艾泰4240g用户手册受攻击了么

查看: 3575|回复: 9
4240G~受攻击了么?提示---Attack 192.168.6.8 is offline!!!
本帖最后由 yhf1487 于
07:55 编辑
& && && & 今天晚上将路由器(4240G)版本由v10升级到v10.1后,出现了掉线的情况,查看路由器日志,发现如下图(本机IP为192.168.6.8)本机上没有进行网速限制,其他机器采用精细化限速策略。(本网络WAN口接入了3条30M电信光纤)
& & (掉线的时候,我用的总连接限制数为800,TCP 500&&UDP 500 ICMP 20,当时用迅雷,全速下载了一个测速文件,速度大概为9MB/s,突然网速急剧变为0,QQ也掉线,ping网关192.168.6.1,不通;大概过了几分钟,自动连上线了,查日志,发现如下情况)
QQ截图未命名1.png (6.1 KB, 下载次数: 0)
23:42 上传
QQ截图未命名2.png (3.59 KB, 下载次数: 0)
23:42 上传
这是咋回事?是不是受到攻击了?怎么解决
第二个问题:我的网络目前用的是192.168.6.X号段,采用的是IP/MAC绑定,但是开机老出现如下图的192.168.0.100的一个机器?显示的还是在线。
QQ截图未命名3.png (21.51 KB, 下载次数: 6)
23:57 上传
第三个问题:V10.1版本,针对地下城等几款游戏采用了优先保障策略,请问:这些策略是默认开通的还是手工勾选添加的?换句话说,就是如果我不想优先保障这些游戏,有没有办法取消了这个策略?
感谢您对艾泰科技的关注与支持!
问题一、如果您当时正在使用迅雷测试下载速率,那么该问题不是攻击导致。我们设定每秒钟发送3000个tcp包是基于安全考虑。
问题二、内网是否还有交换机或者其他设备使用了该网段IP?
问题三、默认没有开启优先保障策略,只有在带宽管理中开启智能弹性限速模式后才生效。
本帖最后由 yhf1487 于
12:24 编辑
针对问题二:在4240G下边,我用了一台无线路由器,用无线路由上网,在无线路由器里,WAN口上填入了在4240G上绑定的IP和MAC地址,无线路由的LAN用的是192.168.0.X号段.我的机器上的无线网卡的IP为192.168.0.100.如果如您所说,是这个原因引起的内网中有个“特殊”的号的话,那么4240G怎么会检测到这个IP的?其他用户也有用路由器的,为什么检测不到他们的号段?是不是和我的无线路由的设置有关?(我和其他用户的区别在于:我的机器是管理机器,可以进入4240G管理界面里边,其他的用户不可以)
如果我不想在4240G的用户管理中看到这个IP(192.168.0.100),我具体该怎么才使这个IP不再出现?
感谢您对艾泰科技的支持与关注!
建议联系艾泰科技客服热线,我们将为您排查原因。
这也是不啥大事,不影响使用,没必要去打热线。发帖的目的是交流下,能找到原因就好了。真找不到的话,自己慢慢摸索。
谢谢两位的悉心回答,祝你们幸福
感谢您对艾泰的关注与支持!
感谢您的回复!
第二个问题:我的网络目前用的是192.168.6.X号段,采用的是IP/MAC绑定,但是开机老出现如下图的192.168.0.100的一个机器?显示的还是在线。
个人见解:我觉得你的局域网中可能有台192.168.0.XX的路由器,进线多半插在LAN口上了!!看看??
你接无线路由器时候,有没有先在无线路由器里面把它的DHCP关闭掉哦,不然会引出不必要的麻烦,导致其他人不能上网等等的,你关掉无线路由的DHCP后,那无线路由器也就是一个交换机了,你在把你的笔记本网卡地址绑定到你的4240G里就可以了,这样在4240G上也看不到0.100的……慢慢摸索……
楼上几位好!
感谢对艾泰科技的支持与关注!
感谢大家的分享,有交流就有进步!
Powered by[沈阳]血降4K 艾泰千兆路由4240G杀低价-网络,40,功能-北方网-IT浪潮
您当前的位置 :&&&&&&&&&&正文
[沈阳]血降4K 艾泰千兆路由4240G杀低价
  【IT168 沈阳行情】随着千兆以太产品的日益普及,越来越多的企业和网吧用户开始使用千兆以太网络作为内部网络连接的主要方式,以解决局域网用户对内部大量访问时所造成的问题。便是一款专为大中型网吧、企业、宽带社区、学校等机构设计的四WAN千兆高速智能宽带路由器,作为HiPER系列的高端产品,当时的价格曾高达万元以上,近日该机已经降至元,性价比非常的突出。
  采用全金属的外壳设计,机身整体依旧使用黑色作为机身主色调,两侧有散热孔,散热效果好,而且比较坚固。拥有五个LAN口和四个WAN口,用户还可通过产品的指示灯可以轻松的掌握网络的状态。
  HiPER 4240G数据包包转发速度为170Kpps,能够承受较大网络负载,带机量最高达到700台,并最多可配置16条VPN隧道,并发16条。IP/MAC也能绑定700条,对于网内用户群较多的用户来说是非常合适的。使用业界领先的ReOS网络,并采用高性能的 IXP专用网络处理器,在性能和功能上较目前的多数宽带路由器更上一层。
  方面,HiPER 4240G为网吧、公司企业等机构提供了一套完整的专门针对ARP欺骗攻击、端口扫描、DoS/DDoS攻击、冲击波/震荡波病毒等攻击的解决方案,相关的设备非常简单便捷。其它功能方面,该产品还具有硬件端口镜像、LAN口的VLAN功能、端口带宽限制、端口广播风暴过滤等功能,可以最大限度地保证网络的安全。
  编辑点评:HiPER 4240G是一款性能非常出色的产品,不仅具有业务管理以及个性化管理等诸多功能,还具备稳定性高、转发能力高、诊断功能丰富、管理灵活等突出特性,是高负载网络的理想选择,有效地解决中小型企业以及大中型网吧等内部需要进行大数据量访问,值得推荐。
  如果您有意购买或者想要了解更多信息,可以到沈阳市和平区三好街90号百脑汇1911室沈阳创造网络去看看。电话是024-。届时提及我们IT168的话,将会得到更好的服务和更加优惠的价格。
请您文明上网、理性发言并遵守相关规定,在后发表评论。
只有北方网注册用户可以发表评论......
 北方网精彩内容推荐
无标题文档
(C) 2000-.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights
本网站由天津北方网版权所有| 商品搜索:
| 热门网络产品线: |
& 艾泰HiPER 4240G特色
艾泰HiPER 4240G特色 -- 四WAN口千兆高速智能宽带/VPN宽带&&& 四WAN千兆高速智能宽带/宽带专为需要多线路接入的大中型网吧、企业、宽带社区、学校等机构设计,它使用业界领先的ReOS网络,并采用高性能的INTEL IXP专用网络处理器,在性能和功能上较目前的多数宽带更上一层。&&& 除具有智能NAT、、VPN、带宽管理、IP/MAC绑定、业务管理等多种功能之外,还具备稳定性高、转发能力高、诊断功能丰富、管理灵活等突出特性,是高负载网络的理想选择。&&& 提供五个千兆LAN口,可以直接接入内部千兆骨干网络,满足局域网内部高速传输数据的需求。&&& 四WAN口提供多出口的选择,支持多线路实时备份和;支持电信/网通智能策略路由,实现了电信流量走电信、网通流量走网通,彻底解决互联互通问题。&&& * 千兆接入&&& 提供五个千兆LAN口,实现双向千兆线速,可以直接接入内部千兆骨干网,满足网吧、企业等机构内部高速数据传输的需求,使得局域网用户对内部的大量访问不再成为瓶颈。&&& * 灵活的VPN功能&&& 支持IPSec、L2TP以及PPTP三种VPN协议,它们可以单独使用,也可以结合使用;允许一方或双方动态VPN接入,可实现到、远程拨号等多种形式的VPN;可实现VPN星型连接,使得VPN流量从一个隧道经HiPER连接到另一个隧道;最多可配置50条VPN隧道,并发30条。&&& IPSec VPN支持自动IKE和手动密钥,支持ESP/AH协议、3DES/DES/AES加密算法、SHA1/MD5认证算法,支持主模式和野蛮模式,支持抗重播、NAT穿透。&&& * 四WAN口和智能NAT&&& 提供四个WAN口,支持、光纤、Cable Modem等方式的混合接入。在PPPoE拨号上网方式下,提供“按需拨号”、“自动拨号”和“手动拨号”三种PPPoE连接方式;支持LQM链路质量监控功能;而且,还允许管理员控制拨号连接的开始时间和结束时间,从而防止忘记断线而浪费上网时间。在Cable Modem动态接入方式下,支持MAC地址修改与克隆功能。&&& 可同时配置4条上网线路,支持和实时备份,成倍扩展出口带宽;支持按线路带宽比分配流量,使线路利用率达到最高;支持电信、网通智能策略路由,实现电信流量走电信线路、网通流量走网通线路,彻底解决互联互通问题。&&& 支持NAPT、NAT以及路由的混合使用,满足各种复杂的网络地址规划。支持NAT静态映射和DMZ主机,向外提供WWW、Telnet、FTP等服务;支持NAT Re-routing和反向NAT;提供NAT ALG功能,支持FTP、PPTP、IPSec ESP等特殊应用协议。&&& * 功能&&& 强大的防御内部/外部攻击能力,能有效防范ARP欺骗、端口扫描、DoS/DDoS等网络攻击,防止冲击波、震荡波、SQL蠕虫等病毒攻击,最大程度地保证HiPER及网络的稳定性和安全性。&&& 实现了基于源/目的IP地址、协议、端口、源/目的MAC地址的包过滤,基于URL和关键字的应用层过滤,还可按时间段进行过滤。采用上述过滤技术的业务管理功能,不仅可以控制用户的上网权限和上网时段,还能够保护内部网络免遭外来攻击。&&& * 策略库&&& 通过引入策略库,将复杂的多条策略当作一个策略库处理,再加上类似于WINDOWS风格的策略库自动更新功能,不仅大大简化了配置的复杂度,还可以为用户免除很多烦琐的手工维护工作。针对QQ、MSN、P2P这些应用软件的频繁升级,以及电信/网通IP地址的频繁变更,科技公司技术人员会在第一时间收集相关信息,并及时提供最新版本的策略库,避免用户的后顾之忧。&&& 通过引用策略库,不仅实现了单键设置ARP欺骗防御、DoS/DDoS攻击防御、冲击波病毒防御等功能,还实现了单键管制QQ/MSN等即时聊天软件的使用、单键管制BT/电驴等常用P2P软件的使用,大大简化了配置。&&& 通过引用路由策略库,实现了电信、网通智能策略路由:用户无需一条条地添加静态路由,只需操作一次,就能批量配置大量电信路由或者网通路由,从而保证电信流量走电信线路、网通流量走网通线路由或者网通路由,从而保证电信流量走电信线路、网通流量走网通线路。&&& * 带宽管理&&& 提供基于CBT(Credit-Based Queuing)算法的带宽管理功能,可大大提高带宽利用率,并能有效抑制BT、讯雷、QQ直播等P2P软件对带宽的滥用:对于正常上网的主机,HiPER将允许它偶尔突破最大限速;相反,对于长期使用P2P软件的主机,HiPER将会减小它的带宽,使其对其他主机的影响降到最低。&&& 支持按时间段进行带宽管理,实现了在网络繁忙的时候启用带宽管理,从而保证局域网所有用户都能合理使用带宽;而在用户少、网络空闲的时候,则不进行带宽控制,从而方便网络管理员进行更新内部等网络维护工作,使得现有用户能够高速上网,保证了线路带宽的充分利用。&&& 支持单机最大NAT并发会话数限制,还可以分别限制由TCP、UDP或者ICMP协议构成的最大并发会话数,可以有效防止用户使用P2P等海量下载软件过度占用带宽,还可以避免中毒主机过度浪费带宽,保证其他主机运行正常。&&& * 用户管理&&& 提供用户个性化管理功能,实现了百分之百的按需定制。针对用户的实际需求,每台内部主机都可以采取不同的策略(可以任意限定某台PC可使用的带宽、NAT会话数,是否禁止QQ、MSN、P2P,等等),解决了传统的分区管理不够灵活的问题。该功能不仅可以大大加强管理的灵活性,并在一定程度上降低了管理员的工作量。&&& 支持IP/MAC地址绑定,过滤非法IP或MAC地址,方便设置上网黑名单和白名单。值得注意的是,HiPER还支持IP/MAC地址全部绑定功能,只需一键操作,就可以一次性将所有动态IP/MAC地址对全部绑定;再配合ARP广播和更新限制功能,就可以有效防止HiPER和局域网主机遭受ARP欺骗攻击了。限制功能,就可以有效防止HiPER和局域网主机遭受ARP欺骗攻击了。&&& * 端口镜像&&& 提供端口镜像功能,可将LAN的其他端口的流量自动复制到镜像端口,实时提供各端口的传输状况的详细资料,以便网络人员进行流量监控、性能分析和故障诊断。由于HiPER的端口镜像功能完全由硬件提供,因此不会影响HiPER的性能、速度以及各个应用功能。&&& * 网络监控&&& 支持上网监控功能,提供多种监控和诊断方式,可动态监控网络运况和用户上网行为,帮助网管人员快速定位和排除网络故障,特别是能够实时发现网络异常及异常主机,如感染病毒或发起攻击的主机。&&& 网管人员通过实时监测利用率、利用率、NAT表等关键系统资源,可以及时发现潜在的各种攻击;通过实时查看各个接口的带宽,查看各个用户的上传/下载带宽以及NAT会话数,查看上传/下载带宽排行榜和NAT会话数排行榜,能够快速定位网速慢、卡等网络异常。&&& * 配置和管理&&& 提供友好的全中文WEB界面,直观易用、功能丰富,快速向导可帮助用户在短时间内完成初始配置;同时还提供传统的CLI界面,功能更丰富;并且,两种方式下均支持通过Internet进行简便、安全的远程管理。&&& 支持配置文件备份与导入,可将HiPER当前配置文件保存到管理计算机,也可将备份的配置文件导入到HiPER中,节省重复配置的时间;支持WEB、TFTP多种升级方式,方便功能扩展。&&& 提供标准的SNMP接口,可供远程SNMP管理;并且,提供系统日志功能,可通过远程SYSLOG记录。关键特性&&& * 支持DSL,FTTX+LAN和Cable Modem连接,特别适合光纤接入&&& * LAN口(5个内置交换式以太网口),4个WAN口&&& * LAN支持正反线自适应,支持10/100/1000M自适应&&& * WAN支持正反线自适应,支持10/100M自适应&&& * 支持快速转发,吞吐量最高可达200Mbps,最多170K PPS &&& * 支持带宽管理,可限制单机带宽&&& * 支持NAT会话数限制,可限制单机会话数&&& * 基于地址、协议和端口的包过滤&&& * 基于站点、URL和关键字的应用层过滤&&& * 支持DHCP、客户端以及中继,支持DHCP手工绑定&&& * 支持DDNS&&& * 支持DNS代理&&& * 支持端口镜像&&& * 支持IP/MAC绑定&&& * 基于端口的VLAN&&& * 支持网络时间同步&&& * 支持时间段管理&&& * 支持NAT静态映射&&& * 支持MSN语音穿透&&& * 支持多个L2TP/PPTP/IPSec的VPN穿透 &
图文精选高清大图推荐文章论坛热帖????????????????????热门产品推荐产品??????????????????????????????
,,最精彩的内容尽在泡泡网
&&Copyright &
PCPOP, All Rights Reserved 泡泡网 版权所有天极传媒:天极网全国分站
您现在的位置:
& &&网吧网络的利器HiPER 4240G
多WAN口时代网吧网络的利器 HiPER 4240G天极网 11:31
  网吧介绍:
  仙踪林网吧位于济南市历下区文化东路,地理位置处于济南市中心。该网吧原为茶座,内部环境优雅,经过装修改造成网吧后,保持了原有休闲风格。网吧外部周边环境优越,附近有三所高等学校,分别是山东省警官学院、山东省警察学院、山东省体育学院,这三所学校的学生构成了网吧主要的顾客群体。
  客户需求及网络环境:
  网吧前期经营150台电脑,经过发展目前已经达到260台电脑,预计最终扩充到280台电脑。随着网吧规模的扩大,需要通过一整套网络设备以及网络整体解决方案将网吧280台电脑实现共享上网。
  1、互联互通。联通、电信双光纤接入,那么至少需要支持双WAN才能满足当前需求。然而还特别需考虑的是,预留其他WAN口给中国移动,从而彻底解决国内运营商重组后三大家――电信、联通、移动之间的互联互通问题。
  2、安全性。对于内网攻击、病毒肆虐、滥用带宽等现象,需要一款强大功能的网络设备来支撑,解决网络常见的病毒攻击问题,做到预防与治理并行。
  3、稳定、快速。在网吧这样特殊环境使用的网络设备必须保证长时间稳定运行,避免网吧经常出现的掉线、卡等问题的出现,解决网友玩游戏卡的现象。
  经过网吧管理人员精心比对,最终决定采用科技 四WAN口千兆宽带/宽带路由器作为网络接入设备,内网采用 24口全千兆管理联动型和 24口全千兆以太网交换机,由艾泰产品构成了一个整体的网络结构,不仅便于管理,也有利于网络扩展维护。
  方案介绍:
  1、 互联互通:设置HiPER 4240G的固定IP接入方式,将联通、电信线路引入,并且通过引用路由策略库,实现了联通、电信智能策略路由:用户无需一条一条地添加静态路由,只需操作一次,就能批量配置大量联通路由或者电信路由,从而保证联通流量走联通线路、电信流量走电信线路。
  2、 网络安全性:通过HiPER 4240G设置IP/MAC绑定,并且通过下发免费ARP使得内网每一台电脑的ARP表都可以得到及时更新;设定HiPER 4240G具备的“一键封”功能,保护网络免受病毒攻击的困扰;
  3、 网络流畅性:通过HiPER 4240G设置带宽管理功能,并且分闲时、忙时灵活控制带宽,合理分配给280台上网电脑使用,满足顾客的各自不同的上网需求;
  网络拓扑图:
  实施效果:
  在使用了HiPER 4240G 四WAN口千兆宽带网关/宽带路由器作为网络接入设备,以及使用SG 3124R 24口全千兆管理联动型交换机和SG1224 24口全千兆以太网交换机作为局域网互连设备以后,仙踪林网吧的网络运行良好,网吧的生意日渐红火,逐渐成为附近学校学生、居民上网的首选之地。待后期网络规模扩大后,可结合HiPER 4240G与SG 3124R的端口汇聚功能,增加网吧内部数据的吞吐量,提高网络整体性能。而艾泰科技提供的7*13小时(早9点-晚22点)客服热线快速响应,更是全面保障了网吧网络的正常运营。
适用范围:中小企业
设备类型:宽带网关路由器
固定广域网接口:4
固定局域网接口:5个
VPN支持:是
内置防火墙:是
网上商城商品/规格/促销价格
(作者:sezon责任编辑:高浩F)
欢迎在新浪微博上关注我们
DIY整机企业级软件抱歉,没有找到相关的信息
热门搜索排行榜}

我要回帖

更多关于 艾泰4240g用户手册 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信