![]() |
![]() |
![]() |
![]() |
![]() |
|||
Obsah:Konfigurace širokopásmového směrovače > |
Uživatelská příručka k širokopásmovému směrovači (operační systémy Windows 95, 98, 2000, NT, Me, XP a Macintosh)
Konfigurace širokopásmového směrovačeKe změně nastavení širokopásmového směrovače lze použít Konfigurační nástroj založený na rozhraní prohlížeče sítě WWW. Krátký popis těchto nastavení je uveden níže. Spuštění a přihlášeníOtevřete prohlížeč sítě WWW a zadejte adresu IP svého širokopásmového směrovače. Následující adresa IP je výchozí adresou pro širokopásmový směrovač: Po vytvoření spojení uvidíte uživatelské rozhraní prohlížeče sítě WWW pro Konfigurační nástroj. Pro širokopásmový směrovač neexistuje žádné výchozí heslo, stačí klepnout na Login (Přihlášení).
Pro širokopásmový směrovač je k dispozici devět hlavních nabídek: Status (Stav), Toolbox (Nástroje), Primary Setup (Primární nastavení), Server DHCP, Virtual Server (Virtuální server), Access Control (Řízení přístupu) a Miscellaneous Items (Různé). Poznámka: Po provedení změn v konfiguraci nebo zabezpečení širokopásmového směrovače musíte klepnout na tlačítko Save (Uložit). Tak budou změny uloženy a vstoupí v platnost.
Status (Stav)Tato nabídka se používá pro zobrazení aktuálních stavových informací o širokopásmovém směrovači. Ve sloupci Item (Položka) si můžete zobrazit informace o svém připojení k dálkové síti WAN.
Item (Položka)Níže jsou uvedeny informace o připojení WAN, které si můžete zobrazit:
Tyto informace mohou být poněkud odlišné v závislosti na typu sítě WAN, kterou si zvolíte.
WAN Status (Stav WAN)V tomto sloupci se zobrazí každá aktuální informace pro uvedené položky. PoznámkaPokud je typ WAN nastaven na připojení PPTP nebo PPP přes Ethernet, uvidíte ve sloupci Note (Poznámky) tlačítko Connect (Připojit) . Můžete na toto tlačítko klepnout a aktivovat relaci s vaším ISP. Pokud je typ WAN nastaven na Dynamic IP Address (Dynamická adresa IP ) nebo Dynamic IP Address with Road Runner Session Management (Dynamická IP adresa se správou relace Road Runner), uvidíte uvidíte ve sloupci Note (Poznámky) tlačítko Renew (Obnovit) a tlačítko Release (Uvolnit). Můžete na tato tlačítka klepnout a buď ručně obnovit nebo uvolnit adresu IP. Pokud je typ WAN nastaven na Static IP Address (Pevná adresa IP), ve sloupci Note (Poznámky) nebudou žádná tlačítka. Toolbox (Nástroje)Pomocí této volby můžete měnit heslo administrátora. Pro širokopásmový směrovač neexistuje žádné výchozí heslo. Nicméně se doporučuje po úspěšném přihlášení heslo zadat. Pokud zvolíte v tento okamžik neprovádět žádné nastavení hesla, můžete jej poté kdykoliv změnit nebo nastavit, když klepnete na Toolbox (Nástroje) v postranní nabídce. Heslo bude omezovat, kdo může přistupovat ke konfiguračním možnostem tohoto nástroje. Poznámka: Pokud heslo zapomenete, stačí odpojit napájení. Stiskněte a podržte tlačítko RESET. Při stisknutém tlačítku RESET zapojte síťové napájení. Jakmile je širokopásmový směrovač znovu napájen ze sítě, přidržujte stále tlačítko RESET stisknuté, dokud nezačne kontrolka LED - SYSTEM problikávat. Tímto