中小企業(yè)路由器的安全配置指南
俠諾企業(yè)路由器的性能還是很不錯(cuò)的,同時(shí)也很適合中小企業(yè)使用,下面講解了企業(yè)路由器的安全配置問(wèn)題,Qno俠諾企業(yè)路由器具備遠(yuǎn)程管理及動(dòng)態(tài)域名服務(wù)配置二個(gè)服務(wù),網(wǎng)管即使再遠(yuǎn),都可從家中或網(wǎng)吧的臺(tái)式機(jī)進(jìn)到公司內(nèi)的企業(yè)路由器,了解工作情況并進(jìn)行路由器配置。
遠(yuǎn)程管理的概念很簡(jiǎn)單,就是允許網(wǎng)管能通過(guò)互聯(lián)網(wǎng),使用IE進(jìn)入路由器的管理界面,進(jìn)行管理。由于Qno俠諾企業(yè)路由器具備防火墻的功能,因此對(duì)于一般從廣域網(wǎng)來(lái)的服務(wù)要求,是會(huì)加以拒絶的,因此要能進(jìn)行遠(yuǎn)程管理,必須要企業(yè)路由器開(kāi)啟該功能才可。
網(wǎng)管可進(jìn)入企業(yè)路由器的管理界面,點(diǎn)擊Qno俠諾企業(yè)路由器的“防火墻配置”菜單,即可看到其中的“基本設(shè)定”頁(yè)面,其中有一個(gè)“遠(yuǎn)程配置管理功能”,將這個(gè)功能加以激活,并儲(chǔ)存配置,即可進(jìn)行遠(yuǎn)程管理工作了。網(wǎng)管可以在家中,直接在網(wǎng)址欄中鍵入企業(yè)路由器的廣域網(wǎng)IP,再鍵入用戶(hù)名及密碼,即可進(jìn)行管理。
注意:在開(kāi)通遠(yuǎn)程管理的時(shí)候,其企業(yè)路由器原始出廠默認(rèn)的用戶(hù)名“admin”和密碼“admin”不能支持遠(yuǎn)程登錄,管理人員可以修改原始出廠的用戶(hù)名和密碼支持遠(yuǎn)程管理。遠(yuǎn)程配置管理功能,必須加以激活才能起作用,一般出廠是關(guān)閉的。俠諾的技術(shù)支持在進(jìn)行遠(yuǎn)程服務(wù)時(shí),也是采用這個(gè)功能。
值得一提的是,由于一般常見(jiàn)的網(wǎng)頁(yè)應(yīng)用都是使用服務(wù)端口80,如果遇到有心人士,很容易就能進(jìn)入鍵入用戶(hù)名及密碼的頁(yè)面,這樣增加了被外人入侵的風(fēng)險(xiǎn)。為了讓外部人土找不到遠(yuǎn)程配置的入口,可以任意設(shè)置從1-65535的端口,互聯(lián)網(wǎng)上其它人就無(wú)法找到入口處了。以上圖的案例中,是設(shè)置為7181的。相對(duì)要從外面進(jìn)行遠(yuǎn)程配置時(shí),要在IP地址后加上“:7181”,表示指定7181服務(wù)端口。