为您找到与禁止BGP协议的路由聚合相关的共200个结果:
在本文中,读文网小编将为大家演示如何使用MD5校验和以及预共享密钥来加固两个邻居间的BGP会话的安全。
下面就是小编为大家带来的加强BGP路由协议的步骤
准备
加固BGP会话安全是相当简单而直截了当的,我们会使用以下路由器。
常用的Linux内核原生支持IPv4和IPv6的TCP MD5选项。因此,如果你从全新的Linux机器构建了一台Quagga路由器,TCP的MD5功能会自动启用。剩下来的事情,仅仅是配置Quagga以使用它的功能。但是,如果你使用的是FreeBSD机器或者为Quagga构建了一个自定义内核,请确保内核开启了TCP的MD5支持(如,Linux中的CONFIGTCPMD5SIG选项)。
配置Router-A验证功能
我们将使用Quagga的CLI Shell来配置路由器,我们将使用的唯一的一个新命令是‘password’。
代码如下:
[root@router-a ~]# vtysh
router-a# conf t
router-a(config)# router bgp 100
router-a(config-router)# network 192.168.100.0/24
router-a(config-router)# neighbor 10.10.12.2 remote-as 200
router-a(config-router)# neighbor 10.10.12.2 password xmodulo
本例中使用的预共享密钥是‘xmodulo’。很明显,在生产环境中,你需要选择一个更健壮的密钥。
注意: 在Quagga中,‘service password-encryption’命令被用做加密配置文件中所有明文密码(如,登录密码)。然而,当我使用该命令时,我注意到BGP配置中的预共享密钥仍然是明文的。我不确定这是否是Quagga的限制,还是版本自身的问题。
配置Router-B验证功能
我们将以类似的方式配置router-B。
代码如下:
[root@router-b ~]# vtysh
router-b# conf t
router-b(config)# router bgp 200
router-b(config-router)# network 192.168.200.0/24
router-b(config-router)# neighbor 10.10.12.1 remote-as 100
router-b(config-router)# neighbor 10.10.12.1 password xmodulo
验证BGP会话
如果一切配置正确,那么BGP会话就应该起来了,两台路由器应该能交换路由表。这时候,TCP会话中的所有流出包都会携带一个MD5摘要的包内容和一个密钥,而摘要信息会被另一端自动验证。
我们可以像平时一样通过查看BGP的概要来验证活跃的BGP会话。MD5校验和的验证在Quagga内部是透明的,因此,你在BGP级别是无法看到的。
如果你想要测试BGP验证,你可以配置一个邻居路由,设置其密码为空,或者故意使用错误的预共享密钥,然后查看发生了什么。你也可以使用包嗅探器,像tcpdump或者Wireshark等,来分析通过BGP会话的包。例如,带有“-M ”选项的tcpdump将验证TCP选项字段的MD5摘要。
小结
在本教程中,读文网小编演示了怎样简单地加固两台路由间的BGP会话安全。相对于其它协议而言,配置过程非常简明。强烈推荐你加固BGP会话安全,尤其是当你用另一个AS配置BGP会话的时候。预共享密钥也应该安全地保存。
浏览量:2
下载量:0
时间:
BGP是为TCP/IP互联网设计的外部网关协议,用于多个自治域之间。它既不是基于纯粹的链路状态算法,也不是基于纯粹的距离向量算法。它的主要功能是与其它自治域的BGP交换网络可达信息。下面是读文网小编整理的一些关于BGP和BGP-4路由协议的相关资料,供你参考。
BGP机房就是服务器租用商通过技术的手段,实际不同运营商能共同访问一个IP,并且不同运营商之间都能达到最快的接入速度的相关网络技术。BGP机房在一定程度上解决了各用户南北互通的问题,提高了用户的访问速度,用BGP协议实现的单IP双线路的效果。该方案就是通过BGP协议,直接将其中一条线路的IP映射另外一条线路IP上,当访客浏览你的网站时,会自动根据实际情况选择访问速度最快的线路,这样各个运营商的用户都能达到最佳的访问速度。
1. 租用的服务器只有一个IP,用户的访问路线是由路由器根据访客的实际访问速度选择最优访问路径,来选择访问的。而且不占用任何的服务器资源。服务器的上行和下行都是有路由器来选择最佳的路线,所以这样能够真正的做到各运营商之间都达到最佳的访问速度实现真正的BGP效果。
2. 由于BGP协议本身具有冗余备份、消除环路的特点,所以当你托管或者租用的服务器出现故障时,能实现互相备份。同时自动切换到其它线路去,并且不影响正常访问。
3. BGP服务器租用还有较好的拓展性和融合性,可以实现和其它运营商互联互通,轻松实现单IP多线路,做到所有互联运营商的用户访问都很快。这是双IP双线服务器租用所不能实现的。
浏览量:2
下载量:0
时间:
今天,读文网小编收集了关于Linux下加强BGP路由协议的资料。然后小编就把它分享到这篇文章内提供给大家参考参考,下面就是Linux下加强BGP路由协议的方法介绍。
BGP协议运行于TCP之上,因而,它也继承了TCP连接的所有漏洞。例如,在一个BGP会话内,攻击者可以冒充一个合法的BGP邻居,然后说服另一端的BGP路由器共享路由信息给攻击者。在攻击者通告并向邻居路由注入伪造的路由时,就会发生这个问题。毫无戒备的邻居路由器就会开始向攻击者发送通信实况,实际上这些信息并没有去向任何地方,仅仅只是被丢弃了。回到2008年,YouTube实际上也受害于这样的BGP路由中毒,并遭受了长达一个小时的视频服务大量中断。一个更加糟糕的情况是,如果攻击者是个足够懂行的人,他们可以伪装成一台透明路由器,然后嗅探经过的通信以获取敏感数据。你可以想象,这会造成深远的影响。
要保护活跃的BGP会话不受攻击,许多服务提供商在BGP会话中使用MD5校验和及预共享密钥。在受保护的BGP会话中,一台发送包的BGP路由器通过使用预共享的密钥生成MD5散列值、部分IP和TCP头以及有效载荷。然后,MD5散列作为一个TCP选项字段存储。在收到包后,接受路由器用同样的方法使用预共享密钥生成它的MD5版本。它会将它的MD5散列和接收到的某个包的值进行对比,以决定是否接受该包。对于一个攻击者而言,几乎不可能猜测到校验和或其密钥。对于BGP路由器而言,它们能在使用包的内容前确保每个包的合法性。
在本教程中,我们将为大家演示如何使用MD5校验和以及预共享密钥来加固两个邻居间的BGP会话的安全。
我们将使用Quagga的CLI Shell来配置路由器,我们将使用的唯一的一个新命令是‘password’。
代码如下:
[root@router-a ~]# vtysh
router-a# conf t
router-a(config)# router bgp 100
router-a(config-router)# network 192.168.100.0/24
router-a(config-router)# neighbor 10.10.12.2 remote-as 200
router-a(config-router)# neighbor 10.10.12.2 password xmodulo
本例中使用的预共享密钥是‘xmodulo’。很明显,在生产环境中,你需要选择一个更健壮的密钥。
注意: 在Quagga中,‘service password-encryption’命令被用做加密配置文件中所有明文密码(如,登录密码)。然而,当我使用该命令时,我注意到BGP配置中的预共享密钥仍然是明文的。我不确定这是否是Quagga的限制,还是版本自身的问题。
浏览量:3
下载量:0
时间:
路由选择协议主要分静态路由和动态路由。静态路由:由网络管理员手工输入。动态路由:通过路由选择协议自动适应网络拓扑或流量的变化。静态路由的优点就是简单、高效、优先级高。那么你知道路由选择协议和配置的详细步骤吗?下面是读文网小编整理的一些关于路由选择协议和配置的相关资料,供你参考。
Router(config)#router rip
Router(config-router)#network network-number
network_number为路由器的直连网段
由于RIP的局限性,一种新的路由选择协议应运而生:IGRP,IGRP(Interoor Gateway Routing Protocol)IGRP由于突破了15跳的限制,成为了当时大型CISCO网络的首选协议 RIP与IGRP的工作机制,均是从所有配置接口上定期发出路由更新。但是,RIP是以跳数为度量单位;IGRP以多种因素来建立路由最佳路径;带宽(Bandwidth),延迟(Delay),可靠性(Reliability),负载(LOAD)等因素 但是它的缺点就是不支持VLSM和不连续的子网。
浏览量:2
下载量:0
时间:
静态路由是在路由器配置的固定的路由表,除非网络管理员干预,否则静态路由不会发生变化,那么你知道静态路由与动态路由协议吗?下面是读文网小编整理的一些关于静态路由与动态路由协议解析的相关资料,供你参考。
RIP协议最初是为Xerox网络系统的Xerox parc通用协议而设计的,是Internet中常用的路由协议。RIP采用距离向量算法,即路由器根据距离选择路由,所以也称为距离向量协议。路由器收集所有可到达目的地的不同路径,并且保存有关到达每个目的地的最少站点数的路径信息,除到达目的地的最佳路径外,任何其它信息均予以丢弃。同时路由器也把所收集的路由信息用RIP协议通知相邻的其它路由器。这样,正确的路由信息逐渐扩散到了全网。RIP使用非常广泛,它简单、可靠,便于配置。但是RIP只适用于小型的同构网络,因为它允许的最大站点数为15,任何超过15个站点的目的地均被标记为不可达。而且RIP每隔30s一次的路由信息广播也是造成网络的广播风暴的重要原因之一。
浏览量:3
下载量:0
时间:
计算机技术已经发展数十年,网络技术应用到日常办公中也有一段时间了,随着局域网的逐步普及,更多无线技术应用到局域网体系中,局域网也遍布工作和生活中,那么你知道怎么禁止局域网无线路由器吗?下面是读文网小编整理的一些关于禁止局域网无线路由器的相关资料,供你参考。
当前,在公司局域网中,由于白领上班族的手机、平板电脑以及笔记本电脑等无线上网设备很多,而公司的局域网常常没有足够的网线供这些设备上网,同时手机和平板电脑也不支持有线网络,而只能通过无线wifi上网。而很多公司也不并都有自己的无线wifi,这使得员工经常会自行安装一些无线路由器,然后为自己的手机、平板等设备提供无线上网服务。同时,现在无线路由器的价格非常便宜,很多员工还随身携带无线路由器,这使得在公司局域网中,私接无线路由器的现象极为普遍。
同时,由于员工私自接无线路由器,并用自己的手机、平板电脑通过无线路由器下载文件,一方面会占用公司的网络带宽;另一方面,在公司本来就是无线局域网的情况下,还会占用公司的无线IP地址。此外,员工通过手机、平板无线上网也会占用员工自身的工作时间,造成工作效率降低,影响公司的经营生产活动。
为此,公司局域网必须禁止使用无线路由器、禁止局域网接无线路由器,实现局域网禁止路由器的网络管理举措。那么,公司局域网如何屏蔽无线路由器、限制使用无线路由器呢?笔者以为,公司局域网控制无线路由器使用的方法主要有几个:
首先,如果是在有线局域网的情况下,则可以通过IP和MAC地址绑定的方法来限制无线路由器接入交换机。在对局域网电脑做了IP和MAC地址绑定的情况,则外来电脑、无线路由器等由于没有加入到公司的IP和MAC绑定列表中去,自然也就无法接入公司局域网了。同时,也可以防止员工私自修改IP和MAC地址而引发的局域网IP地址冲突攻击的情况发生。但是,由于员工可以通过修改无线路由器的IP地址成自己电脑的IP地址,同时将无线路由器的MAC地址克隆自己电脑的MAC地址,因此依然可以绕过公司的IP和MAC地址绑定而达到重新可以启用无线路由器的目的,因此这种管理局域网无线路由器使用的方法存在一定的安全漏洞,很容易被一些稍微懂一些网络技术的员工绕过,是一种不太彻底的阻止无线路由器接入局域网的方法。如下图所示:
图:路由器的IP和MAC地址绑定功能
其次,可以通过一些网络安全管理软件来检测局域网无线路由器,然后禁止使用无线路由器。目前,国内一些有一些专门的网络安全管理软件,如“聚生网管”软件(百度搜索“聚生网管”即可下载),可以检测局域网无线路由器,同时这种检测基于深度数据包识别,包括探测数据包的签名、从数据包里面解析出路由器的特征的方法来识别无线路由器,然后在发现无线路由器之后,可以直接阻止无线路由器的网络通信,从而使得所有通过无线路由器上网的手机、平板电脑等都无法上网,从而实现了阻止局域网无线路由器的目的。同时,如果你的局域网本来就是无线局域网,则你一方面可以通过聚生网管查找局域网无线路由器,阻止无线路由器上网;另外一个方面,由于员工的手机、平板电脑或笔记本电脑和聚生网管是在同一个IP段内,则你可以通过聚生网管的网络控制功能,把这些手机和平板电脑当做电脑来管理,有效控制P2P下载、炒股、聊天、玩游戏以及限制电脑网速等功能,从而也可以防止员工通过手机做这些与工作无关的上网行为。如下图所示:
图:启用手机、平板和无线路由器扫描功能
图:扫描到局域网手机、平板和无线路由器
图:控制P2P下载、限制网络视频截图
图:控制局域网网速、限制上网带宽截图
图:禁止局域网网购、限制在线购物截图
此外,最近出现一种“随身wifi”的无线上网设备,插入电脑USB接口之后,也可以充当无线路由器的功能,可以为自己的手机或平板提供上网服务。这种情况下,由于这种无线上网设备是依赖员工自己的电脑,同时传输网卡也是基于台式机自身的有线网卡,因此很难通过网络扫描的方式来探测这些无线上网设备。那么,这种情况下,网管员可以通过BIOS屏蔽USB端口、禁用USB接口的方式来禁用随身wifi、屏蔽随身wifi的使用。但是,由于现在很多鼠标、键盘都是USB接口,包括很多U盾、打印机也都用到USB端口,因此也不能完全禁止USB接口使用。那么,这种情况下可以用一款“大势至USB端口管理软件”(百度搜索“大势至USB端口管理软件”即可下载)来实现,这是一款专业禁用U盘、移动硬盘和手机存储卡的软件,集成了一个“禁用随身wifi”的功能,可以让你轻松禁用360随身wifi、禁用百度随身wifi等主流的随身wifi设备,从而可以有效阻止员工随意在电脑使用随身wifi的行为,防止了网络不适当扩展。如下图所示:
图:禁用随身wifi、禁用360随身wifi截图
总之,在公司局域网中,由于无线路由器、随身wifi等设备的存在,会对公司局域网造成各种各样的负面影响,因此必须采取各种举措加以制止和管理。对于国内大多数企事业单位来说,推荐使用专业的电脑安全软件加以管理,比较方便,同时效果相对更好。
看过文章“怎么禁止局域网无线路由器”
浏览量:2
下载量:0
时间:
在这个网络发展越来越快的时代里面,路由器能将不同网络或者网段之间的数据信息根据路由选择协议进行选择而实现转发,成为了最重要的网络互连设备之一。那么你知道路由器怎么禁止手机上网吗?下面是读文网小编整理的一些关于路由器禁止手机上网的相关资料,供你参考。
在浏览器中的地址栏中,输入进入自己路由器的地址。(如果不知道,可看路由器背面)
打开路由器的主界面,选择“高级设置”
在高级设置中,选择“无线设置”
然后点击“无线客户端”
在无线客户端中,可以看到现在连接你路由器的的设备的MAC地址,找到要禁止的设置MAC地址,记住。
然后选择“行为管理”
点击“MAC地址过滤”
选择过滤模式为“仅禁止”
填写要禁止上网设备的信息,MAC地址填写刚才记住的要禁止上网的设备,信息填写完成之后,然后点击确定,设置成功。
看过文章“路由器怎么禁止手机上网”
浏览量:3
下载量:0
时间:
在这个网络发展越来越快的时代里面,路由器能将不同网络或者网段之间的数据信息根据路由选择协议进行选择而实现转发,成为了最重要的网络互连设备之一。那么你知道路由器怎么禁止上网吗?下面是读文网小编整理的一些关于路由器禁止上网的相关资料,供你参考。
浏览器输入路由器ip地址。
输入账号密码点击记住凭证,方便下次登陆,然后确定。
进入首页点击高级配置→IP/MAC绑定
在本机上查看自己的ip地址和网卡地址,查看方法为:开始菜单→运行→输入cmd→输入ipconfig+空格+/all.然后记录下ip地址和网卡地址。
把本地的ip和网卡mac填入路由器中,在允许中打上钩钩,即表示允许上网功能。
看过文章“路由器怎么禁止上网”
浏览量:3
下载量:0
时间:
