網(wǎng)吧路由器上的NAT功能使用
NAT功能是在網(wǎng)吧中應用最廣的一項功能,為了解決網(wǎng)吧IP地址不足。一般情況下,運營商提供給網(wǎng)吧的就是1個IP地址,而網(wǎng)吧內(nèi)部有大量的PC,這么多的PC都要通過這唯一的一個IP地址進行上網(wǎng),如何做到這點呢?
答案就是NAT,即網(wǎng)吧網(wǎng)絡IP地址轉換。
內(nèi)部PC訪問外網(wǎng)的時候,在網(wǎng)吧路由器內(nèi)部建立一個對應列表,列表中包含內(nèi)部PC、IP地址、訪問的外部IP地址、內(nèi)部的IP端口、訪問目的、IP端口等信息,所以每次的ping、QQ、下載、WEB訪問,都有在路由器上建立對應關系列表,如果該列表對應的網(wǎng)絡鏈接有數(shù)據(jù)通訊,這些列表會一直保留在網(wǎng)吧路由器中,如果沒有數(shù)據(jù)通訊了,也需要20-150秒才會消失掉。對于RG-NBR系列路由器來說,這些時間都是可以設置的。
現(xiàn)在有幾種網(wǎng)絡病毒,會在很短時間內(nèi),發(fā)出數(shù)以萬計連續(xù)的針對不同IP的鏈接請求,這樣網(wǎng)吧路由器內(nèi)部便要為這臺PC建立萬個以上的NAT的鏈接。
由于網(wǎng)吧路由器上的NAT的鏈接是有限的,如果都被這些病毒給占用了,其他人訪問網(wǎng)絡,由于沒有NAT鏈接的資源了,就會無法訪問網(wǎng)絡了,造成斷線的現(xiàn)象,其實這是被網(wǎng)絡病毒把所有的NAT資源給占用了。
針對這種情況,不少網(wǎng)吧路由器提供了可以設置內(nèi)部PC的最大的NAT鏈接數(shù)量的功能,可以統(tǒng)一的對內(nèi)部的PC進行設置最大的NAT的鏈接數(shù)量設置,也可以給每臺PC進行單獨限制。
同時,這些網(wǎng)吧路由器還可以查看所有的NAT鏈接的內(nèi)容,看看到底哪臺PC占用的NAT鏈接數(shù)量最多,同時網(wǎng)絡病毒也有一些特殊的端口,可以通過查看NAT鏈接具體內(nèi)容,把到底哪臺PC中毒了給揪出來。