- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ROS另类封网址的方法,比INPUT的DROP实用!!----一般我们要封掉某个网址,比如,按常规都是在IP-FIREWALL-FILTER?RULES中,添加一个CONTENT=123.com的DROP策略,但这样做不单止在网址含有123.COM的网址屏蔽掉,一些网站页面中含有123.com的字符的,也会被无情地DROP,就比如现在我发完这个贴子,这一页我就打不开了(如果我做了上述的DROP策略的话)。在一些高手的帮助下,我尝试到这条门路,非常的好用。前提是你启用了ROS的DNS服务,并且你的客户端的DNS解释地址超码第一条是你的ROS的IP。然后在ROS的DNS中添加一条:dns-static里加一条?name=你要封的网址,如123.com(不需要加www);ADDRESS=2,(这个是地址是网易的IP,如果直接地址栏输入IP访问会访问到一个禁止访问页,你可以任意设一个地址,如,但最好是一个有响应的地址)。就这样简单了,那么不论输入123.com或都会转到网易的禁止访问页。如下图。routeros?的安装心得--ros双线负载均衡routeros?的安装心得研究了一段时间ROUTEROS发现他的确是一个不错的软路由下面说一下我的安装设置心得?!--emo:P--!--endemo--先说一下我的网络环境?二根有限通是动态ip,要做负载均衡?内网ip段-00?要完全开放68主机(就像路由中的dmz主机)?机器配置?赛扬1。1G?64M?3块3com网卡?1。用光盘版全选安装?(软盘版要另外下插件)?注意注册码都用大写?先插上一块网卡以便定下他作为连接内网的网卡?2。使用?admin用户登陆,?密码为空?3。设置第一块网卡的ip?输入setup,提示你设置ether1(第一块网卡连接内网),输入ip地址()子网掩码()?gateway:54一路回车即可。?4。将剩下二块网卡插入电脑?5。在windows机器上,ip设成192.168.0.x?,在?ie?地址栏输上??出现?routeos?的欢迎画面。点击,提示下载?winbox?,保存?6。运行?winbox?输上??用户名?admin?密码为空,选连接。会出现路由的管理界面?7。激活新插入的二块网卡:点?interface?,点第二块卡,选勾,启用前面由x变为R?8。设置外网的二块网卡地址,在winbox选ip-dhcp-client?在窗口中勾上enabled?interface选ether2(第二块网卡)勾上add?default?route?选hostname并添上wan1?表示第一块外网网卡,然后apply?这时如果拿到ip就会在ip-address里看到ip了?现在设置第三块网卡,现在有问题了routeros只能添加一个dhcp客户,所以如果再按上面的方法获得ip那么前面的到的ip就没有了,所以这里只能将就一下了,因为有限通ip一般只要连接就不会变ip所以就把还有一根线上的ip作为静态ip看,先记下ip然后在ip-address里按加号填入ip如3/24,在这里要注意:其实都是固定ip的话就在这设置即可,但如果你的二个ip在同一网段中如一个是3另一个是47的话就要在/后就是掩码这部分分一下?如3/25?47/24?这样在后面负载均衡时就不会出错了?9。现在你应该能ping通外网了,不过防火墙还没设置,在ip-firewall里选source?nat?按加号添加规则,在规则里选action?-action里选masquerade?现在就能局域网里就能上网了。?10。现在来设负载均衡?在控制台里输入?ip?route?add?gat=外网地址1,外网地址2?即可?是不是很简单啊?11。端口映射?端口映射很容易?在控制台里?ip?firewall?dst-nat?add?action=nat?protocol=tcp?^?这是协议可以选all?dst-address=外网地址/32:80?to-dst-address=内网ip地址?^?这里是你要映射的端口,如果全部就不要添?例子1:将外网所有80端口的请求都指向到168上?ip?firewall?dst-nat?add?action=nat?protocol=tcp?dst-address=33/32:80?to-dst-address=68?例子2:完全开放68?ip?firewall?dst-nat?add?action=nat?protocol=tcp?dst-address=33/32?to-dst-address=68?12.来看看routeros的防火
您可能关注的文档
- 第18课Flash网站绘制实战二——.ppt
- 18春华师《学前儿童家庭教育》线上作业.doc
- 梁方国五年度级美术学画山水画互联网教案.doc
- 八年度级历史鸦片战争3.ppt
- 18春福师《比较视野下外国文学》线上作业二.doc
- premiereProCS4字幕绘制.doc
- 报任安书教材.ppt
- 河南豫南九校2017届高三上学期期末质量考评语文考试题(word版).doc
- 教师个人三年度发展规划.doc
- 电脑按键通过快捷方法.doc
- 上海海洋大学《海洋环境分析技术》课件-21化学发光分析法.pdf
- 上海海洋大学《海洋环境分析技术》课件-20分子荧光分析法.pdf
- 上海海洋大学《海洋环境分析技术》课件-22色谱分离过程.pdf
- 上海海洋大学《海洋环境分析技术》课件-25气相色谱仪与固定液.pdf
- 上海海洋大学《海洋环境分析技术》课件-24色谱定性定量方法.pdf
- 上海海洋大学《海洋环境分析技术》课件-26气相色谱检测器.pdf
- 上海海洋大学《海洋环境分析技术》课件-29液相色谱固定相与流动相.pdf
- 上海海洋大学《海洋环境分析技术》课件-27气相色谱分离条件的选择.pdf
- 上海海洋大学《海洋环境分析技术》课件-28液相色谱仪器与类型.pdf
- 上海海洋大学《海洋环境分析技术》课件-3 原子光谱和分析光谱.pdf
文档评论(0)