※ 引述《sophiacccc (simple beauty)》之銘言:
: ※ 引述《wst2080 ()》之銘言:
: : 最偷懶的方法就是 只用其中一台設備,並且搭配一台Switch...
: : (不建議你買那台wireless Switch...那不具備無線網路功能;而是具備802.1x的功能)
: : 簡單來說 那台wireless Switch是一台AAA伺服器+Switch罷了~~~
: : 除非你擁有相關的友訊無線網通設備搭配這台來使用.... (官方網站有寫支援搭配的設備)
: : 其實硬要用兩台NAT設備也OK...
: : 也是弄台Switch... 然後把兩台設備的LAN互相接在一起... 分別設定不同的LAN IP
: : 而WAN的組態也要設定~~~ 這樣也是可以... 只不過我覺得意義不大就是了...
: : (除非你有特殊的需求)
: : WBR-1310修改LAN IP方法 → Network Settings → IP Address 這欄...
: → Tormentor:就是設同網段而已啊,dl那台設成跟中華一樣192.168.x.x 10/30 20:45
: → Tormentor:用lanport跟中華那台對接,取消wan功能(靠這版推文超麻煩 10/30 20:58
: 我真的是完全外行而且不懂,用土法煉鋼法硬幹 =皿= 請不要笑我呀 >"<
: 我是把主Modem-Router接到副Dlink Router WAN Port上.
: 完全錯了 = =+ 沒學過網管基本概念果然不行
: 問題:
: (1) 應該接到Dlink的 WAN port 還是 LAN port? =>確定是LAN吧?
接法都OK 只不過設定部分 會有差異就是了....
請參考這篇 算是有點年代以前的拙作
http://0rz.tw/mFUCB
: (2) 到Manual p.34 去設定取消Wan功能? 可是我UPNP&DHCP早就uncheck了
這應該不是我建議的... 不過我是覺得你可以把CPE設備調整回來...
然後去買台便宜的交換機就可以了.... 然後再搭配另外一台NAT設備使用
: : 請參閱我上面所寫的....
: : 別浪費錢買這台.... 效益不大... 你又不搞無線網格系統...
: : (這台在台灣的光華...應該沒有現貨!!!)
: : 把錢花去買DGS-1008D也比你這台便宜太多了!!!
: : 我資管系的... 並不是資工系
: : 你紅色標的地方... 我已經在前面提過了...
: : ftp://ftp.dlink.com/Gateway/wbr1310/Manual/wbr1310_manual_110.zip
: : 這個手冊的P26當中有提到!!!
: : 由於你沒說到你的接法為何~~~ 我就不得而知了...
: 接法就是 主 接到 副 WAN PORT
: 也就是一般Modem 接Router的作法. 這個簡單容易.
: 我之前幫好幾朋友還有我自己的都這樣設好的
: 可是現在兩個都有Router功能不能這樣做?
: : Good luck.... 用CPE搞NAT.... 呵呵呵....
: 剛剛Google到
: http://0rz.tw/FwEAG
: 大大可不可以請教一下,這段甚麼意思呀?
: "至於原po的問題~ 我會強烈建議不要用CPE的設備搞NAT~ 那只有笑能而已!!!
: 要改善就得花錢~ 這是最基本的條件....
: 若不花錢~ 那就搞兩台鳥機器來Run會比較實際....
: (一台跑pfsense 另外一台跑panabit)
: 如果預算許可的話,在弄個Cisco Switch (挑新的來支援Private VLAN功能)
: 那麼這樣就更完美了(可以防治ARP攻擊) "
: 為什麼CPE的設備不適合搞NAT? 所以防護很弱嗎?
是因為CPE設備只是拿來做橋接的功能~ 並不具有良好的NAT處理能力!!!
跟防護與否無關~~~
: 還有我的電腦常常被駭客入侵. 真的是電腦弱只有被欺負的分 >"<
應該不至於 可能是你亂上網站or亂點執行檔造成的
: 奇怪耶. 誰那麼無聊我電腦什麼都沒有. 有什麼好看阿. 吃飽沒事做太閒喔 ~"~
: 謝恩^^
或許你的電腦可以被當殭屍or跳板~~~ 去聯合攻擊特定目標啊....
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.248.253