D Link DI 504 使用手册
引言
d-link di-504是一款高性能4端口以太网宽带路由器, 具备简易安装特性, 满足家庭及企业多人同时上网的需求。di-504还整合了传统高档路由器的多种高级特性,以因应未来使用者进行高级应用的扩充功能如虚拟服务器及个人或企业网站的架设支持。
依据快速安装手册的安装步骤后,就可以多人共享互联网连接,及信息和资源共享,如文件和打印机的共享使用。
di-504与多数流行的操作系统,包括macintosh, linux和windows兼容,还可整合到现有网络中。本手册将引导您将d-link di-504 路由器与1 个高速互联网和4台以太网计算机进行连接。
本手册简要介绍宽带路由器技术、防火墙和本地联网。欢迎通读本手册并了解这些技术。
依据快速安装手册的安装步骤后,就可以多人共享互联网连接,及信息和资源共享,如文件和打印机的共享使用。
di-504与多数流行的操作系统,包括macintosh, linux和windows兼容,还可整合到现有网络中。本手册将引导您将d-link di-504 路由器与1 个高速互联网和4台以太网计算机进行连接。
本手册简要介绍宽带路由器技术、防火墙和本地联网。欢迎通读本手册并了解这些技术。
特性和优势
宽带modem和ip共享
连接多台计算机到一台宽带(电缆或dsl)modem上共享因特网连接以太网交换机
允许您快速便捷地让多台计算机和设备共享因特网连接。
vpn支持
同时支持多台ipsec 和pptp 的通透(pass-through)连结,使di-504后的用户都可通过多种vpn客户端更加安全地访问企业网络。
高级防火墙和家长控制特性
基于web界面的操作, 可执行多种高级网络管理功能,包括:
内容过滤: 基于mac地址、ip地址、url和/或域名的内容过滤, 被列名的网站将禁止访问。
过滤器时间表: 可将这些过滤器调整为在一定日期、小时或分钟内活动。
网络地址转换: nat允许多台计算机共享单个ip地址浏览互联网,且能防止入侵者访问您的专用网络。
dhcp 服务器支持
所有联网的计算机都可从di-504 中自动执行tcp/ip相关设置, 而不需人工设定。
基于web的管理
可通过任何联网计算机的web 浏览器如netscape 或internet explorer配置di-504。
允许您快速便捷地让多台计算机和设备共享因特网连接。
vpn支持
同时支持多台ipsec 和pptp 的通透(pass-through)连结,使di-504后的用户都可通过多种vpn客户端更加安全地访问企业网络。
高级防火墙和家长控制特性
基于web界面的操作, 可执行多种高级网络管理功能,包括:
内容过滤: 基于mac地址、ip地址、url和/或域名的内容过滤, 被列名的网站将禁止访问。
过滤器时间表: 可将这些过滤器调整为在一定日期、小时或分钟内活动。
网络地址转换: nat允许多台计算机共享单个ip地址浏览互联网,且能防止入侵者访问您的专用网络。
dhcp 服务器支持
所有联网的计算机都可从di-504 中自动执行tcp/ip相关设置, 而不需人工设定。
基于web的管理
可通过任何联网计算机的web 浏览器如netscape 或internet explorer配置di-504。
访问控制支持
允许为不同的用户分配不同的访问权限。
虚拟服务器支持
允许将www、ftp和其他服务暴露在lan上供互联网用户访问。
特殊应用支持
特殊应用要求多个连接,象网络游戏、视频会议、网络电话等。di-504能感测应用类型并为这些应用打开多端口通道。
dmz 主机支持
允许联网计算机完全暴露给互联网。当特殊应用时可使用这一功能。
允许为不同的用户分配不同的访问权限。
虚拟服务器支持
允许将www、ftp和其他服务暴露在lan上供互联网用户访问。
特殊应用支持
特殊应用要求多个连接,象网络游戏、视频会议、网络电话等。di-504能感测应用类型并为这些应用打开多端口通道。
dmz 主机支持
允许联网计算机完全暴露给互联网。当特殊应用时可使用这一功能。
技术介绍
宽带路由器技术介绍
路由器是一种从来源地址转发数据包给目的地的设备。有了路由器的协助,可将全世界的网络连结在一起, 每台设备皆有唯一的ip地址,其作用类似家家户户皆有独一无二的住址, 透
路由器是一种从来源地址转发数据包给目的地的设备。有了路由器的协助,可将全世界的网络连结在一起, 每台设备皆有唯一的ip地址,其作用类似家家户户皆有独一无二的住址, 透
由唯一ip地址的识别, 你便可和全世界的任一联网设备进行沟通, 我们现在能在家里访问远在十万八千里外的网站,获取相关的讯息, 便是藉由像di-504路由器对ip地址的操作, 从互联网的远程转发数据给lan上的指定pc。
路由器还能控制通过网络发送的数据, 去除不应有的信息封包。这就为连接路由器的计算机提供了安全性,使外界的计算机不能访问或直接向您网络上的计算机发送信息。路由器决定该向哪一台计算机转发信息并发送。如果信息不该送往网络上的任何计算机,则数据被丢弃。这就防止了任何不想要或有害的信息访问损害您的网络。
防火墙介绍
防火墙是放置在计算机和互联网之间防止未授权用户访问网络的一种设备,它可以是一台使用防火墙软件的计算机或一块专用于防火墙功能的硬件。多数情况下,防火墙用于防止未授权的互联网用户访问专用网络或企业内部网络。
路由器还能控制通过网络发送的数据, 去除不应有的信息封包。这就为连接路由器的计算机提供了安全性,使外界的计算机不能访问或直接向您网络上的计算机发送信息。路由器决定该向哪一台计算机转发信息并发送。如果信息不该送往网络上的任何计算机,则数据被丢弃。这就防止了任何不想要或有害的信息访问损害您的网络。
防火墙介绍
防火墙是放置在计算机和互联网之间防止未授权用户访问网络的一种设备,它可以是一台使用防火墙软件的计算机或一块专用于防火墙功能的硬件。多数情况下,防火墙用于防止未授权的互联网用户访问专用网络或企业内部网络。
防火墙监视进出网络的信息并分析每一条数据。每条数据都是按管理员配置的一套标准来检查。如果任何数据不符合标准,该数据会被阻塞并丢弃。如果数据符合标准,该数据就可以通过, 这种方法被称为封包过滤。
防火墙还可运行基于应用类型或所用端口类型上的特定安全功能。例如,防火墙可配置为与ftp或远程登录服务器共同使用,或配置为与特定腾讯客服在线qqudp或tcp端口共同使用以允许在互联网之上的一定应用或游戏功能正常运作。
局域网介绍
局域网(lan)是指将多台电脑在一小片区域如建筑物或一组建筑物之上连接起来。lan可在一大片区域之上相互连接。这样一组lan称为广域网(wan)。
lan由多台相互连接的计算机组成。连接的媒介有多种类型,最常用的是5类电缆(utp或stp双绞线)。另一方面,无线网络不用线缆而是通过无线电波相互通信。每台计算机都必
防火墙还可运行基于应用类型或所用端口类型上的特定安全功能。例如,防火墙可配置为与ftp或远程登录服务器共同使用,或配置为与特定腾讯客服在线qqudp或tcp端口共同使用以允许在互联网之上的一定应用或游戏功能正常运作。
局域网介绍
局域网(lan)是指将多台电脑在一小片区域如建筑物或一组建筑物之上连接起来。lan可在一大片区域之上相互连接。这样一组lan称为广域网(wan)。
lan由多台相互连接的计算机组成。连接的媒介有多种类型,最常用的是5类电缆(utp或stp双绞线)。另一方面,无线网络不用线缆而是通过无线电波相互通信。每台计算机都必
须有一个网络卡(nic),使数据在计算机之间传递。nic卡通常是一个10mbps或10/100mbps网卡或无线网卡。
多数网络使用交换机的硬件设备进行资料交换,交换机的端口可通过5类电缆连接到每一台计算机, 每一台计算机将资料先送往交换机, 藉由交换机的硬件与指定的计算器进行资料交换。
多数网络使用交换机的硬件设备进行资料交换,交换机的端口可通过5类电缆连接到每一台计算机, 每一台计算机将资料先送往交换机, 藉由交换机的硬件与指定的计算器进行资料交换。
包装内容
1 di-504 高性能以太网宽带路由器
2 电源适配器
3 以太网电缆
4 快速安装手册
5 含用户手册的cd
使用与di-504 自带的电压等级不同的电源会造成损坏并使产品保修条款失效。以上物件如有缺失,请联系当地零售商。
硬件描述
前面板
后面板
复位
要复位系统设置为工厂设置,请遵照以下步骤:
1. 不要断开设备的电源
2. 用曲别针按下reset按钮并保持5秒钟
3. 放开按钮
di-504将自动重启。
若按住少于五秒钟, di-504 仅会重新激活, 而不能恢复设置为工厂设置
准备
安装位置
di-504可以安放在办公室或家中任何方便的位置。没有特别的接线或冷却要求。不过,应当遵守以下原则:
1 将设备放在水平平坦的表面
2 远离热源
3 不要放置在有灰尘或潮湿的环境中建议的操作环境参数为:
另外,在安装硬件时,请记住关闭电源,将电源线从插座中拔出,并保持双手干燥。
di-504可以安放在办公室或家中任何方便的位置。没有特别的接线或冷却要求。不过,应当遵守以下原则:
1 将设备放在水平平坦的表面
2 远离热源
3 不要放置在有灰尘或潮湿的环境中建议的操作环境参数为:
另外,在安装硬件时,请记住关闭电源,将电源线从插座中拔出,并保持双手干燥。
网络设置
要正确使用di-504,必须正确配置您计算机的网络设置。di-504的默认ip地址是192.168.0.1,默认子网掩码是255.255.255.0。这些地址可以按需要进行更改,但本手册中使用默认值。如果您的计算机未配置tcp/ip环境,请参见配置个人计算机连接di-504节进行配置。
例如:
1. 将您计算机的ip配置为192.168.0.3,子网掩码配置为255.255.255.0,网关配置为192.168.0.1。
或更加便捷
2. 配置您的计算机,使之可以从di-504的dhcp服务器功能自动获取tcp/ip 设置。
由于di-504的ip地址是192.168.0.1,计算机的ip地址必须是192.168.0.x (其中“x”是2-254 之间的数字)。网络中每台计算机的ip地址都必须是该范围内但互不重复的ip地址。默认网关必须是192.168.0.1 (di-504的ip地址)。
由于di-504的ip地址是192.168.0.1,计算机的ip地址必须是192.168.0.x (其中“x”是2-254 之间的数字)。网络中每台计算机的ip地址都必须是该范围内但互不重复的ip地址。默认网关必须是192.168.0.1 (di-504的ip地址)。
配置DI-504
di-504提供了内置的基于web的管理实用程序,从而使操作系统独立。可通过基于ms windows, macintosh 或unix 平台的netscape communicator或ie 浏览器配置di-504。只需使用web浏览器如ie 或netscape navigator 4以上版本,并允许java script。
开始和登入
启动web浏览器。
在netscape的location位置栏或ie 的address地址栏内输入di-504的ip地址并按enter。di-504的默认ip地址是192.168.0.1。
开始和登入
启动web浏览器。
在netscape的location位置栏或ie 的address地址栏内输入di-504的ip地址并按enter。di-504的默认ip地址是192.168.0.1。
例如: 192.168.0.1
建立连接后,弹出登录窗口。要作为管理员登录,请输入用户名“admin”和密码(没有默认密码,请让本栏保持空白)。点击ok按钮。如果密码正确,则出现web管理接口。
使用设置向导
出现设置向导(setup wizard)窗口。请
遵循向导的步骤快速配置di-504。
点击下一步
出于安全考虑建议您更改系统管理者的密码。输入新密码, 再次输入进行确认。
点击下一步
点击下拉选项的箭头,选择您所在地区的时区。
点击下一步
在以下画面中,选择网际网络连接方法。这称为wan连接或wan类型。
动态的ip地址:
(例如,电缆用户)选择这一选项,从isp自动获得ip 地址。参见动态的ip地址节。
固定ip地址:
选择这一选项,手动输入isp 分配给您的ip 地址。参见固定ip地址节。
ppp over ethernet (pppoe):
(例如dsl 用户)如服务提供商要求使用pppoe 连接isp 服务,请选择这一选项。参见pppoe 节。
作出适当选择后,点击下一步。
设定动态的ip地址
如选择动态的ip地址,则出现以下页面。
如isp要求输入特定的主机名稱或mac地址。
“以客户端复制mac地址” 按钮用于将以太网卡的mac地址复制到di-504 wan接口中。
点击下一步
固定ip 地址
如选择固定ip地址,则出现以下页面。
输入isp提供的ip地址信息。
需要输入wan ip地址、wan子网掩码、wan网关和主要的dns地址。
点击下一步
pppoe
如选择ppp over ethernet (pppoe),
则出现以下页面。
输入isp提供的使用者帐号和密码。
如isp使用pppoe连接的服务名称(service name),则请输入服务名称。
点击下一步
这时就完成了设置向导的操作。
点击重新激活保存设置并重启设备。
di-504 将保存更改并重启。
点击继续关闭设置向导窗口。
现在已经完成了di-504的设置,可以访问互联网了。
遵循向导的步骤快速配置di-504。
点击下一步
出于安全考虑建议您更改系统管理者的密码。输入新密码, 再次输入进行确认。
点击下一步
点击下拉选项的箭头,选择您所在地区的时区。
点击下一步
在以下画面中,选择网际网络连接方法。这称为wan连接或wan类型。
动态的ip地址:
(例如,电缆用户)选择这一选项,从isp自动获得ip 地址。参见动态的ip地址节。
固定ip地址:
选择这一选项,手动输入isp 分配给您的ip 地址。参见固定ip地址节。
ppp over ethernet (pppoe):
(例如dsl 用户)如服务提供商要求使用pppoe 连接isp 服务,请选择这一选项。参见pppoe 节。
作出适当选择后,点击下一步。
设定动态的ip地址
如选择动态的ip地址,则出现以下页面。
如isp要求输入特定的主机名稱或mac地址。
“以客户端复制mac地址” 按钮用于将以太网卡的mac地址复制到di-504 wan接口中。
点击下一步
固定ip 地址
如选择固定ip地址,则出现以下页面。
输入isp提供的ip地址信息。
需要输入wan ip地址、wan子网掩码、wan网关和主要的dns地址。
点击下一步
pppoe
如选择ppp over ethernet (pppoe),
则出现以下页面。
输入isp提供的使用者帐号和密码。
如isp使用pppoe连接的服务名称(service name),则请输入服务名称。
点击下一步
这时就完成了设置向导的操作。
点击重新激活保存设置并重启设备。
di-504 将保存更改并重启。
点击继续关闭设置向导窗口。
现在已经完成了di-504的设置,可以访问互联网了。
使用配置菜单
设置向导
设置向导是登录到web管理界面后出现的第一页,该配置用于快速配置di-504,引导您完成五个快速基本步骤以连接isp。几分钟内就可以连接isp(互联网服务提供商)并接入互联网。
wan
wan是广域网(wide area network)的缩写。wan设置可以指公共设置。在wan设置中全部ip信息都是公共ip地址,可以在互联网上访问。wan设置包括三个选项:动态ip地址、静态ip地址、pppoe选择适当的选项,填入连接isp所需的信息。
首页] wan ] 动态ip地址
选择动态ip地址,从isp自动获得ip地址。如isp未提供任何ip 数字请选择这一选项。这一选项普遍用于电缆modem服务。
主机名称: 主机名称是可选的,但有些isp会要求这一项。主机名称是宽带路由器的设备名。
mac 地址: 默认的mac 地址设定为宽带路由器上wan 的物理接口mac地址。可以使用"以客户端复制mac 地址"按钮复制isp 安装的以太网卡的mac地址,并用这一mac地址替代wan mac地址。不建议更改默认mac地址,除非isp另有要求。
完成更改后点选执行。
首页] wan ] 固定ip地址
如isp提供了全部wan ip信息,请选择固定ip地址。输入isp提供的ip地址、子网掩码、isp网关地址和dns地址(一个或多个)。输入的每个ip地址都必须有正确的ip格式,即四组由逗号分隔的八位字节()。
路由器不会接收格式不正确的ip地址。
ip 地址: isp提供的公共ip地址。
子网掩码: isp提供的子网掩码。
isp网关地址: 连接的isp的ip地址。
mac 地址: 默认的mac 地址设定为宽带路由器上wan 的mac 地址。可使用“以客户端复制mac 地址”按钮复制isp 安装的以太网卡mac地址,并用这一mac地址替代wan mac 地址。不建议更改默认mac地址,除非isp另有要求。
主要的dns 服務器: isp提供的原始dns(域名服务器)ip。
次要的dns 服務器: 可不填
mtu (maximum transmission unit) : 请向您的isp 洽询是否需要设定您的mtu。
完成更改后点选执行。
首页] wan ] pppoe
请确认移除安装在电脑中的所有pppoe客户软件。
选择pppoe (以太网之上的点到点连接) 如isp使用pppoe连接,则isp会提供您使用者名称和密码。
月份的英文缩写选择动态的pppoe从pppoe连接自动获取ip地址。
选择静态的pppoe为pppoe连接使用静态ip地址。
動態的pppoe: 从isp自动接收ip地址所在的pppoe连接
静态的pppoe: 分配到静态ip地址所在的pppoe连接
pppoe 使用者名称: isp提供的pppoe用户名
pppoe 使用者密码: isp提供的pppoe密码
确认密码: 再次输入pppoe密码
服务名称: 输入isp提供的服务名称(可不填)
ip 地址:本选项仅适用于静态pppoe。输入pppoe连接的静态ip地址。
主要的dns 服务器: isp提供的主dns ip
次要的dns 服务器: 可不填
最大闲置时间: 断开pppoe连接前空闲的时间总长。输入maximum idle time(输入最大空闲时间)(以分钟为单位)定义互联网连接维持不活动状态的时间长度。如果不活动的时间超过定义的最大空闲时间,连接就会自動中断。将这一项设为0 或允许自动重新连接, 将使此功能失效。
mtu: 代表最大传输单元(maximum transmission unit)。对于pppoe 连接,可能需要更改mtu设置从而与isp协同工作。
联机方式: 连机方式可选择自动连机、手动连机或是有流量时联机。
完成更改后点选执行。
首页] lan
] lan
lan是局域网(local area network)的缩写。这些是di-504 lan接口的ip 设置,如果需要,可以更改iphone清除缓存lan ip地址以配合实际网络环境的需要。
ip 地址: lan接口的ip地址。默认为192.168.0.1。
子网掩码: lan接口的子网掩码。默认为255.255.255.0。
网域名称: 请输入您的本地域名(可不填)。
完成更改后点选执行。
首页] dhcp
dhcp指动态主机控制协议(dynamic host control protocol)。di-504有一个内置的dhcp服务器,它自动分配ip地址给lan/专用网络上的计算机。确认计算机设置为dhcp客户机,tcp/ip 设置为“自动获得ip地址”。打开计算机时,会自动载入从di-504来的正确tcp/ip 设置。dhcp服务器会自动从ip地址池中分配一个未使用的ip地址给要求的计算机。必须指定ip地址范围的起始和终止地址。
可用ip 范围起始地址: dhcp服务器ip 分配的起始ip地址可用
ip 范围终止地址: dhcp服务器ip 分配的终止
ip地址租约时间: ip地址租借时长
进阶设定] 虚拟服务器
di-504 可配置为虚拟服务器,使通过公共ip 地址访问web 或ftp 服务的远程用户能自动转向到lan的本地服务器。
di-504防火墙特性过滤掉未被识别的包,保护您的局域网络,因此所有与di-504 联网的计算机都不能被外界看到。如果希望某些lan 计算机在互联网上可见,请使用虚拟服务器。根据请求的服务,di-504将外部服务请求改发给局域网内部适当的服务器。
di-504还能进行端口改向,即流向特定端口的流量可改发给服务器计算机的不同端口。
每个创建的虚拟服务都会列在虚拟服务器列表窗口的底部。表格中已有预先定义的虚拟服务。可以激活并使用这些服务,以及分配服务器ip使用特定的虚拟服务。
名称: 虚拟服务的名称
个人ip 地址: lan网络中准备提供虚拟服务的服务器
协议模式: 虚拟服务所用的协议
私有服务端口: 专用ip计算机使用的服务端口号
公用服务端口: wan侧的端口号,将用于访问虚拟服务
排程: 准备使能虚拟服务的时间表。日程可设置为任何时间,允许总是使能特定服务;如果设置为从,请选择使用该服务的时间框架。如果系统时间在时间表之外,则服务被禁用。
例#1:
如希望互联网用户可以随时访问您的web服务器,需要首先使用该服务器。web (http)服务器位于lan电脑192.168.0.25上。http使用80,tcp端口。
名称: web server
个人ip地址: 192.168.0.25
协议模式: tcp
私有服务端口: 80
公用服务端口: 80确认过眼神 我遇上对的人
排程: 任何时间
例#2:
如希望互联网用户只在周末通过wan端口2100访问您的ftp服务器,需要使能该服务器。ftp服务器位于lan计算机上192.168.0.30,使用端口21, tcp。
名称: ftp server
个人ip地址: 192.168.0.30
协议模式: tcp
私有服务端口: 21
公用服务端口: 2100
排程: from: 01:00am to 01:00am, 星期六到星期日。
所有希望访问ftp服务器的互联网用户都必须从端口2100连接该服务器。这是一个端口改向的例子,适用于lan网络中有多台相同的服务器的情形。
进阶设定] 特殊应用程序
有些应用要求多连接,像互联网游戏、视频会议、网络电话等。这些应用通过nat(network address translation网络地址转换)有困难。特殊应用功能可以使这些应用适合di-504。如需运行要求多连接的应用,请在触发端口(trigger port) 栏指定通常与应用相对应的端口,选择协议类型如tcp或udp,然后输入与触发埠对应的公共端口,打开这些端口供流入的流量使用。
di-504在web页底部提供了一些预先定义的应用。请选择您准备使用和使能的应用。
仅有一台计算机可以使用每条特殊应用程序(special application tunnel)。
名称: 特殊应用的名字。
触发端口: 用于触发应用的端口。为单独的或一个范围内的端口。
触发器模式: 用于触发特殊应用的协议。
公用端口: wan侧的端口号,用于访问应用。可定义一个单独的端口或一系列的端口。可使用逗号增加多端口或端口范围。
公用模式: 特殊应用协议。
进阶设定] 过滤器] ip 地址过滤
过滤器
过滤器用于拒绝或允许lan计算机访问互联网。di-504可设置为通过内部计算机的ip 或mac地址阻止这些计算机访问互联网。di-504也可阻止用户访问受限制的网站。
ip地址过滤
使用ip地址过滤器阻止lan ip地址访问互联网。可以拒绝特定ip 地址特定的端口号或所有端口号。
ip地址: 将被阻止访问互联网的lan计算机的起始ip地址范围。
端口范围: 将被拒绝访问互联网的单个端口号端口范围。
协议: 选择所用的协议模式。
排程: ip过滤器将被激活的时间表。
进阶设定] 过滤器] mac 过滤器
使用mac 地址过滤器通过mac地址允许或拒绝这些lan电脑访问互联网。可以手动添加mac或从当前已连接宽带路由器的客户机列表中选择mac地址。
进阶设定] 过滤器] url 阻绝
url 阻绝用于通过lan电脑的url阻止其访问特定的web站点。url是有特定格式的文本串,定义互联网上的位置。如url的任何部分包含阻绝的文字,则不能访问该站点,不会显示该web页面。
进阶设定] 过滤器] 网域阻绝
网域阻绝可允许或阻止我的核酸一天一夜都没结果lan计算机访问互联网上的特定域名。网域阻绝会拒绝所有到特定域名如http和ftp的请求。该特性还允许计算机只访问特定的网址而忽略其他网址。
进阶设定] 防火墙
防火墙规则是用于拒绝或允许流量通过宽带路由器的高级特性。它与新增设置的ip过滤器的工作原理相同。可以为di-504创建更具体的访问规则。当创建并使用了虚拟服务时,还可以防火墙规则的形式进行显示。防火墙规则包含与ip(互联网协议)相关的所有网络防火墙规则。
在屏幕下方的防火墙列表中,规则属性是从上(最高优先级)到下(最低优先级)排列的。
di-504 mac 地址过滤过滤规则优先于防火墙规则。
进阶设定] ddns
dynamic dns (域名服务) 是使一个域名与不断变更的(动态)ip地址保持链接的方法。在多数电缆和dsl连接中,分配给您的动态ip 只用于特定连接期间。有了di-504,就可以设置ddns服务,di-504会在每次收到不同的ip地址时自动更新ddns服务器。
提供者: 从可用的ddns服务器列表中选择提供者。
主机名称: 输入ddns帐号主机名称。
使用者帐号/ : 输入ddns帐号用户名。
使用者密碼/ 键值: 输入ddns帐号密码。
聯機測試: 回报ddns是否联线成功。
进阶设定] dmz
如果客户端计算机不能从di-504后面正确运行互联网应用,则可将客户机设置为不受限的互联网访问,允许计算机暴露给互联网。本功能对网络游戏有用。输入内部计算机的ip地址,该计算机将成为dmz主机。向dmz(非军事区)添加客户机可能会给本地网络带来不安全因素,因此不要轻易使用这一选项。
工具] 管理者系统
管理者系统工具
di-504 管理员可以更改系统密码。有两个帐号可以访问宽带路由器的web管理接口,分别是管理者(admin)和使用者(user)。管理者(admin)有读/写权限,而使用者(user)只有只读访问权。使用者(user)可以查看设置但无权更改。
远程管理者主机
远程管理(remote management)允许用户以web 浏览器从互联网配置路由器。仍需使用用户名密码访问web 管理接口。本特性允许您从远程(互联网)主机执行管理任务。
ip 地址: 可访问宽带路由器的电脑其互联网ip地址。如果ip地址设为*(星号),则允许任何互联网ip地址访问宽带路由器。不建议将ip 地址设为*(星号),因为这会允许任何互联网ip 地址访问宽带路由器。如要使用(激活)远程管理,请输入远程电脑的ip地址。
端口: 用于访问宽带路由器的端口号(从下拉菜单中选择)。
例: :8080 其中是宽带路由器的wan ip地址,8080是用于web管理接口的端口。
工具] 时间设定
时间设定
系统时间di-504 是用于调度分配服务的时间。可以手动设定时间或连接ntp(网络时间协议)服务器。如果设置了ntp 服务器,除了必须设定时区之外,可能还需设定夏令时日期,系统会根据这些日期自动进行调整。
工具] 系统设定
系统设定
当前系统设定可作为文件保存到本地硬盘驱动器中。这些保存的文件或其他保存的设定文件可装载回宽带路由器中。要重新加载系统设置文件,请点击“浏览” 本地硬盘,到要用的系统文件。也可以点击回复设定将路由器复位为出厂设定。
工具] 韧体更新
韧体更新
可以在本页升级宽带路由器的韧体。确认您要使用的韧体位于计算机的本地硬盘中。点击“浏览” 本地硬盘,到用于升级的韧体。
工具] 其它项目
其它项目
这些是路由器的其他工具和特性。
侦测测试
这一有用的诊断实用程序可用于检查电脑是否用于互联网上。该工具发送侦测(ping)包并监听特定主机的回复。
重新激活装置
如果因任何原因宽带路由器未正确回复,可能需要重启机器。
忽略来自wan端的ping
当您激活“忽略来自wan端的ping (block wan ping)”时,会使路由器上的公共wan ip地址不回复ping命令。ping 公共wan ip地址是骇客测试您的wan ip地址是否合法的常用方法。
使能这一选项后,就不再回复互联网的ping 请求包。
upnp设定
upnp 是通用即插即用(universal plug and play)的缩写,是一种提供联网设备、软件和外设间兼容性的联网体系。di-504是可与其它upnp 设备/软件共享的路由器。如您不希望使用upnp功能,可选择“关闭”禁用。
vpn 通透
本设备支持vpn(虚拟专用网)通透(pass-through)功能用于pptp(点对点隧道协议)或ipsec (ip 安全)协议。一旦使能vpn 通透功能,就不需打开虚拟服务。可以通过宽带路由器使用多vpn连接。这在lan网络中有许多vpn客户机时非常有用。
使用非标准的ftp端口
本设备除了支持标准ftp 端口21, 也支持非标准的ftp 端口的使用.当ftp 服务器使用非标准的ftp端口, 您也必须要设定与ftp 服务器相同的ftp端口才能存取。
系统状态] 系统信息
本页显示宽带路由器的当前信息,即wan, lan和mac地址信息。
如wan连接设定为动态ip地址,则会出现dhcp释放和dhcp更新按钮。
按下dhcp 释放按钮断开与isp 的连接,使用dhcp 更新按钮恢复连接。
如wan连接设定为pppoe, 则会出现联机和断线按钮。使用断线按钮中断pppoe连接,用联机按钮建立pppoe连接。
用本页查看di-504的工作状态:
软体版本: 显示当前的软体版本号
lan端1
1 mac地址: 显示lan端口mac/硬件地址
2 ip地址: lan / di-504的专用ip地址
3 子网掩码: lan / di-504的专用子网掩码
4 dhcp服務器: 显示dhcp设定
wan端
1 mac地址: 显示wan端口mac/硬件地址
2 动物蛋白联机状态: wan 连接状态
3 ip 地址: wan/ 公共ip 地址
4 子网掩码: wan/公共子网掩码
5 网关: wan/公共网关ip地址
6 网域名称服务器: wan/公共dns ip 地址
系统状态] 系统记录
系统记录
宽带路由器保持着发生在设备上的事件和活动的连续记录。如果设备重启,记录自动清除。可以把记录文件保存在系统记录设定下。
第一页– 记录首页
最后一页– 记录最后一页
上一页– 返回上一页
下一页– 翻到下一页
清除– 清除全部记录
系统记录设定– 进入系统记录配置页
系统状态] 系统记录] 系统记录设定
系统记录设定
宽带路由器不仅显示活动和事件的记录,还可设置为将这些记录发送到其他位置。这些记录可通过email发送给email帐号。
远程记录服务器/ ip 地址– 将用于发送记录的远程记录服务器地址
e-mail 通知:
smtp 服务器/ ip 地址– 将用于发送记录的smtp服务器地址
email 地址– 记录将发送到的email地址。点击现在传送发送email。
系统状态] 流量统计
流量统计
宽带路由器保存通过的流量的统计。可以通过wan和lan端口的路由器查看通过路由器的字节总量。设备重启后,流量计数器会自动复位。
设置向导是登录到web管理界面后出现的第一页,该配置用于快速配置di-504,引导您完成五个快速基本步骤以连接isp。几分钟内就可以连接isp(互联网服务提供商)并接入互联网。
wan
wan是广域网(wide area network)的缩写。wan设置可以指公共设置。在wan设置中全部ip信息都是公共ip地址,可以在互联网上访问。wan设置包括三个选项:动态ip地址、静态ip地址、pppoe选择适当的选项,填入连接isp所需的信息。
首页] wan ] 动态ip地址
选择动态ip地址,从isp自动获得ip地址。如isp未提供任何ip 数字请选择这一选项。这一选项普遍用于电缆modem服务。
主机名称: 主机名称是可选的,但有些isp会要求这一项。主机名称是宽带路由器的设备名。
mac 地址: 默认的mac 地址设定为宽带路由器上wan 的物理接口mac地址。可以使用"以客户端复制mac 地址"按钮复制isp 安装的以太网卡的mac地址,并用这一mac地址替代wan mac地址。不建议更改默认mac地址,除非isp另有要求。
完成更改后点选执行。
首页] wan ] 固定ip地址
如isp提供了全部wan ip信息,请选择固定ip地址。输入isp提供的ip地址、子网掩码、isp网关地址和dns地址(一个或多个)。输入的每个ip地址都必须有正确的ip格式,即四组由逗号分隔的八位字节()。
路由器不会接收格式不正确的ip地址。
ip 地址: isp提供的公共ip地址。
子网掩码: isp提供的子网掩码。
isp网关地址: 连接的isp的ip地址。
mac 地址: 默认的mac 地址设定为宽带路由器上wan 的mac 地址。可使用“以客户端复制mac 地址”按钮复制isp 安装的以太网卡mac地址,并用这一mac地址替代wan mac 地址。不建议更改默认mac地址,除非isp另有要求。
主要的dns 服務器: isp提供的原始dns(域名服务器)ip。
次要的dns 服務器: 可不填
mtu (maximum transmission unit) : 请向您的isp 洽询是否需要设定您的mtu。
完成更改后点选执行。
首页] wan ] pppoe
请确认移除安装在电脑中的所有pppoe客户软件。
选择pppoe (以太网之上的点到点连接) 如isp使用pppoe连接,则isp会提供您使用者名称和密码。
月份的英文缩写选择动态的pppoe从pppoe连接自动获取ip地址。
选择静态的pppoe为pppoe连接使用静态ip地址。
動態的pppoe: 从isp自动接收ip地址所在的pppoe连接
静态的pppoe: 分配到静态ip地址所在的pppoe连接
pppoe 使用者名称: isp提供的pppoe用户名
pppoe 使用者密码: isp提供的pppoe密码
确认密码: 再次输入pppoe密码
服务名称: 输入isp提供的服务名称(可不填)
ip 地址:本选项仅适用于静态pppoe。输入pppoe连接的静态ip地址。
主要的dns 服务器: isp提供的主dns ip
次要的dns 服务器: 可不填
最大闲置时间: 断开pppoe连接前空闲的时间总长。输入maximum idle time(输入最大空闲时间)(以分钟为单位)定义互联网连接维持不活动状态的时间长度。如果不活动的时间超过定义的最大空闲时间,连接就会自動中断。将这一项设为0 或允许自动重新连接, 将使此功能失效。
mtu: 代表最大传输单元(maximum transmission unit)。对于pppoe 连接,可能需要更改mtu设置从而与isp协同工作。
联机方式: 连机方式可选择自动连机、手动连机或是有流量时联机。
完成更改后点选执行。
首页] lan
] lan
lan是局域网(local area network)的缩写。这些是di-504 lan接口的ip 设置,如果需要,可以更改iphone清除缓存lan ip地址以配合实际网络环境的需要。
ip 地址: lan接口的ip地址。默认为192.168.0.1。
子网掩码: lan接口的子网掩码。默认为255.255.255.0。
网域名称: 请输入您的本地域名(可不填)。
完成更改后点选执行。
首页] dhcp
dhcp指动态主机控制协议(dynamic host control protocol)。di-504有一个内置的dhcp服务器,它自动分配ip地址给lan/专用网络上的计算机。确认计算机设置为dhcp客户机,tcp/ip 设置为“自动获得ip地址”。打开计算机时,会自动载入从di-504来的正确tcp/ip 设置。dhcp服务器会自动从ip地址池中分配一个未使用的ip地址给要求的计算机。必须指定ip地址范围的起始和终止地址。
可用ip 范围起始地址: dhcp服务器ip 分配的起始ip地址可用
ip 范围终止地址: dhcp服务器ip 分配的终止
ip地址租约时间: ip地址租借时长
进阶设定] 虚拟服务器
di-504 可配置为虚拟服务器,使通过公共ip 地址访问web 或ftp 服务的远程用户能自动转向到lan的本地服务器。
di-504防火墙特性过滤掉未被识别的包,保护您的局域网络,因此所有与di-504 联网的计算机都不能被外界看到。如果希望某些lan 计算机在互联网上可见,请使用虚拟服务器。根据请求的服务,di-504将外部服务请求改发给局域网内部适当的服务器。
di-504还能进行端口改向,即流向特定端口的流量可改发给服务器计算机的不同端口。
每个创建的虚拟服务都会列在虚拟服务器列表窗口的底部。表格中已有预先定义的虚拟服务。可以激活并使用这些服务,以及分配服务器ip使用特定的虚拟服务。
名称: 虚拟服务的名称
个人ip 地址: lan网络中准备提供虚拟服务的服务器
协议模式: 虚拟服务所用的协议
私有服务端口: 专用ip计算机使用的服务端口号
公用服务端口: wan侧的端口号,将用于访问虚拟服务
排程: 准备使能虚拟服务的时间表。日程可设置为任何时间,允许总是使能特定服务;如果设置为从,请选择使用该服务的时间框架。如果系统时间在时间表之外,则服务被禁用。
例#1:
如希望互联网用户可以随时访问您的web服务器,需要首先使用该服务器。web (http)服务器位于lan电脑192.168.0.25上。http使用80,tcp端口。
名称: web server
个人ip地址: 192.168.0.25
协议模式: tcp
私有服务端口: 80
公用服务端口: 80确认过眼神 我遇上对的人
排程: 任何时间
例#2:
如希望互联网用户只在周末通过wan端口2100访问您的ftp服务器,需要使能该服务器。ftp服务器位于lan计算机上192.168.0.30,使用端口21, tcp。
名称: ftp server
个人ip地址: 192.168.0.30
协议模式: tcp
私有服务端口: 21
公用服务端口: 2100
排程: from: 01:00am to 01:00am, 星期六到星期日。
所有希望访问ftp服务器的互联网用户都必须从端口2100连接该服务器。这是一个端口改向的例子,适用于lan网络中有多台相同的服务器的情形。
进阶设定] 特殊应用程序
有些应用要求多连接,像互联网游戏、视频会议、网络电话等。这些应用通过nat(network address translation网络地址转换)有困难。特殊应用功能可以使这些应用适合di-504。如需运行要求多连接的应用,请在触发端口(trigger port) 栏指定通常与应用相对应的端口,选择协议类型如tcp或udp,然后输入与触发埠对应的公共端口,打开这些端口供流入的流量使用。
di-504在web页底部提供了一些预先定义的应用。请选择您准备使用和使能的应用。
仅有一台计算机可以使用每条特殊应用程序(special application tunnel)。
名称: 特殊应用的名字。
触发端口: 用于触发应用的端口。为单独的或一个范围内的端口。
触发器模式: 用于触发特殊应用的协议。
公用端口: wan侧的端口号,用于访问应用。可定义一个单独的端口或一系列的端口。可使用逗号增加多端口或端口范围。
公用模式: 特殊应用协议。
进阶设定] 过滤器] ip 地址过滤
过滤器
过滤器用于拒绝或允许lan计算机访问互联网。di-504可设置为通过内部计算机的ip 或mac地址阻止这些计算机访问互联网。di-504也可阻止用户访问受限制的网站。
ip地址过滤
使用ip地址过滤器阻止lan ip地址访问互联网。可以拒绝特定ip 地址特定的端口号或所有端口号。
ip地址: 将被阻止访问互联网的lan计算机的起始ip地址范围。
端口范围: 将被拒绝访问互联网的单个端口号端口范围。
协议: 选择所用的协议模式。
排程: ip过滤器将被激活的时间表。
进阶设定] 过滤器] mac 过滤器
使用mac 地址过滤器通过mac地址允许或拒绝这些lan电脑访问互联网。可以手动添加mac或从当前已连接宽带路由器的客户机列表中选择mac地址。
进阶设定] 过滤器] url 阻绝
url 阻绝用于通过lan电脑的url阻止其访问特定的web站点。url是有特定格式的文本串,定义互联网上的位置。如url的任何部分包含阻绝的文字,则不能访问该站点,不会显示该web页面。
进阶设定] 过滤器] 网域阻绝
网域阻绝可允许或阻止我的核酸一天一夜都没结果lan计算机访问互联网上的特定域名。网域阻绝会拒绝所有到特定域名如http和ftp的请求。该特性还允许计算机只访问特定的网址而忽略其他网址。
进阶设定] 防火墙
防火墙规则是用于拒绝或允许流量通过宽带路由器的高级特性。它与新增设置的ip过滤器的工作原理相同。可以为di-504创建更具体的访问规则。当创建并使用了虚拟服务时,还可以防火墙规则的形式进行显示。防火墙规则包含与ip(互联网协议)相关的所有网络防火墙规则。
在屏幕下方的防火墙列表中,规则属性是从上(最高优先级)到下(最低优先级)排列的。
di-504 mac 地址过滤过滤规则优先于防火墙规则。
进阶设定] ddns
dynamic dns (域名服务) 是使一个域名与不断变更的(动态)ip地址保持链接的方法。在多数电缆和dsl连接中,分配给您的动态ip 只用于特定连接期间。有了di-504,就可以设置ddns服务,di-504会在每次收到不同的ip地址时自动更新ddns服务器。
提供者: 从可用的ddns服务器列表中选择提供者。
主机名称: 输入ddns帐号主机名称。
使用者帐号/ : 输入ddns帐号用户名。
使用者密碼/ 键值: 输入ddns帐号密码。
聯機測試: 回报ddns是否联线成功。
进阶设定] dmz
如果客户端计算机不能从di-504后面正确运行互联网应用,则可将客户机设置为不受限的互联网访问,允许计算机暴露给互联网。本功能对网络游戏有用。输入内部计算机的ip地址,该计算机将成为dmz主机。向dmz(非军事区)添加客户机可能会给本地网络带来不安全因素,因此不要轻易使用这一选项。
工具] 管理者系统
管理者系统工具
di-504 管理员可以更改系统密码。有两个帐号可以访问宽带路由器的web管理接口,分别是管理者(admin)和使用者(user)。管理者(admin)有读/写权限,而使用者(user)只有只读访问权。使用者(user)可以查看设置但无权更改。
远程管理者主机
远程管理(remote management)允许用户以web 浏览器从互联网配置路由器。仍需使用用户名密码访问web 管理接口。本特性允许您从远程(互联网)主机执行管理任务。
ip 地址: 可访问宽带路由器的电脑其互联网ip地址。如果ip地址设为*(星号),则允许任何互联网ip地址访问宽带路由器。不建议将ip 地址设为*(星号),因为这会允许任何互联网ip 地址访问宽带路由器。如要使用(激活)远程管理,请输入远程电脑的ip地址。
端口: 用于访问宽带路由器的端口号(从下拉菜单中选择)。
例: :8080 其中是宽带路由器的wan ip地址,8080是用于web管理接口的端口。
工具] 时间设定
时间设定
系统时间di-504 是用于调度分配服务的时间。可以手动设定时间或连接ntp(网络时间协议)服务器。如果设置了ntp 服务器,除了必须设定时区之外,可能还需设定夏令时日期,系统会根据这些日期自动进行调整。
工具] 系统设定
系统设定
当前系统设定可作为文件保存到本地硬盘驱动器中。这些保存的文件或其他保存的设定文件可装载回宽带路由器中。要重新加载系统设置文件,请点击“浏览” 本地硬盘,到要用的系统文件。也可以点击回复设定将路由器复位为出厂设定。
工具] 韧体更新
韧体更新
可以在本页升级宽带路由器的韧体。确认您要使用的韧体位于计算机的本地硬盘中。点击“浏览” 本地硬盘,到用于升级的韧体。
工具] 其它项目
其它项目
这些是路由器的其他工具和特性。
侦测测试
这一有用的诊断实用程序可用于检查电脑是否用于互联网上。该工具发送侦测(ping)包并监听特定主机的回复。
重新激活装置
如果因任何原因宽带路由器未正确回复,可能需要重启机器。
忽略来自wan端的ping
当您激活“忽略来自wan端的ping (block wan ping)”时,会使路由器上的公共wan ip地址不回复ping命令。ping 公共wan ip地址是骇客测试您的wan ip地址是否合法的常用方法。
使能这一选项后,就不再回复互联网的ping 请求包。
upnp设定
upnp 是通用即插即用(universal plug and play)的缩写,是一种提供联网设备、软件和外设间兼容性的联网体系。di-504是可与其它upnp 设备/软件共享的路由器。如您不希望使用upnp功能,可选择“关闭”禁用。
vpn 通透
本设备支持vpn(虚拟专用网)通透(pass-through)功能用于pptp(点对点隧道协议)或ipsec (ip 安全)协议。一旦使能vpn 通透功能,就不需打开虚拟服务。可以通过宽带路由器使用多vpn连接。这在lan网络中有许多vpn客户机时非常有用。
使用非标准的ftp端口
本设备除了支持标准ftp 端口21, 也支持非标准的ftp 端口的使用.当ftp 服务器使用非标准的ftp端口, 您也必须要设定与ftp 服务器相同的ftp端口才能存取。
系统状态] 系统信息
本页显示宽带路由器的当前信息,即wan, lan和mac地址信息。
如wan连接设定为动态ip地址,则会出现dhcp释放和dhcp更新按钮。
按下dhcp 释放按钮断开与isp 的连接,使用dhcp 更新按钮恢复连接。
如wan连接设定为pppoe, 则会出现联机和断线按钮。使用断线按钮中断pppoe连接,用联机按钮建立pppoe连接。
用本页查看di-504的工作状态:
软体版本: 显示当前的软体版本号
lan端1
1 mac地址: 显示lan端口mac/硬件地址
2 ip地址: lan / di-504的专用ip地址
3 子网掩码: lan / di-504的专用子网掩码
4 dhcp服務器: 显示dhcp设定
wan端
1 mac地址: 显示wan端口mac/硬件地址
2 动物蛋白联机状态: wan 连接状态
3 ip 地址: wan/ 公共ip 地址
4 子网掩码: wan/公共子网掩码
5 网关: wan/公共网关ip地址
6 网域名称服务器: wan/公共dns ip 地址
系统状态] 系统记录
系统记录
宽带路由器保持着发生在设备上的事件和活动的连续记录。如果设备重启,记录自动清除。可以把记录文件保存在系统记录设定下。
第一页– 记录首页
最后一页– 记录最后一页
上一页– 返回上一页
下一页– 翻到下一页
清除– 清除全部记录
系统记录设定– 进入系统记录配置页
系统状态] 系统记录] 系统记录设定
系统记录设定
宽带路由器不仅显示活动和事件的记录,还可设置为将这些记录发送到其他位置。这些记录可通过email发送给email帐号。
远程记录服务器/ ip 地址– 将用于发送记录的远程记录服务器地址
e-mail 通知:
smtp 服务器/ ip 地址– 将用于发送记录的smtp服务器地址
email 地址– 记录将发送到的email地址。点击现在传送发送email。
系统状态] 流量统计
流量统计
宽带路由器保存通过的流量的统计。可以通过wan和lan端口的路由器查看通过路由器的字节总量。设备重启后,流量计数器会自动复位。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论