網(wǎng)關(guān)曾經(jīng)是很容易理解的概念。在早期的因特網(wǎng)中,術(shù)語網(wǎng)關(guān)即指路由器。路由器是網(wǎng)絡(luò)中超越本地網(wǎng)絡(luò)的標記, 這個走向未知的“大門”曾經(jīng)、現(xiàn)在仍然用于計算路由并把分組數(shù)據(jù)轉(zhuǎn)發(fā)到源始網(wǎng)絡(luò)之外的部分,因此, 它被認為是通向因特網(wǎng)的大門。隨著時間的推移,路由器不再神奇,公共的基于IP的廣域網(wǎng)的出現(xiàn)和成熟促進了路由器的成長。 現(xiàn)在路由功能也能由主機和交換集線器來行使,網(wǎng)關(guān)不再是神秘的概念?,F(xiàn)在,路由器變成了多功能的網(wǎng)絡(luò)設(shè)備, 它能將局域網(wǎng)分割成若干網(wǎng)段、互連私有廣域網(wǎng)中相關(guān)的局域網(wǎng)以及將各廣域網(wǎng)互連而形成了因特網(wǎng), 這樣路由器就失去了原有的網(wǎng)關(guān)概念。然而術(shù)語網(wǎng)關(guān)仍然沿用了下來,它不斷地應(yīng)用到多種不同的功能中, 定義網(wǎng)關(guān)已經(jīng)不再是件容易的事。~
成都創(chuàng)新互聯(lián)主要為客戶提供服務(wù)項目涵蓋了網(wǎng)頁視覺設(shè)計、VI標志設(shè)計、全網(wǎng)整合營銷推廣、網(wǎng)站程序開發(fā)、HTML5響應(yīng)式重慶網(wǎng)站建設(shè)公司、成都手機網(wǎng)站制作、微商城、網(wǎng)站托管及成都網(wǎng)站維護、WEB系統(tǒng)開發(fā)、域名注冊、國內(nèi)外服務(wù)器租用、視頻、平面設(shè)計、SEO優(yōu)化排名。設(shè)計、前端、后端三個建站步驟的完善服務(wù)體系。一人跟蹤測試的建站服務(wù)標準。已經(jīng)為成都混凝土泵車行業(yè)客戶提供了網(wǎng)站營銷服務(wù)。
目前,主要有三種網(wǎng)關(guān): ·協(xié)議網(wǎng)關(guān)
·應(yīng)用網(wǎng)關(guān)
·安全網(wǎng)關(guān)
唯一保留的通用意義是作為兩個不同的域或系統(tǒng)間中介的網(wǎng)關(guān),要克服的差異本質(zhì)決定了需要的網(wǎng)關(guān)類型。 一、協(xié)議網(wǎng)關(guān)協(xié)議網(wǎng)關(guān)通常在使用不同協(xié)議的網(wǎng)絡(luò)區(qū)域間做協(xié)議轉(zhuǎn)換。這一轉(zhuǎn)換過程可以發(fā)生在OSI參考模型的第2層、第3層或2、3層之間。 但是有兩種協(xié)議網(wǎng)關(guān)不提供轉(zhuǎn)換的功能:安全網(wǎng)關(guān)和管道。由于兩個互連的網(wǎng)絡(luò)區(qū)域的邏輯差異, 安全網(wǎng)關(guān)是兩個技術(shù)上相似的網(wǎng)絡(luò)區(qū)域間的必要中介。如私有廣域網(wǎng)和公有的因特網(wǎng)。這一特例在后續(xù)的“組合過濾網(wǎng)關(guān)”中討論, 此部分中集中于實行物理的協(xié)議轉(zhuǎn)換的協(xié)議網(wǎng)關(guān)。1、管道網(wǎng)關(guān)管道是通過不兼容的網(wǎng)絡(luò)區(qū)域傳輸數(shù)據(jù)的比較通用的技術(shù)。數(shù)據(jù)分組被封裝在可以被傳輸網(wǎng)絡(luò)識別的幀中,到達目的地時, 接收主機解開封裝,把封裝信息丟棄,這樣分組就被恢復(fù)到了原先的格式。
管道技術(shù)只能用于3層協(xié)議,從SNA到IPv6。雖然管道技術(shù)有能夠克服特定網(wǎng)絡(luò)拓撲限制的優(yōu)點,它也有缺點。 管道的本質(zhì)可以隱藏不該接受的分組,簡單來說,管道可以通過封裝來攻破防火墻,把本該過濾掉的數(shù)據(jù)傳給私有的網(wǎng)絡(luò)區(qū)域。 2、專用網(wǎng)關(guān)很多的專用網(wǎng)關(guān)能夠在傳統(tǒng)的大型機系統(tǒng)和迅速發(fā)展的分布式處理系統(tǒng)間建立橋梁。 典型的專用網(wǎng)關(guān)用于把基于PC的客戶端連到局域網(wǎng)邊緣的轉(zhuǎn)換器。該轉(zhuǎn)換器通過X.25網(wǎng)絡(luò)提供對大型機系統(tǒng)的訪問。 這些網(wǎng)關(guān)通常是需要安裝在連接到局域網(wǎng)的計算機上的便宜、單功能的電路板,這使其價格很低且很容易升級。在上圖的例子中, 該單功能的網(wǎng)關(guān)將大型機時代的硬連線的終端和終端服務(wù)器升級為PC機和局域網(wǎng)。 3、2層協(xié)議網(wǎng)關(guān)2層協(xié)議網(wǎng)關(guān)提供局域網(wǎng)到局域網(wǎng)的轉(zhuǎn)換,它們通常被稱為翻譯網(wǎng)橋而不是協(xié)議網(wǎng)關(guān)。 在使用不同幀類型或時鐘頻率的局域網(wǎng)間互連可能就需要這種轉(zhuǎn)換。(1)幀格式差異IEEE802兼容的局域網(wǎng)共享公共的介質(zhì)訪問層,但是它們的幀結(jié)構(gòu)和介質(zhì)訪問機制使它們不能直接互通
翻譯網(wǎng)橋利用了2層的共同點,如MAC地址,提供幀結(jié)構(gòu)不同部分的動態(tài)翻譯,使它們的互通成為了可能。 第一代局域網(wǎng)需要獨立的設(shè)備來提供翻譯網(wǎng)橋,如今的多協(xié)議交換集線器通常提供高帶寬主干, 在不同幀類型間可作為翻譯網(wǎng)橋,現(xiàn)在翻譯網(wǎng)橋的幕后性質(zhì)使這種協(xié)議轉(zhuǎn)換變得模糊,獨立的翻譯設(shè)備不再需要, 多功能交換集線器天生就具有2層協(xié)議轉(zhuǎn)換網(wǎng)關(guān)的功能。 替代使用僅涉及2層的設(shè)備如翻譯網(wǎng)橋或多協(xié)議交換集線器的另一種選擇是使用3層設(shè)備:路由器。 長期以來路由器就是局域網(wǎng)主干的重要組成部分。如果路由器用于互連局域網(wǎng)和廣域網(wǎng), 它們通常都支持標準的局域網(wǎng)接口,經(jīng)過適當?shù)呐渲?,路由器很容易提供不同幀類型的翻譯。 這種方案的缺點是如果使用3層設(shè)備路由器需要表查詢,這是軟件功能,而象交換機和集線器等2層設(shè)備的功能由硬件來實現(xiàn), 從而可以運行得更快。(2)傳輸率差異 很多過去的局域網(wǎng)技術(shù)已經(jīng)提升了傳輸速率,例如,IEEE 802.3以太網(wǎng)現(xiàn)在有10Mbps、100Mbps和1bps的版本, 它們的幀結(jié)構(gòu)是相同的, 主要的區(qū)別在于物理層以及介質(zhì)訪問機制,在各種區(qū)別中,傳輸速率是最明顯的差異。令牌環(huán)網(wǎng)也提升了傳輸速率, 早期版本工作在4Mbps速率下,現(xiàn)在的版本速率為16Mbps,100Mbps的FDDI是直接從令牌環(huán)發(fā)展來的,通常用作令牌環(huán)網(wǎng)的主干。 這些僅有時鐘頻率不同的局域網(wǎng)技術(shù)需要一種機制在兩個其它方面都兼容的局域網(wǎng)間提供緩沖的接口,現(xiàn)今的多協(xié)議、 高帶寬的交換集線器提供了能夠緩沖速率差異的健壯的背板.如今的多協(xié)議局域網(wǎng)可以為同一局域網(wǎng)技術(shù)的不同速率版本提供內(nèi)部速率緩沖,還可以為不同的802兼容的局域網(wǎng)提供2層幀轉(zhuǎn)換。 路由器也可以做速率差異的緩沖工作,它們相對于交換集線器的長處是它們的內(nèi)存是可擴展的。 其內(nèi)存緩存進入和流出分組到一定程度以決定是否有相應(yīng)的訪問列表(過濾)要應(yīng)用,以及決定下一跳, 該內(nèi)存還可以用于緩存可能存在于各種網(wǎng)絡(luò)拓撲間的速率差異.二、應(yīng)用網(wǎng)關(guān) 應(yīng)用網(wǎng)關(guān)是在使用不同數(shù)據(jù)格式間翻譯數(shù)據(jù)的系統(tǒng)。典型的應(yīng)用網(wǎng)關(guān)接收一種格式的輸入,將之翻譯, 然后以新的格式發(fā)送。輸入和輸出接口可以是分立的也可以使用同一網(wǎng)絡(luò)連接。
一種應(yīng)用可以有多種應(yīng)用網(wǎng)關(guān)。如Email可以以多種格式實現(xiàn),提供Email的服務(wù)器可能需要與各種格式的郵件服務(wù)器交互, 實現(xiàn)此功能唯一的方法是支持多個網(wǎng)關(guān)接口。應(yīng)用網(wǎng)關(guān)也可以用于將局域網(wǎng)客戶機與外部數(shù)據(jù)源相連,這種網(wǎng)關(guān)為本地主機提供了與遠程交互式應(yīng)用的連接。 將應(yīng)用的邏輯和執(zhí)行代碼置于局域網(wǎng)中客戶端避免了低帶寬、高延遲的廣域網(wǎng)的缺點,這就使得客戶端的響應(yīng)時間更短。 應(yīng)用網(wǎng)關(guān)將請求發(fā)送給相應(yīng)的計算機,獲取數(shù)據(jù),如果需要就把數(shù)據(jù)格式轉(zhuǎn)換成客戶機所要求的格式。本文不對所有的應(yīng)用網(wǎng)關(guān)配置作詳盡的描述,這些例子應(yīng)該概括了應(yīng)用網(wǎng)關(guān)的各種分支。它們通常位于網(wǎng)絡(luò)數(shù)據(jù)的交匯點, 為了充分地支持這樣的交匯點,需要包括局域網(wǎng)、廣域網(wǎng)在內(nèi)的多種網(wǎng)絡(luò)技術(shù)的結(jié)合。y
三、安全網(wǎng)關(guān)安全網(wǎng)關(guān)是各種技術(shù)有趣的融合,具有重要且獨特的保護作用,其范圍從協(xié)議級過濾到十分復(fù)雜的應(yīng)用級過濾。防火墻主要有三類:分組過濾 電路網(wǎng)關(guān) 應(yīng)用網(wǎng)關(guān) 注意:三種中只有一種是過濾器,其余都是網(wǎng)關(guān)。 這三種機制通常結(jié)合使用。過濾器是映射機制,可區(qū)分合法的和欺騙包。每種方法都有各自的能力和限制,要根據(jù)安全的需要仔細評價。1、包過濾器包過濾是安全映射最基本的形式,路由軟件可根據(jù)包的源地址、目的地址或端口號建立許可權(quán), 對眾所周知的端口號的過濾可以阻止或允許網(wǎng)際協(xié)議如FTP、rlogin等。