• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      拒絕他人蹭用無線網(wǎng)絡(luò)有巧招

      2012-04-29 00:00:00光亮
      個(gè)人電腦 2012年10期

      為了節(jié)省銀子以及獲取較快的上網(wǎng)速度,陌生用戶往往會(huì)想盡一切辦法蹭用附近的無線網(wǎng)絡(luò)。如果我們心地善良,不想讓這些蹭用網(wǎng)絡(luò)者白費(fèi)心機(jī)時(shí),不妨授權(quán)它們能夠正常接入單位無線路由器,不過需要將它們可用的出口帶寬設(shè)置得比較小,以避免它們影響單位網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。

      最近從網(wǎng)上下載電影時(shí),筆者感覺到無線上網(wǎng)速度明顯不正常。借助專業(yè)工具掃描單位內(nèi)網(wǎng)時(shí),看到有幾臺(tái)陌生客戶機(jī)正在偷偷蹭用單位的無線局域網(wǎng),消耗了不少的帶寬資源。很明顯,肯定有陌生用戶成功破解了單位無線局域網(wǎng)的登錄密碼,才得以搭上免費(fèi)上網(wǎng)快車的。筆者想,盡管使用密碼機(jī)制能有效保護(hù)無線上網(wǎng)的登錄安全,不過任何事情都有兩面性,一方面密碼要是遭遇破解或發(fā)生丟失,那么無線網(wǎng)絡(luò)就會(huì)失去安全保護(hù),另外一方面加密功能也會(huì)影響無線上網(wǎng)的速度。那么能否找到有效的辦法,在不對(duì)網(wǎng)絡(luò)進(jìn)行加密的情況下,嚴(yán)正拒絕他人偷偷蹭用單位無線網(wǎng)絡(luò)呢?經(jīng)過反復(fù)研究與實(shí)踐,筆者終于總結(jié)出一些行之有效的措施,來禁止別人蹭用無線網(wǎng)絡(luò)?,F(xiàn)在,本文就以用戶經(jīng)常用到的MW150R型水星路由器為操作藍(lán)本,將筆者總結(jié)的措施付諸于實(shí)踐!

      控制陌生用戶的帶寬

      為了節(jié)省銀子以及獲取較快的上網(wǎng)速度,陌生用戶往往會(huì)想盡一切辦法蹭用附近的無線網(wǎng)絡(luò)。如果我們心地善良,不想讓這些蹭用網(wǎng)絡(luò)者白費(fèi)心機(jī)時(shí),不妨授權(quán)它們能夠正常接入單位無線路由器,不過需要將它們可用的出口帶寬設(shè)置得比較小,以避免它們影響單位網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,比方說,可以考慮為陌生用戶分配5KB/S到10KB/S大小的出口帶寬,這樣陌生用戶將由于無法容忍蝸牛爬行般的龜速,而最終放棄偷偷蹭用網(wǎng)絡(luò)的做法。我們可以利用無線路由器自帶的IP地址綁定功能,將單位局域網(wǎng)中所有員工合法計(jì)算機(jī)的IP地址和對(duì)應(yīng)的網(wǎng)卡物理地址綁定起來,從而生成一個(gè)地址綁定列表,對(duì)于該列表中的所有客戶機(jī)不進(jìn)行上網(wǎng)限速,而對(duì)該列表之外的所有客戶機(jī)進(jìn)行集中限速,為它們統(tǒng)一設(shè)置較低的出口帶寬,這樣蹭網(wǎng)用戶日后即使蹭網(wǎng)成功,也不會(huì)影響本地?zé)o線網(wǎng)絡(luò)的正常工作。

      比方說,筆者所在辦公室只有兩臺(tái)筆記本電腦,為了讓這兩臺(tái)筆記本可以正常上網(wǎng),其他計(jì)算機(jī)只能使用龜速上網(wǎng),可以按照下面的操作步驟設(shè)置辦公室的無線路由器:

