
家里有许多电脑。为了让家庭所有成员都能上网,购买了无线路由器和无线网卡,并将家庭电脑接入了内部网。然后,通过无线路由器实现共享上网。最近下载文件的时候发现网络明显下降。用扫描软件扫描内网,发现了两台来历不明的电脑曾进来吧,占用了很多带宽。难怪网速变慢。看来一定是某个蹭网的人破解了他无线网络的密码才得以免费在网上。虽然密码可以保护无线网络的安全,但是任何事情都有两面性。一方面,密码一旦泄露或被破解,就无法起到任何保护作用。另一方面,加密机制也会对无线网速产生一定的影响。不加密能把互联网用户拒之门外吗?这里以常见的水星MW150R路由器为例说明具体 *** 作技巧。
地址池很聪明瘦身别留给那些蹭网的空bit;
路由器提供的DHCP功能可以自动为联网的计算机分配IP地址。您只需要在本地连接属性窗口中设置自动获取Internet协议IP地址的功能,这样计算机就可以获取路由器分配的地址。这很简单,但也为非法连接打开了方便之门。事实上,根据我们使用的计算机数量,我们有针对性地缩小地址池的范围,并将冗余连接拒之门外。比如你家里有三台电脑,你只需要获得三个有效IP。然后进入路由器设置窗口,单击在左边。DHCP服务器&rarrDHCP服务项目,在在窗口的右边DHCP服务器选择在专栏里。启用项目。At地址池起始地址还有地址池结束地址列来设置实际需要的地址范围(如图1所示)。例如,将其设置为192.168.1.100;To192.168.1.102。然后保存配置信息。这样,路由器只能为连接的计算机分配192.168.100、192.168.101和192.168.1.102地址。当家里的三台电脑都开机并联网后,上述三个地址都被占用,其他主机无法访问。唯一的贪污犯是耐心等待空的剩余IP地址出现,然后才能擦除网络。事实上,漫长的等待只会让他们放弃难以置信的想法。。当然,如果只有一台电脑,你甚至可以让地址池只包含一个地址,这样互联网用户就没有机会了。
启用模糊地址来迷惑互联网用户
以上方法虽然简单,但也很容易被蹭网的人识破。怎样才能更巧妙的防止网民轻易获取IP?我们不妨逆向思维,把路由器地址池和网关地址修改成不常用的地址段,以此来潜移默化地迷惑网民,让他们对我们产生不清楚的感觉。IP地址的私有网段包括A类(从10.0.0.0到10.255.255)、B类(从172.16.0.0到172.31.255.255)和C类(从192.168.0.0到192.168.1.1)的地址范围,但是路由器经常使用以192.168.1.1开头的地址段。这就让大家形成了一种思维定势,这种地址一定是用来连接无线路由器的。你完全可以反其道而行之,将路由器地址池设置为不常用的地址段,这样就可以避开互联网用户的视线。例如,您可以使用从10.10.1.1开始的地址段。点击无线路由器设置界面左侧。DHCP服务器&rarrDHCP服务项,将右侧窗口中的地址池范围设置为10.10.1.1;To10.10.1.100;(参见图2)。网关地址也可以微妙地改变。一般来说,网关地址是地址池中的第一个地址,例如10.10.1.1;。您可以将其设置为。10.10.1.254;,让那些蹭网的猜不到。然后保存配置信息。同时DHCP服务器选择在专栏里。不要启用项,关闭其地址自动分配功能。您可以在自己的计算机上手动打开本地连接属性窗口,设置IP(如10.10.1.99等。)和互联网协议所需的网关地址,自由上网。
智能设置带宽,让上网者提速冲浪。
互联网用户喜欢上网的原因是图片省钱和更快的网络速度。不妨发发善心,允许它正常访问路由器,但将其可用带宽设置为很窄例如,只有10KB/S的带宽分配给它。估计对方会无法忍受并主动退出。您可以将intranet中计算机的MAC地址与指定的IP绑定,以形成MAC地址列表。对列表中的电脑没有速度限制,对列表外的IP地址设置超低带宽,这样就可以实现上面的想法。比如家里有三台电脑。单击在路由器设置界面的左侧。IPMAC绑定&rarr静态ARP绑定的设置右窗口中的项目ARP绑定选择在专栏里。启用激活MAC地址绑定功能的项目。单击。添加单个条目项,分别输入三台电脑的MAC地址,这样就可以绑定192.168.1.98、192.168.1.99、192.168.1.100等IP。这样就形成了一个MAC地址列表。然后单击在设置界面的左侧。IP带宽控制:项目,检查在窗户的右边。打开IP带宽控制项,选择好的宽带线类型。根据IP带宽控制规则表中的地址池范围,为指定的IP段设置低速带宽(如图3所示)。例如,地址池范围是:192.168.1.1;To192.168.1.100;,那你就可以把192.168.1.1To192.168.1.97将地址段的带宽设置为5KB/S(设置得更低),然后保存并激活地址段的带宽限制功能。上网者即使连接了路由器,也只能以龟速运行,使其处于数据传输缓慢的窘境,虽然可以上网,却使其知难而退。
过滤MAC地址,让上网的人有机可乘
如果你觉得以上方法很有意思但 *** 作起来很繁琐,完全可以用过滤MAC地址的方法,彻底把上网用户挡在门外。每个网卡只能有一个完全不同的MAC地址,这使得它是唯一的身份z。将正常电脑的MAC地址添加到路由器的MAC地址过滤表中,这样只有合法电脑才能正常访问,其他非法连接将被完全拦截。单击在路由器设置界面的左侧。安全设置&rarr设置防火墙项目,检查在右边的窗口。打开MAC地址过滤项目,然后选择只有设置的MAC地址列表中已启用的MAC地址才允许访问互联网项(如图4所示)。然后单击。安全设置&rarrMAC地址过滤项目,单击在右边的窗口。添加新条目项中,输入所需的MAC地址,然后单击保存按钮将其添加到MAC过滤器列表中。按照同样的方法,添加所有需要的MAC地址。这样,只有具有合法MAC地址的主机才能连接到路由器,其他主机将无法访问。
提示:使用以上技巧保护无线网络时,一定要及时修改无线路由器的默认密码,防止他人使用默认密码登录路由器设置界面,破坏您的安全设置。如果你觉得用单一的方法不安全,可以组合使用,充分发挥系列战略权力,让蹭网的人无可奈何。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)