概述:
一般家庭或宿舍分了共用ADSL上網,都會使用這類4個LAN口和1個WAN口的路由器來實現。嚴格來說,這類路由器不能算真正的Router,因為它沒有真正實現過路由功能。以下以D-Link DI-624+A 作樣本(宿舍只有這款^-^)。
登入視窗,大多是預設Router都設定預設管理員和密碼的為admin,也有密碼為空白,或者管理員為guest的。
主介面,這裡也只關注WAN,LAN和DHCP。
查看它的WAN說明,而這裡只關注PPPoE(Point to Point Protocol over Ethernet):
PPPoE:
如果你的互連網服務提供者提供給您的是 PPPoE 服務,請選擇此項目。提供 DSL 的 ISP 通常都使用 PPPoE。
PPPoE 帳號 :輸入您的 PPPoE 使用者名稱。
PPPoE 密碼 :輸入您的 PPPoE 使用者密碼。
服務名稱 : (可不填) 如果您的 ISP 在 PPPoE 聯機會需要服務名稱,請輸入服務名稱。(例:@earthlink.net)
例如: @earthlink.net
指定 IP 位址: (可不填) 這選項只對 Static PPPoE 有效。請輸入指定 IP 位址。
主要的 DNS 伺服器: (可不填) 輸入您使用的Domain Name 伺服器,如果留白,則由您的 ISP 指定給您。
次要的 DNS 伺服器 :(可不填)
最大閑置時間 :當系統閑置時間超過此值時,會切斷 PPPoE 聯機。請輸入最大閑置時間 (分) 來定義網路連結閑置時間。要關閉此功能請將其設定為 0 或者勾選
自動重新聯機 。則當系統重新啟用或聯機被中斷時,本裝置會自動聯機到ISP。
自動重新聯機 :若啟用
自動重新聯機,則當系統重新啟用或聯機被中斷時,本裝置會自動聯機到 ISP。
MTU (Maximum Transmission Unit) : 請向您的 ISP 洽詢是否需要設定您的 MTU。預設值為 1492。
其中DNS比較重要,若你成功撥號後,只能上QQ而不能瀏覽Web,這很可能是DNS設定的問題,廣東電信的DNS:202.96.128.68;202.96.128.126
關於 MTU ,由於每個乙太網路幀都有最小的大小64bytes最大不能超過1518bytes(包括幀頭),對於小於或者大於這個限制的乙太網路幀我們都可以視之為錯誤的資料幀,一般的乙太網路轉寄裝置會丟棄這些資料幀,刨去乙太網路幀的幀頭(DMAC目的MAC地址48bit=6Bytes+SMAC源MAC地址48bit=6Bytes+Type域2bytes)14Bytes和幀尾CRC校正部分4Bytes(這個部門有時候大家也把它叫做FCS),那麼剩下承載上層協議的地方也就是Data域最大就只能有1500Bytes這個值我們就把它稱之為MTU 。
所以建議這裡使用預設1492,或者你可以設定64~1500。
LAN的說明:
LAN 設定
這些是本裝置 LAN 端的 IP 設定。這個部份被稱為 "private settings" 。 您需要的話可以更改 LAN IP 位址,LAN IP 位址是您私人的 IP 位址,在互連網上是看不到的,本裝置預設 IP 位址是 192.168.0.1 ,預設子網路遮罩為 255.255.255.0。
IP 位址 : DI-624+A 的 IP 位址,預設為192.168.0.1。
子網路遮罩 : DI-624+A的子網路遮罩,預設為 255.255.255.0。
網網域名稱稱 :(可不填) 請輸入網網域名稱稱。
這裡指定網關的IP,你可以任意設定為192.168.X.Y,但子網路遮罩則需要作相應的改變。如果你怕麻煩,請使用預設設定,跳過這段文字。
子網路遮罩(subnet mask),表明了“網路+子網號”與主機號之間的分割方案。
例如:子網1:192.168.0.1:255.255.255.0,子網2:192.168.4.1:255.255.252.0,對應二進位如下
子網1:11000000 10101000 00000000| 00000001
子網2:11000000 10101000 000001|00 00000001
“|”表示子網號與主機號的邊界。其中子網1,可以容納254個主機地址,子網2則有1022個主機地址。
子網路遮罩也可以表示成 192.168.0.1/24 ,24表示掩碼有24位長。
而這台Router器本身只有4個連接埠,所以一般預設設定就夠了,可以添加集線器來擴容。
DHCP 伺服器
串連到本裝置的 DHCP 使用者資訊都會被顯示在DHCP 使用者列表中。這個表格會顯示DHCP 用戶端計算機的主機名稱、IP 位址、和 MAC 位址。
可用 IP 範圍起始地址: DHCP 伺服器可指定的 IP 起始地址。
可用 IP 範圍結束位址 : DHCP 伺服器可指定的 IP 結束位址。
租約時間 : IP 位址的租約時間。
串連到本裝置的固定 DHCP 使用者資訊都會被顯示在 DHCP 使用者列表中。這個表格會顯示DHCP 用戶端計算機的主機名稱、IP 位址、和 MAC 位址。
名稱: 參考指派的固定 IP 。
IP 位址: IP 位址是在 LAN 上的特定位置。
MAC 位址: MAC 位址是在 LAN 上的特定位置。
DHCP 使用者端: 您可以從下列表中選擇您想指定到固定 IP 的位置。
固定 DHCP 使用者端列表是將您想指定特定 IP-MAC 的位置 都顯示表中。串連到本裝置的固定 DHCP 使用者資訊都會被顯示在 DHCP 使用者列表中。 這個表格會顯示DHCP 用戶端計算機的主機名稱、IP 位址、和 MAC 位址。
一個請求和應答的具體過程:
經以上可以看到,整個Router通過DHCP分配IP給LAN上的主機(或手動設定),然而,這些IP是內網IP,無法直接存取外網的。在WAN設定中,使用PPPoE進行撥號後,ISP返回一個動態IP地址給Router,而LAN的主機,就是通過這個IP與外界通訊的。
這裡實現了NAT(網路位址轉譯),正是NAT,才能使我們能夠共用ADSL上網。
具體實現過程:
NAT Box的位置和操作過程
當一個Packet離開Company Router,通過NAT Box,NAT Box會將該Packet的IP源地址轉換為真實的IP地址:198.60.42.12;通常NAT Box都會被整合到Router上。
當應答分組被送回(如一個HTTP請求Web伺服器回來的應答),它的目標地址是198.60.42.12,那麼NAT Box怎樣知道該用那一條地址,即將它轉寄到那一台主機上呢?
NAT的實際實現方法:現今大多數IP分組攜帶的要麼是TCP淨荷,要麼就是UDP淨荷,兩者的Header都包含了一個16位的源連接埠和目標連接埠。現以TCP為例,這16位的連接埠指示了TCP串連從哪裡開始,到哪裡結束。
當一個進程想與另一遠程進程進行TCP串連時,它將綁定到本地機器尚未使用的TCP連接埠上,即源連接埠,告訴TCP代碼,凡是屬於此TCP串連的進來的分組都應發送到該進程。同時,發起進程提供一個目標連接埠,指明分組被送到遠程機器的那個進程。0~1023都是保留連接埠,用於一些知名的服務,我們熟悉的80連接埠(Web),21連接埠(FTP)。
這樣,每個向外發送的TCP訊息都包含了一個源連接埠和目標連接埠。NAT利用源連接埠解決主機映射問題。
發送分組:任何時候當一個向外發送的分組進入NAT Box時,源地址被真實IP地址取代,而TCP的源連接埠被索引值取代,該索引值指向NAT Box的地址轉換表中的65536表項之一。然後NAT Box計算更新分組的IP頭和TCP頭的校正和。
接收分組:當一分組從ISP到達NAT盒時,NAT合從TCP頭中提取成目標連接埠(即發送分組的源連接埠),用它作索引值從NAT Box映射表中找出對應的表項,取出表項的內部IP地址和原來的TCP連接埠,並將它們插入到分組中,然後重新計算更新分組中的IP頭和TCP頭的校正和,並將該分組轉寄到內網上,然後就可以使用內網IP地址進行正常路由了。
總結:這類Router的功能簡單,內建包含了DHCP伺服器和NAT轉換功能,但不具備路由配置功能。