網吧路由器防ARP地址詐騙功用
網吧路由器(qì)有許多值得學習的地點,這裏我們首要簡介網吧路由器防ARP地(dì)址詐騙功用。以前有一個帖子,為了(le)搞(gǎo)跨某(mǒu)個(gè)站點,隻需有大量的人去ping這個站點,這個站(zhàn)點(diǎn)就會跨了,這個就是所謂的拒絕(jué)服務的攻擊,用大量的無用的數據央求,讓他無暇顧及正常的網絡央求。
網絡上的黑客在發起攻(gōng)擊前,都要對網絡上的各個IP地址執行(háng)掃描,其中一個多見的掃描方法就是ping,假設有應對,則標明這個ip地址是活動的,就是可(kě)以攻(gōng)擊的,這樣就會暴露了目的,同時假設在外部也有大量的報文對RG-NBR係列路由器發起Ping央(yāng)求,也會把網吧的RG-NBR係列路由器拖跨(kuà)掉。如今非少數網吧路由器都(dōu)設計(jì)了一個WAN口防止ping的功用,可以容易簡約的開啟,一切(qiē)外麵過去的(de)ping的數據報(bào)文央求,都裝(zhuāng)聾作啞,這樣既不會暴露自己的目的,同時關於外部的ping攻擊也是一個防範。
防ARP地址詐騙功用
群眾都知曉,內(nèi)部PC要上網,則要配置PC的IP地址,尚有網關地址,這裏的網關地址就是NBR路(lù)由器的(de)內部網接口IP地(dì)址,內部PC是如何訪問外部(bù)網絡呢?就是把(bǎ)訪問(wèn)外部網的報文發送給NBR的內部網,由NBR路由器(qì)執行NAT地址轉發後,再把報文發送到外部網絡上,同時又把外(wài)部回來的報文,去查詢路由器內部的NAT鏈接,回送給有(yǒu)關的內部PC,完成一次網絡的訪問。
在網絡上,存(cún)在兩個地址,一個是(shì)IP地址,一(yī)個是MAC地址,MAC地址就是網絡物理地址,內部PC要(yào)把報文發送到網關閉,最(zuì)先依據網關的IP地址,議決ARP去查詢NBR的MAC地址,然後把報文發送到該MAC地址上,MAC地址是(shì)物理層的地址,一切報文(wén)要發送,開頭都是發送到有關的MAC地址上的。所以在每台PC上,都有ARP的對應聯係,就是IP地址和MAC地址的對應表,這些對(duì)應(yīng)聯係就是議(yì)決ARP和RARP報文執行更新的。
現在(zài)在網絡(luò)上有(yǒu)一種病毒,會發送冒充的ARP報文(wén),比如發送網關IP地址的ARP報文,把(bǎ)網關(guān)的IP對應到自己的MAC上,或許一個不存在的(de)MAC地址上去,同時把這冒充的ARP報文在網絡(luò)中廣播(bō),一切的內部PC就會更新了這個IP和 MAC的對應表,下次上網的時分,就會把原本發送給網關的MAC的報文,發送到一個不存(cún)在或許錯誤的MAC地址上去,這樣就會形成斷線了。這就是ARM地址詐騙(piàn),這(zhè)就是形成內部PC和外部網(wǎng)的斷線(xiàn),該病毒在前一段時間特別的猖獗。針對這種情況,防ARP地址詐騙的功用也相繼出如今一些專(zhuān)業路由器產品上。
負載平衡和線路備份
舉例來說,如銳捷RG-NBR係列路(lù)由器一切支持VRRP熱備份協議,最多可以設定(dìng) 2-255台的NBR路由器,同時鏈(liàn)接2-255條寬帶線路,這些NBR和寬帶線路之間,完成負載平衡和線路(lù)備份,萬一線路斷線或許網絡配備損壞,可以自動完成(chéng)的(de)備份,在線路和網絡配(pèi)備都正常的情況下,便可以完成負(fù)載平衡。該功用在銳捷的一切的路由器上都支持。
而RG-NBR係列路由器中的RG-NBR1000E,更是提供了2個WAN口,假設有須要,尚(shàng)有(yǒu)一個模塊擴展插槽,可以插上電口(kǒu)或(huò)許光接口模塊,同時鏈接3條寬帶線路,這3條寬(kuān)帶線路之間,可以完成(chéng)負載平衡和(hé)線(xiàn)路備份,可以基於帶寬的負載平衡,也可以夠對內部PC執行分組的負載平衡,還可以配置訪問網通資(zī)源走網通線路,訪問電信資源走電信線路的負載平衡。
綜合功用
網吧路由器承當的職(zhí)務十分冗雜,所以單是某方麵突(tū)出是(shì)不可以的,還須要(yào)功用、功用、安全性等各個方麵的周到生長才幹良好的發揚其優勢,簡述為“多、快、好、省、穩、簡、靜、強(qiáng)”,8條腿走路,四平八穩,上萬條NAT並發鏈接(jiē),線速下(xià)載(zǎi)的功用,容易的配置方式,安靜的運用特征,關於惡劣運用(yòng)環境的順應性,可以對內部執行限速功用,電信級的(de)網絡操作係(xì)統,在要求苛刻的環(huán)境(jìng)的固定(dìng)使用等等,這些(xiē)強悍綜合(hé)功用,才幹(gàn)成就一款精彩的網吧路由器。
如今做網吧路由器的廠商都在(zài)不時改進自己的軟件設計以順應(yīng)網吧使用(yòng)的生長改動,我們即日(rì)為群眾簡介的這些功用當然是十分(fèn)適用的(de),不過同(tóng)時照舊須要(yào)網吧維護和(hé)技術人員也更多的明白網吧路由器(qì)的新功用新技術,提高(gāo)自己的(de)才幹,對網絡執行更為迷信合(hé)理(lǐ)的維護配置,這樣才幹借助一款不掉線的網吧路由器合力打造一(yī)個不掉線的網吧。
關鍵詞:網吧路由器,防(fáng)ARP
閱(yuè)讀本文(wén)後您有什麽感想(xiǎng)? 已有 人給出評價(jià)!
- 0
- 0
- 0
- 0
- 0
- 0