网络问题 5
这里上网接的是电话线———MODEN————路由器————电脑的接法,接后PING路由器网关PING值超过几十秒到几百毫秒不等,有时甚至TIMEOUT。我开始怀疑网线问题...
这里上网接的是电话线———MODEN————路由器————电脑的接法,接后PING路由器网关PING值超过几十秒到几百毫秒不等,有时甚至TIME OUT。我开始怀疑网线问题,后来排除,又怀疑路由问题,后来拔下MODEN到路由的网线后,PING路由网关全是等于1毫秒且稳定,于是又插上MODEN到路由的网线又开始不正常,怀疑是MODEN问题,但只插MODEN到路由网线不插电话线PING路由网关也正常,换了MODEN试和上面现象一样,这让我又觉得不是MODEN的原因了,现在不知道何故了!
请高手赐教!
另外加个细节,不用路由拔号,也就是离线状态,PING网关一样PING值高,丢包率高,所以应该不是一楼的兄弟说的这个问题
我现在怀疑是不是由于电信的网络尖兵造成的干扰了,我觉得是一种干扰造成路由器不能正常工作 展开
请高手赐教!
另外加个细节,不用路由拔号,也就是离线状态,PING网关一样PING值高,丢包率高,所以应该不是一楼的兄弟说的这个问题
我现在怀疑是不是由于电信的网络尖兵造成的干扰了,我觉得是一种干扰造成路由器不能正常工作 展开
2个回答
展开全部
外网攻击的可能性不大,但是内网攻击的可能性相当大。
不过,我有一点疑虑,就是你的电话线分离器上面的连条线插对了没有。
两个接口有一个上面是P开头,有一个是M开头的。
你直接把电话外线接在路由器上看看。再说了你ping网关的话说白了就是ping路由器怎么会和上面的设备有关系。
所以我觉得是内网的问题,
很明显是由于内网中有终端中了arp病毒。arp攻击分为两种一种是欺骗内网客户端,即中arp病毒的这台主机以很高的频率想局域网中不断地发送错误的网关MAC-IP对应关系(向局域网中的其他主机发送广播说自己是网关)结果局域网中的其他主机将数据包都发向该中毒主机最终导致数据发送不出去而掉线;另一种是欺骗网关,即中毒的这台机器以高频率持续地向网关发送错误的内网客户端mac-ip对应关系以改变网关的arp表(即告诉网关下面客户端的mac对应得ip地址都是自己)导致内网发送到公网的数据在返回时都返回到中毒的这台主机上,最终导致内网的客户端无法接受公网返回的数据而显示掉线。
目前采用最多的就是双绑但这只是治标不治本的方法
要想真正实现内网的安全管理光靠硬件设备和绑定是不可能实现的,只有将内网的普通网络提升到“免疫网络”才能真正实现内网的安全可管理。欣向免疫墙路由器采用软硬件结合彻底解决因以太网底层协议漏洞出现的arp攻击等问题!!
免疫网络的主要理念就是自主防御和管理。
不过,我有一点疑虑,就是你的电话线分离器上面的连条线插对了没有。
两个接口有一个上面是P开头,有一个是M开头的。
你直接把电话外线接在路由器上看看。再说了你ping网关的话说白了就是ping路由器怎么会和上面的设备有关系。
所以我觉得是内网的问题,
很明显是由于内网中有终端中了arp病毒。arp攻击分为两种一种是欺骗内网客户端,即中arp病毒的这台主机以很高的频率想局域网中不断地发送错误的网关MAC-IP对应关系(向局域网中的其他主机发送广播说自己是网关)结果局域网中的其他主机将数据包都发向该中毒主机最终导致数据发送不出去而掉线;另一种是欺骗网关,即中毒的这台机器以高频率持续地向网关发送错误的内网客户端mac-ip对应关系以改变网关的arp表(即告诉网关下面客户端的mac对应得ip地址都是自己)导致内网发送到公网的数据在返回时都返回到中毒的这台主机上,最终导致内网的客户端无法接受公网返回的数据而显示掉线。
目前采用最多的就是双绑但这只是治标不治本的方法
要想真正实现内网的安全管理光靠硬件设备和绑定是不可能实现的,只有将内网的普通网络提升到“免疫网络”才能真正实现内网的安全可管理。欣向免疫墙路由器采用软硬件结合彻底解决因以太网底层协议漏洞出现的arp攻击等问题!!
免疫网络的主要理念就是自主防御和管理。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询