多層路由器端口映射的問題有什么解決方法
路由器(Router)又稱網(wǎng)關(guān)設(shè)備(Gateway)是用于連接多個(gè)邏輯上分開的網(wǎng)絡(luò),所謂邏輯網(wǎng)絡(luò)是代表一個(gè)單獨(dú)的網(wǎng)絡(luò)或者一個(gè)子網(wǎng)。怎么解決多層路由器端口映射的問題?在實(shí)際維護(hù)安裝過程中,我們發(fā)現(xiàn)有些客戶公司的網(wǎng)絡(luò)是多層路由器,這樣的網(wǎng)絡(luò)對(duì)端口映射造成一些困難,下面分享解決辦法,需要的朋友可以參考下
路由器的多層端口映射
1、、路由器A連接的貓,路由器B通過網(wǎng)絡(luò)將路由器A的LAN口和路由器B的WAN口連接,T+服務(wù)器是通過路由器B的網(wǎng)線連接的。),應(yīng)該怎么進(jìn)行端口映射呢?
2、上圖中路由器A為TPLINK無線路由器,為第一層,通過貓直接連接外網(wǎng),注意:路由器A無需做特殊設(shè)置,和平時(shí)一樣即可,此例中,路由器A的IP地址為192.168.1.1(也就是連接路由器A的電腦的網(wǎng)關(guān)) 。
3、上圖中第二層為路由器B,本例中也是采用的TPLINK無線路由為例,用來連接內(nèi)網(wǎng)其他電腦。(由于都是TPLINK無線路由,后臺(tái)管理界面默認(rèn)都是192.168.1.1,所以首先我對(duì)路由器B進(jìn)行了LAN口IP設(shè)置,設(shè)置成了192.168.0.1,使得路由器B的管理界面登錄,以此來區(qū)分路由器A和路由器B,當(dāng)然你也可以先不進(jìn)行設(shè)置進(jìn)入后臺(tái),直接連接路由器B進(jìn)行如下設(shè)置,設(shè)置后再連接路由器A和路由器B的網(wǎng)線即可。)登錄路由器B的后臺(tái)后,點(diǎn)擊“網(wǎng)絡(luò)參數(shù)”-“LAN口設(shè)置”設(shè)置LAN口設(shè)置 IP地址為 171.16.1.1:
4、保存后路由器會(huì)提示需要重新啟動(dòng),重新啟動(dòng)后,路由器B的后臺(tái)管理登錄。登錄后臺(tái)后,點(diǎn)擊“網(wǎng)絡(luò)參數(shù)”-“WAN口設(shè)置”設(shè)置wan口IP地址為192.168.1.111(注:由于路由器B連接的是路由器A的LAN口,所以我們只要把路由器B當(dāng)成一臺(tái)電腦即可,設(shè)置WAN口IP為路由器A下局域網(wǎng)電腦的IP地址,此處的192.168.1.111只是一個(gè)例子,實(shí)際上可以為任意非占用的192.168.1.XXX;而網(wǎng)則和路由器A下的其他PC一樣,設(shè)置為192.168.1.1即可),網(wǎng)關(guān)為192.168.1.1:
5、用網(wǎng)線將路由器A的LAN口對(duì)路由器B的WAN口,假設(shè)連接路由器B的T+服務(wù)器。
6、進(jìn)入路由器A進(jìn)行端口映射,點(diǎn)擊“轉(zhuǎn)發(fā)規(guī)則”-“虛擬服務(wù)器”-“添加新條目”,增加ip地址為路由器B的端口映射:
補(bǔ)充:路由器安全需要注意什么
由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對(duì)網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對(duì)故障恢復(fù)和負(fù)載能力而提出來的。對(duì)于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時(shí),備份接口自動(dòng)投入工作,保證網(wǎng)絡(luò)的正常運(yùn)行。當(dāng)網(wǎng)絡(luò)流量增大時(shí),備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。
(2)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問路由器時(shí)的身份認(rèn)證、對(duì)端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
(3)訪問控制對(duì)于路由器的訪問控制,需要進(jìn)行口令的分級(jí)保護(hù)。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏與對(duì)端通信時(shí),不一定需要用真實(shí)身份進(jìn)行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
為了避免因?yàn)閿?shù)據(jù)竊聽而造成的信息泄漏,有必要對(duì)所傳輸?shù)男畔⑦M(jìn)行加密,只有與之通信的對(duì)端才能對(duì)此密文進(jìn)行解密。通過對(duì)路由器所發(fā)送的報(bào)文進(jìn)行加密,即使在Internet上進(jìn)行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報(bào)文內(nèi)容的真實(shí)性。
(6)攻擊探測(cè)和防范
路由器作為一個(gè)內(nèi)部網(wǎng)絡(luò)對(duì)外的接口設(shè)備,是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的第一個(gè)目標(biāo)。如果路由器不提供攻擊檢測(cè)和防范,則也是攻擊者進(jìn)入內(nèi)部網(wǎng)絡(luò)的一個(gè)橋梁。在路由器上提供攻擊檢測(cè),可以防止一部分的攻擊。
(7)安全管理
內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個(gè)數(shù)據(jù)報(bào)文都會(huì)通過路由器,在路由器上進(jìn)行報(bào)文的審計(jì)可以提供網(wǎng)絡(luò)運(yùn)行的必要信息,有助于分析網(wǎng)絡(luò)的運(yùn)行情況。
7、進(jìn)入路由器B的后臺(tái),點(diǎn)擊“轉(zhuǎn)發(fā)規(guī)則”-“虛擬服務(wù)器”-“添加新條目”,假設(shè)T+服務(wù)器ip地址為171.16.1.101,則增加對(duì)應(yīng)服務(wù)器ip地址的端口映射:
多層路由器端口映射的問題有什么解決方法相關(guān)文章: