不同的軟件路由器功能不一樣,絕大部分基于Linux/bsd的免費(fèi)軟件路由器功能并不比商業(yè)的差,而且比商業(yè)的功能還要強(qiáng)大。
根據(jù)使用的操作不同可以分為基于windows平臺(tái)和基于Linux/bsd平臺(tái)開(kāi)發(fā)的軟件路由器,基于Windows平臺(tái)的軟件防火墻比較常見(jiàn)的有ISA Server、Winroute Firewall等,這些軟件都是商業(yè)化的,通常根據(jù)授權(quán)用戶數(shù)不同收費(fèi)而不同,購(gòu)買正版的軟件防火墻的費(fèi)用對(duì)許多中小型企業(yè)來(lái)說(shuō)無(wú)疑是一筆不小的開(kāi)支。有而基于Unix/Linux平臺(tái)的軟件防火墻大家一般接觸較少,受益于開(kāi)放源碼運(yùn)行,基于Unix/Linux平臺(tái)的軟件防火墻如雨后春筍般不斷推出,這些軟件防火墻大多是免費(fèi)的,常見(jiàn)的有RouterOS、m0n0Wall、SmoothWall、Ipcop、CoyoteLinux等,這些系統(tǒng)共有的特點(diǎn)是一般對(duì)硬件要求較低,甚至只需要一臺(tái)486電腦,一張軟盤(pán),兩塊網(wǎng)卡就可以安裝出一臺(tái)非常專業(yè)的軟件防火墻,這對(duì)很多有淘汰下來(lái)的低檔電腦的朋友來(lái)說(shuō),意味著拿一臺(tái)淘汰的電腦,安裝一套免費(fèi)的防火墻軟件,不花一分錢就DIY出一臺(tái)專業(yè)的防火墻,而且這些系統(tǒng)自身也包含了NAT功能,同時(shí)可以實(shí)現(xiàn)寬帶共享,這意味著這臺(tái)免費(fèi)的防火墻其實(shí)也是一臺(tái)出色的寬帶路由器,這是多么令人激動(dòng)的事情。
不復(fù)雜,非常簡(jiǎn)單,會(huì)用普通操作PC就可以安裝軟件路由器。
軟路由 一般是用雙網(wǎng)卡代替路由!這是指一般家庭用戶! 比如: 如果你家里有兩臺(tái)機(jī)器 ,都想上網(wǎng)。但只接了一個(gè)寬帶! ...
朋友,那建議你使用欣向的免疫墻路由,他們是全國(guó)第一家真多WAN路由器生產(chǎn)廠商,是基于sessions口轉(zhuǎn)發(fā)數(shù)據(jù)的,能自動(dòng)識(shí)別電信、網(wǎng)通等七大運(yùn)營(yíng)商線路,自動(dòng)選擇最優(yōu)路線,也是目前多WAN技術(shù)最成熟的!
海蜘蛛軟路由總體來(lái)說(shuō)是不錯(cuò)的,質(zhì)量總體來(lái)說(shuō)也是比較好,支持50臺(tái)設(shè)備同時(shí)接入,具有300M的高傳輸速率,外置兩根全銅可拆卸全向天線,信號(hào)傳輸更廣,穿墻覆蓋功能顯而易見(jiàn),因此無(wú)線連接更穩(wěn)定上網(wǎng)更流暢???..
常見(jiàn)的硬件寬帶路由器,絕大部分都是用軟件來(lái)實(shí)現(xiàn)的,跟軟件路由器是一樣的,而且軟件路由器一般硬件配置要比硬件的寬帶路由器配置高,所以某些情況下速度比幾千上萬(wàn)元的硬件路由器穩(wěn)定還要快。至于軟件路由器的穩(wěn)定性,受益于穩(wěn)定的Linux和BSD內(nèi)核,軟件路由器的穩(wěn)定性非常好,作者見(jiàn)過(guò)最長(zhǎng)時(shí)間不用重啟的軟件路由器,已經(jīng)有一年多了。
一臺(tái)486以上,8M內(nèi)存以上的普通PC,再加兩塊網(wǎng)卡就可以了,有些軟件路由器如CoyoteLinux只需一張軟盤(pán)就可以了,對(duì)于網(wǎng)卡沒(méi)有特殊的要求,常見(jiàn)的Rtl8139 和530tx,3COM905B-TX,Intel82559服務(wù)器網(wǎng)卡等都可以,不過(guò)根據(jù)我們的經(jīng)驗(yàn),一臺(tái)工作良好的軟件路由器,網(wǎng)卡一定要好,所以我們會(huì)推薦你使用iNTEL或3COM品牌的網(wǎng)卡,特別是Intel82559效果非常不錯(cuò)。如果經(jīng)濟(jì)條件許可,購(gòu)買一個(gè)電子硬盤(pán)或CF-IDE轉(zhuǎn)接卡再配上CF存儲(chǔ)卡,是不錯(cuò)的選擇,這樣做出來(lái)的軟件路由器,可以跟硬件的路由器相比了。
軟件路由器不會(huì)淘汰硬件路由器
不會(huì),但是軟件路由器會(huì)逐漸占領(lǐng)更多的硬件路市場(chǎng),軟件路由器還不能淘汰硬件路由器,它們的市場(chǎng)定位不同,而且在高端只有硬件路由器才能勝任,但對(duì)于一般的應(yīng)用像網(wǎng)吧、學(xué)校、機(jī)關(guān)等用軟件路由器可以獲得更高的經(jīng)濟(jì)效益。2100433B
格式:pdf
大?。?span id="txytsab" class="single-tag-height">589KB
頁(yè)數(shù): 4頁(yè)
評(píng)分: 4.6
通過(guò)對(duì)當(dāng)前網(wǎng)絡(luò)中流行的ROS軟路由原理進(jìn)行分析,并從其雙線自動(dòng)策略路由和網(wǎng)絡(luò)安全方面逐步探討其安裝和調(diào)試過(guò)程。
格式:pdf
大?。?span id="vel4qb4" class="single-tag-height">589KB
頁(yè)數(shù): 未知
評(píng)分: 4.6
導(dǎo)讀 單位內(nèi)網(wǎng)以前是通過(guò)交換機(jī)與路由器連接到上級(jí)內(nèi)網(wǎng),網(wǎng)絡(luò)中沒(méi)有防火墻?,F(xiàn)要求添加安全設(shè)施,在現(xiàn)有網(wǎng)絡(luò)之間添加一個(gè)防火墻。
ROUTER OS 軟路由雙線安裝配置圖文教程
1、安裝ROS
首先我們需要下載ros工具,
除了自己學(xué)習(xí)和測(cè)試用ROS外,最好還是單獨(dú)用一臺(tái)機(jī)器,相信這也不用多說(shuō),安裝的時(shí)候要注意的是硬盤(pán)一定要接在IDE0上面,并且作為主盤(pán)MASTER,光驅(qū)隨便,很多安裝之后不能正常啟動(dòng)的都是這個(gè)問(wèn)題、用安裝光盤(pán)啟動(dòng)后選擇 i 進(jìn)入安裝界面選擇需要安裝的package,選擇 i 進(jìn)入安裝界面選擇需要安裝的package,選擇完后,再按i安裝,y確定,再按n不保存舊配置。最后回車重新啟動(dòng),這時(shí)進(jìn)入ROS是未注冊(cè)的版本,用光驅(qū)啟動(dòng),在啟動(dòng)菜單按c破解,破解之后進(jìn)入已經(jīng)沒(méi)有了未注冊(cè)提示。
2、服務(wù)端配置
/interface pri 能顯示出你現(xiàn)在可用的網(wǎng)卡。
/ip address
add address=192.168.1.1/24 interface=ether1
設(shè)置ether1為內(nèi)網(wǎng)IP,其中192.168.1.1/24添自己的內(nèi)網(wǎng)IP ,設(shè)置成功沒(méi)有提示,可以用pri查看在局域網(wǎng)其他機(jī)器IE瀏覽器192.168.1.1 進(jìn)入WEBBOX,左邊可以下載WINBOX,當(dāng)然如果你已經(jīng)有WINBOX可以省略這步。打開(kāi)WINBOX輸入IP和用戶名連接,進(jìn)入配置界面
(1)點(diǎn)左側(cè)INTERFACE,雙擊ether1將name改為lan,同樣將另兩個(gè)改為cnc和tel。
(2)左側(cè)IP->ADDRESS , 號(hào),分別設(shè)置CNC和TEL的IP地址,添網(wǎng)通和電信給的IP/子網(wǎng)掩碼(不要和我的一樣...),紅叉部分是自動(dòng)添加的
3、winbox配置(所有配置都在這里進(jìn)行)
(3)IP->ROUTE, 號(hào)添加默認(rèn)的網(wǎng)關(guān),默認(rèn)網(wǎng)通就添網(wǎng)通網(wǎng)關(guān),默認(rèn)電信就添電信的網(wǎng)關(guān),這里默認(rèn)電信.
正常下黑圈處為AS,黃圈出為TEL.comment設(shè)注釋為tel
(4)IP->FIREWALL,NAT選項(xiàng)卡, 號(hào)添加chain:srcnat,src.addr:192.168.1.0/24,ACTION選項(xiàng)卡里為masquerade.OK,現(xiàn)在可以通過(guò)電信上網(wǎng)了.
(5)FTP://admin:@192.168.1.1上傳路由表文件cnc.rsc,
在WINBOX中,NEW TERMINAL,輸入import cnc完成
現(xiàn)在已經(jīng)可以電信網(wǎng)通自動(dòng)切換了.
(6)只是切換也不太安全,一定要配制一下防火墻么,同5一樣,上傳防火墻的RSC文件到192.168.1.1,在NEW TERMINAL里執(zhí)行import firewall,整體和第5步相近.
(7)配置的差不多了,該改管理員賬號(hào)了,左側(cè)USERS,雙擊ADMIN改個(gè)名字和右下腳的password,如果不需要遠(yuǎn)程修改ROS的話,可以設(shè)定訪問(wèn)IP,192.168.1.0/24之類的~~~
路由配置基本命令
Access-enable 允許路由器在動(dòng)態(tài)訪問(wèn)列表中創(chuàng)建臨時(shí)訪問(wèn)列表入口
Access-group 把訪問(wèn)控制列表(ACL)應(yīng)用到接口上
Access-list 定義一個(gè)標(biāo)準(zhǔn)的IP ACL
Access-template 在連接的路由器上手動(dòng)替換臨時(shí)訪問(wèn)列表入口
Appn 向APPN子系統(tǒng)發(fā)送命令
Atmsig 執(zhí)行ATM信令命令
B 手動(dòng)引導(dǎo)操作系統(tǒng)
Bandwidth 設(shè)置接口的帶寬
Banner motd 指定日期信息標(biāo)語(yǔ)
Bfe 設(shè)置突發(fā)事件手冊(cè)模式
Boot system 指定路由器啟動(dòng)時(shí)加載的系統(tǒng)映像
Calendar 設(shè)置硬件日歷
Cd 更改路徑
Cdp enable 允許接口運(yùn)行CDP協(xié)議
Clear 復(fù)位功能
Clear counters 清除接口計(jì)數(shù)器
Clear interface 重新啟動(dòng)接口上的件邏輯
Clockrate 設(shè)置串口硬件連接的時(shí)鐘速率,如網(wǎng)絡(luò)接口模塊和接口處理器能接受的速率
Cmt 開(kāi)啟/關(guān)閉FDDI連接管理功能
Config-register 修改配置寄存器設(shè)置
Configure 允許進(jìn)入存在的配置模式,在中心站點(diǎn)上維護(hù)并保存配置信息
Configure memory 從NVRAM加載配置信息
Configure terminal 從終端進(jìn)行手動(dòng)配置
Connect 打開(kāi)一個(gè)終端連接
Copy 復(fù)制配置或映像數(shù)據(jù)
Copy flash tftp 備份系統(tǒng)映像文件到TFTP服務(wù)器
Copy running-config startup-config 將RAM中的當(dāng)前配置存儲(chǔ)到NVRAM
Copy running-config tftp 將RAM中的當(dāng)前配置存儲(chǔ)到網(wǎng)絡(luò)TFTP服務(wù)器上
Copy tftp flash 從TFTP服務(wù)器上下載新映像到Flash
Copy tftp running-config 從TFTP服務(wù)器上下載配置文件
Debug 使用調(diào)試功能
Debug dialer 顯示接口在撥什么號(hào)及諸如此類的信息
Debug ip rip 顯示RIP路由選擇更新數(shù)據(jù)
Debug ipx routing activity 顯示關(guān)于路由選擇協(xié)議(RIP)更新數(shù)據(jù)包的信息
Debug ipx sap 顯示關(guān)于SAP(業(yè)務(wù)通告協(xié)議)更新數(shù)據(jù)包信息
Debug isdn q921 顯示在路由器D通道ISDN接口上發(fā)生的數(shù)據(jù)鏈路層(第2層)的訪問(wèn)過(guò)程
Debug ppp 顯示在實(shí)施PPP中發(fā)生的業(yè)務(wù)和交換信息
Delete 刪除文件
Deny 為一個(gè)已命名的IP ACL設(shè)置條件
Dialer idle-timeout 規(guī)定線路斷開(kāi)前的空閑時(shí)間的長(zhǎng)度
Dialer map 設(shè)置一個(gè)串行接口來(lái)呼叫一個(gè)或多個(gè)地點(diǎn)
Dialer wait-for-carrier-time 規(guī)定花多長(zhǎng)時(shí)間等待一個(gè)載體
