家庭网络故障常被一句“宽带断了”混在一起,但线路、会话、IP、路由和 Wi-Fi 是不同层。先定位哪一层失败,再改配置。本文不假定某个运营商、速率、设备界面或接入方式;所有账号、VLAN、MTU、IPv4/IPv6 和设备模式都以当前合同与运营商书面参数为准。
Table of Contents
1. 用分层模型理解名词
| 名词 | 所在层或角色 | 它是什么 | 它不是什么 |
|---|---|---|---|
| 宽带、窄带 | 服务或政策描述 | 对接入能力的相对称呼,阈值会随地区、政策和年代变化 | 不是某个固定协议,也不能说明线路介质 |
| DSL、ADSL | 铜线接入 | DSL 是数字用户线家族;ADSL 的上下行设计不对称 | 不是 PPPoE,也不是 Wi-Fi |
| 光纤、PON | 光接入 | 运营商光接入网络;GPON 等系统包含 OLT、ODN 与 ONU/ONT | 不自动说明认证方式或路由模式 |
| PPPoE | 会话与封装 | 在以太网上承载 PPP,会有发现、会话和可选认证 | 不是电话拨号、VPN、DSL 或物理线路 |
| IPoE、DHCP、静态 IP | IP 配置 | 运营商可能用 DHCP、IPv6 SLAAC/DHCPv6 或静态参数交付 IP | 不等于 Wi-Fi,也不保证公网地址 |
| Ethernet | 有线链路 | 可用于家庭 LAN,也可作为运营商交接口 | 插上网线不等于已有互联网服务 |
| Wi-Fi | 无线局域网 | 终端到接入点的本地无线链路 | 不是互联网、宽带账号或运营商线路 |
| 蜂窝网络 | 无线广域接入 | 由手机、热点或蜂窝路由器提供分组数据接入 | 不应沿用旧 GPRS 拨号教程或假定公网 IPv4 |
56K 电话拨号和 GPRS 是历史背景,不是本文的现行设置路径。不要使用共享、默认或网上搜到的 ISP 凭据,也不要为恢复旧流程购买无更新、无运营商支持的二手调制解调器。
2. 把接入技术与上层服务分开
ADSL 是运行在金属双绞线上的接入技术;ITU-T G.992.1 定义的是收发器及物理层接口。光纤接入使用不同系统;ITU-T G.984.1 描述的 GPON 由运营商侧 OLT、光分配网络和用户侧 ONU/ONT 组成。电缆、固定无线、卫星和蜂窝又有各自的接入边界。
同一种物理接入可以交付不同的上层方式。例如,DSL 或光纤的以太网交接口之后可能使用 PPPoE,也可能使用 DHCP/IPoE、静态 IPv4、IPv6 前缀委派,或多种方式并存。反过来,PPPoE 也不限于 ADSL。
不要根据“光纤”“宽带”或设备外观猜参数。先找出运营商的交接点:电话铜线、同轴、光纤 ONT、以太网端口、固定无线终端,还是蜂窝 SIM/eSIM 设备。
3. Modem、ONT、路由器、交换机和 AP
| 设备或功能 | 主要职责 | 常见组合边界 |
|---|---|---|
| Modem | 终结特定线路信号并向本地侧交付数据链路 | DSL、电缆等各需匹配的线路设备,不能互相替代 |
| ONU/ONT | 终结运营商的无源光网络接入 | 可能只做光到以太网,也可能集成路由、语音和 Wi-Fi |
| 路由器 | 在 WAN 与 LAN 间转发 IP,常含防火墙、NAT、DHCP 和 IPv6 前缀委派 | 可终结 PPPoE,也可从上游 DHCP/静态方式取地址 |
| 交换机 | 在同一二层网络内转发以太网帧 | 不负责互联网认证;非网管交换机通常不处理 ISP VLAN 配置 |
| 无线接入点 AP | 把 Wi-Fi 终端桥接到本地网络 | 可以独立存在,也常集成在家庭网关中 |
| 家庭网关 | 把 modem/ONT、路由器、交换机、AP 中的多项功能做进一台设备 | 页面上的“桥接”或“路由”会改变功能边界 |
“光猫”通常指带 ONT 功能的设备,但产品可能还集成路由器和 AP。看运行模式和端口功能,不要只看俗称。
4. 三种常见拓扑与会话位置
A. Bridge device and own router
