防患於未然 如何遠離路由器掉線困擾
雖然筆者自己家用的TP-Link4口小路由TL-R402M只需要帶兩台電腦,但它已經任勞任怨堅持工作大半年不休息了。看到筆者這麼說肯定會有朋友說筆者是在給TP-Link打廣告。的確,路由器的掉線問題已經把很多網友整得抓狂。筆者的一位朋友就把TP-Link、D-Link、H3C、騰達、磊科、阿爾法、金浪這些常見品牌的家用路由用了一個遍但最後他感覺都不好使。是普天下的路由真的都質量粗糙嗎?非也,非也。
互聯網出現在中國已經10多年了,無數網友為解決掉線問題出謀劃策。今天筆者就將自己學習到而且實際能用上的一些心得列舉一下,謹供大家參考。
路由掉線很可能並非它自身的原因,在責怪路由前,您需要確認您的網路環境是否正常。將一台電腦直接通過貓或者小區寬頻口連好,此時如果不可上網也不可打電話的話一般就是電話線絕緣不良或有接頭接觸不良,我們可以自己仔細檢查線路將有破損的地方用絕緣膠布貼好或者直接報運營商要求上門維修。如果可打電話不可上網可能是互聯網線路問題、貓問題或網線問題。顯示「遠程計算機沒有響應」意味著互聯網線路問題,排除這種可能後您可以嘗試一下更換貓、網線。
除了這些設備上的問題之外,電壓不穩也可能是路由器無法正常工作的殺手。筆者建議大家不要讓路由、貓這些設備和電磁爐、空調、洗衣機、
冰箱、電視共用一個插板,以免造成不必要的損壞。當然,將路由器放在陰涼乾燥的地方也是必須的。
排除了硬體環境的問題,我們來看看軟體方面可能存在的問題。
1、確保內網地址和外部地址不發生衝突
採用小區寬頻上網時經常會遇到這個問題。在上網前,我們需要查看說明書來了解路由器的默認管理地址。舉例您的ISP分給您的IP是192.168.1.*,而您的路由器的默認管理地址是192.168.1.1。此時您需要做的是首先不連外網直接用電腦登陸路由器將默認地址改成10.1.1.1或者172.16.1.1等沒用到的保留IP地址。如果您不知道自己的IP的話,請右擊電腦屏幕右下角任務欄中系統托盤區的「網路連接」圖標,選擇「狀態」,在開啟的子菜單中選擇「支持」選項卡,即可看見。
2、確保網路中不存在過多的DHCP伺服器
如果您的網路中存在Windows 2000/NT伺服器或者您的ADSL貓也具備DHCP伺服器功能的話,您可以將網路中的所有DHCP伺服器關閉、使用手動指定IP地址方式或僅保留一個DHCP伺服器。
3、確保DNS設置正確
能上QQ不能開網頁這種偽掉線情況絕大多數都是因為DNS設置不對導致的。我們建議您在路由器和計算機網卡上手動設置DNS伺服器地址。另外,在路由器管理界面中的「DHCP服務」設置項,也需要您手動設置DNS伺服器地址。該地址需要從ISP供應商那裡獲取,如果一時查不到的話您也可以上網搜索一個自己所在地區網路的DNS。
4、將計算機MAC地址克隆到路由器WAN口端
某些ISP為了限制接入用戶的數量,在認證伺服器上對MAC地址進行了綁定。這樣一來我們網路中就會出現某台能上其它電腦都時斷時續的現象。我們最好在在第一次配置路由器就解決這個問題。如果路由器有MAC地址克隆功能,我們可以先將被綁定MAC地址的電腦連接至路由器LAN埠,然後採用MAC地址克隆功能將該網卡的MAC地址複製到寬頻路由器的WAN埠。如果路由器不支持這個功能,我們也可以直接在配置時修改WAN埠的MAC地址。
5、不保存記錄或經常清理記錄文件
現在路由器幾乎都帶有日誌功能,但寫日誌很耗費資源,而且家用路由的內存和快閃記憶體本來就小。我們建議用戶設置為不保存記錄或經常(建議一周一次)清理記錄文件。
6、升級固件
廠家提供升級固件是為了用戶更好的使用路由器,我們按照廠家的要求來升級不用擔心保修問題。一旦出現問題,路由器上有一個Reset按鈕,根據說明按住這個按鈕數秒會恢復預設配置,登錄Web的用戶名和密碼分別恢復成初始值。如果無法使用可以找售後換。
如果您做到以上幾點的話,相信路由器掉線就不會那麼頻繁了。
路由器掉線還有一種可能是因為數據量太大,因為BT、電驢等造成的數據量太大我們可以通過內部控制解決,而因為電腦和路由器被黑造成的數據量太大就需要安全專家出馬了。其實,路由器是我們電腦的安全前哨,防止它被黑對我們來說也意義重大。如果您具備足夠的專業知識或者能找到網管來幫忙的話,我們建議您採取以下措施:
1、修改路由器密碼
默認密碼或者「123456」之類的常見密碼都是很危險的,我們建議您採用字母加數字加特殊符號的方式來修改密碼。其實最簡單的是將一個單詞的某個字母替換成數字,比如「l0ve」(o用數字0替換)。您覺得怎麼樣呢?
2、禁用遠程WEB設置,禁用來自外部的SNMP連接、Telnet連接和Ping之類的ICMP請求
如果路由器支持Telnet或者SSH,您最好禁用遠程WEB設置。來自外部的SNMP連接、Telnet連接和Ping之類的ICMP請求也都是黑客常用的攻擊方式,關掉比較保險。對於內部的這些連接您可以不禁用但記錄發mail到您的郵箱,可以揪出內網的「害群之馬」。
3、開啟包過濾,禁用IP定向廣播
包過濾就是只允許子機某些埠連接外部,許多公司僅允許使用80埠(HTTP)和110/25埠(收/發電子郵件)。而禁用IP定向廣播可以防止出現DDoS攻擊。
4、如果開啟日誌記錄,請讓路由把郵件發給網管
日誌記錄里很多消息會提醒網管還有哪些需要做和是否已經出了什麼亂子。網管越早了解情況,問題越容易解決。
防患於未然,現在多做一點點,就可能避免未來的大麻煩。我們相信,只要您認真的對待您的寶貝路由,它就一定不會讓您失望的。
推薦閱讀:
※中國突然強硬讓美軍退縮的真相:這個原因一直困擾美軍多年
※心中有煩悶,奇門解困擾
※那些工作中困擾已久的問題
※睡眠問題困擾都市人 助眠產品靠不靠譜?