- 2009-23日
海蜘蛛软件主要功能特点
海蜘蛛路由系统从功能上可以划分成如下几类:网络接入、防火墙、流量带宽管理/QoS、多线路支持、DHCP/PPPoE/VPN 服务、信息监测、诊断工具等。
网络接入
局域网(LAN)支持1块网卡, 广域网(WAN)最多支持8条外线接入(免费版仅支持2条);
Internet 接入方式包括静态IP、DHCP自动获取、PPPoE虚拟拨号(ADSL) 。
支持 MAC 地址克隆、支持为网卡绑定多个IP(扩展IP地址)
支持网卡工作模式及速率的设定、支持网卡重命名(即手动指定内/外网卡的物理位置)
支持虚拟线路接入,包括 PPTP VPN、L2TP VPN、IP 隧道(IPIP/GRE/SIT隧道),用于VPN借线。
防火墙
防火墙提供常见的内/外网攻击防护,能侦测及阻挡IP欺骗、源路由攻击、DoS等网络攻击,能有效的阻止端口扫描、抵御 TCP-SYN Flood、UDP Flood、ICMP Flood、IP 碎片 Flood 攻击等。
支持MAC地址和IP绑定,支持端口映射、DMZ主机,支持端口回流(SNAT),支持 UPnP 。
支持 DNS 过滤、IP/域名过滤、Web防火墙功能(针对网址或URL关键字进行过滤)。
支持针对IP地址、协议类型、端口自定义 ACL 规则。
动态防火墙功能,受到攻击时自动拦截攻击源、记入防火墙日志、或鸣笛报警。
ARP攻击检测,发现攻击自动纠正ARP信息、声音报警。
支持外网多DMZ,支持端口镜像(流量复制)。
基于对象的防火墙策略、上网行为管理(协议特征过滤)、基于时间的访问控制规则。
设定用户上网期限、到期前自动提醒(Web通知)、到期自动断网。
流量带宽管理/QoS
支持上传/下载分别限速、支持共享限速和单机限速、支持规则优先级、剩余带宽抢占优先级。
弹性、灵活、智能的带宽管理和分配方式,内置 Qos 规则,保证小包优先快速转发。
可针对源IP、源端口、目的IP、目的端口设定限速规则,满足各种限速需求。
通过 Web、SSH 客户端查看路由的实时流量状态(单机的上传、下载速率)、各网卡的实时流出流入或总流量
多线入支持
支持电信、网通双线策略路由,内置电信和网通路由表,可以针对电信或网通进行策略路由,实现电信走电信,网通走网通,有效地解决电信网通互联瓶颈问题。
支持多种线路检测模式(PING/SYN/混合模式),准确探测线路是否正常;支持掉线自动切换、线路正常自动恢复策略路由;
双线路由表自动升级,省去维护路由表的烦恼(仅付费版支持)。
支持虚拟双线策略路由,即“借线功能”。单线路由器可通过 PPTP/L2TP VPN 或 IPIP/GRE 隧道方式拨入另外一台拥有双线路的路由器上,使访问电信或网通走虚拟线路,如同真实的双线路一样(仅付费版支持)。
支持同一ISP的多条线路流量负载,可以实现 ADSL、光纤等方式的混合负载,暂不支持流量叠加。
可根据 IP 地址段或 IP 奇偶性、协议/端口等分配线路的使用;备用线路支持,掉线自动切换到备用线路。
PPPoE 服务器
支持客户机通过 PPPoE 拨号方式接入 Internet。
可以强制所有客户使用 PPPoE 方式上网;同时提供 VIP 客户功能(两种方式均可访问 Internet)。
可针对每个 PPPoE 拨号限制上传、下载带宽,并可以通过 Web 方式查看拨号连接状态;提供断开指定拨号连接功能(强制踢用户下线)。
PPPoE 拨号认证支持文本模式和 RADIUS 认证两种,RADIUS 认证可以绑定客户机 MAC 地址,及限制同一帐户同时拨号人数,并可以为指定用户分配固定IP地址。此功能仅限企业版。
DHCP 服务器
为客户机自动分配 IP 地址等信息,支持多个IP地址池的设定,支持静态 IP 分配模式,可以查看当前已分配IP情况。
VPN 服务器
支持 PPTP VPN 及 SSL VPN 两种VPN,可作为客户端或服务器模式运行。
做服务器时支持远程客户端拨入;PPTP VPN 做客户端时可充当虚拟线路接入,配合双线策略路由实现“虚拟双线”功能。
信息监测
提供强大的信息监测功能,可以通过 Web 实时查看当前路由的各种状态参数。
提供系统运行状态的监测(CPU使用、系统负载、内存使用率、端口信息等);
提供硬件信息的监测(磁盘、CPU、主板、网卡等);
提供网络运行状态的监测(网卡负载、NAT 转发信息、ARP信息等)。
Web 诊断工具
提供丰富的故障诊断及实用工具,帮助分析和定位网络故障。
提供 PING 测试、路由追踪(Tracert)、子网计算、WHOIS查询、IP归属地查询、域名查询(NSLookup)等。
其他功能
定时关机、重启、硬盘休眠
可设定某一特定时间或定期使路由自动重启或关闭,省去手动操作的麻烦。
支持硬盘休眠,减少硬盘物理耗损、延长硬盘寿命。
动态域名解析
支持希网(www.3322.org)、花生壳(www.oray.net)、金万维(www.gnway.com)等动态域名解析, 支持ADSL拨号后自动更新域名信息。
海蜘蛛路由的简单安装
公司需要上一个企业级路由器,为了节省成本,于是专门腾出来一台机器安装海蜘蛛的路由。其实我们平时购买的无论是家用的或是Soho的还是企业级的路由,说白了就是一台集成度很高的电脑,它的运算能力或者低于台式机或者高于台式机(普遍来说还是较低),然后内置有闪存作为存储介质,就相当于台式机的硬盘。早就听说海蜘蛛不错,由于它是运行在台式机上,运算能力较简单路由器强了不少,故就有更多的发挥空间(其实很多家用的路由器之所以没有那么多功能或者有部分功能但是也有使用限制,如访问控制限制TP-Link的家用路由一般限制为8条,是因为其内置的运算处理器的速度太低所致)。
大家可以到这里来试用一下,以下是使用设置过程:
首先下载下来最新版的ISO文件(这里下载的是免费版,企业版本可是要两千多米呢),顺便说一句,下载页面的VIP版和会员版的功能是一样的,只是提供给的对象不同。安装过程的录像可以查看这里,我就不细说了。 只不过可恶的电脑的光驱坏掉了,使用U盘安装方法也没有成功,USB光驱也启动不起来,最后只能够替换了一个光驱安装完毕。
在另外一台局域网中的电脑中设置相同的IP段,访问http://192.168.0.253:880 用户名root密码123456 注意:如果您访问的页面提示401Unauthorized 错误,请使用用户名admin密码admin再次登陆。

