水星无线路由器掉线问题解决方案,对于使用路由器上网的人来说,最郁闷的莫过于网络卡,甚至于掉线,如何避免这样的情况出现呢,这就是我们今天要讲的内容,这里以水星路由器为例。 现在上网的用户的网络应用已经从简单的网页浏览,扩展到视频聊天、网络游戏、教育培训等广泛的领域,这就对对网络的速度和稳定性提出了越来越高的要求,越来越多的功能要求以硬件方式来实现,要求路由器采用分布式处理技术,以提高路由处理能力和速度。 随着网络应用的复杂化,使得网络资源变得更加紧张,在这样的环境下,掉线现象困扰着广大用户,为了避免出现掉线,设备生产商也在路由器产品上面下了不少功夫,现在就给大家介绍路由器上面都有哪些功能可以防止掉线。 一、wan口防ping 黑客在发起攻击前,都要对网络上的ip地址进行扫描,其中一个常见的扫描方法就是ping,如果有应答,则说明这个ip地址是活动的,是可以攻击的,这样就会暴露了目标,同时如果在外部也有大量的报文对rg-nbr系列路由器发起ping请求,也会把网吧的rg-nbr系列路由器拖跨掉。 现在多数路由器都设计了一个wan口防止ping的功能,可以简单方便的开启,所有外面过来的ping的数据报文请求都不作回应,既不会暴露自己的目标,也可以防范外网的ping攻击 二、ip地址限速 现在迅雷、bt、电驴、在线视频等,都是非常占用带宽,如果内网中有几个人在疯狂的下载,把带宽都占用了,就会影响其他人的网络速度了。 路由器上基于ip地址限速的功能,可以给整个内网的所有电脑进行速度限制,可以分别限制上传和下载速度,既可以统一限制内部所有电脑的速度,也可以分别设置内部某台指定电脑的速度。 三、限制nat nat功能是指在宽带提供商一般只提供的1个ip地址,而内网有大量的电脑,这么多的电脑都要通过这唯一的一个ip地址进行上网,这就需要网络ip地址转换,即nat,内部的电脑访问外网的时候,在路由器内部建立一个对应列表,列表中包含内部电脑ip地址、访问的外部ip地址,内部的ip端口,访问目的ip端口等信息。 现在有些病毒,会在很短时间内,发出数以万计连续的针对不同ip的链接请求,这样路由器内部便要为这台电脑离建立万个以上的nat的链接,由于路由器上的nat的链接是有限的,如果都被这些病毒给占用了,其他人访问网络,由于没有nat链接的资源了,就会无法访问网络了,造成断线的现象,其实这是被网络病毒把所有的nat资源给占用了。 针对这种情况,不少路由器提供了可以设置内部电脑的最大的nat链接数量的功能,可以统一的对内部的电脑进行设置最大的nat的链接数量设置,也可以给每台电脑进行单独限制。 还可以查看所有的nat链接的内容,看看到底哪台电脑占用的nat链接数量最多,把到底哪台电脑中毒了给揪出来。 四、acl防病毒 所有的网络病毒都是通过网络传输的,它的数据报文也一定遵循tcp/ip协议,一定有源ip地址,目的ip地址,源tcp/ip端口,目的tcp/ip端口,同一种网络病毒,一般目的ip端口是相同的,只要把这些端口在路由器上给限制了,那么外部的病毒就无法通过路由器这个唯一的入口进入到内部网了,内部的网络病毒发起的报文,由于在路由器上作了限制,路由器不加以处理,则可以降低病毒报文占据大量的网络带宽。 路由器提供功能强大的acl功能,可以在内部网接口上限制网络报文,也可以在外部接口上限制病毒网络报文,既可以现在出去的报文,也可以限制进来的网络报文。 五、arp欺骗 内网的电脑要上网,则要设置电脑的ip地址,还有网关地址,这里的网关地址就是nbr路由器的内部网接口ip地址,内部电脑把访问外部网的报文发送给nbr的内部网,由nbr路由器进行nat地址转发后,再把报文发送到外部网络上,同时又把外部回来的报文,去查询路由器内部的nat链接,回送给相关的内部电脑,完成一次网络的访问。 arp病毒会发送假冒的arp报文,比如发送网关ip地址的arp报文,把网关的ip对应到自己的mac上,或者一个不存在的mac地址上去,同时把这假冒的arp报文在网络中广播,所有的内部电脑就会更新了这个ip和mac的对应表,下次上网的时候,就会把本来发送给网关的mac的报文,发送到一个不存在或者错误的mac地址上去,这样就会造成断线了。 现在的路由器厂商都在不断改善设计以适应网络需求的变化,在硬件更新的同时,我们也要对网络进行更为科学合理的管理设置。 |