..........---------pc
小烏龜----
..........------(wlan)分享器---pc...


這是目前配置

小烏龜有硬撥和DHCP,分享器有DHCP


1.聽說用分享器比較安全,烏龜直連不安全,可是小烏龜不是也有DHCP功能(虛擬ip)?

2.如果分享器改成用lan接,要關掉分享器的DHCP,用wan接就可以開著,請問有什麼優缺?

wan連接會無法跟分享器外的pc互聯嗎?
文章關鍵字

fg5478rt wrote:
這是目前配置
小烏龜有硬撥和DHCP,分享器有DHCP
1.聽說用分享器比較安全,烏龜直連不安全,可是小烏龜不是也有DHCP功能(虛擬ip)?............(恕刪)


不是因為有DHCP伺服器而安全,而是分享器使用網路位址轉換(NAT)技術,可以視為第一層防護機制,分享器會先處理所有網路來源的連線請求,現在大多數的分享器都有內建防火牆,有基礎的DoS防護、封包過濾機制。舉例來說,當駭客想要去入侵一部電腦主機時,會用Port scanning (通訊埠端口掃描)傳送訊息,測試這台主機上有執行哪些網路服務,對主機上有開啟的非常用通訊埠發動攻擊,而分享器的防火牆可以處理掉這些惡意的探測和發送給特定通訊佈的異常流量封包,即使分享器因為連線數過多而熱當,也不會讓電腦變成首當其衝的攻擊對象。

fg5478rt wrote:
2.如果分享器改成用lan接,要關掉分享器的DHCP,用wan接就可以開著,請問有什麼優缺?
wan連接會無法跟分享器外的pc互聯嗎?
............(恕刪)


其實沒有什麼優缺點,就是看個人需求
「分享器用LNA接+關閉DHCP」:讓小烏龜當主DHCP伺服器配發IP給後端的所有裝置,讓所有裝置在同一個區網,關閉DHCP是為了避免造成loop。
「分享器用WAN接+開啟DHCP」:分享器自行形成一個區網,分享器後端的所有裝置都由分享器自行配發IP。
感謝你的解答,大概知道原理了

dhcp 類似自動幫你填好ip dns一類資料

nat 是虛擬實體之間的轉換


那小烏龜其實也有nat功能(不要自己軟撥,給小烏龜硬撥)

那其實安全性和買的分享器是一樣吧?






fg5478rt wrote:
那其實安全性和買的分享器是一樣吧?



數據機主要提供簡單、基本功能,

若在安全性需要多一點功能,可能坊間分享器會比較符合需求。
感謝解答

還有一點問題想請教

今天把wan改成lan 並且pc2可以正常上網


如下:



..........-------------pc 1 (192.168.1.105)
小烏龜(192.168.1.1)----
..........-------------(lan)分享器(192.168.1.107)---pc 2 (192.168.1.103)



但是有疑問的是,是不是要登入管理分享器的話,得把電腦接到分享器下?

因為我用pc2可以登,pc1卻不行
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!