導航:首頁 > 網路設置 > 網路路由及防火牆的設置方法

網路路由及防火牆的設置方法

發布時間:2023-02-06 08:56:55

A. 無線路由器 防火牆 怎麼設置

IP地址過濾的使用IP地址過濾用於通過IP地址設置內網主機對外網的訪問許可權,適用於這樣的需求:在某個時間段,禁止/允許內網某個IP(段)所有或部分埠和外網IP的所有或部分埠的通信。
開啟IP地址過濾功能時,必須要開啟防火牆總開關,並明確IP地址過濾的預設過濾規則(設置過程中若有不明確處,可點擊當前頁面的「幫助」按鈕查看幫助信息):

B. 路由器里的防火牆怎麼設置

一、IP地址過濾的使用IP地址過濾用於通過IP地址設置內網主機對外網的訪問許可權,適用於這樣的需求:在某個時間段,禁止/允許內網某個IP(段)所有或部分埠和外網IP的所有或部分埠的通信。

開啟IP地址過濾功能時,必須要開啟防火牆總開關,並明確IP地址過濾的預設過濾規則。

二、設置方法如下:

1.選擇預設過濾規則為:凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器。

2、添加IP地址過濾新條目:

允許內網192.168.1.103完全不受限制的訪問外網的所有IP地址。因默認規則為「禁止不符合IP過濾規則的數據包通過路由器」,所以內網電腦IP地址段:192.168.1.100-192.168.1.102不需要進行添加,默認禁止其通過。
3、保存後生成如下條目,即能達到預期目的。

4、瀏覽網頁需使用到80埠(HTTP協議),收發電子郵件使用25(SMTP)與110(POP),同時域名伺服器埠號53(DNS)

5、設置方法如下:

選擇預設過濾規則為:凡是不符合已設IP地址過濾規則的數據包,禁止通過本路由器。

6、設置生成如下條目後即能達到預期目的。

C. 家用路由器防火牆怎麼設置

其實家用路由器的防火牆功能是比較簡單的,只能夠達到屏蔽內部網路IP地址,自由設定IP地址、通信埠過濾等,另外,家用伺服器的過濾規則只是一些比較基本的數據包拒收規則而已,並不能達到很好的防護效果,不過對於一般的網路惡意攻擊還是可以應付。目前的路由器防火牆功能主要包括防IP地址過濾,URL過濾,MAC地址過濾,IP地址與MAC地址綁定以及一些防黑能力,安全日誌等。通過路由器內置的防火牆功能,可設置不同的過濾規則,過濾來自外網的異常信息包。另外需要說明的是,假如路由器開啟了防火牆功能或者對防火牆的過濾規則設置過於嚴格,有可能造成一些正常的網路應用程序出錯,所以一般採取默認設置即可.那些就是在有病毒攻擊的時候可以將其IP添加進去.

D. 怎麼設置路由器的防火牆

①.先把寬頻貓與路由器的WLAN埠連接電源線等連接好,
②確定連接好,然後設置PC的TCP/IP選項:
【開始】—【設置】—【網路連接】—【本地連接】—右擊【屬性】—滑鼠雙擊【Internet協議(TCP/IP)】
然後在【使用下面的IP地址】前打點,〖IP地址:192.168.0.2〗或〖IP地址:192.168.1.2〗
(因為寬頻路由器的出廠IP地址各有不同,有的為192.168.0.1,有的為192.168.1.1,具體你參考一下說明書)
〖子網掩碼:255.255.255.0〗,〖默認網關:192.168.0.1〗或〖IP地址:192.168.1.1〗
(因為PC,IP設置要和寬頻路由器在同一個網段當中,所以參考一下路由器說明書IP地址)。然後在【使用下面的DNS伺服器地址】前打點,首選DNS伺服器(p),備選DNS伺服器(a),(因為地區不同所以設置DNS可以根據自己地區設置,如果不知道的話,點開始—運行—輸入cmd—命令ipconfig
/all),來具體進行設置。—【確定】
③.登陸路由器進設置
雙擊桌面【IE瀏覽器】—在地址欄內輸入192.168.0.1或192.168.1.1路由器的IP地址
(參考一下路由器說明書IP地址)。然後按"回車"鍵,這時會看到路由器的設置界面
,
1.輸入用戶名和密碼,具體參考路由器說明書中的用戶名和密碼。下一步
2.路由器的歡迎界面,.單擊「安裝向導」下一步
3..Internet接入根據自己使用的寬頻線路進行具體的選擇,如ADSL,選擇ADSL,下一步
4.登陸方式,如PPPoE撥號,選擇PPPoE,下一步,
5.用戶信息的填寫,輸入通信運營商提供你的ADSL用戶名和密碼,下一步
6.選著自動分配的IP地址,確定.
④.設置PC共享上網
打開另台機子,點【開始】—【設置】—【網路連接】—【本地連接】—右擊【屬性】—滑鼠雙擊【Internet協議(TCP/IP)】,然後在【使用下面的IP地址】打點,〖IP地址:192.168.0.3〗或〖IP地址:192.168.1.3〗
(因為寬頻路由器的出廠IP地址有的不同有的為192.168.0.1,有的為192.168.1.1,具體你參考一下說明書)
〖子網掩碼:255.255.255.0〗
〖默認網關:192.168.0.1〗或〖IP地址:192.168.1.1〗
DNS伺服器設置,同上②.—【確定】★綠色的回憶★.

