eth5wan1
❶ openwrt无法启动运行到4.09
1.按回车键可以看到OPENWRT启动画面,说明系统已经正确启动。但是之前连电脑(连接的是ETH1口)一直无法获取到IP,所以就一直认为系统未启动;
2.输入 vi/etc/config/network ,查看网络设置。发现之前连接电脑的ETH1口其实是WAN口,这样当然就获取不到IP,而ETH0才是LAN;
3.网线连接到ETH0上,网线灯不亮,仍然无法获取到IP;
4.重新进入vi/etc/config/network,把ETH5口设置成LAN口,插上网线后故障排除;
❷ 请问硬件防火墙如果设置透明模式,wan口和lan口应该怎么设置
lan口和wan口的配置
路由器的一排网线接口,分为 lan 和 wan .但不是谁生来就是lan口 或者 wan口 .
也没有谁规定就一个wan口 就只有一个.
网口就是网口, 决定它是 lan口 还是 wan口 ,是由我们自己决定的 .
用这次 openwrt x86的使用, 来讲述一下 lan 和 wan 是如何配置的, 怎么才可以上网, 而防火墙又是什么 .
图1. x86路由器及接线图
这是 x86 的路由器.在刷好 openwrt 的固件后,一开始只有一个口有驱动, 接上网线灯会亮的那个口,就是此刻可以工作的lan口, 把网线的另一端连接电脑, 并且把电脑的IP设为 跟路由器同一网段的ip地址 -->192.168.1.x, 才能进入路由器管理界面 .
图2. openwrt 管理首页
在设置好密码后,就可以用 ssh 进入openwrt操作系统, 用以查看配置项 .
配置项:/etc/config/network
在刚刷好固件后, 这台路由器还不能上网, 需要给路由器配置对应的wan 口.
这里就要提一下上网的原理了 .
任何东西都要有回路才能成为一个循环 .电池有正负极,电有零线火线,都需要回路 电流才能流动. 网线也是一样 .
无论是谁进,谁出, 发生数据交换, 总是需要 lan 和 wan 两条线.
你可以是 一个 wan作为统一出口,然后搭配很多个lan作为入口.
你也可以 lan1-wan1 作为网络1,lan2-wan2 作为网络2...等等. 这其实就是归类的意思 .
因为物理网口有5个,你可以按自己的需求进行分配 .在了解了上面的原理后,开始配置网络接口.
进 网络 --> 接口 ,见图3 . 图3. 网络接口
从图上可以看到, 我定义了一个wan口, 和 一个 把剩下口都桥接在一起的lan口 .
下面看看lan口怎么配置.
点击 修改. 见图4 .
图4 .lan口修改配置图 .
可以看到,上面一排有 基本设置 高级设置 物理设置 防火墙设置
先看基本设置 要填的参数有 协议 ip地址 等.
作为路由器的lan口,实际上就是你的网关地址,这个地址是固定的,是你访问路由器的地址,也就是平常使用的192.168.1.1,所以协议设置成 静态ip .
再看 物理设置. 见图5.
图5.网口的物理设置
这里就是我们要配置的物理网口 .可以看到我有6个 物理网口. 现在 我将 我的eth0 绑定到 lan 下, 同一个类别下的网口 都能享有 这个类别的配置. 比如6个口均是绑定到lan 下,那么lan的配置 对6个网库均起作用.
在实现了物理口的绑定后,还要设置防火墙. 防火墙其实就是一张黑白名单和上网的权限控制. 它可以规定 谁能上网, 谁不能上网 .
防火墙 见图6.
图6 防火墙配置
防火墙的lan wan规则系统默认已经给了,所以新创建的 lan 还是 wan口 ,只要分配到对应的规则下就可以了 .
以上就是默认lan 口的配置,接下来我们配置wan口.
1.新建接口
2.配置协议
3.绑定物理网口
4.防火墙设置
1.新建接口和配置协议
图7 .在接口中点击 添加新接口 .
图8 .新接口的配置
wan口协议选择 DHCP, 这样就能动态分配到上上级路由过来的ip地址 .然后选择一个需要的物理网口, 点击提交 .
3.绑定物理网口:
图9 .绑定物理网口
这一步在上一步已经做了
4. 防火墙设置
防火墙 这里是一套规则, 你也可以自己创建一套规则 .
做完这个,把网线 接在你配置的网口里面 就能上网了.
图10. 指定防火墙
第二部分: 桥接 .bridge
下面讲怎么配置lan口 和什么是桥接.
在宿舍里,为什么 每个人的电脑网线一插在路由器里就能上网呢? 因为 那是把 剩下的空闲的网口,都桥接在一个lan口下了 .
但是,我这里要先讲一下,怎么再配置一个lan口 和桥接 有什么区别.
分配到lan口的规则上去.
现在,这个 lan1 口就能上网了.回路是和lan共用一个 wan口 .当然你可以自己创建一个wan1 组成一个新的网络lan1-wan1.
但是呢,现在这个样子,它其实是开辟了一个新的网段 .比较复杂,所以下面讲什么是桥接 .
因为不想再创建 lan1, lan2什么的.我只想其它的网口互通就好了,这里就是桥接, 把所有的 网口 都绑定到lan口上去. 所以,我先把lan1 给删了.
然后把你勾上桥接选项,把你想连在一起的口都桥接起来
这样,就不用配置什么 .2 .3网段了,就是 .1网段.现在,你插在那个lan口 都能上网了. 约定俗成 ,我们把第一个口配成 wan口 后面的口配成 lan 口.
❸ 怎么在一个路由器接口下接入两个不同的网段
首先,需要在路由器上配置两个接口,一个接口接入非管理型交换机,另一个接口接入交换机A,如上图所示,路由器的0/0/1接口接入了非管理型交换机,交换机A的接口接入另一个路由器的接口。
接下来,需要在路由器上配置两个路由表,一个是192.168.0.x网段的路由表,另一个是192.168.1.x网段的路由表。
192.168.0.x网段的尺卖路由表配置如下:Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.0.1
其中,0.0.0.0 0.0.0.0指的是目标网段,192.168.0.1指的是交换机A的地址。
192.168.1.x网段的路由表配置如下:Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
其中,0.0.0.0 0.0.0.0指的是目标网段,192.168.1.1指的是交换机B的地址。
最宽誉后,需要在路由器上启用路由协议,比如rip,以便路由器可以交换路由信息,从而实现两个网段之间的路由转发。
Router(config)#router ripRouter(config-router)#network 192.168.0.0Router(config-router)#network 192.168.1.0以上配置完成后,路由器就可以成为这两慎困段个网段的网关,从而实
现网络的互联互通。
如果下面的三台交换机都是傻瓜交换机,都是非管理型的,没有地址,同时傻瓜交换机AB都各自接了很多硬件设备,不能直接接到路由器上情况下的操作如下:
1、首先在路由器上设置接口0/0/1的IP地址,如:
interface 0/0/1ip address 192.168.1.1 255.255.255.0
2、在路由器上设置静态路由,指明192.168.0.0/24网段由接口0/0/1转发,如:
ip route 192.168.0.0 255.255.255.0 0/0/1
3、在傻瓜交换机A上设置静态路由,指明192.168.1.0/24网段由接口0/0/1转发,如:
ip route 192.168.1.0 255.255.255.0 0/0/1
4、在傻瓜交换机B上设置静态路由,指明192.168.0.0/24网段由接口0/0/1转发,如:
ip route 192.168.0.0 255.255.255.0 0/0/1
以上步骤配置完成之后,就可以实现路由器作为两个网段的网关,从而实现交换机A和B之间的通信。
❹ 百为bv990w万兆路由器怎么设置
一、登录路由的管理界面
设备出厂的接口的IP地址,参考如下表
接口
IP地址 掩码
eth0 192.168.0.1 255.255.255.0
eth1 192.168.1.1 255.255.255.0
eth2 192.168.2.1 255.255.255.0
eth3 192.168.3.1 255.255.255.0
eth4 192.168.4.1 255.255.255.0
eth5 192.168.5.1 255.255.255.0
(备注:BV200H、BV900W型号至只有5个网口,则没有eth5)
举例说明通过eth0口登录路由,操作步骤如下:
(1)网线连接到百为路由器的eth0口,保证登录的客户机到路由的网络正常连接。
(2)路由器的eth0口的默认地址是192.168.0.1,路由的eth0口没有启用DHCP服务,连接路由器的客户机,需要在网卡配置和eth0同个网段的IP地址,比如客户机的IP配置为192.168.0.200,子网掩码配置为:255.255.255.0.
(3)客户机尝试ping 192.168.0.1,如果能ping通,说明连接正常,则通过浏览器,输入 http://192.168.0.1:2011,登录了路由的web界面,web界面默认的用户名和密码均是 admin
二、配置路由器上网
1、配置LAN口
路由所有网口,默认配置为LAN口模式,修改LAN口IP,不需要修改接口类型。[网络配置]→[接口配置],选择要配置的网口,直接修改 IP 地址。比如修改 eth0 的 IP 地址为
192.168.0.254,直接填写IP地址“192.168.0.254”,点击保存。
备注:有些用户需要在一个 LAN 口使用连续多个网段,比如 eth0 口需要配置掩码: 255.255.252.0,由于eth1、eth2、eth3、eth4、eth5默认为192.168.1.1、192.168.2.1 ......,修改eth0的掩码为255.255.252.0之前,需要把eth1、eth2、eth3、eth4、eth5,先修改为别的网段的IP,比如172.16.1.xxx、172.16.2.xxx、172.16.3.xxx ......
2、配置WAN口
[网络配置]→[接口配置],选择要配置的网口,修改接口类型为“WAN(外网口)”,比如选择 eth4修改接口类型为“WAN(外网口)”,并配置好外网信息
2.1、上网方式——根据实际情况,选择上网方式
ADSL/PPPOE:填入宽带账号和密码
固定IP:填入运营商提供的IP、掩码、网关及DNS
DHCP:直接插入运营商提供的线路,获取IP
2.2、线路中断检测——检测线路是否通外网,如果线路不通,或者线路质量差,丢包严重。路由自动处理,不负载到该线路。建议启用线路中断检测。成都和重庆专网线路不能勾选(无法进行检测)
2.3、带宽配置——配置线路的带宽,比如上行 4M 下行 100M 的拨号光纤,可以配置上行为500KB,下行 10000KB。配置线路带宽非常重要,智能流控根据所配的带宽自动流控。(需要勾选“启用智能流控”的勾选项,配置带宽的值才生效)
3、配置分流规则
单线路可以不配置分流规则;多线路,必须配置分流规则。[网络配置]→[分流规则],点击“自动创建分流规则”。比如三个WAN口,通过自动创建分流规则,可选择线路承载哪些应用。勾选后点击“确定”。
网吧用户,强烈建议部署百为客户端。百为客户端,是运行在客户机的一程序,是单文件的绿色软件,双击运行,没有的安装流程。通常配置开机调用。比如添加到开机启动项,或者从无盘服务器推送为开机调用。
百为官网提供客户端下载,下载路径:http://www.bytevalue.com/down/ 运行百为客户端有如下作用:
1、配合路由识别客户机的应用软件,识别更精确;
2、分流指定应用程序走某条线路,需要客户端配合;
3、客户端可以抑制内网攻击路由;
4、可以更精确的观察客户机的进程流量,方便排查问题。
查看客户端--点击[系统管理]→[在线IP列表],可在左边栏看到有运行客户端的机器,如下图所示,如若看到有客户端的版本号,即说明客户端已经工作。
❺ 接入路由器的wan口是什么线
WAN口就是INTERNET口,就是广域网接口,连接外网的接口,接宽带外网线或是猫,没有猫直接接网线即可。