Net Walker中文教程.doc

Similar documents
穨CAS1042快速安速說明.doc

穨CAS1042中文手冊.doc

QL1880new2.PDF

IP505SM_manual_cn.doc

飞鱼星多WAN防火墙路由器用户手册

(UTM???U_935_938_955_958_959 V )

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

LSR-120 Router

联想天工800R路由器用户手册 V2.0

11N 无线宽带路由器

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

Simulator By SunLingxi 2003

SAPIDO GR-1733 無線寬頻分享器

计算机网络概论

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

一、选择题

《计算机网络》实验指导书

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

專業式報告

PH802使用手册

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

專業式報告

D-link用户手册.doc

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

GPRS IP MODEM快速安装说明

ebook140-9

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

工程师培训

一、

epub

标题

目录

My Net N900 Central Router User Manual

bingdian001.com

PL600 IPPBX 用户手册_V2.0_.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

NSC-161

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

untitled

專業式報告

目 录 1 产 品 简 介... 5 功 能 简 介... 5 接 口 和 按 钮... 6 指 示 灯 硬 件 安 装... 8 选 择 合 适 的 安 装 位 置... 8 连 接 线 缆 建 立 计 算 机 的 Wi-Fi 连 接... 9 通 过 手 动 方 式

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

ext-web-auth-wlc.pdf

AL-M200 Series

Microsoft Word - PA168XSIPPhoneWebSetupGuideGB.doc

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

1 Configuring the boot mode Before starting WISE-5231M-3GWA at the first time, be sure that the switch is placed in the 0 position. 2 Connect to PC, N

untitled

ch09.PDF

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

NetST 2300系列防火墙产品白皮书

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

Microsoft Word - VC2K_ _cht.doc

一.NETGEAR VPN防火墙产品介绍

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

ebook140-8

网康科技•互联网控制网关

VP8053产品概述

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

Microsoft Word - 《证券期货业信息系统审计规范(发布稿)》 doc

104年11月政風月刊

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么


OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

经华名家讲堂

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

北京市工商局网络安全系统解决方案

9 Internet 10 Internet

第3章

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

i-Mege B2210 Series

8304

QVM330 多阜寬頻路由器

自 學 進 修 學 力 鑑 定 考 試 職 業 證 照 與 專 科 學 校 類 科 對 照 表 修 正 規 定 序 號 考 試 單 位 考 試 及 格 證 書 名 稱 適 用 等 級 類 別 科 別 考 1 試 律 師 甲 級 商 業 財 經 法 律 院 2 計 師 甲 級 商 業 計 事 務 3

LM-WLB840中文manual.doc

VioCard-300 user manual

自由軟體教學平台

<4D F736F F D CFB5C1D0CDF8C2E7D3B2C5CCC2BCCFF1BBFAB0B2D7B0B2D9D7F7CAD6B2E15F312E30B0E6B1BE5F>

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D F736F F D20CDF8B9A42DC9CFCEE7CCE22D3038CFC2>

<55342D323637CBB5C3F7CAE92E786C73>

Microsoft Word - Enriched TEKLA Curriculum Guide (chi ver)

德明財經科技大學校外連線設定 Windows 系統 ( 含 Internet Explorer Chrome) VPN 校外連線設定 IOS 系統 Android 系統 Window 系統 -Internet Explorer Proxy 校外連線設定 Window 系統 -Chrome IOS 系

IP Camera

Transcription:

Net Walker 中文網路教程 立誠電腦資訊有限公司

一 Net Walker 登錄 ------------------------------------------------------------------------------------------------2 (a) 下載 Winbox...2 (b) 登錄 Net Walker...3 二 基本網路設定 ---------------------------------------------------------------------------------------------------5 (a) 固定 IP 模式設定...5 (b)cable 浮動 IP 模式設定...13 (c)pppoe 撥接模式設定...20 (d)bridge 模式設定...29 三 雙線負載均衡 --------------------------------------------------------------------------------------------------35 (a) 分流模式設定...35 (b) 備援模式設定...56 四 頻寬管理 QOS-------------------------------------------------------------------------------------------------73 (a) IP 頻寬限制...73 (b) 封包頻寬限制...75 1

