文档编号:674
浏览:16806 评分:76
最后更新于:2010-07-27
问题:
一般路由器默认登录端口为80端口,通过修改路由器登录端口的方式可以防止他人随意登录设备。可是为什么当把路由器默认登录端口80修改成1025后,登录不进设备了呢?
分析:
若要修改路由器登录端口可以在系统管理—WEB管理页面,把默认的80修改成1025即可
当修改成TCP 1025成功以后,通过web页面登录设备,发现登录不进去了,肯定是路由器的某个功能禁止了TCP 1025,导致无法页面登录设备。
解决方法:
1、通过telnet登录进路由器,把web端口重新修改成80,再检查web页面的配置
输入命令为 set web port 80
2、 登录设备检查没有做防火墙策略,进入安全配置取消所有防御的勾,再次修改1025端口,可以登录设备,证明是安全配置的某个防御禁止了使用1025端口和路由器及外网通信。而安全配置只有冲击波病毒防御策略是禁止了TCP 135、TCP 139、TCP 445、TCP 1025、TCP 5554、TCP 9996几个端口,刚好包含了TCP 1025端口。关掉冲击波病毒防御即可登录设备。
3、 为了安全考虑,建议不要取消冲击波病毒防御,只要绕过冲击波病毒防御禁止的几个端口TCP 135、TCP 139、TCP 445、TCP 1025、TCP 5554、TCP 9996,把web端口修改成其他端口如1026、1027等,即实现了内网网络的安全防御措施,又能有效的控制内网用户对设备的访问。