为您找到与思科路由器 端口up协议起不来相关的共200个结果:
RGMP:Cisco Router Port Group Management Protocol
思科路由器端口组管理协议(RGMP)弥补了 Internet 组管理协议(IGMP:Internet Group Management Protocol)在 Snooping 技术机制上所存在的不足。RGMP 协议作用于组播路由器和交换机之间。通过 RGMP,可以将交换机中转发的组播数据包固定在所需要的路由器中。RGMP 的设计目标是应用于具有多种路由器相连的骨干交换网(Backbone Switched Networks)。
IGMP Snooping 技术的局限性主要体现在:该技术只能将组播流量固定在接收机间经过其它交换机直接或间接相连的交换端口,在 IGMP Snooping 技术下,组播流量不能固定在至少与一台组播路由器相连的端口处,从而引起这些端口的组播流量扩散。IGMP Snooping 是机制固有的局限性。基于此,路由器无法报告流量状态,所以交换机只能知道主机请求的组播流量类型,而不知道路由器端口接收的流量类型。
RGMP 协议支持将组播流量固定在路由器端口。为高效实现流量固定,要求网络交换机和路由器都必须支持 RGMP 。通过 RGMP,骨干交换机可以知道每个端口需要的组类型,然后组播路由器将该信息传送给交换机。但是路由器只发送 RGMP 信息,而忽视了所接收的 RGMP 信息。当组不再需要接收通信流量时,路由器会发送一个 RGMP 离开信息(Leave Message)。RGMP 协议中网络交换机需要消耗网络端口达到 RGMP 信息并对其进行处理操作。此外,RGMP 中的交换机不允许将接收到的 RGMP 信息转发/扩散到其它网络端口。
RGMP 的设计目标是与支持分配树 Join/Prune 的组播路由选择协议相结合使用。其典型协议为 PIM-SM。RGMP 协议只规定了 IP v4 组播路由选择操作,而不包括 IP v6。
浏览量:2
下载量:0
时间:
一些攻击者可以利用端口号来入侵电脑,所以为了安全起见,修改默认端口号是提高安全性绝对不能忽视的,下面详细讲解给VTY接口配置密码、修改telnet端口号和阻塞23号端口的几个步骤。
Router(config-line)#rotary N ##这里N表示数字(在Cisco3500上范围为 ,修改以后的端口以3000为基数再加上N即可,例如N=2,则可用于登陆的telnet端口就是3002)
浏览量:2
下载量:0
时间:
我们大家使用的多数思科路由器产品的telnet登录的远程端口号都是23,一些攻击者可以利用这个端口号来入侵。所以为安全起见,修改默认端口号并阻塞23号端口是提高安全性绝对不能忽视的,下面讲解给VTY接口配置密码、修改telnet端口号和阻塞23号端口的4个步骤,一起来读文网。
第一步:给VTY接口配置密码
Router(config)#line vty 0 X ## 其中X根据不同的型号数字而不同
Router(config-line)#password Telnet的密码 ##设置Telnet的密码
Router(config-line)#login ##启用密码验证
第二步:修改telnet端口
Router(config-line)#rotary N ##这里N表示数字(在Cisco3500上范围为 ,修改以后的端口以3000为基数再加上N即可,例如N=2,则可用于登陆的telnet端口就是3002)
第三步:阻塞默认23端口
1)设置一个扩展访问列表
Router(config)#access-list 101 deny tcp any any eq 23
Router(config)#access-list 101 permit ip any any
当然,如果想限制Telnet到路由器上IP范围,可以将access-list 101 permit ip any any 修改为:
access-list 101 permit ip A.B.C.D E.F.G.H I.J.K.L W.X.Y.Z
其中: A.B.C.D Source address(源地址);
E.F.G.H Source wildcard bits(源地址的反掩码);
I.J.K.L Destination address(目标地址);
W.X.Y.Z Destination wildcard bits(目标地址的反掩码);
2)将访问列表应用在VTY接口上
Router(config-line)# line vty 0 X
Router(config-line)#access-class 101 in
第四步:测试
telnet 路由器IP 3002
浏览量:2
下载量:0
时间:
思科路由器属于高端路由器,设置方法比较复杂难懂,有很多新手都不知道如何连接到路由器的控制端口。下面是读文网小编整理的一些关于思科路由器控制端口连接的相关资料,供你参考。
(1)连接线缆
连接到控制端口我们需要一根rollover线缆和RJ-45转DB-9的适配器,这一般在思科路由器的产品附件中我们可以见到。
(2)终端仿真软件
PC或者终端必须支持vt100仿真终端,通常我们在Windows OS环境下都使用的是HyperTerminal软件。
(3)将PC连接到路由器上
1、配置终端仿真软件参数,如下图。
2、将rollover线缆的一端连接到路由器的控制端口。
3、将rollover线缆的一端连接到RJ-45到DB-9的转换适配器。
4、将DB-9适配器的另一端连接到PC。
这样,就完成了连接到思科路由器的控制端口了。
思科路由器的相关
浏览量:2
下载量:0
时间:
外网连接的端口要怎么设置?我们一起看看吧。
外网口设置ip为222.123.123.20 设置默认路由到网关地址(222.123.123.1)。如果交换机不可配置,就用路由器启dhcp服务,直接分配dns就可以了。
具体步骤:
ip route 0.0.0.0 0.0.0.0 222.123.123.1
int f0/1(外网口)
no shut
ip add 222.123.123.20 255.255.255.0
int f0/2(内网口)
no shut
ip add 192.168.1.1 255.255.255.0 (随便的私有地址就行
) ip dhcp pool net(poolname)
network 192.168.1.0 255.255.255.0
dns-server 61.177.7.1
default-router 222.123.123.20
ip dhcp excluded-address 192.168.1.1(保留的地址范围)
浏览量:2
下载量:0
时间:
欢迎大家来到读文网,本文为大家讲解华为路由器和思科路由器的路由协议优先比较,欢迎大家阅读学习,希望能帮到你。
本文主要给大家介绍了华为路由器和思科路由器规定的路由协议优先比较,相信看过此文大家对于路由器的协议优先级有了更清晰的认识。
华为路由器规定的路由协议优先级为:
路由协议 | 优先级
————————————
DIRECT | 0
OSPF | 10
STATIC | 60
IGRP | 80
RIP | 110
OSPFASE | 150
BGP | 170
Cisco 路由器规定的路由协议优先级为:
路由协议 | 优先级
————————————
DIRECT | 0
STATIC | 1
EIGRP Summary | 5
eBGP | 20
内部EIGRP | 90
IGRP | 100
OSPF | 110
IS-IS | 115
RIP | 120
EGP | 140
外部EIGRP | 170
iBGP | 200
未知 | 255
浏览量:3
下载量:0
时间:
有时候,我们处于一个局域网里,用着内网的ip,但是由于只有一个公网ip,所以内网中的web服务器或者服务器都不能对外开放,我们可以通过路由器的宽口映射功能来把某些服务对外开放。那么你知道路由器怎么映射端口吗?下面是读文网小编整理的一些关于路由器映射端口的相关资料,供你参考。
1、固定公网IP地址时。 虽然由于网络运营商的限制此环境比较少见了。路由分配的是固定公网,直接一步路由映射,开启允许外网访问内网对应的地址端口即可 。在外网访问时直接访问路由公网IP地址。
2、动态公网IP地址时。 需要同时结合二步使用:路由映射+动态域名解析。路由映射参照上一步。动态域名解析使用方式:在内网安装使用nat123客户端并添加一个动态解析记录 。路由映射和动态解析后,在外网访问时,使用动态解析后的域名进行访问。
