企業(yè)級路由器怎樣設置
企業(yè)級路由器怎樣設置
對于企業(yè)級路由器設置是一個很專業(yè),很細心,同時也很重要的環(huán)節(jié)。它關系到你的網(wǎng)絡安全,網(wǎng)絡合理利用及高效運行等多方面的事項。所以必須注意每一個細小環(huán)節(jié)!下面是學習啦小編給大家整理的一些有關企業(yè)級路由器設置方法,希望對大家有幫助!
企業(yè)級路由器設置方法
1先來看主菜單 我們重點說下:基礎設置,網(wǎng)絡安全,流量控制,MAC過濾,端口鏡像等。
2首先配置外網(wǎng),按供應商給的外網(wǎng)IP,子網(wǎng)掩碼,網(wǎng)關,DNS,配置靜態(tài)線路,如果有2個供應商。比如聯(lián)通和電信,則分別在WAN1和WAN2相應的填寫??磮D二,本例是只一個供應商,如2個就得配置:源地址策略來分配訪問外網(wǎng)的優(yōu)先級別和策略了。外網(wǎng)口,跟據(jù)供應商配置速率。選自動或開全雙工均可。
3 外網(wǎng)好了,我們再來看內(nèi)網(wǎng)。跟據(jù)終端數(shù)量確定IP段和子網(wǎng)掩碼以及訪問外網(wǎng)方式,本例終端數(shù)較多并是獨立的,所以選的是NAT模式。另外,為便于管理,內(nèi)部全是固定IP,所以DHCP服務不啟動。
4網(wǎng)絡安全方面。防火墻策略一定要慎之再慎。不然可上不去網(wǎng)啊,可跟據(jù)你的要求制定,完了記得保存,然后試下可以上網(wǎng)不可以,不可以的話,讓它不生效再編輯。重點是圖二的設置,外網(wǎng)ping, 是指外網(wǎng)能用ping命令對你進行ping;阻斷外網(wǎng)的一切訪問請求;開放外部端口于否;防外網(wǎng)arp攻擊;內(nèi)網(wǎng)防護方面主要是防護等級,通過包的個數(shù),這個要在實際運行中慢慢調(diào)!圖三智能過濾:可以限制止如BT,pplive等下載量大的軟件,可以用策略來限全部或其中的單個或多個。圖4是ip/MAC綁定,可以說上面的一切全建立在IP和MAC上,因為下面機子的IP是路由分配給它的,并和全世界每個網(wǎng)卡唯一的MAC綁定,那上面的一切管理全是即于MIC和IP的。所以必須綁定。還可以防止內(nèi)網(wǎng)ARP攻擊。圖5是域名過濾,或是寫上百度的IP,則規(guī)則中所包括的終端全不能打開百度網(wǎng)頁了,這樣說你明白了吧!網(wǎng)絡安全寫的最多,也體現(xiàn)出這點最重要,要重點對待!
5圖1。端口映射。其作用是在特定情況下,讓內(nèi)部部分主機能不受防火墻策略影響,被外網(wǎng)訪問。圖2端口鏡像,其作用是內(nèi)部主機診聽內(nèi)部所有機器的外網(wǎng)所有活動。這里要做到一點,診聽主機一定要能診聽到所有內(nèi)部機子,無一例外!!!如圖如設診聽端口為LAN1,那么下面被診聽端口必須是除LAN1外所有的內(nèi)網(wǎng)端口全打上勾,無一例個。
6再說下虛擬局域網(wǎng)功能。如果路由器有2個內(nèi)網(wǎng)口則可以化分為2個互不相連的局域網(wǎng),三個內(nèi)網(wǎng)口剛可分為三,。。。。盡管A和B主機放在一起互相也不能ping通。最后說下流量控制。現(xiàn)在的路由器智能流控做的相當不錯了。要注意的是設好你的上行和下行帶寬。比如你的上行和下行是100M,建議你設這個值時設為85M。智能流控起作用后,比如現(xiàn)在內(nèi)網(wǎng)一人下載,那他下載能達到8.5M/S(這里先按100M帶寬最大下載是10M/S計算),如有2個同時下載,那一人分別是4.25M/S,以此類推。在100人上網(wǎng)的環(huán)境中,不可能10人同一時間下載大文件,并占用相當?shù)臅r間。而還有15%帶寬沒分在這里,再者智能流控還為每個機子分配了基本帶寬,啟用這個功能的效果是,下載你覺得很快,再不會出現(xiàn)以前的一人下載,所有人卡死的現(xiàn)象。同時也辟免了以前的那種所有機子上不上網(wǎng)同時平分所有帶寬的做法,充分利用了網(wǎng)絡資源。以上這些設好了,基本就可以了,還有別的功能你可以慢慢調(diào)試,慢慢適用。
END
看了“企業(yè)級路由器怎樣設置”的人還看了