E. 怎麼開啟路由器防火牆

路由器開啟防火牆設置的方法(以tplink路由器為例):
1、路由器和電腦連接,打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼
,(默認一般是admin)。
2、進入後台後選擇防火牆設置,點擊進入然後開啟即可。
註:開啟IP地址過濾功能時,必須要開啟防火牆總開關,並明確IP地址過濾的預設過濾規則(設置過程中若有不明確處,可點擊當前頁面的「幫助」按鈕查看幫助信息):

F. 路由器攻擊防護功能怎麼設置

互聯網的發展越來越快,網路也已經幾乎普及到了我們每個家庭,路由器設備是我們最常使用來連接網路的工具,那麼你知道路由器攻擊防護功能怎麼設置嗎?下面是我整理的一些關於路由器攻擊防護功能設置的相關資料,供你參考。

路由器攻擊防護功能設置的 方法

在網路使用的過程中,往往會遇到各種各樣的網路攻擊,如:掃描類的攻擊,DoS攻擊等。

我司企業級路有器內置了目前常見的網路攻擊防護 措施 ,支持內/外部攻擊防範,提供掃描類攻擊、DoS類攻擊、可疑包和含有IP選項的包等攻擊保護,能偵測及阻擋IP 地址欺騙、源路由攻擊、IP/埠掃描、DoS等網路攻擊,有效防止Nimda攻擊等。(路由器只是對於網路中常見的攻擊進行防護,對於網路的操作進行監控,而病毒,木馬等這些處於應用層的應用,我司路由器並不是殺毒軟體,並不是我在路由器上設置了防火牆或攻擊防護等,您的計算機就不會中病毒)

在開啟攻擊防護時,必須開啟路由器“防火牆總開關”,選中對應的“開啟攻擊防護”:

在菜單中的“安全設置”->“攻擊防護”中,可以看到路由器針對各種網路攻擊的防護及設置;

其中分別針對各種常見的網路攻擊進行防護:正確設置各種防護的閾值,可以有效的對各種攻擊進行防護。請根據您的網路環境進行相應的設置,一般可以使用路由器默認的值,或者可以自己進行設置。在設置的時候,閾值不要設置過小,會導致攔截過高,有可能把網路中正常的數據包誤認為非法的數據包,使您的網路不能正常使用;閾值也不要設置過大,這樣會起不到攻擊防護的效果。

在區域的設置中,可以選擇LAN和WAN,若選擇LAN表示對來自區域網的數據包進行監控;而選擇WAN表示對來自外網的數據包進行監控。

1、掃描類的攻擊防護主要有三類:IP掃描,埠掃描,IP欺騙。

其中WAN區域沒有IP欺騙設置。掃描一般都是發起攻擊的第一個步驟,攻擊者可以利用IP掃描和埠掃描來獲取目標網路的主機信息和目標主機的埠開放情況,然後對某主機或者某主機的某埠發起攻擊,對掃描進行預先的判斷並保護可以有效的防止攻擊。我司企業級路由器對掃描類攻擊的判斷依據是:設置一個時間閾值(微秒級),若在規定的時間間隔內某種數據包的數量超過了10個,即認定為進行了一次掃描,在接下來的兩秒時間里拒絕來自同一源的這種掃描數據包。閾值的設置一般建議盡可能的大,最大值為一秒,也就是1000000微妙,一般推薦0.5-1秒之間設置。(閾值越大,防火牆對掃描越“敏感”)

下面為路由器沒有開啟攻擊防護下,使用埠掃描工具進行掃描的結果

開啟了路由器的“攻擊防護”

此時進行埠掃描的結果為

通過抓包分析,路由器檢測到了有埠掃描攻擊,進行了相應的攻擊防護,掃描工具沒有接收到前端計算機返回的信息,所以在埠掃描的時候,無法完成埠掃描。此時。路由器發送了一個系統日誌給日誌伺服器,檢測到有攻擊的存在。

在開啟了防火牆的攻擊防護後,掃描軟體掃描不正確。但路由器每次的掃描判斷允許十個掃描數據包通過,因此有可能目的計算機開放的埠剛好在被允許的十個數據包之中,也能被掃描到,但這種幾率是微乎其微的。

日誌伺服器上記錄顯示有埠掃描攻擊

關於日誌伺服器的使用,請參考《日誌伺服器的安裝與使用》,日誌中很清晰的記錄了內網電腦192.168.1.100有埠掃描的行為。

2、DoS類的攻擊主要有:ICMP Flood、UDP Flood、SYN Flood、Land Attack、WinNuke。

拒絕服務(DoS--Denial of Service)攻擊的目的是用極其大量的虛擬信息流耗盡目標主機的資源,目標主機被迫全力處理虛假信息流,從而影響對正常信息流的處理。如果攻擊來自多個源地址,則稱為分布式拒絕服務DDoS。

企業級路由器對DoS類攻擊的判斷依據為:設置一個閾值(單位為每秒數據包個數PPS=Packet Per Second),如果在規定的時間間隔內(1秒),某種數據包超過了設置的閾值,即認定為發生了一次洪泛攻擊,那麼在接下來2秒的時間內,忽略掉下來自相同攻擊源的這一類型數據包。

這里“DoS類攻擊防護”閾值設置與上面“掃描攻擊”閾值剛好相反,值越小越“敏感”,但一般也不能太小,正常的應用不能影響,我們可以根據自己的環境在實際的應用中動態調整。

下面為一個ICMP的例子,在路由器沒有開啟攻擊防護的情況下,ping前端的計算機

使用發包工具,對前端的計算機進行1000pps的ping操作,通過抓包可以看到,前端的計算機都有回應。

而開啟了路由器攻擊防護的ICMP Flood攻擊防護,設置閾值為100pps。

此時進行抓包分析

路由器檢測到了有ICMP Flood攻擊存在,發送了一個日誌給日誌伺服器,在以後的ping請求中,都沒有得到回應。有效地防止了ICMP Flood攻擊。

日誌伺服器中,也可以查看到相應的攻擊信息

3、可疑包類防護包括五類:大的ICMP包(大於1024位元組)、沒有Flag的TCP包、同時設置SYN和FIN的TCP包、僅設置 FIN 而沒有設置ACK的TCP包、未知協議。

4、含有IP選項的包防護:在 Internet Protocol 協議(RFC 791)中,指定了一組選項以提供特殊路由控制、診斷工具和安全性。

它是在 IP 包頭中的目的地址之後。協議認為這些選項“ 對最常用的通信是不必要的”。在實際使用中,它們也很少出現在 IP 包頭中。這些選項經常被用於某些惡意用途。

IP選項包括。

選中一項IP選項的復選框,則檢查;清除選項的選擇,則取消檢查。

一般情況下上面兩部分的數據包是不會出現的,屬於非正常的包,可能是病毒或者攻擊者的試探,路由器在設置了相應的攻擊防護的話會將對應的數據包丟棄。

本文主要介紹了企業級路由器的攻擊防護的處理機制以及效果,通過舉了幾個例子進行詳細地描述。例子中使用的參數只為測試使用,並不一定符合實際的使用環境,在具體的使用過程中,還需要根據您的實際網路使用環境進行調試,找到一個合理的閾值,才能有效的保護您的網路。

路由器攻擊防護功能設置的相關 文章 :

1. 路由器如何防止ARP病毒攻擊

2. 路由器攻擊如何防護

3. 怎樣使用路由器防止DoS攻擊

4. 路由器怎麼防止被攻擊

G. 路由器防火牆的設置

幾乎所有寬頻路由器中都可以採用WEB(網頁)方式來設置,並且WEB設置方式既直觀又方便。
任意選擇一台與寬頻路由器連接的電腦,將該電腦的IP地址設置到寬頻路由器同一網段里(一般寬頻路由器說明手冊上有產品出廠時的默認IP地址,例如寬頻路由器出廠的默認IP地址為「192.168.1.1」,此時就把電腦的IP地址設置為「192.168.1.2」,子網掩碼為「255.255.255.0」。設置完成以後,除Win98操作系統以外,Win2000和WinXP操作系統均不需重啟就可生效),在瀏覽器地址欄上輸入路由器的出廠默認IP地址後按回車。在登錄窗口中輸入說明書上的密碼,點擊「Log in」按鈕進入寬頻路由器管理設置界面。
管理設置界面分為左右欄,左欄是主菜單,右邊則是與之對應的設置內容。
請根據自己接入的寬頻類型來做出正確的選擇。第一項「Dynamic IP Address」是指接入寬頻IP地址是動態的,第二項「PPP over Ethernet」和第三項「PPTP」表示寬頻網需要虛擬撥號,一般像電信的ADSL和網通寬頻採用虛擬撥號上網就選擇第二項「PPP over Ethernet」,最後一項「Static IP Address」是指寬頻IP地址為靜態地址接入的用戶。
選擇好自己接入的寬頻類型,點擊「Next」進行下面的設置。第一項動態IP地址的設置最簡單,到這步設置就完成了。
假如是電信的ADSL或網通寬頻,在這步還需設置虛擬撥號的用戶名和密碼, 按「Save」按鈕保存設置。
同樣,如果寬頻網是靜態IP地址,就要在這里輸入IP地址、子網掩碼、網關和DNS等信息。
設置完成並保存,點擊「System Status」就可以查看這款寬頻路由器的工作狀態,本例顯示的是動態的小區寬頻。
在左欄主菜單的「Advanced Setup」里能進一步對寬頻路由器進行詳細設置。
這里我把寬頻路由器IP地址更改為192.168.0.1,並且DHCP分配給客戶端的IP地址段是從「192.168.0.2」到「192.168.0.199」。在這區間的IP地址可以上網,否則其它IP地址就無法上網。因此我們在設置寬頻路由器後,要注意客戶端電腦IP地址必須和寬頻路由器IP地址在同一網段。另外當寬頻路由器的DHCP功能開啟後,寬頻路由器會自動為客戶端電腦分配IP地址,這樣減少了我們對客戶端電腦的設置。
「WAN Type」可以詳細設置用戶寬頻網接入類型,寬頻路由器設置完成後,只要對其它與寬頻路由器的客戶端電腦進行簡單設定就可以實現共享上網了。
客戶端電腦的設置相當容易。WinXP操作系統在「開始→設置→網路連接→本地連接→屬性→TCP/IP→屬性」中,把IP地址和DNS伺服器都設置為「自動獲得」,保存設置後就可以了。

H. 怎麼設置網路防火牆

問題一:網路防火牆怎麼設置 網路防火牆在哪裡設置 網路防火牆,是大家上網安全的基本保證之一,由於某些原因,部分朋友需要關閉或對網路防火牆進行設置,卻不知道網路防火牆在哪裡設置。
xp網路防火牆怎麼設置?
xp系統的防火牆設置就比較簡單了,直接右鍵網路連接圖標,即可看到「更改windows防火牆設置」的選項,點擊打開即可進行設置
win7網路防火牆在哪裡設置?
右鍵win7桌面右下角的網路連接圖標,打開網路和共享中心
打開窗口的左下角有個windows防火牆,單擊點開
這就是win7網路防火牆的設置界面,左邊紅框處可以對防火牆進行高級設置
win8網路防火牆怎麼設置?
在開始界面下 點擊【桌面】或【Win+D】快捷鍵或單獨按【Win】顯示桌面。
在開始的位置的地方點擊滑鼠右鍵。選擇【控制面板】
進入控制面板後點擊【用戶帳戶和家庭安全】
在用戶帳戶和家庭安全界面中依次點擊【系統和安全】----【Windows 防火牆】
進入防火牆設置界面下找到【啟用或關閉Windows防火牆】點擊進入。
自定設置下分別點擊專用網路設置【關閉Windows 防火牆】和公共網路設置【關閉Windows 防火牆】單選框。再點擊確定。這樣就關閉了Win8的防火牆。
關閉防火牆後在設置下面是這樣的都紅了。如圖所示:

問題二:怎樣檢查網路設置或防火牆設置是否正確 首先點擊左下方的開始按鈕,找到控制面板,並點擊進入界面
在打開的界面中找到Windows防火牆
點擊Windows防火牆,進入界面
在界面中找到打開或關閉Windows防火牆,並點擊打開進入到設置界面即可。

問題三:怎麼將win7防火牆由公用網路設為家庭網路 您好朋友,請回到你的桌面按照如下操作。
點擊右下角的網路圖標,打開網路和共享中心,左邊是網路連接狀態和網路類型,win7有三種網路類型,激庭網路,工作網路,公用網路。查看活動網路下是你現在的網路類型,顯示藍色字體,點擊進入切換網路類型界面,點選你想更改的網路類型點確定就可以了。

問題四:本地連接的防火牆怎麼設置啊? 按以下操作步驟修改本地連接的Windows防火牆設置:
1、點擊【開始】,選擇【控制面板】;
2、在【控制面板】界面,選擇【系統和安全】;
3、在【系統和安全】界面,選擇【Windows防火牆】;
4、在【Windows防火牆】界面,點擊左側導航的【打開或關閉Windows 防火牆】;
5、進入【自定義設置】界面,可以設置防火牆的關閉和打開,設置完成,點擊【確定】。

問題五:電腦防火牆設置了連接不到網路怎麼辦 假設你說的是windows防火牆,並且是win7系統。那麼上圖左側有一個「還原默認設置」選項。應該能解決你的問題。

問題六:怎麼調整防火牆設置? 15分 好辦 你要是家裡的話 就先關網 再關防火牆 然後裝 在全開 要是網吧的話 就比較麻煩了

問題七:啟用防火牆,怎樣設置區域網。 5分 得看區域網的規模來選設。
對具有3層交換機或以上的區域網,通常選交換機時直接選購具有防火牆模塊的交換機恭可。
對簡單採用路由器隔離的交換機或路由器最簡單的方法是設置裡面的軟防火牆――只能簡單地限制IP,流量,異常處理等;如果要較強地包括防攻擊病毒等,則至少需要安裝一台代理防火牆過濾[實際上就是1台計算機]來防止這類的攻擊。
當然還有更簡單方法就是區域網不設防火牆――因為簡單交換機或路由器沒有防火牆設置,由域內計算機自己安裝防火牆等軟體。

問題八:如何設置無線網路防火牆? 你的這個問題題的可能就有點問題.你的意思是不是不想讓別人通過你的無線路由器上網呢?如果是這樣的話.那麼就不必設置防火牆.只要設置好上網相關參數即可.
無線路由器與普通路由器的設置原理是一樣的.只不過連接的方式不一樣而已.
1.根據你的上網類型.設置好相關網路參數.比如網通:WAN類型選PPPOE填上網通給你的賬號與密碼.LAN設置好你的網關.默認下一般是192.168.11或192.168.0.1可以不設置.
2.關閉DHCP伺服器.這樣別人就不可能自動通過你的路由器連接網路.
3.在安全設置中.你可以通過MAC地址過濾來控制區域網中計算機對Internet的訪問.來控制通過你的路由器上網的PC機了.這個功能根據不同的路由器.設置略有所不同.比如:禁止下列MAC地址的PC對Internet的訪問.只下列MAC地址的PC對Internet的訪問等.如果你的路由器有MAC地址與IP地址綁定功能的話.還可以用這種方法來控制別人的電腦通過你的路由器上網.

問題九:windows7的網路防火牆無法啟動.如何解決? 我跟你一樣,我裝的是旗艦版的,應該是剛裝完機鄲會彈出來提示,或者是你之前沒處理現在又提示了。修復是無效的的,可以無視之。安裝殺毒軟體就行了,能夠確保你的計算機安全,別瀏覽非法,黃頁,殺毒軟體警告的網頁,基本上不會中毒的。我的計算機上還只裝了360呢,別把防火牆想的太萬能了。當然,要是有什麼特別隱私,或者重要文件,請一定備份!!!

問題十:win10 怎麼設置網路防火牆 1、點擊控制面板,然後把圖標調成小圖標,找到Windows 防火牆點擊。
2、點擊左側的「啟用或關閉Windows防火牆」
3、將所有網路或者某個網路設置為「啟用Windows防火牆「就開啟防火牆了。

閱讀全文

與網路路由及防火牆的設置方法相關的資料

熱點內容
網路共享中心沒有網卡 瀏覽:287
電腦無法檢測到網路代理 瀏覽:1158
筆記本電腦一天會用多少流量 瀏覽:302
蘋果電腦整機轉移新機 瀏覽:1197
突然無法連接工作網路 瀏覽:776
聯通網路怎麼設置才好 瀏覽:978
小區網路電腦怎麼連接路由器 瀏覽:734
p1108列印機網路共享 瀏覽:1003
怎麼調節台式電腦護眼 瀏覽:444
深圳天虹蘋果電腦 瀏覽:679
網路總是異常斷開 瀏覽:394
中級配置台式電腦 瀏覽:725
中國網路安全的戰士 瀏覽:400
同志網站在哪裡 瀏覽:1164
版觀看完整完結免費手機在線 瀏覽:1245
怎樣切換默認數據網路設置 瀏覽:891
肯德基無線網無法訪問網路 瀏覽:1040
光纖貓怎麼連接不上網路 瀏覽:1156
神武3手游網路連接 瀏覽:754
局網列印機網路共享 瀏覽:795