路由
% Y9 G" g! v6 z* ^; f2 O
2 Q9 {" W# B2 g x% H g+ y, M1 [ 策略路由$ k2 f& M) Q5 C& y- R/ H
( F5 `7 [& \9 C% ^0 w5 x
策略路由基于:
5 X" }+ x( {! @3 \7 b) z% H5 S/ S& v Z, G! F# i0 i
能维护多个路由表;$ L/ `$ f( h! |
6 c& ~ Q% e: B 每个路由表有自己的静态和默认路由 ;
5 j$ |+ X- A# Y$ H, }/ E, c S! I) Q; F% D( v
路由表的选择使用以下几个标准:
, A$ C* j1 U* X5 I: m! i" k' a2 q# ^4 [+ B
- 源/目标地址
# ^3 ? J+ q( _2 n$ l
! j# f& R6 P- l* ~7 v# Y - 协议、端口
* {8 n% Q) Y2 O+ _2 W9 \) H3 S1 G' ~% L( p2 }' ?; y( U
- 接口
) n/ q2 m0 b0 W, g% ~9 ?5 f- @" X7 u- j( u
负载均衡(Load Balancing)" ]$ |: a3 R" o
9 D% v5 c: Y2 J8 @ C2 B9 H 支持多网关的负载均衡
4 N+ q6 e$ P. Y0 z6 Q0 |, K
" ]# z2 A. Z: v, s+ q+ l* j 路由协议! f- p! G4 t1 Z% P
S# S: z, [/ Z; X B
RIP v1 and v2+ \2 ^+ t& |9 h* q2 l! J; {
( k. y. U2 q- L* f! \' Q
OSPF5 G6 W* { _9 {3 g' |. j" n' @
3 u1 U( S4 S" x6 C0 H% `, g: R BGP- T1 L" N( ]: S" ]: R+ ?* {
5 w+ G( r7 Q; B6 c ■桥模式
% h; l5 @% L; m: d# V
% ]3 |2 l9 B0 L, F; o1 g+ R& n MikroTik RouerOS支持MAC层以太网数据的桥接,能通过桥模式防火墙过滤数据
( R' I" q0 I+ C0 v/ P# R. g3 R6 ]2 P0 R5 c
生成树协议(STP)
0 H' q; d) |/ } E: d; S1 O$ ]$ P. o# B/ L9 Q( o
多个桥模式接口; }6 F% p4 w$ m6 ^
% L) X. f& A0 N' j+ ~
基于多接口的桥连接' w7 J- X/ o4 K; V0 L( a! V
/ i y) N0 |# G1 `
通过协议选择转发还是丢弃数据
+ N/ t- c1 ?: q! B9 F- q' Q
# j6 R- `- p2 \8 o" f 实时监控MAC地址表
+ k7 E5 \4 ~6 n
m) n2 h% W# ?2 m/ j ■带宽管理7 ^+ H' H6 a2 g& m
/ h5 O& m6 {* @7 ? MikroTik RouterOS能限制一个IP或MAC地址的带宽,或是一段子网。队列能执行以下的情况:
+ v9 J' ^" \5 D# z! \
' x0 e1 i; }/ F 源/目标地址3 k% q. D8 Y! E1 [3 c
' {4 k# ?7 n) Z6 h% g( F$ ^ 协议、端口
# ?* }5 \, t6 ^, V& u
. z5 R; ~3 P( }. {( {6 o0 Q 网段
1 m) N6 E$ c' q" V8 ^* Y
4 s6 }& P! D, a8 L- p7 `8 P! y7 ?9 S 2
3 E6 H t! o# j4 k y" \/ r, W* w3 [7 }! R" `1 t C/ B
■防火墙$ ^ ~; @4 f h
S9 e% u3 A* ^4 I4 W
过滤策略( m: ]1 l6 u' x& g
) Y0 U! h+ t; n9 W; U 过滤规则通过设置路由器状态和操作行为决定数据到达目的地是通过还是丢弃。' {5 ?: I/ I; H0 U
$ r9 {% p- J+ R) Z- ?8 N 源地址
5 c* p- s9 f7 T; N
9 }& y( O# q% Y, z, h" B 目标地址* K S2 f) R* ^4 ^
+ A. M: q+ F! f0 S. \% ]) |
源端口
6 C, E4 ~7 ^# V- d1 Z3 P) O; k
: G7 S/ f1 w8 m2 P 目标端口
6 W& |) C; |% y; f6 i) ^& i- f l+ {9 F' p, G9 W+ G3 Q- p
源MAC地址
7 F2 }5 U1 G2 n }. h& ]+ D8 d8 R( y* ~* ~& a# [
Peer-2-peer过滤( y+ t& ~: V8 v( D
6 y& l5 g! S* o8 S7 P* M) } Peer to peer 过滤可以让管理员限制对网络内P2P程序的使用,如像Kazaa, emule, DC和别的一些P2P协议。* U6 c1 w% E H4 q
: O/ @8 y5 ^9 i: b% e7 Y Network Address Translation (NAT)+ Q* p* h0 U. y" M
7 c- q! _0 a8 x& m, J
NAT是将一个网络中的IP地址翻译成另一个不同网络能识别的IP地址。
2 y8 s1 u- W, ^" W1 a
1 r5 F8 F, |* P8 g* H0 y$ ? 记录Logging
7 G7 ^# Q# {8 C
+ T$ F3 c! f0 r6 {/ x. [! B 通过logging可以记录任何经过防火墙的数据。
: ]2 Y* z, M7 R1 A5 u. F4 T. F, ?: O# n6 x' `- e4 G
2
) j9 ~1 j8 [" G% P4 E1 B9 E' ~9 C) L; Z" O
■HotSpot Gateway热点认证网关, l6 A' P- x% S' X6 c2 i1 Q L; d) g& p Y Y
1 c& l1 m1 E, R# B6 C
技术是通过web的方式认证上网,不需要安装客户端,并能记录用户上网信息。
+ ]6 j) |$ b( }6 A9 b+ t- Z/ }6 t( {5 _' D( @
用户可通过时间、发送或接收数据计费8 u8 X$ ]3 u9 a! _
7 T4 @- |- {( @+ u; h 带宽控制Bandwidth shaping& L1 T V. Z* |+ \
8 \! g2 U3 K) x' X- F) b; \ 连接时间、下载/上传等限制2 W [/ l8 ?+ t4 \& d! `6 r( [8 f
" L6 |! Z: K$ S( a6 p$ G) H
DHCP服务功能) Q# a+ q1 a4 ]
+ D* G3 p+ ~' {
Radius 计费
- j- l, k7 T3 u0 ?. q' U3 e- B8 z5 s' [ N- c
实时用户状态信息
. F% q$ L+ V) T7 Q2 Y. @
, `) _2 d8 l) u: Q7 v* [ 2
( `2 W+ I* m D. @# \0 n0 {9 }& ?. M0 v4 [" P4 o
■VPN 服务器/客户端
5 D+ S/ i. F a
8 w+ y0 A, R* s9 b5 H6 @% Z PPTP (Point to Point Tunnel Protocol); V$ Y5 X2 F: d q: @# D7 h
! L3 Z6 N) k) ?: J* M/ |& w
PPTP (Point to Point Tunnel Protocol) 支持基于IP的隧道加密。 MikroTik RouterOS支持包括 PPTP client 和server.9 w/ V# ~+ S- O: u
) F+ j) I& c {+ p. s
在Internet上安全的router-to-router隧道
$ F# `" B) R# g3 B) q" n
$ u/ s* ~+ W6 W6 ^ L; X( q' { 连接本地的内部网络或LANs
8 i* v5 i' B/ N; b; e
' s, g0 g1 B% O# ?& L 为远程用户提供访问公司的Intranet/LAN
! B; v; |! S5 k8 E& }1 g* n! P7 M% ^
2
( o' n, Z, `: D5 I4 X" `$ N8 S: A; d+ B- k# t
■EoIP(Ethernet over IP)隧道
. }4 \& j: x1 s! J4 U2 n+ v7 v/ X2 k2 U' D1 s) x
Ethernet over IP (EoIP) 隧道是MikroTik RouterOS 协议是在两个路由器之间建立一个以太网隧道的IP连接,即EOIP是基于三层的以太网传输。
! E6 W+ ?- c" e( f6 q4 B8 ~+ I! E9 \) t, d% j3 ~2 }7 J7 i) \
2
: q/ X. b7 I) r5 y" P0 D" {0 Q1 L3 W
■Wireless AP/路由
2 a+ a$ ?5 V/ i; F2 \6 D7 Q: ]7 V4 ]) M9 `
MikroTik router 支持Prism或Atheros的无线网卡
+ B: E; R4 E+ w! p2 q- X u/ v* l
IEEE 802.11b 2.4GHz 11Mbps AP (Prism II Interface)
% T- X1 U$ n, W; _( G+ x, i3 C Z7 S6 f; K( J* l
IEEE 802.11a/b 5GHz 54Mbps and 2.4GHx 11Mbps Mult-Band AP (Atheros Interface)/ y8 t: _* k# i% G- V! o: h5 b
' _/ Z3 T) @. d' E1 f
支持桥接和路由模式/ y9 I: _; b$ P6 {: z
* u O8 u* |; g1 m# g 无线支持带宽限制、防火墙、Hotspot网关以及其它的MikroTik RouterOS功能, I0 m+ a' t+ ~* i _ o
p5 q2 W6 S1 X4 m% P 2; C9 W# L+ h" v4 D( V0 X9 F
% K" y) L5 b- l* h! M$ r' d
■Web代理
2 \! I% U6 i# U- u
+ i+ ] B4 Y2 W; F4 {$ i web proxy能同时使用透明和普通的web代理,能做到web 缓存的作用,并能过滤一些网站信息。0 |) I$ ?8 N3 N9 ?: t( A4 ~: H
+ n; f4 L2 `% R1 I" o. H 标准的http代理
" T3 E8 a s* S9 _2 A& `8 T' ?7 R# Q
- K2 {% ~5 ?/ T) `/ s 对源、目标、URL等存取表的管理" |! g/ J& q7 A$ ?
% f. A6 h7 {& w% v
缓存访问列表
/ q2 \' J `6 e8 K
0 ]$ V3 a8 s6 x; @/ K- O0 F3 O. y 直接访问列表
7 A& U: z* M8 Z8 l
: f' ^; h: t. V 日志记录
- c Z1 }) f1 @& m/ ?( H, g3 U$ G' t- ~
2; Z4 ^4 I# u# O
' E ?! s7 ^/ Z
■DNS缓存
4 a8 B" X6 n/ ]: C* |4 j0 b9 D% K( p7 _4 \ T9 r4 u* c
为用户提供本地DNS解析功能
# B k# k( p1 ~5 ~/ R. u8 y8 d
! P/ A; i/ t: \! ~. x2 T) R1 l 可以添加静态DNS解析功能
1 I& R- F' S6 N" [) q9 l" k# v- _3 }( p) I1 E: z& `
RouterOS 提供了方便且简易的WinBox图形界面的管理工具。 |