D-link用户手册.doc

Similar documents
11N 无线宽带路由器

联想天工800R路由器用户手册 V2.0

飞鱼星多WAN防火墙路由器用户手册

SAPIDO GR-1733 無線寬頻分享器

My Net N900 Central Router User Manual

IP Camera

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

LSR-120 Router

(UTM???U_935_938_955_958_959 V )

untitled

声 明 Copyright 2013 普 联 技 术 有 限 公 司 版 权 所 有, 保 留 所 有 权 利 未 经 普 联 技 术 有 限 公 司 明 确 书 面 许 可, 任 何 单 位 或 个 人 不 得 擅 自 仿 制 复 制 誊 抄 或 转 译 本 书 部 分 或 全 部 内 容 不 得

FW450R 450M REV2.0.0

IP505SM_manual_cn.doc

NetST 2300系列防火墙产品白皮书

R3105+ ADSL

安 全 信 息 此 摄 像 机 适 用 于 室 内 安 装 使 用 若 要 安 装 于 室 外, 需 要 配 合 使 用 室 外 防 护 罩 ( 不 提 供 ) 开 启 摄 像 机 前, 请 确 保 所 用 电 源 符 合 要 求 使 用 不 适 当 的 电 源 可 能 会 损 坏 摄 像 机 请

SL2511 SR Plus 操作手冊_單面.doc

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

目 录 1 产 品 简 介... 5 功 能 简 介... 5 接 口 和 按 钮... 6 指 示 灯 硬 件 安 装... 8 选 择 合 适 的 安 装 位 置... 8 连 接 线 缆 建 立 计 算 机 的 Wi-Fi 连 接... 9 通 过 手 动 方 式

EPSON

穨CAS1042中文手冊.doc

GPRS IP MODEM快速安装说明

【工程类】

注意事项:

<4D F736F F D CFB5C1D0CDF8C2E7D3B2C5CCC2BCCFF1BBFAB0B2D7B0B2D9D7F7CAD6B2E15F312E30B0E6B1BE5F>

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

穨CAS1042快速安速說明.doc

ext-web-auth-wlc.pdf

电信行业网上营业厅

一、选择题


RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

C3_ppt.PDF

84

i-Mege B2210 Series

ch09.PDF

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

untitled

EPSON

<4D F736F F F696E74202D20B5DAC8FDB2BFB7D620CEDECFDFBED6D3F2CDF8B5C4CAB5CFD6205BBCE6C8DDC4A3CABD5D>

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Microsoft Word - VC2K_ _cht.doc


第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

專業式報告

湖北省政府采购中心

XXXXXXXXXXX专业人才培养方案


QL1880new2.PDF

网康科技•互联网控制网关

安装操作手册

PH802使用手册

项目采购需求编写模板

untitled

SEC-220

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED

附件:技术测评需求

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>


EPSON

声 明 Copyright 2013 联 系 方 式

bingdian001.com

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

ZoneFlex N SMART WI-FI AP ZoneFlex 7762 ZoneFlex 7762-S n 2.4/5 GHz GHz ( ) 3G n 2.4 GHz GHz

Data Sheet Wi-Fi Smart Wi-Fi n 3x3:3 MIMO(N 2x2:2) 3G Wi-Fi Mesh ChannelFly IP-67 Wi-Fi ZoneDirector SCG 200 FlexMaster Smart Wi-Fi AP ZoneFlex

一.NETGEAR VPN防火墙产品介绍

8304

Microsoft Word - ch02.doc

(Microsoft Word - IP CAM\302\275\304\266_0103)

<4D F736F F D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F E646F63>

QVM330 多阜寬頻路由器

北京市工商局网络安全系统解决方案

政府采购招标文件

QVM330 多阜寬頻路由器

信息安全保障参考文件

<55342D323637CBB5C3F7CAE92E786C73>

EPSON

1

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

Microsoft Word - PA168XSIPPhoneWebSetupGuideGB.doc

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

网工新答案

510V2路由器手册

untitled

User Guide

EPSON

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

AL-M200 Series

卢艺 16:22:37 relaystate 相关状态,为请求中的值,如果其值为空,则没有这个参数 url 该登录票据的目标URL user 登录用户的标识字符串 index 用户在统一认证中的会话编号 time 登录票据的生效时间,应该早于接收到该票据的时间 expire 登录票据的实效时间 authn 登录类型,1:用户吊口令登录,2:UsbKey登录 app 用户要访问的应用的标识 ip 用户的IP地址 tid 该登录票据的唯一编号 卢艺 16:23:42 刚和王老师确认过,Key里面没

ebook140-11

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

安全行车手册---内容.doc

Unify专业调度解决方案 (小文件)

Microsoft Word

untitled

Transcription:

声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版 本 的 信 息, 请 定 时 访 问 公 司 网 站 具 体 的 产 品 型 号 具 有 的 功 能 以 固 件 版 本 本 身 为 准, 该 手 册 仅 为 路 由 器 通 用 用 户 操 作 指 导 文 档, 友 讯 电 子 设 备 有 限 公 司 试 图 在 本 资 料 中 提 供 准 确 的 信 息, 但 对 于 可 能 出 现 的 疏 漏 概 不 负 责 除 非 另 有 约 定, 本 手 册 仅 作 为 使 用 指 导, 本 手 册 中 的 所 有 陈 述 信 息 和 建 议 不 构 成 任 何 明 示 或 暗 示 的 担 保 - 1 -

物 品 清 单 在 包 装 箱 完 整 的 情 况 下, 开 启 包 装 箱 箱 内 应 包 含 如 下 各 项 : 一 台 路 由 器 主 机 一 条 电 源 线 一 条 网 线 一 本 快 速 安 装 手 册 一 张 安 装 指 导 光 盘 一 张 保 修 卡 一 张 产 品 合 格 证 注 意 : 如 果 发 现 有 任 何 配 件 损 坏 或 遗 漏, 请 及 时 与 经 销 商 联 系 - 2 -

目 录 第 一 章 网 络 基 础 知 识...5 1.1 局 域 网 入 门...5 1.2 IP 地 址...5 1.3 子 网 掩 码...5 第 二 章 设 备 的 安 装 与 连 接...6 2.1 面 板 布 置...6 2.2 硬 件 的 安 装...7 2.3 配 置 您 计 算 机 网 络 设 置...7 2.4 连 接 到 路 由 器...9 第 三 章 路 由 器 基 本 设 置...12 3.1 配 置 向 导...12 3.2 带 宽 控 制...13 3.2.1 速 度 限 制...13 3.2.2 带 宽 保 证...14 3.2.3 流 量 控 制 例 外...15 3.3 行 为 管 控...16 3.3.1 IP 地 址 组...16 3.3.2 WEB 访 问 控 制...17 3.3.3 网 络 通 告...19 3.3.4 聊 天 软 件 过 滤...21 3.3.5 视 频 软 件 过 滤...22 3.3.6 P2P 软 件 过 滤...22 3.3.7 代 理 软 件 过 滤...23 3.4 基 础 配 置...23 3.4.1 基 本 选 项...23 3.4.2 LAN 口 配 置...24 3.4.3 广 域 网 口 设 置...26 3.4.4 DHCP 服 务 器 设 置...28 3.4.5 端 口 设 置...29 3.5 无 线 设 置...30 3.5.1 基 本 设 置...30 3.5.2 无 线 安 全...31 3.5.3 WDS 设 置...36 3.5.4 WPS 设 置...38 3.5.5 无 线 用 户 列 表...39-3 -

3.6 高 级 配 置...40 3.6.1 虚 拟 服 务...40 3.6.2 静 态 路 由...41 3.6.3 策 略 路 由...42 3.6.4 DDNS 设 置...46 3.6.5 URL 重 定 向...47 3.6.6 VLAN 设 置...48 3.6.7 UPNP 设 置...49 3.7 PPPOE 认 证...49 3.7.1 基 本 设 置...49 3.7.2 PPPOE SER 管 理...51 3.7.3 用 户 管 理...52 3.8 网 络 安 全...54 3.8.1 攻 击 防 御...54 3.8.2 连 接 限 制...56 3.8.3 ARP 静 态 绑 定...56 3.8.4 ARP 主 动 防 御...58 3.8.5 病 毒 检 测...58 3.8.6 MAC 地 址 过 滤...58 3.8.7 防 火 墙 设 置...59 3.9 系 统 状 态 及 日 志...61 3.10 VPN 应 用...64 3.10.1 VPN 基 本 设 置...64 3.10.2 VPN 服 务 端 的 建 立...64 3.10.3 路 由 器 客 户 端 的 设 置...66 3.10.4 PC 客 户 端 的 设 置...67 3.10.5 VPN 状 态...70 3.10.6 VPN 证 书...70 3.10.7 VPN 日 志...71 第 四 章 快 捷 菜 单 设 置...73 4.1 配 置 管 理...73 4.2 用 户 管 理...73 4.3 系 统 维 护...74-4 -

第 一 章 网 络 基 础 知 识 1.1 局 域 网 入 门 路 由 器 是 指 能 将 两 个 网 络 连 接 起 来 的 设 备, 路 由 器 能 连 接 局 域 网 或 者 一 组 电 脑 到 互 联 网, 处 理 并 校 验 在 网 络 中 传 输 的 数 据 路 由 器 网 络 地 址 转 换 技 术 (NAT) 保 护 网 络 中 的 电 脑, 使 互 联 网 用 户 侦 测 不 到, 这 是 保 护 局 域 网 的 有 效 方 法 路 由 器 检 查 互 联 网 端 口 的 数 据 包, 只 转 发 允 许 通 过 的 数 据 包 到 内 网, 增 加 了 局 域 网 的 安 全 性 1.2 IP 地 址 IP 是 建 立 在 互 联 网 协 议 上 的 每 个 基 于 IP 的 网 络 设 备 如 计 算 机, 打 印 服 务 器 和 路 由 器 等 都 需 要 一 个 IP 地 址 来 识 别 它 在 网 络 中 的 位 置 有 两 种 为 网 络 设 备 分 配 IP 地 址 的 方 法 : 静 态 地 址 分 配 和 动 态 地 址 分 配 静 态 地 址 即 手 工 为 网 络 设 备 分 配 的 固 定 IP 地 址, 此 地 址 会 一 直 有 效 到 您 关 闭 设 备 一 般 将 固 定 地 址 分 配 给 需 要 经 常 访 问 的 网 络 设 备 动 态 地 址 即 DHCP 服 务 器 自 动 为 网 络 中 设 备 分 配 的 IP 地 址, 此 地 址 一 般 都 有 生 存 期, 如 果 超 过 生 存 期,DHCP 服 务 器 再 次 为 其 分 配 新 的 IP 地 址 1.3 子 网 掩 码 子 网 掩 码 和 IP 地 址 一 样, 都 是 32 位, 它 不 能 单 独 存 在, 必 须 结 合 IP 地 址 一 起 使 用 子 网 掩 码 的 作 用 是 将 某 个 IP 地 址 划 分 成 网 络 号 和 主 机 号 两 部 分 这 对 于 采 用 TCP/IP 协 议 的 网 络 来 说 非 常 重 要, 只 有 通 过 子 网 掩 码, 才 能 表 明 一 台 主 机 所 在 的 子 网 与 其 他 子 网 的 关 系, 使 网 络 正 常 工 作 - 5 -

第 二 章 设 备 的 安 装 与 连 接 注 : 以 下 接 口 图 片 为 DI-8004W 型 号 示 意 图, 具 体 型 号 以 实 物 为 准 其 他 型 号 参 考 其 相 关 接 口 接 线 方 式 2.1 面 板 布 置 前 面 板 接 口 及 指 示 灯 说 明 : - 6 -

2.2 硬 件 的 安 装 安 装 环 境 要 求 : 请 不 要 将 本 产 品 放 置 在 潮 湿 粉 尘 的 环 境 中 ; 请 不 要 将 本 产 品 置 于 阳 光 下 暴 晒 或 置 于 其 他 热 源 附 近 ; 推 荐 使 用 环 境 : 工 作 温 度 :0 到 40 ; 存 储 温 度 :-40 到 70 ; 工 作 温 度 :10% 到 90% 不 凝 结 ; 存 储 温 度 :5% 到 90% 不 凝 结 ; 提 示 : 为 了 您 的 安 全, 安 装 时 请 关 闭 电 源, 拔 掉 电 源 插 头, 保 持 双 手 干 燥! 2.3 配 置 您 计 算 机 网 络 设 置 1 打 开 路 由 器 电 源, 等 待 片 刻, 当 路 由 器 前 面 板 的 system 灯 匀 速 闪 烁 以 后, 表 示 路 由 器 已 经 进 入 工 作 状 态, 可 以 接 受 配 置 了 2 首 先 需 要 将 您 的 电 脑 与 路 由 器 的 LAN 口 用 网 线 连 接 起 来, 正 确 配 置 计 算 机 的 网 络 设 置, 并 加 载 TCP/IP 协 议 3 设 置 计 算 机 的 IP 地 址 在 192.168.0.2-192.168.0.254 范 围 内 ( 即 与 路 由 器 内 网 地 址 在 同 一 网 段 内, 例 如 192.168.0.2), 子 网 掩 码 为 255.255.255.0, 默 认 网 关 为 192.168.0.1,DNS 为 192.168.0.1 我 们 以 192.168.0.2 为 例 来 介 绍 其 设 置 方 法 : 鼠 标 右 键 点 击 桌 面 网 上 邻 居 图 标, 选 择 属 性, 打 开 网 络 连 接 菜 单, 如 图 1 所 示, ( 或 者 点 击 开 始 - 设 置 - 网 络 连 接 也 可 以 打 开, 如 图 2 所 示 ) - 7 -

( 图 1) ( 图 2) 在 打 开 的 窗 口 中 找 到 本 地 连 接 图 标, 鼠 标 右 键 点 击 此 图 标, 并 选 择 属 性 选 项, 然 后 在 接 下 来 的 窗 口 中 选 择 Internet 协 议 (TCP/IP) 并 双 击 ( 如 图 3 所 示 ), 进 入 IP 地 址 修 改 窗 口 ( 图 3) 将 本 机 IP 地 址 修 改 为 192.168.0.2, 子 网 掩 码 为 255.255.255.0, 网 关 为 192.168.0.1, DNS 服 务 器 地 址 填 上 网 络 供 应 商 提 供 给 您 的 DNS 地 址, 若 不 清 楚, 可 以 直 接 填 网 关 IP, 如 图 4 所 示 : ( 图 4) 4 设 置 好 本 机 IP 之 后, 我 们 依 次 点 击 计 算 机 的 开 始 菜 单 - 运 行, 在 运 行 窗 口 中 输 入 ping 192.168.0.1 -t 根 据 返 回 的 结 果 来 检 查 您 的 计 算 机 和 本 产 品 是 否 正 常 连 通 如 图 : - 8 -

