如何使用两个路由器设置家庭网络 DMZ

如何使用两个路由器设置家庭网络 DMZ

我决定购买一个比使用 ISP 提供的调制解调器/路由器更好的路由器。因此,我对使用我的新路由器作为接入点或桥接模式不感兴趣。我更喜欢有两个可访问互联网的路由器。:)

硬件:- 1)主 ISP 提供的调制解调器路由器:ZTE ZHXN H108N V2.5 IP 地址为 192.168.254.254(ISP 提供的调制解调器路由器)

2)二级路由器:TP Link AC2300 IP地址为192.168.0.1(路由器)。

ISP宽带连接是通过PPPoE进行的。

计划设置:

ISP 调制解调器/路由器(ZTE ZHXN H108N)LAN 端口 ---->通过 DZM 模式连接 --->第二个路由器(TP-Link AC2300)WAN 端口


路由器 1 (主 ISP 提供的调制解调器路由器 ZTE)

WAN IP 地址:xx.xx.1xx.xxx(ISP 默认)

LAN 设置 LAN IP 地址:192.168.254.254(ISP 默认设置) 子网掩码:255.255.255.0(ISP 默认设置) DHCP:开启 DHCP 范围:192.168.254.100 至 192.168.254.200(ISP 默认设置)

WIFI:关闭

NAT:开启(这里只是猜测。不确定是否会导致双重 NAT 问题。请发表评论。)

UPnP:在 WAN 连接上:(要放什么?)广告时长(以分钟为单位):不确定这是什么?广告生存时间(以圈为单位):不确定这是什么?

DMZ 设置:开启 WAN 连接:(输入什么?)DMZ 主机 IP 地址:192.168.0.10(路由器 2 的 IP 地址正确吗?)MAC:开启

端口转发:是否需要设置?


路由器 2(TP-Link AC2300)

WAN IP 地址:192.168.254.254(此处猜测使用路由器 1 的 IP 地址)网关:192.168.254.254 主 DNS 服务器:192.168.254.254

WAN 端口上的静态 IP:192.168.0.10(正确吗?它必须与 LAN IP 地址相同吗?)

LAN 设置 LAN IP 地址:192.168.0.10(正确吗?) 子网掩码:255.255.255.0 DHCP:开启 DHCP 范围:192.168.0.100 至 192.168.0.200

WIFI:开启

NAT:开启(这里只是猜测。不确定是否会导致双重 NAT 问题。请发表评论。)

UPnP:开启

防火墙:IPv4 IPv6:开启

互联网连接:通过静态 IP

====================================

问题:1) 我是否在主调制解调器/路由器(即 ZTE ZHXN H108N)和辅助路由器(TP Link AC2300)上都启用 DHCP?它们会相互冲突吗?我应该在两者上设置什么范围?它们必须是非常不同的 IP 地址范围吗?

2) 连接两个路由器是否会导致双重 NAT?这会是个问题吗?

3) Voip 怎么样?会受到影响吗?

4) UPnP 怎么样?我是否应该在两个设备上都启用它,还是都不启用?

5) 由于辅助路由器 TP Link AC2300 提供 5 种类型(动态 IP、静态 IP、PPPoE、L2TP 和 PPTP),我该在辅助路由器 TP Link AC2300 上选择哪种互联网连接类型?

7) 我是否应该关闭 ISP 调制解调器/路由器 (ZTE) 上的无线电?

8) 路由器中有两个静态 IP 吗?一个用于 WAN,一个用于 LAN?如果是,我该如何同时为路由器 1(ISP 提供的调制解调器路由器 ZTE)和路由器 2(TP Link)进行设置

提前致谢。

答案1

8)路由器中有两个静态 IP 吗?一个用于 WAN,一个用于 LAN?

是的 -路由器按照定义,连接多个网络,并具有其所在的每个网络的地址。因此,WAN 接口有自己的地址,LAN 接口也有自己的地址。(但它们不一定是静态的 - 例如,“WAN”地址通常是通过 DHCP 动态获取的。)

考虑到这一点,

  • WAN IP 地址:192.168.254.254(此处猜测使用路由器 1 的 IP 地址)网关:192.168.254.254 主 DNS 服务器:192.168.254.254

“网关”字段正确,但“WAN IP 地址”字段不正确:它定义了第二个路由器的自己的IP 地址。因此,如果上游(第一个路由器)的 LAN 接口是 192.168.254.254/24,则 TP-Link(第二个​​路由器)的 WAN 接口可以是 192.168.254.7/24 或其他。

(A但是(例如以太网交换机、Wi-Fi 接入点又称扩展器、电力线适配器)将单个网络连接在一起,因此通常只有一个 IP 地址 – 并且该地址仅用于管理网桥,而不是用于实际转发数据包。)


因此,首先您需要决定是否希望 ISP 设备保持路由器模式(总共有两个 LAN 子网)或是否希望它处于桥接模式。我建议后者:现在您已经购买了更好的路由器,您不需要ISP 设备不再充当路由器的作用。


1) 我是否在主调制解调器/路由器(即 ZTE ZHXN H108N)和辅助路由器(TP Link AC2300)上都启用 DHCP?它们会相互冲突吗?我应该在两者上设置什么范围?它们必须是非常不同的 IP 地址范围吗?

您的 TP-Link 设备是路由器,并且您明确表示希望它是路由器。因此不得不其 WAN 端和 LAN 端有不同的网络。

例如,如果 ISP 路由器的 LAN(也是 TP-Link 的 WAN)使用 192.168.1.0/24,则 TP-Link 的 LAN 可以是 192.168.2.0/24。

两个网络都可以使用 DHCP,不会有任何冲突,因为有一个路由器将它们分开。

2) 连接两个路由器是否会导致双重 NAT?这会是个问题吗?

如果 ISP 设备仍处于路由器模式,那么通常会导致双重 NAT。这可能会造成麻烦,例如使端口转发难度加倍。

如果 ISP 设备不能充当桥梁,那么它应该至少将 TP-Link 配置为其“DMZ”主机。

3) Voip 怎么样?会受到影响吗?

这取决于使用的协议以及问题 2 的结果。使用双重 NAT,SIP 可能比其他协议受到的影响更大。

4) UPnP 怎么样?我是否应该在两个设备上都启用它,还是都不启用?

这是一种链路本地(同一子网)协议。连接到 TP-Link 路由器的设备只会通过 UPnP IGD 与 TP-Link 对话。

TP-Link 路由器本身不会与上游路由器谈论 UPnP IGD。(这在技术上并非不可能,只是从未实现过,因为此类路由器需要连接到 ISP,而不是另一个路由器,而 ISP 根本不谈论 UPnP IGD。)

5) 由于辅助路由器 TP Link AC2300 提供 5 种类型(动态 IP、静态 IP、PPPoE、L2TP 和 PPTP),我该在辅助路由器 TP Link AC2300 上选择哪种互联网连接类型?

如果 ISP 设备处于桥接模式,TP-Link 路由器应该完全继承其设置,因此请选择 ISP 想要的设置。

如果 ISP 设备处于路由器模式,它肯定不会向其 LAN 设备(即 TP-Link)提供像 PPTP 或 PPPoE 这样复杂的东西 - 只是普通 IP。您是否希望 TP-Link 拥有静态或 DHCP(动态)地址取决于您。动态处理起来会更简单。

7) 我是否应该关闭 ISP 调制解调器/路由器 (ZTE) 上的无线电?

如果是桥接模式的话,是的。

如果它处于路由器模式,可能也是的,因为连接到它的设备会绕过 TP-Link。

至少,如果两个路由器最终都提供 Wi-Fi,它们必须具有不同的网络名称 (SSID),因为它们提供对不同子网的访问。否则在它们之间漫游的设备会非常混乱。

相关内容