当前位置:文档之家› ROS教程及一些防火墙规则和IP限速脚本

ROS教程及一些防火墙规则和IP限速脚本

ros2.96秋风破解版安装教程(修正版)昨天晚上做的教程,因为半夜思路不清晰,做出了一个错误的垃圾教程~首先向下载过教程的朋友道歉~ 这次经过测试给大家重新做个教程~也是刚才到网盟看了一下~贴子还浮在上面~不能对不起大家,所以,不能误导大家,还是乖乖的重新做一个吧~废话少说了~先把需要的软件和部分策略说一下。

ROS2.96秋风破解版下载(网吧电信光纤,大家手下留情!)网通路由表、防火墙策略、自动切换脚本。

(绿字的教程附带,蓝字的请自己下载。

)接下来是说下具体步骤~这样思路会明确一些~1。

安装ROS系统,并选择所有服务。

硬盘接到IDE1,光驱接到IDE0。

BIOS里设置光驱引导系统,我拿虚拟机做演示,顺便虚拟机的使用大家也看下吧!需要安装的服务,全部选择即可。

全选输入A,同意选择输入I,回车,询问你:注意啦,所有数据(功能),都要被安装(选择的),是否继续,输入Y即可。

它又询问,是否保存旧配置,输入N。

接下来开始创建分区,格式化硬盘,安装服务。

提示软件安装完成,按回车重起。

这里多说一句,虚拟机如果安装完ROS后,会自动从硬盘启动,但是真实的计算机,就还是在光驱启动,所以这时候大家该把光盘拿出来了,BIOS里改为硬盘启动,ROS就会独立启动了。

启动后又问了,是否检测硬盘。

通常不必检测了,因为耽误时间。

默认他自动选N。

我们也可以直接输入N的。

他自动选了。

呵呵~2。

登陆ROS,修改网卡名字、填写另外两块网卡的IP信息。

ROS启动好后,在ROS主机上输入账号admin密码为空。

回车。

输入命令/int pri 查看系统检测到几块网卡~电信+网通双线切换路由,当然应该是3块网卡,如果少了,请自行检查问题所在!输入命令/ip address (设置IP命令)输入命令add address=192.168.0.1/24 interface=ether1 设置路由IP,也就是网关~(内网的网关地址)(内网网卡)通常是靠近CPU的为内网网卡,也就是ether1好了,网关设置好了,那我们登陆http://192.168.0.1来下载Winbox刚才我安装过一次,有遗留信息的。

现在这个状态是第一次使用WINBOX的画面通过winbox登陆ROS。

并修改网卡名字还有以后的设置~输入账号admin密码为空。

回车。

登陆WINBOX后,首先设置3块网卡的名字。

2。

96不存在手动激活的,所以不必再去激活,默认直接就是激活的~左边--interfaces把ether1改名为lan因为ether1接的是内网啦;也就是靠近CPU的第一块网卡为内网网卡。

把ether2改名为tel,也就是设置为电信;把ether3改名为cnc,也就是网通;好的。

3块网卡名字取好了,那么在winbox里设置电信和网通的IP,等信息。

左边ip--address,点+号,先输入电信的地址吧我的电信IP是59.44.176.190 子网掩码255.255.255.252 网关59.44.176.189输入的信息也就是59.44.176.190/30我的网通IP是221.202.188.62 子网掩码255.255.255.224 网关221.202.188.33输入的信息也就是221.202.188.62/27这里注意了~只需要填写IP/子网掩码1的个数。

其余两项都是ROS自动添加的,上一个教程就是这里出错了~好的,看我做。

先加个电信的,注意到了吧刚才点的那两个地方是不填任何东西的。

上个教程填了~加网通的另外这里输入的信息就是电信或网通的IP/电信或网通的子网掩码2进制1的个数~至于/后面的1的个数如何算,我给大家演示下~看下我的电信子网掩码是多少我的电信IP是59.44.176.190 子网掩码255.255.255.252。

好那这里应该添的就是59.44.176.190/255.255.255.252二进制的1的个数,是进制的255等于8个1,呵呵,就是这么来的,那么3个十进制的255的1的个数就等于3*8=24个1。

还有个252等于二进制的6个1。

24个1加6个1,就是为何电信添的是59.44.176.190/30了~~明白了吧??OK电信和网通的IP信息设置完成。

4。

设置默认网关地址,以及设置NAT转发。

填写一个默认网关~左边IP--ROUTE,+号添加默认的网关,默认网通就添网通网关,默认电信就添电信的网关,这里默认电信.检测网关状态选择PING就可以了。

设置NAT左边IP--FIREWALL--NAT选项卡,+号添加chain:srcnat,src.addr:192.168.0.0/24,ACTION选项卡里为masquerade.OK,现在可以通过电信上网了。

说明一下,网上传的教程添的都是192.168.1.0/24,但是人家设置的网关是192.168.1.1。

所以是192.168.1.0/24,但是我们这里设置的网关是192.168.0.1。

如果错误填写为192.168.0.1/24的话,就会出错喽,演示下。

就是这个错误了。

刚才在百度贴吧里看到有人问,后来自己发现。

就是自己不认真,可真是照葫芦画飘了~~大家注意噢~~最笨的理解,比如网关设置为192.168.5.1了,你在这里就添192.168.5.0/24就对了,也就是网关最后一位添0。

OK转发做好~呵呵,真是死性不改哈。

还要添错,大家可注意喽。

不要和我学~~5。

上传路由表,防火墙策略并激活。

上传路由表FTP://admin:@192.168.0.1上传路由表文件cnc.rscWINBOX里激活网通路由表在WINBOX中,NEW TERMINAL,输入import cnc完成激活哎呀,又出错?又是不小心,貌似这样噢。

把网通路由表打开看看写的是啥~汗,,大家注意了,我就犯了这个毛病了~咋激活都激活不了。

原来这里的。

电信网关,和网通网关是要改成自己的真实网关地址的,下面我就改下了~~OK。

统统改完~~保存。

再重新上传~再激活一次~好了。

激活成功~~添加一个防火墙策略脚本上传防火墙脚本FTP://admin:@192.168.0.1上传fw.rscWINBOX里激活防火墙策略脚本在WINBOX中,NEW TERMINAL,输入import fw完成激活好地,激活成功~~继续做。

6。

通过NETWATCH检测,实现掉线后自动切换线路。

检测掉线后自动切换功能左边tools--netwatch,点+号,HOST添电信的网关,UP中添dxup,DOWN中添dxdown,OK,插一句,这个Timeout延时这项,上一个教程说的是设置为20MS。

但是今天一实践,发现20MS有点太快了,导致了检测信息不正确,所以还是默认1000MS吧,这个就根据自己的体会来设置好了~同样再添加网通的网关,和cncup,cncdown.然后添加执行的脚本文件,这个脚本是网上有人发布的比较不错的切换策略~将红字部分添上自己的网关,注意,我是在router list中电信0.0.0.0/0做了comment注释为tel.(再插一句,网通策略里已经写好了,不需要我们再次填写注释的~)好啦。

按照要求,把红字改为自己真实的网关地址,也就是刚才让大家看的文本里的“汉字”/ system scriptadd name="dxup" policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="cncup" \policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="dxdown" \policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="cncdown" \policy=ftp,reboot,read,write,policy,test,winbox,password在WINBOX中选new terminal 中右键paste回车就可以了~~当然了。

得先复制了内容。

唉,还得交代下这个操作,由于本人马虎,没理解透这句话意思~完整说法是,复制这段改好的切换策略脚本。

到这里鼠标右键。

然后看到不~~paste。

开始我理解错了~我还纳闷。

哪里有paste哇。

如今一想,汗死~回车一下。

检测线路状态策略添好了~~看看添到哪里去了??原来是添加到这里了。

类似2826里的脚本添加方法。

看看内容,貌似全部正确~看看原理吧~~切换的原理是dxup(电信上线) 修改comment为tel的项的gateway为电信 (电信可用时默认0.0.0.0/0为电信网关)dxdown(电信掉线) 修改comment为tel的项gateway为网通 (电信不可用修改0.0.0.0/0为网通)cncup(网通上线)启用所有gateway为网通的项 (当网通可用进行路由选择~)cncdown(网通掉线) 禁用所有gateway 为网通的项~ (当网通不可用走默认线路不经过选择)好的。

理解有难度??演示下就知道了~~route list 是路由表~~最上面那个就是刚才我们添的默认电信网关~~现在我的电信线,和网通线都没有接,所以全部掉线。

但是电信线为默认,所以第一个现实是电信的网关地址。

好。

那么我们通过Script List这个东西测试一下4种状态第一个cncdown网通掉线是什么情况~注意观察route list默认网关的变化。

看。

下面的网通策略都变灰了。

也就是禁止使用了~~意思就是网通掉线了。

就不经过网通的路由表了。

直接全部走电信线~理解网通掉线的线路选择方式了吧~再试验下一项,网通如果连上了呢(CNCUP)??哈。

所有为网通策略的网关又恢复正常了~当然路由表里的默认网关地址没有变化,因为现在测试的是网通线路的正常与不正常~所以干预不到默认网关。

那么看看上面对cncup的解释~恩,符合~~测试电信掉线了会如何(DXDOWN)?我们对dxdown操作,注意看默认网关的变化了~也就是刚才鼠标点的那里~倒。

电信网关毫不留情的断了。

网通跑到前面去了~~再回到上面看看对dxdown的解释~好,也符合,那再试验下电信上线的状况~默认网关恢复为电信网关了,再回上面,看看对dxup的解释~好的。

那么现在看来掉线后,切换功能是正常的了~~继续下面设置~~7。

设置DNS。

设置DNS后,客户机的DNS可以设置为192.168.0.1也就是网关地址IP--DNS--Settings-- Primary DNS添电信主DNS Seconday DNS添网通主DNS把这个Allow Remote Requests的钩打上,如果不打会出问题的,上次做2826似乎就忘记选了吧,结果出问题了,具体问题已经忘的一干二净了~好的DNS添好了。

相关主题