se širokopásmový směrovač resetuje na nastavení od výrobce. Tlačítko Clone MAC (Klonovat MAC adresu) je vhodné, pokud ISP sváže (nebo uzamkne) vaše spojení ke specifické adrese MAC. Klonování adresy MAC vám umožňuje změnit přidělení adresy MAC bez jejího nového zaregistrování u vašeho ISP. Někteří ISP vyžadují, abyste používali registrovanou adresu MAC. Tlačítko View Log (Zobrazit protokol) vám umožní zobrazit protokol o historii činnosti širokopásmového směrovače. Klepněte na příkaz Reboot (Restartovat) a restartujte širokopásmový směrovač. Pokud klepněte na tlačítko Backup Setting (Záloha nastavení), a nastavení širokopásmového směrovače se uloží do souboru. Můžete klepnout na tlačítko Reset to Default (Obnovit výchozí). Tím se širokopásmový směrovač restartujte a obnoví se jeho výchozí nastavení. Rovněž zde můžete získat informace o verzi programového vybavení a adrese MAC sítě WAN v této oblasti. Pro vyhledání případných aktualizací programového vybavení pro svůj širokopásmový směrovač jděte na www.usr.com/support. Pokud je pro váš širokopásmový směrovač k dispozici aktualizace programového vybavení a stáhli jste si ji, klepněte na tlačítko Firmware Upgrade (Aktualizace programového vybavení) a aplikujte novou verzi programového vybavení na vaše zařízení.
Primary Setup (Primární nastavení)Tato volba zobrazí způsob spojení portu WAN.
Poznámka: Pokud musíte zadávat jakékoliv informace o spojení, prostudujte si také část Dříve než začnete v kapitole Úvod této příručky, kde jsou detailní pokyny k získání těchto informací. Pokud máte jakékoliv dotazy ke svému připojení k Internetu nebo těchto informacích, obraťte se na svého poskytovatle internetových služeb (ISP). Níže jsou podrobně popsány jednotlivé typy WAN.
Server DHCPServer DHCP širokopásmového směrovače je ve výchozí konfiguraci nastaven na Enable (Zapnuto). Nastavení prostředí TCP/IP zahrnuje konfiguraci adresy IP, masky podsítě, brány a DNS. Pokud je server DHCP širokopásmového směrovače zapnut a nakonfigurujete své počítače tak, aby získávali IP adresu automaticky, načte počítač automaticky správnou informaci o TCP/IP poskytnutou širokopásmovým směrovačem. Nastavení serveru DHCP zahrnuje následující položky: Server DHCP: Máte dvě možnosti : Disable / Enable (Vypnuto / Zapnuto).
Tlačítko Clients List...(Seznam klientů...) zobrazí seznam počítačů, které si vyžádaly adresu IP od širokopásmového směrovače. Tento seznam bude rovněž zaznamenávat adresu MAC náležející klientům, kteří si vyžádali adresu IP.
Tlačítko Fixed Mapping... (Pevné mapování...) spustí okno MAC Address Control (Řízení adres MAC). To vám umožňuje řídit mapování adres MAC a adres IP. Rovněž můžete řídit, které adresy MAC se mohou připojovat k tomuto zařízení. V tomto dialogovém okně můžete zapnout nebo vypnout MAC Address Control (Řízení adres MAC) a vybrat nebo odstranit volbu Connection Control (Řízení připojení). Rovněž můžete použít adresu MAC klienta pro přidělení adresy IP. Každá konfigurace má přiřazené své ID číslo. Tato funkce může být použita maximálně pro 32 klientů, takže rozsah ID je od 1 do 32.
Virtual Server (Virtuální server)Firewall NAT (Network Address Translation - Překlad síťových adres) širokopásmového směrovače filtruje nerozpoznané pakety a chrání tak vaši domácí síť. Všichni hostitelé za tímto firewallem jsou z vnějšku neviditelní. Zapnutí funkce Virtual Server Mapping (Mapování virtuálního serveru) umožní přistupovat na některé z portů těchto hostitelů. Funkce virtuálního serveru je rovněž známa jako předávání portů. Funkce virtuálního serveru je tvořena dvěma součástmi: adresou IP a portem služby. Všechny žádosti směrované na tento port budou přesměrovány na počítač, který je specifikován serverem IP. Předávání portů nastavuje veřejné služby na vaší síti. Pokud uživatelé Internetu požádají o přístup ke specifickému portu ve vaší síti, širokopásmový směrovač předá tuto žádost na příslušný počítač. Aby mohl počítač používat předávání portů, musí být nakonfigurován na pevnou adresu IP. Předávání portů se ve vaší síti obecně používá k nastavení webového serveru, serveru FTP nebo e-mailového serveru. Některé dobře známé služby jsou zahrnuty v předdefinovaném seznamu. Pokud chcete přidat server používající funkci předávání, postupujte takto:
Například, pokud máte server FTP (port 21) na adrese IP 192.168.123.1, webový server (port 80) na adrese 192.168.123.2 a PPTP VPN server na adrese 192.168.123.6, musíte specifikovat následující mapovací tabulku virtuálního serveru: ![]()
Access Control (Řízení přístupu)Řízení přístupu umožňuje přiřazovat přístupová práva pro každého uživatele. Nejprve musíte rozdělit uživatele na různé skupiny, identifikované podle jejich adres IP. Můžete přiřazovat členy do Group 1, 2 a 3 (Skupina 1, 2, 3). Ostatní jsou členy Default Group (Výchozí skupina). Pak musíte každé skupině přidělit přístupová práva . Přístupová práva mohou buď povolovat nebo blokovat uživatelům přístup ke specifikovaným portům TCP a UDP. Například: Poznámky k přístupovým právům skupiny členů:
Tlačítko MAC Level...(Úroveň MAC...) spustí dialogové okno MAC Address Control (Řízení adres MAC). To vám umožňuje řídit mapování adres MAC a adres IP. Rovněž můžete řídit, které adresy MAC se mohou připojovat k tomuto zařízení. V tomto dialogovém okně můžete zapnout nebo vypnout MAC Address Control (Řízení adres MAC), zvolit Connection Control (Řízení spojení) nebo Association Control (Řízení asociací) a přidělovat adresy MAC určitého klienta DHCP specifickému číslu ID. Rozsah ID je od 1 do 32.
Miscellaneous Items (Různé)IP Address of DMZ Host (Adresa IP hostitele DMZ): Hostitel DMZ (Demilitarizovaná Zóna) je počítač, na který je předáván veškerý externí internetový provoz. To počítači umožňuje neomezeně využívat obousměrnou komunikaci. Tato funkce by měla být používána pouze v případě nutnosti, protože odstraňuje zabezpečení NAT zajištěné firewallem. Remote Administrator Host (Hostitel vzdálené správy): Obecně mohou prohlížet interní webové stránky pouze uživatelé Intranetu a provádět jejich správu pomocí systému. Tato funkce umožňuje provádět administrativní úkoly ze vzdáleného hostitele. Pokud je tato funkce zapnuta, může vzdálenou správu provádět pouze specifikovaná adresa IP. Pokud je specifikována adresa IP 0.0.0.0, může se k širokopásmovému směrovači připojit libovolný počítač a provádět administrativní úkoly. Pokud je tato funkce zapnuta, webový port bude přepojen na 8080. Administrator Time-out (Časová prodleva administrátora): Tato funkce vám umožňuje nastavit časovou prodlevu při nečinnosti správce, po které bude automaticky odhlášen. Discard PING from the WAN side (Vyřadit PING ze strany WAN): Pokud je tato funkce zapnuta, způsobí, že širokopásmový směrovač automaticky vyřadí jakýkoliv příkaz ping z vnější strany sítě LAN, aniž by odpověděl. Non-standard FTP port (Nestandardní port FTP): Tato funkce musí být nakonfigurována, pokud chcete přistupovat k serveru FTP, jehož číslo portu není 21. Pokud svůj širokopásmový směrovač restartujete, pak toto nastavení ztratíte.
Logout (Odhlášení)Volba Odhlášení je bezpečným způsobem, jak se od Konfiguračního nástroje lze odhlásit .
|