![]() |
![]() |
![]() |
![]() |
![]() |
|||
Obsah:Konfigurace routeru > |
Širokopásmový Broadband Router - Uživatelská příručka (Windows XP, Me, 2000, NT, 98, 95, a Macintosh)
Konfigurace širokopásmového routeruWebové uživatelské rozhraní slouží ke změnám nastavení zařízení Broadband Router. Krátký popis těchto nastavení je uveden níže. Spuštění a přihlášeníOtevřete prohlížeč sítě WWW a zadejte adresu IP širokopásmového routeru. Následující adresa IP je výchozí adresou pro širokopásmový router: Po vytvoření spojení uvidíte webové uživatelské rozhraní routeru. Pro širokopásmový router Broadband Router neexistuje žádné výchozí heslo, stačí klepnout na Log in (Přihlášení).
Širokopásmový router Broadband Router poskytuje následující nabídky: Status (Stav), Toolbox (Nástroje), Primary Setup (Primární nastavení), DHCP Server (Server DHCP), Virtual Server (Virtuální server), Access Control (Řízení přístupu), a Miscellaneous Items (Různé). Poznámka: Po provedení změn v konfiguraci nebo zabezpečení širokopásmového routeru musíte klepnout na tlačítko Save (Uložit). Tak budou změny uloženy a implementovány.
StavTato nabídka se používá pro zobrazení aktuálních stavových informací o širokopásmovém routeru. Ve sloupci Item (Položka) si můžete zobrazit informace o svém připojení k dálkové síti WAN.
Item (Položka)Níže jsou uvedeny informace o připojení WAN, které si můžete zobrazit:
Tyto informace mohou být poněkud odlišné v závislosti na typu sítě WAN, kterou si zvolíte.
WAN Status (Stav WAN)V tomto sloupci se zobrazí každá aktuální informace pro uvedené položky. PoznámkaPokud je typ WAN nastaven na připojení PPTP nebo PPP přes Ethernet, uvidíte ve sloupci Note (Poznámky) tlačítko Connect (Připojit) . Můžete na toto tlačítko klepnout a aktivovat relaci s vaším ISP. Pokud je typ WAN nastaven na Dynamic IP Address (Dynamická adresa IP ) nebo Dynamic IP Address with Road Runner Session Management (Dynamická IP adresa se správou relace Road Runner), uvidíte ve sloupci Note (Poznámky) tlačítko Renew (Obnovit) a tlačítko Release (Ukončit). Můžete na tato tlačítka klepnout a buď ručně obnovit nebo uvolnit adresu IP. Pokud je typ WAN nastaven na Static IP Address (Pevná adresa IP), ve sloupci Note (Poznámky) nebudou žádná tlačítka. NástrojePomocí této volby můžete měnit heslo administrátora. Pro širokopásmový router neexistuje žádné výchozí heslo. Nicméně se doporučuje po úspěšném přihlášení heslo zadat. Pokud zvolíte v tento okamžik neprovádět žádné nastavení hesla, můžete jej poté kdykoliv změnit nebo nastavit, když klepněte na Toolbox (Nástroje) v postranní nabídce. Heslo bude omezovat, kdo může přistupovat ke konfiguračním možnostem tohoto nástroje. Poznámka: Pokud někdy zapomenete heslo, stiskněte a podržte po sedm sekund tlačítko Reset. Tímto se širokopásmový router resetuje na nastavení od výrobce. Tlačítko Clone MAC (Klonovat adresu MAC) je vhodné, pokud ISP zablokuje (nebo uzamkne) vaše připojení ke specifické adrese MAC. Klonování adresy MAC vám umožňuje změnit přidělení adresy MAC bez jejího nového zaregistrování u vašeho ISP. Někteří ISP vyžadují, abyste používali registrovanou adresu MAC. Tlačítko View Log (Zobrazit protokol) vám umožní zobrazit protokol o historii činnosti širokopásmového routeru. Klepněte na příkaz Reboot (Restartovat) a restartujte širokopásmový router. Možnost Backup Setting (Zálohovat nastavení) vám umožňuje uložit aktuální nastavení routeru do souboru. Po klepnutí na možnost Backup Setting (Zálohovat nastavení), klepněte na tlačítko Save (Uložit), přejděte k vámi preferovanému umístění a klepněte znovu na tlačítko Save (Uložit). Možnost Restore Setting (Obnovit nastavení) vám umožní obnovit nastavení routeru z uloženého souboru. Po klepnutí na možnost Restore Setting (Obnovit nastavení), klepněte na tlačítko Browse (Procházet), přejděte k umístění, kde jste uložili soubor a klepněte na tlačítko Open (Otevřít), potom klepněte na tlačítko Restore (Obnovit). Můžete klepnout na tlačítko Reset to Default (Obnovit výchozí). Tím se širokopásmový router restartujte a obnoví se jeho výchozí nastavení. Rovněž zde můžete získat informace o verzi programového vybavení a adrese MAC sítě WAN v této oblasti. Aktualizace firmwaru na nejnovější verzi:
Primary Setup (Primární nastavení)Tato volba zobrazí způsob spojení portu WAN.
