路由器系列设定例

我们推荐适用于商业场景的网络架构
介绍使用雅马哈路由器时,网络解决方案的范例,从简单的上网到使用QoS及安全功能的高级解决方案。

互联网连接

使用高速上网线路

这是实现上网的基本结构。如果使用RTX系列产品,就能使用ADSL(PPPoE)、FTTH(光纤直连)等,从而实现高速通信。

公开公司内部服务器(PAT)

本结构中,使用互联网的同时,公开内部服务器。通过防火墙功能能够检测到对服务器的攻击。

应对WAN线路故障(自动备份功能)

本结构中,在线路发生故障时能够自动切换到备用线路。能够总是保持与互联网的连接。也能够对3G互联网进行备份。

使用两个网关做冗余(VRRP)

本结构中,将公司内的PC分组,每个组设置相应的网关进行上网。

使用两根互联网线路,希望实现高速连接环境

本结构中,假设公司内部环境为有两组PC,分别提供通过最大100Mbit/s的光纤线路的互联网连接环境。

VPN解决方案

在两个据点之间进行连接

通过互联网,使两个据点之间像专线似地进行连接。

在三个据点之间进行连接

通过互联网,使三个据点之间像专线似地进行连接。

在四个据点之间进行连接

除了在四个据点间之外,在外出时也使用互联网VPN。

在100个据点之间进行连接

使用雅马哈的独有技术,快速完成100条VPN的设置。

VPN加上备份

除了使用互联网VPN、还通过VRRP进行线路的双重备份。

尝试使用IP-VPN网络

使用IP-VPN网络进行连接。有故障发生时,也可以用Internet-VPN来实现网络的备份。

安全解决方案

LAN1端口分离功能

保证LAN1端口(4个端口的交换式集线器)所连接的各终端至WAN端的通信,同时还能拦截LAN1端口之间的通信。通过本功能能够提高各个终端的独立性以及防病毒等LAN内部的安全性。

DHCP服务器功能地址管理

通过雅马哈路由器的DHCP服务器功能,能够管理终端的地址。这样,能够实现安全性,不允许非法的终端连接。

MAC地址过滤

不仅仅是通过IP地址的过滤,还实现了通过MAC地址的过滤设置。

Winny过滤功能和DHCP终端认证功能

本例为同时使用DHCP终端认证功能和P2P应用程序禁止功能的解决方案。

DHCP服务器功能和MAC地址过滤的同时使用

非法访问的检查不仅是通过“单独的MAC地址”、“单独的IP地址”,还能够通过MAC地址和IP地址的组合方式进行。

MAC地址过滤和QoS同时使用

认证终端可以访问内网以及高速访问Internet,未认证终端只能低速访问Internet,不能访问内网。

正确进行防火墙的过滤设置

通过向导方式的设置,简单且正确地进行一般的防火墙设置。

先进性

安全、安心地使用云服务 (Amazon VPC)

本例是使用云服务时的解决方案。构建安全地连接至数据中心的网络环境。

IP-VPN网络和互联网VPN的区分使用

本设置是区分使用两个网络。能够设想的场景为使用可靠性不断提高的互联网,扩增带宽等的情况。

区分使用专线网络和互联网VPN

本例为区分使用重视连接可靠性的专用网和互联网VPN的解决方案。

使用QoS功能

介绍QoS功能特性和设置重点的同时,介绍具有代表性的设置范例。

QoS功能特性和设置重点
QoS的设置范例
Lua脚本功能

Lua脚本的基本设置例。如:使用Lua脚本来监控路由器的运行状态,改变设置等。

移动互联网

使用中国电信的3G移动卡连接互联网

本例为使用USB类型的3G移动卡进行互联网连接的解决方案。