ROS設定大全

來源:互聯網
上載者:User

http://bbs.chinaunix.net/thread-1141496-1-1.html


一、怎麼樣把ROS的各種設定匯出(共用)
使用export命令匯出,使用import命令匯入。
如:匯出全部配置命令為:/export file=xxx
  匯入配置命令:/import file=xxx
  匯出防火牆配置的命令:/ip firewall export file=xxx
備份設定:files-->backup 再用ftp client download備份檔案
恢複設定:ftp client upload 備份檔案;files --> restore
1。備份和恢複設定
絕對是好東東!你想想辛辛苦苦設定好的防火牆規則,網卡設定,各個路由,連接埠映射萬一弄錯了或重新安裝時,是不是都要重新自已設定?這個巨麻煩!!!但ROUETOS卻為你考慮得很周到,可以手工備份你的設定檔案,需要時只要一個命令即可恢複!
大家可以用WINBOX登陸,注意用ADMIN帳號,在左邊是不是有個FILES?點開,再點對話方塊上面的BACKUP,這樣就把當前的設定儲存一個檔案裡面了,再用IE登陸你的路由,用ftp://網管帳號:密碼@路由IP:連接埠,登陸到你的路由後就會到你儲存的檔案了!用IE直接下載吧!
當你重新安裝時,只要把內網弄通,用IE再登陸你的路由,把這個設定檔案傳上去,在WINBOX左邊下面有個TE開頭的英文,這是終端類比,點開後就像在路由上操作一樣,用以下命令恢複你以前的設定:
system斷行符號
backup斷行符號
load name=你儲存的設定檔案名稱   斷行符號
提示重啟就一下子恢複到你以前設定了!!
是不是方便實用啊?
大家可能會說用WINBOX備份不爽,那我們也可以用終端備份呀!
在WINBOX左邊下面有個TE開頭的英文,這是終端類比,點開後就像在路由上操作一樣,用以下命令備份你以前的設定:
system斷行符號
backup斷行符號
save name=你儲存的設定檔案名稱   斷行符號
建議檔案名稱用日期表示可以很直觀。這樣就按你的檔案名稱儲存了。
用LOAD NAME命令就是恢複了。。。]
2.恢複路由本身預設值。
如果設錯了規則或者地址,造成win不能進入管理介面,可以這樣複原: 
使用 admin 登陸 
system 斷行符號 
reset 選擇 y 
將刪除所有改動,恢複新裝的狀態
這個是恢複到出廠設定,很適合剛開始設定ROUTEOS時用用!
3。備份ROUTEOS
可以用GHOST8。0備份,注意是要用全盤備份,DISK TO IMG才行。

二、關於如何綁定MAC和IP 來防止IP衝突
    ROS和其他Proxy 伺服器一樣,有個弱點,如果內網有人把客戶機IP改成 和網關相同的IP(如 192.168.0.1這樣的),那麼過了一會,ROS的就失去了代理作用,整個網吧就會弔線。 
    用超級管理員帳號登入,IP-----ARP,這樣可以看到 一行行的 IP和MAC地址,這些就是內網有網路活動的電腦。選中一個,雙擊,點右下角的TOOLS----在出來的菜單裡,選COPY----點OK,依次進行,全部綁定後,來到WINBOX的INTERFACE選項,雙擊內網網卡,在ARP選項裡,選擇“replay-only”至此,通過ROS綁定IP完畢,這樣下面客戶機只要一改IP,那麼它就無法和網關進行通訊了,當然也無法使主機吊線了。 
三、ROS之訪問外網顯示公網IP地址的解決方案
我是外網固定IP地址,我就用這個講解吧。
/ ip firewall src-nat
add src-address=192.168.1.0/24 out-interface=Internet action=nat to-src-address=221.227.147.2
其中192.168.1.0/24是內網地址,221.227.147.2是RO公網IP.
這樣設定的話,比如是你在內網裡面訪問外網論壇,就比如我們這個論壇,顯示的就是外網IP地址:221.227.147.2 