( 图 5) 若 显 示 图 6 所 示 的 结 果, 表 示 网 络 连 接 正 确, 可 以 进 行 下 一 步 操 作 ; ( 图 6) ( 图 7) 若 显 示 图 7 所 示 的 结 果, 则 表 明 网 络 连 接 有 问 题, 或 者 设 备 未 正 确 安 装, 您 可 以 按 照 下 面 的 步 骤 检 查 : 1 设 备 的 物 理 连 接 是 否 正 确? 与 计 算 机 网 卡 相 连 的 双 绞 线 的 另 外 一 端 必 须 接 路 由 器 的 内 网 口 ( 例 如 LAN 口 ), 并 且 网 线 两 端 的 网 络 接 口 的 指 示 灯 必 须 正 确 点 亮 2 计 算 机 的 TCP/IP 协 议 是 否 设 置 正 确? 您 的 计 算 机 IP 地 址 必 须 为 192.168.0.x (x 的 范 围 是 2-254), 子 网 掩 码 为 : 255.255.255.0( 即 在 同 一 网 段 内 ), 默 认 网 关 为 192.168.0.1 2.4 连 接 到 路 由 器 - 9 -

本 产 品 提 供 基 于 浏 览 器 的 配 置 界 面, 打 开 浏 览 器, 在 浏 览 器 的 地 址 栏 中 输 入 路 由 器 默 认 IP 地 址 :http://192.168.0.1, 如 下 图 所 示 : 界 面 : 请 输 入 用 户 名 :admin, 密 码 :admin, 单 击 登 录 按 钮, 您 将 会 看 到 以 下 至 此, 您 的 电 脑 就 与 路 由 器 连 接 成 功, 您 可 以 对 路 由 器 进 行 其 他 设 置 了 - 10 -

温 馨 提 示 : 为 了 安 全 起 见, 我 们 强 烈 建 议 您 在 登 陆 以 后 更 改 管 理 员 密 码, 并 牢 记 此 密 码 若 密 码 忘 记, 您 将 无 法 再 登 陆 到 路 由 器 的 Web 管 理 界 面, 必 须 reset 恢 复 出 厂 值 才 能 重 新 登 陆,reset 之 后, 您 的 所 有 参 数 将 会 被 重 置 - 11 -

第 三 章 路 由 器 基 本 设 置 3.1 配 置 向 导 通 过 快 速 配 置 向 导 可 以 轻 松 地 完 成 上 网 所 需 要 的 基 本 设 置, 直 接 点 击 下 一 步 进 行 操 作, 按 照 系 统 提 示 正 确 输 入 参 数 即 可 点 击 首 页 配 置 向 导 - 马 上 设 置, 出 现 第 一 步 WAN 口 数 量 设 置 界 面, 如 图 所 示 : 该 步 骤 允 许 改 变 WAN 口 的 数 量, 将 不 使 用 的 WAN 口 转 换 为 LAN 口 来 使 用, 改 变 设 置 之 后 路 由 会 自 动 重 启 若 不 需 要 改 变 WAN 口 的 数 量, 直 接 点 击 下 一 步 即 可 继 续 点 击 下 一 步, 出 现 设 置 路 由 器 IP 的 界 面, 可 以 修 改 路 由 器 的 LAN 口 IP 地 址 及 掩 码, 如 图 所 示 : 继 续 下 一 步, 出 现 广 域 网 设 置 界 面, 此 处 用 于 对 广 域 网 接 口 参 数 进 行 配 置, 如 图 所 示 : 选 择 您 要 设 置 的 广 域 网 : 可 以 选 择 对 应 的 广 域 网 接 口 来 进 行 设 置 连 接 类 型 : 即 广 域 网 的 接 入 类 型 选 择, 有 :DHCP 动 态 获 取 PPPOE 拨 号 static 静 态 接 入 透 明 桥 接 PPTP L2TP 等 多 种 接 入 方 式, 一 般 我 们 常 用 的 有 DHCP PPPOE 跟 static 这 - 12 -

3 种 静 态 DNS: 填 入 网 络 服 务 商 提 供 给 您 的 DNS 服 务 器 IP 地 址 ( 如 果 是 PPPOE 接 入, 可 以 不 用 设 置 DNS 服 务 器 地 址, 线 路 会 自 动 获 取 到 ) 工 作 模 式 : 通 常 我 们 都 使 用 网 关 模 式, 接 口 做 NAT 地 址 转 换 ; 有 些 特 殊 环 境 可 能 会 用 到 路 由 模 式 ( 如 内 网 机 器 全 部 使 用 公 网 IP 的 时 候 ) DNS 缓 存 优 先 级 : 对 于 多 WAN 口 接 入 时, 此 值 的 大 小 决 定 了 DNS 解 析 的 出 口, 也 就 是 优 先 使 用 值 大 的 广 域 网 口 作 为 DNS 解 析 的 出 口 防 御 信 息 检 测 : 此 功 能 用 于 防 御 运 营 商 对 线 路 的 共 享 限 制 参 照 值 : 设 置 广 域 网 出 口 带 宽 时 的 参 考 数 值, 可 以 参 考 此 数 值 来 设 置 选 择 一 个 参 照 值 之 后, 下 面 外 网 带 宽 的 数 值 会 自 动 填 写 上 去 外 网 带 宽 : 广 域 网 的 上 下 行 带 宽 值, 若 您 不 清 楚 带 宽 值 的 换 算, 可 以 使 用 参 照 值 来 帮 您 自 动 填 写 如 果 您 的 带 宽 不 在 参 考 值 的 范 围 之 内, 请 手 动 设 置 出 口 带 宽 值 大 小 运 营 商 : 您 的 广 域 网 线 路 的 运 营 商, 例 如 网 通 或 者 电 信 如 果 选 择 不 设 置, 则 该 线 路 需 与 策 略 路 由 功 能 配 合 使 用 单 WAN 口 接 入 环 境 可 以 不 设 置 运 营 商 继 续 点 击 下 一 步, 进 入 最 后 一 项 路 由 时 间 更 新 的 设 置, 如 图 所 示 : 您 可 以 自 定 义 修 改 路 由 器 的 时 间 更 新 服 务 器 及 时 区 选 择 设 置 好 之 后, 点 击 完 成, 路 由 会 显 示 正 在 操 作 中, 请 等 待 等 待 约 十 几 秒, 完 成 之 后, 会 自 动 返 回 到 路 由 向 导 主 界 面 设 置 好 这 些 之 后, 您 就 可 以 正 常 连 接 互 联 网 了 3.2 带 宽 控 制 该 页 面 相 关 设 置 可 以 对 您 的 网 络 带 宽 使 用 进 行 管 理, 以 保 证 您 的 网 络 使 用 达 到 最 佳 效 果 3.2.1 速 度 限 制 在 此 界 面 中, 您 可 以 对 内 部 机 器 的 带 宽 使 用 进 行 自 由 控 制 - 13 -

激 活 : 控 制 规 则 是 否 生 效 勾 上, 则 表 示 该 规 则 生 效 描 述 : 对 该 规 则 的 描 述 主 机 IP 地 址 范 围 : 设 置 您 要 控 制 的 主 机 范 围 ( 单 个 机 器 IP 或 者 是 某 个 IP 段 ) 首 先 选 择 IP 控 制 类 型, 然 后 填 入 管 控 的 IP 范 围, 并 将 IP 添 加 至 列 表 中, 然 后 点 击 完 成, IP 范 围 就 添 加 好 了 控 制 方 式 :( 单 独 限 制 ) 此 范 围 内 每 个 IP 的 速 度 将 被 限 制 在 设 定 的 速 度 内, 即 对 设 定 范 围 内 的 每 个 IP 进 行 单 独 限 速 ;( 共 享 限 制 ) 此 范 围 内 所 有 IP 的 全 部 速 度 总 和 将 被 限 制 设 定 的 速 度 内 上 传 / 下 载 速 度 : 上 传 / 下 载 速 度 限 制, 单 位 为 KB/s, 设 置 为 0 表 示 不 限 制 速 度 基 于 时 间 控 制 : 如 果 启 用 了 此 功 能, 那 么 该 速 度 限 制 规 则 将 只 会 在 指 定 的 时 间 段 内 生 效 ( 每 周 : 您 可 以 设 置 一 周 的 哪 几 天 生 效, 如 果 没 有 设 置, 则 表 示 每 天 都 生 效 ; 每 天 : 您 可 以 设 置 一 天 的 哪 些 时 段 生 效, 如 果 没 有 设 置, 则 表 示 所 有 时 间 段 都 生 效 ) 3.2.2 带 宽 保 证 - 14 -

激 活 : 控 制 规 则 是 否 生 效 勾 上, 则 表 示 该 规 则 生 效 描 述 : 对 该 规 则 的 描 述 主 机 IP 地 址 范 围 : 设 置 您 要 控 制 的 主 机 范 围 ( 单 个 机 器 IP 或 者 是 某 个 IP 段 ) 控 制 方 式 :( 独 占 带 宽 ) 此 范 围 内 的 IP 将 优 先 占 用 设 置 的 带 宽 ;( 共 享 带 宽 ) 此 范 围 内 所 有 IP 的 全 部 带 宽 总 和 将 被 限 制 设 定 的 范 围 内, 即 范 围 内 的 IP 将 共 用 所 设 定 的 带 宽 值 上 传 / 下 载 速 度 : 上 传 / 下 载 速 度 限 制, 单 位 为 KB/s, 设 置 为 0 表 示 不 限 制 基 于 时 间 控 制 : 如 果 启 用 了 此 功 能, 那 么 该 速 度 限 制 规 则 将 只 会 在 指 定 的 时 间 段 内 生 效 ( 每 周 : 您 可 以 设 置 一 周 的 哪 几 天 生 效, 如 果 没 有 设 置, 则 表 示 每 天 都 生 效 ; 每 天 : 您 可 以 设 置 一 天 的 哪 些 时 段 生 效, 如 果 没 有 设 置, 则 表 示 所 有 时 间 段 都 生 效 ) 带 宽 保 证 的 具 体 设 置 方 法 跟 速 度 限 制 设 置 相 同 其 不 同 之 处 在 于, 速 度 限 制 是 对 单 个 IP 或 者 范 围 IP 进 行 的 流 量 限 制 ; 而 带 宽 保 证 则 是 对 单 个 IP 或 者 范 围 IP 提 供 的 一 个 带 宽 值 保 障 3.2.3 流 量 控 制 例 外 该 功 能 可 以 对 外 部 服 务 器 的 访 问 限 制 排 除 在 外, 不 受 智 能 QOS 的 控 制 - 15 -

流 量 控 制 例 外 ( 基 于 IP): 填 入 您 要 排 除 的 不 受 QOS 控 制 的 广 域 网 IP 地 址 设 置 之 后, 您 访 问 到 该 地 址 时 的 流 量 就 不 受 智 能 QOS 规 则 的 限 制 了 流 量 控 制 例 外 ( 基 于 域 名 ): 填 入 您 要 排 除 的 不 受 QOS 控 制 的 广 域 网 域 名 地 址 ( 域 名 格 式 为 :www.qq.com *.baidu.com xunlei 等 ) 设 置 之 后, 您 访 问 到 该 域 名 时 的 流 量 就 不 受 智 能 QOS 规 则 的 限 制 了 3.3 行 为 管 控 利 用 行 为 管 控 功 能 可 以 对 用 户 的 上 网 行 为 进 行 管 控, 能 够 允 许 / 阻 止 用 户 聊 天 看 电 影 下 载 P2P 等 行 为 3.3.1 IP 地 址 组 此 项 用 于 给 IP 地 址 划 分 分 组, 该 分 组 在 行 为 管 理 中 的 规 则 添 加 时 需 要 用 到, 也 就 是 添 加 行 为 控 制 规 则 时 的 被 控 制 对 象 分 组 名 称 : 对 IP 分 组 的 名 称 描 述 IP 地 址 范 围 : 添 加 一 个 或 者 多 个 IP 地 址 您 可 以 对 不 同 的 IP 划 分 分 组 来 进 行 管 理 如 图 所 示 : - 16 -

若 您 要 对 列 表 中 的 规 则 做 修 改, 只 需 要 点 击 右 边 操 作 栏 的 编 辑 图 标 即 可 对 已 有 的 规 则 进 行 修 改, 如 图 所 示 : 3.3.2 WEB 访 问 控 制 此 界 面 可 以 对 用 户 访 问 的 网 页 做 管 理 控 制, 系 统 默 认 收 集 了 62 个 分 类, 约 7 千 多 个 网 站, 除 此 之 外, 您 还 可 以 自 定 义 添 加 更 多 的 相 关 网 站 并 对 其 进 行 控 制 该 页 面 用 于 添 加 网 址 的 分 组, 每 个 组 里 面 可 以 添 加 多 个 成 员 ( 即 网 站 域 名 ) 点 击 列 表 中 的 操 作 栏 可 以 查 看 每 个 分 组 里 的 详 细 域 名 信 息 - 17 -

该 页 面 可 以 往 指 定 的 分 组 里 添 加 域 名 信 息, 用 于 完 善 已 有 的 分 组 或 者 新 添 加 的 分 组 同 时 您 还 可 以 将 已 有 的 网 址 分 类 信 息 导 入 路 由 或 者 导 出 备 份, 如 图 所 示 : 网 址 过 滤 功 能 可 以 自 定 义 设 置 规 则 用 来 控 制 用 户 对 网 页 的 访 问, 如 下 图 所 示 : 网 址 过 滤 方 式 : 有 不 启 用 允 许 规 则 之 外 的 通 过 和 禁 止 规 则 之 外 的 通 过 三 种 方 式 不 启 用, 就 是 对 列 表 中 的 规 则 不 做 任 何 控 制, 规 则 不 会 生 效 ; 允 许 规 则 之 外 的 通 过, 列 表 之 外 的 规 则 允 许 通 过, 列 表 之 中 的 规 则 受 规 则 控 制 ; 禁 止 规 则 之 外 的 通 过, 规 则 之 外 的 所 有 都 不 允 许 通 过, 规 则 之 内 的 受 规 则 管 控 状 态 : 是 否 启 用 该 规 则 日 志 : 是 否 在 日 志 中 记 录 该 规 则 的 发 生 情 况 动 作 : 该 规 则 为 允 许 通 过 还 是 禁 止 通 过 描 述 : 对 规 则 的 一 个 描 述 执 行 顺 序 : 规 则 的 执 行 优 先 等 级 IP 地 址 组 : 选 择 一 个 您 在 IP 地 址 组 里 添 加 的 对 象 组 - 18 -

网 站 地 址 组 : 选 择 您 要 控 制 的 网 址 分 类 组 如 下 图 所 示 : 基 于 时 间 控 制 : 在 不 同 的 时 间 段, 使 该 规 则 生 效 3.3.3 网 络 通 告 该 功 能 可 以 自 定 义 对 用 户 发 送 指 定 的 通 告 文 件, 或 者 弹 出 指 定 网 页 地 址 其 中 通 告 文 件 编 辑 功 能 用 于 自 定 义 添 加 新 的 通 告 文 件, 或 者 修 改 之 前 的 通 告 文 件, 如 下 图 所 示 - 19 -

下 载 通 告 模 板 : 可 以 将 默 认 的 通 告 文 件 下 载 到 本 地 电 脑, 根 据 您 自 己 的 需 要 进 行 修 改, 然 后 再 导 入 到 通 告 板 查 看 通 告 模 板 : 查 看 默 认 的 通 告 页 面, 便 于 查 看 通 告 的 弹 出 式 样 及 功 能 需 要 注 意 的 是, 您 自 行 导 入 的 通 告 文 件 必 须 是 htm 格 式 的, 且 大 小 不 能 超 过 4K, 新 的 通 告 文 件 导 入 之 后 将 会 自 动 替 换 掉 旧 的 通 告 文 件 允 许 同 时 导 入 四 条 通 告 文 件 通 告 规 则 管 理 用 于 设 置 通 告 文 件 弹 出 的 匹 配 条 件, 满 足 该 规 则 条 件 时, 通 告 文 件 才 会 弹 出 描 述 : 对 此 规 则 的 简 单 描 述 激 活 : 勾 上 表 示 启 用 此 规 则, 不 启 用 则 规 则 设 置 无 效 日 志 : 是 否 记 录 到 日 志 间 隔 时 间 : 通 告 文 件 弹 出 的 间 隔 时 间, 单 位 为 分 钟 ( 注 : 通 告 文 件 默 认 不 会 象 弹 窗 广 告 那 样 自 动 弹 出, 只 有 在 开 启 网 页 的 时 候 才 会 将 网 页 强 行 转 向 到 指 定 的 通 告 页 面 ) 用 户 范 围 : 选 择 通 告 文 件 的 适 用 对 象 有 基 于 IP 地 址 ( 针 对 指 定 IP 用 户 弹 出 通 告 ) 基 于 MAC 地 址 ( 对 绑 定 / 未 绑 定 用 户 弹 出 通 告 ) 基 于 接 入 类 型 ( 对 拨 号 用 户 / 非 拨 号 用 户 弹 出 通 告 ) 三 种 选 择 方 案 - 20 -

通 告 内 容 : 选 择 您 导 入 的 通 告 文 件 或 者 直 接 使 用 外 部 URL 地 址 ( 建 议 使 用 本 地 导 入 的 通 告 文 件, 因 为 外 部 URL 地 址 开 启 速 度 会 受 到 网 络 影 响 若 外 部 地 址 访 问 过 慢, 用 户 会 误 以 为 网 速 慢 ) 基 于 时 间 控 制 : 启 用 之 后 设 定 的 规 则 将 只 会 在 指 定 的 时 间 段 内 生 效 通 告 日 志 页 面 主 要 展 示 通 告 文 件 弹 出 时 的 事 件 历 史 记 录 3.3.4 聊 天 软 件 过 滤 用 于 过 滤 聊 天 类 的 软 件, 使 其 不 能 连 接 到 网 络 中 如 下 图 所 示 : 的 激 活 : 勾 选 表 示 激 活 此 规 则 描 述 : 对 此 规 则 的 简 单 描 述 IP 地 址 组 : 选 择 一 个 IP 地 址 组 范 围 该 组 别 是 在 行 为 管 理 -IP 地 址 组 里 面 添 加 被 限 制 的 应 用 : 依 据 您 的 需 求, 勾 上 要 过 滤 的 软 件 类 型 图 标 基 于 时 间 管 控 : 是 否 启 用 按 时 间 段 来 控 制 规 则 生 效 QQ 过 滤 方 式 : 选 择 是 否 进 行 过 滤 功 能 不 启 用 : 不 开 启 QQ 过 滤 功 能 允 许 如 下 QQ, 禁 止 其 他 QQ: 只 允 许 列 表 中 的 QQ 登 陆, 拒 绝 其 他 QQ 登 陆 阻 止 如 下 QQ, 允 许 其 他 QQ: 禁 止 列 表 中 的 QQ 登 陆, 允 许 其 他 QQ 登 陆 - 21 -

描 述 : 对 规 则 的 简 单 信 息 描 述 QQ 号 码 : 您 需 要 进 行 管 制 的 QQ 号 码 3.3.5 视 频 软 件 过 滤 用 于 过 滤 视 频 类 的 一 些 软 件, 禁 止 其 连 接 到 网 络 中 的 激 活 : 勾 选 表 示 激 活 此 规 则 描 述 : 对 此 规 则 的 简 单 描 述 IP 地 址 组 : 选 择 一 个 IP 地 址 组 范 围 该 组 别 是 在 行 为 管 理 -IP 地 址 组 里 面 添 加 被 限 制 的 应 用 : 依 据 您 的 需 求, 勾 上 要 过 滤 的 软 件 类 型 图 标 基 于 时 间 管 控 : 是 否 启 用 按 时 间 段 来 控 制 规 则 生 效 3.3.6 P2P 软 件 过 滤 用 于 过 滤 P2P 类 的 一 些 软 件, 禁 止 其 连 接 到 网 络 中 激 活 : 勾 选 表 示 激 活 此 规 则 描 述 : 对 此 规 则 的 简 单 描 述 - 22 -

的 IP 地 址 组 : 选 择 一 个 IP 地 址 组 范 围 该 组 别 是 在 行 为 管 理 -IP 地 址 组 里 面 添 加 被 限 制 的 应 用 : 依 据 您 的 需 求, 勾 上 要 过 滤 的 软 件 类 型 图 标 基 于 时 间 管 控 : 是 否 启 用 按 时 间 段 来 控 制 规 则 生 效 3.3.7 代 理 软 件 过 滤 用 于 过 滤 代 理 类 的 一 些 软 件, 禁 止 使 用 代 理 服 务 器 连 接 到 网 络 中 的 激 活 : 勾 选 表 示 激 活 此 规 则 描 述 : 对 此 规 则 的 简 单 描 述 IP 地 址 组 : 选 择 一 个 IP 地 址 组 范 围 该 组 别 是 在 行 为 管 理 -IP 地 址 组 里 面 添 加 被 限 制 的 应 用 : 依 据 您 的 需 求, 勾 上 需 要 过 滤 的 代 理 软 件 类 型 基 于 时 间 管 控 : 是 否 启 用 按 时 间 段 来 控 制 规 则 生 效 3.4 基 础 配 置 本 节 介 绍 路 由 的 一 些 基 本 功 能 设 置, 包 括 局 域 网 设 置 广 域 网 设 置 及 DHCP 功 能 的 设 置 3.4.1 基 本 选 项 基 本 选 项 包 含 路 由 的 名 称 设 置 时 间 设 置 及 WAN 口 数 量 设 置 如 下 图 所 示 : - 23 -

路 由 名 称 : 路 由 器 的 名 称 默 认 是 DLINK, 您 可 以 自 行 修 改 主 机 名 称 : 路 由 的 主 机 名, 类 似 计 算 机 名 一 样 默 认 也 是 DLNK, 您 可 以 自 行 修 改 所 在 域 名 : 默 认 为 空, 您 可 以 自 行 设 置 路 由 时 间 : 显 示 路 由 器 当 前 系 统 时 间 时 区 选 择 : 选 择 所 在 区 域 的 时 区 自 动 更 新 : 选 择 时 间 自 动 更 新 的 周 期 在 需 要 时 触 发 连 接 : 系 统 需 要 时 才 连 接 到 时 间 服 务 器 更 新 时 间 默 认 不 选 择 NTP 时 间 服 务 器 : 选 择 时 间 更 新 的 服 务 器, 您 也 可 以 自 定 义 服 务 器 地 址 选 择 广 域 网 接 口 的 数 量, 您 可 以 将 不 使 用 的 广 域 网 接 口 转 换 为 局 域 网 口 来 使 用, 系 统 默 认 是 4 个 广 域 网 口 设 置 之 后 需 要 重 启 路 由 才 会 生 效 3.4.2 LAN 口 配 置 本 页 面 主 要 用 于 配 置 LAN 口 相 关 参 数, 如 下 图 所 示 : - 24 -

路 由 器 LAN 口 IP 地 址 : 设 置 路 由 器 内 网 口 的 IP 地 址, 这 个 地 址 就 是 内 网 计 算 机 的 网 关 地 址 该 地 址 出 厂 时 设 置 为 192.168.0.1, 可 以 根 据 需 要 改 变 它, 如 果 改 变 了 路 由 器 内 网 IP 地 址, 重 新 启 动 路 由 器 后 才 能 生 效 重 启 成 功 后, 必 须 用 新 设 置 的 IP 地 址 才 能 登 录 路 由 器 进 行 WEB 界 面 管 理 局 域 网 中 所 有 主 机 的 IP 地 址 需 与 路 由 器 内 网 口 IP 地 址 在 同 一 网 段, 并 且 默 认 网 关 设 置 为 路 由 器 内 网 口 IP 地 址 才 能 正 常 上 网 子 网 掩 码 : 根 据 内 网 规 模 选 择, 一 般 填 255.255.255.0 即 可 路 由 器 默 认 使 用 的 子 网 掩 码 是 255.255.255.0, 可 以 根 据 需 要 更 改 默 认 网 关 : 此 值 一 般 不 填 DNS 缓 存 服 务 器 : 默 认 是 启 用 的 该 功 能 启 用 之 后, 可 以 加 快 网 页 访 问 的 速 度 DNS 老 化 时 间 :DNS 缓 存 功 能 存 储 在 路 由 中 的 域 名 解 析 地 址 老 化 时 间, 默 认 是 300 秒 酒 店 模 式 : 开 启 酒 店 模 式 之 后, 路 由 器 下 面 的 电 脑 设 置 任 意 IP 地 址 都 可 以 上 网, 可 以 设 置 跟 LAN 口 不 在 同 一 个 网 段 ( 电 脑 的 IP 掩 码 网 关 DNS 允 许 设 置 任 意 地 址, 但 必 须 都 设 置 ) 多 子 网 段 : 本 路 由 器 内 网 口 允 许 配 置 多 个 IP 地 址, 当 内 部 有 多 于 一 个 子 网 时 可 以 使 用 到 该 功 能 其 功 能 与 路 由 器 内 网 地 址 基 本 一 致, 通 常 作 为 相 应 子 网 的 网 关 使 用 此 地 址 不 要 跟 LAN 口 地 址 设 置 到 同 一 个 子 网 中, 否 则 可 能 引 起 冲 突 - 25 -

3.4.3 广 域 网 口 设 置 本 页 面 主 要 用 于 配 置 WAN 口 相 关 参 数, 我 们 常 用 的 广 域 网 连 接 方 式 主 要 有 DHCP 动 态 获 取 static 静 态 接 入 跟 PPPOE 拨 号 接 入 3 种 1. DHCP 动 态 获 取 连 接 类 型 : 选 择 DHCP( 动 态 获 取 地 址 ) MTU 设 置 : 即 最 大 传 输 单 元, 系 统 默 认 使 用 1500 字 节 通 常 情 况 下 这 个 参 数 不 用 设 置, 保 持 默 认 即 可 不 恰 当 的 MTU 设 置 可 能 导 致 网 络 性 能 变 差 甚 至 无 法 使 用 静 态 DNS: 填 入 网 络 服 务 商 提 供 给 您 的 DNS 服 务 器 IP 地 址, 或 者 上 级 设 备 的 网 关 地 址 工 作 模 式 : 通 常 我 们 都 使 用 网 关 模 式, 接 口 做 NAT 地 址 转 换 ; 有 些 特 殊 环 境 可 能 会 用 到 路 由 模 式 ( 如 内 网 机 器 全 部 使 用 公 网 IP 的 时 候 ) DNS 缓 存 优 先 级 : 对 于 多 WAN 口 接 入 时, 此 值 的 大 小 决 定 了 DNS 解 析 的 出 口, 也 就 是 优 先 使 用 值 大 的 广 域 网 口 作 为 DNS 解 析 的 出 口 防 御 信 息 检 测 : 此 功 能 用 于 防 御 运 营 商 对 线 路 的 共 享 限 制, 动 态 获 取 IP 时, 我 们 一 般 不 用 开 启 参 照 值 : 设 置 广 域 网 出 口 带 宽 时 的 参 考 数 值, 可 以 参 考 此 数 值 来 设 置 选 择 一 个 参 照 值 之 后, 下 面 外 网 带 宽 的 数 值 会 自 动 填 写 上 去 外 网 带 宽 : 广 域 网 的 上 下 行 带 宽 值, 若 您 不 清 楚 带 宽 值 的 换 算, 可 以 使 用 参 照 值 来 帮 您 自 动 填 写 如 果 您 的 带 宽 不 在 参 考 值 的 范 围 之 内, 请 手 动 设 置 出 口 带 宽 值 大 小 运 营 商 : 您 的 广 域 网 线 路 的 运 营 商, 例 如 网 通 或 者 电 信 如 果 选 择 不 设 置, 则 该 线 路 需 与 策 略 路 由 功 能 配 合 使 用 单 WAN 口 接 入 环 境 可 以 不 设 置 运 营 商 2. Static 静 态 接 入 - 26 -

连 接 类 型 : 选 择 Static( 静 态 设 置 地 址 ) IP 地 址 : 申 请 的 线 路 的 广 域 网 IP 地 址, 由 网 络 服 务 商 提 供, 您 可 以 向 网 络 服 务 商 询 问 获 得 子 网 掩 码 : 前 IP 所 对 应 的 子 网 掩 码, 由 网 络 服 务 商 提 供 默 认 网 关 : 当 前 IP 所 对 应 的 网 关, 由 网 络 服 务 商 提 供 MTU 设 置 : 即 最 大 传 输 单 元, 系 统 默 认 使 用 1500 字 节 通 常 情 况 下 这 个 参 数 不 用 设 置, 保 持 默 认 即 可 不 恰 当 的 MTU 设 置 可 能 导 致 网 络 性 能 变 差 甚 至 无 法 使 用 静 态 DNS: 填 入 网 络 服 务 商 提 供 给 您 的 DNS 服 务 器 IP 地 址, 由 网 络 服 务 商 提 供, 您 可 以 向 网 络 服 务 商 询 问 获 得 工 作 模 式 : 通 常 我 们 都 使 用 网 关 模 式, 接 口 做 NAT 地 址 转 换 ; 有 些 特 殊 环 境 可 能 会 用 到 路 由 模 式 ( 如 内 网 机 器 全 部 使 用 公 网 IP 的 时 候 ) DNS 缓 存 优 先 级 : 对 于 多 WAN 口 接 入 时, 此 值 的 大 小 决 定 了 DNS 解 析 的 出 口, 也 就 是 优 先 使 用 值 大 的 广 域 网 口 作 为 DNS 解 析 的 出 口 防 御 信 息 检 测 : 此 功 能 用 于 防 御 运 营 商 对 线 路 的 共 享 限 制, 静 态 地 址 接 入 时, 我 们 不 需 要 开 启 此 功 能 参 照 值 : 设 置 广 域 网 出 口 带 宽 时 的 参 考 数 值, 可 以 参 考 此 数 值 来 设 置 选 择 一 个 参 照 值 之 后, 下 面 外 网 带 宽 的 数 值 会 自 动 填 写 上 去 外 网 带 宽 : 广 域 网 的 上 下 行 带 宽 值, 若 您 不 清 楚 带 宽 值 的 换 算, 可 以 使 用 参 照 值 来 帮 您 自 动 填 写 如 果 您 的 带 宽 不 在 参 考 值 的 范 围 之 内, 请 手 动 设 置 出 口 带 宽 值 大 小 运 营 商 : 您 的 广 域 网 线 路 的 运 营 商, 例 如 网 通 或 者 电 信 如 果 选 择 不 设 置, 则 该 线 路 需 与 策 略 路 由 功 能 配 合 使 用 单 WAN 口 接 入 环 境 可 以 不 设 置 运 营 商 3. PPPOE 拨 号 接 入 - 27 -

