⑴ 網路經常掉線怎麼辦
答:我想掉線常見的原因有以下四種情況
一、你是不是用了卡巴斯基殺毒軟體或卡巴斯基防火牆,或者就是類似卡巴斯基裡面有隱身模式功能的軟體?如果是,那麼你只要把這個隱身模式關掉,不要在網路上隱身以後就不會出現這個情況了,隱身有時候還會影響BT下載速度,還有P2P網路電視。重啟一下機器或貓有時也可以,但不能根本解決問題。
出現這個情況的根本原因是:你用的寬頻網路(比如電信、網通、鐵通等),經常要探測你的電腦,當對方探測不到你的電腦網卡時,就會出現這種情況,出現這種情況時,你網卡當時就沒有得到IP地址,所以就會出現這種情況。
不過這個問題不大。一般不容易出現這個問題的,除非你用的寬頻網路要進行網路調整才會出現這種情況的。
二、檢查一下網線經過的地方是不是有強磁場干擾
三、靜電原因,摩擦都有靜電,就不要說電腦了。電腦的電腦源轉換和顯示器都會產生靜電,特別是電腦的電源轉換處於500kHz的高頻振盪狀態是機箱帶電的最魁禍手,找來一段電線,把它接在電源插座上的地線上,另一頭接在窗檯的鐵柱上。你可以測一下前後機箱電壓變化,不小。正常機箱電壓應在3伏左右(我沒有親自測過,朋友說的,應該沒有問題)。
四、另外用ADSL
MODEM上網對電話線有一定的要求,一是線路各個接頭要接好,二是在ADSL
MODEM分離器之前不能聯接任何設備,如:電話分機,防盜打器等。對分線盒的接線柱進行重接時最好用細砂紙把電話線和接線柱擦一擦,接線時把電話線在接線柱上多繞幾圈,再擰緊螺絲,這樣保證接觸良好。把家裡那接個電話插座去掉不用,採用直接接線方式,線與線聯接時最好採用焊接,再用絕緣膠布包好,反正在分離器之前不能接任何設備,這樣保證了分線盒到ADSL
MODEM分離器之間的線路接觸良好,保證了信號傳輸的質量。
:)
⑵ 怎麼讓區域網里的電腦斷網!
這種現象是三個方面原因產生的:一:運營商(傳輸、交換網路的故障)的責任:運營商必須保證到用戶的信號質量(帶寬、誤碼率、信雜比、傳輸速率、信號電平、輸入輸出阻抗、信號的穩定度、輸入輸出阻抗的穩定性)符合國家標准);具體電話:電信10000 網通10060 鐵通10050二:用戶(責任)下列因素會導致你目前的狀態,如果經檢測上述運營商沒有問題,接下來,就是你用戶自己的問題了;如果你不存在下列問題,你就可以直接打運營商電話,讓運營商給你處運營商自己的相關事宜。★版權申明:本答案為和諧原創,任何人不得盜用!★三:網站的問題:1:網站伺服器不穩定;2:網站的軟體不穩定;3:網站運行維護質量水平較低;不能及時的排除故障;例如:上其他網站很好,某一個網站特別差,這就是網站自身的問題,與運營商和用戶都無任何關系。★版權申明:本答案為和諧原創,任何人不得盜用!★用戶自己需要檢查的部分:1:電源 1.1用萬用表檢查電源是否穩定?1.2交流電壓波動是否在允許范圍內? 是否超出額定電壓的5%? 1.3A/D變換電源後的紋波系數(用毫伏表檢查)是否合格?1.4電源的溫升是否異常? 1.5穩壓特性是否符合技術指標?1.6在1.5額定負載下穩壓特性和紋波系數是否符合技術指標?1.7更換大的風扇時,你的電源容量是否滿足要求?1.8一般輔助設備(路由器、網路交換機、貓等)的電源都是整流電源,沒有穩壓功能,紋波系數較大(可能是濾波電容乾枯所致),負載能力也較差;發熱導致設備不能工作,應特別注意運行中的監視。