为您找到与路由器访问控制列表配置相关的共200个结果:
cisco路由器的ACL访问控制列表如何使用?希望下面内容能够帮助到你。
使用标准控制列表来阻止特定源地址的数据包
Router1#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router1(config)#access-list 50 deny host 10.2.2.2
Router1(config)#access-list 50 permit any
Router1(config)#interface Serial0/1
Router1(config-if)#ip access-group 50 in
Router1(config-if)#exit
Router1(config)#end
Router1#
浏览量:3
下载量:0
时间:
有很多网友经常单机使用电脑,并不会接触路由器这个东西,所以会对这个东西不会了解,今天小编就来和大家说一下,思科路由器的网络访问控制之静态路由配置解析!欢迎大家阅读。
在我们平时使用路由器的过程中,若路由器找不到合适的路径,在该数据转发就会被终止,而我们网络管理员就可以根据这个特性来作好路由访问的控制。
一、什么是网络访问控制
一般路由器的路由表中,大致包含子网掩码、目的网络地址、网关、接口等等这些信息。目的网络地址与子网掩码跟数据包的发送IP地址一起,可以判断出发送地址与目的地址是否属于同一个网络。若发送地址跟目的地址不是属于同一个子网的话,路由器就会根据路由表中的信息进行路径的判断;属于同一个网络的话,路由器不会进行数据的转发或者按预定的规则进行处理。
利用静态路由可以帮助网络管理员来加强对于网络访问的控制,虽然说静态路由配置工作量比较大,但是对于企业网络来说还是一个简单的网络结构,实现起来比较容易。
二、手工配置静态路由
在路由器上静态路由配置之前,可以先把路由器设置为动态路由表,然后查看相关的路由信息,把不需要的路由信息找出来,再在路由器上进行相关的配置。一方面可以防止漏掉有用的路由记录,另一方面也可以禁止掉所有不用的路由信息。在静态路由配置的时候,需要注意以下几点:
(1)根据企业对于网络安全性的要求不同,采取不同的管理策略
一般静态路由是用来那些对于网络安全要求比较高或者网络主机数比较过、有多个子网的情况下,才会使用。不同的企业有不同的网络安全需求,所以对于静态路由表的需求也不同。若企业的规模很小,只有几十台电脑,没有不同子网的划分或者企业对于网络安全的要求不是很高,此时采用静态路由配置的话,根本没有实际的作用。所以不是什么技术都是适合企业的,要根据企业自身的情况,作出合理的选择。
(2)尽量用交换机来代替路由器
若企业在网络部署中采用静态路由控制网络访问的话,则网络部署好之后,最好不要再采用其他的路由器来扩展网络应用,而最好利用交换机来代替路由器。最好能够保障企业网络内部路由器数量与布局的稳定,可以减少路由器配置的工作量。
(3)在路由器上配置好静态路由的话,一般是保存在running-config文件中
这个文件是临时文件,当路由器重新启动的时候,该文件中的信息就会消失。当静态路由配置完成并测试没有问题的话,就需要利用COPY命令把静态路由表信息保存到startup-config中。最好能够在异地进行备份。如此的话,当路由器出现故障时,不需要在后备路由器是进行额外的设置,就可以马上使用了。
浏览量:2
下载量:0
时间:
导语:欢迎大家来到读文网,本文为大带来路由器访问控制列表基础知识问答大全,欢迎大家阅读借鉴。
1、什么是访问控制列表?访问控制列表在Cisco IOS软件中是一个可选机制,可以配置成过滤器来控制数据包,以决定该数据包是继续向前传递到它的目的地还是丢弃。
2、为什么要使用访问控制列表?最初的网络只是连接有限的LAN和主机,随着路由器连接内部和外部的网络,加上互联网的普及,控制访问成为新的挑战,网络管理员面临两难的局面:如何拒绝不期望的访问而允许需要的访问?访问控制列表增加了在路由器接口上过滤数据包出入的灵活性,可以帮助管理员限制网络流量,也可以控制用户和设备对网络的使用,它根据网络中每个数据包所包含的信息内容决定是否允许该信息包通过接口。
3、访问控制列表有哪些类型?访问控制列表主要可以分为以下两种:
A、标准访问控制列表:标准访问控制列表只能够检查可被路由的数据包的源地址,根据源网络、子网、主机IP地址来决定对数据包的拒绝或允许,使用的局限性大,其序列号范围是1-99。
B、扩展访问控制列表:扩展访问控制列表能够检查可被路由的数据包的源地址和目的地址,同时还可以检查指定的协议、端口号和其他参数,具有配置灵活、精确控制的特点,其序列号的范围是100-199。以上两种类型都可以基于序列号和命名来配置,我们建议使用命名来配置访问控制列表,这样在以后的修改中也是很方便的。
4、访问控制列表具有什么样的特点?
