掌握網絡路由器設置的一些附屬功能
大家在了解網絡路由器設置之前,第一件事是讓大家了解下配置模式中運行狀態和配置向導,然后介紹DHCP服務器。ADSL寬帶業務的普及后,幾乎家家都安裝了寬帶,擁有多臺電腦的家庭還要購買路由器來共享網絡。市面上家用寬帶路由器的種類、型號越來越多,消費者購買路由器時會考慮價格、性能、外觀等,為此制造商也絞盡腦汁給自己的產品添加各種各樣的功能,不停的變換著外形。
如果你已經購買了一款路由器,你能不能了解它附帶的那些功能,你能不能知道如何運用它們。或許你正想運用它的一些功能,但卻不知道該如何運用。那么就讓網俠來為你解答疑問,了解路由器都能干些什么。作為家用級路由器,它的主要功能就是網絡共享,使多臺電腦能同時上網。其他的功能都可以作為輔助應用幫助用戶作更高級的配置。
網俠挑選了TP-Link公司的TL-R402M作為范例,給大家講解一下這些功能的作用和用法。它是一款有線路由器,包涵了家用路由器的大部分常用功能模塊,其他品牌、型號的路由器都可依此類推。成功登錄路由器管理頁面后,進行網絡路由器設置。在左側菜單欄中,共有如下幾個菜單:運行狀態、配置向導、網絡參數、DHCP服務器、轉發規則、安全配置、路由功能和系統工具。你可以對某個項目執行配置。
一.運行狀態
選擇菜單運行狀態,您可以查看網絡路由器設置當前的狀態信息,包括LAN口狀態、WAN口狀態和WAN口流量統計信息。
二.配置向導
這個選項可以引導用戶做一些基本的配置,能保證用戶可以正常連接寬帶。如輸入寬帶的帳號和密碼。這個選項適合不會手動修改參數的用戶。我們不做過多的講解了。
三.網絡參數
1.LAN口配置,LAN口配置選項是用來修改路由器本身IP地址的。用戶進行網絡路由器設置時輸入的地址就是“IP地址”項中的數字。“子網掩碼”項在一般情況下不須要修改。如果改動了本地IP地址,您必須用新的IP地址才能登錄路由器的WEB管理界面,并且局域網中所有計算機的默認網關必須配置為該IP地址才能正常上網。
2.WAN口配置,ISP服務商提供的寬帶業務通常都是PPPoE類型,普通用戶只要在WAN口連接類型中選擇PPPoE,再輸入ISP服務商提供的上網帳號和上網口令,點擊連接按鈕就可以上網了。連接模式是三選一,你可以根據須要自行選擇。如果你選擇手動連接,那么每次路由器重啟后都須要你登錄路由器,點擊連接按鈕才能上網。
3.MAC地址克隆,MAC地址克隆可將當前管理PC的MAC地址克隆到“MAC地址”欄內。若您的ISP提供服務時要求執行MAC地址克隆,則可執行該項操作,否則不要克隆MAC地址。
四.DHCP服務器
1.DHCP服務器,對用戶來說,為局域網中的所有計算機配置TCP/IP協議參數并不是一件容易的事。DHCP服務器能夠自動分配IP地址給局域網中的計算機。啟動該功能后,在計算機網卡的配置項目中選擇“自動獲取IP地址”,DHCP服務器就會自動給該計算機分配IP地址。當計算機重啟后會重新獲取一個新的IP地址,可能與前一個地址相同或不同。
地址池:這兩項為DHCP服務器自動分配IP地址時的起始地址和結束地址。配置這兩項后,內網主機得到的IP地址將介于這兩個地址之間。網關:此項應填入路由器LAN口的IP地址,缺省是192.168.1.1。DNS服務器:這兩項為可選項,可以填入一個公共地址,也可從ISP服務商那里獲取。此功能須要重啟路由器后網絡路由器設置才生效。
2.客戶端列表,您可以查看所有通過DHCP服務器獲得IP地址的主機的信息,單擊刷新按鈕可以更新表中信息。
3.靜態地址分配,靜態地址分配功能可以為指定MAC地址的計算機預留靜態IP地址。當該計算機請求DHCP服務器分配IP地址時,DHCP服務器將給它分配表中預留的IP地址。
五.轉發規則
1.虛擬服務器,這個選項能使外網的用戶可以直接登錄到內外的某個服務器上。在網絡路由器設置的默認情況下,局域網中所有的計算機都不能被外界看到。如果希望局域網內計算機在廣域網上可見,可以運用虛擬服務器定義一個服務端口,外網所有對此端口的服務請求都將改發給路由器指定的局域網中的服務器,這樣外網的用戶便能成功訪問局域網中的服務器,而不用考慮服務器是在外網還是內網。例1:如果希望廣域網用戶通過端口21訪問您的FTP服務器,FTP服務器在局域網中的IP地址為192.168.1.100,協議選擇為TCP,則您可以按照如下步驟配置:
第一步:在界面中點擊“常用服務端口”下拉菜單,查找FTP服務及其端口。
第二步:選中服務“FTP(21)”,配置條目ID序列號“1”,然后單擊填空到按鈕。
第三步:在條目表右側,配置IP地址為“192.168.1.100”,選擇協議類型“TCP”,并啟用該條目。
第四步:單擊保存按鈕。
如果希望廣域網用戶通過端口80訪問您的Web服務器,Web服務器在局域網中的IP地址為192.168.1.101,協議選擇為ALL,則您可以按照如下步驟配置:第一步:在界面中配置服務端口為。
第二步:輸入IP地址“192.168.1.101”。
第三步:選擇協議“ALL”并啟用該條目。
第四步:單擊保存按鈕。如果配置了服務端口為80的虛擬服務器,則須要將安全配置→遠端WEB管理的“WEB管理端口”配置為80以外的值,否則會發生沖突。
2.特殊應用程序,某些應用須要多條連接,如Internet網絡游戲、視頻會議、網絡電話等。由于防火墻的存在,這些程序無法在基本的NAT路由器下工作。然而,網絡路由器設置需要在特殊應用程序使得某些這樣的應用程序能夠在NAT路由器下工作。當一個應用程序向觸發端口上發起連接時,對應的所有開放端口將會打開,以備后續連接并提供服務。
觸發端口是應用程序首先發起連接的端口,只有在該端口上發起連接,開放端口中的所有端口才可以開放,否則開放端口是不會開放的。開放端口:當向觸發端口上成功發起連接后,對應的開放端口會打開,應用程序便可以向該開放端口發起后續的連接。此處可以輸入一個或者多個端口或端口段。出發協議和開放協議選擇ALL就可以了。
3.DMZ主機,局域網中配置DMZ主機后,該主機將完全暴露給廣域網,可以繞過防火墻的阻攔實現雙向無限制通信。只需輸入要指定計算機的IP地址,然后選中啟用并點擊保存即可。由于DMZ主機會繞過防火墻的保衛,所以它會很容易的受到互聯網上其他人的攻擊。所以請慎重運用。
4.UPnP配置,這個選項可以幫助主機請求路由器執行特定的端口轉換,使得外部主機能夠在須要時訪問內部主機上的資源,普通用戶不須要對這個選項執行調整。