當前位置:首頁 » 雲伺服器 » 如何讓伺服器斷線

如何讓伺服器斷線

發布時間: 2023-05-12 06:25:52

A. 如何斷開連接到無線路由器上的設備(手機、電腦等)

斷開連接到無線路由器上的設備方法/步驟:
1、可以選擇通過「瑞星路由安全衛士」來對接入無線路由器的設備進行管理。需要該軟體的朋友可直接在網路中搜索來下載。
2、安裝該程序後,運行並在彈出的登陸界面中,輸入無線路由器的用戶名和密碼,點擊「登陸」按鈕登陸無線路由器。
3、如果路由器登陸用戶名和密碼正確時,則會顯示登陸成功界面,如圖:點擊「設備管理」按鈕。
4、在打開的「設備管理」窗口中,將在「在線設備」列表中顯示當前連接到路由器的所有設備,此時我們只需要點擊對應設備右側的「禁止」按鈕,就可以禁用對應設備的連接路由器操作。
5、另外也可以使用相關軟體來禁止設備連接無線路由器的行為。大家可以直接在網路中搜索「聚生網管」,從搜索列表中點擊「普通下載」按鈕來下載該程序。
6、運行該程序,在打開的程序主界面中,點擊「啟用監控」按鈕,此時將自動掃描連接到該無線路由器的設備並列表。
7、如果想禁用某台設備連接路由器,只需要右擊該計算機名,從彈出的右擊菜單中選擇「斷開選中主機公網連接」-》「永遠斷開」項。
8、此時對應計算機圖標會顯示紅色標記,表明該計算機接入路由器操作被禁用。

B. 如何從SignalR客戶端端確定伺服器斷開連接

1. 集線器有disconnect這將允許您添加一個回調函數,當斷線發生:myHub.disconnect(function() {
alert('Server has disconnected');
});

如果你阿仁'樞紐然後為代碼將幫助你:$(connection).bind("onDisconnect", function (e, data) {
callback.call(connection);
});

這顯示了語法鉤到底層連接的觸發OnDisconnect事件。
2. 如果集線器那麼IDisconnect介面。public class ChatHub : Hub, IDisconnect
{
public void Disconnect()
{
Debug.WriteLine(Context.ConnectionId + " disconnected");
}
}

對持續連接可以覆蓋OnDisconnectAsync, (從SignalR維基於)public class MyEndPoint : PersistentConnection
{
protected override Task OnDisconnectAsync(string clientId)
{
return Connection.Broadcast("Client " + clientId + " disconncted");
}
}

3. 開始與SignalR v0.5.1它的工作原理是這樣的:$.connection.hub.stateChanged(function (change) {
if (change.newState === $.signalR.connectionState.reconnecting) {
console.log("liveFeed is reconnecting!");
}
else if (change.newState === $.signalR.connectionState.connected) {
console.log("liveFeed is connected!");
}
});

C. 在伺服器端如何用dos命令斷開一些連接到本機的IP

1.最基本,最常用的,測試物理網路的
ping 192.168.10.88 -t ,參數-t是等待用戶去中斷測試
2.查看DNS、IP、Mac等
A.Win98:winipcfg
B.Win2000以上:Ipconfig/all

C.NSLOOKUP:如查看河北的DNS
C:\>nslookup
Default Server: ns.hesjptt.net.cn
Address: 202.99.160.68
>server 202.99.41.2 則將DNS改為了41.2
> pop.pcpop.com
Server: ns.hesjptt.net.cn
Address: 202.99.160.68

Non-authoritative answer:
Name: pop.pcpop.com
Address: 202.99.160.212

3.網路信使
Net send 計算機名/IP|* (廣播) 傳送內容,注意不能跨網段
net stop messenger 停止信使服務,也可以在面板-服務修改
net start messenger 開始信使服務

4.探測對方對方計算機名,所在的組、域及當前用戶名
ping -a IP -t ,只顯示NetBios名
nbtstat -a 192.168.10.146 比較全的