A、它是判断语句,只有两种结果,要么是拒绝(deny),要么是允许(permit);
B、它按照由上而下的顺序处理列表中的语句;
C、处理时,不匹配规则就一直向下查找,一旦找到匹配的语句就不再继续向下执行;
D、在思科中默认隐藏有一条拒绝所有的语句,也就默认拒绝所有(any);由上面的特点可以总结出,访问控制列表中语句的顺序也是非常重要的,另外就是所配置的列表中必须有一条允许语句。
5、配置访问控制列表需要注意什么?
A、访问控制列表只能过滤流经路由器的流量,对路由器自身发出的数据包不起作用。
B、一个访问控制列表中至少有一条允许语句。
6、配置访问控制列表的步骤是什么?
第一步:创建访问控制列表:access-list access-list-number {deny|permit} {test conditions}https://access-list-number:序列号,这个地方也可以写命名的名称;https://deny:拒绝;https://permit:允许;https://test conditions:过滤条件语句
第二步:应用访问控制列表:
A、首先要进入接口模式;
B、ip access-group access-list-number {in|out}
7、标准访问控制列表的格式:access-list [list number| word] [permit|deny] [source address] [wildcard mask]https://[list number|word]列表序列号或者命名https://[permit|deny]允许或者拒绝https://[source address]源IP地址https://[wildcard mask]掩码,如果不使用掩码,则使用关键字Host ,例:host 192.168.2.4
8、扩展访问控制列表的格式:access-list [list number| word] [permit | deny] [protocol | protocol key word] [source address] [source-swidcard mask] [source port] [destination address] [destination-wildceard mask] [destination port]https://[list number| word]访问控制列表的序列号或者命名https://[permit | deny]允许或者拒绝https://[protocol | protocol key word]协议或者协议号https://[source address]源IP地址https://[source-swidcard mask]源地址掩码,如果使用关键字host,则不用掩码https://[source port]源端口https://[destination address]目的地IP地址https://[destination-wildceard mask]目的地地址掩码,如果使用host关键字,则不用掩码https://[destination port]目的端口
浏览量:2
下载量:0
时间:
CISCO路由器中的access-list(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据包过滤,而后者是基于目标地址、源地址和网络协议及其端口的数据包过滤。
(1)标准型IP访问列表的格式
—— 标准型IP访问列表的格式如下:
—— access-list[list number][permit |deny][source address]
—— [address][wildcard mask][log]
—— 下面解释一下标准型IP访问列表的关键字和参数。首先,在access和list这2个关键字之间必须有一个连字符"-";其次,list number的范围在0~99之间,这表明该access-list语句是一个普通的标准型IP访问列表语句。因为对于Cisco IOS,在0~99之间的数字指示出该访问列表和IP协议有关,所以list number参数具有双重功能: (1)定义访问列表的操作协议; (2)通知IOS在处理access-list语句时,把相同的list number参数作为同一实体对待。正如本文在后面所讨论的,扩展型IP访问列表也是通过list number(范围是100~199之间的数字)而表现其特点的。因此,当运用访问列表时,还需要补充如下重要的规则: 在需要创建访问列表的时候,需要选择适当的list number参数。
(2)允许/拒绝数据包通过
—— 在标准型IP访问列表中,使用permit语句可以使得和访问列表项目匹配的数据包通过接口,而deny语句可以在接口过滤掉和访问列表项目匹配的数据包。source address代表主机的IP地址,利用不同掩码的组合可以指定主机。
—— 为了更好地了解IP地址和通配符掩码的作用,这里举一个例子。假设您的公司有一个分支机构,其IP地址为C类的192.46.28.0。在您的公司,每个分支机构都需要通过总部的路由器访问Internet。要实现这点,您就可以使用一个通配符掩码 0.0.0.255。因为C类IP地址的最后一组数字代表主机,把它们都置1即允许总部访问网络上的每一台主机.因此,您的标准型IP访问列表中的access-list语句如下:
