中小企業路由器的安全配置指南
俠諾企業路由器的性能還是很不錯的,同時也很適合中小企業使用,下面講解了企業路由器的安全配置問題,Qno俠諾企業路由器具備遠程管理及動態域名服務配置二個服務,網管即使再遠,都可從家中或網吧的臺式機進到公司內的企業路由器,了解工作情況并進行路由器配置。
遠程管理的概念很簡單,就是允許網管能通過互聯網,使用IE進入路由器的管理界面,進行管理。由于Qno俠諾企業路由器具備防火墻的功能,因此對于一般從廣域網來的服務要求,是會加以拒絶的,因此要能進行遠程管理,必須要企業路由器開啟該功能才可。
網管可進入企業路由器的管理界面,點擊Qno俠諾企業路由器的“防火墻配置”菜單,即可看到其中的“基本設定”頁面,其中有一個“遠程配置管理功能”,將這個功能加以激活,并儲存配置,即可進行遠程管理工作了。網管可以在家中,直接在網址欄中鍵入企業路由器的廣域網IP,再鍵入用戶名及密碼,即可進行管理。
注意:在開通遠程管理的時候,其企業路由器原始出廠默認的用戶名“admin”和密碼“admin”不能支持遠程登錄,管理人員可以修改原始出廠的用戶名和密碼支持遠程管理。遠程配置管理功能,必須加以激活才能起作用,一般出廠是關閉的。俠諾的技術支持在進行遠程服務時,也是采用這個功能。
值得一提的是,由于一般常見的網頁應用都是使用服務端口80,如果遇到有心人士,很容易就能進入鍵入用戶名及密碼的頁面,這樣增加了被外人入侵的風險。為了讓外部人土找不到遠程配置的入口,可以任意設置從1-65535的端口,互聯網上其它人就無法找到入口處了。以上圖的案例中,是設置為7181的。相對要從外面進行遠程配置時,要在IP地址后加上“:7181”,表示指定7181服務端口。