在这个网络发展越来越快的时代里面,路由器能将不同网络或者网段之间的数据信息根据路由选择协议进行选择而实现转发,成为了最重要的网络互连设备之一。那么你知道路由器怎么禁止视频吗?下面是读文网小编整理的一些关于路由器禁止视频的相关资料,供你参考。
首先,用你的电脑登录路由器,不同的路由器登录不一样,有的是192.168.0.1有的是192.168.1.1,只要在浏览器地址栏输入即可,不知道的话可以查看下路由器背面的说明,或者挨个试一试。
然后输入密码登录路由器,点击“高级”,然后找到“站点限制”选项,“站点限制功能”选择“启用”
第三步,在下面的关键字栏里面输入常见的视频网站,如图所示,输入完后点击“增加关键字”,把常用的网站地址全部输入进去。
看看我输入的地址吧!输完了以后,点击“应用”即可,按下F5键刷新一下,然后关掉浏览器就可以了。
看过文章“路由器怎么禁止视频”
浏览量:3
下载量:0
时间:
在这个网络发展越来越快的时代里面,路由器能将不同网络或者网段之间的数据信息根据路由选择协议进行选择而实现转发,成为了最重要的网络互连设备之一。那么你知道路由器怎么禁止了mac吗?下面是读文网小编整理的一些关于路由器禁止了mac的相关资料,供你参考。
首先登录到无线路由器的管理界面,登录的方式可以查看路由器背面的说明。点击左侧导航栏中的无线设置。
展开无线设置,可以看到有一个主机状态,点击主机状态,查看现在链接到这个路由器上的设备。
从无线网络状态中可以看出目前链接设备的mac地址,以及最近这段时间使用的数据包数,数据包使用值越大说明占用的网速也越大。
复制需要屏蔽的mac地址,点击左侧的无线mac地址过滤选项。
在过滤规则中,可以指定新添加的mac地址是禁止使用无线还是允许使用无线功能。
将需要屏蔽的mac地址添加的栏目中,可以加上一些说明,方面以后查看这个mac的信息,状态选择生效,然后保存设置。
设置好之后,被限定的电脑就会提示连接不到无线网络上。如果是手机其他电子设备也是不能连接到无线网络中。
在无线网络mac地址过滤界面中,可以对之前的操作进行修改,修改后点击保存就会立即生效。
看过文章“路由器怎么禁止了mac”
浏览量:3
下载量:0
时间:
互联网网络正在迅速持续发展,路由器作为网络的核心设备,它的性能及可扩展性对网络的升级及业务的快速部署起着至关重要的作用,那么你知道路由器怎么禁止mac吗?下面是读文网小编整理的一些关于路由器禁止mac的相关资料,供你参考。
首先,打印IE或其他浏览器,在地址栏中输入路由器的地址:初始为192.168.1.1,如果有改过请输入改后的地址,输入完后回车,通过帐户名和密码登录到路由器设置页面。这里我们使用TP-LINK的路由器做为例子为大家介绍,如图所示:
登录到路由器设置页面后,点击无线设置下的无线网络MAC地址过滤,如图所示:
打开无线网络MAC地址过滤设置后,我们会在窗口中看到MAC地址过滤功能开启关闭设置、
过滤规则设置及MAC地址条目的添加,开启MAC地址过滤功能后,设置规则为禁止 列表中生效的MAC地址访问本无线网络,则列表中的设备条目均无法连网,反之规为允许,则列表中的设备条目均可连网,不在条目中的设备均无法连网。
点击添加条目,输入设备的MAC地址,手机通过设置功能中打到MAC地址,电脑可通过运行命令找到MAC地址,输入完地址后,可描述一下该MAC地址输入谁的什么设备,后续也可以对某设备进行生效与失效的设置。
看过文章“路由器怎么禁止mac”
浏览量:2
下载量:0
时间:
现在大家无时无刻都在用到网络,网络已经融入了我们的生活和工作中,路由器作为网络连接的重要设备,是连接内部可信网络和外部非信任网络的枢纽节点,那么你知道路由器怎么禁止网站吗?下面是读文网小编整理的一些关于路由器禁止网站的相关资料,供你参考。
打开路由器主界面
单击-【安全设置】-【域名过滤】如图:
在右侧单击-【添加新条目】如图:
在弹出域名过滤对话框中输入要屏蔽的网站,单击状态选择生效,单击保存即可。如图:
在弹出域名过滤对话框中显防火墙功能和域名过滤功能都是关闭状态。如图:
打开防火墙功能和域名过滤,单击-【防火墙设置】-【开启防火墙】和【开启域名过滤】最后单击保存 如图:
单击保存以后单击域名过滤看看是不是开启了。如图:
开启以后用,打开浏览器看看效果。如图
看过文章“路由器怎么禁止网站”
浏览量:3
下载量:0
时间:
现在大家无时无刻都在用到网络,网络已经融入了我们的生活和工作中,路由器作为网络连接的重要设备,是连接内部可信网络和外部非信任网络的枢纽节点,那么你知道路由器怎么禁止别人上网吗?下面是读文网小编整理的一些关于路由器禁止别人上网的相关资料,供你参考。
打开360手机助手,搜索360路由器卫生,下载app安装到电子设备。(这里手机助手会自能安装到你手机)
安装完成后,进入手机应用菜单,点击路由器卫生进入程序。
进入程序后,点击界面下面第二排中间的“扩展工具”进入下个界面。
进入“扩展工具”界面时,点击第二行“儿童上网保护”。(设置其他上网都是点击这几,别看些儿童上网就是只针对儿童的。)
进入“儿童上网保护”界面,选择小孩或者要设置上网时间的手机点击“管理上网时间”。(在这里如果手机连接比较多,那么先修改手机名称)
进入“管理上网时间”后,点击一窜名字后的笔符号修改上面手机的名字,改好后确定即可。
进入“管理上网时间”后,中间时时间段,前面是开始时间后面是终止时间。设置好限定的时间段即可(比如我设置的16::58——到22:00,在这时间段里面就是不可以上网的时间)
设置好后点击确定即可,确定后,在相应的时间段会提示某某时间的不允许上网,就说明设置成功。
如果要取消,就重新进到设置那个界面,点击右上角有个垃圾桶标志的按钮,然后点击确定即可。
路由器禁止别人上网的相关
浏览量:3
下载量:0
时间:
在这个互联网时代里面,路由器是互联网中之中非常重要的一种网络设备,其主要在网络层实现子网之间以及内外数据的转发,那么你知道volans路由器怎么禁止电脑上网吗?下面是读文网小编整理的一些关于volans路由器禁止电脑上网的相关资料,供你参考。
(有时间要求的则直接添加限制的时间组,时间组里面设置限制上网的时间范围),下面我们以192.168.1.1为网关为例。
1.登录路由的界面。点开基础设置--基本选项的位置,去掉VEF快速转发。(此功能会导致生效时间变慢)
2,选中上网行为管理的界面,点开IP地址组,添加新规则。推荐建立一个三个字符以上的英文组名称,同时把禁止上网电脑的IP地址放进去,允许上网的电脑如果不限制可以不添加IP组。比如网管的IP是192.168.1.100不受限,老总的IP是192.168.1.168不受限。经理组192.168.1.20-192.168.1.25不受限。其他都禁止上网为例。设置的规则需要灵活处理,注意:IP地址不能重复。
3.启用上网行为管理--防火墙添加新规则:动作 禁止,接口 任意,源地址 就是禁止组。保存即可。(如下图所示)
4.重启一次路由器,同时把电脑也重启一次即可。
看过文章“volans路由器怎么禁止电脑上网”
浏览量:2
下载量:0
时间:
互联网网络正在迅速持续发展,路由器作为网络的核心设备,它的性能及可扩展性对网络的升级及业务的快速部署起着至关重要的作用,那么你知道路由器怎么禁止p2p吗?下面是读文网小编整理的一些关于路由器禁止p2p的相关资料,供你参考。
首先输入你的路由器地址,登录,进入到路由器主界面
我们找到【行为管理】不同型号路由器可能名称不同,具体在那里大家可以细心找一找。
菜单中点击【行为识别】.进入该界面。
然后我们添加一条内容,禁止某些IP进行p2p下载
在【应用协议】中我们要把p2p下载选中,其它设置根据实际情况进行设置。
5设置好后我们保存,这样一条规则就添加成功了,如图。
然后我们可以自己试验一下。
也可以添加整个IP段,来限制部分人,甚至所有人的下载。
看过文章“路由器怎么禁止p2p”
浏览量:2
下载量:0
时间:
众多网络互连设备中,路由器能将不同网络或者网段之间的数据信息根据路由选择协议进行选择而实现转发,成为了最重要的网络互连设备之一,那么你知道路由器怎么禁止访问网站吗?下面是读文网小编整理的一些关于路由器禁止访问网站的相关资料,供你参考。
请确保你能链接路由器
登录路由器
切换到网络安全
选择DNS过滤
先启用过滤
配置禁止访问域名
请仔细看下图的配置例子
选择所有主机和所有用户、并且输入具体地址
配置完成之后看到禁止列表
看过文章“路由器级联方法”
浏览量:3
下载量:0
时间: