萬盛學電腦網

 萬盛學電腦網 >> 網絡應用技術 >> 應用教程 >> 網吧路由器怎麼設置才能防止網絡掉線

網吧路由器怎麼設置才能防止網絡掉線

  網吧電腦掉線現象,一直都是困擾網吧業主和網吧管理員的心病。在前面一篇文章小編也提到過路由器也是網吧網絡掉線的根源之一(詳見《網吧網絡掉線的根源之路由器》)。為了避免出現掉線,各大網絡設備生產商也在網吧路由器花盡了心思,今天小編就和你分享,網吧路由器怎麼設置才能不掉線:

  內部PC限制NAT的鏈接數量

  NAT功能是在網吧中應用最廣的功能,由於IP地址不足的原因,運營商提供給網吧的一般就是1個IP地址,而網吧內部有大量的PC,於是NAT功能就應運而生了,也就是網絡IP地址轉換。內部PC訪問外網的時候,在路由器內部建立一個對應列表,列表中包含內部PC、IP地址、訪問的外部IP地址,內部的IP端口,訪問目的IP端口等信息,所以每次的ping、QQ、下載、WEB訪問,都有在路由器上建立對應關系列表。

  現在有幾種網絡病毒,會在很短時間內,發出數以萬計連續的針對不同IP的鏈接請求,這樣路由器內部便要為這台PC建立萬個以上的NAT的鏈接。為了防止病毒侵入,這些路由器還可以查看所有的NAT鏈接的內容,看看到底哪台PC占用的NAT鏈接數量最多,可以通過查看NAT鏈接具體內容,把到底哪台中毒了的PC給找出來。

  內部PC基於IP地址限速

  現在網絡應用眾多,BT、電驢、迅雷、FTP、在線視頻等,都是非常占用帶寬,以一個200台規模的網吧為例,出口帶寬為10M,每台內部PC的平均帶寬為50K左右,如果有幾個人在瘋狂的下載,把帶寬都占用了,就會影響其他人的網絡速度了,另外,下載的都是大文件,如果幾個人在同時下載,占用大量帶寬,如果這時有人在玩網絡游戲,就可能會出現卡的現象。

  聰明的生廠商給路由器添加了一個基於IP地址限速的功能,可以給整個網吧內部的所有PC進行速度限制,可以分別限制上傳和下載速度,這樣就有效分配的網絡資源。

  ARP地址欺騙功能

  在網絡上,存在兩個地址,一個是IP地址,一個是MAC地址,MAC地址就是網絡物理地址,內部PC要把報文發送到網關上,首先根據網關的IP地址,通過ARP去查詢NBR的MAC地址,然後把報文發送到該MAC地址上。所以在每台PC上,都有ARP的對應關系,就是IP地址和MAC地址的對應表,這些對應關系就是通過ARP和RARP報文進行更新的。

  目前在網絡上有一種病毒,會發送假冒的ARP報文,比如發送網關IP地址的ARP報文,把網關的IP對應到自己的MAC上,或者一個不存在的MAC地址上去,同時把這假冒的ARP報文在網絡中廣播,所有的內部PC就會更新了這個IP和MAC的對應表。等到下次上網的時候,就會把本來發送給網關的MAC的報文,發送到一個不存在或者錯誤的MAC地址上去,這樣就會造成斷線了。這就是ARM地址欺騙,這就是造成內部PC和外部網的斷線,該病毒在前一段時間特別的猖獗。針對這種情況,防ARP地址欺騙的功能也相繼出現在一些專業路由器產品上,詳見文章《受ARP欺騙和攻擊時網吧路由器如何設置?》

  負載均衡和線路備份

  關於負載均衡和線路備份,小編舉例來說,如銳捷RG-NBR系列路由器全部支持VRRP熱備份協議,最多可以設定2-255台的NBR路由器,同時鏈接2-255條寬帶線路,這些NBR和寬帶線路之間,實現負載均衡和線路備份,萬一線路斷線或者網絡設備損壞,可以自動實現的備份,在線路和網絡設備都正常的情況下,便可以實現負載均衡。該功能在銳捷的所有的路由器上都支持。

  而RG-NBR系列路由器中的RG-NBR1000E,更是提供了2個WAN口,如果有需要,還有一個模塊擴展插槽,可以插上電口或者光接口模塊,同時鏈接3條寬帶線路,這3條寬帶線路之間,可以實現負載均衡和線路備份,可以基於帶寬的負載均衡,也可以對內部PC進行分組的負載均衡,還可以設置訪問網通資源走網通線路,訪問電信資源走電信線路的負載均衡。

  ACL防網絡病毒

  網絡病毒層出不窮,所有的網絡病毒都是通過網絡傳輸的,網絡病毒的數據報文也一定遵循TCP/IP協議等,同一種網絡病毒,一般目的IP端口是相同的,優秀的網吧路由器應該提供功能強大的ACL功能,可以在內部網接口上限制網絡報文,也可以在外部王接口上限制病毒網絡報文,既可以現在出去的報文,也可以限制進來的網絡報文。

  WAN口防ping功能

  網絡上的黑客在發起攻擊前,都要對網絡上的各個IP地址進行掃描,其中一個常見的掃描方法就是ping,如果有應答,則說明這個ip地址是活動的,就是可以攻擊的,這樣就會暴露了目標,同時如果在外部也有大量的報文對RG-NBR系列路由器發起Ping請求,也會把網吧的RG-NBR系列路由器拖跨掉。

  現在多數網吧路由器都設計了一個WAN口防止ping的功能,可以簡單方便的開啟,所有外面過來的ping的數據報文請求,都裝聾作啞,這樣既不會暴露自己的目標,同時對於外部的ping攻擊也是一個防范。

  綜合性能

  網吧路由器承擔的任務非常繁雜,所以單是某方面突出是不行的,還需要性能、功能、安全性等各個方面的全面發展才能良好的發揮其優勢,簡述為“多、快、好、省、穩、簡、靜、強”,8條腿走路,四平八穩,上萬條NAT並發鏈接,線速下載的性能,簡單的配置方式,安靜的使用特點,對於惡劣使用環境的適應性,可以對內部進行限速功能,電信級的網絡操作系統,在要求苛刻的環境的穩定應用等等,這些強大綜合性能,才能成就一款出色的網吧路由器。

  網吧路由器在不斷改善,相信以後網吧的網絡狀況會不斷減少,網吧用戶體驗度會不斷增強。

copyright © 萬盛學電腦網 all rights reserved