解决水星无线路由器掉线问题,对于用路由器上网的人来说,最郁闷的就是网卡,甚至掉线。如何避免这样的情况?这就是我们今天要讲的内容。这里以水星路由器为例。
如今,上网用户的网络应用已经从简单的网页浏览扩展到视频聊天、网络游戏、教育培训等。,这对网络的速度和稳定性提出了越来越高的要求。越来越多的功能要求由硬件来实现,要求路由器采用分布式处理技术来提高路由处理能力和速度。
随着网络应用的复杂化,网络资源变得更加紧张。在这样的环境下,掉线现象一直困扰着广大用户。为了避免掉话,设备厂商在路由器产品上也下了不少功夫。现在,我们将向您介绍路由器上有哪些防止掉话的功能。
一.Ping防止WAN口
在黑客发起攻击之前,需要对网络上的ip地址进行扫描。一种常见的扫描方法是Ping。如果有响应,说明这个IP地址是活动的,可以被攻击,会暴露目标。同时,如果有大量外部消息pingRG-NBR系列路由器,也会拖累网吧的RG-NBR系列路由器。
目前大多数路由器都设计了一个防止ping的WAN口,打开简单方便,所有传入的ping数据报文请求都没有响应,不会暴露自己的目标,还可以防止来自外网的ping攻击。
二、IP地址速度限制
现在迅雷,BT,电驴,在线视频等。,都非常占用带宽。如果内网有几个人在疯狂下载,占用了所有带宽,就会影响其他人的网速。
路由器上基于IP地址限速的功能,可以限制整个内网所有计算机的速度,分别限制上传和下载速度,不仅可以统一限制所有内部计算机的速度,还可以单独设置指定内部计算机的速度。
第三,限制NAT
NAT的作用是指宽带提供商提供的一个IP地址,而内网有大量的计算机,所以很多计算机都要通过这个唯一的IP地址访问互联网,这就需要网络IP地址转换,也就是NAT。当内部计算机访问外联网时,在路由器中建立相应的列表,该列表包含诸如内部计算机IP地址、访问的外部IP地址、内部IP端口和访问目的地IP端口之类的信息。
现在,一些病毒会在很短的时间内发出数万个不同IP的连续链接请求,以至于路由器内部必须为这台计算机建立超过10,000个NAT链接。因为路由器上的NAT链路是有限的,如果这些病毒都被占用了,其他人就会因为没有NAT链路资源而无法访问网络,导致断网。实际上,所有的NAT资源都被网络病毒占用了。
针对这种情况,很多路由器都提供了设置内部计算机NAT链路最大数量的功能,可以统一设置内部计算机的NAT链路最大数量,也可以单独限制每台计算机。
还可以查看所有NAT链接的内容,看看哪台电脑占用的NAT链接最多,找出哪台电脑中毒了。
四。ACL防病毒
所有的网络病毒都是通过网络传播的,它们的数据报文也必须遵循TCP/IP协议。必须有一定的源IP地址,目的IP地址,源TCP/IP端口,目的TCP/IP端口,同一个网络病毒,一般目的IP端口都是一样的。只要路由器上限制了这些端口,那么外部病毒就无法通过路由器这个唯一的入口进入内网。因为内部网络病毒发起的消息是在路由器上生成的。
路由器提供强大的ACL功能,可以限制内网接口上的网络报文或外网接口上的病毒网络报文,可以限制外发和内发的网络报文。
第五,ARP欺骗
如果你的内网电脑要接入互联网,你得设置好你电脑的IP地址和网关地址,其中网关地址是NBR路由器内网接口的IP地址。内部计算机将访问外网的报文发送到NBR的内网,经过NBR路由器转发NAT地址后,将报文发送到外网。同时查询路由器内部的NAT链接,并发送回相关内部计算机,完成一次网络访问。
ARP病毒会发送虚假的ARP报文,比如发送网关IP地址的ARP报文,将网关IP映射到自己的MAC地址,或者不存在的MAC地址。同时,假ARP报文会在网络中广播,所有内部计算机都会更新IP和MAC的对应表。下一次上线时,他们会将原本发送到网关MAC的报文发送到一个不存在的或错误的MAC地址,从而导致断线。
如今,路由器制造商正在不断改进设计,以适应网络需求的变化。在硬件更新的同时,我们也需要对网络进行更加科学合理的管理设置。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)