ADSL路由器:让您的冲浪更炫(图)
#$[*147511.jpg*#代理服务器DNS(点击看大图)*#0*#0*#center*]$#
可使用路由器为LAN 上的工作站提供DNA 服务,要配置DNS 点击代理服务器 DNS 按钮即可。
我们还可以对路由器进行NAT 配置。网络地址转换(NAT )是一个允许网络转换为专用网络的路由协议,这一专用网络与因特网既隔绝又连接。它将来自因特网上的全局(global )IP 地址的包IP 地址更改为用于专用网络(但不用于因特网)的本地(local )IP 地址,反之亦然,本路由器允许多达128 个主机IP 地址。 NAT 有两个主要用处,首先,它允许多个用户使用单个全局IP 地址访问因特网,这会大大降低与因特网访问相关的成本、缓解当前因特网IP 地址短缺的状况;
其次,NAT 处理通过将专用网络隐藏在一个IP 地址后面,提高了安全度。NAT 功能正常情况下只允许产生流入的包回应LAN 内的主机请求,如网络使用web 服务器、FTP 服务器或其它来自专用网络之外用于数据请求的代理服务器,可以使用与端口改向(Port Redirection )对应的NAT ,允许外部用户适当使用服务器。对于网络管理目的,NAT 几乎是不可缺少的,它可轻易移动内部网络上的主机和服务器,把NAT 与DHCP 共同使用可极大减轻网络管理器的负荷,同时灵活性也不受影响。
但是 NAT 可能会与一定的互动应用如视频会议或因特网游戏冲突。对于这些应用,可用DMZ IP 地址设置一个NAT 旁路,DMZ IP 地址是一个“可见”地址,不会受益于NAT 功能的全保护。因此建议激活其它安全预防措施以保护LAN 上的其它电脑和设备,用LAN 余下部分的DMZ IP 地址隔离设备就是个明智之举。
由于一定的协议在与NAT 对接通信时有困难,路由器可以转发掉这些包而无需服从NAT 地址映像。特别是IPsec(一种特殊的网络安全协议)和PPTP(用于虚拟专用网络的隧道协议)不与NAT 兼容,由于这个原因,路由器配置为默认允许这些协议通过,使用IP 伪装通过菜单可禁止这一功能,当NAT 运行时要有效阻塞数据包类型必须去掉选择这里的包类型然后点击OK即可。
#$[*147513.jpg*#端口改向(点击看大图)*#0*#0*#center*]$#
路由器的端口改向(Port Redirection )特性用于与NAT 或IP 伪装联系以提高安全性和效率。端口改向可将有潜在危险的包改发到防火墙外面的代理服务器。例如,可配置路由器改发HTTP 包给DMZ 中指定的HTTP 服务器。其它普通应用可包括改发流入的SMTP 包到Email 服务器以提高安全性和网络效率,端口改向可将TCP 或UDP 包改发到特定的端口和本地网上特定的IP 地址,用户可以为特定或某一范围的流入端口定义一套指令,而每套指令都编入索引,稍后视情况可更改或删除。
#$[*147515.jpg*#高级过滤&防火墙(点击看大图)*#0*#0*#center*]$#
任何一个网络安全性实施的最重要的元素之一是防火墙。包过滤是一种基本防火墙安全措施,可用于任何一个暴露在不安全环境中的网络,包过滤器系统仔细检查数据包以控制网络访问,过滤规则决定包是否能从网关的任一端通过路由器,这个规则是网络管理员创建和控制的,可精确定义,这些规则用于阻塞从网络以外到LAN 的访问,以及/或者拒绝从网络内部访问WAN 。
路由器使用过滤规则检查数据包头的特定信息,通过路由器的包如不符合规则就会被丢掉。为提高网络安全性而不过多限制网络效率,仔细计划访问规则的组数是很重要的,有效的包过滤实施要求熟知网络服务和通信协议的知识,过于复杂的过滤计划会对路由器性能造成消极影响,而规则组数不足又不能保证安全性。
#$[*147517.jpg*#升级固件(点击看大图)*#0*#0*#center*]$#
使用升级固件特性可载入设备的最新固件。先点击浏览器窗口左上角的D-Link 图标登录网站www.dlink.com 获得DSL-604 固件的最新版本,再保存最新固件版本文件到电脑或可访问的FTP 服务器上后即可。