声 明 Copyright 2012 深 圳 市 普 联 技 术 有 限 公 司 版 权 所 有, 保 留 所 有 权 利 未 经 深 圳 市 普 联 技 术 有 限 公 司 明 确 书 面 许 可, 任 何 单 位 或 个 人 不 得 擅 自 仿 制 复 制 誊 抄 或 转 译 本 书 部 分 或



Similar documents
I

修改版-操作手册.doc

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

深圳市新亚电子制程股份有限公司

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

国债回购交易业务指引

HSK( 一 级 ) 考 查 考 生 的 日 常 汉 语 应 用 能 力, 它 对 应 于 国 际 汉 语 能 力 标 准 一 级 欧 洲 语 言 共 同 参 考 框 架 (CEF) A1 级 通 过 HSK( 一 级 ) 的 考 生 可 以 理 解 并 使 用 一 些 非 常 简 单 的 汉 语

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

云信Linux SSH认证代理用户手册

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学


0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

世华财讯模拟操作手册

<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

Cybozu Garoon 3 管理员手册

Template BR_Rec_2005.dot

珠江钢琴股东大会

操作手册

教师上报成绩流程图

Microsoft Word - 第3章.doc

2006年顺德区高中阶段学校招生录取分数线

登录、注册功能的测试用例设计.doc

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

《C语言基础入门》课程教学大纲

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

i 1) 系 统 运 作 前 设 定 *1. [2.1 网 页 主 机 名 称 设 定 ] -- 设 定 校 务 系 统 的 主 机 IP 地 址, 以 供 其 他 个 人 电 脑 连 接 及 使 用 该 系 统 *2. [2.3.1 输 入 / 修 改 学 校 资 料 ] -- 输 入 系 统 使

上海证券交易所会议纪要

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

工 程 造 价 咨 询 企 业 管 理 系 统 操 作 手 册 目 录 1 造 价 企 业 登 录 企 业 基 本 信 息 查 看 企 业 人 员 信 息 查 看 企 业 基 本 信 息 操 作 企 业 简 介 企 业 章

目 录 页 1. 欢 迎 使 用 网 上 预 约 面 谈 访 问 系 统 新 用 户 新 用 户 登 入 帐 户 程 序 启 动 网 上 预 约 面 谈 访 问 帐 户 核 对 帐 户 的 地 址 资 料

全国艺术科学规划项目

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

 编号:

证券代码: 证券简称:长城电脑 公告编号:

B-002 行 政 处 罚 在 气 象 探 测 环 境 保 护 范 围 内 从 事 危 害 气 象 探 测 环 境 活 动 的 处 罚 中 华 人 民 共 和 国 气 象 法 第 三 十 五 条 第 一 款 第 二 项 B-003 行 政 处 罚 在

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

Microsoft Word - 文件汇编.doc

ETF、分级基金规模、份额变化统计


<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

微软用户

全国教师资格认定管理信息系统

上证指数

生产支援功能 使用说明书(IP-110 篇)

黄 金 原 油 总 持 仓 增 长, 同 比 增 幅 分 别 为 4.2% 和 4.1% 而 铜 白 银 以 及 玉 米 则 出 现 减 持, 减 持 同 比 减 少 分 别 为 9.4%,9.4% 以 及 6.5% 大 豆, 豆 粕 结 束 连 续 4 周 总 持 仓 量 增 长, 出 现 小 幅

4 进 入 交 互 区 设 置 的 组 件 管 理, 在 组 件 管 理 中, 教 师 可 以 选 择 课 程 空 间 中 的 所 有 组 件, 并 通 过 点 击 启 用 或 不 启 用 选 定 组 件 在 课 程 空 间 中 的 显 示 5 进 入 工 作 室 管 理 的 工 作 室 首 页,

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

Microsoft Word - 第7章 图表反转形态.doc

联想电子订单操作指南

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

2016 年 荔 湾 区 财 政 核 定 支 出 汇 总 表 表 二 单 位 名 称 : 广 州 文 化 公 园 基 本 支 出 项 目 支 出 科 目 编 码 预 算 科 目 名 称 一 般 公 共 预 算 5, , , , ,

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

·岗位设置管理流程

上海证券交易所会议纪要

乐视云视频发行平台 操作手册 V1.1

中国石化油品销售企业CRM调研报告

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

Microsoft Word - 资料分析练习题09.doc

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

四川省卫生厅关于开展医疗美容主诊医师资格考试及换证工作的通知

2 熟 悉 Visual Basic 的 集 成 开 发 环 境 3 了 解 可 视 化 面 向 对 象 编 程 事 件 驱 动 交 互 式 开 发 等 基 本 概 念 4 了 解 Visual Basic 的 特 点 环 境 要 求 与 安 装 方 法 1 Visual Basic 开 发 应 用

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

2014年中央财经大学研究生招生录取工作简报

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

系统设计文档_样稿管理模块 V1.1_.doc

<4D F736F F D20B6C0C1A2B6ADCAC2D0ECCCFABEFDCFC8C9FABCB0CCE1C3FBC8CBC9F9C3F72E646F63>

关于修订《沪市股票上网发行资金申购

一、资质申请

引言

<4D F736F F D20B8BDBCFE34A3BAD2A9C6B7B2B9B3E4C9EAC7EBD7A2B2E1CAC2CFEEBCB0C9EAB1A8D7CAC1CFD2AAC7F32E646F63>

目 录 一 激 活 账 号... 2 二 忘 记 密 码 后 如 何 找 回 密 码?... 3 三 如 何 管 理 学 校 信 息 及 球 队 学 生 教 师 等 信 息... 6 四 如 何 发 布 本 校 校 园 文 化? 五 如 何 向 教 师 发 送 通 知? 六

Microsoft Word - Disclose.doc

通用短信平台HTTP接口使用说明V1.0.4

<4D F736F F D20B9D8D3DA BDECB1CFD2B5C9FAC5C9C7B2B1A8B5BDB5C8D3D0B9D8B9A4D7F7B5C4CDA8D6AAA3A E362E38A3A92E646F63>

1 系统概述

<4D F736F F D20B2CEBFBC3232C6DAD1A7CFB0D3EBCBBCBFBCC4DAD2B3>

目 录 第 一 章 行 政 办 公 介 绍 行 政 办 公 的 作 用... 4 第 二 章 行 政 办 公 使 用 说 明 会 议 管 理 会 议 管 理 概 述 如 何 设 置 会 议 室 如

《深圳市场首次公开发行股票网上按市值申购实施办法》.doc

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

第 一 部 分 MagiCAD for Revit 安 装 流 程

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

光明乳业股份有限公司

<433A5C C6B73625C B746F705CB9FABCCAD6D0D2BDD2A9D7A8D2B5B8DFBCB6BCBCCAF5D6B0B3C6C6C0C9F3C9EAC7EBD6B8C4CFA3A CDA8D3C3B0E6A3A92E646F63>

øÕªß∂À≤Ÿ◊˜ ÷≤·

四川省农村义务教育学生

中国银行股份有限公司首次公开发行A股发行安排及初步询价公告

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

Transcription:

企 业 VPN 路 由 器 TL-ER6110 用 户 手 册 Rev2.0.1 1910040258

声 明 Copyright 2012 深 圳 市 普 联 技 术 有 限 公 司 版 权 所 有, 保 留 所 有 权 利 未 经 深 圳 市 普 联 技 术 有 限 公 司 明 确 书 面 许 可, 任 何 单 位 或 个 人 不 得 擅 自 仿 制 复 制 誊 抄 或 转 译 本 书 部 分 或 全 部 内 容 不 得 以 任 何 形 式 或 任 何 方 式 ( 电 子 机 械 影 印 录 制 或 其 他 可 能 的 方 式 ) 进 行 商 品 传 播 或 用 于 任 何 商 业 赢 利 目 的 为 深 圳 市 普 联 技 术 有 限 公 司 注 册 商 标 本 文 档 提 及 的 其 他 所 有 商 标 或 注 册 商 标, 由 各 自 的 所 有 人 拥 有 本 手 册 所 提 到 的 产 品 规 格 和 资 讯 仅 供 参 考, 如 有 内 容 更 新, 恕 不 另 行 通 知 可 随 时 查 阅 我 们 的 万 维 网 页 http://www.tp-link.com.cn 除 非 有 特 殊 约 定, 本 手 册 仅 作 为 使 用 指 导, 本 手 册 中 的 所 有 陈 述 信 息 等 均 不 构 成 任 何 形 式 的 担 保 -I-

目 录 物 品 清 单...1 第 1 章 用 户 手 册 简 介...2 1.1 目 标 读 者...2 1.2 本 书 约 定...2 1.3 章 节 安 排...2 第 2 章 产 品 介 绍...4 2.1 产 品 描 述...4 2.2 产 品 特 性...5 2.3 产 品 外 观...6 2.3.1 前 面 板...6 2.3.2 后 面 板...7 第 3 章 配 置 指 南...9 3.1 登 录 Web 界 面...9 3.2 Web 界 面 简 介...10 3.2.1 界 面 总 览...10 3.2.2 界 面 常 见 按 钮 及 操 作...12 第 4 章 功 能 设 置...15 4.1 基 本 设 置...15 4.1.1 系 统 状 态...15 4.1.2 系 统 模 式...16 4.1.3 WAN 设 置...18 4.1.4 LAN 设 置...29 4.1.5 DMZ 设 置...32 4.1.6 MAC 设 置...34 4.1.7 交 换 机 设 置...35 4.2 用 户 管 理...41 4.2.1 组 设 置...41 -II-

4.2.2 用 户 设 置...42 4.2.3 视 图...43 4.3 传 输 控 制...45 4.3.1 转 发 规 则...45 4.3.2 带 宽 控 制...54 4.3.3 连 接 数 限 制...57 4.3.4 路 由 设 置...59 4.4 安 全 管 理...63 4.4.1 ARP 防 护...63 4.4.2 攻 击 防 护...66 4.4.3 MAC 过 滤...68 4.4.4 访 问 策 略...69 4.4.5 应 用 控 制...75 4.5 VPN...78 4.5.1 IKE...78 4.5.2 IPsec...82 4.5.3 L2TP/PPTP...87 4.6 系 统 服 务...91 4.6.1 PPPoE 服 务 器...91 4.6.2 电 子 公 告...96 4.6.3 动 态 DNS...98 4.6.4 UPnP 服 务...100 4.7 系 统 工 具...101 4.7.1 设 备 管 理...101 4.7.2 流 量 统 计...106 4.7.3 诊 断 工 具...108 4.7.4 时 间 设 置...110 4.7.5 系 统 日 志...112 -III-

第 5 章 典 型 配 置...114 5.1 典 型 配 置 需 求...114 5.2 典 型 配 置 方 案...114 5.3 典 型 组 网 拓 扑...115 5.4 典 型 配 置 步 骤...115 5.4.1 系 统 模 式 设 置...115 5.4.2 上 网 方 式 设 置...116 5.4.3 IPsec VPN 设 置...116 5.4.4 上 网 行 为 管 理...119 5.4.5 局 域 网 ARP 攻 击 防 护 设 置...121 5.4.6 广 域 网 ARP 攻 击 防 护 设 置...122 5.4.7 网 络 攻 击 防 护 设 置...123 5.4.8 带 宽 控 制 设 置...123 5.4.9 连 接 数 限 制 设 置...124 5.4.10 内 网 流 量 监 控...125 第 6 章 命 令 行 简 介...127 6.1 搭 建 平 台...127 6.2 界 面 模 式...130 6.3 在 线 帮 助...131 6.4 命 令 介 绍...132 6.4.1 接 口 设 置...132 6.4.2 IP MAC 绑 定 设 置...133 6.4.3 系 统 管 理...133 6.4.4 用 户 信 息 管 理...135 6.4.5 历 史 命 令 管 理...136 6.4.6 退 出 CLI...136 附 录 A 常 见 问 题...137 附 录 B 术 语 表...139 -IV-

附 录 C 规 格 参 数...143 -V-

物 品 清 单 请 仔 细 检 查 包 装 盒, 里 面 应 有 以 下 配 件 : 一 台 TP-LINK 企 业 VPN 路 由 器 一 根 Console 连 接 线 一 根 电 源 线 一 本 安 装 手 册 一 张 保 修 卡 一 张 光 盘 两 个 L 型 支 架 及 其 他 配 件 注 意 : 如 果 发 现 有 配 件 短 缺 或 损 坏 的 情 况, 请 及 时 与 当 地 经 销 商 联 系 -1-

第 1 章 用 户 手 册 简 介 本 手 册 旨 在 帮 助 您 正 确 使 用 本 款 路 由 器 内 容 包 含 对 路 由 器 性 能 特 征 的 描 述 以 及 配 置 路 由 器 的 详 细 说 明 请 在 操 作 前 仔 细 阅 读 本 手 册 1.1 目 标 读 者 本 手 册 的 目 标 读 者 为 熟 悉 网 络 基 础 知 识 了 解 网 络 术 语 的 技 术 人 员 1.2 本 书 约 定 在 本 手 册 中, 所 提 到 的 路 由 器 本 产 品 等 名 词, 如 无 特 别 说 明, 系 指 TL-ER6110 企 业 VPN 路 由 器, 下 面 简 称 为 TL-ER6110 用 >> 符 号 表 示 配 置 界 面 的 进 入 顺 序 默 认 为 一 级 菜 单 >> 二 级 菜 单 >> 标 签 页, 其 中, 部 分 功 能 无 二 级 菜 单 正 文 中 出 现 的 <> 尖 括 号 标 记 文 字, 表 示 Web 界 面 的 按 钮 名 称, 如 < 确 定 > 正 文 中 出 现 的 双 引 号 标 记 文 字, 表 示 Web 界 面 出 现 的 除 按 钮 外 名 词, 如 ARP 绑 定 界 面 本 手 册 中 使 用 的 特 殊 图 标 说 明 如 下 : 图 标 含 义 注 意 : 该 图 标 提 醒 您 对 设 备 的 某 些 功 能 设 置 引 起 注 意, 如 果 设 置 错 误 可 能 导 致 数 据 丢 失, 设 备 损 坏 等 不 良 后 果 说 明 : 该 图 标 表 示 此 部 分 内 容 是 对 相 应 设 置 步 骤 的 补 充 说 明 1.3 章 节 安 排 第 1 章 : 用 户 手 册 简 介 帮 助 快 速 掌 握 本 手 册 的 结 构 了 解 本 手 册 的 约 定, 从 而 更 有 效 地 使 用 本 手 册 第 2 章 : 产 品 介 绍 介 绍 本 产 品 特 性 应 用 以 及 外 观 第 3 章 : 配 置 指 南 指 导 如 何 登 录 TL-ER6110 的 Web 管 理 界 面, 并 简 要 介 绍 界 面 特 点 第 4 章 : 功 能 设 置 介 绍 TL-ER6110 的 所 有 功 能, 帮 助 您 更 充 分 地 使 用 本 产 品 第 5 章 : 典 型 配 置 以 真 实 的 企 业 网 络 应 用 为 例, 解 决 实 际 需 求 第 6 章 : 命 令 行 简 介 介 绍 路 由 器 Console 口 登 录 方 法 及 配 置 中 常 用 的 CLI 命 令 -2-

附 录 A: 常 见 问 题 附 录 B: 术 语 表 附 录 C: 规 格 参 数 -3-

第 2 章 产 品 介 绍 2.1 产 品 描 述 TL-ER6110 是 一 款 企 业 VPN 路 由 器, 是 TP-LINK 公 司 全 新 开 发 的 高 性 能 VPN 路 由 器 产 品, 具 备 强 大 的 数 据 处 理 能 力, 并 且 支 持 丰 富 的 软 件 功 能, 包 括 VPN IP/MAC 地 址 绑 定 常 见 攻 击 防 护 访 问 控 制 IP 带 宽 控 制 连 接 数 限 制 QQ/MSN/ 迅 雷 / 金 融 软 件 限 制 及 电 子 公 告 PPPoE 服 务 器 等 功 能, 适 合 中 小 型 企 业 机 关 单 位 酒 店 小 区 等 组 建 安 全 高 效 易 管 理 的 网 络 强 大 的 数 据 处 理 能 力 采 用 64 位 网 络 专 用 处 理 器,128MB DDRII 高 速 内 存, 数 据 包 处 理 能 力 得 到 大 幅 提 升, 可 实 现 LAN WAN 口 间 数 据 的 线 速 转 发 支 持 多 种 VPN, 保 障 远 程 接 入 安 全 提 供 标 准 的 IPsec VPN 功 能, 支 持 数 据 完 整 性 校 验 防 数 据 包 重 放 和 数 据 加 密 功 能 (DES 3DES AES128 AES192 AES256 等 加 密 算 法 ); 支 持 IKE 和 手 动 模 式 建 立 VPN 隧 道, 并 支 持 通 过 域 名 方 式 配 置 VPN 连 接 提 供 L2TP/PPTP VPN 功 能, 支 持 L2TP/PPTP VPN 服 务 器 模 式, 允 许 出 差 员 工 或 分 支 结 构 远 程 安 全 接 入 公 司 网 络 多 种 方 式 管 控 员 工 上 网 行 为 支 持 基 本 的 访 问 控 制 列 表, 可 限 制 包 括 FTP 下 载 收 发 邮 件 Web 浏 览, 视 频 及 语 音 通 信 等 在 内 的 各 种 网 络 应 用, 并 支 持 基 于 用 户 组 和 时 间 段 分 配 访 问 控 制 规 则 支 持 应 用 限 制 功 能, 能 够 实 现 对 IM 软 件 (QQ MSN 飞 信 阿 里 旺 旺 等 ) P2P 软 件 ( 迅 雷 比 特 精 灵 PPTV 等 ) 金 融 软 件 ( 大 智 慧 分 析 家 同 花 顺 招 商 证 券 等 ) 游 戏 (QQ 游 戏 迅 雷 游 戏 联 众 浩 方 魔 兽 世 界 等 ) 代 理 (http 代 理 SOCKS4 SOCKS5 等 ) 等 各 种 常 见 应 用 的 一 键 限 制 功 能, 并 可 根 据 用 户 组 配 置 限 制 策 略, 可 针 对 不 同 用 户 分 配 不 同 权 限, 保 证 关 键 用 户 的 正 常 使 用 支 持 基 于 网 站 黑 白 名 单 及 用 户 组 的 过 滤 策 略, 避 免 访 问 恶 意 网 站 带 来 的 潜 在 危 害 全 面 的 攻 击 防 护 能 力 提 供 IP 与 MAC 地 址 自 动 扫 描 及 一 键 绑 定 功 能, 能 够 同 时 绑 定 LAN 口 ( 内 网 ) WAN 口 ( 外 网 ) 主 机 的 IP 与 MAC 地 址 信 息, 防 止 内 / 外 网 ARP 欺 骗 ; 支 持 发 送 免 费 GARP 包, 在 遭 受 ARP 欺 骗 时, 可 按 照 指 定 频 率 主 动 发 送 ARP 更 正 信 息, 及 时 恢 复 网 络 正 常 状 态 支 持 内 / 外 网 攻 击 防 护 功 能, 可 防 范 各 种 常 见 的 DoS 攻 击 扫 描 类 攻 击 可 疑 包 攻 击 行 为, 如 :TCP Syn Flood UDP Flood ICMP Flood WinNuke 攻 击 分 片 报 文 攻 击 WAN 口 ping TCP Scan(Stealth FIN/Xmas/Null) IP 欺 骗 等 支 持 基 于 MAC 地 址 的 过 滤 功 能, 阻 断 非 法 主 机 的 接 入 灵 活 的 带 宽 管 理 策 略 支 持 普 通 带 宽 控 制 和 智 能 带 宽 控 制 两 种 模 式, 可 根 据 带 宽 的 实 际 利 用 率 灵 活 启 用 带 宽 控 制 策 略 支 持 基 于 用 户 组 和 时 间 段 配 置 带 宽 控 制 策 略, 并 可 对 内 网 用 户 进 行 上 下 行 双 向 带 宽 控 制, 有 效 抑 制 BT -4-

迅 雷 等 P2P 应 用 过 度 占 用 带 宽, 避 免 造 成 上 网 速 度 慢 的 问 题, 保 障 网 络 时 刻 畅 通 ; 提 供 基 于 用 户 组 的 连 接 数 限 制 功 能, 可 限 制 每 一 台 电 脑 的 连 接 数 占 有 量, 合 理 利 用 有 限 的 NAT 连 接 数 资 源, 防 止 少 数 用 户 过 度 占 用 大 量 连 接 数, 确 保 上 网 视 频 语 音 会 议 等 顺 畅 进 行 2.2 产 品 特 性 硬 件 特 性 采 用 64 位 网 络 专 用 处 理 器, 主 频 500MHz; 配 备 容 量 为 128MB 的 DDRII-533 高 速 内 存 ; 提 供 5 个 10/100M 自 适 应 以 太 网 接 口 ; 提 供 1 个 硬 件 DMZ 接 口 ; 提 供 1 个 Console 口 ; 内 置 高 品 质 开 关 电 源, 无 风 扇 静 音 设 计 ; 1U 钢 壳, 可 安 装 于 19 英 寸 标 准 机 架, 工 业 级 设 计 支 持 协 议 符 合 IEEE 802.3 IEEE 802.3u 标 准 ; 支 持 AH ESP IKE PPP 等 协 议 ; 支 持 TCP/IP,DHCP,ICMP,NAT,NAPT 等 协 议 ; 支 持 PPPoE,SNTP,HTTP,DDNS UPnP,NTP 等 协 议 基 本 功 能 支 持 静 态 IP 动 态 IP PPPoE L2TP PPTP 多 种 接 入 方 式 ; 支 持 虚 拟 服 务 器 端 口 触 发 ALG 静 态 路 由 RIP 动 态 路 由 等 功 能 ; 内 置 简 单 管 理 交 换 机, 支 持 VLAN 设 置 和 端 口 监 控 等 交 换 机 功 能 ; 支 持 LAN 口 WAN 口 以 及 DMZ 口 的 MAC 地 址 修 改 ; 支 持 配 置 文 件 备 份 与 导 入 ; 支 持 系 统 日 志 日 志 服 务 器 流 量 统 计 系 统 时 间 设 置 等 功 能 ; 支 持 Web 和 远 程 管 理, 全 中 文 配 置 界 面 ; 提 供 诊 断 工 具 (Ping Tracert), 支 持 WAN 口 在 线 检 测 功 能 VPN 支 持 基 于 AH/ESP 封 装 的 IPsec VPN, 允 许 建 立 最 多 64 条 VPN 隧 道 ; -5-

支 持 MD5 SHA1 验 证 算 法 和 DES 3DES AES128 AES192 AES256 等 加 密 算 法 ; 支 持 IKE 协 商 加 密 密 钥, 支 持 预 共 享 密 钥 认 证, 支 持 DH1/DH2/DH5 密 钥 交 换 算 法 ; 支 持 L2TP/PPTP VPN, 支 持 服 务 器 与 客 户 端 模 式 用 户 管 理 支 持 一 键 管 控 IM 类 P2P 类 金 融 类 游 戏 类 代 理 类 等 多 种 常 见 上 网 行 为 ; 支 持 PPPoE Server 功 能, 有 效 管 理 内 网 用 户 上 网 权 限 带 宽 管 理 支 持 基 于 IP 的 带 宽 控 制, 可 限 制 单 机 带 宽 ; 支 持 连 接 数 设 置, 可 限 制 单 机 连 接 数 网 络 安 全 内 建 防 火 墙, 支 持 URL MAC 地 址 过 滤 ; 支 持 访 问 控 制, 可 自 定 义 服 务 类 型 ; 支 持 攻 击 防 护 功 能, 可 对 网 络 攻 击 和 病 毒 攻 击 进 行 防 范 ; 支 持 局 域 网 IP/MAC 地 址 绑 定, 防 范 局 域 网 ARP 攻 击 ; 支 持 广 域 网 IP/MAC 地 址 绑 定, 防 范 广 域 网 ARP 攻 击 ; 支 持 定 时 发 送 免 费 ARP 包 功 能, 防 范 局 域 网 ARP 欺 骗 2.3 产 品 外 观 2.3.1 前 面 板 TL-ER6110 的 前 面 板 由 5 个 10/100M 接 口 1 个 Console 接 口 指 示 灯 和 Reset 键 组 成 如 图 2-1 所 示 图 2-1 TL-ER6110 前 面 板 示 意 图 5 个 10/100Mbps 自 适 应 RJ45 接 口 TL-ER6110 支 持 10Mbps/100Mbps 带 宽 的 连 接 设 备 每 个 接 口 对 应 一 组 指 示 灯, 即 Link/Act 和 100M 指 示 灯 -6-

1 个 Console 接 口 Console 接 口 位 于 面 板 最 右 边, 使 用 此 接 口 可 以 对 路 由 器 进 行 命 令 行 配 置, 详 见 第 6 章 命 令 行 简 介 Reset 键 复 位 键 在 路 由 器 通 电 的 情 况 下, 使 用 尖 状 物 按 住 路 由 器 的 Reset 键, 等 待 2-5 秒 后, 见 到 系 统 指 示 灯 快 速 闪 烁 1-2 秒, 松 开 按 键, 路 由 器 将 自 动 恢 复 出 厂 设 置 并 重 启 路 由 器 出 厂 默 认 管 理 地 址 是 http://192.168.1.1, 默 认 用 户 名 / 密 码 是 admin/admin 指 示 灯 指 示 灯 包 括 电 源 PWR 指 示 灯,SYS 系 统 指 示 灯, 连 接 状 态 Link/Act 指 示 灯,100M 速 率 指 示 灯, DMZ 接 口 状 态 指 示 灯 通 过 指 示 灯 可 以 监 控 路 由 器 的 工 作 状 态, 下 表 将 详 细 说 明 指 示 灯 工 作 状 态 : 指 示 灯 名 称 状 态 描 述 PWR SYS Link/Act 100M DMZ 电 源 指 示 灯 系 统 指 示 灯 状 态 指 示 灯 速 率 指 示 灯 DMZ 接 口 状 态 指 示 灯 常 亮 表 示 系 统 供 电 正 常 常 灭 表 示 电 源 关 闭 或 电 源 故 障 系 统 正 常 工 作 时 以 每 秒 1 次 的 频 率 闪 烁, 其 他 状 态 表 示 系 统 异 常 常 亮 表 示 相 应 端 口 已 正 常 连 接 闪 烁 表 示 相 应 端 口 正 在 传 输 数 据 常 灭 表 示 相 应 端 口 未 建 立 连 接 常 亮 表 示 端 口 速 率 为 100Mbps 常 灭 表 示 端 口 速 率 为 10Mbps 或 者 未 接 入 设 备 常 亮 表 示 DMZ 接 口 已 启 用 常 灭 表 示 DMZ 接 口 已 关 闭 2.3.2 后 面 板 路 由 器 后 面 板 由 电 源 接 口 和 防 雷 接 地 柱 组 成, 如 图 2-2 所 示 : 图 2-2 后 面 板 示 意 图 -7-

电 源 接 口 位 于 后 面 板 右 侧, 接 入 电 源 需 为 100-240V~ 50/60Hz 0.6A 的 交 流 电 源 防 雷 接 地 柱 请 使 用 黄 绿 双 色 外 皮 的 铜 芯 导 线 接 地, 以 防 雷 击, 具 体 请 参 考 设 备 防 雷 安 装 手 册 注 意 : 请 使 用 原 装 电 源 线 电 源 插 座 请 安 装 在 设 备 附 近 便 于 触 及 的 位 置, 以 方 便 操 作 -8-

第 3 章 配 置 指 南 3.1 登 录 Web 界 面 第 一 次 登 录 时, 需 要 确 认 以 下 几 点 : 1) 路 由 器 已 正 常 加 电 启 动, 任 一 LAN 口 已 与 管 理 主 机 相 连 2) 管 理 主 机 已 正 确 安 装 有 线 网 卡 及 该 网 卡 的 驱 动 程 序 并 已 正 确 安 装 IE 6.0 或 以 上 版 本 的 浏 览 器 3) 管 理 主 机 IP 地 址 已 设 为 与 路 由 器 LAN 口 同 一 网 段, 即 192.168.1.X(X 为 2 至 254 之 间 的 任 意 整 数 ), 子 网 掩 码 为 255.255.255.0, 默 认 网 关 为 路 由 器 管 理 地 址 192.168.1.1 也 可 选 择 自 动 获 得 IP 地 址 来 通 过 路 由 器 DHCP 自 动 分 配 IP 地 址 4) 为 保 证 能 更 好 地 体 验 Web 界 面 显 示 效 果, 建 议 将 显 示 器 的 分 辨 率 调 整 到 1024 768 或 以 上 像 素 打 开 IE 浏 览 器, 在 地 址 栏 输 入 http://192.168.1.1 登 录 TL-ER6110 的 Web 管 理 界 面 路 由 器 登 录 界 面 如 图 3-1 所 示 图 3-1 路 由 器 登 录 界 面 在 此 界 面 输 入 路 由 器 管 理 帐 号 的 用 户 名 和 密 码, 出 厂 缺 省 值 为 admin/admin 成 功 登 录 后 将 看 到 路 由 器 的 系 统 状 态 信 息, 如 图 3-2 -9-

图 3-2 TL-ER6110 系 统 状 态 3.2 Web 界 面 简 介 3.2.1 界 面 总 览 TL-ER6110 路 由 器 典 型 的 Web 界 面 如 图 3-3 所 示 -10-

图 3-3 典 型 Web 界 面 在 图 3-4 Web 界 面 区 域 划 分 中 可 以 看 到, 左 侧 为 一 级 二 级 菜 单 栏, 右 侧 上 方 长 条 区 域 为 菜 单 下 的 标 签 页, 当 一 个 菜 单 包 含 多 个 标 签 页 时, 可 以 通 过 点 击 标 签 页 的 标 题 在 同 级 菜 单 下 切 换 标 签 页 右 侧 标 签 页 下 方 区 域 可 分 为 两 部 分, 条 目 配 置 区 以 及 列 表 管 理 区 -11-

图 3-4 Web 界 面 区 域 划 分 3.2.2 界 面 常 见 按 钮 及 操 作 条 目 配 置 区 常 见 按 钮 按 钮 含 义 保 存 当 前 配 置 信 息 新 增 当 前 配 置 信 息 修 改 并 保 存 编 辑 后 的 配 置 信 息 快 速 清 除 当 前 配 置 项 中 已 输 入 的 所 有 信 息 打 开 当 前 功 能 的 帮 助 界 面 -12-

说 明 : < 修 改 > 按 钮 只 有 当 编 辑 列 表 中 的 规 则 / 条 目 时 才 会 出 现, 取 代 原 本 的 < 新 增 > 按 钮 列 表 管 理 区 常 见 按 钮 按 钮 含 义 选 中 当 前 列 表 中 所 有 规 则 / 条 目 启 用 选 中 的 规 则 / 条 目, 可 批 量 操 作 禁 用 选 中 的 规 则 / 条 目, 可 批 量 操 作 使 选 中 的 规 则 / 条 目 生 效, 可 批 量 操 作 使 选 中 的 规 则 / 条 目 不 生 效, 可 批 量 操 作 删 除 选 中 的 规 则 / 条 目, 可 批 量 操 作 刷 新 列 表 列 表 管 理 区 扩 展 按 钮 按 照 指 定 关 键 字 段 搜 索 相 应 的 规 则 -13-

