当前位置:首页 » 网络连接 » 小公司网络结构路由器配置
扩展阅读
计算机网络复试 2024-05-02 11:53:45
服务器如何架设网站 2024-05-02 11:53:01

小公司网络结构路由器配置

发布时间: 2023-02-08 16:55:06

① 小企业网络配置用什么比如20台电脑的情况,使用路由器 接力路由器吗还是用交换机

20台电脑的局域网不算复杂。

1、主路由选择4~8口的企业级的路由器,虽然目前20台电脑也可以用家庭级SHOU路由器作为主路由,但为了日后网内增加设备量,还是选择企业级路由器吧。网络负载能力、网络稳定性、网管等,家庭级路由器是不能和企业级比的。

2、主路由后,就接一个交换机,如果目前20台电脑的话,可以用一个24口的交换机,如果备以后网内增加设备的话,可以选择50口的。

3、路由器LAN口出一条网线到交换机上,然后将网内所有电脑都接到交换机上就行了。。

② 企业局域网本地路由配置的方法

企业局域网本地路由配置的方法

想让不同子网之间相互能够通信,就必须通过路由功能来实现;因此配置好路由信息,可以让各个子网之间能够进行高效通信。下面,我就从多个角度出发,向各位介绍一下配置本地路由的几种方法,希望这些内容能对大家带来帮助!

1、用静态方式完成配置

这种方式其实就是通过Windows 2000系统的网络属性设置窗口,来手工对TCP/IP网络组件的网关参数进行配置,从而完成本地默认路由配置任务的,这种方式通常用于局域网中使用静态IP地址的工作站。在使用静态方式完成本地路由配置任务时,可以按照如下步骤来进行:

依次单击“开始”/“设置”/“控制面板”命令,在弹出的控制面板窗口中,双击“网络和拨号连接”图标,打开网络连接列表窗口;用鼠标右键单击其中的“本地连接”图标,并从弹出的右键菜单中执行“属性”命令,打开网络连接属性设置窗口;

单击该窗口中的“常规”标签,然后在对应的标签页面中,将“Internet协议(TCP/IP)”项目选中,再单击一下“属性”按钮,打开TCP/IP属性设置窗口;再单击一下该窗口中的“高级”按钮,并在其后出现的高级属性设置界面中,单击“IP设置”标签;

接着在对应标签页面的“默认网关”设置项处,单击“添加”按钮,在弹出的设置框中,正确输入本地路由器的IP地址以及跃点数,在默认状态下本地路由器的跃点数为1。

正确输入好上面的参数后,再单击一下“添加”按钮,就能完成默认网关的配置任务了。当然,要是局域网中还有其他路由器的话,你可以再单击一下“添加”按钮,将其他路由器的IP地址逐一添加进来;完成所有路由器IP地址的添加操作后,最后单击“确定”按钮结束本地路由的配置任务。

2、用动态方式完成配置

倘若局域网是通过DHCP服务器,来向每一台工作站分配IP地址的话,那么任意一台工作站接通电源“加入”到局域网中时,它就会自动向整个局域网发送申请IP地址的请求信息,而局域网中的DHCP服务器一旦接受到这个请求后,就会自动给当前工作站分配一个临时的IP地址以及对应的网络掩码地址,同时还会给该工作站自动设置好默认网关地址以及跃点数。相对于局域网的工作站来说,本地路由参数是通过DHCP服务器预先设置好的,因此这种配置方式是在动态登录过程中自动完成的。

需要提醒各位的是,用动态方式配置好的本地路由信息优先级别,是没有用静态方式获得本地路由信息的优先级别高;也就是说,如果同一局域网中有多种路由配置方式时,用静态方式配置的路由信息优先生效,用动态方式配置好的本地路由信息稍后生效。

3、用广播方式完成配置

大家知道,在安装有Windows 2000系统的工作站中,有一种特殊的ICMP Route Discovery功能,该功能能够替换掉通过动态方式或静态方式配置好的网关参数,并通过自动监听ICMP路由器的广播信息方式,来寻找出当前工作站能够使用的最合适网关参数。当然,要想成功用广播方式配置好工作站的网关参数,必须要求局域网中的路由器已经启动了ICMP Route Discovery功能;要做到这一点,可以按照如下步骤来进行设置:

依次单击“开始”/“运行”命令,在打开的系统运行对话框中,输入注册表编辑命令“Regedit”,单击“确定”按钮后,打开注册表编辑界面;

将鼠标定位于注册表分支 HKEY_LOCAL_,在对应 Parameters分支右边的子窗口中(如图2所示),依次单击菜单栏中的“编辑”/“新建”/“Dword”命令,然后将新创建的Dword键值取名为“PerformRouterDiscovery”;

接着双击刚刚创建好的“PerformRouterDiscovery”键值,在其后出现的数值设置窗口中,输入数字“1”,最后单击“确定”按钮,返回到注册表编辑界面;

