电信网通双线备份自动切换配置
如何设置无线路由器的双WAN备份
如何设置无线路由器的双WAN备份一、引言如今,互联网已经成为我们生活和工作中不可或缺的一部分。
无论是个人用户还是企业机构,都需要一个稳定可靠的网络连接。
然而,由于网络服务提供商的不确定性,网络连接可能会出现断开或不稳定的情况。
为了应对这种情况,很多人选择在家庭或办公室中使用无线路由器的双WAN备份功能,以确保网络的连通性和稳定性。
二、双WAN备份如何工作双WAN备份是指将两个不同的网络连接同时连接到一个无线路由器上,当其中一个网络连接出现故障时,路由器会自动切换到另一个可用的网络连接,以保持网络的连通性。
常见的双WAN备份方式有两种:基于负载均衡的备份和基于优先级的备份。
三、基于负载均衡的备份基于负载均衡的备份是指在两个网络连接上均匀分配网络流量,以实现网络连接的双重备份。
当其中一个网络连接出现故障时,无线路由器会自动将所有网络流量切换到另一个可用的网络连接上。
这种备份方式可以充分利用两个网络连接的带宽资源,提高网络连接的速度和稳定性。
在设置基于负载均衡的备份时,首先需要确保无线路由器具备双WAN备份功能。
接下来,登录路由器的后台管理界面,找到双WAN备份选项,并启用该功能。
然后,根据网络连接的类型选择相应的设置,如ADSL、光纤或4G连接。
最后,在设置中指定负载均衡的算法和规则,以达到最佳的网络连接效果。
四、基于优先级的备份基于优先级的备份是指一个网络连接作为主连接,另一个网络连接作为备份连接。
当主连接出现故障时,无线路由器会自动切换到备份连接,以保持网络的连通性。
这种备份方式注重保证主连接的可用性,及时切换到备份连接以确保网络的稳定性。
在设置基于优先级的备份时,同样需要确保无线路由器支持双WAN备份功能。
进入路由器的后台管理界面,找到双WAN备份选项,并启用该功能。
然后,设置主连接和备份连接的优先级,一般情况下,主连接的优先级应设置为高于备份连接的优先级。
最后,根据需要,可以设置故障检测机制和切换规则,以实现自动切换功能。
如何设置无线路由器的双WAN备份(九)
如何设置无线路由器的双WAN备份随着互联网的高速发展,人们对网络的依赖越来越大。
无论是工作、学习还是娱乐,网络已经成为我们生活中不可或缺的一部分。
但是,有时候网络连接可能会出现问题,这就导致了网络不稳定或者无法正常使用。
为了解决这个问题,我们可以通过设置无线路由器的双WAN备份来提供网络的稳定性和可靠性。
双WAN备份,顾名思义,就是通过连接两个不同的宽带接入方式来备份网络连接。
当其中一个连接出现问题时,另一个连接会自动接管,确保网络的正常运行。
下面,将介绍如何设置无线路由器的双WAN 备份。
首先,我们需要购买一款支持双WAN备份功能的无线路由器。
市面上有许多品牌和型号的无线路由器可供选择,因此我们可以根据自己的需求和预算来选择适合自己的设备。
一旦我们购买了合适的无线路由器,下一步是进行设置。
首先,我们需要将宽带接入方式连接到路由器的WAN口上。
一般来说,我们可以选择通过网线连接或者通过无线方式连接。
如果选择通过网线连接,我们只需要将网线插入路由器的WAN口,然后将另一端插入宽带猫或者调制解调器的LAN口即可。
如果选择通过无线方式连接,我们可以在路由器的设置界面中找到无线设置选项,然后按照提示进行设置。
无论通过哪种方式连接,我们都需要确保宽带接入方式是正常工作的。
接下来,我们需要进入路由器的设置界面,进行双WAN备份的设置。
不同的无线路由器设置界面可能存在差异,一般我们可以在网络设置或者高级设置菜单中找到双WAN备份选项。
在双WAN备份选项中,我们需要先选择启用双WAN备份功能,然后设置两个WAN口的优先级。
一般来说,我们可以将主WAN口的优先级设置为较高,备份WAN口的优先级设置为较低。
这样,当主WAN口的连接出现问题时,备份WAN口就会自动接管。
除了设置优先级,我们还可以设置自动切换的条件。
一般来说,我们可以设置当主WAN口的连接速度低于一定阈值或者断开连接时,备份WAN口就会自动接管。
这样,当我们的网络连接出现问题时,备份WAN口就能够及时接管,确保网络的正常使用。
如何设置无线路由器的双WAN备份(二)
无线路由器双WAN备份功能的设置方法在信息时代的今天,无线路由器已经成为我们家庭网络的重要设备。
它不仅通过无线信号将网络传输到各个角落,还能够连接多台设备,满足我们对网络的需求。
然而,有时候我们可能会遇到一些网络连接不稳定的问题,这时候双WAN备份功能就显得尤为重要,它可以使我们的网络始终保持稳定性。
接下来,我将为大家介绍如何设置无线路由器的双WAN备份功能。
一、了解双WAN备份功能双WAN备份功能意味着我们可以将两个不同的网络连接(例如ADSL和光纤)同时连接到路由器上。
当主连接出现问题时,备份连接将会自动接管,以保证网络的稳定性。
这种设置可以大大提高网络的可靠性和稳定性,特别适用于有较高网络要求的家庭或办公环境。
二、选择适当的无线路由器在设置双WAN备份功能之前,我们需要选购一台支持该功能的无线路由器。
市面上有很多品牌和型号的无线路由器可供选择,我们可以根据自己的需求和预算来进行选择。
在选择时,我们可以关注路由器的品牌信誉度、技术性能以及是否支持双WAN备份功能等因素。
三、连接网络设备在设置双WAN备份功能之前,我们首先需要将路由器与网络设备进行连接。
通过网线将路由器的LAN口与计算机或网络设备进行连接,确保无线路由器可以正常工作。
另外,我们还需要将多个网络连接(例如ADSL和光纤)与路由器的WAN口进行连接。
四、进入路由器管理界面打开浏览器,输入路由器的默认IP地址进入路由器的管理界面。
一般来说,路由器的默认IP地址为或。
在网页地址栏中输入相应的IP 地址,并按下回车键即可进入管理界面。
在输入IP地址时,注意不要输入错误,否则将无法正确进入管理界面。
五、设置双WAN备份功能在进入路由器的管理界面后,我们可以找到双WAN备份功能的设置选项。
这些选项可能会在不同的路由器品牌和型号中有所不同,但一般都位于“网络设置”、“WAN设置”或“高级设置”等菜单中。
找到相关选项后,我们可以根据自己的需求进行设置。
电信网通双线接入配置项目实施案例
description wt
ip address ... 255.255.255.0
设置网通ip地址
ip nat outside
设置广域网口
full-duplex
!
interface Ethernet1
description dx
ip route 210.53.0.0 255.255.0.0 ...
ip route 210.74.64.0 255.255.192.0 ...
ip route 210.74.128.0 255.255.192.0 ...
ip route 210.78.0.0 255.255.224.0 ...
ip route 202.98.0.0 255.255.224.0 ...
ip route 202.99.0.0 255.255.0.0 ...
ip route 202.102.128.0 255.255.192.0 ...
ip route 202.102.224.0 255.255.254.0 ...
跟我以前做的一个项目很类似,当时就是用了静态路由+默认来实现的。
只有从内往外的访问需求,连策略路由都不用,倒是完全满足负载分担和链路备份的需求。
只有如果有外部访问内部的需求,就做不到优选电信或网通线路了。有钱还是上个F5吧
很早就有类似配置了。。
1:NAT要做对,根据出口和IP一起来定制
ip route 210.15.0.0 255.255.128.0 ...
ip route 210.15.128.0 255.255.192.0 ...
ip route 210.16.128.0 255.255.192.0 ...
ROS2.9做策略路由的各种应用方法+自动备份切换
可以说2.9在策略路由方面简单了,现在再详细说一下,因为有一些新手不是太懂!例子中所有的IP都是假设的!一电信&网通双线的策略路由+自动备份切换首先安装好ROS后给各个网卡添加IP,这个跟2.8版没有区别,我就不多说了。
但是2.9安装好后所有网卡都是激活的!并不像2.8还要手动激活!然后添加默认路由,在WINBOX/IP/ROUTES下点加号,在GATEWAY处填你的电信网关(如果你用电信为主),DISTANCE处填零(按向下的箭头即可),其它默认即可不用改!如图1现在就添加网通的策略路由,2.9不像2.8那样还要添加一个表,直接添加即可!按加号,在Destination处添加目标网段也就是网通的网段!Gateway处填加网通的网关,DISTANCE处填零(按向下的箭头即可),check gateway 选择PING(就是监视网关的方式,还支持ARP),其它默认即可不用改!这样就做成了自动的备份切换,就是当网通的网关断线了(PING不通)就自动换成电信为主线,这个我在我的机器试了一下还是很好用的如图2有多少个网段就添加多少!终端及.RSC文件的格式/ ip routeadd dst-address=58.16.0.0/16 gateway=X.X.X.X distance=0 scope=255 \target-scope=10 check-gateway=ping comment="" disabled=no接下来就是伪地址转换了WINBOX/IP/FIREWALL/NAT下General页Chain:srcnat,ACTION页ACTION:masquerade 如图3,4明天我就用网吧作试验,看看具体效果怎么样!关于备份切换官方的例子并没有把主线设置为CHECK GATEWAY二,多网关,多内网的策略路由!多内网的策略路由需要在IP/FIREWALL/Mangle作标记!论坛里有朋友说用两条电信的光纤,不知道怎么用,现在这个就简单多了假如你有两个内网的网段,一个是192.168.0.0/24用网关一走,一个是192.168.1.0/24用网关二走,那么可以这样在IP/FIREWALL/MANGLE下Chain:prerouting,src.address:192.168.0.0/24,action=mark routing,new routing mark :net1如图1以此类推添加192.168.1.0/24,new routing mark:net2在ip/routes下加号GATEWAY处填网关1或者2,MARK处选刚才标记的NET1或者NET2备份切换跟上面的一样三多网关的带宽负载均衡例子都是官方的文档为例,假如ISP1给你了10M的带宽,ISP2给了你20M带宽,那么他们的比率就是1:2,也就是ISP1占了1/3的总带宽,ISP2则占了总带宽的2/3。
Routeros双线负载均衡自动切换
Routeros双线负载均衡自动切换Routeros双线负载均衡自动切换/systemscriptadd name=cncdown policy=\ftp,reboot,read,write,policy,test,winbox,password,sniff source=\"/ip routedisable [/ip route find gateway=网通网关]"add name=cncuppolicy=ftp,reboot,read,write,policy,test,winbox,password,sniff \source="/iproute enable [/ip route find gateway=网通网关]"add name=dxdown policy=\ftp,reboot,read,write,policy,test,winbox,password,sniff source=\"/ip routeset [/ip route find comment=tel] gateway=电信网关"add name=dxuppolicy=ftp,reboot,read,write,policy,test,winbox,password,sniff \source="/iproute set [/ip route find comment=tel] gateway=电信网关;\\n\\n/ip routeset [/ip route find comment=tel] disable=no;"/tool netwatch add host=电信网关timeout=1s interval=5sup-script=dxupdown-script=dxdown/tool netwatch add host=网通网关timeout=1s interval=5sup-script=cncupdown-script=cncdown-------------------------------------------------------------------------------------------------#以上信息剪贴到终端即可#更详细:#电信或网通双线之一掉线自动切换的功能实现#首先,需要配制netwatch检测功能,#左侧tools->netwatch,+号,HOST添电信的网关,UP中添dxup,DOWN中添dxdown,OK,#同样再添加网通的网关,和cncup,cncdown.#然后添加执行的脚本文件,下面的这个是我自己用的,差点,不过能用就好..呵呵....#注意,我是在routerlist中电信0.0.0.0/0做了comment注释为tel.#切换的原理是#dxup 修改comment为tel的项的gateway为电信(电信可用时默认0.0.0.0/0为电信网关)#dxdown 修改comment为tel的项gateway为网通(电信不可用修改0.0.0.0/0为网通)#cncup 启用所有gateway为网通的项(当网通可用进行路由选择~)#cncdown 禁用所有gateway 为网通的项~ (当网通不可用走默认线路不经过选择)---------------------------------------------------------------------------------------------------下面是2.X的请分开复制-----------------------------------------------------------------------------------------------------ROS双线负载均衡自动切换/ system scriptadd name="dxup" source="/ip route set \[/ip route find comment=tel\] gateway=电信网关;\n\n/ip route set \[/ip route findcomment=tel\] disable=no;"policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="cncup" source="/ip route enable \[/ip route find gateway=网通网关\]"policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="dxdown" source="/ip route set \[/ip route find comment=tel\] gateway=网通网关"policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="cncdown" source="/ip route disable \[/ip route find gateway=网通网关\]"policy=ftp,reboot,read,write,policy,test,winbox,password/tool netwatch add host=电信网关timeout=1s interval=5sup-script=dxupdown-script=dxdown/tool netwatch add host=网通网关timeout=1s interval=5sup-script=cncupdown-script=cncdown更详细:电信或网通双线之一掉线自动切换的功能实现首先,需要配制netwatch检测功能,左侧tools->netwatch,+号,HOST添电信的网关,UP中添dxup,DOWN中添dxdown,OK,同样再添加网通的网关,和cncup,cncdown.然后添加执行的脚本文件,下面的这个是我自己用的,差点,不过能用就好..呵呵....将红字部分添上自己的网关,注意,我是在router list中电信0.0.0.0/0做了comment注释为tel./ system scriptadd name="dxup" source="/ip route set \[/ip route find comment=tel\] \gateway=电信网关;\n/ip route set \[/ip route find comment=tel\] \disable=no;"policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="cncup" source="/ip route enable \[/ip route find \gateway=网通网关\]" \policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="dxdown" source="/ip route set \[/ip route findcomment=tel\] \gateway=网通网关" \policy=ftp,reboot,read,write,policy,test,winbox,passwordadd name="cncdown" source="/ip route disable \[/ip route find \gateway=网通网关\]" \policy=ftp,reboot,read,write,policy,test,winbox,password在new terminal 中右键paste回车就可以了~~切换的原理是dxup 修改comment为tel的项的gateway为电信(电信可用时默认0.0.0.0/0为电信网关)dxdown 修改comment为tel的项gateway为网通(电信不可用修改0.0.0.0/0为网通)cncup 启用所有gateway为网通的项(当网通可用进行路由选择~)cncdown 禁用所有gateway 为网通的项~ (当网通不可用走默认线路不经过选择)。
ROS电信网通双线光纤,策略路由双线分流双线备份
电信/网通双线光纤,策略路由/双线分流/双线备份,图文教程双线一直是ROS的一个特色,相信也有很多朋友都会做,会使用。
也有很多新来的朋友想学习,可能由于没有入门的原因,或许也没有静下心来仔细的咀嚼前辈们的帖子,导致还是有很多问题的存在。
每个人都有自己的意愿,想要收费的,愿意付费的那是你们的自由和权利,他人无权干涉,并非有些朋友所说的“讲得太多了,版主还怎么赚钱啊”,我扪心自问,从未靠ROS技术赚取过一分钱,一直本着己欲立而立人,己欲达而达人之心为大家解答。
也希望论坛的朋友们能多动脑筋,灵活运用让ROS真正的为你们的工作和生活服务,而并非有了问题就来求教,问完就走人的心态你们始终不会提高,希望我们的论坛仍然是一个交流,愉快的环境。
言归正传见图:做双线有3种方法,最早的方法就是添加路由表,策略效率较低。
此方法是最简单的,还有一种方法是利用地址列表做MANGLE标记。
做双线备份另外种方法,最简单的就是利用Distance的优先级来做,选择PING检测,主线优先级高于备份路由的优先级,当主线DOWN掉就会显示蓝色失效状态,备份的路由规则就自然生效接替使用。
不需要脚本就完成自动切换。
下面讲讲双线分流的做法。
双线分流一般都是同ISP的几条线路达到减轻单线带宽不足的情况。
下面是最基本的就是平均分配100台机器,50台走一条线。
更好的做法可以做到光纤玩游戏,ADSL线路可做分流QQ,WEB等,具体做法就是在目标端口上填写QQ是8000端口,UDP协议,WEB当然是80端口了。
都是很灵活的。
做同网关的多线ADSL有个技巧,才能让多线并存。
然后用脚本实现切换。
按照图中设置,然后配合脚本,从1开始做标签,以此类推。
:local assign-address:local new-address:local status:local x:set x 1:for i from=1 to=$x do={:set status [/interface get [/interface find name=("pppoe-out" . $i)] running] :if ($status=true) do={:set new-address [/ip address get [/ip address find dynamic=yes interface=("pppoe-out" . $i)] address]:set new-address [:pick $new-address 0 ([:len $new-address] -3)] :set assign-address [/ip address get [/ip address find dynamic=no interface=("pppoe-out" . $i)] address]:set assign-address [:pick $assign-address 0 ([:len $assign-address] -3)] :if ($assign-address != $new-address) do={/ip address set [/ip address find comment=$i] address=$new-address network=$new-address broadcast=$new-address/ip route set [/ip route find comment=$i] gateway=$new-address}}}红色部分,你有几条ADSL就设置为几。
如何设置无线路由器的双WAN备份(三)
无线路由器在现代家庭和办公环境中起着至关重要的作用。
它不仅使我们能够无线连接到互联网,还能通过双WAN备份功能提供可靠的互联网连接。
本文将讨论如何设置无线路由器的双WAN备份,以提供稳定和高效的网络连接。
第一部分:了解双WAN备份功能的优势在过去,无线路由器只能通过一个WAN口连接互联网,切换到备份连接时需要手动干预。
然而,现代的无线路由器可以通过双WAN备份功能实现自动切换,以保证网络连接的稳定性。
这意味着,当主要WAN连接发生故障或出现问题时,路由器将自动切换到备用WAN连接,以确保网络的连续性和可用性。
第二部分:选择双WAN备份的无线路由器在设置双WAN备份之前,我们需要选择适合双WAN连接的无线路由器。
有许多不同品牌和型号的无线路由器可供选择,这些路由器具有不同的功能和规格。
在选择时,我们应该考虑以下几个因素:1.双WAN口:确保路由器拥有至少两个WAN口,以支持双WAN备份功能。
2.负载均衡:一些高级无线路由器具有负载均衡功能,可以将流量在多个WAN口之间智能地平衡分配,以实现更快的上网速度。
3.双WAN优先级设置:一些无线路由器允许我们设置主WAN口和备用WAN口的优先级,以确保在主WAN口失效时能够及时切换到备用WAN口。
第三部分:连接和设置双WAN备份一旦我们选择了适合双WAN备份的无线路由器,我们可以开始连接并设置双WAN备份功能。
以下是设置步骤:1.连接WAN口:将主WAN连接插入无线路由器的主WAN口,将备用WAN连接插入备用WAN口。
2.设置优先级:通过登录无线路由器的管理界面,在设置菜单中找到“双WAN设置”或类似的选项。
在这个菜单中,我们可以设置主WAN和备用WAN的优先级。
通常情况下,我们将主WAN口的优先级设置为较高,以确保在正常情况下首选主WAN连接。
3.配置备份策略:在双WAN设置菜单中,我们还可以配置备份策略。
这包括设置故障检测方式(如Ping)和切换时间延迟。
联通和电信双线解决方案
网吧双线解决方案在二零零二年以前,中国最大的互联网接入服务商是中国电信,以后拆分为北方的中国网通和南方的中国电信。
原来一体的网络也拆分为两部分,南方的游戏服务器大部分采用电信线路,北方的游戏服务器大部分采用网通线路,网站也存在类似问题。
由于双方在业务上的竞争,导致了网通电信网间访问速度非常慢。
在浏览使用网通线路的网站,登陆使用网通线路的游戏时,速度非常好;反之,遇到使用电信线路的网站或游戏时,速度就很慢。
通过以上分析,最好的解决方法就是安装电信、网通双线路。
可是一系列问题又来了,网吧里使用电脑计费、还有内部游戏服务器、电影服务器、公安软件服务器、文化软件服务器。
电信、网通ip地址不同,各自有自己的网段,网吧内部服务器只能和同网段机器连通。
这样,各类服务器无法正常工作,只能控制一部分通网段的机器。
针对这种情况,我准备了3套方案:方案1使用TP-LINK480双WAN口路由器优点:使用,调试方便,技术要求低缺点:费用高,比两个TP-LINK480单WAN口路由器还要贵,用户机无法在网通线路和电信线路之间切换方案2使用两台TP-LINK480单WAN口路由器优点:价格相对方案1便宜些,最重要的是用户机可以自主选择线路。
玩网通游戏时,选择网通线路;玩电信游戏时,选择电信线路。
缺点:技术较方案1复杂些。
方案3 使用路由软件SYGATE,办公版的SYGATE最多可以支持4条线路优点:费用很少,只需一台计算机,多块网卡,安装软件即可缺点:对技术有要求,需要一定的计算机水平虽然使用方案3投入最少,但是万一出现问题,必须技术人员才可以处理;而方案1投资高,用户机无法在网通线路和电信线路之间切换,只是增加了线路带宽和线路异常处理,所以我选择了方案2,这样,出现问题,普通人员就可以处理(其实就是路由器断电重起)。
在此,我介绍一下方案2的具体实施步骤:第一步,准备两台TP-LINK480单WAN口路由器,分别接入网通线路和电信线路,再把路由器接入主交换机。
如何设置路由器的双WAN口备份
如何设置路由器的双WAN口备份在当前的互联网时代,一个稳定快速的网络连接对于个人和企业来说都非常重要。
由于网络连接的不稳定性,经常会出现网络中断或速度慢的情况。
为了解决这一问题,许多路由器都配备了双WAN口备份的功能,可以实现两条宽带线路的备份,保证网络的连通性和稳定性。
本文将介绍如何设置路由器的双WAN口备份,以提高网络的可靠性。
第一步:确认路由器支持双WAN口备份功能首先,您需要确认您购买的路由器是否支持双WAN口备份功能。
您可以查看路由器的产品手册或者上网搜索相关信息。
如果您的路由器支持这一功能,那么您可以继续下一步的设置。
第二步:连接宽带线路在设置双WAN口备份之前,您需要先连接两条宽带线路到路由器的WAN口。
使用正确的网线将宽带的输出连接到路由器的WAN口1和WAN口2。
确保两条宽带线路都连接稳定,并且都已经正常工作。
第三步:登录路由器管理页面打开您的浏览器,输入路由器的默认IP地址,通常为192.168.1.1或192.168.0.1,按下回车键。
在弹出的登录页面中,输入您的管理员用户名和密码进行登录。
如果您不确定管理员用户名和密码是什么,您可以参考路由器的说明书或者联系路由器厂家获取相关信息。
第四步:进入双WAN设置页面登录成功后,您将看到路由器的管理页面。
根据路由器的型号和品牌的不同,双WAN设置页面可能会有所不同,但通常可以在“WAN设置”、“双WAN”或者“负载均衡”等选项中找到相关设置。
第五步:启用双WAN口备份功能在双WAN设置页面中,您可以看到“双WAN口备份”或者“备份模式”等选项。
选择启用双WAN口备份功能,并进行相应的设置。
通常,您可以选择设置主WAN口和备用WAN口的优先级或权重。
您可以根据您的需求和实际情况进行设置,以达到最佳的网络性能。
第六步:保存设置并重启路由器完成设置后,不要忘记点击“保存”或“应用”按钮,将设置保存到路由器中。
然后,您需要重启路由器使设置生效。
如何设置无线路由器的双WAN备份(八)
无线路由器的双WAN备份是一种常见的网络配置方式,通过将两个宽带接入端口与无线路由器相连,可以实现对网络的冗余备份,提高网络的稳定性和可靠性。
本文将介绍如何设置无线路由器的双WAN备份,以及一些应注意的问题。
I. 双WAN备份的原理和优势双WAN备份是指通过连接两个宽带接入端口,并在无线路由器上进行配置,实现对网络的冗余备份。
当其中一个宽带连接出现故障时,无线路由器能够自动切换到另一个宽带连接,保持网络的连通性。
双WAN备份的优势主要体现在以下几个方面:1. 提高网络的可靠性:通过备份宽带连接,即使其中一个宽带出现故障,网络仍能继续正常工作,避免了因为单一宽带故障导致的网络中断问题。
2. 提升网络的带宽容量:通过使用两个宽带连接,可以增加网络的带宽容量,满足更多终端设备的需求,减少网络拥堵问题。
3. 保证数据传输的稳定性:当一个宽带连接出现波动或不稳定的情况时,可以自动切换到另一个宽带连接,确保网络数据传输的稳定性和可靠性。
II. 设置双WAN备份的步骤要设置无线路由器的双WAN备份,需要按照以下步骤进行操作:1. 连接宽带接入端口:将两个宽带接入端口与无线路由器的WAN 口相连,确保两个宽带连接正常工作。
2. 登录无线路由器界面:在电脑上打开浏览器,输入无线路由器的IP地址,登录无线路由器的管理界面。
3. 进入WAN设置:在无线路由器的管理界面中,找到WAN设置选项,点击进入。
4. 配置双WAN备份:在WAN设置界面中,可以看到双WAN备份的选项,选择启用双WAN备份功能,并按照提示进行配置。
一般需要填写两个宽带连接的账号、密码等信息。
5. 设置优先级和触发模式:在配置双WAN备份时,可以设置宽带连接的优先级和触发切换的条件。
例如,可以设定优先使用主连接,只有在主连接故障时才切换到备份连接。
6. 保存配置并测试:完成配置后,点击保存按钮,将设置应用到无线路由器上。
然后可以进行一次测试,拔掉主连接的宽带线缆,观察是否能够自动切换到备份连接。
如何设置无线路由器的双WAN备份(一)
如何设置无线路由器的双WAN备份无线路由器已经成为我们生活中必不可少的设备之一。
它不仅能提供稳定的网络连接,还可以连接多个设备,实现网络共享。
然而,在使用无线路由器时,我们常常遇到网络中断的情况,这给我们的生活和工作带来了很大的不便。
