全面分析小型企業(yè)寬帶路由器在實(shí)際中的應(yīng)用
隨著我國(guó)路由行業(yè)的發(fā)展,小型企業(yè)寬帶路由器越來(lái)越受到企業(yè)用戶的青睞,其市場(chǎng)需求也在逐步提高,同時(shí)其性能也得到了很多用戶的認(rèn)可。低端寬帶路由器雖然功能不能和高端產(chǎn)品相比,但是對(duì)于要求不高的小型企業(yè)來(lái)說(shuō)已經(jīng)能滿足其需求了。小型企業(yè)寬帶路由器雖小,但也五臟俱全,一些功能還是很適合小型企業(yè)的。
NAT
NAT(Network Address Translation)也就是網(wǎng)絡(luò)地址轉(zhuǎn)換,這種路由技術(shù)在網(wǎng)絡(luò)中主要是為了解決公網(wǎng)IP地址短缺,NAT的工作原理是將內(nèi)部私有網(wǎng)絡(luò)地址轉(zhuǎn)換成合法的公網(wǎng)地址,從而可以訪問(wèn)互聯(lián)網(wǎng)。NAT轉(zhuǎn)換技術(shù),其實(shí)這項(xiàng)技術(shù)就是小型企業(yè)寬帶路由器最基本,最核心的技術(shù),其共享上網(wǎng)原理采用的就是NAT轉(zhuǎn)換技術(shù),所有的寬帶路由器都有這個(gè)基本技術(shù)。由于它把內(nèi)外網(wǎng)隔開(kāi),因此在外部的互聯(lián)網(wǎng)是不知道內(nèi)網(wǎng)的私有IP地址分配情況,所以就無(wú)法直接訪問(wèn),因?yàn)閭€(gè)別廠家會(huì)這樣宣傳它們產(chǎn)品有防火墻功能,但這不是真正意義上的。
虛擬服務(wù)器
如果要想對(duì)Internet上的用戶提供服務(wù),必須要有自己的服務(wù)器。例如Web服務(wù)器、FTP服務(wù)器等。一旦使用了寬帶路由器后,NAT就將在Internet和內(nèi)網(wǎng)之間架起了一座屏障,會(huì)阻擋Internet上的用戶訪問(wèn)內(nèi)網(wǎng)上的服務(wù)器。虛擬服務(wù)器則是在小型企業(yè)寬帶路由器中通過(guò)端口映射打開(kāi)一條隧道,將數(shù)據(jù)包轉(zhuǎn)發(fā)到要訪問(wèn)的服務(wù)器上。遠(yuǎn)端用戶使用的時(shí)候,就像是訪問(wèn)正常的服務(wù)器一樣。但要提供上述服務(wù),你要有公網(wǎng)IP或路由器內(nèi)嵌DDNS功能。
DMZ主機(jī)
DMZ稱(chēng)“非軍事化區(qū)”。它是為了解決安裝防火墻后外部網(wǎng)絡(luò)不能訪問(wèn)內(nèi)部網(wǎng)絡(luò)服務(wù)器的問(wèn)題,而設(shè)立的一個(gè)非安全區(qū)與安全區(qū)之間的緩沖區(qū),位于內(nèi)網(wǎng)和外網(wǎng)之間的小網(wǎng)絡(luò)區(qū)域內(nèi),在這里可以放置一些必須公開(kāi)的服務(wù)器,如企業(yè)Web服務(wù)器、FTP服務(wù)器等。DMZ的主要作用是減少為不信任客戶提供服務(wù)而引發(fā)的危險(xiǎn)。DMZ能將公眾主機(jī)和局域網(wǎng)絡(luò)設(shè)施分離開(kāi)來(lái)。
DDNS功能
DDNS是動(dòng)態(tài)域名服務(wù),能將用戶PPPoE撥號(hào)得來(lái)的的動(dòng)態(tài)IP地址映射到一個(gè)固定的域名解析服務(wù)器上,使IP地址與固定域名綁定,完成域名解析任務(wù)。DDNS可以幫你構(gòu)建虛擬主機(jī),以自己的域名發(fā)布信息,別人就可以通過(guò)域名訪問(wèn)你的服務(wù)器。
DHCP服務(wù)器
動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP),是在TCP/IP網(wǎng)絡(luò)上動(dòng)態(tài)為客戶機(jī)分配和配置IP地址的協(xié)議。DHCP是基于客戶/服務(wù)器模式工作的。在這種模式下,被稱(chēng)為DHCP服務(wù)器的小型企業(yè)寬帶路由器負(fù)責(zé)向需要地址的客戶機(jī)傳送網(wǎng)絡(luò)配置參數(shù)和分配 IP地址。由于DHCP服務(wù)器將網(wǎng)絡(luò)中用于動(dòng)態(tài)分配的IP地址統(tǒng)一管理起來(lái),不但解決了地址沖突問(wèn)題,同時(shí)也解脫了網(wǎng)絡(luò)管理員手工設(shè)置和分配IP地址的負(fù)擔(dān)。
MAC克隆
當(dāng)電信運(yùn)營(yíng)商限制共享上網(wǎng),綁定MAC地址怎么辦?如果遇到了這種情況,若小型企業(yè)寬帶路由器提供MAC克隆,只需要利用路由器的MAC地址克隆功能,將一臺(tái)PC機(jī)的MAC克隆到路由器的WAN口就可以了,可逃過(guò)查共享,嘿嘿:)。
UPnP技術(shù)
UPnP(通用即插即用)技術(shù)對(duì)即插即用進(jìn)行了擴(kuò)展,它簡(jiǎn)化了家庭或企業(yè)中智能設(shè)備的聯(lián)網(wǎng)過(guò)程。在結(jié)合了UPnP技術(shù)的設(shè)備以物理形式連接到網(wǎng)絡(luò)中之后,它們可以通過(guò)網(wǎng)絡(luò)自動(dòng)彼此連接在一起,而且連接過(guò)程無(wú)需用戶的參與UPnP技術(shù),因?yàn)樗灰蕾?lài)于特定的設(shè)備驅(qū)動(dòng)程序,而是使用標(biāo)準(zhǔn)的協(xié)議,符合UPnP標(biāo)準(zhǔn)的數(shù)據(jù)可順利通過(guò)。