1. 程式人生 > >RouterOS系統安裝和簡單配置

RouterOS系統安裝和簡單配置

art 圖片 p地址 firewall view out block 修改密碼 主機

1. 安裝RouterOS系統

VMware虛擬機,新建一個其他系統的虛擬機,類似安裝Linux系統,掛載系統鏡像,根據提示一步步完成安裝。

選擇安裝的功能包
技術分享圖片

選擇安裝的功能包後,press i 進行安裝,press y 保存設置的配置安裝。

安裝完成後 press Enter 重啟完成安裝,系統很小,安裝很快,整個過程不到5分鐘。

顯示登錄界面
技術分享圖片

默認賬號admin 密碼為空

技術分享圖片

第一次安裝的 RouterOS 需要註冊許可,否則只能使用 24 小時,在下面我們可以看到 software-id ,你通過安裝後的得到的 software-id 與銷商聯系購買許可。

登錄查看網卡
技術分享圖片
#2. 配置

2.1 配置IP地址

技術分享圖片

故障:安裝完系統後,可以打開WEB登錄頁面,但是登錄則提示用戶密碼無效,多次修改密碼後,問題依舊
解決方法:更換IP和主機在同一個網段後,問題解決(不知道為什麽)

2.2 連接winbox

技術分享圖片

沒有導入liscense

2.3 用戶管理

Group權限管理

技術分享圖片
add用戶

技術分享圖片
remove用戶
技術分享圖片

3. 激活

安裝vmware激活的虛擬機系統。

4. RouterOS IP 工作流程和防火墻

4.1 Mangle的作用

RouterOS中的IP firewall主要由三個規則部分組成Mangle、Filter、NAT,而Address-list常用於地址列表的分類。

Mangle通過標記特定的IP數據流後,為Filter、NAT和路由、Queue提供標記後的IP數據流。

技術分享圖片

Mangle在RouterOS中起到一個標記和分類的作用。

4.2 Firewall鏈表分類

RouterOS的鏈表組成主要包括:

  • input --- 用於處理進入路由器的數據包,即數據包目標IP地址是到達路由器一個接口的IP地址。保護路由器。
  • forward --- 用戶處理通過路由器的數據包。保護用戶。
  • output --- 用戶處理源於路由器並從其中一個借口出去的數據包。控制路由發出去的數據。
  • 自定義鏈表 --- RouterOS中可以通過自定義建立其他鏈表,用於數據過濾分類。

input的過濾流程
技術分享圖片
output的過濾流程
技術分享圖片
Forward的過濾流程
技術分享圖片

forward數據不經過input和output過濾。

防火墻規則構成是if – then 的方式(if 環境條件then action執行)
技術分享圖片

  1. PPPOE server
    技術分享圖片

RouterOS系統安裝和簡單配置