—— access-list 1 permit 192.46.28.0 0.0.0.255
—— 注意,通配符掩码是子网掩码的补充。因此,如果您是网络高手,您可以先确定子网掩码,然后把它转换成可应用的通配符掩码。这里,又可以补充一条访问列表的规则5。
(3)指定地址
—— 如果您想要指定一个特定的主机,可以增加一个通配符掩码0.0.0.0.例如,为了让来自IP地址为192.46.27.7的数据包通过,可以使用下列语句:
—— Access-list 1 permit 192.46.27.7 0.0.0.0
—— 在Cisco的访问列表中,用户除了使用上述的通配符掩码0.0.0.0来指定特定的主机外,还可以使用"host"这一关键字。例如,为了让来自IP地址为192.46.27.7的数据包通过,您可以使用下列语句:
—— Access-list 1 permit host 192.46.27.7
—— 除了可以利用关键字"host"来代表通配符掩码0.0.0.0外,关键字"any"可以作为源地址的缩写,并代表通配符掩码0.0.0.0 255.255.255.255。例如,如果希望拒绝来自IP地址为192.46.27.8的站点的数据包,可以在访问列表中增加以下语句:
—— Access-list 1 deny host 192.46.27.8
—— Access-list 1 permit any
—— 注意上述2条访问列表语句的次序。第1条语句把来自源地址为192.46.27.8的数据包过滤掉,第2条语句则允许来自任何源地址的数据包通过访问列表作用的接口。如果改变上述语句的次序,那么访问列表将不能够阻止来自源地址为192.46.27.8的数据包通过接口。因为访问列表是按从上到下的次序执行语句的。这样,如果第1条语句是:
—— Access-list 1 permit any
—— 的话,那么来自任何源地址的数据包都会通过接口。
(4)拒绝的奥秘
—— 在默认情况下,除非明确规定允许通过,访问列表总是阻止或拒绝一切数据包的通过,即实际上在每个访问列表的最后,都隐含有一条"deny any"的语句。假设我们使用了前面创建的标准IP访问列表,从路由器的角度来看,这条语句的实际内容如下:
—— access-list 1 deny host 192.46.27.8
—— access-list 1 permit any
—— access-list 1 deny any
—— 在上述例子里面,由于访问列表中第2条语句明确允许任何数据包都通过,所以隐含的拒绝语句不起作用,但实际情况并不总是如此。例如,如果希望来自源地址为
192.46.27.8和192.46.27.12的数据包通过路由器的接口,同时阻止其他一切数据包通过,则访问列表的代码如下:
—— access-list 1 permit host 192.46.27.8
—— access-list 1 permit host 192.46.27.12
—— 注意,因为所有的访问列表会自动在最后包括该语句。
—— 顺便讨论一下标准型IP访问列表的参数"log",它起日志的作用。一旦访问列表作用于某个接口,那么包括关键字"log"的语句将记录那些满足访问列表中"permit"和"deny"条件的数据包。第一个通过接口并且和访问列表语句匹配的数据包将立即产生一个日志信息。后续的数据包根据记录日志的方式,或者在控制台上显示日志,或者在内存中记录日志。通过Cisco IOS的控制台命令可以选择记录日志方式。
扩展型IP访问列表
—— 扩展型IP访问列表在数据包的过滤方面增加了不少功能和灵活性。除了可以基于源地址和目标地址过滤外,还可以根据协议、源端口和目的端口过滤,甚至可以利用各种选项过滤。这些选项能够对数据包中某些域的信息进行读取和比较。扩展型IP访问列表的通用格式如下:
—— access-list[list number][permit|deny]
—— [protocol|protocol key word]
—— [source address source-wildcard mask][source port]
—— [destination address destination-wildcard mask]
—— [destination port][log options]
—— 和标准型IP访问列表类似,"list number"标志了访问列表的类型。数字100~199用于确定100个惟一的扩展型IP访问列表。"protocol"确定需要过滤的协议,其中包括IP、TCP、UDP和ICMP等等。
—— 如果我们回顾一下数据包是如何形成的,我们就会了解为什么协议会影响数据包的过滤,尽管有时这样会产生副作用。图2表示了数据包的形成。请注意,应用数据通常有一个在传输层增加的前缀,它可以是TCP协议或UDP协议的头部,这样就增加了一个指示应用的端口标志。当数据流入协议栈之后,网络层再加上一个包含地址信息的IP协议的头部。
由于IP头部传送TCP、UDP、路由协议和ICMP协议,所以在访问列表的语句中,IP协议的级别比其他协议更为重要。但是,在有些应用中,您可能需要改变这种情况,您需要基于某个非IP协议进行过滤
—— 为了更好地说明,下面列举2个扩展型IP访问列表的语句来说明。假设我们希望阻止TCP协议的流量访问IP地址为192.78.46.8的服务器,同时允许其他协议的流量访问该服务器。那么以下访问列表语句能满足这一要求吗?
—— access-list 101 permit host 192.78.46.8
—— access-list 101 deny host 192.78.46.12
—— 回答是否定的。第一条语句允许所有的IP流量、同时包括TCP流量通过指定的主机地址。这样,第二条语句将不起任何作用。
浏览量:2
下载量:0
时间:
思科路由器的网络访问控制之静态路由配置介绍,希望能够帮助到有需要的朋友。
在路由器上静态路由配置之前,可以先把路由器设置为动态路由表,然后查看相关的路由信息,把不需要的路由信息找出来,再在路由器上进行相关的配置。一方面可以防止漏掉有用的路由记录,另一方面也可以禁止掉所有不用的路由信息。在静态路由配置的时候,需要注意以下几点:
浏览量:4
下载量:0
时间:
TL-WR845N基于IP地址的带宽控制功能实现对带宽资源合理分配,可以有效防止少部分主机占用大多数的资源,为整个网络带宽资源的合理利用提供保证。那么你知道路由器tplink845怎么配置带宽控制吗?下面是读文网小编整理的一些关于路由器tplink845配置带宽控制的相关资料,供你参考。
某用户使用TL-WR845N进行宽带共享上网,需保证内网台式机进行游戏、视频正常应用,同时保证其他终端可以正常浏览网页、QQ聊天等基本应用。
用户线路为4M ADSL线路,上行带宽为512Kbps,下行带宽为4096Kbps。结合用户需求与总带宽,分配规则如下:
注意:该表仅供参考,分配值以实际为准。该表格中,其他终端共用分配的带宽。
分配原则:保证最小带宽总和不超过总带宽。
为了满足该需求,需要为台式机配置固定的IP地址(本例中为192.168.1.10),其他电脑、手机等终端自动获取IP地址。注意:需要为台式机手动指定IP地址、网关、DNS等参数。
1、开启带宽控制,设置线路参数
在管理界面点击 IP带宽控制,勾选 开启IP带宽控制,选择宽带线路类型为 ADSL线路 ,带宽大小填写 4000。
注意:此处带宽值仅供参考,实际应用中需要填写宽带线路真实带宽值。
2、添加台式机的规则
IP地址段均填写 192.168.1.10-192.168.1.10 。模式分别选择 保障最小带宽 和 限制最大带宽,带宽大小分别填写1500 和 3000。并添加相应的备注信息,勾选 启用。
3、为其他终端设置规则
IP地址段均填写 192.168.1.100-192.168.1.254 。模式分别选择 保障最小带宽 和 限制最大带宽 ,带宽大小分别填写 2500 和 3500。并添加相应的备注信息,勾选 启用。填写完毕点击 保存。
注意:默认的DHCP地址池为192.168.1.100-192.168.1.254。自动获取IP地址的终端均会从该地址池中获得IP地址。
至此IP带宽控制设置完成。台式机可以实现下行最小1500Kbps的带宽,其他终端共享最小2500Kbps的总带宽,各类终端可以实现对应的带宽需求。
路由器tplink845配置带宽控制相关
浏览量:0
下载量:0
时间:
路由器可以为局域网内的电脑、手机、笔记本等终端提供有线、无线接入网络。那么你知道路由器tplink845怎么配置静态ip上网吗?下面是读文网小编整理的一些关于路由器tplink845配置静态ip上网的相关资料,供你参考。
1、开始设置向导
进入路由器的管理界面后,点击 设置向导,点击 下一步。
2、选择上网方式
上网方式选择 静态IP,点击 下一步。
3、填写IP地址等参数
填写运营商指定的IP地址、子网掩码、网关以及DNS服务器地址。点击 下一步:
4、设置无线参数
SSID即无线网络名称(可根据实际需求设置),勾选 WPA-PSK/WPA2-PSK 并设置PSK无线密码,点击 下一步。
5、设置完成,重启路由
点击 重启,弹出对话框点击 确定。
重启完成后,进入路由器管理界面,点击 运行状态,查看 WAN口状态,如下图,则表示设置完成。
至此,路由器已经设置完成,操作电脑可以尝试上网。
