本期内容包括ROS路由器的基础配置,主要内容包括:1
IP地址配置;2
路由配置;3
NAT配置;4
防火墙策略的配置;5
设置上网策略6
ROS限速7
ROSIPsecVPN设置一、配置地址1
刚刚安装好之后使用终端操作,输入用户名admin,密码为空登陆路由器
使用如下命令为我们的内网接口配置一个IP地址,ROS默认的接口名称是ether1、ether2如果分不清楚的情况下,我们就先给一个接口一个接口的试一下
配置好接口之后,使用winbox来连接ROS路由器,地址为192
1,用户名为admin,密码默认为“空”
修改内外网接口的名称,以便我们日后区分5
修改外网口IP:静态IP:在IP——address中点击加号,然后输入IP地址(带子网掩码)和接口,点击OK添加成功
DHCP自动获取:在IP——DHCPClient中点击“+”号,然后选择外网接口,点击确定,然后ROS就会自动获取IP地址,简单吧
PPPOE宽带拨号:点击PPP,然后点击加号,再出现的菜单中选择PPPOEClient;随便起一个名字(无所谓),然后修改“MaxMTU”值,将原来的1480改为1492,然后选择外网接口点击确定,在“DialOut”一栏里面输入用户名密码,之后路由器就会自动拨号然后我们看见在有一条pppoe拨号的记录,状态为R,表示可用查看路由表,有一条自动生成的默认路由二、路由(静态地址需要配置)打开IP——address中我们发现已经有一条路由了,标记为DAC,表示是动态学习到的;这是一条到达内网直连路由,我们点击加号,然后输入目的地址0
0/0和网关192
1,点击确定即可
三、NAT多对一上网因为我们是多对一的上网环境,我们需要配置NAT使得众多客户端共享上网点击IP——firewall,选择第二项NAT,点击加号,新增一条NA