一 Net Walker 登錄 (a) 下載 Winbox Net Walker 可通過 Telnet SSH Webbox 以及 Winbox 進行設定配置 其中以 Winbox 為使用圖形 管理介面 ( CUI ), 使用者較好上手, 這裡我們將著重介紹如何使用 Winbox 開啟 IE > 在網址列輸入 http://www.mikrotik.com/download.html 輸入 [ http://www.mikrotik.com/download.html 按此處 (Download it) 即可下載 2

(b) 登錄 Net Walker Login: 輸入帳號 Password: 輸入密碼 輸入 MAC 或 IP 輸入帳號 輸入密碼 點選後, 選取顯示的 MAC Address 或 IP Address, 點選連接進入 Winbox 按此找尋 MAC Address 或 IP Address, 即可登入 Winbox 3

(C)Winbox 圖形視窗介面 Winbox 視窗介面 命令功能概述 圖示 功能 圖示 功能 新增規則 規則註解 刪除規則 搜索規則條件 啟用規則 取消操作 停用規則 復原操作 4

二 基本網路設定 (a) 固定 IP 模式設定 網卡介面 :Interface 網卡名稱默認值為 ether1- ether3, 線路分別接至 Hub 以及 數據機 機器上 此範例中 ether1 接至 Hub 故名稱定義為 lan 5

ether3 接至 數據機 故名稱定義為 wan 設定 IP 資訊 :IP > Addresses 此範例中, 區域網路 IP 資訊為 192.168.88.0-192.168.88.255 ; 廣域網路 IP 資訊為 61.65.72.0-61.65.72.127 6

設定一組 IP 給 lan 網卡 (192.168.88.1/24) IP 後面必須加子網路遮罩, 以 /24 表示, /24 子網路遮罩為 255.255.255.0 無需填寫, 系統會依您 IP 設定的子網路遮罩自行 產生 Network 以及 Broadcast 選取您欲設定之網卡 設定一組 IP 給 wan 網卡 (61.65.72.1/25) IP 後面必須加子網路遮罩, 以 /25 表示, /25 子網路遮罩為 255.255.255.128 無需填寫, 系統會依您 IP 設定的子網路遮罩自行 產生 Network 以及 Broadcast 選取您欲設定之網卡 7

設定預設閘道 :IP > Routes 此範例中, 廣域網路預設閘道為 61.65.72.125 8

Ping 測試工具 :Tools > Ping 測試線路是否正常? 以中華電信 DNS 的 IP (168.95.1.1) 為測試點 Time 出現回應值即線路正常 9

共享上網 NAT 設定 :IP > Firewall > NAT 將內部虛擬 IP 經由 NAT 轉換, 使內部網路可共享上網 10

輸入內部網路 IP 區段 自動分配 IP 位址取代 IP 的來源位址 11

PC 網卡 IP 設定 : IP 位址 :192.168.88.220/24 預設閘道 :192.168.88.1 ( 設定在 lan 網卡的 IP ) 測試 PC 線路是否正常? 利用命令提示字元, 輸入 ping 168.95.1.1 測試線路是否正常 ( 時間有回應時間數值即線路正常 ) 設定完成 12

(b)cable 浮動 IP 模式設定 網卡介面 :Interface 網卡名稱默認值為 ether1- ether3, 線路分別接至 Hub 以及 數據機 機器上 此範例中 ether1 接至 Hub 故名稱定義為 lan 13

ether3 接至 數據機 故名稱定義為 wan 設定 IP 資訊 :IP > Addresses 此範例中, 區域網路 IP 資訊為 192.168.88.0-192.168.88.255 ; 廣域網路 IP 使用自動取得浮動 IP 設定一組 IP 給 lan 網卡 (192.168.88.1/24) 14

IP 後面必須加子網路遮罩, 以 /24 表示, /24 子網路遮罩為 255.255.255.0 無需填寫, 系統會依您 IP 設定的子網路遮罩自行 產生 Network 以及 Broadcast 選取您欲設定之網卡 設定一組 IP 給 wan 網卡 ( 自動取得浮動 IP) 自動取得浮動 IP:IP > DHCP Client 15

選取接至 Cable 數據機上的 wan 網卡 無須修改, 以默認值設定即可 (Add Default Route 即系統會自動設定預設閘道 ) 已自動取得 IP 資訊 自動設定預設閘道 自動設定 IP (D 代表動態 ) 16

Ping 測試工具 :Tools > Ping 測試線路是否正常? 以中華電信 DNS 的 IP (168.95.1.1) 為測試點 Time 出現回應值即線路正常 共享上網 NAT 設定 :IP > Firewall > NAT 將內部虛擬 IP 經由 NAT 轉換, 使內部網路可共享上網 17

輸入內部網路 IP 區段 自動分配 IP 位址取代 IP 的來源位址 18

PC 網卡 IP 設定 : IP 位址 :192.168.88.220/24 預設閘道 :192.168.88.1 ( 設定在 lan 網卡的 IP ) 測試 PC 線路是否正常? 利用命令提示字元, 輸入 ping 168.95.1.1 測試線路是否正常 ( 時間有回應時間數值即線路正常 ) 設定完成 19

(c)pppoe 撥接模式設定 網卡介面 :Interface 網卡名稱默認值為 ether1- ether3, 線路分別接至 Hub 以及 數據機 機器上 此範例中 ether1 接至 Hub 故名稱定義為 lan 20

ether3 接至 數據機 故名稱定義為 wan 設定 PPPoE 撥接 : > PPPoE Client 21

名稱可自行定義 無須修改, 默認值設置即可 選取您欲設定之網卡 22

輸入 ISP 配發的帳號及密碼 自動新增動態默認路由 使用路由器默認 DNS 給 ppp 的 DNS pppoe-out1 前面出現 R 即撥號成功 設定 IP 資訊 :IP > Addresses 此範例中, 區域網路 IP 資訊為 192.168.88.0-192.168.88.255 ; 廣域網路 IP 使用 PPPoE 撥號 23

設定一組 IP 給 lan 網卡 (192.168.88.1/24) IP 後面必須加子網路遮罩, 以 /24 表示, /24 子網路遮罩為 255.255.255.0 無需填寫, 系統會依您 IP 設定的子網路遮罩自行 產生 Network 以及 Broadcast 選取您欲設定之網卡 設定一組 IP 給 wan 網卡 (PPPoE 撥號 ) 24

PPPoE 撥號取得動態 IP (D 代表動態 ) 自動設定預設閘道 PPPoE 撥號取得的 Network-IP 即是 PPPoE 的預設閘道 IP Ping 測試工具 :Tools > Ping 測試線路是否正常? 以中華電信 DNS 的 IP (168.95.1.1) 為測試點 Time 出現回應值即線路正常 25

共享上網 NAT 設定 :IP > Firewall > NAT 將內部虛擬 IP 經由 NAT 轉換, 使內部網路可共享上網 26

輸入內部網路 IP 區段 自動分配 IP 位址取代 IP 的來源位址 27

PC 網卡 IP 設定 : IP 位址 :192.168.88.220/24 預設閘道 :192.168.88.1 ( 設定在 lan 網卡的 IP ) 測試 PC 線路是否正常? 利用命令提示字元, 輸入 ping 168.95.1.1 測試線路是否正常 ( 時間有回應時間數值即線路正常 ) 設定完成 28

(d)bridge 模式設定 網卡介面 :Interface 網卡名稱默認值為 ether1- ether3, 線路分別接至 Hub 以及 數據機 機器上 此範例中 ether3 接至 Hub 故名稱定義為 lan 29

ether2 接至 數據機 故名稱定義為 wan 設定橋接 :Bridge 30

此名稱可自行定義 以默認值設定即可 欲使 lan 網卡可接收到 wan 網卡的 IP 資訊, 故將 lan 跟 wan 做橋接 31

設定 IP 資訊 :IP>Addresses 此範例中, 廣域網路 IP 資訊為 61.65.72.0-61.65.72.127 ( 因已將 lan 和 wan 做橋接,Public IP 可設在 lan 或 wan) 設定一組 IP 給 wan 網卡 (61.65.72.126/25) IP 後面必須加子網路遮罩, 以 /25 表示, /25 子網路遮罩為 255.255.255.128 無需填寫, 系統會依您 IP 設定的子網路遮罩自行 產生 Network 以及 Broadcast 選取您欲設定之網卡 32

設定預設閘道 :IP > Routes 此範例中, 廣域網路預設閘道為 61.65.72.125 33

Ping 測試工具 :Tools > Ping 測試線路是否正常? 以中華電信 DNS 的 IP (168.95.1.1) 為測試點 Time 出現回應值即線路正常 PC 網卡 IP 設定 : IP 位址 :61.65.72.10/25 預設閘道 :61.65.72.126 ( 設定在 wan 網卡的 IP ) 34

