RouterOS系统安装和简单配置
1. 安裝RouterOS系統(tǒng)
VMware虛擬機(jī),新建一個(gè)其他系統(tǒng)的虛擬機(jī),類似安裝Linux系統(tǒng),掛載系統(tǒng)鏡像,根據(jù)提示一步步完成安裝。
選擇安裝的功能包
選擇安裝的功能包后,press i 進(jìn)行安裝,press y 保存設(shè)置的配置安裝。
安裝完成后 press Enter 重啟完成安裝,系統(tǒng)很小,安裝很快,整個(gè)過程不到5分鐘。
顯示登錄界面
默認(rèn)賬號admin 密碼為空
第一次安裝的 RouterOS 需要注冊許可,否則只能使用 24 小時(shí),在下面我們可以看到 software-id ,你通過安裝后的得到的 software-id 與銷商聯(lián)系購買許可。
登錄查看網(wǎng)卡
#2. 配置
2.1 配置IP地址
故障:安裝完系統(tǒng)后,可以打開WEB登錄頁面,但是登錄則提示用戶密碼無效,多次修改密碼后,問題依舊
解決方法:更換IP和主機(jī)在同一個(gè)網(wǎng)段后,問題解決(不知道為什么)
2.2 連接winbox
沒有導(dǎo)入liscense
2.3 用戶管理
Group權(quán)限管理
?
add用戶
remove用戶
3. 激活
安裝vmware激活的虛擬機(jī)系統(tǒng)。
4. RouterOS IP 工作流程和防火墻
4.1 Mangle的作用
RouterOS中的IP firewall主要由三個(gè)規(guī)則部分組成Mangle、Filter、NAT,而Address-list常用于地址列表的分類。
Mangle通過標(biāo)記特定的IP數(shù)據(jù)流后,為Filter、NAT和路由、Queue提供標(biāo)記后的IP數(shù)據(jù)流。
Mangle在RouterOS中起到一個(gè)標(biāo)記和分類的作用。
4.2 Firewall鏈表分類
RouterOS的鏈表組成主要包括:
- input --- 用于處理進(jìn)入路由器的數(shù)據(jù)包,即數(shù)據(jù)包目標(biāo)IP地址是到達(dá)路由器一個(gè)接口的IP地址。保護(hù)路由器。
- forward --- 用戶處理通過路由器的數(shù)據(jù)包。保護(hù)用戶。
- output --- 用戶處理源于路由器并從其中一個(gè)借口出去的數(shù)據(jù)包。控制路由發(fā)出去的數(shù)據(jù)。
- 自定義鏈表 --- RouterOS中可以通過自定義建立其他鏈表,用于數(shù)據(jù)過濾分類。
input的過濾流程
output的過濾流程
Forward的過濾流程
forward數(shù)據(jù)不經(jīng)過input和output過濾。
防火墻規(guī)則構(gòu)成是if – then 的方式(if 環(huán)境條件then action執(zhí)行)
總結(jié)
以上是生活随笔為你收集整理的RouterOS系统安装和简单配置的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Swoole使用场景及代码实现
- 下一篇: 经纬度,距离,方位角相关计算(Java实