過濾器可對進入和/或流出的數(shù)據(jù)操作, 在網(wǎng)絡(luò)層實現(xiàn)過濾意味著路由器可以為所有應(yīng)用提供安全映射功能。作為(邏輯意義上的)路由器的常駐部分, 這種過濾可在任何可路由的網(wǎng)絡(luò)中自由使用,但不要把它誤解為萬能的,包過濾有很多弱點,但總比沒有好。包過濾很難做好,尤其當安全需求定義得不好且不細致的時候更是如此。這種過濾也很容易被攻破。包過濾比較每個數(shù)據(jù)包, 基于包頭信息與路由器的訪問列表的比較來做出通過/不通過的決定,這種技術(shù)存在許多潛在的弱點。首先, 它直接依賴路由器管理員正確地編制權(quán)限集,這種情況下,拼寫的錯誤是致命的, 可以在防線中造成不需要任何特殊技術(shù)就可以攻破的漏洞。即使管理員準確地設(shè)計了權(quán)限,其邏輯也必須毫無破綻才行。 雖然設(shè)計路由似乎很簡單,但開發(fā)和維護一長套復(fù)雜的權(quán)限也是很麻煩的, 必須根據(jù)防火墻的權(quán)限集理解和評估每天的變化,新添加的服務(wù)器如果沒有明確地被保護,可能就會成為攻破點。隨著時間的推移,訪問權(quán)限的查找會降低路由器的轉(zhuǎn)發(fā)速度。每當路由器收到一個分組, 它必須識別該分組要到達目的地需經(jīng)由的下一跳地址,這必將伴隨著另一個很耗費CPU的工作: 檢查訪問列表以確定其是否被允許到達該目的地。訪問列表越長,此過程要花的時間就越多。包過濾的第二個缺陷是它認為包頭信息是有效的,無法驗證該包的源頭。 頭信息很容易被精通網(wǎng)絡(luò)的人篡改, 這種篡改通常稱為“欺騙”。包過濾的種種弱點使它不足以保護你的網(wǎng)絡(luò)資源,最好與其它更復(fù)雜的過濾機制聯(lián)合使用,而不要單獨使用。2、鏈路網(wǎng)關(guān)鏈路級網(wǎng)關(guān)對于保護源自私有、安全的網(wǎng)絡(luò)環(huán)境的請求是很理想的。這種網(wǎng)關(guān)攔截TCP請求,甚至某些UDP請求, 然后代表數(shù)據(jù)源來獲取所請求的信息。該代理服務(wù)器接收對萬維網(wǎng)上的信息的請求,并代表數(shù)據(jù)源完成請求。實際上, 此網(wǎng)關(guān)就象一條將源與目的連在一起的線,但使源避免了穿過不安全的網(wǎng)絡(luò)區(qū)域所帶來的風險。這種方式的請求代理簡化了邊緣網(wǎng)關(guān)的安全管理,如果做好了訪問控制,除了代理服務(wù)器外所有出去的數(shù)據(jù)流都被阻塞。 理想情況下,此服務(wù)器有唯一的地址,不屬于任何內(nèi)部使用的網(wǎng)段。這絕對使無意中微妙地暴露給不安全區(qū)域的信息量最小化, 只有代理服務(wù)器的網(wǎng)絡(luò)地址可被外部得到,而不是安全區(qū)域中每個聯(lián)網(wǎng)的計算機的網(wǎng)絡(luò)地址。 3、應(yīng)用網(wǎng)關(guān) 應(yīng)用網(wǎng)關(guān)是包過濾最極端的反面。包過濾實現(xiàn)的是對所有穿過網(wǎng)絡(luò)層包過濾設(shè)備的數(shù)據(jù)的通用保護, 而應(yīng)用網(wǎng)關(guān)在每個需要保護的主機上放置高度專用的應(yīng)用軟件,它防止了包過濾的陷阱,實現(xiàn)了每個主機的堅固的安全。應(yīng)用網(wǎng)關(guān)的一個例子是病毒掃描器,這種專用軟件已經(jīng)成了桌面計算的主要產(chǎn)品之一。它在啟動時調(diào)入內(nèi)存并駐留在后臺, 持續(xù)地監(jiān)視文件不受已知病毒的感染,甚至是系統(tǒng)文件的改變。 病毒掃描器被設(shè)計用于在危害可能產(chǎn)生前保護用戶不受到病毒的潛在損害。這種保護級別不可能在網(wǎng)絡(luò)層實現(xiàn),那將需要檢查每個分組的內(nèi)容,驗證其來源,確定其正確的網(wǎng)絡(luò)路徑, 并確定其內(nèi)容是有意義的還是欺騙性的。這一過程將產(chǎn)生無法負擔的過載,嚴重影響網(wǎng)絡(luò)性能。4、組合過濾網(wǎng)關(guān)使用組合過濾方案的網(wǎng)關(guān)通過冗余、重疊的過濾器提供相當堅固的訪問控制,可以包括包、鏈路和應(yīng)用級的過濾機制。 這樣的安全網(wǎng)關(guān)最普通的實現(xiàn)是象崗哨一樣保護私有網(wǎng)段邊緣的出入點,通常稱為邊緣網(wǎng)關(guān)或防火墻。 這一重要的責任通常需要多種過濾技術(shù)以提供足夠的防衛(wèi)。下圖所示為由兩個組件構(gòu)成的安全網(wǎng)關(guān):一個路由器和一個處理機。 結(jié)合在一起后,它們可以提供協(xié)議、鏈路和應(yīng)用級保護。
這種專用的網(wǎng)關(guān)不象其它種類的網(wǎng)關(guān)一樣,需要提供轉(zhuǎn)換功能。作為網(wǎng)絡(luò)邊緣的網(wǎng)關(guān),它們的責任是控制出入的數(shù)據(jù)流。 顯然的,由這種網(wǎng)關(guān)聯(lián)接的內(nèi)網(wǎng)與外網(wǎng)都使用IP協(xié)議,因此不需要做協(xié)議轉(zhuǎn)換,過濾是最重要的。 保護內(nèi)網(wǎng)不被非授權(quán)的外部網(wǎng)絡(luò)訪問的原因是顯然的。控制向外訪問的原因就不那么明顯了。在某些情況下, 是需要過濾發(fā)向外部的數(shù)據(jù)的。例如,用戶基于瀏覽的增值業(yè)務(wù)可能產(chǎn)生大量的WAN流量,如果不加控制, 很容易影響網(wǎng)絡(luò)運載其它應(yīng)用的能力,因此有必要全部或部分地阻塞此類數(shù)據(jù)。聯(lián)網(wǎng)的主要協(xié)議IP是個開放的協(xié)議,它被設(shè)計用于實現(xiàn)網(wǎng)段間的通信。這既是其主要的力量所在,同時也是其最大的弱點。 為兩個IP網(wǎng)提供互連在本質(zhì)上創(chuàng)建了一個大的IP網(wǎng), 保衛(wèi)網(wǎng)絡(luò)邊緣的衛(wèi)士--防火墻--的任務(wù)就是在合法的數(shù)據(jù)和欺騙性數(shù)據(jù)之間進行分辨。5、實現(xiàn)中的考慮實現(xiàn)一個安全網(wǎng)關(guān)并不是個容易的任務(wù),其成功靠需求定義、仔細設(shè)計及無漏洞的實現(xiàn)。首要任務(wù)是建立全面的規(guī)則, 在深入理解安全和開銷的基礎(chǔ)上定義可接受的折衷方案,這些規(guī)則建立了安全策略。安全策略可以是寬松的、嚴格的或介于二者之間。在一個極端情況下,安全策略的基始承諾是允許所有數(shù)據(jù)通過,例外很少, 很易管理,這些例外明確地加到安全體制中。這種策略很容易實現(xiàn),不需要預(yù)見性考慮,保證即使業(yè)余人員也能做到最小的保護。 另一個極端則極其嚴格,這種策略要求所有要通過的數(shù)據(jù)明確指出被允許,這需要仔細、著意的設(shè)計,其維護的代價很大, 但是對網(wǎng)絡(luò)安全有無形的價值。從安全策略的角度看,這是唯一可接受的方案。在這兩種極端之間存在許多方案,它們在易于實現(xiàn)、 使用和維護代價之間做出了折衷,正確的權(quán)衡需要對危險和代價做出仔細的評估。
如何設(shè)置默認網(wǎng)關(guān)
一臺電腦的默認網(wǎng)關(guān)是不可以隨隨便便指定的,必須正確地指定,否則一臺電腦就會將數(shù)據(jù)包發(fā)給不是網(wǎng)關(guān)的電腦,從而無法與其他網(wǎng)絡(luò)的電腦通信。默認網(wǎng)關(guān)的設(shè)定有手動設(shè)置和自動設(shè)置兩種方式。
1. 手動設(shè)置
手動設(shè)置適用于電腦數(shù)量比較少、TCP/IP參數(shù)基本不變的情況,比如只有幾臺到十幾臺電腦。因為這種方法需要在聯(lián)入網(wǎng)絡(luò)的每臺電腦上設(shè)置“默認網(wǎng)關(guān)”,非常費勁,一旦因為遷移等原因?qū)е卤仨毿薷哪J網(wǎng)關(guān)的IP地址,就會給網(wǎng)管帶來很大的麻煩,所以不推薦使用。
在Windows 9x中,設(shè)置默認網(wǎng)關(guān)的方法是在“網(wǎng)上鄰居”上右擊,在彈出的菜單中點擊“屬性”,在網(wǎng)絡(luò)屬性對話框中選擇“TCP/IP協(xié)議”,點擊“屬性”,在“默認網(wǎng)關(guān)”選項卡中填寫新的默認網(wǎng)關(guān)的IP地址就可以了。
需要特別注意的是:默認網(wǎng)關(guān)必須是電腦自己所在的網(wǎng)段中的IP地址,而不能填寫其他網(wǎng)段中的IP地址。
2. 自動設(shè)置
自動設(shè)置就是利用DHCP服務(wù)器來自動給網(wǎng)絡(luò)中的電腦分配IP地址、子網(wǎng)掩碼和默認網(wǎng)關(guān)。這樣做的好處是一旦網(wǎng)絡(luò)的默認網(wǎng)關(guān)發(fā)生了變化時,只要更改了DHCP服務(wù)器中默認網(wǎng)關(guān)的設(shè)置,那么網(wǎng)絡(luò)中所有的電腦均獲得了新的默認網(wǎng)關(guān)的IP地址。這種方法適用于網(wǎng)絡(luò)規(guī)模較大、TCP/IP參數(shù)有可能變動的網(wǎng)絡(luò)。
另外一種自動獲得網(wǎng)關(guān)的辦法是通過安裝代理服務(wù)器軟件(如MS Proxy)的客戶端程序來自動獲得,其原理和方法和DHCP有相似之處。由于篇幅所限,就不再詳述了。
網(wǎng)關(guān)英文名稱為Gateway,又稱網(wǎng)間連接器、協(xié)議轉(zhuǎn)換器。網(wǎng)關(guān)在網(wǎng)絡(luò)層以上實現(xiàn)網(wǎng)絡(luò)互連,是最復(fù)雜的網(wǎng)絡(luò)互連設(shè)備,僅用于兩個高層協(xié)議不同的網(wǎng)絡(luò)互連。
怎么設(shè)置路由器網(wǎng)關(guān)
(一) 怎么設(shè)置路由器網(wǎng)關(guān)
將寬帶線路(之前連接電腦)連接到路由器WAN口,臺式機連接路由器LAN任意一個接口,筆記本、手機連接無線網(wǎng)絡(luò)即可
打開瀏覽器,使用路由器的管理地址登錄管理界面,具體的管理地址請參考路由器底部標貼上的管理IP或域名,查看到管理地址后,在瀏覽器輸入并登錄管理界面。
進入管理界面后,點擊網(wǎng)絡(luò)參數(shù) WAN口設(shè)置,WAN口連接類型選擇為靜態(tài)IP,并填寫IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、DNS等地址,點擊保存。
如果明確寬帶已經(jīng)綁定電腦的MAC地址與靜態(tài)IP,則需要將電腦的MAC地址克隆在路由器WAN口,讓路由器“偽裝”成為電腦順利上網(wǎng)??寺AC地址的方式如下:將之前直接連接寬帶上網(wǎng)的電腦用網(wǎng)線連接到路由器LAN口。登錄管理界面,在網(wǎng)絡(luò)參數(shù) MAC地址克隆中,點擊克隆MAC地址,確保兩個MAC地址相同后,保存重啟。
(二) 怎么設(shè)置路由器網(wǎng)關(guān)
首先打開你的瀏覽器,輸入路由器的ip地址,如果你沒有修改過地址,那么在地址欄輸入192.168.1.1
彈出安全選項,輸入路由器的用戶名和密碼,如果你沒有修改過它,你輸入用戶名和密碼都是damin
來到路由器界面,點擊運行狀態(tài)按鈕。去查看路由器的狀態(tài)。
在wan狀態(tài)欄,找到如下信息,把這些信息復(fù)制下來,其中有我們的dns服務(wù)器信息。網(wǎng)關(guān)也有。
接下來我們來看看與電腦的參數(shù)對比圖。你打開網(wǎng)絡(luò)共享中心。然后點擊更改適配器設(shè)置。
右鍵選擇屬性。
選擇ipv4點擊屬性。
(三) 怎么設(shè)置路由器網(wǎng)關(guān)
網(wǎng)關(guān):設(shè)備連接兩個網(wǎng)段,使用不同的協(xié)議。
它的作用是把兩個網(wǎng)段的數(shù)據(jù)與不同的運輸協(xié)議。
不僅限于192.168.0.1后綴IP網(wǎng)關(guān)。換句話說,如果你是在局域網(wǎng)中,網(wǎng)關(guān)設(shè)置。
如何設(shè)置網(wǎng)關(guān)呢?
在打開的“本地連接 屬性”窗口中找到“Internet協(xié)議版本(TCP/IPv4)”,雙擊打開。在打開的“Internet協(xié)議版本(TCP/IPv4)屬性”窗口中,勾選“使用下面的'IP地址”,然后輸入IP地址和子網(wǎng)掩碼,在默認網(wǎng)關(guān)輸入框中輸入默認網(wǎng)關(guān)地址,最后點擊“確定”完成設(shè)置。
設(shè)置192.168.1.1后綴IP,只是一個問題的習(xí)慣和默認路由器地址一般為192.168.0.1后綴。因此,它成為一種習(xí)慣。
如果有必要,你可以修改為192.168.1.3或者192.168.1.4等。
如何測試網(wǎng)關(guān)是否配置成功:
打開“運行”對話框,輸入命令“CMD”打開MSDOS窗口。然后在窗口中輸入命令“ping 192.168.1.1 -t”,如果信息顯示成功接收到數(shù)據(jù),則說明默認網(wǎng)關(guān)配置成功。
網(wǎng)關(guān)概念
大家都知道,從一個房間走到另一個房間,必然要經(jīng)過一扇門。同樣,從一個網(wǎng)絡(luò)向另一個網(wǎng)絡(luò)發(fā)送信
息,也必須經(jīng)過一道“關(guān)口”,這道關(guān)口就是網(wǎng)關(guān)。顧名思義,網(wǎng)關(guān)(Gateway)[1]就是一個網(wǎng)絡(luò)連接到另一個網(wǎng)絡(luò)的“關(guān)口”。也就是網(wǎng)絡(luò)關(guān)卡。
網(wǎng)關(guān)(Gateway)又稱網(wǎng)間連接器、協(xié)議轉(zhuǎn)換器。默認網(wǎng)關(guān)在網(wǎng)絡(luò)層上以實現(xiàn)網(wǎng)絡(luò)互連,是最復(fù)雜的網(wǎng)絡(luò)互連設(shè)備,僅用于兩個高層協(xié)議不同的網(wǎng)絡(luò)互連。網(wǎng)關(guān)的結(jié)構(gòu)也和路由器類似,不同的是互連層。網(wǎng)關(guān)既可以用于廣域網(wǎng)互連,也可以用于局域網(wǎng)互連[1]。
【說明:由于歷史的原因,許多有關(guān)TCP/IP的文獻曾經(jīng)把網(wǎng)絡(luò)層使用的路由器稱為網(wǎng)關(guān),在今天很多局域網(wǎng)采用都是路由來接入網(wǎng)絡(luò),因此通常指的網(wǎng)關(guān)就是路由器的IP!】
在OSI中,網(wǎng)關(guān)有兩種:一種是面向連接的網(wǎng)關(guān),一種是無連接的網(wǎng)關(guān)。當兩個子網(wǎng)之間有一定距離時,往往將一個網(wǎng)關(guān)分成兩半,中間用一條鏈路連接起來,我們稱之為半網(wǎng)關(guān)。
按照不同的分類標準,網(wǎng)關(guān)也有很多種。TCP/IP協(xié)議里的網(wǎng)關(guān)是最常用的,在這里我們所講的“網(wǎng)關(guān)”均指TCP/IP協(xié)議下的網(wǎng)關(guān)。
