Ⅰ 良好的網路設備安全配置管理原則
網路配置與管理
第一章
1. 計算機技術與通訊技術的緊密結合產生了計算機網路。它經歷了三個階段的發展過程:
具有通信功能的單機系統、具有通信功能的多機系統和計算機網路。
2. 計算機網路按邏輯功能分為資源子網和通信子網兩部分。
資源子網是計算機網路中面向用戶的部分,負責數據處理工作。
通信子網是網路中數據通信系統,它用於信息交換的網路節點處理機和通信鏈路組成,主要負責通信處理工作。
3. 網路設備,在現代網路中,依靠各種網路設備把各個小網路連接起來,形成了一個更大的網路,也就是Internet。網路設備主要包括:網卡(NIC)、數據機(Modem)、集線器(Hub)、中繼器(Repeater)、網橋(Bridge)、交換機(Switch)、路由器(Router)和網關(Gateway)等。
4. 集線器是一種擴展網路的重要設備,工作在物理層。中繼器工作在物理層,是最簡單的的區域網延伸設備,主要作用是放大傳輸介質上傳輸的信號。網橋,工作在數據鏈路層,用於連接同類網路。交換機分為二層交換機和三層交換機,二層工作在數據鏈路層,根據MAC地址轉發幀。三層交換機工作在網路層,根據網路地址轉發數據包。每個埠都有橋接功能,所有埠都是獨立工作的,連接到同一交換機的用戶獨立享受交換機每個埠提供的帶寬,因此用交換機來擴展網路的時候,不會出現網路性能惡化的情況,這是目前使用最多的網路擴展設備。路由器,工作在網路層,它的作用是連接區域網和廣域網。網關工作在應用層。
5. 傳輸介質,可分為有線傳輸介質和無線傳輸介質。
6. 計算機網路的分類,根據地理范圍可以分為區域網(LAN)、城域網(MAN)、廣域網(WAN)、和互聯網(Internet)4種。
7. 區域網的分類,區域網主要是以雙絞線為傳輸介質的乙太網,基本上是企業和事業的區域網。
8. 乙太網分為標准乙太網,快速乙太網,千兆乙太網和10G乙太網。
9. 令牌環網,在一種專門的幀稱為「令牌」,在環路上持續地傳輸來確定一個結點何時可以發送包。
10. FDDI網,光纖分布式數據介面。同IBM的令牌環網技術相似,並具有LAN和令牌環網所缺乏的管理、控制和可靠性措施。
11. ATM網,非同步傳輸模式,ATM使用53位元組固定長度的單元進行交換。ATM的優點:使用相同的數據單元,可實現廣域網和區域網的無縫連接。支持VLAN(虛擬區域網)功能,可以對網路進行靈活的管理和配置。具有不同的速率,分為25、51、155、622Mbps,從而為不同的應用提供不同的速率。ATM採用「信元交換」來代替「包交換」進行實驗,發現信元交換的速度是非常快的。
12. 無線區域網,所採用的是802.11系列標准,它也是由IEEE 802標准委員會制定的。目前一系列標准主要有4個標准:802.11b 802.11a 802.11g 802.11z,前三個標准都是針對傳輸速度進行的改進。802.11b,它的傳輸速度為11MB/S,因為它的連接速度比較低,隨後推出了802.11a標准,它的連接速度可達54MB/S。但由於兩者不兼容,所以推出了802.11g,這樣原有的802.11b和802.11a標準的設備都可以在同一網路中使用。802.11z是一種專門為了加強無線區域網安全的標准。因為無線區域網的「無線」特點,給網路帶來了極大的不安全因素,為此802.11z標准專門就無線網路的安全做了明確規定,加強了用戶身份認證制度,並對傳輸的數據進行加密。
13. 網路協議的三要素為:語法,語義,同步。
14. OSI參考模型是計算機網路的基本體系結構模型,通常使用的協議有:TCP/IP協議、IPX/SPX協議、NetBEUI協議等。
15. OSI模型將通信會話需要的各種進程劃分7個相對獨立的功能層次,從下到上依次是:物理層 數據鏈路層 網路層 傳輸層 會話層 表示層 應用層。
16. TCP/IP參考模型包括4個功能層:應用層 傳輸層 網際層及介面層
17. 協議組件 IP:網路層協議。 TCP:可靠的主機到主機層協議。 UDP:盡力轉發的主機到主機層協議。 ICMP:在IP網路內為控制、測試、管理功能而設計的多協議。
18. IP地址介紹,地址實際上是一種標識符,它能夠幫助找到目的站點,起到了確定位置的作用。IP 地址分為A B C DE類地址。
19. IP地址的使用規則:
20. 網路號全0的地址保留,不能作為標識網路使用。主機號全0的地址保留,用來標識網路地址。
網路號全1、主機號全0的地址代表網路的子網掩碼。
地址0.0.0.0:表示默認路由。
地址255.255.255.255:代表本地有限廣播。
主機號全1的地址表示廣播地址,稱為直接廣播或是有限廣播。可以跨越路由器。
21. 劃分子網後整個IP地址就分為三個部分:主網號,它對應於標准A,B,C類的網路號部分。借用主機位作為網路號的部分,這個被稱為子網號。剩餘的主機號。
22. 子網掩碼的意義,在掩碼中,用1表示網路位,用0表示主機位。
23. IPV4地址不夠用了,所以出現了IPV6地址。,在表示和書寫時,用冒號將128位分割成8個16位的段,這里的128位表示在一個IPV6地址中包括128個二進制數,每個段包括4位的16進制數字。
第二章
1. 路由器是一種網路連接設備,用來連接不同的網路以及接入Internet。
IOS是路由器的操作系統,是路由器軟體商的組成部分。
2. 路由器和PC機一樣,也需要操作系統才能運行。Cisco(思科)路由器的操作系統叫做IOS,路由器的平台不同、功能不同,運行的IOS也不相同。IOS是一個特殊格式的文件,對於IOS文件的命名,思科採用了特殊的規則。
4. 網路互連:把自己的網路同其他的網路互連起來,從網路中獲取更多的信息和向網路發布自己的消息。網路互連有多種方式,其中執行最多是網橋互連和路由器互連。
5. 路由動作包括兩項基本內容:尋徑和轉發。尋徑:判斷到達目的地的最佳路徑,由路由器選擇演算法來實現。
6. 路由選擇方式有兩種:靜態路由和動態路由。
7.RIP協議最初是為Xerox網路系統的Xerox parc通用協議設計的,是Internet中常用的路由協議。RIP採用距離向量演算法,也稱為距離向量協議。 RIP執行非常廣泛,它簡單,可靠,便於配置。
8.ROP已不能互連,OSPF隨機產生。它是網間工程任務組織的內部網關協議工作組為IP網路而開發的一種路由協議。是一種基於鏈路狀態的路由協議。
9.BGP是為TCP/IP互聯網設計的外部網關協議,用於多個自治域之間。
10.路由表的優先問題,它們各自維護的路由表都提供給轉發程序,但這些路由表的表項間可能會發生沖突。這種沖突可通過配置各路由表的優先順序來解決。通常靜態路由具有默認的最高優先順序,當其他路由表項與它矛盾時,均按靜態路由轉發。
11. 路由演算法有一下幾個設計目標:最優化 簡潔性 快速收斂性靈活性堅固性
路由演算法執行了許多種不同的度量標准去決定最佳路徑。
通常所執行的度量有:路徑長度。可靠性,時延。帶寬。負載通信成本等。
第三章
進入快速乙太網介面配置模式命令:Router(Config)#Interface Fasterthernet interface-number
配置IP地址及其掩碼的命令:Router(Config-if)#ip address ip-address ip-mask【secondary】
啟用介面的命令:Router(Config)#no shutdown
進入介面SO配置模式:Router1(config)#interface serial 0
配置路由器介面SO的IP地址:Router1(config-if)#ip address 172.16.2.1255.255.255.0
配置Router1的時鍾頻率(DCE):Router1(config-if)#clock rate 64000
開啟路由器fastetherner0介面:Router1(config)#no shutdown
第四章
靜態路由的優點:1.沒有額外的路由器的cpu負擔2.節約帶寬3.增加安全性
靜態路由的缺點:1.網路管理員必須了解網路的整個拓撲結構
2.如果網路拓撲發生變化,管理員要在所有的路由上動手修改路由表
3.不適合於大型網路
默認路由是在路由選擇表中沒有對應於特定目標網路的條目是使用的路由
華為路由器配置默認路由:【RunterC】ip route-static 0. 0.0.0.0.0.0.0 192.168.40.1
靜態路由的默認管理距離:1
目前使用的動態路由協議又兩種:內部網關協議(IGP)和外部網關協議(RGP)
三種路由協議:距離矢量(Distance vector),鏈路狀態(Link state)和混合型(Hybrid)
RIP目前有兩個版本:RIPv1和RIPv2。RIPv1是個有類路由協議,而RIPv2是個無類路由協議
路由更新計時為:30秒 路由無效計時為:180秒保持停止計時為:大於等於180秒 路由刷新時間:240秒
復合度量包括4個元素:帶寬、延遲、負載、可靠性
訪問控制列表(ACL)是應用路由器介面的指令列表,這些指令列表用來告訴路由器哪些數據包可以接收,哪些數據包需要拒絕
ACL通過在訪問控制列表中對目的地進行歸類來管理通信流量,處理特定的數據包
ACL適用於所有的路由協議,如IP,IPX等
設置ACL的一些規則:
1. 按順序地比較,先比較第一行,再比較第二行,直到最後一行
2. 從第一行起,直到一個符合條件的行,符合以後,其餘的行就不再繼續比較下去
3. 默認在每個ACL中最後一行為隱含的拒絕,如果之前沒找到一條許可語句,意味著包將被丟棄
兩種主要的訪問控制列表:1.標准訪問控制列表2.擴展訪問控制列表
ACL號為1-99和1300-1999
擴展ACL使用的數字表號在100-199之間
第五章
交換機對數據包的轉發是建立在MAC地址基礎上
冗餘路徑帶來的問題:廣播風暴、重復幀拷貝、MAC地址表表項不穩定
STP(生成樹協議)的主要任務是防止2層的循環,STP使用生成樹演算法(STA)來創建拓撲資料庫
IEEE版本的STP的默認優先順序是32768,決定誰是根橋。假如優先順序一樣,那就比較MAC地址,MAC地址小的作為根橋
運行STP的交換機埠的5中狀態:堵塞、監聽、學習、禁用、轉發
交換機對於數據的轉發有一下三種方式:1.存儲-轉發式交換方 2.直通式交換方式 3.消除片斷式交換方式
可堆疊交換機就是指一個交換機中一般同時具有UP和DOWN堆疊埠
可堆疊交換機常用的堆疊方式有兩種:菊花型和星型
SVI埠的配置第三層邏輯介面稱為:SVI P168
交換環境中的兩種連接類型:access links、trunk links
附加VLAN 信息的方法,最具代表性的有:Inter-Switch link(ISL)、IEEE 802.1Q(俗稱dot 1 Q)
當出現違反埠安全原則的情況時,埠有一下幾種措施:
Suspend(掛起):埠不再工作,直到有數據幀流入並帶有合法的地址
Disable(禁用):埠不再工作,除非人工使其再次啟用
Ignore(忽略):忽略其違反安全性,埠仍可工作
計算機網路按邏輯功能可分為資源子網和通信子網兩部分
網卡工作在網路模型的物理層
集線器是多埠中繼器,工作在網路模型的物理層,所有埠共享設備