3、内网环境时。 通过客户端映射方式发布外网。在内网安装使用nat123客户端并登录添加映射记录 ,将内网固定地址映射到外网地址上,可以使用自己的域名也可以直接使用默认的开放二级域名作为外网访问地址。
4、客户端的端口映射使用自己的域名正确方式:
1)登录客户端添加映射,外网地址使用自己的域名填写。
2)在自己注册解析域名网站后台设置对应的cname指向。源地址是自己映射时填写的域名地址,目标地址是添加修改映射时显示提示的自主域名cname地址 。
5、别忘记要确保内网自己的应用正常运行先,再映射外网 。如想外网远程桌面内网电脑,先在目标电脑开启允许远程在局域网内可以正常远程测试先。
注意事项:
1、80映射后,如本地是公网,可开启本地公网加速,发挥本地带宽优势。
2、不收录网站还是使用非80网站映射比较安全稳定。
3、全端口映射后,在所有访问端都需要同时安装使用访问者,此模式映射时有速度优势。
路由器映射端口的相关
浏览量:3
下载量:0
时间:
一般企业路由器都支持此功能路由器监控,这样一来就可以看到各个端口的使用情况。那么你知道路由器端口流量怎么监控吗?下面是读文网小编整理的一些关于路由器端口流量监控的相关资料,供你参考。
打开网页,输入路由器地址192.168.0.1,并输入用户名和密码admin等。
查看每个物理端口流量:系统监控→流量监控→端口流量。
查看局域网内各在线主机通过WAN口的流量:系统监控→流量监控→IP流量
实时查看WAN口流量:系统监控→流量监控→流量监视
路由器端口流量监控的相关
浏览量:11
下载量:0
时间:
UPnP通用即插即用是一种用于电脑和智能设备(或仪器)的常见对等网络连接的体系结构。UPnP以Internet 标准和技术(例如 TCP/ IP、HTTP 和 XML)为基础,使这样的设备彼此可自动连接和协同工作。那么你知道tplink路由器使用upnp功能吗?下面是读文网小编整理的一些关于tplink路由器怎么使用upnp功能的相关资料,供你参考。
云路由器默认支持UPNP功能,且处于开启状态,目前没有UPNP功能的开关和状态观察。
确认启用后,只需要在局域网支持UPNP的终端上启用支持UPNP的应用,即可使用路由器的UPNP功能。
tplink路由器upnp的相关
浏览量:0
下载量:0
时间:
OSPF也是一种路由协议,它是链路状态协议的开放版本。在实际工作中,在一些大型网络、混合型的网络中,常常使用OSPF协议。那么你知道如何通过思科路由器提高OSPF安全性吗?下面是读文网小编整理的一些关于通过思科路由器提高OSPF安全性的相关资料,供你参考。
说句实话,引入OSPF协议主要是用来解决RIP路由信息协议的一些缺陷。
如RIP与RIP2协议都具有15跳的限制。如果网络跨越超过了15跳限制的话,目的地会被认为不可达。所以,RIP路由信息协议其使用范围就被定义在小型网络。而OSPF协议继承了RIP路由信息协议原有的优点,同时突破了这个15跳的限制。另外,OSPF还可以解决RIP路由信息协议汇聚缓慢等缺陷。笔者在谈到OSPF的安全问题时,之所以简要介绍OSPF协议与RIP路由信息协议的关系,主要是想强调一下,OSPF协议也如同RIP协议一样,是目前企业网络设计中常用的协议。所以,如何提高这个协议的安全性,对于网络管理员来说也就显得尤其的重要。
浏览量:2
下载量:0
时间:
路由器作为网际互联设备,是连接内部可信网络和外部非信任网络的枢纽节点,路由器系统国际互联网的主要组成部分。那么你知道路由器ip端口怎么映射吗?下面是读文网小编整理的一些关于路由器ip端口映射的相关资料,供你参考。
打开浏览器,在浏览器地址栏中输入网关地址回车之后即可打开连接到路由器的登录界面,输入路由器登录用户名和密码确定之后即可登录
在路由器管理界面左侧找到转发规则下面的【虚拟服务器】,即可出现右侧的相关设置。
在虚拟服务器这里,找到【增加新的条目】并单击。
单击【虚拟服务器】按扭后,弹出如下图所示的界面,在下图的服务端口号这里填写自己电脑的需要映射的端口,IP地址填写自己电脑的IP地址,其他的都选默认然后保存即可。
路由器成功添加完80端口和3389端口效果图。