那么網(wǎng)關(guān)到底是什么呢?網(wǎng)關(guān)實質(zhì)上是一個網(wǎng)絡(luò)通向其他網(wǎng)絡(luò)的IP地址。比如有網(wǎng)絡(luò)A和網(wǎng)絡(luò)B,網(wǎng)絡(luò)A的IP地址范圍為“192.168.1.1~192. 168.1.254”,子網(wǎng)掩碼為255.255.255.0;網(wǎng)絡(luò)B的IP地址范圍為“192.168.2.1~192.168.2.254”,子網(wǎng)掩碼為255.255.255.0。在沒有路由器的情況下,兩個網(wǎng)絡(luò)之間是不能進行TCP/IP通信的,即使是兩個網(wǎng)絡(luò)連接在同一臺交換機(或集線器)上,TCP/IP協(xié)議也會根據(jù)子網(wǎng)掩碼(255.255.255.0)判定兩個網(wǎng)絡(luò)中的主機處在不同的網(wǎng)絡(luò)里。而要實現(xiàn)這兩個網(wǎng)絡(luò)之間的通信,則必須通過網(wǎng)關(guān)。如果網(wǎng)絡(luò)A中的主機發(fā)現(xiàn)數(shù)據(jù)包的目的主機不在本地網(wǎng)絡(luò)中,就把數(shù)據(jù)包轉(zhuǎn)發(fā)給它自己的網(wǎng)關(guān),再由網(wǎng)關(guān)轉(zhuǎn)發(fā)給網(wǎng)絡(luò)B的網(wǎng)關(guān),網(wǎng)絡(luò)B的網(wǎng)關(guān)再轉(zhuǎn)發(fā)給網(wǎng)絡(luò)B的某個主機(如附圖所示)。網(wǎng)絡(luò)A向網(wǎng)絡(luò)B轉(zhuǎn)發(fā)數(shù)據(jù)包的過程。
所以說,只有設(shè)置好網(wǎng)關(guān)的IP地址,TCP/IP協(xié)議才能實現(xiàn)不同網(wǎng)絡(luò)之間的相互通信。那么這個IP地址是哪臺機器的IP地址呢?網(wǎng)關(guān)的IP地址是具有路由功能的設(shè)備的IP地址,具有路由功能的設(shè)備有路由器、啟用了路由協(xié)議的服務(wù)器(實質(zhì)上相當于一臺路由器)、代理服務(wù)器(也相當于一臺路由器)。
在和 Novell NetWare 網(wǎng)絡(luò)交互操作的上下文中,網(wǎng)關(guān)在 Windows 網(wǎng)絡(luò)中使用的服務(wù)器信息塊 (SMB) 協(xié)議以及NetWare網(wǎng)絡(luò)使用的 NetWare 核心協(xié)議 (NCP) 之間起著橋梁的作用。網(wǎng)關(guān)也被稱為 IP路由器。
問題一:怎么設(shè)置IP地址和網(wǎng)關(guān)? IP地址為我們設(shè)置的固定IP地址,子網(wǎng)掩碼為255.255.255.0,默認網(wǎng)關(guān)地址為路由器的IP地址,基本規(guī)則是,“1”網(wǎng)段的網(wǎng)關(guān)是10.10.1.254,“2”網(wǎng)段的網(wǎng)關(guān)是10.10.2.254,…依次類推。例如您電腦的IP地址是10.10.1.1,則子網(wǎng)掩碼為255.255.255.0,默認網(wǎng)關(guān)10.10.1.254,DNS設(shè)為信息中心提供的DNS地址219.223.8.88,219.223.8.34 追問: NO!NO!NO!家庭電腦怎么設(shè)? 回答: 在Windows XP中,可以通過網(wǎng)上鄰居進行IP地址的設(shè)置(Windows 2000的設(shè)置與XP基本相同,可以參考下面的說明進行設(shè)置):單擊開始―〉網(wǎng)上鄰居,或者直接在桌面上即可找到網(wǎng)上鄰居圖標,用右鍵單擊網(wǎng)上鄰居,單擊屬性,再用右鍵單擊本地連接(您要進行設(shè)置的那個連接)單擊屬性,再選擇Internet協(xié)議,單擊屬性。學(xué)校電腦需要使用指定的IP地址,那么請選擇使用下面的IP地址,再輸入要指定的IP地址,子網(wǎng)掩碼,默認網(wǎng)關(guān),DNS等(如果您不清楚可以詢問網(wǎng)絡(luò)管理員)。IP地址為我們設(shè)置的固定IP地址,子網(wǎng)掩碼為255.255.255.0,默認網(wǎng)關(guān)地址為路由器的IP地址,基本規(guī)則是,“1”網(wǎng)段的網(wǎng)關(guān)是10.10.1.254,“2”網(wǎng)段的網(wǎng)關(guān)是10.10.2.254,…依次類推。例如您電腦的IP地址是10.10.1.1,則子網(wǎng)掩碼為255.255.255.0,默認網(wǎng)關(guān)10.10.1.254,DNS設(shè)為信息中心提供的DNS地址219.223.8.88,219.223.8.34。下面再看一下Windows 98(Windows ME基本相同)的設(shè)置:首先右鍵單擊網(wǎng)上鄰居選擇屬性,或者進入控制面板雙擊網(wǎng)絡(luò),再選擇TCP/IP(對應(yīng)您的相應(yīng)網(wǎng)卡的),單擊屬性:
問題二:網(wǎng)關(guān)怎么設(shè)置才能上網(wǎng) 這是錯的,看路由器后面的IP是192.168.1.1還是192.168.0.1 如果是前者IP應(yīng)該是:IP:192.168.1.1XX(XX=0-99) 子網(wǎng)掩碼:255.255.255.0網(wǎng)關(guān):192.168.1.1 DNS:202.102.128.68 備用DNS:202.102.134.68 如果路由器的IP是192.168.01.,把你電腦上設(shè)成IP:192.168.0.1XX(XX=0-99) 子網(wǎng)掩碼:255.255.255.0網(wǎng)關(guān):192.168.0.1 DNS:202.102.128.68 備用DNS:202.102.134.68 就可以了!
