ROS软路由超详细的PCC设置步骤,实现一线多拨,五条宽带叠加
- 格式:docx
- 大小:301.90 KB
- 文档页数:11
ROS软路由详细教程ROS(RouterOS)是一种基于Linux内核开发的软路由操作系统,具有丰富的功能和灵活的配置选项。
在本教程中,我将为您提供一个详细的ROS软路由配置教程。
2.连接到ROS路由器3.配置基本设置在登录网页中,输入用户名和密码(默认情况下为“admin”)。
然后,选择“IP”选项卡,并选择“Addresses”子选项卡。
在这里,您可以配置路由器的IP地址、网关和子网掩码。
4.配置网络接口在“Interfaces”子选项卡中,您可以配置网络接口的设置。
首先,选择您要配置的接口,然后为其分配IP地址、设置网关和DHCP选项等。
5.配置DHCP服务器在“IP”选项卡中,选择“DHCP”子选项卡。
在这里,您可以启用和配置DHCP服务器,为连接到路由器的设备分配IP地址和其他网络参数。
6.配置防火墙在“IP”选项卡中,选择“Firewall”子选项卡。
您可以使用防火墙规则来管理网络流量并保护您的网络安全。
可以添加规则以阻止或允许特定IP地址、端口或协议的流量。
7.配置NAT在“IP”选项卡中,选择“NAT”子选项卡。
在这里,您可以配置网络地址转换(NAT)规则,以允许内部网络中的设备访问Internet,并且可以将特定的端口映射到特定的内部IP地址。
8.配置无线网络在“无线”选项卡中,您可以配置无线接口和无线网络的设置。
您可以为无线接口分配一个唯一的名称,选择您喜欢的频率和信道,并配置无线安全性选项(如WPA2-PSK)。
9.配置VPN在“IP”选项卡中,选择“VPN”子选项卡。
在这里,您可以配置各种VPN(Virtual Private Network)协议,如PPTP、L2TP和OpenVPN,以创建安全的远程访问链接。
10.配置路由在“IP”选项卡中,选择“Routes”子选项卡。
在这里,您可以添加和管理路由,以确定数据包的最佳路径。
您可以添加静态路由,也可以使用动态路由协议如OSPF(Open Shortest Path First)。
ros如何多拨实现带宽叠加Ros机器就用虚拟机来掩饰今天我们来让ros如何多拨后成功叠加带宽的:首先我来我们需要安装ros:我电脑是没有网络的如图:我们打开虚拟机,我有ros6.23封号的包我们直接打开导入就可以了如图:这样ros就算安装完成了我们就可以打开虚拟机了:提示输入用户名和密码:用户名admin 密码空直接回车就好接下来我们配置网络,我们再这里输入setup,进行内网的安装,这样我们才可以进行外网的配置如图:双击即可修改网卡的名称如图:然后点击VRRP 如图:点击前面的加如图:这里我们要创建3条VRRP 我们首先来创建第一条如图:其余两条也是一样如图:这里我们3条VRRP创建好了但都是红色的代表不生效,这里我们到ip-address里面添加ip 如图:这里我们把WAN的ip设置为10.0.0.1 然后vrrp1设置为10.0.0.1 vrrp2设置为10.0.0.2 vrrp3设置为10.0.0.3 如图:我们点击inderfaces里看看vrrp现在正常没如图:很明显已经正常了接下来我们就要创建PPPOE拨号了:点击PPP 如图:同样的在添加两条pppoe拨号拨号是多少就选择vrrp几然后我们就要添加PCC规则这样宽带才能叠加成功这里我们有一个写好的脚本一下便是:/ip firewall mangleadd action=mark-connection chain=prerouting disabled=no dst-address-type=\!local new-connection-mark=1 passthrough=yesper-connection-classifier=\both-addresses:3/0src-address-list=lanipadd action=mark-routing chain=prerouting connection-mark=1 disabled=no \new-routing-mark=1r passthrough=yes src-address-list=lanipadd action=mark-connection chain=prerouting disabled=nodst-address-type=\!local new-connection-mark=2 passthrough=yesper-connection-classifier=\both-addresses:3/1src-address-list=lanipadd action=mark-routing chain=prerouting connection-mark=2 disabled=no \new-routing-mark=2r passthrough=yes src-address-list=lanipadd action=mark-connection chain=prerouting disabled=no dst-address-type=\!local new-connection-mark=3 passthrough=yesper-connection-classifier=\both-addresses:3/2src-address-list=lanipadd action=mark-routing chain=prerouting connection-mark=3 disabled=no \new-routing-mark=3r passthrough=yessrc-address-list=lanip/ip routeadd disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out1 routing-mark=1radd disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out2 routing-mark=2radd disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out3 routing-mark=3r脚本添加方法如图:鼠标右击选择paste就可以黏贴上去了等几秒钟点击回车即可如图:这里表示已经完成了然后我们继续如图所示操作:然后在单击这行里面的NAT 如图:这样我们就完成了所有操作我们来用迅雷下载一个东西测试一下网速如图:这里我们到官网测试一下我带宽真是速度如图:。
