『壹』 怎麼破解電信的RG100A-BA無線貓,網上說的那個超級用戶和密碼不對啊
以上海貝爾RG100A-BA無線貓為例,破解教程如下:
1、把貓上的電話線或進戶網線拔掉,打開瀏覽器,地址欄輸入192.168.1.1。
使用用戶名telecomadmin和密碼nE7jA%5m登錄無線貓。
首先進入http://192.168.1.1/wancfg.cmd將系統內設的所有連接全部刪除。
注意要把刪除的選項後面的單選框打上勾之後再點刪除。
完成後,重啟無線貓。
2、再次用超等用戶telecomadmin登陸192.168.1.1
點擊「網路」-「寬頻設置」
點擊添加,添加一個新的鏈接規則, 模式選Route,選擇PPPoE->PPPoE路由橋混合模式, 填上你當地的VPI和VCI。一般是8/35,不過因地理不同,也會有差距。在刪除系統默認連接之前,確認下,其他均按系統默認值。
設置撥號方式和服務方式。如果是不限時的,可以選擇下面的自動連接,無論電腦開不開,只要路由貓開著就自動連接。如果是包時的,最好選有流量時自動連接。 服務模式選擇Internet其他均按系統默認值。
3、保存退出
打開頁面http://192.168.1.1/scsrvcntr.cmd?action=view ,把服務控制列表("SCL")LAN和WLAN被使用的服務所有的勾都打上,然後保存退出 。
4、最後是無線路由路由貓的無線信號加密,這個是無關緊要的。
在「網路->WLAN配置」設置你的無線設置。 設置你的無線網名稱。一般這個設置無需改動。 無線密鑰一般在貓底部都會寫上去的。如果你不知道無線密鑰,可以點下面高級,重新設置。 設置WPA,預共享密鑰。
5、重啟路由貓就可以用自動拔號利用無線路由上網了。
『貳』 h3c路由器設置
h3c路由器設置官網為192.168.124.1。
h3c路由器設置如下:
1、進入H3C路由器的管理地址。192.168.xxx.xxx。輸入密碼等信息進入頁面。
2、配置管理地址,介面設置,LAN設置。根據自己的情況配置。
3、然後配置WAN設置。配置這個信息之後,所有的電腦都可以通過這台路由器上網。根據自己的通信連接商,選擇對應的連接方式。
4、然後根據自己區域網的情況,是否設置DHCP,如果簡單的一點就開啟,下面的客戶端自動獲取IP。
5、安全專區設置,這里是有關設置那些電腦可以通過這台路由器上網的設置。禁止客戶端更改IP,我們可以綁定,IP及MAC地址。同時也防ARP病毒。
『叄』 貝視特路由器怎麼設置
貝視特網路機頂盒設置方法:
1、先把機頂盒跟電視連接,液晶電視就用HDMI,老式電視就用AV線。
2、把電視打開,切換電視的視頻輸入,剛才機頂盒連接到什麼輸入端,就切換到什麼輸入端。比如液晶電視,剛才用HDMI接到HDMI1這個埠,就用遙控器把液晶電視的輸入源切換到HDMI1,如果是老式電視,要切換到視頻輸入。注意:視頻源選擇不正確,電視機是不會收到機頂盒的視頻信號的。
3、打開機頂盒的電源,電視機就會顯示機頂盒的開機畫面(因為是安卓智能系統,啟動需要點時間,這個智能手機開機一樣)
4、連接網路:如果您家裡的路由器就放在機頂盒的邊上,建議直接用網線連接機頂盒,什麼都不用設置,機頂盒就連上網了,不過一般人家裡的路由器都不會在電視櫃上,所以無線接收功能就用上了。
『肆』 騰達無線路上網怎麼設置
溫馨提示:通過路由器正常上網後,不需要再點擊「寬頻連接」,開機就可以直接上網;如果還有其他電腦需要上網,直接將電腦接到路由器1234任意空閑介面,參照第二步將本地連接改成自動獲取IP即可,不需要再去配置路由器。
『伍』 求告知獵豹免費wifi(軟體)製造的無線網的加密類型
你好一般的軟體類型的都採用WEP的加密形式。全稱為有線對等保密(Wired Equivalent Privacy,WEP)是一種數據加密演算法,用於提供等同於有線區域網的保護本領。運用了該技術的無線區域網,所有客戶端與無線接入點的數據都會以一個共享的密鑰進行加密。不過這種方法比較容易破解,建議你使用硬體的隨身WiFi,最近新出的騰訊全民WiFi採用wep和wpa結合的加密方式,而且特有的掃描二維碼登陸功能更加的快捷安全,而且是自動安裝驅動程序自動創建無線賬戶省去了大量的時間,外觀也更加的小巧精緻便於攜帶,發射的無線信號穩定強度高作用半徑達到了30米,首創的跨網加速和網游加速確保玩游戲時的流暢,還有全民小鎮等熱門手機游戲禮包和特權增送非常不錯。
『陸』 IPSec是什麼它是否是一種新的加密形式
ipsec是Internet 協議安全性,是一種開放標準的框架結構,通過使用加密的安全服務以確保在 Internet 協議 (IP) 網路上進行保密而安全的通訊。
IPSec 是安全聯網的長期方向。它通過端對端的安全性來提供主動的保護以防止專用網路與 Internet 的攻擊。在通信中,只有發送方和接收方才是唯一必須了解 IPSec 保護的計算機。在 Windows XP 和 Windows Server 2003 家族中,IPSec 提供了一種能力,以保護工作組、區域網計算機、域客戶端和伺服器、分支機構(物理上為遠程機構)、Extranet 以及漫遊客戶端之間的通信。
IPSec 基於端對端的安全模式,在源 IP 和目標 IP 地址之間建立信任和安全性。
不是新的加密形式。 詳細如下;
IPSec 是安全聯網的長期方向。它通過端對端的安全性來提供主動的保護以防止專用網路與 Internet 的攻擊。在通信中,只有發送方和接收方才是唯一必須了解 IPSec 保護的計算機。在 Windows XP 和 Windows Server 2003 家族中,IPSec 提供了一種能力,以保護工作組、區域網計算機、域客戶端和伺服器、分支機構(物理上為遠程機構)、Extranet 以及漫遊客戶端之間的通信。
編輯本段作用目標
1、
保護 IP 數據包的內容。
2、
通過數據包篩選及受信任通訊的實施來防禦網路攻擊。 這兩個目標都是通過使用基於加密的保護服務、安全協議與動態密鑰管理來實現的。這個基礎為專用網路計算機、域、站點、遠程站點、Extranet 和撥號用戶之間的通信提供了既有力又靈活的保護。它甚至可以用來阻礙特定通訊類型的接收和發送。
3、
其中以接收和發送最為重要。
編輯本段常見問題
IPSec 基於端對端的安全模式,在源 IP 和目標 IP 地址之間建立信任和安全性。考慮認為 IP 地址本身沒有必要具有標識,但 IP 地址後面的系統必須有一個通過身份驗證程序驗證過的標識。只有發送和接收的計算機需要知道通訊是安全的。每台計算機都假定進行通訊的媒體不安全,因此在各自的終端上實施安全設置。除非兩台計算機之間正在進行防火牆類型的數據包篩選或網路地址轉換,否則僅從源向目標路由數據的計算機不要求支持 IPSec。該模式允許為下列企業方案成功部署 IPSec: 區域網 (LAN):客戶端/伺服器和對等網路 廣域網 (WAN):路由器到路由器和網關到網關 遠程訪問:撥號客戶機和從專用網路訪問 Internet 通常,兩端都需要 IPSec 配置(稱為 IPSec 策略)來設置選項與安全設置,以允許兩個系統對如何保護它們之間的通訊達成協議。Microsoft® Windows® 2000、Windows XP 和 Windows Server 2003 家族實施 IPSec 是基於「Internet 工程任務組 (IETF)」IPSec 工作組開發的業界標准。IPSec 相關服務部分是由 Microsoft 與 Cisco Systems, Inc. 共同開發的。 IPSec 協議不是一個單獨的協議,它給出了應用於IP層上網路數據安全的一整套體系結構,包括網路認證協議 Authentication Header(AH)、封裝安全載荷協議Encapsulating Security Payload(ESP)、密鑰管理協議Internet Key Exchange (IKE)和用於網路認證及加密的一些演算法等。IPSec 規定了如何在對等層之間選擇安全協議、確定安全演算法和密鑰交換,向上提供了訪問控制、數據源認證、數據加密等網路安全服務。
一、安全特性
IPSec的安全特性主要有:
·不可否認性
