VOLANS路由器之多线ADSL设置.doc_第1页
VOLANS路由器之多线ADSL设置.doc_第2页
VOLANS路由器之多线ADSL设置.doc_第3页
VOLANS路由器之多线ADSL设置.doc_第4页
VOLANS路由器之多线ADSL设置.doc_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、VOLANS&由器之多线 ADSL设置第一节无法进入Web配置界面以下信息请您仔细阅读,按步骤进行排查,最终找到问 题的解决办法。1、检查路由器工作指示灯是否正常正常的情况下,路由器前端面板 System指示灯以1Hz的 频率闪烁,网络接口 Link灯亮表示接口协商在 100M , ACT 灯闪烁表示数据正在传输。2、确认设备的内网IP地址设置以及网络连接是否正确您可以通过Ping检查管理计算机同路由器的网络连接是否正常。如不能PING通需要检查:管理计算机的IP地址与路由器内网IP地址是否在同一个 网段内,且无IP地址冲突。路由器的默认内网管理 IP地址为: ,子网掩

2、码:,默认管理端口为:80,缺省登录用户名 为:admin, 密码: admin当浏览器弹由用户登录窗口时,说明管理计算机与路由 器网络连接正常。3、Web管理端口是否正确您可能更改了路由器 Web配置系统的管理端口,因此在 登录配置时必须输入正确的管理端口,否则无法登录 Web配置页面。例如,管理端口为:8080,在IE浏览器地址栏输入::8080 回车访问。4、登录密码是否正确当由现用户登录窗口后,输入正确的用户名和密码,提 示用户名和密码错误,我们可以确定您所输入的密码是错误 的,请您查证后重新输入正确的登录密码。如果您无法确定路由器的内网

3、IP地址或Web配置端口号或正确的密码,那只能通过路由器恢复到由厂设置的方式, 使用默认参数登录设备的配置。5、杀毒软件误杀当由现用户登陆窗口后,输入正确的用户名和密码,提 示该页无法显示,请您将正在运行的杀毒软件关闭,尤其在 单机运行卡巴斯基和江民时,易由现此类问题。特别提示:恢复由厂设置将清空设备的所有配置信息,配置信息包括:外网地址、PPPOE拨号账号和密码、 MAC绑定等等。因此您需要确保这些信息内容是否存有备份或可在恢复 由厂默认设置后自行恢复这些配置,我们无法为您提供清空 设备配置信息的恢复服务。第二节网络经常掉线网络由现掉线需要您按照以下步骤进行排查:1、需要确认网络掉线时,是客

4、户机所有应用程序都掉线还是只是莫一程序掉线。如果只是莫一程序掉线,通常这同 路由器没有关系,很可能是程序本身的问题或程序对应的网 络应用服务的问题。还需要确认掉线的持续时间是多长,如 果客户机连续运行很长时间都没重启过生现掉线是有可能 的,可以把路由器重新启动后再观察。2、排除第一点所说的可能后可以这样操作:在客户机上打开两个Ping窗口,一个Ping路由器内网IP, 一个在路由 器上Ping外网IP。看是在哪个环节丢包。(1)如果是内网丢包而直接从路由里Ping外网不丢包,可能是因为交换机故障,网络病毒,网络软件,客户机网卡坏 了,发乱包。遇见的最多的情况是:l内网客户机整体掉线, 等一分钟

5、以后自动又连接上, 也 就是闪断,这样的情况很可能是 ARP病毒引起的,最有效的 防御方法是进行双向地址绑定,也就是在客户机上绑定路由器的IP和MAC地址,在路由器上绑定内网所有客户机的IP和MAC地址。l内网蠕虫类病毒引起的掉线也是很常见的,开启路由器病毒防御功能,对局域网病毒进行查杀。(2)如果是外网丢包而内网不丢包,可能原因为线路提供 商本身问题,比如线路调整,线路损坏。还有光纤收发器故 障,流量过大,超过带宽,注意:针对那种因申请的带宽被占满而引起的掉线,建议客户做流量控制,指导用户文明上 网,必要的话,可以申请增加带宽。(3)如果内外网都丢包,上面涉及到的可能问题都存在, 仔细排查每

6、一个地方。第三节人多就卡请您从以下几方面排查故障:1、外网问题(1)线路本身故障,这种情况一般表现为线路损坏或者线 路提供商作线路调整,光纤收发器故障。这要与线路提供商 联系解决。(2)线路带宽不够,这种情况是网络卡的一种主要情况。 在网络卡的时候,在路由器的网络接口里面,查看带宽是否 用完。再用内网监控功能查看内网哪些客户机的带宽高,是 不是在正常应用。针对这种情况,飞鱼星路由器提供流量控 制解决方案,对网络流量进行合理分配,能很好的解决网络 带宽不够带来的困扰。(3)内网莫些客户机占用过多的NAT连接资源也会导致卡,可以使用连接数限制来解决此问题。(4)如果只是莫种游戏卡,一般是提供网络游

7、戏的游戏服 务器负荷太大,处理不过来。2、内网问题(1)内网客户机本身问题,配置不够,现在的很多游戏对客户机配置要求都很高(2)内网病毒,上网的人多了,开的客户机多了,就更加 增加了产生病毒的可能性。需要经常升级杀毒软件,查杀病 毒。在路由器上打开病毒防御选项。(3)内网交换机老化或者是背板带宽不够,人多了造成掉 包,玩游戏卡。3、路由器方面的原因(1)如果是双线路,看是否正确升级了策略路由包。您可 以登陆路由器 Web配置界面,点击系统状态的系统信息,在版本信息栏中会显示路由器策略路由包的版本,此时,您可 以点击立即更新,即可获得飞鱼得最新的网通电信策略路由 包。(2)判断到所到游戏服务器的

8、线路是否走正确。第四节 部分客户机上不了网1、请检查客户机的网络连接是否正确。若客户网络连接为断开状态,请检查网卡、网线、交换 机的端口是否正常。2、客户机IP地址在路由器指定的IP范围内,网关必须 填写路由器LAN 口 IP地址。如,路由器内网配置设置:IP: ,子网掩码: ;客户机的IP 地址必须在 至 54的范围内,网关务必填写,若客户 机IP地址指定,或网关填写其他地址, 客户机均 不能上网。3、客户机学习到的路由器的 IP和MAC地址是否正确。在路

9、由器上,打开路由器 Web配置界面,在系统状态的 网络接口里,可以看到路由器 LAN 口的IP和MAC地址;在 客户机上,开始菜单-运行-输入指令cmd确定,在弹由的 黑色背景对话框里输入 arp -a,可以看到客户机学习到的路 由器的网关的IP和MAC地址。若两处看到的 MAC地址不 一致,请您进行双向地址绑定,可解决此问题。4、客户机是否中病毒内网蠕虫类的病毒引起的客户机无法上网也是很常见 的。请您开启路由器病毒防御功能,同时对局域网病毒进行 查杀。第五节防御ARP病毒防御局域网中客户机受 ARP欺骗类型攻击导致的掉线, 建议用户采用客户机、路由器双向地址绑定的方法来解决, 具体操作方法如

10、下。在路由器上绑定客户机的IP和MAC地址:开启内网所有客户机,打开路由器Web配置界面,选择网络安全的IP-MAC地址绑定,点击扫描按钮,将会由现内网所有客户 机的IP和MAC地址,点击按钮,将扫描由来的IP和MAC地址,添加到绑定栏里,再点击保存,此时,路由器上的绑 定工作完成。在客户机上绑定路由器的IP和MAC地址:首先请登陆我们飞鱼星的官方网站,下载网关智能绑定精灵,在内网所 有客户机上,安排此软件。单机绑定完成。网关智能绑定精 灵下载链接:/download_detail.asp?id=76。所有PC对路由器的IP/MAC进行绑定,绑定的方法可以 在正常上网的PC上运行 CMD命令,

11、arp -a获取路由器IP/MAC信息,并通过批处理实现对路由器的IP/MAC进行绑定。命令 如下:arp -s (路由器 IP) 00-3c-50-20-00-01(路由器 MAC)绑定前 arp-a 显示: 00-3c-50-20-00-01 dynamic 绑定后 arp-a 显示: 00-3c-50-20-00-01 static 第六节Ping路由器掉包本地客户机使用 BT/P2P软件下载,就会抢占整个网络所 有的资源(包括连接数和带宽资源),来获取尽可能高的下载 速度,这时你Ping网关就会由现延时偏大,甚至有掉包的

12、现象。因网络里的带宽资源和连接数资源都是有限的,当网络 资源都被BT/P2P这种超线程应用占满后,你Ping网关就会由现掉包的现象。我们路由器通过单机连接数限制(网络安全的攻击防御里设置)和流量控制(QOS流量控制里设置)来限制BT/P2P类型软件的使用,此时,内网若使用BT/P2P软件下载,只会在下载单机会由现 Ping网关延时大,甚至掉包的情况,内网具 他客户机不会受其影响,Ping网关延时可保持正常。这样,有限的网络资源就能够得到充分而合理的利用。友情提示:网络连接数是什么 ?连接数是指:宽带路由器或代理服务器对其业务信息流 的处理能力,是宽带路由器或代理服务器能够同时处理的点 对点连接

13、的最大数目,它反映由宽带路由器或代理服务器设 备对多个连接的访问控制能力和连接状态跟踪能力,这个参 数的大小直接影响到宽带路由器或代理服务器所能支持的 最大信息点数。根据实际应用中的统计,一台电脑在正常应 用下的NAT连接数一般在300条以下,服务器的 NAT连接 数会根据实际情况偏大。普通客户机一般超过300条就极可能不正常了(P2P应用除外)。第七节设置攻击防御进入路由器 WEB界面,选择网络安全中攻击防御一、外网防御1、响应外网ping请求:启用/禁止。建议用户禁止,防止外网恶意扫描,加大路由器的负荷。默认情况下为禁止2、远程诊断/升级:启用/禁止。建议用户启用,在用户需要远程技术支持时

14、,必须开启该功能才可以远程协助。默认情况下为启用。3、阻断外网请求:启用/禁止。建议用户禁止,当内网中启用端口映射或者一对一相关 设置功能时,必须选择禁止,否则相关设置不生效。默认情 况下为禁止。4、外部开放端口保护:启用/禁止。建议用户禁止,如果启用可能会导致莫些功能不能使用 (如FTP端口映射需要关闭此功能)。默认情况下为禁止。5、外网ARP防御:启用/禁止。每秒允许arp包数量10 个。建议用户启用,该功能可以防止外网 ARP欺骗(但需要注 意的是如果路由器上层设备识别由我们路由器发起的ARP请求为病毒攻击时,这时候可能会造成网络掉线的情况,此 进就应禁止此功能)。可以手动设置路由器向上层设备发ARP包的数量。默认情况下为启用。二、内网防御1、ARP欺骗防御保护:启用/禁止。设置arp发包频率 10个/秒建议用户启用,该功能可以防止内网 ARP欺骗。可以手 动设置路由器向内网各 PC发起ARP包的频率。默认情况下 为启用。2、广播风暴抑制:启用/禁止建议用户启用,该功能可以防止内网的广播风暴。默认 情况下为启用。3、内网病毒防御:启用/禁止。建议用户启用,该功能可以对内网常见病毒进行防御。默认情况下为启用。4、 syn-flood攻击防御:启用/禁止。建议用户启用,该功能对内网的syn-flood攻击。默认情况下为启用。5、 udp-flo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论