Dialer-group 通過(guò)對(duì)屬于一個(gè)特定撥號(hào)組的接口進(jìn)行配置來(lái)訪問(wèn)控制
Dialer-list protocol 定義一個(gè)數(shù)字?jǐn)?shù)據(jù)接受器(DDR)撥號(hào)表以通過(guò)協(xié)議或ACL與協(xié)議的組合來(lái)控制控制撥號(hào)
Dir 顯示給定設(shè)備上的文件
Disable 關(guān)閉特許模式
Disconnect 斷開(kāi)已建立的連接
Enable 打開(kāi)特許模式
Enable password 確定一個(gè)密碼以防止對(duì)路由器非授權(quán)的訪問(wèn)
Enable password 設(shè)置本地口令控制不同特權(quán)級(jí)別的訪問(wèn)
Enable secret 為enable password命令定義額外一層安全性 (強(qiáng)制安全,密碼非明文顯示)
Encapsulation frame-relay 啟動(dòng)幀中繼封裝
Encapsulation novell-ether 規(guī)定在網(wǎng)絡(luò)段上使用的Novell獨(dú)一無(wú)二的格式
Encapsulation PPP 把PPP設(shè)置為由串口或ISDN接口使用的封裝方法
Encapsulation sap 規(guī)定在網(wǎng)絡(luò)段上使用的以太網(wǎng)802.2格式Cisco的密碼是sap
End 退出配置模式
Erase 刪除閃存或配置緩存
Erase startup-config 刪除NVRAM中的內(nèi)容
Exec-timeout 配置EXEC命令解釋器在檢測(cè)到用戶輸入前所等待的時(shí)間
Exit 退出所有配置模式或者關(guān)閉一個(gè)激活的終端會(huì)話和終止一個(gè)EXEC
Exit 終止任何配置模式或關(guān)閉一個(gè)活動(dòng)的對(duì)話和結(jié)束EXEC
format 格式化設(shè)備
Frame-relay local-dlci 為使用幀中繼封裝的串行線路啟動(dòng)本地管理接口(LMI)
Help 獲得交互式幫助系統(tǒng)
History 查看歷史記錄
Hostname 使用一個(gè)主機(jī)名來(lái)配置路由器,該主機(jī)名以提示符或者缺省文件名的方式使用
Interface 設(shè)置接口類型并且輸入接口配置模式
Interface 配置接口類型和進(jìn)入接口配置模式
Interface serial 選擇接口并且輸入接口配置模式
Ip access-group 控制對(duì)一個(gè)接口的訪問(wèn)
Ip address 設(shè)定接口的網(wǎng)絡(luò)邏輯地址
Ip address 設(shè)置一個(gè)接口地址和子網(wǎng)掩碼并開(kāi)始IP處理
Ip default-network 建立一條缺省路由
Ip domain-lookup 允許路由器缺省使用DNS
Ip host 定義靜態(tài)主機(jī)名到IP地址映射
Ip name-server 指定至多6個(gè)進(jìn)行名字-地址解析的服務(wù)器地址
Ip route 建立一條靜態(tài)路由
Ip unnumbered 在為給一個(gè)接口分配一個(gè)明確的IP地址情況下,在串口上啟動(dòng)互聯(lián)網(wǎng)協(xié)議(IP)的處理過(guò)程
Ipx delay 設(shè)置點(diǎn)計(jì)數(shù)
Ipx ipxwan 在串口上啟動(dòng)IPXWAN協(xié)議
Ipx maximum-paths 當(dāng)轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí)設(shè)置Cisco IOS軟件使用的等價(jià)路徑數(shù)量
Ipx network 在一個(gè)特定接口上啟動(dòng)互聯(lián)網(wǎng)數(shù)據(jù)包交換(IPX)的路由選擇并且選擇封裝的類型(用幀封裝)
Ipx router 規(guī)定使用的路由選擇協(xié)議
Ipx routing 啟動(dòng)IPX路由選擇
Ipx sap-interval 在較慢的鏈路上設(shè)置較不頻繁的SAP(業(yè)務(wù)廣告協(xié)議)更新
Ipx type-20-input-checks 限制對(duì)IPX20類數(shù)據(jù)包廣播的傳播的接受
Isdn spid1 在路由器上規(guī)定已經(jīng)由ISDN業(yè)務(wù)供應(yīng)商為B1信道分配的業(yè)務(wù)簡(jiǎn)介號(hào)(SPID)
Isdn spid2 在路由器上規(guī)定已經(jīng)由ISDN業(yè)務(wù)供應(yīng)商為B2信道分配的業(yè)務(wù)簡(jiǎn)介號(hào)(SPID)
Isdntch-type 規(guī)定了在ISDN接口上的中央辦公區(qū)的交換機(jī)的類型
Keeplive 為使用幀中繼封裝的串行線路LMI(本地管理接口)機(jī)制
Lat 打開(kāi)LAT連接
Line 確定一個(gè)特定的線路和開(kāi)始線路配置
Line concole 設(shè)置控制臺(tái)端口線路
Line vty 為遠(yuǎn)程控制臺(tái)訪問(wèn)規(guī)定了一個(gè)虛擬終端
Lock 鎖住終端控制臺(tái)
Login 在終端會(huì)話登錄過(guò)程中啟動(dòng)了密碼檢查
Login 以某用戶身份登錄,登錄時(shí)允許口令驗(yàn)證
Logout 退出EXEC模式
Mbranch 向下跟蹤組播地址路由至終端
Media-type 定義介質(zhì)類型
Metric holddown 把新的IGRP路由選擇信息與正在使用的IGRP路由選擇信息隔離一段時(shí)間
Mrbranch 向上解析組播地址路由至枝端
Mrinfo 從組播路由器上獲取鄰居和版本信息
Mstat 對(duì)組播地址多次路由跟蹤后顯示統(tǒng)計(jì)數(shù)字
Mtrace 由源向目標(biāo)跟蹤解析組播地址路徑
Name-connection 命名已存在的網(wǎng)絡(luò)連接
Ncia 開(kāi)啟/關(guān)閉NCIA服務(wù)器
Network 把一個(gè)基于NIC的地址分配給一個(gè)與它直接相連的路由器把網(wǎng)絡(luò)與一個(gè)IGRP的路由選擇的過(guò)程聯(lián)系起來(lái)在IPX路由器配置模式下,在網(wǎng)絡(luò)上啟動(dòng)加強(qiáng)的IGRP
Network 指定一個(gè)和路由器直接相連的網(wǎng)絡(luò)地址段
Network-number 對(duì)一個(gè)直接連接的網(wǎng)絡(luò)進(jìn)行規(guī)定
No shutdown 打開(kāi)一個(gè)關(guān)閉的接口
Pad 開(kāi)啟一個(gè)X.29 PAD連接
Permit 為一個(gè)已命名的IP ACL設(shè)置條件
Ping 把ICMP響應(yīng)請(qǐng)求的數(shù)據(jù)包發(fā)送網(wǎng)絡(luò)上的另一個(gè)節(jié)點(diǎn)檢查主機(jī)的可達(dá)性和網(wǎng)絡(luò)的連通性對(duì)網(wǎng)絡(luò)的基本連通性進(jìn)行診斷
Ping 發(fā)送回聲請(qǐng)求,診斷基本的網(wǎng)絡(luò)連通性
Ppp 開(kāi)始IETF點(diǎn)到點(diǎn)協(xié)議
Ppp authentication 啟動(dòng)Challenge握手鑒權(quán)協(xié)議(CHAP)或者密碼驗(yàn)證協(xié)議(PAP)或者將兩者都啟動(dòng),并且對(duì)在接口上選擇的CHAP和PAP驗(yàn)證的順序進(jìn)行規(guī)定
Ppp chap hostname 當(dāng)用CHAP進(jìn)行身份驗(yàn)證時(shí),創(chuàng)建一批好像是同一臺(tái)主機(jī)的撥號(hào)路由器
Ppp chap password 設(shè)置一個(gè)密碼,該密碼被發(fā)送到對(duì)路由器進(jìn)行身份驗(yàn)證的主機(jī)命令對(duì)進(jìn)入路由器的用戶名/密碼的數(shù)量進(jìn)行了限制
Ppp pap sent-username 對(duì)一個(gè)接口啟動(dòng)遠(yuǎn)程PAP支持,并且在PAP對(duì)同等層請(qǐng)求數(shù)據(jù)包驗(yàn)證過(guò)程中使用sent-username和password
Protocol 對(duì)一個(gè)IP路由選擇協(xié)議進(jìn)行定義,該協(xié)議可以是RIP,內(nèi)部網(wǎng)關(guān)路由選擇協(xié)議(IGRP),開(kāi)放最短路徑優(yōu)先(OSPF),還可以是加強(qiáng)的IGRP
Pwd 顯示當(dāng)前設(shè)備名
Reload 關(guān)閉并執(zhí)行冷啟動(dòng);重啟操作系統(tǒng)
Rlogin 打開(kāi)一個(gè)活動(dòng)的網(wǎng)絡(luò)連接
Router 由第一項(xiàng)定義的IP路由協(xié)議作為路由進(jìn)程,例如:router rip 選擇RIP作為路由協(xié)議
Router igrp 啟動(dòng)一個(gè)IGRP的路由選擇過(guò)程
Router rip 選擇RIP作為路由選擇協(xié)議
Rsh 執(zhí)行一個(gè)遠(yuǎn)程命令
Sdlc 發(fā)送SDLC測(cè)試幀
Send 在tty線路上發(fā)送消息
Service password-encryption 對(duì)口令進(jìn)行加密
Setup 運(yùn)行Setup命令
Show 顯示運(yùn)行系統(tǒng)信息
Show access-lists 顯示當(dāng)前所有ACL的內(nèi)容
Show buffers 顯示緩存器統(tǒng)計(jì)信息
Show cdp entry 顯示CDP表中所列相鄰設(shè)備的信息
Show cdp interface 顯示打開(kāi)的CDP接口信息
Show cdp neighbors 顯示CDP查找進(jìn)程的結(jié)果
Show dialer 顯示為DDR(數(shù)字?jǐn)?shù)據(jù)接受器)設(shè)置的串行接口的一般診斷信息
Show flash 顯示閃存的布局和內(nèi)容信息
Show frame-relay lmi 顯示關(guān)于本地管理接口(LMI)的統(tǒng)計(jì)信息
Show frame-relay map 顯示關(guān)于連接的當(dāng)前映射入口和信息
Show frame-relay pvc 顯示關(guān)于幀中繼接口的永久虛電路(pvc)的統(tǒng)計(jì)信息
Show hosts 顯示主機(jī)名和地址的緩存列表
Show interfaces 顯示設(shè)置在路由器和訪問(wèn)服務(wù)器上所有接口的統(tǒng)計(jì)信息
Show interfaces 顯示路由器上配置的所有接口的狀態(tài)
Show interfaces serial 顯示關(guān)于一個(gè)串口的信息
Show ip interface 列出一個(gè)接口的IP信息和狀態(tài)的小結(jié)
Show ip interface 列出接口的狀態(tài)和全局參數(shù)
Show ip protocols 顯示活動(dòng)路由協(xié)議進(jìn)程的參數(shù)和當(dāng)前狀態(tài)
Show ip route 顯示路由選擇表的當(dāng)前狀態(tài)
Show ip router 顯示IP路由表信息
Show ipx interface 顯示Cisco IOS軟件設(shè)置的IPX接口的狀態(tài)以及每個(gè)接口中的參數(shù)
Show ipx route 顯示IPX路由選擇表的內(nèi)容
Show ipx servers 顯示IPX服務(wù)器列表
Show ipx traffic 顯示數(shù)據(jù)包的數(shù)量和類型
Show isdn active 顯示當(dāng)前呼叫的信息,包括被叫號(hào)碼、建立連接前所花費(fèi)的時(shí)間、在呼叫期間使用的自動(dòng)化操作控制(AOC)收費(fèi)單元以及是否在呼叫期間和呼叫結(jié)束時(shí)提供AOC信息
Show isdn ststus 顯示所有isdn接口的狀態(tài)、或者一個(gè)特定的數(shù)字信號(hào)鏈路(DSL)的狀態(tài)或者一個(gè)特定isdn接口的狀態(tài)
Show memory 顯示路由器內(nèi)存的大小,包括空閑內(nèi)存的大小
Show processes 顯示路由器的進(jìn)程
Show protocols 顯示設(shè)置的協(xié)議
Show protocols 顯示配置的協(xié)議。這條命令顯示任何配置了的第3層協(xié)議的狀態(tài)
Show running-config 顯示RAM中的當(dāng)前配置信息
Show spantree 顯示關(guān)于虛擬局域網(wǎng)(VLAN)的生成樹(shù)信息
Show stacks 監(jiān)控和中斷程序?qū)Χ褩5氖褂?,并顯示系統(tǒng)上一次重啟的原因
Show startup-config 顯示NVRAM中的啟動(dòng)配置文件
Show ststus 顯示ISDN線路和兩個(gè)B信道的當(dāng)前狀態(tài)
Show version 顯示系統(tǒng)硬件的配置,軟件的版本,配置文件的名稱和來(lái)源及引導(dǎo)映像
Shutdown 關(guān)閉一個(gè)接口
Telnet 開(kāi)啟一個(gè)telect連接
Term ip 指定當(dāng)前會(huì)話的網(wǎng)絡(luò)掩碼的格式
Term ip netmask-format 規(guī)定了在show命令輸出中網(wǎng)絡(luò)掩碼顯示的格式
Timers basic 控制著IGRP以多少時(shí)間間隔發(fā)送更新信息
Trace 跟蹤IP路由
Username password 規(guī)定了在CHAP和PAP呼叫者身份驗(yàn)證過(guò)程中使用的密碼
Verify 檢驗(yàn)flash文件
Where 顯示活動(dòng)連接
Which-route OSI路由表查找和顯示結(jié)果
Write 運(yùn)行的配置信息寫(xiě)入內(nèi)存,網(wǎng)絡(luò)或終端
Write erase 現(xiàn)在由copy startup-config命令替換
X3 在PAD上設(shè)置X.3參數(shù)
Xremote 進(jìn)入XRemote模式
router os 雙線自動(dòng)切換
第一 ip設(shè)好
/ ip address
add address=192.168.1.1/24 network=192.168.1.0 broadcast=192.168.1.255 \
interface=lan comment="" disabled=no
add address=電信地址/掩碼 network=自動(dòng)設(shè)置 broadcast=自動(dòng)設(shè)置
interface=TEL comment="" disabled=no
add address=網(wǎng)通地址/掩碼 network=自動(dòng)設(shè)置 broadcast=自動(dòng)設(shè)置
interface=CNC comment="" disabled=no
這里如果你有 PPPOE的 ADSL 也可以 上 ADSL
記住要改MSS
/ ip firewall mangle
add chain=forward out-interface=pppoe-out1 protocol=tcp tcp-flags=syn \
action=change-mss new-mss=1400 comment="" disabled=no
/ ip firewall nat
add chain=srcnat src-address=192.168.1.0/24 action=masquerade comment="" \
disabled=no
--------------------------------------------------------------------------------------------------
(最后這條的意義就是保證在上面找不到網(wǎng)通的網(wǎng)關(guān)后 IP包自動(dòng)走電信的線路 如果想拷貝這個(gè)規(guī)則 就用替換功能 換上具體的IP就可以了)
-------------------------------------------------------------------------------------------------------
第3步 設(shè)置好監(jiān)控的開(kāi)關(guān)
/ tool netwatch
add host=電信網(wǎng)關(guān) timeout=1s interval=1m up-script=dxup \
down-script=dxdown comment="TEL" disabled=no
add host=網(wǎng)通網(wǎng)關(guān) timeout=1s interval=1m up-script=CNCup \
down-script=CNCdown comment="CNC" disabled=no
--------------------------------------------------------------------------------------------------------
第四寫(xiě)好腳本自動(dòng)切換
/ system script
add name="dxup" source="/ip route set \ gateway \
電信網(wǎng)關(guān) " policy=ftp,reboot,read,write,policy,test,winbox,password
add name="CNCup" source="/ip route set \ gateway \
網(wǎng)通網(wǎng)關(guān) " policy=ftp,reboot,read,write,policy,test,winbox,password
add name="dxdown" source=":if \(\[/tool netwatch get \[/tool netwatch find \
comment=CNC\] status\]=\"down\"\) do {/ip route set \ gateway \ network\]} else {/ip route set \ gateway 網(wǎng)通網(wǎng)關(guān)}" \
policy=ftp,reboot,read,write,policy,test,winbox,password
add name="CNCdown" source=":if \(\[/tool netwatch get \[/tool netwatch find \
comment=TEL\] status\]=\"down\"\) do {/ip route set \ gateway \ network\]} else {/ip route set \ gateway 電信網(wǎng)關(guān)}" \
policy=ftp,reboot,read,write,policy,test,winbox,password2100433B
億特《X-Router超級(jí)路由器》是一款基于Windows平臺(tái)下,穩(wěn)定、高效的新一代軟路由系統(tǒng) ,除具有主流軟路由的全部功能外,還擁有著其他軟路由不具有的特色功能:智能QoS、高度可視化管理、極其靈活的管理方式等。
高性能軟路由系統(tǒng),普通PC機(jī)能支持幾千臺(tái)機(jī)器的同時(shí)上網(wǎng)。能夠抵抗內(nèi)外網(wǎng)機(jī)器的任何攻擊;支持多個(gè)線路的接入;具有自動(dòng)帶寬調(diào)節(jié)功能,2M帶寬可帶15-20臺(tái)PC上網(wǎng);有WEB認(rèn)證、PPPOE認(rèn)證功能;具有各種網(wǎng)絡(luò)控制管理功能;面向操作者的3D操作界面。
功能列表:
1.運(yùn)行平臺(tái):windowsxp、windows2003、windows vista、windows2008、windows7。
2.面向高端應(yīng)用設(shè)計(jì),支持從幾十臺(tái)機(jī)器到幾千臺(tái)機(jī)器同時(shí)上網(wǎng)的需要。
3.支持最多127條外網(wǎng)出口線路的帶寬合并與負(fù)載均衡。支持單網(wǎng)卡實(shí)現(xiàn)多出口nat,能實(shí)現(xiàn)帶寬疊加。
4.全球首款面向?qū)ο蟮娜?d操作界面(任何普通顯卡均可使用),直觀顯示所有機(jī)器的上網(wǎng)情況。
5.抗arp攻擊、洪水ddos攻擊等。不需要安裝客戶端。
6.智能帶寬分配,能夠根據(jù)上網(wǎng)機(jī)器數(shù)及帶寬情況,動(dòng)態(tài)分配帶寬。2madsl能支持15-20臺(tái)機(jī)器同時(shí)上網(wǎng)。7.內(nèi)置pppoe撥號(hào)服務(wù)、web登錄服務(wù)。 可以由本機(jī)認(rèn)證,也支持外部radius服務(wù)器認(rèn)證。
8.具有強(qiáng)制認(rèn)證功能(必須認(rèn)證后才能上網(wǎng)),也具有非強(qiáng)制認(rèn)證功能。
9.能夠同時(shí)按用戶帳號(hào)、vlan號(hào)、mac地址、ip地址使用控制策略,控制上網(wǎng)機(jī)器。
10.支持網(wǎng)址過(guò)濾、連接數(shù)限制、發(fā)包速率控制等控制功能。
11.具有超級(jí)過(guò)濾器功能,能記錄、過(guò)濾絕大多數(shù)網(wǎng)絡(luò)軟件的使用。
12.具有詳細(xì)的用戶上網(wǎng)日志記錄與查詢。
13.具有流量記錄功能,能按帳號(hào)、vlan、mac、ip分別記錄流量、上網(wǎng)時(shí)間。
14.具有ip mac地址綁定功能,能夠跨vlan進(jìn)行綁定,并能禁止用戶隨意修改ip地址。
15.具有anyip功能,即客戶機(jī)可以設(shè)置任意ip、任意網(wǎng)關(guān)上網(wǎng)。
16.內(nèi)置dhcp服務(wù)能夠按vlan號(hào)分配不同網(wǎng)段ip地址。
17.系統(tǒng)中所有功能均能跨vlan使用。
18.能自動(dòng)檢測(cè)內(nèi)網(wǎng)中非法存在的dhcp服務(wù)器、pppoe服務(wù)器、arp欺騙等,并給予提示......
ANSEROS一直是處于世界臭氧產(chǎn)品技術(shù)的前三位的水平。臭氧檢測(cè)儀儀和臭氧老化箱技術(shù)世界領(lǐng)先。德國(guó)先進(jìn)的技術(shù)和質(zhì)量過(guò)硬產(chǎn)品已經(jīng)銷往70多個(gè)國(guó)家。董事長(zhǎng)克勞斯。諾爾馬赫教授獲得2005年中國(guó)國(guó)家友誼獎(jiǎng)。
德國(guó)安思羅斯公司名稱ANSEROS來(lái)源于拉丁語(yǔ)anser,意思是鵝。在古羅馬首都羅馬一帶,鵝被認(rèn)為是“看家狗”,因此,鵝又成為戰(zhàn)略防御系統(tǒng)的象征。臭氧作為ANSEROS的研究課題之一,在高層空間抵御紫外線輻射和在低層空間抵御細(xì)菌侵害方面扮演了一個(gè)重要角色。公司名稱上方展翅飛翔的鵝是ANSEROS恰如其分的代表。
德國(guó)安思羅斯公司成立于1949年,從事臭氧技術(shù)組件和系統(tǒng)的開(kāi)發(fā)和制造。根據(jù)日益增長(zhǎng)的市場(chǎng)需要,公司于1989年遷至圖賓根新的開(kāi)發(fā)研究中心,產(chǎn)量增加一倍?,F(xiàn)在,公司的出口比例達(dá)到70%。1992年,ANSEROS公司在美國(guó)普林斯頓、舊金山、加利弗尼亞成立分支機(jī)構(gòu),拓展服務(wù)活動(dòng)。在美國(guó)的商標(biāo)注冊(cè)號(hào)為NO.1732666。