A. 图解Windows2003下子网双网卡软路由配置
网络环境如下:
服务器子网和办公子网都是配置好的,现在要做的是把两个机房并入网络中。可以采取的方案有以下几种:
1、像服务器子网一样,直接接在路由器上。
情况分析:这种方案很好设置,只用在路由器上设置NAT映射网通分配的IP就可以。
存在问题:在于这样需要对原来布好的线路进行改造。
2、把机房并入办公子网。
情况分析:办公子网并没有多少电脑,IP是够用的,现在就是这样用的,IP设为192.168.0.***。这样可以直接上网。
存在问题:但网内没有DHCP服务器,IP经常冲突,更要命的是办公网内有共享文件和病毒。
3、双网卡软路由共享上网。
情况分析:这种方案不需要对线路进行改置,只需找一台电脑做路由就可以了。
行了,了解了大概的情况,你就会知道我选择了最廉价的方案――双网卡软路由,谁让咱穷呢?
第一步:上网找教程
教程没有找到太适合的(哪知最后变成写教程的了,见笑),原因是没看懂。关于双网卡软路由配置的教程很多,大概明白了道理:也就是一个网卡接内部网,一个网卡接外部网,软件上做个桥接。
第二步:自己动手摸索。
安装Windows20003,配置路由和远程访问。记录每一步操作,作为本篇文章。我试了好几次,做错的就不再重述了,只讲正确的步骤。请你看我前边的网络环境,我以我的网络为例。
(1)安装好Windows2003后,安装好两个网卡驱动。
(2)两个网卡的网线都接上,设置网卡。
接学生机房交换机的网卡改名为“内网”:
IP设为:192.168.1.1,子网掩码:255.255.255.0,网关:(内网网卡不设网关),DNS:内网网卡不设DNS;(经过实践,此处修改,请注意,和下边的图不同..)
接核心交换机的网卡改名为“外网”:
IP设为:192.168.0.252,子网掩码:255.255.255.0,网关:192.168.0.1,DNS:设本地的DNS。
3)关闭“防火墙和连接共享服务”(不然安装路由和远程访问项会提示):开始――程序――管理工具――服务,分别找到Application Layer Gateway Service和 Windows Firewall/Internet Connection
Sharing (ICS)两项,双击打开配置窗口,启动类型改为禁用,启动状态改为停止,然后点确定即可。
(4)安装路由和远程访问:开始――程序――管理工具――路由和远程访问。在服务器状态上点右键――添加服务器――默认这台计算机,点确定。安装完成。
(5)配置路由和远程访问:基本不用配置什么,检查一下就可以。有的默认就可以,有的需要配置。没事的就看看吧。如果你电脑上只有一个网卡,是看不到的。你只有一个网卡你配置什么双网卡啊?
A、“网络接口”是不可改的。在“IP路由选择”――“常规”一项中查看,看内外网的IP是否有错。
B、重要的是“NAT/基本防火墙”一项中,检查:“外网”应该是连接到Internet的,“内网”网卡是连接专用网络的,“内部”一项是专用接口连接到专用网络。
就这样简单,完成配置。去内网的机器上进行测试吧。如果不行,就再看看过程。
B. windows server 2003 软路由共享上网设置
打开路由和远程访问。
建立一个lan路由就可以了
放心起见可以添加下静态路由。
如果只要共享上网添加以下静态路由即可
192.1.1.0 255.255.255.0 192.168.0.1
希望有用!
C. 如何设置软路由器
在路由器上设置代理ip的一些好处
你可以在不支持代理ip使用的设备上取消阻止服务。无论是你的 PS4 还是你的TV,如果你在路由器上设置了代理ip,你可以在任何需要的设备上解锁任何你想解锁的内容。
保护网络上的每个人。连接到你网络的每个人都会自动受到保护。由于连接到你的网络的人可以拦截从你的设备发送到路由器的数据,因此保护与你的设备直接连接到代理ip的级别不同。但除此之外,当你使用带有加密和 IP 更改的代理ip时,你会像你期望的那样受到保护。
在路由器上设置代理ip的一些负面影响
互联网连接速度较慢。这将取决于你的路由器,但大多数路由器在连接到代理ip时会显着降低你的互联网连接速度,因为路由器只是不够强大。持续连接到同一位置。当然,在需要时,你可以更改你的位置,但速度不如手机上的代理ip应用程序。你需要进入路由器的设置。这是很多工作。
代理ip服务并非都适用于路由器。这既是由于某些代理ip服务的限制,也是由于路由器的限制。如果你使用旧路由器,也许是时候更新了。
1. 要在路由器上设置代理ip,你首先需要登录路由器
你需要输入路由器的 IP 地址。
你是怎么找到它的?
如果这些设置已更改而你无法登录,请将路由器重置为出厂设置。
2. 在路由器上设置代理ip
你可以采用不同的方法来执行此操作,并且步骤会因你的路由器而异,但我们将介绍最通用的步骤,同时还会链接到特定路由器的更深入指南。
无论路由器如何,这几乎都归结为几个关键步骤:
在路由器设置中找到代理ip部分。如果要在路由器上设置代理ip,这是第一步。
提供你的代理ip详细信息。没有用户名和密码,你将无法连接。
下载正确的证书并上传。如果你曾经在网站上安装过安全证书,那就是这样。
选择要连接的服务器。由于你在路由器上设置代理ip后不会使用我们的代理ip应用程序,因此你需要手动选择你的服务器。为此,请转到我们的服务器列表并选择你要连接的服务器并在你的路由器中提供它们。
这 4 个步骤是如何在路由器上设置代理ip以便你可以在所有设备上解锁服务的通用步骤,但步骤和配置方法会因你的路由器而异。这就是我们更深入地指南的用武之地。在我们的网站上,你会找到各种指南,其中包含有关你应该使用的设置的深入详细信息,无论是使用腾达、华硕路由器还是你想要连接使用L2TP或PPTP。
如何充分利用路由器上的代理ip
有两个路由器。
现在,这可能不是很多人的最佳选择,但是将两个路由器的次要连接到代理ip将使你可以轻松地在普通网络和代理ip之间切换。你将能够在支持代理ip服务的设备上连接到你想要的任何位置,同时也能够在不支持代理ip 服务的设备上连接到代理ip,只需几秒钟而不是几分钟。
这就是在路由器上设置代理ip的方法
所有这些值得花时间在路由器上设置代理ip以便你可以在所有设备上解锁服务吗?仅当你确实需要在不支持它的设备上设置代理ip。关注兔子ip,了解最新的资讯。
D. 软路由如何设置
软路由Routeros安装经典实例
作者:未知 来源:网上搜集 浏览次数:121
阅读权限:游客身份 花费燕城币:0 添加时间:2005-12-9 8:35:36
软路由Routeros安装经典实例
下面是我转的,不过我都测过了,没问题,也用带了200台电脑了!!!
RouteOS2.7.4可以将一台普通的PC机变成一台专业的路由器,高到ISP的核心路器/认证网关—因为它功能
强大稳定,低到家庭网关防火墙—因为它免费。它可以提供以下几个主要功能:
1、Winbox 图形界面远程管理
2、telnet/serial 控制台管理
3、高级带宽管理
4、防火墙提供连接监视功能
5、以太网10/100/1000Mb/s
6、无线网络Clients和 AP 2.4GHz 11 Mb/s
7、无线网络Clients和AP 5.2GHz 54 Mb/s
8、v.35 synchronous 5Mb/s with frame-relay
9、asynch PPP/RADIUS (up to 32 ports) Cyclades with E1/T1支持
10、IP电话网关
11、热点服务用户管理系统(hotspot gateway)
更多的其他功能
下面我就介绍一下作为家庭网关的配置方法。
第一步:你要准备一台计算机,比486DX高就行,当然最好是奔腾以上的,至少32M内存,32M硬盘,最好
都是64M。有条件的可以使用DOM来代替硬盘,因为它的使用寿命比硬盘长。一个3.5”软盘驱动器。两张
网卡NE2000兼容网卡,或者是RTL8XXX的,PCI的最好了,显示器和键盘只是在安装时使用。你可以到
mikrotik.com.cn 软件介绍/兼容列表下查看一下你的硬件是否兼容。
第二步:到mikrotik.com.cn 软件下载下下载一个安装磁盘制作程序。准备8张质量好一点的3.5”磁盘,
在Windows的计算机上运行它,先是一个许可协议点YES就行了,下面出来的就是软盘制作界面图一,插入
第一张软盘单击一下Contiune ,过一会它会提示你插入第二,直到第八张。
第三步:将作路由器使用的计算机显示器和键盘连接好,为从软盘启动,插入第一张软盘,启动计算机,
正常的话画面会出现软盘启动过程,过一会会提示你插入第二张软盘、第二张直到第八张。当第八张磁盘
读完之后回提示你重起计算机,不要忘了取出磁盘,设置为从硬盘启动。
第四步:重新启动之后路由器会提示你的“Software ID”是什么,让你输入”Licensing key”。你需要
一个免费的许可,获取方法请见网站上下载页面的说明。获得后将其输入注意大小写,正确的Licening
key 输入后回出现登录过程,“Username”、“Password”,默认的管理员帐号是admin,没有密码。
第五步:配置路由器,你以管理员身份登录,在提示付下输入setup命令,如果你的网卡是PCI的,会提示
你设置ether1(就是第一块网卡),输入ipaddress(ip地址):192.168.0.1、netmask(子网掩码):
255.255.255.0、gateway:192.168.0.254、network:192.168.0.0、broadcast:192.168.0.255。有默
认直接回车就行了,在这里我将ether1作为局域网口,ehher2作为广域网口。将你的局域网连通。客户端
(windows的计算机)设置ip地址:192.168.0.10,子网掩码:255.255.255.0,网关:192.168.0.1,DNS
:192.168.0.1。好了试试网络通不通,在开始-运行中敲command点确定,在出来的DOS窗口敲ping
192.168.0.1 看通不通,如果出现Reply from 192.168.0.1 : bytes=32 time<10ms TTL=64 则通了,如
果出现Request timed out 你则要检查你和路由器之间的网线是否连通。如果连通,启动IE,在地址位置
输入:[url]http://192.168.0.1[/url] 回车,页面中点击MikroTik WinBox Console的图标,下载winbox (winbox为
RouteOS 的图形管理程序),运行出现登陆对话框,Connect To:输入192.168.0.1、Login:输入admin、
password:空白,点击Connect,登录后打开一个新的窗口,这就是winbox的管理界面。接着你需要启用
ether2,点击Interface,单击灰色的ether2,单击窗口上的兰色勾。启用IP伪装,点击IP,Firewa,
Source NAT,点击加号添加策略,默认即可。启用DNS Cache,IP > DNS Cache > DNS Cache Settings >
Enable 输入ISP的DNS服务器地址。 > OK > OK。
以下步骤分两种,宽带和ADSL(PPPoE)不一样。
宽带:单击IP,DHCP Clients,Enable,Add Default Route,Interface 选择ether2,hostname为
Client1,OK。再次打开DHCP Clients,查看Status页看是否获取IP地址,如果获取了就完工了。
ADSL:点击Interface,点击加号PPPoE Client 修改MTU为1492(大多数是),切换Dail Out页面输入
Service:(可以从ISP处获得也可以用RASPPPoE查到。),输入用户名密码,勾上Use peer DNS,OK,查
看Status页看是否连接上。如果有一些网页打不开,你ISP的MTU=1492,请在IP > Firewall > Mangle >
单击红加号 > Protocol选择TCP > Tcp Options 选择 sync > Actions选择 accept >TCP MSS:1448。
大多数情况是不用的。
以上就是配置家庭网关的过程,在终端更多的网络配置方法差不多,只是需要购买License。注意这里使
用的是免费License,有一些限制的如下:
最多 PPTP server 连接 - 4.
最多PPPoE server 连接 - 4.
最多 DHCP server 租约 - 8.
最多热点服务客户数量 - 4.
最多queues数量 - 4.
最多NAT策略数量 - 4.
最多EoIP界面数量 - 4.
Web Cache 禁止
1)安装 -- 9块盘,注意硬盘内容会被删除!还有,机器内存不能小于 24 M
安装过程中提示注册,注意注册码的大小写
2)启动后,使用 admin 密码为空,进入
3)设第一块网卡的ip: 在提示付下输入setup命令,如果你的网卡是PCI的,会提示你设置ether1(就是
第一块网卡),输入ipaddress(ip地址):192.168.0.1、netmask(子网掩码):255.255.255.0、gateway
:192.168.0.254、network:192.168.0.0、broadcast:192.168.0.255。默认直接回车就行了。
4)从windows端机器,ip设成192.168.0.x ,在 ie 地址栏输上 192.168.0.1
出现 routeos 的欢迎画面。点击,提示下载 winbox ,保存
5)运行 winbox 输上 192.168.0.1 用户名 admin 密码 不输,选连接。会出现路由的管理界面
6启用网卡:点击 interface ,点击第二块卡,选择对号,启用(颜色不是虚的了)
7)设置地址:ip --》 address ,选择 + 号,输入第二块卡的ip地址(isp给你的)
为了便于管理,最好从这里把两块卡的别名,改成 public 和 local ,另外,这里支持一个网卡多个ip
,如果因为管理需要,你可以这样设
8)增加静态路由:ip--》routes 选择 + 号,选中gateway,输上网关地址
在这里,destination 可以使用默认 0.0.0.0 ,表示路由所有的地址,也可以根据你的需要,只对你指
定的ip范围路由。静态路由可以有多条,比如可以分别指定多个ip段,达到管理的目的
9)设置NAT共享上网: ip --》firewall -source nat ,选择 + 号,选择action,action里面选择
masquerade ,其余选择默认即可
至此,共享上网就完成了
剩下的,需要增加设置 防火墙规则,否则,安全没有保障
ip -》firewall -》filter fules ,选择 + 号,in interface 选择内网网卡(local),其他默认
这条路由允许来自内网的连接,如果有限制,可以修改 src address 的ip段,或者content 内容过滤
ip -》firewall -》filter chains 选中 input ,选择 drop
这条规则禁止所有的外部连接
以上两条规则,屏蔽来自外网的所有连接
一些恶意网站和广告,也可以从这里屏蔽
其他的可以参考有关资料,或者天网等防火墙里面的规则
10)如果需要上网时输入密码认证才可以上网的,可以启用hotspot
实例:网卡8139C连接局域网,NE2000 ISA(IO300 IRQ10)连接ADSL Modem,路由器地址192.168.0.1,
接入宽带ADSL(下载2m上传512K),网内一PC地址192.168.0.8(限制下载256K上传64K),开启Upnp,开
启DHCP服务。
RouteOS安装好后设置8139C地址为192.168.0.1,然后用winbox设置。
1.Drivers---“+”---选NE2000 IO=300 IRQ=5
2.Interfaces---点灰色的NE2000网卡---点“勾”启用
PPPoe:
3.Interfaces---“+”---PPPoe Client---
name=ADSL MTU=1492 MRU=1492 Interface=NE2000 Service=ADSL User=xxxxxxxx Password=xxxxxxxx
UsePeerDns=yes
在查看status页中查看ADSL有没有连上
4.IP---Firewall---Source NAT---"+"
Action=masquerade
5.IP---Firewall---Mangle---"+"
Protocol=TCP TcpOptions=sync Actions accept=TCP MSS=1448
DNS cache:
6.IP---DNS cache Settings
PrimaryDnsServer=202.96.209.6 Enabled=yes
DHCP Server:
7.IP---pool---"+"
name=123 Addresser=192.168.0.2-192.168.0.99
8.IP---DhcpServer---"+"
name="" Interface=8139C Addpool=123 netmask=24 gatway=192.168.0.1 DnsServer=192.168.0.1
Upnp:
9.IP---Upnp---"+"
Interface=8139C Type=internal
10.IP---Upnp---"+"
Interface=ADSL Type=external Enabled=yes
11.Terminal---键入 ip upnp interface (enter)
enable 0,1 (enter)
.. set enabled=yes (enter)
Queues:
12.下载带宽 IP---Simple Queues---"+"
Name=down SrcAddress=0.0.0.0/0 DstAddress=192.168.0.8/32 terface=8139C Maxlimit=256000
13.上传带宽 IP---Firewall---Mangle---"+"
SrcAddress=192.168.0.8/32 InInterface=8139C DstAddress=0.0.0.0/0 Protocol=all Action=accept
FlowMark=UP
14.Queues---QueuesTree---"+"
Name=UP Parent=ADSL Flow=UP MaxLimit=64000
以前一直把目标放在OSPF上,后来专心攻读PDF文档中路由一项,终于小有成就
其他的一些设置大家看以前的文章吧
我就说说要让两条固定IP的网关如何同时起作用该注意那些东西
在WINBOX的路由设置中,把能删掉的路由规则能删掉的都删掉
只留下DC开头的路由规则(删不掉的)
然后选择终端模式进入命令行状态
键入: IP ROUTE ADD GAT=xxxxxxxxxxxxxx,xxxxxxxxxx(两个网关的地址)
****************************************
我还有 LINUX做路由全过程 如果需要请发信
[email protected]
E. 软路由器怎么设置参数
众所周知,无线信号是数据传输的载体,这意味着无线网络的稳定与无线信号有着非常直接的关系。软路由器怎么设置参数呢?下面一起看看吧~
如何配置无线路由器
配置无线路由器之前,必须将PC与无线路由器用网线连接起来,网线的另一端要接到无线路由器的LAN口上。物理连接安装完成后,要想配置无线路由器,还必须知道两个参数,一个是无线路由器的用户名和密码;另外一个参数是无线路由器的管理IP。笔者的TP-LINKWR641G无线路由器默认管理IP是192.168.1.1,用户名和密码都是admin。
要想配置无线路由器,必须让PC的IP地址与无线路由器的管理IP在同一网段。为此,笔者把自己笔记本网卡的地址更改为192.168.1.232,子网掩码用系统默认的即可,网关无需设置。目前,大多数的无线路由器只支持Web页面配置方式,而不支持Telnet等配置模式。
在浏览器中,输入无线路由器的管理IP,桌面会弹出一个登录界面,将用户名和密码填写进入之后,我们就进入了无线路由器的配置界面。
进入无线路由器的配置界面之后,系统会自动弹出一个“设置向导”。在“设置向导”中,系统只提供了WAN口的设置。建议用户不要理会“设置向导”,直接进入“网络参数设置”选项。
网络参数设置部分
在无线路由器的网络参数设置中,必须对LAN口、WAN口两个接口的参数设置。在实际应用中,很多用户只对WAN口进行了设置,LAN口的设置保持无线路由器的默认状态。
要想让无线路由器保持高效稳定的工作状态,除对无线路由器进行必要的设置之外,还要进行必要的安全防范。用户购买无线路由器的目的,就是为了方便自己,如果无线路由器是一个公开的网络接入点,其他用户都可以共享,这种情况之下,用户的网络速度还会稳定吗?为了无线路由器的安全,用户必须清除无线路由器的默认LAN设置。
笔者的TP-LINKWR641G无线路由器,默认LAN口地址是192.168.1.1,为了防止他人入侵,笔者把LAN地址更改成为192.168.1.254,子网掩码不做任何更改。LAN口地址设置完毕之后,点击“保存”后会弹出重新启动的对话框。
LAN口网络参数设置
配置了LAN口的相关信息之后,再配置WAN口。对WAN口进行配置之前,先要搞清楚自己的宽带属于哪种接入类型,固定IP、动态IP,PPPoE虚拟拨号,PPTP,L2TP,802.1X+动态IP,还是802.1X+静态IP。笔者使用的是固定IP的ADSL宽带,为此,WAN口连接类型选择“静态IP”,然后把IP地址、子网掩码、网关和DNS服务器地址填写进去就可以了。
说明:
诸如IP地址、子网掩码、网关和DNS服务器等信息,都是宽带运营商提供的。另外,固定IP的ADSL也属于静态IP的连接模式。
LAN口和WAN口的配置完成之后,下面我们要配置无线参数。在配置无线路由器时,严格来说没有步骤,笔者建议用户按照无线路由器配置页面中的次序进行配置。
无线网络参数配置
无线网络参数的设置优劣,直接影响无线上网的质量。从表面来看,无线路由器中的无线参数设置,无非是设置一个SSID号,仅此而已,在实际应用中,诸如信道、无线加密等设置项目,不仅会影响无线上网的速度,还会影响无线上网的安全。
SSID号:SSID(ServiceSetIdentifier)也可以写为ESSID,用来区分不同的网络,最多可以有32个字符,无线网卡设置了不同的SSID就可以进入不同网络,SSID通常由无线路由器广播出来,通过WindowsXP自带的扫描功能可以相看当前区域内的SSID。无线路由器出厂时已经配置了SSID号,为了防止他人共享无线路由器上网,建议用户自己设置一个SSID号,并定期更改,同时关闭SSID广播。
SSID设置
频段:即“Channel”也叫信道,以无线信号作为传输媒体的数据信号传送通道。IEEE802.11b/g工作在2.4~2.4835GHz频段(中国标准),这些频段被分为11或13个信道。手机信号、子母机及一些电磁干扰会对无线信号产生一定的干扰,通过调整信道就可以解决。因此,如果在某一信道感觉网络速度不流畅时,可以尝试更换其他信道。笔者的TP-LINKWR641G无线路由器频段从1-13,可以根据自己的环境,调整到合适的信道。一般情况下,无线路由器厂商默认的信道值是6。
安全设置:
由于无线网络是一个相对开放式的网络,只要有信号覆盖的地方,输入正确的SSID号就可以上网,为了限制非法接入,无线路由器都内置了安全设置。很多用户都为了提高无线网络的安全性能,设置了复杂的加密,殊不知,加密模式越复杂,无线网络的通信效率就越低。为此,如果用户对无线网络安全要求不高,建议取消安全设置。
无线路由器的安全设置
无线网络MAC地址过滤:该项设置是为了防止未授权的用户接入无线网络,用户可以根据设置,限制或者允许某些MAC地址的PC访问无线网络。相比之下,MAC地址过滤比数据加密更有效,而且不影响无线网络的传输性能。要想准确获得接入无线路由器的PC的MAC地址,可以通过“主机状态”来查看,在该项中,用户可以看到接入该无线路由器所有机器的MAC地址。
说明:
上述选项是以笔者的TP-LINKWR641G无线路由器为实例介绍的,品牌不同,其无线路由器的设置选项会不尽相同。
DHCP服务器选项设置
DHCP服务:在实际应用中,很多用户的无线路由器DHCP服务是启动的,这样无线网卡就无需设置IP地址、网关及DNS服务器等信息。
从DHCP服务的工作原理可以看出,客户端开机会向路由器发出请求IP地址信息,上网过程中,路由器和无线网卡之间还会因为IP地址续约频繁通信,这无疑会影响无线网络的通信性能。为此,建议用户关闭DHCP服务。
DHCP服务设置
客户端列表:通过客户端列表功能,可以查看到该无线路由器的所有活动用户。
静态地址分配:通过静态地址分配功能,用户可以在路由器端为PC指定IP地址,并且根据PC端的网卡MAC地址指定IP。
转发规则选项设置
通过路由器上网,所有的`客户机只能使用私有地址,这样会使得一些互联网应用受到限制。转发规则,就是针对一些有特殊需求的互联网应用而设计的。下面,笔者仍以TP-LINKWR641G无线路由器为例,介绍一下转发规则中各个选项的功能及设置。
虚拟服务器:
虚拟服务器定义了广域网服务端口和局域网网络服务器之间的映射关系,所有对该广域网服务端口的访问将会被重定位给通过IP地址指定的局域网网络服务器。
例如,我们要把自己的公网FTP服务,映射到IP地址为192.168.1.246的机器中。
虚拟服务器设置
DMZ主机:在某些特殊情况下,需要让局域网中的一台计算机完全暴露给广域网,以实现双向通信,此时可以把该计算机设置为DMZ主机。一般情况下,此项设置很少使用。DMZ主机的设置,与虚拟服务器设置相同。
UPnP设置:
UPnP通用即插即用是一种用于PC机和网络设备的常见对等网络连接的体系结构,尤其是在家庭网络中中。
UPnP以Internet标准和技术(例如TCP/IP、HTTP和XML)为基础,使这样的设备彼此可自动连接和协同工作,从而使网络(尤其是家庭网络)对更多的人成为可能。
使用无线路由器上网的机器,使用BT、MSN及一些软件时,通常需要打开一些端口,如果关闭了UPnP,BT下载速度会变慢,MSN视频聊天无法正常使用。为此,用户要想保障互联网应用的正常运行,必须启用UPnP设置。
使用UPnP的互联网应用
诚然,对无线网络稍有一点认识的人,都会无线路由器的设置,然而,会并不等于精通。要想让无线路由器保持一种高效、稳定的工作状态,必须精通无线路由器的每一项设置。