當前位置:首頁 » 網路連接 » 小公司網路結構路由器配置
擴展閱讀
書法網站推薦哪個好 2024-04-19 16:16:38
泡泡機哪個網站最便宜 2024-04-19 16:04:32

小公司網路結構路由器配置

發布時間: 2023-02-08 16:55:06

① 小企業網路配置用什麼比如20台電腦的情況,使用路由器 接力路由器嗎還是用交換機

20台電腦的區域網不算復雜。

1、主路由選擇4~8口的企業級的路由器,雖然目前20台電腦也可以用家庭級SHOU路由器作為主路由,但為了日後網內增加設備量,還是選擇企業級路由器吧。網路負載能力、網路穩定性、網管等,家庭級路由器是不能和企業級比的。

2、主路由後,就接一個交換機,如果目前20台電腦的話,可以用一個24口的交換機,如果備以後網內增加設備的話,可以選擇50口的。

3、路由器LAN口出一條網線到交換機上,然後將網內所有電腦都接到交換機上就行了。。

② 企業區域網本地路由配置的方法

企業區域網本地路由配置的方法

想讓不同子網之間相互能夠通信,就必須通過路由功能來實現;因此配置好路由信息,可以讓各個子網之間能夠進行高效通信。下面,我就從多個角度出發,向各位介紹一下配置本地路由的幾種方法,希望這些內容能對大家帶來幫助!

1、用靜態方式完成配置

這種方式其實就是通過Windows 2000系統的網路屬性設置窗口,來手工對TCP/IP網路組件的網關參數進行配置,從而完成本地默認路由配置任務的,這種方式通常用於區域網中使用靜態IP地址的工作站。在使用靜態方式完成本地路由配置任務時,可以按照如下步驟來進行:

依次單擊「開始」/「設置」/「控制面板」命令,在彈出的控制面板窗口中,雙擊「網路和撥號連接」圖標,打開網路連接列表窗口;用滑鼠右鍵單擊其中的「本地連接」圖標,並從彈出的右鍵菜單中執行「屬性」命令,打開網路連接屬性設置窗口;

單擊該窗口中的「常規」標簽,然後在對應的標簽頁面中,將「Internet協議(TCP/IP)」項目選中,再單擊一下「屬性」按鈕,打開TCP/IP屬性設置窗口;再單擊一下該窗口中的「高級」按鈕,並在其後出現的高級屬性設置界面中,單擊「IP設置」標簽;

接著在對應標簽頁面的「默認網關」設置項處,單擊「添加」按鈕,在彈出的設置框中,正確輸入本地路由器的IP地址以及躍點數,在默認狀態下本地路由器的躍點數為1。

正確輸入好上面的參數後,再單擊一下「添加」按鈕,就能完成默認網關的配置任務了。當然,要是區域網中還有其他路由器的話,你可以再單擊一下「添加」按鈕,將其他路由器的IP地址逐一添加進來;完成所有路由器IP地址的添加操作後,最後單擊「確定」按鈕結束本地路由的配置任務。

2、用動態方式完成配置

倘若區域網是通過DHCP伺服器,來向每一台工作站分配IP地址的話,那麼任意一台工作站接通電源「加入」到區域網中時,它就會自動向整個區域網發送申請IP地址的請求信息,而區域網中的DHCP伺服器一旦接受到這個請求後,就會自動給當前工作站分配一個臨時的IP地址以及對應的網路掩碼地址,同時還會給該工作站自動設置好默認網關地址以及躍點數。相對於區域網的工作站來說,本地路由參數是通過DHCP伺服器預先設置好的,因此這種配置方式是在動態登錄過程中自動完成的。

需要提醒各位的是,用動態方式配置好的本地路由信息優先順序別,是沒有用靜態方式獲得本地路由信息的優先順序別高;也就是說,如果同一區域網中有多種路由配置方式時,用靜態方式配置的路由信息優先生效,用動態方式配置好的本地路由信息稍後生效。

3、用廣播方式完成配置

大家知道,在安裝有Windows 2000系統的工作站中,有一種特殊的ICMP Route Discovery功能,該功能能夠替換掉通過動態方式或靜態方式配置好的網關參數,並通過自動監聽ICMP路由器的廣播信息方式,來尋找出當前工作站能夠使用的最合適網關參數。當然,要想成功用廣播方式配置好工作站的網關參數,必須要求區域網中的路由器已經啟動了ICMP Route Discovery功能;要做到這一點,可以按照如下步驟來進行設置:

