怎么让自家的无线网让别的设备禁止设备联网升级驱动联网,手机 下图这张路由器下面网址登录不上

注:您的评论需要经过审核才能显示哦,请文明发言!
PC软件下载站 (C)
软件版权侵权问题请联系本站,将第一时间进行处理!&主题:路由设置有MAC过虑,如何能让无线AP下面的设备上网?
泡网分: 0.329
注册: 2013年01月
(电脑部份全部正常,现在的问题是想让A、B可以通过无线上网。)
路由器TL-R4238开启IP-MAC绑定,开启MAC过滤并且放行无线AP、A、B设备的MAC。并指定无线AP的工作模式为“AP”,LAN口指定是IP是192.168.2.252,关闭DHCP;
无线设备A的IP是192.168.2.201,无线设备B的IP是192.168.2.202。
现在情况是A、B皆可自动获取路由器TL-R4238分配的正确IP,但无法连外网!ping网关192.168.2.1也通。
请问这是什么原因呢? 谢谢!
微信扫一扫分享
&浏览:1345&&回帖:35 &&
泡网分: 0.329
注册: 2013年01月
huxley 发表于
不客气,小事一桩。如果有兴趣知其所以然,可以找点正规的书看看。
你原来的配置只开放了192.168.2.*网段使用53端口(默认这是DNS服务),全放开的又没包括.252,所以.252能做解析但不能连通。我不是做IT的,只是人员还没到位,老板叫我临时解决一下问题,多得你出手相助~。
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
问题就这样里!解决了!太感谢huxley了!谢谢! ...不客气,小事一桩。如果有兴趣知其所以然,可以找点正规的书看看。
你原来的配置只开放了192.168.2.*网段使用53端口(默认这是DNS服务),全放开的又没包括.252,所以.252能做解析但不能连通。
本帖由安卓客户端编辑于: 12:44:15
泡网分: 0.329
注册: 2013年01月
huxley 发表于
看来你25楼第一个回答有误
0点到24点,192.168.2.252,端口范围不写(全部端口),ALL,通过,生效。问题就这样里!解决了!太感谢huxley了!谢谢!
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
我大概找到问题所在的地方了,就是在IP过滤这个地方!因为我把IP过滤这个勾关闭之后就可以通过无线上网了!这个IP过滤是控制某些机...
看来你25楼第一个回答有误
0点到24点,192.168.2.252,端口范围不写(全部端口),ALL,通过,生效。
本帖由安卓客户端编辑于: 11:08:08
泡网分: 0.329
注册: 2013年01月
huxley 发表于
插网线、用无线两种方式,
(1)A、B都是用DHCP获取IP地址的吧?
(2)看看分到的IP地址、子网掩码、DNS等都一样吧?
(3)ping 192.168.2.252 都没问题吧?
(4)ping 192.168.2.1 都没问题吧?我大概找到问题所在的地方了,就是在IP过滤这个地方!因为我把IP过滤这个勾关闭之后就可以通过无线上网了!这个IP过滤是控制某些机器上网的范围的。请问这个地方我要怎么设置702N的wan口的192.168.2.252IP地址呢? 谢谢!
泡网分: 0.329
注册: 2013年01月
kimleechn 发表于
那你部分机器可以通外网,部分不能通外网是怎么设置的?就是做一个MAC过滤就可以啦。
泡网分: 0.329
注册: 2013年01月
huxley 发表于
插网线、用无线两种方式,
(1)A、B都是用DHCP获取IP地址的吧?
(2)看看分到的IP地址、子网掩码、DNS等都一样吧?
(3)ping 192.168.2.252 都没问题吧?
(4)ping 192.168.2.1 都没问题吧?图来了,请看~ 我把a,b从主路由的允许清单里清删除后,在702n里允许,但依旧不行。
泡网分: 31.203
帖子: 8901
注册: 2006年04月
渐冷 发表于
不是的,200往上的ip,也是可以上网的,比如A、B,如果如果插网线的话就可以上网了。但是无线就死活用不了~~那你部分机器可以通外网,部分不能通外网是怎么设置的?
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
不是的,200往上的ip,也是可以上网的,比如A、B,如果如果插网线的话就可以上网了。但是无线就死活用不了~~插网线、用无线两种方式,
(1)A、B都是用DHCP获取IP地址的吧?
(2)看看分到的IP地址、子网掩码、DNS等都一样吧?
(3)ping 192.168.2.252 都没问题吧?
(4)ping 192.168.2.1 都没问题吧?
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
主路由器IP地址过滤没有禁止192.168.2.252吧?&&--& 没有禁止的。
A和B的MAC无需加入主路由器的允许清单。--& 这个原来就加入了主路由器的允许清单了,后来倒没有删除。这个会有影响吗? 那明天我删除试试。谢谢!无需不是“不可”,理论上说加了应该也没有关系。不过实际上呢……怪异的事情还是会有的,试试无妨。
702N如果设置成NAT模式,其上级路由器从WAN口应该“看不到”其LAN网段上的具体情况,上级路由器认为702N就是一个设备,由它代替其下挂的设备“发言”了。但上级路由器的MAC允许清单,必须加入702N的WAN口MAC——这个你肯定没有搞错对吧
泡网分: 0.329
注册: 2013年01月
主路由器IP地址过滤没有禁止192.168.2.252吧?&&--& 没有禁止的。
A和B的MAC无需加入主路由器的允许清单。--& 这个原来就加入了主路由器的允许清单了,后来倒没有删除。这个会有影响吗? 那明天我删除试试。谢谢!
泡网分: 0.329
注册: 2013年01月
kimleechn 发表于
图上画的台式机部分能通外网部分不能同外网,地址是100~200,这里如何设置的?
不会只设定100~200的IP地址可以通外网吧?不是的,200往上的ip,也是可以上网的,比如A、B,如果如果插网线的话就可以上网了。但是无线就死活用不了~~
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
已按如下操作:
(1)702N用无线路由模式,WAN口设置为固定IP 192.168.2.252
(2)702N的LAN口设...
主路由器IP地址过滤没有禁止192.168.2.252吧?
A和B的MAC无需加入主路由器的允许清单
本帖由安卓客户端编辑于: 13:08:34
泡网分: 31.203
帖子: 8901
注册: 2006年04月
图上画的台式机部分能通外网部分不能同外网,地址是100~200,这里如何设置的?
不会只设定100~200的IP地址可以通外网吧?
泡网分: 0.329
注册: 2013年01月
huxley 发表于
dhcp开着,让计算机A和B自动获取IP也是可以的。
不过我前面说的(4)是关键,这个不做好不行。已按如下操作:
(1)702N用无线路由模式,WAN口设置为固定IP 192.168.2.252
(2)702N的LAN口设置为192.168.1.*网段,子网掩码255.255.255.0,开启dhcp,(计算机A和B的IP可以自动获取正确的IP)。
(3)在702N的MAC过滤设置中将A和B的MAC输进允许列表(主路由器里也同样允许了)(也试过702N不开启mac过虑)
(4)从192.168.2.*网段的电脑,登录主路由器设置页面,把702N的WAN口的MAC输进允许列表。()
但依旧无法通过无线上网。此情况下,如果把主路由的防火墙总开关关掉,则A、B即刻可以通过无线上网。
是否可以推测主路由对下级路由下的设备可见呢? 谢谢!
本帖最后由 渐冷 于
11:14 编辑
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
十分感谢!
要把dhcp关掉吗,我刚才开着,不过无法上网(明天继续)。如图:
dhcp开着,让计算机A和B自动获取IP也是可以的。
不过我前面说的(4)是关键,这个不做好不行。
本帖由安卓客户端发布
泡网分: 0.329
注册: 2013年01月
十分感谢!
要把dhcp关掉吗,我刚才开着,不过无法上网(明天继续)。如图:
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
是这样的,在AP模式下,像一楼那 样把702N设置为192.168.2.252(此路由器默认IP是192.168.1.252),可以通...(1)702N用无线路由模式,WAN口设置为固定IP 192.168.2.252
(2)702N的LAN口设置为192.168.1.*网段,子网掩码255.255.255.0,关闭dhcp,计算机A和B设置为192.168.1.*网段的固定IP(但不要用1、255)
(3)在702N的MAC过滤设置中将A和B的MAC输进允许列表(不要在主路由器里输!)
(4)从192.168.2.*网段的电脑,登录主路由器设置页面,把702N的WAN口的MAC输进允许列表。
以上(2)中,如计算机A和B不用固定IP(用自动获取),则改为开启702N的dhcp服务。MAC过滤清单照样设置。
本帖由安卓客户端编辑于: 17:13:46
泡网分: 0.329
注册: 2013年01月
huxley 发表于
702N在无线路由模式下,其下挂的计算机,如不用dhcp应指定到702N的LAN网段,702N的WAN口连接主路由器的LAN。
如吃不准请贴出702N的LAN网段设置,以及计算机A和B的IP配置数据看看。
至于能否登录主路由的配置页面,主路由上可以设置有权限登录配置页面的IP,也可以贴出来看看。是这样的,在AP模式下,像一楼那样把702N设置为192.168.2.252(此路由器默认IP是192.168.1.252),可以通过192.168.2.252登陆到702N的管理页。
但是702N设置为无线路由模式后,不管直连702N的计算机手动改192.168.2.xx还是192.168.1.xx,都无法登陆702N的页面管理,所以无法重新设置702N的网段。
PS: 702N共有AP,无线路由器,中继,桥接,客户端5种模式。
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
奇怪了,在AP模式下,如果把主路由器的过虑开头关掉,就可以正常通过无线上网。反复检查了mac过虑的地址是没有错的啊!
另,按你...702N在无线路由模式下,其下挂的计算机,如不用dhcp应指定到702N的LAN网段,702N的WAN口连接主路由器的LAN。
如吃不准请贴出702N的LAN网段设置,以及计算机A和B的IP配置数据看看。
至于能否登录主路由的配置页面,主路由上可以设置有权限登录配置页面的IP,也可以贴出来看看。
本帖由安卓客户端编辑于: 15:51:38
泡网分: 0.329
注册: 2013年01月
huxley 发表于
用NAT模式,A和B如果要做MAC绑定你就在702N上做。702N在NAT模式下对于主路由器来说它就只是一个设备,下挂设备对主路由器不可见。奇怪了,在AP模式下,如果把主路由器的过虑开头关掉,就可以正常通过无线上网。反复检查了mac过虑的地址是没有错的啊!
另,按你说的方法702N设置为无线路由器模式,设置好之就无法登陆管理路由器的页面,而且复位702N后,再设置为无线路由器模式,用默认的IP也无法登陆到管理界面,计算机已手动指定到跟路由一样的网段了。
Pentax论坛版主
泡网分: 64.639
精华: 7帖子: 9154
注册: 2002年04月
702N,企业用702N?
泡网分: 66.579
帖子: 22616
注册: 2002年08月
渐冷 发表于
如果702N另设一个网段,比如是192.168.1.xx,那么A和B分到的IP是192.168.1.xx,那么它是否可以通过主路由器...用NAT模式,A和B如果要做MAC绑定你就在702N上做。702N在NAT模式下对于主路由器来说它就只是一个设备,下挂设备对主路由器不可见。
本帖由安卓客户端发布
泡网分: 0.329
注册: 2013年01月
gozzf 发表于
这么多回答,只有这个是对的。
实在要多此一举把702设置为AP模式,也是可以的,A和B再设置为静态IP和DNS,不过等以后很多个A和B 的时候,等着上司火冒三丈禁移动设备吧。但是现在用AP模式,A和B自动获取的IP、DNS信息是完全正确的哦,我用通过ipconfig/all查看过。ping内网是通的,也可以访问内网的共享,只是出不了外网,不知道什么原因。
泡网分: 0.329
注册: 2013年01月
huxley 发表于
702N不要用AP模式,用NAT模式(路由模式)。它的LAN另设一个网段。如果702N另设一个网段,比如是192.168.1.xx,那么A和B分到的IP是192.168.1.xx,那么它是否可以通过主路由器TL-R4238的过滤规则呢? 因为主路由器TL-R4238是需要做A、B的IP-MAC绑定的。谢谢!
泡网分: 8.976
帖子: 1935
注册: 2009年08月
huxley 发表于
702N不要用AP模式,用NAT模式(路由模式)。它的LAN另设一个网段。这么多回答,只有这个是对的。
实在要多此一举把702设置为AP模式,也是可以的,A和B再设置为静态IP和DNS,不过等以后很多个A和B 的时候,等着上司火冒三丈禁移动设备吧。
泡网分: 66.579
帖子: 22616
注册: 2002年08月
702N不要用AP模式,用NAT模式(路由模式)。它的LAN另设一个网段。
本帖由安卓客户端编辑于: 10:45:42
泡网分: 14.089
帖子: 1580
注册: 2007年12月
渐冷 发表于
没关过,不敢关,因为录有很多IP-MAC信息,不知道关了之后,这些信息是否会被清空? 如果关闭mac过滤后,重新开启的时候这些信息还有的话就没问题~你的无线路由器的模式换WIFI试试。
泡网分: 0.329
注册: 2013年01月
sundyphoto 发表于
你先确定,关闭mac是否可以上网。没关过,不敢关,因为录有很多IP-MAC信息,不知道关了之后,这些信息是否会被清空? 如果关闭mac过滤后,重新开启的时候这些信息还有的话就没问题~
泡网分: 13.808
帖子: 1775
注册: 2008年02月
最简单的方法,就是把无线上的上行端口网线拔下来,插入到lan口上,然后念一句太上老君急急如律令,无线设备即可上网。
&版权所有:&&&&经验7304 米
在线时间708 小时
版本V8.2.1.0.LXACNDL
积分 9304, 距离下一级还需 10696 积分
积分 9304, 距离下一级还需 10696 积分
机型小米手机2/2S
MIUI版本V8.2.1.0.LXACNDL
通过手机发布
之前,手机可以连接WIFI上网,但是被管理员发现把我的过滤掉啦,现在手机能连上,但是不能上网,特来求助各位大神啊
分享到微信朋友圈
打开微信,点击底部的“发现”,使用 “扫一扫” 即可将网页分享到我的朋友圈。
已有&1&人评分
盗可盗,非常盗,为可为,不可为.
经验5513 米
在线时间421 小时
版本V6.4.1.0.KHICNCB
积分 7144, 距离下一级还需 12856 积分
积分 7144, 距离下一级还需 12856 积分
机型红米Note 4G版
签到次数13
MIUI版本V6.4.1.0.KHICNCB
经验28342 米
在线时间838 小时
版本6.12.12
机型华为荣耀6移动版
签到次数38
MIUI版本6.12.12
经验7304 米
在线时间708 小时
版本V8.2.1.0.LXACNDL
积分 9304, 距离下一级还需 10696 积分
积分 9304, 距离下一级还需 10696 积分
机型小米手机2/2S
MIUI版本V8.2.1.0.LXACNDL
通过手机发布
<font color="#522703 发表于
怎么改?我可没有密码上不去无线路由器
经验5513 米
在线时间421 小时
版本V6.4.1.0.KHICNCB
积分 7144, 距离下一级还需 12856 积分
积分 7144, 距离下一级还需 12856 积分
机型红米Note 4G版
签到次数13
MIUI版本V6.4.1.0.KHICNCB
怎么改?我可没有密码上不去无线路由器
没密码你怎么连上的?
经验1434 米
在线时间122 小时
版本4.5.23
MIUI V6内测组
积分 1941, 距离下一级还需 59 积分
积分 1941, 距离下一级还需 59 积分
机型小米手机2/2S
签到次数34
MIUI版本4.5.23
通过手机发布
那根牙签跑过去,捅他路由器的屁股的小孔,让它恢复出厂设置就可以了啊。
经验7304 米
在线时间708 小时
版本V8.2.1.0.LXACNDL
积分 9304, 距离下一级还需 10696 积分
积分 9304, 距离下一级还需 10696 积分
机型小米手机2/2S
MIUI版本V8.2.1.0.LXACNDL
通过手机发布
<font color="#522703 发表于
没密码你怎么连上的?
有密码,但是没有管理员密码
经验7304 米
在线时间708 小时
版本V8.2.1.0.LXACNDL
积分 9304, 距离下一级还需 10696 积分
积分 9304, 距离下一级还需 10696 积分
机型小米手机2/2S
MIUI版本V8.2.1.0.LXACNDL
通过手机发布
搁浅的LOVE 发表于
那根牙签跑过去,捅他路由器的屁股的小孔,让它恢复出厂设置就可以了啊。 ...
我都不知道无线路由放在哪里啊
经验7304 米
在线时间708 小时
版本V8.2.1.0.LXACNDL
积分 9304, 距离下一级还需 10696 积分
积分 9304, 距离下一级还需 10696 积分
机型小米手机2/2S
MIUI版本V8.2.1.0.LXACNDL
通过手机发布
搁浅的LOVE 发表于
那根牙签跑过去,捅他路由器的屁股的小孔,让它恢复出厂设置就可以了啊。 ...
再说这样做我的目标不就暴露啦
经验5513 米
在线时间421 小时
版本V6.4.1.0.KHICNCB
积分 7144, 距离下一级还需 12856 积分
积分 7144, 距离下一级还需 12856 积分
机型红米Note 4G版
签到次数13
MIUI版本V6.4.1.0.KHICNCB
有密码,但是没有管理员密码
改你的手机mac地址
已关注微信
关注腾讯微博
已关注腾讯微博
关注新浪微博
已关注新浪微博
MIUI 7纪念勋章
MIUI五周年
MIUI五周年纪念勋章
已关注极客秀微信
Copyright (C) 2017 MIUI
京ICP备号 | 京公网安备34号 | 京ICP证110507号品牌: 1建议用WPA2加密方式、复杂密码  现在,随着“两类无线路由MAC‘裸奔’易被蹭网”的新闻在网上热传,无线网络的安全问题再次让我们绷紧了神经。经验证,前6位MAC地址是C83A35或00B00C的,确实存在安全漏洞,只需使用一个特定就可以直接获得路由器的PIN(个人识别密码)密钥,这不得不引起广大无线路由器用户的重视。面对越来越多变的蹭网手段,无线路由器的PIN值正变得越来越脆弱,那么如何令我们的无线网络更加安全稳定呢?下面就同大家分享一些必要的无线路由器设定知识吧。  建议用WPA2加密方式、复杂密码  一些网络新人可能还没有认识到无线加密的重要性,在不加密的无线网络中,不仅用户的网络资源会被侵占,无线体验被干扰,而且个人的网络信息也可能遭受泄露,因此一定要通过正确的无线加密才能保障网络安全,维护自己的网络权益。  那么我们常用的无线加密都有何种方式呢?一般分为如下三种:  首先是WEP加密,它是Wired&Equivalent&Privacy(有线等效保密)的英文缩写。不了解的朋友,可能会将WEP误以为是一个针对有线网络的安全加密协议,但事实上该协议早在无线网络的创建之初就已成型,它被定义为无线局域网必要的安全防护协议。目前常见的是64位WEP加密和128位WEP加密。  其次是WPA加密,它是WiFi&Protected&(WiFi保护访问)的英文缩写。WPA协议是一种保护无线网络安全的系统,它包含两种方式:Pre-shared密钥和Radius密钥,其加密特性决定了它比WEP更难以入侵。其中Pre-shared密钥有两种密码方式:TKIP和AES,而RADIUS密钥利用RADIUS服务器认证并可以动态选择TKIP、AES、WEP方式。它产生于WEP加密,并解决了前任WEP的缺陷问题。它属于IEEE&802.11i标准中的过渡方案,但也是现在主流的无线加密方式。  再有就是WPA2,即WPA加密的升级版。它是WiFi联盟验证过的IEEE&802.11i标准的认证形式,WPA2实现了802.11i的强制性元素,特别是Michael算法被公认彻底安全的CCMP(计数器模式密码块链消息完整码协议)讯息认证码所取代、而RC4加密算法也被AES所取代。  对于目前的主流无线路由器,它们大都支持上述的多种加密方式,而其中,WPA2是目前被业界认为最安全的加密方式,建议个人用户使用(虽然在2010年国外黑客高手已完成了对WPA2加密的破解,但对一般想蹭网的不法分子还不能具有破解该加密的能力)。用户可选择“WPA2-PSK&[AES]”或“WPA-PSK&[TKIP]&+&WPA2-PSK&[AES]”模式加密,密码越复杂越好。建议用WPA2加密方式、复杂密码  但还需考虑的是,想连入网络的无线网卡或其它设备是不是能够支持相同的加密方式,因为一些老款无线网卡可能不具有最新的加密方式,这时,建议用户更换一款较新的网卡。2WPS加密省事不安全  加密省事不安全
  对于现在多数的主流来讲,都已经配备了WPS一键加密功能,加密方式是变得简单快捷,但随着去年年底美国计算机应急准备小组(US-CERT) 安全研究员Stefan Viehbock所发现的安全漏洞,将会使WPS变得较为容易被暴力穷举PIN的方法所破解。他称利用该漏洞可以轻易地在2小时内破解WPS使用的PIN码。随后其他安全公司也证实了该漏洞的存在。那么,我们首先了解下什么是WPS一键加密吧。
  WPS(Wi-Fi Protected Setup)是Wi-Fi保护设置的英文缩写。WPS是由Wi-Fi联盟组织实施的认证项目,主要致力于简化无线局域网安装及安全性能的配置工作。WPS并不是一项新增的安全性能,它只是使现有的安全技术更容易配置。
  对于一般用户,WPS提供了一个相当简便的加密方法。通过该功能,不仅可将都具有WPS功能的Wi-Fi设备和无线进行快速互联,还会随机产生一个八位数字的字符串作为个人识别号码(PIN)进行加密操作。省去了客户端需要连入无线网络时,必须手动添加网络名称(SSID)及输入冗长的无线加密密码的繁琐过程。
无线路由PIN码连接
PIN码认证过程
  但现在发现的这个WPS安全漏洞,让加密变得虽然省事可是却不安全了。而且针对这个WPS漏洞,目前除了思科在官网上发出过警告外,尚未获得来自其他方面给出的更好的解决方案。同时现在极少有无线路由器具备限制密码出错次数的功能,这就令使用WPS加密的路由设备暴露在黑客的破解攻击下。
思科在官网上发出警告
  当然用户还是能够通过及时地禁用WPS这项功能,来避免遭到攻击或侵入,可是大多数人目前还没意识到该漏洞的严重性而将之关闭。
  在此,我们建议仍在使用WPS进行无线加密的朋友,在你的网络密码还没被“蹭网”者觊觎或尝试攻击破解之前,马上禁用WPS功能,并且使用较为安全的WPA2手动加密方式进行无线密码设置,同时禁用UPnP(通用即插即用)功能,启用MAC地址过滤功能,才能较为有效地保护你无线网络的安全使用。3禁用SSID广播 禁用DHCP功能  禁用SSID广播 禁用DHCP功能
  如果是个人家庭的无线网络应用,我们建议在进行了无线加密的同时,还要禁用SSID广播和禁用DHCP功能。这是为什么呢?
  禁用SSID广播
  SSID是Service Set Identifier(网络名称ID)的英文缩写。当我们在搜索无线网络连接的时候,会看到一些无线网络源的名称,如下图,这些就是SSID了,它们是不同的用户给自己的无线网络所取的名字,来作为用户搜索无线网络信号时标明身份的标识符。
红框内都是搜索到的SSID
  而一般会默认将使用品牌名加上型号来作为SSID,这就为“蹭网”者提供了可乘之机,因此建议大家最好能将SSID改成较有个性的名字并将它隐藏起来。那么如何隐藏SSID呢?
禁用SSID广播
  我们只需在无线的Web配置界面中,找到SSID广播,并将其禁用,就能将自己的无线网络隐藏了,在他人的搜索名单中,你的无线网络名称便不会被发现了。
  禁用DHCP功能
  DHCP是Dynamic Host Configuration Protocol(动态主机分配协议)的英文缩写,是一个简化主机IP地址分配管理的TCP/IP 标准协议,该功能会让路由器自动给无线客户端分配IP地址。而没有IP地址的计算机即使将它连到网络接口,它也无法连接到网络上。
  因此,我们只需要禁用DHCP功能,就能让无线路由起不再自动给无线客户端分配IP地址了。同时,建议修改无线路由器的默认IP地址,例如默认IP地址为:10.0.0.1,可改为192.168.10.1,以防被轻易猜到。
禁用DHCP功能
  设置方法很简单,找到“局域网IP设置”菜单,然后修改默认IP地址,并取消勾选“将路由器用作DHCP服务器”,最后点击应用即可。4启用MAC地址过滤很重要  启用MAC地址过滤很重要
  MAC是Media
Control(介质访问控制)的英文缩写,MAC地址是底层网络来识别和寻找目标终端的标示,每个或都有一个唯一的MAC地址。这样就可保证所有接入无线网络的终端都有唯一的不同的MAC地址,而MAC地址过滤技术就有了理论上的可行性。
  如何查看自己的MAC地址呢?我们只需在电脑菜单上依次单击“开始”→“运行”→输入“”→回车,在出现的命令提示符界面中输“ipconfig /all”→回车,就可以得到电脑客户端的MAC地址了。
  在这里我们通过设置“ - MAC访问控制”,来启用MAC访问控制,然后键入上图的电脑的MAC地址,其他未经允许的设备就无法连入了。
使用MAC访问控制,键入想接入MAC地址
  MAC地址过滤的缺点
  虽然MAC地址过滤可以阻止非信任的终端设备访问,但在终端设备试图连接路由之前,MAC地址过滤是不会识别出谁是可信任的或谁是非信任的,访问终端设备仍都可以连接到路由器,只是在做进一步的访问时,才会被禁止。而且它不能断开客户端与路由器的连接,这样入侵者就可以探到通信,并从帧中公开的位置获取合法的使用MAC地址。然后通过对无线信号进行监控,一旦授权信任的用户没有出现,入侵者就使用授权用户的MAC地址来进行访问。
  由此可见,仅仅依靠MAC地址过滤是不够的,我们必须启用尽可能多方面的安全防护手段来保护我们的无线网络。
  总结:多重防护齐上阵
  通过分析我们可以看到,单一的加密防护手段,能力都是有限的。建议如前面所说的禁用功能,采用手动设置WPA2加密,禁用SSID广播、DHCP功能和启用MAC地址过滤等,从多角度全方位进行加密才是防止无线网络被蹭的好方法。如果你的路由器MAC地址前6位是C83A35或者00B00C,则可以进行MAC访问控制来绑定你的无线接入设备,最好再修改成新的MAC地址。还可以使用低功率无线路由器,因为无线覆盖有个范围,只有在范围内,无线设备才会找到信号接入网络。总的说,为了维护自身无线网络的安全,建议大家要尽量多重防护齐上阵,将防护做到完善。
路由器交换机无线路由无线AP

我要回帖

更多关于 怎么让软件禁止联网 的文章

 

随机推荐