列 名 选 择 当 前 列 表 中 任 一 表 头 字 段 内 容 输 入 关 键 字 状 态 指 定 搜 索 范 围 为 启 用 禁 用 或 者 任 意 状 态 下 的 规 则 / 条 目 列 表 管 理 区 常 见 操 作 按 钮 名 称 含 义 编 辑 点 击 后, 需 要 编 辑 的 规 则 / 条 目 内 容 会 出 现 在 列 表 上 方 的 配 置 管 理 区, 原 < 新 增 > 按 钮 同 时 变 为 < 修 改 > 按 钮 在 配 置 管 理 区 修 改 当 前 配 置 后, 点 击 < 修 改 > 按 钮 保 存 生 效 该 操 作 不 可 批 量 进 行 启 用 / 生 效 点 击 后, 修 改 当 前 规 则 / 条 目 状 态 该 操 作 不 可 批 量 进 行 禁 用 / 不 生 效 点 击 后, 修 改 当 前 规 则 / 条 目 状 态 该 操 作 不 可 批 量 进 行 删 除 点 击 后, 删 除 当 前 规 则 / 条 目 该 操 作 不 可 批 量 进 行 -14-

第 4 章 功 能 设 置 4.1 基 本 设 置 4.1.1 系 统 状 态 系 统 状 态 界 面 显 示 路 由 器 当 前 硬 件 和 软 件 版 本 信 息 各 接 口 配 置 信 息 以 及 系 统 资 源 使 用 情 况 界 面 进 入 方 法 : 基 本 设 置 >> 系 统 状 态 >> 系 统 状 态 图 4-1 系 统 状 态 界 面 -15-

4.1.2 系 统 模 式 TL-ER6110 路 由 器 可 以 工 作 在 3 种 模 式 下 :NAT 模 式 路 由 模 式 和 全 模 式 若 TL-ER6110 需 要 作 为 网 关 应 用 在 局 域 网 与 广 域 网 之 间, 拓 扑 如 图 4-2, 可 以 将 TL-ER6110 系 统 模 式 设 为 NAT 模 式 ; 图 4-2 组 网 拓 扑 -NAT 模 式 若 TL-ER6110 在 大 型 组 网 内 用 于 连 接 两 个 不 同 区 域 的 网 络, 这 两 个 区 域 的 主 机 都 必 须 通 过 路 由 规 则 进 行 通 信, 拓 扑 如 图 4-3, 可 以 将 TL-ER6110 系 统 模 式 设 为 路 由 模 式 ; 图 4-3 组 网 拓 扑 - 路 由 模 式 若 TL-ER6110 应 用 于 混 合 的 组 网 拓 扑 中, 如 图 4-4, 则 可 以 将 TL-ER6110 系 统 模 式 设 为 全 模 式 -16-

图 4-4 组 网 拓 扑 - 全 模 式 界 面 进 入 方 法 : 基 本 设 置 >> 系 统 模 式 >> 系 统 模 式 图 4-5 系 统 模 式 设 置 界 面 请 根 据 实 际 网 络 需 要 选 择 路 由 器 的 工 作 模 式 NAT 模 式 此 模 式 下, 由 局 域 网 向 广 域 网 发 送 的 数 据 包 默 认 经 过 NAT 转 换, 但 路 由 器 对 所 有 源 地 址 与 局 域 网 接 口 不 在 同 一 网 段 的 数 据 包 均 不 进 行 处 理 例 如, 路 由 器 LAN 口 IP 设 置 为 192.168.1.1, 子 网 掩 码 为 255.255.255.0,LAN 口 所 处 网 段 为 192.168.1.0/24, 此 时, 路 由 器 收 到 源 地 址 为 192.168.1.123 的 数 据 包 会 进 行 NAT 转 换 ; 但 如 果 收 到 源 地 址 为 20.31.76.80 的 数 据 包 则 直 接 丢 弃 路 由 模 式 此 模 式 下, 处 于 不 同 网 段 的 主 机 可 以 通 过 相 应 的 路 由 设 置 进 行 通 信, 但 路 由 器 不 进 行 NAT 转 换 例 如, 当 路 由 器 DMZ 口 处 于 广 域 网 模 式 时,DMZ 区 域 内 主 机 需 要 以 路 由 方 式 访 问 广 域 网 中 的 服 务 器, 若 静 态 路 由 规 则 允 许, 则 可 正 常 通 信 此 时, 局 域 网 内 的 主 机 不 能 访 问 广 域 网 说 明 : 路 由 模 式 下, 所 有 转 发 规 则 将 失 效 全 模 式 全 模 式 包 含 了 NAT 模 式 及 路 由 模 式, 此 模 式 下, 路 由 器 首 先 对 符 合 NAT 转 发 条 件 的 数 据 包 进 行 NAT 转 换 ; 若 不 符 合, 则 进 行 静 态 路 由 规 则 匹 配, 匹 配 成 功 的 数 据 包 以 路 由 模 式 进 行 转 发 ; 匹 配 失 败 的 数 据 包 直 接 丢 弃 这 样, 路 由 器 既 允 许 数 据 包 进 行 NAT 转 换, 也 不 阻 隔 与 接 口 在 不 同 网 段 的 数 据 包 -17-

4.1.3 WAN 设 置 TL-ER6110 提 供 五 种 方 式 接 入 广 域 网 : 静 态 IP 动 态 IP PPPoE L2TP PPTP, 请 根 据 ISP(Internet Service Provider, 网 络 服 务 提 供 商 ) 提 供 的 服 务 进 行 选 择 有 线 宽 频 一 般 使 用 动 态 IP 连 接 方 式 ; 光 纤 接 入 以 及 企 业 网 吧 局 域 网 内 组 网 一 般 使 用 静 态 IP 连 接 方 式 ; xdsl 拨 号 上 网 则 使 用 PPPoE 连 接 方 式 ; 虚 拟 专 用 拨 号 网 络 一 般 使 用 L2TP 或 PPTP 连 接 方 式 界 面 进 入 方 法 : 基 本 设 置 >> WAN 设 置 >> WAN 设 置 1) 静 态 IP 连 接 若 ISP 提 供 了 固 定 的 IP 地 址, 请 选 择 静 态 IP 手 动 配 置 WAN 口 参 数 界 面 项 说 明 : 图 4-6 WAN 口 设 置 界 面 - 静 态 IP 静 态 IP 设 置 连 接 方 式 选 择 静 态 IP 连 接 方 式, 进 行 手 动 配 置 IP 地 址 设 置 路 由 器 WAN 口 的 IP 地 址 子 网 掩 码 设 置 路 由 器 WAN 口 的 子 网 掩 码 -18-

网 关 地 址 设 置 网 关 地 址 MTU MTU(Maximum Transmission Unit, 最 大 传 输 单 元 ), 可 以 设 置 数 据 包 的 最 大 长 度 取 值 范 围 是 576-1500 之 间 的 整 数, 默 认 值 为 1500 若 ISP 未 提 供 MTU 值, 请 保 持 默 认 值 不 变 首 选 DNS 服 务 器 设 置 DNS(Domain Name Server, 域 名 解 析 服 务 器 ) 地 址, 一 般 由 ISP 提 供, 如 果 留 空, 则 无 法 通 过 域 名 访 问 互 联 网 备 用 DNS 服 务 器 设 置 备 用 DNS 地 址, 一 般 由 ISP 提 供, 允 许 留 空 上 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 出 的 带 宽 大 小 下 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 入 的 带 宽 大 小 2) 动 态 IP 连 接 若 ISP 提 供 DHCP 自 动 分 配 地 址 服 务, 请 选 择 动 态 IP 自 动 获 取 WAN 口 参 数 图 4-7 WAN 口 设 置 界 面 - 动 态 IP -19-

界 面 项 说 明 : 动 态 IP 设 置 连 接 方 式 选 择 动 态 IP 连 接 方 式 点 击 < 获 取 > 得 到 IP 参 数, 点 击 < 释 放 > 则 不 再 使 用 现 有 IP 参 数 主 机 名 输 入 用 于 标 识 路 由 器 的 名 称 MTU MTU(Maximum Transmission Unit, 最 大 传 输 单 元 ), 可 以 设 置 数 据 包 的 最 大 长 度 取 值 范 围 是 576-1500 之 间 的 整 数, 默 认 值 为 1500 若 ISP 未 提 供 MTU 值, 请 保 持 默 认 值 不 变 手 动 设 置 DNS 服 务 器 如 果 需 要 手 动 设 置 DNS(Domain Name Server, 域 名 解 析 服 务 ) 地 址, 请 勾 选 此 项 首 选 DNS 服 务 器 设 置 DNS 地 址, 一 般 由 ISP 提 供 备 用 DNS 服 务 器 设 置 备 用 DNS 地 址, 一 般 由 ISP 提 供, 允 许 留 空 上 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 出 的 带 宽 大 小 下 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 入 的 带 宽 大 小 动 态 IP 状 态 连 接 状 态 显 示 当 前 WAN 口 DHCP 分 配 状 态 未 启 用 表 示 当 前 已 选 择 动 态 IP 连 接 方 式 但 未 保 存 生 效 ; 正 在 连 接 表 示 当 前 路 由 器 正 在 向 ISP 获 取 IP 参 数 ; 已 连 接 表 示 路 由 器 已 成 功 获 取 IP 参 数 ; 未 连 接 表 示 已 手 动 释 放 连 接, 或 路 由 器 已 发 起 请 求, 但 未 得 到 响 应, 请 检 查 连 接 线 路 是 否 正 常, 若 问 题 无 法 解 决, 请 与 ISP 联 系 IP 地 址 显 示 自 动 获 取 到 的 IP 地 址 子 网 掩 码 显 示 自 动 获 取 到 的 子 网 掩 码 网 关 地 址 显 示 自 动 获 取 到 的 网 关 地 址 -20-

首 选 DNS 服 务 器 显 示 DNS 地 址 备 用 DNS 服 务 器 显 示 备 用 DNS 地 址 3) PPPoE 连 接 式 若 使 用 xdsl/cable Modem 拨 号 接 入 互 联 网,ISP 会 提 供 上 网 帐 号 及 密 码, 请 选 择 PPPoE 连 接 方 图 4-8 WAN 口 设 置 界 面 -PPPoE -21-

界 面 项 说 明 : PPPoE 设 置 连 接 方 式 选 择 PPPoE 点 击 < 连 接 > 开 始 拨 号 并 获 取 IP 参 数, 点 击 < 断 开 > 则 取 消 与 互 联 网 的 连 接 同 时 释 放 已 获 取 的 IP 参 数 帐 号 PPPoE 拨 号 的 用 户 名, 由 ISP 提 供 密 码 PPPoE 拨 号 的 密 码, 由 ISP 提 供 手 动 连 接 用 户 可 在 需 要 上 网 时 手 动 点 击 < 连 接 > 按 钮 连 入 互 联 网, 适 合 按 小 时 计 费 的 拨 号 连 接 上 网 方 式 自 动 连 接 每 次 接 通 路 由 器 电 源, 路 由 器 便 自 动 拨 号 连 入 互 联 网, 适 合 不 限 时 间 的 包 月 计 费 拨 号 连 接 上 网 方 式 定 时 连 接 设 置 连 接 时 段, 在 此 时 段 内 路 由 器 如 果 开 启 则 自 动 拨 号 连 接, 适 合 用 于 需 要 限 时 上 网 的 场 合 启 用 PPPoE 高 级 设 置 可 以 在 此 手 动 指 定 MTU 值 服 务 名 及 DNS(Domain Name Server, 域 名 解 析 服 务 ) 地 址 如 果 不 清 楚 这 些 参 数, 请 勿 勾 选 此 项 MTU MTU(Maximum Transmission Unit, 最 大 传 输 单 元 ), 可 以 设 置 数 据 包 的 最 大 长 度 取 值 范 围 是 576-1492 之 间 的 整 数, 默 认 值 为 1480 若 ISP 未 提 供 MTU 值, 请 保 持 默 认 值 不 变 服 务 名 输 入 服 务 名 称, 由 ISP 提 供 首 选 DNS 服 务 器 设 置 DNS 地 址, 一 般 由 ISP 提 供 备 用 DNS 服 务 器 设 置 备 用 DNS 地 址, 一 般 由 ISP 提 供, 允 许 留 空 上 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 出 的 带 宽 大 小 下 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 入 的 带 宽 大 小 -22-

PPPoE 状 态 连 接 状 态 显 示 当 前 WAN 口 PPPoE 拨 号 连 接 状 态 未 启 用 表 示 当 前 已 选 择 PPPoE 拨 号 连 接 方 式 但 未 保 存 生 效 ; 正 在 连 接 表 示 当 前 路 由 器 正 在 向 ISP 获 取 IP 参 数 ; 已 连 接 表 示 路 由 器 已 成 功 获 取 IP 参 数 ; 未 连 接 表 示 已 手 动 断 开 连 接, 或 路 由 器 已 发 起 请 求, 但 未 得 到 响 应, 请 检 查 用 户 名 密 码 是 否 正 确 连 接 线 路 是 否 正 常, 若 问 题 无 法 解 决, 请 与 ISP 联 系 IP 地 址 显 示 通 过 PPPoE 拨 号 后 获 取 到 的 IP 地 址 网 关 地 址 显 示 通 过 PPPoE 拨 号 后 获 取 到 的 网 关 地 址 首 选 DNS 服 务 器 显 示 DNS 地 址 备 用 DNS 服 务 器 显 示 备 用 DNS 地 址 4) L2TP 连 接 若 使 用 L2TP 虚 拟 专 用 拨 号 接 入 网 络,ISP 会 提 供 上 网 帐 号 及 密 码, 请 选 择 L2TP 连 接 方 式 进 行 设 置 -23-

图 4-9 WAN 口 设 置 界 面 -L2TP 界 面 项 说 明 : L2TP 设 置 连 接 方 式 选 择 L2TP 点 击 < 连 接 > 开 始 拨 号 并 获 取 IP 参 数, 点 击 < 断 开 > 则 取 消 与 互 联 网 的 连 接 同 时 释 放 已 获 取 的 IP 参 数 帐 号 L2TP 拨 号 的 用 户 名, 由 ISP 提 供 密 码 L2TP 拨 号 的 密 码, 由 ISP 提 供 -24-

服 务 器 IP/ 域 名 L2TP 拨 号 的 服 务 器 的 IP 地 址 或 域 名, 由 ISP 提 供 MTU MTU(Maximum Transmission Unit, 最 大 传 输 单 元 ), 可 以 设 置 数 据 包 的 最 大 长 度 取 值 范 围 是 576-1460 之 间 的 整 数, 默 认 值 为 1460 若 ISP 未 提 供 MTU 值, 请 保 持 默 认 值 不 变 静 态 / 动 态 选 择 静 态 或 动 态 获 取 IP 地 址 若 选 择 静 态 方 式, 则 需 要 手 动 设 置 IP 地 址 ; 若 选 择 动 态, 则 外 部 的 DHCP 服 务 器 将 动 态 分 配 一 个 IP 地 址 IP 地 址 若 选 择 静 态, 设 置 路 由 器 WAN 口 的 IP 地 址 ; 若 选 择 动 态, 显 示 路 由 器 WAN 口 获 取 到 的 IP 地 址 子 网 掩 码 若 选 择 静 态, 设 置 路 由 器 WAN 口 的 子 网 掩 码 ; 若 选 择 动 态, 显 示 路 由 器 WAN 口 获 取 到 的 子 网 掩 码 网 关 地 址 若 选 择 静 态, 设 置 网 关 地 址 ; 若 选 择 动 态, 显 示 获 取 到 的 网 关 地 址 首 选 DNS 服 务 器 若 选 择 静 态, 设 置 DNS(Domain Name Server, 域 名 解 析 服 务 器 ) 地 址, 一 般 由 ISP 提 供, 如 果 留 空, 则 无 法 通 过 域 名 访 问 互 联 网 ; 若 选 择 动 态, 显 示 分 配 到 的 DNS 地 址 备 用 DNS 服 务 器 若 选 择 静 态, 设 置 备 用 DNS 地 址, 一 般 由 ISP 提 供, 允 许 留 空 ; 若 选 择 动 态, 显 示 分 配 到 的 备 用 DNS 地 址 手 动 连 接 用 户 可 在 需 要 上 网 时 手 动 点 击 < 连 接 > 按 钮 进 行 连 接 自 动 连 接 每 次 接 通 路 由 器 电 源, 路 由 器 便 会 进 行 自 动 拨 号 上 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 出 的 带 宽 大 小 下 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 入 的 带 宽 大 小 L2TP 状 态 连 接 状 态 显 示 当 前 WAN 口 L2TP 拨 号 连 接 状 态 未 启 用 表 示 当 前 已 选 择 L2TP 拨 号 连 接 方 式 但 未 保 存 生 效 ; 正 在 连 接 表 示 当 前 路 由 器 正 在 向 ISP 获 取 IP 参 数 ; -25-

已 连 接 表 示 路 由 器 已 成 功 获 取 IP 参 数 ; 未 连 接 表 示 已 手 动 断 开 连 接, 或 路 由 器 已 发 起 请 求, 但 未 得 到 响 应, 请 检 查 用 户 名 密 码 是 否 正 确 连 接 线 路 是 否 正 常, 若 问 题 无 法 解 决, 请 与 ISP 联 系 IP 地 址 显 示 通 过 L2TP 拨 号 后 获 取 到 的 IP 地 址 首 选 DNS 服 务 器 显 示 DNS 地 址 备 用 DNS 服 务 器 显 示 备 用 DNS 地 址 5) PPTP 连 接 若 使 用 PPTP 虚 拟 专 用 拨 号 接 入 网 络,ISP 会 提 供 上 网 帐 号 及 密 码, 请 选 择 PPTP 连 接 方 式 进 行 设 置 -26-

图 4-10 WAN 口 设 置 界 面 -PPTP 界 面 项 说 明 : PPTP 设 置 连 接 方 式 选 择 PPTP 点 击 < 连 接 > 开 始 拨 号 并 获 取 IP 参 数, 点 击 < 断 开 > 则 取 消 与 互 联 网 的 连 接 同 时 释 放 已 获 取 的 IP 参 数 帐 号 PPTP 拨 号 的 用 户 名, 由 ISP 提 供 密 码 PPTP 拨 号 的 密 码, 由 ISP 提 供 -27-

服 务 器 IP/ 域 名 PPTP 拨 号 的 服 务 器 的 IP 地 址 或 域 名, 由 ISP 提 供 MTU MTU(Maximum Transmission Unit, 最 大 传 输 单 元 ), 可 以 设 置 数 据 包 的 最 大 长 度 取 值 范 围 是 576-1460 之 间 的 整 数, 默 认 值 为 1460 若 ISP 未 提 供 MTU 值, 请 保 持 默 认 值 不 变 静 态 / 动 态 选 择 静 态 或 动 态 获 取 IP 地 址 若 选 择 静 态 方 式, 则 需 要 手 动 设 置 IP 地 址 ; 若 选 择 动 态, 则 外 部 的 DHCP 服 务 器 将 动 态 分 配 一 个 IP 地 址 IP 地 址 若 选 择 静 态, 设 置 路 由 器 WAN 口 的 IP 地 址 ; 若 选 择 动 态, 显 示 路 由 器 WAN 口 获 取 到 的 IP 地 址 子 网 掩 码 若 选 择 静 态, 设 置 路 由 器 WAN 口 的 子 网 掩 码 ; 若 选 择 动 态, 显 示 路 由 器 WAN 口 获 取 到 的 子 网 掩 码 网 关 地 址 若 选 择 静 态, 设 置 网 关 地 址 ; 若 选 择 动 态, 显 示 获 取 到 的 网 关 地 址 首 选 DNS 服 务 器 若 选 择 静 态, 设 置 DNS(Domain Name Server, 域 名 解 析 服 务 器 ) 地 址, 一 般 由 ISP 提 供, 如 果 留 空, 则 无 法 通 过 域 名 访 问 互 联 网 ; 若 选 择 动 态, 显 示 分 配 到 的 DNS 地 址 备 用 DNS 服 务 器 若 选 择 静 态, 设 置 备 用 DNS 地 址, 一 般 由 ISP 提 供, 允 许 留 空 ; 若 选 择 动 态, 显 示 分 配 到 的 备 用 DNS 地 址 手 动 连 接 用 户 可 在 需 要 上 网 时 手 动 点 击 < 连 接 > 按 钮 进 行 连 接 自 动 连 接 每 次 接 通 路 由 器 电 源, 路 由 器 便 会 进 行 自 动 拨 号 上 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 出 的 带 宽 大 小 下 行 带 宽 设 置 当 前 WAN 接 口 数 据 流 入 的 带 宽 大 小 PPTP 状 态 连 接 状 态 显 示 当 前 WAN 口 PPTP 拨 号 连 接 状 态 未 启 用 表 示 当 前 已 选 择 PPTP 拨 号 连 接 方 式 但 未 保 存 生 效 ; 正 在 连 接 表 示 当 前 路 由 器 正 在 向 ISP 获 取 IP 参 数 ; -28-

已 连 接 表 示 路 由 器 已 成 功 获 取 IP 参 数 ; 未 连 接 表 示 已 手 动 断 开 连 接, 或 路 由 器 已 发 起 请 求, 但 未 得 到 响 应, 请 检 查 用 户 名 密 码 是 否 正 确 连 接 线 路 是 否 正 常, 若 问 题 无 法 解 决, 请 与 ISP 联 系 IP 地 址 显 示 通 过 PPTP 拨 号 后 获 取 到 的 IP 地 址 首 选 DNS 服 务 器 显 示 DNS 地 址 备 用 DNS 服 务 器 显 示 备 用 DNS 地 址 4.1.4 LAN 设 置 4.1.4.1 LAN 口 设 置 在 此 设 置 TL-ER6110 路 由 器 LAN 口 的 IP 参 数 界 面 进 入 方 法 : 基 本 设 置 >> LAN 设 置 >> LAN 口 设 置 界 面 项 说 明 : 图 4-11 LAN 口 设 置 界 面 LAN 口 设 置 IP 地 址 设 置 路 由 器 LAN 口 的 IP 地 址, 默 认 值 为 192.168.1.1, 可 根 据 实 际 网 络 情 况 修 改 此 值 局 域 网 内 部 可 通 过 该 地 址 访 问 路 由 器 子 网 掩 码 设 置 路 由 器 LAN 口 的 子 网 掩 码, 默 认 为 255.255.255.0, 可 根 据 实 际 网 络 情 况 修 改 此 值 注 意 : 若 LAN 口 IP 地 址 有 修 改, 必 须 在 保 存 配 置 后 使 用 新 的 LAN 口 地 址 登 录 路 由 器 Web 管 理 界 面 并 且, 局 域 网 内 所 有 计 算 机 网 关 地 址 子 网 掩 码 必 须 与 修 改 后 的 LAN 口 设 置 保 持 一 致, 才 能 正 常 通 信 -29-

4.1.4.2 DHCP 服 务 DHCP(Dynamic Host Configuration Protocol, 动 态 主 机 配 置 协 议 ) 路 由 器 具 有 DHCP 服 务 功 能, 能 够 为 所 有 接 入 TL-ER6110 并 且 应 用 DHCP 服 务 的 网 络 设 备 自 动 分 配 IP 参 数 界 面 进 入 方 法 : 基 本 设 置 >> LAN 设 置 >> DHCP 服 务 界 面 项 说 明 : 图 4-12 DHCP 服 务 设 置 界 面 配 置 参 数 DHCP 服 务 器 选 择 开 启 或 关 闭 DHCP 服 务 若 希 望 路 由 器 自 动 为 计 算 机 配 置 TCP/IP 参 数, 请 选 择 启 用 地 址 池 起 始 地 址 设 置 DHCP 服 务 器 自 动 分 配 IP 地 址 的 起 始 地 址, 该 地 址 必 须 与 LAN 口 IP 地 址 设 置 在 同 一 网 段, 默 认 值 为 192.168.1.100 地 址 池 结 束 地 址 设 置 DHCP 服 务 器 自 动 分 配 IP 地 址 的 结 束 地 址, 该 地 址 必 须 与 LAN 口 IP 地 址 设 置 在 同 一 网 段, 默 认 值 为 192.168.1.199 地 址 租 期 设 置 DHCP 分 配 地 址 有 效 时 间, 超 时 将 重 新 分 配 网 关 地 址 设 置 DHCP 分 配 给 客 户 端 的 网 关 地 址, 推 荐 设 置 为 LAN 口 IP 地 址 缺 省 域 名 设 置 本 地 网 域 名, 允 许 留 空 首 选 DNS 服 务 器 设 置 DNS 地 址, 推 荐 设 为 路 由 器 LAN 口 IP 地 址, 允 许 留 空 -30-

备 用 DNS 服 务 器 设 置 备 用 DNS 地 址, 允 许 留 空 4.1.4.3 客 户 端 列 表 客 户 端 列 表 显 示 已 由 DHCP 分 配 IP 参 数 的 主 机 信 息 界 面 进 入 方 法 : 基 本 设 置 >> LAN 设 置 >> 客 户 端 列 表 图 4-13 客 户 端 列 表 界 面 可 通 过 客 户 端 列 表 查 询 DHCP 客 户 端 信 息 如 要 获 得 最 新 DHCP 服 务 分 配 的 客 户 端 信 息, 请 点 击 < 刷 新 > 按 钮 4.1.4.4 静 态 地 址 分 配 可 根 据 接 入 设 备 的 MAC 地 址 手 动 分 配 IP 地 址 当 对 应 的 客 户 端 设 备 请 求 DHCP 服 务 器 分 配 IP 地 址 时,DHCP 服 务 器 将 自 动 为 其 分 配 指 定 的 IP 地 址 界 面 进 入 方 法 : 基 本 设 置 >> LAN 设 置 >> 静 态 地 址 分 配 图 4-14 静 态 地 址 分 配 设 置 界 面 -31-

界 面 项 说 明 : 静 态 地 址 MAC 地 址 设 置 待 分 配 IP 地 址 的 客 户 端 的 MAC 地 址 IP 地 址 指 定 当 前 MAC 地 址 所 对 应 的 客 户 端 的 IP 地 址 备 注 添 加 对 本 条 目 的 说 明 信 息 启 用 / 禁 用 规 则 选 择 启 用 或 禁 用 本 条 静 态 地 址 分 配 规 则 地 址 列 表 在 静 态 地 址 列 表 中, 可 以 对 已 保 存 的 静 态 IP 地 址 分 配 规 则 进 行 相 应 操 作 图 4-14 序 号 1 规 则 的 含 义 :MAC 地 址 为 00-19-66-83-53-CF 的 客 户 端, 指 定 其 IP 地 址 为 192.168.1.101, 该 规 则 已 禁 用 注 意 : 为 了 避 免 冲 突, 建 议 先 进 行 IP MAC 绑 定, 具 体 操 作 请 参 考 4.4.1ARP 防 护, 然 后 点 击 图 4-14 静 态 地 址 分 配 设 置 界 面 中 的 < 导 入 > 按 钮, 直 接 获 取 IP MAC 绑 定 列 表 中 的 静 态 地 址 条 目 4.1.5 DMZ 设 置 DMZ(Demilitarized Zone, 非 军 事 区 域 ) 也 称 隔 离 区 TL-ER6110 提 供 一 个 物 理 DMZ 接 口, 允 许 所 有 接 入 此 端 口 的 本 地 主 机 暴 露 在 广 域 网 中, 进 行 一 些 特 别 的 网 络 应 用 服 务, 如 各 种 共 享 服 务 器 视 频 会 议 等 DMZ 物 理 接 口 可 以 工 作 在 两 种 模 式 下, 广 域 网 模 式 或 局 域 网 模 式 广 域 网 模 式 中,DMZ 区 域 直 接 以 路 由 模 式 与 广 域 网 之 间 通 信 此 时 DMZ 区 域 与 广 域 网 区 域 一 样 使 用 公 有 地 址, 不 能 主 动 访 问 局 域 网 -32-

图 4-15 DMZ 口 于 广 域 网 模 式 局 域 网 模 式 中,DMZ 区 域 访 问 广 域 网 区 域 时 需 要 经 过 NAT 进 行 地 址 转 换 此 时 DMZ 区 域 可 以 使 用 与 局 域 网 区 域 不 同 网 段 的 私 有 地 址, 并 且 可 以 主 动 向 局 域 网 区 域 发 起 访 问 连 接 图 4-16 DMZ 口 于 局 域 网 模 式 4.1.5.1 DMZ 口 设 置 在 此 控 制 TL-ER6110 的 DMZ 口 是 否 启 用, 并 设 置 其 IP 参 数 界 面 进 入 方 法 : 基 本 设 置 >> DMZ 设 置 >> DMZ 口 设 置 图 4-17 DMZ 口 设 置 界 面 -33-

界 面 项 说 明 : DMZ 口 设 置 DMZ 口 状 态 设 置 是 否 启 用 DMZ 口 在 不 启 用 的 状 态 下,DMZ 口 功 能 与 LAN 口 功 能 相 同 接 口 模 式 通 过 选 择 接 口 模 式, 可 以 控 制 DMZ 区 域 与 广 域 网 局 域 网 之 间 的 连 接 方 式 IP 地 址 设 置 DMZ 口 的 IP 地 址 子 网 掩 码 设 置 DMZ 口 的 子 网 掩 码 说 明 : DMZ 口 开 启 后 将 具 有 DHCP 服 务 客 户 端 列 表 及 静 态 地 址 分 配 功 能 设 置, 具 体 设 置 请 参 考 第 4.1.4.2 至 4.1.4.4 小 节 注 意 : 当 DMZ 口 开 启 并 处 于 广 域 网 模 式 时, 若 ISP 为 DMZ 口 提 供 的 是 单 一 广 域 网 IP 地 址, 请 勿 开 启 DMZ 口 的 DHCP 服 务, 否 则 DMZ 区 域 内 的 主 机 分 配 到 的 地 址 不 能 正 常 访 问 广 域 网 若 ISP 提 供 的 是 地 址 段, 请 按 照 地 址 段 范 围 设 置 DHCP 地 址 池 4.1.6 MAC 设 置 路 由 器 MAC 地 址 是 它 在 网 络 中 的 身 份 标 志, 一 般 来 说 无 需 更 改 LAN 口 MAC 设 置 : 在 一 个 所 有 设 备 都 进 行 了 ARP 绑 定 的 复 杂 拓 扑 中, 如 果 其 中 一 个 网 络 节 点 的 路 由 器 更 换 为 TL-ER6110, 为 避 免 该 节 点 下 面 接 入 的 所 有 网 络 设 备 都 更 新 ARP 绑 定 表, 直 接 将 TL-ER6110 的 LAN 口 MAC 地 址 设 置 为 原 路 由 器 的 MAC 地 址 即 可 WAN 口 MAC 设 置 : 有 些 ISP 要 求 上 网 帐 号 与 拨 号 设 备 的 MAC 绑 定, 若 此 时 拨 号 设 备 更 换 为 TL-ER6110, 只 需 将 路 由 器 WAN 口 的 MAC 地 址 设 置 为 原 拨 号 设 备 的 MAC 地 址 即 可 DMZ 口 MAC 设 置 : DMZ 口 的 MAC 应 用 方 式 与 LAN 口 类 似 界 面 进 入 方 法 : 基 本 设 置 >> MAC 设 置 >> MAC 设 置 -34-

图 4-18 MAC 设 置 界 面 界 面 项 说 明 : MAC 设 置 接 口 显 示 当 前 路 由 器 各 接 口 当 前 MAC 地 址 显 示 当 前 各 接 口 的 MAC 地 址 设 置 如 需 恢 复 初 始 状 态, 请 点 击 < 出 厂 MAC> 按 钮 如 需 将 当 前 MAC 地 址 设 置 为 管 理 主 机 MAC 地 址, 即 当 前 登 录 路 由 器 进 行 配 置 管 理 的 主 机 MAC 地 址, 请 点 击 < 管 理 主 机 MAC> 按 钮 ; 该 条 目 不 出 现 在 LAN 口 和 DMZ 口 设 置 栏 注 意 : 为 了 防 止 局 域 网 内 MAC 地 址 冲 突, 路 由 器 LAN 口 的 MAC 地 址 不 能 设 置 成 当 前 管 理 主 机 的 MAC 地 址 4.1.7 交 换 机 设 置 TL-ER6110 路 由 器 具 备 一 些 简 单 的 交 换 机 端 口 管 理 功 能 在 此 可 以 实 时 查 看 路 由 器 各 端 口 的 数 据 流 通 状 况, 并 进 行 相 应 的 控 制 和 管 理 -35-

4.1.7.1 端 口 统 计 用 于 交 换 信 息 的 数 据 包 在 数 据 链 路 层 通 常 称 为 帧 可 以 通 过 此 功 能 查 看 各 个 端 口 收 发 数 据 帧 的 统 计 信 息 界 面 进 入 方 法 : 基 本 设 置 >> 交 换 机 设 置 >> 端 口 统 计 界 面 项 说 明 : 图 4-19 端 口 统 计 界 面 统 计 列 表 单 播 帧 目 的 MAC 地 址 为 单 播 MAC 地 址 的 正 常 数 据 帧 数 目 广 播 帧 目 的 MAC 地 址 为 广 播 MAC 地 址 的 正 常 数 据 帧 数 目 流 控 帧 接 收 / 发 送 的 流 量 控 制 数 据 帧 数 目 多 播 帧 目 的 MAC 地 址 为 多 播 MAC 地 址 的 正 常 数 据 帧 数 目 所 有 帧 接 收 / 发 送 所 有 的 数 据 帧 的 总 字 节 数 ( 包 含 校 验 和 错 误 的 帧 ) -36-

过 小 帧 收 到 的 长 度 小 于 64 字 节 的 数 据 帧 数 目 ( 包 含 校 验 和 错 误 的 帧 ) 正 常 帧 收 到 的 长 度 在 64 字 节 到 最 大 帧 长 之 间 的 数 据 帧 数 目 ( 包 含 错 误 帧 ) 对 于 不 带 tag 标 签 的 帧, 路 由 器 支 持 的 最 大 帧 长 为 1518 字 节 ; 对 于 带 tag 标 签 的 帧, 路 由 器 支 持 的 最 大 帧 长 为 1522 字 节 过 大 帧 收 到 的 长 度 大 于 最 大 帧 长 的 数 据 帧 数 目 ( 包 含 错 误 帧 ) 勾 选 最 后 一 行 的 复 选 框 后, 点 击 < 清 空 统 计 > 按 钮, 即 可 清 空 该 列 对 应 端 口 的 统 计 数 据 点 击 < 清 空 所 有 > 按 钮 可 以 一 次 清 空 所 有 统 计 数 据 4.1.7.2 端 口 监 控 可 以 在 此 开 启 和 设 置 端 口 监 控 功 能 被 监 控 端 口 的 报 文 会 被 自 动 复 制 到 监 控 端 口, 以 便 网 络 管 理 人 员 实 时 查 看 被 监 控 端 口 传 输 状 况 的 详 细 资 料, 对 其 进 行 流 量 监 控 性 能 分 析 和 故 障 诊 断 界 面 进 入 方 法 : 基 本 设 置 >> 交 换 机 设 置 >> 端 口 监 控 界 面 项 说 明 : 图 4-20 端 口 监 控 设 置 界 面 功 能 设 置 启 用 端 口 监 控 勾 选 即 启 用 端 口 监 控 推 荐 勾 选, 方 便 及 时 了 解 路 由 器 端 口 报 文 信 息 监 控 模 式 选 择 对 数 据 包 进 行 输 出 监 控 或 者 输 入 输 出 监 控 -37-

监 控 列 表 监 控 端 口 只 能 选 择 一 个 端 口 做 监 控 端 口 被 监 控 端 口 被 监 控 端 口 可 以 为 多 个, 但 不 包 含 当 前 的 监 控 端 口 图 4-20 监 控 列 表 的 含 义 是 :LAN1 被 选 作 监 控 端 口, 它 将 对 LAN2 进 行 输 入 输 出 监 控 说 明 如 果 监 控 端 口 为 LAN 口, 被 监 控 端 口 中 有 其 他 LAN 口, 则 这 些 LAN 口 必 须 属 于 同 一 个 Port VLAN 中, 端 口 监 控 功 能 才 能 生 效 应 用 举 例 某 企 业 网 络 出 现 异 常 状 况, 需 要 利 用 端 口 监 控 功 能 捕 获 网 络 中 的 所 有 数 据 进 行 分 析 可 通 过 端 口 监 控 实 现 此 需 求 勾 选 启 用 端 口 监 控, 并 选 择 输 入 输 出 监 控 的 监 控 模 式, 设 置 LAN2 为 监 控 端 口, 监 控 其 它 端 口 的 输 入 输 出 数 据, 如 下 图 设 置 完 成 后, 点 击 < 保 存 > 按 钮 4.1.7.3 端 口 流 量 限 制 可 以 在 此 开 启 各 端 口 的 流 量 限 制 功 能 并 进 行 相 应 设 置 界 面 进 入 方 法 : 基 本 设 置 >> 交 换 机 设 置 >> 端 口 流 量 限 制 -38-

图 4-21 端 口 流 量 限 制 设 置 界 面 界 面 项 说 明 : 功 能 设 置 端 口 显 示 所 有 物 理 端 口, 需 要 对 某 个 端 口 进 行 流 量 限 制 时, 在 其 对 应 行 设 置 即 可 入 口 限 制 状 态 勾 选 启 用 后, 后 续 设 置 的 入 口 限 制 模 式 和 速 率 才 会 生 效 入 口 限 制 模 式 有 所 有 帧 FLOOD ( 端 口 的 广 播 多 播 帧 以 及 目 的 MAC 地 址 不 存 在 于 地 址 表 的 帧 ) 广 播 和 多 播 和 广 播 四 种 模 式, 选 择 其 一 入 口 限 制 速 率 有 从 小 到 大 128Kbps/ 256Kbps/ 512Kbps/ 1Mbps/ 2Mbps/ 4Mbps/ 8Mbps 七 种 速 率, 选 择 其 一 出 口 限 制 状 态 勾 选 启 用, 后 续 设 置 的 出 口 限 制 速 率 才 会 生 效 出 口 限 制 速 率 有 从 小 到 大 128Kbps/ 256Kbps/ 512Kbps/ 1Mbps/ 2Mbps/ 4Mbps/ 8Mbps 七 种 速 率, 选 择 其 一 图 4-21 第 一 行 的 含 义 是 : 开 启 WAN 口 的 入 口 和 出 口 限 制 状 态, 设 置 WAN 口 的 入 口 限 制 模 式 为 FLOOD, 并 将 其 入 口 / 出 口 速 率 均 设 为 128Kbps 设 置 完 成 后,WAN 口 的 FLOOD 模 式 入 口 数 据 帧 的 接 收 速 率 及 所 有 出 口 数 据 帧 的 发 送 速 率 将 不 会 超 过 128Kbps 4.1.7.4 端 口 参 数 可 以 在 此 启 用 各 物 理 端 口 及 其 流 量 限 制, 并 根 据 需 要 设 定 其 协 商 模 式 界 面 进 入 方 法 : 基 本 设 置 >> 交 换 机 设 置 >> 端 口 参 数 -39-

图 4-22 端 口 参 数 设 置 界 面 界 面 项 说 明 : 功 能 设 置 端 口 状 态 只 有 勾 选 了 启 用 该 端 口 才 会 有 数 据 包 的 传 输, 即 物 理 意 义 上 的 开 启 流 量 控 制 推 荐 勾 选 启 用 以 控 制 调 节 各 端 口 数 据 包 转 发 的 速 率, 避 免 出 现 拥 塞 协 商 模 式 有 10M 全 / 半 双 工 100M 全 / 半 双 工 自 协 商 5 种 模 式 可 选, 择 需 使 用 所 有 端 口 这 一 栏 可 对 以 上 所 有 端 口 进 行 统 一 设 置, 比 如 同 时 启 用 或 禁 用 4.1.7.5 端 口 状 态 可 以 在 此 查 看 各 个 端 口 的 基 本 状 态 界 面 进 入 方 法 : 基 本 设 置 >> 交 换 机 设 置 >> 端 口 状 态 图 4-23 端 口 状 态 界 面 -40-

4.1.7.6 Port VLAN VLAN(Virtual Local Area Network, 虚 拟 局 域 网 ) 是 从 逻 辑 上 而 非 物 理 上, 将 整 个 局 域 网 分 割 成 几 个 不 同 的 广 播 域, 数 据 只 能 在 VLAN 内 进 行 交 换 一 个 稍 具 规 模 的 网 络 如 果 只 有 一 个 广 播 域, 那 么 在 网 络 内 不 断 发 送 的 广 播 包 很 容 易 造 成 广 播 风 暴, 消 耗 网 络 整 体 带 宽, 并 给 网 络 中 的 主 机 带 来 额 外 的 负 担 划 分 VLAN 以 后, 数 据 只 会 在 自 己 所 属 的 VLAN 内 广 播, 所 以 可 以 控 制 广 播 风 暴, 同 时 还 能 增 强 网 络 安 全, 简 化 网 络 管 理 TL-ER6110 提 供 基 于 端 口 划 分 VLAN 的 Port VLAN 功 能, 可 以 把 路 由 器 的 若 干 LAN 口 从 逻 辑 上 划 分 为 多 个 VLAN 界 面 进 入 方 法 : 基 本 设 置 >> 交 换 机 设 置 >> Port VLAN 界 面 项 说 明 : 图 4-24 Port VLAN 设 置 界 面 功 能 设 置 VLAN 配 置 各 端 口 所 属 VLAN 说 明 Port VLAN 的 划 分 只 能 在 LAN 口 中 进 行 当 DMZ 接 口 的 状 态 改 变 的 时 候, 会 影 响 到 原 先 Port VLAN 的 配 置 当 改 变 DMZ 接 口 的 状 态 后, 建 议 检 查 Port VLAN 的 配 置, 必 要 时 重 新 设 置 4.2 用 户 管 理 4.2.1 组 设 置 可 以 在 此 创 建 修 改 或 者 删 除 组 界 面 进 入 方 法 : 用 户 管 理 >> 组 设 置 -41-

图 4-25 组 设 置 界 面 界 面 项 说 明 : 组 设 置 组 名 称 输 入 一 个 名 称 来 标 识 一 个 组, 可 以 输 入 1~28 个 字 符 备 注 添 加 对 当 前 组 的 说 明 信 息 组 列 表 在 组 列 表 中, 可 以 对 已 创 建 的 组 进 行 相 应 设 置 4.2.2 用 户 设 置 可 以 在 此 添 加 修 改 或 者 删 除 用 户 界 面 进 入 方 法 : 用 户 管 理 >> 用 户 设 置 -42-

图 4-26 用 户 设 置 界 面 界 面 项 说 明 : 用 户 设 置 用 户 名 输 入 一 个 名 称 来 标 识 一 个 用 户, 可 以 输 入 1~28 个 字 符 IP 输 入 当 前 用 户 的 IP 地 址 此 处 只 能 输 入 单 个 IP 地 址, 如 果 需 要 设 置 IP 地 址 段, 请 点 击 页 面 下 方 < 批 量 处 理 > 按 钮 进 行 操 作 批 量 增 加 用 户 时, 如 果 新 增 用 户 的 IP 地 址 与 某 个 已 有 用 户 的 IP 地 址 重 复, 那 么 已 有 用 户 的 信 息 将 会 被 删 除 备 注 添 加 对 当 前 用 户 的 说 明 信 息 用 户 列 表 在 用 户 列 表 中, 可 以 对 已 创 建 的 用 户 进 行 相 应 设 置 4.2.3 视 图 可 以 在 此 设 置 用 户 视 图 或 者 组 视 图 界 面 进 入 方 法 : 用 户 管 理 >> 视 图 -43-

图 4-27 视 图 界 面 界 面 项 说 明 : 视 图 设 置 视 图 选 择 选 择 需 要 设 置 的 视 图 可 以 选 择 用 户 视 图 为 用 户 指 定 所 属 组, 也 可 以 选 择 组 视 图 为 组 添 加 用 户 或 子 组 用 户 名 选 择 用 户 视 图, 可 在 下 拉 菜 单 中 选 择 所 需 设 置 的 用 户 可 选 组 显 示 可 以 包 含 该 用 户 的 组 所 属 组 显 示 已 经 包 含 该 用 户 的 组 组 名 选 择 组 视 图, 可 在 下 拉 菜 单 中 选 择 所 需 设 置 的 组 查 看 该 组 结 构 可 以 查 看 以 该 组 为 根 节 点 组 成 的 树, 树 中 包 含 该 组 的 所 有 子 组 和 用 户, 其 中 组 名 以 粗 体 显 示 可 选 用 户 显 示 该 组 可 以 包 含 的 用 户 和 子 组 包 含 用 户 显 示 该 组 已 经 包 含 的 用 户 和 子 组 -44-

4.3 传 输 控 制 4.3.1 转 发 规 则 路 由 器 通 过 NAT(Network Address Translation, 网 络 地 址 转 换 ) 技 术, 可 以 在 局 域 网 主 机 主 动 发 起 对 广 域 网 的 访 问 时 实 现 双 方 的 互 相 通 信 其 原 理 是 : 当 通 信 数 据 包 经 过 路 由 器 时,NAT 技 术 会 将 数 据 包 中 的 IP 地 址 在 局 域 网 地 址 与 广 域 网 地 址 间 转 换, 同 时 也 进 行 端 口 号 的 转 换 如 今 随 着 计 算 机 的 普 及, 广 域 网 IP 地 址 已 经 供 不 应 求, 通 过 NAT 技 术, 局 域 网 内 所 有 主 机 在 通 信 时 可 以 使 用 一 个 广 域 网 IP 地 址, 而 局 域 网 内 不 同 的 主 机 使 用 不 同 的 端 口 号, 解 决 了 IP 地 址 紧 缺 的 问 题 在 应 用 了 NAT 及 其 扩 展 技 术 的 网 络 环 境 中, 局 域 网 主 机 是 不 会 直 接 被 广 域 网 主 机 发 现 的, 因 此 NAT 也 为 局 域 网 提 供 了 一 定 的 网 络 安 全 保 障 当 有 广 域 网 主 机 需 要 主 动 访 问 局 域 网 主 机 时, 就 必 须 通 过 转 发 规 则 来 实 现 4.3.1.1 NAT 映 射 NAT 映 射, 可 以 将 特 定 的 局 域 网 IP 地 址 与 指 定 的 广 域 网 IP 地 址 唯 一 对 应, 多 用 于 局 域 网 内 的 服 务 器 搭 建 可 在 此 设 置 NAT 的 端 口 范 围 和 NAT 映 射 关 系 界 面 进 入 方 法 : 传 输 控 制 >> 转 发 规 则 >> NAT 映 射 界 面 项 说 明 : 图 4-28 NAT 映 射 设 置 界 面 NAT 服 务 设 置 -45-

源 端 口 范 围 设 置 作 为 NAT 源 端 口 的 端 口 范 围, 范 围 跨 度 必 须 大 于 或 等 于 100 可 设 置 范 围 为 2049-65000 NAT 映 射 映 射 地 址 设 置 局 域 网 IP 地 址 和 广 域 网 IP 地 址 的 一 对 一 映 射 第 一 个 输 入 框 中 应 填 写 局 域 网 IP 地 址, 第 二 个 输 入 框 中 应 填 写 广 域 网 IP 地 址 TL-ER6110 只 允 许 LAN 口 到 WAN 口 的 映 射 出 接 口 设 定 数 据 包 发 送 出 去 的 接 口 DMZ 转 发 设 置 是 否 开 启 该 条 NAT 映 射 条 目 的 DMZ 转 发 开 启 后 所 有 广 域 网 中 发 往 映 射 后 地 址 的 数 据 报 将 被 转 发 至 映 射 前 地 址 备 注 添 加 对 本 条 目 的 说 明 信 息 启 用 / 禁 用 规 则 设 置 该 条 NAT 映 射 条 目 是 否 生 效 映 射 列 表 在 映 射 表 中, 可 以 对 已 保 存 的 NAT 映 射 条 目 进 行 相 应 设 置 图 4-28 序 号 1 条 目 的 含 义 : 局 域 网 主 机 host1 的 IP 地 址 为 192.168.1.101, 指 定 经 NAT 映 射 后 的 广 域 网 IP 地 址 为 222.135.48.52,DMZ 转 发 已 开 启, 映 射 设 置 已 启 用 当 host1 与 广 域 网 通 信 时, 从 WAN 口 发 出 的 数 据 包 源 IP 地 址 将 被 NAT 转 换 为 广 域 网 IP 地 址 222.135.48.52, 而 从 广 域 网 返 回 的 数 据 包 目 的 IP 地 址 会 被 NAT 转 换 为 局 域 网 IP 地 址 192.168.1.101 注 意 : NAT 映 射 只 适 用 于 WAN 口 使 用 静 态 IP 连 接 方 式 的 场 合 若 WAN 口 连 接 方 式 从 静 态 IP 切 换 为 动 态 IP PPPoE L2TP 或 PPTP, 以 前 设 置 的 NAT 映 射 都 将 失 效, 直 接 在 动 态 IP PPPoE L2TP 或 PPTP 连 接 状 态 下 设 置 的 NAT 映 射 也 都 不 起 作 用 4.3.1.2 多 网 段 NAT 多 网 段 NAT, 可 以 支 持 LAN 或 者 DMZ 接 口 下 多 个 网 段 的 IP 通 过 NAT 转 换 访 问 广 域 网 界 面 进 入 方 法 : 传 输 控 制 >> 转 发 规 则 >> 多 网 段 NAT -46-

图 4-29 多 网 段 NAT 设 置 界 面 界 面 项 说 明 : 多 网 段 NAT 规 则 网 段 地 址 设 置 需 要 进 行 NAT 转 换 的 网 段 地 址, 以 子 网 掩 码 值 划 分 地 址 范 围 接 口 在 下 拉 列 表 中 选 择 网 段 所 在 的 接 口, 可 选 择 LAN 或 者 DMZ 启 用 / 禁 用 规 则 设 置 该 条 多 网 段 NAT 规 则 是 否 生 效 备 注 添 加 对 本 条 规 则 的 说 明 信 息 规 则 列 表 在 规 则 列 表 中, 可 以 对 已 保 存 的 多 网 段 NAT 规 则 进 行 相 应 设 置 图 4-29 序 号 1 规 则 的 含 义 : 这 是 一 条 名 为 tplink1 的 多 网 段 NAT 规 则, 路 由 器 LAN 口 下 的 网 段 为 220.181.6.0/24, 本 条 规 则 已 启 用 在 进 行 相 应 的 静 态 路 由 规 则 设 置 后, 该 网 段 将 可 以 通 过 本 路 由 器 进 行 NAT 转 换 之 后 访 问 广 域 网 注 意 : 多 网 段 NAT 功 能 需 要 同 时 配 置 静 态 路 由 才 能 生 效 只 有 当 DMZ 口 开 启 时,DMZ 选 项 才 在 接 口 的 下 拉 菜 单 中 显 示 子 网 掩 码 值 的 相 关 设 置 请 参 考 附 录 A 常 见 问 题 中 的 问 题 5-47-

应 用 举 例 某 网 吧 的 网 络 结 构 如 下 : TL-ER6110 的 LAN 网 段 为 192.168.1.0 /24, 三 层 交 换 机 下 VLAN2 网 段 为 192.168.2.0 /24,VLAN3 网 段 为 192.168.3.0 /24, 三 层 交 换 机 与 TL-ER6110 的 LAN 口 级 联 VLAN IP 为 192.168.1.2 现 要 实 现 VLAN2 和 VLAN3 网 段 可 以 访 问 互 联 网 可 以 通 过 如 下 设 置 来 实 现 : 1. 首 先 设 置 多 网 段 NAT 规 则, 分 别 添 加 VLAN2 与 VLAN3 的 网 段 地 址 设 置 完 成 后 的 规 则 如 下 : -48-

2. 然 后 设 置 相 应 的 静 态 路 由 规 则, 指 定 下 一 跳 为 网 段 地 址 所 属 三 层 交 换 机 与 本 路 由 器 LAN 口 直 接 相 连 的 接 口 IP 界 面 进 入 方 法 : 传 输 控 制 >> 路 由 设 置 >> 静 态 路 由 设 置 完 成 后 的 静 态 路 由 如 下 : 4.3.1.3 虚 拟 服 务 器 在 路 由 器 默 认 设 置 下, 广 域 网 中 的 主 机 不 能 直 接 与 局 域 网 主 机 进 行 通 信 为 了 方 便 广 域 网 的 合 法 用 户 访 问 本 地 主 机, 又 要 保 护 局 域 网 内 部 不 受 侵 袭, 路 由 器 提 供 了 虚 拟 服 务 器 功 能 可 以 通 过 虚 拟 服 务 器 定 义 一 个 服 务 端 口, 并 以 IP 地 址 指 定 其 对 应 的 局 域 网 服 务 器, 则 广 域 网 所 有 对 此 端 口 的 服 务 请 求 都 将 被 重 定 位 到 该 服 务 器 上 这 样 广 域 网 的 用 户 便 能 成 功 访 问 局 域 网 中 的 服 务 器, 同 时 不 影 响 局 域 网 内 部 的 网 络 安 全 界 面 进 入 方 法 : 传 输 控 制 >> 转 发 规 则 >> 虚 拟 服 务 器 -49-

图 4-30 虚 拟 服 务 器 设 置 界 面 界 面 项 说 明 : NAT DMZ 服 务 NAT DMZ 服 务 设 置 是 否 启 用 NAT DMZ 服 务 NAT DMZ 是 NAT 应 用 的 一 种 特 殊 服 务, 相 当 于 一 条 默 认 的 转 发 规 则 若 主 机 开 启 了 NAT DMZ 服 务, 路 由 器 会 将 所 有 由 广 域 网 发 起 的 不 符 合 所 有 现 有 连 接 和 转 发 规 则 的 数 据 全 部 转 发 至 指 定 的 主 机 主 机 地 址 指 定 作 为 NAT DMZ 服 务 器 的 主 机 IP 地 址 虚 拟 服 务 服 务 名 称 用 户 自 定 义, 标 识 一 条 虚 拟 服 务 器 规 则 名 称 长 度 需 在 28 个 字 符 以 内, 中 英 文 均 可, 一 个 中 文 占 用 2 个 字 符 空 间 外 部 端 口 为 本 条 虚 拟 服 务 器 规 则 指 定 路 由 器 提 供 给 广 域 网 的 服 务 端 口 或 端 口 范 围, 广 域 网 对 该 端 口 或 端 口 范 围 的 访 问 都 将 被 重 定 位 到 局 域 网 中 指 定 的 服 务 器 内 部 端 口 指 定 局 域 网 内 虚 拟 服 务 器 主 机 的 实 际 服 务 端 口 -50-

服 务 协 议 指 定 应 用 本 条 虚 拟 服 务 器 规 则 的 数 据 包 协 议 类 型 内 部 服 务 器 IP 为 本 条 虚 拟 服 务 器 规 则 指 定 局 域 网 服 务 器 的 IP 地 址 外 网 对 局 域 网 指 定 端 口 的 访 问 都 将 发 送 到 该 主 机 启 用 / 禁 用 规 则 设 置 是 否 应 用 本 条 虚 拟 服 务 器 规 则 注 意 : 外 部 端 口 与 内 部 端 口 的 取 值 范 围 均 为 1-65535 之 间 的 任 意 整 数 不 同 虚 拟 服 务 器 规 则 的 外 部 端 口 取 值 不 能 相 同, 内 部 端 口 取 值 可 相 同 服 务 列 表 在 服 务 列 表 中, 可 以 对 已 保 存 的 虚 拟 服 务 器 规 则 进 行 相 应 设 置 图 4-30 序 号 1 规 则 的 含 义 : 这 是 一 条 名 为 apply1 的 虚 拟 服 务 器 规 则, 由 广 域 网 向 路 由 器 12892-12893 端 口 发 起 的 TCP/UDP 数 据 都 将 转 发 到 局 域 网 IP 地 址 为 192.168.1.103 主 机 的 12892-12893 端 口 上, 本 条 规 则 已 启 用 4.3.1.4 端 口 触 发 由 于 防 火 墙 的 存 在, 一 些 如 网 络 游 戏 视 频 会 议 网 络 电 话 P2P 下 载 等 应 用 程 序 需 要 通 过 设 置 转 发 规 则 才 能 正 常 工 作, 而 这 些 应 用 程 序 又 要 求 多 个 端 口 连 接, 针 对 单 一 端 口 的 虚 拟 服 务 器 功 能 已 不 能 满 足 需 求, 此 时 就 需 要 使 用 端 口 触 发 功 能 当 一 个 应 用 程 序 向 触 发 端 口 发 起 连 接 时, 对 应 开 放 端 口 中 的 所 有 端 口 就 会 打 开, 以 备 后 续 连 接 界 面 进 入 方 法 : 传 输 控 制 >> 转 发 规 则 >> 端 口 触 发 -51-

图 4-31 端 口 触 发 设 置 界 面 界 面 项 说 明 : 端 口 触 发 服 务 名 称 用 户 自 定 义, 标 识 一 条 端 口 触 发 规 则 名 称 长 度 需 在 28 个 字 符 以 内, 中 英 文 均 可, 一 个 中 文 占 用 2 个 字 符 空 间 触 发 端 口 应 用 程 序 首 先 发 起 连 接 的 一 个 或 多 个 端 口 只 有 该 端 口 发 起 连 接 时, 对 应 开 放 端 口 中 的 所 有 端 口 才 可 以 开 放, 并 为 应 用 程 序 提 供 服 务, 否 则 开 放 端 口 中 的 所 有 端 口 是 不 会 开 放 的 触 发 协 议 设 定 在 触 发 端 口 上 使 用 的 数 据 包 协 议 类 型 开 放 端 口 为 应 用 程 序 提 供 服 务 的 一 个 或 多 个 端 口 当 触 发 端 口 上 发 起 连 接 后, 开 放 端 口 打 开, 之 后 应 用 程 序 便 可 以 通 过 这 些 开 放 端 口 发 起 后 续 连 接 开 放 协 议 设 定 在 开 放 端 口 上 使 用 的 数 据 包 协 议 类 型 启 用 / 禁 用 规 则 设 置 是 否 应 用 本 条 端 口 触 发 规 则 -52-

注 意 : 触 发 端 口 与 开 放 端 口 的 取 值 范 围 均 为 1-65535 之 间 的 任 意 整 数 开 放 端 口 取 值 可 以 指 定 一 个 连 续 的 范 围, 如 8690-8696 路 由 器 支 持 16 条 端 口 触 发 规 则, 每 条 规 则 最 多 支 持 5 组 触 发 端 口, 且 这 些 触 发 端 口 不 能 重 叠 每 条 规 则 最 多 支 持 5 组 开 放 端 口, 每 条 规 则 的 开 放 端 口 数 总 和 需 小 于 或 等 于 100 触 发 列 表 在 触 发 列 表 中, 可 以 对 已 保 存 的 端 口 规 则 进 行 相 应 设 置 图 4-31 序 号 1 规 则 的 含 义 : 这 是 一 条 名 为 apply1 的 端 口 触 发 服 务 规 则, 当 局 域 网 内 发 起 端 口 为 5350 和 5354 的 TCP 访 问 时, 对 TCP 和 UDP 协 议 开 放 5355-5358 端 口 4.3.1.5 ALG 服 务 ALG(Application Layer Gateway, 应 用 层 网 关 ) 为 了 保 证 一 些 应 用 程 序 的 正 常 使 用, 请 开 启 ALG 服 务 界 面 进 入 方 法 : 传 输 控 制 >> 转 发 规 则 >> ALG 服 务 界 面 项 说 明 : 图 4-32 ALG 服 务 设 置 界 面 ALG 服 务 FTP ALG 选 择 启 用 或 禁 用 FTP ALG 服 务, 默 认 为 启 用, 如 无 特 殊 需 求 请 保 持 默 认 配 置 不 变 H.323 ALG 选 择 启 用 或 禁 用 H.323 ALG 服 务, 默 认 为 启 用, H.323 多 媒 体 协 议 多 用 于 视 频 会 议 IP 电 话 等 场 合 -53-

SIP ALG 选 择 启 用 或 禁 用 SIP ALG 服 务, 默 认 为 启 用, 如 无 特 殊 需 求 请 保 持 默 认 配 置 不 变 IPsec ALG 选 择 启 用 或 禁 用 IPsec ALG 服 务, 默 认 为 启 用, 如 无 特 殊 需 求 请 保 持 默 认 配 置 不 变 PPTP ALG 选 择 启 用 或 禁 用 PPTP ALG 服 务, 默 认 为 启 用, 如 无 特 殊 需 求 请 保 持 默 认 配 置 不 变 4.3.2 带 宽 控 制 带 宽 控 制 功 能 通 过 对 各 种 数 据 流 设 置 相 应 的 限 制 规 则, 实 现 对 数 据 传 输 的 带 宽 控 制, 从 而 使 有 限 的 带 宽 资 源 得 到 合 理 分 配, 达 到 有 效 利 用 现 有 带 宽 的 目 的 4.3.2.1 基 本 设 置 界 面 进 入 方 法 : 传 输 控 制 >> 带 宽 控 制 >> 基 本 设 置 界 面 项 说 明 : 图 4-33 带 宽 控 制 基 本 设 置 界 面 功 能 设 置 不 启 用 带 宽 控 制 勾 选 此 项 时, 所 有 带 宽 控 制 设 置 均 不 生 效 -54-

启 用 普 通 带 宽 控 制 勾 选 此 项 以 启 用 普 通 带 宽 控 制 功 能 启 用 智 能 带 宽 控 制 勾 选 此 项 以 启 用 智 能 带 宽 控 制 功 能 当 带 宽 利 用 率 达 到 指 定 的 值 时, 带 宽 控 制 功 能 生 效 WAN 口 带 宽 接 口 路 由 器 WAN 口 上 行 带 宽 显 示 WAN 口 数 据 流 出 的 带 宽 上 限, 如 需 调 整, 请 至 WAN 设 置 页 面 修 改 相 应 WAN 口 参 数 下 行 带 宽 显 示 WAN 口 数 据 流 入 的 带 宽 上 限, 如 需 调 整, 请 至 WAN 设 置 页 面 修 改 相 应 WAN 口 参 数 默 认 规 则 带 宽 数 据 流 向 上 行 表 示 由 局 域 网 发 送 数 据 到 广 域 网, 如 局 域 网 内 计 算 机 向 广 域 网 上 的 FTP 服 务 器 上 传 文 件 ; 下 行 表 示 由 广 域 网 发 送 数 据 到 局 域 网, 如 局 域 网 内 计 算 机 从 广 域 网 上 的 FTP 服 务 器 下 载 文 件 最 小 保 证 带 宽 设 置 在 物 理 带 宽 不 足 的 前 提 下, 对 应 数 据 流 向 至 少 能 够 享 有 的 最 小 带 宽 最 大 限 制 带 宽 设 置 对 应 数 据 流 向 的 带 宽 上 限 说 明 : WAN 口 的 出 入 带 宽 必 须 小 于 或 者 等 于 ISP 提 供 的 参 数 如 果 超 过 实 际 物 理 带 宽, 则 带 宽 控 制 功 能 失 效 若 有 数 据 由 A 接 口 流 入 路 由 器 后 由 B 接 口 流 出, 而 A 接 口 入 口 带 宽 与 B 接 口 出 口 带 宽 不 同 时, 以 两 者 带 宽 的 最 小 值 为 有 效 带 宽 通 过 页 面 上 的 < 查 看 IP 流 量 统 计 > 按 钮, 可 跳 转 至 IP 流 量 统 计 页 面 4.3.2.2 带 宽 控 制 规 则 可 以 在 此 设 置 带 宽 控 制 规 则 的 参 数 界 面 进 入 方 法 : 传 输 控 制 >> 带 宽 控 制 >> 带 宽 控 制 规 则 -55-

