我是网管论坛's Archiver

tiger8077 发表于 2007-1-30 21:51

在转一个 ros2.96秋风破解版安装教程(修正版)(经典)

[b][size=2][color=#ff0000][b]ROS[/b]2.96,电信网通双线策略路由~~W%ZKAhU
[/color][/size][size=2][color=#ff00ff]教程制作:死性不改[/color][/size][/b][size=2]
-x1@;G+Ea
o7H^Py D 原来做了个2826的教程~似乎是教会了一些人吧,不过大家加我Q的时候都没加,因为我做事属于马马虎虎 U+c,WG6t]+b Gs
的。做完了。用上了。过程就忘了。所以给大家做个教程~不懂的就自己去领悟~嘿嘿,因为偶也很笨~DG!@%Uy
u&`YW(yM-J-t R
首先准备好软件,[color=#ff0000][b]ROS[/b]2.96秋风破解版[/color],不过这个版本我也不知道是不是秋风大哥的杰作~下了两个。
8Ri B#`!zo 大小不一样。我用的是[color=#ff0000]11.9M[/color]大小的这个,可以提供给大家下载~~&^q9p G:X%?/h n

%Mv'pk$vv 还有[color=#ff0000]网通策略(电信做主线的情况下~),还有防火墙策略~还有切换脚本策略[/color]~~+[:WW{fQ
还有要用到的几个命令,[b]
,jqx(Yq{F*b /int pri   能显示出你现在可用的网卡。/J0tx'F#_MO
import 激活路由策略和防火墙的命令。[/b][/size]
~rEu#cN [size=2][b]设置内网网卡的IP地址命令~[/b] d:m]D0Vy V`
/ip address hzy:Enl
add address=192.168.1.1/24 interface=ether1iGbQ2mw?9nEI
基本就齐全了~[/size]
"HL cCK [size=2]至于其他的暂时还想不到。用到的时候再说了。`。再说下,我的教程是根据[/size]
,o9C i$iN S%q;H [size=2]放火墙策略
x]~ts [url=http://www.routerbbs.com/read.php?tid=6687&fpage=1]http://www.routerbbs.com/read.php?tid=6687&fpage=1[/url][/size]
,N!`y0\P*]Lg [size=2]制作教程6fUm+M&vr)a
[url=http://www.cublog.cn/u/18601/showart.php?id=109313]http://www.cublog.cn/u/18601/showart.php?id=109313[/url][/size]/h jU1A,L7am1S\
[size=2]以上两个图文教程做的路由。如果有问题可以去以上两个地址学习下~我也是看图学习,呵呵~不过途中也遇到一些问题,[/size]
W1od2IB9?| [size=2]因为自己没仔细看~所以做个录象也是为了自己以后用得到~[/size]
!cbu:jq3V+Hn [size=2]1、安装[b]ROS[/b]
A0_XC|e3Nw 要注意的硬盘接到IDE1上。光驱接到IDE0上。否则安装会不成功地~s5XK9Zp]%g N2|;y
我拿虚拟机做的安装调试,如果和实际安装不通的地方,我会说明的~~[/size]
f{'NE0Yq [size=2]下面开始做~1Q"C.w3V iKN
j)J!Y$L4]I^I.@
[b]1。首先选择要安装的[b]ROS[/b]服务。。[/b][/size]4j TF$ig
[size=2]全部选择即可。全选输入A,同意选择输入I,回车,询问你:注意啦,所有数据(功能),都要被安装(选择了),是否继续,输入Y即可。L(t-`c W w
它又询问,是否保存旧配置,输入N回车,[/size][size=2]接下来开始创建分区,格式化硬盘,安装服务。提示软件安装完成,输入回车[/size][size=2]重起。 CJ]9L$wCB6c
之后[b]ROS[/b]就会独立启动了。。启动后又问了,是否检测硬盘。通常不必检测了,因为耽误时间。默认他自动选N。。我们也可以直接输入N的。。[/size]
&r~D6|@&o [size=2]OK。[b]ROS[/b]启动了。输入账号ADMIN。默认为空密码。[/size]:j:~#Jl-r
[size=2]可以了。登陆进来了。因为是破解版。所以不会提示未注册。[/size]
Jy:q%z_3w!g [size=2]输入命令/int pri[/size]
d5sum+z!Z%@5G:C4? [size=2]OK。我的都认出来了,如果你的没认出来,把网卡重新插下,或者换块网卡。[/size]K1i|.B(GuETb~
[size=2][color=#000000][b]2。设置[b]ROS[/b]的IP地址。[/b][/color][/size]
6l-tAZu7uK.M8D [size=2]输入命令/ip address*cy,o`5O
我的3块网卡都认到了,如果你的没有认到,请重新插下网卡,或者更换其他网卡[/size]
c3^Gb,o mT2P [size=2]输入命令add address=[b]192.168.0.1[/b]/24 interface=ether1[/size]6X|UWD0^-Z"}
[size=2]好了。[b]ROS[/b]的IP地址设定好了,我设置的是[b]192.168.0.1[/b]为网关地址。大家根据自己的实际情况设置就可以了。/24是为啥,
