由于上個(gè)星期我太忙了~~~~跟人家修筆記本跑天河可是拿不到外置DVD光驅(qū),被拖到今天才開始講如何設(shè)置無線路由器的無線功能。至于QOS功能可以查找我發(fā)的帖子。(我很少發(fā)帖的,別找我回帖的,找到人發(fā)癲) 好了,廢話不說了,開始講解: 進(jìn)入路由器怎么進(jìn)入就不說了,之前QOS設(shè)置有講過。 鏈接:技術(shù)經(jīng)驗(yàn)貼:路由器的QOS設(shè)置詳解 進(jìn)入后在左手邊有這個(gè) ![]() 點(diǎn)中無線設(shè)置在右邊出現(xiàn)這個(gè)(我用的是TP-W89541G路由器,其他路由器有些許區(qū)別) ![]() 這里,有幾個(gè)參數(shù): SSID號:這個(gè)是無線識別的名字,默認(rèn)是路由器的名字或者是路由器名字+路由器MAC最后幾位 一般最好設(shè)置成英文,某些路由器可以用中文名設(shè)置成SSID,但是這個(gè)不是所有的無線設(shè)備會(huì)通用(比如本人之前用的IPTIME G200U無線網(wǎng)卡,找到一個(gè)中文名的SSID時(shí)候變成亂碼,用WINDOWS自帶的完全無法識別,用搜信號的工具才能查到原來用了中文名) 信道:這個(gè)是設(shè)置無線信號使用的頻率,具體頻道變成的頻率自己查資料,很容易查的。 一般最好選用6、9、11,這樣穿越比較好。最好不要選擇自動(dòng)。選擇自動(dòng)的話,如果路由器RP好的話選高頻道的信號可以傳到很遠(yuǎn)(我以前設(shè)置了9的時(shí)候,可以從9樓傳到4樓,連續(xù)穿墻),如果RP不好的話,穿兩面墻信號超差了(昨晚我修筆記本的時(shí)候,路由器出故障,將信道設(shè)置為自動(dòng),路由器自動(dòng)選了2頻道,搞到我整晚上網(wǎng)超慢(路由器在電腦房,我房間距離也就隔著2面墻+衣服)平時(shí)用9頻道完全沒問題的) 傳送模式選擇,G的路由器只有兩個(gè)G和B通道選擇,如果是N路由器就有三種。某些路由器支持混合或單獨(dú)一個(gè)模式的。居于兼容性的考慮,最好選擇兼容模式(B+G+N) WDS橋設(shè)置: 如果需要兩個(gè)無線連接的話,可以使用WDS(WDS可以增強(qiáng)某些死角落沒信號的情況,但是要求雙方路由器支持WDS或者網(wǎng)橋模式,否則只有一個(gè)支持一個(gè)不支持是無法建立的) 在使用WDS橋前,需要用無線網(wǎng)卡(最好用筆記本)檢查主路由器的發(fā)射距離,如果某個(gè)地方?jīng)]信號了,就找到有信號的地方(最少都要有1格)放一個(gè)無線路由設(shè)置WDS這樣才有效果,否則兩臺無線路由是無法識別到的。 無線安全設(shè)置 ![]() ![]() 無線安全設(shè)置是最關(guān)鍵的,如果設(shè)置不好的話容易出現(xiàn)蹭網(wǎng)的情況,網(wǎng)絡(luò)就會(huì)被惡意利用。 首先就是選擇加密模式,一般就有WEP、WPA、WPA2三種,還有一種是按一個(gè)按鈕直接對聯(lián)的一個(gè)東西(具體名字忘記了) 推薦選擇WPA2-PSK或者WPA—PSK,,用WPA兼容性更高。但是選擇了WPA或者WPA2之后,算法關(guān)鍵不能選擇TKIP,而要選擇AES模式,不然BT軟件一樣能破解TKIP的密碼(時(shí)間長短問題)至于為什么不能選擇TKIP的各位可以找回一張攻擊MM家的無線路由器的帖子。里面就有TKIP的缺陷。 