再将鼠标定位于注册表分支 HKEY_LOCAL_ (其中adaptername是网卡的NIC值),在对应Tcpip分支右边的子窗口中,依次单击菜单栏中的“编辑”/“新建”/“Dword”命令,然后将新创建的Dword键值取名为“SolicitationAddressBcast”,再将其键值的数值设置为“1”,最后单击“确定”按钮,并重新启动一下计算机系统就可以了。

在这里需要提醒各位的是,该方法仅适用于局域网内部工作站之间的通信,对存在有外部通信的网络或工作站,最好不要采用这种配置方法,不然容易给内部网络的安全带来威胁。

4、用监听方式完成配置

大家知道,当一台Windows 2000工作站通过两块网卡与两个不同的子网进行连接通信时,必须要用手工配置的方法为每一块网卡设置好各自的网关参数,不过真正能发挥作用的其实就是第一块网卡的默认网关参数。此时,要是我们用监听方式来对该工作站的网关进行配置的`话,就可以让该工作站自动监听到网络路由器发出的RIP广播信息,从而实现和两个子网中的所有工作站进行通信的目的了。当然,要想将一台安装有Windows 2000的工作站设置为RIP监听的话,必须先进行如下的设置:

依次单击“开始”/“设置”/“控制面板”命令,在弹出的控制面板窗口中,双击“添加/删除程序”图标,在打开的添加/删除程序设置窗口中,单击“添加/删除Windows组件”标签,并在对应的标签页面中,选中“网络服务”选项,再单击一下“详细信息”按钮;

在其后出现的设置窗口中,将“RIP偷听”复选项选中,并单击一下“确定”按钮,然后按照向导提示插入Windows 2000系统安装光盘,系统会自动完成配置更改操作,最后将系统重新启动一下,Windows 2000工作站就具有RIP监听功能了。

当然,该方法仅适合局域网中已经存在具有RIP信息广播功能的路由器环境,要是网络中没有这样的路由器,你就不能采用监听方式完成网关配置任务。

5、用手工方式完成配置

当一台工作站同时安装了几块网卡与几个子网进行连接时,如果没有缺省的网关可以访问时,工作站就不知道该把IP信息发到哪一个子网中;为了确保该工作站能与所有子网中的工作站进行通信,我们可以用手工添加路由的方法,来完成工作站的网关配置任务。

例如,要是我们想让工作站与网络地址为10.168.160.0、网关地址为10.168.160.1的子网进行通信时,就可以按照如下步骤,来完成本地路由的添加任务:

依次单击“开始”/“运行”命令,在弹出的系统运行框中,输入“cmd”字符串命令,单击“确定”按钮,将系统切换到MS-Dos工作模式;

在Dos命令行中,输入字符串命令“route add 10.168.160.0 mask 255.255.255.0 10.168.160.1 metric 1”,单击回车键后,就能把通往10.168.160.0子网的路由信息添加到本地路由表中了;

此时你不妨再在DOS命令行中,执行一下“route print”命令,就能在其后的结果画面中,看到我们刚才添加的路由条目了。

通常情况下,用手工方式配置路由的方法,仅适合规模较小的网络环境,要是局域网中包含有许多工作站的话,那么该方法就不利于网络的高效维护。

;

③ 公司 单位 二级网关 二级路由器 无线路由设置

首先进入主路由器分配一个IP地址给你的路由器。然后绑定你路由器的MAC地址。这样你路由器就可以上网了。从主路由的LAN口接到二级路由器的WAN口。然后二级路由IP设置成192.168.2.1这样就可以了。然后进二级路由把一级路由分配的IP填上去就好了。

④ 公司内部无线网络配置

具体配置方法如下:
一、用PC配置无线路由器
使用一根网线连接电脑到路由器的LAN口上(一般LAN口的地址是192.168.1.1),将电脑的IP设置为192.168.1.XX。

打开IE浏览器,输入192.168.1.1,进入配置管理界面,一般用户名和密码都是admin(你可以看无线路由器的说明,背面也可看到)

在设置界面中选择打开无线功能

设置SSID AP名称,不设置则默认为你的路由器名。

可以设置加密或不加密。

设置WAN口IP,IP为192.168.2.XX(这个XX不要与你们公司网络的IP冲突)

网关一定要与你们公司的网关相同,也就是:192.168.2.1

设置LAN口,IP可设置为5网段 如:192.168.5.1,子网遮码为255.255.255.0

设置DHCP为192.168.5.2~192.168.5.254

保存,重启。

二、将路由接入公司网络
将路由器连接到公司网络(使用路由器的WAN口)即可以使用了。

注意:
如果公司网络做过IP/MAC绑定,一定也要将无线路由器的IP/MAC绑定一下就可以了。

希望以上回答能帮到你。

⑤ 公司内网固定IP路由器设置

内网路由器设置ip方法:需要设置2级路由。

一、两台路由器连接方法

1、有猫(modem):猫(modem)----路由器1wan口;路由器1lan口----路由器2wan口;路由器2lan口----电脑。

2、没有猫(modem):网线----路由器1wan口;路由器1lan口----路由器2wan口;路由器2lan口----电脑。


二、设置方法

设置前,请断开第2路由器wan口网线,等设置完成后在插上。

1、设置第2台路由器ip段。

①、lan口设置,如果你有多个路由器,而且是第2台路由器,为了避免冲突(路由器1lan口IP:192.168.1.1),可以将此IP改为其它。比如修改为:192.168.2.1

