九、安全改进显而易见:
随着网络技术的发展网络安全逐渐为大众所关注,在我们的DIR300设备中也从多个方面提高了网络安全与管理的功能,包括父母控制规则,防火墙高级功能,高级端口转发服务,MAC地址过滤,MAC地址克隆,应用程序规则,由于篇幅关系原因这里就不详细说明了,笔者只介绍几个最有特色最为主要的。
(1)父母控制让孩子乖乖听话:
我们可以通过“安装->家长控制”功能来建立一个个规则,禁止孩子访问某URL地址或者按照事先设置好的调度规则启用控制。
![]() |
| (点击看大图) |
(2)应用程序规则:
我们还可以通过“高级->应用程序规则”来指定不同应用程序使用的内部和外部端口以及什么时候容许他们通过路由器,什么时候禁止通过等等。
![]() |
| (点击看大图) |
(3)SPI让防火墙威力大增:
在“高级->防火墙”设置下我们会看到一个SPI信息设置,所谓SPI实际上是"数据包状态检验"也被称为"动态数据包过滤",他可通过追踪每段会话的多个状态来防止网络攻击。它确保通过该段会话的流量与协议相符。当协议为TCP时,SPI会检查数据包的序号是否在会话的正确序号范围内,并丢弃包含不合法序号的数据包。当然无论SPI是否被开启,路由器始终会追踪TCP连接状态,并确保每个TCP数据包的标记对于当前状态来说是有效的。
![]() |
| (点击看大图) |
(4)无线高级设置让无线应用游刃有余:
和DD-WRT等固件无线路由器一样,DIR300中提供了包括Transmission (TX) Rates,Transmit Power,Beacon Interval,RTS Threshold,Fragmentation,DTIM Interval等高级无线参数的设置功能,这些不是我们普通消费者需要了解的,一般保持默认即可,如果感兴趣也可以到“高级->高级无线”中进行设置和修改。
![]() |
| (点击看大图) |
(5)管理地址与端口收放自如:
DIR300的管理界面应该是最需要保护的,毕竟所有参数设置都在此,所有我们可以通过“维护->设置管理”的远程管理来修改远程管理地址的端口,有80,88,1080,8080几个选项提供给我们,当然我们也可以一了百了的取消“远程管理”功能,这样登录DIR300管理界面的工作就必须由内网用户完成了,大大提高了设备和网络安全性。
![]() |
| (点击看大图) |
(6)设置固件保存轻轻松松:
在DIR300中我们可以利用“维护->保存并恢复”功能实现设备固件以及各个参数配置信息的保存与快速恢复,非常方便的是通过这些功能可以让我们将之前设置的烦琐参数保存成一个BIN文件,等需要时直接恢复这个文件并恢复各个参数设置即可。
![]() |
| (点击看大图) |
(7)动态DNS设置不求人:
在DIR300中同样提供了多个DDNS站点,令人可喜的是我们会发现多了一个dlinkddns.com的服务器地址,同样是免费的,我们可以使用DIR300到dlinkddns.com这个D-Link官方地址申请动态DNS域名解析服务了。
![]() |
| (点击看大图) |
(8)端口状态胸有成竹:
很多时候我们在判断网络故障时都会忽略网线连接和线缆状态,而DIR300为我们考虑到了这点,我们可以在“维护->系统检查”选项中清楚的看到当前设备各个接口的工作状态,不管是物理断开还是逻辑断开都可以快速发现。
![]() |
| (点击看大图) |
(9)升级固件轻轻松松:
在DIR300管理界面中还提供了自动搜索和更新固件信息的功能,我们可以通过“维护->固件升级”来查找D-Link公司为我们提供的更新功能更强大的无线路由器固件。
![]() |
| (点击看大图) |
(10)傻瓜设置让菜鸟完成无线网络建立工作:
当然除了以上介绍的通过DIR300管理地址修改各个参数的方法外我们还可以通过D-Link设置光盘来完成,这样更加直观而且一些智能搜索与判断功能可以让不懂无线网络建立或者第一次使用该设备的用户更轻松的完成基本信息的设置。
![]() |
| (点击看大图) |
十、总 结:
总之笔者使用DIR300一段日子后感觉其功能还是可圈可点的,很多新的功能在之前的其他厂商设备中并没有提供,笔者也希望各位读者通过本文可以了解到更多无线路由器功能发展的方向,让我们更好的玩转无线设备。
| 第1页:外型与接口简单介绍 | 第2页:登录与管理 |
| 第3页:用向导让DIR300有线网络设置化繁.. | 第4页:调度进程让人眼前一亮 |
| 第5页:用向导让无线网络设置化繁为简 | 第6页:WIFI保护让无线安全接入更便捷 |
| 第7页:信道选择自动化 | 第8页:DNS中继通往DNS服务器的高速列车 |
| 第9页:安全改进显而易见 |