ISP access network --> [modem or ONT: bridge] --> [router: PPPoE or IP, firewall, DHCP] --> devices
B. Provider gateway
ISP access network --> [gateway: modem or ONT + router + switch + AP] --> devices
C. Upstream gateway and downstream AP
ISP access network --> [gateway: routing] --> [second device: AP or bridge mode] --> devices
桥接模式把运营商业务交给下游设备,PPPoE 或 IP 配置通常终结在自有路由器。路由模式则由上游网关终结 WAN 会话并提供 LAN 地址。把第二台设备设为路由模式会形成另一个路由边界,常见结果是双重 NAT;若两台设备又同时发起 PPPoE,则会形成重复会话或认证冲突。除非运营商明确提供多个会话,不要这样配置。
若上游必须保持路由模式,通常把下游设备改成 AP/桥接模式比叠加 NAT 更简单。把 PPPoE 放在单台主机上只适合经过评估的单机方案;主机必须有防火墙,且不能同时把未受保护的 LAN 暴露给运营商侧。切换桥接前先确认 IPTV、语音、远程管理和 VLAN 是否依赖运营商网关。
5. IPv4、IPv6、NAT 与 CGNAT
运营商可提供公网 IPv4、RFC 1918 私网地址、RFC 6598 的 100.64.0.0/10 共享地址、IPv6,或组合方式。WAN 状态页出现私网或共享地址通常提示上游还有 NAT,但最终以运营商说明为准。CGNAT 下,用户路由器的端口转发无法控制运营商的上游映射;需要入站连接时,应询问公网/静态 IPv4、原生 IPv6 或运营商支持的替代方案,而不是关闭防火墙。
IPv6 不依赖 NAT 才能路由,因此路由器和终端的 IPv6 防火墙同样重要。获取全局 IPv6 地址不等于端口已对外开放;没有 IPv6 地址也不能直接证明运营商不支持 IPv6。记录路由器得到的 WAN 地址、IPv6 前缀和前缀委派长度,并分别测试 IPv4 与 IPv6。
双重 NAT 与 CGNAT 不是一回事:前者通常来自本地两层路由,后者发生在运营商网络。两者可能同时存在。
6. VLAN、MTU 与运营商专用参数
- VLAN:运营商可能要求特定 802.1Q VLAN ID 和优先级,且互联网、IPTV、语音可能分开。标签应由指定的一个设备处理;不要把网上别人的 VLAN 值照搬过来。
- MTU:传统 1500 字节以太网承载 PPPoE 时常见 IP MTU 是 1492。RFC 4638 允许在整条路径支持更大帧时协商 1500,但不能据此强制所有线路使用 1500。优先采用运营商或设备自动值。
- 封装与绑定:确认 PPPoE、DHCP/IPoE、静态 IP、MAC 绑定、Option、服务名或其他参数是否真的需要。不要猜,也不要克隆未知设备标识。
- 多业务:IPTV 的组播、语音端口和运营商远程管理可能依赖单独 VLAN 或受管配置。切桥接或换设备前请运营商给出保留方案。
网页部分加载、VPN 卡住或大包失败可能与 MTU/路径 MTU 有关,但也可能是 DNS、防火墙或对端问题。先收集证据,不要反复随机改 MTU。
7. 向运营商询问什么,不泄露秘密
| 问题 | 需要的答案 | 安全处理 |
|---|---|---|
| 物理接入和交接口是什么? | DSL、PON、同轴、固定无线、蜂窝;交付端口与设备归属 | 记录型号和支持状态,不公开序列号、LOID、SIM/eSIM 标识 |
| WAN 方法是什么? | PPPoE、DHCP/IPoE、静态 IPv4、IPv6 SLAAC/DHCPv6、前缀委派 | 只记录方法;凭据直接在本地管理界面输入 |
| PPPoE 是否必需? | 账号格式、服务名、允许会话数 | 不在聊天、工单截图、命令行历史或公开日志中发送密码 |
| VLAN 与 MTU 是多少? | VLAN ID/优先级、由哪台设备打标签、WAN MTU | 要求书面参数,不试用他人配置 |
| 地址边界是什么? | 公网/私网/CGNAT IPv4、IPv6 前缀与委派长度、静态选项 | 对外分享诊断时遮盖 IP、MAC、账号与客户编号 |
| 附加业务如何保留? | IPTV、语音、远程管理、固定电话与告警要求 | 未有回退步骤前不切桥接、不复位运营商设备 |
| 谁负责更新与支持? | 设备所有权、固件来源、支持期限、替换流程 | 只装官方签名固件,不接受来历不明的配置备份 |
不要让支持人员通过非官方私信索要完整密码。仅在已核验的运营商域名、应用或本地管理页面输入秘密;使用密码管理器保存,并避免截图。
8. 变更前的证据与安全计划
- 画出现有拓扑,标记运营商交接口、每台设备模式、WAN/LAN 端口和谁在终结 PPPoE/IP。
- 在只读状态页记录链路、DSL/光状态、WAN 方法、IPv4/IPv6、DNS、VLAN、MTU、在线时长和错误时间。分享前删除秘密与设备标识。
- 保存当前配置与照片;路由器备份可能含明文或可恢复凭据,应加密离线保存并限制访问。
- 从运营商和制造商确认目标设备受支持、仍获安全更新、接口匹配。不要用来历不明或已停止更新的二手 modem/ONT。
- 设维护窗口、成功标准和回退点。若没有恢复凭据、配置备份或运营商支持,不要恢复出厂设置。
- 一次只改一层:先接入链路,再 WAN 会话,再 IP/DNS,最后 Wi-Fi 和附加业务。
9. 只读验证
先看设备灯与本地管理状态页:线路/光链路、WAN 会话、IPv4 地址、IPv6 地址与前缀、默认路由、DNS、MTU、VLAN、事件日志。不要把未经遮盖的页面导出到公开网站。
在使用 NetworkManager 的 Linux 上,下面命令只读取状态;不要添加 --show-secrets:
nmcli --terse --fields DEVICE,TYPE,STATE,CONNECTION device status
nmcli --fields GENERAL.STATE,GENERAL.CONNECTION,IP4.ADDRESS,IP4.GATEWAY,IP4.DNS,IP6.ADDRESS,IP6.GATEWAY,IP6.DNS device show
ip route show default
ip -6 route show default
在 Windows PowerShell 中可读取适配器、IP 配置和默认路由:
Get-NetAdapter | Select-Object Name, Status, LinkSpeed
Get-NetIPConfiguration
Get-NetRoute -AddressFamily IPv4 | Where-Object DestinationPrefix -EQ "0.0.0.0/0"
Get-NetRoute -AddressFamily IPv6 | Where-Object DestinationPrefix -EQ "::/0"
输出可能含内外网 IP、DNS、接口名和 MAC 地址。只在本机分析;需要工单时先做最小化遮盖。不要运行会修改连接、删除配置、重置设备或显示秘密的命令。
10. 故障矩阵
| 现象 | 优先检查层 | 只读证据 | 不要先做什么 |
|---|---|---|---|
| DSL/光/蜂窝链路未建立 | 物理接入与运营商开通 | 指示灯、光/DSL 状态、运营商中断通知、线缆与供电 | 不要反复复位或改 PPPoE 密码 |
| 链路正常但 WAN 未连接 | 会话、认证、DHCP、VLAN | WAN 方法、PPPoE 错误码、DHCP 状态、VLAN 与时间戳 | 不要在多台设备重复拨号 |
| 有 WAN 地址但无默认路由 | IP 配置 | IPv4/IPv6 地址、前缀、网关、路由表 | 不要关闭防火墙碰运气 |
| IP 可达但域名失败 | DNS | 路由器下发的 DNS、两种地址族的结果 | 不要把随机公共 DNS 当作根因修复 |
| 只有部分网站或 VPN 异常 | MTU、DNS、IPv4/IPv6 路径 | MTU、会话日志、分别测试两种地址族 | 不要随机调小 MTU 后长期保留 |