为了解决这个问题,设置无线路由器的双WAN备份是一个可行的方案。
本文将介绍如何设置无线路由器的双WAN备份,以提供更加稳定的网络连接。
在开始设置之前,我们需要先了解什么是双WAN备份。
双WAN备份是指无线路由器同时连接两个WAN口的网络,当一个WAN口的网络中断时,无线路由器会自动切换到另一个WAN口的网络,保证网络的连通性。
首先,我们需要选择适合的无线路由器。
不是所有的无线路由器都支持双WAN备份功能,因此在购买无线路由器时需要注意这一点。
一般来说,高端的无线路由器或企业级无线路由器都会支持双WAN备份功能。
在购买适合的无线路由器后,我们需要先连接好无线路由器。
将无线路由器的一个WAN口连接到互联网提供商的网络,另一个WAN口连接到备份的互联网提供商的网络。
这样就建立了无线路由器的双WAN 备份的基本连接。
接下来,我们需要进入无线路由器的管理界面,进行设置。
一般来说,无线路由器的管理界面可以通过在浏览器中输入无线路由器的默认IP地址进行访问。
在进入管理界面后,我们需要找到双WAN备份的设置选项,并将其启用。
在启用双WAN备份后,我们可以对备份的互联网提供商进行设置。
首先,我们需要在设置界面中输入备份的互联网提供商的信息,包括互联网接入方式、IP地址、子网掩码、网关等信息。
这些信息可以从互联网提供商获得。
在输入完信息后,保存设置。
接下来,我们需要设置双WAN备份的优先级。
在双WAN备份中,当一个WAN口的网络中断时,无线路由器会自动切换到另一个WAN口的网络。
在切换时,我们可以为两个WAN口设置优先级,以确定哪个WAN口的网络会被优先选用。
一般来说,我们可以将备份的互联网提供商的网络设置为较低优先级,以确保主要的互联网提供商的网络始终被使用。
如何设置无线路由器的双WAN备份(四)
如何设置无线路由器的双WAN备份在现代社会中,无线网络已经成为了人们生活中必不可少的一部分。
无线路由器作为实现无线网络连接的重要设备之一,扮演着至关重要的角色。
然而,有时候我们可能会遇到因为网络故障而导致无法连接到网络的情况。
为了解决这个问题,可以考虑设置无线路由器的双WAN备份功能。
一、了解双WAN备份的概念及优势双WAN备份即通过同时连接两个不同的WAN接口,当其中一个接口出现故障时,自动切换到另一个接口以保持网络连接不中断。
这种设置可以有效提高网络的稳定性和可靠性,避免因为单一网络故障而导致无法上网的问题。
通过设置双WAN备份,无论是家庭使用还是企业网络,都能够更好地保证网络的畅通和稳定。
二、准备工作在开始设置之前,首先需要准备好以下几样东西:1. 一台支持双WAN备份功能的无线路由器;2. 两个不同的WAN接口,比如ADSL和手机热点;3. 一根网络线。
三、设置无线路由器的双WAN备份1. 连接WAN接口:将ADSL接口和手机热点接口分别连接到无线路由器的WAN接口上,一般来说,一个WAN接口位于路由器的背面,另一个WAN接口可能位于路由器侧面或背面。
2. 进入路由器设置页面:打开浏览器,输入路由器的默认IP地址(一般为或),并输入用户名和密码登录路由器的设置页面。
3. 打开双WAN备份功能:在路由器的设置页面中,找到“双WAN备份”或类似的选项,在选项中启用双WAN备份功能。
4. 配置备份规则:根据实际情况选择设置备份规则,如将主WAN设为ADSL,备份WAN设为手机热点,或者反之。
一般而言,主WAN连接的是更为稳定的网络,备份WAN连接的是相对不太稳定但可以迅速配置的网络。
5. 测试备份功能:在完成设置后,断开主WAN的网络线,检查是否能够自动切换到备份WAN并保持网络连接。
如果备份功能正常工作,则说明设置成功。
四、注意事项1. 确保选择的WAN接口正常工作,可以连接网络并且信号良好,不会出现频繁断线的情况。
双出口负载均衡-Route Map-电信联通双出口案例
int lo0
ip add2.2.2.2 255.255.255.0
exit
ip route1.1.1.0 255.255.255.0 13.1.1.1
R2
en
conf t
int f0/0
ip add 61.181.252.42 255.255.255.252
no shu
int f0/1
match interfacef0/0
!
route-map cisco2 permit 10#从f0/1口出去的流量
match interfacef0/1
!
route-map cisco permit 10#列表100定义的去网通的流量下
match ip address 100一跳接口为61.181.252.42,如果接
set ip next-hop 61.181.252.41 221.239.88.57口是down的,在选择下一跳接口
!为221.239.88.57
route-map cisco permit 20#列表100定义的去网通的流量下
match ip address 101一跳接口为221.239.88.57,如果接
ip add 221.239.88.58 255.255.255.252
no shu
int f0/2
ip address 192.168.2.2
no shu
R1
en
conf t
int f0/0
no shu
ip add 192.168.2.1 255.255.255.0
exit
ip route0.0.0.0 0.0.0.0 192.168.2.2
routeros电信+网通双线策略过程
03
routeros高级设置
负载均衡
硬件负载均衡
通过路由器硬件具备的功能,将网络流量分发到多台服务器上,减轻单一服 务器的负担,提高网络的整体性能。
软件负载均衡
借助特定的软件工具,如Nginx、HAProxy等,将网络流量分发到多台服务 器上,实现负载均衡的目的。
会话跟踪
IP会话跟踪
通过记录IP地址和端口号等信息,将网络 流量分配到相同的服务器上,确保同一台 服务器处理同一个用户的多次请求。
05
结论
可行性
具备技术可行性
Routeros电信和网通双线策略基于现有的路由技术和网络架构,可以实现电 信和网通线路的同时接入和优化。
兼容性良好
该策略兼容各种主流的路由器品牌和型号,用户可以根据自身需求进行灵活 选择。
实用性
方便用户使用
双线策略可以大大提高用户的网络使用体验,用户可以自由选择使用电信或网通 线路,避免因单一线路故障或拥堵导致的网络中断问题。
正确配置网络接口,包括IP地址、子网掩码 、网关等。
检查网络连接是否正常,并尝试使用其他网 络设备连接。
解决方案3
根据实际情况调整负载均衡策略。
解决方案4
根据需求设置正确的路由规则。
故障排除步骤
步骤1
检查网络接口设置是否正确。
步骤3
检查负载均衡设置是否正确。
步骤2
检查网络连接是否正常。
步骤4
检查路由规则是否正确。
网络接口配置
配置WAN口
01
在路由器管理界面中,找到并点击“网络接口”或类似选项,
配置WAN口,选择双线路自动切换或负载均衡等模式。
配置LAN口
02
在路由器管理界面中,找到并点击“网络接口”或类似选项,
双线接入故障自动切换方案--完整版_v2.1 _new
常用网络项目案例
R1: interfaceFastEthernet0/0 ipaddress202.1.1.1255.255.255.0 ipnatoutside ! interfaceFastEthernet1/0 ipaddress192.168.1.2255.255.255.0 ipnatinside ! routerospf110 router-id1.1.1.1 network202.1.1.00.0.0.255area1 iproute10.1.1.0255.255.255.0192.168.1.1 iproute10.1.2.0255.255.255.0192.168.1.1 !
