文章出處

在上一篇《為什么房間的 Wi-Fi 信號這么差》中,貓哥從微波爐、相對論、人存原理出發,介紹了影響 Wi-Fi 信號強弱的幾大因素,接下來貓哥再給大家介紹幾種不用升級帶寬套餐也能提升網速的路由器優化方法。

  • 防蹭網
  • 開啟 UPnP
  • QoS 與網絡限速
  • 設置正確的 MTU 值
  • 使用路由器交換機模式
  • 使用無線中繼擴展 Wi-Fi 信號

 

1、防蹭網

這是最最首要的一條:確認沒有陌生人在蹭網!

被蹭網意味著你的 Wi-Fi 密碼被泄露(看看是不是不小心用萬能鑰匙把自家 Wi-Fi 共享出去了?),或者你的路由器已經被入侵。入侵者如果稍微懂一點黑客技術的話(「貓哥學前班」以后也會介紹),只需通過 DNS 劫持或 ARP 欺騙技術,就能輕松獲取你所有的上網信息和賬戶密碼。

我們可以先通過以下方式,確認自家 Wi-Fi 的安全性。

 

進入路由器管理后臺

參考以下截圖,在手機的 Wi-Fi 網絡設置中找到路由器的 IP 地址,一般默認 IP 是 192.168.1.1 。

用瀏覽器打開以上 IP 地址(本例中為 http://192.168.199.1/ ),在彈出的登錄窗口中,輸入用戶名和密碼。如果確認自己沒有設置過,那可以嘗試默認的用戶名 admin 和密碼 admin

如果提示密碼錯誤,可以查看路由器設備背面標簽,上面有注明初始的用戶名和密碼。如果依然提示密碼錯誤,說明你的路由器已經被人入侵過了,可以長按路由器上的 reset 按鈕超過 10 秒,進行初始化重置。

注意:寬帶撥號用戶在初始化重置之前,請先確認有記錄好寬帶賬號和密碼。

如果你的路由器密碼一直用的默認的 admin,一定要重新設置一個較復雜的密碼。因為大部分路由器的安全性做的并不好,通過簡單的 CSRF 技術就能輕松劫持路由器的 DNS。

 

查看「設備管理」

在路由器的管理后臺中,有一個「連接設備」或「客戶端列表」的界面,點進去后就可以查看到所有連接到該臺路由器上的聯網設備,包括手機、電腦、路由、電視盒等等。

找找看,是不是每臺設備你都認識。如果發現有陌生設備,那說明你的 Wi-Fi 已經泄露了,趕緊重設一個 Wi-Fi 密碼先!

注意:路由器后臺密碼和 Wi-Fi 密碼是兩個概念,當然你也可以把兩個密碼設置成一樣的。

在無線 Wi-Fi 密碼設置界面中,通常有個選項是選擇加密算法,記住一定不要選擇 WEP 加密。因為這種模式很容易被程序暴力破解,八位長度以下的密碼分分鐘就能破解掉。

設置好密碼之后,我們再來看看其他的路由器優化方法。如果看不懂的話也沒關系,因為即使看懂了也很可能用不上:)

 

2、開啟 UPnP

如果有經常掛機下載島國愛情動作片的習慣,那應該特別留意這條優化方法,因為它通常能夠挑戰寬帶的極限速度。

先普及個寬帶常識,假如你辦的寬帶套餐是 20M,但發現迅雷下載速度只有 2.5M/s,并沒有到達 20M/s,這是正常的,因為二者的計算單位不同。

寬帶運營商所說的 20M 是指「每秒比特數」為 20 兆(即 20M bps),而軟件下載速度 2.5M/s 指的是「每秒字節數」為 2.5 兆(即 2.5M Bps)。其中的小 b 為 bits,大 B 為 Bytes,換算方法為 :8 bits = 1Bytes,1KB = 1024 Bytes,1024KB = 1M。

但實際情況是,你的下載速度通常都達不到理論最大值(即使你已經開了迅雷 VIP 會員)。因為路由器作為局域網網關,需要同時處理局域網內所有上網設備的流量負載與分發,會導致在流量管理上出現一定的損耗。

這時,我們可以嘗試開啟路由器的 UPnP 功能,它能夠讓上網設備直接通過端口映射的方式連接外網,減少在局域網環節的性能損耗,從而提升下載速度。

登錄路由器管理后臺,在轉發規則、端口映射或高級設置菜單中找到一個「UPnP 設置 」的選項,將其設置為「開啟」狀態,再試試下載速度是否有所提升。

 

3、QoS 與網絡限速

如果局域網內的某些設備經常掛迅雷下載,就會影響其他設備的上網和游戲體驗,通過 QoS 和網絡限速可以解決這一問題。

在路由器的管理后臺中,找到并開啟 QoS 設置。開啟后,路由器能「自動」將流量「合理地」分配給需要的上網設備,從而避免整個局域網出現網絡擁堵的情況。

通常設置 QoS 的時候,會要求填寫「上行帶寬」和「下行帶寬」,也就是所辦寬帶套餐的最大上傳速度和最大下載速度。這兩個值可以通過「QQ 電腦管家」的網絡測速工具,或者百度上搜索「寬帶測速」進行在線測試。測試的時候,記得斷掉其他的上網設備,確保能測到準確的最大值。

另外填寫的時候,注意認清默認的流量單位,是大 B 還是小 b,是 Kb 還是 Mb,具體換算規則參看上一章節。

某些路由器會提供基于 IP 或 MAC 地址的限速功能,開啟后能限制某臺設備的最大下載和上傳帶寬。但如果開啟的話,會同時增加路由器流量分發規則的復雜度,帶來一定的性能損耗。所以一般來說,如果你和其他使用寬帶的人沒有什么血海深仇的話,最好不要開啟 IP 網絡限速功能,使用 QoS 即可。