      首先以系統(tǒng)管理員權(quán)限登錄無線路由器后臺(tái)系統(tǒng),在后臺(tái)管理界面的左側(cè)任務(wù)列表區(qū)域中,用鼠標(biāo)逐一單擊“IP與MAC綁定”|“靜態(tài)ARP綁定設(shè)置”選項(xiàng),切換到右側(cè)的綁定設(shè)置區(qū)域,將位于該區(qū)域“ARP綁定”位置處的“啟用”選項(xiàng)選中,這樣無線路由器自帶的MAC地址綁定功能會(huì)被自動(dòng)激活成功。

      其次按下“增加單個(gè)條目”按鈕,在其后彈出的設(shè)置頁面中,逐一輸入筆者辦公室中兩臺(tái)筆記本的網(wǎng)卡物理地址,使其與它們各自的IP地址綁定在一起,如此一來就自動(dòng)生成了一個(gè)網(wǎng)卡物理地址列表。如果不知道筆記本的MAC地址時(shí),可以依次單擊該電腦系統(tǒng)中的“開始”|“運(yùn)行”命令,彈出系統(tǒng)運(yùn)行對(duì)話框,輸入“cmd”命令并回車,切換到DOS命令行工作窗口,在該窗口命令行提示符下執(zhí)行“ipconfig /all”命令,從返回的結(jié)果信息中就能獲取對(duì)應(yīng)網(wǎng)卡設(shè)備的物理地址了,如圖1所示。

      接著返回到無線路由器后臺(tái)管理主頁面,單擊左側(cè)任務(wù)欄區(qū)域中的“IP帶寬控制”選項(xiàng),在對(duì)應(yīng)選項(xiàng)設(shè)置區(qū)域選中“開啟IP帶寬控制”復(fù)選框,同時(shí)設(shè)置好本地寬帶上網(wǎng)線路類型。

      下面在“請(qǐng)配置IP帶寬控制規(guī)則”位置處定義好上網(wǎng)地址池范圍,為特定范圍內(nèi)的地址指定好較“窄”的上網(wǎng)帶寬。比方說,筆者所在辦公室兩臺(tái)筆記本電腦的IP地址假設(shè)為10.176.6.9、10.176.6.10,而本地上網(wǎng)地址池范圍假設(shè)為10.176.6.1到10.176.6.10,那么我們就能將10.176.6.1到10.176.6.8地址段的上網(wǎng)帶寬分配為5KB/S或10KB/S,執(zhí)行設(shè)置保存操作后,陌生用戶的上網(wǎng)速度就會(huì)被成功控制在一個(gè)較低的水平。

      日后陌生用戶即使偷偷接入了辦公室的無線局域網(wǎng),也只能以5KB/S或10KB/ S左右的低速上網(wǎng)運(yùn)行,雖然處于有網(wǎng)可用的狀態(tài),但是由于數(shù)據(jù)傳輸速度太慢,根本沒有多大實(shí)際意義,嘗試幾次后,多數(shù)用戶會(huì)放棄蹭網(wǎng)的做法,顯然這種拒絕他人蹭網(wǎng)的做法比較文明、禮貌,不容易得罪周圍的鄰居。

      禁止為陌生用戶留位

      大家知道,通過無線路由器自帶的DHCP服務(wù)器功能,能夠?yàn)榻尤朐撛O(shè)備的所有客戶機(jī)自動(dòng)分配IP地址以及其他上網(wǎng)參數(shù),而客戶端用戶只要在客戶端系統(tǒng)中打開無線連接屬性對(duì)話框,在其中將TCP/IP協(xié)議選項(xiàng)設(shè)置成自動(dòng)獲取IP地址,就能讓客戶端系統(tǒng)順利從無線路由器那里申請(qǐng)獲得有效上網(wǎng)參數(shù),并能正常進(jìn)行上網(wǎng)訪問了。這樣操作盡管很簡單,不過容易給陌生連接提供可趁之機(jī)。

      其實(shí),我們完全可以依照實(shí)際情況,適當(dāng)縮小無線局域網(wǎng)的地址池范圍,禁止為陌生用戶保留空閑IP地址,這樣陌生用戶將會(huì)由于無法獲得有效上網(wǎng)參數(shù),而被擋在單位無線網(wǎng)絡(luò)大門之外。比方說,單位辦公室中只有兩臺(tái)筆記本電腦上網(wǎng),那么該網(wǎng)絡(luò)中只要保留兩個(gè)有效的IP地址即可。要做到這一點(diǎn),可以先用特權(quán)賬號(hào)登錄進(jìn)入無線路由器后臺(tái)系統(tǒng),在后臺(tái)管理界面的左側(cè)任務(wù)列表區(qū)域中,用鼠標(biāo)逐一單擊“DHCP服務(wù)器”|“DHCP服務(wù)”子項(xiàng),在對(duì)應(yīng)該子項(xiàng)的右側(cè)顯示區(qū)域,將“DHCP服務(wù)器”位置處的“啟用”選項(xiàng)選中,如圖2所示。

      接著在“地址池開始地址”、“地址池結(jié)束地址”等位置處,有針對(duì)性地輸入單位無線網(wǎng)絡(luò)實(shí)際要用到的IP地址。例如,假設(shè)我們現(xiàn)在想將10.176.6.9、10.176.6.10這兩個(gè)IP地址,自動(dòng)分配給辦公室中的兩臺(tái)筆記本電腦,那么就可以在“地址池開始地址”位置處正確填入“10.176.6.9”,在“地址池結(jié)束地址”位置處正確填入“10.176.6.10”,之后按下“保存”按鈕將上述設(shè)置參數(shù)保存起來。如此一來,單位無線網(wǎng)絡(luò)中的寬帶路由器日后只能為接入網(wǎng)絡(luò)的客戶機(jī)自動(dòng)分配10.176.6.9、10.176.6.10這兩個(gè)IP地址了。

      當(dāng)我們嘗試將辦公室中的兩臺(tái)筆記本電腦全部啟動(dòng)成功并接入網(wǎng)絡(luò)后,DHCP服務(wù)器地址池中的兩個(gè)IP地址將全部被占用,其他客戶機(jī)系統(tǒng)就不能接入無線網(wǎng)絡(luò)了,陌生用戶只有坐在一旁進(jìn)行漫長等待,才有可能達(dá)到蹭網(wǎng)目的。而實(shí)際上,如果經(jīng)常碰到需要長時(shí)間等待才能蹭網(wǎng)的現(xiàn)象時(shí),多數(shù)陌生用戶肯定會(huì)知難而退的,畢竟用如此漫長的等待時(shí)間去做一些其他事情,或許早已掙足了無線上網(wǎng)的費(fèi)用了。倘若在家中只有一臺(tái)客戶機(jī)需要上網(wǎng)時(shí),完全可以為DHCP服務(wù)器地址池僅配置一個(gè)上網(wǎng)地址,從而不給陌生用戶任何一點(diǎn)機(jī)會(huì)。

      過濾陌生網(wǎng)卡MAC地址

      要是對(duì)單位無線網(wǎng)絡(luò)的上網(wǎng)參數(shù)不熟悉,或者認(rèn)為上述設(shè)置方法比較復(fù)雜時(shí),也可以利用網(wǎng)卡物理地址過濾的方法,來拒絕陌生用戶偷偷使用單位無線局域網(wǎng)?,F(xiàn)在,多數(shù)品牌的無線路由器都支持網(wǎng)卡MAC地址過濾功能,巧妙使用這項(xiàng)功能,可以智能地將陌生用戶的客戶機(jī)阻擋在無線局域網(wǎng)大門之外。

      大家知道,MAC地址屬于一種硬件地址,它是專門用來定義網(wǎng)絡(luò)設(shè)備位置的,由48比特長,12位的16進(jìn)制數(shù)字組成,0到23位是廠商向IETF等機(jī)構(gòu)申請(qǐng)用來標(biāo)識(shí)廠商的代碼,也稱為“編制上唯一的標(biāo)識(shí)符”,是識(shí)別局域網(wǎng)結(jié)點(diǎn)的標(biāo)志,地址的24到47位由廠商自行分派,是各個(gè)廠商制造的所有網(wǎng)卡的一個(gè)唯一編號(hào)。在OSI模型中,第三層網(wǎng)絡(luò)層負(fù)責(zé)IP地址,第二層數(shù)據(jù)鏈路層則負(fù)責(zé)MAC位址。所以,一個(gè)網(wǎng)卡設(shè)備通常會(huì)有一個(gè)全球唯一固定的MAC地址,將單位無線局域網(wǎng)中合法客戶機(jī)的網(wǎng)卡物理地址,手工添加到無線路由器自帶的MAC地址過濾表中,那么日后只有客戶端系統(tǒng)的MAC地址與MAC地址過濾表中的內(nèi)容一致,它才會(huì)被無線路由器識(shí)別為合法客戶端系統(tǒng),從而才有權(quán)限接入無線網(wǎng)絡(luò)進(jìn)行上網(wǎng)訪問,而其他客戶端系統(tǒng)在連接無線路由器時(shí),會(huì)被識(shí)別為非法連接,從而會(huì)被自動(dòng)攔截不能上網(wǎng)訪問。

      在開啟無線路由器自帶的MAC地址過濾功能時(shí),首先按照同樣的操作,登錄進(jìn)入無線路由器后臺(tái)系統(tǒng)(如圖3所示),在后臺(tái)管理頁面的左側(cè)列表區(qū)域,用鼠標(biāo)逐一展開“安全設(shè)置”|“防火墻設(shè)置”子項(xiàng),在對(duì)應(yīng)該子項(xiàng)的右側(cè)顯示區(qū)域中選中“開啟MAC地址過濾”選項(xiàng),同時(shí)在“缺省過濾規(guī)則”位置處,將“僅允許已設(shè)MAC地址列表中已啟用的MAC地址訪問Internet”選項(xiàng)選中,單擊“保存”按鈕執(zhí)行設(shè)置保存操作。

      下面返回到無線路由器后臺(tái)管理主頁面,在該頁面的左側(cè)列表區(qū)域中逐一展開“安全設(shè)置”|“MAC地址過濾”分支,在目標(biāo)分支下面按下“添加新條目”按鈕,切換到新條目添加對(duì)話框,正確輸入合法客戶端系統(tǒng)的網(wǎng)卡物理地址,并單擊“保存”按鈕,將對(duì)應(yīng)的MAC地址加入到無線路由器的MAC地址過濾列表中。同樣地,可以將單位局域網(wǎng)中其他合法的客戶機(jī)網(wǎng)卡物理地址依次添加進(jìn)來,最后不要忘了保存操作。

      經(jīng)過上述設(shè)置操作后,日后只有合法的客戶機(jī)才能通過無線路由器,正確上網(wǎng)訪問內(nèi)容,而陌生用戶在嘗試進(jìn)行無線連接時(shí),無線路由器由于不能正確識(shí)別它們的MAC地址,于是會(huì)認(rèn)為它們是非法連接,從而堅(jiān)決地將他們拒之門外,這樣陌生用戶一點(diǎn)蹭網(wǎng)的機(jī)會(huì)都沒有了。

      分配虛假地址給外人

      很多時(shí)候,陌生用戶之所以屢次蹭網(wǎng)成功,主要得益于無線路由器自帶的DHCP服務(wù)器功能,因?yàn)樵摴δ芸梢宰詣?dòng)為它們配置好上網(wǎng)參數(shù),讓其坐享其成。現(xiàn)在,我們可以反其道而行之,為無線路由器自帶的DHCP服務(wù)器配置虛假的無線上網(wǎng)參數(shù),以此來迷惑陌生用戶,讓其弄不清無法上網(wǎng)的原因。

      眾所周知,為了更合理地使用IP地址資源,國際互聯(lián)網(wǎng)信息中心將IP地址分為A、B、C、D、E五大類,其中A類網(wǎng)絡(luò)的IP地址最前面的一組數(shù)字應(yīng)該處于0到127之間,B類網(wǎng)絡(luò)的IP地址最前面的一組數(shù)字應(yīng)該處于128到192之間,C類網(wǎng)絡(luò)的IP地址最前面的一組數(shù)字應(yīng)該處于192到256之間,而無線路由器默認(rèn)使用的IP地址往往是192.168.1.1或192.168.0.1,DHCP服務(wù)器默認(rèn)使用的地址池范圍相應(yīng)的是192.168.1.2到192.168.1.254,或者是192.168.0.2到192.168.0.254,這就讓很多陌生用戶形成了思維定勢,要接入寬帶路由器肯定會(huì)使用這類地址,如果我們偷懶沒有修改無線路由器默認(rèn)設(shè)置時(shí),陌生用戶嘗試?yán)蒙鲜鯥P地址就能輕松實(shí)現(xiàn)蹭網(wǎng)目的。

      假設(shè)現(xiàn)在我們采用逆向思維,為無線路由器自帶的DHCP服務(wù)器配置虛假的無線上網(wǎng)參數(shù),以躲避陌生用戶的視線,比方說使用10.172.1.0網(wǎng)段的地址,來配置DHCP服務(wù)器參數(shù)。在配置時(shí),首先在無線路由器后臺(tái)管理頁面逐一展開“DHCP服務(wù)器”|“DHCP服務(wù)”子項(xiàng),在對(duì)應(yīng)該子項(xiàng)的右側(cè)顯示區(qū)域,將“地址池開始地址”輸入為“10.172.1.1”,將“地址池結(jié)束地址”輸入為“10.172.1.200”。

      其次修改默認(rèn)的網(wǎng)關(guān)地址,來欺騙陌生用戶。通常情況下,局域網(wǎng)的網(wǎng)關(guān)地址一般都是一個(gè)網(wǎng)段中的第一個(gè)IP地址,比方說這里應(yīng)該為10.172.1.1,現(xiàn)在我們可以將其調(diào)整為10.172.1.254,之后執(zhí)行設(shè)置保存操作,這樣陌生用戶會(huì)由此摸不著頭腦。

      下面選中“DHCP服務(wù)器”位置處的“不啟用”選項(xiàng),將無線局域網(wǎng)的自動(dòng)分配地址功能暫時(shí)停用,這樣陌生用戶就不能坐享其成了。緊接著,合法用戶可以在自己的客戶端系統(tǒng)中,依次單擊“開始”|“設(shè)置”|“網(wǎng)絡(luò)連接”命令,打開系統(tǒng)網(wǎng)絡(luò)連接列表界面,用鼠標(biāo)右鍵單擊該界面中的無線上網(wǎng)連接圖標(biāo),執(zhí)行右鍵菜單中的“屬性”命令,切換到無線網(wǎng)絡(luò)連接屬性對(duì)話框。選擇其中的TCP/ IP協(xié)議選項(xiàng),按下“屬性”按鈕,展開TCP/IP協(xié)議屬性對(duì)話框,在這里手工設(shè)置好客戶機(jī)的合法靜態(tài)IP地址和網(wǎng)關(guān)地址(如圖4所示),再單擊“確定”按鈕保存設(shè)置,這樣合法客戶機(jī)就能成功進(jìn)行上網(wǎng)沖浪了。而陌生用戶由于不清楚無線網(wǎng)絡(luò)的配置參數(shù),他們自然也就被擋在單位無線網(wǎng)絡(luò)大門之外了。

      上面的巧招雖然可以在不加密的情形下,拒絕陌生用戶偷偷蹭用本地?zé)o線網(wǎng)絡(luò),不過有一個(gè)前提條件,那就是我們一定要及時(shí)調(diào)整無線路由器使用的缺省密碼,禁止陌生用戶企圖通過缺省密碼登錄無線路由器后臺(tái)管理頁面,破壞本地網(wǎng)絡(luò)的一些安全設(shè)置。

      1

      2

      3

      4

      迁安市| SHOW| 滨州市| 石棉县| 民和| 庆城县| 二手房| 隆安县| 武鸣县| 南江县| 莒南县| 肃北| 江源县| 新绛县| 泾源县| 西华县| 清涧县| 桦甸市| 视频| 新巴尔虎右旗| 永德县| 枣阳市| 泉州市| 刚察县| 扶绥县| 绥滨县| 江陵县| 白银市| 平阴县| 仙游县| 象山县| 濉溪县| 鹰潭市| 屯门区| 沁阳市| 大连市| 东丰县| 偃师市| 城固县| 四平市| 信丰县|