连 接 类 型 : 选 择 PPPOE(ADSL 拨 号 ) 用 户 名 称 : 填 入 网 络 服 务 商 提 供 的 PPPOE 线 路 帐 号, 可 以 向 网 络 服 务 商 询 问 获 得 用 户 密 码 : 填 入 网 络 服 务 商 提 供 的 PPPOE 线 路 口 令, 可 以 向 网 络 服 务 商 询 问 获 得 服 务 名 称 : 一 般 不 填, 某 些 特 殊 线 路 可 能 需 要 填 入 服 务 器 名 称 才 可 以 连 接 检 查 间 隔 : 用 户 自 行 设 定 重 新 拨 接 的 时 间, 默 认 值 为 30 秒 MTU 设 置 : 即 最 大 传 输 单 元,PPPOE 拨 号 默 认 使 用 1492 字 节 通 常 情 况 下 这 个 参 数 不 用 设 置, 保 持 默 认 即 可 不 恰 当 的 MTU 设 置 可 能 导 致 网 络 性 能 变 差 甚 至 无 法 使 用 静 态 DNS:PPPOE 拨 号 接 入 时 可 以 不 用 填 写 DNS 地 址, 若 您 不 想 使 用 自 动 获 取 的 DNS 地 址 时, 可 以 填 入 网 络 服 务 商 提 供 给 您 的 其 他 DNS 服 务 器 地 址 工 作 模 式 : 通 常 我 们 都 使 用 网 关 模 式, 接 口 做 NAT 地 址 转 换 ; 有 些 特 殊 环 境 可 能 会 用 到 路 由 模 式 ( 如 内 网 机 器 全 部 使 用 公 网 IP 的 时 候 ) DNS 缓 存 优 先 级 : 对 于 多 WAN 口 接 入 时, 此 值 的 大 小 决 定 了 DNS 解 析 的 出 口, 也 就 是 优 先 使 用 值 大 的 广 域 网 口 作 为 DNS 解 析 的 出 口 防 御 信 息 检 测 : 此 功 能 用 于 防 御 运 营 商 对 线 路 的 共 享 限 制, 动 态 获 取 IP 时, 我 们 一 般 不 用 开 启 参 照 值 : 设 置 广 域 网 出 口 带 宽 时 的 参 考 数 值, 可 以 参 考 此 数 值 来 设 置 选 择 一 个 参 照 值 之 后, 下 面 外 网 带 宽 的 数 值 会 自 动 填 写 上 去 外 网 带 宽 : 广 域 网 的 上 下 行 带 宽 值, 若 您 不 清 楚 带 宽 值 的 换 算, 可 以 使 用 参 照 值 来 帮 您 自 动 填 写 如 果 您 的 带 宽 不 在 参 考 值 的 范 围 之 内, 请 手 动 设 置 出 口 带 宽 值 大 小 运 营 商 : 您 的 广 域 网 线 路 的 运 营 商, 例 如 网 通 或 者 电 信 如 果 选 择 不 设 置, 则 该 线 路 需 与 策 略 路 由 功 能 配 合 使 用 单 WAN 口 接 入 环 境 可 以 不 设 置 运 营 商 3.4.4 DHCP 服 务 器 设 置 - 28 -

本 界 面 主 要 提 供 DHCP 服 务 器 功 能 如 果 内 网 计 算 机 的 TCP/IP 协 议 配 置 为 自 动 获 得 IP 地 址, 并 且 在 内 网 没 有 DHCP 服 务 器 的 情 况 下, 可 以 使 用 该 功 能 DHCP 是 Dynamic Host Configuration Protocol( 动 态 主 机 配 置 协 议 ) 的 缩 写, 它 是 TCP/IP 协 议 簇 中 的 一 种, 主 要 是 用 来 给 网 络 客 户 机 分 配 IP 地 址 这 些 被 分 配 的 IP 地 址 都 是 DHCP 服 务 器 预 先 保 留 的 一 个 由 多 个 地 址 组 成 的 地 址 集, 此 地 址 集 一 般 是 一 段 连 续 的 地 址 管 理 方 式 : 您 可 以 选 择 普 通 高 级 或 者 关 闭 开 始 地 址 :DHCP 服 务 器 自 动 分 配 的 内 部 IP 的 起 始 地 址 结 束 地 址 :DHCP 服 务 器 自 动 分 配 的 内 部 IP 的 结 束 地 址 释 放 时 间 : 设 定 DHCP 服 务 器 为 客 户 端 租 用 IP 地 址 保 留 的 过 期 时 间, 默 认 是 3600 秒 您 可 以 自 行 设 置 网 关 地 址 :DHCP 服 务 器 给 客 户 机 分 配 的 默 认 网 关 地 址 子 网 掩 码 :DHCP 服 务 器 自 动 分 配 给 客 户 机 的 掩 码 地 址 首 选 / 备 用 DNS 服 务 器 地 址 :DHCP 服 务 器 自 动 分 配 给 客 户 机 的 DNS 服 务 器 地 址 3.4.5 端 口 设 置 本 界 面 可 以 修 改 路 由 接 口 的 工 作 模 式 及 MAC 地 址, 如 图 所 示 : - 29 -

点 击 列 表 中 操 作 栏 对 应 的 网 络 接 口, 可 以 修 改 端 口 的 工 作 模 式 提 供 四 种 工 作 模 式 供 选 择 :10M/ 全 双 工 10M/ 半 双 工 100M/ 全 双 工 100M/ 半 双 工 通 常 情 况 下 网 络 接 口 之 间 自 动 协 商 工 作 模 式, 用 户 不 需 要 手 动 配 置, 保 留 自 动 即 可 MAC 地 址 设 置 界 面 允 许 用 户 自 定 义 修 改 LAN 口 和 WAN 口 的 MAC 地 址 默 认 表 示 使 用 系 统 默 认 的 MAC 地 址, 随 机 表 示 随 机 分 配 一 个 MAC 地 址 给 该 接 口, 克 隆 PC 表 示 将 该 接 口 的 MAC 地 址 设 置 为 跟 您 电 脑 的 MAC 一 样 的 地 址 某 些 网 络 服 务 商 将 提 供 给 您 的 线 路 同 某 一 个 固 定 的 MAC 地 址 绑 定 起 来, 在 这 种 情 况 下,MAC 地 址 克 隆 就 非 常 有 用 3.5 无 线 设 置 路 由 器 无 线 部 分 相 关 设 置 ( 注, 仅 DI-8004W 系 列 具 有 无 线 功 能, 其 他 型 号 不 具 备 无 线 功 能 ) 3.5.1 基 本 设 置 本 界 面 可 以 对 无 线 功 能 的 开 启 与 关 闭, 以 及 基 本 参 数 做 设 置, 开 启 无 线 之 后 如 下 图 所 示 开 启 或 者 关 闭 无 线 功 能 模 块 时 路 由 都 是 需 要 重 启 的 - 30 -

加 载 无 线 模 块 : 无 线 模 块 的 功 能 开 关, 勾 上 表 示 开 启 无 线 功 能 网 络 模 式 : 可 以 对 无 线 模 式 进 行 选 择 b/g/n 三 种 模 式 进 行 混 合 配 置, 选 用 11b/g/n 模 式, 路 由 器 会 根 据 用 户 的 客 户 端 网 卡 的 速 率 自 动 调 节 网 络 名 称 SSID: 无 线 局 域 网 用 于 身 份 验 证 的 登 录 名, 只 有 通 过 身 份 验 证 的 用 户 才 可 以 访 问 本 无 线 网 络 此 处 的 网 络 名 称 就 是 无 线 设 备 搜 索 无 线 信 号 时 搜 索 到 的 无 线 资 源 名 称 隐 藏 : 隐 藏 此 SSID 名 称, 不 广 播 其 他 无 线 设 备 将 不 能 直 接 搜 索 到 此 SSID 隔 离 : 相 当 于 给 此 SSID 下 的 用 户 划 分 了 VLAN, 使 用 户 之 间 不 能 互 相 访 问 网 络 名 称 1/2/3/4: 您 可 以 给 一 个 无 线 设 备 设 置 多 个 网 络 名 称 (SSID), 再 通 过 AP 外 隔 离, 实 现 不 同 的 SSID 内 的 无 线 用 户 无 法 互 相 访 问, 实 现 无 线 虚 拟 局 域 网 AP 隔 离 : 不 属 于 本 AP 的 其 他 客 户 端 不 能 访 问 本 AP 下 面 的 客 户 端 MAC 地 址 : 一 组 无 线 工 作 站 和 一 个 无 线 局 域 网 接 入 点 (AP) 组 成 一 个 基 本 服 务 装 置 (BSS),BBS 中 的 每 台 计 算 机 都 必 须 配 置 相 同 的 BSSID, 即 为 AP 的 无 线 标 识 无 线 频 道 : 以 无 线 信 号 作 为 传 输 媒 体 的 数 据 信 号 传 送 通 道, 您 可 以 选 择 其 中 的 任 意 一 个 频 道 来 进 行 连 接 3.5.2 无 线 安 全 本 界 面 用 于 设 置 无 线 的 各 种 加 密 模 式, 以 及 对 MAC 地 址 的 过 滤 如 图 所 示 : - 31 -

选 择 您 要 设 置 SSID: 首 先 选 择 一 个 需 要 设 置 的 SSID 名 称 ( 如 果 有 多 个 SSID 的 话 ) 安 全 设 置 : 分 为 开 放 式 共 享 式 WEPAUTO WPA 企 业 WPA 个 人 WPA2 企 业 WPA2 个 人 WPAP/WPA2 个 人 WPA1/WPA2 企 业 这 9 类 选 择 关 闭 则 不 采 取 任 何 加 密 方 式 一 开 放 式 :WEP 加 密 的 一 种 握 手 方 式, 是 通 过 WEP 密 钥 来 进 行 加 密 可 以 选 择 默 认 密 钥 为 Key1-Key4, 然 后 分 别 对 4 个 密 钥 进 行 定 义,4 个 密 钥 都 可 以 满 足 用 户 登 入 无 线 密 钥 类 型 说 明 : 密 钥 的 类 型 分 为 Hex( 十 六 进 制 ) 和 ASCII( 阿 斯 科 码 ) 两 种 类 型 ; 若 采 用 16 进 制, 则 密 钥 字 符 可 以 为 0-9 ABCDEF; 若 采 用 ASCII 码, 则 能 够 用 键 盘 上 的 所 有 字 符 二 共 享 式 :WEP 加 密 的 另 外 一 种 握 手 方 式, 也 是 通 过 WEP 密 钥 进 行 加 密, 加 密 类 型 与 开 放 式 加 密 情 况 一 样 - 32 -

共 享 式 可 以 选 择 不 需 要 WEP 加 密 来 进 行 验 证, 可 以 在 设 置 上 填 写 加 密 类 型 为 None 三 WEPAUTO: 能 够 自 动 选 择 为 开 放 式 或 者 共 享 式, 加 密 类 型 方 式 和 前 两 者 一 样 四 WPA 企 业 :WPA 加 密, 路 由 器 采 用 raius 服 务 器 进 行 身 份 认 证 并 得 到 密 钥 - 33 -

WPA 算 法 : 进 行 认 证 过 程 中 所 用 的 算 法 类 型 密 钥 更 新 间 隔 : 广 播 和 组 播 密 钥 的 定 期 更 新 周 期, 最 大 值 为 3600 秒, 最 小 为 0, 为 0 则 不 更 新 Radius 服 务 器 : 认 证 服 务 器 的 IP 地 址 及 认 证 所 采 用 的 端 口 号, 认 证 服 务 器 可 以 搭 建 在 内 网 的 某 台 PC 上 共 享 密 钥 : 访 问 RADIUS 服 务 的 密 码 会 话 超 时 : 当 会 话 超 时 达 到 多 少 时,radius 服 务 器 会 自 动 断 开 该 连 接 五 WPA 个 人 : 路 由 器 将 采 用 基 于 共 享 密 钥 的 WPA 模 式 WPA 算 法 : 进 行 认 证 过 程 中 所 用 的 算 法 类 型 共 享 密 钥 : 无 线 用 户 接 入 时 所 需 要 的 口 令 密 钥 更 新 间 隔 : 广 播 和 组 播 密 钥 的 定 期 更 新 周 期, 最 大 值 为 3600 秒, 最 小 为 0, 为 0 则 不 更 新 六 WPA2 企 业 : 与 WPA 企 业 模 式 相 类 似 WPA 算 法 : 进 行 认 证 过 程 中 所 用 的 算 法 类 型 密 钥 更 新 间 隔 : 广 播 和 组 播 密 钥 的 定 期 更 新 周 期, 最 大 值 为 3600 秒, 最 小 为 0, 为 0 则 不 更 新 PMK 缓 存 周 期 : 设 定 PMK 缓 存 周 期, 当 用 户 断 开 后 的 此 时 间 段 内 连 接 会 加 快 速 度 预 认 证 : 启 用 可 以 提 高 无 线 接 入 的 速 度 Radius 服 务 器 :Radius 认 证 服 务 器 的 IP 地 址 及 认 证 所 采 用 的 端 口 - 34 -

共 享 密 钥 : 访 问 RADIUS 服 务 的 密 码 会 话 超 时 : 当 会 话 超 时 达 到 多 少 时,radius 服 务 器 会 自 动 断 开 该 连 接 七 WPA2 个 人 : 路 由 器 将 采 用 基 于 共 享 密 钥 的 WPA2 模 式 WPA 算 法 : 进 行 认 证 过 程 中 所 用 的 算 法 类 型 共 享 密 钥 : 无 线 用 户 接 入 时 所 需 要 的 口 令 密 钥 更 新 间 隔 : 广 播 和 组 播 密 钥 的 定 期 更 新 周 期, 最 大 值 为 3600 秒, 最 小 为 0, 为 0 则 不 更 新 八 WPA/WPA2 个 人 : 与 WPA 个 人 和 WPA2 个 人 的 设 置 方 式 一 致 九 WPA1/WPA2 企 业 : 与 WPA 企 业 的 设 置 方 法 一 样 无 线 MAC 地 址 过 滤 : 提 供 了 对 无 线 访 问 策 略 的 设 置, 可 以 设 置 允 许 和 拒 绝 所 选 的 MAC 地 址 的 接 入 如 图 所 示 : - 35 -

过 滤 方 式 有 3 种 选 择 模 式 : 禁 止 使 用 过 滤 器 允 许 如 下 客 户 端 阻 止 如 下 客 户 端 禁 止 使 用 过 滤 器 : 不 使 用 MAC 地 址 过 滤 功 能 允 许 如 下 客 户 端 : 只 允 许 列 表 中 添 加 的 MAC 地 址 的 设 备 连 接 无 线 阻 止 如 下 客 户 端 : 禁 止 列 表 中 添 加 的 MAC 地 址 的 设 备 连 接 到 无 线 网 络 描 述 : 对 添 加 的 MAC 地 址 的 简 单 描 述, 便 于 管 理 员 识 别 不 同 的 MAC 地 址 MAC 地 址 : 客 户 端 设 备 的 MAC 地 址 3.5.3 WDS 设 置 WDS( 无 线 分 布 式 系 统 ), 是 一 个 在 IEEE 802.11 网 络 中 多 个 无 线 访 问 点 通 过 无 线 互 连 的 系 统 它 允 许 将 无 线 网 络 通 过 多 个 访 问 点 进 行 扩 展 这 种 可 扩 展 性 能, 使 无 线 网 络 具 有 更 大 的 传 输 距 离 和 覆 盖 范 围 共 分 为 三 种 连 接 方 式 : 自 学 习 模 式, 桥 接 模 式 和 中 继 模 式 若 选 择 关 闭 则 不 启 用 WDS 功 能 1. 自 学 习 模 式 : 自 学 习 模 式 不 需 要 填 写 对 方 的 BSSID, 本 设 备 的 WDS 连 接 作 为 被 动 连 接, 只 需 要 对 方 填 写 了 本 设 备 的 BSSID 即 可, 效 果 和 桥 接 模 式 一 样 - 36 -

加 密 类 型 :WEP TKIP 和 AES 三 种,WEP 采 用 WEP 密 钥 进 行 加 密,TKIP 采 用 了 暂 时 密 钥 集 成 协 议,AES 采 用 对 称 分 组 密 码 体 制 当 WDS 连 接 的 AP 所 设 置 的 加 密 方 式 必 须 一 样 时, 连 接 才 能 生 效 密 钥 : 相 应 的 密 码, 至 少 为 8 个 字 符 PHY 模 式 : 指 物 理 层 三 种 模 式 分 别 对 应 三 种 无 线 网 络 标 准 : CCK-802.11b;OFDM-802.11g;HTMIX-802.11g/n; 一 般 我 们 选 择 CCK 模 式 2. 桥 接 模 式 : 桥 接 模 式 需 要 填 写 对 方 设 备 的 BSSID, 本 机 的 SSID 则 被 屏 蔽, 只 是 作 为 中 继 模 式 的 SSID 的 扩 展 形 式 MAC 地 址 : 需 要 连 接 到 的 设 备 的 BSSID 地 址 加 密 方 式 :WEP TKIP 和 AES 三 种,WEP 采 用 WEP 密 钥 进 行 加 密,TKIP 采 用 了 暂 时 密 钥 集 成 协 议,AES 采 用 对 称 分 组 密 码 体 制 当 WDS 连 接 的 AP 所 设 置 的 加 密 方 式 必 须 一 样 时, 连 接 才 能 生 效 密 钥 : 相 应 的 密 码, 至 少 为 8 个 字 符 PHY 模 式 : 指 物 理 层 三 种 模 式 分 别 对 应 三 种 无 线 网 络 标 准 : CCK-802.11b;OFDM-802.11g;HTMIX-802.11g/n; 一 般 我 们 选 择 CCK 模 式 3. 中 继 模 式 : 中 继 模 式 也 要 填 写 所 需 要 连 接 AP 的 BSSID, 本 机 AP 作 为 核 心, 其 他 的 AP 只 是 作 为 中 继 的 一 个 扩 展 形 式 - 37 -

MAC 地 址 : 即 为 所 需 要 连 接 AP 的 BSSID 地 址 加 密 方 式 :WEP TKIP 和 AES 三 种,WEP 采 用 WEP 密 钥 进 行 加 密,TKIP 采 用 了 暂 时 密 钥 集 成 协 议,AES 采 用 对 称 分 组 密 码 体 制 当 WDS 连 接 的 AP 所 设 置 的 加 密 方 式 必 须 一 样 时, 连 接 才 能 生 效 密 钥 : 相 应 的 密 码, 至 少 为 8 个 字 符 PHY 模 式 : 指 物 理 层 三 种 模 式 分 别 对 应 三 种 无 线 网 络 标 准 : CCK-802.11b;OFDM-802.11g;HTMIX-802.11g/n; 一 般 我 们 选 择 CCK 模 式 3.5.4 WPS 设 置 WPS 是 一 种 操 作 简 单 且 加 密 程 度 安 全 的 无 线 连 接 方 式, 目 前 通 过 WPS 认 证 的 产 品 能 够 为 用 户 提 供 两 种 实 现 方 式, 即 PBC( 按 钮 ) 模 式 和 PIN( 个 人 识 别 码 ) 模 式 要 使 用 WPS 功 能, 首 先 您 需 要 将 WPS 状 态 设 置 为 开 启 状 态, 如 图 所 示 : 在 WPS 信 息 中 将 显 示 当 前 WPS 状 态 的 参 数 信 息, 您 可 以 在 此 界 面 重 置 WPS 参 数 重 新 生 成 新 的 PIN 码, 如 图 所 示 : - 38 -

在 WPS 模 式 设 置 里 面, 您 可 以 手 动 去 连 接 已 经 激 活 WPS 的 其 他 无 线 设 备 您 可 以 选 择 PIN 模 式 或 者 PBC 模 式 的 客 户 端 WPS 状 态 将 显 示 您 当 前 的 WPS 连 接 状 态 信 息 3.5.5 无 线 用 户 列 表 显 示 当 前 连 接 到 路 由 的 无 线 设 备 信 息 - 39 -

3.6 高 级 配 置 3.6.1 虚 拟 服 务 用 于 将 广 域 网 中 开 放 的 端 口 映 射 到 内 部 主 机 上, 实 现 广 域 网 的 远 程 访 问 问 到 激 活 : 启 用 此 规 则 描 述 : 对 规 则 的 简 单 描 述 协 议 : 分 为 TCP UDP TCP 和 UDP 源 地 址 限 制 : 允 许 外 部 广 域 网 口 访 问 的 地 址 或 地 址 段 不 填 即 广 域 网 的 所 有 IP 都 能 访 外 部 端 口 : 外 部 广 域 网 访 问 时 的 端 口 内 部 端 口 : 内 部 网 络 中 访 问 时 的 端 口 内 部 地 址 : 内 网 需 要 映 射 的 机 器 IP 地 址 网 口 设 置 : 选 择 您 要 映 射 的 广 域 网 接 口, 默 认 为 所 有 接 口 ALL 举 例 说 明 : 将 内 部 主 机 192.168.0.252 的 FTP 端 口 ( 即 TCP-21 端 口 ) 映 射 出 去 并 改 变 为 2111 端 口, 其 设 置 方 法 如 下 ( 设 置 效 果 图 如 上 图 所 示 ): 1. 勾 上 激 活 按 钮, 并 填 入 一 个 描 述 信 息 2. 协 议 选 择 TCP 即 可 源 地 址 限 制 不 填 ( 默 认 允 许 所 有 外 部 IP 访 问, 所 以 这 里 不 填 ) 3. 外 部 端 口 填 写 2111, 内 部 端 口 填 写 FTP 默 认 端 口 21. 4. 内 部 地 址 填 上 主 机 IP:192.168.0.252, 网 口 设 置 保 留 默 认 的 值 即 可 5. 点 击 添 加, 将 规 则 加 入 到 规 则 列 表 中 即 可 设 置 好 之 后 的 效 果 图 如 下 所 示 : DMZ 的 设 置, 当 您 将 内 部 的 某 台 机 器 IP 填 入 到 此 DMZ 选 项 时, 路 由 器 WAN - 40 -

口 的 合 法 IP 地 址 会 直 接 对 应 给 此 台 机 器 使 用, 也 就 是 说 从 WAN 端 进 来 的 封 包, 若 是 不 属 于 内 部 的 任 何 一 台 机 器, 都 会 传 送 到 这 台 机 器 上 ( 也 就 是 把 此 机 器 完 全 的 映 射 出 去 ) 启 用 DMZ: 勾 上 即 表 示 启 用 此 功 能 目 的 地 址 : 需 要 设 为 DMZ 的 内 部 机 器 IP 地 址 源 地 址 限 制 : 是 可 选 项, 允 许 外 部 广 域 网 口 访 问 的 地 址 或 地 址 段 允 许 输 入 "1.2.3.4","1.2.3.4-2.3.4.5","1.2.3.0/24" 这 三 种 格 式 触 发 端 口 是 初 次 LAN 连 接 至 WAN 的 触 发 如 果 触 发 启 用,WAN 至 LAN 的 映 射 端 口 将 被 打 开, 这 些 端 口 将 在 不 使 用 时 几 分 钟 后 被 自 动 关 闭 启 用 : 启 用 此 规 则 描 述 : 对 规 则 的 简 单 描 述 协 议 : 分 为 TCP UDP TCP 和 UDP 触 发 端 口 : 内 部 访 问 触 发 条 件 的 端 口 映 射 端 口 : 触 发 之 后 在 广 域 网 口 对 其 开 放 的 端 口,WAN 可 见 3.6.2 静 态 路 由 所 谓 路 由 表, 指 的 是 路 由 器 或 者 其 他 互 联 网 网 络 设 备 上 存 储 的 表, 该 表 中 存 - 41 -

有 到 达 特 定 网 络 终 端 的 路 径, 在 某 些 情 况 下, 还 有 一 些 与 这 些 路 径 相 关 的 度 量 路 由 器 的 主 要 工 作 就 是 为 经 过 路 由 器 的 每 个 数 据 报 寻 找 一 条 最 佳 传 输 路 径, 并 将 该 数 据 有 效 地 传 送 到 目 的 站 点 如 下 图, 是 路 由 器 自 动 生 成 的 静 态 路 由 表 : 所 示 : 当 然, 在 一 些 特 殊 环 境 中, 我 们 也 需 要 手 动 去 指 定 静 态 路 由 表 的 走 向, 如 图 3.6.3 策 略 路 由 多 线 路 环 境 使 用 时, 需 要 用 到 策 略 路 由 来 平 衡 每 根 线 路 的 负 载, 或 者 指 定 策 略, 让 数 据 按 照 指 定 的 策 略 规 则 来 执 行 负 载 均 衡 : 用 于 设 置 线 路 的 均 衡 模 式 及 侦 测 方 式 均 衡 权 值 等 - 42 -

负 载 均 衡 模 式 分 为 IP 地 址 均 衡 跟 联 机 数 均 衡 两 种 依 IP 地 址 均 衡 : 依 据 内 部 用 户 的 IP 地 址 来 决 定 线 路 的 负 载 均 衡 依 会 话 数 均 衡 : 依 据 用 户 的 对 外 联 机 数 来 决 定 线 路 的 负 载 均 衡 IP 均 衡 的 作 用, 每 条 线 路 上 的 IP 用 户 数 目 是 等 同 的 ; 会 话 数 均 衡 的 作 用, 每 条 线 路 上 的 对 外 联 机 数 目 是 等 同 的 当 使 用 会 话 数 均 衡 的 时 候, 就 是 将 外 网 的 几 根 线 路 都 叠 加 起 来, 相 当 于 是 合 并 了 总 带 宽 选 择 广 域 网 : 选 择 您 要 设 置 的 广 域 网 接 口 是 否 参 与 默 认 均 衡 策 略 : 勾 上 即 表 示 参 与, 若 不 需 要 让 此 线 路 参 与 均 衡, 去 掉 勾 即 可 均 衡 的 权 值 : 此 值 主 要 用 于 跟 其 他 线 路 的 均 衡 做 比 较, 系 统 会 根 据 值 的 大 小 来 决 定 线 路 的 负 载 大 小, 默 认 值 是 依 靠 带 宽 值 的 大 小 来 自 动 判 定, 需 填 写 出 口 带 宽 值 才 有 效 线 路 侦 测 : 启 用 线 路 侦 测 功 能 激 活 时 下 面 的 选 项 才 起 作 用, 否 则 无 效 侦 测 间 隔 : 线 路 自 动 侦 测 的 中 间 间 隔 时 间 侦 测 次 数 : 线 路 侦 测 的 次 数 当 线 路 连 接 失 败 时 : 当 线 路 检 测 失 败 时, 对 该 线 路 的 处 理 方 式 移 除 该 线 路 并 记 录 日 志 : 将 此 线 路 删 除, 并 记 录 到 日 志 中, 该 线 路 上 的 所 有 连 机 将 自 动 转 移 到 其 他 线 路 上 ; 仅 记 录 到 日 志 : 仅 在 日 志 中 记 录 下 此 次 掉 线 日 志, 不 删 除 该 线 路 下 载 流 量 超 过 * 时 不 进 行 线 路 侦 测 : 下 行 流 量 超 过 设 置 值 的 时 候 才 进 行 线 路 侦 测 侦 测 默 认 网 关 : 勾 选 上 即 表 示 侦 测 此 线 路 的 外 网 网 关 内 容 为 空, 表 示 侦 测 默 认 的 网 关 有 些 ISP 的 默 认 网 关 可 能 不 允 许 ping, 那 么 可 以 自 己 手 动 指 定 一 个 其 他 的 网 关 来 测 试 侦 测 远 程 服 务 器 : 填 入 一 个 稳 定 的 域 名 或 者 广 域 网 IP 地 址 电 信 网 通 地 址 : 您 可 以 在 此 界 面 自 行 更 新 电 信 / 网 通 等 的 地 址 范 围, 或 者 自 定 义 添 加 新 的 地 址 范 围 段 若 您 有 自 定 义 添 加 新 的 地 址 表, 需 要 勾 选 上 地 址 表 前 面 的 启 用 按 钮, 该 地 址 表 才 会 应 用 到 策 略 路 由 的 地 址 范 围 选 择 列 表 中 - 43 -

策 略 路 由 : 策 略 主 要 用 于 设 置 您 内 网 用 户 对 不 同 线 路 的 走 向 对 于 单 线 路 用 户 可 以 不 用 设 置 到 策 略 路 由 - 44 -

