中小企業(yè)路由器的安全配置指南
俠諾企業(yè)路由器的性能還是很不錯的,同時也很適合中小企業(yè)使用,下面講解了企業(yè)路由器的安全配置問題,Qno俠諾企業(yè)路由器具備遠程管理及動態(tài)域名服務(wù)配置二個服務(wù),網(wǎng)管即使再遠,都可從家中或網(wǎng)吧的臺式機進到公司內(nèi)的企業(yè)路由器,了解工作情況并進行路由器配置。
遠程管理的概念很簡單,就是允許網(wǎng)管能通過互聯(lián)網(wǎng),使用IE進入路由器的管理界面,進行管理。由于Qno俠諾企業(yè)路由器具備防火墻的功能,因此對于一般從廣域網(wǎng)來的服務(wù)要求,是會加以拒絶的,因此要能進行遠程管理,必須要企業(yè)路由器開啟該功能才可。
網(wǎng)管可進入企業(yè)路由器的管理界面,點擊Qno俠諾企業(yè)路由器的“防火墻配置”菜單,即可看到其中的“基本設(shè)定”頁面,其中有一個“遠程配置管理功能”,將這個功能加以激活,并儲存配置,即可進行遠程管理工作了。網(wǎng)管可以在家中,直接在網(wǎng)址欄中鍵入企業(yè)路由器的廣域網(wǎng)IP,再鍵入用戶名及密碼,即可進行管理。
注意:在開通遠程管理的時候,其企業(yè)路由器原始出廠默認的用戶名“admin”和密碼“admin”不能支持遠程登錄,管理人員可以修改原始出廠的用戶名和密碼支持遠程管理。遠程配置管理功能,必須加以激活才能起作用,一般出廠是關(guān)閉的。俠諾的技術(shù)支持在進行遠程服務(wù)時,也是采用這個功能。
值得一提的是,由于一般常見的網(wǎng)頁應(yīng)用都是使用服務(wù)端口80,如果遇到有心人士,很容易就能進入鍵入用戶名及密碼的頁面,這樣增加了被外人入侵的風險。為了讓外部人土找不到遠程配置的入口,可以任意設(shè)置從1-65535的端口,互聯(lián)網(wǎng)上其它人就無法找到入口處了。以上圖的案例中,是設(shè)置為7181的。相對要從外面進行遠程配置時,要在IP地址后加上“:7181”,表示指定7181服務(wù)端口。