| 有线正常、Wi-Fi 弱或断 | 本地 WLAN | AP 状态、信道、频段、距离、漫游、终端差异 | 不要向 ISP 宣称接入线路必然故障 |
| 端口转发无效 | CGNAT、双重 NAT、防火墙 | WAN 地址范围、两层路由、运营商地址说明 | 不要暴露 DMZ 或关闭 IPv6 防火墙 |
| 切桥接后 IPTV/语音失效 | 多业务 VLAN 与受管配置 | 原配置、端口绑定、运营商业务参数 | 不要继续删除 VLAN 或恢复出厂 |
11. 安全、隐私与远程管理边界
- 更改路由器管理员默认密码和 Wi-Fi 密码,使用设备支持的 WPA3-Personal 或 WPA2-Personal;不要重复使用 ISP、邮箱或其他账号密码。
- 只从运营商或制造商官方渠道更新受支持固件。更新前读发布说明、确认型号和回退限制;不要刷错区域或相近型号固件。
- 默认关闭不需要的公网远程管理、WPS、UPnP 和暴露端口。若运营商受管设备必须远程管理,先确认责任边界,不要擅自破坏开通或安全更新渠道。
- 本地管理优先使用 HTTPS 或官方应用,并限制在管理网络。需要远程管理时,使用制造商支持的强认证、MFA 或受控 VPN,不要开放明文 HTTP/Telnet。
- IPv6 同样需要状态防火墙。NAT 不是防火墙,关闭 NAT 也不是诊断安全问题的通用方法。
- 日志和配置备份可能泄露账号、IP、MAC、SSID、客户端名称、浏览记录或序列号;最小化收集、限制保存期限、加密并在分享前遮盖。
Broadband Forum TR-124 给出家庭网关的 PPPoE、IPv4/IPv6、防火墙和管理功能要求,但具体产品是否实现、默认是否安全,仍须查该型号的当前支持资料。
12. 从旧铜线迁移与回退边界
- 盘点旧线路、电话号码、告警、传真、IPTV、语音、静态地址、端口转发和必须保留的设备;不要假定换互联网接入后模拟电话功能仍在。
- 向新运营商取得书面交接口、WAN 方法、VLAN/MTU、IPv4/IPv6、设备归属和附加业务方案。
- 可行时保留旧服务到新链路通过有线、Wi-Fi、DNS、IPv4、IPv6、VPN 和必要业务测试。不要以广告速率作为唯一验收标准。
- 让运营商开通并登记 ONT/ONU、SIM/eSIM 或其他受控终端;不要复制序列号、LOID、SIM 标识或未授权设备身份。
- 只迁移仍有业务必要性的端口转发和规则,并逐条记录。检查双重 NAT、CGNAT 与 IPv6 防火墙。
- 在取消旧服务前保存有日期的验收证据和运营商工单,并确认号码迁移、设备归还、账单和数据擦除要求。
若链路状态异常、凭据来源不明、目标 VLAN/MTU 不确定、桥接会影响语音/IPTV、固件不受支持或恢复路径未验证,应停止变更并升级给运营商。回退是恢复已记录的线缆、设备模式和配置,而不是清空设备。运营商所有的 ONT、线路或远程配置应由运营商处理。
13. 相关页面与官方资料
本站的 Linux PPPoE 历史命令文章(post 717,规范 HTTPS 链接)保留了旧版发行版命令背景。它不是当前运营商参数来源;执行前应以现行发行版文档和本文的凭据边界复核。
- ITU-T G.992.1:ADSL transceivers
- ITU-T G.984.1:GPON general characteristics
- RFC 2516:PPPoE
- RFC 4638:PPPoE MTU/MRU greater than 1492
- RFC 2131:DHCP
- RFC 1918:Private IPv4 address space
- RFC 6598:Shared address space
- RFC 8200:IPv6 specification
- RFC 4862:IPv6 stateless address autoconfiguration
- Broadband Forum TR-124 Issue 9:Residential gateway requirements
- IEEE 802.3-2022:Ethernet
- IEEE 802.11 Working Group:Wireless LAN
- IEEE 802.1Q-2022:Bridges and VLANs
- NetworkManager:nmcli reference
- Microsoft:Get-NetAdapter
- Microsoft:Get-NetIPConfiguration
- Microsoft:Get-NetRoute
资料核验于 2026-09-01。标准、运营商配置、设备支持和服务可用性会变化;部署时再次核验。
14. 2011 年原文档案(仅供溯源)
以下围栏逐字保留 source_export 的完整可见正文,只有两个值级安全替换:1 个历史公用用户名替换为 [historical public username redacted],1 个历史公用密码替换为 [historical public password redacted]。未规范化尾随空白,也未删除 URL;未发现需隐藏的私密或跟踪链接。档案包含错误、过时做法、历史拨号号码、价格和不安全建议,不是现行操作说明。
~~~~markdown
Table of Contents
Toggle
上网的方式
- 使用56k MODEM网络+MODEM调制解调器拨号上网
- 使用ADSL宽带网络+MODEM调制解调器拨号上网
- 使用路由器或局域网接入
- 使用无限网卡接入无线网络
- 使用手机上网,包括以手机作为MODEM拨号上网、以手机进行GPRS上网,还有手机直接拨号上网
笔记本上网的方式
- 直接将电话线插在笔记本上进行MODEM拨号上网
- 直接插网线(双绞线)进行ADSL
- 使用路由器或局域网接入
- 直接打开无限网络设置进行无线上网
- 使用手机、手机数据线及其驱动光盘进行手机上网
ADSL(宽带)
Asymmetrical Digital Subscriber Loop, 是非对称数字用户环线(硬件),ADSL是服务网络
pppoe(虚拟拨号)
PointProtocoloverEthernet是以太网上的点对点协议(软件),PPPOE是接入类型
ADSL虚拟拨号
所谓虚拟拨号是指用ADSL接入INTERNET时同样需要输入用户名与密码(与原有的MODEM和ISDN接入相同),但ADSL连接的并不是具体的接入号码如16900,而是所谓的虚拟专网VPN的ADSL接入的IP地址。
56K MODEM(窄带)
虽然现在宽带很流行,但对于很多没有开通宽带的城市郊区或小乡镇读者而言,56K MODEM依然是其上网时的首选。
56K MODEM是将电脑通过电话线连接到另一台电脑或一个电脑网络的装置,它的作用是将电脑的数字信号转换为能够依电话线路传输的模拟信号,通过网络传递到另 外的电脑或服务器;对于接受到的模拟信号,则由它再解调为数字信号,以便电脑能够识别。
此外,目前一些调制解调器还具有传真功能,可用来接收和发送传真, 有些型号还具有语音功能,可以方便地实现语音信箱等功能。
56K指的是Modem与ISP之间建立网络连接时的速率,它是一个理论值,在实际的上网过程 中,由于电话线路质量及网络传输的忙碌程度不同,实际的传输速率在很多情况下达不到其额定值(最高能达到52K、而在边远地区最多能达到14-36K就不 错了),所以其在多数上网应用中已显得力不从心。
适合人群:已有MODEM(如笔记本电脑内置),在国庆期间偶尔上网的用户。当然,你也可买一块新MODEM或淘一块人家不用的二手猫来用,其投入也不 多,大概20-100元左右。
现在采用56K MODEM上网除了廉价的包月方式外,一般都使用的是公用通用帐号和密码(如帐号[historical public username redacted]:密码[historical public password redacted]),不需要单独的申请,这样即使你是带着笔记 本到异地去旅游,只要小旅店里有电话你就可用其上上网,收下Email,看看有没有好友QQ消息等等。
Modem(猫、调制解调器)
硬件,调制解调器,笔记本一般内置Modem,使用ADSL虚拟拨号也需要用一个外置的Modem。但笔记本的内置Modem不能够用来进行ADSL虚拟拨号。
路由器
这个我也不会解释,我们一般可以用路由器进行ADSL虚拟拨号,当然也可以路由器再接一个路由器。
~~~~