寬頻
中繼器工作在網路模型的物理層,是區域網的延伸設備。
網橋工作在網路模型的數據鏈路層,用於連接同類網路
交換機工作在網路模型的數據鏈路層,根據MAC地址轉發數據幀,每個埠
獨占寬頻。
路由器工作在網路模型的網路層,根據IP地址轉發數據包。
網關
網路有線通信介質通常包括雙絞線、同軸電纜、光纜等
計算機網路按地里范圍可以分為LAN、MAN、WAN、INTERNET
標准乙太網寬頻為10Mbps,實用CSMA/CD的訪問控制方法,遵循
IEEE802.3標准,使用雙絞線和同軸電纜為介質
10Base-5,使粗同軸電纜,最大網段長度500M,基帶傳輸
10Base-2,使細同軸電纜,最大網段長度185M,基帶傳輸
10Base-T,使雙絞線,最大網段長度100M
快速乙太網寬頻為100Mbps,使用CSMA/CD的訪問控制方法,使用雙絞線
和光纖
100Base-TX,使雙絞線,使用2對線路傳輸信號
100Base-T4,使雙絞線,使用4對線路傳輸信號
100Base-FX,使用光纖,使用4B/5B編碼方式
令牌環網,使用專門的數據幀稱為令牌,傳送數據
FDDI光纖分布式數據介面,使用光纖為傳輸介質,採用令牌傳遞數據
ATM非同步傳輸模式使用53位元組固定長度的信元傳輸數據
無線區域網WLAN採用802.11系列標准,有802.11a、802.11b、802.11g、
802.11n、802.11z
網路協議是計算機網路體系結構中關鍵要素之一,它的三要素為:語法、
語義、同步
TCP/IP中文為傳輸控制協議/互聯網協議,是internet的基礎協議,使用IP
地址通信
IPX/SPX中文為NetBIOS增強用戶介面,特點是簡單、通信效率高的廣播型協
議
OSI參考模型七層:物理層、數據鏈路層、網路層、傳輸層、會話層、表示
層、應用層
物理層:傳送單位是比特流,定義物理特性
數據鏈路層:傳送單位是數據幀,確保鏈路連接
網路層:傳送單位是數據包,提供網間通信
傳輸層:傳送單位是信息,提供端到端的可靠傳輸
會話層:管理通信雙發會話
表示層:負責數據編碼轉換
應用層:提供應用服務介面
TCP/IP模型四層:網路介面層、網際層、傳輸層、應用層
應用層協議:Telnet、FTP、SMTP、HTTP等 傳輸層協議:TCP、UDP
網際層協議:IP、ICMP、IGMP
網路介面層協議:ARP、RARP
Ⅱ 華為交換機用什麼進行網路管理配置
鑒於問題的不確定性,有兩種方式回答
一,管理工具
一般都是使用SecureCRTP來遠程登錄管理,還有其他的超級終端工具比如putty
用這些工具遠程登錄到交換機去配置交換機.
二,華為交換機管理大概可以用到的手段有如下幾個
vlan:虛擬區域網技術,可以將一個物理lan邏輯上劃分為多個虛擬lan.vlan劃分多個虛擬lan的目的就是要縮小廣播域,減少廣播數據幀對lan內用戶通信的影響.vlan也有多種劃分方式,可以靈活使用,分別是:1)基於埠劃分2)基於mac地址劃分3)基於子網劃分4)基於協議劃分5)基於策略劃分.可以靈活的進行vlan間的通信配置和管理.
ACL控制.ACL是由一個或者多個用於報文過濾的規則組成的規則集合.可以用不同的參數組合進行報文過濾,實現特定目的.
STP生成樹協議,用來消除網路中可能存在的二層環路,防止廣播風暴或者數據死循環.生成樹有RSTP快速生成樹,MSTP多生成樹等.
QOS服務質量是一種可以為不同業務類型分配不同流量的技術,可以給那些對帶寬,時延,時延抖動和丟包率等敏感的業務流提供更加優先的服務等級,使這些業務能滿足正常使用的需求.
ARP安全是針對arp攻擊的一種安全你特性,它通過一系列對arp表項學習和 arp報文處理的限制,檢查等措施來保證網路設備的安全性.
Ⅲ 網路設備怎麼管理
當一台新的AirPort無線基站首次開啟,用戶可在iOS設備的「設置」→「無線區域網」中選擇「設置AirPort基站」,為自己創建的新網路命名、輸入密碼,即可開始基本的使用了。
如果要對自己的無線基站進行進一步設置,就需要依靠蘋果官方提供的「AirPort實用工具」應用。對於iOS用戶來說,可以在iTunes App Store找到這款免費應用的下載地址。
打開這款實用工具後,它會自動搜索並顯示附近的全部AirPort基站,並以形象直觀的圖形將它們顯示出來,型號、網路性能等一目瞭然。
點擊與自己AirPort相應的圖標,即可看到其連接性能、IP地址、固件版本、網路名稱以及一些基本的無線網路信息。此外,與之連線的設備數量、MAC地址等硬體信息也能查詢得到。
點擊屏幕右上角的「編輯」按鈕,即可對這台AirPort的各種選項進行調整。隨著用戶使用的AirPort基站型號不同,畫面顯示的內容也會相應有所變化。
「基站」選項中,用戶可以修改這台AirPort的名稱,以及登入時的密碼。需要注意的是,此處的密碼並不等同於無線網路的密碼。
「網路」選項中,用戶可以修改AirPort基站的Wi-Fi模式,其中包括:創建新網路、加入另一基站的Wi-Fi網路(從而分享其互聯網連接,或作為一台無線網橋使用)、擴展某個Wi-Fi網路的覆蓋范圍等。如果需要,用戶甚至可以徹底關閉無線網路,將其作為單純的有線乙太網路由器使用。
「來賓網路」選項中,用戶可以要創建一個臨時Wi-Fi網路。其安全設置可以獨立於主網路,從而減少了隱私信息外泄的風險。
如果用戶的無線基站是較新的AirPort Express,則藉助其配備的音頻輸出端子外接音箱,使用iOS設備的AirPlay功能無線播放音樂。所有的相關設置,都在「AirPlay」選項部分完成。
在「互聯網連接」部分,用戶可以設置AirPort基站接入互聯網的方式,其中包括靜態IP、PPPoE撥號等。同時,這里也是自定義DNS域名解析伺服器的地方。有些時候,選用運營商以外的其他DNS伺服器能有效提高某些網站的打開速度。
在「高級選項」部分,大多數設置最好都保留默認狀態,不要輕易修改。不過,有幾個功能還是值得一提:「添加無線列印機」的作用顧名思義、AirPort運行異常時可以嘗試「重啟基站」、「恢復默認設置」則可將設備重置為剛剛出廠時的狀態。
最後需要指出,根據用戶使用的AirPort型號不同,以上的選項細節可能有所出入。我們希望,在上文的帶領下,iOS用戶們都能將自己的AirPort無線基站充分利用起來。
希望能幫到你,如果沒問題的話,麻煩採納一下,謝謝你!
Ⅳ 這個怎麼做,網路設備配置與管理
主要講解網路環境中用到的路由器,交換機,防火牆等等設備的配置,一般這種課程只會涉及到前兩個,到防火牆這里硬體設備很少會放在課程里。
Ⅳ 網路設備的配置與管理
Vlan是對連接到第二層交換機埠的網路用戶的邏輯分段,也相當於OSI參考模型第二層的廣播域,能夠將廣播控制在一個Vlan內部,劃分Vlan後,廣播域縮小,網路中的包消耗帶寬所佔的比例大大減低
也就是說一個Vlan就是一個交換網,道理上說功能,項目,應用來分,而不必要考慮用戶的物理位置,任何交換機都可以屬於某一VLAN IP包,廣播包及組播包均可以發送個此VLAN內用戶,每一個VLAN可以看成是一個額邏輯網路,發送另一VLAN的數據包必須要有路由器來轉發,也就是單臂路由,關於單臂路由的原理,配置這里不細說
Ⅵ 交換機怎麼進行最基本配置與管理
交換機的主要功能包括物理編址、網路拓撲結構、錯誤校驗、幀序列以及流控。交換機還具備了一些新的功能,如對VLAN(虛擬區域網)的支持、對鏈路匯聚的支持,甚至有的還具有防火牆的功能。對於使用者,尤其是交換機管理員,怎麼進行最基本配置與管理?下面我們就來看看詳細的教程,需要的朋友可以參考下
方法步驟
一、交換機的管理方式基本分為兩種:帶內管理和帶外管理。
1、通過交換機的Console埠管理交換機屬於帶外管理;這種管理方式不佔用交換機的網路埠,第一次配置交換機必須利用Console埠進行配置。
2、通過Telnet、撥號等方式屬於帶內管理。
二、交換機的命令行操作模式主要包括:
1、用戶模式 Switch>
2、特權模式 Switch#
3、全局配置模式 Switch(config)#
4、埠模式 Switch(config-if)#
三、交換機命令行說明:
1、進入特權模式(en)
2、進入全局配置模式(conf t)
3、進入交換機埠視圖模式(int f0/1)
4、返回到上級模式(exit)
5、從全局以下模式返回到特權模式(end)
6、幫助信息(如? 、co?、?)
