多層路由器端口映射的問題有什么解決方法
路由器(Router)又稱網關設備(Gateway)是用于連接多個邏輯上分開的網絡,所謂邏輯網絡是代表一個單獨的網絡或者一個子網。怎么解決多層路由器端口映射的問題?在實際維護安裝過程中,我們發現有些客戶公司的網絡是多層路由器,這樣的網絡對端口映射造成一些困難,下面分享解決辦法,需要的朋友可以參考下
路由器的多層端口映射
1、、路由器A連接的貓,路由器B通過網絡將路由器A的LAN口和路由器B的WAN口連接,T+服務器是通過路由器B的網線連接的。),應該怎么進行端口映射呢?
2、上圖中路由器A為TPLINK無線路由器,為第一層,通過貓直接連接外網,注意:路由器A無需做特殊設置,和平時一樣即可,此例中,路由器A的IP地址為192.168.1.1(也就是連接路由器A的電腦的網關) 。
3、上圖中第二層為路由器B,本例中也是采用的TPLINK無線路由為例,用來連接內網其他電腦。(由于都是TPLINK無線路由,后臺管理界面默認都是192.168.1.1,所以首先我對路由器B進行了LAN口IP設置,設置成了192.168.0.1,使得路由器B的管理界面登錄,以此來區分路由器A和路由器B,當然你也可以先不進行設置進入后臺,直接連接路由器B進行如下設置,設置后再連接路由器A和路由器B的網線即可。)登錄路由器B的后臺后,點擊“網絡參數”-“LAN口設置”設置LAN口設置 IP地址為 171.16.1.1:
4、保存后路由器會提示需要重新啟動,重新啟動后,路由器B的后臺管理登錄。登錄后臺后,點擊“網絡參數”-“WAN口設置”設置wan口IP地址為192.168.1.111(注:由于路由器B連接的是路由器A的LAN口,所以我們只要把路由器B當成一臺電腦即可,設置WAN口IP為路由器A下局域網電腦的IP地址,此處的192.168.1.111只是一個例子,實際上可以為任意非占用的192.168.1.XXX;而網則和路由器A下的其他PC一樣,設置為192.168.1.1即可),網關為192.168.1.1:
5、用網線將路由器A的LAN口對路由器B的WAN口,假設連接路由器B的T+服務器。
6、進入路由器A進行端口映射,點擊“轉發規則”-“虛擬服務器”-“添加新條目”,增加ip地址為路由器B的端口映射:
補充:路由器安全需要注意什么
由于路由器是網絡中比較關鍵的設備,針對網絡存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復和負載能力而提出來的。對于路由器來說,可靠性主要體現在接口故障和網絡流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主接口出現故障時,備份接口自動投入工作,保證網絡的正常運行。當網絡流量增大時,備份接口又可承當負載分擔的任務。
(2)身份認證路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由信息的身份認證。
(3)訪問控制對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏與對端通信時,不一定需要用真實身份進行通信。通過地址轉換,可以做到隱藏網內地址,只以公共地址的方式訪問外部網絡。除了由內部網絡首先發起的連接,網外用戶不能通過地址轉換直接訪問網內資源。
(5)數據加密
為了避免因為數據竊聽而造成的信息泄漏,有必要對所傳輸的信息進行加密,只有與之通信的對端才能對此密文進行解密。通過對路由器所發送的報文進行加密,即使在Internet上進行傳輸,也能保證數據的私有性、完整性以及報文內容的真實性。
(6)攻擊探測和防范
路由器作為一個內部網絡對外的接口設備,是攻擊者進入內部網絡的第一個目標。如果路由器不提供攻擊檢測和防范,則也是攻擊者進入內部網絡的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。
(7)安全管理
內部網絡與外部網絡之間的每一個數據報文都會通過路由器,在路由器上進行報文的審計可以提供網絡運行的必要信息,有助于分析網絡的運行情況。
7、進入路由器B的后臺,點擊“轉發規則”-“虛擬服務器”-“添加新條目”,假設T+服務器ip地址為171.16.1.101,則增加對應服務器ip地址的端口映射:
多層路由器端口映射的問題有什么解決方法相關文章: