⑴ 华为路由器怎么设置防蹭网
防止别人蹭网要从无线路由器的设置上入手:
1、关闭SSID广播,这是最重要的一点,SSID广播功能指的是允许无线路由器以广播方式向其有效信号传播范围内的设备发送基本WIFI配置信息,包括SSID名称、安全类型、DHCP状态等,如果想防止别人蹭网,首要一点必须关闭SSID广播,这样就会将WIFI热点隐藏起来,别人不知道附近有热点,就不会用手机去连接,更不会考虑去破解了;
2、修改SSID号,对于曾经被蹭过的WIFI热点,修改SSID号也很重要,如果对方手机里保存着热点的SSID号,那么就有可能继续被对方破解蹭网,修改SSID号可以让对方手机里保存的热点信息彻底作废,再配合前面所讲的方法将热点隐藏,蹭网者就很难发现附近有热点了;
3、开启无线安全设置,如果不开启安全设置,也无法继续设置安全类型或是设置口令,这样就使WIFI变成了一个无加密的透明WIFI,即便是做到了前两点,也会存在由于明码通讯而导致隐私泄露的可能性;
4、选择安全系数最高的安全类型,开启无线安全设置后,路由器会允许用户选择一种安全类型,建议选择路由器提供的安全系数最高的安全类型。WIFI的安全类型主要有WEP、WPA、WPA-PSK、WPA2、WPA2-PSK,目前安全系数最高的是WPA-PSK/WPA2-PSK;
5、设置复杂的WIFI密码,WIFI常见的密码有WEP、AES和TKIP,不同类型的密码长度不同。以WPA-PSK/WPA2-PSK为例,WPA-PSK/WPA2-PSK的密码一般都是AES和TKIP类型的,密码长度被限制在8-63个字符之间,设置密码时应尽可能的复杂,长度最好是16位以上,复杂度应以字母、大小写、数字、特殊符号混排,这样的密码虽然不能保证无法被破解,但破解其所需要的时间往往是普通骇客无法接受的;
6、开启路由器无线设置中的MAC地址过滤,只允许拥有指MAC地址的设备接入无线网,彻底断绝他人入侵路由器的途径;
7、修改无线路由器的默认IP地址网段、默认管理用户名、默认管理密码,避免他人利用默认值入侵路由器;
8、关闭路由器的DHCP服务器,所有接入无线网的设备都必须使用由路由器主人手动分配的IP地址,不给蹭网者留下任何机会;
9、以上内容是利用无线路由器本身的设置来防止被他人蹭网,除了上办法,还可以使用一些第三方软件来防止他人蹭网,如360防蹭网等。
⑵ 华为路由器去app广告
具体步骤如下:
1、登录华为路由器。
2、安全设置中的防火墙打开。
3、域名过滤,添加需要屏蔽的网址。NE80E采用了业界领先的高性能网络处理器技术,充分继承了第四代全分布式硬件处理的架构,有机结合了软件的灵活性和硬件的高性能,既提供线速转发性能,又具备快速良好的业务升级和扩展能力,最大限度地保证用户投资,加速IP网络向宽带化、安全化、业务化和智能化方向发展。
⑶ 华为路由器WSR20有没有隐藏SSID广播功能 就是不能给其他人搜到
您好 有的 您在无线设置 SSID前面的对勾去掉就隐藏了。
其他的问题可以追加~
⑷ 192.168.3.1登陆首页链接
这个是华为路由器的默认管理IP地址。192.168.3.1登陆首页链接就是192.168.3.1,直接输入到浏览器即可。
路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。
路由器是互联网络的枢纽,"交通警察"。目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。
路由和交换机之间的主要区别就是交换机发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换机在移动信息的过程中需使用不同的控制信息,所以说两者实现各自功能的方式是不同的。
从过滤网络流量的角度来看,路由器的作用与交换机和网桥非常相似路由器。但是与工作在网络物理层,从物理上划分网段的交换机不同,路由器使用专门的软件协议从逻辑上对整个网络进行划分。
例如,一台支持IP协议的路由器可以把网络划分成多个子网段,只有指向特殊IP地址的网络流量才可以通过路由器。对于每一个接收到的数据包,路由器都会重新计算其校验值,并写入新的物理地址。
因此,使用路由器转发和过滤数据的速度往往要比只查看数据包物理地址的交换机慢。但是,对于那些结构复杂的网络,使用路由器可以提高网络的整体效率。
路由器的另外一个明显优势就是可以自动过滤网络广播。总体上说,在网络中添加路由器的整个安装过程要比即插即用的交换机复杂很多。
⑸ 为什么路由器可以过滤广播包而交换机不可以
广播分二层广播和三层广播,二层广播是FFFF.FFFF.FFFF,二层交换机遇到这种包就会泛洪到所有同VLAN的端口,不会过滤掉,因为如果二层交换机过滤这种包,arp广播怎么正常工作呢?没有arp,同网段的PC如何通信呢?路由器可以过滤二层广播是因为路由器是三层设备,如果路由器不过滤这种包,任何人发起的二层广播包就会到达Internet的整个范围,这样还要路由器做什么呢?路由器就是为了划分广播域用的阿。
对于三层广播还有本地广播255.255.255.255和特定子网广播比如192.168.1.255/24之分,255.255.255.255这种本地广播是肯定没发跨越路由器的,因为一旦这种广播能跨越路由器的话,同样任何人发起的这种广播就会跑到Internet的任何角落。然而对于特定子网的广播是可以配置为允许跨路由器或者不允许跨路由器的,如果允许的话,我就可以跨越路由器对特定的子网发起三层广播。通常不要允许这类广播,因为你一旦允许了很容易造成icmp sumrf攻击的。
再说一下这种三层广播对二层交换机来说是没有意义的,普通二层交换机只能看到二层头。也只会根据二层头中的目标地址进行处理。
⑹ 华为路由器能不能屏蔽WiFi私有地址
可以。
在无线路由器的“无线设置”界面中即可找到SSID广播的选项,一般来说,无线路由器都是默认开启SSID广播功能的,而有安全需求的用户可以将其关闭,让自己组建的无线网络不显示在他人的无线搜索名单中。隐藏无线网络名称后,无线终端设备在加入这个无线网络的时候必须手动输入正确的无线网络名称才行,这样就在一定程度上增强了无线网络的安全性。
⑺ 华为路由器的路由过滤问题
不太懂,从网上搜了一段看看有没有帮助。
OSPF协议测试分析
l OSPF等cost双链路情况下,不论是到单一不还是随机目的地址的数据流,均无法实现
负载均衡。
l 不支持对virtual-link进行OSPF的MD5认证。
l 在3680平台作rip向OSPF再发布,当对由rip进入的多条路由粘贴不同tag标记时,368
0无法将大于一个以上的tag向外advertise。
l OSPF无法使用filter-policy(类似distribute-list)对进入路由作过滤。OSPF下,fi
lter-policy 仅能控制全局入方向路由,即无法对指定(接口)neighbour作in方向发布控
制。
l Ospf下,几乎所有策略只能在import点作(router-policy无法在OSPF下使用),路由器
无法对其它路由器发布的out方向的路由实施策略。
l Ospf下,在im点为不同路由添加的tag,无法传递到远端,严重问题。
l 在对同一名字route-policy定义了多个seq时,虽然命令提示可以,但实际上不能单独
删除指定seq下的策略,即只能一次删除全部,严重问题。
BGP协议测试分析
l 改变Cisco端BGP AS number 时,QuidwayR3680对应端口通信中断,而端口显示信息正
常,严重问题。
l 改变2630 BGP AS number时,26随机死机。
l 在对同一名字route-policy定义了多个seq时,虽然命令提示可以,但实际上不能单独
删除指定seq下的策略,即只能一次删除全部,严重问题。
l EBGP在作AS number prepend时,严重不正常。如:单一名称多seq 的route-policy被
应用时,若作as number prepending的seq不在第一项,则无法prepending(在远端路由
器看不到被prepending 的as number,如果作as number prepending的seq在第一项,则
所有应该用该route-policy import 入BGP的路由,都会被prepend同样的AS numbers。
l 3680平台,用origin-policy、route-policy对aggregate route 作origin修改,不生
效。
l 3680,bgp,OSPF等动态协议相关统计信息太简单,甚至无neighbour uptime、last
update time之类基本统计信息,维护、排错极不便。
l 3680与2630作IBGP时,2630开启synchronization时,2630所显示的BGP表中,来自36
80的路由next hop显示为null,且无法向另一远端EBGP发布3680的路由,即不向外AS发
布。
l 在无数据流量,起单一BGP进程的情况下,QuidwayR2630 cpu达到27%左右,不正常。
l 3680平台,用suppress-policy、route-policy对aggregate route 作单个major net
单元的supress,结果显示,所有参与aggregation的major net均被suppress。
l 3680平台,BGP(E or I)环境下,无法使用update-source 命令。在两bgp neighbour
存在冗余物理链路时,BGP connection将只能在单一链路上建立,该链路中断则BGPcon
nection中断,无法起到冗余的作用。
l AS100内运行OSPF area 1,在各路由器interface loopback 1 1.0.0.x可互通的情况
下,quidway路由器无法通过对端路由器的1.0.0.x进行IBGP连接。
l AS100内运行OSPF area 1,在各路由器全部自物理接口可互通的情况下,作五个路由
器全IBGP连接时,quidway路由器无法与部分非直接路由器(one of the opposites)的物
理接口进行IBGP连接。
l 在定义多个peer group后,3680会把对其中一个peer group制定的attribute如next-
hop-local(类似cisco的next-hope-self),origin,as prepending等向其它未制定att
