01-正文
本章节下载: 01-正文 (1.08 MB)
如果您想 |
您可以查看 |
初识设备的大致形态、熟悉设备面板上的接口、指示灯及设备的主要特点 |
“产品概述” |
通过有线或无线的方式建立网络连接,登陆设备Web页面 |
|
通过Web设置页面来对设备进行配置和管理,包括:快速上网设置、设置向导及高级功能设置。其中,高级功能设置又包含“WAN设置”、“LAN设置”、“无线网络”、“网络安全”、“系统服务”、“设备管理”等功能的设置 |
“Web设置” |
通过具体的典型组网举例来进一步理解设备的应用场景及相关设置 |
“组网应用” |
定位或排除使用设备过程中遇到的问题 |
|
获取设备重要的缺省出厂配置信息 |
· 产品简介
· 面板介绍
· 指示灯说明
· 主要特点
Aolynk WBR204n 300M无线宽带路由器(以下简称WBR204n)是杭州华三通信技术有限公司推出的终端接入设备。它包括一个WAN口用于接入Internet和四个以太网接口用于连接内部局域网,并内置IEEE 802.11b/g/n无线模块,最高支持300Mbps的传输速率,用于连接笔记本、平板电脑、智能手机等无线终端设备,是家庭用户及小企业构建网络的理想设备。
(1): 下行2.4G天线 |
(2): LAN接口 |
(3): WAN接口 |
(4): 复位按钮 |
(5): 电源接口 |
表2-1 WBR204n接口属性
数量 |
描述 |
用途 |
|
下行2.4G天线 |
2 |
支持802.11b/g/n 最高速率300Mbps |
连接无线客户端,用于发送/接收无线信号 |
LAN |
4 |
10Base-T / 100Base-TX 10/100 Mbps 自协商 MDI/MDIX自适应 兼容IEEE802.3/802.3u |
连接计算机、Hub或交换机的以太网端口 |
WAN |
1 |
10Base-T / 100Base-TX 10/100 Mbps自协商 MDI/MDIX自适应 兼容IEEE802.3/802.3u |
连接到ADSL/Cable Modem或ISP提供的网络接口,接入Internet |
Reset |
1 |
系统复位按钮 |
在上电时按住路由器面板上的复位按钮(Reset)约5秒钟,可恢复路由器的缺省设置 |
电源接口 |
1 |
外置,5V DC,1.2A |
连接电源适配器 |
(1): 诊断指示灯 |
(2): 下行无线指示灯 |
(3): WAN接口指示灯 |
(4): LAN接口指示灯 |
(5):电源指示灯 |
表2-2 WBR204n指示灯说明表
指示灯 |
状态 |
含义 |
诊断指示灯 |
灯常亮 |
在设备系统自检或故障时点亮。如果自检成功并且设备正常工作,会自动熄灭 |
下行无线指示灯 |
灯常亮 |
表示无线功能已开启 |
灯闪烁 |
表示WLAN接口正在发送/接收数据 |
|
灯灭 |
表示无线功能禁用或故障 |
|
WAN |
灯常亮 |
表示WAN口连接建立 |
灯闪烁 |
表示WAN接口正在发送/接收数据 |
|
灯灭 |
表示WAN口连接未建立 |
|
LAN接口指示灯 |
灯常亮 |
表示对应的LAN口连接建立 |
灯闪烁 |
表示对应的LAN口正在发送/接收数据 |
|
灯灭 |
表示对应的LAN口连接未建立 |
|
电源指示灯 |
灯常亮 |
表示路由器供电正常 |
灯灭 |
表示电源关闭或电源故障 |
· 具有无线接入点功能。工作在2.4GHz频段,支持802.11n标准,最高传送速率达到300M,能够兼容目前的802.11b和802.11g网络;
· 采用了高性能的处理器,具备强大的吞吐量和强劲的负载能力;
· 通过连接DSL/Cable Modem或者直接接入ISP(Internet Service Provider,因特网服务提供商)的以太网络,允许多个用户共享一条宽带接入Internet;
· 基于Web页面设置,操作简单易懂;提供快速设置和设置向导的功能,设置方便快捷;
· 提供上网控制功能,能够根据时间段、计算机IP地址、计算机MAC地址以及数据包类型来控制局域网中计算机访问Internet;
· 提供了丰富的网络安全特性,能有效防御来自Internet的黑客攻击,并具有病毒防护功能,对于Internet上流行的病毒具有识别和过滤功能;
· 提供网站地址过滤功能,有效屏蔽局域网内计算机对不安全、不健康网站的访问;
· 支持虚拟服务器设置,配合动态域名,可在外出时轻松地访问自己家里的计算机;
· 支持DHCP(动态主机配置协议)服务端、DNS(域名服务器)、DDNS(动态域名解析)、NTP(网络时间协议)等功能;
· 支持各种语音、视频聊天,各种网络游戏等Internet的网络应用;
· 小巧时尚,工作安静,与家庭环境十分协调。
本章节主要包含以下内容:
· 建立网络连接
完成硬件安装后(安装过程可参见《Aolynk WBR204n 300M 无线宽带路由器 快速入门》),在登录设备的Web设置页面前,您需要确保管理计算机和网络满足一些基本要求。
您可以通过有线方式或无线方式连接到WBR204n。以下描述均在WBR204n缺省配置的基础上进行。
· 确认计算机已安装并启用了以太网网卡。
· 确认计算机已和WBR204n的LAN口相连(有线方式)。
建议您将计算机设置成缺省的“自动获得IP地址”和“自动获得DNS服务器地址”,由WBR204n自动分配IP地址。
如果您想给计算机指定静态IP地址,则需要将计算机的IP地址与WBR204n的IP地址设置在同一子网中(WBR204n缺省IP地址为:192.168.1.1,子网掩码为255.255.255.0)。
操作步骤如下:
单击屏幕左下角<开始>按钮进入[开始]菜单,选择“运行”,弹出“运行”对话框 |
|
输入“ping 192.168.1.1(设备的IP地址,此处是缺省IP地址)”,单击<确定>按钮。如果在弹出的对话框中显示了从设备侧返回的回应,则表示网络连通;否则请检查网络连接 |
|
· 确认计算机已安装了无线网卡,并处于开启状态。
· 将计算机放置于WBR204n的无线网络范围内(小于100m)。
建议您将计算机设置成缺省的“自动获得IP地址”和“自动获得DNS服务器地址”,由WBR204n自动分配IP地址。
如果您想给计算机指定静态IP地址,则需要将计算机的无线网卡的IP地址与WBR204n的IP地址设置在同一子网中(WBR204n缺省IP地址为:192.168.1.1,子网掩码为255.255.255.0)。
本手册以Windows XP自带的无线网络设置功能为例。
设置步骤如下:
· 单击屏幕左下角<开始>按钮,进入[开始]菜单,选择[控制面板],打开“网络连接” · 右键单击无线网络连接图标,选择“查看可用的无线连接”,弹出无线网络设置界面 |
|
选择“网络任务” 中的“刷新网络列表”,然后在“选择无线网络” 列表里找到需连接的无线网络,缺省情况下,WBR204n提供一个名为“H3C WBR204n”的无线网络,且不加密,单击<连接>按钮即可 |
|
无线网络连接成功 |
|
如果当前管理计算机使用代理服务器访问因特网,则必须取消代理服务,操作步骤如下:
在浏览器窗口中,选择[工具/Internet 选项]进入“Internet 选项”窗口 |
|
选择“连接”页签,并单击<局域网设置(L)>按钮,进入“局域网(LAN)设置”页面。请确认未选中“为LAN使用代理服务器”选项;若已选中,请取消并单击<确定>按钮 |
|
运行Web浏览器,在地址栏中输入“http://192.168.1.1”,回车后跳转到Web登录页面,如图3-1所示,输入用户名、密码(缺省均为admin,区分大小写)。
图3-1 登录设备Web设置页面
正确输入用户名、密码,单击<确定>按钮后,出现Web主页(如下图所示)。左侧为导航栏,单击“设置向导”链接,可以按照向导提示完成路由器的基本设置,单击“高级设置”链接可以进行高级设置。页面右侧为实际的设置和管理区,可以配置并显示设备状态信息。
图3-2 Web设置页面
为了安全起见,建议您首次登录后修改缺省的登录密码,并保管好密码信息。
本手册中所涉及的Web设置页面仅供参考,请以实际为准。此外,手册中所描述的功能特性规格可能随产品的升级而发生改变,恕不另行通知。详情您可以向H3C公司市场人员或技术支援人员咨询获取。
本章前两节侧重介绍WBR204n的基本设置,了解了这些,普通家庭用户即可轻松使用路由器连接上网,第三节介绍高级设置,满足用户对网络性能的更高要求。
缺省情况下,路由器已经配置了LAN口IP地址,并启用了DHCP服务,用户只需在快速设置中完成对路由器WAN口的基本设置,计算机就能通过路由器以有线或无线的方式接入Internet了。详细配置请参见“4.1 快速设置”。
如果用户除了设置WAN口接入到Internet的方式外,还可以选择修改以下内容:
· 修改路由器的LAN口IP地址和子网掩码;
· 开启或关闭路由器DHCP服务;
如果用户还需对网络安全、上网控制、设备管理、软件升级等丰富多彩的高级功能进行配置,请参见“4.3 高级设置”。
单击导航栏中的,确认后即可退出Web设置页面。
登录成功后的主页即为快速设置页面,如下图所示,在“上网方式”下拉表项中可以选择WAN口接入到Internet的方式,可选择的方式有静态地址、动态地址、PPPoE。具体选择使用何种方式请向当地ISP咨询。
图4-1 WAN接口接入到Internet方式设置界面
下面介绍这几种方式下需要配置的参数。
选择静态地址方式需要当地ISP提供IP地址、子网掩码以及网关IP地址、域名服务器(DNS)IP地址信息。设置界面如下图所示。
图4-2 静态地址设置界面
MTU:Maximum Transmission Unit,最大传输单元。是指在特定的物理网络中能够传送的最大数据单元。
选择动态地址方式是使该设备作为DHCP客户端自动到ISP的DHCP服务器上获取IP地址。
如下图所示,选择这种方式不需要配置参数。
图4-3 动态地址设置界面
选择PPPoE方式需要当地ISP提供用户名和密码。当该设备连接ISP服务器时,会自动发起PPPoE验证。验证通过后,服务器会将IP地址、子网掩码以及网关IP地址、域名服务器IP地址信息发送给本设备。
设置界面如下图所示。
图4-4 PPPoE设置界面
通过设置向导可以完成设备的基本设置。
设置向导有如下四个简单步骤:
(1) 选择上网方式(在快速设置中已有介绍)。
(2) 设置上网参数(在快速设置中已有介绍)。
(3) 设置LAN地址。
(4) 设置DHCP服务。
具体操作如下,请按照页面的提示,一步一步完成配置。
图4-5 设置向导
图4-6 选择上网方式
图4-7 设置上网参数
空闲自动挂断时间:在设置的时间内,如果LAN内PC没有与Internet发生数据交互,则设备将自动断开与服务器的连接,此后当有来自局域网的外网访问请求时,设备将自动进行拨号连接操作。这样在按时间计费的情况下可以节省资费。比如设置“空闲自动挂断时间”为60分钟,如果您不上网超过60分钟,则设备自动下线,当您再次上网时,设备会自动连接到网络。
图4-8 设置LAN地址
图4-9 设置DHCP服务
图4-10 设置向导信息汇总
如果确认以上设置正确无误,可以单击<打印…>按钮,将设置信息打印出来。如果无需打印,请直接单击<完成>按钮,设备将保存设置并重新启动以激活设置。
配置完成后,您可以通过点击高级设置里的[状态记录]菜单来查看网络是否已经建立连接、各项配置是否符合您的要求。
以上所有的设置内容都可以在主页面的“高级设置”中找到同类的项目。
本页面为您提供如下主要功能:
高级设置导航栏 单击导航栏中的“高级设置”,导航栏将被扩展。高级设置的内容包括WAN设置、LAN设置、无线网络、网络安全、系统服务和设备管理。同时,在高级设置导航栏中还提供状态记录和诊断工具,方便信息查看和故障定位等。 |
|
下面按顺序介绍各项设置内容。
页面向导: WAN设置→接到因特网
本页面为您提供如下主要功能:
WAN设置比快速设置多了一些可选配置项,如:MTU、空闲自动挂断时间、服务器名和服务名等 |
|
表4-1 页面关键项描述
描述 |
|
PPPoE用户名 |
设置PPPoE拨号上网时,身份验证使用的用户名。由运营商提供 |
PPPoE密码 |
设置PPPoE拨号上网时,身份验证使用的密码。由运营商提供 |
MTU |
设置设备WAN口允许通过的最大传输单元,单位为字节。建议您使用缺省值 |
空闲自动挂断时间 |
缺省情况下“空闲自动挂断时间”为0,表示设备一直在线。 设置“空闲自动挂断时间”后,在设置的时间内,如果LAN内PC没有与Internet发生数据交互,则设备将自动断开与服务器的连接,此后当有来自局域网的外网访问请求时,设备将自动进行拨号连接操作。这样在按时间计费的情况下可以节省资费。比如设置“空闲自动挂断时间”为60分钟,如果您不上网超过60分钟,则设备自动下线,当您再次上网时,设备会自动连接到网络。 |
服务器名 |
设置PPPoE服务器的名称。由运营商提供,如非必要,请不要填写 |
服务名 |
设置PPPoE服务器的服务名称。由运营商提供,如非必要,请不要填写 |
主DNS服务器 |
运营商通常会提供至少一个域名服务器地址,如果提供了,可以输入在这里,如非必要,可以不用填写 |
辅DNS服务器 |
如果运营商提供了第二个DNS地址,可以输入在这里,如非必要,可以不用填写 |
页面向导: WAN设置→WAN网口模式
本页面为您提供如下主要功能:
选择WAN口的连接速度和双工模式 |
|
页面中关键项的含义如下表所示。
表4-2 页面关键项描述
页面关键项 |
描述 |
10M/100M 自适应 |
连接速率和双工模式均由本端口和对端端口自动协商而定 |
10M 全双工 |
工作在10Mbps速率下,且端口在发送数据包的同时可以接收数据包 |
100M 全双工 |
工作在100Mbps速率下,且端口在发送数据包的同时可以接收数据包 |
设备出厂时,LAN接口有一个缺省的MAC地址,一般情况下,无需改变。但是,比如:某企业之前为了防止ARP攻击,给局域网内的主机均设置了网关的静态ARP表项。此时,如果企业想升级设备,将原来的网关换成了设备(网关地址保持不变),局域网内的主机则无法学习到设备的MAC地址。因此,您需要逐个修改局域网内主机的静态ARP表项,才可使局域网内的主机恢复正常上网,这样维护效率会很低。
设备的LAN接口MAC克隆功能可以使您免除这样的重复劳动,只需将设备的LAN接口MAC地址设为原来网关的MAC地址,局域网内的主机即可正常上网了。
页面向导: WAN设置→MAC地址克隆
本页面为您提供如下主要功能:
设置MAC地址克隆 |
|
页面中关键项的含义如下表所示。
表4-3 页面关键项描述
页面关键项 |
描述 |
使用本设备原来的MAC地址 |
这是缺省的选项,设备将使用出厂时的MAC地址 |
使用这台PC的MAC地址 |
这将把设备WAN口的MAC地址设置为您现在正在使用的这台计算机的MAC地址 |
使用下面手工输入的MAC地址 |
如果上面的两个都不适合,则选中该项,输入原网关的MAC地址 |
页面向导:LAN设置→设置
本页面为您提供如下主要功能:
· LAN设置页面用于设定LAN接口的IP地址,建议保持缺省设置(LAN口IP地址:192.168.1.1/24,启用DHCP服务器)。 · 启用DHCP服务 · DHCP保留地址设置 允许路由器给特定设备分配指定的IP。每当特定设备开机时,将自动获得指定的IP地址,并且其他设备不能获取该IP地址。如果需要设备总是获取相同的IP地址,请为每个设备添加DHCP保留地址。DHCP保留地址对一些服务器非常重要,如WEB,FTP服务器等 |
|
表4-4 页面关键项描述
设置项 |
说明 |
路由器IP地址 |
设备的LAN接口的IP地址,缺省为192.168.1.1 。 |
默认子网掩码 |
设备的子网掩码。缺省为255.255.255.0 。 |
启用DHCP服务 |
DHCP(动态主机设置协议,Dynamic Host Configuration Protocol)服务器可以为局域网内的任何一台主机自动地分配IP地址。如果选择启用DHCP服务后,WBR204n可以作为DHCP服务器 |
计算机名 |
DHCP保留设备的主机名 |
IP地址 |
输入您需要保留的IP地址的最后一位数字 |
MAC地址 |
MAC地址 |
页面向导:LAN设置→分配状态表
本页面为您提供如下主要功能:
选择“分配状态表”页签可查看DHCP服务器当前的IP地址分配情况,包括主机名、IP地址、MAC地址、到期时间等。 单击 |
|
单击导航栏中的“无线网络”,进入路由器无线网络设置界面。包括基本设置、高级设置、加密设置和无线节点MAC过滤。
页面向导:无线网络→基本设置
本页面为您提供如下主要功能:
无线网络基本内容设置 |
|
表4-5 页面关键项描述
设置项 |
设置项说明 |
无线功能开启 |
选择无线网络模式。 · 启用:使用无线网络 · 关闭:不使用无线网络 |
无线网络标识 |
SSID是英文“Service Set Identifier”的缩写,是一个无线网络的标识名,且长度不超过32个字符 |
频道 |
下拉列表中列出了支持的通道号。 同一个无线局域网内的所有节点应使用同一个通道。 WBR204n支持无线通道1~13 |
无线模式 |
选择无线网络工作模式 · b-only模式:设备工作在802.11b模式下 · g-only模式:设备工作在802.11g模式下 · n-only模式:设备工作在802.11n模式下 · b+g模式:设备工作在802.11b/g的混合模式下 · b+g+n模式:设备工作在802.11b/g/n的混合模式下 缺省情况下,无线网络模式为b+g+n模式,可以支持b、g、n三种工作模式的无线客户端 |
频道带宽 |
选择无线网络信道频宽 当无线模式选择“b+g+n”或“n-only”时,可选20/40MHz或40MHz,其余工作模式下均为20/40MHz 缺省情况下,无线网络信道频宽为20/40 MHz |
速率 |
设置无线发送速率 缺省情况下,无线发送速率为自动 在AUTO模式下,系统会自动选择一个信号最强的频段进行发送 |
无线SSID广播 |
路由器会广播SSID让WLAN的客户端很容易搜索到这个无线路由器。在配置无线网络时,请使能广播SSID,配置完成后,为避免其它用户接入该网络,建议禁止广播SSID。 缺省情况下,无线SSID广播启用。 |
客户端隔离 |
· 启用:使用AP隔离 · 关闭:不使用AP隔离 缺省情况下,客户端隔离关闭。 |
WMM公告 |
公告/不公告无线QoS功能,公告QoS功能可以保证语音、视频等实时性要求较高的业务的服务质量 缺省情况下,公告WMM |
页面向导:无线网络→高级设置
本页面为您提供如下主要功能:
配置无线网络高级设置的这些项目需要较高的技术水平,在对配置项目不是很了解的情况下,建议使用缺省配置 |
|
表4-6 页面关键项描述
设置项 |
设置项说明 |
分片阈值 |
如果需要传输的数据帧的长度超过在这栏设置的分片极限值,数据帧就会被分片。大的分片传输效率较高,但如果无线网络中有明显的冲突或者使用频率很高,分片减小可以提高数据传输的可靠性。建议使用缺省值。 |
RTS阈值 |
当数据包超过这个阈值时,发包端会先发RTS(Request To Send),获得允许后,才能发送数据包。建议使用缺省值。 |
DTIM间隔 |
DTIM是Delivery Traffic Indication Message的缩写,它决定了MAC层多播通信的频率。 |
Beacon间隔 |
配置发送Beacon帧的时间间隔 |
前导类型 |
包括Long Preamble和Short Preamble两种类型,请选择与对端设备相同的类型。缺省为“Auto”,表示自动匹配对端设备类型 |
通过加密设置,提高了无线客户端与设备间数据传输安全性。
页面向导:无线网络→加密
本页面为您提供如下主要功能:
设置加密方式为“关闭无线加密(不推荐)”,即不加密 |
|
设置加密方式为“激活WEP无线加密(基本)” |
|
设置加密方式为“激活WPA PSK(增强)”,不显示密码 |
|
设置加密方式为“激活WPA2 PSK(增强)”,显示密码 |
|
设置加密方式为“激活WPA PSK+WPA2 PSK(增强)” ,不显示密码 |
|
表4-7 页面关键项描述
设置项 |
设置项说明 |
加密方式 |
建议选择WPA-PSK、WPA2-PSK、WPA-PSK/WAP2-PSK三种加密方式中的一种,以提供更高的网络安全性 缺省情况下,不加密 |
WEP加密 |
WEP是Wired Equivalent Privacy的缩写。WEP是用来保护无线数据通信的一种加密机制。WEP使用64位/128位密钥加密在无线局域网所有点之间传输的数据以保证数据安全。从下拉列表选择"64Bit"(64位)或者 "128Bit"(128位)加密算法 |
短语 |
在栏内输入字母串然后单击<生成密钥>按钮,能自动生成加密密钥WEP密钥(1-4)。短语是区分大小写的 |
默认WEP密钥 |
选择4个WEP密钥中的一个作为在无线网络中使用的加密密钥。同一个无线网络中的所有点都应使用相同的加密密钥 |
WEP密钥(1-4) |
可以手工输入加密密钥。如果选择64Bit WEP加密,应输入10个16进制数;如果选择128Bit WEP加密,应输入26个16进制数,16进制数的有效输入值是“0~9”和“A~F”。单击<清除>按钮可以对密钥进行清零 |
密码类型 |
选择加密协议 · TKIP:暂时密钥完整性协议 · AES:先进加密标准 · TKIP+ AES:使用多种加密方式 缺省情况下,加密协议为TKIP+ AES |
共享密钥 |
根据密钥类型设置相应的密钥 |
确认密钥 |
对共享密钥进行再次输入确认 |
重建密钥间隔(秒) |
设备会根据所设定的时间定期更新密钥,单位为秒 缺省情况下,群组密钥更新周期为3600 |
加密方式 |
描述 |
不加密 |
所有请求认证的客户端都会通过认证 |
WEP加密 |
通过共享密钥来实现认证,是一种基础的加密方式 |
WPA-PSK加密 |
WPA-PSK是WPA的一种简单模式,适合个人或家庭使用。WPA-PSK相对于WEP来说,更为安全可靠 |
WPA2-PSK加密 |
WPA2-PSK相对于WPA-PSK来说,是一种更加完善加密方式 |
WPA-PSK/WAP2-PSK加密 |
同时兼容WPA-PSK加密和/WAP2-PSK加密 |
根据无线网卡的MAC地址来控制其能否接入设备。最多可以设置10个MAC地址过滤。
页面向导:无线网络→无线节点MAC过滤
本页面为您提供如下主要功能:
设置无线节点MAC过滤,有3种过滤模式: · 如果选择“关闭无线MAC地址过滤”,则表示不对无线MAC地址进行过滤; · 如果选择“允许下面的MAC地址访问”,则表示仅允许过滤表中的无线客户端访问; · 如果选择“拒绝下面的MAC地址访问”,则表示禁止过滤表中的无线客户端接入 |
|
页面向导:无线网络→无线节点接入
本页面为您提供如下主要功能:
显示当前的连接到路由器的无线用户列表。 单击<刷新>按钮可以刷新本页的内容 |
|
网络安全主要包括防黑客攻击、病毒防护、站点控制、访问控制和MAC地址控制。
“防黑客攻击”和“病毒防护”用于有效抵御来自Internet的黑客和病毒入侵;“站点控制”、“访问控制”和“MAC地址控制”用来控制(禁止或者允许)局域网内的计算机访问Internet或者特定的应用,三者优先级从低到高。
通常的黑客攻击,是指恶意侵入或破坏网上的服务器(主机),盗取服务器的敏感数据、干扰破坏服务器对外提供的服务或直接破坏网络设备。
页面向导:网络安全→防黑客攻击
本页面为您提供如下主要功能:
WBR204n支持多种防黑客攻击方式,请根据实际需要进行选择 |
|
病毒防护功能可以防止常见病毒的入侵。
页面向导:网络安全→病毒防护
本页面为您提供如下主要功能:
WBR204n支持多种病毒防护方式,请根据实际需要进行选择 |
|
站点控制功能可以限制局域网内的用户访问指定的网站。WBR204n最多可以设置50条站点控制,如果不进行站点控制,所有站点都可访问。
页面向导:网络安全→站点控制
本页面为您提供如下主要功能:
配置站点控制 |
|
您可以通过设置时间段、局域网内计算机的IP地址、端口范围和数据包类型,来限制局域网内的计算机对Internet的访问。
页面向导:网络安全→访问控制
本页面为您提供如下主要功能:
配置访问控制 |
|
表4-9 访问控制参数说明表
参数项 |
说明 |
协议 |
通过传输数据包所使用协议类型进行上网控制。协议类型的选项有TCP、UDP、TCP/UDP和ICMP。常用服务的协议类型请参见“表4-10常用服务和端口范围表” |
IP地址 |
局域网中需要被控制的计算机的IP的地址范围。如果只对单个IP地址(如192.168.1.2)进行上网控制,IP地址范围就写192.168.1.2~192.168.1.2 |
端口 |
局域网中计算机访问Internet的服务端口。例如,对于telnet端口(23),请输入23~23 |
星期 |
设置一周内生效的时间 |
时间 |
设置一天内生效的时间段。起始时间应早于终止时间 |
启用 |
“启用”表示匹配的数据包禁止通过,“关闭”表示规则不生效 |
服务 |
协议 |
端口范围 |
FTP服务器 |
TCP |
21 |
Telnet服务器 |
TCP |
23 |
TFTP服务器 |
UDP |
69 |
Web服务器 |
TCP |
80 |
MAC地址控制功能可以通过计算机的MAC地址来限制访问Internet。WBR204n最多可以设置10条MAC控制。缺省情况下,MAC地址过滤功能不启用,即局域网内的所有计算机都可以不受限制地访问Internet。
页面向导:网络安全→MAC地址过滤
本页面为您提供如下主要功能:
设置MAC地址控制,有3种过滤模式: · 如果选择“关闭MAC地址过滤”,则表示不对MAC地址进行过滤; · 如果选择“允许下面的MAC地址访问”,则表示仅允许过滤表中的无线客户端访问; · 如果选择“拒绝下面的MAC地址访问”,则表示禁止过滤表中的无线客户端接入。 |
|
缺省情况下,为保证局域网的安全,设备会阻断从外部(Internet)发起的连接请求,因此,如果要使Internet用户能够访问局域网内的服务器,就要设置虚拟服务器,也可称之为设置端口映射。虚拟服务器可以将WAN口IP地址、端口号(外部端口)和局域网内服务器IP地址、端口号(内部端口)建立映射关系,所有对该WAN口某服务端口的访问将会被重定向到指定的局域网内服务器的相应内部端口。即用户可以通过设置虚拟服务器,实现从Internet来访问内部服务器,比如Web服务、Email以及FTP等。
DMZ主机实际上就是一个缺省的虚拟服务器,如果设备收到一个来自外部网络的连接请求,它首先查找虚拟服务列表,如果有匹配的表项,就把请求消息发送到对应的虚拟服务器上去。如果没有查到匹配的表项,就转发到DMZ主机上去。
页面向导:系统服务→虚拟服务器
本页面为您提供如下主要功能:
设置虚拟服务器 如果不设置DMZ主机,则当外来数据包没有重定向到任何虚拟服务器的时候,会被丢弃。否则,请选择“重定向到DMZ主机”,并填写其IP地址,数据包将会被发到该地址。 · 新建虚拟服务器 在虚拟服务器设置窗口中填写服务名称、外部起始结束端口,选择协议类型、内部起始结束端口,最后单击<新增>按钮。 · 修改虚拟服务器 单击虚拟服务器显示页面中的某一虚拟服务器的服务名称,修改其中的设置项,然后单击<确定>按钮。 · 删除虚拟服务器 单击虚拟服务器列表中对应的<取消>按钮可删除该虚拟服务器。 |
|
· 在设置一台局域网的计算机作为DMZ主机之前,建议给它设置一个静态IP地址。
· 使能了DMZ之后,实际上就关闭了设备对DMZ主机的防火墙保护。
某些软件需要多个Internet连接,如Internet电话、视频会议等,而防火墙会阻挡这些连接的建立,为了使这些软件正常工作,防火墙必须知道什么情况下需要打开多个连接。通过定义特殊应用,当防火墙发现一个“触发端口”被某台计算机打开后,就能触发外来端口打开,此时允许建立多个连接。WBR204n最多可以设置10个特殊应用。
页面向导:系统服务→特殊应用
本页面为您提供如下主要功能:
设置特殊应用 · 新建特殊应用 在特殊应用设置窗口中填写特殊应用的名称、触发开始结束端口,选择协议类型、转发开始结束端口,最后单击<新增>按钮。 · 修改虚拟服务器 单击特殊应用显示页面中的某一特殊应用名称,修改其中的设置项,然后单击<确定>按钮。 · 删除虚拟服务器 单击特殊应用列表中对应的<取消>按钮可删除该虚拟服务器。 |
|
· 局域网内主机通过触发端口与外部网络建立连接后,其相应的外来端口也将被打开,这时外部网络的计算机可以通过这些端口来访问局域网。
· 当局域网内主机的触发端口与外部网络的连接断开时,其相应的外来端口也将被关闭。
表4-11 页面关键项描述
设置项 |
说明 |
名称 |
这条特殊应用规则的名称 |
触发端口 |
该端口或端口范围用于触发应用程序。通过设置触发开始端口和触发结束端口设置端口范围 |
协议 |
特殊应用的协议 |
转发端口 |
该端口或端口范围用于转发应用程序。通过设置转发开始端口和转发结束端口设置端口范围 |
启用 |
选择“启用”选项,表示启用这个特殊应用,选择“关闭”选项,表示关闭这个特殊应用 |
下面是一些常见应用程序使用的端口号:
表4-12 常见应用程序使用的端口号
应用程序 |
触发端口 |
转发端口 |
Battle.net |
6112 |
6112 |
DialPad |
7175 |
51200,51201,51210 |
ICU II |
2019 |
2000-2038,2050-2051 2069,2085,3010-3030 |
MSN GamingZone |
47624 |
2300-2400,28800-29000 |
PC-to-Phone |
12053 |
12120,12122,24150-24220 |
Quick Time4 |
554 |
6970-6999 |
wowcall |
8000 |
4000-4020 |
BT |
8881 |
8881-8999 |
通过对远程管理功能的设置,您可以选择是否通过Internet来远程访问和设置本设备。
页面向导:系统服务→远程管理
本页面为您提供如下主要功能:
如果选中“允许”远程管理,那么您就可以通过Internet来访问本设备。远程管理的端口号可以设置,端口范围为1~65535,缺省为8000。 缺省情况下,只要在您的浏览器中输入http:// x.x.x.x:8000,您就可以通过Internet对本设备进行设置和管理。x.x.x.x为设备实际的WAN口地址,您可以通过单击导航栏中的状态记录进行查看 |
|
动态域名服务(Dynamic Domain Name Service)简称DDNS。因为通过PPPoE或动态获取IP地址上网时,获取到的IP地址不固定,这给想访问本局域网服务器的Internet用户带来很大的不便。而DDNS解决了这个问题,设置DDNS选项后,路由器将会自动更新域名与IP地址的对应关系,即使路由器WAN口IP地址改变,Internet上的用户仍可以通过域名对其进行访问。
DDNS功能是作为DDNS的客户端工具,需要与DDNS服务器协同工作。在您使用该功能之前,请先到对应网站如(www.3322.org)去申请注册一个域名。在WBR204n上完成动态域名的设置后,该域名就与设备的WAN口IP地址建立了对应关系。
页面向导:系统服务→动态域名
本页面为您提供如下主要功能:
设置远程管理动态域名 |
|
表4-13 页面关键项描述
设置项 |
说明 |
DDNS使能 |
启动或禁用DDNS |
用户名 |
输入在提供DDNS服务的网站注册的用户名 |
密码 |
输入在提供DDNS服务的网站注册的密码 |
注册的主机名 |
输入在提供DDNS服务的网站注册的主机名 |
当前地址 |
当前路由器的WAN口IP地址 |
状态 |
路由器是否与因特网相连 |
页面向导:设备管理→重启动
本页面为您提供如下主要功能:
单击<重启动…>按钮将使设备重新启动。设备重启不会导致设置信息丢失,但是在重启动期间,当前已建立的网络连接会暂时中断 |
|
页面向导:设备管理→设置信息
本页面为您提供如下主要功能:
· 单击<备份…>按钮后,可以将当前设备的配置信息以.cfg文件的形式备份到本地(比如:当发生误操作或其他情况导致设备的系统设置信息丢失时,您可用此备份文件进行恢复操作,保证设备的正常运行) · 单击<恢复…>按钮后,可以将设备当前的设置恢复成您之前备份过的设置。单击<浏览…>按钮,选择一个以前备份的文件,然后单击<恢复…>按钮把文件上传到设备内,此时设备会出现提示框 ,确认后设备自动重启。 · 单击<复原…>按钮后,可以将设备恢复到出厂设置(比如:当您从一个网络环境切换到另一个不同的网络环境的情况,可将设备恢复到出厂设置,然后再进行重新设置,以适应当前的组网) |
|
· 请不要编辑备份在本地的设置文件。因为,设置文件经过加密,修改后不能再次恢复到设备中。
· 恢复到出厂设置后,当前的设置将会丢失。如果您不希望丢失当前设置信息,请先对设备进行备份操作。
· 恢复出厂设置后,设备将会重新启动。在此期间请勿断开设备的电源。
通过升级功能可以把设备的软件版本升级到最新版本,请登录到H3C网站下载最新的版本,保存到本地计算机的某个文件夹下面。
页面向导:设备管理→升级
本页面为您提供如下主要功能:
单击<浏览…>按钮选择下载下来的最新版本文件,然后单击<确定>按钮,文件将被上载到设备上,上载完成后,设备将重新启动。建议在升级之前保存一下配置信息,尽量减少升级失败的损失。 |
|
可以通过修改Web管理的登录密码,以防止其他人修改设备的设置。
页面向导:设备管理→修改密码
本页面为您提供如下主要功能:
首先输入原来的密码,在新密码栏输入新的密码,在确认密码栏重新输入新密码,最后单击<确定>按钮 |
|
页面向导:状态记录→状态
本页面为您提供如下主要功能:
显示路由器当前所有的运行状态的信息 |
|
通过阅读日志信息,可以查看到设备运行期间发生的各种事件,其中大部分都是普通事件,也包含关于安全方面的事件,例如黑客攻击检测等。
页面向导:状态记录→记录
本页面为您提供如下主要功能:
显示路由器当前的状态单击<刷新>按钮,可以显示最新的日志记录。单击<清除>按钮,可以清除全部的日志记录。 单击<下载>按钮,可以下载最新的日志信息 |
|
Ping功能用来测试路由器和其它主机(包括网络设备)之间的连接是否正常。
页面向导:诊断工具→Ping
本页面为您提供如下主要功能:
目的IP地址是指需要Ping的目的设备的IP地址。填写好目的IP地址单击<开始>按钮,路由器开始进行Ping测试,并显示测试结果 |
|
测试结果 |
|
页面向导:诊断工具→技术支持
本页面为您提供如下主要功能:
您可以登录公司网站(http://www.h3c.com.cn),下载最新软件版本和用户手册。 如果您对产品的使用有任何疑问、意见或建议,欢迎登录该网站咨询或反馈 |
|
本章节主要包含以下内容:
WBR204n作为家庭局域网的网关,通过连接到ADSL Modem接入到Internet。
以下列需求为例进行说明:
· 连接类型为PPPoE。
· PPPoE用户名为Aolynk,密码为WBR204n。
· 禁止访问www.abc.com。
· 周一到周五21:00-23:00不能上网。
· 无线客户端无线上网,SSID是H3C WBR204n,加密方式是WPA PSK+WPA2 PSK。
图5-1 家庭PPPoE 拨号应用组网图
配置步骤如下:
(1) 配置WAN口 选择“高级配置→WAN设置”,选择上网方式为“PPPoE”,配置PPPoE用户名为 “Aolynk”,密码为“WBR204n” |
|
(2) 配置局域网 选择“高级配置→LAN设置”,启用DHCP服务 |
|
(3) 配置禁止对www.abc.com的访问 选择“高级配置→网络安全→站点控制”,新建一个过滤表项,设置为禁止访问www.abc.com |
|
(4) 配置星期一到星期五21:00~23:00不能上网 选择“高级配置→网络安全→访问控制”,在起止时间内输入21:00~23:00,星期选择从星期一到星期五 |
|
(5) 无线网络基本配置 选择“无线网络→基本设置”,SSID设为“H3C WBR204n” |
|
(6) 无线加密配置 选择“无线网络→加密设置”,加密方式选择“激活WPA PSK+WPA2 PSK(增强)”,并确保路由器与其他无线客户端设备进行同样的加密设置 |
|
WBR204n作为小型公司局域网的网关,通过连接到ADSL Modem接入到Internet。以下列需求为例进行说明:
· 连接类型为PPPoE;
· PPPoE用户名为Aolynk,密码为WBR204n;
· 公司内部局域网中IP地址为192.168.1.10~192.168.1.20的用户没有访问Internet的权限,其它IP地址的PC周一到周五8:00~18:00不能上网;
· 提供对外浏览服务(Web服务器内部IP地址:192.168.1.40,端口号:80),故要求设置虚拟服务器;
· 无线客户端使用无线上网,SSID是H3C WBR204n,加密方式是WPA PSK+WPA2 PSK。
图5-2 PPPoE 拨号应用组网图
配置步骤如下:
(1) 配置WAN口 选择“高级配置→WAN设置”,选择上网方式为“PPPoE”,配置PPPoE用户名为 “Aolynk”,密码为“WBR204n” |
|
(2) 配置局域网 选择“高级配置→LAN设置”,启用DHCP服务 在该组网中192.168.1.10~20需要配置静态IP地址 |
|
(3) 配置虚拟服务器 选择“高级配置→系统服务→虚拟服务器”,新建立一个虚拟服务器,设置内部IP地址为192.168.1.40 |
|
(4) 配置IP地址过滤 选择“高级配置→网络安全→访问控制”,将IP地址192.168.1.10~192.168.1. 20加入过滤的IP地址栏,协议选择“TCP/UDP”,端口号为“1~65535” |
|
(5) 配置周一到周五8:00-18:00不能上网。 选择“高级配置→网络安全→访问控制”,在起止时间内输入8:00~18:00,星期选择从星期一到星期五 |
|
(6) 无线网络基本配置 选择“无线网络→基本设置”,SSID设为“H3C WBR204n” |
|
(7) 无线加密配置 选择“无线网络→加密设置”,加密方式选择“激活WPA PSK+WPA2 PSK(增强)”,并确保路由器与其他无线客户端设备进行同样的加密设置 |
|
本手册仅介绍简单的设备故障处理方法,如仍不能排除,可通过表6-2获取售后服务。
表6-1 故障排除
常见问题 |
故障排除 |
Power灯不亮 |
(1) 请检查电源线插头是否插紧,无松动现象 (2) 请检查电源线是否连接正确 (3) 请检查电源适配器与路由器是否匹配 |
端口指示灯不亮 |
(1) 请检查网线与两端设备的以太网端口是否卡紧,无松动现象 (2) 检查所连的网线是否有问题:将网线的两端分别插到设备的两个以太网端口上,如果该两个端口对应的指示灯都亮,表示网线正常;否则该网线可能存在问题,请更换网线重新尝试 |
不能进入路由器的Web配置页面 |
(1) 检查路由器是否正确安装,包括局域网(LAN)和广域网(WAN)的连接 (2) 请检查浏览器是否设置代理服务器或拨号连接,若有,请取消设置 (3) 检查PC机的IP设置: · 对于Windows NT/2000/XP:在“开始”的“运行”中执行cmd.exe,然后再执行“ipconfig/renew” · 确保PC机和路由器是在同一个网段。如果不确定,启动DHCP功能,设置计算机为自动获取IP地址 (4) 使用MS-DOS方式的Ping命令检查网络连接 · Ping 127.0.0.1用来检查计算机的TCP/IP协议栈是否安装 · Ping 192.168.1.1(网关缺省IP地址)用来检查网络的互联连接 |
忘记了路由器的密码,该怎么办 |
在上电时按住路由器面板上的复位按钮(Reset)约5秒钟,可恢复路由器的缺省设置,初始化密码为admin。 |
不能通过路由器上网 |
· 检查在路由器的LAN口、WAN口是否灯亮,灯亮表示网络连接正常 · 检查计算机的IP地址设置是否正确(IP地址,子网掩码,网关IP地址和DNS) |
故障类型 |
描述 |
如何获取售后服务 |
硬件类故障 |
比如:出现设备不能正常通电、未插网线但以太网端口指示灯却常亮等问题 |
请联系当地授权服务中心予以确认后更换(各地区的H3C授权服务中心的联系方式可在H3C官方网站找到) |
软件类问题 |
比如:出现设备功能不可用、异常等问题或配置咨询 |
请联系H3C技术支持服务热线:400-810-0504获取帮助 |
下面的表格列出了WBR204n的一些重要的缺省设置信息。缺省设置适用于多数情况,如果缺省设置与实际组网需求不符,请对路由器进行手工设置。
选项 |
缺省设置 |
解释说明 |
缺省用户名/密码 |
admin/admin |
使用该帐号登录到基于Web的设置页面 |
WAN口接入方式 |
PPPoE |
通常ISP提供的接入方式均为PPPoE |
LAN口IP地址 |
IP地址: 192.168.1.1 子网掩码:255.255.255.0 |
这是路由器上LAN口的IP地址,LAN内用户可以通过该地址对设备进行维护。通常不需要更改这个地址 |
无线网络 |
支持802.11b/g/n模式,广播SSID(wireless),不加密 |
WBR204n的SSID是“H3C WBR204n” |
DHCP |
DHCP服务器启用 |
WBR204n为当前局域网内计算机提供了DHCP 服务器功能,要使用该项功能请先将计算机设置为自动获得IP地址 |
远程管理 |
禁用 |
缺省情况下,禁止远程管理。用户如果需要启用该功能,可以在“高级设置→系统服务→远程管理”中设置 |
术语缩写 |
英文全称 |
中文名称 |
含义 |
100Base-TX |
100Base-TX |
100Base-TX |
100Mbit/s基带以太网规范,使用两对5类双绞线连接,可提供最大100Mbit/s的传输速率 |
10Base-T |
10Base-T |
10Base-T |
10Mbit/s基带以太网规范,使用两对双绞线(3/4/5类双绞线)连接,其中一对用于发送数据,另一对用于接收数据,提供最大10Mbit/s传输速率 |
AP |
Access Point |
接入点 |
作为无线网络中重要的环节无线接入点、无线网关也就是无线AP(Access Point),它的作用类似于我们常用的有线网络中的集线器 |
DDNS |
Dynamic Domain Name Service |
动态域名服务 |
动态域名服务(Dynamic Domain Name Service),能实现固定域名到动态IP地址之间的解析 |
DHCP |
Dynamic Host Configuration Protocol |
动态主机配置协议 |
动态主机配置协议(Dynamic Host Configuration Protocol)为网络中的主机动态分配IP地址、子网掩码、网关等信息 |
DHCP Server |
Dynamic Host Configuration Protocol Server |
DHCP 服务器 |
动态主机配置协议服务器(Dynamic Host Configuration Protocol Server)是一台运行了DHCP动态主机配置协议的设备,主要用于给DHCP客户端分配IP地址 |
DMZ |
Demilitarized zone |
隔离区 |
为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。通过这样一个DMZ区域,能更加有效地保护了内部网络,因为对攻击者来说,又多了一道关卡 |
DNS |
Domain Name Service |
域名服务 |
域名服务(Domain Name Service)将域名解析成IP地址。DNS信息按等级分布在整个因特网上的DNS服务器间,当我们访问一个网址时,DNS服务器查看发出请求的域名并搜寻它所对应的IP地址。如果该DNS服务器无法找到这个IP地址,就将请求传送给上级DNS服务器,继续搜寻IP地址。例如,www.yahoo.com 这个域名所对应的IP地址为 216.115.108.243 |
DoS |
Denial of Service |
拒绝服务 |
拒绝服务(Denial of Service)是一种利用合法的方式请求占用过多的服务资源,从而使其他用户无法得到服务响应的网络攻击行为 |
DSL |
Digital Subscriber Line |
数字用户线路 |
数字用户线(Digital Subscriber Line)这种技术使得数字数据和仿真语音信号都可以在现有的电话线路上进行传输。目前比较受家庭用户青睐的是ADSL接入方式 |
Firewall |
Firewall |
防火墙 |
防火墙(Firewall)技术保护您的计算机或局域网免受来自外网的恶意攻击或访问 |
FTP |
File Transfer Protocol |
文件传输协议 |
文件传输协议(File Transfer Protocol)是一种描述网络上的计算机之间如何传输文件的协议 |
HTTP |
Hypertext Transfer Protocol |
超文本传送协议 |
超文本传送协议(Hypertext Transfer Protocol)是一种主要用于传输网页的标准协议 |
Hub |
Hub |
集线器 |
共享式网络连接设备,工作在物理层,主要用于扩展局域网规模 |
ISP |
Internet Service Provider |
因特网服务提供商 |
因特网服务提供商(Internet Service Provider),提供因特网接入服务的提供商 |
LAN |
Local Area Network |
局域网 |
局域网(Local Area Network)一般指内部网,例如家庭网络,中小型企业的内部网络等 |
MAC address |
Media Access Control address |
介质访问控制地址 |
介质访问控制地址(Media Access Control address),MAC地址是由厂商指定给设备的永久物理地址,它由6对十六进制数字所构成。例如:00-0F-E2-80-65-25。每一个网络设备都拥有一个全球唯一的MAC地址 |
NAT |
Network Address Translation |
网络地址转换 |
网络地址转换(Network Address Translation),可以把局域网内的多台计算机通过NAT转换后共享一个或多个公网IP地址,接入Internet,这种方式同时也可以屏蔽局域网用户,起到网络安全的作用。通常共享上网的宽带设备都使用这个技术 |
Ping |
Packet Internet Grope |
因特网包探测器 |
Ping 命令是用来测试本机与网络上的其它计算机能否进行通信的诊断工具。Ping命令将报文发送给指定的计算机,如果该计算机收到报文则会返回响应报文 |
PPP |
Point-to-Point Protocol |
点对点协议 |
点对点协议(Point-to-Point Protocol)是一种链路层通信协议 |
PPPoE |
PPP over Ethernet |
点对点以太网承载协议 |
点对点以太网承载协议(PPP over Ethernet)在以太网上承载PPP协议封装的报文,它是目前使用较多的业务形式 |
RJ-45 |
RJ-45 |
RJ-45 |
用于连接以太网交换机、集线器、设备等设备的标准插头。直连网线和交叉网线通常使用这种接头 |
Route |
Route |
路由 |
基于数据的目的地址和当前的网络条件,通过有效的路由选择能够到达目的网络或地址的出接口或网关,进行数据转发。具有路由功能的设备称作设备(router) |
TCP |
Transfer Control Protocol |
传输控制协议 |
传输控制协议(Transfer Control Protocol)是一种面向连接的、可靠的传输层协议。 |
TCP/IP |
Transmission Control Protocol/Internet Protocol |
传输控制协议/网际协议 |
传输控制协议/网际协议(Transmission Control Protocol/Internet Protocol),网络通信的基本通信协议簇。TCP/IP定义了一组协议,不仅仅是TCP和IP |
Telnet |
Telnet |
Telnet |
一种用来访问远程主机的基于字符的交互程序。Telnet允许用户远程登录并对设备进行管理 |
UDP |
User Datagram Protocol |
用户数据报协议 |
用户数据报协议(User Datagram Protocol)是一种面向非连接的传输层协议 |
WAN |
Wide Area Network |
广域网 |
广域网(Wide Area Network)是覆盖地理范围相对较广的数据通信网络,如因特网 |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!