[求助]宿舍網路之Vigor 2920設定問題

您好!對於Vigor 2920有些設定上的問題要麻煩門神大大您指導在下一番。
網路: 中華電信光世代10M/2M共2條,均分給36間套房使用。
(目前是買一台來打算先試用在其中的18間套房。)
架構:
Vigor 2920 接Zyxel ES-1124交換器(2台),每1台交換器分給9間房客使用。
問題:
1. 以學生宿舍來說,DoS攻擊防禦功能是否需要全部都開啟?
會否讓路由器負擔很大?或者開啟哪些必須功能即可?
2. 關於防火牆基本設定的「開始過濾器組別」預設是選在組別1、組別2,請問這項功能指的是什麼意思?
是指分別對其左方的呼叫過濾器(使用組別1)、資料過濾器(使用組別2)嗎?
3. 關於阻擋P2P:
(1) 當我在「過濾器設定」裡新增了組別3(要阻擋P2P),回到「基本設定」頁該在哪邊的選項選上組別3套用?
「IM/P2P過濾器」那項只有先前在CSM所設定的規則檔可套用(無組別3).
(2) 過濾器動作設定應選「立刻封鎖」或「若無符合其餘規則即通過」?(說明書看了不是很完全明白差異。)
(3) 當開啟IM/P2P過濾器時,若要在網頁下載某種子,會出現訊息阻擋訊息(The requested Web page has been blocked
by Application Enforcement CSM…),請問此訊息能否關閉或修改?
(4) 利用已先下載到電腦的一些種子,分別使用eMule 0.48a、BitTorrent 7.1、BitComet 1.24、迅雷Thunder v5.9.24.1506
測試四種P2P封鎖狀況時(P2P物件設定檔勾選封鎖全部且選擇上述之「立刻封鎖」),發現除了eMule能有效封鎖(連不上)外,
其他的BT軟體依然能下載,不過速度很慢就是了(大約1X左右不超過30kb/s),不知是何原因?跟上傳速率設限有關嗎?
(5) 頻寬管理設置: (下載8000Kbps上傳400Kbps NAT連線數1000),當連線數超過1000時,上述BT軟體關閉後,
為何連線數還是降得非常慢,過了20分鐘依然高達800上下,即使PC重開機依然?(除非路由器重啟)
4. 關於頻寬管理:
(1) 10M/2M網路由18間套房所分,如開放P2P下載的話,下載、上傳、NAT連線數建議該設置多少才能讓網路穩定運作?
若封鎖不開放P2P的話,又該設置多少才好呢?
(2) 另外,當連線數超過所設定數目時(ex.設1000),開啟IE只有出現普通的
「無法開啟網頁...」,並沒有出現範例所提到的紅牌(紅字)敘述?
5. 若我想要在自家住宅遠端登入管理路由器是否如」遠端撥入使用者如何利用 PPTP Tunnel 撥入 Vigor 路由器」
等等網頁所教的利用PPTP 或IPSec VPN即可達成?
6. 若要讓兩台路由器底下的兩個內網互通是要用VPN裡的LAN to LAN功能嗎?
7. Vigor 2920這台有類似網頁通告的功能嗎?
以上是這兩天使用上所遇到的問題,還望大大指導一番,謝謝。
網路: 中華電信光世代10M/2M共2條,均分給36間套房使用。
(目前是買一台來打算先試用在其中的18間套房。)
架構:
Vigor 2920 接Zyxel ES-1124交換器(2台),每1台交換器分給9間房客使用。
問題:
1. 以學生宿舍來說,DoS攻擊防禦功能是否需要全部都開啟?
會否讓路由器負擔很大?或者開啟哪些必須功能即可?
2. 關於防火牆基本設定的「開始過濾器組別」預設是選在組別1、組別2,請問這項功能指的是什麼意思?
是指分別對其左方的呼叫過濾器(使用組別1)、資料過濾器(使用組別2)嗎?
3. 關於阻擋P2P:
(1) 當我在「過濾器設定」裡新增了組別3(要阻擋P2P),回到「基本設定」頁該在哪邊的選項選上組別3套用?
「IM/P2P過濾器」那項只有先前在CSM所設定的規則檔可套用(無組別3).
(2) 過濾器動作設定應選「立刻封鎖」或「若無符合其餘規則即通過」?(說明書看了不是很完全明白差異。)
(3) 當開啟IM/P2P過濾器時,若要在網頁下載某種子,會出現訊息阻擋訊息(The requested Web page has been blocked
by Application Enforcement CSM…),請問此訊息能否關閉或修改?
(4) 利用已先下載到電腦的一些種子,分別使用eMule 0.48a、BitTorrent 7.1、BitComet 1.24、迅雷Thunder v5.9.24.1506
測試四種P2P封鎖狀況時(P2P物件設定檔勾選封鎖全部且選擇上述之「立刻封鎖」),發現除了eMule能有效封鎖(連不上)外,
其他的BT軟體依然能下載,不過速度很慢就是了(大約1X左右不超過30kb/s),不知是何原因?跟上傳速率設限有關嗎?
(5) 頻寬管理設置: (下載8000Kbps上傳400Kbps NAT連線數1000),當連線數超過1000時,上述BT軟體關閉後,
為何連線數還是降得非常慢,過了20分鐘依然高達800上下,即使PC重開機依然?(除非路由器重啟)
4. 關於頻寬管理:
(1) 10M/2M網路由18間套房所分,如開放P2P下載的話,下載、上傳、NAT連線數建議該設置多少才能讓網路穩定運作?
若封鎖不開放P2P的話,又該設置多少才好呢?
(2) 另外,當連線數超過所設定數目時(ex.設1000),開啟IE只有出現普通的
「無法開啟網頁...」,並沒有出現範例所提到的紅牌(紅字)敘述?
5. 若我想要在自家住宅遠端登入管理路由器是否如」遠端撥入使用者如何利用 PPTP Tunnel 撥入 Vigor 路由器」
等等網頁所教的利用PPTP 或IPSec VPN即可達成?
6. 若要讓兩台路由器底下的兩個內網互通是要用VPN裡的LAN to LAN功能嗎?
7. Vigor 2920這台有類似網頁通告的功能嗎?
以上是這兩天使用上所遇到的問題,還望大大指導一番,謝謝。