ROS软路由安装管理规范一、硬件准备 (1)二、安装设置 (1)三、登陆设置 (2)四、单线路带宽配置 (5)五、多线路带宽配置 (11)六、配置备份 (18)七、远程管理 (20)八、路由高可用 (21)九、运维管理 (21)一、硬件准备1、D1和D2类门店请准备两台普通PC机(一台运行,一台冷备),D3、D4、D5和D6类门店请准备一台普通PC机。
每台PC配置为:2G内存,160G及以下硬盘(注意:160G以上硬盘无法格式化成功),3块网卡(分别作为内网管理Lan口、外网Wan口和用户AC口);2、其次将镜像文件夹中的RouterOS-5.24.iso刻录成安装CD光盘,通过光驱进行安装(注意:切勿使用USB接口的光驱,否则会导致无法安装)。
二、安装设置1、进入安装选择界面,按“a”选择全部功能,接着按“i”进行安装:2、按“n”选择不保留旧的设置,再按“y”确认进行硬盘格式化(会进行全盘格式化,根据硬盘大小,等候3-5min):3、安装完成,按“Enter”重启设备:三、登陆设置1、重启ROS后出现登陆界面,用户名:admin,密码为空:2、进入操作界面,输入“interface print”,查看网卡情况,显示“R”为已激活(部分集成显卡可能无法识别),输入“set etherX name=XXX”,设置网卡名称:3、回到跟目录,输入“setup”,设置Lan口和AC口网卡的ip地址和网关(Wan 口不需要设置):4、使用Winbox连接ROS,路由地址为Lan口设置的IP,输入用户名和密码,进入管理界面。
首先导入许可证,提升系统权限,之后系统自动重启(注意:请于第一时间在“系统--修改密码”中设置新的登录密码):四、单线路带宽配置1、从新使用Winbox连接,在“ppp-模板”中新建ppp模板,Name设为“ppp1”,远程地址设为“1.1.1.1”;然后再在“接口”中新建PPPoE客户端,在“General”中设置端口指向Wan,在“拨号”设置上网账号和密码,模板选择“ppp1”:2、首先在“IP--路由”中新建一条线路,目标地址设置为“0.0.0.0/0”,网关设为“1.1.1.1”;然后再在“IP--DNS”中设置当地运营商的DNS服务器IP地址,检查PPPoE拨号是否成功:3、在“IP--防火墙--NAT”中设置新的NAT规则,在“常规--源地址”中填写“0.0.0.0/0”,在“动作”中选择“masquerade”:4、设置新的简单队列“pcq”,进行流量控制。
ROS多根adsl叠加负载均衡PCC的做法命令⾏:/ ip firewall mangle1、保证访问局域⽹IP的时候不被PCC了。
add chain=prerouting dst-address=10.1.1.0/24 action=accept in-interface=ether1add chain=prerouting dst-address=10.2.2.0/24 action=accept in-interface=ether12、保证上⽹流量从哪进就从哪出,所以必须⽐如对从wan⼝进来的流量进⾏标识。
为避免上下流量出错connection-mark=no-mark不可少!add chain=prerouting in-interface=wlan1 connection-mark=no-mark action=mark-connection new-connection-mark=1add chain=prerouting in-interface=wlan2 connection-mark=no-mark action=mark-connection new-connection-mark=23、对于从局域⽹进的连接,⽬的地址为⾮局域⽹IP的流量进⾏连接标记,每个1/2。
为避免上下流量出错connection-mark=no-mark不可少!add chain=prerouting in-interface=ether1 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=1add chain=prerouting in-interface=ether1 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=24、对于之前进⾏连接的标识进⾏,分别标识不同的路由标记。
ros软路由如何设置ros的软路由器要怎么样去设置呢?其实也不难!小编来教你!下面由店铺给你做出详细的ros软路由设置介绍!希望对你有帮助!ros软路由设置一:需要买ros支持线网卡ros集部网卡驱能识别少若能识别线网卡接winbox面线设置找该网卡设置继我没功ros支持线网卡少买我觉若能识别网卡其设置继简单ros软路由设置二:外网接口的配置方法,取决于你外面IP的获取方法,有固定IP的还PPPOE的,也有DHCP的,主要是看你接入的ISP给的是什么样的IP 固定IP的话就直接把他给你的Ip填上去就行了 PPPoE的话,你需要设置一个PPPOE client dhcp的话跟pppoe一样,设置一个client就行了当然,不管是哪种,你都必须要配置NAT,否则你配了也上不了网。
ros软路由设置三:设置STATION模式行ROS路由策略(带宽叠加借线等)ROS限速与流量控制(游戏优先等)ROS防火墙策略(封QQ封网络视频等)ROS脚本(定制各种功能脚本)ROS区宽带配置(区宽带建设)相关阅读:防火墙代理服务介绍代理服务设备(可能是一台专属的硬件,或只是普通机器上的一套软件)也能像应用程序一样回应输入封包(例如连接要求),同时封锁其他的封包,达到类似于防火墙的效果。
代理使得由外在网络窜改一个内部系统更加困难,并且一个内部系统误用不一定会导致一个安全漏洞可从防火墙外面(只要应用代理剩下的原封和适当地被配置)被入侵。
相反地,入侵者也许劫持一个公开可及的系统和使用它作为代理人为他们自己的目的;代理人然后伪装作为那个系统对其它内部机器。
当对内部地址空间的用途加强安全,破坏狂也许仍然使用方法譬如IP 欺骗试图通过小包对目标网络。
防火墙经常有网络地址转换(NAT)的功能,并且主机被保护在防火墙之后共同地使用所谓的“私人地址空间”,依照被定义在[RFC 1918] 。
管理员经常设置了这样的情节:假装内部地址或网络是安全的。
PCC实验一、基本配置,使网络能够正常连通1.pppoe拨号:拨通五个帐号PPPOE client的连接状态,已连接设备NAT:5个接口出去都做NAT创建一个bridge,把其他局域网口添加到bridge中。
添加其他局域网口到bridge中DHCP 服务器设置(局域网自动获取IP地址)局域网的网段为192.168.10.0/24把192.168.10.254作为内网的网关设置网关的地址,接口添加到bridge1上一般我们用DHCP setup来自动设置DHCP server这种设置比较简单快速路由配置:所有的基本配置都设置好了,局域网可以正常上网了,但是为了实现更好的网络环境,我们需要做更好的策略。
这就需要使用PCC了,下面就看看PCC怎么做的吧。
二、PCC的配置Mangle标记标记内网地址为192.168.10.0的五条线路的连接标记标记第一条连接:同理:配置剩余的4调链路:5/1,c2; 5/2.c3; 5/3,c4; 5/4,c5. 从连接中提取路由标记:从连接里提取路由标记标记第一条连接c1,命令为R1同理:提出其他4调路由命名为R2,R3,R4,R5.标记连接,的命名配置方式为:[admin@MikroTik] /ip firewall mangle> printFlags: X - disabled, I - invalid, D - dynamic0 chain=prerouting action=mark-connection new-connection-mark=c1passthrough=yes src-address=192.168.10.0/24 dst-address-type=!localper-connection-classifier=both-addresses:5/01 chain=prerouting action=mark-connection new-connection-mark=c2passthrough=yes src-address=192.168.10.0/24 dst-address-type=!localper-connection-classifier=both-addresses:5/12 chain=prerouting action=mark-connection new-connection-mark=c3passthrough=yes src-address=192.168.10.0/24 dst-address-type=!localper-connection-classifier=both-addresses:5/23 chain=prerouting action=mark-connection new-connection-mark=c4passthrough=yes src-address=192.168.10.0/24 dst-address-type=!localper-connection-classifier=both-addresses:5/34 chain=prerouting action=mark-connection new-connection-mark=c5passthrough=yes src-address=192.168.10.0/24 dst-address-type=!localper-connection-classifier=both-addresses:5/4提取路由的命令5 chain=prerouting action=mark-routing new-routing-mark=R1 passthrough=yes src-address=192.168.10.0/24 connection-mark=c16 chain=prerouting action=mark-routing new-routing-mark=R2 passthrough=yes src-address=192.168.10.0/24 connection-mark=c27 chain=prerouting action=mark-routing new-routing-mark=R3 passthrough=yes src-address=192.168.10.0/24 connection-mark=c38 chain=prerouting action=mark-routing new-routing-mark=R4 passthrough=yes src-address=192.168.10.0/24 connection-mark=c49 chain=prerouting action=mark-routing new-routing-mark=R5 passthrough=yes src-address=192.168.10.0/24 connection-mark=c5回程路由设置需要将从那个口进入就从相应的口回去,即保证每个外网口的数据能得到正确的路由同理标记c2,c3,c4,c5的回程路由提取回程路由同理提取c2,c3,c4,c5命令方式:10 chain=input action=mark-connection new-connection-mark=c1 passthrough=yes in-interface=pppoe-out111 chain=input action=mark-connection new-connection-mark=c2 passthrough=yes in-interface=pppoe-out212 chain=input action=mark-connection new-connection-mark=c3 passthrough=yes in-interface=pppoe-out313 chain=input action=mark-connection new-connection-mark=c4 passthrough=yes in-interface=pppoe-out414 chain=input action=mark-connection new-connection-mark=c5 passthrough=yes in-interface=pppoe-out515 chain=output action=mark-routing new-routing-mark=R1 passthrough=yesconnection-mark=c116 chain=output action=mark-routing new-routing-mark=R2 passthrough=yesconnection-mark=c217 chain=output action=mark-routing new-routing-mark=R3 passthrough=yes connection-mark=c318 chain=output action=mark-routing new-routing-mark=R4 passthrough=yes connection-mark=c419 chain=output action=mark-routing new-routing-mark=R5 passthrough=yes connection-mark=c5路由设置添加五条默认路由,指定标记的路由内网PC上开启迅雷下载资料,可以看到所有的拨号出口都有流量实用标准文档文案大全。
ROS软路由设置提示:此软件为顶级软路由软件!赶快用吧!记的要《全盘ghost!不是分区ghost恢复哦!是全盘恢复!》不要怀疑软路由的性能,也不用担心所谓的耗电多少。
所谓的软路由耗电大,只不过是商家搞的噱头而已。
软路由完全不需要显示器、键盘鼠标。
甚至,可以在BIOS 里设置系统启动完即关闭硬盘。
至于主板,带集成显卡的即可。
这样的配置下来,软路由功率仅仅20-30瓦左右。
软路由具有极高的性能和广泛的应用。
可轻易实现双线策略、arp绑定、限速、封杀BT 以及网吧借线、vpn等。
尤其对有连锁网吧经营者,利用IPIP协议,不仅可实现借线目的,还可象本地操作一样远程管理其他网吧。
这些,一般硬路由根本无法与之比拟。
我以前对硬路由一直情有独钟,换上软路由后,对它的强大功能赞叹不已。
现在利用它的内置VPN技术轻易做出电信网通加速软件-南北网桥(),又给两家网吧试做了IPIP借线,在这种比较大的压力下,软路由依然运行良好。
我软路由配置:730主板,128M内存,早期的AMD800毒龙CPU,集成显卡和一个8139网卡,外加两块3C905网卡抓图状态:vpn在线拨号,IPIP二家网吧,总用户数量在500多。
ROS软路由基本设置非常简单,如果只做路由转发,以下几步数分钟即可高定:硬件准备:A.首先下载软路由的ghost硬盘版,本站已经在压缩包总提供!B.释放后,ghost至一个小硬盘(20G以下),注意,是整盘GHOST而不是分区。
C.将该硬盘挂在要做路由电脑上,注意必须接在第一个IDE并且是主硬盘接口。
插上一张网卡,这是接内网的LAN。
开机。
软件设置:1.开机,出现登陆提示。
用户:admin 密码:空2.输入setup再按两次A3.在ether1后面输入你的内网IP,如:192.168.0.254/24 (这里/24是24位掩码与255.255.255.0一样)4.输入完ip后,按两次x退出,现在可以可以ping通192.168.0.254了,也可用winbox在图形界面下访问路由了。
Ros机器就用虚拟机来掩饰今天我们来让ros如何多拨后成功叠加带宽的:首先我来我们需要安装ros:我电脑是没有网络的如图:我们打开虚拟机,我有ros6.23封号的包我们直接打开导入就可以了如图:然后我们再添加一块网卡如图:这样ros就算安装完成了我们就可以打开虚拟机了:提示输入用户名和密码:用户名admin 密码空直接回车就好接下来我们配置网络,我们再这里输入setup,进行内网的安装,这样我们才可以进行外网的配置如图:双击即可修改网卡的名称如图:然后点击VRRP 如图:点击前面的加如图:这里我们要创建3条VRRP 我们首先来创建第一条如图:其余两条也是一样如图:这里我们3条VRRP创建好了但都是红色的代表不生效,这里我们到ip-address里面添加ip 如图:这里我们把WAN的ip设置为10.0.0.1 然后vrrp1设置为10.0.0.1 vrrp2设置为10.0.0.2 vrrp3设置为10.0.0.3 如图:我们点击inderfaces里看看vrrp现在正常没如图:很明显已经正常了接下来我们就要创建PPPOE拨号了:点击PPP 如图:同样的在添加两条pppoe拨号拨号是多少就选择vrrp几然后我们就要添加PCC规则这样宽带才能叠加成功这里我们有一个写好的脚本一下便是:/ip firewall mangleadd action=mark-connection chain=prerouting disabled=no dst-address-type=\ !local new-connection-mark=1 passthrough=yes per-connection-classifier=\ both-addresses:3/0 src-address-list=lanipadd action=mark-routing chain=prerouting connection-mark=1 disabled=no \ new-routing-mark=1r passthrough=yes src-address-list=lanipadd action=mark-connection chain=prerouting disabled=no dst-address-type=\ !local new-connection-mark=2 passthrough=yes