D-link路由器动态路由被拦截的解决办法

这篇具有很好参考价值的文章主要介绍了D-link路由器动态路由被拦截的解决办法。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、为了保证网络访问安全,在交换机与路由器之间,放置了硬件防火墙设备,并且防火墙设备工作于透明模式状态,为了防止广播风暴以及网络病毒影响整个局域网的运行,将所有电脑划分成了几个虚拟网,每个虚拟网的网关全部建立在交换机上。
二、但完成后,局域网中的所有电脑都不能成功访问内网平台系统,任意登录一台终端,并在该系统中执行ping命令,测试路由器的IP地址是否连通时,发现都不能成功,发现新防火墙也是工作在透明模式状态下,同时没有设置任何安全过滤规则,去掉该防火墙,将路由器设备和新防火墙设备直接连接在一起,结果发现局域网中的所有终端都能顺利地访问到内网平台,确认新的防火墙设备肯定存在问题。
三、由于去掉硬件防火墙,局域网中的终端都能正常访问内网,同时硬件防火墙后台系统中也没有设置明显的安全过滤规则,为此将故障排查重点锁定在硬件防火墙身上,既然从硬件防火墙的设置上找不出问题,那多半是该设备的质量出现了问题。
四、通过console端口登录进入该设备的后台管理界面,查看安全过滤规则时,果然发现只设置了一条any到any的安全规则,这条访问规则应该对任何网络访问都予以放行,继续查询之后,发现这台防火墙设置了管理IP地址和网关地址,原来该地址是为了方便远程管理新防火墙用的,删除这个管理地址,同时重启防火墙设备后台系统,待重新启动稳定后,在防火墙后台系统ping测试了一下路由器的IP地址,结果发现测试成功。
五、再次尝试从终端中进行上网测试时,发现内网还是不能正常上网,将防火墙的所有设置全部恢复到默认状态,之后重新进行了一下配置操作,结果发现交换机与路由器之间仍然可以相互ping通,但是局域网中的终端就是不能正常访问内网;由于ping测试操作正常,网管认为问题肯定与防火墙设备没有任何关系,无法访问的故障现象很可能是内网自身引起的。
六、从局域网中任意选择了一台终端,开始对数据包的发送进行跟踪测试,结果发现数据包始终无法达到内网的路由器,考虑到防火墙没有设置任何过滤规则,可能是交换机将上网数据包自动过滤掉了,于是登录进入核心交换机后台系统,查看交换机究竟对哪些内容进行过滤了,但访问列表中竟然没有任何内容,这也就意味着交换机没有执行数据包过滤操作,查看路由表记录时,发现路由记录明显不正常,竟然没有达到内网的路由,这也难怪局域网中的终端不能正常访问内网了。
弄清楚故障原因之后,在硬件防火墙中重新配置了合适的访问规则,确保该设备不会阻挡动态路由,果然经过这样的设置后,发现已经能够顺利地访问内网了,至此,无法访问内网的故障现象就被成功解决了。

文章来源地址https://www.toymoban.com/news/detail-452744.html

到了这里,关于D-link路由器动态路由被拦截的解决办法的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • D-link路由器限速思路的分析

      这里我们以D-link路由器给大家介绍进行网络限速的思路,希望可以帮助到大家。 一、封端口 1、这种方法只能在小范围内限制P2P软件的使用,效果不太好;因为很多P2P软件都可以手动指定监听端口;即使不能手动指定监听端口,软件本身利用的监听端口范围也比较大,通常是

    2024年02月05日
    浏览(44)
  • D-link路由器的ARP简析

        一、在以太网的局域网中,一台主机和另外一台主机通信发包,是根据48bit的以太网地址来确定目的接口的,设备驱动程序从不检查IP数据报中的目的IP地址。地址解析协议(ARP)为这两种不同的地址形式提供映射:32bit的IP地址和数据链路层48bit地址的转换。 二、ARP为IP地址

    2024年02月05日
    浏览(56)
  • D-link路由器的常见攻击和对策

      一、防止外部ICMP重定向欺骗 1、攻击者有时会利用ICMP重定向来对路由器进行重定向,将本应送到正确目标的信息重定向到它们指定的设备,从而获得有用信息。 2、禁止外部用户使用ICMP重定向的命令:interface serial0 no ip redirects。 二、防止外部源路由欺骗 1、源路由选择是指

    2024年02月05日
    浏览(47)
  • D-link路由器防ARP设置方法

    一、打开D-link路由器的管理界面,在左侧的菜单中可以看到IP与MAC绑定,在该项来设置IP和MAC绑定。   二、打开静态ARP绑定设置窗口如下,默认情况下ARP绑定功能是关闭,请选中启用后,点击保存来启用。   三、添加IP与MAC地址绑定的时候,可以手工进行条目的添加,也可以

    2024年02月05日
    浏览(52)
  • D-link路由器的智能性介绍

        一、DIR-645更采用钢琴烤漆的外壳,靓丽非常。虽然它体型稍大,但并不沉重。新颖的设计不仅完全颠覆了传统路由方正呆板的造型,更为大家带来了视觉上的冲击,必定能成为给人惊喜的重要装备,动态智能带宽管理功能,只需设置好您实际带宽,就可以轻松解决BT、迅

    2024年02月05日
    浏览(42)
  • D-Link 615无线路由器怎么给固件升级?

    固件升级往往会给设备带来更好的使用体验,所以追求用户体验或者喜欢尝鲜的小伙伴总是把固件、系统升级到最新版。今天我来带领大家升级一下D-Link 615的固件~ 1、首先要知道自己的路由器的型号和硬件版本号,这个一般在路由器底部的标签中有。我的路由器是D-Link 615 硬

    2024年02月08日
    浏览(61)
  • D-LINK路由器开启远程管理配置图文教程

    大家都知道,通过启用D-LINK 路由器 的远程管理功能,可以让其他人连接到你的D-LINK 路由器 内,从而帮助不懂的人检查配置工作 。     一、选中激活,选择远程管理端口8080,点击执行即可 二、点击系统状态,在下面的WAN端查看到相应的IP地址       三、在远程主机IE浏

    2024年02月08日
    浏览(50)
  • D-Link云路由器的详细设置方法(图文教程)

    今天我们就以D-Link DIR-605L无线路由器为例介绍一下云路由的应用。 一、 云路由介绍 “云路由”D-Link DIR-605L改变了传统路由器仅能上网的功能模式,它首创了智能终端设备远程管理功能,用户可以通过智能手机、iPad等随时随地获得网络入侵者通知、新登入者通知等防蹭网警示

    2024年02月05日
    浏览(40)
  • D-Link路由器内网异常的检查步骤

      一、在内网故障中,由于设置不当造成的占了大多数,下面我们以一个实例来说明,公司部门A中有人反映不能访问B部门的网络,直接无法PING通,而PING本部门的其它电脑则显示连接正常,检查其电脑IP设置,发现网关设置正确,经进一步检查,发现以下现象。 1、在A部门的

    2024年02月05日
    浏览(51)
  • D-link路由器的多层建筑布局分析与介绍

      一、综合布线系统是一种模块化的、灵活性极高的集成化通用传输方式,能连接语音、数据、图像以及各种用于楼宇控制管理的设备与装置,是利用双绞线和光缆在建筑物内或建筑群之间来综合传输信息的网络系统,在建筑中它是连接“3A”系统各类信息的基础设施。综合

    2024年02月05日
    浏览(77)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包