网站大量收购闲置独家精品文档,联系QQ:2885784924

2.无线路由器的设置.ppt

  1. 1、本文档共61页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2.无线路由器的设置剖析

* page * “认证类型”有三种选择:自动选择、WPA-PSK、WPA2-PSK,三者基本没区别。“加密算法”有三种选择:自动选择、TKIP、AES,一般推荐使用自动加密算法。 * page * 注意:您选择的TKIP加密算法经常在老的无线网卡上使用,新的802.11n不支持此加密算法。所以,如果您选择了此加密算法,路由器可能工作在较低的传输速率上。建议使用AES加密算法。 * page * 无线网卡MAC地址的过滤 无线网络的安全设置有两种比较常用,一种是通过密钥的安全认证,一种是通过无线网卡MAC地址的过滤,密钥认证适合容纳的电脑数量多网络比较大的无线网络,只要在无线宽带路由器端设置一次密钥,以后在每台加入这个无线网络的电脑上输入密钥就可以加入了。 * page * 打开路由器的“无线设置”->“主机状态”: 此页可以查到加入此无线网络的主机信息,最主要的是能获得其MAC地址,以便在MAC地址过滤中使用。 * page * 无线MAC地址过滤:在此页中,MAC地址过滤功能默认为关闭,先点击“启用过滤”按钮将其启用。一般情况下,我们只想让自己的这几台客户端主机加入此无线网络,那么在“过滤规则”中选择“仅允许”,并点击其下的“添加新条目”按钮,在所示窗口中填写刚才记录的MAC地址,并加上自定义的描述,选择生效,保存,设置完成。这样,只有在表中的MAC地址无线网卡才能够接入此WLAN,比默认配置可安全的多了。 * page * 如果您开启了无线网络的MAC地址过滤功能,并且过滤规则选择了“禁止列表中生效规则之外的MAC地址访问本无线网络”,而过滤列表中又没有任何生效的条目,那么任何主机都不可以访问本无线网络。 * page * * page * 在MAC地址克隆这里的界面也很简洁。“恢复出厂MAC”和“克隆MAC地址”两个按钮。基本上保持默认设置就可以了。这里需要特别说明一下的是某些网络运营商会设置IP与MAC地址绑定上网,更换了路由器后需要克隆登记的MAC地址。 MAC地址克隆 * page * * page * * page * 为局域网中所有的计算机正确配置TCP/IP协议并不是一件容易的事,?DHCP服务器提供了这种功能。如果您使用TP-LINK路由器的DHCP服务器功能的话,您可以让DHCP服务器自动替您配置局域网中各计算机的TCP/IP协议。   通常用户保留它的默认设置如上图就基本没什么问题。在这里建议在DNS服务器上填上用户在网络提供商所提供的DNS服务器地址,有助于稳定快捷的网络连接。 DHCP服务器 * page * 在DHCP服务器的客户端列表里,用户可以看到已经分配了的IP地址、子网掩码、网关、以及DNS服务器 客户端列表 * page * 静态地址分配:为了方便对局域网中计算机的IP地址进行控制,路由器内置了静态地址分配功能。静态地址分配表可以为具有指定MAC地址的计算机预留静态的IP地址。之后,计算机请求DHCP服务器获得IP地址时, DHCP服务器将给它分配预留IP地址。 静态地址分配 * page * 定义一个服务端口,所有对此端口的服务请求将被重新定位给通过IP地址指定的局域网中的服务器。? ?   服务端口:?WAN端服务端口,即路由器提供给广域网的服务端口。您可以输入一个端口号,也可以输入一个端口段,如:6001-6008。?   IP地址:?局域网中作为服务器的计算机的IP地址。?   协议:?服务器所使用的协议。?   启用:?只有选中该项后本条目所设置的规则才能生效。   常用服务端口下拉列表中列举了一些常用的服务端口,您可以从中选择您所需要的服务,然后单击此按钮把该服务端口填入上面的虚拟服务器列表中。 虚拟服务器 * page * * page * 某些程序需要多条连接,如Internet游戏,视频会议,网络电话等。由于防火墙的存在,这些程序无法在简单的NAT?路由下工作。特殊应用程序使得某些这样的应用程序能够在NAT路由下工作。 触发端口:?用于触发应用程序的端口号。? 触发协议:?用于触发应用程序的协议类型。? 开放端口:?当触发端口被探知后,在该端口上通向内网的数据包将被允许穿过防火墙,以使相应的特殊应用程序能够在NAT路由下正常工作。您可以输入最多5组的端口(或端口段),每组端口必须以英文符号“,”相隔。 特殊应用程序 * page * * page * 在某些特殊情况下,需要让局域网中的一台计算机完全暴露给广域网,以实现双向通讯,此时可以把该计算机设 为DMZ主机(注意:设置DMZ主机之后,与该IP相关的防火墙设置将不起作用。) DMZ主机设置:首先在DMZ主机IP地址栏内输入欲高为DMZ主机的局域网计算机的IP地址,然后选中“启用” ,最后单击“保

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档