Việc tinh chỉnh chức năng và bảo mật mạng của bạn trở nên khả thi với tính năng quản lý bộ định tuyến nâng cao thông qua 192.168.11.1. Những tính năng mạnh mẽ này cần được cấu hình cẩn thận để giữ cân bằng giữa khả năng truy cập và bảo vệ.
Thiết lập chuyển tiếp cổng
Chuyển tiếp cổng cho phép lưu lượng truy cập bên ngoài cụ thể đến các thiết bị trên mạng nội bộ của bạn. Bảng quản trị của bộ định tuyến cần các thông tin chi tiết sau để cấu hình:
Sau đây là cách thiết lập chuyển tiếp cổng:
-
Chuyển đến phần chuyển tiếp cổng của bộ định tuyến
1
-
Nhập số cổng bạn muốn chuyển tiếp
2
-
Chỉ định địa chỉ IP của thiết bị bên trong
3
-
Chọn giao thức phù hợp
4
-
Lưu và áp dụng các thay đổi
5
Quan trọng: Chuyển tiếp cổng cần có địa chỉ IP WAN công khai để hoạt động bình thường. Các dải IP riêng tư này sẽ không hoạt động:
-
192.168.0.0 – 192.168.255.255
-
172.16.0.0 – 172.31.255.255
-
10.0.0.0 – 10.255.255.255
Lọc địa chỉ MAC
Lọc địa chỉ MAC bổ sung thêm một lớp kiểm soát truy cập mạng. Bộ định tuyến của bạn phát hiện tất cả các địa chỉ MAC của thiết bị được kết nối, cho phép bạn:
Chức năng |
Mục đích |
Cho phép danh sách |
Chỉ cho phép các thiết bị cụ thể |
Từ chối danh sách |
Chặn các thiết bị cụ thể |
Màn hình |
Theo dõi các thiết bị được kết nối |
Sau đây là cách thiết lập lọc MAC:
-
Truy cập phần lọc MAC của bộ định tuyến
1
-
Bật tính năng lọc
2
-
Chọn giữa chế độ "Cho phép" hoặc "Từ chối"
3
-
Thêm địa chỉ MAC của thiết bị vào danh sách của bạn
4
Lưu ý: Địa chỉ MAC có thể bị giả mạo, vì vậy tính năng này nên là một phần của chiến lược bảo mật rộng hơn chứ không phải là biện pháp bảo vệ duy nhất của bạn.
Cấu hình mạng khách
Mạng khách giúp tách biệt khách truy cập khỏi mạng chính của bạn trong khi vẫn cung cấp cho họ quyền truy cập internet. Giao diện 192.168.11.1 cho phép bạn cấu hình:
-
SSID riêng cho quyền truy cập của khách
1
-
Thông tin xác thực bảo mật duy nhất
2
-
Cài đặt cô lập mạng
3
-
Giới hạn băng thông
4
Mạng khách của bạn sẽ hoạt động tốt nhất nếu bạn:
-
Bật tính năng cô lập thành viên để ngăn các thiết bị khách kết nối với nhau
-
Thiết lập nhóm DHCP riêng cho người dùng khách
-
Cấu hình truy xuất IP định kỳ từ các máy khách không hoạt động
-
Đặt các hạn chế truy cập phù hợp
Mạng khách của bạn phải sử dụng một mạng con khác với mạng chính của bạn. Nếu mạng chính của bạn chạy trên 192.168.10.1, hãy đặt mạng khách của bạn thành 192.168.11.1. Sự phân tách này duy trì tính bảo mật và cô lập mạng phù hợp đồng thời tạo điều kiện thuận lợi cho khách truy cập.
Kiểm tra các cài đặt nâng cao này thường xuyên thông qua quản trị viên bộ định tuyến của bạn bảng điều khiển tại 192.168.11.1. Việc giám sát thường xuyên giúp cấu hình của bạn hoạt động và mạng của bạn được an toàn.