屬性設置界面,并且在該設置界面中設置好WEP加密內容,才能夠確保本地工作站順利訪問單位的無線局域網網絡。而本地無線局域網之外的非法攻擊者由于不知道WEP加密內容,他們自然就不能通過本地無線網絡竊取隱私信息了。
小提示:
由于WEP技術有明顯安全漏洞,如果我們想追求更高級別的安全保護時,可以采用WPA技術對無線傳輸信號進行加密限制,因為WPA技術采用了更為“強壯”的生成算法,我們用鼠標單擊一次信息包時,它的密鑰內容就會自動變化一次。啟用WPA加密技術保護本地無線局域網網絡的操作也很簡單,我們只要在無線路由器后臺管理界面的左側顯示區(qū)域,用鼠標展開“無線參數”分支,再選中該分支下面的“基本設置”選項,在對應“基本設置”選項的右側顯示區(qū)域,將“安全類型”參數設置為“WPA”或“WPA-PSK”;之后將“加密方式”設置為“TKIP”,同時將PSK密碼設置好,完成密碼設置任務后,再執(zhí)行保存操作,這樣的話我們就為本地無線網絡成功啟用了WPA加密協議。
同樣地,為了讓無線網絡中的工作站能夠順利地訪問已經加密了的無線網絡,我們也需要對工作站的無線上網參數進行合適設置。在對普通工作站配置無線上網參數時,我們可以依次單擊“開始”/“設置”/“網絡連接”命令,在彈出的網絡連接列表窗口中,用鼠標右鍵單擊無線網卡設備對應的網絡連接圖標,從彈出的快捷菜單中執(zhí)行“屬性”命令,打開無線網絡連接屬性設置窗口;單擊該窗口中的“無線網絡配置”選項卡,在對應的選項設置頁面中找到“首選網絡”設置項,并從中找到目標無線網絡節(jié)點,再單擊對應頁面中的“屬性”按鈕;之后進入到“關聯”選項設置頁面,選中該頁面“網絡驗證”設置項處的“WPA”或“WPA-PSK”選項,同時將“數據加密”參數調整為“TKIP”,再在“網絡密鑰”設置項處正確輸入之前設置的PSK密碼,最后單擊“確定”按鈕完成工作站無線上網參數的設置操作。
4、對SSID標識進行限制
SSID標識其實指的就是本地無線局域網網絡的名稱,該名稱的作用就是用來區(qū)分不同無線網絡的。一般情況下,無線節(jié)點設備在出廠時都有一個默認的SSID標識,如果我們不及時修改這種SSID標識信息,那么本地的無線局域網網絡可能就會與其他無線網絡發(fā)生沖突,引起的直接后果是普通工作站一不小心就能登錄連接到其他無線網絡中,很顯然不對SSID標識進行限制,也會給無線網絡的使用帶來安全麻煩。
此外,我們還要記得對本地無線網絡的SSID標識傳播方式進行合適設置,因為無線節(jié)點設備在缺省狀態(tài)下會將SSID設置廣播傳送方式,在這種工作狀態(tài)下,本地無線局域網中的所有無線工作站都能利用信號掃描手段搜索到本地網絡的SSID名稱,所以我們必須及時調整SSID默認名稱同時禁止SSID標識進行廣播。
現在筆者以TL-WR541G型號的TP-LINK無線路由器為例,向各位朋友詳細介紹如何對SSID標識進行加密限制:首先在本地工作站系統(tǒng)中運行IE瀏覽器程序,在彈出的瀏覽窗口地址欄中輸入無線路由器的后臺管理IP地址,單擊回車鍵后,打開無線路由器設備的后臺登錄界面,在該界面中輸入正確的用戶名和密碼信息,再單擊“確定”按鈕打開無線路由器后臺管理界面;
其次在無線路由器后臺管理界面的左側顯示區(qū)域,用鼠標展開“無線參數”分支,再選中該分支下面的“基本設置”選項,在對應“基本設置”選項的右側顯示區(qū)域,我們會看到本地無線網絡使用的默認SSID參數,使用手工方法直接對該參數進行修改,以避免和其他無線局域網網絡產生直接沖突;
在將本地無線網絡的SSID標識名稱修改好后,我們需要修改SSID的傳送方式,以便禁止本地無線網絡的SSID名稱隨意廣播。在修改SSID名稱的傳送方式時,我們可以在無線路由器后臺管理界面的左側顯示區(qū)域,依次單擊“無線參數”/“基本設置”分支選項,在對應“基本設置”分支選項的右側顯示區(qū)域,檢查“容許SSID廣播”項目是否處于選中狀態(tài),要是發(fā)現該項目已經被選中時,我們必須及時取消它的選中狀態(tài),最后執(zhí)行“保存”操作,這樣的話一方面本地無線網絡不會和其他無線網絡發(fā)生沖突,另外一方面也能有效防止非法攻擊者輕易搜索到本地無線網絡的SSID名稱。 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|