常见问题集锦
问题一:wan 口和lan 口有什么区别?多wan 口接入有什么用?

    回答:

    wan 口是广域网口,lan 口是局域网口,wan 口是用来连接外网的,例如adsl、ddn、光纤等各种线路接入。lan 口是用来接内部网络的,通常用来连接交换机或者连接pc 上网。多wan 是指一台路由器同时接入多条线路,目前多wan 应用主要有以下优势:

    1、带宽汇聚:多个wan 口可以同时接入多条宽带,通过负载均衡策略可以同时使用接入线路带宽,起到带宽叠加的效果。比如wan1、wan2 各接入1m 的adsl 宽带,当内网pc 使用flashget、bt 等多线程下载工具下载文件时,一台pc 可以同时使用2 条线路,使得实际下载速度达到2m!

    2、线路优选:多个wan 口可以同时接入不同外网线路,比如wan1 接网通、wan2 接电信。这样通过路由器内置的智能策略库,使得内网访问网通的服务走网通线路,访问电信的服务走电信的线路,合理的解决了国内网通、电信等isp 存在互访瓶颈的问题,使您的网路畅通!

    3、费用优化:由于带宽汇聚效果的存在使得使用同样带宽,接入费用随之降低,比如1m adsl 的费用是150元/月,2m 光纤的费用是1000 元/月,接入两条1m adsl 的效果接近于一条2m 光纤,但是费用会大幅降低!

    由于线路优化效果的存在使得路由器能按费用选择线路,比如教育网线路能访问其它线路不能访问的资源,但是费用高。这时可以同时接入教育网线路和一条adsl,路由器会把访问特定教育网资源的数据从教育网线路上收发,把访问其它因特网资源的数据从adsl 上收发,这样既不影响使用效果,又可以大幅降低费用!

    4、智能备援:多个wan 口的存在使得其中某一个wan 口出现异常时,路由器能及时地把网络流量转移到其它正常的wan 口上,保证线路异常不影响网络使用,为网络稳定性提供强大保证!

    欣向多wan 宽带路由器可以把多条宽带线路汇聚,通过动态的负载平衡平均分配流量,起到扩大线路带宽的效果,并且支持多种线路混用,智能实现以上应用!

    问题二:多wan 我了解,但怎么还有假多wan?如何区分假多wan?

    回答:

    假多wan 指的是路由器也有多个物理上的wan 接口,但是路由器软件平台处理上网数据时并不是以带宽汇聚为宗旨,而是采用ip 均衡的方式,ip 均衡类似于简单的把两个单wan 口的路由器“组装起来”貌似多wan,假多wan 主要是指路由器在多wan 处理策略上的欺骗性。

    假多wan 口ip 均衡的负载策略,通俗地说,就是数数人头,1、3、5 走wan1,2、4、6 走wan2。这样一台内网pc 只能使用一个wan 口,并没有起到带宽叠加的效果。严格来说,ip 均衡相当于2 个或多个单wan产品的叠加。

    有些假多wan 还有一定的欺骗性,就是路由器会默认使用ip 均衡,但也有session 均衡的真多wan 功能选项,由于使用不成熟的真多wan 的session 处理方式会有诸如qq 掉线、泡泡堂游戏不能玩等应用异常问题,最终这样的路由器还会建议您使用ip 均衡来规避技术上的不足。使得session 模式形同虚设,不能正常使用!

    欣向多wan 路由器已经将多wan 技术提升到第四代,处于业内的绝对领先地位,在此请您准确判断多wan应用策略,使多wan 技术真正服务于您的网络!

    问题三:什么是一吧双网?什么是一吧多网?

    回答:

    一吧双网指的是一个局域网同时使用网通和电信宽带的多wan 接入方式,一吧双网主要是解决网通、电信接入线路之间互访瓶颈的问题,使得在一吧双网的接入环境中,实现同时对网通、电信服务访问的畅通。目前欣向的nur5625/5645、nur5625m/45m、nur5235 均支持一吧双网自动识别,数据库自动升级。

    一吧多网指的是一个局域网同时使用网通、电信、铁通宽带等多wan 接入方式,一吧多网主要是解决网通、电信、铁通等多接入线路之间互访瓶颈的问题,使得在一吧多网的接入环境中,实现同时对多isp 服务访问的畅通。目前欣向的nur5028、nur5058、nur9058 均支持一吧多网(网通、电信、铁通、联通、移动、广电、教育网等7 个isp)自动识别,数据库自动升级。

    以一吧多网为例,图f3-01 为一吧多网自动识别功能页面,图f3-02 为数据库自动识别页面。

   

   

    问题四:为什么路由器的wan 口灯是红色的,而lan 口灯是绿色的?是端口坏了吗?

