常見寬帶路由器設定方法彙總!
本篇文章以寬帶路由器d-link的di-740p型号,預設管理位址為192.168.0.1,管理端口是8080。
将一台計算機的ip位址和路由器管理位址設定在同一網段,例如192.168.0.2,打開192.168.0.2計算機的浏覽器,在位址欄輸入“http://192.168.0.1:8080”後按Enter鍵即出現使用者登陸提示視窗,輸入寬帶路由器說明書中的預設管理賬戶和密碼進入設定界面。
為了讓路由器能夠自動撥号,我們還需要将adsl賬号內建到路由器中。
點選上方的“首頁”标簽,然後點選作變的“wan”,在ppp over ethernet處看到設定adsl賬号的地方,輸入自己申請的adsl賬号和密碼後儲存設定。
現在到“系統狀态”标簽中的“系統資訊”處察看聯網狀态,在wan端可以清晰地看到adsl撥号獲得的網絡資訊。
設定完adsl賬号後,我們就可以通過寬帶路由器上網了,不過為了更好的管理和提高安全性還需要進行如下操作:點選“首頁”标簽,然後在左邊選擇“dhcp”,在dhcp伺服器可進入的ip範圍處設定ip位址範圍,儲存後寬帶路由器就具備自動配置設定ip位址的功能了。
防止亂下bt
預設設定所有連接配接到路由器的計算機都是受到保護的,也就是說處于内網中,使用bt等p2p軟體會受到一定的影響。我們可以用“進階設定”标簽中的“dmz”來設定宣告的主機。在這裡設定的主機就暴露在網絡中,一方面可以無所顧慮地使用bt下載下傳軟體和建立iis、ftp伺服器等,而另一方面也暴露在黑客與病毒面前,是以該計算機的安全性工作一定要做好。(如果僅僅是為了使用bt等p2p軟體而對主機進行宣告的話則是非常不明智的,其實我們可以使用upnp功能來解決内網不能使用p2p軟體的問題。方法是點選路由器設定界面的“工具”标簽下的“其他項目”,然後将upnp設定為“啟動”即可。)
進入寬帶路由器設定界面中的過濾器标簽,我們可以對資料報的來源及位址進行多種項目的過濾,包括ip位址、url資訊、mac位址以及區域資訊等。
設定“激活”ip位址過濾,然後在ip位址範圍内處輸入ip位址,如192.168.0.111。“埠範圍”處實際上填寫的是端口資訊,由于bt下載下傳使用的是6881到6889端口,是以我們在這裡進行過濾即可。“協定”選擇tcp,“排程”設定該過濾生效的時間(禁止時間看實際情況而定)。
服務和安全兩不誤
計算機暴露在internet上黑客和病毒就有可能利用漏洞攻擊計算機,其實我們可以通過設定虛拟伺服器來解決這個問題。
登陸到寬帶路由器設定界面。選擇進階設定界面中的虛拟伺服器标簽。将虛拟伺服器設定激活,輸入相關的虛拟伺服器資訊即可。例如我們要容許192.168.0.112這台計算機提供ftp服務,但又希望讓其他端口得到路由器的保護的話,可以僅僅将ftp服務進行虛拟即可。個人ip位址設定為192.168.0.112,協定模式是tcp(ftp服務使用tcp協定),個人端口21(ftp使用21端口)。另外在“排成”處可以設定該虛拟服務生效的時間段。 #p#
tp-link路由器配置指南
對路由器進行基本配置,使電腦通過路由器實作共享上網,過程相對來說比較容易實作;這篇文檔下面的内容,主要講述如下幾部分:
1, 收集并判斷資訊,為配置路由器做準備;
2, 進入路由器管理界面,對路由器進行配置;
3, 配置過程簡單的故障定位排除!
1, 置路由器前的準備工作(如果你對你自己的連接配接方式清楚,可以直接跳到第2點)
第一個需要确認的就是您的“寬帶接入方式”是怎樣的?
當然,最簡捷的辦法就是給您的isp(網際網路服務提供商)打個電話咨詢一下;也可以通過您購買路由器以前的網絡連接配接方式進行快速判斷。
常見的硬體連接配接方式有下面幾種:
1, 電話線 —> adsl modem —> 電腦
2,雙絞線(以太網線)—> 電腦
3,有線電視(同軸電纜)—> cable modem —> 電腦
4,光纖 —> 光電轉換器 —> 代理伺服器 —> pc
adsl / vdsl pppoe :電腦上運作第三方撥号軟體如enternet300或winxp 系統自帶的撥号程式,填入isp提供的賬号和密碼,每次上網前先要撥号;
或者您的adsl modem 已啟用路由功能,填入了isp提供的賬号和密碼,撥号的動作交給 modem 去做;(這種寬帶接入方式典型的比如南方電信提供的“ 網絡快車 ”)
靜态ip :isp提供給您固定的ip位址、子網路遮罩、預設網關、dns ;
動态ip :電腦的tcp/ip屬性設定為“自動擷取ip位址”,每次啟動電腦即可上網;(這種寬帶接入方式典型的比如深圳“天威視訊”)
802.1x+靜态ip :isp提供固定的ip位址,專用撥号軟體,賬号和密碼 ;
802.1x+動态ip :isp提供專用撥号軟體,賬号和密碼 ;
web認證 :每次上網之前,打開ie浏覽器,先去isp指定的首頁,填入isp提供的使用者名密碼,通過認證以後才可以進行其他得上網操作;
(上面的黑體字就是您的寬帶接入方式,接入方式和硬體連接配接方式并不是固定搭配的)
上面提到的這些連接配接認證方式隻是普及率比較高的一些寬帶接入方式,當然還會有其他的拓撲連接配接以及認證方式的存在;是以,當您不能肯定自己的寬帶方式的時候,最好向isp咨詢:自己裝的寬帶接入,ip位址是靜态的還是動态的?認證使用的協定是pppoe、802.1x還是web認證?當上面的兩個問題有了答案,就可以對路由器進行配置了;
2, 怎樣進入路由器管理界面?
先參照《使用者手冊》上面的圖示,将adsl modem、路由器、電腦連結起來;
tl-r4xx系列路由器的管理位址出廠預設:ip位址:192. 168. 1. 1 ,子網路遮罩:255. 255. 255. 0 (tl-r400 和tl-r400+ 兩款的管理位址預設為:192. 168. 123. 254 ,子網路遮罩:255. 255. 255. 0)用網線将路由器lan口和電腦網卡連接配接好,因為路由器上的以太網口具有極性自動翻轉功能,是以無論您的網線采用直連線或交叉線都可以,需要保證的是網線水晶頭的制作牢靠穩固,水晶頭銅片沒有生鏽等。
電腦桌面上右鍵點選“網路上的芳鄰”,選擇“屬性”,在彈出的視窗中輕按兩下打開“本地連接配接”,在彈出的視窗中點選“屬性”,然後找尋“internet協定(tcp/ip)”,輕按兩下彈出“internet協定(tcp/ip)屬性”視窗;
在這個視窗中選擇“使用下面的ip位址”,然後在對應的位置填入:
ip位址 :192. 168. 1. x(x範圍2-254)、
子網路遮罩:255. 255. 255. 0 、
預設網關:192. 168. 1. 1 ,填完以後“确定”兩次即可;
3,檢查電腦和路由器能不能通訊?
可采用如下辦法檢視,打開電腦的dos界面:
“開始”—>“程式”,點選“ms-dos” (win98作業系統)
“開始”—>“程式”—“附件”,點選“指令提示符” (win2000/xp作業系統)
一是檢查上面的ip位址配置是否生效?
在dos視窗輸入:ipconfig/all 并回車,當看到類似如下資訊,表示配置生效 ,
ip address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . : 192. 168. 1. 10
subnet mast . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .: 255. 255. 255. 0
default gateway. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . : 192. 168. 1. 1 #p#
二是從電腦往路由器lan口發送資料包,看資料包能不能傳回?在dos視窗運作:
ping 192. 168. 1. 1 –t 并回車,如果出現如下類似資訊,
reply from 192. 168. 1. 1 : bytes=32 time<10ms ttl=128 reply from 192. 168. 1. 1 : bytes=32 time<10ms ttl=128 reply from 192. 168. 1. 1 : bytes=32 time<10ms ttl=128 如果回車後沒有出現上面的資訊,确提示輸入的指令“不是内部指令或外部指令,也不是可運作的程式或批處理程式”,則說明指令輸入有誤,請檢查空格之類的輸入是否被忽略;
4,進入路由器管理界面;
出現提示資訊,表示電腦可以和路由器通訊了,打開ie浏覽器,在位址欄輸入 192. 168. 1. 1 并回車,正常情況下會出現要求輸入使用者名和密碼的對話框。 當然,也有例外情況: 如果打開ie浏覽器位址欄輸入位址回車,彈出“脫機工作”的對話框,點即“連接配接”後出現撥号的小視窗,請點選ie浏覽器菜單欄的“工具”—“internet選項”,在彈出的對話框内點選“連接配接”屬性頁,界面如下圖: 進行了上面的操作,
應該說進入路由器管理界面應該沒有什麼障礙了;
5,開始配置路由器;
有了剛開始時對寬帶接入方式的資訊準備,配置起來友善多了;剛進入路由器管理界面,會彈出一個類似下圖“設定向導”界面,可以取消不理它; 進入路由器管理界面,在左列菜單欄中點選“網絡參數”—>“wan口設定”,就在這裡配置路由器面向internet方向的wan口的工作模式,這是最關鍵的一步;
假設您的寬帶接入方式為 adsl pppoe ,那就選擇“wan口連接配接類型”為“pppoe”,填入“上網賬号” 、“上網密碼”,如果您是包月使用者,再選擇連接配接模式為:“自動連接配接”,點選“儲存”即完成配置;儲存完後“上網密碼”框内填入的密碼會多出幾位,這是路由器為了安全起見專門做的;
然後您點選管理界面左列的“運作狀态”,在運作狀态頁面“wan口屬性”,剛開始看不到對應的ip位址子網路遮罩預設網關dns伺服器等位址,就好像下面的這幅圖,那說明路由器正在撥号過程中,等到這些位址都出現了相應的資訊後,将其中的dns伺服器位址填入電腦“internet協定(tcp/ip)”頁面對應位置确定後,基本的設定就完成了,沒有大礙的話可以沖浪了! #p#
6,故障情況列舉;
如果看不到任何位址,有下面幾種原因導緻,請逐一排除:
1) adsl modem上一般都會有一個adsl燈,正常情況下modem加電并接好電話線後,這個燈會大緻規律性地快慢閃爍,閃爍最終停止變為長亮;如果這個燈無休止的閃啊閃就是不長亮,請聯系并告知isp您的adsl modem同局端的交換機不能同步,這個adsl/dsl燈長亮的條件,是必須的;
2) 在配置過程中填入“上網密碼”的時候不小心輸錯,不妨重新輸入一遍;
3) adsl modem 啟用了“路由模式”, 需要将adsl mdoem複位成“橋接模式”;怎麼複位到橋接模式可以和modem廠家聯系取得操作方法;也可以這樣判斷:電腦接modem,并且在電腦上撥号,撥号成功以後可以上網,如果是這種情況的話,則說明modem的工作方式是橋接模式,可以排除這一可能性;
4) isp将電腦網卡的mac位址幫定到了adsl線路上;解決的辦法就是使用路由器的“mac位址克隆”功能,将網卡的mac位址複制到路由器的wan口;
如果上面的可能性都排除了,adsl pppoe撥号一般就沒什麼問題了,下面列舉的是另2個值得關注的故障原因;
5) 您的寬帶接入方式是那種以太網線直接引入,不是adsl但同樣需要撥号,撥号的軟體不局限于一種,認證使用的協定也是pppoe,但就是撥号成功不了;如果isp承諾帶寬是10mbps ,建議:找個10/100m自适應的集線器,将寬帶進線接在集線器上,然後再連結集線器到路由器wan口;經過這樣一個速率适配的過程,撥号應該沒有問題的;
6) 購買路由器前,您也是通過電腦運作撥号軟體,填入使用者名密碼撥号。但撥号軟體是isp提供的專用軟體,别的軟體撥号是成功不了的;如果是這種情況,請聯系isp咨詢一下:您的寬帶接入,認證使用的協定是802. 1x 嗎?如果是的,有種可能是認證系統在開發過程中加入私有資訊,導緻路由器撥号失敗;
7,其他配置
1) 安全設定
當可以正常上網了,可能出于不同的原因,您想要對内部區域網路的電腦上網操作,開放不同的權限,比如隻允許登入某些網站、隻能收發e-mail、一部分有限制、一部分不限制;使用者在這方面需求差異較大,有些通過路由器可以實作,有些用路由器是沒辦法完全實作的,比如“ip位址和網卡位址綁定”這個功能,路由器不能完全做到;
我們上網的操作,其實質是電腦不斷發送請求資料包,這些請求資料包必然包含一些參數比如:源ip、目的ip、源端口、目的端口等等;路由器正是通過對這些參數的限制,來達到控制内部區域網路的電腦不同上網權限的目的;
下面我們會列舉具有代表性的配置舉例,來說明路由器“防火牆設定”、“ip位址過濾”這些功能是怎樣使用的?列舉的事例以及上面紅字部分的解釋,都是為了幫助您盡可能了解各個功能參數的含義,隻有了解了參數的含義,您才可以随心所欲的配置過濾規則,迅速實作您預期的目的,而不會因為配置錯誤導緻不能使用這些功能,也不會因為由于得不到及時的技術支援而耽誤您的應用;
“防火牆設定”頁面,可以看到這是一個總開關的設定頁面,凡是沒有使用的功能,就請不要在它前面打鈎選中;
除了總開關,再有就是兩個過濾功能“預設過濾規則”的确定,何謂預設過濾規則?我們在具體規則設定頁面裡,定義一些特定的規則,對符合條件的資料包進行控制處理,而這兒的“預設規則”顧名思義,限定的是我們定制的規則中沒有涉及到不符合的資料包該怎麼辦?這個應該不難了解吧;
一個資料包,要嗎符合我們設定的規則,要嗎不符合我們設定的規則但同時必定符合預設規則;
我們可以看到預設的過濾規則,可以填加新條目;我們配置一條規則:限制内部區域網路的一台電腦,ip位址192. 168. 1. 10,隻讓它登入[url]www.tp-link.com.cn[/url]這個網站,别的任何操作都不行;
上面這條規則可以解讀為:内網電腦往公網發送資料包,資料包的源ip位址是要限制的這台電腦的ip位址192. 168. 1. 10,資料包目的ip位址202. 96. 137. 26 ,也就是[url]www.tp-link.com.cn[/url]這個域名對應的公網ip位址,廣域網請求因為是針對網站的限制,是以端口号是80 ;規則設定好可以在配置好的規則頁面清晰看到,規則生效時間是24小時,控制的對象是ip位址為
192. 168. 1. 10這台主機,區域網路後面的端口預設不要填,廣域網ip位址欄填入的是[url]www.tp-link.com.cn[/url]對應的公網ip位址,端口号因為是網站是以填80,協定一般預設選擇all就行了;是否允許通過呢?因為預設規則是禁止不符合設定規則的資料包通過路由器,是以符合設定規則的資料包允許通過,規則狀态為生效的;
如果您的規則中涉及對網站進行限制,也就是目的請求端口是80的,則應該考慮對應的将53這個端口對應資料包也允許通過,因為53對應的是去往“域名解析伺服器”的資料包,用于将域名(如[url]www.tp-link.com.cn[/url])和ip位址(如202. 96. 137. 26)對應的,是以必須開!
配置“ip位址過濾規則”這個功能用來實作您的一些目的,最主要的是分析都要做那些控制,然後選擇怎樣的預設規則?配置怎樣的過濾規則?如果您決心了解這個功能的真正作用,通過仔細參考資料和在路由器上反複的實驗,您一定可以完全掌握的!
責任編輯: ×××(tel:(010)68476636-8008)