一个公网ip能映射多少个端口 路由器映射是什么意思( 三 )


如何将IP地址映射到路由器主机名通过在路由器上配置主机表 , 管理员可以在使用Telnet或ping命令时直接键入预先建立的主机名 , 而不用记忆每台路由器的IP地址 。这些命令如下所示:1 .使用管理员帐户和密码登录路由器;2.输入ip host syxx 10.82.2.97来设置主机名和ip地址之间的对应关系 。3.输入save命令保存设置 , 这样当我们输入Telnet syxx命令时 , 路由器会自动将该主机名映射到IP地址10.82.2.97 。类似地 , 解析将在ping syxx命令中自动发生 。
保存到路由器 。在配置了几个命令后 , 如何保存修改后的信息?默认情况下 , 虽然命令执行后可以立即生效 , 但实际上所有命令都保存在“当前配置文件”中 , 即current-configuration文件 , 该文件会随着路由器的重启而消失 。如果您想彻底保存配置命令 , 您需要将其保存在保存的配置中 。这些命令如下所示:1 .将当前设置保存到保存的配置中 , 重新启动路由器后该设置仍然有效 。救援
2.当命令配置出错时 , 我们需要读取原来保存的配置并覆盖当前配置 。此时 , 可以执行重新启动的路由器将重新启动 , 并且在启动时 , 保存的配置配置将被读入当前配置文件 。提示:如果配置命令错误 , 我们无法正常登录路由器并输入重启命令 , 我们可以手动拔掉路由器并重启 , 与执行重启命令的效果相同 。
如何设置允许远程登录的路由器 , 如何有效管理华为3COM路由设备?最常见的方式是通过telnet命令 。华为的3COM设备默认开启telnet功能 , 也就是说我们可以通过管理控制台的控制台端口连接到路由器的控制接口 , 无需任何配置 , 也可以使用telnet进行管理 。但是 , 为了使我们能够更高效地管理路由器 , 今天 , 我们将详细介绍如何设置允许远程登录的路由器 。……
如何有效管理华为3COM路由设备?最常见的方法是使用telnet命令 。如上所述 , 如果路由器的一个接口IP地址是192.168.1.1 , 那么我们可以在任何一台连接到网络的PC上执行telnet 192.168.1.1命令来登录路由器的设置界面 。
1.默认设置:默认情况下 , 我们可以在设置路由器的一个接口后 , 通过“telnet this IP address”登录管理接口 。登录路由器时 , 无需输入用户名和密码即可进入 。由于默认情况下没有安全保证 , telnet甚至不需要输入密码就可以进入 , 所以我们必须修改它的默认设置 。2.设置只有正确的用户名和密码才能登录 。为了提高路由器的安全性 , 我们需要对路由器进行认证管理 。第一步:进入路由器管理界面 , 输入“本地用户软服务类型exec-administrator password simple 11111”并回车 。步骤2:这样 , 我们就完成了向路由器添加身份验证的步骤 。具有管理员身份的用户被添加到路由器 , 其用户名更软 , 密码是111111 。步骤3:当您再次登录路由器时 , 系统会提示您输入用户名和密码 。只有输入softer作为用户名 , 111111作为密码 , 才能正确登录 。提示:以上设置完成后 , 无论是通过telnet远程管理还是直接使用console控制台 , 都需要先通过认证检查 。3.仅允许IP用户远程管理路由器 。俗话说 , 权限越不受限制 , 安全性越不安全 。如果我们开启telnet功能 , 即使加入了认证 , 网络中的任何一台计算机都可以访问和管理路由设备 , 给实际使用带来了一定的安全隐患 。比如网络管理员不小心把密码告诉了别人 , 知道密码的用户就可以随意控制路由器 。其实华为3COM路由器还为我们提供了远程管理范围的过滤功能 。它可以为我们的路由器提供双重保险 。即使密码被别人知道 , 只要他进不了网管的控制室 , 就无法操作路由器 。环境:网络管理员控制室内计算机的IP地址为192.168.1.253 。我们想设置华为3COM设备只允许这个IP地址通过telnet访问路由器管理接口 , 其中路由器以太网接口的IP地址是192.168.1.1 。第一步:进入路由器管理界面 , 输入“local-user softer service-type exec-administrator password simple 11111”并回车建立用户 , 给路由器添加认证功能 。第二步:输入“acl 101”(不含空) , 回车建立访问控制列表 。我们可以通过这个控制列表来限制远程管理路由器的地址 。第三步:输入“规则允许TCP源192.168.1.253 0.0.0目的地192.168.1.1 0.0 eq telnet” , 即只允许IP地址为192.168.1.253的计算机通过telnet访问以太网接口( 。第四步:由于华为3COM设备的访问控制列表默认为“允许” , 我们还需要添加“拒绝规则” 。输入“rule deny TCP source any destination 192.168.1.1 0 . 0 . 0 eq telnet” , 这样就没有其他计算机可以通过telnet访问以太网接口192 . 168 . 1 . 1 。步骤5:最后 , 在以太网接口192.168.1.1上应用此访问控制列表 。命令是“防火墙包过滤101入站” 。设置后 , 只有ip为192.168.1.253的设备才能登录192.168.1.1的路由器 , 其他设备即使知道认证信息也无法登录 。