都 有 效 ) 状 态 : 勾 选 表 示 激 活 此 条 规 则 日 志 : 是 否 将 产 生 的 信 息 记 录 到 日 志 中 描 述 : 对 此 规 则 的 信 息 描 述 广 域 网 的 选 择 : 选 择 您 需 要 设 置 的 广 域 网 接 口 执 行 顺 序 : 以 1-65535 之 间 的 数 字 来 表 示 规 则 的 执 行 顺 序, 数 值 小 的 规 则 优 先 执 行 主 机 IP 地 址 范 围 : 选 择 您 需 要 设 置 的 IP 地 址 范 围 ( 若 为 空, 表 示 对 内 网 所 有 用 户 远 端 地 址 范 围 选 择 : 选 择 您 需 要 设 置 的 线 路 远 端 地 址 范 围 ( 基 于 IP): 填 入 您 要 设 置 的 远 程 地 址 IP 范 围 远 端 地 址 范 围 ( 基 于 域 名 ): 填 入 您 要 设 置 的 远 程 地 址 域 名 协 议 : 添 加 您 需 要 设 置 的 协 议 类 型 基 于 时 间 控 制 : 是 否 启 用 按 时 间 段 来 控 制 规 则 生 效 举 例 说 明 : 绑 定 广 域 网 1 只 走 网 页, 其 他 数 据 走 广 域 网 2 1. 设 置 广 域 网 1 走 网 页 (TCP-80 端 口 ) 的 策 略, 如 图 所 示 : 2. 将 广 域 网 1 不 参 与 负 载 均 衡, 广 域 网 2 参 与 到 负 载 均 衡 ( 因 为 广 域 网 1 只 用 来 走 网 页, 已 经 绑 定 了 网 页 端 口 走 广 域 网 1 就 可 以 了, 所 以 要 取 消 广 域 网 1 参 与 负 载 均 衡 ), 如 图 所 示 : - 45 -

线 路 状 态 : 主 要 用 于 查 看 每 根 线 路 的 连 接 及 负 载 状 态 接 口 : 外 网 接 口 位 置 线 路 状 态 : 线 路 是 否 处 于 正 常 连 接 状 态 均 衡 权 值 : 用 来 判 断 线 路 的 负 载 平 衡 比 例 的 一 个 参 数 默 认 均 衡 : 是 否 参 与 均 衡 模 式 线 路 侦 测 : 检 查 线 路 是 否 正 常 连 通 ( 线 路 侦 测 开 启 时 有 效 ) 主 机 数 : 线 路 上 的 机 器 数 量 ( 只 有 在 IP 均 衡 模 式 下 才 能 显 示 线 路 的 机 器 数 量 ) 会 话 数 : 线 路 上 的 联 机 数 量 日 志 记 录 : 记 录 策 略 路 由 的 时 间 信 息 及 线 路 侦 测 成 功 / 失 败 时 的 时 间 记 录 3.6.4 DDNS 设 置 DDNS 动 态 域 名 解 析 服 务 主 要 用 于 将 一 个 动 态 的 IP 解 析 成 一 个 静 态 的 域 名, 以 便 于 网 络 来 访 问 - 46 -

选 择 动 态 域 名 工 作 的 广 域 网 : 选 择 一 个 您 要 绑 定 域 名 更 新 的 广 域 网 接 口 IP 地 址 : 默 认 使 用 广 域 网 的 动 态 IP 您 可 以 定 义 为 其 他 IP, 但 外 部 网 络 可 能 无 法 访 问 动 态 域 名 服 务 : 选 择 一 个 您 要 绑 定 IP 的 域 名 服 务 商, 后 面 提 供 有 服 务 商 的 官 方 网 址 用 户 名 称 / 密 码 : 填 写 您 在 域 名 服 务 商 申 请 的 账 号 名 称 及 密 码 需 要 更 新 的 域 名 : 填 写 您 需 要 绑 定 此 IP 的 一 个 域 名, 该 域 名 必 须 为 未 被 其 他 IP 使 用 过 邮 件 交 换 器 MX: 填 写 您 申 请 的 邮 箱 服 务 器 地 址 此 功 能 需 要 域 名 服 务 商 支 持 备 份 MX: 此 功 能 需 要 域 名 服 务 器 的 支 持 设 置 完 毕 之 后 点 击 添 加, 加 入 到 列 表 中 即 可 若 域 名 更 新 成 功, 在 最 近 响 应 状 态 会 显 示 Update successful 的 字 样, 即 更 新 成 功 的 意 思 3.6.5 URL 重 定 向 该 功 能 可 以 将 域 名 A 定 向 到 域 名 B, 实 现 访 问 域 名 A 的 时 候, 自 动 跳 转 到 域 名 B 上 面 去 特 别 适 用 于 转 向 的 域 名 中 带 有 网 页 参 数 的 情 况 - 47 -

状 态 : 选 择 是 否 激 活 应 用 此 规 则 ; 是 否 需 要 在 日 志 中 显 示 记 录 描 述 : 对 该 条 规 则 的 简 单 描 述 URL 的 主 机 名 称 : 填 入 您 需 要 被 转 向 的 域 名 地 址 目 录 网 页 (URL): 填 入 被 转 向 域 名 的 目 录 网 页, 若 没 有, 则 可 不 填 网 页 的 参 数 : 填 入 被 转 向 域 名 的 网 页 参 数, 若 没 有, 则 可 以 不 填 重 定 向 到 : 需 要 被 转 向 到 的 域 名 地 址 主 机 IP 地 址 范 围 : 内 部 需 要 被 重 定 向 的 主 机 IP 地 址 基 于 时 间 控 制 : 启 用 则 规 则 只 在 设 定 的 时 间 段 内 生 效 举 例 说 明 : 将 域 名 http://cp.360.cn 强 制 转 向 到 http://cp.360.cn/?a=2504, 我 们 这 样 设 置 就 可 以 了, 如 图 所 示 : 如 果 只 需 要 对 部 分 用 户 进 行 转 向, 那 么 只 需 要 在 主 机 IP 地 址 范 围 里 将 需 要 转 向 的 IP 填 进 去 就 可 以 了 3.6.6 VLAN 设 置 - 48 -

VLAN 设 置 可 以 对 LAN 接 口 划 分 VLAN, 使 其 达 到 内 网 隔 离 的 作 用 如 图 所 示 : 有 些 型 号 设 备 默 认 只 有 一 个 LAN 口, 您 需 要 将 多 余 的 WAN 口 转 换 为 LAN 口 之 后 ( 至 少 需 要 有 2 个 LAN 口 ) 才 可 以 进 行 VLAN 的 划 分 3.6.7 UPNP 设 置 UPnP 是 一 种 分 布 式 的, 开 放 的 网 络 架 构 开 启 之 后, 它 能 跨 越 路 由 控 制 自 动 映 射 端 口 一 般 情 况 下 不 建 议 开 启 此 功 能 UPNP 状 态 : 勾 上 表 示 激 活 UPNP 功 能 广 域 网 接 口 : 选 择 需 要 开 启 UPNP 的 广 域 网 接 口 在 网 络 中 显 示 : 勾 上 之 后, 自 动 映 射 的 端 口 将 会 在 下 方 的 列 表 中 显 示 出 来 3.7 PPPOE 认 证 通 过 该 功 能, 可 以 对 WEB 用 户 PPPOE 用 户 进 行 管 理, 并 设 置 用 户 上 网 的 认 证 方 式, 以 及 对 上 网 通 告 的 管 理 3.7.1 基 本 设 置 用 户 上 网 控 制 主 要 用 于 对 用 户 上 网 的 方 式 做 控 制, 允 许 3 种 上 网 认 证 方 式, 如 图 所 示 : - 49 -

在 用 户 上 网 方 式 控 制 中, 默 认 是 不 需 要 认 证, 即 路 由 器 下 的 所 有 用 户 不 需 要 经 过 任 何 认 证, 直 接 填 写 正 确 的 IP 就 可 以 直 接 上 网, 跟 普 通 路 由 器 共 享 上 网 原 理 一 样 若 选 择 需 要 认 证 即 可 激 活 下 面 的 菜 单, 出 现 上 图 的 相 关 的 认 证 方 式 选 项 界 面 允 许 上 网 的 方 式 : 选 择 允 许 用 户 上 网 的 认 证 方 式 (ARP 绑 定 用 户,IP 与 MAC 地 址 进 行 绑 定 过 的 用 户 ;PPPoE 用 户, 利 用 PPPOE 协 议 拨 号 到 路 由 器 端 的 用 户 ;Web 认 证 用 户, 通 过 网 页 认 证 信 息 登 陆 的 用 户 ) 关 闭 WEB 认 证 页 面 时 : 勾 选 上, 表 示 在 关 闭 IE 认 证 的 页 面 就 退 出 WEB 认 证 ; 若 不 勾 选, 即 表 示, 只 有 在 网 络 被 重 置 或 者 电 脑 重 启 的 情 况 下 认 证 才 退 出 用 户 账 号 到 期 提 前 通 知 : 账 号 到 期 之 前 提 醒 用 户 的 通 知 时 间 默 认 为 提 醒 时 间 内 每 天 第 一 次 开 启 网 页 时 出 现, 直 到 账 号 到 期 ( 或 者 延 长 期 限 ) 为 止 用 户 账 号 到 期 提 前 通 知 的 消 息 : 通 知 的 消 息 内 容, 由 用 户 自 行 定 义, 不 支 持 加 入 html 网 页 代 码 此 通 知 消 息 是 对 Web 认 证 用 户 才 有 效 的 ;pppoe 用 户 的 提 前 通 知 消 息 是 在 帐 户 到 期 提 前 通 知 页 面 进 行 修 改 的 不 需 要 认 证 的 内 部 主 机 ( 基 于 IP): 所 添 加 的 IP 用 户 将 不 受 任 何 一 种 认 证 方 式 的 管 制, 可 以 直 接 上 网 允 许 访 问 的 外 网 范 围 ( 基 于 IP): 没 有 进 行 认 证 的 用 户 能 访 问 的 外 网 IP 地 址 范 围 允 许 访 问 的 外 网 范 围 ( 基 于 域 名 ): 没 有 进 行 认 证 的 用 户 能 访 问 的 外 网 域 名 通 告 配 置 用 于 对 拨 号 上 网 的 用 户 或 者 未 经 过 认 证 的 用 户 所 弹 出 的 提 示 页 面, 该 通 告 内 容 允 许 用 户 自 定 义 其 中 的 内 容 - 50 -

管 理 员 联 系 信 息 : 填 入 管 理 员 的 相 关 联 系 信 息, 通 告 文 件 在 弹 出 时 会 显 示 出 管 理 员 的 联 系 信 息 资 料, 方 便 用 户 随 时 联 系 到 管 理 员 WEB 认 证 页 面 : 使 用 WEB 认 证 上 网 时, 弹 出 的 用 户 登 录 认 证 的 界 面 您 可 以 根 据 需 要 自 行 修 改 登 录 页 面 文 件, 但 文 件 大 小 不 要 超 过 4K 否 则 无 法 导 入 进 去 账 户 到 期 通 知 :PPPOE 认 证 用 户 帐 号 到 期 之 前 的 通 知 提 醒 页 面 阻 止 上 网 通 告 : 在 开 启 了 认 证 方 式 时, 没 有 认 证 的 用 户 将 会 收 到 此 通 告 文 件 的 提 醒 3.7.2 PPPOE SER 管 理 提 供 对 PPPOE 拨 号 服 务 端 的 一 些 参 数 设 置 - 51 -

PPPoEServer 状 态 : 是 否 启 用 PPPoE 拨 号 服 务 端 功 能 默 认 为 启 用 状 态, 若 您 关 闭 了 此 功 能, 客 户 机 将 无 法 通 过 PPPoE 拨 号 到 路 由 器 只 允 许 使 用 PPPoE 接 入 : 激 活 之 后 将 只 有 通 过 PPPoE 拨 号 的 用 户 才 能 访 问 到 路 由 器 跟 上 网 ( 且 只 能 使 用 下 方 的 PPPoE 服 务 器 地 址 才 能 访 问 路 由 器 ) PPPoE 服 务 器 名 字 : 拨 号 服 务 器 的 名 称, 用 户 可 以 自 定 义 更 改 PPPoE 服 务 器 的 地 址 : 即 PPPoE 拨 号 用 户 的 网 关 地 址 (PPPoE 用 户 可 以 通 过 此 地 址 来 访 问 路 由 器 ) PPPoE 服 务 器 的 子 网 掩 码 : 即 PPPoE 服 务 器 的 掩 码 地 址 DNS 服 务 器 :PPPOE 服 务 器 分 配 给 客 户 机 的 DNS 服 务 器 地 址 空 闲 检 测 时 间 : 在 达 到 设 定 的 时 间 之 后, 若 客 户 机 与 服 务 器 之 间 还 没 有 数 据 通 信, 则 开 始 检 测 客 户 端 是 否 掉 线 默 认 值 为 3 秒 多 少 个 检 测 请 求 未 应 答 则 断 开 连 接 : 在 设 定 的 请 求 个 数 之 后, 客 户 机 若 无 数 据 通 信 应 答, 则 断 开 其 连 接 默 认 值 为 3 个 认 证 方 式 : 对 于 不 同 应 用 环 境, 可 以 采 取 不 同 的 认 证 方 式 类 型 对 于 一 般 PC 电 脑, 都 是 采 用 的 PAP 模 式 如 果 是 采 用 下 级 路 由 进 行 拨 号, 可 以 把 所 有 的 认 证 方 式 都 勾 选 上 3.7.3 用 户 管 理 针 对 PPPoE 用 户 及 Web 认 证 上 网 的 用 户 进 行 管 理, 如 用 户 账 号 的 建 立 认 证 方 式 到 期 时 间 MAC 地 址 的 绑 定 备 注 信 息 等 设 置 - 52 -

用 户 状 态 : 勾 上 即 表 示 禁 用 此 用 户, 禁 用 后 此 用 户 将 不 能 上 网 ( 用 户 当 前 连 接 断 开 以 后 才 生 效 ) 登 陆 方 式 : 有 PPPoE 拨 号 和 Web 认 证 两 种, 您 可 以 对 不 同 的 用 户 设 定 不 同 的 登 陆 方 式 用 户 名 / 密 码 : 为 用 户 建 立 一 个 相 应 的 登 陆 用 户 名 及 密 码 MAC 地 址 : 有 不 绑 定 自 动 绑 定 手 动 绑 定 3 种 形 式 可 供 选 择 到 期 时 间 : 可 以 对 用 户 的 上 网 期 限 进 行 限 定 点 击 右 边 的... 进 行 添 加 IP 地 址 : 用 于 手 动 给 用 户 指 定 IP 地 址 默 认 情 况 下 系 统 会 依 照 IP 地 址 池 自 动 为 用 户 分 配 一 个 IP 允 许 登 陆 的 用 户 数 : 设 定 该 账 号 可 以 允 许 被 多 少 个 用 户 同 时 登 陆 使 用 ( 当 允 许 登 - 53 -

陆 的 用 户 数 设 置 大 于 1 时, 绑 定 的 MAC 地 址 与 分 配 的 IP 将 只 会 对 第 一 个 拨 号 的 用 户 有 效 ) 备 注 : 对 此 用 户 的 简 单 描 述, 方 便 管 理 员 进 行 查 看 管 理 点 击 用 户 列 表 中 的 操 作 栏, 可 以 对 账 户 进 行 修 改 删 除 及 断 开 等 操 作, 如 图 所 示 : 用 户 列 表 下 方 有 用 户 数 据 导 入 导 出 功 能 按 钮, 可 以 将 所 有 的 用 户 数 据 导 出 到 本 地 电 脑 上, 或 者 将 本 地 电 脑 的 用 户 数 据 导 入 到 用 户 列 表 中, 如 图 所 示 : 3.8 网 络 安 全 3.8.1 攻 击 防 御 提 供 对 局 域 网 广 域 网 的 攻 击 防 御 优 化 设 置, 如 下 图 所 示 : - 54 -

内 网 防 御 主 要 是 由 改 变 TCP/UDP 的 超 时 时 间 来 进 行 控 制 的, 请 妥 善 修 改 此 参 数, 修 改 的 不 恰 当 将 直 接 影 响 到 路 由 器 性 能 的 发 挥, 此 值 一 般 情 况 下, 建 议 保 持 默 认 即 可 外 网 防 御 主 要 是 控 制 单 机 的 并 发 连 接 数 上 方 的 并 发 数 控 制 是 针 对 全 局 所 有 机 器 的 控 制, 下 方 的 规 则 添 加 是 对 例 外 的 机 器 进 行 单 独 添 加 规 则 条 目, 例 外 的 规 则 优 先 级 要 大 于 默 认 的 规 则 优 先 级 别 允 许 ping WAN 口 : 允 许 广 域 网 络 上 的 设 备 ping 路 由 器 的 广 域 网 接 口, 默 认 是 不 允 许 ping 的 默 认 并 发 连 接 数 : 默 认 的 单 机 最 大 并 发 连 接 数 默 认 并 发 连 接 间 隔 时 间 : 默 认 间 隔 时 间, 单 位 为 秒 此 设 置 是 针 对 全 局 所 有 电 脑 的 默 认 设 置 对 于 个 别 需 要 额 外 控 制 的 用 户, 才 需 要 用 到 下 面 的 规 则 激 活 : 是 否 激 活 此 规 则 描 述 : 对 规 则 的 简 单 描 述 主 机 IP 地 址 范 围 : 设 置 您 要 控 制 的 主 机 IP 或 者 IP 段 并 发 连 接 数 : 单 机 所 允 许 的 最 大 并 发 连 接 数 条 目 并 发 连 接 间 隔 时 间 : 相 应 的 间 隔 时 间, 单 位 为 秒 基 于 时 间 控 制 : 如 果 启 用 了 基 于 时 间 控 制, 那 么 该 规 则 将 只 在 设 定 的 时 间 范 围 内 生 效 - 55 -

3.8.2 连 接 限 制 联 机 数 设 置 可 以 控 制 整 个 网 络 对 外 的 连 机 数 量 若 对 单 个 IP 的 联 机 数 进 行 管 控 可 以 控 制 内 网 的 计 算 机 最 多 能 同 时 建 立 的 联 机 数 如 下 图 所 示 : 默 认 主 机 连 接 数 限 制 : 默 认 对 所 有 主 机 的 连 接 数 限 制,0 表 示 不 限 制 激 活 : 是 否 激 活 此 规 则 描 述 : 对 规 则 的 简 单 描 述 主 机 IP 地 址 范 围 : 设 置 您 要 控 制 的 主 机 IP 或 者 IP 段 连 接 数 限 制 : 单 机 所 允 许 的 最 大 连 接 数,0 表 示 不 限 制 基 于 时 间 控 制 : 如 果 启 用 了 基 于 时 间 控 制, 那 么 该 规 则 将 只 在 设 定 的 时 间 范 围 内 生 效 3.8.3 ARP 静 态 绑 定 主 要 用 于 对 IP 与 MAC 地 址 进 行 静 态 或 者 唯 一 的 绑 定 操 作, 以 实 现 IP 与 MAC 地 址 的 对 应 关 系, 减 少 网 络 中 出 现 的 ARP 攻 击 现 象 描 述 : 对 该 条 记 录 的 简 单 描 述 信 息 - 56 -

IP 地 址 : 需 要 绑 定 的 IP 地 址 点 击 查 询 MAC 可 以 搜 索 到 此 IP 的 MAC 地 址 此 IP 要 是 在 线 的 才 可 以 被 路 由 器 查 询 到 MAC 地 址 : 手 动 输 入 IP 地 址 对 应 的 MAC 地 址 也 可 以 利 用 查 询 MAC 来 自 动 获 得 指 定 IP 的 MAC 地 址 类 型 : 静 态 或 者 唯 一 将 IP 与 MAC 地 址 绑 定 之 后,DHCP 会 优 先 分 配 绑 定 的 IP 给 相 应 的 MAC 地 址 静 态,IP 与 MAC 地 址 绑 定 为 静 态 以 后, 用 户 手 动 更 改 IP 或 者 MAC 地 址 不 会 影 响 网 络 使 用,DHCP 会 优 先 分 配 绑 定 的 IP 给 相 应 的 MAC 地 址 唯 一, 将 IP 与 MAC 地 址 绑 定 为 唯 一 以 后,IP 与 MAC 地 址 只 有 在 相 互 对 应 的 时 候 才 能 正 常 使 用 网 络, 用 户 修 改 IP 或 者 MAC 地 址 的 任 意 一 项 都 会 导 致 不 能 上 网, 同 样 其 他 用 户 也 是 不 能 占 用 此 IP 跟 MAC 地 址 的 接 口 :IP 对 应 的 接 口 位 置, 内 网 用 户 绑 定 一 般 选 择 局 域 网 要 修 改 列 表 中 添 加 的 IP 与 MAC 绑 定, 只 需 要 在 相 对 应 的 条 目 上 点 击 右 边 的 修 改 图 标, 然 后 在 上 方 规 则 框 中 修 改 即 可, 如 图 所 示 : ARP 列 表 菜 单 将 显 示 当 前 路 由 的 ARP 表 记 录, 您 可 以 在 此 界 面 一 键 绑 定 所 有 未 绑 定 的 MAC 地 址 ( 已 绑 定 的 IP 跟 MAC 将 不 受 影 响 ), 或 者 对 单 独 的 IP 跟 MAC 做 绑 定 操 作 - 57 -

3.8.4 ARP 主 动 防 御 此 项 请 根 据 您 的 具 体 环 境 来 进 行 设 置, 决 定 是 否 启 用 ARP 安 全 防 御 ARP 安 全 防 御 对 预 防 内 网 ARP 攻 击 会 有 显 著 效 果, 但 可 能 会 与 某 些 有 同 样 功 能 的 ARP 防 御 软 件 有 冲 突, 请 酌 情 处 理 智 能 分 析 处 理 级 别 越 高, 安 全 性 能 也 更 强, 但 相 对 对 路 由 器 的 资 源 占 用 也 会 越 大, 请 根 据 实 际 情 况 来 进 行 调 节 ARP 日 志 主 要 记 录 与 ARP 攻 击 相 关 的 一 些 日 志 信 息, 方 便 管 理 员 快 速 查 看 分 析 问 题 3.8.5 病 毒 检 测 记 录 DDOS 及 流 量 攻 击 所 产 生 的 日 志, 通 过 此 日 志, 管 理 员 可 以 更 快 的 定 位 到 问 题 点, 快 速 找 到 问 题 机 器 3.8.6 MAC 地 址 过 滤 对 MAC 地 址 进 行 管 理, 允 许 或 者 禁 止 该 MAC 地 址 的 用 户 通 过 - 58 -

MAC 地 址 过 滤 的 方 式 : 有 不 启 用 允 许 规 则 之 外 的 通 过 和 禁 止 规 则 之 外 的 通 过 3 种 选 择, 请 根 据 需 要 来 进 行 选 择 不 启 用 MAC 地 址 过 滤, 对 列 表 中 添 加 的 所 有 规 则 将 不 做 任 何 控 制 ; 允 许 规 则 之 外 的 通 过, 列 表 中 添 加 的 规 则 按 照 控 制 来 执 行, 列 表 之 外 的 不 受 限 制, 直 接 通 过 ; 禁 止 规 则 之 外 的 通 过, 列 表 之 中 的 规 则 按 照 控 制 方 式 来 执 行, 列 表 之 外 的 所 有 地 址 将 都 被 禁 止 通 过 状 态 : 选 择 是 否 激 活 此 规 则 描 述 : 对 此 规 则 的 简 单 描 述 控 制 方 式 : 分 为 允 许 通 过 和 禁 止 通 过 两 类 用 户 可 以 选 择 此 规 则 是 否 允 许 通 过 MAC 地 址 : 填 入 您 要 管 控 的 MAC 地 址 格 式 为 :00:0A:0B:0C:0D:0E 基 于 时 间 控 制 : 是 否 启 动 按 时 间 段 管 控 功 能 ( 若 启 用, 用 户 可 自 定 义 管 控 时 间 段 ) 3.8.7 防 火 墙 设 置 管 理 员 可 以 对 不 同 的 用 户 设 定 不 同 的 访 问 规 则, 来 控 制 用 户 对 网 络 的 访 问 权 限 访 问 规 则 可 以 依 据 不 同 的 条 件 来 过 滤 您 可 以 设 定 那 些 规 则 允 许 通 过, 或 者 是 禁 止 通 过 ; 规 则 执 行 的 优 先 级 别 ; 还 可 以 基 于 用 户 IP 端 口 远 程 IP/ 域 名 等 条 件 进 行 封 锁 限 制 管 理 者 可 以 依 照 实 际 的 需 求 调 性 设 置 - 59 -

访 问 控 制 的 方 式 : 有 不 启 用 允 许 规 则 之 外 的 通 过 和 禁 止 规 则 之 外 的 通 过 3 种 选 择, 请 根 据 需 要 来 进 行 选 择 不 启 用 访 问 控 制, 列 表 中 添 加 的 所 有 规 则 将 不 起 作 用 ; 允 许 规 则 之 外 的 通 过, 列 表 中 的 规 则 受 到 相 应 控 制, 列 表 之 外 的 不 受 管 控 ; 禁 止 规 则 之 外 的 通 过, 只 有 列 表 之 中 的 规 则 能 通 过, 列 表 之 外 的 所 有 进 入 和 出 去 的 规 则 将 都 被 禁 止 状 态 : 选 择 是 否 激 活 此 规 则, 日 志 选 项 若 启 用, 则 会 记 录 到 日 志 里 面 描 述 : 对 此 规 则 的 简 单 描 述 控 制 方 式 : 分 为 允 许 通 过 和 禁 止 通 过 两 类 用 户 可 以 选 择 此 规 则 是 否 允 许 通 过 执 行 顺 序 : 规 则 的 优 先 级 别, 数 字 越 小 优 先 级 越 高 ( 范 围 为 1-65535) 主 机 IP 地 址 范 围 : 填 写 需 要 管 控 的 IP 地 址 范 围, 可 以 是 单 个 IP 也 可 以 是 多 个 IP 或 者 IP 段 远 端 地 址 范 围 ( 基 于 IP): 广 域 网 的 一 个 IP 范 围 段 ( 单 个 IP 或 一 个 IP 段 ) 远 端 地 址 范 围 ( 基 于 域 名 ): 广 域 网 的 一 个 域 名 或 多 个 域 名 协 议 : 目 的 端 口 类 型 基 于 时 间 控 制 : 是 否 启 动 按 时 间 段 管 控 功 能 ( 若 启 用, 用 户 可 自 定 义 管 控 时 间 段 ) 举 例 说 明 : 限 制 IP 为 192.168.0.10-192.168.0.20 之 间 的 机 器 只 能 上 QQ 跟 浏 览 网 页, 其 他 机 器 不 做 限 定, 可 以 做 如 下 设 定 : 1. 选 择 访 问 控 制 的 方 式 为 允 许 规 则 之 外 的 通 过 2. 先 添 加 一 条 禁 止 192.168.0.10-192.168.0.20 之 间 的 IP 访 问 任 何 地 址 的 规 则, 优 先 级 - 60 -

设 置 低 一 点, 如 图 所 示 : 3. 再 添 加 一 条 允 许 192.168.0.10-192.168.0.20 之 间 的 IP 访 问 网 页 跟 QQ 的 规 则 如 下 图 所 示 : 由 于 大 多 数 网 页 都 是 走 的 TCP 协 议 的 80 跟 443 端 口,QQ 程 序 一 般 都 是 使 用 UDP 协 议 的 8000-8004 端 口, 所 以 我 们 以 此 为 例 做 限 制 此 规 则 优 先 级 必 须 高 于 被 禁 止 的 规 则, 否 则 此 规 则 设 置 将 无 效 最 终 设 置 好 之 后 的 规 则 图 如 下 : 3.9 系 统 状 态 及 日 志 - 61 -

主 要 用 于 查 看 路 由 运 行 情 况 及 系 统 相 关 日 志 记 录 1. 系 统 信 息 显 示 路 由 器 当 前 运 行 情 况 及 相 关 信 息 记 录 如 图 所 示 : 2. 接 口 信 息 显 示 路 由 器 局 域 网 广 域 网 及 流 量 使 用 情 况 3. 系 统 日 志 记 录 路 由 器 运 行 过 程 中 出 现 的 一 些 事 件 记 录 - 62 -

4. 网 络 检 测 利 用 系 统 自 带 的 ping 工 具, 来 检 测 网 络 的 连 接 状 况 5. 内 网 监 控 记 录 内 部 主 机 的 上 网 情 况 及 登 录 用 户 信 息 记 录 - 63 -

3.10 VPN 应 用 此 VPN 是 基 于 SSL 的 VPN 模 式, 是 以 OPENVPN 为 基 础 的 VPN 连 接 模 式 3.10.1 VPN 基 本 设 置 VPN 模 式 : 关 闭 ( 不 启 用 VPN 服 务 ); 服 务 端 ( 将 此 路 由 作 为 VPN 连 接 的 服 务 器 端 ); 客 户 端 ( 将 此 路 由 器 作 为 VPN 连 接 的 客 户 端 ) 路 由 器 的 VPN 连 接 方 式 分 为 网 关 对 网 关 的 连 接 和 网 关 对 客 户 机 的 连 接 两 种 : 1. 网 关 对 网 关 即 路 由 对 路 由 的 连 接 方 式 也 就 是 将 其 中 一 端 的 路 由 设 置 为 服 务 端, 另 一 端 路 的 由 设 置 为 客 户 端 在 这 种 连 接 模 式 下, 两 端 的 路 由 若 外 网 连 接 都 正 常, 两 者 将 会 自 动 进 行 VPN 连 接,VPN 连 接 成 功 之 后, 服 务 端 下 面 的 所 有 用 户 与 客 户 端 下 面 的 所 有 用 户 就 组 成 了 一 个 虚 拟 的 局 域 网 2. 网 关 对 PC 客 户 机 即 路 由 对 客 户 机 的 连 接 方 式 就 是 把 路 由 器 作 为 VPN 服 务 端, 然 后 客 户 机 利 用 VPN 连 接 软 件 来 与 服 务 端 进 行 连 接 在 这 种 连 接 模 式 下, 客 户 机 必 须 利 用 VPN 软 件 手 动 去 连 接 服 务 端,VPN 连 接 成 功 之 后, 该 客 户 机 就 与 服 务 端 下 面 的 所 有 用 户 组 成 了 一 个 虚 拟 的 局 域 网, 即 加 入 到 服 务 端 的 局 域 网 内 3.10.2 VPN 服 务 端 的 建 立 VPN 服 务 端 是 提 供 给 客 户 端 做 VPN 连 接 而 用, 我 们 需 要 在 服 务 端 上 建 立 不 同 的 用 户, 分 配 给 客 户 端 用 来 连 接 VPN 其 中 分 为 PC 客 户 端 的 用 户 建 立 与 路 由 器 客 户 端 的 账 号 建 立 两 种 1. 服 务 端 基 本 参 数 设 置 首 先 在 VPN 模 式 中 选 择 服 务 端, 如 下 图 所 示 : - 64 -

然 后, 填 写 相 关 数 据 参 数 协 议 类 型 : 自 定 义 VPN 服 务 所 走 的 协 议 默 认 为 TCP 协 议, 您 也 可 以 修 改 为 UDP 协 议 超 时 检 测 时 间 : 在 设 定 的 时 间 内, 未 收 到 客 户 端 的 数 据, 则 判 断 为 连 接 超 时 端 口 : 自 定 义 一 个 VPN 服 务 使 用 的 端 口 默 认 为 4443, 您 可 以 修 改 为 其 他 未 被 占 用 的 端 口 VPN 虚 拟 网 段 地 址 / 掩 码 : 自 定 义 一 个 用 来 连 接 VPN 的 虚 拟 网 段 地 址 及 子 网 掩 码 ( 请 避 开 您 正 在 使 用 的 网 段 如 您 正 在 使 用 的 是 192.168.X.X, 请 使 用 10.X 或 者 172.X 的 IP 段 ) 用 户 之 间 互 通 : 即 VPN 客 户 端 与 VPN 客 户 端 之 间 相 互 通 信 的 功 能 默 认 允 许 以 上 已 完 成 了 服 务 端 的 基 本 参 数 设 置, 接 下 来 我 们 需 要 为 客 户 端 建 立 VPN 连 接 的 账 号 及 密 码 以 供 客 户 端 与 服 务 端 来 进 行 VPN 连 接 2. PC 客 户 端 帐 号 的 建 立 在 下 方 的 用 户 列 表 栏 中 可 以 建 立 VPN 客 户 端 的 账 号, 如 图 所 示 : - 65 -

状 态 : 选 中 表 示 激 活 此 账 号 用 户 类 型 : 这 里 我 们 选 择 客 户 端 是 PC 用 户 名 / 密 码 : 为 PC 客 户 端 新 建 一 个 用 于 连 接 VPN 的 账 号 及 密 码 ( 此 用 户 账 号 可 以 由 用 户 自 行 定 义, 请 使 用 英 文 或 者 数 字 作 为 用 户 名 / 密 码 ) 内 网 网 段 IP/ 掩 码 : 建 立 PC 客 户 端 时 不 需 要 设 置 此 项 ( 直 接 获 取 服 务 端 的 虚 拟 网 段 地 址 及 掩 码 ) 新 用 户 建 立 完 之 后 点 击 添 加 按 钮, 将 用 户 加 入 到 列 表 中, 这 样 您 的 PC 客 户 端 账 号 就 建 立 完 成 了 3. 路 由 器 客 户 端 的 账 号 建 立 在 下 方 的 用 户 列 表 栏 中 可 以 建 立 VPN 客 户 端 的 账 号, 如 图 所 示 : 状 态 : 选 中 表 示 激 活 此 账 号 用 户 类 型 : 这 里 我 们 选 择 客 户 端 是 路 由 器 用 户 名 / 密 码 : 新 建 一 个 客 户 端 用 来 连 接 VPN 的 账 号 及 密 码 ( 此 账 号 是 客 户 端 路 由 用 来 连 接 服 务 端 而 使 用 的, 用 户 账 号 可 以 由 用 户 自 行 定 义, 请 使 用 英 文 或 者 数 字 作 为 用 户 名 / 密 码 ) 内 部 网 段 IP/ 掩 码 : 填 入 您 客 户 端 连 接 VPN 所 用 的 内 部 IP 地 址 及 子 网 掩 码 ( 此 处 IP 不 能 与 服 务 端 内 网 处 于 同 一 网 段 如, 服 务 端 路 由 IP 为 192.168.1.1, 客 户 端 路 由 IP 为 192.168.100.1, 那 么 此 处 就 不 能 填 192.168.1.0, 而 需 要 填 192.168.100.0) 新 用 户 建 立 完 之 后 点 击 添 加 按 钮, 将 用 户 加 入 到 列 表 中, 这 样 您 的 路 由 客 户 端 账 号 就 建 立 完 成 了 3.10.3 路 由 器 客 户 端 的 设 置 在 VPN 模 式 中, 我 们 选 择 客 户 端, 如 下 图 所 示 : - 66 -

协 议 类 型 : 选 择 VPN 连 接 所 使 用 的 协 议 类 型, 必 须 与 服 务 端 的 协 议 类 型 一 致, 否 则 无 法 正 常 连 接 VPN 超 时 检 测 时 间 : 在 设 定 的 时 间 内, 未 收 到 客 户 端 的 数 据, 则 判 断 为 连 接 超 时 用 户 名 / 密 码 : 请 填 入 一 个 您 在 服 务 端 建 立 的 路 由 客 户 端 用 户 名 及 密 码, 并 再 次 确 认 密 码 服 务 器 地 址 : 填 写 您 服 务 端 的 WAN 口 IP( 外 网 IP) 地 址 或 者 动 态 域 名 冒 号 后 面 填 入 与 您 服 务 端 相 同 的 协 议 端 口 号 服 务 器 地 址 备 份 : 当 您 有 多 条 WAN 接 入 时, 您 可 以 分 别 填 入 其 他 WAN 口 的 IP 地 址 或 者 动 态 域 名, 当 其 中 一 条 线 路 不 通 时, 另 外 的 线 路 可 以 继 续 保 持 VPN 连 接, 使 其 不 会 意 外 中 断 ; 如 果 您 只 使 用 了 一 个 WAN 口 接 入, 可 以 不 用 填 写 备 用 地 址 3.10.4 PC 客 户 端 的 设 置 PC 客 户 端 的 设 置 需 要 借 助 客 户 端 软 件 的 配 合 来 进 行 连 接, 我 们 目 前 采 用 的 是 OpenVPN 这 款 软 件 具 体 软 件 的 使 用 及 下 载 您 可 以 在 OPENVPN 官 方 网 站 下 载 到 下 面 我 们 描 述 下 软 件 的 配 置 及 连 接 1. 软 件 的 安 装 请 于 网 络 上 下 载 OpenVPN 软 件 并 安 装 到 电 脑 上 2. 软 件 的 配 置 找 到 VPN 软 件 的 安 装 路 径, 我 们 手 动 创 建 一 份 配 置 文 件 放 置 到 安 装 路 径 的 config 文 件 夹 下 面, 同 时 将 证 书 文 件 也 一 并 放 于 此 目 录 下 配 置 文 件 的 编 辑 方 法 如 下 : - 67 -

新 建 一 个 记 事 本 文 件, 复 制 下 面 虚 线 框 里 的 内 容, 然 后 另 存 为 Client.ovpn 格 式 如 下 图 所 示 : ============= 以 下 内 容 为 配 置 文 件 的 内 容 =========== client dev tun proto tcp remote server-ip 4443 resolv-retry infinite nobind persist-key persist-tun ca ca.crt auth-user-pass ns-cert-type server verb 4 =============== 以 上 内 容 为 配 置 文 件 的 内 容 ============= PC 客 户 端 的 配 置 文 件 如 下 图 所 示 : - 68 -

文 件 保 存 之 后, 我 们 可 以 鼠 标 右 击 任 务 栏 的 图 标, 在 弹 出 的 菜 单 中 点 击 Edit Config 选 项 即 可 对 配 置 文 件 进 行 查 看 及 修 改 最 后 我 们 还 需 要 下 载 VPN 证 书 文 件 ( 证 书 文 件 需 要 在 服 务 端 的 VPN 证 书 管 理 里 面 下 载 若 服 务 端 没 有 提 交 新 的 证 书, 则 所 有 的 D-link 路 由 系 统 里 的 证 书 可 以 相 互 通 用 ), 将 从 服 务 端 下 载 的 证 书 文 件 跟 client.ovpn 文 件 存 放 到 同 一 文 件 夹 下 ( 安 装 目 录 的 config 文 件 夹 下 面 ) 如 下 图 所 示, 完 成 之 后 我 们 就 可 以 开 始 进 行 VPN 连 接 了 3. 软 件 的 连 接 鼠 标 右 键 点 击 任 务 栏 图 标, 选 择 connect 就 会 弹 出 VPN 连 接 的 认 证 界 面, 输 入 在 服 务 端 建 立 的 帐 号 名 及 密 码 即 可 进 行 VPN 连 接 如 图 所 示 : - 69 -

若 VPN 连 接 成 功, 任 务 栏 图 标 将 变 为 绿 色 图 标 ; 若 持 续 显 示 黄 色 图 标, 则 说 明 VPN 连 接 未 成 功, 请 检 查 参 数 配 置 文 件 设 置 是 否 正 确, 其 次 需 要 看 本 地 IP 跟 服 务 器 是 否 处 于 同 一 网 段, 本 地 IP 若 跟 服 务 器 IP 处 在 同 一 网 段 内, 也 可 能 会 导 致 VPN 连 接 不 成 功 的 3.10.5 VPN 状 态 记 录 VPN 相 关 连 接 的 状 态, 管 理 员 可 以 由 此 了 解 到 VPN 线 路 的 运 行 状 态, 以 便 进 行 管 理 3.10.6 VPN 证 书 - 70 -

主 要 用 于 用 户 下 载 原 有 的 证 书 文 件, 或 者 自 行 导 入 新 的 证 书 其 中,ca.crt 证 书 文 件 是 PC 客 户 端 连 接 VPN 必 须 的 文 件, 您 可 以 将 其 下 载 下 来 保 存 好, 以 提 供 给 PC 客 户 端 连 接 VPN 时 使 用 若 您 自 定 导 入 的 证 书 在 使 用 时 出 现 问 题, 请 点 击 下 方 使 用 系 统 默 认 证 书 按 钮 将 证 书 恢 复 到 默 认 值 3.10.7 VPN 日 志 - 71 -

主 要 用 于 记 录 VPN 连 接 时 出 现 的 日 志 信 息 只 有 在 勾 选 上 相 应 选 项 之 后, 才 会 在 日 志 中 记 录 - 72 -

第 四 章 快 捷 菜 单 设 置 4.1 配 置 管 理 此 界 面 可 以 对 系 统 目 前 的 参 数 做 备 份 或 者 恢 复 之 前 的 备 份 操 作 如 图 所 示 : 备 份 当 前 配 置 : 将 您 的 路 由 器 配 置 参 数 备 份 至 本 地 电 脑 磁 盘 以 备 路 由 器 调 试 后 出 现 问 题 时 能 及 时 恢 复 到 以 前 的 状 态 恢 复 系 统 参 数 : 将 您 预 先 保 存 的 系 统 配 置 文 件 导 入 到 路 由 器 ( 配 置 文 件 为.cfg 格 式 的 ) 请 不 要 将 其 他 路 由 器 的 配 置 文 件 导 入 到 本 路 由 器, 否 则 将 导 致 路 由 器 无 法 正 常 工 作 4.2 用 户 管 理 该 界 面 可 以 对 路 由 器 登 录 用 户 的 用 户 名 密 码 及 远 程 访 问 进 行 设 置 如 图 所 示 : - 73 -

HTTP 访 问 端 口 : 本 地 局 域 网 访 问 路 由 器 时 的 端 口 默 认 为 80. 远 程 访 问 : 勾 上 表 示 激 活 远 程 访 问 激 活 之 后, 在 广 域 网 也 能 访 问 到 您 的 路 由 器 WEB 控 制 界 面, 方 便 管 理 员 进 行 远 程 维 护 默 认 为 不 启 用 远 程 访 问 端 口 : 广 域 网 远 程 访 问 路 由 WEB 控 制 界 面 时 的 端 口 默 认 为 8080. 管 理 员 / 密 码 : 自 定 义 您 的 管 理 员 账 户 与 密 码 管 理 员 具 有 对 路 由 器 的 最 高 管 理 权 限 启 用 guest 用 户 : 是 否 启 用 guest 用 户 Guest 用 户 只 能 查 看 路 由 设 置, 不 能 对 路 由 设 置 做 任 何 更 改 默 认 不 启 用 guest 用 户 / 密 码 : 自 定 义 您 的 guest 用 户 名 及 密 码 管 理 员 用 户 可 以 修 改 路 由 器 任 何 设 置,guest 用 户 只 能 查 看 设 置, 不 能 修 改 设 置 忘 记 管 理 员 用 户 / 密 码 之 后 只 能 通 过 按 下 reset 按 钮 来 恢 复 到 出 厂 默 认 值, 请 牢 记 您 的 管 理 员 用 户 名 及 密 码 默 认 管 理 员 用 户 名 与 密 码 都 是 admin;guest 用 户 名 与 密 码 都 是 guest 4.3 系 统 维 护 该 界 面 可 以 对 路 由 器 进 行 固 件 升 级 操 作 及 软 恢 复 操 作 如 图 所 示 : - 74 -

固 件 升 级 : 升 级 前 请 先 确 认 好 路 由 器 的 当 前 版 本, 看 是 否 需 要 进 行 升 级 操 作 点 击 浏 览 按 钮, 选 择 新 版 本 的 存 放 路 径 之 后, 按 下 升 级 按 钮 开 始 升 级 操 作 升 级 时 间 一 般 会 在 一 分 钟 之 完 成, 各 型 号 升 级 时 间 也 不 一 致 温 馨 提 示 : 升 级 路 由 器 的 时 候, 请 不 要 刷 新 页 面, 并 且 保 证 机 器 在 不 断 电 的 情 况 完 成 升 级 操 作, 否 则 将 造 成 路 由 器 升 级 失 败! 请 尽 量 选 择 本 地 升 级 路 由 器, 远 程 升 级 路 由 器 受 到 网 络 影 响 容 易 导 致 升 级 失 败! 恢 复 出 厂 值 : 选 择 恢 复 路 由 默 认 设 置, 并 点 击 确 定 恢 复 之 后 路 由 器 会 自 动 重 启, 重 启 完 之 后 请 使 用 默 认 IP 及 用 户 名 / 密 码 登 录 路 由 路 由 器 默 认 IP: 192.168.0.1, 默 认 用 户 名 / 密 码 都 是 admin 点 击 重 启 路 由 器 按 钮, 在 弹 出 的 对 话 框 中 选 择 是, 路 由 将 会 重 新 启 动 一 次 - 75 -