當前位置:首頁 » 網路連接 » 禁止下級網路訪問主路由器
擴展閱讀
寶雞無線網路科技 2024-11-15 18:11:07
手機軟體產業鏈微笑曲線 2024-11-15 18:08:45
網路安全小白進公司學習 2024-11-15 18:06:01

禁止下級網路訪問主路由器

發布時間: 2022-01-24 11:49:35

如何禁止二級路由訪問一級路由器

A路由器IP是 192.168.1.1 ,B路由器的WAN口設置:IP是192.168.1.2,子網掩碼255.255.255.0,網關192.168.1.1,DNS設置成A路由器一樣的DNS ,LAN IP設置成192.168.55.1
你在A路由器防火牆里添加規則,禁止192.168.1.2訪問192.168.1.3-192.168.1.255的所有埠。
有的路由器防火牆更好設置,直接選擇禁止192.168.1.2訪問LAN。

⑵ 如何設置使得上級路由訪問下級路由器的共享硬碟

好復雜,最簡單的辦法就是把主路由拆了,把你的可以插U盤的路由換上去就完事了.
但,可能,推測就有很多實際是怎麼連接的:現有的主路由及電腦在別人家,下級路由(新的)在你家(從別人家拉了條線過來?主路由橋接了別家路由?)
按你畫的圖來設置的話:
1:主路由LAN1網線進次路由WAN口,LAN2網線進電腦LAN(或是用wifi連接),主路由ip第3段為0,DHCP范圍10-20
2:次路由WAN口設置為動態IP.LAN ip第3段為1.設置好共享磁碟(最好能先連接次路由WIFI,能否訪問共享磁碟)(電腦用資源管理器,安卓手機用ES)
3:主路由上的電腦訪問共享磁碟時,先將電腦的IP設置為靜態,第3段與次路由相同,然後重起嘗試訪問共享磁碟(不重啟就設置完IP後先禁用網卡,再啟用)
其它方法:
1:將主路由LAN1來的網張插入次路由的LAN1(當交換機用),再設置共享磁碟試試
2:如果次路由(新傢伙)是玩家級的,那就玩梅林吧.只要能上外網的都可以訪問共享磁碟.(我現在就是玩梅林)
敲這么多字,辛苦呀!

⑶ 路由器許可權的設定,上級網路和下級網路的區別!!!!!!!

你說的路由是企業級路由器,還是家用的小路由器呢?如果是企業級別的,直接起路由協議就可以;如果是家用的那種小路由器,網關設置好了訪問一樣沒問題。

⑷ 上級路由器訪問下級路由器

不是很明白你的問題,請參考這個,也許有用:


單位是一個大的區域網,IP跟MAC綁定。其中192.168.1.20可以不受限制上網,192.168.1.30受限。192.168.1.20這個固定IP地址還通過路由器下接電腦,電腦IP地址為192.168.0.100,屬於不同網段。現在想在192.168.0.100上安裝CCPROXY,提供代理給192.168.1.30使用。

設置方法:

必須將電腦A在路由器里設成DMZ:192.168.0.100
這樣,電腦A就能與電腦B互通了。電腦的A的地址就是 192.168.1.20
就可以在 電腦A上安裝CCPROXY了。電腦B的代理將是 192.168.1.20,808


電腦A的IP地址要固定,用靜態IP。如果是動態,就得在路由器里用MAC地址
固定它的IP地址。另要設成DMZ,這也要求固定IP的。

⑸ 怎麼禁止下級路由器訪問上級路由器ip

如果有防火牆功能的話禁止路由IP的80埠訪問就可以了。
如路由器IP地址192.168.1.1 下連路由IP192.168.1.101添加防火牆規則,禁止源地址192.168.1.101訪問目的地址192.168.1.1 埠80就可以了。部分路由還需要添加一條規則0.0.0.0訪問0.0.0.0允許放在這條規則的下面。

⑹ 區域網內如何禁止添加路由器

這個是不可能實現的,首先你的房間肯定有一台電腦能正常上網,那麼通過這台電腦可以獲得合法的mac地址和ip地址,路由器可以模擬mac地址,也能通過靜態指定合法ip,所以上面兩位的說法均不能解決根本問題。

建議在網路中增加一台伺服器,安裝可針對無線路由器進行管控的軟體,該軟體的原理是發現網路中運行在網關模式下的設備,據此籠統性的判斷有沒有無線路由器接入,只要放行你認可的網關設備(包括你的主路由和你允許接入的無線路由器),其它網關設備一概禁止即可做到其它無線路由器接入後無法使用。

部分廠家的上網行為管理設備也有專門針對私自添加無線路由器而進行管理的功能。比如深信服的設備。

看了樓上幾位的回答,居然還有個「專業回答」,我只想說,你們把禁用無線路由器的工作看的太簡單了,作為一個專業人員,不僅要考慮到「禁」,還要考慮到「用」。「禁」是要禁私接的無線路由器,「用」是要讓其它正常客戶不受影響,依然能正常使用網路。

考慮到這幾點,至少需要以下手段:

  1. 具有snooping功能的交換機組。

  2. 檢測無線網關設備的行為管理伺服器。

  3. 更改主路由的網段,不要用192.168.0.0,這個很多設備用。比如可以改成10.10.100.1。

滿足以上3點,若對方使用了無線路由器的wan口,則被伺服器阻止,不能正常使用。若對方使用了lan口,則無線路由器可以正常使用且不會影響到其他用戶。

若不想讓客戶接路由器lan口使用,再增加一個MAC地址綁定即可。

⑺ 怎麼通過路由器禁止區域網用戶訪問網路

1、登錄路由器,一般來說登錄地址是192.168.1.1

2、在路由器防火牆選項裡面有一個mac地址過濾,這個是通過對電腦的mac地址進行限制,從而限制上網行為

3、打開開以後,輸入要限制上網的mac地址,然後選擇禁止列表中的mac地址訪問本網路,點擊保存,那麼輸入的這些列表中的mac地址對應的電腦就無法上網了

⑻ 禁止上下級路由器互訪

一般二級路由要禁止互訪的話要在第一台路由設置下防火牆規則就好了如果第一台路由有VLAN 功能 直接建立一個獨立的 VLAN 把第二台也就是下級路由劃分到這個VLAN 裡面就可以了還有一個方法就是用防火牆規則進行過濾例如你第一台路由器IP 地址為 192.168.1.1第二台的網段為 192.168.2.1假設現在 你上級路由分配給下級路由的 WAN 埠IP 為 192.168.1.2設置規則為 禁止 192.168.1.2/24 這個IP 訪問 192.168.1.3-254/24 這個網段禁止 192.168.2.0/24 訪問 192.168.1.0/24 這個網段禁止 192.168.1.2/24 連接 192.168.1.1 TCP協議 80埠禁止 192.168.2.0/24 連接 192.168.1.1 TCP協議 80埠然後再建立一條 允許 192.168.1.2/24 訪問除 192.168.1.3-254/24 以外的網路對於上級路由訪問下級路由你不設置靜態路由 同時打開下級路由的防火牆功能 就可以完全禁止訪問到下級路由了

⑼ 主路由訪問下級路由的登陸界面,請問大神如何設置

什麼路由器。家用路由器好像不知道通過WAN口登錄。
只能通過LAN的地址登錄!主路由器上有到192.168.0.1的路由么!