新路由器設定清單:首先要檢查的接線、管理員密碼與 Wi-Fi 安全

新路由器設定清單:首先要檢查的接線、管理員密碼與 Wi-Fi 安全

Kevin Wu
2026年8月24日· 更新於 2026年8月25日· 6 分鐘讀完

安全的新路由器設定清單應先打通實體上網絡徑,再依次處理管理員帳戶、無線安全、訪客存取、更新和最終驗證。不要第一天便改動所有進階選項;先建立可運作的基準,記錄下來,再逐一驗證信任邊界。

關鍵要點

  • 接線前先確認互聯網供應商設備負責 Modem、光纖終端還是路由功能。
  • 路由器管理員密碼和 Wi‑Fi 密碼是兩套憑證,不能混用。
  • 所有裝置兼容時使用 WPA3 Personal,否則採用有文件支持的 WPA2/WPA3 兼容模式。
  • 訪客使用獨立網絡,並實際測試能否存取區域網絡裝置。
  • 完成後驗證有線、主 Wi‑Fi、訪客網絡、重新啟動和復原路徑。

日後若某部裝置故障,可用裝置與應用程式疑難排解指南定位層級。本清單用來建立首次正常基準,不複製任何廠商的選單名稱。

拔除舊路由器前,新路由器設定清單要記錄甚麼?

先拍下線材、連接埠和標籤,記錄供應商設備、路由器型號、硬件版本、帳戶負責人、網絡名稱和已知必要設定。序號和復原碼應存放在受保護的記錄中。

向供應商確認 Modem、光纖終端或綜合閘道器是否已負責路由。如果它是一體式閘道器,要決定新裝置是接管路由、只作無線接入點,還是置於供應商路由器之後。兩部裝置同時充當主路由器,可能令地址分配和入站服務更複雜。

亦要記錄供應商要求的登入、VLAN、固定地址或啟用步驟。除非文件明確要求,不要照抄舊頁面中的陌生數值。

要設定新路由器,應如何連接上游設備和第一部客戶端?

只按說明關閉需要斷電的設備。把 Modem 或入屋以太網接到新路由器指定的 Internet/WAN 連接埠,接上電源並等待文件所述狀態。NETGEAR 的官方安裝示例也是先建立這條實體路徑,再由應用程式完成互聯網設定。[1]

可行時,首次管理使用一部以以太網連接的電腦。這樣可先排除無線變數,確認路由器取得上游地址並能上網。沒有有線管理方式時,使用產品文件指定的本機設定流程。

「已連接 Wi‑Fi」只代表裝置加入了區域網絡,不能證明 WAN 正常;路由器仍可能未取得供應商租約、完成啟用或接對線材。

應先修改哪些路由器安全設定?

加入家居裝置前,先建立唯一管理員密碼。FTC 明確區分兩套密碼:管理員密碼控制路由器設定,Wi‑Fi 密碼讓裝置加入網絡。[2]

然後按產品文件檢查:

  1. 精確型號和版本需要時,從官方渠道更新韌體。
  2. 廠商可靠支持時,啟用自動安全更新。
  3. 沒有明確安全方案時,關閉面向互聯網的遠端管理。
  4. 審視 WPS 和 UPnP,不要因方便便預設開啟。
  5. 確認路由器防火牆已啟用。
  6. 設定正確時區,令日誌和更新時間可用。
  7. 完成後登出管理員工作階段。

不要把管理頁直接公開到互聯網。本機管理和受支援的安全遠端存取是不同邊界。

主 Wi‑Fi 網絡應如何設定?

網絡名稱不要透露住址、姓氏或路由器型號。Wi‑Fi 密碼必須唯一,亦不能與管理員密碼相同。

FTC 建議使用 WPA3 Personal 或 WPA2 Personal,不再使用過時的 WPA 或 WEP。[2] Apple 建議在支援時使用 WPA3 Personal,舊裝置需要時使用 WPA2/WPA3 Transitional,並一律設定強密碼。[3] 多頻段或多接入點要逐項檢查,避免一個舊設定削弱整體安全。

初期保持所有受支援的頻段開啟,並讓路由器自動選擇頻道,除非你的環境經量度後確實需要例外。基準運作正常後,如需了解取捨,再看 2.4 GHz、5 GHz 與 6 GHz 指南。

初次設定時要建立訪客網絡嗎?

