路由器的一排网线接口,分为 lan 和 wan .但不是谁生来就是lan口 或者 wan口 .

  也没有谁规定就一个wan口 就只有一个.

  网口就是网口, 决定它是 lan口 还是 wan口 ,是由我们自己决定的 . 

  用这次 openwrt x86的使用, 来讲述一下 lan 和 wan 是如何配置的, 怎么才可以上网, 而防火墙又是什么 .

lan口和wan口的配置-LMLPHP

图1. x86路由器及接线图

这是 x86 的路由器.在刷好 openwrt 的固件后,一开始只有一个口有驱动, 接上网线灯会亮的那个口,就是此刻可以工作的lan口, 把网线的另一端连接电脑, 并且把电脑的IP设为 跟路由器同一网段的ip地址 -->192.168.1.x, 才能进入路由器管理界面 .
lan口和wan口的配置-LMLPHP

图2. openwrt 管理首页

  在设置好密码后,就可以用 ssh 进入openwrt操作系统, 用以查看配置项 .

  配置项:/etc/config/network

  在刚刷好固件后, 这台路由器还不能上网, 需要给路由器配置对应的wan 口.

  这里就要提一下上网的原理了 .

  任何东西都要有回路才能成为一个循环 .电池有正负极,电有零线火线,都需要回路 电流才能流动. 网线也是一样 .

  无论是谁进,谁出, 发生数据交换, 总是需要 lan 和 wan 两条线.

  你可以是 一个 wan作为统一出口,然后搭配很多个lan作为入口.

  你也可以 lan1-wan1 作为网络1,  lan2-wan2 作为网络2...等等. 这其实就是归类的意思 .

  因为物理网口有5个,你可以按自己的需求进行分配 .

  

  在了解了上面的原理后,开始配置网络接口.

  进 网络 --> 接口 ,见图3 .

 

lan口和wan口的配置-LMLPHP

图3. 网络接口

  从图上可以看到, 我定义了一个wan口, 和 一个 把剩下口都桥接在一起的lan口 .

  下面看看lan口怎么配置.

  点击 修改. 见图4 .

lan口和wan口的配置-LMLPHP

图4 .lan口修改配置图 .

  可以看到,上面一排有 基本设置 高级设置  物理设置 防火墙设置

  先看基本设置 要填的参数有 协议 ip地址 等.

  作为路由器的lan口,实际上就是你的网关地址,这个地址是固定的,是你访问路由器的地址,也就是平常使用的192.168.1.1,所以协议设置成 静态ip .

  再看 物理设置. 见图5.

lan口和wan口的配置-LMLPHP

图5.网口的物理设置

  这里就是我们要配置的物理网口 .可以看到我有6个 物理网口. 现在 我将 我的eth0 绑定到 lan 下, 同一个类别下的网口 都能享有 这个类别的配置. 比如6个口均是绑定到lan 下,那么lan的配置 对6个网库均起作用.

   在实现了物理口的绑定后,还要设置防火墙. 防火墙其实就是一张黑白名单和上网的权限控制. 它可以规定 谁能上网, 谁不能上网 .

  防火墙 见图6.

lan口和wan口的配置-LMLPHP

图6 防火墙配置

防火墙的lan wan规则系统默认已经给了,所以新创建的 lan 还是 wan口 ,只要分配到对应的规则下就可以了 .

以上就是默认lan 口的配置,接下来我们配置wan口.

  1.新建接口

  2.配置协议

  3.绑定物理网口

  4.防火墙设置

1.新建接口和配置协议

lan口和wan口的配置-LMLPHP

图7 .在接口中点击 添加新接口 .

lan口和wan口的配置-LMLPHP

图8 .新接口的配置

wan口协议选择 DHCP, 这样就能动态分配到上上级路由过来的ip地址 .  然后选择一个需要的物理网口, 点击提交 .

3.绑定物理网口:  

lan口和wan口的配置-LMLPHP

图9 .绑定物理网口

这一步在上一步已经做了

4. 防火墙设置

防火墙 这里是一套规则, 你也可以自己创建一套规则 .

做完这个,把网线 接在你配置的网口里面 就能上网了.

lan口和wan口的配置-LMLPHP

图10. 指定防火墙

第二部分: 桥接 .bridge

下面讲怎么配置lan口 和什么是桥接.

  在宿舍里,为什么 每个人的电脑网线一插在路由器里就能上网呢? 因为 那是把 剩下的空闲的网口,都桥接在一个lan口下了 .

但是,我这里要先讲一下,怎么再配置一个lan口 和桥接 有什么区别.

lan口和wan口的配置-LMLPHP

lan口和wan口的配置-LMLPHP

lan口和wan口的配置-LMLPHP

分配到lan口的规则上去.

现在,这个 lan1 口就能上网了.回路是和lan共用一个 wan口 .当然你可以自己创建一个wan1 组成一个新的网络lan1-wan1.

但是呢,现在这个样子,它其实是开辟了一个新的网段 .比较复杂,所以下面讲什么是桥接 .

因为不想再创建 lan1, lan2什么的.我只想其它的网口互通就好了,这里就是桥接, 把所有的 网口 都绑定到lan口上去. 所以,我先把lan1 给删了.

然后把你勾上桥接选项,把你想连在一起的口都桥接起来

lan口和wan口的配置-LMLPHP

这样,就不用配置什么 .2 .3网段了,就是 .1网段.现在,你插在那个lan口 都能上网了. 约定俗成 ,我们把第一个口配成 wan口 后面的口配成 lan 口.

下面丢几张配置图.先不整理.

lan口和wan口的配置-LMLPHP

04-27 06:03