依次單擊「開始」/「運行」命令,在打開的系統運行對話框中,輸入注冊表編輯命令「Regedit」,單擊「確定」按鈕後,打開注冊表編輯界面;

將滑鼠定位於注冊表分支 HKEY_LOCAL_,在對應 Parameters分支右邊的子窗口中(如圖2所示),依次單擊菜單欄中的「編輯」/「新建」/「Dword」命令,然後將新創建的Dword鍵值取名為「PerformRouterDiscovery」;

接著雙擊剛剛創建好的「PerformRouterDiscovery」鍵值,在其後出現的數值設置窗口中,輸入數字「1」,最後單擊「確定」按鈕,返回到注冊表編輯界面;

再將滑鼠定位於注冊表分支 HKEY_LOCAL_ (其中adaptername是網卡的NIC值),在對應Tcpip分支右邊的子窗口中,依次單擊菜單欄中的「編輯」/「新建」/「Dword」命令,然後將新創建的Dword鍵值取名為「SolicitationAddressBcast」,再將其鍵值的數值設置為「1」,最後單擊「確定」按鈕,並重新啟動一下計算機系統就可以了。

在這里需要提醒各位的是,該方法僅適用於區域網內部工作站之間的通信,對存在有外部通信的網路或工作站,最好不要採用這種配置方法,不然容易給內部網路的安全帶來威脅。

4、用監聽方式完成配置

大家知道,當一台Windows 2000工作站通過兩塊網卡與兩個不同的子網進行連接通信時,必須要用手工配置的方法為每一塊網卡設置好各自的網關參數,不過真正能發揮作用的其實就是第一塊網卡的默認網關參數。此時,要是我們用監聽方式來對該工作站的網關進行配置的`話,就可以讓該工作站自動監聽到網路路由器發出的RIP廣播信息,從而實現和兩個子網中的所有工作站進行通信的目的了。當然,要想將一台安裝有Windows 2000的工作站設置為RIP監聽的話,必須先進行如下的設置:

依次單擊「開始」/「設置」/「控制面板」命令,在彈出的控制面板窗口中,雙擊「添加/刪除程序」圖標,在打開的添加/刪除程序設置窗口中,單擊「添加/刪除Windows組件」標簽,並在對應的標簽頁面中,選中「網路服務」選項,再單擊一下「詳細信息」按鈕;

在其後出現的設置窗口中,將「RIP偷聽」復選項選中,並單擊一下「確定」按鈕,然後按照向導提示插入Windows 2000系統安裝光碟,系統會自動完成配置更改操作,最後將系統重新啟動一下,Windows 2000工作站就具有RIP監聽功能了。

當然,該方法僅適合區域網中已經存在具有RIP信息廣播功能的路由器環境,要是網路中沒有這樣的路由器,你就不能採用監聽方式完成網關配置任務。

5、用手工方式完成配置

當一台工作站同時安裝了幾塊網卡與幾個子網進行連接時,如果沒有預設的網關可以訪問時,工作站就不知道該把IP信息發到哪一個子網中;為了確保該工作站能與所有子網中的工作站進行通信,我們可以用手工添加路由的方法,來完成工作站的網關配置任務。

例如,要是我們想讓工作站與網路地址為10.168.160.0、網關地址為10.168.160.1的子網進行通信時,就可以按照如下步驟,來完成本地路由的添加任務:

依次單擊「開始」/「運行」命令,在彈出的系統運行框中,輸入「cmd」字元串命令,單擊「確定」按鈕,將系統切換到MS-Dos工作模式;

在Dos命令行中,輸入字元串命令「route add 10.168.160.0 mask 255.255.255.0 10.168.160.1 metric 1」,單擊回車鍵後,就能把通往10.168.160.0子網的路由信息添加到本地路由表中了;

此時你不妨再在DOS命令行中,執行一下「route print」命令,就能在其後的結果畫面中,看到我們剛才添加的路由條目了。

通常情況下,用手工方式配置路由的方法,僅適合規模較小的網路環境,要是區域網中包含有許多工作站的話,那麼該方法就不利於網路的高效維護。

;

③ 公司 單位 二級網關 二級路由器 無線路由設置

首先進入主路由器分配一個IP地址給你的路由器。然後綁定你路由器的MAC地址。這樣你路由器就可以上網了。從主路由的LAN口接到二級路由器的WAN口。然後二級路由IP設置成192.168.2.1這樣就可以了。然後進二級路由把一級路由分配的IP填上去就好了。

④ 公司內部無線網路配置

具體配置方法如下:
一、用PC配置無線路由器
使用一根網線連接電腦到路由器的LAN口上(一般LAN口的地址是192.168.1.1),將電腦的IP設置為192.168.1.XX。

打開IE瀏覽器,輸入192.168.1.1,進入配置管理界面,一般用戶名和密碼都是admin(你可以看無線路由器的說明,背面也可看到)

在設置界面中選擇打開無線功能

設置SSID AP名稱,不設置則默認為你的路由器名。

可以設置加密或不加密。

設置WAN口IP,IP為192.168.2.XX(這個XX不要與你們公司網路的IP沖突)

網關一定要與你們公司的網關相同,也就是:192.168.2.1

設置LAN口,IP可設置為5網段 如:192.168.5.1,子網遮碼為255.255.255.0

設置DHCP為192.168.5.2~192.168.5.254

保存,重啟。

二、將路由接入公司網路
將路由器連接到公司網路(使用路由器的WAN口)即可以使用了。

注意:
如果公司網路做過IP/MAC綁定,一定也要將無線路由器的IP/MAC綁定一下就可以了。

希望以上回答能幫到你。

⑤ 公司內網固定IP路由器設置

內網路由器設置ip方法:需要設置2級路由。

一、兩台路由器連接方法

1、有貓(modem):貓(modem)----路由器1wan口;路由器1lan口----路由器2wan口;路由器2lan口----電腦。

2、沒有貓(modem):網線----路由器1wan口;路由器1lan口----路由器2wan口;路由器2lan口----電腦。


二、設置方法

設置前,請斷開第2路由器wan口網線,等設置完成後在插上。

1、設置第2台路由器ip段。

①、lan口設置,如果你有多個路由器,而且是第2台路由器,為了避免沖突(路由器1lan口IP:192.168.1.1),可以將此IP改為其它。比如修改為:192.168.2.1

在重啟路由器,進入路由器的地址是:192.168.2.1了。

2、設置第二台路由器上網方法。

①、查看第1台路由器下連接的電腦的ip詳細信息。(win+r--輸入,cmd--輸入:ipconfig /all [記住:ip,掩碼,網關,dns])

②、在第2台路由器上設置,在【設置向導】選擇【靜態ip】。輸入第1台路由器不用的ip,其他的:掩碼,網關,dns設置一樣。

③、設置好後重啟路由器。

3、重啟路由器後,設置已完成,重新接迴路由器2WAN口的線,即可使路由器2正常聯網。

⑥ 公司有70台電腦(按100台組網),想重新組網,請問選什麼網路架構,路由等設備該如何選擇!

建議通過域控+isa(普通pc機就可以)進行控制整個網路,在一定程度上已經具有一定防護能力,在加一個網路版放火牆,ups是必加的。至於企業級的路由器至少還是必須要一個的。一般的就好。

⑦ 怎樣組建小型公司區域網

1、根據物理位置和距離情況,製作若干根網線,並且通過測試確保網線的連通性。在製作網線方面,有兩種布線方式,一種是平行布線方式,適合不同種類的設備進行互聯時;另一種是交叉布線方式,適合同一類型設備之間的互聯。現在大部分設備都能識別平行和交叉布線方式。

(7)小公司網路結構路由器配置擴展閱讀:

區域網基本上都採用以廣播為技術基礎的乙太網,任何兩個節點之間的通信數據包,不僅為這兩個節點的網卡所接收,也同時為處在同一乙太網上的任何一個節點的網卡所截取。因此,黑客只要接入乙太網上的任一節點進行偵聽,就可以捕獲發生在這個乙太網上的所有數據包,對其進行解包分析,從而竊取關鍵信息,這就是乙太網所固有的安全隱患。事實上,Interne如SATAN、ISS、NETCAT等等,都把乙太網偵聽作為其最基本的手段。

當前,區域網安全的解決辦法有以下幾種:

網路分段

網路分段通常被認為是控制網路廣播風暴的一種基本手段,但其實也是保證網路安全的一項重要措施。其目的就是將非法用戶與敏感的網路資源相互隔離,從而防止可能的非法偵聽,網路分段可分為物理分段和邏輯分段兩種方式。海關的區域網大多採用以交換機為中心、路由器為邊界的網路格局,應重點挖掘中心交換機的訪問控制功能和三層交換功能,綜合應用物理分段與邏輯分段兩種方法,來實現對區域網的安全控制。例如:在海關系統中普遍使用的DECMultiSwitch900的入侵檢測功能,其實就是一種基於MAC地址的訪問控制,也就是上述的基於數據鏈路層的物理分段。

以交換式集線器代替共享式集線器

對區域網的中心交換機進行網路分段後,乙太網偵聽的危險仍然存在。這是因為網路最終用戶的接入往往是通過分支集線器而不是中心交換機,而使用最廣泛的分支集線器通常是共享式集線器。這樣,當用戶與主機進行數據通信時,兩台機器之間的數據包(稱為單播包UnicastPacket)還是會被同一台集線器上的其他用戶所偵聽。一種很危險的情況是:用戶TELNET到一台主機上,由於TELNET程序本身缺乏加密功能,用戶所鍵入的每一個字元(包括用戶名、密碼等重要信息),都將被明文發送,這就給黑客提供了機會。

因此,應該以交換式集線器代替共享式集線器,使單播包僅在兩個節點之間傳送,從而防止非法偵聽。當然,交換式集線器只能控制單播Packet)和多播包(MulticastPacket)。所幸的是,廣播包和多播包內的關鍵信息,要遠遠少於單播包。

VLAN的劃分

為了克服乙太網的廣播問題,除了上述方法外,還可以運用VLAN(虛擬區域網)技術,將乙太網通信變為點到點通信,防止大部分基於網路偵聽的入侵。

VLAN技術主要有三種:基於交換機埠的VLAN、基於節點MAC地址的VLAN和基於應用協議的VLAN。基於埠的VLAN雖然稍欠靈活,但卻比較成熟,在實際應用中效果顯著,廣受歡迎。基於MAC地址的VLAN為移動計算提供了可能性,但同時也潛藏著遭受MAC欺詐攻擊的隱患。而基於協議的VLAN,理論上非常理想,但實際應用卻尚不成熟。

在集中式網路環境下,我們通常將中心的所有主機系統集中到一個VLAN里,在這個VLAN里不允許有任何用戶節點,從而較好地保護敏感的主機資源。在分布式網路環境下,我們可以按機構或部門的設置來劃分VLAN。各部門內部的所有伺服器和用戶節點都在各自的VLAN內,互不侵擾。

VLAN內部的連接採用交換實現,而VLAN與VLAN之間的連接則採用路由實現。大多數的交換機(包括海關內部普遍採用的DEC MultiSwitch 900)都支持RIP和OSPF這兩種國際標準的路由協議。如果有特殊需要,必須使用其他路由協議(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多乙太網口路由器來代替交換機,實現VLAN之間的路由功能。當然,這種情況下,路由轉發的效率會有所下降。

無論是交換式集線器還是VLAN交換機,都是以交換技術為核心,它們在控制廣播、防止黑客上相當有效,但同時也給一些基於廣播原理的入侵監控技術和協議分析技術帶來了麻煩。因此,如果區域網內存在這樣的入侵監控設備或協議分析設備,就必須選用特殊的帶有SPAN(Switch PortAnalyzer)功能的交換機。這種交換機允許系統管理員將全部或某些交換埠的數據包映射到指定的埠上,提供給接在這一埠上的入侵監控設備或協議分析設備。筆者在廈門海關外部網設計中,就選用了Cisco公司的具備SPAN功能的Catalyst系列交換機,既得到了交換技術的好處,又使原有的Sniffer協議分析儀「英雄有用武之地」。

⑧ 企業路由器怎麼設置

1、你的tplink千兆路由器上的WAN介面,需要用網線連接到貓的網口/LAN口。 如果你家裡的寬頻沒有用到貓,則需要把入戶的寬頻網線,插在路由器的WAN介面。然後tplink千兆路由器中剩餘介面中任意一個,都可以用來連接電腦。