思科和juniper都被嫌弃?那咱就把旧电脑改造成大号的无线路由器
話說(shuō)有一客戶,華為的路由器需要返廠維修,所以臨時(shí)需要借用一臺(tái)設(shè)備,倉(cāng)庫(kù)里找了找,閑置的有思科2800 和 juniper ssg 5,問他要借哪個(gè),誰(shuí)知道居然都被嫌棄了,說(shuō)是不帶WIFI功能。
好吧,客戶就是上帝,被嫌棄了咱就另想辦法,看到倉(cāng)庫(kù)貨架上有塊PCI的無(wú)線網(wǎng)卡,這就好辦了,舊電腦咱們還是有幾臺(tái)的。
準(zhǔn)備硬件
角度里面有臺(tái)ACER的舊電腦,看上去有年頭了,945的主板,CPU是什么型號(hào),咱也懶得看了,反正當(dāng)路由器用肯定是綽綽有余的,內(nèi)存1G-DDR2,隨便找了個(gè)電源裝上,順利開機(jī),可是。。。額定功率330W,峰值400W,呃。。。有點(diǎn)夸張啊。。。反正臨時(shí)用,就這么著吧。
找塊抹布擦擦干凈,把無(wú)線網(wǎng)卡的天線接上,貌似恢復(fù)了幾分顏值。
安裝軟路由系統(tǒng)
愛快雖好,可惜不支持無(wú)線網(wǎng)卡,那還是選擇Router OS吧,老牌的軟路由了。physdiskwrite重命名為pd(非必要步驟,純粹是為了方便輸入命令,嘿嘿),和Router OS的img文件一起復(fù)制到優(yōu)盤(這個(gè)優(yōu)盤有WinPE)。
優(yōu)盤啟動(dòng)這臺(tái)老舊的ACER電腦,很慢,USB接口應(yīng)該是1.1的吧,進(jìn)入WinPE后,打開命令窗口,輸入命令:pd -u ros525.img,系統(tǒng)會(huì)提示你安裝到哪一塊硬盤,這里注意看清楚,別寫到優(yōu)盤上去了。
配置前的準(zhǔn)備工作
寫入完成后,拔掉優(yōu)盤,直接重啟電腦就行了,很快就能看到Router OS的登錄界面,我們不必用鍵盤輸入用戶和密碼來(lái)登錄,而是直接用winbox這個(gè)工具來(lái)連接Router OS。
請(qǐng)注意,筆者手里的這個(gè)版本,會(huì)自動(dòng)將其中一塊網(wǎng)卡配置為內(nèi)網(wǎng)卡,并且配置IP地址為192.168.88.1,所以筆者是將電腦配置為這個(gè)網(wǎng)段的IP,然后再用winbox連接的
如果你所用的版本初始并不會(huì)自動(dòng)配置IP,那你也不必配置電腦的IP地址,直接用winbox也能連接,因?yàn)閣inbox支持用網(wǎng)卡的MAC地址直接連接
開始配置軟路由——將Router OS配置成為一臺(tái)無(wú)線路由器
1、編輯網(wǎng)卡名稱,以便于區(qū)分內(nèi)、外網(wǎng)卡
三塊網(wǎng)卡分別對(duì)應(yīng):內(nèi)網(wǎng)、外網(wǎng)、無(wú)線(當(dāng)然也是內(nèi)網(wǎng))
2、建立網(wǎng)橋,目的是有線和無(wú)線在同一網(wǎng)段
提前申明:這一步不是必要的操作,因?yàn)榭蛻舻木W(wǎng)絡(luò)環(huán)境,需要把有線和無(wú)線放在同一網(wǎng)段,一般來(lái)說(shuō),我們可以把有線和無(wú)線分開為兩個(gè)段,兩個(gè)網(wǎng)段之間是可以通訊的。
將有線網(wǎng)卡加入這個(gè)網(wǎng)橋
同樣的,將無(wú)線網(wǎng)卡也加入這個(gè)網(wǎng)橋
3、配置內(nèi)外網(wǎng)的IP地址
請(qǐng)注意,筆者的網(wǎng)絡(luò)環(huán)境,外網(wǎng)IP是自動(dòng)獲取的(下圖1),因?yàn)楣庳埵锹酚赡J剑绻愕墓庳埵菢蚪幽J剑敲次覀円渲肞PPOE Client (下圖2)
配置PPPOE Client,即寬帶撥號(hào)
4、配置DHCP
(1)DHCP應(yīng)該配置在bridge1上面,有線、無(wú)線在同一網(wǎng)段。
假如客戶端采用手動(dòng)配置IP地址的,請(qǐng)略過(guò)這一步操作,不過(guò),一般情況下,WIFI是不太可能手動(dòng)配置IP地址的。
(2)聲明DHCP的網(wǎng)段
(3)配置DHCP網(wǎng)關(guān)地址
(4)定義IP地址范圍
(5)為DHCP客戶端配置DNS服務(wù)器
(6)指定客戶端獲取到的IP地址的有效時(shí)間
5、配置WIFI
(1)新建一個(gè)安全配置文件,用于WIFI用戶的認(rèn)證,這一步主要就是配置WIFI密碼
(2)配置WIFI信息:波段、頻寬、SSID等等
6、配置地址偽裝,即配置snat,真正接通外網(wǎng)
(1)打開Firewall,點(diǎn)擊“NAT”標(biāo)簽,Chain選擇為srcnat,意思是源地址轉(zhuǎn)換
(2)點(diǎn)擊“Action”標(biāo)簽,Action選擇為masquerade,意思是地址偽裝
名詞解釋:masquerade,即地址偽裝,是源地址轉(zhuǎn)換中的一種特例,可以實(shí)現(xiàn)自動(dòng)化的源地址轉(zhuǎn)換,也就是說(shuō),這是一種內(nèi)網(wǎng)地址向外網(wǎng)訪問的一種途徑。
經(jīng)過(guò)以上這些步驟的配置,這臺(tái)大型的無(wú)線路由器算是基本上改造完成了,下圖回顧一下相關(guān)配置,需要說(shuō)明的是,路由表已經(jīng)自動(dòng)生成了,無(wú)須手動(dòng)配置。
手機(jī)連接這個(gè)WIFI測(cè)試,信號(hào)滿格,能夠上網(wǎng)
至此,Router OS 配置完畢,其他功能,需要到客戶的網(wǎng)絡(luò)環(huán)境才能配置,本文不再深入探討。
寫在最后:Router OS功能強(qiáng)大,并不像某些人所說(shuō)的那么不堪,他們只是不了解而已,總是先入為主地認(rèn)為,軟路由,總是沒有“硬路由”來(lái)得硬氣,其實(shí)這也算是一種誤解,見仁見智而已。
——筆者為網(wǎng)絡(luò)工程師,擅長(zhǎng)計(jì)算機(jī)網(wǎng)絡(luò)領(lǐng)域,創(chuàng)業(yè)多年,希望把自己的經(jīng)驗(yàn)分享給大家,覺得有用的,可以關(guān)注、點(diǎn)贊、轉(zhuǎn)發(fā),如有相同或者不同觀點(diǎn),歡迎評(píng)論,謝謝!
總結(jié)
以上是生活随笔為你收集整理的思科和juniper都被嫌弃?那咱就把旧电脑改造成大号的无线路由器的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 2017西安交大ACM小学期数论 [阅兵
- 下一篇: 2017西安交大ACM小学期数论 [水题