第一步、選擇一個主路由器WAN口設置上網方式為:寬頻撥號上網、寬頻賬號、密碼;LAN口設置ip:192.168.1.1 子網掩碼255.255.255.0;開啟DHCP功能。把主路由器放在第一層,設置如下:
第二步、就是設置次路由器,也就是二層以上的路由器設置,WAN口設置為:自動獲取ip地址,LAN 口設置ip依次為192.168.2.1、192.168.3.1、192.168.4.1等等,子網掩碼都是:255.255.255.0.並都開啟DHCP功能
第三步、連接方法有兩種,第一種方法:手拉手式連接,主路由器的LAN口連接二樓的WAN口,二樓的LAN口連接三樓的WAN口,三樓的LAN口連接四樓的WAN口等等,電腦都鏈接LAN口。第二中方法:次路由的WAN口都和主路由器的LAN連接,布線麻煩些,都要匯聚到一樓的主路由器。
㈡ 多層路由器埠映射的問題有什麼解決方法
路由器(Router)又稱網關設備(Gateway)是用於連接多個邏輯上分開的網路,所謂邏輯網路是代表一個單獨的網路或者一個子網。怎麼解決多層路由器埠映射的問題?在實際維護安裝過程中,我們發現有些客戶公司的網路是多層路由器,這樣的網路對埠映射造成一些困難,下面分享解決辦法,需要的朋友可以參考下
路由器的多層埠映射
1、、路由器A連接的貓,路由器B通過網路將路由器A的LAN口和路由器B的WAN口連接,T+伺服器是通過路由器B的網線連接的。),應該怎麼進行埠映射呢?
2、上圖中路由器A為TPLINK無線路由器,為第一層,通過貓直接連接外網,注意:路由器A無需做特殊設置,和平時一樣即可,此例中,路由器A的IP地址為192.168.1.1(也就是連接路由器A的電腦的網關) 。
3、上圖中第二層為路由器B,本例中也是採用的TPLINK無線路由為例,用來連接內網其他電腦。(由於都是TPLINK無線路由,後台管理界面默認都是192.168.1.1,所以首先我對路由器B進行了LAN口IP設置,設置成了192.168.0.1,使得路由器B的管理界面登錄,以此來區分路由器A和路由器B,當然你也可以先不進行設置進入後台,直接連接路由器B進行如下設置,設置後再連接路由器A和路由器B的網線即可。)登錄路由器B的後台後,點擊“網路參數”-“LAN口設置”設置LAN口設置 IP地址為 171.16.1.1:
4、保存後路由器會提示需要重新啟動,重新啟動後,路由器B的後台管理登錄。登錄後台後,點擊“網路參數”-“WAN口設置”設置wan口IP地址為192.168.1.111(註:由於路由器B連接的是路由器A的LAN口,所以我們只要把路由器B當成一台電腦即可,設置WAN口IP為路由器A下區域網電腦的IP地址,此處的192.168.1.111隻是一個例子,實際上可以為任意非佔用的192.168.1.XXX;而網則和路由器A下的其他PC一樣,設置為192.168.1.1即可),網關為192.168.1.1:
5、用網線將路由器A的LAN口對路由器B的WAN口,假設連接路由器B的T+伺服器。
6、進入路由器A進行埠映射,點擊“轉發規則”-“虛擬伺服器”-“添加新條目”,增加ip地址為路由器B的埠映射:
補充:路由器安全需要注意什麼
由於路由器是網路中比較關鍵的設備,針對網路存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復和負載能力而提出來的。對於路由器來說,可靠性主要體現在介面故障和網路流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主介面出現故障時,備份介面自動投入工作,保證網路的正常運行。當網路流量增大時,備份介面又可承當負載分擔的任務。
(2)身份認證路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由信息的身份認證。
(3)訪問控制對於路由器的訪問控制,需要進行口令的分級保護。有基於IP地址的訪問控制和基於用戶的訪問控制。
(4)信息隱藏與對端通信時,不一定需要用真實身份進行通信。通過地址轉換,可以做到隱藏網內地址,只以公共地址的方式訪問外部網路。除了由內部網路首先發起的連接,網外用戶不能通過地址轉換直接訪問網內資源。
(5)數據加密
為了避免因為數據竊聽而造成的信息泄漏,有必要對所傳輸的信息進行加密,只有與之通信的對端才能對此密文進行解密。通過對路由器所發送的報文進行加密,即使在Internet上進行傳輸,也能保證數據的私有性、完整性以及報文內容的真實性。
(6)攻擊探測和防範
路由器作為一個內部網路對外的介面設備,是攻擊者進入內部網路的第一個目標。如果路由器不提供攻擊檢測和防範,則也是攻擊者進入內部網路的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。
(7)安全管理
內部網路與外部網路之間的每一個數據報文都會通過路由器,在路由器上進行報文的審計可以提供網路運行的必要信息,有助於分析網路的運行情況。
㈢ 多層路由器該怎麼設置DMZ
假設提述有3層路由器,路由表如下:
1.192.168.0.1(撥號的主路由)
2.192.168.1.1
3.192.168.2.1(客戶端的路由器)
DMZ可以設置在 192.168.0.1的路由器上,也就是最上層的路由器上,而在其它路由器 設置DMZ,需要先進路由器查看路由器的WAN口IP,然後把IP DMZ,以此類推。
㈣ 兩層樓房Wi-Fi怎麼設置
用兩個無線路由器,按照無線橋接方式設置即可實現WIFI覆蓋。
無線路由器無線橋接方式設置方法:
一、確認主無線路由參數
確認主路由器的無線信號名稱、無線加密方式、無線密碼以及無線信道。
注意:設置之前,需要固定主路由器的無線信道。
二、設置副路由器
1、修改無線參數並開啟WDS掃描信號
電腦連接副路由器,登錄管理界面,點擊 無線設置 >> 無線基本設置,修改 SSID號 與主路由器相同,固定 信道,勾選開啟WDS,點擊 掃描。
2、選擇主路由器信號
在掃描頁面中找到主路由器的SSID,點擊 連接。
注意:如果WDS掃描不到主路由器的信號,請確認主路由開啟無線功能,且嘗試減小主、副路由器之間的距離。
3、選擇加密方式並輸入無線密碼
密鑰類型 選擇主路由器的加密方式,在 密鑰 位置輸入主路由器的無線密碼,輸入完成後點擊 保存。無需重啟路由器,繼續下一步設置。
4、設置副路由器的無線密碼
點擊 無線設置 >> 無線安全設置,選擇 WPA-PSK/WPA2-PSK,在 PSK密碼 中設置與主路由器相同的無線密碼,點擊 保存。系統提示「您已經更換了無線設置,重啟後生效」,點擊 重啟,彈出重啟提示頁面時,點擊 確定,等待重啟完成。