開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


安全的新路由器設定清單應先打通實體上網絡徑,再依次處理管理員帳戶、無線安全、訪客存取、更新和最終驗證。不要第一天便改動所有進階選項;先建立可運作的基準,記錄下來,再逐一驗證信任邊界。
關鍵要點
- 接線前先確認互聯網供應商設備負責 Modem、光纖終端還是路由功能。
- 路由器管理員密碼和 Wi‑Fi 密碼是兩套憑證,不能混用。
- 所有裝置兼容時使用 WPA3 Personal,否則採用有文件支持的 WPA2/WPA3 兼容模式。
- 訪客使用獨立網絡,並實際測試能否存取區域網絡裝置。
- 完成後驗證有線、主 Wi‑Fi、訪客網絡、重新啟動和復原路徑。
日後若某部裝置故障,可用裝置與應用程式疑難排解指南定位層級。本清單用來建立首次正常基準,不複製任何廠商的選單名稱。
先拍下線材、連接埠和標籤,記錄供應商設備、路由器型號、硬件版本、帳戶負責人、網絡名稱和已知必要設定。序號和復原碼應存放在受保護的記錄中。
向供應商確認 Modem、光纖終端或綜合閘道器是否已負責路由。如果它是一體式閘道器,要決定新裝置是接管路由、只作無線接入點,還是置於供應商路由器之後。兩部裝置同時充當主路由器,可能令地址分配和入站服務更複雜。
亦要記錄供應商要求的登入、VLAN、固定地址或啟用步驟。除非文件明確要求,不要照抄舊頁面中的陌生數值。
只按說明關閉需要斷電的設備。把 Modem 或入屋以太網接到新路由器指定的 Internet/WAN 連接埠,接上電源並等待文件所述狀態。NETGEAR 的官方安裝示例也是先建立這條實體路徑,再由應用程式完成互聯網設定。[1]
可行時,首次管理使用一部以以太網連接的電腦。這樣可先排除無線變數,確認路由器取得上游地址並能上網。沒有有線管理方式時,使用產品文件指定的本機設定流程。
「已連接 Wi‑Fi」只代表裝置加入了區域網絡,不能證明 WAN 正常;路由器仍可能未取得供應商租約、完成啟用或接對線材。
加入家居裝置前,先建立唯一管理員密碼。FTC 明確區分兩套密碼:管理員密碼控制路由器設定,Wi‑Fi 密碼讓裝置加入網絡。[2]
然後按產品文件檢查:
不要把管理頁直接公開到互聯網。本機管理和受支援的安全遠端存取是不同邊界。
網絡名稱不要透露住址、姓氏或路由器型號。Wi‑Fi 密碼必須唯一,亦不能與管理員密碼相同。
FTC 建議使用 WPA3 Personal 或 WPA2 Personal,不再使用過時的 WPA 或 WEP。[2] Apple 建議在支援時使用 WPA3 Personal,舊裝置需要時使用 WPA2/WPA3 Transitional,並一律設定強密碼。[3] 多頻段或多接入點要逐項檢查,避免一個舊設定削弱整體安全。
初期保持所有受支援的頻段開啟,並讓路由器自動選擇頻道,除非你的環境經量度後確實需要例外。基準運作正常後,如需了解取捨,再看 2.4 GHz、5 GHz 與 6 GHz 指南。
若有訪客或臨時裝置接入,便應建立。訪客網絡可減少主 Wi‑Fi 密碼的分享範圍,亦可把訪客與私人區域網絡裝置分開。FTC 推薦這種做法,但實際隔離效果仍要在自己的路由器上測試。[2]
訪客網絡使用不同密碼,並檢查它能否存取打印機、NAS、智能家居控制器和路由器管理頁。「Guest」名稱不是隔離證明,應按訪客 Wi‑Fi 指南驗證允許和阻擋路徑。
不要只跑一次速度測試,要按矩陣檢查:
| 路徑 | 預期結果 | 失敗可能指向 |
|---|---|---|
| 有線客戶端到路由器 | 取得本機地址並可管理 | 線材、連接埠、客戶端或 LAN |
| 有線客戶端到互聯網 | 多個獨立目的地可用 | WAN、供應商或上游 |
| 主 Wi‑Fi 到互聯網 | 忘記舊網絡後可重新連線 | 密碼、安全模式或兼容性 |
| 訪客 Wi‑Fi 到互聯網 | 可上網且按預期隔離 | 訪客政策或上游 |
| 路由器重新啟動 | 設定和連線自動恢復 | 未儲存設定、啟動或租約 |
| 復原記錄 | 可取得管理與備份資料 | 文件或帳戶復原缺口 |
至少用一部新裝置和一部仍要使用的舊裝置重複關鍵檢查。回讀韌體版本、時間、WAN 狀態和客戶端清單。廠商支持時匯出設定並妥善保護;Apple 也建議改動前備份並保持韌體最新。[3]
除非有明確需要,先保留手動 DNS、連接埠轉送、自訂路由、流量優先、實驗性無線模式和防火牆例外的預設。每多改一項,便會在建立穩定基準前增加變數。 新路由器的 WAN、Wi‑Fi、DNS 及權限正常後,才考慮 AethoVPN;它不能啟用電訊商服務或代為設定路由器。
新路徑通過重新啟動測試並有復原方案前,不要重設供應商設備,也不要清除舊路由器。供應商允許時,可短期保留已關機的舊設備作回退。
有時需要。設備綁定、登入或 VLAN、一體式閘道器、固定地址和新設備啟用都可能要供應商協助。
按供應商和廠商文件執行,讓必要上游設備先完成啟動,再判斷路由器 WAN 狀態。
可以,但已儲存憑證的裝置可能立即重連。新密碼有利受控接入;沿用時也要審查重新獲得權限的裝置。
不是。前者修改設定,後者加入無線網絡,兩者應保持不同。
預設不用。共用名稱通常讓新款路由器可以引導相容裝置;只有真實的裝置或疑難排解需要,值得增加這份複雜度時才拆分。
不能取代強認證和加密。應優先使用目前安全模式和強密碼。
除非已有受支援的安全設計、強帳戶保護、更新和撤銷路徑,否則關閉面向互聯網的遠端管理。
有線、主 Wi‑Fi、訪客、重啟、管理和復原路徑都符合記錄的預期,而不是一部手機能開啟一個網頁。
免責聲明:本文提供一般設定建議。啟用、拓撲、安全模式和復原程序應以供應商與設備文件為準。
來源:
Sources checked 2026 年 8 月 24 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。