若有訪客或臨時裝置接入,便應建立。訪客網絡可減少主 Wi‑Fi 密碼的分享範圍,亦可把訪客與私人區域網絡裝置分開。FTC 推薦這種做法,但實際隔離效果仍要在自己的路由器上測試。[2]

訪客網絡使用不同密碼,並檢查它能否存取打印機、NAS、智能家居控制器和路由器管理頁。「Guest」名稱不是隔離證明,應按訪客 Wi‑Fi 指南驗證允許和阻擋路徑。

最終應如何驗證家居 Wi-Fi?

不要只跑一次速度測試,要按矩陣檢查:

路徑預期結果失敗可能指向
有線客戶端到路由器取得本機地址並可管理線材、連接埠、客戶端或 LAN
有線客戶端到互聯網多個獨立目的地可用WAN、供應商或上游
主 Wi‑Fi 到互聯網忘記舊網絡後可重新連線密碼、安全模式或兼容性
訪客 Wi‑Fi 到互聯網可上網且按預期隔離訪客政策或上游
路由器重新啟動設定和連線自動恢復未儲存設定、啟動或租約
復原記錄可取得管理與備份資料文件或帳戶復原缺口

至少用一部新裝置和一部仍要使用的舊裝置重複關鍵檢查。回讀韌體版本、時間、WAN 狀態和客戶端清單。廠商支持時匯出設定並妥善保護;Apple 也建議改動前備份並保持韌體最新。[3]

第一天不應隨意修改甚麼?

除非有明確需要,先保留手動 DNS、連接埠轉送、自訂路由、流量優先、實驗性無線模式和防火牆例外的預設。每多改一項,便會在建立穩定基準前增加變數。 新路由器的 WAN、Wi‑Fi、DNS 及權限正常後,才考慮 AethoVPN;它不能啟用電訊商服務或代為設定路由器。

新路徑通過重新啟動測試並有復原方案前,不要重設供應商設備,也不要清除舊路由器。供應商允許時,可短期保留已關機的舊設備作回退。

總結

  • 改線前記錄原有拓撲和供應商要求。
  • 先用最簡單路徑驗證 WAN 和本機管理。
  • 分開管理員與 Wi‑Fi 憑證,使用目前安全模式。
  • 實測訪客隔離,不相信選單名稱。
  • 加入進階設定前完成有線、主 Wi‑Fi、訪客、重啟和復原驗證。

常見問題

更換路由器需要聯絡互聯網供應商嗎?

有時需要。設備綁定、登入或 VLAN、一體式閘道器、固定地址和新設備啟用都可能要供應商協助。

Modem 和路由器應先啟動哪一個?

按供應商和廠商文件執行,讓必要上游設備先完成啟動,再判斷路由器 WAN 狀態。

可以沿用舊 Wi‑Fi 名稱和密碼嗎?

可以,但已儲存憑證的裝置可能立即重連。新密碼有利受控接入;沿用時也要審查重新獲得權限的裝置。

路由器登入密碼就是 Wi‑Fi 密碼嗎?

不是。前者修改設定,後者加入無線網絡,兩者應保持不同。

要把 2.4 GHz 和 5 GHz 分成兩個名稱嗎?

預設不用。共用名稱通常讓新款路由器可以引導相容裝置;只有真實的裝置或疑難排解需要,值得增加這份複雜度時才拆分。

隱藏 Wi‑Fi 名稱能提高安全嗎?

不能取代強認證和加密。應優先使用目前安全模式和強密碼。

應啟用遠端管理嗎?

除非已有受支援的安全設計、強帳戶保護、更新和撤銷路徑,否則關閉面向互聯網的遠端管理。

甚麼狀態才算設定完成?

有線、主 Wi‑Fi、訪客、重啟、管理和復原路徑都符合記錄的預期,而不是一部手機能開啟一個網頁。


免責聲明:本文提供一般設定建議。啟用、拓撲、安全模式和復原程序應以供應商與設備文件為準。

來源:

  1. NETGEAR Support — Setting up and installing your NETGEAR router — https://kb.netgear.com/119/How-do-I-set-up-and-install-my-NETGEAR-router
  2. Federal Trade Commission — How To Secure Your Home Wi-Fi Network — https://consumer.ftc.gov/articles/how-secure-your-home-wi-fi-network
  3. Apple Support — Recommended settings for Wi-Fi routers and access points — https://support.apple.com/en-ie/102766

Sources checked 2026 年 8 月 24 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

新路由器設定清單:首先要檢查的接線、管理員密碼與 Wi-Fi 安全 | AethoVPN