目前國內主流的寬帶上網方式主要是ADSL和“FTTB+LAN”小區寬帶。由于寬帶包年費用對于絕大多數工薪階層的人而言并不便宜,所以不少用戶就想方設法搞共享上網。平攤費用。要共享上網就必須組建局域網,最節省成本的方式就是“網線+Hub”。所以經常可以看到一些住宅樓外吊了不少根網線。然后匯聚到某戶人家里,遠遠望去就像個大蜘蛛一樣。這么明顯的共享上網很容易就會被ISP商的掃黑隊發現,如果你用的是小區寬帶而不是ADSL。那就沒必要自己放網線組建局域網了,我們可以利用ISP商的樓道交換機來進行零成本的共享上網。
首先我們來了解一下小區寬帶的拓撲結構吧。所謂“FTTB+LAN”,是由ISP商把千兆光纖連接到小區的中心交換機,然后中心交換機通過百兆光纖或者五類網線連接到每棟樓的樓道交換機,最后樓道交換機再通過五類網線連接到用戶家。可以說整個小區其實就是個局域網。
局域網內能互相訪問嗎?
雖然用戶的電腦都接在小區的局域網里,但技術上卻可以限制用戶之間的訪問。比如IsP商出于安全考慮,給不同的樓道交換機劃分了不同的Vlan,那么樓與樓之間的局域網就相互不通了。甚至如果ISP商使用了Supervlan技術,讓樓道交換機的每個端口都屬于不同的Vlan,那我們就只能老老實實自己放網線了。
要想知道局域網是否暢通,可以做個簡單的測試。把自己家和鄰居家的電腦設置同網段的IP地址,比如自己家設為192.168.1.5,鄰居家設為192.168.1.6,然后關掉防火墻軟件互相ping對方的IP地址,能ping通就OK,請繼續看下文,不能ping通那就直接看文章結尾吧。
簡簡單單做共享
目前ISP商為了管理上的方便以及限制共享上網,大多喜歡使用虛擬撥號的方式。ISP商給每個用戶分配一個賬號,并限制賬號不能多用戶同時使用,甚至有的還把賬號和網卡MAC地址進行綁定等等。
對于ISP商的這種限制,家庭寬帶共享就常常使用兩種方式,一種是使用寬帶路由器,另一種是找臺電腦做主機。
1、寬帶路由器共享方式
第一種方式需要購買一臺寬帶路由器,淘寶上的價格也就五十幾元。方法是把路由器的WAN口接到ISP商的交換機(入戶的網絡接口),然后設置路由器進行PPPoE撥號,并設置好路由器的內網地址。再把電腦接到路由器的LAN口上,把電腦的IP地址設成和路由器一個網段,并以路由器地址作為網關和DNS(如果設置了路由器的DHCP功能,電腦網卡設置自動獲取即可)。
當然,上述的方法只適合家庭內部共享上網,如果鄰居家也要來分一杯羹,該如何做呢?按照上述方法,路由器的WAN口已經占用了樓道交換機的端口,難道要從路由器的LAN口另外放一根網線到鄰居家不成?
呵呵,其實沒必要,我們注意到,寬帶路由器一般有一個WAN口和四個LAN口,這四個LAN口就相當于一個獨立的小Hub,如果我們把其中一個LAN口接到樓道交換機模塊上,那么鄰居家的電腦就能訪問這臺路由器了。那WAN口又如何接到樓道交換機呢?很簡單,用一根短網線直接把路由器的WAN口和LAN口相連即可,這樣WAN口就能進行虛擬撥號了,然后接在LAN口上的電腦也都能共享上網了。比如我家的D-Link寬帶路由器,就是把INTERNET口接到第一個LAN口上,然后把第三個LAN口接墻上的網線模塊,剩下的LAN口可以接自己家的電腦。
2、主機代理共享方式
第二種共享方式無需購買路由器,不過需要有一臺電腦做主機。在這臺主機上創建一個虛擬撥號連接,然后設置共享到“本地連接”。
“本地連接”的IP地址會被自動設為192.168.0.1,然后鄰居們把網卡IP地址設為192.168.0.2、192.168.0.3等地址,網關和DNS都設為192.168.0.1即可實現共享上網。
除了使用Windows XP自帶的“Internet連接共享”功能外,還可以使用SyGate之類的軟件,它的功能要強得多,還能設置只開啟哪些互聯網服務。“Internet連接共享”和SyGate都是網關級的共享,如果不喜歡這種方式,還可以使用CCProxy之類的軟件進行代理上網。
小編葉離歡說他家用的是小區寬帶,也不知是誰家開了寬帶共享,讓他免費用了大半年,后來小區全部改成了虛擬撥號方式才沒免費的網上了。為了不把自己的帶寬莫名其妙地共享給葉離歡這樣吃白食的人,最好還是能做一下限制。比如使用寬帶路由器的可以設置MAC地址過濾,只允許指定的MAC地址共享上網。用CCProxy的則可以通過賬號、IP地址和MAC地址來限制上網用戶。“Internet連接共享”沒多少高級功能,SyGate也只能簡單地設置基于IP地址的黑名單和白名單,如果要防止吃白食的人,最好還是安裝一款可以限制MAC地址的防火墻軟件哦。
突破ISP商的封鎖
有的ISP商為了限制共享上網,使用《網絡尖兵》或者《南京信風》來進行監控,自動封鎖共享上網的端口。對此,可以采用《共享神盾》之類的軟件來進行共享上網,從而突破封鎖。
所謂道高一尺,魔高一丈,本文所說的小區寬帶共享上網的方法如果遇到了前面提到的Supervlan技術就不靈了。對此還有一個解決辦法,那就是想辦法撬開樓道保護箱,放一個Hub進去,然后把自己家和鄰居家的網線都插上去,再把Hub接到交換機的某個端口上,這樣就用Hub組建了一個小局域網了。不過該方法只是理論上可行,照此法共享上網者一切后果自負——可以想象日后ISP商的網絡維護人員打開樓道交換機保護箱后的崩潰表情……