per-connection-classifier=\ both-addresses:3/1 src-address-list=lanipadd action=mark-routing chain=prerouting connection-mark=2 disabled=no \ new-routing-mark=2r passthrough=yes src-address-list=lanipadd action=mark-connection chain=prerouting disabled=no dst-address-type=\ !local new-connection-mark=3 passthrough=yes per-connection-classifier=\ both-addresses:3/2 src-address-list=lanipadd action=mark-routing chain=prerouting connection-mark=3 disabled=no \ new-routing-mark=3r passthrough=yes src-address-list=lanip/ip routeadd disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out1 routing-mark=1r add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out2 routing-mark=2r add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out3 routing-mark=3r脚本添加方法如图:鼠标右击选择paste就可以黏贴上去了等几秒钟点击回车即可如图:这里表示已经完成了然后我们继续如图所示操作:然后在单击这行里面的NAT 如图:这样我们就完成了所有操作我们来用迅雷下载一个东西测试一下网速如图:这里我们到官网测试一下我带宽真是速度如图:。
PCC的负载均衡<互联网共享人人为我我为人人>这是ros最基本最重要的应用,网络上很多教程都比较笼统,新手基本看不懂!此教程,详细图文+脚本, 新手老手都可以借鉴.通分组源地址和源端口实现负载平衡,这里我们建立2个WAN出口分别是wan1和wan2,内网接口是lan1 网络环境如下:∙ISP1地址10.200.15.99/24,网关:10.200.15.1;∙ISP2地址10.200.100.99/24,网关:10.200.100.2;∙内网IP地址192.168.100.1/24;∙启用DNS缓存功能,用192.168.100.1作内网DNS解析;基本配置首先进入ip address配置IP地址:在ip dns setting中配置好DNS缓存,DNS为:61.139.2.69Mangle标记配置接下来我们进入ip firewall mangle标记连接和路由,我们使用per-connection-classifier双向地址进行分类做连接分类标记。
首先我们需要将进入路由的的链接进行标记如下图,我们进入一条mangle规则,中的advanced标签内容可以看到per-connection-classifier分类器,选择both-addresses的分类:然后选择dst-address-type=!local,即除了目标地址是本地以前的地址:注:2条线的分类代码定义是第一条线为2/0,第二条为2/1同样选择一下地址类型:下面命令是提取走第一条线路的连接标记取名位1st_conn,并从连接里提取路由标记名位1st_route,设置:per-connection-classifier=both-addresses:2/0, 设置in-interface=lan/ip firewall mangleadd action=mark-connection chain=prerouting comment="" disabled=no \in-interface=lan new-connection-mark=1st_conn passthrough=yes \per-connection-classifier=both-addresses:2/0add action=mark-routing chain=prerouting comment="" connection-mark=1st_conn \disabled=no in-interface=lan new-routing-mark=1st_route passthrough=yes提取走第二条线路的连接标记取名位2nd_conn,并从连接里提取路由标记名位2nd_route,设置:per-connection-classifier=both-addresses:2/1,设置in-interface=lan:/ip firewall mangleadd action=mark-connection chain=prerouting comment="" disabled=no \in-interface=lan new-connection-mark=2nd_conn passthrough=yes \per-connection-classifier=both-addresses:2/1add action=mark-routing chain=prerouting comment="" connection-mark=2nd_conn \disabled=no in-interface=lan new-routing-mark=2nd_route passthrough=yes在winbox在mangle中设置完成后如下:回程路由设置我们需要将从那个口进入就从相应的口回去,即保证每个外网口的数据能得到正确的路由/ip firewall mangleadd chain=input in-interface=wan1 action=mark-connectionnew-connection-mark=1st_connadd chain=input in-interface=wan2 action=mark-connectionnew-connection-mark=2nd_connwinbox设置标记完进入接口的链接后,将这些链接指定到相应的路由标记上:add chain=output connection-mark=1st_conn action=mark-routing new-routing-mark=1st_routeadd chain=output connection-mark=2nd_conn action=mark-routing new-routing-mark=2nd_routewinbox设置路由配置配置完标记后路由后,我们进入ip route配置路由,首先设置负载均衡的标记路由,首先设置第一条线路的路由标记,设置routing-mark=1st_route:设置第二条线路的路由标记,设置routing-mark=2nd_route:配置默认网关和备份网关,默认网关的distance设置为1,并设置check-gateway=ping,通过ping监测网关状态:备份网关的distance设置为2,并设置check-gateway=ping,通过ping监测网关状态:配置完成后的路由标如下图:配置nat最后配置nat转换规则,进入ip firewall nat中配置action=masquerade,分别对2条线路做伪装:/ip firewall natadd action=masquerade chain=srcnat out-interface=wan1add action=masquerade chain=srcnat out-interface=wan2命令代码如下:# 添加ADSL1的pppoe-out帐户密码并取取消自动添加网关及DNS/interface pppoe-client add name="pppoe-out1" interface="wan1" user="adsl1name" password="adsl1pass" add-default-route=no disabled=no/interface pppoe-client add name="pppoe-out2" interface="wan2" user="adsl2name" password="adsl2pass" add-default-route=no disabled=no# 激活pppoe-out拨号/interface pppoe-client enable pppoe-out1/interface pppoe-client enable pppoe-out2# 添加本地连接配置/ip address add address=192.168.1.254/255.255.255.0 interface=lan1 comment="LAN1" # 设置DNS缓存/ip dns set primary-dns="202.103.224.68" secondary-dns="202.103.225.68"allow-remote-requests=yes# 设置MSS值为1440/ip firewall mangle add action="change-mss" chain="forward" comment="change-mss" disabled=no new-mss="1440" protocol="tcp" tcp-flags="syn"# 设置input/ip firewall mangle add action="mark-connection" chain="input" comment="" disabled=no in-interface="pppoe-out1" new-connection-mark="pppoe-out1_conn" passthrough=yes/ip firewall mangle add action="mark-connection" chain="input" comment="" disabled=no in-interface="pppoe-out2" new-connection-mark="pppoe-out2_conn" passthrough=yes# 设置output/ip firewall mangle add action="mark-routing" chain="output" comment="" connection-mark="pppoe-out1_conn" disabled=no new-routing-mark="to_pppoe-out1" passthrough=yes/ip firewall mangle add action="mark-routing" chain="output" comment=""connection-mark="pppoe-out2_conn" disabled=no new-routing-mark="to_pppoe-out2" passthrough=yes# PCC设置/ip firewall mangle add action="mark-connection" chain="prerouting" comment="" disabled=no dst-address-type="!local" in-interface="lan1"new-connection-mark="pppoe-out1_conn" passthrough=yesper-connection-classifier="both-addresses:2/0" src-address="192.168.1.0/24" /ip firewall mangle add action="mark-connection" chain="prerouting" comment="" disabled=no dst-address-type="!local" in-interface="lan1"new-connection-mark="pppoe-out2_conn" passthrough=yesper-connection-classifier="both-addresses:2/1" src-address="192.168.1.0/24"/ip firewall mangle add action="mark-routing" chain=prerouting comment="" connection-mark="pppoe-out1_conn" disabled=no in-interface="lan1"new-routing-mark="to_pppoe-out1" passthrough=yes src-address="192.168.1.0/24" /ip firewall mangle add action="mark-routing" chain=prerouting comment="" connection-mark="pppoe-out2_conn" disabled=no in-interface="lan1"new-routing-mark="to_pppoe-out2" passthrough=yes src-address="192.168.1.0/24" /ip route add comment=1 disabled=no distance=1 dst-address="0.0.0.0/0" gateway="pppoe-out1" routing-mark="to_pppoe-out1" check-gateway="ping"/ip route add comment=2 disabled=no distance=1 dst-address="0.0.0.0/0" gateway="pppoe-out2" routing-mark="to_pppoe-out2" check-gateway="ping"/ip route add check-gateway="ping" comment="pppoe-out1" disabled=no distance="10" dst-address="0.0.0.0/0" gateway="pppoe-out1"/ip route add check-gateway="ping" comment="pppoe-out2" disabled=no distance="10" dst-address="0.0.0.0/0" gateway="pppoe-out2"# 配置pppoe-out数据转发共享及标记/ip firewall nat add action="masquerade" chain="srcnat" comment="1" disabled=no out-interface="pppoe-out1"/ip firewall nat add action="masquerade" chain="srcnat" comment="2" disabled=no out-interface="pppoe-out2"。
ros软路由教程(非常详细)一:安装1、光盘版的(转自雨纷飞大哥作品)将iso文件刻录成可引导光盘。
机器的硬盘设置为IDE0,即第一个IDE通道的主盘。
bios设置光盘引导系统,放入光盘启动机器得到如下选择2:Install RouteOS 2.8.18后稍等,得到如下画面:用方向键和空格选择你需要的模组功能后,按"A"全选,摁“i“键确定安装。
会再次询问你继续?yes or no?,摁“Y“.然后又问:do you want to keep lod configuraton?你需要保留旧的结构么?摁“N然后开始自动的格式化磁盘、安装核心、安装模组。
最后提示:Press ENTER to Reboot,按回车重新启动机器。
重新启动后出现图1的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了):选择3: Crack RouteOS Floppy Disk,开始破解。
破解过程都是中文的。
如果你的硬盘在IDE0:0的话破解是不会有问题的。
否则可能出现系统文件被破坏、启动时0123456...循环出现等问题。
问你是否重启呢。
把光盘拿出来后按下Y确定重启动重新启动后开始登陆。
初始用户名admin,初始密码为空。
咦?怎么还有提示注册的信息和Soft ID?原来是还需要一个命令激活注册补丁才可以哦:输入命令:/system license import file-name=key或者缩写为/sy lic i f key然后提示你是否重新启动。
按Y重新启动重新启动并用admin:““登陆后发现,提示注册的信息已经完全消失了,现在是正式版了现在服务器启动起来了,但是还没有任何配置,若想用winbox对其进行控制,则必须激活和配置网卡的ip 掩码等。
这里我装了三块网卡,一块接电信,一块接网通,一块路由后接内网交换机。
首先看看三块网卡是否都被识别出来了,命令是:/interfaceprint可以缩写为/intpri以后用缩写不再另外注名。
PCC实验
一、基本配置,使网络能够正常连通
1.pppoe拨号:
拨通五个帐号
PPPOE client的连接状态,已连接
设备NAT:
5个接口出去都做NAT
创建一个bridge,把其他局域网口添加到bridge中。
添加其他局域网口到bridge中
DHCP 服务器设置(局域网自动获取IP地址)
局域网的网段为192.168.10.0/24
把192.168.10.254作为内网的网关
设置网关的地址,接口添加到bridge1上
一般我们用DHCP setup来自动设置DHCP server这种设置比较简单快速
路由配置:
所有的基本配置都设置好了,局域网可以正常上网了,但是为了实现更好的网络环境,我们需要做更好的策略。
这就需要使用PCC了,下面就看看PCC怎么做的吧。
二、PCC的配置
Mangle标记
标记内网地址为192.168.10.0的五条线路的连接标记
标记第一条连接:
同理:
配置剩余的4调链路:
5/1,c2; 5/2.c3; 5/3,c4; 5/4,c5.从连接中提取路由标记:
从连接里提取路由标记
标记第一条连接c1,命令为R1
同理:
提出其他4调路由命名为R2,R3,R4,R5.
标记连接,的命名配置方式为:
[admin@MikroTik] /ip firewall mangle> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting action=mark-connection new-connection-mark=c1
passthrough=yes src-address=192.168.10.0/24 dst-address-type=!local
per-connection-classifier=both-addresses:5/0
1 chain=prerouting action=mark-connection new-connection-mark=c2
passthrough=yes src-address=192.168.10.0/24 dst-address-type=!local
per-connection-classifier=both-addresses:5/1
2 chain=prerouting action=mark-connection new-connection-mark=c3
passthrough=yes src-address=192.168.10.0/24 dst-address-type=!local
per-connection-classifier=both-addresses:5/2
3 chain=prerouting action=mark-connection new-connection-mark=c4
passthrough=yes src-address=192.168.10.0/24 dst-address-type=!local
per-connection-classifier=both-addresses:5/3
4 chain=prerouting action=mark-connection new-connection-mark=c5
passthrough=yes src-address=192.168.10.0/24 dst-address-type=!local
per-connection-classifier=both-addresses:5/4
提取路由的命令
5 chain=prerouting action=mark-routing new-routing-mark=R1 passthrough=yes src-address=192.168.10.0/24 connection-mark=c1
6 chain=prerouting action=mark-routing new-routing-mark=R2 passthrough=yes src-address=192.168.10.0/24 connection-mark=c2
7 chain=prerouting action=mark-routing new-routing-mark=R3 passthrough=yes src-address=192.168.10.0/24 connection-mark=c3
8 chain=prerouting action=mark-routing new-routing-mark=R4 passthrough=yes src-address=192.168.10.0/24 connection-mark=c4
9 chain=prerouting action=mark-routing new-routing-mark=R5 passthrough=yes src-address=192.168.10.0/24 connection-mark=c5
回程路由设置
需要将从那个口进入就从相应的口回去,即保证每个外网口的数据能得到正确的路由
同理标记c2,c3,c4,c5的回程路由
提取回程路由
同理提取c2,c3,c4,c5
命令方式:
10 chain=input action=mark-connection new-connection-mark=c1 passthrough=yes
in-interface=pppoe-out1
11 chain=input action=mark-connection new-connection-mark=c2 passthrough=yes
in-interface=pppoe-out2
12 chain=input action=mark-connection new-connection-mark=c3 passthrough=yes
in-interface=pppoe-out3
13 chain=input action=mark-connection new-connection-mark=c4 passthrough=yes
in-interface=pppoe-out4
14 chain=input action=mark-connection new-connection-mark=c5 passthrough=yes
in-interface=pppoe-out5
15 chain=output action=mark-routing new-routing-mark=R1 passthrough=yes
connection-mark=c1
16 chain=output action=mark-routing new-routing-mark=R2 passthrough=yes
connection-mark=c2
17 chain=output action=mark-routing new-routing-mark=R3 passthrough=yes
connection-mark=c3
18 chain=output action=mark-routing new-routing-mark=R4 passthrough=yes
connection-mark=c4
19 chain=output action=mark-routing new-routing-mark=R5 passthrough=yes
connection-mark=c5
路由设置
添加五条默认路由,指定标记的路由
内网PC上开启迅雷下载资料,可以看到所有的拨号出口都有流量。