7、命令簡寫(如 conf t)
8、命令自動補全(Tab)
9、快捷鍵(ctrl+c中斷測試,ctrl+z退回到特權視圖)
10、Reload重啟。(在特權模式下)
11、修改交換機名稱(hostname X)
12、使用tab鍵,命令簡寫,幫助命令?
四、設備:
Switch_2960 1台;筆記本1台;配置線一根。
五、筆記本console埠配置:
Switch>enable
Switch#conf t
Switch(config)#hostname SA
Switch(config)#interface fa 0/1
Switch(config-if)#end
補充:交換機基本使用方法
作為基本核心交換機使用,連接多個有線設備使用:網路結構如下圖,基本連接參考上面的【方法/步驟1:基本連接方式 】
作為網路隔離使用:對於一些功能好的交換機,可以通過模式選擇開關選擇網路隔離模式,實現網路隔離的作用,可以只允許普通埠和UPlink埠通訊,普通埠之間是相互隔離不可以通訊的
除了作為核心交換機(中心交換機)使用,還可以作為擴展交換機(接入交換機)來擴展網路
放在路由器上方,擴展網路供應商的網路線路(用於一條線路多個IP的網路),連接之後不同的路由器用不同的IP連接至公網
相關閱讀:交換機硬體故障常見問題
電源故障:
由於外部供電不穩定,或者電源線路老化或者雷擊等原因導致電源損壞或者風扇停止,從而不能正常工作。
由於電源緣故而導致機內其他部件損壞的事情也經常發生。
如果面板上的POWER指示燈是綠色的,就表示是正常的;如果該指示燈滅了,則說明交換機沒有正常供電。
這類問題很容易發現,也很容易解決,同時也是最容易預防的。
針對這類故障,首先應該做好外部電源的供應工作,一般通過引入獨立的電力線來提供獨立的電源,並添加穩壓器來避免瞬間高壓或低壓現象。
如果條件允許,可以添加UPS(不間斷電源)來保證交換機的正常供電,有的UPS提供穩壓功能,而有的沒有,選擇時要注意。
Ⅶ 怎麼設置遠程管理網件家用路由器
網件公司長期致力於為企業用戶與SOHO用戶提供簡便易用並具有強大功能的網路綜合解決方案,那麼你知道怎麼設置遠程管理網件家用路由器嗎?下面是我整理的一些關於怎麼設置遠程管理網件家用路由器的相關資料,供你參考。
設置遠程管理網件家用路由器的 方法 一、配置遠程管理遠程管理功能可使您在位於網際網路位置時登錄路由器管理界面,查看路由器狀態或配置路由器。
選擇 高級>高級設置>遠程管理
提示:請確認路由器默認管理員密碼已被更改.強口令應不包含有意義的單詞,同時含有大小寫字母,數字與符號.此密碼最多可達到30個字元。
勾選 打開遠程管理 復選框
允許從下列地址進行遠程訪問,指定可以遠程管理路由器的外網IP地址。
提示:出於安全目的,可以限制訪問的IP范圍。
允許單台計算機訪問,選擇 僅本計算機, 鍵入允許訪問的IP地址。
允許一段IP訪問,選擇 IP地址范圍 並鍵入允許訪問的起始與結束IP地址。
允許所有IP訪問,選擇 所有人。
指定訪問管理界面的端 口號
通常情況下,瀏覽器使用80埠連接標准HTTP服務,出於安全考慮,可以自定義一個埠用於遠程訪問管理界面.使用1024-65535間的閑置埠而非知名埠。
點擊 應用 使配置生效
當從互聯網訪問路由器時,在瀏覽器地址欄鍵入路由器網際網路埠IP地址,並在其後接冒號埠號.舉例來說,如果您的外網地址是134.177.0.123,使用埠8080,您需要在瀏覽器地址欄鍵入http:// 134.177.0.123:8080。
