请教高手,两条ADSL+双WAN路由特殊情况下,如何提高网速(在线给分,如果方法可行还有200分赠送)

blackfox0322 2007-12-21 04:15:15
公司申请了两条ADSL,总共20台机,但近期老是出现QQ可上,网页打不开的情况,咨询电信,才知道我们上了黑名单(一条ADSL只能带3台),以下是我目前的接法,硬件:一个双WAN路由(侠诺FVR300)、两个ADSL、一台两块网卡的主机,目前接法如下:
=====================================
外网1 外网2
| |
ADSL1 ADSL2
|______________|
________|________
| 侠诺双WAN路由|
|________________|
(两个IP:192.168.0.1 路由本机)
( 192.168.1.1 代理电脑)
___________|_______________
| 装有代理软件CCProxy的XP电脑|
|__________________________|
(网卡1:路由DHCP指定)
(网卡2:192.168.1.1 与LAN的交换机连接)
_______|__________
| 局域网交换机 |
|_________________|
___________|_______________
| | | | ______|______
电脑 电脑 电脑 电脑 | 局域网交换机 |
|____________|
_________________|________________
| | | | | |
电脑 电脑 电脑 电脑 电脑 电脑

=========================================
上面这种接法是可以上网了,但网速太慢了,希望线上的朋友,高手能帮忙指点一下,方法可行即赠送200分以表心意。谢谢大家了!!
...全文
4441 26 打赏 收藏 转发到动态 举报
写回复
用AI写文章
26 条回复
切换为时间正序
请发表友善的回复…
发表回复
wdyhyx1965 2011-07-20
  • 打赏
  • 举报
回复
顶一下
leocurite 2010-05-14
  • 打赏
  • 举报
回复
有个叫什么蜘蛛网的软件可以实现
greenworn 2010-04-15
  • 打赏
  • 举报
回复
这么多招数。 技术员支持。
不好意思,我是磊科用户的支持者。 磊科的150元的也能专业防电信封。
lizuocui 2008-01-02
  • 打赏
  • 举报
回复
下面是解决ADSL或小区宽带+路由器不能共享上网的几个方案:
***最直接省事的一种是购买屏蔽“网通电信铁通限制共享上网”的路由器,这个磊科公司的或tp-link的,我在烟台一般给个人和企业解决共享上网问题通常用这一种。
其它网通、电信封锁路由器的解决办法,其中一些内容摘自网上:
用安装共享神盾的方法,十几台机器,没问题。如果这方法不行,建议用一下共享卫士,解除路由限制。
UDP连接,比如说QQ,浩方,可以正常使用。   
1、关闭snmp161,162端口,无效,电信立刻能发现你还是在使用路由。    
2、把内网机器的网卡MAC都设置成猫的MAC,保持整个网络只有两个MAC地址(PPPOE拨号最少需要两个MAC,一个是网卡MAC,一个是虚拟拨号MAC),无效,还是马上被封掉。已证明电信不是通过侦查MAC来发现路由。    
3、通过路由器,只用一台机子A上网,网络OK;用两台A和B同时上网,则会被封。在机器A上打开共享和虚拟网卡,设置网关使机器B通过机器A,机器A则经过路由来上网,(这样对于路由器来说,只有一台机器连接上网)还是被封。这说明,电信不是通过扫描终端电脑端口来发现是否使用路由,而应该是拦截数据包进行分析来反路由。    
4、使用机器A直接上网,没有使用原带的ICS和NAT协议,而是用另外下载的NAT32增强协议来制作网络共享,机器B通过A上网,马上被封。所有机器安装防火墙,开到最高级防护,关闭了几乎所有端口,无效,同样被封。使用其他第三方共享协议,比如使用过Homeshare里的Inet制作共享,同样被封。    
5、机器A上网,使用CCproxy软件打开Http和Socks5代理,机器B网页使用Http代理,程序使用Socks代理转换,两个机器都可以上网,没有被封,但使用起来相当麻烦,而且Sock5代理转换不适用于所有程序。    
6、机器A单机上网,打开共享,在机器A上安装Vmware和Virtual
PC,虚拟的电脑使用真实网卡共享连接(不是使用虚拟机默认的虚拟网卡,而是把虚拟的电脑修改成为真实的局域网里的一部分),虚拟的电脑都有自己不同的网卡,使用不同的MAC,按理说应该被封,但是却能正常上网。这说明电信对数据包的分析已经达到了最底层,甚至与协议、系统可能都没有关系,应该和机器的真实物理硬件上的某些数据有关系。(再次申明不是网卡MAC和网卡的牌子等等)    
7、以上各种方法综合使用,同样无效。    现在可以解决的方法只有:能否用UDP协议通过某种代理完全代替TCP(像QQ那样),或者我们从底层去掉不同电脑之间的数据的不同,用端口来区分内网机器(电信不是通过端口来侦测,我曾在一台机器上运行老式BT软件打开近千个端口同时连接也没有被封)    
希望对网络底层协议有了解和有经验的朋友,根据我提供的信息,进行一下分析,共同寻找解决办法。网上写的一些方法都已无效。全国大面积封路由的时代很快就要来了。现在电信,网通正在各地进行试点,他们使用的也不是网络尖兵,而是他们内部称为反代理服务器的东西。开发共享软件的朋友,也有一个很好的机遇在等着你们。网络需要大家的支持。

