资源描述
D-Link DI系列路由器
顾客使用手册
声 明
Copyright © 1986-
友讯电子设备有限公司
版权所有,保存一切权利。
非经我司书面允许,任何单位和个人不得擅自摘抄、复制本书内容某些或所有,并不得以任何形式传播。
由于产品版本升级或其他因素,本手册内容会不定期进行更新,为获得最新版本信息,请定期访问公司网站。详细产品型号具备功能以固件版本自身为准,该手册仅为路由器通用顾客操作指引文档,友讯电子设备有限公司试图在本资料中提供精确信息,但对于也许浮现疏漏概不负责。除非另有商定,本手册仅作为使用指引,本手册中所有陈述信息和建议不构成任何明示或暗示担保。
物品清单
在包装箱完整状况下,启动包装箱。箱内应包括如下各项:
l 一台路由器主机
l 一条电源线
l 一条网线
l 一本迅速安装手册
l 一张安装指引光盘
l 一张保修卡
l 一张产品合格证
注意:
l 如果发既有任何配件损坏或漏掉,请及时与经销商联系。
l 本手册为D-Link DI系列公司路由器通用顾客操作指引文档,详细涉及产品型号有:DI-8004W、DI-8003、DI-8100、DI-8200、DI-8300
目 录
第一章 网络基本知识 - 5 -
1.1 局域网入门 - 5 -
1.2 IP地址 - 5 -
1.3 子网掩码 - 5 -
第二章 设备安装与连接 - 6 -
2.1 面板布置 - 6 -
2.2 硬件安装 - 7 -
2.3 配备您计算机网络设立 - 7 -
2.4 连接到路由器 - 9 -
第三章 路由器基本设立 - 12 -
3.1 配备向导 - 12 -
3.2 带宽控制 - 13 -
3.2.1 速度限制 - 13 -
3.2.2 带宽保证 - 14 -
3.2.3 流量控制例外 - 15 -
3.3 行为管控 - 16 -
3.3.1 IP地址组 - 16 -
3.3.2 WEB访问控制 - 17 -
3.3.3 网络告示 - 19 -
3.3.4 聊天软件过滤 - 21 -
3.3.5 视频软件过滤 - 22 -
3.3.6 P2P软件过滤 - 22 -
3.3.7 代理软件过滤 - 23 -
3.4 基本配备 - 23 -
3.4.1 基本选项 - 23 -
3.4.2 LAN口配备 - 24 -
3.4.3 广域网口设立 - 26 -
3.4.4 DHCP服务器设立 - 28 -
3.4.5 端口设立 - 29 -
3.5 高档配备 - 30 -
3.5.1 虚拟服务 - 30 -
3.5.2 静态路由 - 32 -
3.5.3 方略路由 - 33 -
3.5.4 DDNS设立 - 37 -
3.5.5 URL重定向 - 38 -
3.5.6 VLAN设立 - 39 -
3.5.7 UPNP设立 - 40 -
3.6 PPPOE认证 - 40 -
3.6.1 基本设立 - 40 -
3.6.2 PPPOE SER管理 - 42 -
3.6.3 顾客管理 - 43 -
3.7 网络安全 - 45 -
3.7.1 袭击防御 - 45 -
3.7.2 连接限制 - 47 -
3.7.3 ARP静态绑定 - 47 -
3.7.4 ARP积极防御 - 49 -
3.7.5 病毒检测 - 49 -
3.7.6 MAC地址过滤 - 49 -
3.7.7 防火墙设立 - 50 -
3.8 系统状态及日记 - 52 -
3.9 VPN应用 - 55 -
3.9.1 VPN基本设立 - 55 -
3.9.2 VPN服务端建立 - 55 -
3.9.3 路由器客户端设立 - 57 -
3.9.4 PC客户端设立 - 58 -
3.9.5 VPN状态 - 61 -
3.9.6 VPN证书 - 61 -
3.9.7 VPN日记 - 62 -
第四章 快捷菜单设立 - 64 -
4.1 配备管理 - 64 -
4.2 顾客管理 - 64 -
4.3 系统维护 - 65 -
附录: - 67 -
第一章 网络基本知识
1.1 局域网入门
路由器是指能将两个网络连接起来设备,路由器能连接局域网或者一组电脑到互联网,解决并校验在网络中传播数据。
路由器网络地址转换技术(NAT)保护网络中电脑,使互联网顾客侦测不到,这是保护局域网有效办法。路由器检查互联网端口数据包,只转发容许通过数据包到内网,增长了局域网安全性。
1.2 IP地址
IP是建立在互联网合同上。每个基于IP网络设备如计算机,打印服务器和路由器等都需要一种IP地址来辨认它在网络中位置。
有两种为网络设备分派IP地址办法:静态地址分派和动态地址分派。
静态地址即手工为网络设备分派固定IP地址,此地址会始终有效到您关闭设备。普通将固定地址分派给需要经常访问网络设备。
动态地址即DHCP服务器自动为网络中设备分派IP地址,此地址普通均有生存期,如果超过生存期,DHCP服务器再次为其分派新IP地址。
1.3 子网掩码
子网掩码和IP地址同样,都是32位,它不能单独存在,必要结合IP地址一起使用。子网掩码作用是将某个IP地址划提成网络号和主机号两某些。这对于采用TCP/IP合同网络来说非常重要,只有通过子网掩码,才干表白一台主机所在子网与其她子网关系,使网络正常工作。
第二章 设备安装与连接
注:如下接口图片为DI-8004W型号示意图,详细型号以实物为准。其她型号参照其有关接口接线方式。
2.1 面板布置
l 背面板
l 前面板
接口及批示灯阐明:
POWER灯 :电源批示灯,当路由器加电后该灯常亮
SYS灯 :系统正常运营时,以1Hz速率闪烁。熄灭或常亮时异常
LAN灯 :局域网接口批示灯,线路接通后此灯亮起,有数据传播时此灯会开始闪烁
WAN灯 :广域网接口批示灯,分别相应相应WAN口,有数据传播时此灯会闪烁
LAN :路由器内网网络接口
WAN1 :路由器外网网络接口1
WAN2 :路由器外网网络接口2
WAN3 :路由器外网网络接口3
WAN4 :路由器外网网络接口4
RESET按钮 :运营中按住按钮3秒后松开,路由器恢复出厂设立
2.2 硬件安装
l 安装环境规定:
请不要将本产品放置在潮湿、粉尘环境中;
请不要将本产品置于阳光下暴晒或置于其她热源附近;
l 推荐使用环境 :
工作温度:0℃到40℃;
存储温度:-40℃到70℃;
工作温度:10%到90%不凝结;
存储温度:5%到90%不凝结;
提示:为了您安全,安装时请关闭电源,拔掉电源插头,保持双手干燥!
2.3 配备您计算机网络设立
1、打开路由器电源,等待半晌,当路由器前面板system灯匀速闪烁后来,表达路由器已经进入工作状态,可以接受配备了。
2、一方面需要将您电脑与路由器LAN口用网线连接起来,对的配备计算机网络设立,并加载TCP/IP合同。
3、设立计算机IP地址在192.168.0.2-192.168.0.254范畴内(即与路由器内网地址在同一网段内,例如192.168.0.2),子网掩码为255.255.255.0,默认网关为192.168.0.1,DNS为192.168.0.1。
咱们以192.168.0.2为例来简介其设立办法:
鼠标右键点击桌面“网上邻居”图标,选取属性,打开‘网络连接’菜单,如图1所示,(或者点击“开始-设立-网络连接”也可以打开,如图2所示)。
(图1) (图2)
在打开窗口中找到“本地连接”图标,鼠标右键点击此图标,并选取‘属性’选项,然后在接下来窗口中选取“Internet合同(TCP/IP)”并双击(如图3所示),进入IP地址修改窗口。
(图3)
将本机IP地址修改为192.168.0.2,子网掩码为255.255.255.0,网关为192.168.0.1,DNS服务器地址填上网络供应商提供应您DNS地址,若不清晰,可以直接填网关IP,如图4所示:
(图4)
4、设立好本机IP之后,咱们依次点击计算机“开始菜单-运营”,在运营窗口中输入‘ping 192.168.0.1 -t’依照返回成果来检查您计算机和本产品与否正常连通。如图:
(图5)
若显示图6所示成果,表达网络连接对的,可以进行下一步操作;
(图6)
(图7)
若显示图7所示成果,则表白网络连接有问题,或者设备未对的安装,您可以按照下面环节检查:
1、设备物理连接与否对的?
与计算机网卡相连双绞线此外一端必要接路由器内网口(例如LAN口),并且网线两端网络接口批示灯必要对的点亮。
2、计算机TCP/IP合同与否设立对的?
您计算机IP地址必要为192.168.0.x (x范畴是2-254),子网掩码为:
255.255.255.0(即在同一网段内),默认网关为192.168.0.1。
2.4 连接到路由器
本产品提供基于浏览器配备界面,打开浏览器,在浏览器地址栏中输入路由器默认IP地址:,如下图所示:
请输入顾客名:admin,密码:admin,单击“登录”按钮,您将会看到如下界面:
至此,您电脑就与路由器连接成功,您可以对路由器进行其她设立了。
Ø 温馨提示:
为了安全起见,咱们强烈建议您在登陆后来更改管理员密码,并紧记此密码。若密码忘掉,您将无法再登陆到路由器Web管理界面,必要reset恢复出厂值才干重新登陆,reset之后,您所有参数将会被重置。
第三章 路由器基本设立
3.1 配备向导
通过迅速配备向导可以轻松地完毕上网所需要基本设立,直接点击“下一步”进行操作,按照系统提示对的输入参数即可。
点击首页‘配备向导-立即设立’,浮现第一步WAN口数量设立界面,如图所示:
该环节容许变化WAN口数量,将不使用WAN口转换为LAN口来使用,变化设立之后路由会自动重启。若不需要变化WAN口数量,直接点击下一步即可。
继续点击下一步,浮现设立路由器IP界面,可以修改路由器LAN口IP地址及掩码,如图所示:
继续下一步,浮现广域网设立界面,此处用于对广域网接口参数进行配备,如图所示:
选取您要设立广域网:可以选取相应广域网接口来进行设立。
连接类型:即广域网接入类型选取,有:DHCP动态获取、PPPOE拨号、static静态接入、透明桥接、PPTP、L2TP等各种接入方式,普通咱们惯用有DHCP、PPPOE跟static这3种。
静态DNS:填入网络服务商提供应您DNS服务器IP地址。(如果是PPPOE接入,可以不用设立DNS服务器地址,线路会自动获取到)
工作模式:普通咱们都使用网关模式,接口做NAT地址转换;有些特殊环境也许会用到路由模式(如内网机器所有使用公网IP时候)。
DNS缓存优先级:对于多WAN口接入时,此值大小决定了DNS解析出口,也就是优先使用值大广域网口作为DNS解析出口。
防御信息检测:此功能用于防御运营商对线路共享限制。
参照值:设立广域网出口带宽时参照数值,可以参照此数值来设立。选取一种参照值之后,下面外网带宽数值会自动填写上去。
外网带宽:广域网上下行带宽值,若您不清晰带宽值换算,可以使用参照值来帮您自动填写。如果您带宽不在参照值范畴之内,请手动设立出口带宽值大小。
运营商:您广域网线路运营商,例如网通或者电信。如果选取“不设立”,则该线路需与方略路由功能配合使用。单WAN口接入环境可以不设立运营商。
继续点击下一步,进入最后一项路由时间更新设立,如图所示:
您可以自定义修改路由器时间更新服务器及时区选取。
设立好之后,点击完毕,路由会显示‘正在操作中,请等待…’等待约十几秒,完毕之后,会自动返回到路由向导主界面。
设立好这些之后,您就可以正常连接互联网了。
3.2 带宽控制
该页面有关设立可以对您网络带宽使用进行管理,以保证您网络使用达到最佳效果。
3.2.1 速度限制
在此界面中,您可以对内部机器带宽使用进行自由控制。
激活:控制规则与否生效。勾上,则表达该规则生效。
描述:对该规则描述。
主机IP地址范畴:设立您要控制主机范畴(单个机器IP或者是某个IP段)。
一方面选取IP控制类型,然后填入管控IP范畴,并将IP添加至列表中,然后点击完毕,IP范畴就添加好了。
控制方式:(单独限制)此范畴内每个IP速度将被限制在设定速度内,即对设定范畴内每个IP进行单独限速;(共享限制)此范畴内所有IP所有速度总和将被限制设定速度内。
上传/下载速度:上传/下载速度限制,单位为KB/s,设立为“0”表达不限制速度。
基于时间控制:如果启用了此功能,那么该速度限制规则将只会在指定期间段内生效。(每周:您可以设立一周哪几天生效,如果没有设立,则表达每天都生效;每天:您可以设立一天哪些时段生效,如果没有设立,则表达所有时间段都生效。)
3.2.2 带宽保证
激活:控制规则与否生效。勾上,则表达该规则生效。
描述:对该规则描述。
主机IP地址范畴:设立您要控制主机范畴(单个机器IP或者是某个IP段)。
控制方式:(独占带宽)此范畴内IP将优先占用设立带宽;(共享带宽)此范畴内所有IP所有带宽总和将被限制设定范畴内,即范畴内IP将共用所设定带宽值。
上传/下载速度:上传/下载速度限制,单位为KB/s,设立为“0”表达不限制。
基于时间控制:如果启用了此功能,那么该速度限制规则将只会在指定期间段内生效。
(每周:您可以设立一周哪几天生效,如果没有设立,则表达每天都生效;每天:您可以设立一天哪些时段生效,如果没有设立,则表达所有时间段都生效。)
带宽保证详细设立办法跟速度限制设立相似。其不同之处在于,速度限制是对单个IP或者范畴IP进行流量限制;而带宽保证则是对单个IP或者范畴IP提供一种带宽值保障。
3.2.3 流量控制例外
该功能可以对外部服务器访问限制排除在外,不受智能QOS控制。
流量控制例外(基于IP):填入您要排除不受QOS控制广域网IP地址。设立之后,您访问到该地址时流量就不受智能QOS规则限制了。
流量控制例外(基于域名):填入您要排除不受QOS控制广域网域名地址(域名格式为:.com、*.百度.com、xunlei等)。设立之后,您访问到该域名时流量就不受智能QOS规则限制了。
3.3 行为管控
运用行为管控功能可以对顾客上网行为进行管控,可以容许/制止顾客聊天、看电影、下载P2P等行为。
3.3.1 IP地址组
此项用于给IP地址划分分组,该分组在行为管理中规则添加时需要用到,也就是添加行为控制规则时被控制对象。
分组名称:对IP分组名称描述。
IP地址范畴:添加一种或者各种IP地址。您可以对不同IP划分分组来进行管理。如图所示:
若您要对列表中规则做修改,只需要点击右边“操作”栏编辑图标即可对已有规则进行修改,如图所示:
3.3.2 WEB访问控制
此界面可以对顾客访问网页做管理控制,系统默认收集了62个分类,约7千各种网站,除此之外,您还可以自定义添加更多有关网站并对其进行控制。
该页面用于添加网址分组,每个组里面可以添加各种成员(即网站域名)。点击列表中操作栏可以查看每个分组里详细域名信息。
该页面可以往指定分组里添加域名信息,用于完善已有分组或者新添加分组。同步您还可以将已有网址分类信息导入路由或者导出备份,如图所示:
网址过滤功能可以自定义设立规则用来控制顾客对网页访问,如下图所示:
网址过滤方式:有不启用、容许规则之外通过和禁止规则之外通过三种方式。
不启用,就是对列表中规则不做任何控制,规则不会生效;
容许规则之外通过,列表之外规则容许通过,列表之中规则受规则控制;
禁止规则之外通过,规则之外所有都不容许通过,规则之内受规则管控。
状态:与否启用该规则。
日记:与否在日记中记录该规则发生状况。
动作:该规则为容许通过还是禁止通过。
描述:对规则一种描述。
执行顺序:规则执行优先级别。
IP地址组:选取一种您在IP地址组里添加对象组。
网站地址组:选取您要控制网址分类组。如下图所示:
基于时间控制:在不同步间段,使该规则生效。
3.3.3 网络告示
该功能可以自定义对顾客发送指定告示文献,或者弹出指定网页地址。其中‘告示文献
编辑’功能用于自定义添加新告示文献,或者修改之前告示文献,如下图所示。
下载告示模板:可以将默认告示文献下载到本地电脑,依照您自己需要进行修改,然后再导入到告示板。
查看告示模板:查看默认告示页面,便于查看告示弹出式样及功能。
需要注意是,您自行导入告示文献必要是htm格式,且大小不能超过4K,新告示文献导入之后将会自动替代掉旧告示文献。容许同步导入四条告示文献。
告示规则管理用于设立告示文献弹出匹配条件,满足该规则条件时,告示文献才会弹出。
描述:对此规则简朴描述。
激活:勾上表达启用此规则,不启用则规则设立无效。
日记:与否记录到日记。
间隔时间:告示文献弹出间隔时间,单位为分钟。(注:告示文献默认不会象弹窗广告那样自动弹出,只有在启动网页时候才会将网页强行转向到指定告示页面。)
顾客范畴:选取告示文献合用对象。有“基于IP地址”(针对指定IP顾客弹出告示)、“基于MAC地址”(对绑定/未绑定顾客弹出告示)、“基于接入类型”(对拨号顾客/非拨号顾客弹出告示)三种选取方案。
告示内容:选取您导入告示文献或者直接使用外部URL地址。(建议使用本地导入告示文献,由于外部URL地址启动速度会受到网络影响。若外部地址访问过慢,顾客会误觉得网速慢。)
基于时间控制:启用之后设定规则将只会在指定期间段内生效。
告示日记页面重要展示告示文献弹出时事件历史记录
3.3.4 聊天软件过滤
用于过滤聊天类软件,使其不能连接到网络中。如下图所示:
激活:勾选表达激活此规则。
描述:对此规则简朴描述。
IP地址组:选取一种IP地址组范畴。该组别是在‘行为管理-IP地址组’里面添加。
被限制应用:根据您需求,勾上要过滤软件类型图标。
基于时间管控:与否启用准时间段来控制规则生效。
QQ过滤方式:选取与否进行过滤功能。
不启用:不启动QQ过滤功能。
容许如下QQ,禁止其她QQ:只容许列表中QQ登陆,回绝其她QQ登陆。
制止如下QQ,容许其她QQ:禁止列表中QQ登陆,容许其她QQ登陆。
描述:对规则简朴信息描述。
QQ号码:您需要进行管制QQ号码。
3.3.5 视频软件过滤
用于过滤视频类某些软件,禁止其连接到网络中。
激活:勾选表达激活此规则。
描述:对此规则简朴描述。
IP地址组:选取一种IP地址组范畴。该组别是在‘行为管理-IP地址组’里面添加。
被限制应用:根据您需求,勾上要过滤软件类型图标。
基于时间管控:与否启用准时间段来控制规则生效。
3.3.6 P2P软件过滤
用于过滤P2P类某些软件,禁止其连接到网络中。
激活:勾选表达激活此规则。
描述:对此规则简朴描述。
IP地址组:选取一种IP地址组范畴。该组别是在‘行为管理-IP地址组’里面添加。
被限制应用:根据您需求,勾上要过滤软件类型图标。
基于时间管控:与否启用准时间段来控制规则生效。
3.3.7 代理软件过滤
用于过滤代理类某些软件,禁止使用代理服务器连接到网络中。
激活:勾选表达激活此规则。
描述:对此规则简朴描述。
IP地址组:选取一种IP地址组范畴。该组别是在‘行为管理-IP地址组’里面添加。
被限制应用:根据您需求,勾上需要过滤代理软件类型。
基于时间管控:与否启用准时间段来控制规则生效。
3.4 基本配备
本节简介路由某些基本功能设立,涉及局域网设立、广域网设立、及DHCP功能设立。
3.4.1 基本选项
基本选项包括路由名称设立、时间设立及WAN口数量设立。如下图所示:
路由名称:路由器名称。默认是DLINK,您可以自行修改。
主机名称:路由主机名,类似计算机名同样。默认也是DLNK,您可以自行修改。
所在域名:默以为空,您可以自行设立。
路由时间:显示路由器当前系统时间。
时区选取:选取所在区域时区。
自动更新:选取时间自动更新周期。
在需要时触发连接:系统需要时才连接届时间服务器更新时间。默认不选取。
NTP时间服务器:选取时间更新服务器,您也可以自定义服务器地址。
选取广域网接口数量,您可以将不使用广域网接口转换为局域网口来使用,系统默认是4个广域网口。设立之后需要重启路由才会生效。
3.4.2 LAN口配备
本页面重要用于配备LAN口有关参数,如下图所示:
路由器LAN口IP地址:设立路由器内网口IP地址,这个地址就是内网计算机网关地址。该地址出厂时设立为192.168.0.1,可以依照需要变化它,如果变化了路由器内网IP地址,重新启动路由器后才干生效。重启成功后,必要用新设立IP地址才干登录路由器进行WEB界面管理。局域网中所有主机IP地址需与路由器内网口IP地址在同一网段,并且默认网关设立为路由器内网口IP地址才干正常上网。
子网掩码:依照内网规模选取,普通填255.255.255.0即可。路由器默认使用子网掩码是255.255.255.0,可以依照需要更改。
默认网关:此值普通不填。
DNS缓存服务器:默认是启用。该功能启用之后,可以加快网页访问速度。
DNS老化时间:DNS缓存功能存储在路由中域名解析地址老化时间,默认是300秒。
酒店模式:启动酒店模式之后,路由器下面电脑设立任意IP地址都可以上网,可以设立跟LAN口不在同一种网段。(电脑IP、掩码、网关、DNS容许设立任意地址,但必要都设立)
多子网段:本路由器内网口容许配备各种IP地址,当内部有多于一种子网时可以使用到该功能。其功能与路由器内网地址基本一致,普通作为相应子网网关使用。此地址不要跟LAN口地址设立到同一种子网中,否则也许引起冲突。
3.4.3 广域网口设立
本页面重要用于配备WAN口有关参数,咱们惯用广域网连接方式重要有DHCP动态获取、static静态接入跟PPPOE拨号接入3种。
1. DHCP动态获取
连接类型:选取DHCP(动态获取地址)。
MTU设立:即最大传播单元,系统默认使用1500字节。普通状况下这个参数不用设立,保持默认即可。不恰当MTU设立也许导致网络性能变差甚至无法使用。
静态DNS:填入网络服务商提供应您DNS服务器IP地址,或者上级设备网关地址。
工作模式:普通咱们都使用网关模式,接口做NAT地址转换;有些特殊环境也许会用到路由模式(如内网机器所有使用公网IP时候)。
DNS缓存优先级:对于多WAN口接入时,此值大小决定了DNS解析出口,也就是优先使用值大广域网口作为DNS解析出口。
防御信息检测:此功能用于防御运营商对线路共享限制,动态获取IP时,咱们普通不用启动。
参照值:设立广域网出口带宽时参照数值,可以参照此数值来设立。选取一种参照值之后,下面外网带宽数值会自动填写上去。
外网带宽:广域网上下行带宽值,若您不清晰带宽值换算,可以使用参照值来帮您自动填写。如果您带宽不在参照值范畴之内,请手动设立出口带宽值大小。
运营商:您广域网线路运营商,例如网通或者电信。如果选取“不设立”,则该线路需与方略路由功能配合使用。单WAN口接入环境可以不设立运营商。
2. Static静态接入
连接类型:选取Static(静态设立地址)。
IP地址:申请线路广域网IP地址,由网络服务商提供,您可以向网络服务商询问获得。
子网掩码:前IP所相应子网掩码,由网络服务商提供。
默认网关:当前IP所相应网关,由网络服务商提供
MTU设立:即最大传播单元,系统默认使用1500字节。普通状况下这个参数不用设立,保持默认即可。不恰当MTU设立也许导致网络性能变差甚至无法使用。
静态DNS:填入网络服务商提供应您DNS服务器IP地址,由网络服务商提供,您可以向网络服务商询问获得。
工作模式:普通咱们都使用网关模式,接口做NAT地址转换;有些特殊环境也许会用到路由模式(如内网机器所有使用公网IP时候)。
DNS缓存优先级:对于多WAN口接入时,此值大小决定了DNS解析出口,也就是优先使用值大广域网口作为DNS解析出口。
防御信息检测:此功能用于防御运营商对线路共享限制,静态地址接入时,咱们不需要启动此功能。
参照值:设立广域网出口带宽时参照数值,可以参照此数值来设立。选取一种参照值之后,下面外网带宽数值会自动填写上去。
外网带宽:广域网上下行带宽值,若您不清晰带宽值换算,可以使用参照值来帮您自动填写。如果您带宽不在参照值范畴之内,请手动设立出口带宽值大小。
运营商:您广域网线路运营商,例如网通或者电信。如果选取“不设立”,则该线路需与方略路由功能配合使用。单WAN口接入环境可以不设立运营商。
3. PPPOE拨号接入
连接类型:选取PPPOE(ADSL拨号)。
顾客名称:填入网络服务商提供PPPOE线路帐号,可以向网络服务商询问获得。
顾客密码:填入网络服务商提供PPPOE线路口令,可以向网络服务商询问获得。
服务名称:普通不填,某些特殊线路也许需要填入服务器名称才可以。
连接检查间隔:顾客自行设定重新拨接时间,默认值为30秒。
MTU设立:即最大传播单元,PPPOE拨号默认使用1492字节。普通状况下这个参数不用设立,保持默认即可。不恰当MTU设立也许导致网络性能变差甚至无法使用。
静态DNS:PPPOE拨号接入时可以不用填写DNS地址,若您不想使用自动获取DNS地址时,可以填入网络服务商提供应您其她DNS服务器地址。
工作模式:普通咱们都使用网关模式,接口做NAT地址转换;有些特殊环境也许会用到路由模式(如内网机器所有使用公网IP时候)。
DNS缓存优先级:对于多WAN口接入时,此值大小决定了DNS解析出口,也就是优先使用值大广域网口作为DNS解析出口。
防御信息检测:此功能用于防御运营商对线路共享限制,动态获取IP时,咱们普通不用启动。
参照值:设立广域网出口带宽时参照数值,可以参照此数值来设立。选取一种参照值之后,下面外网带宽数值会自动填写上去。
外网带宽:广域网上下行带宽值,若您不清晰带宽值换算,可以使用参照值来帮您自动填写。如果您带宽不在参照值范畴之内,请手动设立出口带宽值大小。
运营商:您广域网线路运营商,例如网通或者电信。如果选取“不设立”,则该线路需与方略路由功能配合使用。单WAN口接入环境可以不设立运营商。
3.4.4 DHCP服务器设立
本界面重要提供DHCP服务器功能。如果内网计算机TCP/IP合同配备为“自动获得IP地址”,并且在内网没有DHCP服务器状况下,可以使用该功能。
DHCP是Dynamic Host Configuration Protocol(动态主机配备合同)缩写,它是TCP/IP合同簇中一种,重要是用来给网络客户机分派IP地址。这些被分派IP地址都是DHCP服务器预先保存一种由各种地址构成地址集,此地址集普通是一段持续地址。
管理方式:您可以选取普通、高档或者关闭。
开始地址:DHCP服务器自动分派内部IP起始地址。
结束地址:DHCP服务器自动分派内部IP结束地址。
释放时间:设定DHCP服务器为客户端租用IP地址保存过期时间,默认是3600秒。您可以自行设立。
网关地址:DHCP服务器给客户机分派默认网关地址。
子网掩码:DHCP服务器自动分派给客户机掩码地址。
首选/备用DNS服务器地址:DHCP服务器自动分派给客户机DNS服务器地址。
3.4.5 端口设立
本界面可以修改路由接口工作模式及MAC地址,如图所示:
点击列表中操作栏相应网络接口,可以修改端口工作模式。提供四种工作模式供选取:10M/全双工、10M/半双工、100M/全双工、100M/半双工。普通状况下网络接口之间自动协商工作模式,顾客不需要手动配备,保存“自动”即可。
MAC地址设立界面容许顾客自定义修改LAN口和WAN口MAC地址。“默认”表达使用系统默认MAC地址,“随机”表达随机分派一种MAC地址给该接口,“克隆PC”表达将该接口MAC地址设立为跟您电脑MAC同样地址。某些网络服务商将提供应您线路同某一种固定MAC地址绑定起来,在这种状况下,MAC地址克隆就非常有用。
3.5 高档配备
3.5.1 虚拟服务
用于将广域网中开放端口映射到内部主机上,实现广域网远程访问。
激活:启用此规则。
描述:对规则简朴描述。
合同:分为TCP、UDP、TCP和UDP。
源地址限制:容许外部广域网口访问地址或地址段。不填即广域网所有IP都能访问到。
外部端口:外部广域网访问时端口。
内部端口:内部网络中访问时端口。
内部地址:内网需要映射机器IP地址。
网口设立:选取您要映射广域网接口,默以为所有接口ALL。
Ø 举例阐明:
将内部主机192.168.0.252FTP端口(即TCP-21端口)映射出去并变化为2111端口,其设立办法如下(设立效果图如上图所示):
1.勾上激活按钮,并填入一种描述信息。
2.合同选取TCP即可。源地址限制不填(默认容许所有外部IP访问,因此这里不填)。
3.外部端口填写2111,内部端口填写FTP默认端口21.
4.内部地址填上主机IP:192.168.0.252,网口设立保存默认值即可。
5.点击添加,将规则加入到规则列表中即可。设立好之后效果图如下所示:
DMZ设立,当您将内部某台机器IP填入到此DMZ选项时,路由器WAN口合法IP地址会直接相应给此台机器使用,也就是说从WAN端进来封包,若是不属于内部任何一台机器,都会传送到这台机器上(也就是把此机器完全映射出去)。
启用DMZ:勾上即表达启用此功能。
目地址:需要设为DMZ内部机器IP地址。
源地址限制:是可选项,容许外部广域网口访问地址或地址段。 容许输入"1.2.3.4","1.2.3.4-2.3.4.5","1.2.3.0/24"这三种格式。
触发端口是初次LAN连接至WAN“触发”。如果触发启用,WAN至LAN映射端口将被打开,这些端口将在不使用时几分钟后被自动关闭。
启用:启用此规则。
描述:对规则简朴描述。
合同:分为TCP、UDP、TCP和UDP。
触发端口:内部访问触发条件端口。
映射端口:触发之后在广域网口对其开放端口,WAN可见。
3.5.2 静态路由
所谓路由表,指是路由器或者其她互联网网络设备上存储表,该表中存有到达特定网络终端途径,在某些状况下,尚有某些与这些途径有关度量。路由器重要工作就是为通过路由器每个数据报寻找一条最佳传播途径,并将该数据有效地传送到目站点。如下图,是路由器自动生成静态路由表:
固然,在某些特殊环境中,咱们也需要手动去指定静态路由表走向,如图所示:
3.5.3 方略路由
多线路环境使用时,需要用到方略路由来平衡每根线路负载,或者指定方略,让数据按照指定方略规则来执行。
负载均衡:用于设立线路均衡模式及侦测方式、均衡权值等。
负载均衡模式分为IP地址均衡跟联机数均衡两种。
依IP地址均衡:根据内部顾客IP地址来决定线路负载均衡。
依会话数均衡:根据顾客对外联机数来决定线路负载均衡。
IP均衡作用,每条线路上IP顾客数目是等同;会话数均衡作用,每条线路上对外联机数目是等同。当使用会话数均衡时候,就是将外网几根线路都叠加起来,相称于是合并了总带宽。
选取广域网:选取您要设立广域网接口。
与否参加默认均衡方略:勾上即表达参加,若不需要让此线路参加均衡,去掉勾即可。
均衡权值:此值重要用于跟其她线路均衡做比较,系统会依照值大小来决定线路负载大小,默认值是依托带宽值大小来自动鉴定,需填写出口带宽值才有效。
线路侦测:启用线路侦测功能。激活时下面选项才起作用,否则无效。
侦测间隔:线路自动侦测中间间隔时间。
侦测次数:线路侦测次数。
当线路连接失败时:当线路检测失败时,对该线路解决方式。
移除该线路并记录日记:将此线路删除,并记录到日记中,该线路上所有连机将自动转移到其她线路上;仅记录到日记:仅在日记中记录下本次掉线日记,不删除该线路。
下载流量超过*时不进行线路侦测:下行流量超过设立值时候才进行线路侦测。
侦测默认网关:勾选上即表达侦测此线路外网网关。内容为空,表达侦测默认网关。有些ISP默认网关也许不容许ping,那么可以自己手动指定一种其她网关来测试。
侦测远程服务器:填入一种稳定域名或者广域网IP地址。
电信网通地址:您可以在此界面自行更新电信/网通等地址范畴,或者自定义添加新地址范畴段。若您有自定义添加新地址表,需要勾选上地址表前面启用按钮,该地址表才会应用到方略路由地址范畴选取列表中。
方略路由:方略重要用于设立您内网顾客对不同线路走向。对于单线路顾客可以不用设立到方略路由。
状态:勾选表达激活此条规则。
日记:与否将产生信息记录到日记中。
描述:对此规则信息描述。
广域网选取:选取您需要设立广域网接口。
执行顺序:以1-65535之间数字来表达规则执行顺序,数值小规则优先执行。
主机IP地址范畴:选取您需要设立IP地址范畴。(若为空,表达对内网所有顾客均有效)
远端地址范畴选取:选取您需要设立线路。
远端地址范畴(基于IP):填入您要设立远程地址IP范畴。
远端地址范畴(基于域名):填入您要设立远程地址域名。
合同:添加您需要设立合同类型。
基于时间控制:与否启用准时间段来控制规则生效。
Ø 举例阐明:
绑定广域网1只走网页,其她数据走广域网2。
1. 设立广域网1走网页(TCP-80端口)方略,如图所示:
2. 将广域网1不参加负载均衡,广域网2参加到负载均衡。(由于广域网1只用来走网页,已经绑定了网页端口走广域网1就可以了,因此要取消广域网1参加负载均衡),如图所示:
线路状态:重要用于查看每根线路连接及负载状态。
接口:外网接口位置。
线路状态:线路与否处在正常连接状态。
均衡权值:用来判断线路负载平衡比例一种参数。
默认均衡:与否参加均衡模式。
线路侦测:检查线路与否正常连通(线路侦测启动时有效)。
主机数:线路上机器数量(只有在IP均衡模式下才干显示线路机器
展开阅读全文