TP-LINK企業(yè)路由器設(shè)置方法教程
路由器具有判斷網(wǎng)絡(luò)地址和選擇IP路徑的功能,它能在多網(wǎng)絡(luò)互聯(lián)環(huán)境中,建立靈活的連接,可用完全不同的數(shù)據(jù)分組和介質(zhì)訪問方法連接各種子網(wǎng),對于多個wan中的路由器,為用戶提供了多種ISP服務(wù)商選擇,可同時選擇電信、移動同時接入,以提供帶寬及實現(xiàn)多接入備份。下面分享下多wan中的設(shè)置步驟。
方法/步驟
一、準(zhǔn)備工作
第一次登錄時,需要確認(rèn)完成以下幾項:
(1) 路由器已正常加電啟動,LAN口已與電腦通過網(wǎng)線連接。
(2)電腦主機(jī)IP地址已設(shè)為與路由器LAN口同一網(wǎng)段,即192.168.1.X(X為2至254之間的任意整數(shù)),子網(wǎng)掩碼為255.255.255.0,默認(rèn)網(wǎng)關(guān)為路由器管理地址192.168.1.1。也可選擇“自動獲得IP地址”來通過路由器DHCP自動分配IP地址。
(3) 為保證能更好地體驗Web界面顯示效果,建議將顯示器的分辨率調(diào)整到1024×768或以上像素。打開IE瀏覽器,在地址欄輸入http://192.168.1.1登錄路由器的Web管理界面。
二、配置
路由器首次登錄界面如下圖所示。首次登錄時,需自行設(shè)置管理員賬號,依次輸入用戶名及密碼,并再次輸入密碼確認(rèn)。輸入完成之后點擊確認(rèn),即可在登錄頁面使用設(shè)置好的賬號密碼進(jìn)入路由器配置頁面。
成功登錄后會彈出設(shè)置向?qū)Ы缑妫缦聢D所示。如果沒有自動彈出,可以單擊主頁左側(cè)的快速配置按鈕進(jìn)入。在此界面選擇WAN口數(shù)量,這里以選擇兩個WAN口為例。
點擊<下一步>,對WAN1口進(jìn)行設(shè)置。如以圖所示,提供了三種常見的網(wǎng)絡(luò)連接方式,請根據(jù)ISP 網(wǎng)絡(luò)服務(wù)提供商,提供的服務(wù)進(jìn)行選擇。
一般的方式為PPOE撥號方式,也有的是靜態(tài)IP或者動態(tài)獲取,具體情況由服務(wù)商提供為準(zhǔn)。
如果上網(wǎng)方式為“PPPoE撥號”,即ADSL虛擬撥號方式,則需要填寫以下如圖所示的內(nèi)容,一般也是服務(wù)商給你提供的賬號密碼。
如果上網(wǎng)方式為“動態(tài)IP”,即可以自動從網(wǎng)絡(luò)服務(wù)商處獲取IP地址,則不需要填寫任何內(nèi)容。
如果上網(wǎng)方式為“靜態(tài)IP”,即擁有網(wǎng)絡(luò)服務(wù)商提供的固定IP地址,則需要填寫ip地址、子網(wǎng)掩碼、網(wǎng)關(guān)、域名服務(wù)的準(zhǔn)確參數(shù),否則無法上網(wǎng)。
對WAN1口設(shè)置完成之后,點擊<下一步>,進(jìn)入WAN2口的設(shè)置界面,如圖所示。如需進(jìn)行設(shè)置,則設(shè)置步驟與WAN1口的設(shè)置步驟完全一致,如無需進(jìn)行設(shè)置,則可直接點擊<下一步>。
在下圖所示界面,將會顯示上一步設(shè)置成功的接口信息,若有修改需要,可單擊<上一步>回到WAN口設(shè)置界面;如沒有修改,單擊<下一步>,路由器會自動進(jìn)行配置并重啟,如圖所示。重啟完成后,會跳轉(zhuǎn)到登錄界面,如需對路由器進(jìn)行其他操作,重新登錄即可。
相關(guān)閱讀:路由器安全特性關(guān)鍵點
由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復(fù)和負(fù)載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時,備份接口自動投入工作,保證網(wǎng)絡(luò)的正常運(yùn)行。當(dāng)網(wǎng)絡(luò)流量增大時,備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。
(2)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問路由器時的身份認(rèn)證、對端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
(3)訪問控制對于路由器的訪問控制,需要進(jìn)行口令的分級保護(hù)。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏與對端通信時,不一定需要用真實身份進(jìn)行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
為了避免因為數(shù)據(jù)竊聽而造成的信息泄漏,有必要對所傳輸?shù)男畔⑦M(jìn)行加密,只有與之通信的對端才能對此密文進(jìn)行解密。通過對路由器所發(fā)送的報文進(jìn)行加密,即使在Internet上進(jìn)行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報文內(nèi)容的真實性。
(6)攻擊探測和防范
路由器作為一個內(nèi)部網(wǎng)絡(luò)對外的接口設(shè)備,是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的第一個目標(biāo)。如果路由器不提供攻擊檢測和防范,則也是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。
(7)安全管理
內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個數(shù)據(jù)報文都會通過路由器,在路由器上進(jìn)行報文的審計可以提供網(wǎng)絡(luò)運(yùn)行的必要信息,有助于分析網(wǎng)絡(luò)的運(yùn)行情況。
TP-LINK企業(yè)路由器設(shè)置方法教程相關(guān)文章: