路由器远程管理怎么用_路由技术:路由器远程管理实例
【shitiku.jxxyjl.com--思科指导交流】
公司在郊区设立了营销点,营销点的员工使用宽带路由器共享上网,和公司总部保持联系。因此,网管时常坐两个多小时的车到营销点对宽带路由器进行维护,这让网管非常疲惫。不过,他想到了启用宽带路由器的“远程控制”功能,在总部对路由器进行远程维护。
然而,安全问题开始困扰他,在方便自己的同时,这也方便了那些“不怀好意”者,一旦他们得到路由器的管理员账号,就能进行各种破坏活动,后果是不堪设想的。那么,如何才能增强远程控制的安全呢?
让管理账号更复杂
要想对营销点的宽带路由器进行管理,首先必须拥有路由器的管理员账号。但默认情况下,路由器的初始账号和密 码都比较简单,特别是启用了路由器的远程控制功能后,公网中的其他用户就有机会访问到路由器。如果不对路由器的初始账号进行修改,使它变得更为复杂,让不怀好意者难以猜测和破解,那么路由器就可能被他人利用。
为了堵住这一漏洞,必须让路由器的管理账号和密 码更复杂。下面网管以营销点的无线路由器“tl-wr541g”为例,介绍如何增强路由器远程管理的安全,此方法同样对有线路由器有效。
在营销点局域网内的客户机上运行ie浏览器,在地址栏中输入“http://192.168.1.1/”后并回车(“192.168.1.1”为宽带路由器的默认地址),然后输入路由器管理员账号和密 码,登录宽带路由器管理界面。
依次展开“系统工具→修改登录口令”,进入“修改登录口令”管理页面,即可对账号进行修改。
提示:新的管理员账号和密 码一定要足够复杂才行,以免被攻击者轻易破解。
安全启用远程控制
网管已经为宽带路由器设置了复杂的访问账号,但这只是为远程安全管理路由器打下了好的基础。然而,很多路由器默认是没有启用“远程控制”功能的,因此还要手工启用,而且在启用过程中还有很多增强安全的技巧和方法。
在宽带路由器管理界面中,依次点击“安全设置→远端web管理”,进入“远端web管理”设置界面。接下来网管就可启用远程控制功能。
默认情况下,路由器使用“80”端口来提供远程管理功能,但这非常不安全,容易被“不坏好意”者猜到。因此,可修改端口号,使用一个不常用的端口来提供远程管理功能,在“web管理端口”栏中修改远程管理使用的端口号(如“1648”)。现在,攻击者就很难猜到端口号了。
接下来,在“远端web管理ip地址”栏中,输入可对路由器进行远程控制的公网计算机的ip地址。
最明智的办法是允许某个使用特定ip地址的机器远程登录路由器,网管将该参数设置为他在总部使用的ip地址(如“202.102.201.99”)。现在只有他能在公司总部的机器上远程登录路由器,而其他公网机器则不行。
开启路由器防火墙
通过以上设置,路由器远程管理的安全性大大增强了,但面对网络中无时无刻都在涌现的病毒和黑客攻击,网管还是有点不放心,他打算利用路由器内置的“防火墙”为路由器的远程控制安全加上“双保险”。
在宽带路由器管理界面中,依次点击“安全设置→防火墙设置”,在右侧的设置框中选中“开启防火墙”选项,点击“保存”按钮后启用路由器的防火墙功能。
接着点击“高级安全设置”,进入“高级安全设置”页面。这里提供了一些更具体的安全防御功能,如防御dos攻击、icmp-flood攻击过滤和tcp-syn-flood攻击过滤等。网管要做的就是启用这些功能,进一步增强路由器的防御能力。
完成以上操作后,网管就可在公司总部的机器上远程登录营销点的路由器,进行管理和维护操作,而公网中的其他机器是不能远程登录路由器进行破坏活动的。现在路由器的远程管理就安全多了。
公司在郊区设立了营销点,营销点的员工使用宽带路由器共享上网,和公司总部保持联系。因此,网管时常坐两个多小时的车到营销点对宽带路由器进行维护,这让网管非常疲惫。不过,他想到了启用宽带路由器的“远程控制”功能,在总部对路由器进行远程维护。
然而,安全问题开始困扰他,在方便自己的同时,这也方便了那些“不怀好意”者,一旦他们得到路由器的管理员账号,就能进行各种破坏活动,后果是不堪设想的。那么,如何才能增强远程控制的安全呢?
让管理账号更复杂
要想对营销点的宽带路由器进行管理,首先必须拥有路由器的管理员账号。但默认情况下,路由器的初始账号和密 码都比较简单,特别是启用了路由器的远程控制功能后,公网中的其他用户就有机会访问到路由器。如果不对路由器的初始账号进行修改,使它变得更为复杂,让不怀好意者难以猜测和破解,那么路由器就可能被他人利用。
为了堵住这一漏洞,必须让路由器的管理账号和密 码更复杂。下面网管以营销点的无线路由器“tl-wr541g”为例,介绍如何增强路由器远程管理的安全,此方法同样对有线路由器有效。
在营销点局域网内的客户机上运行ie浏览器,在地址栏中输入“http://192.168.1.1/”后并回车(“192.168.1.1”为宽带路由器的默认地址),然后输入路由器管理员账号和密 码,登录宽带路由器管理界面。
依次展开“系统工具→修改登录口令”,进入“修改登录口令”管理页面,即可对账号进行修改。
提示:新的管理员账号和密 码一定要足够复杂才行,以免被攻击者轻易破解。
本文来源:https://shitiku.jxxyjl.com/sikezhidaojiaoliu/50537.html
相关试题
-
cisco 认证_我的CISCO认证学习笔记总结详细阅读
第1章 故障处理方法 一、网络的复杂性 一般网络包括路由、拨号、交换、视频、wan(isdn、帧中继、atm、)、lan、vlan、 二、故障处理模型 1、 界定问题(define the problem) 详细而精确地描述故障的症状和潜在的原因...
-
思科认证工程师|思科认证的36个热门考点详细阅读
1 enterprise campus包括四部分:campus infrastructure; network management; server farm; edge distribution modules。 2 layer 3 forwarding engine 的两张重要的表:fib...
-
[cisco 网络安全]Cisco指导:网络安全的七大误解详细阅读
许多人对于自己的数据和网络目前有一种虚假的安全感;在边界安装了防火墙、在桌面上安装了防病毒和防间谍软件工具、使用加密技术发送和保存数据;此外,微软及各大安全公司不断增强安全工具和补丁程序似乎可以松口气了,但果真如此吗? 以下是有关安全的七大误解,不妨看看你的数据是否有你想象中的那么安全。误解...
-
[锐捷交换机密码恢复]思科交换机密码恢复方法介绍详细阅读
交换机是网络常用设备之一,也是网络必备设备之一,作为网络的基础构件,它的安全性着实成为许多工程师及网管人员的首要关注点。 交换机在单位局域网中是必须使用的网络设备。 本人工作单位局域网中使用了15台cisco catalyst2950交换机。管理交换机是网络管理员的重要职责,为了提高...
-
【交换机snmptrap配置监控】CiscoMDS9000交换机配置、监控和排障详细阅读
简介 cisco fabric manager是一种基于web、易于使用的响应性应用,能够用集成式方法实现交换机和网络管理,从而简化存储局域网(san)中cisco mds 9000系列交换机的管理。cisco fabric manager能够为存储管理员提供网络级管理功能,包括识别、多交换机配置、...
-
dhcp故障转移|解读DHCP故障,提升网络运行效率之一详细阅读
在规模较大的局域网中,工作站的ip地址通常都是从dhcp服务器中动态获取得到的,这样可以有效地节省ip地址资源;不过在与dhcp服务器长期接触的过程中,我们或许会遇到各种与dhcp服务有关的网络故障,这些故障极大地影响了局域网网络的运行效率。有鉴于此,本文下面就对几则常见的与dhcp...
-
沃尔夫ccie实验室_CCIE实验室考试指南(4)详细阅读
lab 04 - time protocol using the diagram below configure network time protocol send_ntp will provide time to receive_ntp use your curre...
-
沃尔夫ccie实验室|CCIE实验室考试指南(3)详细阅读
lab 03 -frame relay and ipx tunneling (gre)scenario:given the following diagram, configure ipx on the ethernet links ofrouter_a and router_c only pro...
-
【ccie高级网络工程师】CCIE高手修炼秘诀之“独孤九剑”详细阅读
在80386的电脑上有一个叫笑傲江湖的游戏,国产的;剑宗的风清扬使出9招剑式,威力无比,号称独孤九剑,令狐冲练了之后,武功迅速大增;气宗的岳不群练了数30年的神功,其武功确是十分地烂。这跟我们学习ccie和互联网技术是相通的,我们的学员,自从来了我们实验室,便逐渐抛弃了练神功的修炼方法,专心练起了独...
-
[ccie学什么]CCIE的学习方法和能力定位之经验谈详细阅读
今天凌晨一点,踢完球回到实验室,下午要讲mpls,虽然已经很熟悉,但还是想看看有没有什么新思路,所以又作了一下课程准备,两点的时候准备回去休息了,去np课室巡查了一下,发现movie-time还没结束,最后排有个学员正看得津津有味,他刚才跟我们一起踢得很累,本应该早早休息,准备明天的实...