測試 PC 線路是否正常? 利用命令提示字元, 輸入 ping 168.95.1.1 測試線路是否正常 ( 時間有回應時間數值即線路正常 ) 設定完成 三 雙線負載均衡 (a) 分流模式設定 網卡介面 :Interface 網卡名稱默認值為 ether1- ether3, 線路分別接至 Hub 專線設備 和 ADSL 數據機 上 35

此範例中 ether3 接至 Hub 故名稱定義為 lan ether2 接至 專線設備 故名稱定義為 wan 36

ether1 接至 ADSL 數據機 故名稱定義為 adsl 設定 PPPoE 撥接 : > PPPoE Client 37

名稱可自行定義 無須修改, 默認值設置即可 選取您欲設定之網卡 輸入 ISP 配發的帳號及密碼 取消 Add Default Route, 才不會自動導向路由器 使用路由器默認 DNS 給 ppp 的 DNS pppoe-out1 前面出現 R 即撥號成功 38

設定橋接 :Bridge ( 因為 PC 的 IP Address 跟廣域網路 IP 資訊 61.65.72.0-61.65.72.127, 同一個區段, 故做橋接 ) 此名稱可自行定義 以默認值設定即可 39

Use IP Firewall 設定 :Bridge > Settings ( 勾選 Use IP Firewall) 橋接模式下設定分流一定 勾選 Use IP Firewall, 才能達到分流效果 欲使 lan 得到 wan 的 IP 資訊, 所以要將 lan 跟 wan 做橋接 40

設定 IP 資訊 :IP>Addresses 此範例中, 廣域網路 IP 資訊為 61.65.72.0-61.65.72.127 ( 因為已將 lan 跟 wan 做橋接,Public IP 可設在 lan 或 wan) 設定一組 IP 給 wan 網卡 (61.65.72.126/25) IP 後面必須加子網路遮罩, 以 /25 表示, /25 子網路遮罩為 255.255.255.128 無需填寫, 系統會依您 IP 設定的子網路遮罩自行 產生 Network 以及 Broadcast 選取您欲設定之網卡 41

設定一組 IP 給 adsl 網卡 (PPPoE 撥號 ) PPPoE 撥號取得動態 IP (D 代表動態 ) 路由標記設定 :IP>Firewall>Mangle ( 範例中, 將 HTTP 跟 FTP 路由導向 ADSL 線路 ) 42

HTTP 連接標記 路由前 ( 常用於標記 策略路由 和 端口路由 ) 定義 http 協定 (Protocol:tcp Dsr-port:80) 選取數據封包進入的網卡介面 ( 範例中已將 lan 和 wan 橋接, 故此選 取橋接之虛擬網卡 - wan_b ) 設定連接標記, 名稱可自行定義 Passthrough 必須勾選 ( 因為此規則需 被以下規則引用 ) 43

備註 ( 方便往後的維護 ) HTTP 路由標記 參照 連接標記, 無須再設定 http 協定 44

設定路由標記, 名稱可自行定義 Passthrough 取消勾選 ( 因為此規則不 需要被以下規則引用 ) HTTP 封包標記 ( 主要用於針對已提出 HTTP 封包做限制流量頻寬 ) 45

設定封包標記, 名稱可自行定義 Passthrough 取消勾選 ( 因為此規則不 需要被以下規則引用 ) FTP 連接標記 路由前 ( 常用於標記 策略路由 和 端口路由 ) 定義 ftp 協定 (Protocol:tcp Dsr-port:20-21) 選取數據封包進入的網卡介面 ( 範例中已將 lan 和 wan 橋接, 故此選 取橋接之虛擬網卡 - wan_b ) 46

設定連接標記, 名稱可自行定義 Passthrough 必須勾選 ( 因為此規則需 被以下規則引用 ) 備註 ( 方便往後的維護 ) 47

FTP 路由標記 參照 連接標記, 無須再設定 ftp 協定 設定路由標記, 名稱可自行定義 Passthrough 取消勾選 ( 因為此規則不 需要被以下規則引用 ) 48

FTP 封包標記 ( 主要用於針對已提出 FTP 封包做限制流量頻寬 ) 因此規則在路由標記之後, 所以無需再選 取 In-Interface ( 路由己導去 ADSL 線路 ) 參照 連接標記, 無須再設定 ftp 協定 設定封包標記, 名稱可自行定義 Passthrough 取消勾選 ( 因為此規則不需要 被以下規則引用 ) 49

設定預設閘道 :IP > Routes 此範例中, 廣域網路預設閘道為 61.65.72.125 ;ADSL 預設閘道為 218.162.120.254 新增廣域網路預設閘道 61.65.72.125 (61.65.72.125 為靜態路由 ) 50

新增 ADSL 預設閘道為 218.162.120.254 (218.162.120.254 為策略路由 ) PPPoE 撥號取得的 Network-IP 即是 PPPoE 的預設閘道 IP 選取已在 Mangle 設定標記路由名稱 (Routing-Mark 是將定 義好的 HTTP 及 FTP 導入 ADSL 路由中 ) 設定 Rules:IP > Routes > Rules 51

將定義好的路由標記名稱 (AD), 再一次回 到 AD 路由表中去尋找閘道 設定 NAT:IP > Firewall > NAT 52

選取欲將數據資料導出去的網卡介面 ( 此範例中, 將 HTTP 和 FTP 導入 ADSL 路由中, 所以在做完標記 (Mangle) 和策略路由 (Route), 最後要再做 NAT 轉換, 將標記好的數據資料導去 pppoe-out1 網卡介面 ) 自動分配 IP 位址取代 IP 的來源位址 53

Ping 測試工具 :Tools > Ping 測試線路是否正常? 以中華電信 DNS 的 IP (168.95.1.1) 為測試點 Time 出現回應值即線路正常 PC 網卡 IP 設定 : IP 位址 :61.65.72.10/25 預設閘道 :61.65.72.126 ( 設定在 wan 網卡的 IP ) 54

測試 PC 線路是否正常? 利用命令提示字元, 輸入 ping 168.95.1.1 測試線路是否正常 ( 時間有回應時間數值即線路正常 ) 測試 HTTP 分流是否成功 : 開啟 Hinet 測速網頁 (URL:http://www.hinet.net/support/testspeed.html) IP 位址和 ADSL 撥接動態取得 IP 位址相 同, 則 HTTP 分流成功導入 ADSL 線路中 設定完成 55

(b) 備援模式設定 ( 此範例中, 以 分流 和 雙線備援 設定為範本, 關於 分流 部份請參照 P.33 分流模式設定 ) 網卡介面 :Interface 網卡名稱默認值為 ether1- ether3, 線路分別接至 Hub 專線設備 和 ADSL 數據機 上 此範例中 ether3 接至 Hub 故名稱定義為 lan 56

ether2 接至 專線設備 故名稱定義為 wan ether1 接至 ADSL 數據機 故名稱定義為 adsl 57

設定 PPPoE 撥接 : > PPPoE Client 名稱可自行定義 無須修改, 默認值設置即可 選取您欲設定之網卡 58

輸入 ISP 配發的帳號及密碼 取消 Add Default Route, 才不會自動導向路由器 使用路由器默認 DNS 給 ppp 的 DNS pppoe-out1 前面出現 R 即撥號成功 59

設定橋接 :Bridge ( 因為 PC 的 IP Address 跟廣域網路 IP 資訊 61.65.72.0-61.65.72.127, 同一個區段, 故做橋接 ) zzzzzzzzzzzzzzzzzzzzz 此名稱可自行定義 以默認值設定即可 60

Use IP Firewall 設定 :Bridge > Settings ( 勾選 Use IP Firewall) 橋接模式下設定分流一定 勾選 Use IP Firewall, 才能達到分流效果 欲使 lan 得到 wan 的 IP 資訊, 所以要將 lan 跟 wan 做橋接 61

設定 IP 資訊 :IP>Addresses 此範例中, 廣域網路 IP 資訊為 61.65.72.0-61.65.72.127 ( 因為已將 lan 跟 wan 做橋接,Public IP 可設在 lan 或 wan) 設定一組 IP 給 wan 網卡 (61.65.72.126/25) IP 後面必須加子網路遮罩, 以 /25 表示, /25 子網路遮罩為 255.255.255.128 無需填寫, 系統會依您 IP 設定的子網路遮罩自行 產生 Network 以及 Broadcast 選取您欲設定之網卡 62

設定預設閘道 :IP > Routes 此範例中, 廣域網路預設閘道為 61.65.72.125 ;ADSL 預設閘道為 218.162.120.254 新增廣域網路預設閘道 61.65.72.125 (61.65.72.125 為靜態路由 ) 專線預設閘道的備註 ( 以 master 為備註名稱 ) 63

新增 ADSL 預設閘道為 218.162.120.254 (218.162.120.254 為策略路由 ) ADSL 預設閘道的備註 ( 以 slave 為備註名稱 ) 64

設定 NAT 轉換 :IP>Firewall>NAT 輸入內部網路 IP 區段 選取欲將數據資料導出去的網卡介面 ( 此範例中, 將 HTTP 和 FTP 導入 ADSL 路由中, 所以在做完標記 (Mangle) 和策略路由 (Route), 最後要再做 NAT 轉換, 將標記好的數據資料導去 pppoe-out1 網卡介面 ) 65

一個路由策略自動分配的 IP 位址取代 IP 的來源位址 輸入內部網路 IP 區段 選取欲將數據資料導出去的網卡介面 ( 此範例中, 將 HTTP 和 FTP 導入 ADSL 路由中, 所以在做完標記 (Mangle) 和策略路由 (Route), 最後要再做 NAT 轉換, 將標記好的數據資料導去 pppoe-out1 網卡介面 ) 66

一個路由策略自動分配的 IP 位址取代 IP 的來源位址 ADSL 線路備援 NAT 規則建議放在第一個 67

設定 Scripts:System>Scripts 撰寫備援腳本 定義線路正常 - 腳本名稱 關閉備援 ( 專線線路正常, 所以關閉 ADSL 線路備援 ) 開啟分流 開啟 HTTP FTP 分流 啟動專線線路為主線 ( 將 gateway 更改為專線預設閘道 IP 61.65.72.125) 68

定義線路異常 - 腳本名稱 開啟備援 ( 專線線路斷線, 所以開啟 ADSL 線路備援 ) 關閉分流 關閉 HTTP FTP 分流 啟動撥接線路為副線 ( 將 gateway 更改為 ADSL 預設閘道 IP 218.162.120.254) 設定 Netwatch:Tools > Netwatch ( 偵測線路狀態 ) 以偵測專線線路為主要偵測點 每 10 秒偵測一次 偵測 998 毫秒無回應, 即判斷 Timeout 69

線路正常, 啟動 "up" 腳本 ( 呼叫 Scripts 裡線路正常的腳本名稱 ) 線路斷線, 啟動 "down" 腳本 ( 呼叫 Scripts 裡線路異常的腳本名稱 ) 測試偵測線路狀態 : (1) 把 WAN 網卡上的的網路線線拔掉 ( 假設線路斷線的情況 ) 線路斷線 70

專線斷線後, 會導向 ADSL 線路 斷線時, 啟動備援 這是分流的設定, 如果單純只做備援的話, 這些不用設定 71

(2) 把 WAN 網卡上的網線線接上 ( 假設線路正常的情況 ) 線路正常 線路正常後, 又回復到專線線路 線路正常, 備援關閉 72

HTTP FTP 會導向分流走 ADSL 線路 設定完成 四 頻寬管理 QOS (a) IP 頻寬限制 IP 頻寬限制 :Queues > Simple Queues ( 如在橋接模式下需將 Bridge > Settings 勾選 Use IP Firewall ) 新增單一 IP 限速規則 : 名稱 : 自行定義 目標位址 : 輸入要限制頻寬之 IP Max-Limit: 選取想限制之速率 73

撰寫限速腳本 :System > Scripts 腳本名稱, 可自行定義 執行腳本 ( 第一次新增需先按 Apply 才能成功執行腳本 ) aaa 定義為變數 from 1 to 10 定義為從 1 開始到 10 PC.$aaa 代表 PC 為固定文字需加雙引號,$aaa 是呼叫 aaa 變數 192.168.88..$aaa 同上 max-limit=512000/1000000; 可自行定義速率 設定完成 74

(b) 封包頻寬限制 IP 頻寬限制 :Queues > Queue Tree ( 如在橋接模式下需將 Bridge > Settings 勾選 Use IP Firewall ) Parent ( 父佇列 ): 選取 global-out ( 主要將數據流出 ) Packet Mark ( 封包標記 ): 選取在 Mangle 中設定的 Packet-Mark 規則 ( 其餘依照個人需求設定即可 ) 設定完成 75