用TL-R478+路由器设置双线上网图文实例
TL-R478+双wan口路由器使用说明书

双WAN口高速宽带路由器TL-R478+用户手册1910040125声明Copyright © 2010 深圳市普联技术有限公司版权所有,保留所有权利未经深圳市普联技术有限公司明确书面许可,任何单位或个人不得擅自仿制、复制、誊抄或转译本书部分或全部内容。
不得以任何形式或任何方式(电子、机械、影印、录制或其他可能的方式)进行商品传播或用于任何商业、赢利目的。
为深圳市普联技术有限公司注册商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
本手册所提到的产品规格和资讯仅供参考,如有内容更新,恕不另行通知。
除非有特殊约定,本手册仅作为使用指导,本手册中的所有陈述、信息等均不构成任何形式的担保。
目录物品清单 (1)第1章用户手册简介 (2)1.1约定 (2)1.1.1图标的含义 (2)1.2用户手册概述 (2)第2章产品概述 (3)2.1产品简介 (3)2.2主要特性 (3)第3章硬件安装 (5)3.1面板布置 (5)3.1.1前面板 (5)3.1.2后面板 (6)3.2系统需求 (6)3.3安装环境 (6)3.4硬件安装步骤 (7)第4章快速安装指南 (8)4.1建立正确的网络设置 (8)4.2快速安装指南 (9)第5章配置指南 (12)5.1启动和登录 (12)5.2运行状态 (13)5.3设置向导 (14)5.4网络参数 (14)5.4.1LAN口设置 (14)5.4.2WAN口设置 (15)5.4.3WAN口在线检测 (20)5.4.4MAC地址克隆 (21)5.4.5负载均衡控制 (23)5.4.6ISP均衡控制 (26)5.4.7均衡策略 (27)5.4.8WAN端口参数 (28)5.5DHCP服务器 (29)5.5.1DHCP服务 (29)5.5.2客户端列表 (30)5.5.3静态地址分配 (30)5.6转发规则 (32)5.6.1虚拟服务器 (32)5.6.2特殊应用程序 (34)5.6.3DMZ主机 (35)5.6.4UPnP设置 (36)5.7安全设置 (37)5.7.1防火墙设置 (37)5.7.2IP地址过滤 (38)5.7.3域名过滤 (40)5.7.4MAC地址过滤 (42)5.7.5攻击防护 (43)5.8路由功能 (47)5.8.1静态路由表 (48)5.9连接数限制 (48)5.9.1连接数设置 (49)5.9.2连接数列表 (49)5.10QoS (50)5.10.1QoS设置 (50)5.10.2QoS规则 (51)5.11IP与MAC绑定 (52)5.11.1静态ARP绑定设置 (52)5.11.2IP与MAC扫描 (56)5.11.3ARP映射表 (56)5.12动态DNS (57)5.12.1花生壳DDNS (57)5.13交换机功能 (58)5.13.1端口统计 (59)5.13.2端口监控 (60)5.13.3端口流量限制 (60)5.13.4端口参数 (61)5.13.5端口状态 (62)5.14系统工具 (63)5.14.1时间设置 (63)5.14.2诊断工具 (64)5.14.3软件升级 (65)5.14.4恢复出厂设置 (65)5.14.5备份和载入配置 (66)5.14.6重启路由器 (68)5.14.7修改登录口令 (68)5.14.8系统日志 (69)5.14.9远端WEB管理 (69)5.14.10流量统计 (70)5.14.11IP地址转换表 (71)5.14.12NAT源端口设置 (71)附录A FAQ (73)附录B TCP/IP的详细设置 (76)附录C 技术参数表格 (77)物品清单请小心打开包装盒,里面应有以下配件:¾一台路由器¾一根电源线¾一本安装手册¾一张保修卡¾一张光盘¾两个L型支架及其它配件ᓖፀǖ如果发现有配件短缺或损坏的情况,请及时和当地经销商联系。
tp-linktl-r478路由器限速方案

TP-LINK TL-R478 路由器QOS如何设置4M网速7台电脑在此图中,下行带宽给的太大了, 下行带宽给最小 200,最大 500,即可其他设置可以的,如果给了2000就是2M左右未免有些浪费资源了!按照刚才的方法即可!上行最大给到64下行最大564下行是1024X4=4096除以7上行速度是网速的1/8再除以7台机子自己算下去TP-LINK路由器设置对于你说到问题,我建议你可以这样操作:先把电话线接到MODEM上,然后再把网线从MODEM接到路由的WAN口上,注意,一条网线是不够的,你要再买一条回来,然后把第二条线从路由的LAN口上接到电脑的网卡上,这样,就完成了接线工作.然后就转入到路由的配置上来了一,本机上的设置1,你要在桌面,反键点击“网上邻居”,然后选择属性,再找到你的本地连接,再反键选属性。
2,在弹出的本地连接属性的窗口里,在常规选项卡里,有一个“此连接使用以下项目”,在那里面找到并双击“Internet 协议TCP/IP”。
并把里面的IP改为192.168.1.2,子网掩码不用去填了,手动点一下它就会自动填好为255.255.255.0。
网关为你路由器的IP地址,即192.168.1.1。
(当然,这样填可能会有点麻烦,如果你想方便一些的话呢,直接把IP和DNS 全部选为自动也行,因为路由器默认是自动分配地址的)。
然后一直点确定就可以完成本机的设置工作了。
二,对路由器的设置3,打开IE浏览器,在地址栏里输入192.168.1.1,然后回车。
这时系统会提示你输入用户名和密码,那你就输入admin作为用户名和密码,就可以进入路由的管理界面了。
4,进入后,系统会自动提示让你配置设置向导。
这时你点下一步,直到你看到有上网方式给你选的时候,你再根据你的实际情况来选,通常家里用的ADSL都是PPPOE的方式的,你就选PPPOE。
5,要求提示输入你的ADSL的帐号和密码。
一点下一步或是确定完成配置。
路由器串联设置图解

路由器串联设置图解
路由器串联设置图解
工具/原料
无线路由器两台
网线若干
设置
设置说明:
1) 将直接连接宽带的路由定义为Router1;
2) 将需要串联到当前网络中的路由定义为Router2。
1.1 连线方法
Router1的Lan口接Router2的Lan口连接(适用于要求所有电脑的IP在同一网段),连接如下图所示:
1.2 Lan接Lan连接设置
具体的设置步骤如下:
1. 接通Router2电源,找一根网线从电脑连接到Router2的任意Lan口;
2. 在电脑上打开浏览器,在地址栏输入192.168.1.1,回车后进入路由器登录界面;
3. 在登陆框输入默认的用户名和密码guest后,进入到路由器的`管理页面,点击内网配置并选择DHCP服务器,选择关闭DHCP服务并保存生效。
4. 点击“网络参数”,选择“LAN口设置”,将默认的IP地址修改为和Router1内网同一网段但和Router1不同(例如:Router1的IP为192.168.1.1,则将Router2修改为192.168.1.2)然后点击“保存并重启”。
5. 等待Router2重启以后,再找一根网线从Router1的任意Lan 口连接到Router2的任意Lan口。
6. 接线完成以后检查电脑能不能上网,如果能上网则配置完成。
若不能上网则重新检查设置是否有误。
注意事项
Router1和Router2的网关ip不能相同,可以设置同网段不同ip Router2的DHCP功能一定要关闭
下载全文
投诉
下载文档
润稿
写作咨询。
两个路由器怎么连接图解

两个路由器怎么连接图解用网线连接第二台路由器,第二台路由器先不要和第一台路由器相连接,先不要把两个路由器连接在一起。
这里最重要的一点,就是两台路由器的LAN口IP地址不能设置为一样,一般也就是登录路由器的ip地址,也就是两台路由器要设置不同的登录地址。
有的人说:咦这个居然也可以改,是的,路由器的后台管理ip地址也是可以更改的。
这是第一台路由器的LAN口IP地址。
设置第二台路由器的LAN口IP地址。
先登录Tenda路由器管理后台,一般路由器的背面都有后台管理地址。
点击【高级设置】。
再点击【LAN口设置】。
设置LAN口设置,比如192.168.某.1,其中某号部分只要设置为和第一台路由器不一样的就可以了,如果第一台路由器是192.168.1.1,那么这里可以设置为192.168.0.1,也可以设置为192.168.10.1,只要不和第一台产生冲突就ok。
(由于我这里使用的两个不同品牌的路由器,LAN口IP地址本来就不一样,所以无需设置。
)设置好以后点击保存。
好了,现在可以把第二台路由器与第一台相连接了。
电脑也和第二台路由器相连接。
输入管理密码,然后点击确定。
上网方式选择自动获取。
因为已经在第一台路由器中设置了拨号,所以第二台路由器就不需要再波拨号了,选择自动获取即可。
别忘了点击确定。
一般到此为止就设置完毕、可以使用第二台路由器上网了。
不过还需要设置2点:1、打开路由器的DHCP服务。
2、开启无线。
点击高级设置,然后再点击DHCP服务器,DHCP服务器选择【启用】,IP池开始地址、IP池结束地址设置一下就可以了,也就是IP池从哪里开始、从哪里结束设置一下就ok。
然后再开启无线功能。
点击【无线设置】,在高级设置旁边。
再点击【无线基本设置】。
把【启用无线功能】打上勾,然后再输入【无线信号名称(SSID)】,也就是wifi名称。
点击【无线加密】,输入无线加密【密码】,也就是wifi连接密码。
最后点击确定,设置全部完成,看看手机或电脑是否已经可以搜到第二台路由器的无线wifi信号了呢。
TP-LinkTL-WR847N路由器无线桥接怎么设置

TP-Link TL-WR847N路由器无线桥接怎么设置TP-Link TL-WR847N路由器无线桥接怎么设置用TP-Link TL-WR847N路由器,去无线桥接另一台无线路由器的wifi信号;桥接设置成功后,可以扩大无线网络的覆盖范围。
本文店铺主要介绍TP-Link TL-WR847N路由器无线桥接的设置方法!TP-Link TL-WR847N路由器无线桥接的设置方法:第一步、设置主路由器信道1、请先登录到主路由器的设置界面,把主路由器的“信道”设置为固定值,本例中设置为6,设置主路由器的信道重要说明:“信道”设置不同路由器上界面不一样,但是一般在无线设置选项下可以找到信道设置选项。
“信道”默认是自动,请手动选择一个值,本例中选择的是:6,然后保存下就可以了。
2、然后记录下主路由器的无线名称、无线密码、信道。
记录主路由器无线参数TP-Link TL-WR847N路由器无线桥接的设置方法:第二步、修改TL-WR847N的LAN口IP地址1、连接电脑和TL-WR847N路由器电脑用一根网线连接到TP-Link TL-WR847N路由器的LAN(1\2\3\4)接口。
温馨提示:TP-Link TL-WR847N路由器不需要用网线连接主路由器。
即只需要让电脑连接到TL-WR847N路由器的LAN接口即可。
2、登录到设置页面(1)、V1、V2、V3版本TL-WR847N路由器在手机浏览器中输入:192.168.1.1——>“用户名”、“密码”都输入:admin,登录到设置界面V1-V3版本TL-WR847N路由器登录界面(2)、V4、V5版本TL-WR847N路由器在手机浏览器中输入192.168.1.1——>输入“管理员密码”,登录到设置界面。
V4-V5版本TL-WR847N路由器登录界面重要说明:(1)、TP-Link TL-WR847N路由器目前有V1、V2、V3、V4、V5共5个版本。
TPLink双wan口设置方法

TPLink双wan口设置方法
在公司、网吧或网络需求量大的时候,单线光纤可能达不到要求,那么能不能做到多网合并呢。
下面我们就来看看TP-Link的TL-R483G 路由器双wan口设置方法。
1、首先把TP-Link路由器接上电源和网线后。
打开IE浏览器,在地址栏输入“192.168.1.1”,(路由器黙认地址可以在路由器背面找到)。
2、在登陆界面,输入“用户名”。
输入“密码”。
点击“确定”。
注:1、用户名可以在路由器背面找到。
2、第一次登陆,是没有密码的,显示的是创建密码。
3、点击左边菜单栏中“基本设置”,再点击“接口模式”。
点击“双WAN口”,再点“保存”。
注:黙认是单WAN口。
4、点击左边菜单栏中“WAN设置”,点击“WAN1设置”。
再设置好网络供应商提供的IP地址、子网掩码、网关、dns(或者上网帐号、密码等)。
点击“保存”。
5、点击左边菜单栏中“WAN设置”,点击“WAN2设置”。
再设置好网络供应商提供的IP地址、子网掩码、网关、dns(或者上网
帐号、密码等)。
点击“保存”。
6、点击“流量均衡”。
设置“均衡模式”。
点击“保存“
7、点击左边菜单栏”运行状态“查看网络是否已连接成功。
当看到WAN1、WAN2都有上行、下行数据,表示连接成功了。
以上就是TPLink双wan口设置方法,希望对大家有帮助。
怎么设置普联TL-WR847N无线桥接

怎么设置普联TL-WR847N无线桥接TP-link普联是国内少数几家拥有完全独立自主研发和制造能力的公司之一,其生产制造的路由器已经深入到很多大小家庭了,那么你知道怎么设置普联TL-WR847N无线桥接吗?下面是店铺整理的一些关于怎么设置普联TL-WR847N无线桥接的相关资料,供你参考。
设置普联TL-WR847N无线桥接的第一步、确认主路由器无线参数主、副路由器通过无线桥接,无线终端可以连接主、副路由器上网,移动过程中可以自动切换,实现漫游。
拓扑如下:桥接WDS应用拓扑确认主路由器的无线信号名称、无线密码以及无线信道,本文使用以下参数举例:注意:无线桥接(WDS)的主要操作均在副路由器完成,只需固定主路由器的无线信道。
设置普联TL-WR847N无线桥接的第二步、设置副路由器1、修改管理IP地址登录路由器的管理界面,点击网络参数 >> LAN口设置,修改IP 地址(如主路由器的IP地址是192.168.1.1,则副路由器修改为192.168.1.2),保存并重启路由器。
注意:重启后使用修改后的IP地址登录副路由器的管理界面。
2、修改无线设置及开启WDS扫描信号使用修改后的IP地址登录路由器管理界面,点击无线设置 >> 无线基本设置,设置与主路由器相同的 SSID号及信道,勾选开启WDS,点击扫描。
3、选择主路由器信号在扫描页面中找到主路由器的无线SSID,并点击连接。
注意:如果扫描不到主路由器的信号,请确认主路由器开启无线功能,且尝试减小主、副路由器之间的距离。
4、输入密码在密钥位置输入主路由器的无线密码,输入完成后点击保存。
5、设置副路由器的无线密码点击无线设置 >> 无线安全设置,选择与主路由器相同的加密方式,在 PSK密码中设置与主路由器相同的无线密码,点击保存。
注意:副路由器的SSID、无线密码可与主路由器不同,如果需要实现漫游,则必须与主路由器相同。
tplink 478+说明手册 最新V4.3版

多WAN口高速宽带路由器TL-R478+用户手册声明Copyright © 2011 深圳市普联技术有限公司版权所有,保留所有权利未经深圳市普联技术有限公司明确书面许可,任何单位或个人不得擅自仿制、复制、誊抄或转译本书部分或全部内容。
不得以任何形式或任何方式(电子、机械、影印、录制或其他可能的方式)进行商品传播或用于任何商业、赢利目的。
为深圳市普联技术有限公司注册商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
本手册所提到的产品规格和资讯仅供参考,如有内容更新,恕不另行通知。
除非有特殊约定,本手册仅作为使用指导,本手册中的所有陈述、信息等均不构成任何形式的担保。
目录物品清单 (1)第1章用户手册简介 (2)1.1约定 (2)1.2用户手册概述 (2)第2章产品概述 (3)2.1产品简介 (3)2.2主要特性 (3)第3章硬件安装 (4)3.1面板布置 (4)3.1.1前面板 (4)3.1.2后面板 (5)3.2系统需求 (5)3.3安装环境 (5)3.4硬件安装步骤 (6)第4章快速安装指南 (7)4.1建立正确的网络设置 (7)4.2快速安装指南 (8)第5章配置指南 (11)5.1启动和登录 (11)5.2运行状态 (12)5.3设置向导 (13)5.4网络参数 (13)5.4.1LAN口设置 (13)5.4.2WAN口数 (14)5.4.3WAN口设置 (14)5.4.4WAN口在线检测 (20)5.4.5MAC地址克隆 (21)5.4.6负载均衡控制 (22)5.4.8均衡策略 (26)5.4.9WAN端口参数 (27)5.5DHCP服务器 (28)5.5.1DHCP服务 (28)5.5.2客户端列表 (29)5.5.3静态地址分配 (29)5.6转发规则 (31)5.6.1虚拟服务器 (31)5.6.2特殊应用程序 (32)5.6.3DMZ主机 (34)5.6.4UPnP设置 (35)5.6.5ALG服务 (36)5.7安全设置 (36)5.7.1防火墙设置 (36)5.7.2IP地址过滤 (37)5.7.3域名过滤 (39)5.7.4MAC地址过滤 (40)5.7.5攻击防护 (42)5.8路由功能 (45)5.8.1静态路由表 (46)5.9连接数限制 (46)5.9.1连接数设置 (47)5.9.2连接数列表 (47)5.10应用限制 (48)5.10.1策略管理 (48)5.10.2用户管理 (50)5.10.3用户组管理 (51)5.10.4时间表管理 (52)5.11QoS (56)5.11.1QoS设置 (56)5.11.2QoS规则 (56)5.12IP与MAC绑定 (58)5.12.1静态ARP绑定设置 (58)5.12.2IP与MAC扫描 (61)5.13花生壳DDNS (62)5.14交换机功能 (63)5.14.1端口统计 (63)5.14.2端口监控 (64)5.14.3端口流量限制 (65)5.14.4端口参数 (66)5.14.5端口状态 (67)5.14.6Port VLAN (67)5.15系统工具 (68)5.15.1时间设置 (68)5.15.2诊断工具 (69)5.15.3软件升级 (70)5.15.4恢复出厂设置 (70)5.15.5备份和载入配置 (71)5.15.6重启路由器 (73)5.15.7修改登录口令 (73)5.15.8系统日志 (74)5.15.9远端WEB管理 (74)5.15.10流量统计 (75)5.15.11IP地址转换表 (75)5.15.12NAT源端口设置 (76)附录A FAQ (77)附录B TCP/IP的详细设置 (79)附录C 技术参数表格 (80)物品清单请小心打开包装盒,里面应有以下配件:¾一台路由器¾一根电源线¾一本安装手册¾一张保修卡¾一张光盘¾两个用来固定在机架上的L型支架及其它配件ᓖፀǖ如果发现有配件短缺或损坏的情况,请及时和当地经销商联系。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
第一步,准备两台TP-LINK480单WAN口路由器,分别接入网通线路和电信线路,再把路由器接入主交换机。
在设置路由器时,设置外网IP时正常设置即可。
详细步骤:1 找一台与路由器连接的客户机,客户IP设置为192.168.1.11、子网掩码为255.255.255.0,网关和DNS为192.168.1.1。
2 打开IE浏览器,再地址处键入“192.168.1.1”,输入路由器管理账号、密码,进入路由器设置界面。
3 先点击左边的“网络参数”,再点击“LAN口设置”,在右边的“IP地址设置”中设为“192.168.1.1”,点“保存”。
4先点击左边的“网络参数”,再点击“WAN口设置”,在右边的“WAN口连接类型”设为“静态IP”,“IP地址、子网掩码、网关,DNS服务器、备用DNS服务器”,分别设为“221.135.239.10、255.255.255.128、222.135.239.1、218.56.57.58、202.102.152.3”,点“保存”。
(根据互联网接入商提供的参数填写即可)5 同理,设置另外一台路由器,不同的是,在“LAN口设置”中设为“192.168.1.2”路由器设置完毕。
第二步,设置内部服务器。
1 设置计费机,“IP地址”设为“192.168.1.20”、“子网掩码”为“255.255.255.0”、“网关”为“192.168.1.1”,“DNS服务器”为“192.168.1.1”、“备用DNS服务器”为空,铁通电信| |猫猫| |路由路由| |————交换机|||||电脑电脑电脑TPlink 478+ ——两个24口交换机要互连应该在同一网段。
默认是:192.168.1.100~200。
然后开启一个24交换机将整组的MAC与IP:192.168.1.100~123绑定,在“流量均衡控制”添加IP地址调度规则“来自LAN口-192.168.1.100-192.168.1.123 ALL端口协议”数据包“只能”从WAN口“1”转发剩下的那个24交换机的MAC和IP可以不绑定,只要在“流量均衡控制”添加IP地址调度规则“来自LAN口-192.168.1.124-192.168.1.200 ALL端口协议”数据包“只能”从WAN口“2”转发注意是:只能!不是优先!这样两个24交换机内的机子就只从指定的W AN口上网等于是两个路由带两个交换机TL-R478+内网默认IP地址是192.168.1.1,用户名及密码均为admin,使用IE登录成功后会弹出快捷配置窗口,这也是TP-LINK产品的惯例,小编称其为是“开门两板斧”:一、介绍之…二、宽带接入类型,相信使用ADSL的用户占绝大多数。
三、填入用户名及密码。
四、完成之…小编接触过一些TP-LINK的低端产品,全部都有提供上面所说的“开门两板斧”,虽说仅单单进行这些设置是远远不够的,还有许多具体的功能需要进行分别设置,但对于一些用户来讲,只需简单几步,填上用户名及密码就可以使用,路由器具有简单快捷的设置向导功能还是非常必要的,由其对于低端产品来讲。
由于浏览器的原因,某些时候,“设置向导”窗口可能不会在用户登录路由器配置页面时弹出,如果需要,用户可以点击如下图中左侧功能栏中的“设置向导”,启动向导并完成设置操作。
TL-R478+的“首页”运行状态点击运行状态我们可以了解到TL-R478+ LAN口及WAN口的的置配信息网络参数在WAN口设置页面中,用户可以分别设置WAN1与WAN2的参数,接入方式包括:“静态IP”、“ 动态IP”、PPPoE。
在这里说一下PPPoE接入方式,有些ISP提供的不是ADSL 接入,但使用的同样是PPPoE验证接入,像北京的“长城宽带”。
当然我们接触更多的应该还是电信与网通的ADSL,采用的均为PPPoE验证接入方式。
WAN口在线检测功能可用于检测WAN1或WAN2的连通性。
当路由器采用双线接入时,使用这一机制,可以在短时间内判断出当前线路是否工作正常,因为PING包的发送间隔是比较短的,如果PING超时,路由器可以在比较短的时间内将会话由WAN1转移至WAN2,或由WAN2转移至WAN1。
但这里也存在一个问题,因为PING的是某一IP地址,试想如果目标地址出现问题,而接入线路其实是工作正常的,这时路由器也会报告相应WAN口存在问题,从而导至网络工作异常。
如下图中所示,小编填写了一个不存在的IP地址。
果然TL-R478+对于线路工作状态的判断就出现了问题,并且导致网络不通,其实此时WAN1上的接入线路是正常的。
对于这一功能,小编以为,如果用户使用的是单线接入,还是就不要对其进行任何设置了,当然如果用户使用的是双线接入,可以考虑启用这一功能,但必须保证目标IP是一个绝对可靠的IP地址。
流量均衡控制,这里提供了对网络流量的精细管理功能,首先“开启/禁用WAN口”是路由器WAN口的“总开关”,可以在这里启用或禁用WAN端口,小编试着将WAN1禁用掉,并观察TL-R478+前面板上的WAN1指示灯,禁用前后并无变化,依然处于“活动”状态。
附加IP地址调度规则,在这里可以设置内网用户通过哪个WAN口访问INTERNET,可以设置基于内网IP(端口)的规则,也可以设置基于外网IP(端口)的规则,规则优先级基于每条规则的上下排列顺序。
规则内容可以重复,优先级是“上者为先”,例如小例编写的两条规则,此时WAN2是没有连接网络的,当排列顺序如上图时192.168.1.100可以访问INTERNET,而顺序颠倒后则不可以。
点击“添加新条目”打开如下图页面,用于添加规则。
如果用户使用网通与电信双ISP接入,可以在“ISP均衡控制”页面中指定相应WAN口的ISP线路。
均衡策略页面用来设置路由器多WAN 口的数据包转发策略,这些策略主要依据3 种原则,速度优先、IP 地址对优先、应用程序优先。
可以通过4 个数据表来查询,它们分别是速度检测表、快速连接表、IP 地址对表、应用程序表。
就这一功能产品手册中也给出了明确的说明:以上的时间间隔缺省值都是经过测试的,如果您对该值不是很确定的话,请您不要随意修改。
如果因为特殊原因,用户确实需要对这些参数进行修改,可以参见产品手册或查看此页面中的“帮助”来详细了解每项功能。
“WAN端口参数”页面。
当端口状态选为“禁用”时,路由器面板上的指示灯将熄灭。
对于入站广播帧TL-R478+也提供了抵制功能。
TL-R478+ DHCP服务设置页面。
在这里小编说一下关于“地址租期”长短设置问题,打个比方,如果在机场,小编会将DHCP租期设置得短一些,比如就保持默认的120分钟,因为在机场这样的场合多是移动笔记本用户,用户离开后短时间内所占用的IP地址被释放,这对IP地址的使用是比较有效的。
换一个环境,如果是在网吧或办公室中,小编建议将DHCP 租期延长,因为这里使用的都是固定设备,IP被分配出去,基本上就相当于和终端设备签了“无固定期合同”。
如果“租期”过短,内网会产生过多的DHCP数据帧,产生不必要的流量开销。
当然并不是说“租期”设置得越长越好,但对于像办公室,网吧这样的环境,建议适当延长租期。
如何限制迅雷、BT这类“连接数杀手”?在路由器上为每个IP设置最大连接数是个不错的为法,虽然此时客户端依然可以使用这类软件,但连接数得到了限制,如上图所示,如果分配给小编的20个连接数被占满会如何?后果就是无法使用IE上网,网游总是掉线,因为程序访问INTERNET至少需要建立一条“连接”,连接数被BT占去,自然会影响到客户端的正常使用,这样用户也会“自发”的自觉一些。
根据小编以前做的测试,为每个IP分配60左右的连接数就完全够用了。
TL-R478+ 提供的QoS功能是基于IP地址及端口的动态DNS设置页面安全功能介绍及验证测试防火墙设置页面是TL-R478+各个过滤功能启用/ 禁用的“总控制处”。
下面我们逐一来介绍。
如上图所示,小编设置的默认规则,包括第2条规则都是禁止数据包通过本路由器,而第一条规则则是允许一个地址段的数据包通过。
在某些环境下,管理者可能只希望特定PC 可以访问INTERNET,而不对其它PC开放上网权限,使用类似上面的设置便可达到这一目的。
TL-R478+ 域名过滤页面TL-R478+ MAC地址过滤页面,小编觉得这一功能易用性方面设计得有些不足,试想一个局域网中最少也会有十几台PC,查找并输入这些PC的MAC地址确实是件麻烦事,在这个页面上如果TL-R478+设计有“收集”MAC地址功能,并且将收集结果以“选择题”的形式供用户“勾选”就会方便许多,尤其对于稍大一些网络。
攻击防护是防火墙通过对数据包的检查,以应对一些恶意的攻击。
攻击检查和防护分为四类:扫描类攻击防护;拒绝服务(DoS)攻击防护;可疑包攻击防护;含有IP 选项的包的攻击防护。
如果在数据包中查到符合指定的攻击模式,则进行相应的防护处理。
针对LAN 与WAN的攻击防护选项是一样的,只是前者较后者多了一项“IP欺骗”防护。
小编使用Mir这个程序测试了一下TL-R478+的防护能力,Mir是一个内网TCP半连接洪水攻击程序,也就是通常所说的SYN Flood攻击,在内网主机A上对路由器发起攻击,测试从内网主机B上可否访问外部网络,果然….. TL-R478+没有招架得住。
其实这很正常,小编测过的几款低端宽带路由器都没能幸免过。
SYN Flood是DOS攻击的一种,低端路由设备基本上是无能为力的。
下面的截图是使用Mir攻击一台PC,并在被攻击PC上使用Wireshark抓得的数据包:ICMP Flood也是DOS攻击的一种,小编使用kn-Ping这个工具对TL-R478+进行了测试,TL-R478+所采用的防护机制是通过限制每秒钟收到的ICMP数据包数量来抑制ICMP Flood 产生DOS效果。
虽然在路由器上无法看到相关统计信息,且由于小编设置每秒仅允许通过20个ICMP数据包,所以路由器本身运行是正常的,不像使用Mir测试SYN Flood时那么“反应强烈”。
TL-R478+对于抑制ICMP Flood是否有效,在kn-Ping运行时可以看得出来。
当kn-Ping每秒向目标发送超过20个ICMP数据包时程序会报错,调节该项阈值,kn-Ping会在相应的情况下报错,这证明抑制ICMP Flood是有效的。
ARP攻击对局域网造成的危害也是很大的,由于TCP/IP协议本身固有一些缺陷,实际上ARP攻击并不能得到根本性的解决,不同厂家所使用的防护手段也各不相同,但坦白说效果都不尽理想。
TL-R478+在这方面表现也并不理想。
小编在主机A上使用NetRobocop 攻击路由器,此时主机B访问INTERNET便出现了异常。