一、特別的WAN口上網(wǎng)方式
大家知道,要想通過(guò)路由器共享上網(wǎng),在WAN(Wide Area Network,廣域網(wǎng))接口中選擇和設置正確的上網(wǎng)方式必不可少。多數無(wú)線(xiàn)路由器一般提供有3種上網(wǎng)方式:動(dòng)態(tài)IP、靜態(tài)和PPPoE,而一些新型號無(wú)線(xiàn)路由器還支持L2TP、PPTP、IEEE802.1X+動(dòng)態(tài)IP、IEEE802.1X+靜態(tài)IP等上網(wǎng)方式,它們有何特點(diǎn),又該如何設置呢?
● 基于VPN的L2TP和PPTP
L2TP、PPTP都是基于VPN(虛擬專(zhuān)用網(wǎng))的上網(wǎng)方式,大家知道被定義為通過(guò)一個(gè)公用網(wǎng)絡(luò )(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò )的安全、穩定的隧道,是對內部網(wǎng)的擴展,可以幫助遠程用戶(hù)、公司分支機構、商業(yè)伙伴及供應商同公司的內部網(wǎng)建立可信的安全連接,并保證數據的安全傳輸。

PPTP(Point to Point Tunneling Protocol,點(diǎn)對點(diǎn)隧道協(xié)議)協(xié)議將控制包與數據包分開(kāi)??刂瓢捎肨CP控制,用于嚴格的狀態(tài)查詢(xún)及信令信息;數據包部分先封裝在PPP協(xié)議中,然后封裝到GRE(通用路由協(xié)議封裝) V2協(xié)議中。L2TP(Layer 2 Tunneling Protocol,第二層隧道協(xié)議)協(xié)議是國際標準隧道協(xié)議。它結合了PPTP協(xié)議以及第二層轉發(fā)L2F(Layer 2 Forwarding,二層轉發(fā)協(xié)議)協(xié)議的優(yōu)點(diǎn),能以隧道方式使PPP包通過(guò)各種網(wǎng)絡(luò )協(xié)議,包括ATM、SONET和幀中繼。
在對L2TP或PPTP上網(wǎng)方式進(jìn)行設置時(shí),上網(wǎng)賬號、上網(wǎng)口令需正確填入ISP提供的賬號和口令,可根據ISP提供的動(dòng)態(tài)IP、靜態(tài)IP按需設置IP,服務(wù)器IP/域名需正確填入ISP為您提供的IP地址或域名。除此而外,還可按需選擇自動(dòng)斷線(xiàn)等待時(shí)間、按需連接、自動(dòng)連接、手動(dòng)連接等上網(wǎng)方式,完成更改后,點(diǎn)擊保存按鈕即可。
● 新寬帶認證方式802.1x
而眾所周知,IEEE 802.1x則是一種基于端口的訪(fǎng)問(wèn)控制協(xié)議新的寬帶認證方式,其對認證方式和認證體系結構進(jìn)行了優(yōu)化,解決了傳統PPPoE和Web/Portal認證方式帶來(lái)的問(wèn)題,很適合在寬帶以太網(wǎng)中使用。IEEE 802.1x協(xié)議的體系結構包括三個(gè)重要的部分:Supplicant System客戶(hù)端、Authenticator System認證系統、Authentication Server System認證服務(wù)器。

而在對IEEE802.1X+動(dòng)態(tài)IP和IEEE802.1X+靜態(tài)IP寬帶上網(wǎng)方式進(jìn)行設置時(shí),只需掌握以下要點(diǎn)即可。如果ISP給您提供的是IEEE802.1X+動(dòng)態(tài)IP上網(wǎng)方式,您可以自動(dòng)從ISP獲取IP地址;而如果ISP給您提供的是IEEE802.1X+靜態(tài)IP上網(wǎng)方式,ISP會(huì )給您提供WAN口靜態(tài)IP地址信息,但無(wú)論哪一種方式,首先用ISP給您提供的認證用戶(hù)名和認證密碼通過(guò)IEEE802.1X認證是必需,這時(shí)只需在登陸框中正確填入ISP提供的認證用戶(hù)名和密碼,然后點(diǎn)擊登錄按鈕,便可登錄服務(wù)器進(jìn)行IEEE802.1X認證。
當IEEE802.1X認證登錄成功后,如果是動(dòng)態(tài)IP方式單擊更新按鈕,路由器將更新從ISP獲取的WAN口IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)以及DNS服務(wù)器設置。而如果是靜態(tài)IP方式,則需手工填入IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)以及DNS服務(wù)器等信息。一切搞定后,便可正常上網(wǎng)沖浪。
二、常見(jiàn)寬帶限制功能設置
在無(wú)線(xiàn)路由器中,出于安全的考慮,限制與反限制功能無(wú)所不在,如IP地址限制、DHCP功能設置、MAC地址克隆等,幾乎無(wú)所不在。對于新手來(lái)說(shuō),這些功能又該如何設置呢?
● MAC地址克隆與過(guò)濾
大家知道,MAC(Media Access Control,介質(zhì)訪(fǎng)問(wèn)控制)地址是識別LAN(局域網(wǎng))節點(diǎn)的標識。它是全球唯一的,就如同我們身份證上的身份證號碼一樣,所以,通過(guò)MAC地址限制與過(guò)濾就能很好的起到對網(wǎng)絡(luò )計算機的控制作用。
也正是這樣的道理,而為了控制用戶(hù)多機共享上網(wǎng),某些ISP可能會(huì )對MAC地址進(jìn)行綁定,此時(shí)ISP會(huì )提供一個(gè)有效的MAC地址給用戶(hù),如正在上網(wǎng)的那臺電腦的網(wǎng)卡MAC地址,您要想正常上網(wǎng),就只能通過(guò)這臺電腦,而其它不是這臺電腦網(wǎng)卡MAC地址的就不能正常上網(wǎng)。
要想突破這種限制,就可利用無(wú)線(xiàn)路由器必備的MAC地址克隆。進(jìn)入無(wú)線(xiàn)路由器的WEB配置頁(yè)面,選擇菜單網(wǎng)絡(luò )參數→MAC地址克隆,便可以設置路由器對廣域網(wǎng)的MAC地址。在對MAC地址進(jìn)行綁定的那臺電腦上,單擊“克隆MAC地址”按鈕,便可將當前管理PC的MAC地址克隆到“MAC地址”欄內。此外,還可啟用主機偽裝模式,以解除由于某些ISP的限制,可能導致克隆后還是無(wú)法使用路由器上網(wǎng)的問(wèn)題。
而無(wú)線(xiàn)路由器必備的MAC地址過(guò)濾功能正好和MAC地址克隆相反,它可通過(guò)MAC地址允許或拒絕局域網(wǎng)中計算機訪(fǎng)問(wèn)廣域網(wǎng),有效控制局域網(wǎng)內用戶(hù)的上網(wǎng)權限。還可以利用按鈕添加新條目來(lái)增加新的過(guò)濾規則;或者通過(guò)“修改”、“刪除”鏈接來(lái)修改或刪除舊的過(guò)濾規則。
要對其進(jìn)行設置,一般需要先打開(kāi)防火墻,在防火墻設置界面中開(kāi)啟“MAC地址過(guò)濾”,設置“缺省過(guò)濾規則”為“禁止已設MAC地址列表中已啟用的MAC地址訪(fǎng)問(wèn)Internet,允許其它MAC地址訪(fǎng)問(wèn)Internet”,然后在添加新條目中添加需要禁止的MAC地址即可,這與ISP禁止用戶(hù)局域網(wǎng)多機共享異曲同工。
● IP地址限制與DHCP設置
無(wú)線(xiàn)路由器之所以使用便利,正在于其內置了DHCP服務(wù)器功能。DHCP的全名是“Dynamic Host Configuration Protocol”,即動(dòng)態(tài)主機配置協(xié)議。在使用DHCP的網(wǎng)絡(luò )里,只需將局域網(wǎng)中計算機的TCP/IP協(xié)議項設置為默認的“自動(dòng)獲得IP地址”,用戶(hù)的計算機可以從DHCP服務(wù)器那里獲得上網(wǎng)的參數,幾乎不需要做任何手工的配置就可以上網(wǎng)。一般情況下,DHCP服務(wù)器會(huì )盡量保持每臺計算機使用同一個(gè)IP地址上網(wǎng)。如果計算機長(cháng)時(shí)間沒(méi)有上網(wǎng)或配置為使用靜態(tài)地址上網(wǎng),DHCP服務(wù)器就會(huì )把這個(gè)地址分配給其他計算機。
在一般的家庭和辦公網(wǎng)絡(luò )里,出于安全考慮,也可不啟用DHCP服務(wù)器功能,由網(wǎng)管手工為局域網(wǎng)中的所有計算機配置TCP/IP協(xié)議參數,指定IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、以及DNS服務(wù)器等。當然,如果你不想這么麻煩,為了不讓更多的非法用戶(hù)減少使用你的無(wú)線(xiàn)網(wǎng)絡(luò )的機率,你也可以考慮按需分配地址池開(kāi)始地址和結束地址的數量,使內網(wǎng)數臺主機得到的IP地址剛好在這兩個(gè)地址之間夠用即可,隨時(shí)可了解到是否有非法用戶(hù)接入。
并且,無(wú)線(xiàn)路由器中一般都可提供接入的客戶(hù)端列表,在此之中,你可以查看到獲得了IP地址的客戶(hù)端計算機的名稱(chēng)、MAC地址及其分配的IP地址,便可對其有的放矢進(jìn)行防范。 而在DHCP服務(wù)器的靜態(tài)地址分配中,還可以為指定MAC地址的計算機預留靜態(tài)IP地址。當該計算機請求DHCP服務(wù)器分配IP地址時(shí),DHCP服務(wù)器將給它分配表中預留的IP地址。并且一旦采用,該主機的IP地址將不再改變。
在IP地址過(guò)濾選項中,可以拒絕或允許局域網(wǎng)中計算機與互聯(lián)網(wǎng)之間的通信??梢跃芙^或允許特定IP地址的特定的端口號或所有端口號??梢岳冒粹o添加新條目來(lái)增加新的過(guò)濾規則,或者通過(guò)“修改”、“刪除”鏈接來(lái)修改或刪除已設過(guò)濾規則,甚至可以通過(guò)按鈕移動(dòng)來(lái)調整各條過(guò)濾規則的順序,以達到不同的過(guò)濾優(yōu)先級?;蚪咕钟蚓W(wǎng)中IP地址為192.168.1.3的計算機在6:00到24:00之間收發(fā)郵件,禁止IP地址為192.168.1.4的計算機在18:00到22:00之間訪(fǎng)問(wèn)IP為218.5.79.12的網(wǎng)站,以達到對局域網(wǎng)計算機共享上網(wǎng)的有效控制。
聯(lián)系客服