- 相關(guān)推薦
H3C路由器簡(jiǎn)單配置
L2TP是一種工業(yè)標準的Internet隧道協(xié)議,功能大致和PPTP協(xié)議類(lèi)似,比如同樣可以對網(wǎng)絡(luò )數據流進(jìn)行加密。那么H3C路由器L2TP怎么配置呢?下面跟小編一起來(lái)看看吧!
H3C路由器簡(jiǎn)單配置 篇1
目前,各大品牌廠(chǎng)商在無(wú)線(xiàn)路由器的配置設計方面增加了密鑰、禁止SSID廣播等多種手段,以保證無(wú)線(xiàn)網(wǎng)絡(luò )的安全。
設置網(wǎng)絡(luò )密鑰;
無(wú)線(xiàn)加密協(xié)議(WEP)是對無(wú)線(xiàn)網(wǎng)絡(luò )中傳輸的數據進(jìn)行加密的一種標準方法。目前,無(wú)線(xiàn)路由器或AP的密鑰類(lèi)型一般有兩種,分別為64位和128位的加密類(lèi)型,它們分別需要輸入10個(gè)或26個(gè)字符串作為加密密碼。許多無(wú)線(xiàn)路由器或AP在出廠(chǎng)時(shí),數據傳輸加密功能是關(guān)閉的,必須在配置無(wú)線(xiàn)路由器的時(shí)候人工打開(kāi)。
禁用SSID廣播;
通常情況下,同一生產(chǎn)商推出的無(wú)線(xiàn)路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字符串來(lái)連接無(wú)線(xiàn)網(wǎng)絡(luò ),就極易建立起一條非法的'連接,給我們的無(wú)線(xiàn)網(wǎng)絡(luò )帶來(lái)威脅。因此,建議你最好能夠將SSID命名為一些較有個(gè)性的名字。
無(wú)線(xiàn)路由器一般都會(huì )提供“允許SSID廣播”功能。如果你不想讓自己的無(wú)線(xiàn)網(wǎng)絡(luò )被別人通過(guò)SSID名稱(chēng)搜索到,那么最好“禁止SSID廣播”。你的無(wú)線(xiàn)網(wǎng)絡(luò )仍然可以使用,只是不會(huì )出現在其他人所搜索到的可用網(wǎng)絡(luò )列表中。
通過(guò)禁止SSID廣播設置后,無(wú)線(xiàn)網(wǎng)絡(luò )的效率會(huì )受到一定的影響,但以此換取安全性的提高,筆者認為還是值得的。
禁用DHCP;
DHCP功能可在無(wú)線(xiàn)局域網(wǎng)內自動(dòng)為每臺電腦分配IP地址,不需要用戶(hù)設置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數。如果啟用了DHCP功能,那么別人就能很容易使用你的無(wú)線(xiàn)網(wǎng)絡(luò )。因此,禁用DHCP功能對無(wú)線(xiàn)網(wǎng)絡(luò )而言很有必要。在無(wú)線(xiàn)路由器的“DHCP服務(wù)器”設置項下將DHCP服務(wù)器設定為“不啟用”即可。
啟用MAC地址、IP地址過(guò)濾
在無(wú)線(xiàn)路由器的設置項中,啟用MAC地址過(guò)濾功能時(shí),要注意的是,在“過(guò)濾規則”中一定要選擇“僅允許已設MAC地址列表中已生效的MAC地址訪(fǎng)問(wèn)無(wú)線(xiàn)網(wǎng)絡(luò )”這類(lèi)的選項。
另外,如果在無(wú)線(xiàn)局域網(wǎng)中禁用了DHCP功能,那么建議你為每臺使用無(wú)線(xiàn)服務(wù)的電腦都設置一個(gè)固定的IP地址,然后將這些IP地址都輸入IP地址允許列表中。啟用了無(wú)線(xiàn)路由器的IP地址過(guò)濾功能后,只有IP地址在列表中的用戶(hù)才能正常訪(fǎng)問(wèn)網(wǎng)絡(luò ),其他人則無(wú)法訪(fǎng)問(wèn)。
H3C路由器簡(jiǎn)單配置 篇2
在網(wǎng)絡(luò )應用中,最普遍的應用莫過(guò)于文件傳輸,利用TFTP和RCP 功能不但可以實(shí)現文件在計算機之間傳輸,而且可以實(shí)現文件在計算機和路由器之間的傳遞。下面介紹如何利用TFTP和RCP 命令進(jìn)行CISCO 路由器的配置。
一、利用TFTP服務(wù)配置CISCO路由器
TFTP命令在CISCO路由器的參數配置中運用較廣,可以利用它進(jìn)行CISCO路由器的.IOS的版本更新,也可以將當前路由器的參數配置保存到安裝UNIX操作系統的計算機相關(guān)目錄下。
1、啟動(dòng)UNIX服務(wù)器上的tftp服務(wù),并指明下載目錄為/tftpboot.
以SCO UNIX系統為例,在/etc/services文件中定義
tftp 69/udp
在/etc/inetd.conf文件中定義
tftp tli udp wait root /usr/etc/tftpd tftpd -s /tftpboot
啟動(dòng)tftp后臺服務(wù)
/etc/inetd –c
2、建立/tftpboot目錄,并設定目錄權限。
建立下載目錄
mkdir /tftpboot
將目錄屬性改為“可讀寫(xiě)
chmod 777 /tftpboot
3、在目錄下,建立空文件(如:zj-r7513-confg),并設定權限。
進(jìn)入相應目錄
cd /tftpboot
建立空文件
toUCh zj-r7513-confg
將目錄屬性改為“可讀寫(xiě)
chmod 777 zj-r7513-confg
4、進(jìn)入路由器,下載配置文件。
zj-r7513#copy run tftp
按照屏幕提示進(jìn)行相應操作。
二、利用RCP服務(wù)配置CISCO路由器
利用rcp命令可以更方便地將路由器配置參數在UNIX主機與路由器之間傳輸。
1、在UNIX主機建立相應用戶(hù)(如:netadmin1),并使該用戶(hù)在系統登陸時(shí)不需要口令校驗。
2、配置路由器參數。
ip rcmd remote-username netadmin1
3、進(jìn)入路由器,進(jìn)行配置參數傳遞。
zj-r7513#copy run rcp
按照屏幕提示進(jìn)行相應操作。
【H3C路由器簡(jiǎn)單配置】相關(guān)文章:
h3c路由器配置01-22
H3C路由器配置命令07-19
H3C路由器基本配置命令10-21
H3C路由器常用配置詳解201609-17
H3C交換機簡(jiǎn)單配置方法07-24
H3C交換機簡(jiǎn)單配置案例08-16
H3C用戶(hù)認證配置08-25
h3c交換機配置telnet配置教程07-31
思科路由器的安全配置06-03
華為路由器配置命令04-10