六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 網(wǎng)絡(luò)知識(shí) > 路由器 > 路由器設(shè)置 > netgear網(wǎng)件 > 網(wǎng)件路由器防火墻怎么設(shè)置

網(wǎng)件路由器防火墻怎么設(shè)置

時(shí)間: 權(quán)威724 分享

網(wǎng)件路由器防火墻怎么設(shè)置

  網(wǎng)件netgear長(zhǎng)期致力于為企業(yè)用戶與SOHO用戶提供簡(jiǎn)便易用并具有強(qiáng)大功能的網(wǎng)絡(luò)綜合解決方案,那么你知道網(wǎng)件路由器防火墻怎么設(shè)置嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于網(wǎng)件路由器防火墻設(shè)置的相關(guān)資料,供你參考。

  網(wǎng)件路由器防火墻設(shè)置的方法

  IPv6定義于RFC2460,對(duì)于NETGEAR防火墻設(shè)備,需要進(jìn)入管理界面Network Configuration > WAN Settings > WAN Mode 選中IPv4 / IPv6 mode 以開(kāi)啟雙棧(Dual-stack)模式,再行設(shè)置IPv6相關(guān)功能;對(duì)于家用路由器設(shè)備,僅需在ADVANCED > Advanced Setup > IPv6下將默認(rèn)的 Disabled 選為對(duì)應(yīng)模式即可.可支持的接入模式按對(duì)應(yīng)關(guān)系列表如下:

SOHO Router

Firewall

DHCP/ Auto Config

DHCPv6

Fixed

Static IPv6

PPPoE

PPPoE

6to4 Tunnel

6to4 Tunneling

--

ISATAP Tunnels

Pass Through

--

Auto Detect

--

  對(duì)于NETGEAR家用路由器,有兩個(gè)特殊模式:Pass Through, Auto Detect 我們將放在本文的最后介紹,以下每個(gè)段落將對(duì)應(yīng)一個(gè)功能.

  首先是隧道 6to4 Tunneling

  IPv6to4適用于將IPv6孤島通過(guò)純IPv4網(wǎng)絡(luò)接入其他IPv6區(qū)域,這是一種點(diǎn)到多點(diǎn)連接.6to4的定義由RFC3056提供。

  對(duì)于防火墻設(shè)備

  進(jìn)入Network Configuration > WAN Settings > WAN Mode 選中IPv4 / IPv6 mode 以開(kāi)啟雙棧(Dual-stack)模式

  在開(kāi)啟 6to4 前要保證設(shè)備WAN口為靜態(tài)IP地址.進(jìn)入Network Configuration > WAN Settings > Broadband ISP Settings 設(shè)置。

  開(kāi)啟 6to4 隧道,進(jìn)入 Network Configuration > WAN Settings > 6to4 Tunneling

  勾選 Enable Automatic Tunneling

  點(diǎn)擊APPLY以應(yīng)用

  如果內(nèi)網(wǎng)沒(méi)有部署狀態(tài)化DHCPv6服務(wù)器,需要啟用防火墻的RADVD守護(hù)進(jìn)程(Router Advertisement Daemon),設(shè)置過(guò)程參考附錄7,本例中,Type選為6to4,此時(shí)Prefix將以IANA對(duì)6to4的分配方式生成, SLA ID與Lifetime可以手工輸入。

  防火墻LAN側(cè)收到上述Prefix宣告后會(huì)根據(jù)EUI-64規(guī)則生成Interface ID.

  最后要做的是寫(xiě)一個(gè)發(fā)往6to4對(duì)端ipv6地址的靜態(tài)路由

  進(jìn)入 Network Configuration > Routing

  單選IPv6

  點(diǎn)擊Add添加

  Destination可以寫(xiě)成2002::/16或按需填寫(xiě)

  Interface 要選擇sit Tunnel

  Gateway填寫(xiě)Tunnel對(duì)端IPv6地址

  點(diǎn)擊APPLY以應(yīng)用

  對(duì)于家用路由器

  進(jìn)入 ADVANCED > Advanced Setup > IPv6

  選擇 6to4 Tunnel

  Remote 6to4 Relay Router, 如果您的ISP支持其自己的中繼路由器地址,您可以在Static IP Address 輸入地址.也可以保留"Auto",路由器將使用任何可用的地址.

  LAN Setup可以選擇IP Address Assignment方式(DHCPv6或Auto Config),此處設(shè)置的是您希望的內(nèi)網(wǎng)設(shè)備獲取IP地址的方式.

  LAN Setup的另一個(gè)選項(xiàng)是Use This Interface ID,可以在勾選復(fù)選框后將自定義接口ID輸入文本框內(nèi).

  路由器將自動(dòng)創(chuàng)建隧道并生成路由條目,毋需手工設(shè)置.

  需要說(shuō)明的是

  IETF定義的6to4是一種點(diǎn)對(duì)多點(diǎn)隧道,應(yīng)允許使用更少的配置步驟自動(dòng)連接多個(gè)IPv6孤島,既然6to4不像手工隧道(手工隧道技術(shù)不在NETGEAR設(shè)備支持范圍內(nèi))一樣需要配置對(duì)端IP地址,那么6to4隧道的IPv6地址一定與其出口IPv4地址存在某種關(guān)聯(lián);

  根據(jù)IANA的分配,2002::/16被保留給6to4隧道,并按照2002:IPv4address:EUI-64(或2002:IPv4address:ManuallyInterfaceID)的規(guī)則生成IPv6地址(定義于RFC2056)。

  由于上述兩個(gè)原因,被連接的多個(gè)IPv6孤島在IPv4層面上必須路由可達(dá)。也就是說(shuō),如果您試圖連接的是一個(gè)在廣域網(wǎng)上的IPv6孤島或IPv6中繼設(shè)備,則您正在配置的路由器或防火墻的WAN口必須有一個(gè)廣域網(wǎng)地址。

  例子

  第一個(gè)例子我們將使用如下拓?fù)?/p>

  本例中我們連接到某跨國(guó)公司提供的公共6to4中繼路由器(RelayServer),這是一個(gè)非典型應(yīng)用,可以理解為是例子二的一個(gè)特殊情。

  這個(gè)例子考慮的場(chǎng)景是您的WNDR3700v3只能接入到IPv4網(wǎng)絡(luò),我們借用6to4技術(shù)與中繼服務(wù)器訪問(wèn)IPv6資源。另外在附錄8中可以看到關(guān)于本例的詳細(xì)解釋和擴(kuò)展資料。

  考慮到安全(避免泄露MAC地址)與管理需求,也可以使用自定義路由器LAN的interface ID以代替使用EUI-64規(guī)則生成的接口ID,本例中我們將接口ID改為17e7:9ea2,此時(shí)接入LAN側(cè)的PC有2種方式獲取IPv6地址,一個(gè)是默認(rèn)的自動(dòng)配置,另一種是使用熟悉的DHCPv6(實(shí)際上這與IPv4版本的DHCP有所不同),后文我們將討論這兩個(gè)選項(xiàng)間的差異,目前需要注意的是,此時(shí)路由器并不作為完整的DHCPv6服務(wù)器,其沒(méi)有地址池與其他選項(xiàng)可以設(shè)置.最后我們驗(yàn)證連通性:

  第二個(gè)例子我們將使用如下拓?fù)?/p>

  這個(gè)例子是6to4技術(shù)最開(kāi)始計(jì)劃的樣子,通過(guò)純粹的IPv4網(wǎng)絡(luò)連接幾個(gè)IPv6孤島,本例中兩個(gè)路由設(shè)備的出口地址在同一網(wǎng)段,在實(shí)際環(huán)境中這兩個(gè)地址僅需路由可達(dá).

  本拓?fù)涞呐渲梅绞脚c技術(shù)參數(shù)與例子一并無(wú)明顯差別,此處不再敷述.可以關(guān)注的是PC1在ping WNDR4000時(shí)WAN側(cè)抓包的情況。

  此時(shí)IPv6被封裝在IPv4包中并傳輸,對(duì)等設(shè)備會(huì)在收到數(shù)據(jù)包后解封成IPv6包繼續(xù)傳輸。

  可以在PC1上驗(yàn)證連通性

  另一個(gè)隧道ISATAP(Intra-Site Automatic Tunnel Addressing Protocol) Tunnels

  ISATAP Tunnels的支持情況目前僅限于FVS318N與SRX5308,家用設(shè)備暫不支持.其為兩個(gè)雙棧設(shè)備的連通提供隧道, 主要為雙棧主機(jī)提供通過(guò)IPv4網(wǎng)絡(luò)接入IPv6的服務(wù),并如該協(xié)議的名字Intra-Site一樣,僅為站內(nèi)提供隧道,每個(gè)IPv4地址均與IPv6地址有某種對(duì)應(yīng)關(guān)系(IPv4地址被用于IPv6地址接口ID的一部分).定義于RFC5214。

  配置方式

  進(jìn)入Network Configuration > WAN Settings > WAN Mode 選中IPv4 / IPv6 mode 以開(kāi)啟雙棧(Dual-stack)模式

  進(jìn)入 Network Configuration > WAN Settings > ISATAP Tunnels

  點(diǎn)擊 Add 添加條目

  在ISATAP Subnet Prefix處輸入一個(gè)64位的前綴,這將成為邏輯ISATAP子網(wǎng)的前綴。

  Local End Point Address 選擇為隧道節(jié)點(diǎn)路由器側(cè)的IPv4地址,”LAN”意為使用Default VLAN虛接口地址,選擇Other IP則手工輸入。

  如果 Local End Point Address 選擇了Other IP, 則在IPv4 Address處手工填寫(xiě)。

  例子

  拓?fù)鋱D如下

  此拓?fù)鋺?yīng)用的場(chǎng)景是出口防火墻外網(wǎng)連接IPv6網(wǎng)絡(luò),

  內(nèi)網(wǎng)是IPv4環(huán)境,大部分終端設(shè)備為IPv4設(shè)備,部分設(shè)備如PC1是雙棧設(shè)備,這些雙棧設(shè)備希望通過(guò)ISATAP隧道連接到IPv6網(wǎng)絡(luò)。

  在FVS318N開(kāi)通IPv6/IPv4雙棧后,進(jìn)入Network Configuration > WAN Settings > ISATAP Tunnels添加條目,本例中我們?cè)O(shè)置隧道的前綴為2002:b72f:f475:e473::/64,IPv4設(shè)置成Default Vlan IPv4地址,完成配置:

  此時(shí)PC要對(duì)應(yīng)設(shè)置ISATAP隧道以無(wú)狀態(tài)生成IPv6地址,本例中PC1我們使用一臺(tái)Win XP,根據(jù)實(shí)際使用OS不同,操作命令略有差異,在此實(shí)驗(yàn)環(huán)境中,我們同樣嘗試使用了Win 7與Win 8,均運(yùn)轉(zhuǎn)正常:

C:\Documents and Settings\ vicissi >
C:\Documents and Settings\vicissi>netsh
netsh>interface ipv6 isatap
netsh interface ipv6 isatap>set router 192.168.1.1
確定。

netsh interface ipv6 isatap>set sta enable
確定。

netsh interface ipv6 isatap>ipv6
netsh interface ipv6>show address
正在查詢活動(dòng)狀態(tài)...

 

接口 6:Teredo Tunneling Pseudo-Interface

地址類型 DAD 狀態(tài) 有效壽命 首選壽命 地址
--------- ---------- ------------ ------------ -----------------------------
鏈接 首選項(xiàng) infinite infinite fe80::ffff:ffff:fffd

接口 5:本地連接 14

地址類型 DAD 狀態(tài) 有效壽命 首選壽命 地址
--------- ---------- ------------ ------------ -----------------------------
鏈接 首選項(xiàng) infinite infinite fe80::2ff:32ff:fe92:8eb2

接口 4:無(wú)線網(wǎng)絡(luò)連接 16

地址類型 DAD 狀態(tài) 有效壽命 首選壽命 地址
--------- ---------- ------------ ------------ -----------------------------
鏈接 暫時(shí)的 infinite infinite fe80::219:d2ff:fe74:dae3

接口 2: Automatic Tunneling Pseudo-Interface

地址類型 DAD 狀態(tài) 有效壽命 首選壽命 地址
--------- ---------- ------------ ------------ -----------------------------
公用 首選項(xiàng) 29d23h59m43s 6d23h59m43s 2002:b72f:f475:e473:0:5efe:
192.168.1.2
鏈接 首選項(xiàng) infinite infinite fe80::5efe:192.168.1.2
鏈接 首選項(xiàng) infinite infinite fe80::5efe:192.168.0.12

接口 1:Loopback Pseudo-Interface

地址類型 DAD 狀態(tài) 有效壽命 首選壽命 地址
--------- ---------- ------------ ------------ -----------------------------
環(huán)回 首選項(xiàng) infinite infinite ::1
鏈接 首選項(xiàng) infinite infinite fe80::1

netsh interface ipv6>

 

  靜態(tài)或手工指定地址Fixed(Static IPv6)

  這意味著要手工指定LAN與WAN側(cè)的IPv6地址。需要注意的是,由于IPv6擁有足夠多的地址空間,已經(jīng)不再需要NAT或PAT,IPv6消除了地址轉(zhuǎn)換,雖然在過(guò)渡期有4與6的地址轉(zhuǎn)換技術(shù)(例如NAT64,NAT-PT,TRT,6RD或DS-Lite),但NETGEAR的路由器暫不對(duì)上述技術(shù)提供支持,此時(shí)設(shè)備只作為IPv6路由器。

  對(duì)于防火墻

  進(jìn)入Network Configuration > WAN Settings > WAN Mode 選中IPv4 / IPv6 mode 以開(kāi)啟雙棧(Dual-stack)模式

  進(jìn)入Network Configuration > WAN Settings > Broadband ISP Settings

  在屏幕右上角單選IPv6以切換到WAN IPv6設(shè)置模式

  將IPv6下拉菜單選為Static IPv6

  在Static IP Address處填寫(xiě)IPv6 Address;IPv6 Prefix Length; Default IPv6 Gateway; Primary DNS Server; Secondary DNS Server

  點(diǎn)擊Apply應(yīng)用配置。

  對(duì)于家用路由設(shè)備

  點(diǎn)擊進(jìn)入 ADVANCED > Advanced Setup > IPv6

  在 Internet Connection Type下拉菜單中選擇 Fixed

  填寫(xiě) IPv6 Address/Prefix Length; Default IPv6 Gateway;Primary DNS; Secondary DNS

  對(duì)于LAN的設(shè)置可以參考前文中6to4隧道部分例子一的相關(guān)內(nèi)容。

  點(diǎn)擊Apply應(yīng)用配置。

  例子

網(wǎng)件路由器防火墻怎么設(shè)置

  這個(gè)拓?fù)涫褂眉僆Pv6網(wǎng)絡(luò),地址的前48位為2001:17e7:9ea2,意為NETGEAR(參考附錄8),接下來(lái)的16位從左到右為2,0和1,代表區(qū)域,各個(gè)設(shè)備使用設(shè)備型號(hào)318和3700,兩臺(tái)PC以1和2作為接口ID。

642340