
随着电信等ISP的推广,无线ADSL猫正在很多家庭及SOHO、办公用户中普及。无线ADSL猫在方便用户网络搭建的同时,安全因素也日益暴露出来,这是因为很多用户都采用了出厂默认的无线ADSL猫安全设置,这些设置能让你很便捷的使用无线ADSL猫,但安全防护能力很弱。
一、分久必合的产物
本文介绍了迅捷(fast)无线路由器设置好了上不了网的解决办法,很多用户在设置迅捷(fast)无线路由器的时候会遇到这样的问题:已经设置好了迅捷(fast)路由器,但是电脑.手机等设备不能通过迅捷(fast)路由器上网. 其实,迅捷(fast)无线路由器设置好了上不了网的原因主要有2个方面:1.用户设置错误:2.宽带运营商问题,下面会对这两个问题分别进行详细介绍. 一.判断不能上网的原因 请先移除迅捷(fast)无线路由器,让电脑直接连接moden(猫).光猫或者是入户网线,然后电脑上用"宽带连。很多电信宽带用户在使用电信给的华为hg256无线猫后,发现无法使用无线网络功能,这是因为hg526无线猫是被电信阉割过的,屏蔽了ssid功能,只能搜索到一个无线信号,手机等其他设备却不能无线上网。1、无线猫路由器一体机仅仅作为adsl modem使用,连接名称里面,原有8个连接全部删除,添加一个vpivci035的连接,在internet连接模式里选桥接,洛阳电信、联通宽带vpi vci均为035,dsl调制模式通常为adsl_2+,就可以了。
无线ADSL猫市场报价在150-300元左右,可满足中、高阶层住宅和小型企业桥接器与路由器市场的需求,并且为如安全性、防火墙和高速网络应用提供一个理想的作业平台。具备丰富的功能,一般包括整合式的10/100Mbits以太网PHY芯片以及电话线路接口,支持以太网桥过滤和高级的DMA功能,可运行高级桥接和路由软件以及管理和控制功能,如嵌入式Web管理和UPnP软件。

运营商一般会提供一些档次较低的无线ADSL猫供用户选择。如中兴531B无线ADSL猫便是中国电信我的E家套餐配送的设备之一,集合了ADSL MODEM、4换、路由、54M无线AP四种功能于一体,把原来需要4种设备才可实现的功能集成到一台设备上。
支持ipv6,同时支持iptv,支持对multicast增加qos保障docsis的演进2013年10月通过了docsis3.1 物理层ldpc ofdm(子载波宽度:25khz或50khz)最高至4096qam的调制,速率可达到上1gbps/下10gbps,192mhz一个信道,有更多可用的物理频谱:上行5~85/204mhz,下行108/258mhz~1288/1788mhz。 双通滤波器 高频/低频无源器件,分离或混合上行和下行信号 这是典型的上下行接入拓扑图 下行信号通过分配器接入光发射机,再通过分光器分配至光节点,光节点覆盖的用户共享此下行信道 一块mc-16s cmts板卡支持1000个终端设备同时(包括cable modem、stb等) 上行通道的接入根据实际情况可以有三种 1个回传光节点独占1个回传通道。 2007年12月通过cablelabs 银牌认证 2008年5月通过cablelabs 金牌认证 支持所有docsis 3.0特性 先进的通道绑定技术,c10200支持32个下行通道绑定, 最大下行速度可以达到1.6g,支持16个上行通道绑定, 最大上行速度可以达到480m,目前与支持4个通道绑 定的modem测试的结果已经达到了下行150m,上行 100m,突破传统cmts的带宽瓶颈,能够提供等同于 光纤接入的带宽.目前瑞典的有线运营商用我们的 cmts为用户提供100m到户的宽带服务 向下兼容docsis 2.0,1.1,1.0 支持ipv6。
二、主流的无线ADSL猫
并且,目前主流的无线ADSL猫都支持ADSL2+,可提供最高达24Mbps的下载速度。

以华为的无线ADSL猫为例,该猫集ADSL猫+无线路由+有线路由+无线AP一体,支持ADSL2+、内置防火墙,为PC、STB、IAD、EPHONE提供4个Ethernet接口,只用一个设备就可以多台无线有线电脑同时上网。支持NAT/防火墙技术和TR069,具有灵活的网络配置和QoS策略;支持家长控制功能;支持数据、通讯和娱乐服务,适合有多台笔记本、台式机的家庭及办公用户。
这个功能常被应用在无线局域网和有线局域网的连接中,比如a点是一个20台电脑组成的有线局域网,b点是一个15台电脑组成的无线局域网,b点已经是有一台无线路由了,如果a想接入b,在a点加一个ap,并开启主从模式,并把ap接入a点的交换机,这样所有a点的电脑就可以连接b点的了。从路由器的任意一个lan口连接一根网线出来,连接在usb网卡的网络接口上,然后将另一端的usb接头,接入小米盒子的usb端口即可,可参考图下所示(必须连接路由器上的网线,不能直接从光猫上接网线,小米盒子不支持拨号上网,除非是光猫和路由器一体的设备):。城域网络覆盖16个区县城区,建成交换端口13万线,宽带端口5万线,城区内用户接入能力达到了80%以上。
端口号 协商模式 速率 双工 端口 流控 native 上行流量 下行流量。端口号 协商模式 速率 双工 端口 流控 native 上行流量下行流量。另内的上行信号。
三、无线用户组的安全

未经用户授权或同意,不得擅自将用户信息用于处理用户委托代购行为以外的其他活动,以确保用户的信息安全。3.4.3 未经盛大游戏授权利用网络游戏及盛大游戏提供的相关网络服务以任何方式收集任何其它用户的信息,包括但不限于用户的个人身份信息和通讯信息。那既然现在有“蹭网”这样的行为存在,那么普通的家用无线网络的用户最关心的就是如何来防范这样的行为,保障自己的利益。
笔者认为可从以下几点入手来进行必要的安全设置。
经过无盘研发人员分析发现,是由于局域网内的广播包太多,而网卡的网络缓冲区太小,当客户机网卡接收到过多的垃圾广播包时,网卡处理不过来正常的网络请求,导致网络中断,最终出现问题现象。对于winxp系统,至少需要两张网卡,从而实现对“接入网络”和“无线输入”部分的合理设置。更改网卡名称以便区分不同的网络接口,例如,命名接入互联网的网络接口为wan,接入局域网的互联网接口为lan。
2、点击“无线设置”——>“无线基本设置”——>勾选“启用无线功能”——>“无线工作模式”选择:无线接入点(ap)——>“网络模式”选择:11b/g/n混合模式——>设置“ssid”,ssid就是无线网络名称——>“广播(ssid)”选择:开启——>点击“确定”。4、另外,我们还可以通过“高级”选项对网络进行更近一步的设置,“网络接入”通常指宽带或有线网络,“无线输出”通常选择无张网卡,还可以选择”共享方式“以及“启用方式”等。8、“高级设置”中的其它选项都不用管了,切换到“无线设置”—>“无线基本设置”首先把“启用无线功能”的勾打上(默认好像是有的) “无线工作模式”,选择“无线接入点(ap)” “网络模式”一般选择最后一项,即“11b/g/n混合模式” “主ssid”是无线网的名称,填写你想要的就好,“次ssid”不填 “广播(ssid)”选择开启(不开启无法扫描到该路由器,只能手动填入正确名称来连接) “w美眉 capable”可以使视频等的播放更流畅,建议开启 “apsdcapable”是设置路由器在一段时间内没有流量时使用低功耗模式,可以关闭其它设置如图就可以:。

注意问题:不管是修改腾路路由器的无线wifi密码,还是修改登录密码,用户必须知道原来的登录密码(出厂时默认登录密码是:admin),才能登录到设置界面进行操作。温馨提示,输入路由器的默认ip地址(192、修改无线密码和无线信号名称。道理很简单,华为hg526无线猫出厂时,“启用usb自动恢复配置文件”功能默认是关闭的。
四、进一步的安全设置
电脑有线或无线连接到tl-wr700n(以win7系统无线连接到tl-wr700n为例),tl-wr700n出厂默认工作在ap模式,默认ssid是:tp-link_pocketap_419f2e (“419f2e”是 tl-wr700n无线mac地址后六位),且并未设置无线安全。这时候在设置dir 612b路由器上网时,“宽带连接类型”就应该选择:静态ip——>填写宽带运营商提供的ip地址、子网掩码、网关和dns服务器地址——>自定义设置“无线网络名称”、“无线密码”——>点击“连接”。这时候在设置dir816路由器上网时,“宽带连接类型”就应该选择:固定ip——>然后填写宽带运营商提供的ip地址、子网掩码、网关和dns服务器地址——>设置“无线设定(2.4g)”选项下的无线网络名称、密码——>继续设置“无线设定(5g)”选项下的无线网络名称、密码——>点击“保存设定”。
pppoe用户(adsl)设置:选择“pppoe用户(adsl)”——>在“pppoe用户名”后输入宽带账号——>在“pppoe密码”后输入:宽带密码——>“无线状态”选择:开启——>点击“保存应用”。2.另外,即便您用笔记本连接 天翼路由, 也需要建立个宽带连接吧,需要拨号(输入pppoe的账号和密码,不是无线猫的用户名、密码)。近来电信光纤改造升级,用户接触光猫越来越普及了,光猫都有一个特点,就是超级管理员用户密码用户是不知道的,在光猫设备后背后只有useradmin用户与密码和登录光猫的地址,这样的出厂设置,可能是出于考虑用户对光猫的高级设置不当,会导致光猫上网不成功的问题,甚至损坏光猫设备。
除此而外,在无线ADSL猫的安全防范上,还可更“主动”一点,比如通过WEP/WPA加密或MAC地址过滤来进一步实现更好的安全。
MAC地址过滤规则有转发和阻塞两种,您可以通过改变策略按钮来实现规则更改。asdl宽带猫默认情况下的MAC地址过滤规则为转发,即除了条目中所列举的MAC帧将会被阻塞外,其他所有的MAC帧都会被转发;相反的,在阻塞策略下,除了条目中所列举的MAC帧将会被转发外,其他的MAC帧都会被阻塞。以阻塞为例,你可以将你现有网内电脑网卡的MAC地址记录在案,将其转发规则设为允许,这样其他的电脑就不能再接入该无线ADSL猫组成的网络。
从安全角度出发,人们往往会选择使用尖端技术解决方案来防范安全威胁,比如基于加密和相关安全密钥管理的加密报文认证码(mac)。具体地说就是用什么协议和密钥进行加密和认证均由用户名称(usernmae)权威引擎标识符(engineid)来决定(推荐加密协议cbcdes,认证协议hmac-md5-96 和hmac-sha-96),通过认证、加密和时限提供数据完整性、数据源认证、数据保密和消息时限服务,从而有效防止非授权用户对管理信息的修改、伪装和。ssl记录层协议:它涉及应用程序提供的信息的分段、压缩数据认证和加密sslv3提供对数据认证用的md5和sha以及数据加密用的r4主des等支持,用来对数据进行认证和加密的密钥可以有通过ssl的握手协议来协商。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-98694-1.html
派几十艘渔船跟着漫天撒网搞死他