******************************************************
***破解方法一:用共享神盾软件 官方下载地址:http://www.sd002.com/shareshield.htm
这款软件名字叫共享神盾(ShareShield),它的功能很专一,就是为了破解电信和网通等运营商对用户的宽带共享的限制。
(如果对宽带共享比较关注一点的兄弟应该听说过,有很多运营商都上了一套叫“网络尖兵”的设备,这种设备很神奇,通过它运营商就可以知道一条宽带下面带了多少台机器,如果机器数比较多,运营商就会找上门了。 )
软件的帮助很简单,里面提到每台共享上网的机器都需要安装这个软件(这个是自然啦),然后如果是代理服务器的话,那么代理服务器上不需要安装,如果是宽带路由器,那就更不用做特殊处理了。

被运营商限制的兄弟们,赶紧来体验一下,看看效果如何吧!
步骤1:关闭路由器或者代理服务器SNMP服务。
--如果你是使用宽带路由器上网,那么在宽带路由器中要关闭SNMP协议,具体请参考路由器使用手册。
--如果你是使用代理服务器上网,那么在代理主机中要关闭SNMP协议,可以通过卸载SNMP服务也可以通过防火墙来禁用161端口来实现。


步骤2:在每台使用共享宽带上网的主机上安装“共享神盾”。
--共享神盾完全免费。
--共享神盾专门针对“网络尖兵”设备开发,可以对用户的数据进行隐藏和整流,从而使得“网络尖兵”无法探测到共享主机数量。

一、突破共享上网限制有“神招”
1.原理

ISP主要是通过类似“网络尖兵”、“信风”等检测软件来限制用户共享上网,当用户主机被检测到发送的数据报文不一致时,检测软件将会认为有多台主机共享上网,于是进行封锁。“共享神盾”的原理就是让共享上网的所有主机以一致的方式进行报文伪装,“骗”ISP以为只有一台电脑在上网。
2.安装

目前,“共享神盾”最新版本是1.3Beta,不过在安装过程可能会出现微软硬件驱动程序检测的警告而无法安装,我们可以在安装前关闭驱动程序检测功能,方法是:在桌面上右击“我的电脑”,然后依次点击“属性”→“硬件”→“驱动程序签名”,最后在打开的“驱动程序签名”窗口中选中“忽略-安装软件,不用征求我的同意”项即可。
3.启动

所有共享上网的电脑安装好“神盾”后,需要共同启动“共享神盾”,成功启动后保持默认设置即可突破ISP共享上网的限制。在其中一个主机中可以在软件主窗口中看到网络的运行状态(如图)。

不过,有的用户在启动“神盾”时并非一帆风顺,可能会出现“启动转发器失败”的提示,这主要是由于主机中不止有一个网卡,这时在出现“启动共享神盾转发器失败”提示窗口中点击“确定”,进入该界面后点击左侧“突破共享限制”项,然后在右侧“请选定用来上网的网络接口”下选择用来上网的网卡,最后保存配置并重新启动“共享神盾”即可。

如果仍然不能解决问题,那么请到系统SYSTEM32文件夹中删除wpcap.dll和packet.dll文件,另外在SYSTEM32文件夹下的“drivers”子文件夹中删除npf.sys文件,重新启动系统后,再到共享神盾安装目录中运行winpcap.exe程序。


***破解方法二: 升级路由器软件,不是所有的都可以,具体的去你品牌的官方网站查询,或打电话给客服。我也会收集一些可用的型号升级包
注意:升级软件有危险,各位同志谨慎行事
 

***破解方法三:共享卫士 下载地址:http://www.shuyanet.com/download.php

共享卫士是树丫工作室研发的新一代共享上网软件,设计简单、安全、易用。软件采用最新网络安全防护技术,提供给用户一种全新的共享上网接入方式,让您充分享受上网冲浪带来的非凡乐趣。


在由共享卫士搭建成的局域网环境内,安装在服务器上的软件会修改各接入主机的Windows底层及IP数据报文做伪装处理,保护用户共享上网安全,确保用户网络应用不受限制或干扰。本软件支持Windows
2000/Windows XP/Windows 2003等操作系统平台上的ADSL拨号或固定IP接入共享应用,支持单网卡或多网卡共享接入方式。
共享卫士软件无广告,无插件,提供完全免费下载和使用,用户可在本网站或到指定网站下载并享受及时的软件更新服务。

***破解方法四(本人测试结果,在烟台只有正常拨号才能上去,特殊拨号模式1、2、3都不行):(转)今天去TP-LINK的官方站点看有没有新的升级文件出来,果然看到了20070110的新版本,升级后里面多了《IP与MAC绑定》,但更让我惊喜的特殊拨号模式已经细分了特殊拨号模式1和特殊拨号模式2,估计是针对不同地区的拨号方法。


经过测试发现特殊拨号模式1是XIAN Vnet authentication(估计是西安地区),特殊拨号模式2是HUBEI Vnet authentication,因为在湖北地区,在我选择了模式2后不需要加前缀~就可以直接拨号上网,看来对中国电信的流氓行径看不惯大有人在。

因为根据测试和收集的信息,好像每个地区甚至每条线路的前缀都不一样,这样就不需要抓包探测或者测试加前缀就能直接上网了哦,的确方便了许多,配合以前升级时就有的主机伪装功能,破解了对多机共享的限制,宣告了中国电信星空极速和南京信风软件的彻底失败。


感谢TP-LINK为用户想的更多,因为我的影响,至此,我家,办公室,老婆家,老婆办公室,我舅舅家,舅舅公司,哥哥家,哥哥公司,姑姑家、表哥家......全部都使用TP-LINK的产品:TL-WR541,版本从V1到V4,TL-WR541+,版本V1。

(TL-WR541 V1版本可能是因为硬件原因而不支持特殊拨号模式和主机伪装功能)

多路由伪装主机(测试成功)
猫现在也带路由功能,于是可以配合本来的路由,开两个路由,使数据两次打包,伪装为一台主机。
匿名代理突破共享限制(未测试)
一台主机做代理,使用匿名代理软件,这样信风软件就无法探测到数据包了,我们可以用多台上网了。

***破解方法五
实现步骤:先断开外网(或者关掉ADSL),然后配置,配置完成之后连接上网。

一、先在地址栏中输入192.168.0.1回车,会弹出用户名和密码输入admin(帐户与密码不对可自己修改).进入路由器设置网页面板;

二、点击 “LNA口配置”---DHCP 配置---禁用DHCP服务器:把方框内的对勾去掉;点保存

三、点击“ IP配置”在IP配置把IP地址192.168.0.1改为172.16. 0.1(或者是10.10.10.1/50.50.50.1)可按实际自行修改!
目的是绕开对192.168.-.-的限制;各地可以自己试验新的有效地址;点保存。

四、这个时候,因为各台计算机和路由器不在一个网段上;必须把本机网卡IP地址改为172.16.0 .2~254之间(局域网
内每台电脑不重复).(或者是10.10.10.2~254/50.50.50.2~254等其他新IP)
子网:255.255.255.0
网关:172.16. 0.1(或者是10.10.10.1/50.50.50.1等其他新地址)

五、在浏览器地址栏中重新输入172.16.0.1(或者是10.10.10.1/50.50.50.1)回车,会弹出用户名和密码 输入admin.
进入路由器(如进不了路由可“断电/通电”路由器和重启电脑;然后重试)

点击”LNA口配置---DHCP 配置” 把”启用DHCP服务器:”后面的对勾打上;点保存。

六、注意:在点连接前
1.最好在WAN配置----MAC地址控制内绑定本机的网卡MAC(参考说明书)。

2.如果连续掉线,请检查ADSL与路由WAN口之间的网线、水晶头,更换质量好的。
检查电脑是否感染病毒。
最后;可以在WAN口配置----连接类型---网通分配的输入帐号、密码---点连接上网。
网通不是升级;是在服务器上设置过滤了;不让192.168.-.-的包过去。因为市场上的小路由一般都是
192.168.-.-的地址。所以你们必须改变LAN口IP.地址不一定按照我们的改可以是 158.158.158.1/159.159.159.1
就这样,可以实现多台计算机共享路由器上网拉!!!

EMAIL: SD_LZC@SINA.COM

IE.COM@hotmail.com
skype : shidaoru
QQ:280824739
ie-ip.cn www.5-18.com



 
 
AzureLau 2008-01-01
  • 打赏
  • 举报
回复
应该选一条line为主力,另一条line为备用,并且最好选择两个不同ISP,如果你都选了adsl,倒不如,要一条4m的,根据你所在的位置而定,如果你在深圳,最后sdsl+长宽,你看看路由QNO的设置,调一下。还有,路由主线出来的最好是switch,然后你可以你的所谓代理服务器和其他pc,这样要不会影响你的ccproxy的速度的。
drifter250771 2008-01-01
  • 打赏
  • 举报
回复
我又找到新办法了,楼主试试,在那个位置关掉CCProxy建VPN服务器,或建PPPoE拨号服务器。
据说能达到重置IP报文id值的目的,你现在应该知道id是什么意思。
blackfox0322 2008-01-01
  • 打赏
  • 举报
回复
还有没有神人可以帮帮忙啊,谢谢了
blackfox0322 2007-12-26
  • 打赏
  • 举报
回复
呵,谢谢drifter250771 朋友,万一不行,我只能跟电信协商了,郁闷的咧
Redeemer777 2007-12-24
  • 打赏
  • 举报
回复
怎么楼上几位都看不懂...?他都说了,ADSL上黑名单了,因此都要用PROXY来拖...

