欢迎来到天天文库
浏览记录
ID:52961329
大小:534.13 KB
页数:13页
时间:2020-04-03
《D-Link 8系列路由器网络安全配置手册.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、D-Link8系列路由器网络安全配置手册友讯网络D-Link2012年4月目录1、攻击防御...........................................................................................................21)内网防御....................................................................................................32)外网防御攻击防御......
2、..............................................................................32、连接限制配置说明...........................................................................................43、ARP静态绑定......................................................................................
3、............54、MAC地址过滤................................................................................................71)组网需求:................................................................................................72)组网图示:..............................................
4、..................................................83)配置步骤....................................................................................................85、防火墙设置.......................................................................................................91)组网需求.
5、.................................................................................................102)组网图示..................................................................................................103)配置步骤:................................................................
6、..............................10第1页共13页1、攻击防御如图可以通过8系列路由器,实现互联网的接入和网络的防护功能。内网防御主要是由改变TCP/UDP的超时时间来进行控制的,请妥善修改此参数,修改的不恰当将直接影响到路由器性能的发挥,此值一般情况下,建议保持默认即可。第2页共13页1)内网防御内网防御主要用于控制内部主机的并发连接数。红色方框部分设置是针对全局所有电脑的默认设置。兰色方框部分对于个别需要额外控制的用户,才需要用到下面的规则。如需要控制工程部的连接数不能大于50时,并且在周一到周五,9点到18点进行
7、控制。2)外网防御攻击防御外网攻击防御主要是实现对PING攻击的禁止。第3页共13页2、连接限制配置说明路由器里的“连接数”主要是指并发连接数,它是路由器能够同时处理的点对点连接的数目。在路由器内部维护着一张连接数表,是用来存放连接数信息,动态占用一些内存、CPU。这张表的大小是固定的,如果某个时候,这张表被填满了;那么,再有数据要出去的话,路由器没有办法转发。可以这么说:“路由器的连接数是有上限的,如果其中的一部分电脑就用完了连接数,那么,其余的电脑就没法上网”。在路由器上设置【连接限制】有什么好处呢?有两个目的:1、可以防止P2P类软件过分占
8、用连接资源而导致的网速慢和掉线问题,同时也能间接的避免P2P软件占用太多的带宽(如果想要有效分配内网带宽的话请使用IPQOS功能);2、
此文档下载收益归作者所有