設置遠程管理網件家用路由器的方法二、 通過NETGEAR genie軟體設置訪問控制
在您的計算機或電子設備上安裝最新版本的NETGEAR genie軟體,以PC版的NETGEAR genie為例進行說明:
打開NETGEAR genie軟體,點擊「網路映射」按鈕,此時在頁面中您可以查看到所有已接入無線路由器的客戶端。
啟用「打開訪問控制」,默認情況下訪問規則為「允許所有新設備連接」,此時一旦有新的設備接入,軟體中的映射列表就會自動刷新,如果想把訪問規則修改為「阻止所有新設備連接」,請登錄路由器管理界面進行修改。如需要阻止某台設備訪問本地網關與網際網路,點擊選中該設備,在彈出的窗口中點擊「阻止」按鈕,該設備的圖標上會顯示一個「 」的標志,表示已成功阻止了該設備訪問本地網關與網際網路。例如,需要阻止區域網中一台IPAD訪問本地網關與網際網路,直接選中該IPAD,在彈出的窗口中,點擊「阻止」按鈕,當在頁面中看到阻止的標志時,說明已阻止了IPAD訪問本地網關與網際網路。
注意:如需為沒有連入網路中的網路設備設置訪問網際網路的許可權,只能登錄路由器管理界面進行操作,在「沒有連入網路的許可設備清單」和「沒有連入網路的非許可設備清單」列表中進行設備添加,詳情請看方法二。
設置遠程管理網件家用路由器的方法三、 登錄無線路由器管理界面設置訪問控制允許所有新設備連接網際網路
首先,啟用訪問控制。把「打開訪問控制」前面的復選框打上鉤,點擊「應用」。
選擇「允許所有新設備連接」,點擊「應用」,此時所有新加入的設備連接上 無線網路 後,可以訪問網際網路。如需要阻止某些設備訪問本地網關與網際網路,請在設備清單中選中該設備,然後點擊「阻止」按鈕,點擊「確定」,等待網頁刷新完畢,該設備的狀態會變成「已阻止」,此時,該設備可以正常連接至無線路由器,但無法訪問本地網關,也無法訪問網際網路,一旦訪問本地網關與網際網路,網頁就會提示「此設備已被路由器訪問控制功能阻止」。
如需要阻止某個沒有連入網路同時也不在非許可設備清單列表下的設備訪問本地網關與網際網路,可在「沒有連入網路的非許可設備清單」下添加該設備。點擊「添加」,把該設備的「MAC地址」與「設備名稱」添加到對應的文本框中。
阻止所有新設備連接網際網路
首先,啟用訪問控制。把「打開訪問控制」前面的復選框打上鉤,點擊「應用」。
選擇「阻止所有新設備連接」,點擊「應用」,此時所有新加入的設備連接上無線網路後,將無法訪問本地網關,也無法訪問網際網路。新的設備連入後,該設備在設備清單中顯示的狀態為「已阻止」。如需要允許某些狀態為「已阻止」的設備訪問本地網關與網際網路,請在設備清單中選中該設備,然後點擊「允許」按鈕,等待網頁刷新完畢,該設備的狀態就會顯示為「已允許」,此時,該設備可以訪問本地網關與網際網路。
如需要允許某個沒有連入網路也不在許可設備清單列表中的設備訪問網際網路。可在「沒有連入網路的許可設備清單」下添加該設備。點擊「添加」,把該設備的「MAC地址」與「設備名稱」添加到對應的文本框中。
設置遠程管理網件家用路由器得相關 文章 :
1. 網件路由器如何遠程訪問ReadyNAS管理頁面
2. 網件路由器怎麼設置遠程管理
3. 網件wndr3800路由器怎麼設置遠程管理
4. 網件路由器怎麼遠程管理
Ⅷ 怎樣進入交換機配置模式
開始---運行---telnet 到你的交換機IP
也可以使用CONSOLE接線連到後面的控制口,使用超級終端連接