Chương 6 DHCP Server
6.1 DHCP Server
DHCP (Dynamic Host Control Protocol) được sử dụng để gán một địa chỉ IP cho các máy tính trên mạng LAN / mạng riêng. Khi bạn kích hoạt DHCP Server, DHCP Server sẽ tự động phân bổ một địa chỉ IP được sử dụng từ các hồ bơi địa chỉ IP cho máy tính yêu cầu trong tiền đề của việc kích hoạt "Có được một địa chỉ IP tự động". Vì vậy, xác định điểm bắt đầu và kết thúc của địa chỉ IP Địa chỉ hồ bơi là cần thiết. DHCP server: Đánh dấu vào ô Enable để kích hoạt tính năng DHCP server. IP địa chỉ hồ bơi bắt đầu / kết thúc:. Nhập phạm vi của địa chỉ IP để phân phối máy chủ DHCP thời gian thuê : Nó chỉ ra thời gian hợp lệ của địa chỉ IP động được phân phối cho chủ máy tính của khách hàng DHCP của máy chủ DHCP. Trong thời gian này, các máy chủ sẽ không được phân phối địa chỉ IP để bất kỳ một máy chủ khác. 6.2 Danh sách DHCP Client sẽ hiển thị danh sách khách hàng DHCP máy tính của người sử dụng địa chỉ IP, địa chỉ MAC, tên máy chủ và các thông tin khác được giao bởi các máy chủ DHCP. Bạn có thể nhập địa chỉ IP và MAC và chuyển đổi chúng sang nhượng tĩnh. Host name: Nó hiển thị tên của các máy tính có IP được cấp phát bởi máy chủ DHCP. địa chỉ IP:. Nhập địa chỉ IP mà cần kết tĩnh địa chỉ MAC: Nhập địa chỉ MAC của máy tính bạn muốn ràng buộc. Nhấp vào "Add" để thêm các mục trong danh sách. thời gian thuê:. Chiều dài thời gian còn lại của địa chỉ IP tương ứng cho thuê Chương 7 Virtual Server 7.1 Port Range Forwarding cổng Start / End: Nhập số bắt đầu / cổng kết thúc trong đó khoảng các cổng bên ngoài được sử dụng để thiết lập các máy chủ hoặc các ứng dụng Internet. LAN IP: Nhập địa chỉ IP của máy tính mà bạn muốn thiết lập như là máy chủ. Protocol: Chọn giao thức (TCP / UDP / Cả) cho các ứng dụng. Nếu bạn không rõ ràng về các giao thức bạn đang sử dụng, bạn có thể chọn "Cả hai". Enable: Nhấp vào hộp kiểm Enable để mang lại các quy tắc thiết lập có hiệu lực. Xóa:. Rõ ràng tất cả các thiết lập của mặt hàng này cổng dịch vụ nổi tiếng : Các cổng giao thức nổi tiếng được liệt kê trong danh sách thả xuống. Chọn một và chọn một số thứ tự trong các ID trong danh sách thả xuống và sau đó nhấp vào "Add", cảng này sẽ được tự động thêm vào danh sách ID. Đối với các cổng dịch vụ nổi tiếng khác mà không được liệt kê, bạn có thể thêm chúng vào danh sách. Thêm vào: Thêm các cảng nổi tiếng đã chọn vào ID chính sách. Ví dụ: Bạn có muốn chia sẻ một số tập tin lớn với bạn bè bên ngoài của mạng lưới khu vực địa phương của bạn, tuy nhiên, họ là quá lớn, và nó không thuận tiện để chuyển chúng. Sau đó, bạn có thể xây dựng một máy chủ FTP trên máy tính của bạn và thiết lập của router khoảng cổng chuyển tiếp để cho phép bạn bè của bạn để truy cập vào các tập tin trên máy tính của bạn. Giả sử rằng máy chủ FTP của bạn hoặc địa chỉ IP tĩnh của máy tính là 192.168.0.10, và bạn muốn bạn bè của bạn có thể truy cập vào máy chủ thông qua các cổng mặc định 21 và thông qua giao thức TCP. Hãy làm theo các bước dưới đây để cấu hình. 1.Enter 21 ở cả hai đầu cổng và cổng kết thúc các lĩnh vực, hoặc bạn cũng có thể chọn FTP từ các cổng dịch vụ nổi tiếng và cổng 21 sẽ được bổ sung vào trường tương ứng tự động. 2. Nhập 192.168.0.10 trong cột LAN IP, và sau đó chọn "Cả hai" như các giao thức và chọn "Enable". 3. Như hình dưới đây. 4. Nhấp vào nút "Ok" để lưu lại các thiết lập. Và bây giờ, khi bạn bè của bạn muốn ghé thăm các máy chủ FTP, họ chỉ cần nhập ftp://xxx.xxx.xxx.xxx:21 trong trường địa chỉ. Ở đây, xxx.xxx.xxx.xxx nghĩa là địa chỉ IP WAN của router. Ví dụ, khi địa chỉ WAN IP của router của bạn là 172.16.102.89; bạn bè của bạn cần phải nhập ftp://172.16.102.89:21 trong trường địa chỉ. Chú ý: Nếu bạn thiết lập các cổng dịch vụ của máy chủ ảo là 80, bạn phải thiết lập các cổng quản lý trên Web từ xa màn hình quản lý web để được bất kỳ giá trị trừ 80 như 8080. Nếu không, sẽ có một cuộc xung đột để vô hiệu hóa các máy chủ ảo. 7.2 Cài đặt DMZ DMZ Màn hình Settings cho phép một máy tính địa phương để được tiếp xúc với Internet để sử dụng dịch vụ của một mục đích đặc biệt như game Internet hay hội nghị truyền hình . DMZ lưu trữ chuyển tiếp tất cả các cổng cùng lúc với một máy PC. DMZ host IP Address: Địa chỉ IP của máy tính LAN bạn muốn thiết lập như DMZ host. Enable: Kiểm tra để cho phép các máy chủ DMZ. Ví dụ: Thiết lập máy tính tại các địa chỉ IP của 192.168.0.10 như DMZ host để kết nối máy chủ khác trên mạng Internet để liên lạc ở. Chú ý: . Khi các máy chủ DMZ được kích hoạt, các thiết lập tường lửa của máy chủ DMZ sẽ không hoạt động 7.3 Cài đặt UPNP UPnP (Universal Plug and Play) .Với các chức năng UPnP, các máy chủ nội bộ có thể yêu cầu các bộ định tuyến để xử lý một số chuyển đổi cổng đặc biệt để cho phép các máy chủ bên ngoài để truy cập vào các nguồn tài nguyên của máy chủ nội bộ. Enable UPnP: Nhấp vào hộp kiểm để cho phép các UPnP. Chú ý : Chức năng này sẽ có hiệu lực trong Windows XP hoặc Windows ME (Chú ý: hệ thống nên tích hợp hoặc đã cài đặt DirectX 9.0) hoặc chức năng này sẽ có hiệu lực nếu bạn đã cài đặt phần mềm hỗ trợ UPnP. Chương 8 Security Settings 8.1 Khách hàng Cài đặt Lọc Bạn có thể kích hoạt bộ lọc khách hàng để kiểm soát truy cập máy tính LAN "tới một số cổng của Internet. Lọc Mode: Bạn có thể chọn một trong hai "Permit chỉ" hoặc "Cấm chỉ". Access Policy: Chọn một số từ danh sách thả xuống. Ghi chú: Một mô tả đơn giản của tập tin cấu hình. Bạn cũng có thể để trống. Start / End IP: Nhập địa chỉ IP bắt đầu / kết thúc. Port: Nhập TCP / UDP port giao thức kiểm soát. Bạn có thể chỉ định một cổng hoặc khoảng cổng. Type: Chọn một giao thức (TCP / UDP / Cả hai) từ danh sách thả xuống. Thời gian: Chọn phạm vi thời gian của bộ lọc khách hàng. Date: Chọn ngày (s) để chạy các chính sách truy cập. Enable: Để kích hoạt / vô hiệu hóa các chính sách truy cập (cấm / cho phép các gói tin phù hợp với các chính sách truy cập để đi qua router. máy tính Example1 Cấm LAN tại các địa chỉ IP của 192.168.0.100--192.168.0.120 để truy cập Internet. Ví dụ 2 máy tính Giấy phép LAN với các địa chỉ IP của 192.168.0.145 đến các trang web truy cập trong thời gian 8:00-18:00 từ chủ nhật đến thứ bảy. 8,2 lọc địa chỉ MAC Bạn có thể giới hạn truy cập của máy tính với Internet bằng cách lọc địa chỉ MAC. Chế độ lọc: Bạn có thể chọn một trong hai "Permit chỉ" hoặc "Cấm chỉ". Access Policy:. Chọn một số từ danh sách thả xuống Ghi chú:. Một mô tả đơn giản của tập tin cấu hình Bạn cũng có thể để trống. MAC Address: Nhập địa chỉ MAC bạn muốn chạy các chính sách truy cập. Thời gian: Chọn phạm vi thời gian của bộ lọc địa chỉ MAC. Ngày:. Chọn ngày (s) để chạy các chính sách truy cập Enable: Để kích hoạt / vô hiệu hóa các chính sách truy cập (cấm / cho phép các gói tin phù hợp với các chính sách truy cập để đi qua router). Ví dụ 1 Cấm máy tính với địa chỉ MAC của 00: E0: 4C: 69: A3: 23 để truy cập Internet trong 8:00 18:00 từ thứ Hai đến thứ Sáu. Ví dụ 2 Giấy phép máy tính với địa chỉ MAC của 00: E4: A5: 44: 35: 69 để truy cập Internet từ thứ Hai đến thứ Sáu. 8.3 Cài đặt URL Lọc Bạn có thể sử dụng bộ lọc URL để cấm truy cập của họ đến các trang web nhất định tại một thời gian quy định. Lọc Mode: Bạn có thể chọn một trong hai "Permit chỉ" hoặc "chỉ Cấm". Access Policy: Chọn một số từ danh sách thả xuống. Ghi chú: Một mô tả đơn giản của tập tin cấu hình . Bạn cũng có thể để trống. Start / End IP: Nhập địa chỉ bắt đầu / kết thúc IP. chuỗi ký tự URL: Xác định các chuỗi văn bản hoặc từ khóa cần phải được lọc. Thời gian:. Chọn phạm vi thời gian của bộ lọc URL ngày : Chọn ngày (s) để chạy các chính sách truy cập. Enable:. Để kích hoạt / vô hiệu hóa các chính sách truy cập (cấm / cho phép các gói tin phù hợp với các chính sách truy cập để đi qua router) Example1 Cấm tất cả các máy tính trong mạng LAN để truy cập baidu .com trong 8:00-18:00 từ thứ Hai đến thứ Sáu. Giấy phép máy tính Example2 LAN với các địa chỉ IP của 192.168.0.100- 192.168.0.115 để truy cập yahoo.com. Chú ý: Chỉ nhập một tên miền cho mỗi chính sách truy cập cho một chính sách truy cập chỉ có thể lọc một tên miền. Vì vậy, nếu bạn muốn lọc nhiều tên miền, bạn cần phải thiết lập nhiều chính sách truy cập từ xa 8.4 Quản lý Web Phần này hướng dẫn làm thế nào để cho phép quản trị mạng để quản lý Router từ xa. Nếu bạn muốn truy cập vào Router từ bên ngoài của mạng lưới địa phương, vui lòng nhấp vào hộp kiểm sau "Enable". Enable:. Kiểm tra để cho phép quản lý từ xa web Port: Cổng quản lý cởi mở để truy cập bên ngoài. Giá trị mặc định là 80. IP Address: Xác định phạm vi của các địa chỉ IP của các máy tính trên Internet cho quản lý từ xa.
đang được dịch, vui lòng đợi..
