单位的局域网,光纤接入的,电信的本身就装了两个8口的交换机,我们加了几个路由器以后频繁掉线

2025-03-04 16:40:17
推荐回答(5个)
回答1:

1.你是路由器和交换机连接的话!
连接方式是关键如果你是LAN LAN相连的话就可能出现问题,以为这样路由器认为他是台交换机不支持路由功能!不能实现上网!你要是LAN WAN相连的话就因该不会出现这种情况!
2.如果能排除上面的情况的话,就有可能是内网攻击根据你说的ping的现象来说可能是DDOS攻击和超大ping包,但不排除ARP攻击的可能!
这种情况和你的路由器和防火墙就有关系了。先说路由器,路由器的数据处理能力较低。数据量一大就死机。然后再说防火墙:所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。尽管防火墙有各种不同的类型,但所有的防火墙都有一个共同的特征:基于源地址基础上的区分或拒绝某些访问的能力。
防火墙的组成:防火墙主要由服务访问规则、验证工具、包过滤和应用网关(代理防火墙)4个部分组成。
但是防火墙因为功能局限性,对内网安全的防范几乎形同虚设!

这种情况内网ARP攻击、骷髅头、DDOS、超大Ping包……一系列内网攻击都能导致内网掉线,甚至像ARP这样的攻击又不好查出来,杀毒软件也没办法解决,又没法根除。这也是重装系统过后,无法解决内网掉线的主要原因。这些病毒攻击在网络二层中流串,直接通过交换机到达目的ip。像防火墙、UTM这样的网络设备没法管到第二层,解决不了这样的内网攻击。
欣全向公司的免疫墙路由器和巡路免疫网络解决方案能从根本上解决这种问题。内网病毒攻击都出自网卡,而巡路免疫墙解决方案并不对组网架构上做大的改动,而是一套有软/硬件组成的解决方案,直接从网卡上进行拦截病毒攻击,对内网进行时时监控、针对每一个ip进行监控管理,显示各个成员的上网信息,显示拦截的病毒攻击,进行监控报警。对内网的信息一目了然.免疫网络解决方案能解决内网ARP攻击问题,在每一个网卡上派一个“警察”,有什么内网ARP攻击直接在网卡处进行“逮捕”,只允许合法的数据包过,有害的数据包直接下网卡处进行拦截。还对内网没个ip进行监控,监控每一台PC的上网的信息,拦截信息,报警信息,对这些问题进行电脑进行评估实施封锁。直接从网卡上解决内网ARP接其他病毒攻击导致的内网掉线的问题!

回答2:

你只要用一个路由器就可以了。其它的用交换机。因为多个路由器会造成IP冲突。这就是频繁掉线的原因。
你试一下只留一个连光纤的路由器。其它的路由拔掉只用交换机就知道了。

回答3:

首先确定你的路油是什么牌子。
如D-LINK 504M 就打个补丁。
你说的频繁掉线 有检查过把所有路油 和交换机全部拆掉直接线连接电脑是否还是掉线。如果还掉线就是电信的问题。如不掉线就是电信做了多端口的限制。别的牌子路油我不清解决办法,
D-LINK去论坛下个破解电信补丁就能使用。

回答4:

是说有的机器都掉吗?
1。看看原来点信的路由是不是自动分配IP
2。你加上的路由器是不是开启了DHCP自动分配IP
3。IP冲突就能掉线

回答5:

建议首先把路由的DHCP自己分配IP的都关掉
然后逐层向上测试,解决网络故障其实就是排错。
不排除其中有电脑中ARP病毒,如果是的话要解决也是逐层向上测试