Poznámka: Pokud musíte zadávat jakékoliv informace o připojení, prostudujte si také část Než začnete v kapitole Úvod této příručky, kde najdete podrobné pokyny, jak získat tyto informace. Pokud máte jakékoliv dotazy ke svému připojení k Internetu nebo těmto informacím, obraťte se na svého poskytovatele internetových služeb (ISP). Níže jsou podrobně popsány jednotlivé typy WAN.
DHCP Server (Server DHCP)Server DHCP širokopásmového routeru je ve výchozí konfiguraci nastaven na Enable (Zapnuto). Nastavení prostředí TCP/IP zahrnuje konfiguraci adresy IP, masky podsítě, brány a DNS. Pokud je server DHCP širokopásmového routeru zapnut a nakonfigurujete své počítače tak, aby získávali IP adresu automaticky, načte počítač automaticky správnou informaci o TCP/IP poskytnutou širokopásmovým routerem. Nastavení serveru DHCP zahrnuje následující položky: Server DHCP: Máte dvě možnosti: Disable / Enable (Vypnuto / Zapnuto).
Tlačítko Clients List... (Seznam klientů...) zobrazí seznam počítačů, které si vyžádaly adresu IP od širokopásmového routeru. Tento seznam bude rovněž zaznamenávat adresu MAC náležející klientům, kteří si vyžádali adresu IP.
Tlačítko Fixed Mapping... (Pevné mapování...) spustí okno MAC Address Control (Řízení adres MAC). Umožňuje vám řídit mapování adres MAC a adres IP. Rovněž můžete určit, které adresy MAC se mohou připojovat k tomuto zařízení. V tomto dialogovém okně můžete zapnout nebo vypnout MAC Address Control (Řízení adres MAC) a vybrat nebo odstranit volbu Connection Control (Řízení připojení). Rovněž můžete použít adresu MAC klienta pro přidělení adresy IP. Každá konfigurace má přiřazené své ID číslo. Tato funkce může být použita maximálně pro 32 klientů, takže rozsah ID je od 1 do 32.
Virtuální serverFirewall NAT (Network Address Translation - Překlad síťových adres) širokopásmového routeru filtruje nerozpoznané pakety a chrání tak vaši domácí síť. Všichni hostitelé za tímto firewallem jsou z vnějšku neviditelní. Zapnutí funkce Virtual Server Mapping (Mapování virtuálního serveru) umožní přistupovat na některé z portů těchto hostitelů. Funkce Virtuální server je také známá jako předávání portů. Funkce virtuálního serveru je tvořena dvěma součástmi: adresou IP a portem služby. Všechny žádosti směrované na tento port budou přesměrovány na počítač, který je specifikován serverem IP. Předávání portů nastavuje veřejné služby na vaší síti. Pokud uživatelé Internetu požádají o přístup ke specifickému portu ve vaší síti, širokopásmový router předá tuto žádost na příslušný počítač. Aby mohl počítač používat předávání portů, musí být nakonfigurován na pevnou adresu IP. Předávání portů se v síti obecně používá k nastavení webového serveru, serveru FTP nebo e-mailového serveru. Některé dobře známé služby jsou zahrnuty v předdefinovaném seznamu. Pokud chcete přidat server používající funkci předávání, postupujte takto:
Například, pokud máte server FTP (porty 20 a 21) na adrese IP 192.168.123.1, webový server (port 80) na adrese 192.168.123.2 a server PPTP VPN (port 1723) na adrese 192.168.123.6, musíte specifikovat následující mapovací tabulku virtuálního serveru: ![]()
Řízení přístupuŘízení přístupu umožňuje přiřazovat přístupová práva pro každého uživatele. Nejprve musíte rozdělit uživatele na různé skupiny, identifikované podle jejich adres IP. Můžete přiřazovat členy do Group 1, 2 a 3 (Skupina 1, 2, 3). Ostatní jsou členy Default Group (Výchozí skupina). Pak musíte každé skupině přidělit přístupová práva. Přístupová práva mohou buď povolovat nebo blokovat uživatelům přístup ke specifikovaným portům TCP a UDP. Například: Poznámky k přístupovým právům skupiny členů:
Tlačítko MAC Level... (Úroveň MAC...) spustí dialogové okno MAC Address Control (Řízení adres MAC). Umožňuje vám řídit mapování adres MAC a adres IP. Rovněž můžete řídit, které adresy MAC se mohou připojovat k tomuto zařízení. V tomto dialogovém okně můžete zapnout nebo vypnout MAC Address Control (Řízení adres MAC), zvolit Connection Control (Řízení spojení) nebo Association Control (Řízení asociací) a přidělovat adresy MAC určitého klienta DHCP specifickému číslu ID. Rozsah ID je od 1 do 32.
Miscellaneous Items (Různé)IP Address of DMZ Host (Adresa IP hostitele DMZ): Hostitel DMZ (Demilitarizovaná Zóna) je počítač, na který je předáván veškerý externí internetový provoz. To počítači umožňuje neomezeně využívat obousměrnou komunikaci. Tato funkce by měla být používána pouze v případě nutnosti, protože odstraňuje zabezpečení NAT zajištěné firewallem. Remote Administrator Host (Hostitel vzdálené správy): Obecně mohou prohlížet interní webové stránky pouze uživatelé Intranetu a provádět jejich správu pomocí systému. Tato funkce umožňuje provádět administrativní úkoly ze vzdáleného hostitele. Pokud je tato funkce zapnuta, může vzdálenou správu provádět pouze specifikovaná adresa IP. Pokud je specifikována adresa IP 0.0.0.0, může se k širokopásmovému routeru připojit libovolný počítač a provádět administrativní úkoly. Pokud je tato funkce zapnuta, webový port bude přepojen na 8080. Administrator Time-out (Časová prodleva administrátora): Tato funkce vám umožňuje nastavit časovou prodlevu při nečinnosti správce, po které bude automaticky odhlášen. Discard PING from the WAN side (Vyřadit PING ze strany WAN): Pokud je tato funkce zapnuta, způsobí, že širokopásmový router automaticky vyřadí jakýkoliv příkaz ping z vnější strany sítě LAN, aniž by odpověděl. Non-standard FTP port (Nestandardní port FTP): Tato funkce musí být nakonfigurována, pokud chcete přistupovat k serveru FTP, jehož číslo portu není 21. Pokud svůj širokopásmový router restartujete, pak toto nastavení ztratíte. Firewall (Brána firewall): Poskytuje pokročilé zabezpečení pomocí podrobného zkoumání paketů (SPI), které zkontroluje všechny datové pakety a určí, zda jsou platné. Možnost brány firewall zabezpečuje síť před útoky typu DoS (odmítnutí služby) a Ping of Death (PoD). Pokud tuto funkci vypnete, provádí router stále základní zabezpečení bránou firewall NAT.
OdhlášeníVolba Odhlášení je bezpečným způsobem, jak se od webového uživatelského rozhraní lze odhlásit.
|