失眠可以喝麦冬水吗?:防患于未然 如何远离路由器掉线困扰

来源:百度文库 编辑:偶看新闻 时间:2024/05/05 06:51:54

防患于未然 如何远离路由器掉线困扰

http://www.sina.com.cn 2007年02月23日 06:11 中关村在线作者:佘引

    虽然笔者自己家用的TP-Link4口小路由TL-R402M只需要带两台电脑,但它已经任劳任怨坚持工作大半年不休息了。看到笔者这么说肯定会有朋友说笔者是在给TP-Link打广告。的确,路由器的掉线问题已经把很多网友整得抓狂。笔者的一位朋友就把TP-Link、D-Link、H3C、腾达、磊科、阿尔法、金浪这些常见品牌的家用路由用了一个遍但最后他感觉都不好使。是普天下的路由真的都质量粗糙吗?非也,非也。

    互联网出现在中国已经10多年了,无数网友为解决掉线问题出谋划策。今天笔者就将自己学习到而且实际能用上的一些心得列举一下,谨供大家参考。

    路由掉线很可能并非它自身的原因,在责怪路由前,您需要确认您的网络环境是否正常。将一台电脑直接通过猫或者小区宽带口连好,此时如果不可上网也不可打电话的话一般就是电话线绝缘不良或有接头接触不良,我们可以自己仔细检查线路将有破损的地方用绝缘胶布贴好或者直接报运营商要求上门维修。如果可打电话不可上网可能是互联网线路问题、猫问题或网线问题。显示“远程计算机没有响应”意味着互联网线路问题,排除这种可能后您可以尝试一下更换猫、网线。

    除了这些设备上的问题之外,电压不稳也可能是路由器无法正常工作的杀手。笔者建议大家不要让路由、猫这些设备和电磁炉、空调、洗衣机、

冰箱、电视共用一个插板,以免造成不必要的损坏。当然,将路由器放在阴凉干燥的地方也是必须的。

    排除了硬件环境的问题,我们来看看软件方面可能存在的问题。

    1、确保内网地址和外部地址不发生冲突

    采用小区宽带上网时经常会遇到这个问题。在上网前,我们需要查看说明书来了解路由器的默认管理地址。举例您的ISP分给您的IP是192.168.1.*,而您的路由器的默认管理地址是192.168.1.1。此时您需要做的是首先不连外网直接用电脑登陆路由器将默认地址改成10.1.1.1或者172.16.1.1等没用到的保留IP地址。如果您不知道自己的IP的话,请右击电脑屏幕右下角任务栏中系统托盘区的“网络连接”图标,选择“状态”,在开启的子菜单中选择“支持”选项卡,即可看见。

    2、确保网络中不存在过多的DHCP服务器

    如果您的网络中存在Windows 2000/NT服务器或者您的ADSL猫也具备DHCP服务器功能的话,您可以将网络中的所有DHCP服务器关闭、使用手动指定IP地址方式或仅保留一个DHCP服务器。

    3、确保DNS设置正确

    能上QQ不能开网页这种伪掉线情况绝大多数都是因为DNS设置不对导致的。我们建议您在路由器和计算机网卡上手动设置DNS服务器地址。另外,在路由器管理界面中的“DHCP服务”设置项,也需要您手动设置DNS服务器地址。该地址需要从ISP供应商那里获取,如果一时查不到的话您也可以上网搜索一个自己所在地区网络的DNS。

    4、将计算机MAC地址克隆到路由器WAN口端

    某些ISP为了限制接入用户的数量,在认证服务器上对MAC地址进行了绑定。这样一来我们网络中就会出现某台能上其它电脑都时断时续的现象。我们最好在在第一次配置路由器就解决这个问题。如果路由器有MAC地址克隆功能,我们可以先将被绑定MAC地址的电脑连接至路由器LAN端口,然后采用MAC地址克隆功能将该网卡的MAC地址复制到宽带路由器的WAN端口。如果路由器不支持这个功能,我们也可以直接在配置时修改WAN端口的MAC地址。

    5、不保存记录或经常清理记录文件

    现在路由器几乎都带有日志功能,但写日志很耗费资源,而且家用路由的内存和闪存本来就小。我们建议用户设置为不保存记录或经常(建议一周一次)清理记录文件。

    6、升级固件

    厂家提供升级固件是为了用户更好的使用路由器,我们按照厂家的要求来升级不用担心保修问题。一旦出现问题,路由器上有一个Reset按钮,根据说明按住这个按钮数秒会恢复缺省配置,登录Web的用户名和密码分别恢复成初始值。如果无法使用可以找售后换。

    如果您做到以上几点的话,相信路由器掉线就不会那么频繁了。

    路由器掉线还有一种可能是因为数据量太大,因为BT、电驴等造成的数据量太大我们可以通过内部控制解决,而因为电脑和路由器被黑造成的数据量太大就需要安全专家出马了。其实,路由器是我们电脑的安全前哨,防止它被黑对我们来说也意义重大。如果您具备足够的专业知识或者能找到网管来帮忙的话,我们建议您采取以下措施:

    1、修改路由器密码

    默认密码或者“123456”之类的常见密码都是很危险的,我们建议您采用字母加数字加特殊符号的方式来修改密码。其实最简单的是将一个单词的某个字母替换成数字,比如“l0ve”(o用数字0替换)。您觉得怎么样呢?

    2、禁用远程WEB设置,禁用来自外部的SNMP连接、Telnet连接和Ping之类的ICMP请求

    如果路由器支持Telnet或者SSH,您最好禁用远程WEB设置。来自外部的SNMP连接、Telnet连接和Ping之类的ICMP请求也都是黑客常用的攻击方式,关掉比较保险。对于内部的这些连接您可以不禁用但记录发mail到您的邮箱,可以揪出内网的“害群之马”。

    3、开启包过滤,禁用IP定向广播

    包过滤就是只允许子机某些端口连接外部,许多公司仅允许使用80端口(HTTP)和110/25端口(收/发电子邮件)。而禁用IP定向广播可以防止出现DDoS攻击。

    4、如果开启日志记录,请让路由把邮件发给网管

    日志记录里很多消息会提醒网管还有哪些需要做和是否已经出了什么乱子。网管越早了解情况,问题越容易解决。

    防患于未然,现在多做一点点,就可能避免未来的大麻烦。我们相信,只要您认真的对待您的宝贝路由,它就一定不会让您失望的。