日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Freesco實現(xiàn)Linux路由系統(tǒng)( 六 )


進入Linux后 , 首先鍵入“Setup”命令進行基礎(chǔ)配置 。Freesco提供了交互式的選單向?qū)渲贸绦?, 使用更加簡單 。選擇“1”進行路由器基礎(chǔ)配置 。
1.路由器的基本設(shè)置 。設(shè)置局域網(wǎng)內(nèi)的IP地址 , 其它選項根據(jù)局域網(wǎng)的實際情況填寫即可 。對于專門用以連接局域網(wǎng)內(nèi)部的計算機 , 系統(tǒng)會根據(jù)網(wǎng)卡的型號和網(wǎng)卡中斷值等參數(shù)來生成程序 , 所以在配置網(wǎng)卡參數(shù)時務(wù)求準(zhǔn)確 , 如圖3 。

圖3 配置網(wǎng)卡信息
2.內(nèi)置服務(wù)設(shè)置 。顧名思義就是為局域網(wǎng)內(nèi)的計算機提供服務(wù) , 主要是DNS服務(wù)(域名解析服務(wù))、DHCP服務(wù)(尋址服務(wù))、FTP服務(wù)、Telnet服務(wù)、UTC服務(wù)等 。假如選擇了DNS , 需要給出DNS服務(wù)器的IP地址;選擇了DHCP , 需要給出供系統(tǒng)分配的IP地址范圍 , 該范圍主要根據(jù)局域網(wǎng)內(nèi)的計算機數(shù)量而定 。
3.確定連接互聯(lián)網(wǎng)所使用的協(xié)議類型 。假如是安裝了ADSL或線纜調(diào)制解調(diào)器 , 可供選擇的協(xié)議有PPPoE、PPP和DHCP , 不同的網(wǎng)絡(luò)服務(wù)商所使用的協(xié)議可能會有所不同;假如是使用DDN專線 , 則要選擇固定IP地址;假如是普通調(diào)制解調(diào)器撥號上網(wǎng) , 則要使用PPP協(xié)議;假如是VPN連接 , 需要使用PPTP協(xié)議 。
另外 , 還要填寫ISP提供商的信息 , 如接入電話號碼、DNS主/輔地址及用戶驗證方式等 , 見圖4 。驗證方式包括口令驗證協(xié)議(PAP)和挑戰(zhàn)-握手驗證協(xié)議(CHAP) 。

圖4 連接互聯(lián)網(wǎng)的配置
PAP是一種簡單的明文驗證方式 。NAS(網(wǎng)絡(luò)接入服務(wù)器 , Network Access Server)要求用戶提供用戶名和口令 , PAP以明文方式返回用戶信息 。很明顯 , 這種驗證方式的安全性較差 , 第三方可以很輕易地獲取被傳送的用戶名和口令 , 并利用這些信息與NAS建立連接 , 獲取NAS提供的所有資源 。所以 , 一旦用戶密碼被第三方竊取 , PAP無法提供避免受到第三方攻擊的保障措施 。
CHAP是一種加密的驗證方式 , 能夠避免建立連接時傳送用戶的真實密碼 。NAS向遠(yuǎn)程用戶發(fā)送一個挑戰(zhàn)口令(Challenge) , 其中包括會話ID和一個任意生成的挑戰(zhàn)字串(Arbitrary Challengestring) 。遠(yuǎn)程客戶必須使用MD5單向哈希算法(one-way Hashing Algorithm)返回用戶名和加密的挑戰(zhàn)口令、會話ID及用戶口令 , 其中用戶名以非哈希方式發(fā)送 。
經(jīng)過以上配置 , Linux路由器就基本完成了 。在主控界面下選擇“t” , 系統(tǒng)會在“router”目錄下生成一個report.txt文件 。選擇“v” , 系統(tǒng)會列出剛才所設(shè)定的各種設(shè)置清單 , 假如發(fā)現(xiàn)清單中的參數(shù)需要更改 , 還可以退回去再行設(shè)定 。最后選擇“s”保存配置后 , 重新啟動計算機 。
高級應(yīng)用
經(jīng)過以上配置的Linux路由系統(tǒng)可以完成DNS服務(wù)、DHCP服務(wù)、FTP服務(wù)、Telnet服務(wù)、打印服務(wù)等功能 。下面看看它的一些高級應(yīng)用 。在主控選單選擇“a” , 進入“Advanced settings”選單 , 如圖5 。

圖5 Freesco的Advanced settings選單
Freesco提供一個模塊化治理的選單 , 分成“System settings”、“Security/Limitations”、“Users/Passwords”、“Services”、“Hardware”、“Networks”、“Modems”、“Dial-up router”、“Permanent router”九個部分 , 分別提供38個功能選項 。主要包括:
1.網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)
NAT可以連接Internet , 但不答應(yīng)網(wǎng)絡(luò)內(nèi)的所有計算機都擁有一個真正的Internet IP地址 。通過NAT功能 , 可以將申請的合法Internet IP地址統(tǒng)一治理 , 當(dāng)內(nèi)部的計算機需要上Internet時 , 動態(tài)或靜態(tài)地將假的IP轉(zhuǎn)換為合法的IP地址 。另外 , 可以使外部網(wǎng)絡(luò)用戶不知道網(wǎng)絡(luò)的內(nèi)部結(jié)構(gòu) 。
2.PPPoE和PPTP連接互聯(lián)網(wǎng)
可通過以太網(wǎng)卡接口的ADSL調(diào)制解調(diào)器連接到網(wǎng)絡(luò)服務(wù)供給商 , 支持PAP/CHAP的PPP安全認(rèn)證 。

推薦閱讀