如何禁止陌生人手機或電腦接入網絡
在64位Windows Server 2008系統(tǒng)環(huán)境下,要想禁止陌生人手機或電腦接入網絡,方法有很多。最常見的方法是設置路由器(帶防火墻)和防火墻。然而,由于成本原因,許多企業(yè)并不配置專業(yè)路由器或防
在64位Windows Server 2008系統(tǒng)環(huán)境下,要想禁止陌生人手機或電腦接入網絡,方法有很多。最常見的方法是設置路由器(帶防火墻)和防火墻。然而,由于成本原因,許多企業(yè)并不配置專業(yè)路由器或防火墻,而是采用廉價的SOHO型寬帶路由器。盡管這樣省錢了,但這類設備有兩個弊端。
SOHO型寬帶路由器的弊端
首先,SOHO型寬帶路由器的性能有限,不方便集中配置過多功能。一旦此類設備不穩(wěn)定或故障,影響會比較大。其次,雖說這類設備有很多功能,但設置時往往有條目限制,一般不能超過16條,好一點的也不能超過32條。當電腦或手機超過一定數據時,就需要配合其他設備才能滿足需求。
解決方法
有幾種解決方法可以禁止陌生人手機或電腦接入網絡:
- 有條件的可以配置專業(yè)的企業(yè)級路由器和防火墻。
- 或者用舊電腦加小容量的固態(tài)硬盤配置海蛛蛛安全路由。
- 若申請不下來資金,也可以用現(xiàn)有的服務器配置DHCP服務器,并設置篩選器達到相應限制。
DHCP服務器篩選器設置
以下是在DHCP服務器上設置篩選器的步驟:
- 新建保留,添加相應IP地址及MAC。
- 在“地址租用”中,將相應IP地址“添加到篩選器”-“允許”。如果已有很多IP地址,將不明確的IP地址“刪除”或“添加到篩選器”-“拒絕”。這樣,只有“添加到篩選器”-“允許”的MAC才能獲取相應保留的IP地址。MAC地址不在“允許”列表里的設備(MAC地址在“拒絕”列表或是新設備)均無法自動獲取IP地址,也無法接入網絡。
- DHCP篩選器默認是禁止的,需要“啟用”后才能生效。
當然,部分熟悉網絡的人可能會手動去修改IP地址或MAC地址。若有條件重新規(guī)劃網絡,可以考慮采用A類地址去個性化地規(guī)劃。不要采用類似IP地址范圍為“192.168.1.1”至“192.168.1.254”或“192.168.0.1”至“192.168.0.254”,子網掩碼均為“255.255.255.0”。因為別人一嘗試手動修改,可能就會正常接入網絡或造成沖突。而采用A類地址去劃分成幾個子網,可能性的IP地址或子網掩碼就非常多了,不熟悉你的網絡規(guī)劃或不懂計算的人想手動去設置一下就能接入網絡的可能性幾乎為0。例如,你可以采用“10.0.0.1”至“10.0.0.126”,子網掩碼為“255.255.255.128”,或者“10.0.0.1”至“10.0.1.254”,子網掩碼為“255.255.254.0”。
請注意:
- 以上實例僅供參考,遇到具體問題還請具體分析,切勿以偏概全。
- 操作命令及菜單僅供參考,達到同一效果可有多樣操作方式,請采用自己熟悉的操作方式。