- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Mikro Tik Router OS在企业网络管理中的应用
摘要:本文介绍mikro tik router os路由操作系统调试及设置,探讨了pptp vpn、禁止上网、带宽限制等在企业网络管理中的应用。
关键词:mikrotik router os pptp vpn 禁止上网 带宽限制
中图分类号:tp393 文献标识码:a 文章编号:1007-9416(2012)02-0053-01
1、企业局域网上网常见问题
随着互联网业务的飞速发展,各企业、单位、公司的局域网一般都开通了互联网上网,但随之而来的各种问题困扰着网管。如:出差在外的员工期望能访问公司内部局域网的oa系统;部分员工需要使用局域网,但禁止用互联网;部分员工下载占用了较多带宽,造成整个局域网上网不正常。
2、解决办法
针对上述的问题,高端的路由器可以通过流量均衡,启用vpn功能及ip限流等方法解决这些问题,但由于高端路由器的价格较昂贵影响了使用范围。另一解决的途径是使用软件路由,其中mikrotik router os是较好的解决办法。 mikrotik router os 是基于linux开发能在pc机上运行的路由器操作系统,目前在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。特别在认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比。但使用及配置比较复杂,经笔者测试实现对多个中小企业局域网科学有效的管理,在此介绍一下管理的方法以供大家参考。
3、mikro tik router os的安装及基本配置
将mikrotik router os的iso镜相文件用nero的镜相刻录功能刻到光盘上,然后用这张光盘启动电脑,开始安装ros,安装开始时有许多要安装的模块选项,供选择,在这里选择所有模块,然后按i默认安装就可以安装完成。重起计算机后出现login:输入用户名admin,无密码,即登陆系统。
mikrotik router os要求至少配置2张网卡,登陆系统后首先用setup命令配置内网卡,如定义计算机为10.1.1.1/24网段,则子网掩码设置为:255.255.255.0,回车后设置生效。
在同一网段的计算机(10.1.1.x(x的数值在2-254范围)运行浏览器,地址栏输入10.1.1.1的地址后就可以下载winbox管理软件,winbox为mikrotik router os图形化管理软件。运行后就可以登陆到安装了mikro tik router os的计算机。进入interfaces界面后,为了区别内外网,通常情况下将内网修改成lan,外网修改成wan。点击ip/adress/+,选择wan,adress:222.52.118.35/24,然后单击确定。增加外网网关:ip/router/+,gateway:222.52.118.1/24,其它使用默认。后面继续配置nat,在ip/firewall/source nat /+/action中选择masquerade。这样内网的计算机都可以上网了。
4、pptp vpn 实现外网访问内网
很多企业都已经建立了自己的oa服务器,出差在外的人期望能够访问内部局域网。通常可以设置端口映射的方法访问内网,但该缺点也比较明显,相当于服务器直接暴露在internet网上,存在一定的安全隐患。比较好的方式采用pptp vpn拨号,身份验证通过后分配私网内部ip再访问内部oa服务器,具备较高的安全性。配置的步骤如下:
(1)点击pptp server,选上enable选项,激活 pptp server。
(2)添加 pptp server名字,可以修改成容易记忆的名字。
(3)在ppp--profiles中添加规则。
(4)在ppp--secrets中添加拨号用户及密码,根据实际情况限制带宽。
(5)然后在ip--firewall--service ports里面打开pptp和gre服务。这样基本vpn就配置完毕了。
5、禁止部分计算机上网
在企业内部,通常部分岗位是不允许上网的,可以通过规则设定禁止部分计算机上网设成不可访问外网,设置方法如下:
(1)点击ipfirewal。(2)选择“filter rules”选项卡,进入访问规则设置。(3)点击“+”添加规则。(4)选择“general”选项卡,选择chain 值为forward scr address:10.1.1.25。(5)进入“action”选项卡。(6)action:drop 禁止。(7)点击“ok”保存退出。
通过上述设置就实现10.1.1.25计算机上网,禁用多台计算机依照上述方法逐一添加即可实现。
6、限制部分计算机的带宽
在企业网内部,由于租用的专线带宽通常都比较有限,部
您可能关注的文档
最近下载
- 大学生职业生涯规划.pdf VIP
- 2025年中国南方电网有限责任公司校园招聘考试试题及答案解析.docx VIP
- 《物业服务模式》课件.ppt VIP
- 北师大版小学数学五年级上册《尝试与猜测》说课稿.docx VIP
- 2025年大学生职业生涯规划报告 .pdf VIP
- 2025河北燕煤新能源有限公司社会招聘4人笔试备考试题及答案解析.docx VIP
- 中国宫腔镜诊断与手术临床实践指南(2023版).pptx VIP
- 2025最新初中英语词汇3500词汇表.docx VIP
- 2025河北燕煤新能源有限公司社会招聘4人笔试参考题库附答案解析.docx VIP
- 2025管理沟通4考试题及答案.doc
原创力文档


文档评论(0)