依然燦爛之無線ADSL貓
“貓”,早在小區有線寬帶普及之時大家都是了解的,有了貓才能進行網絡連接,接入寬帶。那么無線時代,我們可愛的貓咪就要退出歷史舞臺了嗎?答案當然是NO!無線時代,它依然閃爍著光輝,“貓”的功能更具強大。就讓我來為大家介紹無線新寵——無線ADSL貓吧。
一、分久必合的產物
無線ADSL貓是什么呢?無線ADSL貓是分久必合的產物,是電子產品高度集成化后的產物,其集ADSLMODEM和無線AP或無線路由器功能與一身,可大大降低裝備的空間占用、銜接運用龐雜度(省去了多條電源線的費事)及成本。當然,與寬帶路由器或無線路由器相比,無線ADSL貓只好用于電信、鐵通、網通等等居于ADSL線路,其它線路不支撐。
無線ADSL貓市場報價在150-300元左右,可滿足中、高階層住宅和小型企業橋接器與路由器市場的需求,并且為如安全性、防火墻和高速網絡使用提供一個理想的作業平臺。具備豐厚的功能,通常包含整合式的10/100Mbits以太網PHY芯片以及電話線路接口,支撐以太網橋過濾和高級的DMA功能,可運轉高級橋接和路由軟件以及維護和控制功能,如嵌入式Web維護和UPnP軟件。
運營商通常會提供一些檔次較低的無線ADSL貓供用戶挑選。如中興531B無線ADSL貓便是國產電信我的E家套餐配送的裝備之一,集合了ADSLMODEM、4口交換、路由、54M無線AP四種功能于一體,把原來須要4種裝備才可完成的功能集成到一臺裝備上。
該裝備全速率條件下可以提供下行8Mbps,下行1Mbps的傳輸速率;G.lite方式下可以提供下行1.5Mbps,下行512Kbps的傳輸速率。支撐HPAuto-MDIX偵測,可自動適配交叉網線;支撐DHCP服務器功能,可以動態分配IP地址;支撐NAT功能,準許局域網用戶同時接入因特網;支撐TFTP晉級。
二、主流的無線ADSL貓
并且,當前主流的無線ADSL貓都支撐ADSL2+,可提供最高達24Mbps的下載速度。
以華為的無線ADSL貓為例,該貓集ADSL貓+無線路由+有線路由+無線AP一體,支撐ADSL2+、內置防火墻,為PC、STB、IAD、EPHONE提供4個Ethernet接口,只用一個裝備就可以多臺無線有線計算機同時上網。支撐NAT/防火墻技能和TR069,具有靈敏的網絡配置和QoS策略;支撐家長控制功能;支撐數據、通訊和文娛服務,合適有多臺筆記本、臺式機的家庭及辦公用戶。
TP-LINK的TD-W8910G54M無線ADSL2+路由器也是這樣的產品,其集ASDL接入、有線/無線網絡銜接于一體,準許企業、辦公室或家庭中多臺PC共享1條ADSL線路、一個InternetISP賬戶上網,內置的4個交換端口簡約您在無線之外,用有線方式直接銜接4臺計算機。
最高下行速率可達24Mbps,最高下行速率1Mbps。可對DHCP服務器、虛擬服務器、DMZ主機、靜態路由表、DDNS、端口映射等實行維護,同時提供全中文Web配置界面,用戶界面友善,配置基本易用,支撐軟件晉級,是一款能讓您同時體驗有線和無線上網沖浪的產品。
三、無線用戶組的安全
無線ADSL貓標示著將來家用網絡裝備的一個成長方向,在帶給用戶簡約的同時,安全性疑問也日益暴露。比多么多用戶會發覺,在無線信號覆蓋區內的未經授權的用戶也可以議決無線ADSL貓共享上網或進入局域網外部等等。對此該如何防備呢?
筆者以為可從以下幾點動手來實行必要的安全配置。
最先,要想杜絕其他未經授權的用戶悄悄松松的接入無線ADSL貓,可不廣播SSID。SSID(ServiceSetIdentifier)也可以寫為ESSID,用來區分不一樣的網絡,最多可以有32個字符,無線網卡配置了不一樣的SSID就可以進入不一樣網絡,SSID就好比有線網絡的工作組稱號。
默許狀況下,無線ADSL貓已啟用無線功能,并將SSID號議決無線信號廣播出去,這樣凡是在其無線信號覆蓋的范圍內的具備無線網卡的計算機就能無需任何配置進入該網絡。所以,要想獲得無線網絡的基本安全,就須要將準許廣播SSID前的勾去掉。不廣播SSID后,用戶要想接入該無線ADSL貓組成的網絡就必需輸入正確的SSID號才行。
此外,細心的用戶還會發覺,同型號乃至同廠家的無線ADSL貓其出廠SSID稱號都是一樣的。這樣,稍有領會的用戶在其計算機上也可輸入多個大廠出廠默許的SSID稱號,逐一試之,隨意的進入你的網絡。所以,在修正時不要忘了將這個稱號改一下,如將TP-LINK無線ADSL貓默許的“TP-LINK”改為其他易記的稱號,如“666888”,必要時還可做定期修正。
四、進一步的安全配置
無線ADSL貓在實行配置時,都是議決WEB界面和其網關地址實行的,而同型號乃至同廠家的無線ADSL貓其出廠IP地址(網關)稱號都是一樣的,如多見的192.168.1.1或192.168.0.1之類。這樣,許多稍有領會的用戶就可悄悄松松議決該地址進入你的網絡,所以,你可進入無線ADSL貓的WAN或NAT配置選項,將其修正為非廠家出廠默許的IP,如192.168.1.2或192.168.0.3之類。
而登陸的用戶名和密碼也是這樣,同型號乃至同廠家的無線ADSL貓其出廠用戶名和密碼都是一樣的,對此你也可進入無線ADSL貓的用戶名和密碼修正選項,將其改位你易記的用戶名或密碼。
除此而外,在無線ADSL貓的安全防備上,還可更“自動”一點,比如議決WEP/WPA加密或MAC地址過濾來進一步完成更好的安全。
MAC地址過濾原則有轉發和阻塞兩種,您可以議決改動策略按鈕來完成原則修正。默許狀況下的MAC地址過濾原則為轉發,即除了條目中所羅列的MAC幀將會被阻塞外,其他一切的MAC幀都會被轉發;相反的,在阻塞策略下,除了條目中所羅列的MAC幀將會被轉發外,其他的MAC幀都會被阻塞。以阻塞為例,你可以將你現有網內計算機網卡的MAC地址記載在案,將其轉發原則設為準許,這樣其他的計算機就無法再接入該無線ADSL貓組成的網絡。
而在認證加密方面,可根據網卡配置優選WPA、WPA2和MixedWPA2/WPA三種都須要經歷Radius服務器實行認證的安全類型。在WPA預共享密鑰中輸入WPA密鑰,在WPA組重認證時槽中指定用于廣播和組播的密鑰的更新周期,在WPA加密方式中按需挑選Automatic、TKIP或者AES中的一種,保存后即可。