1.9由於設備過電壓(像給孩子餵食一樣,多了能撐死)、低電壓(像給孩子餵食一樣,少了會營養不良)、電壓波動過大(如同給孩子吃飯,飢一頓、飽一頓的不定量)、過電流、發熱,導致過熱保護動作切出故障並將設備退出運行(即:會產生慢、延遲、重復啟動、延遲、掉線、中斷、斷線、自動關機、死機等顯現像)等;1.10電源的過流保護和過熱保護是否正確動作?動作是否靈敏?是否拒動或誤動?★版權申明:本答案為和諧原創,任何人不得盜用!★2:檢查網路線和水晶頭(R45):2.1水晶頭與座是否插好(松動嗎)?2.2接觸是否良好?接觸電阻是多少?2.3是否有積灰?是否氧化?2.4水晶頭與座機械閉鎖是否已經閉鎖?2.5閉鎖是否牢固?2.6網路線與水晶頭是否壓緊並接觸良好?2.7網路線的線間絕緣電阻(採用100V的搖表),應大於20兆歐。★版權申明:本答案為和諧原創,任何人不得盜用!★3:防雷、接地:接地主要是保障人身和設備的安全!雷擊會燒網卡;嚴重時可引起火災和人員傷亡事故!多點接地、重復接地、就近接地是原則;接地分為保護接地、屏蔽接地、工作接地等;靜電是造成死機藍屏的罪魁禍首!我用雜音計測試不接地時的雜音電壓大於信號6000多倍,你不接地,這樣高的雜音你設備能工作嗎?接地是做IT的最基本的要求,模擬設備是這樣,數字電路更是這樣,來自各方面的干擾都可以通過接地予以消減或消除,外來干擾和本地、本機間布線的線間耦合都可以消減和消除,做好設備的接地屏蔽工作,很多干擾來自於屏蔽不好、接地不良,很多人都是只在軟體上做工作,許多干擾都是由接地不良或沒有接地所引起的,這種故障十分容易產生,也容易被很多人忽視,很多設備損壞與接地有直接關系,沒有接地或接地不良都會導致碼間干擾、誤碼、延遲、丟包、斷續、掉線(斷線、中斷)、死機、卡、自動關機、反復啟動、重復啟動、頻繁重啟(或反復用連接)等現象。接地必須有兩個以上的接地極,每個接地極之間最少間隔10米以上,接地極至機房的接地線不得有任何接頭,分別用截面不小於25平方毫米的軟銅線引入到機房的匯流排(中間不允許有任何接頭),接地線與法拉第網對稱連接以利於分流散流,與匯流排連接點要塗覆銀粉導電膏,每個設備至匯流排(獨立)的接地線截面不得小於4平方米多股軟銅線,匯流排對每個接地極的接地電阻小於5歐姆(越小越好)。每年最少使用接地儀(2.5級以上的接地儀測量,且儀表在檢驗合格期范圍內)檢查兩次以上。檢查接地極時,嚴禁在雷雨天氣下進行。嚴禁用自來水管和電力線的N零線作為接地使用;也就是獨立的接地裝置。每台設備的線獨立的連接於機房的匯流排,嚴禁串接後再接匯流排。我可以很主觀的說:無論你是個人用戶還是大型機房的集體用戶,你根本就沒有接地(或接地不合格)。★版權申明:本答案為和諧原創,任何人不得盜用!★4:帶寬:自運營商到用戶的帶寬十分重要,沒有足夠的帶寬,就不能保證足夠的數據流量;計算機上網就不可能流暢;上述所說的帶寬是指全程的帶寬,像高速公路上一樣,有那麼寬的帶寬,全程不能有起伏現象;全程有一點起伏就會影響網路速度;用戶有權要求運營商(用掃頻儀測試)給予保障;5:信雜比:(信號與雜音之比,可以理解成信號的純凈度)較小時,有用的信號被嘈雜的雜散信號所掩蓋沒(特別是碼元間的碼間干擾),使收信之路不能在嘈雜的信號里正確提取到有用的信號,判斷電路就無法對碼元進行正確的判斷,就會產生誤碼、嚴重的誤碼就是丟包,嚴重的丟包就是延遲產生的原因,嚴重的延遲就會就是掉線(會產生慢、延遲、重復啟動、掉線、延遲、掉線、中斷、斷線、自動關機、死機等顯現像等),使用雜音計或電平表測量雜音電平是否在允許范圍內,或者用示波器觀察是否存在雜散信號?