問題三:怎么設(shè)置網(wǎng)關(guān),更改IP。 手工指定IP的方法如下: 打開“命令提示符”,輸入命令:“ipconfig”并回車; 查看“Ethernet ada弧ter 本地連接:”項下面,一般如下顯示: IP Address. . . . . . . . . . . . : 192.168.0.254 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 192.168.0.1 其中“IP Address”就是你當前的IP地址,“Subnet Mask”就是子網(wǎng)掩碼,“ Default Gateway”就是默認網(wǎng)關(guān)。請記下每項后面的數(shù)值。 打開“控制面板”-“網(wǎng)絡(luò)連接”,右鍵單擊“本地連接”,選擇“屬性”,雙擊“ Internet 協(xié)議 (TCP/IP)”,出現(xiàn)“Internet 協(xié)議 (TCP/IP) 屬性”對話框。 選擇“使用下面的 IP 地址(S):”,填上上面記錄下來的IP地址、子網(wǎng)掩碼、默認網(wǎng) 關(guān)。點擊“確定”,關(guān)閉對話框,等待一段時間IP即手工指定完成。 如果在使用過程中出現(xiàn)IP地址沖突或者靜態(tài)IP已經(jīng)在網(wǎng)絡(luò)上使用的提示,則重復(fù)上面 步驟換一個IP。一般僅需改變IP的最后一段即可。比如192.168.0.253、192.168.0.111 等等,但千萬不能設(shè)成*.*.*.1(這是網(wǎng)關(guān)服務(wù)器專用的IP)。 如果你已經(jīng)被分配了靜態(tài)IP,則請輸入網(wǎng)管分配給你的IP、子網(wǎng)掩碼和默認網(wǎng)關(guān) 0原創(chuàng)望采納
問題四:網(wǎng)關(guān)和DNS怎么設(shè)置 無線網(wǎng)絡(luò)連接屬性――TCP/IP屬性――選擇自動獲得IP地址即可。
補充回答:如果單純是打開網(wǎng)頁慢,運行電腦其他程序試試,如果速度和以前沒有任何變化,可以排除電腦中病毒;如果運行其他程序也是比較慢,對電腦進行全面查毒。 上述都正常,重啟無線路由器試試,問題仍然存在,你將無線路由器恢復(fù)到出廠設(shè)置,重新設(shè)置一遍試試。
問題五:網(wǎng)關(guān)和dns怎么設(shè)置 1、鼠標右鍵點擊 “網(wǎng)上鄰居”-“屬性”-“本地連接”-“屬性”-“Internet協(xié)議 (TCP/IP)屬性”,將會看到如下界面:
Internet協(xié)議(TCP/IP)屬性
IP地址:192.168.1.X(2-254)子網(wǎng)掩碼:默認,255.255.255.0;
網(wǎng)關(guān):192.168.1.1(路由器LAN口默認地址);
首選DNS服務(wù)器:咨詢ISP如果不知道可以設(shè)置網(wǎng)關(guān)ip即可(192.168.1.1);
備用DNS服務(wù)器:咨詢ISP(也可以留空);
2、當然如果網(wǎng)關(guān)ip地址是192.168.0.1,那么:IP地址:192.168.0.X(2-254)
子網(wǎng)掩碼:默認,255.255.255.0; 網(wǎng)關(guān):192.168.0.1(路由器LAN口默認地址);首選DNS服務(wù)器:咨詢ISP如果不知道可以設(shè)置網(wǎng)關(guān)ip即可(192.168.0.1); 備用DNS服務(wù)器:咨詢ISP(也可以留空); 3、當然也可以定義為192.168.(0-254).(2-254),一般是先在路由器中修改,然后再本地修改能連接上就說明對了。如果更改了路由器的LAN口IP地址,電腦的IP和網(wǎng)關(guān)也需要做相應(yīng)的更改。
問題六:電腦網(wǎng)關(guān)怎么設(shè)置,數(shù)字是什么 網(wǎng)關(guān)(Gateway)又稱網(wǎng)間連接器、協(xié)議轉(zhuǎn)換器。網(wǎng)關(guān)在傳輸層上以實現(xiàn)網(wǎng)絡(luò)互連,是最復(fù)雜的網(wǎng)絡(luò)互連設(shè)備,僅用于兩個高層協(xié)議不同的網(wǎng)絡(luò)互連。網(wǎng)關(guān)既可以用于廣域網(wǎng)互連,也可以用于局域網(wǎng)互連。 網(wǎng)關(guān)是一種充當轉(zhuǎn)換重任的計算機系統(tǒng)或設(shè)備。在使用不同的通信協(xié)議、數(shù)據(jù)格式或語言,甚至體系結(jié)構(gòu)完全不同的兩種系統(tǒng)之間,網(wǎng)關(guān)是一個翻譯器。與網(wǎng)橋只是簡單地傳達信息不同,網(wǎng)關(guān)對收到的信息要重新打包,以適應(yīng)目的系統(tǒng)的需求。同時,網(wǎng)關(guān)也可以提供過濾和安全功能。大多數(shù)網(wǎng)關(guān)運行在OSI 7層協(xié)議的頂層--應(yīng)用層。
一、默認網(wǎng)關(guān):
如果搞清了什么是網(wǎng)關(guān),默認網(wǎng)關(guān)也就好理解了。就好像一個房間可以有多扇門一樣,一臺主機可以有多個網(wǎng)關(guān)。默認網(wǎng)關(guān)的意思是一臺主機如果找不到可用的網(wǎng)關(guān),就把數(shù)據(jù)包發(fā)給默認指定的網(wǎng)關(guān),由這個網(wǎng)關(guān)來處理數(shù)據(jù)包?,F(xiàn)在主機使用的網(wǎng)關(guān),一般指的是默認網(wǎng)關(guān)。
二、如何設(shè)置默認網(wǎng)關(guān):
一臺電腦的默認網(wǎng)關(guān)是不可以隨隨便便指定的,必須正確地指定,否則一臺電腦就會將數(shù)據(jù)包發(fā)給不是網(wǎng)關(guān)的電腦,從而無法與其他網(wǎng)絡(luò)的電腦通信。默認網(wǎng)關(guān)的設(shè)定有手動設(shè)置和自動設(shè)置兩種方式。
1、手動設(shè)置;
1)手動設(shè)置適用于電腦數(shù)量比較少、TCP/IP參數(shù)基本不變的情況,比如只有幾臺到十幾臺電腦。因為這種方法需要在聯(lián)入網(wǎng)絡(luò)的每臺電腦上設(shè)置“默認網(wǎng)關(guān)”,非常費勁,一旦因為遷移等原因?qū)е卤仨毿薷哪J網(wǎng)關(guān)的IP地址,就會給網(wǎng)管帶來很大的麻煩,所以不推薦使用。
2)在Windows 中,設(shè)置默認網(wǎng)關(guān)的方法是在“網(wǎng)上鄰居”上右擊,在彈出的菜單中點擊“屬性”,在網(wǎng)絡(luò)屬性對話框中選擇“TCP/IP協(xié)議”,點擊“屬性”,在“默認網(wǎng)關(guān)”選項卡中填寫新的默認網(wǎng)關(guān)的IP地址就可以了。
3)需要特別注意的是:默認網(wǎng)關(guān)必須是電腦自己所在的網(wǎng)段中的IP地址,而不能填寫其他網(wǎng)段中的IP地址。
2、自動設(shè)置
1)自動設(shè)置就是利用DHCP服務(wù)器來自動給網(wǎng)絡(luò)中的電腦分配IP地址、子網(wǎng)掩碼和默認網(wǎng)關(guān)。這樣做的好處是一旦網(wǎng)絡(luò)的默認網(wǎng)關(guān)發(fā)生了變化時,只要 更改了DHCP服務(wù)器中默認網(wǎng)關(guān)的設(shè)置,那么網(wǎng)絡(luò)中所有的電腦均獲得了新的默認網(wǎng)關(guān)的IP地址。這種方法適用于網(wǎng)絡(luò)規(guī)模較大、TCP/IP參數(shù)有可能變動 的網(wǎng)絡(luò)。
2)另外一種自動獲得網(wǎng)關(guān)的辦法是通過安裝代理服務(wù)器軟件(如MS Proxy)的客戶端程序來自動獲得,其原理和方法和DHCP有相似之處。
問題七:默認網(wǎng)關(guān)怎么設(shè)置 默認網(wǎng)關(guān)看你自己的IP地址了。
你可以試試這樣做:先網(wǎng)絡(luò)屬性Internet協(xié)議(TCP/IP),都自動獲取,當獲取到了后,運行,cmd,然后ipconfig,看看你的網(wǎng)關(guān)多少,當然你也可以直接在網(wǎng)絡(luò)狀態(tài)的支持看看,還是以上的步驟,不自動獲取,手動獲取。舉例吧
IP地址:192.168.2.2
子網(wǎng)掩碼:255.255.255.0
默認網(wǎng)關(guān):192.168.2.1
DNS服務(wù)器:192.168.1.1
如以上方式設(shè)置,希望你能看得懂……樓上那幾個確實挺二的,子網(wǎng)掩碼居然都成默認網(wǎng)關(guān)了……
你的意思是設(shè)置默認網(wǎng)關(guān)嗎?是在路由器設(shè)置是嗎?如果是在路由上設(shè)置的話,先連上你的路由器,最終極的辦法,按住路由器的reset10秒,然后在瀏覽器地址欄里輸入192.168.1.1,登陸后按照路由初始密碼打開配置頁,在配置頁里就有默認網(wǎng)關(guān)配置項,然后你想設(shè)置什么網(wǎng)關(guān)就隨你了,當然要遵循IP設(shè)置的原則。一般都是192.168.***.254是默認網(wǎng)關(guān)。
你的問題有點不清楚,說清是在哪里配置的,配置自己的電腦網(wǎng)關(guān)還是路由器的網(wǎng)關(guān)呢還是什么別的。這么一說范圍太大了
問題八:ip地址設(shè)置默認網(wǎng)關(guān)怎么填 看你說的問題,應(yīng)該是這樣理解吧,你是想手動設(shè)置靜態(tài)IP,但不知道默認網(wǎng)關(guān)填什么是吧?
如果是這樣的話,那你只需要把路由器的地址填進去就ok,如果你連路由器的IP地址也不知道,那就開始--運行--cmd 回車--輸入 ipconfig 回車,出現(xiàn)的3行數(shù)字最底下的就是路由器也就是網(wǎng)關(guān)地址,把他填進去就可以了
問題九:如何設(shè)置雙網(wǎng)關(guān)? WINDOWS只認識一個網(wǎng)關(guān)的,所以,要用2個網(wǎng)關(guān),即必須使用ROUTE ADD命令添加,具體如下:
新建一個route.bat文件,在其中添加以下幾句:
route -f
把以前的路由表全部清除
route add a.a.a.a mask ×××.×××.×××.××× gateway1 metric 1
就懸是你自己公司內(nèi)部網(wǎng)吧
route add 0.0.0.0 mask 0.0.0.0 gateway2 metric 10
方便你上Internet用的
當然,gateway1 2是擬訂兩個網(wǎng)關(guān),matric是你的優(yōu)先級
然后在你的開始→程序→啟動那添加一個route.bat的快捷方式運行它就可以了
要是還是不行就加我的QQ286403255 回答是覃雯 我會把那個東西給你弄好了 發(fā)你的郵箱的
問題十:子網(wǎng)掩碼網(wǎng)關(guān)如何設(shè)置啊? 一般如果是ADSL直接撥號上網(wǎng),IP地址隨便設(shè)置,比如:192.168.1.18
子網(wǎng)掩碼系統(tǒng)會自動設(shè)置,一般為:255.255.255.0
網(wǎng)關(guān)也隨便,但要和IP地址對應(yīng),比如:192.168.1.1
DNS服務(wù)器地址,得根據(jù)不同的寬帶運營商來設(shè),電信,網(wǎng)通,鐵通都不同,而且地方不同,服務(wù)器地址也會不同,這個得根據(jù)自身來定.可上網(wǎng)搜索你當?shù)氐腄NS服務(wù)器地址.
如鄲是用路由器的內(nèi)網(wǎng),那就要根據(jù)路由器來設(shè)置,一般:
TP-LINK品牌的路由器的網(wǎng)關(guān)為:192.168.1.1
阿爾法路由器的網(wǎng)關(guān)為:192.168.18.1
一些其他品牌的網(wǎng)關(guān)可能為:192.168.0.1
但不止這3種,具體得看路由器.