我想问LZ的是,你公司以前的接法是怎么样的?路由直接接交换机然后再拖电脑?这样的话,以前速度慢不慢?如果以前速度不慢,现在改成PROXY的话,那很简单的就说明是PROXY的问题,或者是PROXY的那太电脑或者网卡,或者网线(总的来说是硬件问题)
blackfox0322 2007-12-24
  • 打赏
  • 举报
回复
回楼上的,是深圳的电信,两条2M的,两条线都上了黑名单了,郁闷
drifter250771 2007-12-24
  • 打赏
  • 举报
回复
内网客户机发出的数据包的包头确实含有该机MAC地址的信息,但在过了路由器这个包头就拆了被替换,我很奇怪为什么还有很多人认为电信屏蔽共享的原理是基于MAC,是不是我的理解有错?
fjgt 2007-12-24
  • 打赏
  • 举报
回复
请试一下用可以克隆网关的路由器,网关克隆后可以欺骗过大部分的检测。一般现在路由器都有这功能,只是你要配置一下,说明书都有讲得很清楚的。
blackfox0322 2007-12-24
  • 打赏
  • 举报
回复
谢谢楼上的理解,看来只有换硬件这一说了,不过这样做,两条线只能当一条线用了,对了,我在网上查了一下,好象把每台机器的MAC改为一样,然后去掉代理,不知道这样可不可以,不知道电信是不是用的网络尖兵
iceblockchina 2007-12-23
  • 打赏
  • 举报
回复
楼主用的是什么地方的电信?ADSL带宽多少?我们这一条2M的ADSL带40多台都没问题(只要不用BT等比较占带宽的软件下载)。路由器下直接挂交换机就行了,没必要加一层Proxy吧(公司有什么特别要求吗?)。建议你把Proxy先撤掉试试看网速怎样,先找出问题在哪(硬件的问题、代理软件的问题、还是网络配置的问题),然后再找解决方案。
blackfox0322 2007-12-23
  • 打赏
  • 举报
回复
推动一下
blackfox0322 2007-12-22
  • 打赏
  • 举报
回复
回楼上的,不是网卡的原因,谢谢你的关心
blackfox0322 2007-12-22
  • 打赏
  • 举报
回复
神人啊,从神界降临吧
robsam 2007-12-21
  • 打赏
  • 举报
回复
问题可能出在代理服务器上,建议换换网卡试试,
网卡的质量一定要好,
jzinfo 2007-12-21
  • 打赏
  • 举报
回复
公司申请的话
以"企业用户"方式申请ADSL,个人申请的帐户,当然会受限了,企业用户就不会..

而且,你上面的拓扑结构,性能极低..

另外,建议ISP不要选一家的,可以根据你当地的实际情况,一个用电信,另外用其他的线路.
QNO的双线路负载均衡 还是很好的哦




jzinfo 2007-12-21
  • 打赏
  • 举报
回复
公司申请的话
以"企业用户"方式申请ADSL,个人申请的帐户,当然会受限了,企业用户就不会..

而且,你上面的拓扑结构,性能极低..

另外,建议ISP不要选一家的,可以根据你当地的实际情况,一个用电信,另外用其他的线路.
QNO的双线路负载均衡 还是很好的哦




加载更多回复(6)
零成本制造一个虚拟的多 WAN 路由器,多条宽带叠加上网 使用条件: 前提你必须有多个拨号账号,或你的账号允许多拨.其次打开猫的管理界面查看如图 你的端口速率必须接近或大于你要叠加两个账号累积的速率.或者单个账号多拨的速率. www.chinadsl.net% [1 Z: B7 [- d" O 如:Www.ChinAdsl.Net- I/ P6 n3 u: [7A9 宽带生活 - 因你更精彩 - Www.ChinAdsl.Net r( I; R$ f9 V6 r" U( D 有一条电话线.一个猫,一张网卡.2个电信pppoe拨号账号.别为2m和4m.而我的端口速率下行为5954kbps,大致接近6m.在这种情况下使用才有意义.3G共享|网络尖兵,宽带共享,FW,路由器,ADSL,宽频,宽带,星空极速,router,wlan,wan,无线,宽带共享,firmware,viking,Trendchip,Conexant,BCM,broadcom,固件,网络尖兵,ARP攻击,ARP防御,固件升级,无线路由,端口映射,BT加速,掉线,磊科,NETCORE,TPLINK,DLINK,LINKSYS,DD-WRT,wayos,tomato,中国宽频网,ChinAdsl,ChinaQos,汕尾,海丰,星空极速,沃家庭- v; I. Z$ z- I; U0 V, M9 b' ?$ b: P www.chinadsl.net9 S0 ]0 ]/ H2 m+ o 如果你的账号为2m,且你的端口速率也是2m.就算你多拨,也没意义.因为端口速率已经把你做瓶颈限制了! 原文:http://club.isso.com.cn/Default.aspx?class=Topic&Topic=23118484&Pink=True 作者: saiweng 连续两天的摸索 , 是整两天 , 弄下来头晕脑胀的 , 特别颈椎这里痛啊 . 好在这些总算有点回报 , 在 HDC-NB 群叫嚷了一下成果 , 几个兄弟让我写个教程 , 我斗胆写篇文章让大家享下我的经验 . 如何制造软路由器 , 首先我们需要虚拟机 , 咋一听 , 这玩意高深啊 , 肯定跟编程有关 , 俺门电脑爱好者用不上,其实不然。虚拟机,就是虚拟电脑,是一台用软件模拟出来,功能完全和你真实电脑一样的软件电脑。当然,它用来调试新程序,测试软件很方便,即使虚拟机死机或被病毒感染,它都与我们所用真实电脑无关,我们只要点下关闭虚拟电脑电源就可以关闭。虚拟机,除了方便还是方便。 虚拟机软件,推荐使用 VMwaire workstation 和 virtualbox ,两者最大区别是前者最多可以添加 10 张虚拟网卡,后者只有 4 张虚拟网卡。再介绍下软路由软件,简单点说,就是我们家里用的路由器的 FIRMWARE (固件),而我们家里的路由器简单点就是一台单片机(比 PC 机简化很多的单一功能的计算机),而我们家里的 PC 机本身就是台通用计算机,当然就可以用软路由软件,可以用在真实电脑上的软件,我们当然也可以用在虚拟机。软路由软件也像路由器刷 FIRMWARE (固件),镜像到一个硬盘上(类似 GHOST to disk )。 软路由软件,推荐使用海蜘蛛(支持国产,庆祝新中国成立 60 周年),当然如果哪位兄弟学习能力比较强推荐大名鼎鼎的 ROUTEROS (简称 ROS ), ROS 涉及到写脚本问题,这个不是一两天能够弄明白,毕竟我只是停留在应用层的一个爱好者。废话少说,举个图例 来说明,在 VMWare 里运行海蜘蛛路由 首先下载 VMWare Workstation ,可以从 官方下载 ,官方下载的是英文版。此外,也可以从 绿色软件联盟 下载绿色汉化版,简单方便。 下面以 VMware Workstation 6.0.3 Build 80004 绿色汉化版 为例,讲述海蜘蛛路由在 VMware 中的安装和运行方法。 1. 安装 VMWare Workstation 下载上述绿色汉化版后解压缩,进入解压缩后的目录,运行 “绿化 .cmd ” 进行安装,提示 “是否要继续” 时,输入 “ Y ” 继续: 安装到最后,会提示启动服务项目,输入 “ 1 ” 继续: 再次提示启动服务项目时,输入 “ 6 ” 退出即可。 2. 建立虚拟机 3. 修改虚拟机参数 最后,虚拟机的参数如右图所示: 下面就可以 “启动虚拟机” 开始海蜘蛛路由系统的安装了, 简单“下一步”敲回车, 1 , 2 秒后 就完毕 回车键( VMware 默认是先从硬盘启动,所以这里直接启动即可,若要重新安装,启动虚拟机按 F2 键,进入虚
MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件RouterOS 软路由图的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。特别在无线、认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比,受到许多网络人士的青睐。 桥接功能   RouterOS能将多张网卡组建为一个桥模式,使路由器变成一个透明的桥设备,同样也实行三层交换的作用,MAC层的以太网桥、EoIP 、Prism、Atheros和RadioLAN 等都是支持的。所有802.11b和802.11a 客户端的无线网卡(如station模式的无线)受802.11 的限制无法支持桥模式,但可以通过EoIP协议的桥接方式实现。   为防止环路出现在网络中,可以使用生成树协议(STP) ,这个协议同样使冗余线路成为可能。   包括特征如下:   l 生成树协议(STP)   l 多桥接接口功能   l 该协议能选择转发或者丢弃   l 能实时监控MAC地址   l 桥防火墙   l 多线路支持   RouterOS基于策略的路由为网络管理者提供了比传统路由协议对报文的转发和存储更强的控制能力,路由器用从路由协议派生出来的路由表,根据目的地址进行报文的转发。   在负载均衡下也可以根据带宽的比例调整两条线路的流量。RouterOS提供了多种方式的路由功能,使其路由功能更强大,更灵活。RouterOS的路由功能主要为:   l 基于源地址的路由   l 基于目标地址的路由   l 基于端口的路由   l 基于定义用户类的路由   l 基于负载均衡的路由   l 基于端口的负载均衡   l 隧道协议   RouterOS支持多种隧道协议如PPP、PPPoE、PPTP、EoIP、IPIP以及IPsec,这些隧道协议可以为远程资源访问和企业间的连接提供很好的解决方案,如:   l 通过PPTP或IPIP实现通网络资源互用   l EoIP或PPTP的远程局域网解决方案   l 支持PPPoE服务器   l Hotspot热点认证服务   热点服务认证系统是一种web的认证方式,在此种认证方式中,用户可以通过自设IP地址或DHCP获得一个地址,打开浏览器,无论输入一个什么地址,都会被强制到一个认证界面,要求用户进行认证,认证通过后,就可以访问其他站点了。主要特征:   l 用户通过时间与流量认证计费   l Cookie (存储用户的账号和密码) 带宽控制功能   l 定额控制(连接超时时间, 下载/上传传输限制)   l 实时用户状态信息显示   l 自定义认证HTML页(可以由你自己设计认证页)   l DHCP服务器配IP地址   l 简单的RAIUS客户端配置   l RouterOS 能与PPTP隧道、IPsec以及其它的一些功能配合使用。   l 可以通过Access Point与以太网接入用户。   l 定时广播指定的URL链接   l 脚本控制   RouterOS提供了可以编写的脚本功能,脚本的加入使RouterOS在处理很多网络方案、自动检查故障和动态生成策略等,都可以通过脚本很好的解决。使得在处理很多网络问题上更加的灵活和智能化。   具体功能:   TCP/IP协议组:   l Firewall和NAT–包状态过滤;P2P协议过滤;源和目标NAT;对源MAC、IP地址、端口、IP协议、协议(ICMP、TCP、MSS等)、接口、对内部的数据包和连接作标记、ToS 字节、内容过滤、顺序优先与数据频繁和时间控制、包长度控制...   l 路由 – 静态路由;多线路平衡路由;基于策略的路由(在防火墙中类); RIP v1 / v2, OSPF v2, BGP v4   l 数据流控制 – 能对每个IP、协议、子网、端口、防火墙标记做流量控制;支持PCQ, RED, SFQ, FIFO对列; Peer-to-Peer协议限制   l HotSpot – HotSpot认证网关支持RADIUS验证和记录;用户可用即插即用访问网络;流量控制功能;具备防火墙功能;实时信息状态显示;自定义HTML登录页;支持iPass;支持SSL安全验证;支持广告功能。   l 点对点隧道协议 – 支持PPTP, PPPoE和L2TP访问控制和客户端; 支持PAP, CHAP, MSCHAPv1和MSCHAPv2 验证协议; 支持RADIUS验证和记录;MPPE加密;PPPoE压缩;数据流控制;具备防火墙功能;支持PPPoE按需拨号。   l 简单隧道 – IPIP隧道、EoIP隧道 (Ethernet over IP)   l IPsec – 支持IP安全加密AH和ESP协议;  

6,185

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