常用网络项目案例
测试:
在 SW 上的路由表中的默认路由见下面:
棕鹰
原创
在 SW 上做 ping 100.1.1.1 测试,然后查看线路切换效果:
当手动地将首选的那条路给断开后(在由经的 R4 的接口 0/0 上做) ,可以看出,由于线路断开,SW 上配 置的主线路的 sla 马上就探测到网络不通,sla 将监控的状态变为 down,此时网络会暂时的中断,但很快 的路由就切换了,走另一条路,网络恢复畅通;接着将 R4 的接口变为 up,SW 上配置的 sla 马上就探测 到主线路网络畅通, 此时浮动路由状态切换, 路由恢复成原状, 在切换的过程中网络同样会有短暂的中断, 很快地就恢复了! OK! sla 技术探测网络的简单按例就此完成! 下面用另一种基于 route-map 的方式来完成对双线的探测与 策略路由(按规定的路径进行路由,优先于路由表的查找处理) :
常用网络项目案例
棕鹰
原创
双线接入故障自动切换方案(完整版 v2.1)
电信网通双线自切
电信网通双线自切—速度问题解决全过程前不久做了个双线策略路由后.又有了这么一个想法前因:同段ip切换速度会自己向下掉啊掉~保持不住,不稳定Internet| || |电信网通| ||交换机|eth1 eth2Servereth0|_____________客户机客户机客户机客户机192.168.0.0/24 网关192.168.0.254其中eth0 ip 192.168.0.0/24eth1 222.168.1.3/255.255.255.252eth2 218.62.3.3/255.255.255.252默认网关为网通的218.62.3.2加上ip route add的电信网关222.168.1.2部分脚本为iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d $电信ip -j SNAT --to 222.168.1.3*********iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to 218.62.3.3这样呢就实现了一个网段的电信网通自动切换前期测试:如果单独切换ip,内网同时并存192.168.0.254/24 192.168.2.254/24两个网关,速度很稳定,可以实现预期效果现在我有这么一个想法,如下:加入eth0:1,ip为192.168.2.254/24ip rule 192.168.2.254,配合着上边电信的路由~下边的客户机依然用192.168.0.254做默认网关当客户机访问电信ip段时,能否自动通过192.168.0.254这个网关转到192.168.2.254这个网关,以实现最佳的预期效果呢?route add -net 192.168.0.0 netmask 255.255.255.0 dev 192.168.2.254能否实现我的这个想法呢?platinum回复于:2005-04-26 16:23:10以下是我根据你的情况,自己总结的,你试一下# echo "200 DIANXIN" >;>; /etc/iproute2/rt_table# ip route add default via 222.168.1.2 table DIANXIN# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d $电信IP -j MARK --set-mark 1# ip rule add fwmark 1 table DIANXIN# ip route flush cache# iptables -t nat -F# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE参考文档:/cn/iptables-tutorial-cn-1.1.19.html/engineer/ideal/article/policy_pouting.htm/forum/viewtopic.php?t=304033&highlight=platinum扫净缘客回复于:2005-04-26 21:12:08# echo "200 DIANXIN" >;>; /etc/iproute2/rt_table# ip route add default via 222.168.1.2 table DIANXIN# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d $电信IP -j MARK --set-mark 1 # ip rule add fwmark 1 table DIANXIN# ip route flush cache# iptables -t nat -F# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE其中# iptables -t nat -F 這句話是為了什麼?其他的我都能理解請指教双眼皮的猪回复于:2005-04-26 21:13:07清掉nat表所有规则...呵呵.刚看到你的帖子....扫净缘客回复于:2005-04-26 21:31:37# echo "200 DIANXIN" >;>; /etc/iproute2/rt_table# ip route add default via 222.168.1.2 table DIANXIN# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d $电信IP -j MARK --set-mark 1 # ip rule add fwmark 1 table DIANXIN# ip route flush cache# iptables -t nat -F# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE這個我知道,但是如果清除NAT那規則還能起道相應作用嗎?:?我現在的系統是繁體版的.所以用這不太方便雙雙~請再幫忙作解釋扫净缘客回复于:2005-04-26 21:39:29iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d $电信ip -j SNAT --to 222.168.1.3*********我這話意思是將被訪問的電信IP分給我電信IP如果按照iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d $电信IP -j MARK --set-mark 1 作嵌套我有需要修改的地方嗎??例如--set-mark "1 " 是否需要作修改????platinum回复于:2005-04-26 21:45:13iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d $电信ip -j SNAT --to 222.168.1.3这么用是不对的,你没有搞清楚NAT和ROUTE的区别扫净缘客回复于:2005-04-26 21:55:56引用:原帖由"platinum" 发表:iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d $电信ip -j SNAT --to 222.168.1.3这么用是不对的,你没有搞清楚NAT和ROUTE的区别確實,我剛按照你寫的簡單的修改了以下但是感覺好像都差不多.速度也沒變化者能是那裡出的問題呢???如果加上route add -net default gw 222.168.1.3 dev eth1的話速度會達到1M左右,現在只能測試到200-300左右扫净缘客回复于:2005-04-26 22:07:47按照# echo "200 DIANXIN" >;>; /etc/iproute2/rt_table# ip route add default via 222.168.1.2 table DIANXIN# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d $电信IP -j MARK --set-mark 1 # ip rule add fwmark 1 table DIANXIN# ip route flush cache# iptables -t nat -F# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE的修改開電信業網通的速度確實快了許多但是沒有用route add -net default gw 222.168.1.2 dev eth1快/請問這到底是為甚麼呢platinum回复于:2005-04-26 22:24:16route add -net default gw 222.168.1.2 dev eth1这句话是什么意思呢?好像多了一个“-net”应该是route add default gw 222.168.1.2 dev eth1吧?我也不太清楚为什么,route -n看到的,和ip route看到的都是两个默认路由但是到底为什么会快那么多,我也不清楚,还请高人指教另外,我也晕了,两个默认路由,到底走哪个?扫净缘客回复于:2005-04-26 22:40:58呵呵.不知道怎麼回事我這麼加了規則速度就正常了# echo "200 DIANXIN" >;>; /etc/iproute2/rt_table# ip route add default via 222.168.1.2 table DIANXIN# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d $电信IP -j MARK --set-mark 1 # ip rule add fwmark 1 table DIANXIN# ip route flush cacheiptables -t nat -I POSTROUTING -s $PRIVATE -d 59.0.0.0/11 -j SNAT --to $DIANXINiptables -t nat -I POSTROUTING -s $PRIVATE -d 60.0.0.0/11 -j SNAT --to $DIANXINiptables -t nat -I POSTROUTING -s $PRIVATE -d 61.0.0.0/11 -j SNAT --to $DIANXIN# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE縣在的速度非常的理想奇怪奇怪扫净缘客回复于:2005-04-26 22:44:561673 82030 MARK all -- eth0 * 192.168.0.0/24 61.155.0.0/16 MARK set 0x1 0 0 MARK all -- eth0 * 192.168.0.0/24 61.154.0.0/16 MARK set 0x10 0 MARK all -- eth0 * 192.168.0.0/24 61.153.0.0/16 MARK set 0x1555 37340 MARK all -- eth0 * 192.168.0.0/24 61.152.0.0/16 MARK set 0x118 4416 MARK all -- eth0 * 192.168.0.0/24 61.151.0.0/16 MARK set 0x10 0 MARK all -- eth0 * 192.168.0.0/24 61.150.0.0/16 MARK set 0x12279 103K MARK all -- eth0 * 192.168.0.0/24 61.147.0.0/16 MARK set 0x1 0 0 MARK all -- eth0 * 192.168.0.0/24 61.146.0.0/16 MARK set 0x10 0 MARK all -- eth0 * 192.168.0.0/24 61.145.0.0/16 MARK set 0x181 7854 MARK all -- eth0 * 192.168.0.0/24 61.144.0.0/16 MARK set 0x10 0 MARK all -- eth0 * 192.168.0.0/24 61.143.0.0/16 MARK set 0x10 0 MARK all -- eth0 * 192.168.0.0/24 61.142.0.0/16 MARK set 0x1209 17120 MARK all -- eth0 * 192.168.0.0/24 61.141.0.0/16 MARK set 0x10 0 SNAT all -- * * 192.168.0.0/24 219.240.0.0/15 to:222.168.1.310 488 SNAT all -- * * 192.168.0.0/24 219.238.0.0/15 to:222.168.1.30 0 SNAT all -- * * 192.168.0.0/24 219.235.0.0/18 to:222.168.1.31 56 SNAT all -- * * 192.168.0.0/24 219.234.0.0/16 to:222.168.1.31 91 SNAT all -- * * 192.168.0.0/24 219.159.128.0/17 to:222.168.1.3如果我去掉SNAT的規則,速度就慢了這是為甚麼呢platinum回复于:2005-04-26 22:46:23哦,我明白了你我都犯了一个错误你只顾伪装源地址,忘记了修改路由我正好相反,只顾修改路由跳转,忘了正确伪装源地址# echo "200 DIANXIN" >;>; /etc/iproute2/rt_table# ip route replace default via 222.168.1.2 table DIANXIN# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d $电信IP -j MARK --set-mark 1 # ip rule add fwmark 1 table DIANXIN# ip route flush cache# iptables -t nat -F# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d $电信地址-j SNAT --to $电信网卡的WAN地址# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to $网通网卡的WAN地址这样试试扫净缘客回复于:2005-04-26 22:58:56# echo "200 DIANXIN" >;>; /etc/iproute2/rt_table# ip route replace default via 222.168.1.2 table DIANXIN# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d $电信IP -j MARK --set-mark 1# ip rule add fwmark 1 table DIANXIN# ip route flush cache# iptables -t nat -F# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d $电信地址-j SNAT --to $电信网卡的WAN 地址# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to $网通网卡的WAN地址哈哈哈哈一切終於正常了額且最有意思的就是與順序有關得先iptables -t mangle -I PREROUTING -i eth0 -s 192.168.0.0/24 -d 222.222.5.0/15 -j MARK --set-mark 1 iptables -t mangle -I PREROUTING -i eth0 -s 192.168.0.0/24 -d 222.240.0.0/13 -j MARK --set-mark 1再這個iptables -t nat -I POSTROUTING -s $PRIVATE -d 222.222.5.0/15 -j SNAT --to $DIANXIN iptables -t nat -I POSTROUTING -s $PRIVATE -d 222.240.0.0/13 -j SNAT --to $DIANXIN然後規則用# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to $网通网卡的WAN地址一切OK如果點到了SNAT,呵呵.默認的網通就成電信了有待捉摸扫净缘客回复于:2005-04-26 23:09:54非常感謝platinum,雙雙,何看帖子的兄弟門platinum 那種耐心的精神雙雙那悠默的回復知識這東西,學無止境但是更應該虛心的向能耐心幫忙分析,解決問題的朋友學習謝謝個位的幫助非常感謝:em03: :em03: :em03: :em03:platinum回复于:2005-04-26 23:10:42呵呵,这也就是我为什么iptables -t nat -F的原因了我没写mangle表,你也可以加一个iptables -t mangle -F然后把-I换成-A就可以了我总结一下,正确的是# echo "200 DIANXIN" >;>; /etc/iproute2/rt_table(这个是添加到文件,执行一次即可)# ip route replace default via 222.168.1.2 table DIANXIN# ip rule add fwmark 1 table DIANXIN(这个注意顺序,用ip rule可以查看)# iptables -t nat -F# iptables -t mangle -F# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d 222.222.5.0/15 -j MARK --set-mark 1# iptables -t mangle -A PREROUTING -i eth0 -s 192.168.0.0/24 -d 222.240.0.0/13 -j MARK --set-mark 1# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 222.222.5.0/15 -j SNAT --to $DIANXIN# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 222.240.0.0/13 -j SNAT --to $DIANXIN# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to $接网通线路网卡的地址# ip route flush cache这样的结果,是访问222.222.5.0/15和222.240.0.0/13走电信网卡、电信路由,伪装成电信出口地址,其他默认网通参考文档:/cn/iptables-tutorial-cn-1.1.19.html/engineer/ideal/article/policy_pouting.htm/forum/viewtopic.php?t=304033&highlight=platinum扫净缘客回复于:2005-04-26 23:17:30一直麻煩你都覺得不好意思了明天寫感謝到論壇呵呵~~platinum 謝謝了雙雙~~謝謝了~~謝謝個位扫净缘客回复于:2005-04-26 23:21:07為甚麼規則不用-I 而改成-A呢?如果都是-A的話.不就沒有先後了嗎platinum回复于:2005-04-26 23:25:14-A是append,是追加-I是insert,是插入,默认插入到第一条platinum回复于:2005-04-26 23:26:49引用:原帖由"扫净缘客" 发表:一直麻煩你都覺得不好意思了明天寫感謝到論壇呵呵~~platinum 謝謝了雙雙~~謝謝了~~謝謝個位我已经写好了^_^/index.php?op=ViewArticle&articleId=59&blogId=1急不通回复于:2005-04-27 10:55:12我搞linux路由比较菜,来谈谈我的看法:我理解在iptables里面加mark的作用好像就是给去向电信的数据打上标后在route里面根据mark将其路由到相应的电信网卡出去。
双线接入故障自动切换方案--完整版_v2.1 _new
然后,通过 route-map 技术来完成双线的相互备份(案例 2) ,即:
1. 2. 3. 来自于 10.1.1.0/24 网段的流量走 ISP1; 来自于 10.1.2.0/24 网段的流量走 ISP2; 当一条路坏了之后,走第二条路,让其互为备份,并实现负载分担;
拓扑图同上,除 SW-3L 设备的配置需要更改之外,其它的设备的配置同上。 4 / 14
棕鹰
原创
ipnatinsidesourcelist1interfaceFastEthernet0/0overload ! access-list1permit10.1.1.00.0.0.255 access-list1permit10.1.2.00.0.0.255 access-list1permit192.168.1.00.0.0.255 解释同 R5 的 ACL。 R5: interfaceFastEthernet0/0 ipaddress192.168.2.2255.255.255.0 ipnatinside ! interfaceFastEthernet2/0 ipaddress202.1.2.1255.255.255.0 ipnatoutside ! routerospf110 router-id5.5.5.5 network202.1.2.00.0.0.255area1 ! iproute10.1.1.0255.255.255.0192.168.2.1 iproute10.1.2.0255.255.255.0192.168.2.1 ! ipnatinsidesourcelist1interfaceFastEthernet2/0overload ! access-list1permit10.1.1.00.0.0.255 access-list1permit10.1.2.00.0.0.255 access-list1permit192.168.2.00.0.0.255 因为交换机要探测网络的联通性,所以要对交换机发出探测 包的网段进行 PAT 转换,此条很重要。 2 / 14
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电信网通双线备份自动切换配置RouterOS 2.9中路由规则增加的两点功能:1、在RouterOS 2.9路由规则中增加了check-gateway的功能,能检测到网关的线路状态,如果网关无法探测到,便认为网关无法连接,会自动禁止访问网关的数据通过,check-gate way功能的探测时间为10s一个周期。
2、在RouterOS 2.9中具备了对缺省网关的判断,在RouterOS 2.9的任何一个路由表中只能存在一个缺省网关,即到任何目标地址为0.0.0.0/0,没有做路由标记(routing-mark)的规则,如果存在另一个缺省网关则认为是错误,路由将不予以执行。
如下图:从上图我们可以看到,所有访问电信的IP段从10.200.15.1出去,其他的数据走网通的缺省网关出去,在我们可以这些网关的前缀都为“AS”,即确定的静态路由,而在第二排可以看到蓝色一行,他也是一个缺省网关,但因为一个路由表中只能存在一个缺省网关,所有前缀为“S”即静态但不确定的网关,被认为位非法的。
如果当202.112.12.12.11网关断线,则10.20 0.15.1会自动启用,变为缺省路由,实现现在的切换,如下:当202.112.12.11断线后,check-gateway在10s一个周期后探测到,并将10.200.15. 11设置为缺省路由,如果202.112.12.11正常后,系统也将会将202.112.12.11设置为缺省路由,因为他是先于10.200.15.1添加入路由表中。
源地址双线应用案例这是一个典型的通过一个路由器并使用两条ISP线路接入的环境(比如都是两条电线的ADS L或者LAN接入):当然,你可以选择负载均衡!这里有多种方法可以选择,只是根据你的环境,选择最适合你解决方案。
基于用户端IP地址的策略路由如果你有很多的主机地址,你可以通过IP地址将他们分组。
这时,指定源IP地址,发送的传输通过ISP1或者ISP2的网关出去。
让我们假设终端电脑的网络地址段为192.168.100.0/ 24,IP分配如下:·192.168.100.1-127分配到A组·192.168.100.128-253 分配到B组·192.168.100.254路由器本地IP地址(即内网的网关)现在,我们通过子网划分的方式,将终端电脑进行分组:·A组为192.168.100.0/25,地址范围:192.168.100.0-127·B组为192.168.100.128/25,地址范围:192.168.100.128-255如果你不能理解,请你查阅TCP/IP的相关教材或通过网上查找相关的子网划分资料!我们需要添加两个ip firewall mangle的规则,标记来至A组和B组终端电脑的数据包。
定义A组:链表为chain=prerouting,源地址:src-address=192.168.100.0/25操作为Action=mark routing并定义新的路由标记GroupA.最好做一个注释,以便以后便于你自己或者别人查看和处理。
定义B组:链表为chain=prerouting,源地址:src-address=192.168.100.128/25操作为Action=mark routing并定义新的路由标记GroupB所有来至终端电脑的IP传输都通过路由标记为GroupA或者GroupB。
这样我们可以标记到路由表中(routing table)。
下面,我们需要定义两个默认路给相应的路由标记和网关:到这里,如果你没有对路由器做NAT的伪装,请在/ip firewall nat里添加src- Addres s=192.168.100.0/24action=masquerade,在终端电脑上测试一下跟踪路由是否正确定义两个分组的默认路由:A组测试如下情况:C:\>tracert -d 8.8.8.8Tracing route to 8.8.8.8 over a maximum of 30 hops1 2 ms 2 ms 2 ms 192.168.100.2542 10 ms 4 ms3 ms 10.1.0.1...B组测试如下情况:C:\>tracert -d 8.8.8.8Tracing route to 8.8.8.8 over a maximum of 30 hops1 2 ms 2 ms 2 ms 192.168.100.2542 10 ms 4 ms3 ms 10.5.8.1...如何做端口的策略路由:MikroTik RouterOS可以支持多种策略路由,如我们常见的源地址、目标地址,同样支持端口的策略路由,多种规则可以根据用户情况配合使用,如下图:现在我们通过下面的图解一步步实现端口的策略路由:我们有两个ISP接入的线路,一个是WAN1:211.162.172.23,一个是WAN2:218.1 12.109.27(地址为假设),我们让默认的数据通过WAN1,让访问网页的数据通过WAN2。
现在我们定义访问网页的端口,访问网页的端口是TCP 80端口,我们进入/ip firewall ma ngle中做数据标记首先我们标记80端口的连接,标记名为“http”然后我们从这些连接中提取我们想要的数据:之后我们从标记中提取路由标记,命名为“web”,因为我们在前面的连接标记中做过了passt hrough的设置,在这里就不用在重复设置。
然后我们进入/ip route,配置路由我们让标记好的80端口路由去WAN2的线路:在这里,我们也可以通过/ip route rule来定义端口的规则:让定义的web标记在一次回到web路由表中去查找网关。
透明传输整形器(Transparent Traffic Shaper)这个事例将介绍如何配置一个透明传输整形器。
透明整形器是建立在一个桥上,能区分和优先考虑什么样的传输通过。
现在考虑下面的网络拓扑:在这里配置一组队列限制,一个客户端的总的通过量和三个子队列(HTTP、P2P和其他的传输数据),HTTP传输将优先在其他传输之上。
快速配置配置代码(可以复制到MikroTik RouterOS执行):/ interface bridgeadd name="bridge1"/ interface bridge portadd interface=ether2 bridge=bridge1add interface=ether3 bridge=bridge1/ ip firewall mangleadd chain=prerouting protocol=tcp dst-port=80 action=mark-connection \ new-connection-mark=http_conn passthrough=yesadd chain=prerouting connection-mark=http_conn action=mark-packet \new-packet-mark=http passthrough=noadd chain=prerouting p2p=all-p2p action=mark-connection \new-connection-mark=p2p_conn passthrough=yesadd chain=prerouting connection-mark=p2p_conn action=mark-packet \new-packet-mark=p2p passthrough=noadd chain=prerouting action=mark-connection new-connection-mark=other_co nn \passthrough=yesadd chain=prerouting connection-mark=other_conn action=mark-packet \new-packet-mark=other passthrough=no/ queue simpleadd name="main" target-addresses=10.0.0.12/32 max-limit=256000/512000add name="http" parent=main packet-marks=http max-limit=240000/500000add name="p2p" parent=main packet-marks=p2p max-limit=64000/64000add name="other" parent=main packet-marks=other max-limit=128000/1280 00分析下面将解释每段代码的具体实现:Bridge/ interface bridgeadd name="bridge1"/ interface bridge portadd interface=ether2 bridge=bridge1add interface=ether3 bridge=bridge1建立一个新的bridge接口,并分配2个以太网卡给他:这样可以在两个网络间实现透明桥的Mangle/ ip firewall mangleadd chain=prerouting protocol=tcp dst-port=80 action=mark-connection \ new-connection-mark=http_conn passthrough=yesadd chain=prerouting connection-mark=http_conn action=mark-packet \new-packet-mark=http passthrough=no所有符合TCP端口80及HTTP协议传输的数据,将标记为数据包标记为http ,注意:第一条规则设置为passthrough=yes,第二条为passthrough=no./ ip firewall mangleadd chain=prerouting p2p=all-p2p action=mark-connection \new-connection-mark=p2p_conn passthrough=yesadd chain=prerouting connection-mark=p2p_conn action=mark-packet \new-packet-mark=p2p passthrough=noadd chain=prerouting action=mark-connection new-connection-mark=other_co nn \passthrough=yesadd chain=prerouting connection-mark=other_conn action=mark-packet \new-packet-mark=other passthrough=no同上面所述,P2P传输被标记为数据包标记p2p 并将剩下的传输标记为other.Queues/ queue simpleadd name="main" target-addresses=10.0.0.12/32 max-limit=256000/512000创建一个队列,限制所有聪客户端来的流量传输为(指定客户端的target-address)256k/51/ queue simpleadd name="http" parent=main packet-marks=http max-limit=240000/500000 add name="p2p" parent=main packet-marks=p2p max-limit=64000/64000add name="other" parent=main packet-marks=other max-limit=128000/1280 00所有子队列排列入main 父系, 因此所有的带宽流量不会超过指定的main 队列注意:http 队列优先级高于其他队列,级HTTP流量将优先考虑。