路由器tplink845配置静态ip上网的相关
浏览量:0
下载量:0
时间:
如果您希望在网络任何地方都可以管理到路由器,进行实时、安全的管控配置。远程WEB管理功能,可以实现在接入互联网的地方即可远程管理路由器。那么你知道tplink路由器wdr5300怎么配置web管理吗?下面是读文网小编整理的一些关于tplink路由器wdr5300配置web管理的相关资料,供你参考。
1、设置远程WEB管理
登录路由器界面,在 安全功能 > 远程WEB管理,WEB管理端口修改为9090,远程WEB管理状态 选择 启用,远程WEB管理IP地址设置为255.255.255.255(即允许所有外网电脑都能访问到路由器界面),并点击 确定。如下图所示:
请注意以下事项:
[1] 80、8080等常用端口容易被宽带服务商屏蔽,因此建议将WEB管理端口设置为不常用端口,如9000以上的端口。
[2] 修改WEB管理端口后,局域网电脑管理时需要使用http://LAN口IP:端口(如http://192.168.1.1:9090)。
新界面的无线路由器点击 高级设置 > 设备管理 > WEB管理设置 进行设置。如下图。
开启远程WEB管理后,局域网电脑依然使用tplogin.cn访问新界面的路由器。
企业级路由器则是点击 系统工具 > 设备管理/管理账号 > 远程管理,新增一条0.0.0.0/32的条目,同时在 系统管理设置 中设置WEB服务端口。
2、查看WAN口IP地址
点击 运行状态,查看 WAN口状态,记录WAN口IP地址。
3、外网电脑访问路由器
外网电脑在浏览器地址栏输入http://WAN口IP:端口 来访问。如下图:
注意:121.201.33.100仅为举例,实际访问时请以实际查看到的IP地址为准。
如果路由器上登录了动态域名,还可以使用http://域名:端口 来访问。
tplink路由器配置web管理的相关
浏览量:0
下载量:0
时间:
企业办公网络环境中,需要对内部办公电脑进行网络权限差异化设置,从而提升办公效率和网络安全。那么你知道tplink路由器wdr5300怎么配置上网控制吗?下面是读文网小编整理的一些关于tplink路由器wdr5300配置上网控制的相关资料,供你参考。
某小型企业需要实现经理电脑不受限制,所有员工在上班时间只能访问特定网站和应用,其他时间上网均不限制。根据需求,制定以下配置表:
注意:上数参数仅供参考,在设置规则时,根据实际需求定义。
登录路由器管理界面,点击 上网控制 >> 日程计划 >> 增加单个条目,添加 工作时间,如下图所示:
按照同样的设置方式,依次添加其它时间段的规则,总规则如下:
1、填写目标网站域名
点击 上网控制 >> 访问目标 >> 增加单个条目,添加公司网站域名(以www.tp-link.com.cn为例),如下图所示:
2、填写目标IP地址
添加访问目标,以添加DNS服务为例:
注意:也可以在常用服务端口号中选择您需要设置的服务。
3、添加其他规则
使用邮件客户端软件收发邮件,常用端口有:25、110、53、SMTPS端口465、IMAPS端口993,
QQ登录常用端口:8000,443。
依次添加规则,具体规则如下:
注意:本文相关参数仅作举例,具体开放的端口和目的IP地址,以实际需求为准。
1、添加经理电脑
点击 上网控制 >> 主机列表 >> 增加单个条目,添加经理电脑的MAC,如下图所示:
注意:设置经理的MAC地址,避免出现其他电脑修改IP地址获取上网权限。
2、添加员工主机
由于员工MAC地址数目较多,逐一添加会导致规则列表成倍增长,可通过IP地址段来实现,如下图:
注意:IP地址段内可能包括经理的IP地址,根据匹配规则,二者并不冲突。
设置好规则如下:
1、添加经理上网规则
点击 上网控制 >> 规则管理 >> 添加单个条目,添加经理电脑的访问规则,如下图所示:
2、添加员工上网规则
添加员工上网权限规则,以添加上班时间规则为例:
依次添加员工在工作时间收发邮件、登录QQ和非工作时间的访问规则,设置完成后,总规则如下:
设置完所有规则后,点击 开启 上网控制,缺省过滤规则选择 “凡是符合已设上网控制规则的数据包,允许通过本路由”,点击 保存。
注意:此处选择的默认规则按照实际需求填写,“允许”即设置的规则为白名单,“禁止”即设置的规则为黑名单。
至此,上网控制功能设置完成。办公网络内的所有电脑均会按照设置的规则进行上网应用。
tplink路由器配置上网控制的相关
浏览量:0
下载量:0
时间:
使用路由器后,Internet用户无法访问到局域网内的主机,因此不能访问内网搭建的Web、FTP、Mail等服务器。那么你知道tplink路由器wdr5300怎么配置虚拟服务器吗?下面是读文网小编整理的一些关于tplink路由器wdr5300配置虚拟服务器的相关资料,供你参考。
某小型企业需要将邮件和网页服务器对外网开放。通过虚拟服务器功能实现该需求。用户网络参数如下:
对外开放端口:Internet用户访问服务器使用的端口。
注意:以上参数仅供本文指导参考,请以实际为准。
设置虚拟服务器之前,需要确认以下几点:
1、开始设置
登录路由器管理界面,进入 转发规则 >> 虚拟服务器,并点击 添加新条目。
2、添加邮件服务器规则
填写邮件服务器的服务端口号(外开放端口)、内部端口号(服务器实际端口)、服务器IP地址,然后点击 保存。
发送邮件(SMTP:25号端口):
接收邮件(POP3:110号端口):
服务端口号:服务端口号为对外开放端口,即Internet访问服务器使用的端口。
3、添加网页服务器规则
注意:服务端口号可以根据需要自行设置(如需更改,建议设置为9000以上)。无特殊需求,请将服务端口号与内部端口号一致。
4、确认规则启用
进入 转发规则 >> 虚拟服务器,如图所示表示创建成功。
至此,虚拟服务器规则设置完成。
根据以上设置,Internet中的客户端通过邮件客户端软件访问121.202.33.100(WAN口IP地址),即可访问到邮件服务器。通过浏览器访问网页服务器,访问形式如下:
注意:具体的访问形式以实际服务器要求为准。
如果您的宽带并非静态IP地址,可以在 动态DNS 中申请域名账号并在路由器中登录该账号,登录后使用您的域名和开放的端口号访问服务器。
tplink路由器配置虚拟服务器的相关
浏览量:0
下载量:0
时间:
如今光纤已悄悄进入千家万户,逐渐取代ADSL成为新的上网方式,这为用户上网提供了更好的带宽以及更好的用户体验,那么你知道光纤连接无线路由器怎么配置吗?下面是读文网小编整理的一些关于光纤连接无线路由器配置的相关资料,供你参考。
一、将入户光纤连接好后,用网线将路由器的WAN口与光猫(光纤盒)的LAN口相连,我们看到路由器的WAN口灯闪烁后,表示连接正常。
二、接下来开始设置路由器
1、电脑连接到路由器
笔记本电脑打开wifi,搜索路由器wifi名称并连接(名称一般默认为路由器品牌开头+数字等)。第一次使用路由器一般不用输入wifi密码(之前设置过密码的使用原来的密码即可)。(台式机如不带wifi功能,则用一根网线连接电脑和路由器LAN的一个接口即可)
2、进入路由器设置页面
打开电脑浏览器,输入路由器的网关ip地址(一般是192.168.1.1,如不确定请看路由器背面信息),进入配置界面。
3、选择上网方式
点击设置向导,如果宽带服务需要拨号请选择PPPOE拨号,否则可以选择DHCP自动获取。PPPOE拨号要输入宽带账号密码,连接模式选择自动连接。DHCP自动获取则不用填写。
4、设置wifi名称及密码。
选择无线设置中的无线安全,安全模式选择WPA2-PSK模式。WPA加密规则选择AES。设置无线网络密码,建议设置自己熟悉易记的密码,此外不要过于简单,防止被人蹭网。设置完成后,保存设置。
最后重启路由器,连接wifi,输入新的无线密码后,就可以畅游网络喽!
光纤连接无线路由器配置的相关
浏览量:2
下载量:0
时间:
大家平时在配置路由器的时候,有没有注意到将自己的路由器的密码更改啊?一般情况下,我们是不会注意将路由器的登录密码进行修改的,因此这种情况下,很容易让别人轻易地登陆我们的路由器管理界面,那么你知道如何配置路由器密码吗?下面是读文网小编整理的一些关于配置路由器密码的相关资料,供你参考。
首先,如果我们使用的是TP-Link类型的路由器,默认的登录IP地址为:192.168.1.1,默认的登录用户名和密码均为:admin,因此大家首先登录进入路由器WEB管理界面。
在WEB管理界面中,我们选择“系统工具”,“修改登陆口令”进行选项设置。
在接下来打开的界面中,我们在默认的原用户名和原口令中输入“admin”,然后在需要修改的口令以及用户名中输入自己重新设置的口令,点击保存即可。
给大家提一个小小的建议,如果大家修改了登陆口令的话,那么接下来建议大家修改一下登录IP,大家点击“网络参数”,然后修改“LAN口设置”。
在“LAN口设置”中弹出的界面里,我们选择“修改”默认登录IP地址,比如说这里我修改为“155.155.15.1”这样,一般情况下,是不是有人知道我们的路由器登录密码的,显得很安全,大家点击“保存”就OK啦,赶快试试吧,让蹭网什么的都一边呆着去。
配置路由器密码的相关
浏览量:7
下载量:0
时间:
虚拟服务器功能可以实现将内网的服务器映射到Internet,从而实现服务器对外开放,那么你知道路由器tplink847n怎么配置虚拟服务器吗?下面是读文网小编整理的关于路由器tplink847n配置虚拟服务器的相关资料,欢迎参考。
某小型企业需要将邮件和网页服务器对外网开放。通过虚拟服务器功能实现该需求。用户网络参数如下:
注意:以上参数仅供本文指导参考,请以实际为准。
设置虚拟服务器之前,需要确认以下几点:
1、开始设置
登录路由器管理界面,进入 转发规则 >> 虚拟服务器,并点击 添加新条目。
2、添加邮件服务器规则
填写邮件服务器的服务端口号、服务器IP地址,然后点击 保存。
发送邮件(SMTP:25号端口):
服务端口号:服务端口号为对外开放端口,即Internet访问服务器使用的端口。该端口必须与服务器实际端口一致。
接收邮件(POP3:110号端口):
3、添加网页服务器规则
4、确认规则启用
进入 转发规则 >> 虚拟服务器,如图所示表示创建成功。
至此,虚拟服务器规则设置完成。
根据以上设置,Internet中的客户端通过邮件客户端软件访问121.202.33.100(WAN口IP地址),即可访问到邮件服务器。通过浏览器访问网页服务器,访问形式如下:
注意:具体的访问形式以实际服务器要求为准。
如果您的宽带并非静态IP地址,可以在 动态DNS 中申请域名账号并在路由器中登录该账号,登录后使用您的域名和开放的端口号访问服务器。
路由器tplink配置虚拟服务器的相关
浏览量:0
下载量:0
时间:
如果想在路由器下面再加一台路由器当然是使用上一台路由器可以上网的IP地址设置到下面一台路由器中这样下面的路由器就可以实现上网,那么你知道路由器怎么配置固定ip地址吗?下面是读文网小编整理的一些关于路由器配置固定ip地址的相关资料,供你参考。
在浏览器的地址栏上输入路由器的IP地址,然后再输入路由器的登陆用户名和密码,确定登陆上去。
进入路由器以后点击【网络参数】----【WAN设置】然后在右边的界面中设置固定IP地址。
在出来的这个界面中WAN连接类型一定要选择【静态IP】然后在下面输入IP地址,子网掩护码,网关和你当地DNS最后保存就可以了。
在运行状态下面看到WAN连接类型就是静态IP地址上网的。
上面我使用的是内网再接路由器连接的方式。如果是电信给出的静态IP地址就不是192.168这样开头的IP。
路由器配置固定ip地址的相关
浏览量:4
下载量:0
时间:
一般情况下,我们使用电脑来设置路由器。如今,手机、Pad已经普及,操作起来非常便捷;更重要的是您不需要连接网线、配置电脑等繁复操作,只需要连接Wi-Fi后,进行简单的设置,那么你知道tplink路由器手机怎么配置动态ip上网吗?下面是读文网小编整理的一些关于tplink路由器手机配置动态ip上网的相关资料,供你参考。
[1] 输入管理地址
在浏览器的地址栏输入tplogin.cn或192.168.1.1(多数路由器为tplogin.cn,路由器背部标贴上有标明管理地址)。
[2] 设置管理密码
您需要给路由器设置一个管理密码,后续就是用该密码来登录界面,如下:
[1] 开始设置向导
[2] 选择动态IP(即自动获得IP地址)
[3] 设置无线信号
分别设置无线信号名称(SSID)和无线密码(PSK密码),请勿设置中文或特殊字符,如下:
[4] 设置完成
部分路由器有提示重启路由器,点击重启即可。
至此,路由器设置完成。
终端(手机)连接到您新设置的无线信号,如下:
打开网页尝试上网,显示如下即表示可以正常上网,设置成功:
设置完成后,手机可以正常上网,其他终端如需上网,有线电脑使用网线连接到路由器的任意一个LAN口,无线终端搜索到信号连接即可,无需任何其他设置:
tplink路由器动态ip上网的相关
浏览量:0
下载量:0
时间:
Mini路由器工作在Router模式下,可以连接宽带共享上网,当作一台轻便的无线路由器使用,为手机、平板电脑、笔记本等无线终端提供无线网络。那么你知道tplink710n路由器怎么配置动态ip上网吗?下面是读文网小编整理的一些关于tplink710n路由器配置动态ip上网的相关资料,供你参考。
给路由器供电,请根据您的入户宽带类型(电话线、光纤、网线),参考下图进行线路连接:
1、设置操作电脑网络参数
请将操作电脑的无线网卡设置为自动获取IP地址。
2、无线连接Mini路由器
电脑搜索到Mini路由器的无线信号(TP-LINK_XXXXXX)并连接。
1、输入管理地址
打开电脑桌面上的IE浏览器,清空地址栏并输入 192.168.1.253 (管理地址),回车后页面会弹出登录框。
2、登录管理界面
在登录密码框中,输入路由器默认的管理密码:admin,点击 登录,进入管理界面。
1、开始设置向导
进入路由器的管理界面后,点击 设置向导,点击 下一步。
2、选择无线路由模式
选择 Router:无线路由模式,点击 下一步。
3、设置无线参数
修改 SSID(即无线网络名称),在 PSK密码 的位置设置无线密码,点击 下一步。
4、选择上网方式
上网方式选择 动态IP,点击 下一步。
5、设置完成,重启路由
点击 重启,弹出对话框点击 确定。
至此,Mini路由器的Router模式设置完成。
如果有其他需要上网的有线电脑,使用网线连接到路由器的LAN口,无需任何设置即可上网。手机、笔记本、Pad等无线终端,搜索到无线信号(本例为zhangsan),输入无线密码,连接成功后也可以直接上网。
tplink路由器配置动态ip上网的相关
浏览量:0
下载量:0
时间:
网络的带宽资源是有限的,但是在带宽的使用上,经常会出现“20%的主机占用了80%的资源”,从而导致网络的应用经常出现“上网慢、网络卡”等现象。那么你知道tplink路由器怎么配置多wan口带宽控制吗?下面是读文网小编整理的一些关于tplink路由器配置多wan口带宽控制的相关资料,供你参考。
某企业内网有50台主机,使用多WAN口企业路由器,申请20M光纤和10M的ADSL线路。其中计划给市场部10M带宽,剩余的20M给其它部门,内网IP地址段为192.168.1.100~149,根据需求,制定以下需求表格:
注意:ADSL线路一般上行为512Kbps, 带宽控制的算法:最小上行(下行)带宽=总带宽/电脑数,上述表格仅考参考,实际参数设置可以参考文档结尾的参考表。
登录路由器管理界面,点击 接口设置 >> WAN设置,设置两个(或多个)WAN口的上网参数,填写宽带线路真实上行、下行的带宽,参数填写完成后,点击 保存。以WAN1口为例,如下图所示:
注意:1Mb=1024Kb,为了便于计算,文档以1Mb=1000Kb为例。
添加市场部和其他部门的用户组,后续的控制规则中针对两个组进行带宽控制。
1、添加市场部规则
点击 传输控制 >> 带宽控制 >> 带宽控制规则,自定义规则名称,数据流向选择LAN->WAN-ALL,用户组选择 市场部,带宽模式选择 独立,填写计划好的上下行带宽值,如下:
注意:带宽模式中的“独立”表示受控组中的每一个IP地址最小带宽为1000Kbps,最大带宽均为2000Kbps。
2、添加其它部门规则
填写其他部门的控制规则,如下:
设置完成后,规则列表如下:
3、启用带宽控制
在带宽控制规则页面,选中 启用普通带宽控制,点击 保存。
注意:智能带宽控制功能即带宽到达一定比例的时候,才会触发控制,如:10M带宽,设置带宽利用率为80%,则表示内网使用到总带宽8M时,带宽控制规则才会生效。
至此,带宽控制设置完成。局域网内的电脑将根据带宽控制规则中设置的规则来使用网络。
浏览量:0
下载量:0
时间: