新聞中心
PRESS CENTERLAN接口
LAN 口為局域網(wǎng)絡(luò),有5個有線LAN口,分別為LAN1--LAN5,LAN支持靜態(tài)地址和DHCP客戶端動態(tài)獲取IP,但不建議用戶設(shè)置為DHCP客戶端模式,因?yàn)樾枰鞔_該接口IP用于登錄配置。
<說明>
●默認(rèn)靜態(tài) IP:192.168.88.1,掩碼:255.255.255.0。此地址可修改。修改后需記住該 IP。
●WIFI 接口已橋接到了 LAN 口。
●默認(rèn)開啟 DHCP 服務(wù)器功能。所有接入到路由器 LAN 口的設(shè)備均可自動獲取到 IP 地址。
●物理設(shè)置請不要隨意更改。如導(dǎo)致設(shè)備網(wǎng)頁不能登錄,可恢復(fù)出廠設(shè)置。
DHCP功能
LAN口的DHCP 服務(wù)器功能默認(rèn)開啟(可以選擇關(guān)閉),所有接入LAN口的網(wǎng)絡(luò)設(shè)備,可以自動獲取到IP地址。
WAN接口
設(shè)備支持一路有線WAN接口,WAN口為接入廣域網(wǎng)接口(默認(rèn)DHCP,連接供網(wǎng)路由即可實(shí)現(xiàn)上網(wǎng))。
靜態(tài)IP
WAN使用靜態(tài)IP聯(lián)網(wǎng)時,填寫和上級路由器同網(wǎng)段 IP地址、子網(wǎng)掩碼和網(wǎng)關(guān)。
WWAN接口
本路由器支持一路 5G/4G 通信模塊接口,用來訪問外部網(wǎng)絡(luò)。開機(jī)默認(rèn)開啟 AUTO撥號模式(詳情可查看無線蜂窩網(wǎng)章節(jié)的介紹)。
配置 Dnsmasq 的 DHCP 和 DNS 服務(wù),包括 IP 地址分配、DNS 轉(zhuǎn)發(fā)規(guī)則及相關(guān)高級功能設(shè)置。
靜態(tài)地址分配
用于給 DHCP 客戶端分配固定的 IP 地址和主機(jī)標(biāo)識。只有指定的主 機(jī)才能連接,并且接口須為非動態(tài)配置。使用新增來增加新的租約條目。使用 MAC-地址鑒 別主機(jī),IPv4-地址分配地址,主機(jī)名分配標(biāo)識。
主機(jī)名映射
主機(jī)名映射的作用是將一個易于記憶的主機(jī)名(如 "DM")與一個具體的IP地址(如 "192.168.88.244")關(guān)聯(lián)起來,方便用戶通過主機(jī)名訪問設(shè)備,而不需要記住復(fù)雜的IP地址。點(diǎn)擊新增添加映射主機(jī)。
靜態(tài)路由
路由指定通過哪個接口和網(wǎng)關(guān)可以到達(dá)某個主機(jī)或網(wǎng)絡(luò),靜態(tài)路由有如下幾個參數(shù):
名稱 | 描述 |
接口 | LAN、WAN、WWAN |
目標(biāo)地址 | 要訪問目標(biāo)的IP的地址或地址范圍 |
子網(wǎng)掩碼 | 要訪問的目標(biāo)網(wǎng)絡(luò)的子網(wǎng)掩碼 |
網(wǎng)關(guān) | 要轉(zhuǎn)發(fā)的地址 |
網(wǎng)絡(luò)診斷
設(shè)備提供在線診斷功能,方便用戶進(jìn)行網(wǎng)絡(luò)分析,前提為設(shè)備正常連接網(wǎng)絡(luò)。
●Ping工具,可以直接在路由器端,對一個特定地址進(jìn)行 Ping 測試。
●Traceroute是路由解析工具,可以獲取訪問一個地址時,經(jīng)過的路由路徑。
●Nslookup是 DNS 查看工具,可以將域名解析為 IP 地址。
常規(guī)設(shè)置
默認(rèn)開啟防火墻功能,如圖默認(rèn)兩條防火墻規(guī)則
●入站:訪問此路由器的 IP 數(shù)據(jù)包,也就是路由器接收的數(shù)據(jù)包。
●出站:路由器發(fā)出的數(shù)據(jù)包。
●轉(zhuǎn)發(fā):路由器接口之間的轉(zhuǎn)發(fā)。
●IP 動態(tài)偽裝:對外網(wǎng) VLAN 接口有效,也就是 WAN 口和 4G 接口。在訪問到外網(wǎng)時啟動 IP 偽裝。
端口轉(zhuǎn)發(fā)
端口轉(zhuǎn)發(fā)實(shí)現(xiàn)功能:將通過 WAN 口訪問設(shè)備特定端口時直接轉(zhuǎn)發(fā)給 LAN 口的某一特定端口,從而實(shí)現(xiàn)將 WAN 口地址的一個指定端口映射到內(nèi)網(wǎng)的一臺主機(jī)上。
通信規(guī)則
*通信規(guī)則可以選擇性的過濾特定 Internet 數(shù)據(jù)類型,以及阻止 Internet 訪問請求,通過這些通信規(guī)則增強(qiáng)網(wǎng)絡(luò)的安全性,即我們常說的 IP 黑白名單。
NAT規(guī)則
*Source NAT 是一種特殊形式的封包偽裝,改變離開路由器數(shù)據(jù)包的源地址,使用時首先將 wan 口的 IP 動態(tài)偽裝關(guān)閉。
●如圖將離開路由器的 IP 地址設(shè)置為 192.168.0.55,其他設(shè)備收到該路由器的數(shù)據(jù)包后, 查看源地址就會被偽裝成設(shè)置的地址,而不是設(shè)備本身的 IP。
目前設(shè)備 WAN 口和 5G 接口均為外網(wǎng)接口,此功能可以根據(jù)“策略”把成員進(jìn)行分組,告訴 MWAN 如何分配“規(guī)則”中使用這一策略的流量,擁有較低躍點(diǎn)數(shù)的成員將會被優(yōu)先使用。擁有相同躍點(diǎn)數(shù)的成員把流量進(jìn)行負(fù)載均衡。進(jìn)行負(fù)載均衡的成員之間擁有較高比重的成員將會被分配到更多流量。
●默認(rèn)優(yōu)先從 WAN 路由數(shù)據(jù),但其中某一個接口無效時就會根據(jù)策略切換到另一個接口來路由數(shù)據(jù),請保持出廠默認(rèn)配置。
可以使用 QOS 功能,根據(jù)網(wǎng)絡(luò)地址、端口或服務(wù),為流量數(shù)據(jù)包排序。在特定的情景下可以提高流量上下行速度。