`

中小企业安全路由器配置及管理

阅读更多

  路由器的配置及管理,是网管进行路由器工作的第一步。这个简单的基本工作,在很多情况,都需要路由器的功能支持,才能达到安全方便的目的。因此对于一个网管而言,必须在购置路由器时,就选择具备足够功能的产品,才能在需要时进行配置。若是路由器的功能太简单,通常会造成网管工作上的困难,甚至是网络安全受到威胁的情况。

  下表列出在配置及管理方面,常面临的一些问题及对应的解决功能:

项目 问题  解决功能
1 使用窗口以外操作系统,是否可以操作?使用没有中文的操作系统是否可以操作? 中/英文Web页面管理
2 如何修改路由器密码?路由器密码遗忘如何处理? 登录密码的修改、恢复出厂值
3 如何在特殊情况知道路由器工作情况?重要情况如何通知网管? 系统日志
4 如何保存配置参数?如何告诉技术支持人员配置情形? 配置参数储存
5 如何在远程管控路由器? 远程管理配置、Qno动态域名服务

  下面,我们以侠诺路由器为例,向大家一一介绍中小企业安全路由器配置及管理的详细说明与解答。

  一、中/英文Web页面管理

  侠诺路由器支持使用一般的IE及其它可观看互联网html格式的软件,因此可以支持不同的操作系统,例如Linux、Unix、AppleOS或是通过手机来进行操作。对于一些中小型企业来讲,提供中/英文Web页面的管理方便快捷的管理模式减少管理复杂烦琐的命令输入,即使非专业人员也可以通过简单的Web页面来管理我们的网络。对于有些企业而言,会把设备寄送到国外的子公司,这时提供英文配置界面,就允许国外的员工进行配置。


图一

  中/英文Web管理页面首页,可以根据用户需要选择自己合适的语言界面管理内部网络。

  Web管理页面的首页可以进行路由器工作情况的了解及相关功能的配置,用户只要使用鼠标及键盘输入,即可有效的掌握路由器工作情况。以路由器工作情况显示而言,包括“系统信息”、“端口即时状态显示”、“基本项目配置状态显示”、“进阶项目配置状态显示”、“防火墙项目配置状态显示”、“VPN配置状态显示”、“Log记录配置状态显示”都会显示,网管从这些信息可以了解到路由器的基本工作状态。

  二、路由器登录密码的修改

  对于网络安全来讲,路由器的登录密码很重要,长时间的使用一个用户名以及密码是很危险的事情,难免会出现泄露的事情,所以网络管理人员得经常修改登录路由器的密码以避免类似的事情发生。我们强烈建议用户在启用路由器后即进行密码的修改,并在日后不定期进行密码的修改。

  网管可进入路由器的管理界面,点击Qno侠诺路由器的“基本配置项目”菜单,即可看到其中的“密码设置”页面,输入原始“密码”、“新使用者名称”、“新密码”和“再次输入新密码”,确认新密码输入无误,点击“确定”后修改密码成功。


图二

  侠诺路由器登录密码修改页面,注意:路由器默认出厂值“使用者名称”和“密码”均为“admin”。

  三、硬件回复 (Reset) 按键

  日常工作忙碌的网管,由于处理的事太多了,所以有时会忘记路由器的密码,这时常会发生无法进行配置的情况。在这种情况下,就必须使用位于产品正面上的硬件恢复键了。这个键是用于热开机及恢复原出厂默认值之用。因此忘记密码的网管必须执行“恢复原出厂默认值”的命令,清除路由器中的密码,就可以使用出厂密码进入了。不过,同时所有的设定参数也都会被清掉,必须重新进行配置。

  当按下Reset按钮5秒,就会进行热开机动作,这时路由器会重新启动,灯号会进行动作,以Qno 侠诺FVR420v为例,DIAG 灯号呈现橘色灯号,慢慢闪烁。当按下Reset按钮10秒以上,则会执行回复原出厂默认值(Factory Default),DIAG 灯号呈现橘色,灯号快闪。

  因此若是密码忘记,将无法再登入至路由器的设定画面,必须按下面板上的 Reset按键十秒以上,恢复到出厂值(Factory Default)。下面,我们介绍如何事先把配置参数储存起来,以节省重新配置的工作。并且,网管最好将路由器放置于上锁或较为安全的空间,以避免被恶意人士进行系统热开机或是偷取。

  四、系统配置参数文件储存

  系统配置参数文件储存(Export Configuration File),可将Qno侠诺路由器的所有配置参数储存。此功能为储存网管人员将Qno侠诺路由器的设定参数备份到计算机中,通常做路由器版本升级前或是完成所有配置,运作稳定后,请务必将您现在的路由器设定参数用此功能储存在计算机中! 只要在Qno侠诺路由器的“配置参数备份/恢复”的“系统配置参数文件储存”功能按下存储按钮,选择备份参数档案“config.exp”存放数据夹位置,按下储存即可。这个功能对于需要配置多路由器的用户也很方便,只要将参数存下,用邮件方式寄给其它路由器管理者,再进行ISP端相关的参数修改即可,用户管理、带宽管理及安全相关的配置都可以套用,方便又可增加安全性。


图三

  Qno侠诺路由器的“配置参数备份/恢复”内有“系统配置参数文件储存”及“配置文件设定文件汇入”功能,可用于备份所有配置参数,方便又可增加安全度。

  配置文件设定文件汇入(Import Configuration File),此功能则可将之前所储存在计算机的备份设定参数内容回存到侠诺路由器中!选择“浏览”至备份参数档案“config.exp”存放数据夹,选择该档案后,按下“汇入”按钮则可做设定档案汇入。

  五、日志管理

  Qno侠诺路由器提供系统日志功能,网管员可以通过日志系统的相关功能即时监控系统状态及内外流量,确保内网运作无误,这可以确保整体系统的运作持续被监控。

  Qno侠诺路由器支持系统日志(Syslog)服务器功能,设置如果得到的话,可有效帮助网管了解路由器日常运作发生了什么事,尤其是在不时受到攻击而产生掉线的情况下。在互联网上用“syslog 服务器”的搜索字词,即可找到很多相关的信息,协助网管架设一个日志服务器。网管只要键入系统日志服务器的IP或是网域名称,Qno侠诺路由器即会定时把工作日志记录在安全的服务器上。

  除此之用,还包括电子邮件告警功能及系统日志配置的选项。电子邮件告警功能在系统安全受到威胁时立即通报,让网管能够第一时间及时反应,做到提前预警的功能。系统日志配置则用于选择日志要记录那些重要的事项,过度的选择将会使得日志档过大,而且占用储存空间;选择不足则导致记录不全,无法进行除错的工作,网管必须视需要决定。


图四

  日志管理页面,对于注意安全的网管,可支持系统日志服务器的配置,完整记录路由器工作状况,在面对掉线或是攻击事件时有助于除错的进行。

  六、远程管理配置

  Qno侠诺路由器具备“远程管理及动态域名”、“服务配置”两个服务,网管即使再远,都可从家中或网吧的台式机进到公司内的路由器,了解工作情况并进行配置。

  远程管理的概念很简单,就是允许网管能通过互联网,使用IE进入路由器的管理界面,进行管理。由于Qno侠诺路由器具备防火墙的功能,因此对于一般从广域网来的服务要求,是会加以拒絶的,因此要能进行远程管理,必须要路由器开启该功能才可。

  网管可进入路由器的管理界面,点击Qno侠诺路由器的“防火墙配置”菜单,即可看到其中的“基本设定”页面,其中有一个“远程配置管理功能”,将这个功能加以激活,并储存配置,即可进行远程管理工作了。网管可以在家中,直接在在网址栏中键入公司路由器的广域网IP,再键入用户名及密码,即可进行管理。

  注意:在开通远程管理的时候,其路由器原始出厂默认的用户名“admin”和密码“admin”不能支持远程登录,管理人员可以修改原始出厂的用户名和密码支持远程管理。


图五

  远程配置管理功能,必须加以激活才能起作用,一般出厂是关闭的。侠诺的技术支持在进行远程服务时,也是采用这个功能。

  值得一提的是,由于一般常见的网页应用都是使用服务端口80,如果遇到有心人士,只很容易就能进入键入用户名及密码的页面,这样增加了被外人入侵的风险。为了让外部人土找不到远程配置的入口,可以任意设置从1-65535的端口,互联网上其它人就无法找到入口处了。以上图的案例中,是设置为7181的。相对要从外面进行远程配置时,要在IP地址后加上“:7181”,表示指定7181服务端口。也就是在网址栏必须键入http://109.131.36.158:7181。

  七、动态域名

  有了远程配置,中小企业的网管还面临另一个问题,就是一般企业用的ADSL线路使用的为动态IP地址。也就是IP地址是会变动的,今天和明天的IP不一定相同,这个小时和下个小时的IP也不一定相同。那网管要从家中,根本就找不到路由器了,要如何进行管理呢?还好,为了这个问题,市面上提供了动态域名的服务,用户的IP即使时时变动,也能透过固定的域名,对应到特定的路由器,可解决以上的问题。用户可以登记例如company.ddns.org.cn的域名,就再也不用记IP地址了。

  Qno侠诺路由器支持动态域名服务,为了服务侠诺用户,也建置了动态域名系统,提供给最新产品的用户使用。用户可到http://www.qno.cn/ddns上进行登记,即可拥有company.ddns.org.cn,可作远程登入,也可作为架设公共服务器使用。该服务未来也将在侠诺现有产品新的软件版本上使用。


图六

  Qno侠诺提供动态域名服务,部份产品型号用户只要键入电子邮件及产品序列号,即可申请免费的侠诺动态域名服务。

  同时,现有Qno侠诺路由器也支持免费的3322.org动态域名服务,用户也可申请。为一个WAN连络设定双重动态域名,可以起到动态域名备援的作用,进一止增加安全性。在路由器中,也必须在“进阶功能配置”菜单中的“DDNS动态域名解析服务中”,进行相关的设定,依动态域名服务做对应的配置,才能开始运作。

  八、小结

  熟悉配置管理,就好比开车熟悉车室内的方向盘及仪表板操作一样,不管在平时操作或面临安全威胁时,都可简化处理的时间及程序。因此,对于注重网络安全的网管而言,最好适当地了解相关的功能。

分享到:
评论

相关推荐

    中小企业安全路由器配置及管理的详细说明与解答

    器的配置及管理,是网管进行路由器工作的第一步。这个简单的基本工作,在很多情况,都需要路由器的功能支持,才能达到安全方便的目的。因此对于一个网管而言,必须在购置路由器时,就选择具备足够功能的产品,才能在...

    侠诺路由器配置及管理.doc

    中小企业安全路由器配置及管理技术说明 【导读】:路由器的配置及管理,是网管进行路由器工作的第一步。这个简单的基本工 作,在很多情况,都需要路由器的功能支持,才能达到安全方便的目的。因此对于一个 网管而言...

    中小企业安全路由设置

    器的配置及管理,是网管进行路由器工作的第一步。这个简单的基本工作,在很多情况,都需要路由器的功能支持,才能达到安全方便的目的。因此对于一个网管而言,必须在购置路由器时,就选择具备足够功能的产品,才能在...

    《H3CNE构建中小企业网络(上下册+实验手册)》.rar

    第7章 路由器、交换机及其操作系统介绍 第8章 命令行操作基础 第9章 网络设备文件管理 第10章 网络设备基本调试 第11章 以太网交换机工作原理 第12章 配置VLAN 第13章 生成树协议 第14章 交换机端口安全技术 ...

    中小企业网络管理

    通过前面的学习,咱们讲解了路由器的启动和基本配置,今天咱们就看一下路由器中的一个重要内容,IP路由。在整个网络中路由和交换是重要的两个部分,今天开始来讨论一下路由。

    构建中小企业网络V6.0学习课件(三).rar

    华为认证培训资料,培训课件,PPT资料,中小企业网络培训PPT资料,网络技术从入门到精通,网络构建基础,Windows2000/XP/2003网络构建,RedHatLinux9网络构建,路由器和交换机配置等;突出了中小企业网络构建与管理...

    思科1800系列路由器.doc

    " "i"Cisco " "c"1800系列集成多业务路由器以思科20年的领先地位和创新理念为基础, " "]"能够智能地将数据、安全性和无线技术嵌入到同一个永续系统中,以便 " " "快速、安全地将关键业务应用提供给中小企业和小型...

    构建中小企业网络V6.0学习课件(一).rar

    华为认证培训资料,培训课件,PPT资料,中小企业网络培训PPT资料,网络技术从入门到精通,网络构建基础,Windows2000/XP/2003网络构建,RedHatLinux9网络构建,路由器和交换机配置等;突出了中小企业网络构建与管理...

    H3CNE构建中小企业网络视频.zip

    07-路由器、交换机及其操作系统介绍.wmv 08-命令行基本操作基础.wmv 09-网络设备文件管理.wmv 10-网络设备基本调试.wmv 11-以太网交换机工作原理 12-配置VLAN.wmv 13-生成树协议.wmv 14-交换机端口安全技术.wmv 15-...

    基于华为eNSP的中小企业办公园区/校园网络规划与设计

    通过建设一个高速、高安全性、高可靠性、可扩展的网络结构,使整个办公园区的网络系统通过一张网连接在一起,实现企业内部信息的共享,以及在工作协助中更高效、迅速地传递至相关部门,同时也便于管理层管理,能对...

    构建中小企业网络V6.0学习课件(二).rar

    华为认证培训资料,培训课件,PPT资料,中小企业网络培训PPT资料,网络技术从入门到精通,网络构建基础,Windows2000/XP/2003网络构建,RedHatLinux9网络构建,路由器和交换机配置等;突出了中小企业网络构建与管理...

    什么是VLAN

    ISL是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接的端口配置ISL封装,即可跨越交换机进行整个网络的VLAN分配和配置。 编辑本段划分VLAN的基本...

    《网络安全》-课程标准.doc

    能配置本地安全策略 " " " " " ",加强系统安全 " " " " "评价总结 "2 " "2 "保护中小企业"WEB应用服务器"能分析系统日志 "14 " " "网应用服务器"安全防护 "能做好服务器系统安全设置 " " " "安全(20课时" "能做好...

    TP-R460路由器使用指南

    TP-link 4口宽带路由器R460,具备中文简单配置,支持定时、按需拨号、上网权限管理、病毒自动隔离等人性化的功能,可以帮助用户维护网络安全,可自动设置并管理网络,为用户分忧,是比较适合小企业和家庭使用的...

    北大青鸟2003系统管理(二期)PPT

    在第二学期结束后,学员能够实现以下就业目标:可从事大、中型企业的信息系统管理及大、中、小型企业的网络及系统构建、管理工作,以及网络产品的售前、售后的技术支持工作。具体岗位如下网络管理员、数据库管理员...

    计算机网络课程设计之组建小型企业局域网.docx.docx

    (7) 路由器配置。 4.课程设计要求: 现有50台计算机,设计一个小型企业网络方案,要求: 1.资源共享,网络内的各个桌面用户可共享数据库、共享打印机,实现办公自动化系统中的各项功能; 2.通信服务,最终用户...

    小型企业网的设计与实现.pkt

    某企业有办公室、财务部、销售部、设计部、生产部5个部门,每个部门配置8台计算机。你作为网络管理员,需要为该企业设计并...写出完整的路由器配置文档,包括接口IP地址配置、PAT及Static NAT配置;测试企业网功能。

    14-企业网络设备安全策略.doc

    范围 本文档适用于使用的通用网络设备的安全配置,包括路由器、交换机等,同时适用于 安全总集成商、设备提供商、运维人员等相关人员。 物理安全 参考《机房物理安全策略》中设备安全策略要求。 帐号管理及认证授权...

    ACL在网络安全的应用仿真-网络安全论文-计算机论文.docx

    文章结合企业对网络的常用访问控制需求,并利用思科PacketTracer仿真,模拟了ACL在网络安全中的应用。 关键词:ACL;网络安全;仿真 1ACL概述 1.1ACL基本概念 ACL在网络安全的应用仿真-网络安全论文-计算机论文全文...

    中小型局域网组建实训报告.doc

    信息工程学院 中小型局域网组建与管理 实训报告 (2013—2014学年度第一学期) 题 目: 汇丰电子有限公司 姓 名: **** 专业班级: 计算机网络技术 指导教师: ***** 时 间: 目 录 1 引言 1 1.1 背景及意义 1 1.2 ...

Global site tag (gtag.js) - Google Analytics