俠諾用心 為你發音 ─ 全球第一台會說話的防火牆路由
|
線上播放請點選上方按鈕,或下載另存觀看 (5,652KB) |
語音警示解決寬頻掉線問題?
對于了解網咖的業內人士大多了解,網咖經營者對于網路技術的了解往往不多,再加上網管人才不易尋求及資本有限,很多網咖在寬頻接入問題方面,往往產生束手無策的情況。筆者常遇見的情況,是櫃台或網管只知道掉線,但是什麼原因造成掉線?往往全無了解,也造成了支援上的困難。然而網咖的存在是一個客觀的事實,為數眾多的線民是透過網咖來接觸最新的資訊及科技,網咖對于資訊化普及的功勞是不可否認的。
其實,網咖常發生的寬頻問題可分為掉線、擁塞、及遭受攻擊,但其最後的現象就是掉線,不是整個網咖掉線,就是少部份人的軟體掉線。擁塞情況不管,最後也是掉線;遭受攻擊持續無法反制,也會發生掉線。無法及時因應,在情況尚未惡化前就加以處理,是造成網咖寬頻接入問題。從這個思維發展下去,我們可以得到,如果能第一時間讓網咖知道寬頻接入面臨的情況,對于網咖解決問題,會有很大的幫助。
基于這個思維,Qno俠諾推出了雙WAN的FVR360v及四WAN的FVR420v語音警示路由器,內建發音線路,可直接接發音喇叭在面臨掉線、擁塞、及遭受攻擊發出警告,協助進行問題判別,該產品中心提供不同語音處理檢核表,可作為現場處理之用。因為我們可以說,其實語音警示不能解決寬頻接線問題,但是可以協助快速排除問題,讓情況不致惡化到掉線。
俠諾語音告警功能 助力網咖即時處理網路問題 有個網咖老板投資了八十萬人民幣,在一個地市開了一個可容納一百二十個人的網咖。但不知道為什麼,開業幾個月來,使用者常常反應上網很卡,甚至經常性的發生掉線問題,找不出問題原因亦不知如何處里,困惱很久。往往發生客戶不耐等侯處理,因而全部走掉的情況,網咖生意因此受累,營業情況十分差。
但奇怪的是,當網咖客人離開後,網咖就可以上網。因此當維修人員趕到現場時,往往也找不到原因。網咖老板時時心中充滿憂慮,直到引進了Qno俠諾最新一代語音警示功能防火牆路由器FVR360v,經由它具備的語音警示功能的幫助,才發現是某一些使用者使用網游補丁時,就一並啟動了內建的攻擊軟體,造成了掉線的問題。因此我們可以說語音路由器終結了掉線、上網卡的問題,整個網咖經營也樂觀起來了!
而使用具備系統日志的路由器,若是網咖管理員或網管未能時時盯著日志,于第一時間察覺到網路異狀,得到的將會是網咖客人的抱怨以及上座率下滑。網咖的好助手,Qno俠諾語音警示功能把網路問題即時說給你聽,幫助網咖即時解決問題。
以下我們來看看俠諾最新一代多WAN防火牆路由器,如何解決網咖最常面臨的網路掉線、擁塞、及攻擊問題,讓網咖客人上網滿意,老板開心。
一、發生廣域網掉線時
採用俠諾路由器語音功能前,網路頻繁掉線發生時往往造成玩游戰使用者發生掉寶損失及角色被怪打死,心血都白費了,造成網咖客人群起抱怨。網咖管理員或網管只能焦急地自行搜尋網路問題發生原因,或等待產品供應商技術支援,相當耗費時間,網咖營運因此停擺。
採用了俠諾語音示警功能後,在網路掉線同時,路由器即會發出相對的語音告警:
- 當發生廣域網掉線時,路由器會同時發出語音告警,如:" 廣域網1斷線 " 。網咖管理員或網管首先可檢查是否為實體線路不小心被扯掉,若沒問題,那麼即有可能是運營商線路問題或是光纖盒或ADSL貓故障,請聯系WAN1運營商,提出線路報修,不需等到客人都來抱怨網路不通了,才進行搜尋問題點,延誤處理時間又未必能解決問題。若是運營商設備問題,可先了解故障排除需要多久時間,以向網咖客人說明。同時,若是使用兩家運營商線路的網咖,路由器線路備援功能可以自動將流量送往另一運營商線路,保持連線繼續暢通。
- 當線路恢複正常,路由器也會同時發出語音提醒,如:" 廣域網1連線 " 。若是線路斷斷續續掉線,一會掉線一會正常,這種線路不穩定的狀況,也請立刻聯系所屬運營商進行檢修。
俠諾路由器語音告警功能,通知有問題WAN口,網咖管理員或網管不必花時間一一檢查電腦、網路、路由器,節省除錯時間,第一時間可以安撫網咖客人,並進行因應。
二、網路遭受攻擊時
惡意使用者竄改IP成路由器IP,偽裝路由器,接收其他使用者送出的資料,盜取帳號/密碼,進行盜寶、盜刷信用卡等網路犯罪行為。當該使用者回複IP後,網路即正常運作,網咖根本無從得知有犯罪行為發生,更別說防止了,久而久之,網咖盜號臭名遠播,客戶不願意再上門。
ARP病毒攻擊以竄改內網電腦或路由器 IP/MAC地址,來達到盜取使用者帳號/密碼,進一步進行網路盜號等犯罪行為,或是惡意癱瘓網咖網路。ARP病毒攻擊會造成內網IP或MAC衝突,出現短時間內部份斷線,若是帶毒機器映射到路由器設備,則會造成全網斷線。網咖連線斷斷續續,客人絕對都跑光,對網咖營運影響很大。
DoS病毒攻擊,如SYN攻擊,以發出大量資料包導致系統資源占用過多,使路由器損耗效能造成網路擁塞,以達到癱瘓網咖網路的目的,網咖營運也只能停擺。
衝擊波攻擊,是針對網路特定服務埠口(TCP/UDP 135~139, 445)發出大量資料包導致系統資源占用過多,使路由器損耗效能造成網路擁塞,以達到癱瘓網咖網路的目的。
採用了俠諾語音示警功能後,在網路遭受攻擊時,路由器即會發出相對的語音告警:
- 當發現內網出現不正常使用者自行修改IP時,路由器會同時發出語音告警,如: "內網竄改IP,IP地址192.168.1.100 " 。網咖管理者或網管可立即依照IP對照表,找出竄改IP的使用者,立即規勸阻止使用者。在發生盜號或帳戶資訊流失前,就解決了一次可能的網路犯罪問題,也為網咖帶來了好名聲。
- 當發現內網遭受ARP攻擊時,路由器會同時發出語音告警:" ARP攻擊,IP地址192.168.1.100 " 。由于網咖已做好路由器及內網電腦端雙向綁定IP/MAC地址的防制工作,內網所有的電腦與路由器IP/MAC位址對應關系都被保存到路由器的ARP緩存表中,不能被輕易更改。此時ARP攻擊雖然並不會擴及其它電腦,但網咖管理者或網管還是必須立即對內網攻擊源頭的中毒機器,進行殺毒或重新安裝系統。
- 當發現內網遭受DoS攻擊時,路由器會同時發出語音告警:"內網DoS攻擊,IP地址192.168.1.100 "。網咖管理者或網管可立即依照IP對照表,找到內網攻擊源頭的中毒機器,第一時間先拔除電腦網路線,阻止DoS攻擊影響擴大,並進行殺毒或重新安裝系統。
- 當發現從外部來的DoS攻擊時,路由器會同時發出語音告警,如:"廣域網1 DoS攻擊,IP地址220.112.44.69"。此時,網咖管理者或網管應直接聯系對應的運營商,請求更換WAN IP。
- 當發現內網遭受衝擊波攻擊時,路由器會同時發出語音告警:" 衝擊波攻擊 " 。 網咖管理者或網管可以針對特定服務埠口(TCP/UDP 135~139, 445)設置網路存取條例,並從被啟動的防火牆日志中,搜尋到內網攻擊源頭的中毒機器,第一時間先拔除電腦網路線,阻止衝擊波攻擊影響擴大,並進行殺毒或重新安裝系統。
網路遭受攻擊,路由器語音通知遭受攻擊類型、來源IP,網咖管理者或網管搜尋、直擊攻擊源加以隔離與排除,在攻擊發起時即能迅速加以解決,無需等到客人反應受到影響。
三、發生網路擁塞時
有時網咖內少數客人可能大量占用頻寬,當然也很有可能是線路頻寬根本不足以因應眾多人數使用,造成網路擁塞,部份客人開始抱怨上網很卡。但是網咖管理員或網管往往不知從何開始處理,只能焦急地自行搜尋網路問題發生原因,或等待產品供應商技術支援,相當耗費時間,也影響網咖營運。
採用了俠諾語音示警功能後,在網路擁塞同時,路由器即會發出相對的語音告警:
- 當發生上行頻寬擁塞時,路由器會同時發出語音告警,如:" 廣域網1上行擁塞 " 。當第一次發出示警,有可能是網咖內突發的頻寬高峰,網咖管理員或網管得到示警後,可先持續關注狀況。若是短時間內路由器連續發出告警,有可能表示網咖根本頻寬不足,線路頻寬過小,不足以提供目前線上眾多人數使用,應考慮加大線路頻寬。若是高峰時段,網咖客人較多,頻寬也會比較吃緊,或是有使用者使用BT、P2P軟體做大量上傳,占用大量頻寬,造成網路卡。網咖管理員或網管此時應設置QoS流量管理規範內網使用者最大使用頻寬,才能讓網路連線恢複正常,輕松解決擁塞情況。
- 當發生下載頻寬擁塞時,路由器會發出語音告警,如:" 廣域網1下載擁塞 " 。當第一次發出示警,有可能是網咖內突發的頻寬高峰,網咖管理員或網管得到示警後,可先持續關注狀況。若是短時間內路由器連續發出告警,有可能表示網咖根本頻寬不足,線路頻寬過小,不足以提供目前線上眾多人數使用,應考慮加大線路頻寬。若是高峰時段,網咖客人較多,頻寬也會比較吃緊,或是有使用者使用BT、P2P 軟體進行大量下載,或線上觀看電影、視訊等占用大量頻寬行為。網咖管理員或網管此時應設置QoS流量管理規範內網使用者最大使用頻寬。若是使用者觀看電影人數很多,網咖應考慮于內網安裝電影伺服器供使用者使用,才不致因觀看影片人多占用對外頻寬,影響他人正常上網,輕松解決擁塞情況。
網咖擁塞,路由器語音通知上行或下載擁塞,網管可立即因應,直接加以解決。消弰網咖擁塞于無形,大幅減少網咖客人受到影響時間。
不只音柔 內在渾厚
俠諾網路路由器,與網咖行業一同創新。
- 硬體埠口鏡像功能,線速支援網路包轉發資訊過濾軟體
- 無需網管進行配置的智慧型頻寬管理Smart QoS功能,自動壓抑占用頻寬使用者
- 獨特防制BT、ARP攻擊
Qno俠諾多WAN語音告警防火牆路由,簡易好管理,網咖路由器首選!
語音警示及處理方法對照參考表
警示語音/現象 |
可能原因 |
處理程式/解決方式 |
"廣域網1斷線"
/全網掉線 |
運營商線路問題或是光纖盒或ADSL貓故障 |
- 檢查是否為實體線路不小心被扯掉
- 電話聯系WAN1運營商,提出線路報修
- 了解故障排除時間,向網咖客人說明
- 確認線路備援功能自動將流量送往另一運營商線路(使用兩家運營商線路時)
|
"廣域網1斷線" 及"廣域網1連線 "間斷發出
/廣域網1連線不穩定 |
運營商線路問題或是光纖盒或ADSL貓故障 |
- 檢查是否為實體線路被碰到
- 聯系所屬運營商進行檢修
- 了解故障排除時間,向網咖客人說明
|
"內網竄改IP,IP地址192.168.1.100"
/沒有異常現象 |
內網出現不正常使用者自行修改IP |
- 網咖管理者或網管可立即依照IP對照表,找出竄改IP的使用者,規勸阻止該使用者
|
"ARP攻擊,IP地址192.168.1.100" /內網掉線 |
內網遭受ARP攻擊 |
- 確定已作路由器及內網電腦端雙向綁定IP/MAC地址
- 網咖管理者或網管可立即依照IP對照表,找出內網攻擊源頭的中毒機器,予以隔離
- 進行殺毒或重新安裝系統
|
"內網DoS攻擊,IP地址192.168.1.100" /內網掉線 |
內網遭受DoS攻擊 |
- 網咖管理者或網管可立即依照IP對照表,找出內網攻擊源頭的中毒機器
- 第一時間先拔除電腦網路線,阻止DoS攻擊影響擴大
- 進行殺毒或重新安裝系統
|
"廣域網1 DoS攻擊,IP地址220.112.44.69" /內網掉線 |
廣域網埠口一遭受外部駭客攻擊 |
|
"衝擊波攻擊" /內網掉線 |
內網機器中毒,發動波擊波攻擊引起掉線 |
- 針對特定服務埠口(TCP/UDP 135~139, 445)設置網路存取條例
- 從被啟動的防火牆日志中,搜尋到內網攻擊源頭的中毒機器
- 先拔除電腦網路線,阻止衝擊波攻擊影響擴大
- 進行殺毒或重新安裝系統。
|
"廣域網1上(下)行擁塞" /短暫上網卡 |
網咖內突發的頻寬高峰 |
|
"廣域網1上(下)行擁塞" 連續發出告警/上網卡 |
網咖根本頻寬不足,線路頻寬過小,不足以提供目前線上眾多人數使用 |
- 查看是否有使用者使用BT、P2P軟體做大量上傳,占用大量頻寬。若有應設置QoS流量管理規範內網使用者最大使用頻寬
- 考慮于內網安裝電影伺服器供使用者
- 若持續發生則應考慮進行頻寬的升級
|
|