菜鸟组网实战学堂:玩转SOHO路由器( 三 )


 
根据上图8的端口,假如要开放局域网内部的某台服务器供外网用户访问,即可进行如下设置:点击“重定向规则”下的“虚拟服务器”,进入设置页面 。在这里您可以最多设置20台虚拟服务器,在下面的“服务类型”中,列出了常用的协议的端口,可以直接在“选择项”中选中一个,然后在ID中选一个序列号,然后点“复制到”,将这个端口自动添加到列表中,对于“服务类型”中没有列出的端口,也可以手动添加,注重要启用的话一定要选中“启用”框 。设置好后,点“保存”,然后重新启动这样设置才能生效 。
也可以根据需要,对应以上端口进行设置,具体为:ID:设置虚拟服务器的ID号;服务器端口:虚拟服务器使用的端口;服务器IP:设置虚拟服务器的IP地址;启用:选中此项,启用设置 。然后再保存设置 。如下图9所示 。
 
非凡应用程序
某些应用需要支持并发连接,例如网络游戏、视频会议、网络电话等等 。非凡应用可以设置使路由器支持这些应用 。不过,任何时候局域网中只有一台计算机能够使用某个非凡应用 。设置如下图10:
 
具体为:ID:非凡应用的序列号;触发端口:非凡应用所发布的对外的端口号;引入端口:发往内部网络的指定端口;启用:选中此项,启用该项设置 。在“常见应用程序”中列出常见的非凡应用以及对应的端口 。在上图中,我设置了一个BT下载软件使用的端口:6881-6889 。保存设置重新启动后就可以了 。
报文过滤
报文过滤答应对流经路由器的报文进行控制,流出过滤适用所有的流出报文,而流入过滤只适用目的地址为虚拟服务器或DMZ主机的报文 。可以选择下面两种过滤策略之一:
除匹配下列规则的报文,答应其它所有报文通过 。
如下图11所示 。
 
可以为每个方向(流出或流入)制定8条规则 。对于每条规则,可以定义以下内容:源IP地址 ;源端口号 ;目的IP地址 ;目的端口号 ;协议: TCP、UDP或两者皆有 。源/目标IP地址栏目,可以填写单个IP地址,如1.2.3.4;也可填写一组IP地址,如1.2.3.4-1.2.3.254 。空白文本则表示应用到所有的IP地址 。
源/目标端口地址栏目,可以填写单个端口,如80;也可填写一组端口地址,如1000-1999 。在端口号上添加前缀T或U,用来标示TCP或UDP协议 。如,T80,U53,U2000-2999 。没有前缀表示兼有TCP和UDP 。空白文本表示应用到所有的端口地址 。每条规则都能单独启用或禁用 。
DMZ主机设置
DMZ主机是指在防火墙外的不受保护的主机,它答应指定一台主机作为非保护主机来和外部进行双向通信,这样可以使这台机器能够和外部主机进行网络游戏、视频会议、因特网电话和其它非凡的应用 。如下图12所示 。
非标准FTP端口:假如你需要访问一个非21端口的FTP服务器(如2002),你必须配置此处的端口号 。

推荐阅读