在重启路由器,进入路由器的地址是:192.168.2.1了。

2、设置第二台路由器上网方法。

①、查看第1台路由器下连接的电脑的ip详细信息。(win+r--输入,cmd--输入:ipconfig /all [记住:ip,掩码,网关,dns])

②、在第2台路由器上设置,在【设置向导】选择【静态ip】。输入第1台路由器不用的ip,其他的:掩码,网关,dns设置一样。

③、设置好后重启路由器。

3、重启路由器后,设置已完成,重新接回路由器2WAN口的线,即可使路由器2正常联网。

⑥ 公司有70台电脑(按100台组网),想重新组网,请问选什么网络架构,路由等设备该如何选择!

建议通过域控+isa(普通pc机就可以)进行控制整个网络,在一定程度上已经具有一定防护能力,在加一个网络版放火墙,ups是必加的。至于企业级的路由器至少还是必须要一个的。一般的就好。

⑦ 怎样组建小型公司局域网

1、根据物理位置和距离情况,制作若干根网线,并且通过测试确保网线的连通性。在制作网线方面,有两种布线方式,一种是平行布线方式,适合不同种类的设备进行互联时;另一种是交叉布线方式,适合同一类型设备之间的互联。现在大部分设备都能识别平行和交叉布线方式。

(7)小公司网络结构路由器配置扩展阅读:

局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所固有的安全隐患。事实上,Interne如SATAN、ISS、NETCAT等等,都把以太网侦听作为其最基本的手段。

当前,局域网安全的解决办法有以下几种:

网络分段

网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可分为物理分段和逻辑分段两种方式。海关的局域网大多采用以交换机为中心、路由器为边界的网络格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制。例如:在海关系统中普遍使用的DECMultiSwitch900的入侵检测功能,其实就是一种基于MAC地址的访问控制,也就是上述的基于数据链路层的物理分段。

以交换式集线器代替共享式集线器

对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包UnicastPacket)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户TELNET到一台主机上,由于TELNET程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。

因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播Packet)和多播包(MulticastPacket)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。

VLAN的划分

为了克服以太网的广播问题,除了上述方法外,还可以运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,防止大部分基于网络侦听的入侵。

VLAN技术主要有三种:基于交换机端口的VLAN、基于节点MAC地址的VLAN和基于应用协议的VLAN。基于端口的VLAN虽然稍欠灵活,但却比较成熟,在实际应用中效果显着,广受欢迎。基于MAC地址的VLAN为移动计算提供了可能性,但同时也潜藏着遭受MAC欺诈攻击的隐患。而基于协议的VLAN,理论上非常理想,但实际应用却尚不成熟。

在集中式网络环境下,我们通常将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许有任何用户节点,从而较好地保护敏感的主机资源。在分布式网络环境下,我们可以按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。

VLAN内部的连接采用交换实现,而VLAN与VLAN之间的连接则采用路由实现。大多数的交换机(包括海关内部普遍采用的DEC MultiSwitch 900)都支持RIP和OSPF这两种国际标准的路由协议。如果有特殊需要,必须使用其他路由协议(如CISCO公司的EIGRP或支持DECnet的IS-IS),也可以用外接的多以太网口路由器来代替交换机,实现VLAN之间的路由功能。当然,这种情况下,路由转发的效率会有所下降。

无论是交换式集线器还是VLAN交换机,都是以交换技术为核心,它们在控制广播、防止黑客上相当有效,但同时也给一些基于广播原理的入侵监控技术和协议分析技术带来了麻烦。因此,如果局域网内存在这样的入侵监控设备或协议分析设备,就必须选用特殊的带有SPAN(Switch PortAnalyzer)功能的交换机。这种交换机允许系统管理员将全部或某些交换端口的数据包映射到指定的端口上,提供给接在这一端口上的入侵监控设备或协议分析设备。笔者在厦门海关外部网设计中,就选用了Cisco公司的具备SPAN功能的Catalyst系列交换机,既得到了交换技术的好处,又使原有的Sniffer协议分析仪“英雄有用武之地”。

⑧ 企业路由器怎么设置

1、你的tplink千兆路由器上的WAN接口,需要用网线连接到猫的网口/LAN口。 如果你家里的宽带没有用到猫,则需要把入户的宽带网线,插在路由器的WAN接口。然后tplink千兆路由器中剩余接口中任意一个,都可以用来连接电脑。