區域網路 / 網際網路
根據 Synology NAS 機型及網路設定,您可於控制台 > 網路 > 網路介面為區域網路及網際網路進行 DHCP 設定。DHCP 是管理設定 IP 組態的網路通訊協定。若要讓 DHCP 指派 IP 給系統使用,請按一下編輯並在 IPv4 頁籤下選擇自動取得網路設定 (DHCP)。
若您使用的是網路服務供應商提供的 IP 組態設定,請選擇手動設定網路組態,並手動輸入 IP 位址和子網路遮罩。如果您不知道名稱伺服器 (DNS) 或預設閘道器 (gateway) 的設定,則這兩個欄位可以保持空白。
注意:
- 為了確保系統所發出的電子郵件通知可以順利由 SMTP 伺服器送達系統管理員的電子郵件信箱,請正確填寫 DNS 伺服器的 IP 位址。
- Jumbo Frame 是「最大傳輸單元」(MTU) 大於標準 1500 位元的乙太網路框架,可讓乙太網路傳輸大檔案更有效率。只有在 Gigabit 網路環境下才能啟動此功能。若要確保 Jumbo Frame 正常運作,網路上所有存取 Synology NAS 的電腦及裝置必須支援此功能,並且也使用相同的 MTU 值。
VLAN
當網路環境需要 VLAN 設定時,您可以在編輯視窗中的 IPv4 頁籤下啟動 VLAN 功能並輸入 VLAN ID 以配合您的網路環境。
注意:
- 請確定您的網路交換器已正確設定,否則可能無法存取 Synology NAS 的各項服務。
- 如在修改上述設定後無法連上 Synology NAS,請按壓 Synology NAS 上的 RESET 按鈕以回復預設值。
IPv6 設定
Synology NAS 裝置支援 IPv4/IPv6 雙重架構機制。這表示 IPv4 和 IPv6 能同時運作於 Synology NAS 之上。IPv6 的預設值為自動設定。選擇一個現有的網路介面,按一下編輯按鈕,並前往 IPv6 頁籤來更改設定。
若要進行 IPv6 設定:
- 前往控制台 > 網路 > 網路介面。
- 選擇一個現有的網路介面,按一下編輯。
- 在 IPv6 頁籤下,從 IPv6 設定中選擇一種設定類型:
- 自動設定:Synology NAS 會自動根據區域網路路由器通告 (Router Advertisement,RA) 產生 IPv6 位址。
- 無狀態模式:允許連接到路由器的裝置自動設定 IPv6 位址,無需設定 IPv6 DNS 伺服器。
- 無狀態 DHCPv6 模式:允許連接到路由器的裝置自動設定 IPv6 位址,並透過 DHCPv6 取得 DNS 資訊。
- 全狀態模式:允許連接到路由器的裝置取得 IPv6 位址,並透過 DHCPv6 取得 DNS 資訊。在此模式下,您必須啟動 DHCPv6 伺服器,並設定 DHCPv6 伺服器的 開始 IP 位址及結束 IP 位址。
- 手動:在 IPv6 位址、Prefix 長度以及預設閘道中輸入資訊來手動設定 IPv6。
- 關閉:停用 IPv6 支援。
在 IPv6 完全取代 IPv4 前,您需透過 IPv6 轉換機制來讓擁有 IPv4 位址的主機連到 IPv6 之服務。請從下列 IPv6 轉換機制中進行選擇:
- 6in4:透過通道代理人連線到 IPv6 網路。您將需要填入 IPv6 位址、Prefix 長度、Prefix 以及通道代理人 IPv4 位址。這將需要一組公用 IPv4 位址。
- 6to4:透過使用任一傳播的通道代理人連線到 IPv6 網路。這將需要一組公用 IPv4 位址。
- DHCP-PD:透過區域網路中的 prefix 委派,從 DHCP 伺服器取得 IPv6 prefix。這將需要 ISP 支援,且僅能於路由器模式下運作。
- IPv6 Tunneling (TSP):前往控制台 > 網路 > 一般來設定此選項。
802.1X
802.1X 是 IEEE 所制定關於用戶接上網路的認證標準。 在乙太網路或無線網路中皆能利用 802.1X 來認證用戶端,尚未認證成功時不能存取受到保護的網路。
您可以讓 Synology NAS 在受到保護的網路上透過 802.1X 認證以存取網路。
若要啟動 802.1X 認證:
- 前往控制台 > 網路 > 網路介面。
- 選擇網路介面 (例如 LAN) 並按一下編輯。
- 前往 802.1X 頁籤並勾選啟用 802.1X 認證。
- 從認證選單中選擇下列其中一項認證通訊協定: 如不確定哪一個最適合,請選擇 Auto。
- Protected EAP (PEAP):利用 CA 憑證來建立安全連線。 此安全連線將會讓內部認證使用。
- Tunneled TLS (TTLS):利用 CA 憑證 來建立安全連線。 此安全連線將會讓內部認證使用。
- TLS:利用 TLS (Transport Layer Security) 的身份鑒別功能來進行認證。
- 如果您選擇 TTLS 或 PEAP,則請從內部認證選單中選擇下列其中一項。
- MS CHAP v2:密碼會以 Microsoft CHAP v2 進行加密。
- GTC:認證資訊會以 GTC (Generic Token Card) 進行加密。
- 輸入您的使用者帳號及密碼。
- 若需要憑證的話,按一下匯入憑證,再按一下瀏覽按鈕來尋找並匯入從 Radius 伺服器匯出的憑證檔案 (例如 ca.crt)。
- 按一下確定來儲存設定。
注意:
- 若要為無線網路設定 802.1X 認證,請前往控制台 > 無線 > Wi-Fi。
- 認證設定必須與 Radius 伺服器的設定相同。 如需更多詳細資訊,請聯絡 Radius 伺服器管理者。
無線網路*
當 Synology NAS 設定為無線路由器時,您可於控制台 > 網路 > 網路介面進行下列無線網路設定。
IPv4 設定
IP 位址和子網路遮罩
您可以在此為 Synology NAS 設定 IP 位址及子網路遮罩。
DHCP Server
勾選啟動 DHCP 伺服器選項,讓 Synology NAS 分配 IP 位址給連線至 Synology NAS 提供的區域網路之用戶端裝置。
PPPoE 轉送
啟動 PPPoE 轉送,讓連線至 Synology NAS 的裝置能夠透過 PPPoE 連線連至網際網路。
設定為 UPnP 網際網路閘道
啟動 UPnP 服務,讓 Synology NAS 成為 UPnP 網際網路閘道裝置,如此一來,連線至 Synology NAS 區域網路的裝置便可使用 UPnP 設定連接埠轉送規則。
IPv6 設定
您可以透過 6in4、6to4 或 DHCP-PD 等方式,從區域網路 / 網際網路取得 IPv6 位址及 prefix。有了此資訊後,您可以在此為 Synology NAS 設定 IPv6 路由選項。
- IPv6 位址:輸入從區域網路 / 網際網路取得的 IPv6 位址。
- Prefix 長度:輸入從區域網路 / 網際網路取得的 IPv6 位址 prefix 長度,通常為 64。
- 主要網域名稱伺服器 (DNS):連接到路由器的裝置所用的主要 DNS 伺服器。不需設定為無狀態模式。
- 次要網域名稱伺服器 (DNS):連接到路由器的裝置所用的次要 DNS 伺服器。不需設定為無狀態模式。
有三種路由器通告 (RA) 模式可供選擇:
- 無狀態模式:允許連接到路由器的裝置自動設定 IPv6 位址,無需設定 IPv6 DNS 伺服器。
- 無狀態 DHCPv6 模式:允許連接到路由器的裝置自動設定 IPv6 位址,並透過 DHCPv6 取得 DNS 資訊。
- 全狀態模式:允許連接到路由器的裝置取得 IPv6 位址,並透過 DHCPv6 取得 DNS 資訊。在此模式下,您必須啟動 DHCPv6 伺服器,並設定 DHCPv6 伺服器的開始 IP 位址及結束 IP 位址。
DHCP 用戶端
您可在此檢視 DHCP 用戶端清單,以及各用戶端的網路設定 (例如 MAC 位址、IP 位址、主機名稱,以及 DHCP 租約到期的剩餘時間)。
您可以在 IPv4 / IPv6 用戶端下拉式清單中進行篩選,來顯示哪些用戶端使用 IPv4、哪些使用 IPv6。選擇一個用戶端並按一下加到保留位址,來將用戶端加到保留位址清單中。
DHCP 保留
如果您要讓用戶端在每次 DHCP 租約更新時都能接收到相同的 IP 位址,則可以將該用戶端加到保留位址清單中。
您可以在 IPv4 / IPv6 保留位址下拉式清單中進行篩選。IPv4 位址可透過網路實體位址辨識,而 IPv6 位址則可透過 DUID 辨識。
若要將用戶端加到保留位址清單:
- 選擇用戶端並按一下新增。
- 指定用戶端的網路實體位址或 DUID、您想指派給用戶端的 IPv4 / IPv6 位址,以及用戶端主機名稱。
- 按一下確定來儲存設定。
____
* 僅適用於特定機種或依您環境而定。