時(shí)間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)
學(xué)習(xí)了這么多關(guān)于負(fù)載均衡的知識(shí),有些新手朋友都會(huì)覺得這些設(shè)置問題和策略方案比較復(fù)雜,難于理解。那么怎么在普通用戶中進(jìn)行負(fù)載均衡呢?其實(shí),在自己家里面我們通過軟路由設(shè)置就可進(jìn)行雙ADSL負(fù)載均衡設(shè)置,這是個(gè)很好的學(xué)習(xí)材料。
1.使用admin用戶登陸,密碼為空
2.配置第一塊網(wǎng)卡的ip,輸入setup,提示您配置ether1(第一塊網(wǎng)卡連接內(nèi)網(wǎng)),輸入ip地址(192.168.0.1)子網(wǎng)掩碼(255.255.255.0)gateway:192.168.0.254一路回車即可.
3.將剩下二塊網(wǎng)卡插入電腦
4.在windows機(jī)器上,ip設(shè)成192.168.0.x,在ie地址欄輸上192.168.0.1,出現(xiàn)routeos的歡迎畫面.點(diǎn)擊,提示下載winbox,保存
5.運(yùn)行winbox輸上192.168.0.1用戶名admin密碼為空,選連接.會(huì)出現(xiàn)路由的管理界面
6.激活新插入的二塊網(wǎng)卡:點(diǎn)inte***ce,點(diǎn)第二塊卡,選勾,啟用前面由x變?yōu)镽
7.在接下來的ADSL負(fù)載均衡設(shè)置中,配置外網(wǎng)的二塊網(wǎng)卡地址。在winbox選ip->dhcp-client在窗口中勾上enabledinte***ce選ether2(第二塊網(wǎng)卡)勾上adddefaultroute選hostname并添上wan1表示第一塊外網(wǎng)網(wǎng)卡,然后apply這時(shí)假如拿到ip就會(huì)在ip->address里看到ip了.現(xiàn)在配置第三塊網(wǎng)卡,現(xiàn)在有問題了routeros只能添加一個(gè)dhcp客戶,所以假如再按上面的方法獲得ip那么前面的到的ip就沒有了,所以這里只能將就一下了,因?yàn)橛邢尥╥p一般只要連接就不會(huì)變ip所以就把更有一根線上的ip作為靜態(tài)ip看,先記下ip然后在ip->address里按加號(hào)填入ip如219.233.23.23/24,在這里要注意:其實(shí)都是固定ip的話就在這配置即可,但假如您的二個(gè)ip在同一網(wǎng)段中如一個(gè)是219.233.23.23另一個(gè)是219.233.23.147的話就要在/后就是掩碼這部分分一下,如219.233.23.23/25219.233.23.147/24這樣在后面負(fù)載均衡時(shí)就不會(huì)出錯(cuò)了
8.現(xiàn)在您應(yīng)該能ping通外網(wǎng)了,但是防火墻還沒配置,在ip->firewall里選sourcenat按加號(hào)添加規(guī)則,在規(guī)則里選action->action里選masquerade
現(xiàn)在就能局域網(wǎng)里就能上網(wǎng)了.
9.現(xiàn)在來設(shè)負(fù)載均衡
在控制臺(tái)里輸入
iprouteaddgat=外網(wǎng)地址1,外網(wǎng)地址2
10.端口映射
端口映射很容易,在控制臺(tái)里
ipfirewalldst-nat>addaction=natprotocol=tcp
這是協(xié)議能夠選all
dst-address=外網(wǎng)地址/32:80to-dst-address=內(nèi)網(wǎng)ip地址
這里是您要映射的端口,假如全部就不要添
例子1:將外網(wǎng)任何80端口的請(qǐng)求都指向到168上
ipfirewalldst-nat>addaction=natprotocol=tcp
dst-address=319.23.23.23/32:80to-dst-address=192.168.0.168
例子2:完全開放192.168.0.168
ipfirewalldst-nat>addaction=natprotocol=tcp
dst-address=319.23.23.23/32to-dst-address=192.168.0.168
11.來看看routeros的防火墻吧,功能不錯(cuò)
比如現(xiàn)在流行的震蕩波和沖擊波的端口134-139
在winbox中
ip->firewall->filterrules先設(shè)input(在右邊可選的)
選加
general
protocl選udp或tcp(其實(shí)這二個(gè)都要設(shè),只要重復(fù)作就好了)
src.port勾上填入134-139
dst.port勾上填入134-139
action
在action里選drop丟棄包或reject拒絕包
完成ADSL負(fù)載均衡設(shè)置
再選forward和output照上面設(shè)完,這樣不論是外網(wǎng)的機(jī)器或內(nèi)網(wǎng)的機(jī)器中毒都不會(huì)影響其他用戶了.其實(shí)ipfilterrules可設(shè)很多規(guī)則能夠作一個(gè)很不錯(cuò)的防火墻但是要注意input,forward,output根據(jù)不同情況的配置。
關(guān)鍵詞標(biāo)簽:ADSL負(fù)載均衡設(shè)置
相關(guān)閱讀
熱門文章 路由器地址大全-各品牌路由設(shè)置地址 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 Nslookup命令詳解-域名DNS診斷 站長裝備:十大網(wǎng)站管理員服務(wù)器工具軟件
人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 路由器地址大全-各品牌路由設(shè)置地址 騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程 ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程 路由表說明(詳解route print) Nslookup命令詳解-域名DNS診斷 網(wǎng)管員實(shí)際工作的一天 網(wǎng)管必會(huì)!了解交換機(jī)控制端口流量