原创 隊列樹Queue之動態限速-從零開始學RouterOS系列11

本章主要內容爲講解RouterOS靜態路由的實現。案例有兩個:1.單線靜態路由2.多線冗餘的靜態路由什麼是靜態路由,靜態路由主要作用有哪些?靜態路由就是用就是告訴路由器這個IP或者這個網段從那個網關或接口出去,這樣路由器發現目的地址匹配路由

原创 防火牆Mangle標記案例--從零開始學RouterOS系列10

本章主要講如何進行連接標記和包標記,可以用來做隊列Queue調用。那麼如何進行包標記,我們先理解一下自己的需求。1.標記DNS連接和包(雙向)2.標記我們192.168.11.0/24網段的所有連接(雙向)一、操作流程:1.標記DNS上傳連

原创 防火牆Mangle-連接標記和包標記-從零開始學RouterOS系列09

本章主要用途:連接標記和包標記的關係QOS裏面的連接標記,對於主要是對於符合規則的數據包進行歸類,用於其他模塊的調用,如常見的隊列Queue,策略路由,PCC多撥等。我們先講解一下連接標記和包標記,這是爲了後面的隊列樹做前提。首先連接是什麼

原创 防火牆Mangle-修改MSS-從零開始學RouterOS系列08

本章用途:處理端到端的網絡問題,如常見的網頁打不開,QQ能上。網頁顯示不全,如圖片不顯示等。分支互聯中的訪問問題。主要理解區域間路由和服務器和客戶端的傳輸過程。一、應用操作1.首先說一下如何修改MSS:進入IP>Firewall>Mangl

原创 防火牆NAT映射-端口映射-從零開始學RouterOS系列05

本教程用途:有IPV4公網IP的企業需要把內網網站,CRM,ERP等服務器能在公網訪問。那麼什麼是端口映射(Port-Forwarding),那麼就是要了解一下NAT和NAPT。NAT是網絡地址轉換。NAPT是網絡地址端口轉換。NAT是用於

原创 Mikrotik RouterOS的防火牆簡介-從零開始學RouterOS系列03

爲了更好的理解RouterOS的防火牆,特地給大家補一下科學知識,ROS的防火牆,其實運作的就是iptables,也爲四表五鏈。這篇文章教你快速理解ROS的防火牆,看懂了也就懂iptables是什麼原理了。四表五鏈大致如下。1.四表:Raw

原创 配置PPPOE撥號和固定IP上網-從零開始學RouterOS系列02

RouterOS 配置PPPOE撥號和固定IP上網NOTE:PPPOE撥號分兩種狀況:第一種就是光貓已經設置成爲橋接模式了,我們路由器上面可以直接撥號。第二種就是光貓代撥號,路由器就可以直接獲取靜態IP上網了。(ROS作爲二級路由)如果第二

原创 防火牆過濾規則案例-從零開始學RouterOS系列04

此教程用途:內網IP過濾:如禁止某些IP上網。外網IP過濾:禁止訪問某些外網IP。一、內網IP過濾:如禁止某些IP上網拓撲如下:兩臺機器均可上網!現在只允許254機器上網,不允許253機器上網。那麼我們要如何操作呢?新建一條防火牆過濾規則:

原创 設置LAN和DHCP--從零開始學RouterOS系列01

Mikrotik RouterOS 設置LAN和DHCP 買到路由器後,我們要做的第一件事就是配置內網網絡了,如何配置呢? OK,我們開始配置下路由,先把網線插入到路由器的第2個網口。然後網線的另一頭插入到電腦上,然後下載一個winbox: