您订阅的产品有更新,请实时查阅
审查详情
宣布时间:2008-02-26
【IT168 专稿】众所周知任何网络的装备选型都要遵照适用且适当拔高的原则,一方面阻止不须要经费的铺张,另一方面也为日后网络升级留出一定的空间。关于大大都中小企业来说我们一定要从性价比出发选取装备,事实企业经费需要精打细算,盲目追求国际品牌产品不太现实。最近笔者拿到了一款网吧级路由器——NBR2000,在现实应用历程中感受体现不错,下面就请列位看看笔者亲自履历的校园网实测网吧路由器之NBR2000篇吧。
一,测试情形:
笔者选择了一所规模适中的中学学校举行测试,由于就小我私家履向来说规模适中的中学网络结构和宽大中小企业网络拓扑很是类似,测试效果更具备说服力。笔者将NBR2000路由器安排在学校外网出口处,认真毗连网通光纤链路(光猫)以及学校内部焦点交流机。这样NBR2000路由器就肩负着数据转发,路由选择以及数据传输的主要责任。他的体现怎样将直接影响学校下连各个客户盘算机以及服务器的性能和上网情形。
另外笔者还要说明一点的是学校网络现真相形往往比中小企业或网吧网络越发贫困,事实学校在网络清静和单机防病毒等方面做的远远不规范,一方面不如中小企业由专业手艺职员专职认真管理网络,另一方面也不如通俗网吧那样通过多种杀软,还原卡等步伐提高清静性。因此笔者选择学校网络举行测试更能够体现NBR2000路由器的优越之处。
二,产品先容:
下面我们就来先容下本文的主角——NBR2000他的宿世今生。RG-NBR2000是97国际网络公司推出的一款针对大型网吧的千兆接入高性能宽领路由器,带有防病毒、防攻击功效,接纳64位高性能Motorola PowerPC 8541 RISC CPU,主频高达833Mhz,缺省256M主频333Mhz的DDR内存,固化带有2个10/100/1000M以太口,1个10/100M快速以太口,所有的接口都可以自动的识别网线和交织线。支持50万条超大容量的NAT会话数,典范带机数为1000台。(如图1)

三,外观先容:
和大大都路由器类似,我们使用的NBR2000路由用具备WAN接口以及LAN接口,正面面板有两个10/100/1000M快速以太网口以及一个10/100M快速以太网口,支持千兆的接口划分是LAN0口以及WAN0口,而另外一个WAN1口则上限支持百兆。(如图2)

在主面板上我们还可以看到用于管理的Console端口,尚有多个状态指示灯。和古板路由器区别的是NBR2000提供了四个性能指示灯给管理职员,资助管理者越发直观的相识目今装备的性能和负载,这四个指示灯也在主面板上,依次为“饱和”,“忙碌”,“正常”,“空闲”。在面板上还提供了告警灯,在受到攻击时告警灯亮,轻松知道网络是否受到攻击。另外正面尚有一个RESET按钮,该按钮相当于重新启动装备并不会恢复出厂设置信息。在装备的背面则没有什么值得先容的,背面主要是用于装置的支架以及电源插头。
四,管理特征:
NBR2000路由器在管理方面较量无邪,他提供了图形化管理界面以及下令行管理界面。这样关于那些不太熟悉路由器设置下令的网络管理员来说,图形化管理界面的泛起极大的利便了他们设置和管理网络。
�。�1)毗连下令行管理界面:
毗连下令行管理界面利便和古板路由器一样,通过Console线毗连一台盘算机的COM口以及NBR2000的Console接口,然后通过盘算机系统的超等终端登录。详细设置下令我们可以通过“?”来盘问,也可以参照资助手册举行设置,虽然笔者发明NBR2000设置下令和常见的Cisco公司产品类似,有过设置Cisco路由器履历的用户更容易上手。(如图3)

(2)毗连图形化管理界面:
默认情形下NBR2000路由器图形化管理界面会看法址为192.168.1.1,管理员帐号和密码都是admin。我们只需要用通俗网线毗连其以太端口后在浏览器输入此管理地址即可毗连图形化管理界面。(如图4)

五,Web界面功效展示:
做任何事情都不要容易把简朴问题重大化,网络管理也是云云,以是在现实使用历程中我们也应该尽可能的通过图形化管理界面来设置州参数,事实绝大大都下令行界面下可以实现的功效在Web界面中同样可以设置。下面我们来看看Web界面中各个功效怎样大显身手资助我们管理内网。
�。�1)快速设置:
在Web界面中有一个快速设置选项,他相当于一个设置向导资助我们在短时间内完成路由器的接口IP,接入信息以及外网接入方法等方面的设置,不过若是你需要高级设置或者清静管理功效的话还需要在执行快速设置后举行详细参数的设置。
�。�2)系统监控界面:
当我们登录到NBR2000装备后能看到两个选项,一个是进入设置界面,另一个则是进入监控界面。监控界面的泛起也是NBR2000的特色之一,通过该界面我们可以轻松直观的相识目今NBR2000装备的事情状态,许多时间直接在此界面下就可以发明问题和故障所在。该界面显示包括接口状态,接口信息,IP流量,接口传输统计,各个功效运行状态等。一样平常来说当我们设置完毕泛起问题后第一步要做的就是到此页面来审查故障信息。(如图5)

(3)接口设置:
接口设置主要针对LAN0接口(GigabitEthernet 0/0),WAN0接口(GigabitEthernet 0/1)以及WAN1接口(FastEthernet 0/2)信息举行设置,主要是设置他们的地址信息以及WAN口接入类型。WAN接口支持包括ADSL,自动获得IP信息,静态地址等多种方法的接入。整体设置很是简朴,只要有过设置家用宽领路由器履历的用户都可以轻松完成。
�。�4)端口监控:
NBR2000路由器可以针对其详细端口举行监控,这样可以更有用的管理网络,实时发明流量异常。监控工具包括所有数据,吸收的数据或者发送的数据。(如图6)

(5)公网模式的引入:
众所周知大大都路由器设置完毕后都接纳了NAT方法来转发数据,所有下连盘算机都被�;ぴ谀谕校欢嬷⒌奈侍饩褪切矶嘤τ梦薹ㄋ乘炜梗绱渌俾室彩艿接跋�。虽然我们可以通过宣布DMZ主机的方法来解决,可是DMZ设置往往只针对一台或两台盘算机,无法对所有下连客户盘算机实现DMZ宣布。为相识决此问题在NBR2000中提供了公网模式,若是我们需要让所有客户端盘算机处于公网状态下那么只需要到WEB管理界面中的“接口设置->公网模式设置”中修改即可。这样相当于我们做了通告所有下连主机为DMZ主机一样,不过这样修改后虽然许多应用可以使用了,客户端机械上网速率也显着加速,可是客户端不如NAT模式那么有包管了,纵然实达NBR2000在公网模式中加入了清静�;すπб膊蝗鏝AT模式下清静。以是详细是否选择还要由网管三思此后行。若是必需选择公网模式,那么下连服务器和客户端盘算机的清静步伐要做足。(如图7)

(6)双线双路选择:
现在海内网络保存一个现实问题,那就是网通线路与电信线路之间的相互会见速率非�;郝允切矶嗥笠祷蛲啥冀幽闪怂咚方尤敕椒ɡ唇饩龌峒ㄍ缬氲缧磐绲奈侍�。我们使用的NBR2000路由器也具备此功效,我们可以凭证现真相形设置差别端口为差别网络线路,让网络会见两者速率都有包管。(如图8)

(7)网络清静设置:
NBR2000在网络清静提防方面接纳了一些步伐,详细包括“防火墙设置”,“病毒检测”,“防攻击”三类。防火墙设置就是针对各个应用添加ACL会见控制功效,虽然这些都是在图形化界面完成的,省去了一条条设置下令的贫困。“病毒检测”则是针对内网络举行扫描,扫描是否保存攻击波或震荡波等通过系统误差撒播的蠕虫病毒,检测效果将提醒可疑PC的IP信息。不过由于该功效只能够扫描攻击波和震荡波病毒,以是小我私家感受现实使用上受到的局限。(如图9)

而在内网外网防攻击方面则较量适用,我们可以针对包括SYN-FLOOD攻击在内的11种危害较量大的攻击举行过滤,还能够智能的将攻击者列入黑名单。(如图10)

(8)ARP清静让企业网络更塌实:
ARP诱骗蠕虫病毒是最让企业和学校网络管理员头疼的病毒了,现实使用历程中若是没有特另外提防步伐的话,网络中有一台盘算机熏染了ARP病毒后整个网络的性能都将受到影响,严重的所有盘算机均无法会见外部网络。以是在NBR2000路由器中专门针对ARP清静举行了设定,并且这些参数和功效允许我们在WEB管理界面下轻松设置和实现。详细步伐包括“免费ARP设置”,“可信任ARP设置”,“ARP表审查”,“ARP诱骗嫌疑主机”。我们将在下面内容中详细解说这几个功效的详细现实使用效果。
�。�9)网络管理更轻松:
NBR2000提供了多个网络管理功效,包括IP限速,NAT会话数限制,弹性带宽全局设置,流量平衡,游戏带宽包管等。其中IP限速允许我们针对某IP地址的客户端做限制速率操作,从而更好的管理网络,将网络带宽吞噬大户举行封杀。(如图11)

另外有时企业网络会接纳NAT地址转换方法提供接入服务,可是NAT这种方法关于装备的负载要求很高,为了镌汰NAT对装备性能的过多影响,我们可以针对NAT参数举行设置,包括对其总会话数举行限制,针对IP会话数限制或MAC会话数限制。总之通过这三个参数可以将NAT对装备的负载和性能影响降低到一个合理值。(如图12)

当现实网络有多条WAN出口时NBR2000还提供了自动流量平衡的功效,我们可以针对报文目的地址或源地址举行负载平衡,从而让网络资源越发合理的分派,也包管了客户端网络会见速率。(如图13)

(10)装备联动功效:
NBR2000还提供了装备联动功效,我们可以针对其下连交流机,内网地址等信息设置联动功效。设置交流机联动功效后我们这台路由器将可以统一管理被联动设置的交流机,虽然交流机必需也是97国际公司的。通过联动功效可以让装备越发智能,越发自动化的优化网络应对种种网络攻击。(如图14)

六,功效性测试一:防内网ARP诱骗
内网ARP诱骗病毒的漫溢怎样解决?NBR2000替我们想到相识决要领,在其WEB管理界面中的ARP清静中有四项参数提供应用户来提防ARP诱骗。首先用户可以通过“免费ARP设置”来设置ARP发送频率以及个数,我们可以设定为NBR2000路由器自身每秒钟发送一个ARP广播包(上限可支持每秒发送100个),这样设置后就可以解决危害性小的ARP诱骗病毒攻击了,ARP诱骗数据包将被此处设置的准确数据包而替换,客户盘算机也不会被虚伪ARP包诱骗了。(如图15)

不过笔者在现实使用中发明“免费ARP设置”关于中高级ARP诱骗病毒来说不太有用,由于这类病毒发送ARP虚伪包的频率远远高于每秒一个,这时我们能够做的就是提前防患了,通过“可信任ARP设置”将准确信息举行添加,“可信任ARP”能够验证ARP信息的真实性,纵然网络中已经ARP诱骗病毒,通过可信任ARP功效一样可以判别并接绑定准确的IP/MAC对应关系,不需要举行手工绑定,还可以自动更新绑定。 虽然调解准确的ARP数据包发送频率也是可以的,NBR2000支持上限频率为每秒100个ARP广播包。不过若是网络中已经泛起了ARP诱骗病毒,那么我们就需要通过“ARP表”功效来手工扫描目今网络的ARP信息了,另外手工设置让MAC地址信息与IP地址的绑定也可以有用解决诱骗问题。(如图16)

另外NBR2000还提供了“ARP诱骗嫌疑主机的定位功效”,通过该功效可以在一定水平上扫描到问题主机的保存以及其地址信息。笔者在现实使用历程中发明此功效不错,能够快速找到问题严重的主机,可是若是网络内熏染ARP诱骗病毒机械过多,则需要我们举行多次重复扫描检测,将熏染主机分批分次定位。(如图17)

总之我们通过NBR2000提供的ARP清静选项下的四大功效,可以有用的解决和处置惩罚ARP诱骗病毒在网络中的漫溢,在第一时间发明病毒对其举行隔离。笔者现实测试也验证了此结论,只要合理的设置这四大参数险些可以百分之百的杜绝ARP病毒在内网的撒播。
七,功效性测试二:带宽管理
带宽管理方面NBR2000除了提供了上述功效外,还具备两大特征功效。第一是弹性带宽管理,第二是针对网吧的游戏带宽包管。
前者可以在带宽主要时适当降低大带宽占用者的带宽,从而包管给每个用户分派的带宽不低于保存带宽,在带宽富余时给每个用户分派的带宽上限可抵达设定的上限允许带宽。同时可自行设定弹性带宽的阻止条件,阻止条件包括带宽使用率限制和用户数限制,此功效有用的使用了网络带宽,阻止了由于一两个带宽大户而影响其他客户端问题的爆发。笔者在现实测试历程中居心在两台盘算机上开启了BT下载,最先BT下载速率很快而其他客户机都受到了影响,拖慢了速率,在笔者执行了弹性带宽设置后BT下载者速率降低下来了,而其他用户的会见速率获得了提升。(如图18)

后者主要是针对游戏流量举行管理,主要在网吧中使用,他允许我们为每个游戏保存牢靠带宽,并针对现实接口带宽为非游戏流量举行限速。好比我们的带宽是20M,那么可以拿出下限2M给游戏使用,说白了就是网络负载再大也要让游戏流量带宽抵达2M,事实网吧中游戏流量占有较量大的比重,剩下的18M用于非游戏流量,从而包管了网络游戏的稳固和速率,为游戏包管2M带宽。笔者也盘问了下下令行下的显示,通过游戏带宽包管设置后现实上是对NBR2000路由器设置了QOS战略优先转发处置惩罚这些游戏报文,从而实现了此功效。(如图19)

八,现实使用感受:
笔者在学校现实测试了半个月,下面谈谈小我私家感受。总体来讲NBR2000路由器有许多让人眼前一亮的功效,这些功效都能够简化我们网络管理事情,特殊是在图形化管理界面中轻松设置镌汰了我们输入一条条啰嗦指令并调试的贫困。NBR2000路由器在网络清静与网络管理方面添加的功效尤为出彩,笔者较量看重他的ARP攻击提防以及带宽管理功效,这些都能够实打实的提升网络性能。在现实使用的半个月时间里学校网络没有泛起任何外部毗连问题,装备运行一切优异,传输数据较量稳固。一经泛起过一次冗余ADSL线路故障,笔者在破晓两点拨打了NBR2000手艺服务热线电话,其时尚有事情职员值班并耐心解说直到问题解决,这点让笔者大为赞赏,事实现在许多服务热线18点后就无人接听了,而NBR2000手艺热线电话24小时值班不得不让人钦佩。
虽然任何装备都保存缺乏,笔者在现实使用中发明NBR2000对ADSL线路支持保存一定问题,不知道是自己的缘故原由照旧装备的缘故原由,ADSL线路总是泛起时断时续的问题,询问手艺支持也没有能够解决。虽然这也不扫除是自身线路问题造成的。(如图20)

