水星无线路由器掉线问题解决方案【详细介绍】

水星无线路由器掉线问题解决方案【详细介绍】

水星无线路由器掉线问题解决方案, 对于使用路由器上网的人来说,最郁闷的莫过于网络卡,甚至于掉线,如何避免这样的情况出现呢,这就是我们今天要讲的内容,这里以水星路由器为例。

  现在上网的用户的网络应用已经从简单的网页浏览,扩展到视频聊天、网络游戏、教育培训等广泛的领域,这就对对网络的速度和稳定性提出了越来越高的要求,越来越多的功能要求以硬件方式来实现,要求路由器采用分布式处理技术,以提高路由处理能力和速度。

  随着网络应用的复杂化,使得网络资源变得更加紧张,在这样的环境下,掉线现象困扰着广大用户,为了避免出现掉线,设备生产商也在路由器产品上面下了不少功夫,现在就给大家介绍路由器上面都有哪些功能可以防止掉线。

一、WAN口防ping

  黑客在发起攻击前,都要对网络上的IP地址进行扫描,其中一个常见的扫描方法就是ping,如果有应答,则说明这个ip地址是活动的,是可以攻击的,这样就会暴露了目标,同时如果在外部也有大量的报文对RG-NBR系列路由器发起Ping请求,也会把网吧的RG-NBR系列路由器拖跨掉。

  现在多数路由器都设计了一个WAN口防止ping的功能,可以简单方便的开启,所有外面过来的ping的数据报文请求都不作回应,既不会暴露自己的目标,也可以防范外网的ping攻击

  二、IP地址限速

  现在迅雷、BT、电驴、在线视频等,都是非常占用带宽,如果内网中有几个人在疯狂的下载,把带宽都占用了,就会影响其他人的网络速度了。

  路由器上基于IP地址限速的功能,可以给整个内网的所有电脑进行速度限制,可以分别限制上传和下载速度,既可以统一限制内部所有电脑的速度,也可以分别设置内部某台指定电脑的速度。

  三、限制NAT

  NAT功能是指在宽带提供商一般只提供的1个IP地址,而内网有大量的电脑,这么多的电脑都要通过这唯一的一个IP地址进行上网,这就需要网络IP地址转换,即NAT,内部的电脑访问外网的时候,在路由器内部建立一个对应列表,列表中包含内部电脑IP地址、访问的外部IP地址,内部的IP端口,访问目的IP端口等信息。

  现在有些病毒,会在很短时间内,发出数以万计连续的针对不同IP的链接请求,这样路由器内部便要为这台电脑离建立万个以上的NAT的链接,由于路由器上的NAT的链接是有限的,如果都被这些病毒给占用了,其他人访问网络,由于没有NAT链接的资源了,就会无法访问网络了,造成断线的现象,其实这是被网络病毒把所有的NAT资源给占用了。

  针对这种情况,不少路由器提供了可以设置内部电脑的最大的NAT链接数量的功能,可以统一的对内部的电脑进行设置最大的NAT的链接数量设置,也可以给每台电脑进行单独限制。

  还可以查看所有的NAT链接的内容,看看到底哪台电脑占用的NAT链接数量最多,把到底哪台电脑中毒了给揪出来。

  四、ACL防病毒

  所有的网络病毒都是通过网络传输的,它的数据报文也一定遵循TCP/IP协议,一定有源IP地址,目的IP地址,源TCP/IP端口,目的TCP/IP端口,同一种网络病毒,一般目的IP端口是相同的,只要把这些端口在路由器上给限制了,那么外部的病毒就无法通过路由器这个唯一的入口进入到内部网了,内部的网络病毒发起的报文,由于在路由器上作了限制,路由器不加以处理,则可以降低病毒报文占据大量的网络带宽。

  路由器提供功能强大的ACL功能,可以在内部网接口上限制网络报文,也可以在外部接口上限制病毒网络报文,既可以现在出去的报文,也可以限制进来的网络报文。

  五、ARP欺骗

  内网的电脑要上网,则要设置电脑的IP地址,还有网关地址,这里的网关地址就是NBR路由器的内部网接口IP地址,内部电脑把访问外部网的报文发送给NBR的内部网,由NBR路由器进行NAT地址转发后,再把报文发送到外部网络上,同时又把外部回来的报文,去查询路由器内部的NAT链接,回送给相关的内部电脑,完成一次网络的访问。

  ARP病毒会发送假冒的ARP报文,比如发送网关IP地址的ARP报文,把网关的IP对应到自己的MAC上,或者一个不存在的MAC地址上去,同时把这假冒的ARP报文在网络中广播,所有的内部电脑就会更新了这个IP和MAC的对应表,下次上网的时候,就会把本来发送给网关的MAC的报文,发送到一个不存在或者错误的MAC地址上去,这样就会造成断线了。

  现在的路由器厂商都在不断改善设计以适应网络需求的变化,在硬件更新的同时,我们也要对网络进行更为科学合理的管理设置。

推荐阅读