已阅读5页,还剩37页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
RouterOS2.96的部署,一、RouterOS的介绍 二、RouterOS的安装 三、RouterOS基本命令讲解 四、RouterOS实例讲解,RouteOS的介绍,MikroTik RouterOS是一种路由操作系统,通过该软件可以将标准的PC电脑变成相当于专业路由器性能的路由+防火墙。特别在无线、认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比,受到许多网络人士的青睐。RouterOS具备现有路由系统的大部分功能,能针对网吧、企业、小型ISP接入商、社区等网络设备的接入,基于标准的x86构架的PC。一台586PC机就可以实现路由功能,提高硬件性能同样也能提高网络的访问速度和吞吐量。完全是一套低成本,高性能的路由器系统,功能特点,路由功能 基于源地址的路由 基于目标地址的路由 基于端口的路由 基于定义用户类的路由 基于负载均衡的路由 基于端口的负载均衡,功能特点,桥接功能 1.将多张网卡组建为一个桥模式从而实现三层交换的作用。 2.支持STP协议。(防止回路和实现线路冗余),Firewall 和NAT 包状态过滤;P2P 协议过滤;源和目标NAT;对源MAC、IP 地址、端口、IP 协议、协议(ICMP、TCP、MSS 等)、接口、对内部的数据包和连接作标记、ToS 字节、内容过滤、顺序优先与数据频繁和时间控制、包长度控制.,功能特点,隧道协议(PPP、PPPoE、PPTP、EoIP、IPIP以及IPsec ) Hotspot热点认证服务 脚本控制 RouterOS提供了可以编写的脚本功能,脚本的加入使RouterOS在处理很多网络方案、自动检查故障和动态生成策略等,都可以通过脚本很好的解决。使得在处理很多网络问题上更加的灵活和智能化。,硬件配置,CPU和主板 核心频率在100MHz或更高的单核心X86处理器,以及与其兼容的主板。 内存 最小32 MiB, 最大1 GB; 推荐64 MB或更高。 硬盘 标准ATA/IDE接口(SCSI和USB控制器不支持;RAID控制器驱动不支持; SATA不完全支持) 最小需要64 Mb空间。 网卡 视应用环境不同而不同,对性能影响较大。,RouterOS的配置接口,teminal console - PS/2或USB键盘和VGA显示卡进行控制 Serial console 任何 RS232异步串口,串口默认设置为9600bit/s, 8数据位, 1停止位, no parity, hardware (RTS/CTS) flow control。 Telnet telnet服务默认运行在23TCP端口 SSH - SSH (安全shell) 服务默认运行在22 TCP端口 MAC Telnet - MikroTik MAC Telnet协议被默认启用在类以太网卡接口。 Winbox 实现在Windows下的图形界面管理,RouterOS的安装,演示环境 VMware6.5 RouterOS2.96破解版 开始演示 模块选择,RouterOS的安装,RouteOS 登录,默认用户名:admin 密码:空,RouteOS命令,log/ - 系统日志 quit 退出控制台 radius/ - Radius 客户端设置 certificate/ - 授权管理 special-login/ - 特殊登录用户 redo 返回以前执行的操作 driver/ - 驱动管理 ping ping 命令 setup 做基本的系统设置 interface/ - 接口配置,password 修改密码 undo 撤销以前的操作 port/ - 串口控制 import 运行导入的配置脚本 snmp/ - SNMP 设置 user/ - 用户管理 file/ - 路由器本地文件存储 system/ - 系统信息和应用程序 queue/ - 带宽管理,RouteOS命令,tool/ - 诊断工具 ppp/ - 点对点协议 routing/ - 各种路由协议设置 route/ - 路由管理 firewall/ - 防火墙管理 ip/ - IP 选项 export - 导出脚本 service/ - IP 服务 socks/ - SOCKS 4 代理,arp/ - ARP 项目管理 upnp/ - UPNP 管理 dns/ - DNS 设置 address/ - 地址管理 accounting/ - 传输记录 the-proxy/ - vrrp/ - 虚拟路由冗余协议 pool/ - IP 地址池 packing/ - 数据包封装设置 neighbor/ - 邻居,RouteOS命令,route/ - 路由管理 firewall/ - 防火墙管理 dhcp-client/ - DHCP 客户端设置 dhcp-relay/ - DHCP 中继设置,dhcp-server/ - DHCP 服务设置 hotspot/ - HotSpot 管理 ipsec/ - IP 安全设置 web-proxy/ - HTTP 代理,RouterOS的命令结构和Linux的命令结构很相似。一系列命令就是一个目录,目录下是该系列命令的子命令。命令提示符为当前所在命令系的名称。以“”返回上级命令,“/”返回到根目录。也支持相对路径。,Interface 命令系列,进入interface命令接口(/interface) 显示接口信息(print) 启动接口(enable 接口号),Ip address命令系列,给接口添加一个IP地址 /ip address add address IP地址/掩码 interface 接口名,在配置IP 地址中,配置address和netmask参数时,在许多事例中你可以将IP 地址和子网掩码一起定义,也可以将子网掩码单独定义,以下几种方式是相同的 1./ip address ip addressadd address 11/24 interface ether1 2./ip address add address 11/24 interface ether1 3./ip address add address 11 netmask interface ether1,Setup命令配置,利用Winbox图形界面进行配置,在配好RouteOS的ether1接口后,在windows IE 地址栏里输入ether1的IP地址11来下载WinBox。如图:,运行winbox并登录,利用Winbox图形界面进行配置,利用Winbox图形界面进行配置,实例讲解,基本配置 地址伪装 端口映射 带宽管理 双线出口配置,路由的基本配置,先利用RouterOS配置一个最基本的网络路由。拓扑图如下:,基本配置,为了容易区别,先更改端口名,基本配置,Lan口IP地址已经设置好了,下面配置wan1口的地址。,基本配置,再配置默认路由,基本配置,如果配置的网关和接口不在同一网段,将不能识别端口,基本配置,这时候如果windows的网关为11,那么就可以从windows ping 通这个端口了。,IP地址伪装,做完以上步骤,我们将还不能访问公网。除非你的ISP会在网关上专门为你做一条路由,对所有的/24地址段的访问均指向这一地址,否则你是无法访问公网的。所以接下来我们要进行地址伪装,也就是通常说的NAT,让私网中所有192.168.0.X的地址从公网出去都是地址,IP地址伪装,你也可以指定源地址范围,本例中可以如下命令: Add chain=srcnat src-address=/24 action=masquerade out-interface=WAN1,端口映射,现在我在上例的私网中添加了一台web服务器,在80端口上提供web服务。拓扑图如下:,端口映射,命令解释:把所有目的地址是:80的tcp包的目的地址转换成,带宽管理,限制LAN 内主机 的下行带宽为2M 和上行带宽为512kbps:,双线接入配置,策略路由(电信网通双线),策略路由(电信网通双线),为了便于区分,先把两个WAN口重新命名一下,策略路由(电信网通双线),添加网通端口的ip地址,策略路由(电信网通双线),添加网通路由(从网上下载一个网通路由表),利用ftp上传到routeros上,利用routeros的import命令导入路由表,策略路由(电信网通双线),双线接入配置,负载均衡(基于NTH),基于NTH的负载均衡,首先设置三个网卡的ip地址 ip addressadd address 11/24 int lan ip addressadd address /24 int wan1 ip addressadd address /24 int wan1,标记链接和路由 ip firewall mangleadd chain=pre-routing in-interface=lan connection-state=new action=mark-connect new-connection-mark=first nth=1,1,0 passthrough=yes ip firewall mangleadd chain=pre-routing in-interface=lan connect-mark=first action=mark-routing new-routing-mark=first passthrough=no,基于NTH的负载均衡,ip firewall mangleadd chain=pre-routing in-interface=lan connection-state=new action=mark-connection new-connect-mark=second nth=1,1,1 passthrough=yes ip firewall mangleadd chain=pre-routing in-interface=lan connection-mark=second action=mark-routing new-routing-mark=second passthrough=no,设置路由 ip routeadd dst-address=/0 gateway= scope=255 target-scope=10 routing-mark=first ip routeadd dst-address=/0 gateway= scope=255 target-scope=10 routing-mark=second ip routeadd dst-address=/0 gateway= scope=255 target-scope=10,基于NTH的负载均衡,配置ip伪装(srcnat) ip firewall natadd chain=srcnat action=src-nat connection-mark=
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 铁路专用线项目技术方案
- 经编钳针工班组安全知识考核试卷含答案
- 施工工程中关键节点管理方案
- 塑料制品项目建设工程方案
- 2025四川广安市华蓥市总工会招聘工会社会工作者1人备考题库附答案详解(综合卷)
- 长春信息技术职业学院《行政管理学》2025-2026学年第一学期期末试卷
- 高纯锂电材料项目建设工程方案
- 福岛第一核电站暂停排放核污水
- 冷压定型机建设项目可行性分析报告(总投资6000万元)
- 河北农业大学《职业生涯管理》2025-2026学年第一学期期末试卷
- 【上海金融与发展实验室】2025银行业科技金融创新与发展报告
- 杭州市临平区国有企业招聘笔试真题2024
- 《2025 NCCN子宫颈癌临床实践指南》解读
- 常见胸部外伤的诊断与治疗
- 企业合规管理
- 汽车租赁合同模板
- 输电线路工程试验检测项目计划
- 车联网基础设施投资协议书
- 手术室烟雾的预防与控制
- 催收员个人工作总结
- 2025年上海市安全员C3证(专职安全员-综合类)证模拟考试题库及答案
评论
0/150
提交评论