家用路由器的策略设置

1)LAN口IP设定【用于管理路由器的console口,作为终端设备的网关地址】

2)访客网络【用于来访贵宾终端设备临时使用,与主人网络不在同一VLAN,无法登录管理路由器,保障网络信息安全】

3)无线设备接入控制【只允许指定的终端设备连接路由器,其它未授权的终端一律无法连接路由器,保障网络安全和带宽资源的使用】

4)IP与MAC地址关联绑定【为终端设备设置固定IP,同时将IP和MAC地址进行ARP绑定,避免遭受ARP攻击】

 

5)管理员身份限定【仅允许指定的终端设备登入管理路由器】

6)虚拟服务器【将内网主机的服务映射至WAN上,WAN口局域网主机通过访问WAN口IP+端口号进行服务连接】

  如下:访问 10.50.20.119:8000 相当于访问内网主机 192.168.100.102的5900端口服务

 7)DMZ主机【如刚才说的虚拟服务器牛逼,这个功能比它还厉害,简直是它的祖师爷,这个直接把内网主机的所有服务对外映射】

  访问内网主机服务直接访问WAN口IP即可,连端口号都省略了

 8)DDNS【将WAN口分配的动态IP与域名做绑定,直接通过域名即可访问动态分配的IP主机】

原文地址:https://www.cnblogs.com/xiykj/p/14638097.html