riute的peer group传递,严重问题。。
l ACL、route-policy协作问题。
当acl后加deny any 项时,且route-policy启用时,所有外出路由将在本地路由器的ou
t方向被filte掉,严重不正常。
l Router-reflector工作不正常。在分别用3680、2630b作router-reflector时,各自所
下连client学不到其它client的路由。如72学不到2630b的路由,3680学不到2630a的路
由等,严重问题。若去掉两client对应端口IGP配置,则可以reflect,工作不正常。
l 测试bgp confederation 时,发现如下情况:
1. 每个路由器分别不能看到两个非直接路由器之一的loop段。如3680上看不到26a的in
terface loopback 1 的ip address所属网段。此时该loopback1接口开启OSPF。
2. 在26a loopback1接口关启ospf时,3680可以学到该loopback1所属网段,但同时,两
Cisco路由器之间bgp connection不能建立。
l 无BGP backdoor功能。
vrrp运行分析
l 0105版本下,在3680E、3640平台上对E口作vrrp,下连PC及路由器本身无法ping通浮
动地址。即vrrp工作不正常。
l 升级后至0108版本后,3680VRRP virtual ip可以被VRRPgroup所在segment 的Pcping
通,virtual MAC地址显示正常,符合RFC3678 00-00-5e-00-01-vrid定义,但在路由器
上ping不能,且显示mac空,经查验RFC3768,此行为该标准并未作过多说明,但实际运
行中,这一点将给监控、排错造成诸多不便。
l Display命令对VRRP的显示将显示所有VRRP组信息,无法显示单个组,且统计信息过于
简单。
l
NAT运行分析
l 华为路由器3680在作NAT时,fe-inside,serial-outside,以proxyhunter发包,当流
量增至200k/bps时,华为路由器CPU增至100%利用率,极不正常。
l 部分语法提示有问题,如nat server global等。
l 在3640平台上无法用nat server 语句实现global outside--àlocal inside 的stat
ic nat。
低端接入交换机试用结果
l 华为quidwayS3026同时在access int、trunk int运行同等优先级STP,当access int
位于小端口(priority 较优先)时,stp算法将block trunk int,造成trunk线路中断。
l quidwayS3026交换机不自动开启STP,默认情况下冗余TOPO将引起流量风暴。
⑻ 华为路由器里面的5种过滤器详解 跪求啊!!!
这些都是不同命令行里的参数。
prefix-list:IP前缀列表。
# 定义if-match子句,设置匹配相关的IPv6路由信息。
<HUAWEI> system-view
[HUAWEI] route-policy policy permit node 10
[HUAWEI-route-policy] if-match ipv6 address prefix-list p1
[HUAWEI-route-policy] if-match ipv6 next-hop prefix-list p1
[HUAWEI-route-policy] if-match ipv6 route-source prefix-list p1
as-path-filter xxx:指定匹配的AS路径过滤器号。
# 创建序号为2的AS路径过滤器,允许AS路径中包含20的路由通过。
<HUAWEI> system-view[HUAWEI] ip as-path-filter 2 permit [ 20 ]
# 查看AS路径属性中包含65420的所有BGP VPNv6路由信息。
<HUAWEI> system-view
[HUAWEI] ip as-path-filter 1 permit 65420*
[HUAWEI] display bgp vpnv6 all routing-table as-path-filter 1
community-filter:用来显示匹配指定的BGP团体属性过滤器的路由信息。
# 查看本端指定团体列表的所有BGP VPNv6路由信息。
<HUAWEI> system-view
[HUAWEI] ip community-filter 1 permit internet
[HUAWEI] display bgp vpnv6 all routing-table community-filter 1 whole-match
route-policy xxx:指定路由策略名称
显示名为policy1的Route-Policy信息。
<HUAWEI> display route-policy policy1
⑼ adbyby 华为路由器 怎么设置屏蔽广告
1、登录华为路由器。
2、安全设置中的防火墙打开。
3、域名过滤,添加需要屏蔽的网址。