時間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評論(0)
此文章已發(fā)表在《黑客X檔案》2009年第4期雜志上,轉(zhuǎn)載請務(wù)必保留此信息!
很多人都曾遇到過這樣的情況,幾個人共用一條網(wǎng)線,可能你們是鄰居,或者你們是一個宿舍的。開始連網(wǎng)時大家共用一條,確實是個省錢的好辦法,但是接下來的事就讓人不省心了。連網(wǎng)后就開始有人在線看電視,在線下東西,剛開始時說說還有所收斂,但是時間長了也不好開口了。這就導(dǎo)致大家正常的瀏覽網(wǎng)頁都成了一種奢侈,這時候來看看本篇文章也許對你就有所幫助了。
解決問題的思路:
第一種方法是使用網(wǎng)絡(luò)上的工具來限制對方,也就是使用局域網(wǎng)管理軟件,比如聚生網(wǎng)管等。使用這類工具可以限制別人的帶寬,甚至QQ、迅雷等工具的使用。另一種方法就是本文所介紹的使用路由器來進行限制。
對于使用工具限制,初期可能效果會好些,但是現(xiàn)在基本上沒有裸機的電腦了,就連最基本的360衛(wèi)士都能攔截住基于arp的工具,其所能達到的效果就不言而喻了,當(dāng)然也有個別不錯的工具。我將在另一篇文章"橫向評測局域網(wǎng)管理軟件"中會有所介紹,這也請大家關(guān)注。因此,最實際的就是利用眼前的路由來做一些相應(yīng)的控制,其結(jié)果也可以達到事半功倍的效果。本著實用主義的原則,推薦大家盡量利用現(xiàn)成工具,操作步驟如下。
一、登錄路由器
查看自己的網(wǎng)關(guān),選擇"開始"-"運行",輸入cmd,在命令行下輸入●ipconfig /all●,如圖1。
查看到自己默認的網(wǎng)關(guān),即Default Gateway的IP為192.168.1.1,打開瀏覽器,在輸入網(wǎng)址的地方鍵入192.168.1.1,回車后就會提示你輸入用戶名和密碼,如圖2。一般路由器的登錄帳號和密碼都是admin(小提示:有些路由器的登錄IP是192.168.0.1,具體情況請查看路由器的說明書)。
二、實現(xiàn)路由限制
1、第一種限制:直接斷網(wǎng)方式
對于這種方法,網(wǎng)上有許多文章提到過,也非常簡單,使用的方法無非就是只允許自己上網(wǎng)和禁止指定計算機斷網(wǎng)。
對于這個方法我也簡單的描述一下:
(1)在路由器中選擇"安全設(shè)置"-"防火墻設(shè)置",勾上開啟防火墻、開啟ip地址過濾和開啟MAC地址過濾這三項,選擇"凡是不符合已設(shè)IP地址過濾規(guī)則的數(shù)據(jù)包,允許通過本路由器"和"禁止已設(shè)MAC地址列表中已啟用的MAC地址訪問Internet"后點擊保存,如圖3。
?。?)然后在"安全設(shè)置"-"MAC地址過濾"里添加要限制的主機的MAC地址,如圖4。如何獲取對方主機的MAC地址呢?我們選擇"IP與MAC綁定"下的"靜態(tài)ARP綁定設(shè)置",所有主機的IP地址與對應(yīng)的MAC地址就全都一目了然了,如圖5。
一般路由器都有ip與mac綁定功能,里面會自動掃描局域網(wǎng)內(nèi)的主機并生成mac-ip表(小提示:查看要限制的主機MAC地址也可以使用cmd下的命令●NBTSTAT -A IP地址●),最后點擊圖4上面的"使所有條目生效"就實現(xiàn)限制單個主機連網(wǎng)了。
#p#副標(biāo)題#e#
?。?)如果想只允許自己上網(wǎng),其余主機全斷網(wǎng),只要把圖3中的兩個缺省過濾規(guī)則的選項全換下就可以了。
以上就是網(wǎng)上流傳的方法,為了照顧新手朋友,我做了比較詳細的說明。多句嘴,其實只要利用ip或者mac地址過濾中的一種就可以實現(xiàn)這兩個功能。我自己也親自測試過,絕對沒有問題,為此我還遭到舍友的痛扁,這是血的代價呀……
2、第二種限制:限制下載
這種方法在網(wǎng)上很少有人提到,主要是因為在方法實現(xiàn)上比前一個稍微復(fù)雜點,以至于很少有人這么做。但是究其局域網(wǎng)中網(wǎng)速變慢的原因,無外乎是P2P、網(wǎng)絡(luò)電視等占用大量帶寬。對癥下藥,封掉這些下載軟件的端口是個不錯的選擇。
①在路由器設(shè)置頁面中選擇"轉(zhuǎn)發(fā)規(guī)則"-"UPnP設(shè)置",點"開啟",具體UPnP有什么作用大家可以查看百度介紹。這里我就使用它來查看局域網(wǎng)內(nèi)誰在使用迅雷、P2P軟件下載,以及所用到的端口號,如圖6。我又在自己電腦上也開啟了迅雷進行下載,這樣大家就比較容易看到UPnP的反映及效果了,如圖7。
②封端口號
就利用上面顯示的端口為例子吧,封端口3128,在路由設(shè)置頁面選擇"安全設(shè)置"—"IP地址過濾"-"添加新條目",填寫如圖8所示的內(nèi)容,然后保存,再點擊使所有條目生效即可。
3、第三種限制:域名過濾
這個在娛樂的時候可以惡搞一下,在圖3中有個域名過濾,把它勾選上,保存后進入域名過濾界面,選擇添加新條目,在域名處填上要禁止訪問的域名,比如"www.snight.org"然后保存,再點擊"使所有條目生效",然后打開網(wǎng)址試試看吧。
4、第四種限制:直接分配帶寬
這種方法應(yīng)該是所有方法中最簡單也是最有效的,但是為什么沒有人寫出來呢?因為它要求所用路由器必須帶服務(wù)質(zhì)量QoS,這種路由器新增了一個"IP帶寬控制"功能。Long long ago,這種路由器很貴的,但是現(xiàn)在的價格也就在150左右。我覺得有必要介紹一下這個功能,它也為文章最初的問題提供了圓滿的解決辦法。
首先,也是必須要開啟IP帶寬控制,在圖9中填入相應(yīng)的IP或IP段,在后面提示帶寬的地方填上最大上限,比如4個人用2M的帶寬,每個人分500Kpbs(PS:我路由器沒有這個功能,讓朋友截了張圖,使用的TP-LINK)。
這應(yīng)該就是利用路由器限制局域網(wǎng)帶寬的所有辦法了,都是自己一直在用的,還有上次幫我朋友組網(wǎng)的時候看到的這個新增的功能,感覺有必要寫篇具體詳盡的文章來幫助大家。在感概路由器廠商越來越人性化的同時,也提醒各位讀者:宿舍或鄰里網(wǎng)絡(luò)問題還是多溝通,大家好,才是真的好嘛!
關(guān)鍵詞標(biāo)簽:路由限制帶寬
相關(guān)閱讀
熱門文章 路由器地址大全-各品牌路由設(shè)置地址 各品牌的ADSL與路由器出廠默認IP、帳號、密碼 Nslookup命令詳解-域名DNS診斷 站長裝備:十大網(wǎng)站管理員服務(wù)器工具軟件
人氣排行 各品牌的ADSL與路由器出廠默認IP、帳號、密碼 路由器地址大全-各品牌路由設(shè)置地址 騰達路由器怎么設(shè)置?騰達路由器設(shè)置教程 ADSL雙線負載均衡設(shè)置詳細圖文教程 路由表說明(詳解route print) Nslookup命令詳解-域名DNS診斷 網(wǎng)管員實際工作的一天 網(wǎng)管必會!了解交換機控制端口流量