通过路由器封端口详解
路由器怎么禁止ip

路由器怎么禁止ip自从互联网时代的到来,众所周知,路由器都是是计算机网络的核心设备,其重要性不可低估,那么你知道路由器怎么禁止ip吗?下面是店铺整理的一些关于路由器禁止ip的相关资料,供你参考。
路由器禁止ip的方法:做过网管的朋友可能对路由器一些功能比较耳熟能详,比如如何通过路由器禁止某些端口、通过路由器过滤某些IP地址、禁止局域网访问公网某些IP地址。
这些功能大都集成到路由器的防火墙功能里面,也就是ACL(访问控制列表),通过路由器的这一功能,你可以在路由器上添加端口、IP地址,甚至还可以加入某些协议,从而可以达到有效禁止某些应用程序(比如股票软件、网络游戏、聊天软件等),从而达到网络管理的目的。
那么,路由器具体如何设置禁止端口、禁止IP访问呢?同时,如何识别某些网络应用的IP地址、端口乃至通讯协议呢?笔者以为,可以通过以下方式来实现:首先,登陆路由器,然后可以找到“安全设置”,然后再找到“IP地址过滤”,然后这里可以设置局域网IP地址、禁止访问的端口和协议等,如下图所示:图:路由器禁止局域网IP地址访问端口和协议其中,局域网IP地址就是公司局域网员工的电脑IP;广域网IP地址就是禁止局域网电脑访问的外网IP地址(比如股票软件、网络游戏的服务器IP地址),而端口就是禁止局域网电脑访问外网的端口(比如一些股票软件的端口是8601,那只需要在端口这里添加8601即可阻止电脑通过8601端口链接股票软件的服务器,从而禁止了股票软件的使用);而协议这里,通常情况下分为TCP协议和UDP协议,也可以选择ALL,则代表封堵了所有的协议,你可以根据自己的需要进行选择,如果不太了解一些网络应用的通讯协议,则可以选择ALL,这样就可以完全禁止TCP协议和禁止UDP协议的传输。
其次,如果觉得通过路由器禁止IP访问、通过路由器禁止端口的设置较为复杂,则你也可以通过一些网络管理软件来实现禁止局域网电脑访问公网IP地址、屏蔽局域网电脑访问公网端口。
路由器接口全面介绍

路由器接口全面介绍路由器是现代网络中使用最广泛的网络设备之一,它可以实现不同网络之间的数据传输和转发。
在路由器中,接口是连接路由器与其他设备的重要部分,起到充当数据进出口的作用。
本文将从不同的角度全面介绍路由器接口,包括接口类型、接口功能和接口配置等方面。
一、接口类型1. 以太网接口以太网接口是路由器中最常见的接口类型之一。
它使用以太网技术传输数据,通常采用RJ-45接口连接网络设备。
以太网接口通常支持不同速率的传输,如10Mbps、100Mbps或1000 Mbps(千兆以太网)。
在配置路由器时,我们需要设置以太网接口的速率和双工模式,以确保数据传输的稳定性和高效性。
2. 串行接口串行接口是另一种常见的路由器接口类型。
它使用串行通信技术传输数据,通常采用DB-9或DB-25接口连接其他设备,如调制解调器或其他路由器。
串行接口可以通过各种串行协议来进行通信,如RS-232、RS-449、RS-530等。
在网络中,串行接口常用于远程访问和连接远程网络。
3. 光纤接口光纤接口是一种高速传输数据的接口类型。
它使用光纤作为传输介质,可以实现更远距离和更高速率的数据传输。
光纤接口通常采用SC、ST或LC等光纤连接器,并支持不同类型的光纤介质,如单模光纤和多模光纤。
在网络中,光纤接口常用于连接不同的局域网和远程网络,提供高速和可靠的数据传输。
二、接口功能1. 数据转发路由器接口的一个主要功能是数据转发。
当接收到数据包时,路由器会根据目标地址和路由表中的信息,决定将数据包转发到哪个接口。
路由器通过检查目标IP地址来确定数据包的下一跳,并将数据包从适当的接口发送出去。
对于大型网络,路由器通常具有多个接口,可以在不同的网络之间进行数据转发。
2. VLAN划分虚拟局域网(VLAN)是将物理网络划分为逻辑上独立的网络的一种技术。
通过在路由器接口上配置VLAN信息,可以将不同的接口划分到不同的VLAN中,实现对网络流量的隔离和管理。
tplink路由器怎样限速及限速p2p

tplink路由器怎样限速及限速p2p tplink路由器怎样限速及限速p2p1、封端口这种方法只能在小计划内绑缚P2P软件的运用,作用不太好;因为许多P2P软件都能够手动指定监听端口;即便不能手动指定监听端口,软件本身运用的监听端口计划也比照大,一般是0~65535。
假定仅仅阅览页面、收发邮件、QQ之类的运用,那么彻底能够把大有些不需求用到的端口阻遏掉。
当然,这么多端口,具体要阻遏哪些端口,就要看您自个了,只需不影响您的作业、日子就行。
这儿绑缚了这类端口的作用即是:内网中运用P2P的主机能够联接的外网主机遇少数多,可是,并不能彻底绑缚P2P软件的运用。
能够在安全设置-IP地址过滤里设置一下,因为迅雷效能器一般运用3076,3077,3078这三个端口与客户机通讯,所以封掉这三个端口,迅雷的下载速度会下降许多。
封其它P2P软件监听端口的方法相似。
2、阻遏拜访比照闻名的BT网站这种方法能够阻遏拜访BT网站。
例如:btchina、影视帝国等等。
一同,也能够屏蔽一下tracker效能器。
比照大的tracker效能器有:、。
能够在安全设置-域名过滤中设置一下。
3、绑缚单机带宽运用此种方法将对内网悉数主机一同进行速度绑缚,各台主机带宽运用方位相同,无好坏之分。
因为adsl的上行带宽正本就很少,因而,分外要留神绑缚单机的上行带宽。
这种方法适用于带IPQoS功用的宽领路由器。
4、绑缚单机联接数运用这种方法将对内网悉数主机的联接数进行绑缚,首要是依据宽领路由器做NAT改换的时分,会为运用程序坚持一些联接条目。
P2P软件运用的时分需求占用许多联接数,而宽领路由器本身能够忍耐的联接数又是有限的,所以,当把主机的联接数绑缚在一个计划的时分,会有用地保护宽领路由器地联接条目数。
这种方法适用于带联接数绑缚功用的宽领路由器。
破解网通铁通电信封路由器的几种方法[1]
![破解网通铁通电信封路由器的几种方法[1]](https://img.taocdn.com/s3/m/173d372bcfc789eb172dc83a.png)
破解铁通/网通/电信封路由器的几种方法破解网通电信封路由器的几种方法封路由器各地电信规定不统一、试试用双路由器吧,网友已经试验成功了。
第一步Adsl---ROTER1(拨号)---Roter2(动态)---pc就可以了第二步建议网关:路由1用10.10.10.111---路由2用10.10.9.111原理是网络尖兵只能探测第一个路由的讯号、第二个路由检测不到,经过两重roter打包信号后,就可以了。
(记住一定要两个路由器,最好还把放火墙打开,防DDOS攻击的所有防火墙都打开,防止不明数据包检查、攻击)第二个路由器(动态),路由里都有这个动态IP的,就是自动获取动态IP的设法!具体还是自己实验一下,我试过可以!市面上的路由都有这个设定!比如现在一般的路由器,lan端的ip基本上都设置了DHCP,自动分配ip地址,我建议路由器1的lan端关闭DHCP功能,网关设置成10.10.10.111。
路由器2的wan端设置成指定ip,比如10.10.10.112,网关10.10.10.111,掩码255.255.255.0路由器2 lan端开启DHCP功能,比如10.10.9.100~255段。
pc端你有超过255台机(有那么多吗)?掩码用255.255.0.0好了,ip可以设置从10.10.(1-254).(1-254),如果没有的话,那就还是使用255.255.255.0。
ip端从10.10.9.(1-254)。
最新破解网通电信封路由器最近ISP提供商封路有的越来越多,进一步侵害用户的利益。
ISP提供商多使用一种叫“网络尖兵”的监控软件屏蔽路由。
我找到一种破解的方法,大家可以试试。
“网络尖兵”是采用多种方法探测用户是否用共享方式上网,从而进行限制,下面我分别进行破解:一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。
破解的办法是把每台机的MAC地址改为一样;修改的方法很多,如下:(一)、瞒天过海1.修改注册表几乎所有的网卡驱动程序都可以被NdisReadNetworkAddress参数调用,以便从注册表中读取一个用户指定的MAC地址。
端口屏蔽的原理

端口屏蔽的原理端口屏蔽是指对网络中的某些端口进行屏蔽或关闭,以增强网络安全性和减少攻击面。
端口是计算机网络中进行数据传输的虚拟通道,每个端口都对应着一个特定的服务或应用程序。
通过屏蔽某些端口,可以阻止未经授权的访问和攻击。
端口屏蔽的原理主要涉及网络安全和访问控制的技术。
在网络中,每个计算机都有一些特定的端口,用于与其他计算机进行通信和数据交换。
端口屏蔽就是通过控制网络设备或网络防火墙,阻止特定的端口从外部访问或通信。
这样一来,攻击者就无法利用这些端口来进行攻击或非法访问。
端口屏蔽的原理可以总结为以下几点:1. 防火墙规则:网络中的防火墙可以通过配置规则来屏蔽特定的端口。
防火墙是一种网络安全设备,用于监测和控制网络流量,以防止未经授权的访问。
通过在防火墙上设置规则,可以禁止某些端口的访问,从而增强网络安全性。
2. 访问控制列表(ACL):ACL是网络设备上的一种访问控制机制,可以通过配置来限制特定端口的访问。
通过ACL,网络管理员可以定义哪些IP地址或网络可以访问网络中的某些端口,从而控制网络流量的进出。
3. 网络隔离:在某些情况下,可以通过网络隔离的方式来屏蔽端口。
网络隔离是一种网络安全技术,可以将网络分割成多个独立的区域,以控制流量和限制访问。
通过将特定的端口隔离到一个独立的网络区域,可以有效地屏蔽这些端口,防止未经授权的访问。
4. 端口过滤:端口过滤是一种网络安全技术,可以通过对数据包进行过滤来屏蔽特定的端口。
网络设备或防火墙可以通过配置来识别和过滤特定端口的数据包,从而阻止未经授权的访问或攻击。
通过以上的技术手段,可以实现对网络中特定端口的屏蔽或关闭,从而增强网络的安全性和稳定性。
端口屏蔽的原理涉及到访问控制、流量过滤和网络隔离等技术,可以有效地阻止未经授权的访问和攻击,保护网络中的数据和系统安全。
总的来说,端口屏蔽的原理是基于网络安全技术和访问控制机制,通过防火墙规则、ACL、网络隔离和端口过滤等手段,对特定端口进行屏蔽或关闭,以增强网络安全性和减少攻击面。
路由器设置网络端口隔离

路由器设置网络端口隔离在网络设置中,路由器作为关键设备起到了很重要的作用,而网络端口隔离则是路由器设置中的一个非常重要的功能。
网络端口隔离是什么呢?它的作用是什么呢?怎样设置呢?接下来我们来为大家详细介绍。
1. 什么是网络端口隔离网络端口隔离是指将各个端口进行隔离,从而避免局域网内的设备出现网络冲突,提高网络的安全性和稳定性。
这种方式可以有效地解决多设备连网时的网络拥塞问题,提高局域网内设备的网络通信速度和质量。
2. 网络端口隔离的作用在网络设置中,通过网络端口隔离的方式,可以有效地防止不同的设备之间发生网络拥塞。
网络端口隔离可以通过隔离vlan的方式来实现,从而将不同的设备分配到不同的vlan中,保障了网络的安全性,防止了网络攻击和受到病毒的影响。
3. 怎样设置网络端口隔离在路由器的管理界面中,进入网络设置界面,找到网络隔离功能,并将其开启。
通常情况下,网络隔离功能可以分为物理端口隔离和逻辑端口隔离两种方式进行实现。
物理端口隔离:通过将不同的设备分配到不同的物理端口中,实现不同设备之间的互相隔离。
在设置过程中,需要根据设备连接的物理端口进行选择。
逻辑端口隔离:通过设置不同的VLAN,将不同的设备隔离开。
在设置过程中,需要根据设备的Mac地址进行规划,并分配到不同的VLAN中。
在进行网络端口隔离设置的过程中,需要注意的是,不同的路由器品牌和型号可能有所不同,因此在设置过程中需要仔细阅读说明书,确保操作正确。
4. 注意事项在进行网络端口隔离设置的过程中,需要注意以下事项:(1)要确保设备的网线连接正确,避免物理连接的错误导致隔离出现异常;(2)要根据设备的特点和使用情况来设定VLAN的规划,保障网络通信的有效性和质量;(3)要随时监测网络设备的运行状态,及时发现设备故障并进行修复,避免影响网络通信质量。
以上就是关于路由器设置网络端口隔离的详细介绍,希望对大家有所帮助。
在设置过程中,需要仔细阅读说明书,遵循操作步骤,确保操作正确。
路由器屏蔽端口列表

路由器屏蔽端口列表本文档旨在提供一份路由器屏蔽端口列表的详细模板范本,以供参考使用。
⒈背景介绍路由器是网络中用于连接多个设备并进行数据传输的设备。
在某些情况下,我们可能需要屏蔽某些端口,以提高网络的安全性和性能。
本文档旨在列出常见的需要屏蔽的端口列表,并提供解释和建议。
⒉端口屏蔽列表以下是一些常见的需要屏蔽的端口列表:⑴网络应用端口●端口 80:HTTP通信端口,建议在路由器上屏蔽该端口,以防止未经授权的访问和攻击。
●端口 443:HTTPS通信端口,建议在路由器上屏蔽该端口,以提高网络的安全性。
●端口22:SSH远程登录端口,建议在路由器上屏蔽该端口,以防止未经授权的访问。
●端口 21:FTP文件传输端口,建议在路由器上屏蔽该端口,以防止未经授权的文件传输。
⑵游戏端口●端口 27015:Steam游戏服务器端口,建议在路由器上屏蔽该端口,以提高网络的安全性。
●端口 3478-3480:Xbox Live游戏端口,建议在路由器上屏蔽该端口,以防止未经授权的访问。
⑶远程访问端口●端口 3389:远程桌面访问端口,建议在路由器上屏蔽该端口,以防止未经授权的远程访问。
⑷其他端口●端口53:DNS域名解析端口,建议在路由器上屏蔽该端口,以防止DNS污染和劫持。
●端口 123:NTP网络时间协议端口,建议在路由器上屏蔽该端口,以防止NTP服务器攻击。
●端口 445:SMB文件共享端口,建议在路由器上屏蔽该端口,以防止未授权的文件访问。
以上是一些常见的需要屏蔽的端口列表,您可以根据实际需求进行调整和添加。
⒊附件本文档附带的附件包括:●端口屏蔽规则示例:提供了一些常见的端口屏蔽规则示例,供参考使用。
⒋法律名词及注释●HTTP:超文本传输协议,是一种用于传输超文本的应用层协议。
●HTTPS:超文本传输安全协议,是一种通过加密和身份验证保护网络通信的协议。
●SSH:安全外壳协议,为计算机上的网络服务提供了安全的登录和数据传输功能。
路由器如何禁用端口,路由器过滤端口的方法

路由器如何禁用端口,路由器过滤端口的方法路由器如何禁用端口,路由器过滤端口的方法企业内有时候会对某些软件进行禁止,那么反映到路由器做策略的时候其实就是禁用端口,也叫端口过滤,下面小编就来跟大家分享下路由器过滤端口具体的实施方法。
1、在电脑桌面双击打开任意浏览器,在搜索框中输入路由器的web管理地址,然后点击回车键。
2、在web登录界面中根据提示输入账号和密码,然后点击确定。
3、在web管理界面找到并点击上网控制,然后在右侧窗口中选中凡是符合已生效上网控制规则的数据包,禁止通过本设备,勾选开启上网控制,点击保存,最后在下方找到并点击快速设置。
4、模式选择IP地址,主机名随便填写,这些小编填写办公电脑,局域网IP地址里面填写需要限制的网段,小编这里只填写一个网段的,如果你所在的企业拥有多网段,那么就得分开设置,最后点击下一步。
5、模式选择IP地址,目标描述随便填写,比如如果要禁用80端口,那么就可以填写禁用80,目标IP地址这里填写想要禁用80端口的主机IP地址,目标端口号这里填写要禁用的端口号范围,如果只禁用一个端口,那么都填写一样的就行了,如果要禁用多个,可以直接禁用一个连续的段,协议请根据具体的需求填写,比如要禁用的是TCP的80端口,那么这里就选择TCP,最后点击下一步。
6、日程描述随便填写,可以填写具体的要禁用的时间段,这样方便检查,下方具体的时间根据需要勾选,然后点击下一步。
7、规则描述随便填写,这里小编填写禁用80端口,其他不变,点击结束即可,通过路由器禁用端口的操作方法就是这样,希望大家举一反三。