四、ROS之圖文教你遠程記錄ROS系統日誌
原創貼,首次發表在bbs.router.net.cn上面。

RO的系統日誌預設情況下是儲存在RO伺服器的記憶體或硬碟裡面的,如果RO伺服器重啟或關機的話,
這些系統日誌就沒有了,那麼我們如何將系統日誌即時儲存在遠程客戶機或者叫網管機裡面以備日後查看呢?來,我來圖文教你使用。
1。當然先要在遠程客戶機或者叫網管機上面安裝LOG伺服器軟體。這裡給大家推薦的是生產RO軟體
公司自己出品的軟體Syslog,可以到這裡來下載
http://www.router.net.cn/Soft/softrouter/RouterOS/200507/286.html
.下載後,直接解壓就可以使用了。運行MT_Syslog.exe後,就出現一下這個介面。如果沒有具體的要求的話,現在log伺服器已經好了,預設的連接埠是514,這個連接埠號碼可以修改的,就是在Options->configuration裡面修改。
2。配置RO路由器,修改日誌記錄的方式為遠程記錄。
winbox環境下System->Logging.預設的情況下,1所示。

我們以修改Web-Proxy-Access為例子,其他都大同小異。雙擊Web-Proxy-Access欄,彈出對話方塊,
設定看圖2。

既然是選擇儲存日誌到遠程用戶端了,Local選項自然要選擇none了。Remote選項要選擇syslog方式。prefix這個選項可以不填,不過為了在遠程用戶端進行日誌分類的話,我建議你還是填寫,我這裡就填寫的是Web-Proxy-Access,不然好多日誌內容都顯示在一個類別裡面,太亂了,這個我下面會比較詳細講解的。好了,繼續。。。Remote Address這個選項自然要填寫上你運行syslog這個軟體的客戶機的ip地址嘍,我用我自己的機器做log伺服器。Remote Port填寫上514,這是預設的,也可以是別的連接埠號碼,但要與你運行log伺服器的相對應,如何修改,我前面已經提到過了。下面的那個 Echo to Console不用選擇,不然RO控制台上就是亂七八糟了。^_^。。好了,OK確認一下!
3。現在返回用戶端,看看我們看到了什麼了啊?圖3

4。好了,一個例子講完了,logging裡面其他的日誌都可以這樣修改。但我們也會注意到啊,預設的情況下,syslog所有的記錄都是儲存在Main queue下面的,日誌一多的話,種類多的話,日誌內容是相當亂的,那好,我現在再教你將日誌分門別類。我們以分類Web-Proxy-Access為例講解。對Main queue點擊右鍵,圖4

在彈出框內選擇Add Folder.名稱就叫 Web-Proxy-Access吧.對剛建立好的Web-Proxy-Access點擊右鍵,圖5

彈出框裡面選擇Message filter.彈出的視窗就是資訊過濾視窗啦,我們選擇Add ,看圖,填寫的內容見圖6。

我來講解一下啊,Containing text:裡面填寫的內容要和圖2裡面prefix內容一樣,不然就起不到過濾的效果了。move to fildor選項,點擊Brows按鈕,在出現的目錄裡面,選擇Web-Proxy-Access,就是我們剛才在Main queue裡面建立的那個目錄啦。ok確定。
現在返回主菜單,看看。。
在Main queue裡面點擊Web-Proxy-Access,看看這個目錄裡面是不是都是關於Web代理的訪問日誌
啊?看圖7:

好啦,講解完了,如果還有不懂的話,就直接加我的MSN吧。

五、ROS之執行個體教你映射和迴流
這兩天在內網裡面搞了個個人ftp,連接埠是2121,通過RO映射2121連接埠出去的,我現在把我的映射和迴流以實際的例子講解一遍,希望對大家有些協助!
我RO外網的地址是221.234.1.56 我個人內網的地址是192.168.1.6
1.映射
winbox
下面沒有提到的選項全部預設
ip->firewall->Destination NAT
General選項裡面
Dst.address: 221.234.1.56
Dst.Port: 2121
Protocol: tcp
Action選項裡面
Action: nat
To Dst.Add: 192.168.1.6-192.168.1.6
TO Dst.Ports: 2121
做完這一步,外網訪問你內網的ftp網站就正常了。不過現在內網裡面用外網的地址,就是我在內網裡面用 
ftp://221.234.1.56:2121
是無法訪問的,這個時候,你就需要做迴流了。當然了,這也不是必須要做的。不過既然要做的話,就做的完美一些吧。
2.迴流
下面沒有提到的選項全部預設
ip->firewall->Source NAT
General選項裡面
Src.Address: 192.168.1.6/32 [32表示的是一台機器]
Dst.Address: 192.168.1.0/24 [24表示的是一個內網網段]
Protocol: tcp
Action選項裡面
這裡面就有個選擇了
a.如果 Action: masquerade
  那麼 To Src Addresses : 就要填寫 0.0.0.0-0.0.0.0
b.如果 Action: nat
  那麼 To Src Addresses : 就要填寫  221.234.1.56
To Src. Ports: 2121
好了。現在再試試內網裡面用外網的地址訪問你的ftp看看。ha...
六、ROS之CISCO交換器+ROS來VLAN設定執行個體
本文轉載自 
www.routerclub.com
.轉載請註明來處。

前面有不少人問起過VLAN的用法,在這裡先拋磚引玉吧
以下是ROS VLAN的設定通用法則,其他交換器可以採用類似的思路是一樣的,並且在華為和SSR等名牌裝置上都做通了
1、設定交換器:
1、1 添加相應VLAN
set vlan 111 name office type ethernet mtu 1500 said 100111 state active
set vlan 112 name factory type ethernet mtu 1500 said 100112 state active
set vlan 113 name school type ethernet mtu 1500 said 100113 state active
set vlan 114 name cnc type ethernet mtu 1500 said 100114 state active
//以上是設定了111-114 VLAN的名字等參數。
1、2 將111-114的VLAN分配各個相應連接埠
set vlan 111 2/7
set vlan 112 2/9
set vlan 113 2/11
set vlan 114 2/13
//接網線:111(2/7)接辦公樓;112(2/9)接集團工廠車間;113(2/11)接集糰子弟學校;114(2/13)接網通出口
//好象沒有ROS什麼事呀?先別急,等一會再說
1、3 配置VLAN幹線
clear trunk 2/5 2-110,115-1005
//以上也許可以省略,目的是將其他與ROS無關的VLAN拋開
set trunk 2/5 on dot1q 1,111-114
//將2/5設定為TRUNK口,vlan的封裝類型一定要用dot1q,因為ROS僅支援標準802.1q的vlan,因此採購其他的交換器也要支援802.1q的交換器,有些市面交換器只支援私人的VLAN協議
//同樣,如果選CISCO的交換器,也要注意不能配置成ISL的VLAN,如果MIKROTIK購買CISCO的協議,ROS就不會那麼便宜了!
//這個口子就插ROS的ether1
//ether1是外口還是內口?都是!
//暈了?繼續向下看--->
2、設定ROS
其實很簡單:
2、1 建立VLAN並加入到ether1
/ interface vlan 
add name="office" mtu=1500 arp=enabled vlan-id=111 interface=ether1 disabled=no 
add name="factory" mtu=1500 arp=enabled vlan-id=112 interface=ether1 disabled=no 
add name="school" mtu=1500 arp=enabled vlan-id=113 interface=ether1 disabled=no 
add name="cnc" mtu=1500 arp=enabled vlan-id=114 interface=ether1 disabled=no 
//雖然文法和CISCO不一樣,但道理是一樣的
//注意要點,這裡的VLAN ID與前面交換器的要一一對應,VLAN名稱有些交換器可以不對應,但有些交換器要求較嚴格,不對應不通
2、2 使用VLAN,VLAN的使用非常簡單,把它們象普通網卡那樣對待就可以了
/ ip address 
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=office comment="" disabled=no 
add address=192.168.1.1/30 network=192.168.1.0 broadcast=192.168.1.255 interface=factory comment="" disabled=no 
add address=192.168.2.1/24 network=192.168.2.0 broadcast=192.168.2.255 interface=school comment="" disabled=no 
add address=221.38.156.42/30 network=221.38.156.40 broadcast=221.38.156.43 interface=cnc comment="" disabled=no 
//以上是給各個vlan設定地址
2、3 做其他必要設定
/ ip route 
add dst-address=0.0.0.0/0 preferred-source=0.0.0.0 gateway=221.38.156.41 distance=1 comment="added by setup" disabled=no 
//添加預設路由
/ ip firewall src-nat 
add src-address=192.168.0.0/16 out-interface=cnc action=masquerade comment="" disabled=yes 
//配置NAT轉寄
//好了,現在可以上網了,ROS只用了單網卡,並且各個VLAN間可以互訪了
3、一句話總結:
建立設定VLAN並一一對應====>將連接埠分配VLAN=====>建立VLAN幹線=====>象普通網卡那樣使用VLAN
4、相關話題:TRUNK不也是要求一一對應的嗎?
沒錯,不過ROS自動識別,不需要特別建立,但需要注意硬體相容性:8139和INTEL網卡是支援VLAN的,但其他網卡未經測試,不敢保證能通。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.