之后就是PSK密碼,一般建議設(shè)置超過8位(8位含英文+數(shù)字+點(diǎn))我的設(shè)置為最長的兩個(gè)名字的密碼,21位,各位不用旨意破掉我這個(gè)21位超長密碼~~~如果是黑客破的話,等1年都破不了。 組密更新周期最好越密越好,如果設(shè)置成不更新的話容易被破解(因?yàn)椴桓戮筒粫?huì)變化加密解密算法) 下面是MAC過濾 ![]() 這里的MAC過濾特指無線網(wǎng)絡(luò)的MAC過濾,對于有線蹭網(wǎng)是無效果的,建議使用通用MAC過濾(安全設(shè)置里面)這里介紹下使用辦法(通用MAC過濾一樣設(shè)置) 添加新條目之后出現(xiàn)以下這個(gè) ![]() 根據(jù)要屏蔽的電腦的MAC地址去掉-填入MAC地址。描述自己可以隨便填寫(至少知道為什么要屏蔽),按保存就OK了(MAC地址可以從DHCP服務(wù)器客戶端那邊可以查到。如果有支持流量監(jiān)控的,打開流量統(tǒng)計(jì)就能知道某個(gè)IP對應(yīng)的MAC地址,但是這個(gè)不能識別那臺電腦的名字是什么但是監(jiān)控屏蔽準(zhǔn)確性是100%) ![]() 無線高級設(shè)置一般就是設(shè)置成默認(rèn)就可以的了,但是如果保障無線安全的話可以進(jìn)行修改 ![]() BEACON時(shí)槽其實(shí)就是SSID廣播包發(fā)送的間距,用于客戶端搜索無線路由之用,連接后還能檢測路由器是否在線的設(shè)置 RTS這個(gè)是專門用來保障客戶端與路由器同步的間距 分片就是和MTU差不多的原理,這個(gè)是專門控制無線數(shù)據(jù)包的大小,如果超過了要分拆數(shù)據(jù)包再發(fā)送。所以為什么無線這么容易斷線延遲大跟這個(gè)有關(guān)(這個(gè)是我的想法,實(shí)際使用自己摸索) DTIM是傳輸指示消息間距設(shè)置 WMM就是使路由器可以處理帶有優(yōu)先級信息的數(shù)據(jù)包,勾上后,使用無線瀏覽視頻會(huì)順暢得多。(不會(huì)經(jīng)常出現(xiàn)緩沖情況) 以上就是無線路由器的設(shè)置~~~~ 下面是回復(fù)層的回復(fù): Re:[zphx,6樓] 以下是引用 zphx 于2011-01-14 11:18:58 在6樓的發(fā)言: 說實(shí)在的,較好的加密是采用WPA2,加密算法用AES 要是用自動(dòng)的話,它會(huì)自動(dòng)設(shè)置成WPA 另外組密匙更新周期只給30秒會(huì)有很多兼容問題! 我也有時(shí)候覺得,其實(shí)只給30秒更新可能有時(shí)候是連接不上,需要重復(fù)連才行,不過安全第一,要經(jīng)常換才行。 另外,最好用WPA2的話有些老的無線網(wǎng)卡是不支持WPA2的,容易出現(xiàn)誤導(dǎo)為網(wǎng)卡或者路由器壞了。 使用自動(dòng)的話,路由器會(huì)根據(jù)使用端兼容程度會(huì)自動(dòng)調(diào)整加密程度,比如新的網(wǎng)卡路由自動(dòng)選WPA2,而比較老的11B網(wǎng)卡會(huì)自動(dòng)選WPA Re:[xwm_1978,7樓] 以下是引用 xwm_1978 于2011-01-17 11:23:03 在7樓的發(fā)言: 使用MAC過濾后,不設(shè)密碼也可以嗎? 可以,但是要設(shè)置比較嚴(yán)格點(diǎn)。一般設(shè)置了MAC過濾,若蹭網(wǎng)者用工具查到某客戶端連接的是無加密的會(huì)通過克隆MAC地址來實(shí)現(xiàn)。當(dāng)然現(xiàn)在的蹭網(wǎng)者沒有這么高的水平去更改MAC或者查別人的。 |