tplink設(shè)置
tpli
有網(wǎng)友問小編tplink 怎么設(shè)置,學(xué)習(xí)啦小編整理了相關(guān)資料,供您參考。
tp link路由器設(shè)置具備強(qiáng)大的數(shù)據(jù)處理能力,并且支持豐富的軟件功能,包括、IP/MAC地址綁定、常見攻擊防護(hù)、訪問控制列表、QQ/MSN/迅雷/金融軟件限制、IP帶寬控制、連接數(shù)限制及電子公告等功能,適合企業(yè)組建安全、高效、易管理的網(wǎng)絡(luò)。
以下是tp link路由器設(shè)置方法。
1.登錄路由器后,點(diǎn)擊對象管理,我們先設(shè)置一組用于撥號端的IP地址池,供客戶端撥號成功后使用。
注意:lan_pool是用于內(nèi)部dhcp的地址池,pptp2才是所用地址池。
2.然后點(diǎn)擊左側(cè)的條目,選擇PPTP協(xié)議進(jìn)入PPTP服務(wù)器的設(shè)置界面
3.本地地址需要為本地局域網(wǎng)內(nèi)部未使用的ip地址。
綁定域?yàn)楣潭╥p或者動態(tài)域名所在的綁定端口,地址池選擇PPTP2。
4.對端撥號成功后,可以在PPTP服務(wù)器隧道信息里面查看到已連接的撥號信息,表示連接成功。
注意:
a、設(shè)置路由器的WAN口模式:基本設(shè)置→WAN口設(shè)置,進(jìn)入“WAN口模式”標(biāo)簽頁,根據(jù)需求設(shè)置WAN口數(shù)量,此處我們選擇為“單WAN口”,保存。
b、設(shè)置WAN口網(wǎng)絡(luò)參數(shù):基本設(shè)置→WAN口設(shè)置,“WAN1設(shè)置”標(biāo)簽頁,設(shè)置WAN口網(wǎng)絡(luò)參數(shù)以及該線路的上下行帶寬值。
注意:請如實(shí)填寫線路的上行與下行帶寬值。
IPsec 設(shè)置:
(1)、配置IKE安全提議:→IKE,進(jìn)入“IKE安全提議”標(biāo)簽頁,選擇合適的驗(yàn)證、加密算法以及DH組。
(2)、配置IKE安全策略:→IKE,進(jìn)入“IKE安全策略”標(biāo)簽頁。
◆協(xié)商模式:主模式(Main mode)適用于對身份保護(hù)要求較高的場合;野蠻模式(Aggressive mode)適用于對身份保護(hù)要求較低的場合,推薦使用主模式。
◆安全提議:選擇在“IKE安全提議”中創(chuàng)建的安全提議名稱。
◆預(yù)共享密鑰:設(shè)置IKE認(rèn)證的預(yù)共享密鑰,通信雙方的預(yù)共享密鑰必須相同。
◆DPD檢測:Dead Peer Detect,檢測對端在線狀態(tài),建議啟用。
(3)、配置IPsec安全提議:→IPsec,進(jìn)入“IPsec安全提議”標(biāo)簽頁,輸入IPsec安全提議名稱,選擇合適的安全協(xié)議以及驗(yàn)證算法。
(4)、配置IPsec安全策略:→IPsec,進(jìn)入“IPsec安全策略”標(biāo)簽頁。
◆安全策略名稱:設(shè)置IPsec安全策略名稱。
◆本地子網(wǎng)范圍:設(shè)置本地子網(wǎng)范圍,即深圳總公司局域網(wǎng)“192.168.0.0 /24”。
◆對端子網(wǎng)范圍:設(shè)置對端子網(wǎng)范圍,即北京分公司局域網(wǎng)“192.168.1.0 /24”。
◆對端網(wǎng)關(guān):填寫對端IPsec 服務(wù)器的IP地址或者域名,此處為北京分公司TL-R400 WAN口IP地址“121.10.10.2”。
◆協(xié)商方式:協(xié)商方式分為IKE協(xié)商和手動模式兩種,手動模式需要用戶手工配置密鑰、SPI等參數(shù);而IKE方式則由IKE自動協(xié)商生成這些參數(shù),建議選擇“IKE協(xié)商”。
◆IKE安全策略:選擇所配置的IKE安全策略。
◆安全提議:選擇配置的IPsec安全提議。
◆PFS:用于IKE協(xié)商方式下設(shè)置IPsec會話密鑰的PFS屬性,本地與對端的PFS屬性必須一致。
◆生存時(shí)間:用于IKE協(xié)商方式下IPsec會話密鑰的生存時(shí)間。
(5)IPsec安全策略如下:
tp link路由器設(shè)置如上就可以設(shè)置完成了。步驟看上去雖然比極路由什么的多,但是很好理解。
以上內(nèi)容為小編整理所得,希望對您有所幫助。