網(wǎng)吧路由器上的NAT功能使用
NAT功能是在網(wǎng)吧中應(yīng)用最廣的一項(xiàng)功能,為了解決網(wǎng)吧IP地址不足。一般情況下,運(yùn)營商提供給網(wǎng)吧的就是1個IP地址,而網(wǎng)吧內(nèi)部有大量的PC,這么多的PC都要通過這唯一的一個IP地址進(jìn)行上網(wǎng),如何做到這點(diǎn)呢?
答案就是NAT,即網(wǎng)吧網(wǎng)絡(luò)IP地址轉(zhuǎn)換。
內(nèi)部PC訪問外網(wǎng)的時候,在網(wǎng)吧路由器內(nèi)部建立一個對應(yīng)列表,列表中包含內(nèi)部PC、IP地址、訪問的外部IP地址、內(nèi)部的IP端口、訪問目的、IP端口等信息,所以每次的ping、QQ、下載、WEB訪問,都有在路由器上建立對應(yīng)關(guān)系列表,如果該列表對應(yīng)的網(wǎng)絡(luò)鏈接有數(shù)據(jù)通訊,這些列表會一直保留在網(wǎng)吧路由器中,如果沒有數(shù)據(jù)通訊了,也需要20-150秒才會消失掉。對于RG-NBR系列路由器來說,這些時間都是可以設(shè)置的。
現(xiàn)在有幾種網(wǎng)絡(luò)病毒,會在很短時間內(nèi),發(fā)出數(shù)以萬計(jì)連續(xù)的針對不同IP的鏈接請求,這樣網(wǎng)吧路由器內(nèi)部便要為這臺PC建立萬個以上的NAT的鏈接。
由于網(wǎng)吧路由器上的NAT的鏈接是有限的,如果都被這些病毒給占用了,其他人訪問網(wǎng)絡(luò),由于沒有NAT鏈接的資源了,就會無法訪問網(wǎng)絡(luò)了,造成斷線的現(xiàn)象,其實(shí)這是被網(wǎng)絡(luò)病毒把所有的NAT資源給占用了。
針對這種情況,不少網(wǎng)吧路由器提供了可以設(shè)置內(nèi)部PC的最大的NAT鏈接數(shù)量的功能,可以統(tǒng)一的對內(nèi)部的PC進(jìn)行設(shè)置最大的NAT的鏈接數(shù)量設(shè)置,也可以給每臺PC進(jìn)行單獨(dú)限制。
同時,這些網(wǎng)吧路由器還可以查看所有的NAT鏈接的內(nèi)容,看看到底哪臺PC占用的NAT鏈接數(shù)量最多,同時網(wǎng)絡(luò)病毒也有一些特殊的端口,可以通過查看NAT鏈接具體內(nèi)容,把到底哪臺PC中毒了給揪出來。