多層路由器端口映射的問題有什么解決方法
路由器(Router)又稱網(wǎng)關設備(Gateway)是用于連接多個邏輯上分開的網(wǎng)絡,所謂邏輯網(wǎng)絡是代表一個單獨的網(wǎng)絡或者一個子網(wǎng)。怎么解決多層路由器端口映射的問題?在實際維護安裝過程中,我們發(fā)現(xiàn)有些客戶公司的網(wǎng)絡是多層路由器,這樣的網(wǎng)絡對端口映射造成一些困難,下面分享解決辦法,需要的朋友可以參考下
路由器的多層端口映射
1、、路由器A連接的貓,路由器B通過網(wǎng)絡將路由器A的LAN口和路由器B的WAN口連接,T+服務器是通過路由器B的網(wǎng)線連接的。),應該怎么進行端口映射呢?
2、上圖中路由器A為TPLINK無線路由器,為第一層,通過貓直接連接外網(wǎng),注意:路由器A無需做特殊設置,和平時一樣即可,此例中,路由器A的IP地址為192.168.1.1(也就是連接路由器A的電腦的網(wǎng)關) 。
3、上圖中第二層為路由器B,本例中也是采用的TPLINK無線路由為例,用來連接內(nèi)網(wǎng)其他電腦。(由于都是TPLINK無線路由,后臺管理界面默認都是192.168.1.1,所以首先我對路由器B進行了LAN口IP設置,設置成了192.168.0.1,使得路由器B的管理界面登錄,以此來區(qū)分路由器A和路由器B,當然你也可以先不進行設置進入后臺,直接連接路由器B進行如下設置,設置后再連接路由器A和路由器B的網(wǎng)線即可。)登錄路由器B的后臺后,點擊“網(wǎng)絡參數(shù)”-“LAN口設置”設置LAN口設置 IP地址為 171.16.1.1:
4、保存后路由器會提示需要重新啟動,重新啟動后,路由器B的后臺管理登錄。登錄后臺后,點擊“網(wǎng)絡參數(shù)”-“WAN口設置”設置wan口IP地址為192.168.1.111(注:由于路由器B連接的是路由器A的LAN口,所以我們只要把路由器B當成一臺電腦即可,設置WAN口IP為路由器A下局域網(wǎng)電腦的IP地址,此處的192.168.1.111只是一個例子,實際上可以為任意非占用的192.168.1.XXX;而網(wǎng)則和路由器A下的其他PC一樣,設置為192.168.1.1即可),網(wǎng)關為192.168.1.1:
5、用網(wǎng)線將路由器A的LAN口對路由器B的WAN口,假設連接路由器B的T+服務器。
6、進入路由器A進行端口映射,點擊“轉(zhuǎn)發(fā)規(guī)則”-“虛擬服務器”-“添加新條目”,增加ip地址為路由器B的端口映射:
補充:路由器安全需要注意什么
由于路由器是網(wǎng)絡中比較關鍵的設備,針對網(wǎng)絡存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復和負載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主接口出現(xiàn)故障時,備份接口自動投入工作,保證網(wǎng)絡的正常運行。當網(wǎng)絡流量增大時,備份接口又可承當負載分擔的任務。
(2)身份認證路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由信息的身份認證。
(3)訪問控制對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏與對端通信時,不一定需要用真實身份進行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡。除了由內(nèi)部網(wǎng)絡首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
為了避免因為數(shù)據(jù)竊聽而造成的信息泄漏,有必要對所傳輸?shù)男畔⑦M行加密,只有與之通信的對端才能對此密文進行解密。通過對路由器所發(fā)送的報文進行加密,即使在Internet上進行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報文內(nèi)容的真實性。
(6)攻擊探測和防范
路由器作為一個內(nèi)部網(wǎng)絡對外的接口設備,是攻擊者進入內(nèi)部網(wǎng)絡的第一個目標。如果路由器不提供攻擊檢測和防范,則也是攻擊者進入內(nèi)部網(wǎng)絡的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。
(7)安全管理
內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的每一個數(shù)據(jù)報文都會通過路由器,在路由器上進行報文的審計可以提供網(wǎng)絡運行的必要信息,有助于分析網(wǎng)絡的運行情況。
7、進入路由器B的后臺,點擊“轉(zhuǎn)發(fā)規(guī)則”-“虛擬服務器”-“添加新條目”,假設T+服務器ip地址為171.16.1.101,則增加對應服務器ip地址的端口映射:
多層路由器端口映射的問題有什么解決方法相關文章: