华硕网络产品技术交流平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 7539|回复: 7

[求助] 如何限制部分网口除了上网外的所有权限

[复制链接]

4

主题

14

回帖

70

积分

注册会员

Rank: 2

积分
70
发表于 2016-9-11 20:04:06 | 显示全部楼层 |阅读模式
我和邻居共享一个宽带,现在RT-AC88U第7、8端口连接了邻居的两个路由器。
我想达到7、8这两个端口的所有设备除了能上网,不能访问其它端口的设备(包括无线的),本想用VLAN来实现,但百度后,有的人说88U不支持VLAN,但也有人说可以,而且在网上查到这篇文章
http://koolshare.cn/thread-27717-1-1.html 这篇文章对VLAN的划分方法如下:
——————————————————————————————————————————————————————
输入路由器的用户名和密码,进入路由器的shell界面后输入robocfg show    你已经能看见路由器当前的vlan配置了。下图是R7000的AP模式vlan配置
   
    其中,Port 0代表WAN口,Port 1 2 3 4 代表4个LAN口,Port 8代表 CPU(所有网络数据要经过CPU处理)。
    上图就代表一共有vlan1和vlan2两个虚拟网络,这两个网络都可以和CPU通讯。
    套用上面的总结:各个端口标记好,交叉端口加个T。因为CPU是交叉口,所以后面都要加t。
    如果是路由模式,vlan配置应该是:
    1: vlan1: 1 2 3 4 8t
    2: vlan2: 0 8t
    配置命令是:robocfg vlans reset vlan 1 ports "1 2 3 4 8t" vlan 2 ports "0 8t"
    好了,现在可以按你自己的想法分配端口了。

————————————————————————————————————————————————
我的路由器用robocfg show命令显示与文章中的略有不同,如下:


VLAN1:  0 1 2 3 4 8T
VLAN2:  8T
第二张图传不上来了,只能手打了。

微信扫一扫,阅读更方便^_^

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

255

主题

3668

回帖

9052

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9052

RT-AX86U

发表于 2016-9-12 17:25:21 | 显示全部楼层
你这个应该属于很高级的设定了,如果需要支持的话,需要华硕的工程师把VLAN部分给你重新写一遍了.
Using wireless to connect to life

4

主题

14

回帖

70

积分

注册会员

Rank: 2

积分
70
 楼主| 发表于 2016-9-12 21:21:59 | 显示全部楼层
VLAN不属于高级的应用,现在很多二层路由已经可以用基于端口的设置了,三层就不用说了,我觉得这个应该可以,只是没有公开而已,如果这样最好了,能很快就解决了。

300

主题

2931

回帖

9349

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9349
发表于 2016-9-13 13:55:14 | 显示全部楼层
建议直接对二层路由器进行bandwidth Limite进行限制,这样解决也会达到预期的效果
发表于 2016-9-13 14:25:17 | 显示全部楼层
基于楼主提到“我想达到7、8这两个端口的所有设备除了能上网,不能访问其它端口的设备(包括无线的)”,这样可以使用防火墙-网络服务过滤页面中的黑白名单去限制访问,也可以限制哪些端口不被访问。

4

主题

14

回帖

70

积分

注册会员

Rank: 2

积分
70
 楼主| 发表于 2016-9-14 00:19:58 | 显示全部楼层
有事您说话 发表于 2016-9-13 14:25
基于楼主提到“我想达到7、8这两个端口的所有设备除了能上网,不能访问其它端口的设备(包括无线的)”,这 ...

这里没找到设置的方法,估计这里不行的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

21

主题

227

回帖

763

积分

高级会员

Rank: 4

积分
763
发表于 2016-9-14 08:26:32 | 显示全部楼层
把你邻居的路由器调成AP模式
发表于 2016-9-14 08:53:59 | 显示全部楼层
cbg2008 发表于 2016-9-14 00:19
这里没找到设置的方法,估计这里不行的

这里可以设置的,你可以参照这篇帖子:[图文] 防火墙的使用,有比较详细的设置使用方式。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

快速回复 返回列表 搜索 官方QQ群
×

秒后自动关闭

小黑屋|手机版|Archiver|华硕网络产品技术交流平台 ( 苏ICP备16010857号-1 )苏公网安备 32050502000499号

GMT+8, 2024-5-19 21:28 , Processed in 0.044643 second(s), 32 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表