首先设置好主机标识,方便以后辨别:
然后为了上网解析域名速度更快设置DNS为自动(如果你是不明白DNS的作用或者使用ADSL的话)
为了安全着想,而且如果也无需进行远程管理的话,尽量还是关闭允许远程管理选项和更改管理密码


然后进行时间的校准,服务器推荐time.nist.gov

OK,设置完成后即可进入局域网接口设置和广域网接口设置,都可以根据自己的情况来设置。

如果需要,再进行DHCP的相关测试。

里面的设置还有很多,很全面,这里只提供了基本的设置。
我也是刚刚开始试用海蜘蛛,关于试用的结果我会找时间贴上来。另外,海蜘蛛有一个 弊端就是如果你要24小时上网,那么路由服务器需要24小时开机
海蜘蛛路由各版本功能区别功能类别 功能特性 免费版 VIP版 企业版 ISP版 路由功能 支持 xDSL/PPPoE、光纤等多种接入方式 √ √ √ √ DNS代理域名解析服务 √ √ √ √ 动态静态路由功能 (静态路由动态更新) X √ √ √ 动态域名解析 √ √ √ √ 最多外线接入条数(WAN) 2 6 6 8 动态接入方式(ADSL/PPPoE)的双线策略路由 X √ √ √ 电信网通路由表在线自动更新 X √ √ √ 多线路负载线路检测(掉线自动切换) X √ √ √ 局域网接口绑定多IP地址 √ √ √ √ 外网接口绑定多个IP地址, 多DMZ主机映射 X √ √ √ VLAN网络环境支持
(用于有三层交换机划分VLAN的场合)X X √ √ 支持 DHCP(Server & Client) 功能 √ √ √ √ 端口镜像(针对IP/协议/源目的端口等复制流量) X √ √ √ 内网多网段端口回流 X √ √ √ 端口分流 (针对协议、端口指定线路走向) X X X √ WEB 加速 (代理缓存服务) √ √ √ √ VPN 功能 支持 VPN/Tunnel 虚拟线路(PPTP/IPIP/GRE)接入 X √ √ √ SSL_VPN, PPTP_VPN 服务 √ √ √ √ 通过 VPN 借线实现电信+网通双线策略路由 X √ √ √ PPTP VPN 服务针对接入用户设定不同的带宽 X √ √ √ 防火墙功能 支持 UPnP (即插即用) √ √ √ √ 端口映射 √ √ √ √ DMZ 主机 √ √ √ √ ICMP/TCP-SYN/UDP Flood 攻击防御 √ √ √ √ IP 碎片(Fragment) 攻击防御 √ √ √ √ 反端口扫描 √ √ √ √ 防火墙动态拦截, 攻击日志 √ √ √ √ ARP攻击检测 √ √ √ √ 配套使用 ARP 神盾防护软件, 彻底解决ARP攻击 X √ √ √ IP与MAC绑定 √ √ √ √ ACL 访问控制列表 √ √ √ √ DNS 过滤 √ √ √ √ 外网IP/域名过滤 √ √ √ √ 网址关键字/内容过滤 √ √ √ √ URL 过滤 √ √ √ √ 内网IP/MAC地址过滤 (IP/MAC地址黑名单) X X √ √ 上网行为管理 基于应用协议特征 X X √ √ 上网权限控制 (按时间段等) X X √ √ 基于对象的防火墙 (预定义对象/分组) X X √ √ 上网到期提前通知、到期自动断网 X X X √ PPPoE
拨号服务器最大支持的同时拨入用户数 40 无限 无限 无限 RADIUS认证
(针对PPPoE绑定MAC或限制帐号同时拨入次数)X X √ √ 流量控制 流量控制功能, P2P下载控制 √ √ √ √ 流量实时监测 √ √ √ √ 通过Web查看内网主机的实时流量状态 √ √ √ √ 网络诊断工具 PING工具 √ √ √ √ 路由追踪工具 √ √ √ √ 子网计算工具 √ √ √ √ WHOIS IP 查询 √ √ √ √ IP归属地查询工具 √ √ √ √ 域名查询工具 √ √ √ √ 售后服务 软件自动升级 X √ √ √ 一对一技术支持 X √ √ √ 其他 网络打印服务 X X √ X Web 方式查看实时总流量、单机流量 X √ √ √ 多线路带宽/流量叠加、客户机 PPPoE 拨号自动选择线路 X √ √ √ 内网DNS转向、恶意网址过滤 基本功能 全部 全部 全部 同吧在线、留言板 基本功能 全部 全部 全部 海蜘蛛官方网站:http://www.hi-spider.com/
海蜘蛛用户手册:http://www.hi-spider.com/docs/
转载请注明:
本文转自:http://www.liusuping.com/it-tech/haizhizhu-ruanluyou.html
2楼 同州网吧
Post:2010-8-28 23:00:50
流量设置的是200-350。 80个恩以上的话电信就会丢包。这个问题可以解决吗?
1楼 三脚猫
Post:2009-5-20 17:23:56