    回答:

    对于路由器wan 口的指示灯,不同的型号不同的工作状况下的显示是不同的。

    对于nur5625/45、nur5625m/45m、nur8118:

    wan 口连接后,指示灯为红色常亮,当有数据传输时闪烁。

    对于nur5235、nur5028/58、nur9058:

    wan 口的接入模式:每个wan 口有两个指示灯,当wan 口接入100m 时,路由器绿色指示灯常亮,当有数据传输时红灯闪烁;当wan 口接入10m 时,路由器绿色指示灯熄灭,当有数据传输时红灯闪烁。

    根据具体的接入情况确定wan 口红色指示灯的原因。

    问题五:为什么上网正常但是进入不了路由器的管理页面?

    回答:

    造成不能进入路由器配置页面的原因很多,主要有以下几种:

    1、确认没有脱机使用ie 浏览器,否则可能出现不能进入配置页面或是修改配置不成功的情况;

    2、确认本机pc 的ip 修改已经成功,避免在本地连接的ip 配置栏中ip 已经写入,但并没有存入系统。确认方法为使用pc“开始”-]“运行”中输入cmd,单击“确定”,然后输入ipconfig 查看本机ip 设置,确认此命令显示的地址和您设置的地址一致;

    3、确定没有遭受arp 攻击,如果受到arp 攻击,访问路由器管理页面的数据不会送达路由器;

    4、确认降低ie 浏览器的安全级别为中级或以下,否则可能出现弹出新增条目设置失败的情况。不同的浏览器的安全级别设置位于不同菜单项中,例如microsoft 的ie 6.0 的安全级别设置位于菜单“工具”-]“internet 选项…”-]“安全”中;而myie 的安全级别设置位于菜单“选项”-]“internet 选项…”-]“安全”中;

    5、有时路由器wan 口使用adsl 或是动态ip 的方式,这种情况下路由器wan 口获取的ip 很可能和lan 口在同一个网段,这样内网pc 就因为路由器lan 和wan 的ip 冲突而不能进入配置页面。初次配置路由器时一定要注意这个问题;

    6、需要特别指出的是,欣向路由器默认启用了对web 管理页面的防护,如果内网有大量针对路由器lan 口管理页面的攻击,路由器会锁定web 管理页。出现这种情况,请与欣向技术人员联系,以便指导查杀病毒。

    问题六:我是北京用户,使用nur5625m,接入线路为北京网通的adsl,为什么过几天2 个wan 口都显示“空闲”,难道欣向的路由器工作几天还要“歇一会”吗?

    回答:

    要注意观察一下,接入的adsl 的掉线时间的间隔是否为48 小时,因为北京网通的局端会48 小时自动释放一次,这样北京网通adsl 最长连接时间是48 小时,连续使用48 小时会自动断线。

    其它地区的isp 也可能会有类似的断线处理机制,所以出现此类问题要和当地isp 联系,确认线路断线间隔。

    问题七:mac-ip 过滤功能最大支持253 组规则,防范arp 攻击时做双向mac-ip绑定不够用?

    回答:

    欣向路由器通过独有的增强nat 设计,对于欺骗路由器的arp 欺骗攻击先天免疫,无需双向绑定,路由器不需要做任何设置就可以抵挡arp 攻击,只需要在pc 机上设置“mac-ip 绑定”防范针对pc 发起的arp 欺骗攻击就可以彻底解决由arp 攻击引发的网络掉线。

    欣向路由器提供的mac-ip 绑定功能是用来阻止指定mac 和ip 的pc 上网,用来防止非法上网用户通过偷换合法ip 来上网的行为。

    问题八:路由器频繁掉线,系统日志报告:“wan 1 gateway not response”什么原因?

    回答:

    1.当地接入环境特殊,运营商的接入网关不支持路由器主动发起的线路检测,当开启了路由器的连线检查机制后,由于运营商不支持这种检测方式,对路由器主动发起的检测不予响应,路由器连线检查机制会判断该条线路故障,主动断开连接重新拨号。这时会在系统日志中看到“wan 1 gateway not response”,在这种情况下只要关闭wan 口设定中的连线检查功能,或者修改连线检查中的检查条件,修改为局端接入网关支持的检测方式。

    2.线路质量较差,路由器的连线检查功能正确的检测出线路故障,此时系统日志也会报告“wan 1 gateway not response”,在这种情况下需要跟线路接入商取得联系,要求其检查线路质量。

    问题九:用nur5645m 在“系统状态”中的“流量监控”中看到每个wan 口的使用率都在25%左右,四个口加起来才能到99%,为什么4 个口的带宽没有充分利用?

    回答:

    这是您误解了“流量监控”中这项参数的意义,多wan 口路由器要对内网的数据进行负载平衡处理,流量监控中的百分比表示的是路由器的各个wan 口处理内网总流量的百分比,问题中描述的每个wan 口的使用率都在25%说明每个wan 口处理了总流量的25%,这说明路由器各个wan 的分流效果很好,这也证实了路由器多wan 的汇聚效果。

    至于4 个wan 口的利用率加起来是99%或是98%,主要是路由器采用了百分数小数点直接省略的取整方式,所以各个wan 口的百分数和不是100%。

    问题十:为什么我设置了“远程管理”功能,但是不能通过远程管理?

    回答:

    在路由器“远程管理”功能设置无误的情况下,影响路由器远程管理原因还有很多,主要有以下几种:

    1、isp 问题:有的isp 为了防止对80 端口的攻击,将所有的外部发起的对该接入商线路的80 端口访问禁止掉了,所以通过远程管理失败。可以尝试更改路由器远程管理端口进行解决。

    2、wan 口同时使用互连地址和业务地址的混接方式,由于wan 口地址和wan 口网关不在同一子网,这种情况只会影响到路由器远程访问,但是这种方式不会对内网设备的访问及其它应用造成任何影响。

    3、启用的“虚拟服务器”的端口和“远程管理”端口一致,造成对路由器wan 口ip 上的同一端口访问的冲突。

    可以尝试更改路由器“远程管理”端口为“虚拟服务器”中不使用的端口解决。

    4、启用了dmz 设置,dmz 使用的ip 与路由器远程管理ip 一致,造成对路由器wan 口同一ip 访问的冲突。

    dmz 使用的ip 不能作为远程管理ip 使用!

    5、路由器wan 口收到大量的对“远程管理”端口的攻击,这样,路由器会阻断外网访问5 分钟,5 分钟之后恢复,其间其它的应用不会受到任何影响。

    问题十一:每次重启后路由器的日志就没了,怎样把路由器的日志都保存下来?

    回答:

    目前欣向产品都支持将系统日志发送的pc 上进行接收的方式。启用“将记录送至指定的计算机” 项,并在计算机的ip 地址栏中填入接收pc 的ip 地址。这样路由器会把所有的日志发送到这个指定的pc 上。

    pc 上日志的接收: 在接收日志的pc 上运行“ 欣向巡路之arp 工具”( 请到欣向下载中心http://www.nuqx.com/downcenter.asp 下载使用),就可以正常接收路由器日志,并可手动进行保存。如图f3-03 所示:

   

    问题十二:欣向路由器如何防范arp 攻击?

    回答:

    由于欣向ixp 机种路由器均对arp 攻击“先天免疫”,所以您只需要按照如下方法做pc 上的单向绑定就可以了。

    1.在pc 上做mac-ip 绑定,将网关ip 地址与mac 地址设为静态。

    2.登陆路由器配置界面,在系统状态→联机状态中查看路由器的lan 口mac 地址。(例如:lan 口ip:192.168.1.254mac:00-0f-7a-01-02-03)

    3.编写批处理文件rarp.bat:

    1)新建记事本,输入如下图f3-04 所示

   

    将文件中的ip 地址和mac 地址修改为您网络中网关的ip 地址和mac 地址即可。

    2)选择记事本中的“文件”→“另存为”,文件名为rarp;并修改文件名后缀为.bat。

    3)将这个批处理文件放到每台pc 机的启动目录:“windows--开始--程序--启动”目录中。如果是网吧可以通过(万象或者美屏等)管理软件发送文件到每台pc,并退出还原卡保存设置。

    4)当您需要修改该批处理文件时,你只需鼠标右键单击rarp.bat 文件,选择“编辑”即可修改。

    以上方案在win 2000 和win xp 上经过反复验证,工作正常。

   
欣向 NuR5645M 相关内容:报价 | 参数 | 图片 | 论坛 | 评测