8、现在很多企业对于上网行为管理一般会使用专业的网管软件,下面小编再来分享下网管软件如何过滤端口。
百度聚生网管下载,下载完成后解压,在解压的文件中找到LanQos.exe 和WinPcap.exe这两个安装文件,首先双击安装主控程序LanQos.exe,待其安装完成后再双击WinPcap.exe安装这个抓包程序。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
通过路由器封端口详解—解决共享上网抢占网速问题
共享ADSL上网时,如果有人用bt、迅雷下载、迅雷看看或者用类似ppstream、pplive 等软件看网络电视,或者用酷狗、酷我之类的软件听音乐,其他人简直没办法上网,网速之慢让人极其痛苦。
如果你用的是一台电脑做服务器,那简单多了,下载一个代理的共享软件,这些软件都有流量限制功能,也就不存在这个问题了。
如果你跟我一样是用的是用路由器多台电脑共享上网,那么这个方法适合你。
现在比较高级点的路由器都有流量限制功能,可以用这个来控制p2p的下载。
如果你的路由器没有这个功能,那么有ip地址过滤功能吧,如果有这个,ok,现在就以我的TL-R402M路由器来做禁止p2p下载,原理就是通过这个功能提供的ip限制来做p2p端口的限制。
1、在浏览器输入路由器地址:192.168.1.1,输入帐号密码后登陆成功。
界面如下:
2、点击左边菜单安全设置防火墙设置如下图
选中开启防火墙开启IP地址过滤凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器
保存
3、点击左边菜单安全设置IP地址过滤
在右面点击添加新条目
填写说明
局域网IP地址
这是个填写限定ip范围,比如填写192.168.1.5 和192.168.1.8,那么从192.168.1.5到192.168.1.8之间的IP都不能上网,此时路由器通过ip判断不让这些电脑上网,如果禁止一台电脑上网填写如192.168.1.5和192.168.1.5,不填为不限制。
局域网端口
这个表示局域网计算机发出网络请求的端口号,比如填写了50和80,那么路由器判断只要是通过局域网电脑的50到80的端口发送过来的请求一概不予处理,禁止一个端口写如:50和50,不填为不限制。
广域网IP地址
这是个填写限定访问服务器ip范围,比如填写202.103.24.68 和202.103.24.70,那么从服务器的IP介于202.103.24.68 到202.103.24.70 之间都不能通过路由器返回给局域网电脑数据,也就是说局域网用户不能访问202.103.24.68到202.103.24.70,如果禁止
一个IP填写如202.103.24.68和202.103.24.68,不填为不限制。
广域网端口
这个表示要访问的广域网的端口号,比如填写了50和80,那么路由器判断只要是通过服务器的50到80的端口发送过来的数据一概不予处理,禁止一个端口写如:50和50,不填为不限制。
协议
一般选择ALL 或者根据实际情况填写
通过
选择为禁止通过
状态
选择生效
因为我们在防火墙设置里选择了凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器
那么我们这里就填写我们想要实现的IP和端口
如果选择了凡是不符合已设IP地址过滤规则的数据包,允许通过本路由器
那么我们这里就填写我们不想实现的IP和端口
这里我们只是禁用p2p端口,比如想让任何人都能打开网页,那么如下
80端口一般是服务器提供网页服务的端口,当我们这样设置了以后,所有人只能打开网页,其他的什么也不能干,当然只能打开网页肯定不是你希望的,此时需要把更多的端口加进去,我的设置
端口说明:
80 用于网页服务
53 用于DNS解析,不开启这个端口,无法打开网页
4000-4003 QQ的端口,如果登录一个QQ占用的端口是4000,如果又登录一个那么端口是4001,类推,这样设置,允许一台电脑最多登录4个QQ
8000 QQ的端口,必须开启,否则QQ无法使用
443 这个端口用于传输信息的加密,如果不开启此端口,无法登录一些加密网页,如银行网页,邮箱网页等,也无法登录一些需要身份验证的应用程序,如QQ游戏1300 这个端口是我的特殊用处
21 FTP端口
30040 cmd端口
其他端口可以自己设置了,我只设置了这些
这样p2p软件就不能在运行了,因为路由器不允许他请求的广域网端口传输数据,这样就彻底了禁止了P2P,TL-R402M这个路由器最多支持8条IP过滤,所以按不同的情况,合理填写端口范围,才能满足每个人的需求!
那如何查看软件的本地端口和服务器端口呢
实际很简单,safe360都知道吧,打开safe360 点高级网络连接
每一个应用程序的本机端口和远程端口都一清二楚
下面提供一些常用p2p软件的远程端口
qq直播
端口13000-14000的udp 端口
迅雷
端口:3077 3076 IP: 202.96.155.91 210.22.12.53 61.128.198.97 网络精灵(NetFairy 2004)
端口:7777 7778 11300,
IP: 61.134.33.5 61.233.75.13 61.138.213.251,
222.240.210.68 61.177.95.140 61.177.95.137
电骡
端口:4662 4661 4242
IP:62.241.53.15
酷狗
端口:7000 3318IP: 218.16.125.227 61.143.210.56 218.16.125.226 61.129.115.206 61.145.114.33
比特精灵:
端口:16881宝酷
端口:6346
IP: 61.172.197.196 218.1.14.3 218.1.14.4 218.1.14.9
61.172.197.209 61.172.197.197 218.1.14.5 218.5.72.118
61.172.197.196
百事通下载工具
端口:
IP: 61.145.126.150
百度MP3下载
端口:
IP: 202.108.156.206
eDonkey2000下载工具
端口:4371 4662
IP: 62.241.53.15 62.241.53.17
Poco2005
端口:8094 2881 5354
IP: 61.145.118.224 210.192.122.147 207.46.196.108
卡盟
端口:3751 3753 4772 4774
IP: 211.155.224.67
维宇RealLink
端口:
IP: 211.91.135.114 221.233.18.180 61.145.119.55 221.3.132.99 百宝
端口:3468
IP: 219.136.251.56 61.149.124.173
百花PP
端口:5093
IP: 221.229.241.243
快递通
端口:
IP: 202.96.137.56
酷乐
端口:6801 6800 7003
IP:218.244.45.67 220.169.192.145
百度下吧
端口:11000
IP: 202.108.249.171
百兆P2P
端口:9000
IP: 221.233.19.30
石头(OPENEXT)
端口:5467 2500 4173 10002 10003
IP:66.197.13.166 210.22.12.245 69.93.222.56 DDS
端口:11608
IP:210.51.168.13 211.157.105.252 212.179.66.17 iMesh 5
端口:4662
IP:212.179.66.17 212.179.66.24 38.117.175.23 winmx
端口:5690
IP:64.246.15.43
网酷
端口:2122
IP:211.152.22.9 211.152.22.101 221.192.132.29 PPlive网络电视
端口:UDP 4004
端口:TCP 8008。