看过文章“路由器ip端口怎么映射”
浏览量:2
下载量:0
时间:
路由器是局域网之中非常重要的一种网络设备,其主要在网络层实现子网之间以及内外数据的转发,是不同网络之间进行数据交换及通信的一个重要通道。那么你知道如何控制路由器端口映射吗?下面是读文网小编整理的一些关于控制路由器端口映射的相关资料,供你参考。
打开浏览器,在浏览器地址栏中输入网关地址回车之后即可打开连接到路由器的登录界面,输入路由器登录用户名和密码确定之后即可登录
在路由器管理界面左侧找到转发规则下面的【虚拟服务器】,即可出现右侧的相关设置。
在虚拟服务器这里,找到【增加新的条目】并单击。
单击【虚拟服务器】按扭后,弹出如下图所示的界面,在下图的服务端口号这里填写自己电脑的需要映射的端口,IP地址填写自己电脑的IP地址,其他的都选默认然后保存即可。
路由器成功添加完80端口和3389端口效果图。
看过文章“如何控制路由器端口映射”
浏览量:2
下载量:0
时间:
路由器目前已经是互联网正常使用过程中不可或缺的一部分,在网络复杂程度不断加大的情况下事实上给路由器配置也带来了很大的影响。那么你知道路由器端口映射地址失效怎么办吗?下面是读文网小编整理的一些关于路由器端口映射地址失效的相关资料,供你参考。
首先按照常规思路排查:
首先检查内网服务是否正常;
在内网通过服务器的内网IP地址,测试是否可以访问对应的服务。若是内网都无法正常访问,建议您排查内网原因,如:该主机配置是否正确,内网客户机是否可以正常Ping通该主机,务必确保提供服务主机可以正常连接互联网。
检查外网地址是否有限制;
不经过路由器,将服务器直接连接外网线路上网,测试外网是否可以访问。如果无法访问,可能网络运营商封锁了需要映射的端口,外网无法访问映射的端口,请向客服咨询了解。
确认网吧路由器设置是否正常:
首先,请检查端口映射的配置是否正确。确认配置正确后,可以在基础设置->基本选项中,打开“端口回流”,在内网通过外网IP地址(外网IP地址在“系统状态→网络接口”中查询),测试映射端口是否可以访问。
网络安全→攻击防御→外网防御→禁止“外部开放端口保护”→禁止“阻断外网请求”→保存。
请在系统工具》管理选项里面查看确认路由器的端口是否与映射端口冲突。
如果外网为双线接入,请检查访问的外网IP地址是否和相应的映射线路对应。或者用户是否做了源地址路由把此服务器调至另一条线路而与映射线路不在一条线路。
如果外网为单线接入,请检查是否作了NAT一对一把相应外网接口IP地址占用,造成端口映射不成功。
请尝试把服务器上的杀毒软件以及防火墙关闭。
如果外网检查指定端口已映射成功,但仍不能访问,请尝试使用“NAT一对一”功能映射服务器上的所有端口,确认是否还有其它端口需要映射。
如果以上步骤还不成功,可以不经过路由器映射,采用类似应用花生壳直接设置映射解决这个问题。
登录花生壳后,进入花生壳端口映射添加界面,点击打开内网映射。
应用名称可以随便填个好记的,内网主机就是你想被公网访问的那台电脑IP地址,内网端口就是希望被映射的端口,如下。我的内网主机是本机,就是192.168.1.46,希望被映射的端口是4646。点击确定,就启动端口映射了。
现在端口映射窗口就会添加一条映射记录,此时,公网只要使用花生壳分配的这个域名+端口,就可以访问内网的主机了。
看过文章"路由器端口映射地址失效怎么办”
浏览量:3
下载量:0
时间:
netgear网件公司作为美国高科技企业连续八年增长速度最快的50家之一,在企业市场、运营商市场以及数字家庭市场,持续地保持着强大的科技研发和技术创新,那么你知道netgear路由器端口映射功能与dmz主机怎么设置吗?下面是读文网小编整理的一些关于netgear路由器端口映射功能与dmz主机设置的相关资料,供你参考。
下面将以WGR614v5为例来陈述,且局域网网段没有使用WGR614v5的默认设置192.168.1.0,而是使用的192.168.6.0网段。
登录路由器管理界面,找到并点击左边功能菜单中的端口映射/端口触发:
此页面默认已选择了“端口映射”,在“服务名称”中列出了一些常用的服务,但下面我们以建立一个此列表中没有的服务为例。点击页面下方的”添加自定义服务”:
