快捷搜索:

用TP-LINK无线路由器连接IPv6网络

我们收集中间近来刚刚筹备动手钻研无线收集的扶植,因为手头经费有限,就购置了一台TL-WR841N无线路由器和2个TL-WN821N 11N无线usb网卡来做测试。

然则中间办公室还必要常常应用IPv6收集,治理和掩护一些IPv6收集中的办事器,而这台无线路由器的三层功能是不支持IPv6的,于是就想使用无线路由器的二层功能,把路由器当做一台无线互换机应用,这样既可以接入IPv6收集又可以接入IPv4收集。

然则,接下来就孕育发生了一系列的问题,首先,若何包管无线收集的安然问题,假如经由过程无线收集进入办公室收集的话,就可以节制很多紧张的办事器。以是我们首先想到对无线收集进行加密,可以应用WEP、WPA/WPA2、WPA-PSK/WPA2-PSK等加密要领,然则颠末测试之后发明,一旦对无线收集进行加密之后,主机无法精确得到IPv6举世单播地址也无法ping通IPv6网关。

经由过程在dos敕令下输入:netsh interface ipv6 show neighbor 查看到无线网卡对应的ipv6地址的物理地址无法显示,类型显示为不完备,如图1:

一开始,我也是在网上找了很多资料,然则真正有用的内容很少,并且很多人都提出应用无线路由器无法应用IPv6收集的问题,我都有点狐疑是否可以经由过程无线路由器的二层功能接入IPv6收集。

着末,抱着试一试的设法主见,放弃无线加密,采纳开放式的无线收集连接。

结果,当采纳开放式的无线收集时就能精确得到IPv6的地址了,这大概可以给想应用无线收集又同时连入IPv6的同伙一个小小启示吧。

至于是什么缘故原由造成的,我查了很多资料也没有获得谜底,预测是该路由器对IPv6的ICMPv6协讲和邻居发明协议与无线加密协议不兼容造成的。

然则纰谬无线收集进行加密是在是不安然,一旦被人经由过程无线收集连入中间局域网就能够节制中间内的所有办事器以及全部收集中的所有互换机。以是我们只有经由过程其他安然手段来办理这个问题。

首先,我们将无线路由器的SSID号变化为单位内部职员才知道的XXXX,然后将SSID广播关闭,这样,在windows下进行搜索可用无线收集时,不会发明我们的无线收集。

别的,为了做到加倍保险,我们有启用了无线MAC地址过滤功能,禁止办公室的无线网卡mac地址以外的mac地址经由过程无线收集连入我们的局域网,如图2:

  我们知道这样做并不是绝对的安然,黑客还可以经由过程一些手段来对于关闭SSID广播和MAC地址过滤,然则我们今朝便是为了测试无线收集的安然,为今后在校内大年夜规模部署无线收集做根基,以是,暂时只做了这2个安然策略。

最主要的是,为了能在应用无线收集的同时,应用IPv6收集,我们只能暂时就义无线收集的安然,这也只是我们测试阶段的一个无奈的法子。

盼望我们在大年夜规模扶植无线收集的时刻,能够有支持IPv6的无线设备广泛利用。

像我们这样既应用无线收集又应用IPv6收集的用户可能不是很多,然则照样盼望这个措施能够赞助一些有这方面疑问的用户。

您可能还会对下面的文章感兴趣: