192.168.0.1 路由器怎么设置|192.168.1.1登陆|路由器设置密码-路由器网
作者:jida2010 发布时间:2015-01-12 阅读: 转至微博:
配置百为流控只需要依次的按照以上的八个步骤来检查即可,完成配置也非常简单,通常配置好一个百为流控路由只需要几分钟的时间. 以下是对每一步骤配置的详细说明 第一步:网络接口配置接口配置是百为流控的最基本的配置也是最重要的配置,路由器上网第一步就需要做接口配置. 通过管理界面的菜单【网络配置】》 【网络参数】》【接口配置】进入到接口配置的界面,如下图:
以上截图上面对一些不易理解的参数进行了简单标注,下面是更详细的配置参数的解释
接口名称:
接口别名:
启用禁用:
接口类型:
外网口配置:
DNS配置:
防御信息检测:
Ping检测IP:
SYN检测IP:
禁止P2P:
WEB带宽保证: 如果线路要跑P2P的应用,这个值不能配置过大,如果配置的过大,会导致在带宽紧张的时候,P2P被压制的无法获得带宽,造成P2P视频无法观看或者不够流畅。
带宽配置:
小常识: 接口配置-高级配置
工作模式:
TCPMSS
MTU
自定义MAC 接口配置-VLAN接口
通过将接在物理接口上面网线另一端接入到VLAN交换机上面,可以通过VLAN交换机将交换机上的其他接口都拓展成为外网口(或者内网口) 添加VLAN接口只需要添加一个VLANID即可,其余的配置与上面的接口配置是一样的. 支持批量添加VLAN接口 BV100不支持VLAN拓展接口功能 接口配置-子接口
子接口是另外一种将一个物理接口拓展成多个外网口(或内网口)的实现方式,只需要普通交换机就可以实现。 添加子接口的方式也很简单,只需要输入一个接口ID即可,其余的配置与上面的接口配置是一样的. 支持批量添加子接口 BV100不支持子接口拓展功能 接口配置-VPN接口
VPN接口也是一种虚拟出来的接口,是在现有的外网线路上添加的(只要是外网线路就可以,无论是物理接口还是虚拟接口VLAN接口). VPN接口的配置参数,需要填入VPN服务器的IP地址以及VPN拨号的用户名与密码 其他参数与外网口的配置参数一样.
实际上,VPN接口配置成功之后,在其他功能上面就和外网口是一样的,在VPN接口上面一样的支持智能流控、策略带宽、分流. 接口配置-批量保存,接口配置克隆
百为流控路由支持最多180条外网线路,当接口数量多的时候,配置起来就会麻烦。通过接口配置克隆方法就可以快速的进行批量接口配置. 接口配置克隆可以将当前正在编辑的接口的配置项选择性的克隆到其他选定的接口上面. 第二步:分流配置如果您只有一条外网线路,不需要配置任何分流。 在多线路环境下,通过配置分流规则,可以实现多条线路的自动负载均衡,带宽叠加。 通过管理界面的菜单【流量控制】》 【多线分流】》【分流规则】进入到多线接口分流配置的界面,如下图:
分流的简单描述: 因此:
受控对象:
时间对象:
端口对象:
ISP对象:
应用:
分流模式:
线路权重: 更详细的分流请参见:多线分流规则详解:怎样分流才合理 第三步:智能带宽配置百为流控路由在每条外网线路上都可以单独的开启智能流控算法,通过对过往的数据包进行合理的优先级的队列算法以及通过不同的应用建立数学模型的方式来保证IP的公平性,以及应用之间的公平性从而确保线路上不会出现拥堵. 配置智能带宽只需要开启一个开关,是最简单的一个配置,界面如下图:
如果对有一些IP不想进行智能流控,还可以配置智能流控例外规则,如下图
注意:配置例外规则的IP需要配置单独的策略带宽限制规则. 第四步:策略带宽配置策略带宽配置是通过制定带宽策略(每条线路上,允许上行多少、下行多少;总带宽限制多少,WEB保证带宽多少),再通过策略带宽规则将这些策略以时间为条件应用到指定的受控对象(IP地址、用户、部门、级别). 关于对象、策略、规则之间的关系,请参见:理解百为流控的 对象、策略、规则 配置策略带宽分两步:
通过管理界面的菜单【流量控制】》 【带宽控制】》【策略带宽控制】进入到策略带宽配置的界面,如下图:
策略名称:
接口带宽限制:
总带宽限制: 定义完策略之后,如果不定义规则那是没有任何效果的,还需要定义策略带宽控制规则,如下图
规则告诉路由器对哪些IP在什么时间段运用哪条策略来限制带宽 关于如何合理的配置策略带宽,您可以阅读:带宽配置详解:该怎样配置带宽规则 第五步:连接数限制的配置连接数控制是用来限制单用户(即:单台PC)的最大连接数的,限制连接数的目的,主要是为了防止病毒疯狂扫描连接,占用路由器的连接资源。 通过管理界面的菜单【流量控制】》 【连接控制】进入到连接数控制规则界面,如下图
连接数限制规则对受控对象(IP、用户、级别、部门)在指定时间段内限制UDP,TCP连接分别最大连接数多少,超过的连接将直接丢弃. 注意:连接数不要限制的太小,否则会造成用户上网慢,甚至无法打开网页的,推荐的最大连接数是TCP和UDP连接各3000 第六步:IP-MAC绑定配置通过配置IP-MAC绑定,可以防范欺骗网关的ARP病毒,所以在采用IP地址认证上网的用户环境下(比如网吧、企业),是需要配置IP-MAC绑定来防范ARP病毒攻击的. 小区用户如果采用PPPoE拨号,是不需要配置IP-MAC绑定的. 通过管理界面的菜单【行为控制】-> 【防火墙】-> 【IP-MAC绑定】进入IP-MAC绑定配置界面,如下图
界面提供单条的IP-MAC记录添加,也提供批量添加以及一键全绑等方式,让用户方便的配置IP-MAC绑定
静态绑定
自动绑定 禁止不在静态绑定列表的IP上网 勾选这个按钮之后,将会对所有在自定义IP-MAC列表外的IP限制访问外网.如果不理解这个功能请不要勾选. IP-MAC绑定状态
通过IP-MAC绑定状态可以了解当前路由器内存里的IP-MAC绑定情况,界面会列出所有的IP-MAC绑定情况,包括静态(自定义)的与自动绑定的。
第七步:模块开关配置模块开关是对某些不需要的模块进行关闭以节省系统开销的选项,如果您不了解每个开关的用处,不要随便开启或禁用,采用默认的即可 通过管理界面的菜单【系统维护】》【模块开关】进入模块开关界面,如下图:
多数的模块开关在界面上都有文字注释,一看便能明白,这里主要提醒用户几个开关的设置
WEB视频分流
匿名用户认证 第八步:进程对象配置只有在安装了客户端,采用了应用分流的用户才需要关注进程对象的配置,如果没有用到客户端不用配置进程对象> 系统默认内置了1045个进程对象,涵盖了主流常用的windows应用。 如果您是网吧用户,当出现个别游戏卡、游戏线路带宽不够的情况,大都是因为没有配置好进程对象。虽然系统已经自带了常用进程库,但是每个网吧的进程还是会有点区别的, 所以网吧用户都要进行这一步配置。配置进程对象是为了做进程优先级和进程分流用。不同的应用分类,具有不同的优先级属性。 在“未知进程”里添加进程对象
在“未知进程”里添加进程对象,是最常用、最有效的添加进程方法。在有客户端的情况下,这里显示了内网中所有未的知进程,因此可以在这里直接添加进程对象。
通过点击进程名前面的“+”图标可以快速添加进程对象,参考下图说明进行配置
点击“确定”之后,进程会被添加到进程对象库里,在【对象管理】-> 【分流对象】-> 【应用对象】-> 【进程对象】里可以查到。 注意:进程名如果是英文就必须是小写。即使客户机里实际运行的英文进程名是大写的,这里也要输入成小写字母。 在“进程对象”里添加进程对象在【对象管理】-> 【分流对象】-> 【应用对象】-> 【进程对象】里可以直接添加进程对象。请参考下图说明进行配置。
注意,进程的分类不要添加错。例如,不要把本来是P2P的进程添加到游戏类了。 在“目录对象”里添加目录对象目录对象,添加起来比较快捷、省力。添加了一个目录对象,就是把这个目录下的所有进程都指定了分类了。大部分网吧本来就做好了目录归类的,添加目录对象就非常的便捷。 在【对象管理】-> 【分流对象】-> 【应用对象】-> 【目录对象】里添加。请参考下图说明进行配置。
需要注意的是,如果游戏线路带宽有限,为了节省带宽,就需要把游戏目录里用于下载的进程对象(比如游戏更新进程),单独添加到P2P进程对象里。 在“域名对象”里添加域名对象域名对象,不属于进程对象,因为它不是程序进程。域名对象主要用于实现域名分流。请参考下图说明进行配置。 在【对象管理】-> 【分流对象】-> 【应用对象】-> 【域名对象】里添加。请参考下图说明进行配置。
域名对象,不需要客户端的配合就能生效。 本文由路由器网www.luyouqiwang.net站长编辑整理,转载请注明出处。 |