중화사전망 - 자전 검색 - Ros 에 대한 지식은 나를 좀 더 구체적으로 도울 수 있다.
Ros 에 대한 지식은 나를 좀 더 구체적으로 도울 수 있다.
주요 특징
TCP/IP 프로토콜 그룹:
방화벽 및 NAT- 패킷 상태 필터링; P2P 프로토콜 필터링; 소스 및 타겟 NAT;; 소스 MAC, IP 주소, 포트, IP 프로토콜, 프로토콜 (ICMP, TCP, MSS 등) 입니다. ), 인터페이스, 태그 내부 패킷 및 연결, ToS 바이트, 컨텐츠 필터링, 시퀀스 우선 순위 및 데이터 빈도 및 시간 제어, 패킷 길이 제어 등이 있습니다. ...
라우팅–정적 라우팅 : 여러 줄 균형 조정 배선; 정책 기반 라우팅 (방화벽 내 분류); RIP v 1/v2, OSPF v2, BGP v4
데이터 흐름 제어-각 IP, 프로토콜, 서브넷, 포트 및 방화벽 태그의 트래픽을 제어할 수 있습니다. PCQ, 빨간색, SFQ, FIFO 정렬을 지원합니다. 피어 프로토콜 제한
핫스팟–핫스팟 인증 게이트웨이는 RADIUS 인증 및 기록을 지원합니다. 사용자는 플러그 앤 플레이 방식으로 네트워크에 액세스할 수 있습니다. 흐름 제어 기능 방화벽 기능을 갖추고 있습니다. 실시간 정보 상태 표시 사용자 정의 HTML 로그인 페이지; IPass; 지원 : SSL 보안 인증 지원 광고 기능을 지원합니다.
지점 간 터널 프로토콜–PPTP, PPPoE 및 L2TP 액세스 제어 및 클라이언트 지원 : PAP, CHAP, MSCHAPv 1 및 MSCHAPv2 인증 프로토콜 지원 : RADIUS 인증 및 기록 지원 MPPE 암호화 : PPPoE 압축; 데이터 흐름 제어 방화벽 기능을 갖추고 있습니다. PPPoE 주문형 전화 걸기를 지원합니다.
단순 터널–-IPIP 터널, EoIP 터널 (IP 이더넷)
IP 보안 암호화를 지원하는 IPSec-AH 및 ESP 프로토콜 :
에이전트-FTP 및 HTTP 캐시 서버 지원 HTTPS 에이전트 지원 투명한 에이전트 지원 SOCKS 프로토콜 지원 DNS 정적 항목; 독립 캐시 드라이브 지원 : 액세스 제어 목록 상위 에이전트를 지원합니다.
DHCP-DHCP 서버 : DHCP 릴레이; DHCP 클라이언트 : 다중 DHCP 네트워크 정적 및 동적 DHCP 대여 반지름을 지원합니다.
VRRP- 효율적인 VRRP 프로토콜 (가상 라우팅 중복 프로토콜)
UPnP-–플러그 앤 플레이 지원
네트워크 동기화 프로토콜 서버 및 클라이언트; 동기식 GPS 시스템
모니터링/회계 -IP 전송 로깅; 방화벽 활동 기록 정적 HTTP 그래픽 리소스 관리
Snmp 읽기 전용 액세스
M3P-mikro tik 하도급 프로토콜, 무선 연결 및 이더넷 지원.
Mndp-mikro tik 근접 탐지 프로토콜; 씨스코의 CDP 도 지원합니다.
도구-ping; Traceroute 대역폭 테스트 : 평홍수 텔넷 ssh 패킷 스니퍼; DDNS 입니다.
이중 링크
무선 -IEEE 802. 1 1A/B/G 무선 클라이언트 및 액세스 노드 (AP); Ntreme 및 Nstreme2 프로토콜; 무선 분배 시스템 (WDS); 가상 AP 기능 : 40 및 104 비트 WEPWPA 사전 공유 키 암호화 : 액세스 제어 목록 RADIUS 서버 인증; 로밍 기능 (무선 클라이언트); 액세스 포인트 브리징 기능.
브리지-스패닝 트리 프로토콜 (STP) 지원 다중 브리지 인터페이스 브리지 방화벽 MAC NAT 기능.
VLAN-IEEE 802. 1Q 이더넷 및 무선 연결을 지원하는 가상 LAN : 다중 VLAN 지원 : VLAN 브리징
동기화 -V.35, V.24, E 1/T 1, X.2 1, DS3(T3) 미디어 동기화 -PPP, 씨스코 HDLC, 프레임 릴레이 프로토콜 ANSI-6 17d(ANDI 또는 부록 d) 및 Q933a(CCITT 또는 부록 a) 프레임 릴레이 LMI 유형.
비동기–직렬 PPP 전화 접속/전화 접속 PAP, CHAP, MSCHAPv 1 및 MSCHAPv2 인증 프로토콜 : RADIUS 인증 및 기록; 직렬 포트 지원 모뎀 풀은 128 개의 포트를 지원합니다.
ISDN-ISDN 전화 접속/전화 접속 : PAP, CHAP, MSCHAPv 1 및 MSCHAPv2 인증 프로토콜 : RADIUS 인증 및 기록; 시스코 HDLC, x75i, x75ui, x75bui 대기열 지원.
하드웨어 요구 사항
CPU 및 마더보드–코어 주파수가 100MHz 이상인 싱글 코어 i386 프로세서 및 호환 마더보드.
Ram-–최소 32 MiB, 최대1gib : 64 MiB 이상을 권장합니다.
Rom 표준 ATA/IDE 인터페이스 (SCSI 및 USB 컨트롤러는 지원되지 않음 : RAID 컨트롤러 드라이버는 지원되지 않습니다. SATA 는 레거시 액세스 모드만 지원합니다.) 최소 64 Mb 의 공간이 필요합니다. 플래시 드라이브와 일부 미니 드라이브는 ATA 인터페이스를 통해 접속 및 사용할 수 있습니다.
MIPS 하드웨어 요구 사항
지원 시스템-배선 보드 제품군 (532, 153, 1 12)
Ram-–최소 16 MiB
Rom-–온보드 NAND 드라이버, 최소 64Mb
배포
RouterOS 는 강력한 명령 구성 인터페이스를 제공합니다. 간단한 Windows 원격 그래픽 소프트웨어인 WinBox 를 통해 라우터를 관리할 수도 있습니다. 웹 구성은 가장 일반적으로 사용되는 기능을 제공합니다. 주요 특징:
완전 일대일 사용자 인터페이스
런타임 구성 및 모니터링
다중 접속 액세스 지원
사용자 정책 구성
활성 기록, 작업 명령취소/명령복구
안전 모드 작동
스크립트는 실행 시간과 내용을 미리 예약할 수 있으며 스크립트는 모든 명령 작업을 지원합니다.
다음 인터페이스를 통해 라우터를 관리할 수 있습니다.
로컬 터미널 콘솔-제어용 PS/2 또는 USB 키보드 및 VGA 그래픽.
직렬 콘솔–기본적으로 모든 RS232 비동기 직렬 포트 (com 1)RS232 를 사용하고 직렬 포트의 기본 설정은 9600 비트/초, 8 데이터 비트, 1 정지 비트, 패리티 없음, 입니다
Telnet–기본적으로 telnet 서비스는 TCP 포트 23 에서 실행됩니다.
SSH-SSH (secure shell) 서비스는 기본적으로 TCP 포트 22 에서 실행됩니다.
MAC Telnet- MikroTik MAC Telnet 프로토콜은 기본적으로 모든 이더넷 카드 인터페이스에서 활성화됩니다.
Winbox-Winbox 는 TCP 포트 829 1 (Winbox 버전 2.9 만 해당) 를 사용하거나 MAC 주소를 통해 연결할 수 있는 RouterOS 의 Windows 원격 그래픽 관리 소프트웨어입니다.
기본 설치 마법사
RouterOS 에 로그인하는 방법
MikroTik RouterOS 는 텔넷, SSH, WinBox, Webbox 등 다양한 매개변수를 원격으로 구성할 수 있습니다. 여기서는 WinBox 사용 방법에 대해 중점적으로 설명하겠습니다.
MAC-telnet 은 라우터에 IP 주소가 없거나 방화벽 매개 변수를 구성한 후 연결할 수 없는 경우 라우터 카드의 MAC 주소를 사용하여 원격으로 라우터에 연결합니다. MAC-telnet 은 동일한 브로드캐스트 도메인에서만 사용할 수 있으며 (따라서 네트워크에 라우팅이 없어야 함) 라우터의 네트워크 카드가 활성화되어야 합니다. 참고: Winbox 에는 MAC 주소를 통해 라우터에 연결하는 기능이 내장되어 있으며 감지 도구가 내장되어 있습니다. 이렇게 하면 관리자가 라우터를 잊거나 재설정한 후 MAC 을 통해 RouterOS 에 로그인하여 그래픽 인터페이스 작업을 수행할 수도 있습니다.
Winbox 콘솔은 MikroTik RouterOS 를 관리 및 구성하고 그래픽 관리 인터페이스 (GUI) 를 사용합니다. MikroTik 라우터에 연결된 HTTP(TCP 80 포트) 시작 인터페이스를 통해 Winbox.exe 실행 파일을 다운로드하여 Windows 에 저장한 다음 Windows 컴퓨터에서 직접 Winbox.exe 파일을 실행합니다.
다음은 해당 기능 키에 대한 설명입니다.
Mndp(mikro tik neighbor discovery protocol) 또는 CDP(Cisco discovery protocol) 디바이스를 검색하고 표시합니다. 이 기능 키를 사용하여 같은 서브넷에서 MikroTik 및 Cisco 장치를 검색할 수 있습니다. 또한 MAC 주소를 통해 MikroTik RouterOS 에 로그인할 수 있습니다.
지정된 IP 주소로 라우터에 로그인합니다. 기본 포트는 80 이며 지정할 수 없습니다. 포트를 수정하는 경우 특정 액세스 포트를 사용자 정의해야 함) 또는 MAC 주소 (라우터가 동일한 서브넷에 있는 경우).
현재 연결 목록을 저장합니다 (실행해야 할 경우 두 번 클릭하기만 하면 됨)
리스트에서 선택한 항목을 제거합니다.
리스트의 모든 항목을 삭제하고, 로컬 캐시를 지우며, wbx 파일에서 주소를 가져오거나, wbx 파일로 내보냅니다.