思科路由器的dmz功能dmz设置方法有谁熟悉

几种常见路由器设置方法
日 16:43 来源:本站整理 作者:秩名 (0)
  本篇文章以宽带路由器D-Link的di-740p型号,默认管理地址为192.168.0.1,管理端口是8080。将一台计算机的ip地址和路由器管理地址设置在同一网段,例如192.168.0.2,打开192.168.0.2计算机的浏览器,在地址栏输入&http://192.168.0.1:8080&后按回车键即出现用户登陆提示窗口,输入宽带说明书中的默认管理账户和密码进入设置界面。
  为了让路由器能够自动拨号,我们还需要将ADSL账号集成到路由器中。
  点击上方的&首页&标签,然后点击作变的&WAN&,在PPP over Ethernet处看到设置ADSL账号的地方,输入自己申请的ADSL账号和密码后保存设置。
  现在到&系统状态&标签中的&系统信息&处察看联网状态,在WAN端可以清晰地看到ADSL拨号获得的网络信息。
  设置完ADSL账号后,我们就可以通过宽带路由器上网了,不过为了更好的管理和提高安全性还需要进行如下操作:点击&首页&标签,然后在左边选择&DHCP&,在DHCP服务器可进入的ip范围处设置ip地址范围,保存后宽带路由器就具备自动分配ip地址的功能了。
  防止乱下bt
  默认设置所有连接到路由器的计算机都是受到保护的,也就是说处于内网中,使用bt等p2p软件会受到一定的影响。我们可以用&进阶设定&标签中的&DMZ&来设置宣告的主机。在这里设置的主机就暴露在网络中,一方面可以无所顾虑地使用bt下载软件和建立iis、ftp服务器等,而另一方面也暴露在黑客与病毒面前,因此该计算机的安全性工作一定要做好。(如果仅仅是为了使用bt等p2p软件而对主机进行宣告的话则是非常不明智的,其实我们可以使用upnp功能来解决内网不能使用p2p软件的问题。方法是点击路由器设置界面的&工具&标签下的&其他项目&,然后将upnp设定为&启动&即可。)
  进入宽带路由器设置界面中的过滤器标签,我们可以对数据报的来源及地址进行多种项目的过滤,包括ip地址、url信息、mac地址以及区域信息等。
  设置&激活&ip地址过滤,然后在ip地址范围内处输入ip地址,如192.168.0.111。&埠范围&处实际上填写的是端口信息,由于bt下载使用的是端口,所以我们在这里进行过滤即可。&协议&选择tcp,&排程&设置该过滤生效的时间(禁止时间看实际情况而定)。
  服务和安全两不误
  计算机暴露在internet上黑客和病毒就有可能利用漏洞攻击计算机,其实我们可以通过设置虚拟服务器来解决这个问题。
  登陆到宽带路由器设置界面。选择进阶设置界面中的虚拟服务器标签。将虚拟服务器设置激活,输入相关的虚拟服务器信息即可。例如我们要容许192.168.0.112这台计算机提供ftp服务,但又希望让其他端口得到路由器的保护的话,可以仅仅将ftp服务进行虚拟即可。个人ip地址设置为192.168.0.112,协议模式是tcp(ftp服务使用tcp协议),个人端口21(ftp使用21端口)。另外在&排成&处可以设置该虚拟服务生效的时间段。
  tp-link路由器配置指南
  对路由器进行基本配置,使电脑通过路由器实现共享上网,过程相对来说比较容易实现;这篇文档下面的内容,主要讲述如下几部分:
  1, 收集并判断信息,为配置路由器做准备;
  2, 进入路由器管理界面,对路由器进行配置;
  3, 配置过程简单的故障定位排除!
  置路由器前的准备工作
&&&&&& (如果你对你自己的连接方式清楚,可以直接跳到第2点)
  第一个需要确认的就是您的&宽带接入方式&是怎样的?
  当然,最简捷的办法就是给您的ISP(互联网服务提供商)打个电话咨询一下;也可以通过您购买路由器以前的网络连接方式进行快速判断。
  常见的硬件连接方式有下面几种:
  1, 电话线 && ADSL MODEM && 电脑
  2,双绞线(以太网线)&& 电脑
  3,有线电视(同轴电缆)&& Cable MODEM && 电脑
  4,光纤 && 光电转换器 && 代理服务器 && PC
  ADSL / VDSL PPPoE :电脑上运行第三方拨号软件如Enternet300或WinXP 系统自带的拨号程序,填入ISP提供的账号和密码,每次上网前先要拨号;
  或者您的ADSL MODEM 已启用路由功能,填入了ISP提供的账号和密码,拨号的动作交给 MODEM 去做;(这种宽带接入方式典型的比如南方电信提供的& 网络快车 &)
  静态IP :ISP提供给您固定的IP地址、子网掩码、默认网关、DNS ;
  动态IP :电脑的TCP/IP属性设置为&自动获取IP地址&,每次启动电脑即可上网;(这种宽带接入方式典型的比如深圳&天威视讯&)