"不可否認性"可以證實消息發送方是唯一可能的發送者,發送者不能否認發送過消息。"不可否認性"是採用公鑰技術的一個特徵,當使用公鑰技術時,發送方用私鑰產生一個數字簽名隨消息一起發送,接收方用發送者的公鑰來驗證數字簽名。由於在理論上只有發送者才唯一擁有私鑰,也只有發送者才可能產生該數字簽名,所以只要數字簽名通過驗證,發送者就不能否認曾發送過該消息。但"不可否認性"不是基於認證的共享密鑰技術的特徵,因為在基於認證的共享密鑰技術中,發送方和接收方掌握相同的密鑰。
·反重播性
"反重播"確保每個IP包的唯一性,保證信息萬一被截取復制後,不能再被重新利用、重新傳輸回目的地址。該特性可以防止攻擊者截取破譯信息後,再用相同的信息包冒取非法訪問權(即使這種冒取行為發生在數月之後)。
·數據完整性
防止傳輸過程中數據被篡改,確保發出數據和接收數據的一致性。IPSec利用Hash函數為每個數據包產生一個加密檢查和,接收方在打開包前先計算檢查和,若包遭篡改導致檢查和不相符,數據包即被丟棄。
·數據可靠性(加密)
在傳輸前,對數據進行加密,可以保證在傳輸過程中,即使數據包遭截取,信息也無法被讀。該特性在IPSec中為可選項,與IPSec策略的具體設置相關。
·認證
數據源發送信任狀,由接收方驗證信任狀的合法性,只有通過認證的系統才可以建立通信連接。
二、基於電子證書的公鑰認證
一個架構良好的公鑰體系,在信任狀的傳遞中不造成任何信息外泄,能解決很多安全問題。IPSec與特定的公鑰體系相結合,可以提供基於電子證書的認證。公鑰證書認證在Windows 2000中,適用於對非Windows 2000主機、獨立主機,非信任域成員的客戶機、或者不運行Kerberos v5認證協議的主機進行身份認證。
三、預置共享密鑰認證
IPSec也可以使用預置共享密鑰進行認證。預共享意味著通信雙方必須在IPSec策略設置中就共享的密鑰達成一致。之後在安全協商過程中,信息在傳輸前使用共享密鑰加密,接收端使用同樣的密鑰解密,如果接收方能夠解密,即被認為可以通過認證。但在Windows 2000 IPSec策略中,這種認證方式被認為不夠安全而一般不推薦使用。
四、公鑰加密
IPSec的公鑰加密用於身份認證和密鑰交換。公鑰加密,也被稱為"不對稱加密法",即加解密過程需要兩把不同的密鑰,一把用來產生數字簽名和加密數據,另一把用來驗證數字簽名和對數據進行解密。 使用公鑰加密法,每個用戶擁有一個密鑰對,其中私鑰僅為其個人所知,公鑰則可分發給任意需要與之進行加密通信的人。例如:A想要發送加密信息給B,則A需要用B的公鑰加密信息,之後只有B才能用他的私鑰對該加密信息進行解密。雖然密鑰對中兩把鑰匙彼此相關,但要想從其中一把來推導出另一把,以目前計算機的運算能力來看,這種做法幾乎完全不現實。因此,在這種加密法中,公鑰可以廣為分發,而私鑰則需要仔細地妥善保管。
五、Hash函數和數據完整性
Hash信息驗證碼HMAC(Hash message authentication codes)驗證接收消息和發送消息的完全一致性(完整性)。這在數據交換中非常關鍵,尤其當傳輸媒介如公共網路中不提供安全保證時更顯其重要性。 HMAC結合hash演算法和共享密鑰提供完整性。Hash散列通常也被當成是數字簽名,但這種說法不夠准確,兩者的區別在於:Hash散列使用共享密鑰,而數字簽名基於公鑰技術。hash演算法也稱為消息摘要或單向轉換。稱它為單向轉換是因為: 1)雙方必須在通信的兩個端頭處各自執行Hash函數計算; 2)使用Hash函數很容易從消息計算出消息摘要,但其逆向反演過程以目前計算機的運算能力幾乎不可實現。 Hash散列本身就是所謂加密檢查和或消息完整性編碼MIC(Message Integrity Code),通信雙方必須各自執行函數計算來驗證消息。舉例來說,發送方首先使用HMAC演算法和共享密鑰計算消息檢查和,然後將計算結果A封裝進數據包中一起發送;接收方再對所接收的消息執行HMAC計算得出結果B,並將B與A進行比較。如果消息在傳輸中遭篡改致使B與A不一致,接收方丟棄該數據包。 有兩種最常用的hash函數: ·HMAC-MD5 MD5(消息摘要5)基於RFC1321。MD5對MD4做了改進,計算速度比MD4稍慢,但安全性能得到了進一步改善。MD5在計算中使用了64個32位常數,最終生成一個128位的完整性檢查和。 ·HMAC-SHA 安全Hash演算法定義在NIST FIPS 180-1,其演算法以MD5為原型。 SHA在計算中使用了79個32位常數,最終產生一個160位完整性檢查和。SHA檢查和長度比MD5更長,因此安全性也更高。
