Skip to main content

章节 8 网络安全

本章节包含以下几个部分:

防火墙

ALG 配置

MAC过滤

防火墙

  1. 访问 更多设置>安全>防火墙
  2. 设置 阻止ping:此功能可以有效防止 ping 攻击和扫描,降低此设备遭受网络攻击的风险。
  3. 设置 阻止端口扫描:此功能可保护设备中的服务器端口免受攻击。
  4. 设置 阻止DDoS攻击:开启此功能后,路由器可以避免 DDoS 攻击造成的大量资源消耗,保证正常服务不中断。
  5. 点击 保存,完成配置。

ALG 配置

ALG(Application Layer Gateway)允许将自定义的NAT遍历过滤器插入网关,以支持某些应用层“控制/数据”协议(如 FTP、TFTP、H323 等)的地址和端口转换。建议保留默认设置。当您使用语音和视频应用程序通过路由器创建和接受呼叫时,您可能需要禁用 SIP ALG,因为某些语音和视频通信应用程序无法很好地与 SIP ALG 配合使用。

  1. 访问 更多设置>安全>ALG
  2. 修改设置后,点击 保存 完成设置。

MAC过滤

MAC地址过滤针对有线、无线设备均生效,已添加的设备将无法正常上网,同时也无法访问路由器管理界面。
**注意:**此功能可能对带有随机MAC地址功能的终端设备不起效。

  1. 访问安全>MAC过滤
  2. 点击开启MAC过滤。
  3. 若打开访客网络例外,访客网络中的设备将不受MAC过滤的限制。
  4. 点击添加以添加新规则,
    4.1 从列表中选择需要添加的设备名称和对应的MAC地址: 4.2 或选择手动输入添加设备:
  5. 添加完成后,可在列表中查看已添加的设备,进行编辑或删除操作。
下载PDF