品牌 |
TP-Link |
型号 |
TL-R4149 |
插槽数 |
5 |
VPN |
支持VPN |
QoS |
支持QoS |
支持协议 |
PPPoE、DHCP、静态路由、其他 |
内置防火墙 |
有防火墙 |
OEM |
不可OEM |
质保 |
一年 |
| |
TL-R4149采用Intel IXP处理器,主频533MHz支持IP与MAC绑定,有效防范ARP攻击提供基于IP的带宽控制,灵活管控用户带宽支持基于IP的连接数限制,可有效限制P2P软件内置防火墙,可有效防范多种网络攻击支持端口镜像,满足公安部门要求TL-R4149网吧专用宽带路由器采用IXP网络专用处理器,网络数据处理能力强大。支持IP与MAC绑定、带宽控制、连接数限制、端口监控,同时能防DoS类攻击等多种病毒攻击,能够满足网吧对高速、稳定、安全的网络需求。处理性能强大、稳定性高采用Intel IXP网络专用处理器,处理性能强大;内置开关电源,适应宽范围输入电压波动,能够长时间的稳定运行。支持带宽控制、连接数限制支持带宽控制,可基于IP控制每个用户的上下行带宽限制;支持连接数限制,可基于IP限制每个用户的连接数,有效解决网吧用户滥用P2P软件消耗带宽问题。支持IP与MAC绑定,有效防范ARP攻击支持IP与MAC绑定、能够有效防范ARP欺骗;支持防DoS类攻击、支持多种病毒入侵防御,保障网络运行顺畅。支持端口监控、流量统计支持端口监控,流量统计,满足公安部门的监控要求。WEB界面管理、配置简单全中文WEB界面管理,配置简单。支持配置备份、远程管理、软件升级,维护简单。相关产品24口防攻击安全型交换机TL-SG2224E24口全千兆以太网交换机TL-SG1024T24口10/100M自适应以太网交换机TL-SF1024S
硬件规格
支持标准 | IEEE 802.3、IEEE 802.3uIEEE 802.3x |
接口 | 10 /100M RJ45 WAN端口 | 1 |
10 /100M RJ45 LAN端口 | 4 |
Console口 | 1 |
处理器 | IXP,主频533MHz |
指示灯 | 每端口 | Link/Act100M |
每设备 | PowerM1/M2 |
输入电源 | 100-220V~ 50H/60Hz |
外形尺寸( L×W×H) | 250mm x 158mm x 44mm |
使用环境 | 工作温度:0℃~40℃工作湿度:10%~90%RH 不凝结存储温度:-40℃~70℃存储湿度:5%~90%RH 不凝结 |
软件规格
支持协议 | TCP/IP、DHCP、ICMP、NAT、PPPoE、SNTP、HTTP、DNS、H.323、UPnP |
网络参数 | LAN口参数设置 | 支持 |
WAN口参数设置 | 支持 |
WAN口MAC地址克隆 | 支持 |
DHCP服务器 | DHCP Server | 支持 |
DHCP Client | 支持 |
转发规则 | 虚拟服务器 | 支持 |
特殊应用程序 | 支持 |
DMZ主机 | 支持 |
UPnP转发 | 支持 |
安全设置 | 基于IP地址过滤 | 支持 |
基于URL过滤 | 支持 |
基于MAC地址过滤 | 支持 |
攻击防护 | 支持 |
路由功能 | 静态路由表 | 支持 |
连接数限制 | 支持 |
带宽控制 | 总带宽限制 | 支持 |
基于IP/协议/端口的上下行带宽限制 | 支持 |
IP与MAC绑定 | 静态ARP绑定设置 | 支持 |
IP与MAC扫描 | 支持 |
动态DNS | 花生壳DDNS | 支持 |
交换功能 | 端口监控 | 支持 |
端口流量限制 | 支持 |
Port VLAN | 支持 |
系统维护 | 系统日志 | 支持 |
远端WEB管理 | 支持 |
流量统计 | 支持 |
配置备份 | 支持 |
软件升级 | 支持 |
软件重启/软件复位 | 支持 |
网吧网络典型应用概述TL-R4149网吧专用宽带路由器支持基于IP的带宽控制和连接数限制,支持IP和MAC绑定,支持内外网攻击防护,支持端口监控,可满足网吧稳定、高速网络接入需求。应用拓扑设备清单
类型 | 产品型号 | 产品名称 |
接入路由器 | TL-R4149 | 网吧专用宽带路由器 |
中心交换机 | TL-SG2224E | 防攻击安全型交换机 |
接入交换机 | TL-SG1024T | 24口全千兆以太网交换机 |
路由器防火墙应用举例—(1)IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止/允许内网某个IP(段)所有或部分端口和外网IP的所有或部分端口的通信。开启IP地址过滤功能时,必须要开启防火墙总开关,并明确IP地址过滤的缺省过滤规则(设置过程中若有不明确处,可点击当前页面的“帮助”按钮查看帮助信息):下面将通过两个例子说明IP地址过滤的使用。例一:预期目的:不允许内网192.168.1.100-192.168.1.102的IP地址访问外网所有IP地址;允许192.168.1.103完全不受限制的访问外网的所有IP地址。设置方法如下:1. 选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:2. 添加IP地址过滤新条目:允许内网192.168.1.103完全不受限制的访问外网的所有IP地址因默认规则为“禁止不符合IP过滤规则的数据包通过路由器”,所以内网电脑IP地址段:192.168.1.100-192.168.1.102不需要进行添加,默认禁止其通过。3. 保存后生成如下条目,即能达到预期目的:例二:预期目的:内网192.168.1.100-192.168.1.102的IP地址在任何时候都只能浏览外网网页;192.168.1.103从上午8点到下午6点只允在外网219.134.132.62邮件服务器上收发邮件,其余时间不能和对外网通信。浏览网页需使用到80端口(HTTP协议),收发电子邮件使用25(SMTP)与110(POP),同时域名服务器端口号53(DNS)设置方法如下:1. 选择缺省过滤规则为:凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器:2. 设置生成如下条目后即能达到预期目的: