地球人都知道,網吧是個很複雜的地方。
網吧每天都要面對各式各樣的人群,有“菜鳥”也有高手,菜鳥固然是討厭,除了不停找網管問三道四外,有時還會亂刪程式、亂點病毒。高手也同樣可怕,往往會研究這種那樣,在家裡、公司不敢研究的,在網吧裡就可大施拳腳了,事關有什麼事也可一走了之。除了這些使用者外,還有一些是上三級不雅網站等等,這些都是網管們不想見到的事情。
那麼,到底怎麼樣才能有效地杜絕這些事情發生呢?
在正常情況,網吧裡面的每一台客戶機都裝有還原精靈(軟體)和還原卡(硬體)或類似功能的還原工具,每當電腦關機或重啟後,就會還原至電腦最初設定的狀態。意思就是儘管把所有檔案夾都刪除或格式化硬碟,重新啟動後一樣還原到最初狀態。有的朋友或許會問,那麼有了還原卡是不是就能完全安全?是不是把所有病毒都感染了也沒關係?以前或許是的,但現在已經不安全了,據筆者最近瞭解到的一些病毒,它就能破壞軟體、硬體的還原,還能通過網路來傳播病毒,佔用頻寬,導致網路癱瘓。
安全似乎又是網吧業主所關心的事情,還原卡不可靠了,硬體防火牆花不起錢購買,安裝殺毒軟體又怕占電腦資源使電腦速度減慢,到底怎樣才能更好地解決安全問題呢?似乎到目前為止還沒有一個可靠又省錢的解決方案,能做的只有是防範工作。除了安裝殺毒軟體外,路由器本身也有一些基本的防火牆功能,要好好利用起來。
在防止不良網頁問題上,很多路由器裝置都帶有了這些屏蔽的功能,有針對網頁地址,有IP地址的屏蔽,有的是按照常見連接埠。安全裝置的過濾功能有URL過濾、MAC地址過濾、內容過濾,防網路攻擊、忽略WAN口Ping等,這些功能只能起一般的防範作用,可以說是防君子,小人還是很難防的。
除了要具備一般的安全功能外,適應網吧的路由器還應該有Qos功能、線路備份功能、MAC地址綁定、詳盡的日誌記錄等等。
由於網吧裡面各人的使用習慣都不同,有的喜歡上QQ視訊交談,有的喜歡上網遊戲,有的喜歡下載電影、歌曲等。線上視頻和下載都會很占寬頻資源,尤其是迅雷、BT等下載軟體,它會無限制地佔用所有寬頻,有多少它就能吃多少。因此,眾多網管人員都想盡辦法去解決這一難題,有的採用如“終結者”等第三方軟體來控制流程量,但筆者試玩過這軟體,感覺不太理想。最有效解決方案應是路由器裡面的Qos功能了。在這裡要和大家交代一下,市面上大多數的帶Qos路由器都有策略條數限制,十幾條到幾百條不等,意思就是在頻寬管理的策略數量,如客戶機1到10設定為50K的網頁瀏覽區,我們設定一條策略。客戶機11到30設定為XX流量,定為網遊轉區,又劃分為一條Qos策略機制。如果需要劃分的條數太多,路由器有可能不支援這麼多條,所以大家在購買的時候一定要問清楚。
MAC地址綁定可防止客戶修改IP,如修改IP後,Qos等限制功能就起不到作用了。一般帶Qos功能的路由器都已經具備這一功能。
日誌記錄的作用非常重要,記錄越詳細越好。當網內發生異常情況,可通過日誌的記錄尋找問題的根源,如攻擊的IP地址,每台電腦有否出現異常操作等。
路由器常用的功能還有很多,網吧應用的還有多WAN接入、FTP、虛擬伺服器等等,都是網吧常用的,這裡就不詳細介紹了。
下面繼續談談路由器的穩定問題,大家千萬別以為路由器效能高,速度快就是好,其實路由器最關鍵還是穩定。
比如說,網吧的電腦都是高配置,寬頻也充足,夠爽了吧?但一天斷個幾次網,估計這家網吧的生意也不會好到那裡去。因此路由器的選擇應該是選穩定的。
談到斷網問題,由於電信的寬頻線路基本1到2天就會出現一次中斷的情況,現在多WAN路由器提供一個線路備份功能,可解決這一難題,這一功能就是當首選線路中斷時,另一後備線路可做中斷線路的後備作用。
除了電信的因素外,較差的路由器也會有斷網的情況出現,往往一天就會斷好幾次,並且維持一段長時間才能重新串連,甚至需要斷電重啟。網吧斷網是網吧業主們都不希望看到事情,但要杜絕這類事情發生似乎又並不容易,斷網情況只能是盡量避免。
選擇一台好的路由器就是防止斷網的基本,而一台好的路由器主要是看重軟體的編寫,現時路由器的硬體晶片基本大同小異,不是CPU有所改動就是記憶體。軟體的好壞就要看廠家的技術實力了,因此建議大家購買路由器時首選品牌,再看路由效能和功能。一家網吧可以有數百台電腦,但路由器卻只用一台,何必要節省這一點點而又很關鍵的費用呢?