教你保护路由器安全的一些技巧

关于路由器的安全一直是观众关心的问题,这不仅关系的用户的隐私以及重要资料甚至财富的安全,本文主要分析路由器在安全中的一

教你保护路由器安全的一些技巧

关于路由器的安全一直是观众关心的问题,这不仅关系的用户的隐私以及重要资料甚至财富的安全,本文主要分析路由器在安全中的一些设置小的技巧,希望对您有所帮助。BT是近年来比较热门的基于P2P技术的分布式数据共享与传播软件,不同的人对这类应用有不同的看法。

  支持的人说它完满地体现了我为人人,人人为我的思想,任何一个人都可以在网络上向别人提供自己的文档或软件下载,当下载的人越多时它的下载的速度也越来越快;反对的人说它侵犯了软件作者的版权以及耗费了大量的网络带宽,应该给予禁止。不管人们对这个软件的看法如何,作为一个主要从事教育的大学来讲,首先要保护作者的知识产权不会受到侵犯,另外还要保证学校的网络资源能够被合理利用,以保障教学及其它应用的正常开展。

  对任何一所大学来说它的网络带宽资源是十分宝贵的,但是BT软件的使用耗费了大量的带宽,使得原来一些需要保证的应用受到影响,使用理论的说教往往不能使喜欢这类软件的人放弃这种喜好,所以有必要对此类软件从技术手段上进行限制。下面来分析一下BT下载类软件的工作原理,找到可以用来限制此类应用的依据,然后再进行限制。

  首先BT类下载软件一般使用的端口是固定的一个范围,常用的范围是:6881~6890,如果我们能够在路由器安全设置中对这一段的端口进行限制,就可以对此类软件进行限制了。但是也有一些BT软件,可以自动更新端口。此类软件有一个共同的特点是在工作时占用的带宽很大,往往要超过正常的应用,所以我们从两个方面对此类软件进行限制:一个是限制它应用的端口,一个是对异常的流量进行限制。下面就这两个方面进行配置:

  使用基于类的路由策略进行控制

  1.端口限制:

  access-list 101 deny tcp any eq range 6881 6890 any range 6881 6890

  access-list 101 permit any any

  2.流量限制:

  class-map match-all bt_updown

  match access-group 101

  policy-map drop-bt_updown

  class bt_updown

  police 1024000 51200 51200 conform-action drop exceed-action drop violate-action drop

  使用上述的基于类的策略在对付自动变更端口的BT类软件时有些力不从心,为此,JCG 路由器安全设置提供了专门的PDLM(Packet Description Language Module)包描述语言模块从协议层上进行对此类软件使用的协议进行了描述。因此,路由器安全设置可以对数据包使用的协议进行分析,当传输的数据包符合该协议的描述时路由器安全设置可以识别,配合相应的类策略对数据进行控制(如允许通过或丢弃等),从而根本上解决了动态端口的控制弊病。

  但是由于PDLM模块属于非公开资源,JCG 公司对该资源的下载和传播进行了严格的控制,必须具有JCG资格的路由器安全设置用户方可下载使用。由于该PDLM不属于路由器的启动加载项,所以重新启动路由器时,必须通过TFTP 进行进行手动加载。

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/26812.html

(0)
路由器

相关推荐

  • 创建tplinkid有什么用

    原标题:"TP-link id 有什么作用"相关路由器设置经验分享。 - 来源:191路由网  宽带路由器在一个紧凑的箱子中集成了路由器、防火墙、带宽控制和管理等功能,具备快速转发能力"

    2021年6月4日
    0
  • 【教程图解】TP-Link TL-WDR7800路由器的上网设置教程

    一台新购买回来的TP-Link TL-WDR7800路由器,或者是刚恢复出厂设置后的TL-WDR7800路由器,要连接Internet上网,需要按照以下步骤设置,本文www.22ee.cn要介绍TP-Link TL-WDR7800路由器的上网设置教程!TP-Link TL-WDR7800

    2021年5月22日
    0
  • Netcore磊科无线路由器端口映射设置

    本文介绍了Netcore磊科无线路由器端口映射的设置方法,端口映射(端口转发)在磊科系列的路由器上又叫做虚拟服务器,通过配置虚拟服务器,可以让内网中的服务器(如WEB、FTP等服务…

    2020年4月4日
    0
  • 192.168.1.1手机登陆页面

    最近有很多用户向鸿哥反馈,用手机设置路由器的时候,192.168.1.1登陆页面进不去(打不开)。 根据鸿哥的经验来看,192.168.1.1手机登录页面进不去,绝大部分情况下是用…

    2020年3月30日
    0
  • 迅捷(FAST)FW326R路由器设置教程

    本文主要介绍了迅捷(FAST)FW326R无线路由器上网设置教程,一台新购买(恢复出厂设置后)的迅捷FW326R无线路由器,要实现连接Internet上网,需要经过以下几个配置步骤…

    2020年4月5日
    0
  • TP-Link路由管理用户名密码登录入口

    原标题:"TP-Link路由器登录入口IP地址、用户名密码"关于路由器设置教程分享。 - 来源:191路由网 - 编辑:小元。

    Mercury路由器最常用的登录"

    2021年6月12日
    0
  • D-Link DI-524M路由器怎么设置

    原标题:"D-Link DI-524M路由器设置图解"的相关路由器设置教程资料分享。- 来源:191路由网。
      dlink无线路由器怎么设置?步骤如下:

      无线路由器内置有简单的虚拟拨号软件"

    2021年6月15日
    0
  • http://melogin.cn 为什么有些网页进不去

    原标题:"http://melogin.cn 为何进不去网页"的相关路由器设置教程资料分享。- 来源:191路由网。

    水星(MERCURY)150M无线路由器设置

    本文介绍了水星(MERCURY)150M无线"

    2021年6月28日
    0
  • 中兴路由器登录地址默认用户名密码

    在这里,您将找到中兴路由器登录IP地址,用户名和密码的组合,以下收集的这些组合是最常用作中兴ZTE路由器访问用户界面的默认地址。 该站点还包含有关设备的预配置Wi-Fi设置的信息。在该网站的底部,您将找到用于访问此路由器的用户界面并重置其出厂设置的手册。 中兴路由器常用的默认登录数据 IP地址:192.168.0.1 "

    2021年1月8日
    0
  • tplogin路由器设置wifi密码

    请问大家:怎么设置tplogin.cn路由器的wifi密码?答:tplogin.cn 是TP-Link路由器的登录地址,tplogin.cn不是品牌名称、也不是型号。tplogin.cn路由器、tplogin路由器,实际上指的就是TP-Link路由器。所以,你的这个问题,实际上是如何设置tpli

    2021年5月20日
    0