网络安全 频道

DIY自己的防火墙设备 系统配置篇

    配置WAN和DHCP服务器
    接下来我们就要来对网络配置方面进行最后的配置。在我们的网络中,除了这块用绿色线连接的局域网接口网卡外,还有另外一块用红色线连接的广域网接口网卡,我们还要来选择这块网卡并对其进行配置。图3和图4显示的是适合上一篇中图1笔者网络拓朴结构的选择。

图3:设定网络配置类型

 

图4:Green + red是我们所要选择的内容

    在图4中,“蓝色”和“橙色”这两个接口也是可选择进行配置的,“蓝色”接口是用来进行无线网络连接的那块网卡,IPCop路由器作为一台无线路由器来使用的;“橙色”接口是被用来作为一个专用的“DMZ”端口,它的作用是为网络中的应用服务器提供服务。

    在选择好与我们网络相适合的配置选项后,系统就会返回到“Network Configuration menu”这个菜单中,在这,我们要选择“Drivers and card assignments”这个选项,并分配那块未使用的网卡作为红色接口使用。正如那个绿色的接口一样,在红色接口这边也有一个IP地址的配置,如下图5所示,我们选择“Address settings”这个选项来为其配置相应的IP地址。

图5:红色接口的IP地址配置

    在对WAN(因特网)端口的配置过程中,我们必须指定使用是哪一种类型的因特网连接,以便IPCop路由器知道怎样来连接到因特网上。图6中显示的是WAN端口可供选择的具体连接类型,内容跟我们平常的ADSL Modem中的差不多。

图6:红色(因特网)接口的连接类型

    对使用cable modem和使用PPPoE拨号方式的DSL用户来说,其最常见的选择是图6中所示的PPPoE的选项;如果我们使用的静态的IP地址,那我们还需要为这台路由器指定所使用的DNS服务器和网关等信息,通过在图5的窗口中选择“DNS and Gateway Settings”,然后再填入首选DNS与备用DNS服务器和默认网关地址就行了。

    IPCop路由器也可为用户提供一个DHCP服务器功能,这样局域网端的用户就能够通过这个DHCP服务功能来获得一个动态的IP地址并同时获取相应的网关和DNS服务器地址。在图6中选择DHCP选项后,就显示如图7中所显示的内容,我们可在其中指定DHCP服务器所分配地址段的起始地址与结束地址,还可在这指定客户端计算机所使用的DNS服务器地址及DHCP地址的租用期限。

图7:DHCP服务器设置

0
相关文章