Часть 4, Настройка системных параметров, Меню administrator (администратор) – Инструкция по эксплуатации Planet Technology VIP280

Страница 20: Bridge mode setting (настройка режима мост), Date & time (дата и время), Password (пароль), Меню firewall (межсетевой экран), Basic setup (основные настройки), Часть 4 настройка системных параметров

Advertising
background image

4

Часть 4
Настройка Системных Параметров

Меню Administrator (Администратор)

Bridge Mode Setting (

Настройка режима мост)

Эта страница позволяет Вам отключать/включать для этого устройства режим моста. В этом режиме настройки
WAN интерфейса игнорируются, и оборудование на интерфейсах LAN и WAN будет иметь один и тот же IP адрес,
маску подсети и шлюз по умолчанию настроенные для интерфейса LAN. В режиме моста устройство не будет
выполнять функции маршрутизатора.

Date & Time (

Дата и Время)

Эта страница позволяет Вам корректировать дату и время на этом маршрутизаторе. Маршрутизатор отображает
время в 24-часовом формате. Вы можете установить время вручную. Также поддерживается синхронизация
времени с SNTP сервера. Для этого необходимо включить соответствующую функцию (

SNTP Active – Yes

) и в

строку

SNTP Server address:

ввести адрес действующего SNTP Сервера (например, 192.43.244.18). Не забудьте

правильно указать часовой пояс (для Москвы в период действия летнего времени это +4, а после возврата на
Зимнее время +3).

Обратите внимание:

После сброса маршрутизатора Вы ДОЛЖНЫ заново откорректировать дату и время.

Password (

Пароль)

Эта страница позволяет Вам сменить Имя пользователя и пароль, используемые по умолчанию (admin/123).
Для изменения Имени пользователя и пароля введите в поле

User Name

новое Имя пользователя, а в полях

Login

Password

и

Confirm Password

введите одинаковые пароли доступа. При вводе имени пользователя и пароля

будьте внимательны - регистр букв должен совпадать.

• Имя пользователя и Пароль следует вводить только латинскими буквами (кириллицу использовать нельзя). Не

допускается в имени пользователя и пароле использовать специальные символы (.,/?<>!@#$%^&*)_-+|\/:;’” и т.п.
При вводе такого пароля вы не сможете получить доступ коборудованию.

• По умолчанию Имя пользователя “admin”, а пароль “123”. Если Вы забыли Имя пользователя и пароль, то для

сброса пароля нажмите кнопку RESET на задней панели на время более 5 секунд. Маршрутизатор сбросится и
восстановит значения по умолчанию.

L

Внимание

Меню Firewall (Межсетевой Экран)

Basic Setup (

Основные настройки)

Этот маршрутизатор имеет встроенный Межсетевой Экран, использующий новейшую технология Проверки
Содержимого Пакетов (SPI), что позволяет надежно защитить вашу сеть от атак хакеров. Вы можете установить
правила доступа к сети решить, какому сетевому трафику, сформированному в маршрутизаторе разрешить
прохождение (от LAN к WAN и от WAN к LAN) через Межсетевой Экран.
Следующие разделы позволят вам сделать настройки Межсетевого Экрана на этом маршрутизаторе. Но для этого
потребуются определённые знания или опыт работы с протоколами TCP/IP.

Enable Firewall Protection (Включить Межсетевой Экран)

По умолчанию, защита Межсетевого Экрана отключена. Чтобы включить защиту выберите

Yes

в поле

Enable Firewall Protection

.

Number of Incomplete TCP Connections Allowed in A Minute

Чтобы защитить вашу локальную сеть от SYN Flood-based Denial of Service (DoS) нападения (см.

Приложение С

), можно настроить

Межсетевой Экран на ограничение числа неполных (полуоткрытых) попыток подключений TCP, запрошенных отдаленной стороной за одну
минуту. Если подключение не может быть успешно закончено, то оно будет автоматически отвергнуто Межсетевым Экраном. Чтобы изменять
число, введите новое значение в поле

Number of Incomplete TCP Connections Allowed in A Minute

.

Self-Protection Time When a DoS Attack Is Detected

Когда этот маршрутизатор обнаруживает любое нападение типа Отказа в обслуживании, он защитит себя и вашу локальную сеть, не принимая
любых новых входящих подключений TCP/IP из Интернета в течении некоторого периода времени. Заданное по умолчанию время -

5

минут.

Чтобы изменять время, введите новое значение в поле

Self-Protection Time When a DoS Attack Is Detected

.

Allows TCP/UDP Port #139 to Pass Through

Межсетевой Экран может разрешать подключения NetBIOS, используя 139 порт TCP/UDP для доступа к локальной сети. Чтобы разрешить
прохождения трафика NetBIOS нужно выбрать

Yes

в меню

Allows TCP/UDP Port #139 to Pass Through

. Однако, некоторые атаки Отказа в

обслуживании, типа WinNuke, используют этот порт для нападения на персональные компьютеры с операционной системой семейства
Windows.

Из соображений безопасности, включайте эту возможность ТОЛЬКО в случае реальной необходимости.

Allows MultiCast to Pass Through

(Групповая «многоадресная» передача)

Это такая форма широковещания, при которой передача сообщения производится от одного отправителя конкретной группе сетевых устройств,
т. е. нескольким получателям. Этот способ распространения информации относится к термину "broadcasting" - "широковещание".
Широковещание также поддерживается в компьютерных сетях. Когда данные "вещаются", единственная копия посылается всем клиентам в
сети. В настоящее время основная масса данных в сети передается по индивидуальному запросу - от точки к точке (point-to-point). Этот способ

20

Advertising