  802.1X+静态IP :ISP提供固定的IP地址,专用拨号软件,账号和密码 ;
  802.1X+动态IP :ISP提供专用拨号软件,账号和密码 ;
  WEB认证 :每次上网之前,打开IE浏览器,先去ISP指定的主页,填入ISP提供的用户名密码,通过认证以后才可以进行其他得上网操作;
  (上面的黑体字就是您的宽带接入方式,接入方式和硬件连接方式并不是固定搭配的)
  上面提到的这些连接认证方式只是普及率比较高的一些宽带接入方式,当然还会有其他的拓扑连接以及认证方式的存在;所以,当您不能肯定自己的宽带方式的时候,最好向ISP咨询:自己装的宽带接入,IP地址是静态的还是动态的?认证使用的协议是PPPoE、802.1X还是WEB认证?当上面的两个问题有了答案,就可以对路由器进行配置了;
  怎样进入路由器管理界面?
  先参照《用户手册》上面的图示,将ADSL MODEM、路由器、电脑连结起来;
  TL-R4XX系列路由器的管理地址出厂默认:IP地址:192. 168. 1. 1 ,子网掩码:255. 255. 255. 0 (TL-R400 和TL-R400+ 两款的管理地址默认为:192. 168. 123. 254 ,子网掩码:255. 255. 255. 0)用网线将路由器LAN口和电脑网卡连接好,因为路由器上的以太网口具有极性自动翻转功能,所以无论您的网线采用直连线或交叉线都可以,需要保证的是网线水晶头的制作牢靠稳固,水晶头铜片没有生锈等。
  电脑桌面上右键点击&网上邻居&,选择&属性&,在弹出的窗口中双击打开&本地连接&,在弹出的窗口中点击&属性&,然后找寻&Internet协议(TCP/IP)&,双击弹出&Internet协议(TCP/IP)属性&窗口;
  在这个窗口中选择&使用下面的IP地址&,然后在对应的位置填入:
  IP地址 :192. 168. 1. X(X范围2-254)、
  子网掩码:255. 255. 255. 0 、
  默认网关:192. 168. 1. 1 ,填完以后&确定&两次即可;
相关技术文章:
相关资料下载:
上周热点文章排行榜
上周资料下载排行榜
技术交流、我要发言! 发表评论可获取积分! 请遵守相关规定。
创新实用技术专题
人类文明的进程至今已经有了六千多年的历史,人类的创新经历了怎...查看:2704|回复:8
初级工程师
ip nat inside source static 192.168.1.102 59.75.86.23&&光这一条没有用
需求是内网PC通过DNS解析某个域名(域名解析就是我出口路由器外网口)访问路由器出口地址要能转换到内网的服务器上,现在内网PC访问通过应用访问不了内网服务器
本帖最后由 抓住幸福 于
16:28 编辑
高级工程师
指路由了吗,acl做了吗
初级工程师
基本的当然设置啦,需求是内网PC通过DNS解析某个域名(域名解析就是我出口路由器外网口)访问路由器出口地址要能转换到内网的服务器上,现在内网PC访问通过应用访问不了内网服务器
本帖最后由 抓住幸福 于
13:46 编辑
中级工程师
是不是给重定向了。。。
初级工程师
引用:原帖由 盛京一号 于
17:01 发表
是不是给重定向了。。。 就是要NAT回环,双重NAT,就是做不成功
优秀技术经理
引用:原帖由 抓住幸福 于
17:31 发表
就是要NAT回环,双重NAT,就是做不成功 static nat + DNS key 可以完成你的需求
初级工程师
请具体解说下怎么配置呢
中级工程师
思科路由器 必须用双向NAT才能做到 NAT回环。如果是ASA倒是 方法很多···
interface X/X (外网口)&&
ip nat enable
interface X/X (内网口)
ip nat enable
ip nat source static 192.168.1.102 59.75.86.23
就可以了 这种NAT与普通的NAT不同 他没有方向限制&&类似于静态路由 只要匹配了就会发生转换 所以称为双向NAT
本帖最后由
09:37 编辑
初级工程师
引用:原帖由
09:31 发表
思科路由器 必须用双向NAT才能做到 NAT回环。如果是ASA倒是 方法很多···
interface X/X (外网口)&&
ip nat enable
interface X/X (内网口)
ip nat enable
ip nat source static 192.168.1.102 59.75.8 ... 用了这个配置也没起作用,内网PC访问公网地址的时候转换不到内网的服务器上,看了不少说cisco路由不支持这功能
本帖最后由 抓住幸福 于
10:39 编辑}

我要回帖

更多关于 路由器的dmz功能 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信