图 4-34 带 宽 控 制 规 则 设 置 界 面 界 面 项 说 明 : 带 宽 控 制 规 则 数 据 流 向 选 择 控 制 规 则 的 数 据 流 向 箭 头 方 向 代 表 数 据 流 向 和 受 控 主 机 所 在 的 域 只 有 当 DMZ 口 开 启 时,DMZ 口 选 项 才 在 下 拉 菜 单 中 显 示 组 设 置 受 控 数 据 包 发 出 的 源 地 址 范 围 由 用 户 管 理 的 组 来 表 示 如 需 新 建 组, 请 参 考 4.2.1 组 设 置 带 宽 模 式 独 立 模 式 即 受 控 地 址 范 围 内 每 一 个 IP 地 址 都 将 应 用 当 前 规 则 所 设 置 的 带 宽 限 制 ; 共 享 模 式 即 受 控 地 址 范 围 内 所 有 IP 地 址 带 宽 总 和 为 当 前 规 则 所 设 置 的 带 宽 限 制 上 行 最 小 保 证 带 宽 设 置 上 行 最 小 保 证 带 宽, 即 在 物 理 带 宽 不 足 的 前 提 下, 上 行 数 据 流 至 少 能 够 享 有 的 最 小 带 宽 上 行 最 大 限 制 带 宽 设 置 上 行 最 大 限 制 带 宽, 即 上 行 数 据 流 所 能 享 有 的 最 大 带 宽 下 行 最 小 保 证 带 宽 设 置 下 行 最 小 保 证 带 宽, 即 在 物 理 带 宽 不 足 的 前 提 下, 下 行 数 据 流 至 少 能 够 享 有 的 最 小 带 宽 下 行 最 大 限 制 带 宽 设 置 下 行 最 大 限 制 带 宽, 即 下 行 数 据 流 所 能 享 有 的 最 大 带 宽 -56-

规 则 生 效 时 间 表 指 定 规 则 生 效 时 间, 其 他 时 间 规 则 不 生 效 时 间 以 24 小 时 制 进 行 设 定, 精 确 到 分 钟, 下 方 可 勾 选 生 效 的 日 期, 以 一 周 为 单 位 备 注 添 加 对 本 条 规 则 的 说 明 信 息 启 用 / 禁 用 规 则 选 择 启 用 或 禁 用 本 条 带 宽 控 制 规 则 规 则 列 表 在 规 则 列 表 中, 可 以 对 已 保 存 的 带 宽 控 制 规 则 进 行 相 应 设 置 图 4-34 序 号 1 规 则 的 含 义 : 处 于 LAN 中 的 用 户 组 sales 内 的 主 机 共 享 带 宽, 当 这 些 主 机 向 广 域 网 发 送 数 据 包 时, 保 证 上 行 和 下 行 的 最 小 带 宽 各 为 5000Kbps, 最 大 带 宽 各 为 10000Kbps 该 规 则 周 一 至 周 五 8 点 至 22 点 生 效 说 明 : 单 条 规 则 生 效 的 前 提 是 : 这 条 带 宽 控 制 规 则 所 属 接 口 的 物 理 带 宽 足 够 大, 且 尚 未 被 用 尽 异 常 情 况 : 各 带 宽 控 制 规 则 的 最 小 保 证 带 宽 之 和 大 于 总 物 理 带 宽 当 某 接 口 所 有 带 宽 控 制 规 则 的 最 小 保 证 带 宽 之 和 大 于 此 接 口 的 物 理 带 宽 时, 意 味 着 无 论 如 何 都 无 法 同 时 满 足 所 有 带 宽 控 制 规 则 的 最 小 保 证 带 宽 在 DMZ 口 关 闭 状 态 下, 不 提 供 与 DMZ 口 相 关 规 则 的 新 增 修 改 启 用 或 禁 用 操 作, 仅 提 供 对 该 规 则 的 删 除 操 作 用 户 组 及 组 内 成 员 的 管 理 操 作 功 能 请 参 考 4.2 用 户 管 理 4.3.3 连 接 数 限 制 作 为 局 域 网 的 统 一 出 口, 路 由 器 支 持 的 TCP 和 UDP 连 接 数 是 有 限 的, 如 果 局 域 网 内 有 部 分 主 机 向 广 域 网 发 起 的 TCP 和 UDP 数 目 过 多, 影 响 局 域 网 其 他 计 算 机 的 通 信 质 量, 就 有 必 要 对 这 部 分 计 算 机 进 行 连 接 数 限 制 4.3.3.1 连 接 数 限 制 规 则 可 以 在 此 对 指 定 IP 的 计 算 机 连 接 数 限 制 进 行 设 置 界 面 进 入 方 法 : 传 输 控 制 >> 连 接 数 限 制 >> 连 接 数 限 制 规 则 -57-

图 4-35 连 接 数 限 制 规 则 设 置 界 面 界 面 项 说 明 : 功 能 设 置 启 用 连 接 数 限 制 勾 选 此 项 以 启 用 连 接 数 控 制 不 勾 选 时, 所 有 连 接 数 限 制 均 不 生 效 连 接 数 限 制 规 则 组 设 置 需 要 进 行 连 接 数 限 制 的 主 机 的 IP 地 址 段 由 用 户 管 理 的 组 来 表 示, 限 制 规 则 将 对 组 内 每 一 个 用 户 生 效 如 需 新 建 组, 请 参 考 4.2.1 组 设 置 最 大 连 接 数 为 本 条 规 则 设 置 相 应 的 最 大 连 接 数 备 注 添 加 对 本 条 规 则 的 说 明 信 息 启 用 / 禁 用 规 则 选 择 启 用 或 禁 用 本 条 规 则 规 则 列 表 在 规 则 列 表 中, 可 以 对 已 保 存 的 连 接 数 限 制 规 则 进 行 相 应 设 置 图 4-35 序 号 1 规 则 的 含 义 : 组 名 为 My 内 的 主 机 向 广 域 网 发 起 的 最 大 连 接 数 被 限 制 为 300 条, 该 条 规 则 已 启 用 -58-

说 明 : 用 户 组 及 组 内 成 员 的 管 理 操 作 功 能 请 参 考 4.2 用 户 管 理 4.3.3.2 连 接 数 监 控 监 控 列 表 显 示 局 域 网 主 机 的 连 接 数 限 制 情 况 界 面 进 入 方 法 : 传 输 控 制 >> 连 接 数 限 制 >> 连 接 数 监 控 图 4-36 连 接 数 监 控 界 面 可 通 过 监 控 列 表 搜 索 查 询 已 设 置 连 接 数 限 制 规 则 的 用 户 组 主 机 连 接 数 信 息 如 需 获 取 最 新 信 息, 请 点 击 < 刷 新 > 按 钮 4.3.4 路 由 设 置 4.3.4.1 静 态 路 由 路 由, 是 选 择 一 条 最 佳 路 径 把 数 据 从 源 地 点 传 送 到 目 的 地 点 的 行 为 静 态 路 由 则 是 由 网 络 管 理 员 手 动 配 置 的 一 种 特 殊 路 由, 具 有 简 单 高 效 可 靠 等 优 点 静 态 路 由 不 随 着 网 络 拓 扑 的 改 变 而 自 动 变 化, 多 用 于 网 络 规 模 较 小, 拓 扑 结 构 固 定 的 网 络 中 当 网 络 的 拓 扑 结 构 或 链 路 的 状 态 发 生 变 化 时, 网 络 管 理 员 需 要 手 动 修 改 路 由 表 中 相 关 的 静 态 路 由 信 息 界 面 进 入 方 法 : 传 输 控 制 >> 路 由 设 置 >> 静 态 路 由 -59-

图 4-37 静 态 路 由 设 置 界 面 界 面 项 说 明 : 静 态 路 由 规 则 目 的 地 址 设 定 数 据 包 需 要 到 达 的 目 的 IP 地 址 子 网 掩 码 设 定 目 的 IP 地 址 的 子 网 掩 码 下 一 跳 指 定 一 个 IP 地 址, 路 由 器 下 一 步 会 将 符 合 条 件 的 数 据 包 转 发 到 该 地 址 上 出 接 口 设 定 数 据 包 发 送 出 去 的 接 口 Metric 设 定 路 由 规 则 的 优 先 级, 数 值 越 低 则 优 先 级 越 高 如 无 特 殊 需 要 请 保 持 默 认 值 0 备 注 添 加 对 本 条 规 则 的 说 明 信 息 规 则 列 表 在 规 则 列 表 中, 可 以 对 已 保 存 的 静 态 路 由 规 则 进 行 相 应 设 置 图 4-37 序 号 1 规 则 的 含 义 : 如 果 有 数 据 包 发 往 一 个 IP 地 址 为 192.168.3.56, 子 网 掩 码 为 255.255.255.255 的 设 备, 则 路 由 器 会 将 数 据 包 从 LAN 口 转 发 至 下 一 跳 地 址 192.168.3.1, 该 路 由 规 则 已 启 用 优 先 级 为 0-60-

应 用 举 例 某 拓 扑 结 构 如 下 图 所 示 : TL-ER6110 的 LAN 口 连 接 LAN1(192.168.1.0/24) 网 段, 另 一 路 由 器 R1 的 LAN 口 连 接 LAN2 (192.168.2.0/24) 网 段, 两 个 路 由 器 的 WAN 口 互 连,WAN 口 IP 地 址 处 于 同 一 网 段 现 在 TL-ER6110 下 LAN1 网 段 中 的 一 台 主 机 需 要 访 问 LAN2 网 段 的 主 机 可 以 通 过 在 路 由 器 上 设 置 一 条 静 态 路 由 来 实 现 在 TL-ER6110 静 态 路 由 界 面 设 置 到 LAN2 网 段 的 下 一 跳 地 址 为 路 由 器 R1 的 WAN 口 地 址 116.31.88.16, 如 下 图 最 后 点 击 < 新 增 > 按 钮 保 存 规 则 4.3.4.2 RIP 服 务 RIP(Routing Information Protocol, 路 由 信 息 协 议 ), 是 一 种 采 用 距 离 向 量 算 法 选 择 最 优 路 径 的 动 态 路 由 协 议, 因 其 易 于 配 置 管 理 和 实 现, 被 广 泛 应 用 于 如 校 园 网 等 中 小 规 模 的 网 络 中 RIP 的 距 离 是 数 据 包 发 往 目 的 站 点 需 经 过 的 路 由 跳 数, 取 值 为 1-15, 超 过 15 则 是 无 穷 大, 表 示 目 的 地 无 法 到 达 最 优 路 径 即 所 经 跳 数 最 少 的 网 络 链 路 RIP 每 隔 30 秒 通 过 UDP 报 文 以 广 播 形 式 交 换 一 次 路 由 信 息 如 果 在 180 秒 内 未 收 到 某 一 路 由 条 目 的 信 息, 则 RIP 协 议 就 会 将 该 条 路 由 的 距 离 设 定 成 无 穷 大, 并 删 除 路 由 表 中 相 关 信 息 RIP 协 议 在 应 用 中 不 断 地 被 完 善, 从 最 初 的 RIPv1 版 本 基 础 上 逐 渐 发 展 出 了 RIPv2 版 本 的 协 议 RIPv2 相 较 RIPv1 还 支 持 VLSM(Variable Length Subnet Mask, 可 变 长 子 网 掩 码 ) 简 单 明 文 认 证 MD5 密 文 认 证 CIDR(Classless Inter-Domain Routing, 无 类 型 域 间 选 路 ) 和 多 播, 相 对 于 RIPv1 应 用 更 加 灵 活 TL-ER6110 同 时 支 持 RIPv1 和 RIPv2 两 种 版 本 的 协 议, 可 以 根 据 实 际 的 网 络 需 求 设 置, 以 提 高 网 络 性 能 -61-

界 面 进 入 方 法 : 传 输 控 制 >> 路 由 设 置 >> RIP 服 务 界 面 项 说 明 : 图 4-38 RIP 服 务 设 置 界 面 RIP 服 务 设 置 接 口 显 示 目 前 路 由 器 所 有 存 在 物 理 连 接 的 接 口 接 口 状 态 选 择 是 否 启 用 RIP 协 议 输 出 版 本 选 择 是 以 何 种 形 式 向 外 发 送 路 由 信 息 其 中 RIPv2 支 持 多 播 和 广 播 两 种 形 式 密 码 认 证 如 果 应 用 RIPv2, 可 以 根 据 实 际 网 络 情 况 设 置 密 码 认 证, 认 证 密 码 不 超 过 15 位 所 有 接 口 在 此 可 以 对 所 有 接 口 进 行 批 量 操 作 接 口 状 态 增 加 禁 用 一 项, 选 择 后 所 有 接 口 都 不 应 用 RIP 协 议 RIP 路 由 表 启 用 RIP 协 议 后, 路 由 器 收 到 数 据 包 后 经 RIP 协 议 转 发 的 信 息 将 会 显 示 在 列 表 中 图 4-38 序 号 1 条 目 的 含 义 : 当 收 到 目 的 地 址 在 116.20.10.0/24 网 段 的 数 据 包 时, 路 由 器 将 选 择 与 目 的 地 址 同 网 段 的 WAN 口 作 为 下 一 跳, 并 转 发 数 据, 此 时 下 一 跳 IP 地 址 为 116.20.10.116. 数 据 包 经 过 的 跳 数 为 1, 该 条 目 的 生 存 时 间 为 0 秒, 表 示 永 久 生 效 -62-

注 意 : 当 系 统 模 式 为 NAT 模 式 时 不 支 持 RIP 路 由 设 置, 若 需 设 置 RIP 路 由, 请 将 当 前 系 统 模 式 更 改 为 路 由 模 式 或 全 模 式 仅 当 WAN 口 的 连 接 方 式 为 静 态 IP 时, 该 WAN 口 的 RIP 服 务 才 会 生 效 4.4 安 全 管 理 4.4.1 ARP 防 护 一 台 主 机 向 局 域 网 内 另 一 台 主 机 发 送 IP 数 据 包, 此 时 设 备 需 要 通 过 MAC 地 址 确 定 目 的 接 口 才 能 进 行 通 信, 而 IP 数 据 包 中 不 包 含 有 MAC 地 址 信 息, 因 此 需 要 将 IP 地 址 解 析 为 MAC 地 址 ARP(Address Resolution Protocol, 地 址 解 析 协 议 ) 正 是 用 来 实 现 这 一 目 的 的 网 络 协 议 网 络 中 的 所 有 设 备, 包 括 路 由 器 和 计 算 机 在 内, 都 各 自 维 护 一 份 ARP 列 表, 该 列 表 建 立 了 主 机 IP 地 址 和 MAC 地 址 一 一 对 应 关 系 按 照 ARP 协 议 的 设 计, 设 备 通 过 数 据 包 的 交 互 学 习 到 其 他 设 备 的 IP 地 址 和 MAC 地 址 信 息, 并 将 这 些 信 息 添 加 至 自 身 的 ARP 表 中 每 次 通 信 时 会 先 通 过 该 表 查 找 对 应 地 址, 减 少 网 络 上 过 多 的 ARP 通 信 量 但 设 备 同 时 也 会 接 收 不 是 自 己 主 动 请 求 的 ARP 应 答, 这 就 为 ARP 欺 骗 创 造 了 条 件 ARP 欺 骗 是 局 域 网 的 攻 击 主 机 发 送 ARP 欺 骗 包, 将 伪 造 的 IP 与 MAC 对 应 关 系 替 换 设 备 ARP 列 表 中 的 记 录, 从 而 导 致 局 域 网 内 计 算 机 不 能 正 常 上 网 这 类 ARP 攻 击 严 重 影 响 了 局 域 网 内 部 通 信, 由 此 便 产 生 了 ARP 防 护 技 术 4.4.1.1 IP MAC 绑 定 IP MAC 绑 定 是 一 种 防 护 技 术, 能 够 防 止 ARP 列 表 被 伪 造 的 IP MAC 对 应 信 息 替 换 界 面 进 入 方 法 : 安 全 策 略 >> ARP 防 护 >> IP MAC 绑 定 -63-

图 4-39 IP MAC 绑 定 设 置 界 面 界 面 项 说 明 : 功 能 设 置 推 荐 勾 选 所 有 项 目, 但 请 注 意 在 勾 选 仅 允 许 IP MAC 绑 定 的 数 据 包 通 过 路 由 器 选 项 前, 先 将 管 理 主 机 的 IP MAC 信 息 导 入 绑 定 列 表 中, 并 设 置 生 效 当 路 由 器 受 到 ARP 攻 击 时, 路 由 器 会 将 自 身 正 确 的 ARP 列 表 信 息 以 GARP(Gratuitous ARP, 免 费 ARP) 包 的 方 式 主 动 发 送 给 被 攻 击 的 设 备, 从 而 替 换 该 设 备 错 误 的 ARP 列 表 信 息 可 在 发 包 间 隔 处 指 定 发 包 速 率 勾 选 启 用 ARP 日 志 记 录 后 路 由 器 会 将 ARP 日 志 发 送 到 指 定 的 日 志 服 务 器 中 日 志 服 务 器 地 址 即 4.7.5 系 统 日 志 中 设 置 的 服 务 器 地 址 IP MAC 绑 定 IP 地 址 手 动 输 入 需 要 进 行 绑 定 的 IP 地 址 MAC 地 址 手 动 输 入 与 IP 地 址 正 确 对 应 的 MAC 地 址 -64-

备 注 添 加 对 本 条 目 的 说 明 信 息 启 用 / 禁 用 规 则 选 择 启 用 或 禁 用 本 条 绑 定 规 则 绑 定 列 表 在 绑 定 列 表 中, 可 以 对 已 保 存 的 ARP 绑 定 条 目 进 行 相 应 设 置 图 4-39 序 号 1 条 目 的 含 义 : 目 前 路 由 器 已 将 IP 地 址 192.168.1.101 与 MAC 地 址 00-19-66-83-53-CF 进 行 绑 定, 该 绑 定 规 则 已 启 用 注 意 : 若 当 前 绑 定 列 表 中 所 有 条 目 都 禁 用, 在 勾 选 仅 允 许 IP MAC 绑 定 数 据 包 通 过 路 由 器 的 功 能 设 置 选 项 并 保 存 后, 将 无 法 登 录 路 由 器 Web 管 理 界 面, 此 时 必 须 将 路 由 器 恢 复 出 厂 配 置 才 能 再 次 登 录 4.4.1.2 ARP 扫 描 ARP 扫 描 界 面 可 以 将 指 定 范 围 内 的 IP 与 其 对 应 MAC 地 址 全 部 扫 描 出 来, 在 扫 描 列 表 中 显 示 界 面 进 入 方 法 : 安 全 策 略 >> ARP 防 护 >> ARP 扫 描 图 4-40 ARP 扫 描 界 面 在 扫 描 范 围 填 入 起 始 IP 与 结 束 IP 后, 点 击 < 开 始 扫 描 > 按 钮, 路 由 器 将 扫 描 该 范 围 内 所 有 正 在 工 作 的 主 机, 并 将 它 们 对 应 的 IP MAC 地 址 信 息 显 示 在 扫 描 列 表 中 扫 描 结 果 中 显 示 的 IP MAC 地 址 对 应 信 息 条 目 并 不 代 表 已 经 被 绑 定, 在 状 态 一 列 中 会 标 识 当 前 状 态 : 符 号 --- 表 示 当 前 条 目 未 被 绑 定, 可 能 会 被 错 误 的 ARP 信 息 更 替 掉 ; 图 片 表 示 当 前 条 目 已 导 入 IP MAC 绑 定 界 面 的 绑 定 列 表 中, 但 还 未 绑 定 生 效 ; 图 片 表 示 当 前 条 目 已 进 行 绑 定, 可 以 防 御 ARP 攻 击 -65-

若 现 在 需 要 绑 定 扫 描 列 表 中 未 绑 定 的 条 目, 可 以 在 选 择 一 列 勾 选 这 些 条 目, 然 后 点 击 < 导 入 > 按 钮, 在 与 已 绑 定 条 目 不 冲 突 的 情 况 下, 导 入 后 绑 定 立 即 生 效 注 意 : 若 局 域 网 内 已 经 存 在 ARP 攻 击 导 致 部 分 主 机 通 信 异 常, 则 不 可 通 过 扫 描 方 式 添 加 绑 定, 请 在 IP MAC 绑 定 界 面 进 行 手 动 绑 定 4.4.1.3 ARP 列 表 路 由 器 会 将 近 期 与 其 通 信 过 的 主 机 IP MAC 对 应 信 息 保 存 在 ARP 列 表 中 界 面 进 入 方 法 : 安 全 策 略 >> ARP 防 护 >> ARP 列 表 图 4-41 ARP 列 表 界 面 ARP 列 表 条 目 的 操 作 可 参 考 4.4.1.2 ARP 扫 描 的 扫 描 列 表 列 表 中 未 绑 定 的 条 目 并 不 是 一 直 存 在, 除 了 会 被 新 的 IP MAC 对 应 信 息 更 替 之 外, 还 会 由 于 长 时 间 未 通 信 而 自 动 从 列 表 中 删 除, 这 个 时 间 段 就 是 ARP 信 息 的 老 化 时 间 4.4.2 攻 击 防 护 攻 击 防 护 可 防 止 广 域 网 对 路 由 器 或 局 域 网 内 计 算 机 进 行 端 口 扫 描 和 恶 意 攻 击, 以 此 来 保 证 它 们 的 安 全 运 行 界 面 进 入 方 法 : 安 全 策 略 >> 攻 击 防 护 >> 攻 击 防 护 -66-

图 4-42 攻 击 防 护 设 置 界 面 界 面 项 说 明 : 功 能 设 置 启 用 防 护 攻 击 日 志 勾 选 此 项 后 路 由 器 会 记 录 相 关 的 防 护 日 志 防 Flood 类 攻 击 Flood 类 攻 击 是 DoS 攻 击 的 一 种 常 见 形 式 DoS(Denial of Service, 拒 绝 服 务 ) 是 一 种 利 用 发 送 大 量 的 请 求 服 务 占 用 过 多 的 资 源, 让 目 的 路 由 器 和 服 务 器 忙 于 应 答 请 求 或 等 待 不 存 在 的 连 接 回 复, 而 使 正 常 的 用 户 请 求 无 法 得 到 响 应 的 攻 击 方 式 常 使 用 的 DoS 攻 击 为 洪 水 攻 击, 包 括 TCP SYN,UDP,ICMP 等 推 荐 勾 选 界 面 上 所 有 防 DoS 攻 击 选 项 并 设 定 相 应 阈 值, 如 不 确 定, 请 保 持 默 认 设 置 不 变 -67-

防 可 疑 包 攻 击 可 疑 包 即 非 正 常 数 据 包, 有 可 能 是 病 毒 或 攻 击 者 的 试 探 推 荐 勾 选 界 面 上 所 有 防 可 疑 包 选 项 4.4.3 MAC 过 滤 在 此 可 以 通 过 指 定 MAC 地 址 对 部 分 局 域 网 主 机 进 行 过 滤 界 面 进 入 方 法 : 安 全 策 略 >> MAC 过 滤 >> MAC 过 滤 界 面 项 说 明 : 图 4-43 MAC 过 滤 设 置 界 面 功 能 设 置 若 需 要 严 格 控 制 局 域 网 内 某 些 计 算 机 访 问 广 域 网, 推 荐 勾 选 启 用 MAC 地 址 过 滤 功 能, 并 根 据 实 际 情 况 选 择 一 种 过 滤 规 则 MAC 地 址 过 滤 规 则 MAC 地 址 输 入 需 要 控 制 的 局 域 网 主 机 MAC 地 址 备 注 添 加 对 本 条 规 则 的 说 明 信 息 规 则 列 表 在 规 则 列 表 中, 可 以 对 已 保 存 的 MAC 地 址 条 目 进 行 相 应 设 置 -68-

4.4.4 访 问 策 略 4.4.4.1 URL 过 滤 URL(Uniform Resource Locator, 统 一 资 源 定 位 符 ), 即 广 域 网 中 标 识 资 源 位 置 的 网 络 地 址 URL 过 滤 能 够 实 现 对 广 域 网 网 址 的 过 滤, 方 便 对 局 域 网 访 问 广 域 网 的 通 信 进 行 管 理 界 面 进 入 方 法 : 安 全 策 略 >> 访 问 策 略 >> URL 过 滤 界 面 项 说 明 : 图 4-44 URL 过 滤 设 置 界 面 功 能 设 置 若 需 要 严 格 控 制 局 域 网 对 广 域 网 的 访 问, 推 荐 勾 选 启 用 URL 地 址 过 滤 功 能, 并 根 据 实 际 情 况 选 择 一 种 过 滤 规 则 URL 地 址 过 滤 规 则 受 控 地 址 指 定 受 规 则 控 制 的 IP 地 址 范 围 可 以 选 择 组 对 已 设 置 的 用 户 组 进 行 URL 地 址 过 滤, 也 可 以 选 择 ANY 对 所 有 IP 进 行 URL 地 址 过 滤 -69-

组 当 受 控 地 址 为 组 的 时 候, 可 在 出 现 的 下 拉 菜 单 中 选 择 所 需 控 制 的 组 如 需 新 建 组, 请 参 考 4.2.1 组 设 置 过 滤 方 式 选 择 一 种 过 滤 方 式 关 键 字 过 滤 即 所 有 包 含 指 定 字 符 的 URL 地 址 全 都 进 行 过 滤 ; 完 整 URL 过 滤 则 仅 当 URL 地 址 完 全 匹 配 您 输 入 的 完 整 URL 地 址 时 才 能 进 行 过 滤 关 键 字 当 过 滤 方 式 为 关 键 字 的 时 候, 可 在 此 输 入 指 定 的 关 键 字 字 符 URL 地 址 当 过 滤 方 式 为 完 整 URL 的 时 候, 可 在 此 输 入 完 整 的 广 域 网 URL 地 址 备 注 添 加 对 本 条 规 则 的 说 明 信 息 规 则 列 表 在 规 则 列 表 中, 可 以 对 已 保 存 的 URL 地 址 条 目 进 行 相 应 设 置 说 明 : 用 户 组 及 组 内 成 员 的 管 理 操 作 功 能 请 参 考 4.2 用 户 管 理 应 用 举 例 某 企 业 希 望 禁 止 局 域 网 内 的 主 机 访 问 网 站 :www.aabbcc.com, 同 时 还 禁 止 下 载.exe 后 缀 的 文 件 可 以 通 过 设 置 URL 过 滤 实 现 此 需 求 您 需 要 设 置 完 整 URL 过 滤 www.aabbcc.com, 以 及 关 键 字 过 滤.exe, 如 下 图, 设 置 完 成 后 点 击 < 新 增 > 按 钮 保 存 生 效 -70-

4.4.4.2 访 问 规 则 界 面 进 入 方 法 : 安 全 策 略 >> 访 问 策 略 >> 访 问 规 则 图 4-45 访 问 规 则 设 置 界 面 -71-

界 面 项 说 明 : 访 问 规 则 策 略 类 型 在 下 拉 列 表 中 选 择 适 用 于 本 条 规 则 的 策 略 类 型, 可 选 择 阻 塞 或 者 允 许 若 选 择 阻 塞, 则 符 合 该 条 规 则 的 所 有 数 据 包 将 无 法 通 过 路 由 器 ; 若 选 择 允 许, 则 符 合 该 条 规 则 的 数 据 包 能 通 过 路 由 器 服 务 类 型 在 下 拉 列 表 中 选 择 本 条 规 则 所 针 对 的 服 务 类 型, 不 属 于 指 定 范 围 内 的 服 务 将 不 会 应 用 过 滤 规 则 例 如 在 策 略 为 阻 塞 的 前 提 下, 只 选 定 了 FTP 一 种 服 务 类 型 时, 其 他 服 务 类 型 的 数 据 包 仍 旧 可 以 通 过 路 由 器 如 果 列 表 中 没 有 合 适 的 服 务 类 型, 可 以 参 见 4.4.4.3 服 务 类 型 进 行 添 加, 可 通 过 下 拉 列 表 旁 边 的 < 服 务 类 型 > 按 钮 快 速 进 入 设 置 界 面 生 效 接 口 域 在 下 拉 列 表 中 选 择 本 条 规 则 所 针 对 的 接 口 域, 可 选 择 WAN 或 者 LAN 或 者 DMZ 选 择 WAN( 或 者 LAN 或 者 DMZ) 时 表 示 所 有 WAN( 或 者 LAN 或 者 DMZ) 接 口 当 接 收 报 文 的 接 口 为 指 定 接 口 域 时, 该 规 则 生 效 源 地 址 范 围 选 择 指 定 地 址 范 围 的 方 式, 若 选 择 IP/MASK 方 式, 则 应 输 入 需 要 管 理 的 地 址, 以 子 网 掩 码 值 划 分 地 址 范 围 ; 若 选 择 IP 地 址 段 方 式, 则 应 输 入 需 要 管 理 的 IP 地 址 范 围 ; 若 选 择 ANY 方 式, 则 表 示 该 范 围 包 括 所 有 IP 地 址 ; 若 选 择 组 方 式, 则 应 在 下 拉 菜 单 中 选 择 相 应 的 组 来 指 定 地 址 范 围, 如 需 新 建 组, 请 参 考 4.2.1 组 设 置 目 的 地 址 范 围 选 择 指 定 地 址 范 围 的 方 式, 若 选 择 IP/MASK 方 式, 则 应 输 入 需 要 管 理 的 地 址, 以 子 网 掩 码 值 划 分 地 址 范 围 ; 若 选 择 IP 地 址 段 方 式, 则 应 输 入 需 要 管 理 的 IP 地 址 范 围 ; 若 选 择 ANY 方 式, 则 表 示 该 范 围 包 括 所 有 IP 地 址 规 则 生 效 时 间 表 指 定 规 则 生 效 时 间, 其 他 时 间 规 则 不 生 效 时 间 以 24 小 时 制 进 行 设 定, 精 确 到 分 钟, 下 方 可 勾 选 生 效 的 日 期, 以 一 周 为 单 位 备 注 添 加 对 本 条 规 则 的 说 明 信 息 指 定 位 置 勾 选 该 项 后, 可 以 将 当 前 设 置 的 条 目 添 加 到 访 问 规 则 列 表 中 指 定 序 号 的 位 置 默 认 情 况 下, 规 则 新 增 生 效 后 会 显 示 在 访 问 规 则 列 表 的 最 后 -72-

规 则 列 表 在 规 则 列 表 中, 可 以 对 已 保 存 的 访 问 规 则 进 行 相 应 设 置 在 规 则 列 表 中, 序 号 数 字 越 小 的 规 则, 执 行 的 优 先 级 越 高 图 4-45 序 号 1 规 则 的 含 义 :192.168.1.0/24 网 段 的 主 机 在 周 二 至 周 六 每 天 08:00-20:00 时 间 范 围 内 向 广 域 网 116.10.20.0/24 网 段 发 送 的 TELNET 服 务 数 据 包 将 无 法 通 过 路 由 器 说 明 : 局 域 网 内 没 有 设 置 规 则 的 IP 段, 默 认 的 策 略 类 型 是 允 许 子 网 掩 码 值 的 相 关 设 置 请 参 考 附 录 A 常 见 问 题 中 的 问 题 5 只 有 当 DMZ 口 开 启 时,DMZ 选 项 才 在 生 效 接 口 域 的 下 拉 菜 单 中 显 示 用 户 组 及 组 内 成 员 的 管 理 操 作 功 能 请 参 考 4.2 用 户 管 理 4.4.4.3 服 务 类 型 为 了 能 够 在 定 制 防 火 墙 策 略 时 比 较 方 便 地 指 定 需 要 过 滤 的 协 议 和 端 口 号, 设 备 提 供 了 服 务 类 型 管 理 功 能 每 一 个 服 务 类 型 由 协 议 类 型 和 端 口 范 围 两 部 分 构 成 系 统 已 经 预 定 义 了 如 HTTP FTP TELNET 等 常 用 服 务 类 型, 也 可 以 根 据 需 要 添 加 自 定 义 服 务 类 型 界 面 进 入 方 法 : 安 全 策 略 >> 访 问 策 略 >> 服 务 类 型 图 4-46 服 务 类 型 设 置 界 面 -73-