RouterOS
什么是軟路由 一、什么是軟件路由器? 一般認為用普通PC安裝一套專用的路由器程序組成的系統稱為軟件路由器,486電腦+免費的軟件=專業的軟件路由器。 ? 二 常見的軟件路由器有那些 根據使用的操作不同可以分為基于windows平臺和基于Linux/bsd平臺開發的軟件路由器,基于Windows平臺的軟件防火墻比較常見的有ISA Server、Winroute Firewall等,這些軟件都是商業化的,通常根據授權用戶數不同收費而不同,購買正版的軟件防火墻的費用對許多中小型企業來說無疑是一筆不小的開支。有而基于Unix/Linux平臺的軟件防火墻大家一般接觸較少,受益于開放源碼運行,目前基于Unix/Linux平臺的軟件防火墻如雨后春筍般不斷推出,這些軟件防火墻大多是免費的,常見的有RouterOS、m0n0Wall、SmoothWall、Ipcop、CoyoteLinux等,這些系統共有的特點是一般對硬件要求較低,甚至只需要一臺486電腦,一張軟盤,兩塊網卡就可以安裝出一臺非常專業的軟件防火墻,這對很多有淘汰下來的低檔電腦的朋友來說,意味著拿一臺淘汰的電腦,安裝一套免費的防火墻軟件,不花一分錢就DIY出一臺專業的防火墻,而且這些系統自身也包含了NAT功能,同時可以實現寬帶共享,這意味著這臺免費的防火墻其實也是一臺出色的寬帶路由器。 ? 三 軟件路由器功能 不同的軟件路由器功能不一樣,絕大部分基于Linux/bsd的免費軟件路由器功能并不比商業的差,而且比商業的功能還要強大。 ? 四?軟件路由器的性能和穩定性如何? 目前常見的硬件寬帶路由器,絕大部分都是用軟件來實現的,跟軟件路由器是一樣的,而且軟件路由器一般硬件配置要比硬件的寬帶路由器配置高,所以某些情況下速度比幾千上萬元的硬件路由器穩定還要快。至于軟件路由器的穩定性,受益于穩定的Linux和BSD內核,軟件路由器的穩定性非常好,我見過最長時間不用重啟的軟件路由器,已經有一年多了。? ? 五 制作軟件路由器需要什么 一臺486以上,8M內存以上的普通PC,再加兩塊網卡就可以了,有些軟件路由器如CoyoteLinux只需一張軟盤就可以了,對于網卡沒有特殊的要求,常見的Rtl8139 和530tx,3COM905B-TX,Intel82559 服務器網卡等都可以,不過根據我們的經驗,一臺工作良好的軟件路由器,網卡一定要好,所以我們會推薦你使用iNTEL或3COM品牌的網卡,特別是Intel82559效果非常不錯。如果經驗條件許可,購買一個電子硬盤或CF-IDE轉接卡再配上CF存儲卡,是不錯的選擇,這樣做出來的軟件路由器,可以跟硬件的路由器相比了。 ? 六 軟件路由器會淘汰硬件路由器嗎 不會,但會軟件路由器會逐漸占領更多的硬件路市場,軟件路由器還不能淘汰硬件路由器,它們的市場定位不同,而且在高端只有硬件路由器才能勝任,但對于一般的應用象網吧、學校、機關等用軟件路由器可以獲得更高的經濟效益 ? 什么是Routeros ? MikroTik RouterOS 是一種路由操作系統,并通過該軟件將標準的PC電腦變成專用的路由器,在軟件的開發和應用上不斷的更新和發展,軟件經歷了多次更新和改進,使其功能在不斷增強和完善。特別在無線、認證、策略路由、帶寬控制和防火墻過濾等功能上有著非常突出的功能,其極高的性價比,受到許多網絡人士的青睞?! ?■路由 策略路由 策略路由基于: 能維護多個路由表; 每個路由表有自己的靜態和默認路由 ; 路由表的選擇使用以下幾個標準: - 源/目標地址 - 協議、端口 - 接口 負載均衡(Load Balancing) 支持多網關的負載均衡 路由協議 RIP v1 and v2 OSPF BGP ■橋模式 MikroTik RouerOS支持MAC層以太網數據的橋接,能通過橋模式防火墻過濾數據 生成樹協議(STP) 多個橋模式接口 基于多接口的橋連接 通過協議選擇轉發還是丟棄數據 實時監控MAC地址表 ■帶寬管理 MikroTik RouterOS能限制一個IP或MAC地址的帶寬,或是一段子網。隊列能執行以下的情況: 源/目標地址 協議、端口 網段 2 ■防火墻 過濾策略 過濾規則通過設置路由器狀態和操作行為決定數據到達目的地是通過還是丟棄?! ≡吹刂贰 ∧繕说刂贰 ≡炊丝凇 ∧繕硕丝凇 ≡碝AC地址 Peer-2-peer過濾 Peer to peer 過濾可以讓管理員限制對網絡內P2P程序的使用,如像Kazaa, emule, DC和別的一些P2P協議?! etwork Address Translation (NAT) NAT是將一個網絡中的IP地址翻譯成另一個不同網絡能識別的IP地址。 記錄Logging 通過logging可以記錄任何經過防火墻的數據。 2 ■HotSpot Gateway熱點認證網關 技術是通過web的方式認證上網,不需要安裝客戶端,并能記錄用戶上網信息。 用戶可通過時間、發送或接收數據計費 帶寬控制Bandwidth shaping 連接時間、下載/上傳等限制 DHCP服務功能 Radius 計費 實時用戶狀態信息 2 ■××× 服務器/客戶端 PPTP (Point to Point Tunnel Protocol) PPTP (Point to Point Tunnel Protocol) 支持基于IP的隧道加密。 MikroTik RouterOS支持包括 PPTP client 和server. 在Internet上安全的router-to-router隧道 連接本地的內部網絡或LANs 為遠程用戶提供訪問公司的Intranet/LAN 2 ■EoIP(Ethernet over IP)隧道 Ethernet over IP (EoIP) 隧道是MikroTik RouterOS 協議是在兩個路由器之間建立一個以太網隧道的IP連接,即EOIP是基于三層的以太網傳輸。 2 ■Wireless AP/路由 MikroTik router 支持Prism或Atheros的無線網卡 IEEE 802.11b 2.4GHz 11Mbps AP (Prism II Interface) IEEE 802.11a/b 5GHz 54Mbps and 2.4GHx 11Mbps Mult-Band AP (Atheros Interface) 支持橋接和路由模式 無線支持帶寬限制、防火墻、Hotspot網關以及其它的MikroTik RouterOS功能 2 ■Web代理 web proxy能同時使用透明和普通的web代理,能做到web 緩存的作用,并能過濾一些網站信息。 標準的http代理 對源、目標、URL等存取表的管理 緩存訪問列表 直接訪問列表 日志記錄 2 ■DNS緩存 為用戶提供本地DNS解析功能 可以添加靜態DNS解析功能 RouterOS 提供了方便且簡易的WinBox圖形界面的管理工具。 功能太多,網吧使用主要兩大特色, 實時監控MAC地址表----網吧防ARP病毒過濾策略----封死各病毒端口這兩大特點讓老板老板無后顧之憂
總結
- 上一篇: 社会工程学 | 白名单Msiexec执行
- 下一篇: 聊聊制作网站那些事