無線網(wǎng)卡最佳屬性怎么設置
無線網(wǎng)卡最佳屬性怎么設置
無線網(wǎng)卡具體來說就是使你的電腦可以利用無線來上網(wǎng)的一個裝置,但是有了無線網(wǎng)卡也還需要一個可以連接的無線網(wǎng)絡,如果在家里或者所在地有無線路由器或者無線AP的覆蓋,就可以通過無線網(wǎng)卡以無線的方式連接無線網(wǎng)絡可上網(wǎng)。下面是學習啦小編給大家整理的一些有關(guān)無線網(wǎng)卡最佳屬性設置方法,希望對大家有幫助!
無線網(wǎng)卡最佳屬性設置方法
方法一:
隨著越來越多的朋友進入“無線一派” 這個大家庭,無線網(wǎng)絡的安全也就備受大家關(guān)注了。相對而言,無線比有線網(wǎng)絡更難保護,因為有線網(wǎng)絡的固定物理訪問點數(shù)量有限,而無線網(wǎng)絡中信號能夠達到的任何一點都可能被使用。
因此各大品牌廠商在無線路由器的配置設計方面增加了密鑰、禁止SSID廣播等手段,但這些安全設置是否真的有效?下面以支持 IEEE 802.11g標準的無線設備為例,通過實測的方式,帶領(lǐng)大家將疑問逐一解開。
設置網(wǎng)絡密鑰
無線加密協(xié)議(WEP)是對無線網(wǎng)絡中傳輸?shù)臄?shù)據(jù)進行加密的一種標準方法。現(xiàn)在大多數(shù)的無線設備只具備WEP加密,更為安全的WPA加密還未被廣泛使用。
目前,無線路由器或AP的密鑰類型一般有兩種。例如,所使用的無線路由器便有64位和128位的加密類型,分別輸入10個或26個字符串作為加密密碼。
在這里要提醒各位,許多無線路由器或AP在出廠時,數(shù)據(jù)傳輸加密功能是關(guān)閉的,如果你拿來就用而不作進一步設置的話,那么你的無線網(wǎng)絡就成為了一個“不設防”的擺設。因此,為你的無線網(wǎng)絡進行加密設置是極為重要的。
測試結(jié)果:選用了64位加密方式,實測中,通過Network Stumbler等軟件發(fā)現(xiàn)了無線網(wǎng)絡的存在,但由于無法獲取密碼,不能使用該無線網(wǎng)絡。
禁用SSID廣播
通俗地說,SSID便是你給自己的無線網(wǎng)絡所取的名字。需要注意的是,同一生產(chǎn)商推出的無線路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字符串來連接無線網(wǎng)絡,就極易建立起一條非法的連接,從而給我們的無線網(wǎng)絡帶來威脅。因此,建議你最好能夠?qū)SID命名為一些較有個性的名字。
無線路由器一般都會提供“允許SSID廣播”功能。如果你不想讓自己的無線網(wǎng)絡被別人通過SSID名稱搜索到,那么最好“禁止SSID廣播”。你的無線網(wǎng)絡仍然可以使用,只是不會出現(xiàn)在其他人所搜索到的可用網(wǎng)絡列表中。
小提示:通過禁止SSID廣播設置后,無線網(wǎng)絡的效率會受到一定的影響,但以此換取安全性的提高,認為還是值得的。
測試結(jié)果:由于沒有進行SSID廣播,該無線網(wǎng)絡被無線網(wǎng)卡忽略了,尤其是在使用Windows XP管理無線網(wǎng)絡時,達到了“掩人耳目”的目的。
禁用DHCP
DHCP功能可在無線局域網(wǎng)內(nèi)自動為每臺電腦分配IP地址,不需要用戶設置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)。如果啟用了DHCP功能,那么別人就能很容易地使用你的無線網(wǎng)絡。因此,禁用DHCP功能對無線網(wǎng)絡而言很有必要。
在無線路由器的“DHCP服務器”設置項下將DHCP服務器設定為“不啟用”即可。
測試結(jié)果:由于無法獲得IP地址和DNB服務器信息,既使能找到該無線網(wǎng)絡信號,仍然不能使用網(wǎng)絡。
啟用MAC地址、IP地址過濾
在無線路由器的設置項中,啟用MAC地址過濾功能時,要注意的是,在“過濾規(guī)則”中一定要選擇“僅允許已設MAC地址列表中已生效的MAC地址訪問無線網(wǎng)絡”這類的選項。
另外,如果在無線局域網(wǎng)中禁用了DHCP功能,那么建議你為每臺使用無線服務的電腦都設置一個固定的IP地址,然后將這些IP地址都輸入IP地址允許列表中。啟用了無線路由器的IP地址過濾功能后,只有IP地址在列表中的用戶才能正常訪問網(wǎng)絡,其他人只能干瞪眼了。
測試結(jié)果:MAC地址過濾和IP地址過濾設置好后,即使有人勉強入侵了無線網(wǎng)絡,但由于MAC地址和IP地址被無線路由器的過濾功能禁止掉了,因此無線網(wǎng)絡仍然無法使用。
總 結(jié)
實際上在實測的過程中發(fā)現(xiàn),前面提到的任一方式都可以保護好自己的無線網(wǎng)絡,所以普通用戶無須擔憂,可以放心使用。
另外,如果在機場、會議室等公共場合使用一些公用的無線網(wǎng)絡,一定要記住關(guān)閉自己的文檔和打印共享功能,因為這類共享的文檔很容易被同一個局域網(wǎng)內(nèi)的另外一個客戶端所訪問。
方法二:
一、無線參數(shù)初步設置
從管理界面的設置欄中可以看出,這款無線寬帶路由器除了多一項無線設置外,其他設置項都跟同檔次的有線路由產(chǎn)品一樣,其設置方法也都雷同,所以本文只說明無線設置部分。與TP-LINKR4x0系列有線寬帶路由器一樣,最初始的上網(wǎng)設置可以使用“設置向?qū)?rdquo;,其中設置參數(shù)除了最后多了“無線設置”的一項(圖2)之外都與R410一模一樣。
其中“無線功能”可決定其AP的功能是否啟用。“SSID號”也縮寫為ESSID,是AP的標識字符,有時也翻譯成“服務集標識符或服務區(qū)標示符”,是作為接入此無線網(wǎng)絡的驗證標識(可以想象成在windows文件共享環(huán)境中的工作組名)。無線客戶端要加入此無線網(wǎng)絡時,必須擁有相同的SSID號,否則就會被“拒之門外”。此項默認為TP-LINK,建議改成不常見的名稱,可以作為一種最簡單的安全保障措施,當然還需要禁止SSID廣播的配合使用,這在下面會講到。
“頻段”即“Channel”也叫信道,以無線信號作為傳輸媒體的數(shù)據(jù)信號傳送通道。IEEE
802.11b/g工作在2.4~2.4835GHz頻段(中國標準),這些頻段被分為11或13個信道。在WR245這款無線路由器可以選擇11個頻段,當使用環(huán)境中有兩個以上的AP或者與鄰居的AP覆蓋范圍重疊時,需要為每個AP設定不同的頻段,以免沖突。這步設置完成后,最基本的網(wǎng)絡參數(shù)就都設置完了。如果用戶對安全方面沒有任何要求,那么此時,客戶機無線網(wǎng)卡在默認狀態(tài)下即可連入了。
二、無線參數(shù)高級設置
一般的無線路由器和AP都會有下面這三樣設置項:
中文名稱
英文名稱
功能簡介
無線基本設置
Wireless Settings
無線網(wǎng)絡參數(shù),包括 SSID、信道、安全認證、密鑰等。(如圖3)
MAC地址過濾
MAC Filters
接入安全機制的一個措施,可以限制未經(jīng)許可的主機加入無線網(wǎng)絡(僅針對無線網(wǎng)絡部分),是基于網(wǎng)卡 MAC地址篩選的。(如圖5)
主機狀態(tài)
Client State
顯示連接到本無線網(wǎng)絡的所有主機的基本信息,包括 MAC地址等。(如圖4)
1.無線基本設置
此頁中除了向?qū)е性O置過的無線功能的開啟、SSID、頻段之外,還有更多安全機制的設定。其中如果勾選了“允許SSID廣播”,此路由器將向所有的無線主機廣播自己的SSID號,也就是說未指定SSID的無線網(wǎng)卡都能獲得AP廣播的SSID并連入。如果用戶不想附近有別的無線客戶端“不請自來”,那么建議取消此選項,并在客戶端網(wǎng)卡無線設置中手動指定相同的SSID來連入。
“安全認證類型”中可以選擇允許任何訪問的“開放系統(tǒng)”模式,基于WEP加密機制的“共享密鑰”模式,以及“自動選擇”方式。為安全著想,建議選擇“共享密鑰”模式。
“密鑰格式選擇”中可以選擇下面密鑰中使用的ASCII碼還是16進制數(shù)。一般我們選擇16進制數(shù)(HEX)。下面的密鑰信息中,內(nèi)容項按說明自由填寫-“選擇64位密鑰需輸入16進制數(shù)字符10個,或者ASCII碼字符5個。選擇128位密鑰需輸入16進制數(shù)字符26個,或者ASCII碼字符13個”。然后在“密鑰類型”處選擇加密位數(shù),可以選擇64位或128位,選擇“禁用”將不使用該密鑰。需要注意的是:同一時刻,只能選擇一條生效的密鑰,但最多可以保存4條。而且加密位數(shù)越高,則通信的效率越低,也就是說連接速率會受到影響,所以建議在家庭WLAN這種對安全不太敏感的環(huán)境中,不必選擇過高的加密位數(shù)。
2.主機狀態(tài)
此頁可以查到加入此無線網(wǎng)絡的主機信息,最主要的是能獲得其MAC地址,以便在MAC地址過濾中使用。
3.MAC地址過濾
在此頁中,MAC地址過濾功能默認為關(guān)閉,先點擊“啟用過濾”按鈕將其啟用。一般情況下,我們只想讓自己的這幾臺客戶端主機加入此無線網(wǎng)絡,那么在“過濾規(guī)則”中選擇“僅允許......”,并點擊其下的“添加新條目”按鈕,在圖6所示窗口中填寫剛才記錄的MAC地址,并加上自定義的描述,選擇生效,保存后即彈回如圖5的界面,設置完成。這樣,只有在表中的MAC地址無線網(wǎng)卡才能夠接入此WLAN,比默認配置可安全的多了。
注:另一種獲得MAC地址的方法,在客戶機系統(tǒng)的命令提示符窗口運行“ipconfig /all”找到無線網(wǎng)卡名稱,下面的一行“Physical
Address”信息中可獲得MAC地址。
如果您使用的是純AP設備,則只需參考本節(jié)所述對您的AP進行設置即可。
三、無線網(wǎng)卡客戶端的設置
在設置完無線路由器,尤其是對其無線安全機制做了修改之后,要對無線網(wǎng)卡的參數(shù)做相應的修改,才能使客戶端加入到此WLAN中去。這里以win2000為例,在windows系統(tǒng)的設備管理器中,選擇安裝的無線網(wǎng)卡設備,并打開其“屬性”窗口,點擊“高級”標簽,可以看到剛才在無線路由器中設置的無線參數(shù)的對應項。
“ESSID”對應無線路由器設置中的“SSID”,這項要保持一致才能連入網(wǎng)絡。而無線網(wǎng)卡未手動指定SSID的情況下,將自動搜索信號最強的AP并進行連接,當然需要這個AP啟用SSID廣播功能。
“EncryptionLevel”加密級別對應“密鑰類型”,即WEP共享密鑰中的加密位數(shù),根據(jù)剛才設置的選項來選擇64位(bit)還是128位。
下面的“WEP Key #1~#4”是4條WEP共享密鑰,根據(jù)無線路由器中的設置對應填寫,并在“WEP Key touse”中選擇使用哪條密鑰。(如圖8)如果密鑰不符,則會出現(xiàn)無線網(wǎng)卡客戶端已連接上此網(wǎng)絡,但不能收發(fā)數(shù)據(jù)的情況。
“Operating Mode”工作模式,對于無線Adapter(網(wǎng)卡)來說,允許兩種類型的網(wǎng)絡工作模式:Infrastructure模式和AdHoc模式。如果選擇了前者,無線網(wǎng)卡將會連接到一個AP(相當于“客戶端”模式,連接到AP這個“服務器”上),如果選擇后者,無線網(wǎng)卡將會直接連接到另一個無線工作站(如:另一個無線網(wǎng)卡。其實就是點對點的模式)。本文的例子中應該選擇Infrastructure模式來連接到無線路由器。而且在Infrastructure模式中,不需要設置“Channel”,此時的“頻段”或叫“信道”是自動檢測的。只有在AdHoc模式中才需要設置“Channel”值,此時的工作組中所有的無線工作站都必須有相同的信道號和SSID值。
很多無線網(wǎng)卡都有廠商針對自身產(chǎn)品開發(fā)的配置程序,擁有更全面和高級的設置、安全認證、管理功能,而且配置方式也更人性化,所以建議大家優(yōu)先使用網(wǎng)卡自帶配置程序。但各廠商的配置程序不盡相同,請讀者自行查看產(chǎn)品說明書。
注:XP中“網(wǎng)絡和撥號連接”-“無線網(wǎng)絡連接”的“屬性”-“無線網(wǎng)絡配置”,勾選“用Windows來配置我的無線網(wǎng)絡配置”時則使用windows系統(tǒng)自帶的參數(shù)配置項,點擊旁邊的“配置”按鈕就可以設置參數(shù)了。而想使用網(wǎng)卡自帶的配置程序需要取消此勾選。
看了“無線網(wǎng)卡最佳屬性怎么設置”的人還看了