海蜘蛛路由用户手册_第1页
海蜘蛛路由用户手册_第2页
海蜘蛛路由用户手册_第3页
海蜘蛛路由用户手册_第4页
海蜘蛛路由用户手册_第5页
免费预览已结束,剩余35页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络天下以易制Hi-SpiderRouter宽带路由器用户手册(V2.4.6)该文档简要阐述了海蜘蛛网络科技(Hi-SpiderNetworkTechnologiesInc.)的荣誉产品海蜘蛛路由系列产品技术特点、功能特点和配置方法,欢迎垂询海蜘蛛网络科技:2006信Hi-Spider(C)2005-2006 海蜘蛛网络科技(Hi-SpiderNetworkTechnologiesInc.),保留所 文档商标注Hi-Spider是海蜘网络科技的商Hi-SpiderLinux是海蜘蛛的商其它品牌和制造者的,可能是他们各自公司的商标或商总公司地址:市洪山区街道口珞珈山A座 公司: 第一章用户手册简 用 约 第二章产品概 第三章.快速安装指 第四章.配置指 时间日 设 PPPOE服 第一户手册简感谢您Hi-SpiderRouter专业宽带路由系统!Hi-SpiderRouter专业宽带路由系统性能卓Hi-SpiderRouter专业宽带路由系统配置极其简单,无需专业即可按照本手册安装配制用Hi-SpiderRouter约Hi-SpiderRouter用户手册概附录:FAQ第二章产品概Hi-SpiderRouter是基于高效稳定的服务器系统平台,可运行于x86架构的CPU硬件体系上,旨在为企业/网吧/社区的网络提供一款高效、稳定、低成本的网络多功能路Hi-SpiderRouterQoS带宽管理;弹性的双WAN负载均衡方式,具有多种负载均衡方式,防止蠕虫及ARP防护功能,linux为内核。Hi-SpiderRouter可以过滤不良、管理员工上网行为(针对企业用户、合理分配网限设置下,受限的部分将不能网络或使用特定网络;Hi-SpiderRouter提供多线路接入功能,用户可根据需要接入两条或多条宽带线路以获确保使用者获得更快的速度。★内置网络地址转换(NAT)PPPOE★内置DHCP★支持多WAN★支持多线路策略路由和负载均衡★支持WEB高速缓存服★内置专业★支持端口★支持动态解★支持过★支持内容过滤MAC★提供ARP功QoS★支持WEB服★可局域网常见聊天工具的使★可局域网内P2P工具,或限制其流★支持服务功能,自动重启异常服★支持管★支持升WEB第三章.快速安装指IDE插槽上即可。如果进行安装或做基本配置,您只需要阅读本章3-1安装选择界CPU3-2安装启动界3-3选择安装使用磁盘大小按“ENTER”进行全盘初始化。一般全盘初始化。3-4确认初始化硬N”否。3-4确认初始化硬盘安装完成,按CTRL+AEL重启路由系统。路由系统默认LAN(局域网接口)IP地址是:53,默认子网掩码是,默认控制端口为880。这些值可以根据您的需要而改变,但是在本手册IP(设置以WindowsXPSp2为列)IPTCP/IPInternet(TCP/IP设置您计算机的IP地址为192.168.0.xxx(xxx范围是2-252),子网掩码为DHCPIPTCP/IPIP设置好TCP/IP协议后,您可以使用命令检查您的计算机和路由器之间是否。53那么!您的计算机已与路由器成功建立连接。如果屏幕显示为※提示:TCP/IP※提示:如果您的路由系统的IP地址为:,那么您的计算机IP252三短一长一短的鸣笛声。如果没听到鸣笛声,请检查服务器主板上的SPEAK(Speaker本产品提供基于浏览器(InternetExplorerFirefox)的配置界面,这种配置方案适宜MSWindows、MacintoshUNIX平台。IP地址,例如在该登陆界面输入用户名和(用户名和的出厂设置均为admin),然后单击确定按如果用户名和正确,浏览器将显示管理员模式的画面第四章.配置指系统设·主机标如果此路由系统位于Internet,请根据您的实际情况进行的设置,要能被解析成您的广域网IP地址,否则与相关的某些对外开放的服务(如服务器、对外BBS)可能无法使用。初始主机名为hsrouter,为 ·服务器角、根据服务器的用途设置服务器在网络中扮演的角色,比如内网、应用网、☆服务器:单网卡,配置有IP,位于Internet,专为Internet提供相关服务☆应用网关服务器:双网卡,提供上网服务,同时提供象内提供应用服务☆双端口路由起:三网卡,同时支持双接入,线路备份,同时提供相关应用服务·Web通过浏览器(如:InternetExplorer等)Web管理页面时,在地址栏中输入的服务器端。默认Web管理端口为880,您可以根据需要设置为其他端口。[注880Internet提供其他服务时,可能需要更改此端口。修改时注意修改后的端口没有被其他程序占用(如,21号端口已被FTP服务使用30秒内恢复(880·登陆修修改Web控制中心登陆:·看门狗监☆ADSL拨号:ADSL☆Web服务:如果您开启了Web服务,开启此可以保护服务正常运行,即使出错也不会影响到局域网Internet.☆双网网关:开启此项监测后,当您使线路接入的时候,程序可自动探测路由的默认IPIP,并监测网络是否通畅,当其中一网关不可达时,自动配置备份电源管重新启动或关闭服务器(1分钟时间2时间日Internet·手动设当您的服务器位于时,可能需要手动调整服务器的时间和日期·网络时间Internet上公共时间服务器进行时间的同步。您可以选择让服务器自动和网络时间同24小时,服务器将自动校准其时间。接入设DNS参此设置用于解析(将解析成IP地址)的服务器地址:1Internet,可以设置为"自动获取"。DNSDHCP、ADSLDHCP服动态解如果服务器的IP地址是动态的(比如通过DHCP获取或ADSL拨号分配,可以通过动态解析来将这个动态的IP地址绑定到一个固定的上目前支持2个动态服务解析提供商:希网(3322.org)和科迈( )。如果您使用ADSL拨号连接到Internet,ADSL拨号完后会自动更新动态信息。[注]:1.动态解析仅适用与非静态IP,如果您拥有固定IP,无需使用此功能如果您使用ADSL拨号连接到Internet,ADSL拨号完后会自动更新信高级策略路ISP线路接入时,您可以设置路由的规则来优化线路的使用,并且提供线路1IP设置与本地()网络相连的网卡的信息,默认IP地址为:53,子网掩IPIPWEB界面管理,IP地址才能正常上网。广域网接InternetIP地址为:54IPIP地址,您将会看到如☆IPIPISPIPISPISPISPISPIPISPDHCPIP如果您选择的是“ADSLADSL虚拟拨号方式,您将会看到该页面默认为空,您需要先在“ADSL☆ADSLISPADSLISP☆ADSL:填入ISP为您指定的ADSL上网口令,不清楚可以向ISP询问。填入后,直接保存设置,然后点击“连接。广域网接口当路由系统用作“双端口路由器”(ISP接入,三网卡)时才需要设置,如果您的路由系统安装了三张网卡,才会出现广域网接口21一样。[注 设本路由系统集成了功能强大的系统,将为您提供强大的防护功能,支持内/外部防范,提供扫描类、DoS类、可疑包和含有IP选项的包等保护,能侦测及阻挡、源路由、DoS等网络,有效的Nimda、冲击波、木马等,为您4.3.1设防范配用来过滤来自Internet网上的数据包、抵御和、保护网络安全,为内网外部网络提供一道安全屏障.要使用防范功能,您可以根据需要开启☆忽略来自WAN口的 ☆内网网关,开启此功能路由系统将内网用户向路由器发送包☆完全关 功能,开启此功能路由系统将不响应所有ICMPecho请求☆DDoS防护策略DDoS防护策略中可以对ICMPFlood、SYNFlood、UDPFlood、IP碎片这4种开启ICMP-Flood防御以后,路由系统将统计到达每个目的ip地址的icmpppspacketspersecond),如果超过设定值则触发防护机制; 需要根据实际情况(客户机数)开启TCP-SYN-Flood防御以后路由系统将统计到达每个目的ip地址的pps(packetspersecond),如果超过设定值则触发防护机制。 需要根据实际情况(客户机数)开启UDP-Flood防御以后路由系统统计到达每个目的IP地址的UDP包pps(packetspersecond),如果超过设定值则触发防护机制; 需要根据实际情况(客户机数)开启IP碎片防御后,路由系统将对网络中发送的异常分片进行,如果超 可以进一步配置本路由系统的规则。☆防止来自IP开启此规则将网络外部与本网内具有相同IP地址☆防止外部源路由开启此规则将抛弃那些由外部网进来的却声称是主☆防止ICMP重定向开启本开启此规则将不接受和发送ICMP重定向消息☆启用ICMP错误消息保护,开启本开启此规则将在出错时不发送ICMP包文☆防止SmurfDoS,开启此规则将不响应ICMPecho广播和多播请求☆启用SYN功能,有助于防止SYNFoold☆忽略端口扫描报文,开启此项功能将丢弃可能来自端口扫描工具的TCP数据☆响应和转发不合法的TCP数据包,开启此项功能将响应和转发☆关闭TCP☆防止TCPland,开启此项功能将判断网络数据包的源地址和目标地址是IPIP相同的包。本页您可以设置的自定义规则,自定义允许的路由器本机端口,以及TCPUDP☆数据包方向:转示针对局域网向外的端口,“接受”表示针对Internet向服务器本身的端口。☆执行动作:定义您所添加的端口的规则“允许”或“端端口可以实现从Internet到局域网机器的特定端口服务的,这非常适合在本页面,您可以点击“新增,来添加一条新的规则。首先要选择开启此能☆IP:局域网中作为服务器的计算机IP地址☆端口:即作为服务器的计算机的服务端口过过滤可以帮助您过滤掉不允许局域网的(比如:/不健康的等)内容过4.3.3控控本页面您可以配置基于IP的方式允许或指定IP、网段Internet☆当符合规则的处理策略设为"允许"时,不在规则内的所有将被;当符合规则的处理策略设为""时,不在规则内的所有将被允许;☆当起始IP和结束IP相同时,将单个IPMACIP绑MAC与IPIP地址在服务器上建立静态的ARP对,并且以此信息来其外部网络。启用绑定后,可以有效防止局域网内IP盗用和由于ARP引起的,非绑定IP和MAC地址将无法Internet。MAC地址绑定,本路由系统提供三种方式帮助您完成绑定工1)IPMAC[提示]MAC地址?(XP、2000系统为列输入命令“ipconfigall”,MAC地址,如下图,框选内容2)3)ARPARP缓存中导协议控此页面可以通过协议控制局域网常见聊天工具的使用;局域网内P2P及时通讯工具:您只需要在需要的应用程序上打钩,然后确认即可生效P2P类工具控制:要对P2P做限制,您需要先在流量控制页面开启流量控制有P2P流量;您还可以选择允许并限制流量,填入相流量控带宽设、此页面您可以通过规则设置来控制路由系统进去的流量,即:上传的速度控制。、☆全局/整体限速:此策略应用于路由系统的广域网接口,用来限制网络的整体下载流量因此配置此规则“限速类型选“限速“限设备选网接口1(th。然后只需要填写最大速度的值和允许突发的数据量(默认1☆单机限速:此策略应用于路由系统的局域网接口,用来限制设定网络中每台单机的流量。配置此规则时“限速类型”选择“限速“限速设备”选择“局域网接口1eth然后只需要填写最大速度的值和允许突发的数据(默认1Internet的流量。配置此规则限速类型上传限速限速设备广域网接口1(eth1。然后您只需要填写最大上传速度的值和允许突发的数据量(10☆全局/整体上传限速:此策略应用于路由系统的广域网接口,用来限制出口进出“(eth1许突发的数据量(10[提示]1、请根据实际网络情况合理设置上传、速度2、请遵循上述规则选择限速类型和设备,否则将无法达到预期效果速度限的限速规则。点击“新增限速规则”来添加新的限速规则IP23;IP00-00IP网络,比如/24保证速度:您设定的最低速度,通常速度不低于设定的值;峰值速度:您设定的最大速度,通常速度不高于设定的值优先级别:设置此规则作用的流量的传输优先级别,范围0-7,优先级数字越小,优上传速度限您可以在本页面设置针对网段或单机的上传限速规则,设置方法与限速一样服务质量管理QoS使用一个服务的满意程度。使用QoS可以保证应用程序获得其所需要的带宽.QoSQoSUDPQoS(请根据实际情况合理选择QoS优先级)服务管DNS:解析服务,可提高网页浏览速度DHCPIPSquid:Web高速缓存服务,可提高网页浏览速度(机器较多,开启此服务可能DHCP配DHCP服务用来动态分配IP地址网关服务器等信息给工作站客户机这些信息,省去了客户机手工设置的繁琐性。当客户机较多时,使用DHCP来配置网络可以大大减少Web服使用Web缓存服务可以在服务器的内存或磁盘中缓存网络数据元和DNS查询结果,这样可以加快客户机网络的速度,还可以节省网络带宽消耗。PPPOEPPPOE拨号服务为用户提供另外一种局域网Internet的方式,这种方式如同ADSL宽带上网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论