六、加密和數據可靠性
IPSec使用的數據加密演算法是DES--Data Encryption Standard(數據加密標准)。DES密鑰長度為56位,在形式上是一個64位數。DES以64位(8位元組)為分組對數據加密,每64位明文,經過16輪置換生成64位密文,其中每位元組有1位用於奇偶校驗,所以實際有效密鑰長度是56位。 IPSec還支持3DES演算法,3DES可提供更高的安全性,但相應地,計算速度更慢。
七、密鑰管理
·動態密鑰更新
IPSec策略使用"動態密鑰更新"法來決定在一次通信中,新密鑰產生的頻率。動態密鑰指在通信過程中,數據流被劃分成一個個"數據塊",每一個"數據塊"都使用不同的密鑰加密,這可以保證萬一攻擊者中途截取了部分通信數據流和相應的密鑰後,也不會危及到所有其餘的通信信息的安全。動態密鑰更新服務由Internet密鑰交換IKE(Internet Key Exchange)提供,詳見IKE介紹部分。 IPSec策略允許專家級用戶自定義密鑰生命周期。如果該值沒有設置,則按預設時間間隔自動生成新密鑰。
·密鑰長度
密鑰長度每增加一位,可能的密鑰數就會增加一倍,相應地,破解密鑰的難度也會隨之成指數級加大。IPSec策略提供多種加密演算法,可生成多種長度不等的密鑰,用戶可根據不同的安全需求加以選擇。
·Diffie-Hellman演算法
要啟動安全通訊,通信兩端必須首先得到相同的共享密鑰(主密鑰),但共享密鑰不能通過網路相互發送,因為這種做法極易泄密。 Diffie-Hellman演算法是用於密鑰交換的最早最安全的演算法之一。DH演算法的基本工作原理是:通信雙方公開或半公開交換一些准備用來生成密鑰的"材料數據",在彼此交換過密鑰生成"材料"後,兩端可以各自生成出完全一樣的共享密鑰。在任何時候,雙方都絕不交換真正的密鑰。 通信雙方交換的密鑰生成"材料",長度不等,"材料"長度越長,所生成的密鑰強度也就越高,密鑰破譯就越困難。 除進行密鑰交換外,IPSec還使用DH演算法生成所有其他加密密鑰。 AH報頭欄位包括: ·Next Header(下一個報頭): 識別下一個使用IP協議號的報頭,例如,Next Header值等於"6",表示緊接其後的是TCP報頭。 ·Length(長度): AH報頭長度。 ·Security Parameters Index (SPI,安全參數索引): 這是一個為數據報識別安全關聯的 32 位偽隨機值。SPI 值 0 被保留來表明"沒有安全關聯存在"。 ·Sequence Number(序列號):從1開始的32位單增序列號,不允許重復,唯一地標識了每一個發送數據包,為安全關聯提供反重播保護。接收端校驗序列號為該欄位值的數據包是否已經被接收過,若是,則拒收該數據包。 ·Authentication Data(AD,認證數據): 包含完整性檢查和。接收端接收數據包後,首先執行hash計算,再與發送端所計算的該欄位值比較,若兩者相等,表示數據完整,若在傳輸過程中數據遭修改,兩個計算結果不一致,則丟棄該數據包。
編輯本段數據包結構
如圖二所示,AH報頭插在IP報頭之後,TCP,UDP,或者ICMP等上層協議報頭之前。一般AH為整個數據包提供完整性檢查,但如果IP報頭中包含"生存期(Time To Live)"或"服務類型(Type of Service)"等值可變欄位,則在進行完整性檢查時應將這些值可變欄位去除。 圖2 AH為整個數據包提供完整性檢查
一、ESP協議結構
ESP(Encapsulating Security Payload)為IP數據包提供完整性檢查、認證和加密,可以看作是"超級 AH", 因為它提供機密性並可防止篡改。ESP服務依據建立的安全關聯(SA)是可選的。然而,也有一些限制: ·完整性檢查和認證一起進行。 ·僅當與完整性檢查和認證一起時,"重播(Replay)"保護才是可選的。 ·"重播"保護只能由接收方選擇。 ESP的加密服務是可選的,但如果啟用加密,則也就同時選擇了完整性檢查和認證。因為如果僅使用加密,入侵者就可能偽造包以發動密碼分析攻擊。 ESP可以單獨使用,也可以和AH結合使用。一般ESP不對整個數據包加密,而是只加密IP包的有效載荷部分,不包括IP頭。但在端對端的隧道通信中,ESP需要對整個數據包加密。 如圖三所示,ESP報頭插在IP報頭之後,TCP或UDP等傳輸層協議報頭之前。ESP由IP協議號"50"標識。 圖3 ESP報頭、報尾和認證報尾 ESP報頭欄位包括: ·Security Parameters Index (SPI,安全參數索引):為數據包識別安全關聯。 ·Sequence Number(序列號):從1開始的32位單增序列號,不允許重復,唯一地標識了每一個發送數據包,為安全關聯提供反重播保護。接收端校驗序列號為該欄位值的數據包是否已經被接收過,若是,則拒收該數據包。 ESP報尾欄位包括: ·Padding(擴展位):0-255個位元組。DH演算法要求數據長度(以位為單位)模512為448,若應用數據長度不足,則用擴展位填充。 ·Padding Length(擴展位長度):接收端根據該欄位長度去除數據中擴展位。 ·Next Header(下一個報頭):識別下一個使用IP協議號的報頭,如TCP或UDP。 ESP認證報尾欄位: ·Authentication Data(AD,認證數據): 包含完整性檢查和。完整性檢查部分包括ESP報頭、有效載荷(應用程序數據)和ESP報尾。見圖四。 圖4 ESP的加密部分和完整性檢查部分 如上圖所示,ESP報頭的位置在IP報頭之後,TCP,UDP,或者ICMP等傳輸層協議報頭之前。如果已經有其他IPSec協議使用,則ESP報頭應插在其他任何IPSec協議報頭之前。ESP認證報尾的完整性檢查部分包括ESP報頭、傳輸層協議報頭,應用數據和ESP報尾,但不包括IP報頭,因此ESP不能保證IP報頭不被篡改。ESP加密部分包括上層傳輸協議信息、數據和ESP報尾。
二、ESP隧道模式和AH隧道模式
以上介紹的是傳輸模式下的AH協議和ESP協議,ESP隧道模式和AH隧道模式與傳輸模式略有不同。 在隧道模式下,整個原數據包被當作有效載荷封裝了起來,外面附上新的IP報頭。其中"內部"IP報頭(原IP報頭)指定最終的信源和信宿地址,而"外部"IP報頭(新IP報頭)中包含的常常是做中間處理的安全網關地址。 與傳輸模式不同,在隧道模式中,原IP地址被當作有效載荷的一部分受到IPSec的安全保護,另外,通過對數據加密,還可以將數據包目的地址隱藏起來,這樣更有助於保護端對端隧道通信中數據的安全性。 ESP隧道模式中簽名部分(完整性檢查和認證部分)和加密部分分別如圖所示。ESP的簽名不包括新IP頭。 圖5 ESP隧道模式 下圖標示出了AH隧道模式中的簽名部分。AH隧道模式為整個數據包提供完整性檢查和認證,認證功能優於ESP。但在隧道技術中,AH協議很少單獨實現,通常與ESP協議組合使用。 圖6 AH隧道模式
『柒』 WIFI無線橋接轉成有線網,且固定IP,如何設置
無線橋接的副路由器固定IP地址設置方法:
1、進入副路由器的設置界面。
2、點擊【網路參數】---【LAN口設置】。
3、把副路由器的LAN地址設置為192.168.1.2防止與主路由器沖突,同時也便於管理主和副路由器。
4、點擊【無線設置】---【基本設置】。
5、設置SSID為TP_LINK-B。設置無線信道為:11。
6、勾選【開啟WDS】,在彈出的界面點擊掃瞄,得到AP列表以後找到主路由器的SSID,即123,點擊右邊的【連接】按鈕,加密方式選WPA-PSK,密鑰填主路由的密鑰:12345678,(保持與主路由器一致即可),點擊保存。
7、由於新的WDS功能於老式的Bridge有所不同,更為高級,所以僅需所有副路由器開啟WDS並填入主路由的信息即可,如主路由開啟WDS或Bridge功能,請關閉,否則WDS功能無法使用。
8、點擊【無線設置】---【無線安全設置】 在這里設置副路由無線的密碼。
9、點擊【DHCP伺服器】---【DHCP伺服器設置】,把【地址池起始地址】改為192.168.1.150,把【地址池起始地址】改為192.168.1.199。【網關】填寫主路由器的IP地址,即192.168.1.1。主和備選DNS伺服器填之前記錄下來的地址保存並重啟路由器。
10、設置完成,連接成功。