电脑技术学习

菜鸟组网实战学堂:玩转SOHO路由器

dn001

  拥有两台以上电脑的家庭现在已不鲜见,父母使用一台,孩子单独使用一台,这样既不会发生冲突,又可以单独完成工作和学习而互不打搅。有了多台电脑后就要考虑把它们全部接入因特网了,这对高手而言并不是什么难事,可对大部分人来说网络水平还停留在菜鸟阶段呢,组个家庭局域网想来还是比较难的事情。其实我们完全可以使用SOHO路由器来达到这样的要求,现在市面上的不同型号品牌的SOHO路由器价格可是大跌水,200块左右就可买到了。并用使用路由器的话不仅仅是能共享上网,还有许多附加的功能相当适用。现在笔者以TP-Link的TR-400+路由器为例给大家介绍一下怎样玩转SOHO路由器。
  
  设备安装篇
  TR-400+的安装设置很简单,配置界面清楚,该路由器提供1个10M/100M以太网(WAN)接口,支持多种Internet接入,如XDSL、Cable Modem、以太网接入等,提供4个10M/100M以太网(LAN)接口,与内部局域网连接,适用于家庭等小型网络。本人家中电脑网络的拓朴结构如下图1所示。
  
 

  用一根交叉线把ADSL Modem的LAN口和TR-400+的WAN口连接起来,然后再用直通线把每台电脑连在TR-400+的4个LAN口上就是了,非常简单的。TR-400+内置了打印服务器的功能,用打印线把打印机跟TL_400+路由器的PRINTER口相连就可以使整个网络中的计算机共享这台打印机了。注重:在ADSL Modem和TR-400+相连时,一定要用交叉线,否则是不通的,我就是开始时用的是直通线连接,却怎么也不行。在确认连接正常后就可以进行设置了。
  
  因为TR-400+的默认IP地址为:192.168.123.254,首先,在任意一台电脑上把计算机的IP地址改在192.168.123.x网段,如192.168.123.1,子网掩码设为255.255.255.0,网关设为192.168.123.254,然后保存设置。
  
  TR-400+的配置界面初始时是英文的,现在TP-Link的主页上已有该路由器的中文Firmware文件下载,版本为1.96H2,适合于1.95r版本的升级。下载解压后得到一个Bin文件和一个名为cn1.96h2.exe的可执行文件,执行后可自动搜寻网络中的TR-400+路由器,如下图2所示。输入密码后,然后按“Upgrade”,下面显示升级进程,最后出现“Upgrade SUCcessfully”界面。升级成功后,便可看到中文版的设置界面了。
  
 

  共享上网篇
  共享上网是TR-400+的基本功能。在IE浏览器中输入192.168.123.254,即可打开TL-R400+的登录界面,默认的治理员密码为admin,输入之后,点“登录”按钮即可登录。我申请的ADSL线路是PPPoE虚拟拨号的,由于以前的Modem不支持自动拨号,所以得每次开机时拨号,现在TR-400+解决了这个问题,能在每次加电时自动拨号。
  
  1.打开“基本设置”进入基本配置界面,选择“初步设置”,您会看到出厂的默认设置,在“广域网接口类型”那一行,选择“修改”按钮,您会看到可供选择的广域网的类型,选择“PPP over Ethernet”,再点“保存”按钮返回它的设置界面。如下图3所示。
  
 

  2.依次在“PPPoE 帐号”、“PPPoE 密码”、“首选DNS”、“备用DNS”中输入PPPOE的账号、PPPOE的密码、主域名服务器的IP地址,假如ISP只提供给您一个DNS的IP则只设置Primary DNS,假如提供了两个,则设在Secondary DNS中。
  
  3.“最大空闲时间”,即在设定的时间内,假如网络中没有任何数据传输,TL-R400+会自动断开与ISP端的连接。有时网络由于某些原因可能会出现断开现象,假如您需要路由器断开后能够自动再次建立连接,请选择“自动重新连线”选项,这样路由器就会自动重新建立连接。
  
  4.点击“保存”按钮,然后路由器重新启动之后多台机器即可上网,其余的机器的IP也要跟路由器在同一网段中。
  
  打印共享篇
  TR-400+提供了打印服务器的功能,可以很方便地共享连接在其“PRINTER”端口上的打印机。笔者家中有一台惠普的6L激光打印机,通过用TR-400+作打印服务器,很好地实现了三机共享打印机,而不用当其他的机器需要使用打印机时必须打开连着打印机的电脑了。假如你的打印机是USB接口的,可以买一根并口转USB接口的转接线来解决这个问题。
  
  以windows 2000为例,打开“控制面板”中的“打印机”,先添加一个本地的打印机如HP LaserJet 6L(注重不要把“自动检测并安装我的即插即用打印机”勾选上),只要装上驱动程序就可以了,什么打印测试页都还要选中。把本地打印机的端口改成指向TR-400+打印服务器就行了。选择“HP LaserJet 6L”的属性,在“HP LaserJet 6L属性”窗口中选择“端口”页,再选择“添加端口”按钮,在“可用的端口类型”中双击“Standard TCP/IP Port”。如图4所示。
  
 

  在弹出的窗口中选择“下一步”在“打印机名或IP地址”栏中输入TR-400+的IP地址如192.168.1.2,点击“下一步”,在“设备类型”中选择“自定义”后点击“设置”按钮,在弹出的配置TCP/IP端口页中,“协议”一栏选择“LPR”,“队列名称”中可以随便填入就行(如下图5所示),点击“确定”按钮返回,再点击“下一步”完成设置。
  
 

  自动分配IP地址
  当局域网中的计算机的数量较多时,假如每台机器都要手动的去配置它的TCP/IP属性,那将是一件很痛苦的事。有了DHCP,它可以自动的替您完成这些工作,而TR-400+具有DHCP Server功能,无须作额外的IP地址设定。
  
  1.打开“基本设置”,进入“DHCP 服务器”,在这里可以通过选择“启用”启动DHCP服务器,也可以通过选择“禁用”禁止该项服务。如下图6所示。
  
 

  2.这里提供了用来分配的IP地址的范围,默认为100到199共100个,可以根据网络的需要更改地址范围。DHCP服务器会在此范围内自动的分配IP地址给局域网中的用户。假如局域网中有一些机器设置了固定IP,而该IP在起始IP和终止IP之间,DHCP服务器在分配时会自动去除这些固定IP,然后再分配。假如想了解局域网中的计算机的IP地址获得情况,可以查看按“客户端列表”按钮,这里会显示计算机的IP地址、计算机名称、同IP地址对应的网卡的MAC地址等信息,便于查看局域网的地址情况。根据需要,在首选备用DNS、首选备用WINS和网关的设置,只要输入相应的参数即可。
  
  连接控制
  在一般的家庭应用中,连接控制是一个相当实用的功能,假如您的家中有小孩,孩子单独使用一台电脑,但您想控制孩子上网,连接控制完全能满足这样的情况。连接控制可答应或拒绝用户连接到本设备或是互联网。若某一用户被拒绝连接到本设备,表示该用户无法存取互联网以及某些网络资源。
  
  点击上图4中的“MAC地址控制”按钮,进入其设置页面,假如要使用地址控制,则勾选“启用”,选中“连接控制”,如下图7所示。
  
 

  把想要控制电脑的网卡的MAC地址填入,IP地址可以不填,若是选中“C”下的勾选框,则是答应相应的客户端连接,不选中,则是控制其连接。图5中的客户端1若尝试使用的IP地址和列表中指定的地址(192.168.1.4)不同,它将被拒绝接入路由器。但其他MAC地址没在表中的列出的客户端,均被答应接入路由器,而客户端1虽被拒绝接入,但可以与局域网中其他客户端通信。有了这项功能,我们就可以轻松地控制局域网中的机器上网的接入情况了。
  
  虚拟服务器
  上了宽带,我们自己也想架一台服务器,但TL-R400+路由器自身集成了防火墙,这样处在局域网外部的机器要想通过此路由器访问局域网中的某些服务器,则在默认设置下无法通过防火墙的防护,这就出现了一对矛盾,路由器既要保护网络不被侵袭,又要方便的外部网的合法的用户访问。这里,TL-R400+的虚拟服务器可以解决这一对矛盾。常见的各种端口如下(图8):
  
 

  根据上图8的端口,假如要开放局域网内部的某台服务器供外网用户访问,即可进行如下设置:点击“重定向规则”下的“虚拟服务器”,进入设置页面。在这里您可以最多设置20台虚拟服务器,在下面的“服务类型”中,列出了常用的协议的端口,可以直接在“选择项”中选中一个,然后在ID中选一个序列号,然后点“复制到”,将这个端口自动添加到列表中,对于“服务类型”中没有列出的端口,也可以手动添加,注重要启用的话一定要选中“启用”框。设置好后,点“保存”,然后重新启动这样设置才能生效。
  
  也可以根据需要,对应以上端口进行设置,具体为:ID:设置虚拟服务器的ID号;服务器端口:虚拟服务器使用的端口;服务器IP:设置虚拟服务器的IP地址;启用:选中此项,启用设置。然后再保存设置。如下图9所示。
  
 

  非凡应用程序
  某些应用需要支持并发连接,例如网络游戏、视频会议、网络电话等等。非凡应用可以设置使路由器支持这些应用。不过,任何时候局域网中只有一台计算机能够使用某个非凡应用。设置如下图10:
  
 

  具体为:ID:非凡应用的序列号;触发端口:非凡应用所发布的对外的端口号;引入端口:发往内部网络的指定端口;启用:选中此项,启用该项设置。在“常见应用程序”中列出常见的非凡应用以及对应的端口。在上图中,我设置了一个BT下载软件使用的端口:6881-6889。保存设置重新启动后就可以了。
  
  报文过滤
  报文过滤答应对流经路由器的报文进行控制,流出过滤适用所有的流出报文,而流入过滤只适用目的地址为虚拟服务器或DMZ主机的报文。可以选择下面两种过滤策略之一:
  
  除匹配下列规则的报文,答应其它所有报文通过。
  
  如下图11所示。
  
 

  可以为每个方向(流出或流入)制定8条规则。对于每条规则,可以定义以下内容:源IP地址 ;源端口号 ;目的IP地址 ;目的端口号 ;协议: TCP、UDP或两者皆有。源/目标IP地址栏目,可以填写单个IP地址,如1.2.3.4;也可填写一组IP地址,如1.2.3.4-1.2.3.254。空白文本则表示应用到所有的IP地址。
  
  源/目标端口地址栏目,可以填写单个端口,如80;也可填写一组端口地址,如1000-1999。在端口号上添加前缀T或U,用来标示TCP或UDP协议。如,T80,U53,U2000-2999。没有前缀表示兼有TCP和UDP。空白文本表示应用到所有的端口地址。每条规则都能单独启用或禁用。
  
  DMZ主机设置
  DMZ主机是指在防火墙外的不受保护的主机,它答应指定一台主机作为非保护主机来和外部进行双向通信,这样可以使这台机器能够和外部主机进行网络游戏、视频会议、因特网电话和其它非凡的应用。如下图12所示。
  

  非标准FTP端口:假如你需要访问一个非21端口的FTP服务器(如2002),你必须配置此处的端口号。