以eMule为例。当在局域网中使用eMule时,通常只能获得LowID,通过端口映射后即可获得HighID了。在“服务名称”中添加您为此服务的命名,此处我们将其命名为eMule,“服务类型”选择TCP(或者TCP/UDP):
“起始端口”和“结束端口”都设置为eMule所使用的端口,如在eMule-0.46c-VeryCD0913中,默认使用的TCP端口是4662,此参数是在eMule的选项→连接→客户端口中定义的:
设置好端口后,将电脑的IP地址填入“服务器IP地址中”,所以由此可知电脑须使用固定IP地址,不应设置成自动获得IP地址
:自定义服务设置成功后,在端口映射/端口触发页面会显示出来,重新运行eMule,eD2K网络中的ID就将是HighID了:
DMZ主机
除了设置端口映射/触发,在不明了连接失败的原因或无法确定应用所使用的端口时,可以将使用某应用或提供某服务的电脑设置为DMZ主机。
在NETGEAR宽带路由器中,只能将一台电脑设置成DMZ主机。
『注』
设置为DMZ主机的电脑,其所有端口都会向internet开放,将承担很大的安全风险,所以应当在有必要使用时才使用。
当设置了DMZ主机后,所有端口的映射都将指向DMZ主机,指向其他电脑的端口映射将无效。
登录路由器管理页面,找到并点击左边功能菜单中的WAN设置:
在WAN设置页面中的“缺省DMZ服务器”前打勾,然后将欲作为DMZ主机的电脑的IP地址填入,所以电脑的IP地址须是固定(手工设置)的,而不是自动获得:
看过文章“netgear路由器端口映射功能与dmz主机怎么设置”
浏览量:11
下载量:0
时间:
随着网络技术的飞速发展,IP网络中传输的音频、视频等业务剧增,网络流量日益扩大,这些都对路由器的性能提出了更高的要求,那么你知道水星路由器怎么端口映射吗?下面是读文网小编整理的一些关于水星路由器端口映射的相关资料,供你参考。
使用路由器后,Internet用户无法访问到局域网内的计算机,因此不能访问内网搭建的Web、FTP、Mail等服务器。路由器的虚拟服务器功能可以实现将内网的服务器映射到Internet,从而实现服务器对外开放。本文对虚拟服务器功能的应用和配置进行指导。
路由器、服务器、Internet以及客户端的应用拓扑如下:
某小型企业使用无线路由器搭建应用网络,需要将邮件服务器和网页服务器对外网开放。可以通过虚拟服务器功能实现该需求。用户网络参数如下:
外部访问端口:Internet用户访问服务器使用的端口。
设置虚拟服务器之前,需要确认以下几点:
【1】服务器为手动指定IP,且默认网关是路由器的管理IP地址,路由器中没有设置限制服务器的防火墙规则。
【2】局域网内的客户端电脑可以通过服务器的IP地址和端口访问服务器,比如内网电脑使用邮件客户端访问192.168.1.100的邮件服务,使用浏览器访问192.168.1.101。
【3】服务器的系统防火墙允许公网客户端访问已开放的端口,如果没有开启防火墙,则无需考虑。
1、开始设置
登录路由器管理界面,进入 转发规则 >> 虚拟服务器,并点击 添加新条目。
注意:部分路由器的虚拟服务器功能设置中,没有服务端口的设置菜单,此时在添加规则时,请填写服务器的真实端口,不能自定义外部访问端口。
2、添加邮件服务器规则
填写邮件服务器的外部端口号(对外开放端口)、内部端口号(服务器实际端口)、服务器IP地址,然后点击保存。
发送邮件(SMTP:25号端口):
接收邮件(POP3:110号端口):
外部端口号:服务端口号为对外开放端口,即Internet访问服务器使用的端口。
3、添加网页服务器规则
注意:外部服务端口号可以根据需要自行设置(如需更改,建议设置为9000以上)。无特殊需求,请将外部端口号与内部端口号设置为一致。
4、确认规则启用
进入 转发规则 >> 虚拟服务器,如图所示表示创建成功。
至此,虚拟服务器规则设置完成。
根据以上设置,Internet中的客户端通过邮件客户端软件访问121.202.33.100,即可访问到邮件服务器。通过浏览器访问网页服务器,访问形式如下:
注意:具体的访问形式以实际服务器要求为准。
如果您的宽带并非静态IP地址,可以在 动态DNS 中申请域名账号并在路由器中登录该账号,登录后使用您的域名和开放的端口号访问服务器。
看过文章“水星路由器怎么端口映射”
浏览量:3
下载量:0
时间: