为您找到与路由器有哪些部署方案 外接设备的相关的共200个结果:
大家都知道路由器,那么其中有个路由器,大家了解它有哪些部署方案吗?不知道没关系,读文网小编在这里给大家介绍路由器的三种部署方案。
1.采用纯软件方式,总部安装总部软件网关,分部安装分部网关,移动用户(包括在外的笔记本和远程的单机)安装客户端。这种方案有用微软的NT系统和桌面系统来做的,也有第三方开发的服务与客户端软件。
2.总部采用带功能防火墙,分部用带功能的宽带路由器,移动用户(包括在外的笔记本和远程的单机)安装防火墙带的客户端。防火墙这类设备相对一般的带功能的宽带路由器来说比较专业。较著名的产品比如有:NetScreen,Nokia, 安氏等。这些产品都能支持100条以上的,数据吞吐率有较高表现,适用于企业机构的网络核心。
3.总部采用带功能宽带路由器,分部能上宽带的用带功能的宽带路由器,移动用户(包括在外的笔记本和远程的单机)安装WINDOWS带的客户端。
浏览量:3
下载量:0
时间:
路由器作为网际互联设备,是连接内部可信网络和外部非信任网络的枢纽节点,路由器系统国际互联网的主要组成部分。路由器的可靠性和安全性直接关系到网络的性能和数据信息的安全,那么你知道路由器怎么查看已连接设备吗?下面是读文网小编整理的一些关于路由器查看已连接设备的相关资料,供你参考。
首先我们在浏览器的地址栏输入路由器的地址;
输入你的路由器用户名和密码进行登录;
一般的路由器都会有高级设置,反正路由器都大同小异,这里以磊科的为列子;
进入高级设置后,记得运行状态下的-》主机监控 ,LAN内主机IP。就可以看到连接你路由器的设备有几个IP,右边下行字节数可以看得出哪一台设备占用最多的网络,
再点击网络参数下的-》内网配置,在主机名称哪里可以分辨出是安卓手机还是笔记本在用你的网络,把你自己所用的设备名称排除掉剩下的便是别让的了;在后面操作哪里可以吧你自己的设备点击保留地址。
路由器查看已连接设备的相关
浏览量:74
下载量:0
时间:
相信咱们普通老百姓在平常上网期间中,最讨厌的一件事无非就是家里网速的被人家“免费分享”。我个人也是非常讨厌这种人,自己花钱交的宽带费,怎么能让别人蹭了呢,那么你知道路由器怎么限制连接设备吗?下面是读文网小编整理的一些关于路由器限制连接设备的相关资料,供你参考。
默认的 ”无线网络MAC地址过滤”功能是关闭的,我们这里要选择 “ 启用过滤 "。默认的”过滤规则“是”禁止“的,这里我们需要选择”允许“。如图:
浏览量:5
下载量:0
时间:
相信很多朋友平时在使用路由器的时候也会发现自己的网速是越来越慢了,还以为是电信扣量了,只要平时多留意下经常登录路由器看看都有哪些设备、是通自己的路由器来连接的。才能更好的保护自己的上网速度。那么你知道怎么查看路由器连接设备吗?下面是读文网小编整理的一些关于查看路由器连接设备的相关资料,供你参考。
设置无线路由器可以通过网线和无线连接2种方式连接,选择自动获取ip即可,在ie地址栏输入192.168.1.1,账号和密码admin/admin都是默认,如果错误请参考说明书。
正常联网情况wan口有正常公网ip获取,并有流量产生。
进入无线路由器管理界面我们可以看到,无线设置项,然后选择主机状态。
点击主机状态可以看到无线网络下有7台主机或无线设备,如:手机。我们可以看到收发数据包,点击刷新观察数据,如果变化不大说明都是正常上网浏览,如果变化很大,说明在下载电影或观看电视可以通知其停止下载。
在dhcp客户端列表中找到用户名主机,大概就能了解是哪个用户了。或者直接提醒不要下载哦!!!
查看路由器连接设备的相关
浏览量:4
下载量:0
时间:
随着网络技术的不断发展,在众多网络互连设备中,路由器能将不同网络或者网段之间的数据信息根据路由选择协议进行选择而实现转发,成为了最重要的网络互连设备之一。那么你知道路由器怎么查看连接设备数量吗?下面是读文网小编整理的一些关于路由器查看连接设备数量的相关资料,供你参考。
首先在浏览器地址栏输入192.168.1.1敲打回车键。
在弹出的登录框,输入你的路由器用户名、密码、
登录后点击高级设置,不同的路由器有不同登录界面,大致相同。
点击运行状态、主机监控、这时就可以看到LAN主机连接信息了,下面显示有几个子IP就又几台设备连接过你的电脑,看上行、下行速度当时有没有在活动,数字在不断的变化就说明此时在活动的机子,把你自己的排除就知道是哪些机子在用你的网络、
点击在网络安全、访问控制、互联网访问控制参数哪里可以点击关闭或开启禁止表外的数据通过路由器,只保留你自己的机子。
路由器查看连接设备数量的相关
浏览量:3
下载量:0
时间:
思科cisco依靠自身的技术和对网络经济模式的深刻理解,使其成为了网络应用的成功实践者之一,其出产的路由器设备也是全球一流,那么你知道如何安全部署企业网络边界cisco路由器吗?下面是读文网小编整理的一些关于如何安全部署企业网络边界cisco路由器的相关资料,供你参考。
Cisco路由器集成了许多管理服务,这些服务适用于不同的环境和应用需求。通常情况下,其中的很多管理服务我们根本用不着。而默认情况下其中的某些管理服务是开启的,这带来了一定的安全隐患。最小的服务带来最大的安全,所以我们应该根据实际需要对这些管理服务进行严格配置。
(1).建议禁止Http管理服务
Http管理服务是Cisco提供的基于图形界面的Web管理方式,方便某些初级用户的管理需求。但是,开启Web管理后路由器需要开启而外的端口(通常是80),而且Http是Cisco存在漏洞比较多的一个服务。对于一个熟练的管理员,有高效的命令行就可以了,完全用不着Web管理方式,因此笔者建议禁止该管理服务服务。
Router(config)#no ip http server
HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令,这使得用HTTP协议进行管理相当危险。如如果开启了HTTP服务,最好使用“Router(config)#ip http access-class”命令限制可访问地址,同时还要设置用户名和密码,并且使用“Router(config)#ip http authentication”命令开启IP验证。
Router(config)#username ctocio privilege 10 password ienig56egd
Router(config)#access-list 10 permit 192.168.1.1
Router(config)#ip http access-class 10
Router(config)#ip http server
(图4)
2).建议禁止SNMP服务
SNMP是英文“Simple Network Management Protocol”的缩写,中文意思是“简单网络管理协议”,它是路由器里最为常用的网管协议。但是SNMP V1存在很多安全隐患,建议大家通过命令“Router(config)#no snmp-server”将其禁止。如确实要使用该协议,应尽量使用SNMP V2,因为它是基于MD5的数字认证方式。另外,应尽可能对不同的路由器设置不同的MD5安全值。
如果一定要使用SNMP V1,那么必须要删除SNMP的默认配置,如缺省的community public/private等。如笔者曾经写过一篇文章《防止黑客接管思科路由器》(链接地址为:http://networking.ctocio.com.cn/tips/429/8542429.shtml),就是利用了管理员并没有修改SNMP的默认设置,利用工具下载了路由器的配置文件进而控制路由器的案例。
禁止pulic的只读属性和admin的读写属性
Router(config)#no snmp-server community public ro
Router(config)#no snmp-server community admin rw
(图5)
(3).关闭IP直接广播(IP Directed Broadcast)
DDOS(拒绝服务)是网络宿敌而且几乎没有有效的防御措施,Smurf攻击是一种拒绝服务攻击。局域网中的服务器会应答各种网络指令,通常情况下它并不管这个指令是谁发出的。在这种攻击中,攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP ech0”请求。这要求所有的主机对这个广播请求做出回应,这种情况至少会降低你的网络性能。大家可参考你的路由器信息文件,了解如何关闭IP直接广播。例如,可以使用“Router(config)#no ip source-route”这个指令关闭路由器的IP直接广播地址。
(4).封锁ICMP ping请求
Ping命令的主要目的是识别目前正在使用的主机是否活动,ping通常用于更大规模的协同性攻击之前的侦察活动,这是攻击者在攻击之前首先要做的测试。通过取消远程用户接收ping请求的应答能力,就能够在一定程度上避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的黑客实施进一步的工具。当然,这样做实际上并不能保护你的路由器不受攻击,但是这将使你不太可能成为一个攻击目标,降低的被攻击的几率。
有的时候,我们需要发ICMP ping包探测Internet中的某个IP。所以一个折中的方案是:对于进入局域网的ICMP数据包我们要禁止ICMP协议的ECHO、Redirect、Mask request,也需要禁止TraceRoute命令的探测。对于流出的ICMP数据包我们可以允许ECHO、Parameter Problem、Packet too big和TraceRoute命令的使用。
屏蔽外部ping包
Router(Config)#access-list 110 deny icmp any any echo log
Router(Config)#access-list 110 deny icmp any any redirect log
Router(Config)#access-list 110 deny icmp any any mask-request log
Router(Config)#access-list 110 permit icmp any any
允许内部ping包
Router(Config)#access-list 111 permit icmp any any echo
Router(Config)#access-list 111 permit icmp any any Parameter-problem
Router(Config)#access-list 111 permit icmp any any packet-too-big
Router(Config)#access-list 111 permit icmp any any source-quench
Router(Config)#access-list 111 deny icmp any any log
屏蔽外部TraceRoute
Router(Config)#access-list 112 deny udp any any range 33400 34400
允许内部TraceRoute
Router(Config)#access-list 112 permit udp any any range 33400 34400
(图6)
浏览量:3
下载量:0
时间:
利用路由器的远程WEB管理就可以通过Internet从远程位置登陆路由器的管理界面,然后对路由器进行管理。下面,读文网小编就以tenda腾达tel402路由器为例具体介绍如何远程WEB管理路由器。
一、登陆路由器的管理界面,输入192.168.0.1,然后依次展开安全设置—远程WEB管理,在右边的页面中就可以设置远程WEB管理
二、选择启用,端口默认为8080,然后在WAN口IP地址段输入0.0.0.0-0.0.0.0或者远程需要访问该路由器的客户端IP地址,比如(202.121.12.11-202.121.12.11),建议使用0.0.0.0-0.0.0.0IP地址端,即所有的Intelnet用户都可以访问
三、路由器默认的WEB管理端口为8080,远程访问必须用IP地址端口的方式(例如http;//wan口IP:8080)才能登录路由器执行WEB界面管理,功能需要重启路由器才能生效
四、若路由器设置虚拟服务器占用8080端口,则需要将管理端口修改为8080之外的其他端口,建议端口号大于1024,比如8000,8090等
以上就是腾达tel402路由器实现远程WEB管理路由器的方法,建议大家实际操作一下。
路由器的接线方法:上网电话线接宽带MODERN;宽带MODERN出来的网线接路由器的WAN端口(就一个);路由器的LAN端口(4个或8个)分别接电脑的网卡
提示:宽带MODERN接路由器的WAN端口和LAN端口接电脑的网卡的网线是不一样的,不能掉换的。
首先确保你的网卡已装好,并可以使用(已建立本地连接)
1、本地连接设置
开始→设置→网络连接→选择连接宽带路由器的网卡对应的“本地连接”→右击属性,在弹出的“常规”页面选择“Internet协议(TCP/IP)”,查看其“属性”,选择“使用下面的IP地址”(可以选择“自动获取IP”以后的步骤就不用了),并输入IP地址“192.168.1.X”(X代表2→255的任何数,要是多台机不能重复)子网掩码“255.255.255.0”默认网关“192.168.1.1”稍后再填写DNS服务器。点击该页面的“确定”及“本地连接属性”页面的“确定”,等待系统配置完毕。
2、宽带路由器的设置
打开IE浏览器,选择菜单栏的“工具”→“internet选项”→“连接”,如果“拨号和虚拟专用网络设置”内已有设置,请全部删除。选择“局域网设置”,请在该页面的“自动检测设置”前打一个勾但是不要在“使用自动配置脚本“和代理服务器”部分打勾。点击“确定”返回IE浏览器。在地址栏输入192.168.1.1(有的是192.168.0.1),回车后,在弹车的绘画框输入用户名(默认)“admin”,密码“admin”,点击“确定”即可登陆宽带路由器。登陆后会弹出“设置向导”,请依照向导提示配置宽带路由器。点击“下一步”选择你使用的上网方式:
如果你使用的是ADSL拨号上网,请选择“ADSL虚拟拨号(PPPoE),点击“下一步”,填入运营商提供给你的上网帐号和上网口令(请注意大小写),点击“下一步”和“完成”(当前的默认方式是“按需连接”)。接着,请选择宽带路由器配置界面左边树型菜单的“运行状态”,在刷新出来的右边窗口点击“连接”按钮,正常连接后,你会看到宽带路由器获得了IP地址,子网掩码,网关,DNS服务器(2个)。如未看到,请尝试多次点击“连接”按钮。然后请你参照“1、本地连接设置”重新进入PC机的TCP/IP属性页面,填入宽带路由器获得的DNS服务器地址(如在1里选了“自动获取IP”这步跳过),这样就可以让你的两台电脑都上网了。
腾达路由器的相关
浏览量:2
下载量:0
时间:
对于思科路由器IP源地址受到攻击,下面学习案例小编就为大家介绍一下具体的方法吧,欢迎大家参考和学习。
IP源地址欺骗可以应用在多种不同的攻击方式中,例如TCP SYN flooding、UDP flooding、ICMP flooding等,伪造的源地址可以是不存在的地址,或者是最终攻击目标的地址。
一、在UDP flooding中,攻击者则是通过连接目标系统的changen端口到伪造源地址指向的主机的echo端口,导致changen端口产生大量的随机字符到echo端口,而echo端口又将接收到的字符返回,最后导致两个系统都因耗尽资源而崩溃。
二、为了防御UDP flooding,我们必须防止路由器的诊断端口或服务向管理域之外的区域开放,如果不需要使用这些端口或者服务,应该将其关闭,防止IP源地址欺骗的最有效方法就是验证源地址的真实性,在Cisco路由器上,我们可以采用下列两种方法:
1、在网络边界实施对IP源地址欺骗的过滤,阻止IP源地址欺骗的一个最简单有效的方法是通过在边界路由器使用向内的访问列表,限制下游网络发进来的数据包确实是在允许接受的地址范围,不在允许范围的数据将被删除。同时,为了追溯攻击者,可以使用log记录被删除的数据信息 。
2、使用反向地址发送,使用访问控制列表在下游入口处做ip限制,是基于下游ip地址段的确定性,但在上游入口处,流入数据的ip地址范围有时是难于确定的。在无法确定过滤范围时,一个可行的方法是使用反向地址发送。
三、uRPF的工作原理是:当路由器在一个接口上收到一个数据包时,它会查找CEF(Cisco Express Forward)表,验证是否存在从该接收接口到包中指定的源地址之间的路由,即反向查找路径,验证其真实性,如果不存在这样的路径就将数据包删除,相比访问控制列表,uRPF具有很多优点,例如:耗费CPU资源少、可以适应路由器路由表的动态变化(因为CEF表会跟随路由表的动态变化而更新),所以维护量更少,对路由器的性能影响较小。
四、在攻击中,攻击者将ping数据包发向一个网络的广播地址,路由器在接收到该广播包之后,默认会将这个第三层广播转换成第二层广播,而该广播网段上的所有以太网接口卡在接收到这个第二层广播之后,就会向主机系统发出中断请求,并对这个广播作出回应,从而消耗了主机资源,并且做出的回应可能造成对源地址所指目标的攻击,所以,在绝大多数情况下,应该在边界路由器上禁止定向广播,使用以下接口命令禁止
五、在绝大部分情况下,是不需要使用路由器的定向广播功能的,会使用定向广播的特例也有,例如,如果一台SMB或者NT服务器需要让一个远程的LAN能够看到自己,就必须向这个LAN发送定向广播,但对于这种应用可以通过使用WINS服务器解决。
六、当前绝大部分的操作系统都可以通过特别的设置,使主机系统对于ICMP ECHO广播不做出回应,通过阻止网络上的主机对ICMP ECHO广播做出回应,可以阻止该广播网络成为攻击的帮凶。
总结:通过上面我们可以知道,当大量的数据涌入一个接口的时候,即使使用了访问策略对ICMP包进行了删除,接口还是可能会因为忙于不断删除大量数据而导致接口不能提供正常服务,与被动的删除数据相比,一个主动的方法是,在接口上设置承诺速率限制,将特定数据的流量限制在一个范围之内,允许其适量的通过,同时保证了其它流量的正常通过。
浏览量:2
下载量:0
时间:
利用路由器的远程WEB管理就可以通过Internet从远程位置登陆路由器的管理界面,然后对路由器进行管理。下面读文网小编就以腾达tel402路由器为例具体介绍如何远程WEB管理路由器,希望对您有所帮助!
一、登陆路由器的管理界面,输入192.168.0.1,然后依次展开安全设置—远程WEB管理,在右边的页面中就可以设置远程WEB管理
二、选择启用,端口默认为8080,然后在WAN口IP地址段输入0.0.0.0-0.0.0.0或者远程需要访问该路由器的客户端IP地址,比如(202.121.12.11-202.121.12.11),建议使用0.0.0.0-0.0.0.0IP地址端,即所有的Intelnet用户都可以访问
三、路由器默认的WEB管理端口为8080,远程访问必须用IP地址端口的方式(例如http;//wan口IP:8080)才能登录路由器执行WEB界面管理,功能需要重启路由器才能生效
四、若路由器设置虚拟服务器占用8080端口,则需要将管理端口修改为8080之外的其他端口,建议端口号大于1024,比如8000,8090等
以上就是腾达tel402路由器实现远程WEB管理路由器的方法,建议大家实际操作一下。
腾达TEI402路由器的相关
浏览量:2
下载量:0
时间:
路由器设置的开始就是要进入路由器管理系统,那么进入路由器的管理系统的第一步就是要输入进入路由器管理系统的IP 也可以说是网关,通常这个地址是 http://192.168.1.1 或者是192.168.0.1 这两个,但是也其它的进入地址,今天本站小编就系统的说明一下,打不开进入路由器界面的几个问题的解决办法,请看如下:
在进行无线路由器的初次设置时,一般的步骤是先做好物理连接,将无线路由器的WAN广域网口连接到ADSLMODEM,将无线路由器的一个局域网口连接到一台设置用的电脑上。然后将电脑设置为自动获取IP地址,再以无线路由器的默认管理IP进入其设置页面即可。但有时却会出现这样的情形,电脑已经从无线路由器获得了IP地址,却进入不了无线路由器的设置页面(即进不去192.168.1.1),反复检查各个设备之间的连接,并没有不妥,这是什么原因呢?导致进不去192.168.1.1出现的原因有以下几种:
路由器进不去192.168.1.1的原因①:ADSLMODEM开启了路由功能,且LANIP地址与路由器的LANIP地址相同。
目前多数无线路由器的默认LANIP(网关)是192.168.1.1,而许多生产ADSLMODEM的厂家也将此值作为产品的默认LANIP,如此一来,用户一旦将两个设备连接到一起就会发生环路,电脑仍能从路由器获得到IP地址,在DOS命令行窗口中使用ipconfig命令可查看获得的IP信息,但无法ping通无线路由器。
由于绝大多数用户在使用无线路由器之前是用电脑直接拨号上网的,ADSLMODEM的LANIP的值此时并不产生影响,所以用户往往会怀疑是无线路由器故障,其实不然。环路发生后,即使将路由器与ADSLMODEM断开,只保留路由器与电脑的连接,电脑还是不能ping通无线路由器,需要将路由器重启,甚至恢复出厂值。
不懂得如何重置路由器的朋友请参考:如何重置路由器
无线路由器的复位过程一般是:通电情况下使劲按住reset键(在天线旁边有一个小圆孔,里面即是reset键)15秒以上,然后将设备断电重启。在将路由器复位后就只能将其与电脑连接,不能再连接到MODEM了。接着可以使用两个DOS命令ipconfig/release及ipconfig/renew将电脑的IP信息刷新(WIN98下用WINIPCFG)。当获得了新的IP地址后,可以使用ping命令检查一下,一旦能ping通无线路由器了,说明电脑与路由器的连接已正常。#p#副标题#e#
然后启动浏览器,在地址栏中输入192.168.1.1后回车,就进入了路由器的配置界面,默认进入的是基本设置页面,ADSL的家庭用户通常只需在此页设置好ADSL的帐号和密码就行了 。无线路由器最终还要连接到MODEM才能上网,而此时两者的IP地址仍旧相同,所以必须更改其中一个的LANIP。更改无线路由器的LANIP很简单,在设置完基本设置页面后,点击左边功能列表的局域网IP设置,在此将路由器的LANIP改为192.168.2.1,地址分配的范围也相应改为192.168.2.2~192.168.2.100。
待无线路由器更新设置完成后,再次使用前面介绍的ipconfig/release和ipconfig/renew两个DOS命令来更新电脑的IP信息,若电脑获得了正确的IP(即192.168.2.*),说明路由器的设置已生效,现在可以将其跟ADSLMODEM连接了。最后再进入路由器的基本设置页面,点击“应用”,路由器就进行拨号了。
同理,若路由器连接的不是ADSLMODEM,而是其他设备,只要两者IP相同,就会出现上面的问题,所以建议初次设置无线路由器时,先确定其他设备的IP,若不确定就不要将它的WAN口接到其他设备上,只用一台电脑接到LAN口之一。
进不去192.168.1.1的原因②:浏览器设置启用了代理服务器。
与第一种情形不同的是,此时从电脑ping路由器是通的,只是无法进入路由器设置页面。如若符合此描述,那么首先就应该检查一下浏览器的代理服务器设置,往往都是代理惹的祸:启动浏览器打开一个网页,选择工具菜单中的Internet选项→连接选项卡右下方的局域网设置,禁用代理服务器功能。
进不去192.168.1.1的原因③:电脑安装了多块网卡。
希望以上的内容能帮助到需要的朋友。
浏览量:2
下载量:0
时间:
针对大家在使用路由器过程中遇到的问题,小编我认为有必要普及一下路由器的一些小知识,我相信只要你认真看完,你就会豁然开朗,发现上网不再是难事!
一、Wan口无连接
Wan口无连接是安装路由器时最常见的故障之一,处理起来看似简单,实际上有可能根本无解!
Wan无连接主要有以下几种情况:
1、线路没有接正确!这是最应该批评的疏忽大意!有时候路由器这边Wan口倒是插上网线了,但是却没有连接到Modem上,LAN接入的没有连接到墙壁上的模块中。
2、网线连通性故障,主要是网线质量差,或者线序都不正确。对于Modem接入的路由器 ,通常Modem距离路由器都不远,只要线序没有问题,就算是很差的网线都可以正常连接 。对于LAN接入的宽带则要注意,如果楼道交换机到路由器之间距离比较远,网线质量必须过关,否则会因为线路质量差无法连通!这里网线不仅是网线本身,还包括水晶头、进户弱电箱、墙壁上面板、模块等一系列环节,其中任意一个环节不稳定都有可能导致WAN口无法连接!因此对于LAN接入的宽带路由器WAN口无连接的,必须慢慢一个一个环节检查。
3、速率不匹配。这个主要是对于LAN接入的方式的宽带。部分ISP偷工减料,楼道交换机到桌面被限制在10M的速率上,不能达到100M的标准。而目前大多数普通路由器都不支持10M的连接速率,因此会因为速率不匹配导致WAN无法连接!遇到这样的情况,可以找市面上小部分支持10M WAN口连接的路由器测试就清楚了。
4、Modem不稳定
这个情况很少遇到,但是一旦遇到则很难正确判断.故障表现如下:
Modem单独连接电脑可以正常拨号上网,Ping值正常,连接路由器,路由器WAN口显示无 连接,更换各个品牌路由器均无效果。因为单独连接电脑可以正常上网,则往往忽略 Modem的问题。实际上,这个情况Modem往往存在内部元件损坏的故障,主要是供电电容爆浆,导致供电不稳定,从而路由器连接失败!更换Modem解决故障!
5、ISP限制端口连接数
曾经遇到一个非常典型的案例,客户家跑了几次,更换了几个路由器,均显示Wan口无连接,只有发送没有接受。原因是ISP限制客户线路只能连接一台终端,因此一旦接上路由器就出现故障。解决办法:投诉工信部,或者威胁拆机,不再使用他们的宽带。遇到这样的问题很难处理,要知道,这里是天朝!
6、线序不对
这条与上边第二条的线序不对有明显区别,那是因为疏忽大意导致的线序故障,而此条则是线路维护员故意这样搞的。极少数ISP的维护员故意将楼道交换机出来
的网线线序按照他自己规定的做,这样不能工作在100M下,但可以工作在10M下,问题出来了!外边自己买的路由器因为此问题导致WAN口无连接,然后给维护员电话,维护员说只要电脑能联网就与他们无关。
实际情况是,他们维护员自己带路由器去客户处安装,安装之前首先在交换机处按照正确的线序做好接头,然后在客户家重做水晶头,当然也是按照正确的做法,然后安装路由器,收取顾客高价,并将原有的技术员贬损一番。此故障我遇到过两次,非常麻烦。
二、Wan口有连接,但连接失败
此种故障表现为,WAN口显示有连接,但数据包只有发送没有接收,或有接受到依然不能联网。
1、宽带欠费
2、用户名和密码输错
3、如果是绑定电话的,有可能绑定的电话欠费停机,导致宽带跟着断网。
4、之前顾客自己设置路由错误输入宽带密码,导致路由器使用错误密码频繁拨号,从而ISP后台锁死账号。
5、ISP的接入服务器出现不稳定故障,导致账号莫名其妙的自动锁死。
6、MAC地址绑定。部分ISP对于MAC地址采取了绑定的策略,因此更换网卡或者添加路由器之后,检测到MAC地址的变化,因此不予返回数据。遇到这样的情况,首先克隆正确的MAC,还不行的话,拨打ISP的客户电话,让对方在后台刷新一下数据,然后就可以正常调整路由器设置了。
7、网线质量不过关,发送数据和返回数据出现大范围丢包或者错误包,导致连接失败。 更换水晶头和网线后再次测试。
8、电话线路衰减过大,导致modem信号不稳定,引起路由器拨号失败。
二、宽带正常,可以ping通公网地址,但无法打开网页
路由器可以正常连接宽带,电脑或者手机也可以正常访问路由器,但是不能访问外网。 此种情况主要是DNS设置需要调整。
1、手机能访问外网,电脑不能访问:此种情况表明路由器已经正常工作,但电脑的网卡需要设置DNS服务器地址,通常设置成所用的ISP的DNS服务器的地址,这样是最优化的方 案,但实际应用中,极少数会遇到运营商的DNS服务器不稳定的故障,这个时候可以使用其它地区的公有DNS,个人比较推荐Google的DNS,可以说是速度和稳定性兼顾,8.8.8.8和8.8.4.4。
2、手机和电脑都不能访问外网,但可以访问路由器。此种情况主要是路由器的DNS设置出现了问题,虽然路由器连接上公网之后会自动获取DNS服务器地址,但是极少数情况下会出现获取失败的情况,因此导致终端访问故障。处理方式参考上边第一条。
3、电脑能访问外网,手机或者平板不能访问外网,主这种情况其实不是路由器故障,大多数时候是被路由器防火墙限制了。请联系路由器管理员。或者路由器重新复位进行设置。
4、操作系统故障。
三、无线不能连接,但有线连接正常
1、路由器故障,特别是无线模块出现故障,可以更换路由器测试。
2、笔记本无线网卡驱动异常,重新安装驱动。
3、找不到信号,检查无线开关。
4、笔记本无线网卡接触不良。
5、连接信号的时候始终显示正在连接,一个是系统问题,一个是无线密码输错,特别是 笔记本,因为键盘上数字键和字母键状态不正确导致误输入。
6、无线路由器无线SSID最好别用中文。
7、信道受到外界干扰,导致连接失败,可以尝试着更换其它信道测试连接情况。
8、检查笔记本中午无线网卡的属性和路由器中是否一致,包括加密方式。
9、最低级的失误,路由器中无线功能根本就没有启用!
五、频繁掉线
1、检查水晶头是否氧化?是否松动脱落?LAN接入的检查入户处接头是否松动?线路是否破损?
2、Modem接入的,检查Modem到路由器之间的网线,以及Modem的电话线进线,Modem以及路由器的电源适配器是否可靠接触。
3、路由器是否处于按需连接的方式?此种方式在闲置一段时间后有可能会自动断开连接。
4、Modem质量问题,导致频繁掉线。
5、路由器质量问退,导致频繁掉线。
6、路由器到电脑主机之间网线连通性和可靠性。包括墙壁模块的可靠性。以及网线质量是否过关。可以将网卡强制到10M来测试看是否频繁掉线。正常情况下,网卡和路由器之间应该保证100M全双工模式。
7、如果是无线频繁掉线,要检查无线设置以及有无外来干扰。
8、电脑网卡和路由器之间的匹配问题。
9、如果是Modem接入的,检查一下分离器的地方是否电话线和Modem接线搞反了,以至于电话一响就断线了。
10、在有多个交换机的复杂网络中,有可能存在交换机多连接导致环路,引起IP地址冲突频繁掉线。
11、各个终端之间有可能多台电脑采用了同一个IP地址,或者有电脑中毒产生ARP欺骗。
12、天朝特色,限制路由器。
六、不能获取IP地址(不能获取外网地址、不能获取内网地址)
A、不能获取外网地址,这种情况其实在单位中很常见。
1、线路质量不过关
2、设置不正确,特别是[敏感词]部门的内网,特别多。主要是因为他们的服务器基本上都是关闭DHCP,手动分配IP地址的,甚至部分还采用手动地址+MAC绑定的方式,既然新路由器上去,肯定是不能获取IP地址。而路由器通常出厂都是动态IP。
3、看看是否采用了连接,这点在企业部门中很常见,各个门店或分支机构和总部之间多半采用的是连接,而路由器设置不对,甚至部分路由器不支持连接。
4、上级路由器或者交换机(往往是三层交换机)没有启用DHCP。
B、不能获取内网地址
1、线路质量不过关。
2、没有启用DHCP,而客户端也没有按照规则手动指定IP地址。
3、网卡和路由器不匹配。
4、系统故障。
七、IP地址冲突的调整
现在很多ISP赠送的Modem或者光猫或者无线猫,自带IP分配,而且往往和路由器的冲突,比如Modem分配给终端的是192.168.1.2,而路由器的默认网关192.168.1.1,这个时候就会出现问题,可以把路由器的改为192.168.2.1,总之,无论怎么改,都不要产生同一个网关地址,根据实际情况调整,这里没法细说,否则就要出书了。
八、连接
连接一般个人用户使用很少,主要是单位和[敏感词]部门,单位主要是各个门店或者分支机构和总部之间的联系;[敏感词]部门则是各个下级单位和上级部门的联系,总之差不多,一个意思。设置并不复杂,但是一定要注意对应的IP地址和端口,或者网址链接,我曾经遇到过复制网址的时候少了一个小数点,导致始终连接失败!
另外要注意的是,部分入门级路由器,不带拨号的功能,只能换其它型号。 至于普通用户在电脑上设置用于工作或,则是另外一回事,和路由器无关。
浏览量:2
下载量:0
时间:
现在许多人都在使用路由器,但是路由器的多种功能大家又熟知多少呢?读文网小编在这里给大家介绍腾达路由器实现远程WEB管理方案的方法,供大家学习。
利用路由器的远程WEB管理就可以通过Internet从远程位置登陆路由器的管理界面,然后对路由器进行管理。下面,我们就以腾达tel402路由器为例具体介绍如何远程WEB管理路由器。
腾达科技(Tenda)全称深圳市吉祥腾达科技有限公司,是自中国走向世界的领先的网络通信产品供应商,致力于用最便捷的方式让网络连通世界每个角落,丰富人们的生活。公司为用户提供人性化的、创新的涵盖无线网络、有线网络、区域网络的各类产品,用前沿的科研技术、卓越的产品品质、专诚的服务意识赢取客户的信赖,以打造全球性的优质品牌。
腾达的市场遍布全球,在国内,公司先后成立了九个分公司和十几个办事处;在国际上,公司相继成立了香港、新加坡、印度、越南、俄罗斯等驻外办事处,并与北美、南美、欧洲的三十多个国家的顶级代理商建立合作关系,营销网络已覆盖全球。
腾达的科研技术始终位于业内前沿,引领着网络产品的技术方向。公司拥有一批优异的、创新的高科技人才,他们专注于研发拥有自主知识产权的“Tenda ”系列网络产品。产品包括无线系列、千兆有线系列、百兆有线系列,覆盖了包括无线AP、路由器、交换机、网卡、MODEM、光纤收发器等各类别,产品均已通过国家 3C、美国FCC、欧盟CE认证。
腾达将产品质量视同公司的尊严,坚持以“严、细、实、恒,追求卓越”作为质量工作的准绳,严格按照ISO9001:2000标准进行质量管控,并配以完备的售后技术支持系统,使客户满意度达到98%,在业内和用户中享有极佳的口碑。
“自强不息、勇于创新、诚实守信” 是腾达公司的企业精神, “超强价值、卓越品质、专业服务”是腾达公司的服务理念,腾达人将以此为信念,用对社会、对用户高度负责的态度,实现世界一流高科技企业的目标。
浏览量:2
下载量:0
时间:
在很多时候,我们需要在其他地方远程管理自己的Mercury路由器,应当使用什么方法呢?下面是读文网小编整理的一些关于MERCURY路由器远程管理方案的相关资料,供你参考。
(1)SOHO级路由器
在路由器管理界面的安全设置--远端WEB管理中,将管理地址设置为远程主机(路由器)的公网IP或者设置为:255.255.255.255即可。
(2)企业级路由器
在路由器管理界面的系统工具--远端WEB管理,将管理地址设置为远程主机(路由器)的公网IP或者设置为:255.255.255.255即可。
以上就是Mercury路由器远程管理的方法,是不是很简单、很方便呢!
MERCURY路由器的相关
浏览量:3
下载量:0
时间:
路由器是企业内部网络的第一道防护屏障,也是黑客攻击的一个重要目标,如果路由器很容易被攻破,那么企业内部网络的安全也就无从谈起,因此在路由器上采取适当措施,防止各种DoS攻击是非常必要的。下面是读文网小编整理的一些关于Cisco路由器抵御DoS攻击解决方案的相关资料,供你参考。
Cisco在IOS 11.3版以后,引入了TCP拦截功能,这项功能可以有效防止SYN Flood攻击内部主机。
在TCP连接请求到达目标主机之前,TCP拦截通过拦截和验证来阻止这种攻击。TCP拦截可以在拦截和监视两种模式下工作。在拦截模式下,路由器拦截到达的TCP同步请求,并代表服务器建立与客户机的连接,如果连接成功,则代表客户机建立与服务器的连接,并将两个连接进行透明合并。在整个连接期间,路由器会一直拦截和发送数据包。对于非法的连接请求,路由器提供更为严格的对于half-open的超时限制,以防止自身的资源被SYN攻击耗尽。在监视模式下,路由器被动地观察流经路由器的连接请求,如果连接超过了所配置的建立时间,路由器就会关闭此连接。
在Cisco路由器上开启TCP拦截功能需要两个步骤:一是配置扩展访问列表,以确定需要保护的IP地址;二是开启TCP拦截。配置访问列表是为了定义需要进行TCP拦截的源地址和目的地址,保护内部目标主机或网络。在配置时,用户通常需要将源地址设为any,并且指定具体的目标网络或主机。如果不配置访问列表,路由器将会允许所有的请求经过。
浏览量:2
下载量:0
时间:
路由器绑定mac地址是网络管控最常用的方式之一,mac地址即计算机的物理地址,其IP地址我们都知道是可变的,而MAC地址是不可变,那么你知道路由器怎么设置mac绑定吗?下面是读文网小编整理的一些关于路由器设置mac绑定的相关资料,供你参考。
查看计算机的mac地址
(1)单击开始菜单,点击“运行”,在“运行”输入框内输入“cmd”
(2)输入“ipconfig /all”获取计算机的网卡配置信息,找到网卡的本地连接“物理地址”,如下图所示“D0-27-88-70-2A-80”
进入路由器,绑定mac地址
(1)查看登陆路由需要的地址,也即计算机ip设置里的网关,比如下图中192.168.10.1
(2)将路由器地址输入到浏览器里,回车后进入路由器登陆界面,输入账号密码后,点击“登陆”按钮
(3)在菜单列表中找到并单击关于mac绑定的字眼,出现如下图所示的界面,点击“添加新规则”按钮
(4)如果同时为其分配一个IP地址,则在地址栏里输入IP(如果不输入可默认自动获取),将获取到的mac地址输入到mac地址框内,为方便管理可在描述中输入备注信息,然后点击“保存”按钮,即可完成绑定。
路由器设置mac绑定的相关
浏览量:2
下载量:0
时间:
有时候一台路由器不够用,我们就会使用二台三台路由器连接起来一起使用,但是有时候你连接第二台第三台路由器时,第二台第三台路由器无法使用不能正常工作,那么你知道两个路由器发生冲突怎么办吗?下面是读文网小编整理的一些关于两个路由器发生冲突的相关资料,供你参考。
把第二台第三台或更多台路由器连上电脑,打开浏览器输入路由器地址一般是192.168.1.1(具体看路由器说明书)
回车键进入路由器登录页面。输入用户名和密码(路由器说明书有用户名和密码)后点确定进入路由器页面。
进入路由器页面选择网络参数。
下拉菜单选择LAN口设置。
在LAN口设置页面修改IP地址(最好把图片中选择IP同时改掉),如有必要子网掩码也可以改掉。
点保存,这时会路由器重新启动,以后要进入路由器设置就要在浏览器输入刚才改的地址了。
两个路由器发生冲突的相关
浏览量:2
下载量:0
时间:
路由器设置后不能上网,一般都是路由器连接错误、路由器设置错误或宽带问题。那么你知道磊科路由器没网怎么办吗?下面是读文网小编整理的一些关于磊科路由器没网的相关资料,供你参考。
如果“IP地址”、“子网掩码”、“网关”、“DNS”选项后面有IP地址参数,说明路由器已经设置成功。
(1)、此时,如果不能上网,请检查电脑中IP地址是否设置为自动获得,如下图所示。如果不知道怎么设置,请点击阅读教程:电脑动态IP地址设置方法。
(2)、另外,检查电脑与路由器之间的连接。检查电脑与路由器之间的网线是否有问题;电脑只能够连接到路由器1、2、3、4接口中任意一个。
(3)、如果还是不能上网,请把你的磊科路由器恢复出厂设置,然后重新设置上网。
磊科路由器没网的相关
浏览量:2
下载量:0
时间: