精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

路由器頻繁掉線解決之道

責任編輯:LucyLu

2011-03-30 09:20:00

摘自:幫考網

為了避免由NAT資源耗盡引起的路由器掉線故障,我們可以進入到路由器設備的后臺管理界面,將其中的NAT網絡鏈接數量設置到最大數值如果路由器設備自身性能有限的話,我們必須對NAT網...

伴隨著局域網規模的逐步擴大,以及用戶上網需求的不斷提高,局域網中有限的帶寬資源正變得越來越緊張,而路由器頻繁掉線現象也就會隨之變得象家常便飯一樣平常了。很顯然,路由器頻繁掉線會嚴重影響局域網上網效率,為了有效提高上網效率,我們除了要更換高檔次的路由器設備來提高網絡處理能力和速度外,還需要從路由器設置出發,來增強路由器的工作穩定性!

巧用ACL功能,遠離病毒攻擊

現在的網絡病毒可謂隨處可見,它們的攻擊力之強、破壞力之大,足以讓任何人對它敬而遠之。不過,任何一種網絡病毒都是借助網絡通道進行傳輸、擴散的,它的數據報文也是按照TCP/IP協議標準進行通信傳輸的,因此每一個病毒數據包都包含目的IP地址、源IP地址,同時包含目的傳輸端口、源傳輸端口,類型相同的網絡病毒所使用的目的傳輸端口一般都是相同的,比方說震蕩波病毒全部使用445端口、沖擊波病毒全部使用135端口等;如果我們想辦法在路由器的后臺管理界面中對這些病毒通信端口進行適當的限制,那么來自Internet網絡的一些病毒就不會通過路由器,進入到單位局域網網絡了,如此一來局域網中的所有工作站包括路由器設備遭受到病毒攻擊的可能性就大大降低了。

要讓路由器遠離病毒攻擊,我們可以巧妙地利用路由器設備自帶的ACL功能,來對特定網絡端口的數據網絡報文進行限制,我們既可以對局域網內部通信接口的數據報文進行過濾,也可以對外部通信接口的數據報文進行過濾,這么一來就能確保網絡病毒的數據報文不會消耗路由器設備的系統資源,同時也不會消耗有限的網絡帶寬資源,那樣的話路由器設備出現掉線的機率就會大大降低。

限制NAT鏈接,謹防資源耗盡

一般來說,單位局域網中包含的工作站數量少則幾十臺,多則幾百臺,而本地ISP服務商由于手頭的IP地址資源本就非常有限,他們通常只會給單位局域網分配一到兩個公網IP地址,這么少的IP地址顯然是不夠分配的,那么我們如何利用這一到兩個公網IP地址讓局域網中的所有工作站都能接入到 Internet網絡中呢?其實很簡單,我們只要善于使用路由器設備的NAT功能就可以了。當局域網中的內部工作站要訪問Internet網絡中的資源時,我們可以在路由器設備的后臺管理界面創建一個對應列表,這個列表中包含的信息有內部工作站的IP地址、外部目標網站IP地址、內部網絡通信端口、外部網站的通信端口等,局域網用戶每一次的網絡訪問操作都會自動在路由器設備的后臺創建對應關系列表,要是列表中的網絡鏈接記錄有數據在傳輸,那么這些列表記錄將會一直存儲在路由器設備中,一旦某個網絡鏈接項目沒有數據在傳輸時,那么要不了多長時間該鏈接記錄就會自動消失。

倘若局域網中的某臺工作站不幸感染了某種特殊網絡病毒,該病毒可能在短暫的時間內,向路由器設備同時連續發出成千上萬個針對不同目標工作站的網絡鏈接請求,如此一來路由器設備就必須騰出適當的系統資源來為這些成千上萬個鏈接請求創建對應列表。而路由器設備本身能夠支持的NAT網絡鏈接數量是十分有限的,要是這些鏈接資源全部被網絡病毒給占用的話,那么局域網中的其他用戶再嘗試通過路由器設備訪問外部網絡時,路由器設備就無法騰出有效的NAT鏈接資源給其他工作站了,那么其他工作站自然就會發生無法訪問網絡的故障,這種上網掉線故障事實上就是由于網絡病毒耗盡NAT資源引起的。
為了避免由NAT資源耗盡引起的路由器掉線故障,我們可以進入到路由器設備的后臺管理界面,將其中的NAT網絡鏈接數量設置到最大數值(當然這需要路由器設備在自身性能方面能夠承受),如果路由器設備自身性能有限的話,我們必須對NAT網絡鏈接數量進行適當限制,采取的限制措施既可以針對局域網中的所有工作站,也可以只針對其中的某一臺工作站。當然,要是我們從路由器設備的后臺管理界面中,看到來自內網某臺工作站的NAT網絡鏈接數量比較多時,我們不妨嘗試斷開那臺內網工作站,然后再進行網絡訪問測試,看看路由器設備是否還會繼續發生頻繁掉線故障,要是掉線故障現象立即就消失了的話,那就說明那臺內網工作站感染了病毒,此時我們只要對那臺特定的內網工作站執行病毒查殺操作就可以了。

預防ping攻擊,避免系統拖跨

為了測試某個網站的連通性,相信多數朋友都會使用Ping命令,來對目標網站執行Ping測試操作,而目標網站接受到工作站的Ping連接請求后,往往需要騰出一定的系統資源來應答這個請求;同樣地,如果目標網站同時接收到大量的Ping測試請求,那么目標工作站就需要耗費更多的系統資源進行應答,而在此刻如果有用戶在嘗試訪問該目標網站時,那么該網站系統可能就騰不出系統資源進行及時應答這個用戶的上網請求了,所以該用戶也就會遇到上網掉線故障了。

而網絡病毒或黑客在對目標網絡或設備發動攻擊之前,往往要對目標網絡中的各個工作站地址進行依次Ping掃描,如果某個網絡設備或工作站進行了應答,那說明該網絡設備或主機是可以攻擊的,于是病毒或木馬就會對目標主機發動Ping攻擊,直到把目標主機系統拖跨為止。

為了避免路由器設備遭受ping攻擊,從而導致路由器無法正常處理上網請求,我們可以對路由器設備的WAN端口進行設置,啟用防Ping功能,以便阻止來自外部網絡的數據包對路由器執行ping攻擊,這么一來路由器設備日后對所有來自外部網絡的ping數據請求都作棄權處理,那樣的話路由器設備不但不會暴露自己,而且還能預防ping攻擊,從而保證路由器設備能夠安全、穩定地工作。

合適分配帶寬,有效限制速度

我們知道,現在的局域網出口帶寬多數都是2MB或10MB標準,每一臺工作站所能享受到的帶寬資源平均為100KB左右,在這種上網環境中,要是有幾臺工作站同時進行BT下載,那么局域網中有限的出口帶寬資源很快就會被揮霍一空,那么其他人再嘗試上網時,就會明顯感覺到網絡訪問速度緩慢,甚至會頻繁發生掉線故障。

為了讓路由器設備遠離由帶寬沒有限制引起的掉線現象,我們可以進入到路由器設備的后臺管理界面,對所有工作站的出口帶寬速度進行合適限制,以避免某幾臺工作站過度消耗局域網的有限帶寬資源。當然,我們也可以在局域網工作站中,對信息上傳速度和信息下載速度進行限制,確保網絡帶寬資源不會被非法使用。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 阜新市| 会同县| 宁德市| 雷山县| 嘉峪关市| 四平市| 怀安县| 荔浦县| 甘洛县| 泸溪县| 海伦市| 竹北市| 富锦市| 沈阳市| 靖远县| 罗甸县| 郯城县| 教育| 清水县| 霍林郭勒市| 宜宾市| 博野县| 枣庄市| 新野县| 平乐县| 永善县| 大荔县| 九龙县| 汝城县| 定远县| 垣曲县| 东乡族自治县| 井陉县| 巧家县| 龙海市| 错那县| 哈尔滨市| 科技| 辉南县| 禹州市| 工布江达县|