5.netstat -a 顯示出你的計算機當前所開放的所有埠
netstat -s -e 比較詳細的顯示你的網路資料,包括TCP、UDP、ICMP 和 IP的統計等

6.探測arp綁定(動態和靜態)列表,顯示所有連接了我的計算機,顯示對方IP和MAC地址
arp -a

7.在代理伺服器
捆綁IP和MAC地址,解決區域網內盜用IP:
ARP -s 192.168.10.59 00-50-ff-6c-08-75
解除網卡的IP與MAC地址的綁定:
arp -d 網卡IP

8.在網路鄰居上隱藏你的計算機
net config server /hidden:yes
net config server /hidden:no 則為開啟

9.幾個net命令
A.顯示當前工作組伺服器列表 net view,當不帶選項使用本命令時,它就會顯示當前域或網路上的計算機上的列表。
比如:查看這個IP上的共享資源,就可以
C:\>net view 192.168.10.8
在 192.168.10.8 的共享資源
資源共享名 類型 用途 注釋
--------------------------------------
網站服務 Disk
命令成功完成。

B.查看計算機上的用戶帳號列表 net user
C.查看網路鏈接 net use
例如:net use z: \\192.168.10.8\movie 將這個IP的movie共享目錄映射為本地的Z盤

D.記錄鏈接 net session
例如:
C:\>net session
計算機 用戶名 客戶類型 打開空閑時間
-------------------------------------------------------------------------------
\\192.168.10.110 ROME Windows 2000 2195 0 00:03:12

\\192.168.10.51 ROME Windows 2000 2195 0 00:00:39
命令成功完成。

10.路由跟蹤命令
A.tracert pop.pcpop.com
B.pathping pop.pcpop.com 除了顯示路由外,還提供325S的分析,計算丟失包的%

11.關於共享安全的幾個命令
A.查看你機器的共享資源 net share
B.手工刪除共享
net share c$ /d
net share d$ /d
net share ipc$ /d
net share admin$ /d
注意$後有空格。
C.增加一個共享:
c:\net share mymovie=e:\downloads\movie /users:1
mymovie 共享成功。
同時限制鏈接用戶數為1人。

12.在DOS行下設置靜態IP
A.設置靜態IP
CMD
netsh
netsh>int
interface>ip
interface ip>set add "本地鏈接" static IP地址 mask gateway
B.查看IP設置
interface ip>show address

sndrec32-------錄音機

Nslookup-------IP地址偵測器

explorer-------打開資源管理器

logoff---------注銷命令

tsshutdn-------60秒倒計時關機命令

lusrmgr.msc----本機用戶和組

services.msc---本地服務設置

oobe/msoobe /a----檢查XP是否激活

notepad--------打開記事本

cleanmgr-------**整理

net start messenger----開始信使服務

compmgmt.msc---計算機管理

net stop messenger-----停止信使服務

conf-----------啟動 netmeeting

dvdplay--------DVD播放器

charmap--------啟動字元映射表

diskmgmt.msc---磁碟管理實用程序

calc-----------啟動計算器

dfrg.msc-------磁碟碎片整理程序

chkdsk.exe-----Chkdsk磁碟檢查

devmgmt.msc--- 設備管理器

regsvr32 /u *.dll----停止dll文件運行

drwtsn32------ 系統醫生

rononce -p ----15秒關機

dxdiag---------檢查DirectX信息

regedt32-------注冊表編輯器

Msconfig.exe---系統配置實用程序

rsop.msc-------組策略結果集

mem.exe--------顯示內存使用情況

regedit.exe----注冊表

winchat--------XP自帶區域網聊天

progman--------程序管理器

winmsd---------系統信息

perfmon.msc----計算機性能監測程序

winver---------檢查Windows版本

sfc /scannow-----掃描錯誤並復原

taskmgr-----任務管理器(2000/xp/2003)
wmimgmt.msc----打開windows管理體系結構(WMI)
wupdmgr--------windows更新程序
w腳本--------windows腳本宿主設置
write----------寫字板
winmsd---------系統信息
wiaacmgr-------掃描儀和照相機向導
winchat--------XP自帶區域網聊天

mem.exe--------顯示內存使用情況
Msconfig.exe---系統配置實用程序
mplayer2-------簡易widnows media player
mspaint--------畫圖板
mstsc----------遠程桌面連接
mplayer2-------媒體播放機
magnify--------放大鏡實用程序
mmc------------打開控制台
mobsync--------同步命令

dxdiag---------檢查DirectX信息
drwtsn32------ 系統醫生
devmgmt.msc--- 設備管理器
dfrg.msc-------磁碟碎片整理程序
diskmgmt.msc---磁碟管理實用程序
dcomcnfg-------打開系統組件服務
ddeshare-------打開DDE共享設置
dvdplay--------DVD播放器

net stop messenger-----停止信使服務
net start messenger----開始信使服務
notepad--------打開記事本
nslookup-------網路管理的工具向導
ntbackup-------系統備份和還原
narrator-------屏幕「講述人」
ntmsmgr.msc----移動存儲管理器
ntmsoprq.msc---移動存儲管理員*作請求
netstat -an----(TC)命令檢查介面

syncapp--------創建一個公文包
sysedit--------系統配置編輯器
sigverif-------文件簽名驗證程序
sndrec32-------錄音機
shrpubw--------創建共享文件夾
secpol.msc-----本地安全策略
syskey---------系統加密,一旦加密就不能解開,保護windows xp系統的雙重密碼
services.msc---本地服務設置
Sndvol32-------音量控製程序
sfc.exe--------系統文件檢查器
sfc /scannow---windows文件保護

tsshutdn-------60秒倒計時關機命令
tourstart------xp簡介(安裝完成後出現的漫遊xp程序)
taskmgr--------任務管理器

eventvwr-------事件查看器
eudcedit-------造字程序
explorer-------打開資源管理器

packager-------對象包裝程序
perfmon.msc----計算機性能監測程序
progman--------程序管理器

regedit.exe----注冊表
rsop.msc-------組策略結果集
regedt32-------注冊表編輯器
rononce -p ----15秒關機
regsvr32 /u *.dll----停止dll文件運行
regsvr32 /u zipfldr.dll------取消ZIP支持

cmd.exe--------CMD命令提示符
chkdsk.exe-----Chkdsk磁碟檢查
certmgr.msc----證書管理實用程序
calc-----------啟動計算器
charmap--------啟動字元映射表
cliconfg-------SQL SERVER 客戶端網路實用程序
Clipbrd--------剪貼板查看器
conf-----------啟動netmeeting
compmgmt.msc---計算機管理
cleanmgr-------**整理
ciadv.msc------索引服務程序

osk------------打開屏幕鍵盤
odbcad32-------ODBC數據源管理器
oobe/msoobe /a----檢查XP是否激活
lusrmgr.msc----本機用戶和組
logoff---------注銷命令

iexpress-------木馬捆綁工具,系統自帶

Nslookup-------IP地址偵測器

fsmgmt.msc-----共享文件夾管理器

utilman--------輔助工具管理器

gpedit.msc-----組策略

D. 怎麼讓網吧的網路斷開

點網路連接屬性,去掉第一和最後兩個勾

E. 我的世界伺服器輸入什麼能讓別人掉線求大神

如果滲汪局你是腐竹或者是OP,那麼/lick ID 踢出玩家 或者是 /ban 玩家名字 即可。
但是如果你只是一位伺服器玩家的話,那麼你是無法將別人踢出伺服器的,因為在這個伺服器裡面你並沒有許可權,如果你通知管理員的話或許他能幫你辦到這叢讓件陵侍事。
還有疑問的話請追問。

F. 在網吧怎樣把伺服器斷開。

我在網上找到的,你看看僅供參考利用萬象控制整個網吧

現在的信息世界,軟體層出不窮,相信萬象網吧管理系統這個東西大家都是左耳聽進右耳聽出的吧,
什麼?你還沒聽說過?我暈,那你肯定是在騙我,既然你懂得進入這里,那你一定知道它是個什麼樣的東東。
對於一些經常在網吧上網的網路愛好者來說,系統讓人鎖住是一件很痛心的事情,千萬百計的想下載一個軟體來泡一下那個MM,或想炸一下那個罵自己的王八蛋,但是網吧里總是會說「當前

安全設置不允許下載」,
我靠,我又暈,怎麼辦?那肯定是要採取手段來幹掉它啊!一堆的FEi話後,現在轉入正題:

萬象:一個客戶端;一個控制端,網捎蠳台機器,網吧老闆就會裝上N個客戶端,客戶端就會把當前的計算機控制端進行提供完全的共享,支持關機、鎖定、計費...... 功能多得數不勝數。這些由他的控制端可以完全做到。哈哈,好戲開始了,既然他們網吧由一個控制端來控制,那我們為什麼不自己製造一個控制端呢?
那樣我們不是也可以控制整個網吧了嗎?說到這里,如果你對這些還不熟悉的話那你肯定心動了,
好,且聽下文......

我們現在的位置處於被客戶端狀態,先看看能不能下載.....幾秒過去了,不能下載,好,我們就讓他滾蛋。
我們進入C:盤,找到,Octopus這個文件夾,(由於管理員的設置,該文件夾不一定就在C:盤)把它改名。
什麼?不能用右鍵?靠,好辦,用滑鼠按該著文件夾,用右鍵哦,按了大概兩秒吧,我們再按一下左鍵(此時不要放開右鍵),哈,好了,按左鍵之後那些刪除啊,還有復制,重命名這些菜單都給我們滾出來了。現在我們就可以為所欲為啦,先不要管其它的,第一個動作就是把它改名,如果你是心狠手LA的傢伙就乾脆把文件夾刪掉,完成任務。(此外,調出右鍵的方法還有按住shift+F10 ,要先自定義調出菜單的對象,更簡單的是按F2鍵。)。好了,現在我們就按計算機機中那個最小的鈕,reststart,就是重新啟動啦,起動後萬象就不
能動行了。現在我們直接就可以到widow的原始界面,哈哈,very good,現在我們在IE屬性
里-->自定義安全
級別--->允許下載-->成功。

現在我們先來下載兩個軟體,一個名為「wx1」,它名字應該是"這個吧,反正我郵箱裡面是這樣顯示,一個就是萬象管理系統的安裝文件,由於這些涉及到整個網吧的安吧的安全,下載地址我暫時不提供,找不到朋友跟我聯系吧?下載完畢後,我們先來打開「wx1」,它的作用就是把萬象系統的全部密碼顯示出
來,爽。。好了,
知道密碼我們就可以讓這台機就死,生就生啦。下一步,萬象的安裝文件,當然是安裝服務
端啦,好了,安裝
完畢,我們現在可以看到這個網吧所有正在運行的機器,哇,足足有好幾十台啊,我們隨便按一個來看看,
右鍵,裡面有關機,遠程式控制制,加費操作,附加......不數了,太多了,呵呵。。很多朋友都會用冰河遠程式控制
制,那樣還要騙人家運行server.exe,這樣不大好,現在是網吧老闆幫我們運行了這個所謂的server.exe啦,
所以我們進行下一步的操作。先舉個例子,如果我們現在用的是限時上網,那可以給自己加
錢,一開始就給他們一或兩塊錢,然後就自己加,上到明年29號晚上都是非曲一兩塊錢啦。如果他們是上多久就按多久時間加費
那我們就可以過一段時間就幫自己結帳,再上機,哈哈哈,爽死了,不說了,再說我又要爽暈了 : ) 。唉喲,
是誰用臭雞蛋扔我啊,痛死了,我要走,生氣了。唉, 還是把這個文章先寫完吧。什麼啊?
好像沒有了?不會吧,那麼快?哈,我們現在已經有了控制端,就是等於我們現在就是老闆啦,只是不能收錢而已,就這樣,現在大家就試試吧,保證萬無一失,控制整個網吧就是這樣的簡單。

申明:我寫這編文章的目的不是教大家怎樣去控制整個網吧做壞事,而是要系統管理員吸取這樣的教訓,從而為自己的網吧安全更好的著想。
1,開機的時候在出現Win98啟動畫面的時候按下機箱上的Reset鍵,如果無法重新啟動,按下Power鍵4秒種關機再開。
2,出現多重啟動菜單的時候選Safe Mode或按F5進入安全模式
3,開始-運行Msconfig如被禁止,進入c:\windows\
執行msconfig.exe,或者點開始-程序-附件-系統工具-系統信息-工具(T)-系統配置實用程序
4,啟動標簽裡面的復選框只選Systemtray,Internet。
5,重新啟動計算機,發現滑鼠仍被鎖定,再次重新啟動就可以在沒有網吧管理軟體的環境下使用計算機了。
6,如果想恢復,只需重復123步,在啟動標簽中把剛才禁止的項目再次選中,重新啟動就可以了。
7,缺點目前大部分網吧都是用主機監控+記費,很容易被發現。
寫的簡略一點:) 嘿嘿,自己去探討去吧!有什麼不懂的可以問我呀!
不過不要去搞破壞呀!

現在有的網吧除了安裝了萬象幻境網吧管理專家外,還安裝了還原精靈,每次重新啟動就自動復原(可設),對於我們這些"入侵者"來說又多了一道障礙,例如有時候需要共享入侵,就要去下載一個叫"vredir.vxd"的文件,然後覆蓋掉原來在C:\Windows\System\vredir.vxd的文件,且需要重新啟動才會生效,但現在換了等於沒換,因為還原精靈自動還原,呵呵!難道真的沒有辦法?當然不是,所謂"道高一尺,魔高一丈",不過只是"治標不知本"的方法,但有總比沒有好.少說廢話啦.其實方法很簡單,點關閉系統(注意,有些網吧鎖了這個許可權,解的辦法是先破解管理員密碼 破解器下載地址: http://jackyshare.chinaren.com/pjwx/wx01.exe,知道後按右下角"退出"後點關閉系統就可以啦)-->重新啟動並切換到MS-dos方式,然後用Copy命令(例如:\> E:\vredir.vxd C:\windows\system\vredir.vxd),完工後打"EXIT"(例如:\>exit)回到Win989就可以啦!這時的還原精靈是不會還原的^_^,這不知道算不算還原精靈的漏洞,呵呵!!

這里有一些快捷鍵,也許對你有用處:WIN+F(打開搜索)WIN+D(美萍最小化)WIN+E(打開我的電腦)WIN+R(忘了!)

暈。。。。破美萍的方法其實很多的,我也不可能列出所有的來(你以為我包夜不瞌睡啊)
這里也並沒有將我所有的方法說出來(我也說不清楚)只是說了一些比較常用的。
其實只要舉一反三,少加變動就能變出新的方法來。不可能有人將所有的技巧都灌到你的腦子里的,主要看自己的實踐動手能力了。恩。。。。。。啊。。。。。就這樣吧。。。。我要裝死了。。。。以後想起好的來在編輯上來。8~~~

G. 在機房怎樣斷開客服端網路連接

不知道你說的斷開網路是斷開互聯網(枯森沖讓學生不能上網)還是斷局沒殲域網?

如果是斷互聯網,可以把區域網連接上網代理伺服器的網路斷開。或者在萬象裡面春粗也有設置的地方。

如果是區域網那就把交換機的電源斷開就行了。

H. 如何讓區域網掉線

首先我們分析原因
網路攻擊是近來常發生的問題,可以分為遭受外網攻擊及內網攻擊。以下分別說明:

1、外部來的DoS攻擊會造成網路掉線,判別方法是從路由器的系統日誌文件中可以看出,Qno俠諾的路由器會顯示遭受攻擊,而且路由器持續在工作。其它品牌的路由器,有些也有相關的功能,用戶可以查看使用手冊。DoS病毒攻擊,如SYN攻擊,因為發出大量數據包導致系統資源佔用過多,使路由器損耗效能造成網路壅塞,達到癱瘓網吧網路對於廣域網來的攻擊,路由器能作的不多,也無法反擊。此時,網吧管理者或網管應直接聯系對應的運營商,請求更換WAN IP。

2、內網遭受DoS攻擊時,也會造成掉線或壅塞。網吧管理者或網管可以從被激活的告警日誌中,查找到內網攻擊源頭的中毒機器,第一時間先拔除PC機網路線,阻止DoS攻擊影響擴大,並進行殺毒或重新安裝系統。

3、內網遭受沖擊波攻擊是另一個原因,沖擊波攻擊,是針對網路特定服務埠(TCP/UDP 135~139,445)發出大量數據包導致系統資源佔用過多,使路由器損耗效能造成網路壅塞,以達到癱瘓網吧網路的目的。同樣網吧管理者或網管可以從Qno俠諾被激活的告警日誌中,發現問題。 網吧管理者或網管可以針對特定服務埠(TCP/UDP 135~139,445)設置網路存取條例,並從被激活的防火牆日誌中,查找到內網攻擊源頭的中毒機器,第一時間先拔除PC機網路線,阻止沖擊波攻擊影響擴大,並進行殺毒或重新安裝系統。

4、內網遭受ARP攻擊是最近常發生的原因,ARP病毒攻擊以竄改內網PC機或路由器 IP或MAC地址,來達到盜取用戶賬號/密碼,進一步進行網路盜寶等犯罪行為,或是惡意癱瘓網吧網路。ARP病毒攻擊會造成內網IP或MAC沖突,出現短時間內部份斷線。網吧要確定網吧已做好Qno俠諾路由器及內網PC機端雙向綁定IP/MAC地址的防制工作,內網所有的PC機與路由器IP/MAC地址對應關系都被保存到路由器的ARP緩存表中,不能被輕易更改。此時ARP攻擊雖然並改啟帶不會擴及其它PC機,但網吧管理者或網管還是必須立即查找出內網攻擊源頭的中毒機器,進行殺毒或重新安裝系統。路由器內建ARP病毒來源自動檢測工具,系統日誌中可提供攻擊源的IP或MAC地址,幫助網吧進行查找攻擊源機器旁梁。有些高階路由器也都有相仿的設計。

網路遭受攻擊,可從路由器相關功能找出遭受攻擊類型,網吧管理者或網管查找、直擊攻擊源加以隔離與排除,在攻擊發起時即能迅速加以解決,無需等到客人反應受到影響。

另外網路的雍堵也可能造成掉線.
1、短暫網路壅塞,有可能是網吧內突發的帶寬高峰,網吧管理員或網管應關注路由器的帶寬統計,可先持續關注狀況。若是尖峰時段,網吧客人較多,帶寬也會比較吃緊,或是有用戶使用BT、P2P軟體做大量上傳,佔用大量帶寬,造成網路卡。網吧管理員或網管此時應設置QoS流量管理規范內網用戶最大使用帶寬,才能讓網路聯機恢復正常,解決壅塞情況。

2、尖峰時段持續性壅塞,是有用戶使用BT、P2P 軟體進行大量下載,或在線觀看電影、視訊等佔用大量帶寬行為。若是用戶觀看電影人數很多,網吧應考慮於內網安裝電影伺服器供用戶使用,才不致因觀看影片人多佔用對外帶寬。對於大量下載,則應考慮建置內部私服加以改善。

3、若是長時間從路由器看到帶寬佔用率高,有可能表示網吧根本帶寬不足,線路帶寬過小,不足以提供目前在線眾多人數使用,應考慮加大線路帶寬。這時就可利用多WAN口核蘆特性進行帶寬的升級,解決帶寬不足的問題。

措施:基於路由器的防範方法
一.內部PC基於IP地址限速

現在網路應用眾多,BT、電驢、迅雷、FTP、在線視頻等,都是非常佔用帶寬,以一個200台規模的網吧為例,出口帶寬為10M,每台內部PC的平均帶寬為50K左右,如果有幾個人在瘋狂的下載,把帶寬都佔用了,就會影響其他人的網路速度了,另外,下載的都是大文件,IP報文最大可以達到1518個BYTE,也就是1.5k,下載應用都是大報文,在網路傳輸中,一般都是以數據包為單位進行傳輸,如果幾個人在同時下載,佔用大量帶寬,如果這時有人在玩網路游戲,就可能會出現卡的現象。

一個基於IP地址限速的功能,可以給整個網吧內部的所有PC進行速度限制,可以分別限制上傳和下載速度,既可以統一限制內部所有PC的速度,也可以分別設置內部某台指定PC的速度。速度限制在多少比較合適呢?和具體的出口帶寬和網吧規模有關系,不過最低不要小於40K的帶寬,可以設置在100-400K比較合適。

二:內部PC限制NAT的鏈接數量

NAT功能是在網吧中應用最廣的功能,由於IP地址不足的原因,運營商提供給網吧的一般就是1個IP地址,而網吧內部有大量的PC,這么多的PC都要通過這唯一的一個IP地址進行上網,如何做到這點呢?

答案就是NAT(網路IP地址轉換)。內部PC訪問外網的時候,在路由器內部建立一個對應列表,列表中包含內部PCIP地址、訪問的外部IP地址,內部的IP埠,訪問目的IP埠等信息,所以每次的ping、QQ、下載、WEB訪問,都有在路由器上建立對應關系列表,如果該列表對應的網路鏈接有數據通訊,這些列表會一直保留在路由器中,如果沒有數據通訊了,也需要20-150秒才會消失掉。(對於RG-NBR系列路由器來說,這些時間都是可以設置的)

現在有幾種網路病毒,會在很短時間內,發出數以萬計連續的針對不同IP的鏈接請求,這樣路由器內部便要為這台PC建立萬個以上的NAT的鏈接。

由於路由器上的NAT的鏈接是有限的,如果都被這些病毒給佔用了,其他人訪問網路,由於沒有NAT鏈接的資源了,就會無法訪問網路了,造成斷線的現象,其實這是被網路病毒把所有的NAT資源給佔用了。

針對這種情況,不少網吧路由器提供了可以設置內部PC的最大的NAT鏈接數量的功能,可以統一的對內部的PC進行設置最大的NAT的鏈接數量設置,也可以給每台PC進行單獨限制。

同時,這些路由器還可以查看所有的NAT鏈接的內容,看看到底哪台PC佔用的NAT鏈接數量最多,同時網路病毒也有一些特殊的埠,可以通過查看NAT鏈接具體內容,把到底哪台PC中毒了給揪出來。

三:ACL防網路病毒

網路病毒層出不窮,但是道高一尺,魔高一丈,所有的網路病毒都是通過網路傳輸的,網路病毒的數據報文也一定遵循TCP/IP協議,一定有源IP地址,目的IP地址,源TCP/IP埠,目的TCP/IP埠,同一種網路病毒,一般目的IP埠是相同的,比如沖擊波病毒的埠是135,震盪波病毒的埠是445,只要把這些埠在路由器上給限制了,那麼外部的病毒就無法通過路由器這個唯一的入口進入到內部網了,內部的網路病毒發起的報文,由於在路由器上作了限制,路由器不加以處理,則可以降低病毒報文占據大量的網路帶寬。

優秀的網吧路由器應該提供功能強大的ACL功能,可以在內部網介面上限制網路報文,也可以在外部王介面上限制病毒網路報文,既可以現在出去的報文,也可以限制進來的網路報文。

四:WAN口防ping功能

以前有一個帖子,為了搞跨某個網站,只要有大量的人去ping這個網站,這個網站就會跨了,這個就是所謂的拒絕服務的攻擊,用大量的無用的數據請求,讓他無暇顧及正常的網路請求。

網路上的黑客在發起攻擊前,都要對網路上的各個IP地址進行掃描,其中一個常見的掃描方法就是ping,如果有應答,則說明這個ip地址是活動的,就是可以攻擊的,這樣就會暴露了目標,同時如果在外部也有大量的報文對RG-NBR系列路由器發起Ping請求,也會把網吧的RG-NBR系列路由器拖跨掉。

現在多數網吧路由器都設計了一個WAN口防止ping的功能,可以簡單方便的開啟,所有外面過來的ping的數據報文請求,都裝聾作啞,這樣既不會暴露自己的目標,同時對於外部的ping攻擊也是一個防範。

五:防ARP地址欺騙功能

大家都知道,內部PC要上網,則要設置PC的IP地址,還有網關地址,這里的網關地址就是NBR路由器的內部網介面IP地址,內部PC是如何訪問外部網路呢?就是把訪問外部網的報文發送給NBR的內部網,由NBR路由器進行NAT地址轉發後,再把報文發送到外部網路上,同時又把外部回來的報文,去查詢路由器內部的NAT鏈接,回送給相關的內部PC,完成一次網路的訪問。

在網路上,存在兩個地址,一個是IP地址,一個是MAC地址,MAC地址就是網路物理地址,內部PC要把報文發送到網關上,首先根據網關的IP地址,通過ARP去查詢NBR的MAC地址,然後把報文發送到該MAC地址上,MAC地址是物理層的地址,所有報文要發送,最終都是發送到相關的MAC地址上的。

所以在每台PC上,都有ARP的對應關系,就是IP地址和MAC地址的對應表,這些對應關系就是通過ARP和RARP報文進行更新的。

目前在網路上有一種病毒,會發送假冒的ARP報文,比如發送網關IP地址的ARP報文,把網關的IP對應到自己的MAC上,或者一個不存在的MAC地址上去,同時把這假冒的ARP報文在網路中廣播,所有的內部PC就會更新了這個IP和MAC的對應表,下次上網的時候,就會把本來發送給網關的MAC的報文,發送到一個不存在或者錯誤的MAC地址上去,這樣就會造成斷線了。

這就是ARM地址欺騙,這就是造成內部PC和外部網的斷線,該病毒在前一段時間特別的猖獗。針對這種情況,防ARP地址欺騙的功能也相繼出現在一些專業路由器產品上。

六:負載均衡和線路備份

舉例來說,如銳捷RG-NBR系列路由器全部支持VRRP熱備份協議,最多可以設定2-255台的NBR路由器,同時鏈接2-255條寬頻線路,這些NBR和寬頻線路之間,實現負載均衡和線路備份,萬一線路斷線或者網路設備損壞,可以自動實現的備份,在線路和網路設備都正常的情況下,便可以實現負載均衡。該功能在銳捷的所有的路由器上都支持。

而RG-NBR系列路由器中的RG-NBR1000E,更是提供了2個WAN口,如果有需要,還有一個模塊擴展插槽,可以插上電口或者光介面模塊,同時鏈接3條寬頻線路,這3條寬頻線路之間,可以實現負載均衡和線路備份,可以基於帶寬的負載均衡,也可以對內部PC進行分組的負載均衡,還可以設置訪問網通資源走網通線路,訪問電信資源走電信線路的負載均衡。

熱點內容
吃雞低配置手機如何開極致畫質 發布:2025-05-16 18:15:20 瀏覽:190
空密碼訪問 發布:2025-05-16 18:08:51 瀏覽:892
騰訊雲伺服器安全規則設置 發布:2025-05-16 17:51:33 瀏覽:650
k3伺服器不可用怎麼辦 發布:2025-05-16 17:51:30 瀏覽:537
編輯html源碼 發布:2025-05-16 17:45:45 瀏覽:65
邊的存儲方法 發布:2025-05-16 17:33:16 瀏覽:927
海量伺服器怎麼拆 發布:2025-05-16 17:31:07 瀏覽:211
運行與編譯的區別 發布:2025-05-16 17:25:02 瀏覽:824
c語言for中continue 發布:2025-05-16 17:20:14 瀏覽:648
ftp儲存 發布:2025-05-16 17:04:08 瀏覽:505