是否在碼間存在碼間干擾?採取措施,予以消除。信雜比也要大於60dB以上。用掃頻儀和示波器測試(觀察)。這項指標是保障道路平坦無障礙。有那麼寬的道路,還要全程無障礙。★版權申明:本答案為和諧原創,任何人不得盜用!★6:匹配:匹配包括電平皮配和阻抗匹配(用電平表及信號發生器測試)6.1電平匹配:接收信號不能太低,太低時,達不到接收之路需要的門檻電平幅度,設備不能正常工作;電平太高會使接收之路前置電路飽和或燒壞前置電路。接收電平在接收門檻附近波動,就會使計算機頻繁重復的重啟現象;因此,接收電平調整十分重要。運行中要經常使用電平表或示波器,監視、調整連接處的接收電平在合適的幅度范圍內。根據說明書,用電平表監視調整。6.2:阻抗匹配:連接點必須做到阻抗相對的匹配,輸入輸出阻抗不匹配就會導致反射衰耗,信號再強也不能正常工作。★版權申明:本答案為和諧原創,任何人不得盜用!★7:優化網路結構 人們打開計算機上網就會產生垃圾如同吃飯,不收拾餐桌、不刷洗餐具、不清理灶具一樣會產生計算機垃圾,計算機就會逐漸表現為慢、卡、延遲、重復啟動、掉線等故障;因此,個人推薦使用一些小工具:比如超級兔子、優化大師、魯大師或360等;養成下線前予以清理垃圾的好習慣。7.1:及時清除上網產生的垃圾碎片和IE緩存:只要你使用計算機就會產生垃圾,不及時清理,就會越積累越多,長時間不清理就會使運行C盤空間越來越小及雜亂無章,最後就逐漸的慢下來,直至死機;因此,定期整理運行C盤,可以保持計算機運行速度。
7.2:先讓ADSL設備同步:把設備斷電後重啟。★版權申明:本答案為和諧原創,任何人不得盜用!★8:軟體設置和配置 8.1:常用軟體下載軟體盡量到大的官方網站下載,做到3不裝,非正規軟體不裝,P2P(佔用資源)類軟體不裝,不常用軟體不裝.關掉所有不必要的網路連接和啟動項,比如迅雷、 BT、驢子等;非運行的軟體不要放在運行c盤裡面;實時更新補丁。游戲軟體要倒正規的大型網站下載,注意軟體是否穩定,不成熟、不穩定的軟體會導致慢、卡、死機等故障,特別是一些大眾喜歡的游戲軟體,一些網友對此反映很強烈,這樣的軟體特別注意或立即刪除;下載軟體時,要注意流氓軟體借機插入危急計算機的安全,隨時給予清除。很多加速軟體大都是帶有病毒或夾帶廣告插件,佔用你磁碟的資源。有些游戲軟體開始之後,游戲就會直接被T掉,上來之後會無限掉線、重啟等故障。協議:網路中的協議也要與之匹配,不匹配也會造成設備一些故障。軟體的沖突同樣會造成延遲、卡、慢、死機、掉線、中斷等問題的產生。8.2:殺毒軟體和防火牆 至少一款有效正版的殺毒軟體並經常升級病毒庫:防火牆設置適當(不要過多、過高、過低),會造成一些網頁打不開;病毒可使計算機變慢、死機、掉線、卡、重復啟動和開關機故障。★版權申明:本答案為和諧原創,任何人不得盜用!★9:溫度、濕度、溫升 隨著開機時間的延長,主設備及其輔助(貓、路由器、網路交換機等)設備的溫度,就會逐漸的升高,如果不能快速散發出去,就會由延遲---慢---掉線----死機。9.1:濕度:下雨季節或多雨天及其高濕度地區,線路及器件間的絕緣降低,信號電平下跌,導致計算機碼間干擾、誤碼、延遲、丟包、斷續、掉線(短線或中斷)、死機、自動關機、反復啟動(重復連接)等現象、或不穩定工作。濕度加速氧化,導致傳輸中斷。
9.2:溫度(目前全國正值高溫季節,由溫度引起的故障會積聚增加,可能會持續幾個月):從開機始,溫度在逐漸的升高,溫升至一定時,就會穩定在這個數值,這個數值與環境溫度之差不應該大於25度;由於計算機屬於半導體器件,因此要求器件的實際溫度不得高於85度;晶元溫度接近80度時要採取措施降低貓、路由器、網路交換機和計算機設備工作環境溫度。如果超出這個范圍計算機就會產生碼間干擾、誤碼、延遲、丟包、斷續、掉線(斷線或中斷)、死機、自動關機、反復啟動(頻繁連接)等現象。★版權申明:本答案為和諧原創,任何人不得盜用!★9.3:溫升(設備的實際溫度與環境溫度的差值叫做溫升)小於25攝氏度 溫度對設備的正常運行影響很大特別是網路交換機、路由器、計算機主板晶元、網卡等溫升較大時,設備就會無法運行;特別是手提(也叫筆記本)計算機,由於設計優先考慮體積而致使溫升的散熱困難,最容易發生溫升所導致的碼間干擾、誤碼、延遲、丟包、斷續、掉線(短線或中斷)、死機、自動關機、反復啟動(重復連接)等現象。措施如下:a:將設備(系指:哈勃、貓、路由器或者網路交換機、計算機等)置於對人較安全地方,首先斷開電源,再打開設備的盒蓋,利用空氣對流加強與空氣接觸,進行自然散熱;
b:給設備加裝微型風扇,增大空氣的對流,進行強制散熱;
c:如果你是做IT的,我建議你:斷開電源後,給設備的發熱部件加裝散熱片。
d:設備斷開電源後,用3毫米鑽頭在設備上下鑽多多的孔,加強空氣的對流量,改善散熱條件;e:將設備至於通風乾燥處,最好做個(市面上也有用於筆記本的)絕緣散熱支架,把設備支起來,進行自然散熱;f:計算機使用時間較長後,CPU與散熱片之間的硅膠乾枯時,CPU會嚴重的發熱,會產生丟包、延遲、慢、重復啟動、掉線、中斷、斷線、自動關機、死機等現像。重新塗覆硅膠,即可恢復正常使用。
g:及時清除上網產生的垃圾碎片和IE緩存:只要你使用計算機就會產生垃圾,不及時清理,就會越積累越多,長時間不清理就會使運行C盤空間越來越小及雜亂無章,最後就逐漸的慢下來,直至死機;因此,定期整理運行C盤,可以保持計算機運行速度。
h:先讓ADSL設備同步:把設備斷電後重啟。經常上網的用戶最多半年,要斷電後打開設備的外殼(順便檢查設備內部連接是否良好,內存條是否松動,內存條與卡槽接觸是否良好?各插件是否松動?插緊了沒有?個連接點是否牢固並接觸良好),清理設備裡面的灰塵。10:布線:布線工藝以最小干擾為原則;要求布線整齊美觀,強弱信號分開走,高低頻信號分開走,布線不合理就會產生線間耦合、串擾所造成的干擾,線間不能互相纏繞,最好使用屏蔽(屏蔽層可靠且接地)線,這些寄生干擾會使計算機信雜比降低而無法識別有用的信號,使其產生碼間干擾、誤碼、延遲、丟包、斷續、掉線(短線或中斷)、死機、自動關機、反復啟動(重復連接)等現象。★版權申明:本答案為和諧原創,任何人不得盜用!★11:主板的紐扣電池 電池容量不夠或無電量,也會不能開機或產生其他故障。12:ADSL用戶:與電話線一起復用計算機信號,注意取機、掛機、振鈴三種狀態下對計算機的的影響;由於計算機與電話信號都在電話線上(復用)傳輸,兩者之間必須提供一定的隔離度(大於60dB)、防衛度要大於60dbB越大越好),特別是一些非正規的話機會影響計算機的使用。13:定時故障:設備在固定的時間出現故障時,要仔細周圍及其傳輸路徑之間是否有大的工廠或固定時間大的電氣設備啟動,電焊等啟動設備。14:win7速度慢的解決方法比較好的方法應該是這樣:進入Windows7控制面板,找到並打開顏色管理。在打開的顏色管理對話框中,切換到高級選項卡,然後單擊左下角的更改系統默認值。隨後,系統將會再次彈出一個對話框顏色管理-系統默認值。在此對話框中同樣切換到高級選項,然後取消系統默認勾選的使用Windows顯示器校準?修改完畢後,保存設置退出。理論上用任何軟體提高你的網路速度都十分渺茫,我們很難觀察到採用任何軟體可以提高網路速度,這種軟體只是給你系統里安裝一些廣告垃圾插件,軟體提高網速比較渺茫,所有的軟體加速,其實你是感覺不到的,一般都是添加廣告的工具。它不但不能使你速度提高,反而會使你速度在你不知不覺中慢下來;說它是一種病毒也不怎麼太過分! ★版權申明:本答案為和諧原創,任何人不得盜用!★15:採用無線傳輸(手機或無線網卡、無線路由器等等)上網的用戶,受接收點(所處地理位置)的場強影響較大,同時也受傳輸帶寬和接收地理環境的限制:自己所在位置及其天線的駐波系數(以1.2為宜),對接受電平影響很大,不能只憑信號指示(可能是反射信號的疊加值,而不是無線信號的主瓣波速)確定接收場強,空間阻擋是衰減的主要原因,接收與基地站之間盡量避免「開門見山」。天線增益越大,天線的尺寸就越大,方向性就越強。要用戶時刻注意。★版權申明:本答案為和諧原創,任何人不得盜用!★ 16:多機(協議介面)共享上網問題:為了保護互聯網的安全;運營商根據公安部發布的《關於保護互聯網安全的有關規定》:一個賬戶一個終端,以利於互聯網的安全監視;一個賬戶多個終端時:必須出具相關終端使用者的有關證件,認真嚴格登記備案;以備網路安全部門對網路安全進行監測、監護、監察和監控;防止不法分子利用網路進行犯罪活動或對互聯網進行破壞活動!隨時打擊利用互聯網進行犯罪活動!配合此項工作是用戶的義務!★版權申明:本答案為「和諧」原創,任何人不得盜用!★從技術層面上來說:採用路由器、雙網卡和網路交換機等其他技術措施,都可以實現一個賬戶多機上網,絕對不存在技術問題;為了互聯網的安全,我們還是要做守法公民,合理、合情、合法的上網;為維護和諧社會做出貢獻!你若有必要一個賬號多台機上網,你就應該到有關部門詳細登記備案;未進行備案者:運營商依法採取網路監測軟體實施實時檢測;並依法採取相應的(頁面通知、強行拆線等多種限制措施)對用戶實施告警措施,協和的要求用戶辦理相應的(一個終端一個賬戶)手續;一個賬戶多個終端必須依法辦理相應的手續認真備案。但是,有些運營商為了經濟利益執行這個規定,有些運營商為了留住客戶而執行的不那麼嚴格。詳細情況請你咨詢一下你當地的運營商,好嗎? ★版權申明:本答案為「和諧」原創,任何人不得盜用!★只要你仔細的按照上面所說的做到、並保持經常做到,一般的配置,玩中檔游戲都相當的流暢;否則:配置再高的計算機,也一樣會頻發故障;關鍵看什麼人用;素質高的人用,配置低一點,也一樣流暢;素質低的人,配置再高,也故障頻發;像人穿衣服(小品:好人和壞人中的陳佩斯:你給他再好的衣服,他都上不了檔次!)一樣,衣服不在檔次高低,潔凈利索就是好。只有不畏艱險的人,才有希望達到幸福的彼岸! 感謝你採納我的答案!
謝謝你:朋友! ……/
⑶ 有沒有什麼軟體可以控制網路
推薦用易通電腦鎖軟體,完全可以控制管理。可以按每天時間段和累計時間來控制上網時間和電腦使用的,整個軟體也可以設置完全隱藏後台工作。 網路搜索下載「易通電腦鎖軟體」即可。
⑷ 怎樣讓網吧內某一台機器掉線
首先我們分析原因
網路攻擊是近來常發生的問題,可以分為遭受外網攻擊及內網攻擊。以下分別說明:
1、外部來的DoS攻擊會造成網路掉線,判別方法是從路由器的系統日誌文件中可以看出,Qno俠諾的路由器會顯示遭受攻擊,而且路由器持續在工作。其它品牌的路由器,有些也有相關的功能,用戶可以查看使用手冊。DoS病毒攻擊,如SYN攻擊,因為發出大量數據包導致系統資源佔用過多,使路由器損耗效能造成網路壅塞,達到癱瘓網吧網路對於廣域網來的攻擊,路由器能作的不多,也無法反擊。此時,網吧管理者或網管應直接聯系對應的運營商,請求更換WAN IP。
2、內網遭受DoS攻擊時,也會造成掉線或壅塞。網吧管理者或網管可以從被激活的告警日誌中,查找到內網攻擊源頭的中毒機器,第一時間先拔除PC機網路線,阻止DoS攻擊影響擴大,並進行殺毒或重新安裝系統。
3、內網遭受沖擊波攻擊是另一個原因,沖擊波攻擊,是針對網路特定服務埠(TCP/UDP 135~139,445)發出大量數據包導致系統資源佔用過多,使路由器損耗效能造成網路壅塞,以達到癱瘓網吧網路的目的。同樣網吧管理者或網管可以從Qno俠諾被激活的告警日誌中,發現問題。 網吧管理者或網管可以針對特定服務埠(TCP/UDP 135~139,445)設置網路存取條例,並從被激活的防火牆日誌中,查找到內網攻擊源頭的中毒機器,第一時間先拔除PC機網路線,阻止沖擊波攻擊影響擴大,並進行殺毒或重新安裝系統。
4、內網遭受ARP攻擊是最近常發生的原因,ARP病毒攻擊以竄改內網PC機或路由器 IP或MAC地址,來達到盜取用戶賬號/密碼,進一步進行網路盜寶等犯罪行為,或是惡意癱瘓網吧網路。ARP病毒攻擊會造成內網IP或MAC沖突,出現短時間內部份斷線。網吧要確定網吧已做好Qno俠諾路由器及內網PC機端雙向綁定IP/MAC地址的防制工作,內網所有的PC機與路由器IP/MAC地址對應關系都被保存到路由器的ARP緩存表中,不能被輕易更改。此時ARP攻擊雖然並不會擴及其它PC機,但網吧管理者或網管還是必須立即查找出內網攻擊源頭的中毒機器,進行殺毒或重新安裝系統。路由器內建ARP病毒來源自動檢測工具,系統日誌中可提供攻擊源的IP或MAC地址,幫助網吧進行查找攻擊源機器。有些高階路由器也都有相仿的設計。
網路遭受攻擊,可從路由器相關功能找出遭受攻擊類型,網吧管理者或網管查找、直擊攻擊源加以隔離與排除,在攻擊發起時即能迅速加以解決,無需等到客人反應受到影響。
另外網路的雍堵也可能造成掉線.
1、短暫網路壅塞,有可能是網吧內突發的帶寬高峰,網吧管理員或網管應關注路由器的帶寬統計,可先持續關注狀況。若是尖峰時段,網吧客人較多,帶寬也會比較吃緊,或是有用戶使用BT、P2P軟體做大量上傳,佔用大量帶寬,造成網路卡。網吧管理員或網管此時應設置QoS流量管理規范內網用戶最大使用帶寬,才能讓網路聯機恢復正常,解決壅塞情況。
2、尖峰時段持續性壅塞,是有用戶使用BT、P2P 軟體進行大量下載,或在線觀看電影、視訊等佔用大量帶寬行為。若是用戶觀看電影人數很多,網吧應考慮於內網安裝電影伺服器供用戶使用,才不致因觀看影片人多佔用對外帶寬。對於大量下載,則應考慮建置內部私服加以改善。
3、若是長時間從路由器看到帶寬佔用率高,有可能表示網吧根本帶寬不足,線路帶寬過小,不足以提供目前在線眾多人數使用,應考慮加大線路帶寬。這時就可利用多WAN口特性進行帶寬的升級,解決帶寬不足的問題。
措施:基於路由器的防範方法
一.內部PC基於IP地址限速
現在網路應用眾多,BT、電驢、迅雷、FTP、在線視頻等,都是非常佔用帶寬,以一個200台規模的網吧為例,出口帶寬為10M,每台內部PC的平均帶寬為50K左右,如果有幾個人在瘋狂的下載,把帶寬都佔用了,就會影響其他人的網路速度了,另外,下載的都是大文件,IP報文最大可以達到1518個BYTE,也就是1.5k,下載應用都是大報文,在網路傳輸中,一般都是以數據包為單位進行傳輸,如果幾個人在同時下載,佔用大量帶寬,如果這時有人在玩網路游戲,就可能會出現卡的現象。
一個基於IP地址限速的功能,可以給整個網吧內部的所有PC進行速度限制,可以分別限制上傳和下載速度,既可以統一限制內部所有PC的速度,也可以分別設置內部某台指定PC的速度。速度限制在多少比較合適呢?和具體的出口帶寬和網吧規模有關系,不過最低不要小於40K的帶寬,可以設置在100-400K比較合適。
二:內部PC限制NAT的鏈接數量
NAT功能是在網吧中應用最廣的功能,由於IP地址不足的原因,運營商提供給網吧的一般就是1個IP地址,而網吧內部有大量的PC,這么多的PC都要通過這唯一的一個IP地址進行上網,如何做到這點呢?
答案就是NAT(網路IP地址轉換)。內部PC訪問外網的時候,在路由器內部建立一個對應列表,列表中包含內部PCIP地址、訪問的外部IP地址,內部的IP埠,訪問目的IP埠等信息,所以每次的ping、QQ、下載、WEB訪問,都有在路由器上建立對應關系列表,如果該列表對應的網路鏈接有數據通訊,這些列表會一直保留在路由器中,如果沒有數據通訊了,也需要20-150秒才會消失掉。(對於RG-NBR系列路由器來說,這些時間都是可以設置的)
現在有幾種網路病毒,會在很短時間內,發出數以萬計連續的針對不同IP的鏈接請求,這樣路由器內部便要為這台PC建立萬個以上的NAT的鏈接。
由於路由器上的NAT的鏈接是有限的,如果都被這些病毒給佔用了,其他人訪問網路,由於沒有NAT鏈接的資源了,就會無法訪問網路了,造成斷線的現象,其實這是被網路病毒把所有的NAT資源給佔用了。
針對這種情況,不少網吧路由器提供了可以設置內部PC的最大的NAT鏈接數量的功能,可以統一的對內部的PC進行設置最大的NAT的鏈接數量設置,也可以給每台PC進行單獨限制。
同時,這些路由器還可以查看所有的NAT鏈接的內容,看看到底哪台PC佔用的NAT鏈接數量最多,同時網路病毒也有一些特殊的埠,可以通過查看NAT鏈接具體內容,把到底哪台PC中毒了給揪出來。
三:ACL防網路病毒
網路病毒層出不窮,但是道高一尺,魔高一丈,所有的網路病毒都是通過網路傳輸的,網路病毒的數據報文也一定遵循TCP/IP協議,一定有源IP地址,目的IP地址,源TCP/IP埠,目的TCP/IP埠,同一種網路病毒,一般目的IP埠是相同的,比如沖擊波病毒的埠是135,震盪波病毒的埠是445,只要把這些埠在路由器上給限制了,那麼外部的病毒就無法通過路由器這個唯一的入口進入到內部網了,內部的網路病毒發起的報文,由於在路由器上作了限制,路由器不加以處理,則可以降低病毒報文占據大量的網路帶寬。
優秀的網吧路由器應該提供功能強大的ACL功能,可以在內部網介面上限制網路報文,也可以在外部王介面上限制病毒網路報文,既可以現在出去的報文,也可以限制進來的網路報文。
四:WAN口防ping功能
以前有一個帖子,為了搞跨某個網站,只要有大量的人去ping這個網站,這個網站就會跨了,這個就是所謂的拒絕服務的攻擊,用大量的無用的數據請求,讓他無暇顧及正常的網路請求。
網路上的黑客在發起攻擊前,都要對網路上的各個IP地址進行掃描,其中一個常見的掃描方法就是ping,如果有應答,則說明這個ip地址是活動的,就是可以攻擊的,這樣就會暴露了目標,同時如果在外部也有大量的報文對RG-NBR系列路由器發起Ping請求,也會把網吧的RG-NBR系列路由器拖跨掉。
現在多數網吧路由器都設計了一個WAN口防止ping的功能,可以簡單方便的開啟,所有外面過來的ping的數據報文請求,都裝聾作啞,這樣既不會暴露自己的目標,同時對於外部的ping攻擊也是一個防範。
五:防ARP地址欺騙功能
大家都知道,內部PC要上網,則要設置PC的IP地址,還有網關地址,這里的網關地址就是NBR路由器的內部網介面IP地址,內部PC是如何訪問外部網路呢?就是把訪問外部網的報文發送給NBR的內部網,由NBR路由器進行NAT地址轉發後,再把報文發送到外部網路上,同時又把外部回來的報文,去查詢路由器內部的NAT鏈接,回送給相關的內部PC,完成一次網路的訪問。
在網路上,存在兩個地址,一個是IP地址,一個是MAC地址,MAC地址就是網路物理地址,內部PC要把報文發送到網關上,首先根據網關的IP地址,通過ARP去查詢NBR的MAC地址,然後把報文發送到該MAC地址上,MAC地址是物理層的地址,所有報文要發送,最終都是發送到相關的MAC地址上的。
所以在每台PC上,都有ARP的對應關系,就是IP地址和MAC地址的對應表,這些對應關系就是通過ARP和RARP報文進行更新的。
目前在網路上有一種病毒,會發送假冒的ARP報文,比如發送網關IP地址的ARP報文,把網關的IP對應到自己的MAC上,或者一個不存在的MAC地址上去,同時把這假冒的ARP報文在網路中廣播,所有的內部PC就會更新了這個IP和MAC的對應表,下次上網的時候,就會把本來發送給網關的MAC的報文,發送到一個不存在或者錯誤的MAC地址上去,這樣就會造成斷線了。
這就是ARM地址欺騙,這就是造成內部PC和外部網的斷線,該病毒在前一段時間特別的猖獗。針對這種情況,防ARP地址欺騙的功能也相繼出現在一些專業路由器產品上。
六:負載均衡和線路備份
舉例來說,如銳捷RG-NBR系列路由器全部支持VRRP熱備份協議,最多可以設定2-255台的NBR路由器,同時鏈接2-255條寬頻線路,這些NBR和寬頻線路之間,實現負載均衡和線路備份,萬一線路斷線或者網路設備損壞,可以自動實現的備份,在線路和網路設備都正常的情況下,便可以實現負載均衡。該功能在銳捷的所有的路由器上都支持。
而RG-NBR系列路由器中的RG-NBR1000E,更是提供了2個WAN口,如果有需要,還有一個模塊擴展插槽,可以插上電口或者光介面模塊,同時鏈接3條寬頻線路,這3條寬頻線路之間,可以實現負載均衡和線路備份,可以基於帶寬的負載均衡,也可以對內部PC進行分組的負載均衡,還可以設置訪問網通資源走網通線路,訪問電信資源走電信線路的負載均衡。