安装额外的路由器:这就是您扩展网络的方式

如果您订阅互联网,提供商通常会向您发送路由器。但是,您最终可能对您的互联网连接并不完全满意。在这种情况下,可能值得自己购买额外的路由器。在本文中,我们将讨论各种路由器背后的路由器场景。

提示01:为什么?

在家庭网络中部署多个路由器的想法最初对许多用户来说似乎是荒谬或过分的。但是,我们可以想出一些很好的理由来说明为什么这种安排会很有用 - 特别是如果您的橱柜里还有一台旧路由器。

例如,经常会发生供应商的无线路由器在一个有点不幸的位置,例如在电表柜中,这使得无线信号非常糟糕。或者供应商的路由器是一个精简模型,不支持有用的功能,例如访客网络、外部 USB 端口、VPN、快速 ac-wifi、同时双频等。在这两种情况下,都会有一个额外的路由器派上用场。

如果您想将网络划分为多个子网,一个额外的路由器也很有用,这样一个子网的用户就无法访问另一个子网的设备。例如,这样的受保护子网适用于您的孩子或访问者,或者如果您正在运行要与网络的其余部分分开的服务器。你注意到了:有很多原因。

请记住,您无法联系提供商的帮助台来配置此类额外的路由器。因此,您必须借助本文自行完成。

技巧 02:基本配置

部署两个或更多路由器意味着它们最终形成“级联”,其中一个路由器放置在另一个之后。很高兴知道实际上有两种方法可以做到这一点。

一方面,您可以通过UTP网线将第一个路由器的lan端口(有时通过WAN口连接调制解调器,如果不是调制解调器路由器组合)连接到第二个的lan端口。这意味着两个路由器都(或可以)位于同一子网中,并且网络中的所有设备都可以访问。当您希望能够在整个网络中共享文件和其他资源(例如打印机)时,此配置特别有用。

另一方面,还有一个更复杂的设置,您可以将第一个路由器的 LAN 端口连接到第二个路由器的 WAN 端口。结果,两个路由器获得不同的 IP 段,因此一个子网中的设备不能只访问另一个子网中的设备。反方向仍然是可能的。如果您想有效地确保两个子网都不能访问另一个子网,您应该考虑设置三个路由器(参见技巧 9)。

提示 03:地址路由器 1

让我们从最简单的设置开始:两个路由器的 LAN 端口之间的连接。一种合适的设置,例如,当您需要额外的 LAN 端口或发现路由器 1 的 WiFi 范围不足时。虽然您可以通过额外的无线接入点、电力线装置或中继器来解决后者,但这些解决方案也需要花钱。对于中继器,您的无线连接速度减半。因此,第二个路由器是一个很好的解决方案,特别是如果你还在某处。

我们假设如果路由器 1 没有集成调制解调器,它至少连接到调制解调器。还要确保计算机已连接到该路由器上的 LAN 端口。首先找到有关路由器的一些信息很重要:转到 PC 的命令提示符并运行命令 配置文件 从。写下您在标题下阅读的 IP 地址 以太网适配器以太网, 蜜蜂 默认网关 (默认网关)。这通常是路由器的内部(局域网)IP 地址。还要注意后面的IP地址 子网掩码: 后者通常是 255.255.255.0。

额外的路由器也有助于实现更好的无线连接

提示 04:地址路由器 2

断开您的第一个路由器,现在将您的 PC 连接到路由器 2 的 LAN 端口。目的是将您的浏览器调整到最后一个路由器的地址。然后,您必须知道该路由器的 IP 地址和登录 ID。如果您(不再)知道此信息,请阅读“默认登录详细信息”框。

使用浏览器登录路由器 2 的 Web 界面后,即可开始使用。首先,确保路由器 2 获得与路由器 1 相同的网段或子网内的 IP 地址(请参阅提示 3)。在我们的示例中,路由器 1 的地址为 192.168.0.254。现在确保路由器 2 获得的地址只有最后一个数字不同,例如 192.168.0.253。子网掩码必须相同(通常为 255.255.255.0)。请注意,您提供给路由器 2 的地址尚未在您当前的网络中使用,并且它不在路由器 1 的 dhcp 范围内。

默认登录详细信息

如果您忘记了路由器的默认 IP 地址或登录详细信息,您可以在必要时重置路由器,以便这些值回退到默认设置。您通常可以按照 30-30-30 规则执行此类重置:用尖头物体按住路由器的重置按钮 30 秒,然后关闭路由器,然后在 30 秒后再次打开它。在最后三十秒内保持重置按钮仍然按下。

您无疑会在随附的手册中找到默认地址和相应的登录详细信息,或者通过搜索诸如“默认 IP”和“默认登录”之类的内容,然后是路由器的品牌名称和型号。

技巧05:路由器配置2

由于 dhcp 服务很可能已经在路由器 1 上处于活动状态,并且只应启用网络(子网)中的一项 dhcp 服务,因此如有必要,您必须首先在路由器 2 上禁用此服务。

如果您使用无线路由器,您无疑希望能够在它们之间顺畅地“漫游”。最常见的情况是您为两个路由器提供相同的 SSID。如果您的路由器同时支持 2.4 和 5 GHz,请为两个“频段”中的每一个提供不同的 SSID。最好在两个路由器上设置相同的 WiFi 和加密标准,使用相同的密码。请注意,对于 2.4 GHz 频段,最好在路由器 2 上选择一个与路由器 1 的信道至少有五个不同的信道:例如信道 1 和 6 或信道 6 和 11。 尽可能将两个路由器放置在最佳位置在你家。借助内置的站点调查功能,像免费的 NetSpot 这样的软件可以帮助您进行定位。

您现在可以将您的 PC 再次连接到路由器 1 上的 LAN 端口,然后您还将路由器 2 上的 LAN 端口连接到路由器 1 上的 LAN 端口。您现在应该可以使用浏览器通过各自的 IP 地址访问路由器 1 和路由器 2 的 Web 界面(请参阅提示 3 和 4)。

桥接模式

幸运的是,路由器 2 将支持桥接器或中继器模式。在这种情况下,将其设置为现有网络中的第二个接入点会更容易。转到路由器 2 的 Web 界面并激活 桥接模式 或者 中继模式:您通常可以在类似的部分中找到它 无线模式, 连接类型 或者 网络模式.同样在这种情况下,您的路由器 2 会在与路由器 1 相同的子网内提供一个 IP 地址,并具有相同的子网掩码(请参阅技巧 4)。路由器 2 是否设置为 桥接模式,然后在您将此路由器的 WAN 端口与网络的(LAN 端口)连接后,它充当接入点。在 中继模式 路由器将充当无线中继器:最好将路由器 2 放置在您仍能接收到至少 50% 的路由器 1 信号强度的位置。

提示 06:万

在技​​巧 1 中,我们为您提供了一些原因,说明设置具有两个独立子网的网络会很有用。您可以将网络配置为连接到路由器 1 的计算机无法访问连接到路由器 2 的设备。然后,您可以将路由器 1 的子网用作您的孩子或访客的(无线)网络,或者您可以安全地在该子网中运行一台或多台服务器。这种安排确实需要您将路由器 2 的 WAN 端口连接到路由器 1 的 LAN 端口。

记下路由器 1 的 IP 地址和子网掩码(另请参阅提示 3),并确保该路由器的 dhcp 服务处于活动状态。切换到路由器 2,通过 LAN 端口将其连接到您的计算机。在浏览器中打开此路由器的 Web 界面(另请参阅技巧 4),并通过 dhcp 将路由器的 Internet 设置设置为自动配置。这将很快确保路由器 2 的 wan-ip 地址由路由器 1 的 dhcp 服务分配。要确保此分配的 ip 地址保持不变,您可以将此地址包含在带有 dhcp 保留或“静态租约”的列表中'来自路由器 1。

分离的子网提供更安全的网络

提示 07:局域网

是时候正确设置路由器 2 的本地网络部分 (lan)。为该路由器指定的地址与路由器 1 位于不同 IP 段(子网)中很重要。例如,路由器 1 将 192.168 作为内部 IP 地址。0.254,那么您的路由器将有 2 作为地址 192.168。1.254:在大多数情况下,这意味着倒数第二个数字必须不同。

我们可以想象,连接到路由器 2 的设备应该自动从路由器 2 接收 IP 地址,就像连接到路由器 1 的设备一样。这意味着您还必须激活路由器 2 上的 DHCP 服务,尽管位于不同的 IP 段内。

如果您已正确设置所有内容,请通过网线将路由器 1 的 lan 端口连接到路由器 2 的 wan 端口。在这种情况下,您为路由器 1 和 2 提供不同的 ssid,并且您还将两者设置为不同的可能的 wifi渠道。您还为两个路由器设置了不同的 WiFi 密码。

技巧 08:DNS

当您从连接到路由器 1 的计算机 ping 连接到路由器 2 的 PC 的 IP 地址时,它不会工作。要对此进行测试:打开命令提示符并运行命令 ping IP 地址 从。另一方面,反过来也是可能的。因此,在我们看来,一个合乎逻辑的场景是,您使用连接到路由器 2 的计算机,而您让访客或儿童通过电缆或 WiFi 连接到路由器 1。

例如,现在还可以在每个路由器上设置不同的 DNS 服务器。然后在路由器 2 上设置常用的 DNS 服务器,可能是您的互联网提供商的服务器或 Google 的服务器(8.8.8.8 和 8.8.4.4)。在路由器 1 上,您可以根据需要设置具有集成 Web 过滤功能的 DNS 服务器,例如 OpenDNS(208.67.220.220 和 208.67.222.222)的服务器。这种网络过滤可确保不再(应该)访问不需要的内容类别,例如色情或网络钓鱼站点。可以在此处找到有关此的更多反馈。

您甚至可以为每个子网设置不同的 DNS 服务器

转发端口

如果您选择了具有单独子网的安排(局域网-广域网方案)并且内部服务器在路由器 2 的子网内运行,例如 nas 或 IP 摄像头,则不能简单地从 Internet 访问它们。为了解决这个问题,您可以在路由器 1 和路由器 2 上使用端口转发。

假设你有一个服务运行在一个 IP 地址为 192.168.1.100 的设备上,端口为 8080。然后在路由器 1 上设置一个端口转发规则,将来自外部的请求通过端口 8080 转发到路由器 2 的 IP 地址(在我们的例子中:192.168 .1.253)。在此路由器上,您设置了另一个端口转发规则,以便将端口 8080 上的所有请求转发到 IP 地址 192.168.1.100。

顺便说一下,在这里您会找到许多路由器型号的端口转发说明。

技巧 09:三个路由器

如果您想将您的网络划分为无法相互访问的隔离子网,您实际上需要三个路由器。路由器 2 和 3 的地址始终与路由器 1 位于同一子网内,作为 WAN IP 地址。此过程在技巧 6 中进行了描述。然后,您在 IP 段内为路由器 2 和 3 提供一个内部 LAN IP 地址,该地址不仅与路由器 1 的地址不同,而且彼此也不同。对于路由器 2,这将是 192.168。2.254 和路由器 3,例如,192.168。3.254。确保三个路由器上的 dhcp 服务都已激活。然后将路由器 2 和 3 的 WAN 端口连接到路由器 1 的 LAN 端口。此设置确保所有连接的计算机都可以访问互联网。只要其他 PC 位于同一子网中(即连接到同一路由器),任何计算机都可以访问它们。不同子网中的计算机不容易访问。请注意,如果您的子网上有服务器运行,在这种情况下,您可能还需要设置必要的端口转发规则(请参阅“端口转发”框)。

使用路由器作为交换机

如果您没有足够的网络连接,您还可以使用额外的路由器作为交换机。按照提示 7 (lan) 中的说明连接路由器。完成这些步骤后,请确保禁用第二个路由器的 WiFi 接入点。这样就可以将此路由器用作普通交换机。您使用的是旧路由器吗?请注意,它可能没有配备千兆连接。

您还可以选择管理型交换机,它允许您更多地自定义您的网络。例如,您可以使用 VLAN,设置流量优先级,例如 voip,或捆绑端口以获得额外带宽——这对 NAS 很有用。您可以在本文中阅读更多相关信息。

最近的帖子

$config[zx-auto] not found$config[zx-overlay] not found