 

4、MTU 設置

這條規則不大常用,如果沒有出現連接 VPN 后「打開百度很快,但其他網站很慢」的奇特現象,或者沒有使用多臺路由器組建子網的情況,那就請務必不要使用該條策略。

以上問題通常是由于路由器的 MTU 值設置不合理引起的,一般來說,使用 VPN 時,應當把 MTU 設置在 1444 左右;其他情況下將所有路由器的 MTU 值統一設置為 1500 。

MTU 的全稱是 Maximum Transmission Unit,即數據幀的「最大傳輸單元」。當我們玩游戲、看直播、聊微信的時候,我們的操作會被應用程序封裝成一個個數據包。網卡將這些數據包傳輸給路由器,路由器再通過以太網將數據包傳輸給目標服務器。

這些數據包有大有小,為了確保網絡的最大化傳輸效率,超過一定大小的數據包在數據鏈路層(通常指 Ethernet 層,參看 OSI 七層模型)會被切分成一個個數據幀。Ethernet (以太網)標準規定一個數據幀的最大值為 1518 字節,除去 Ethernet 協議層所占用的 18 字節后(6 字節來源 MAC 地址 + 6 字節目標 MAC 地址 + 2 字節協議類型 + 4 字節協議結束標識 FCS),剩下的 1500 字節即是 MTU,它通常是指 IP 協議層及其 Payload 數據。

早期國內的 ADSL 寬帶撥號采用的是 PPPoE 協議(Point to Point Protocol over Ethernet),該協議需要額外占用 IP 層 8 個字節用于標識 PPP 協議,所以傳統的 TP-LINK 路由器的默認 MTU 為 1492 字節(1500 - 8)。但如今大部分家庭和企業都是使用的光纖入戶或光貓撥號,因此直接保持 MTU 為 1500 能確保最快的上網體驗。

而使用 VPN 之后,各種協議的標識頭封裝變得更加復雜,如果遇到 MTU 引起的上網問題,通常需要使用 ping 工具來檢測出最合適的 MTU 值

如下圖,通過 ping 命令(注意 -f 后面的參數是字母 l 不是數字 1),我們能發現當數據包為 1472 字節時可以恰好不用拆包直接一次傳輸。由于 ping 命令使用的是基于 IP 協議之上的 ICMP 協議,所以 MTU = 1472 字節 + 8 字節 ICMP 協議頭 + 20 字節 IP 協議頭 = 1500 字節。

 

5、使用路由器交換機模式

當聯網設備較多、網絡覆蓋區域較大的時候,通常都需要組建子網。使用路由器「交換機模式」接入法,會比常見的 「WAN-LAN-WAN 級聯」接入法的性能更優。

如下圖,左圖為「交換機模式」接入法,將父路由器 A 的 WAN 口(通常為藍色)直接連接光纖或撥號貓,LAN 口與子路由器 B 的 LAN 口進行連接;右圖為「WAN-LAN-WAN 級聯」接入法,將父路由器 A 的 LAN 口與子路由器 B 的 WAN 口進行連接,從而組成子網。

當使用「交換機模式」時,連接路由器 B 的設備在物理層上與連接路由 A 的設備出于同一網段,所以網絡傳輸效率更高。

使用「交換機模式」之前,需注意將電腦單獨連接路由器 B(LAN 口),進行以下設置:

  1. 登錄路由器 B 管理后臺,關閉 DHCP 服務,避免開啟多個 DHCP 服務器造成的 IP 沖突問題;
  2. 將路由器 B 的 IP 分配方式改為「自動分配」。

 

6、使用無線中繼擴展 Wi-Fi 信號

一般來說,將無線路由器擺在房屋中間位置,能達到最佳的信號覆蓋效果。但如果某些區域信號不強,則需要加多一個無線路由器或無線中繼器來擴展 Wi-Fi 的覆蓋范圍。

無線中繼器的原理可參考下圖(圖片借鑒自極路由中繼說明圖):

當無線 Wi-Fi 信號無法覆蓋到 B 點時,可以通過在 Wi-Fi 可覆蓋的范圍內部署一個無線中繼器,來達到信號擴展的效果,從而將信號「中繼」至 B 點。

大部分的路由器都具有無線中繼功能,配置方式也比較簡單。在路由器管理后臺的無線網絡設置中,開啟「無線中繼」模式,掃描需要被中繼的 Wi-Fi 信號,勾選之后輸入 Wi-Fi 密碼即可擴展成功。由于各個路由器廠商的設置方法存在較大差異,具體方法請自行百度。

 

以上六種路由器優化方法中,通常我們只需關注方法 1 中提到的路由器安全問題。

在路由器的選用方面,需要針對不同使用場景選擇不同功能的路由器,才能讓網絡架構和體驗更加符合實際的要求。如果是辦公環境使用,一般選擇 TP-LINK 、磊科(netcore)、水星(MERCURY)、網件(NETGEAR)等傳統企業路由器;如果是居家環境使用,則建議選擇極路由、小米、魅族等智能路由器品牌,其后臺管理與配置會更加簡單方便。

如有其他路由器優化技巧與問題,歡迎留言討論:)


文章列表


不含病毒。www.avast.com
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 大師兄 的頭像
    大師兄

    IT工程師數位筆記本

    大師兄 發表在 痞客邦 留言(0) 人氣()