u9h,WC-XR| 相信不必多说了。这个[color=#ff0000]/[/color]就是子网[b]掩码[/b]的2进制1的个数,一个十进制255等于8个二进制的1,我设置子网[b]掩码[/b]为
4r v _ ib&s/T 255.255.255.0。所以就是3个十进制的8个1。也就是24啦。OK。继续。。在IE里输入http://[b]192.168.0.1[/b]来访问[b]ROS[/b]。_'oWT5y-NXE
呵呵,顺利,打开了[b]ROS[/b]的WEB界面。那么下载WINBOX吧。1p5Npb}3~-V@
账号为admin密码为空。[/size]
?1N*e9n T*AL(r;o [size=2][b]3。设置网卡名字以及电信和网通的IP信息[/b][/size]@7S}u nc
[size=2]登陆WINBOX后,首先设置3块网卡的名字。2。96不存在手动激活的
kuNH9eM `n 左边interfaces
)nP~@ D:vG;kW 把ether1改名为lan因为ether1接的是内网啦 ,[color=#008000]也就是从上往下数的第一块网卡。[/color]
'Y)n/nkNIz7c$k(v 把ether2改名为telecom,也就是设置为电信,Z$W*G?"]E3W&m)@
把ether3改名为cnc,也就是网通。[/size]
4F4tF5V)\(Qt [size=2]好的。3块网卡名字取好了,那么在winbox里设置电信和网通的IP,子网[b]掩码[/b],网关[/size][size=2]等信息。[/size]{#d#u4K4S3dr
[size=2]左边ip--address,点+号[/size],[size=2]先输入电信的地址吧[/size]
+zHpN(Fu+_T[q [size=2]我的电信IP是59.44.176.190 子网[b]掩码[/b]255.255.255.252 网关59.44.176.189
3@-Q#OX0j X-j 输入的信息也就是59.44.176.190/30[/size]&JX C+r-_@#]
[size=2]我的网通IP是221.202.188.62 子网[b]掩码[/b]255.255.255.224 网关221.202.18.33a{gE3_a,F+E
输入的信息也就是221.202.188.62/27[/size]
%@@ T%J#y@"I aOm0n [size=2]OK电信和网通的IP信息设置完成。 kh4Z;_3uI3u9H
[/size]
%p;et(~e M [size=2][b]4。设置默认网关地址,以及设置NAT转发。[/b][/size]_c(`o_ AO?]I
[size=2]填写一个默认网关~pD@2y1z(\Y5Z
左边IP--ROUTE,+号添加默认的网关,默认网通就添网通网关,默认电信就添电信的网关,这里默认电信.
x^F)W9G~ 检测网关状态选择PING就可以了。[/size]
I2Spq2f4V }%i]r [size=2]看看。半夜工作没效率,添错了。默认网关的目的地址应该是0.0.0.0/0的,我画蛇添
'v~qD#e 脚的,改成电信了。汗~~继续吧~~[/size] \.a#qO5wo/vi
[size=2]设置NATc {'Z\4TP.|$a;l$suK
左边IP--FIREWALL--NAT选项卡,+号添加chain:srcnat,src.addr:192.168.0.0/24,ACTION选项卡里为masquerade.OK,
%}:K L ?1Y3w ` 现在可以通过电信上网了。[/size]U9}/sOM&GW]
[size=2]说明一下,网上传的教程添的都是192.168.1.0/24,但是人家设置的网关是192.168Y/x]f9z)~Ye3R.h
.0.1。。所以是192.168.1.0/24,但是我们这里设置的网关是[b]192.168.0.1[/b]。如果;kJ#y"C Mu
错误填写为[b]192.168.0.1[/b]/24的话,就会出错喽,掩饰下。就是这个错误了。。
H;o3f I DD:T#c,r2x 刚才在百度贴吧里看到有人问,后来自己发现。就是自己不认真,可真是照葫芦画瓢M)bCb2jd
了~~大家注意噢~~OK转发做好~[/size]g.YxCAw*J
[size=2][b]5。上传路由表,防火墙策略并激活。[/b][/size]
9tyH;H k4~ [size=2]上传路由表[/size]
yDpQt|WX [color=#0000ff][size=2][url=ftp://admin:@192.168.0.1]FTP://admin:@[b]192.168.0.1[/url][/b][/size][/color][size=2]上传路由表文件cnc.rsc[/size]&h+fC$New
[size=2]WINBOX里激活网通路由表[/size]
5^[vISs5c [size=2]在WINBOX中,NEW TERMINAL,输入import cnc完成激活[/size]{1_t%t7K;e(R
[size=2]哎呀,又出错?又是不小心,貌似这样噢。。把网通路由表打开看看写的是啥~[/size]i hnG \
[size=2]汗,,大家注意了,我就犯了这个毛病了~咋激活都激活不了。原来这里的。。[/size]
q d S2j$dK3x [size=2]电信网关,和网通网关是要改成自己的真实网关地址的,下面我就改下了~~[/size]"k _H,QJ
[size=2]OK。统统改完~~保存。再重新上传~再激活一次~好了。激活成功~~
`t*^R+um1h@(m
}$J0oYD[%Pu 添加一个防火墙策略脚本[/size]
PQ"r6_s S [size=2]上传防火墙脚本[/size][color=#0000ff][size=2][url=ftp://admin]FTP://admin:@[b]192.168.0.1[/url][/b][/size][/color][size=2][color=#000000]上传fw.rsc[/color][/size],ciYF)N:P9Q
[size=2]WINBOX里激活防火墙策略脚本[/size],G#m't(zN"FYRM2E%K
[size=2]在WINBOX中,NEW TERMINAL,输入import fw完成激活[/size];n#}e,jWtN3R
[size=2]好地,激活成功~~继续做。[/size]
*X9Z/jYi} [size=2][b]6。通过NETWATCH检测实现掉线后自动切换线路。[/b][/size]$@P'Q2[ X,P8[[
[size=2]检测掉线后自动切换功能[/size]
P:M!bkH2o&H9c [size=2]左边tools--netwatch,点+号,HOST添电信的网关,UP中添dxup,DOWN中添dxdown,OK,[/size]|)y(Z'Y^} fX*j
[size=2]插一句,这个Timeout延时这项,如果感觉切换速度慢,可以设置为20毫秒的~[/size]
XW!m~bzj [size=2]W}{&}t+BP
同样再添加网通的网关,和cncup,cncdown.
:I9}'G3a#A s4?'L^ o 然后添加执行的脚本文件,下面的这个是我自己用的,差点,不过能用就好..呵呵....
_y"MF#R+| [color=#008000][b]将红字部分添上自己的网关[/b][/color],[b]注意,我是在router list中电信0.0.0.0/0做了comment注释为tel.(再插一句,网通策略里已经写好了,不需要我们再次填写注释的~)[/b][/size]
OD-V5F0Bo4{7?'cO [size=2][b]好啦。按照要求,把红字改为自己真实的网关地址[/b][/size][size=2]R"f,dZY3vg-`
/ system scriptw*umdSW#L
add name="dxup" source="/ip route set \[/ip route find comment=tel\] \
8`*TI;MHY,q6d   gateway=[color=#ff0000]59.44.176.189[/color];Hr'Mof t s0F
\n/ip route set \[/ip route find comment=tel\] \v$b(|Q9]'`U
  disable=no;" policy=ftp,reboot,read,write,policy,test,winbox,password7C7_w`| `Z
add name="cncup" source="/ip route enable \[/ip route find \j1]o^&XDGNz5^n
  gateway=[color=#ff0000]221.202.188.33[/color]\]" \
u3OsPz.^A   policy=ftp,reboot,read,write,policy,test,winbox,password EVk0Sz
add name="dxdown" source="/ip route set \[/ip route find comment=tel\] \
0[U0_C J;U~~2K   gateway=[color=#ff0000]221.202.188.33[/color]" \
xk/Rl!S Wgv   policy=ftp,reboot,read,write,policy,test,winbox,passworde|t?I }P"n
add name="cncdown" source="/ip route disable \[/ip route find \
,XR:\}dAlU t Y_e   gateway=[color=#ff0000]221.202.188.33[/color]\]" \
qXgI/H5h _   policy=ftp,reboot,read,write,policy,test,winbox,password+zWI5@q@0t&QTc
}Oa-S3_r*Yz
在WINBOX中选new terminal 中右键paste回车就可以了~~[/size]
:~8@z7x7h4gAM*X [size=2]唉,还得交代下这个操作,由于本人马虎,没理解透这句话意思~[/size]F#c h#Q2p uE4K
[size=2]完整说法是,复制这段改好的切换策略脚本。到这里鼠标右键。然后看到不~~[/size]8B'pd4s t6ar*t#s
[size=2]paste。。。开始我理解错了~我还纳闷。。哪里有paste哇。。如今一想,汗死~[/size]
9`Be`%tn#h6E [size=2]回车一下。。检测线路状态策略添好了~~看看添到哪里去了??[/size]t(~a~*u
[size=2]原来是添加到这里了。类似2826里的脚本添加方法。。看看内容,貌似全部正确~[/size] ]2X_O%Y+M$uRC
[size=2]看看原理吧~~)i| E/E"}r#|Y

"s9pr:C'f9z)w 切换的原理是
|D[/C V gU0U dxup(电信上线) 修改comment为tel的项的gateway为电信   (电信可用时默认0.0.0.0/0为电信网关)
s mHER^/gg!`!s7I dxdown(电信掉线) 修改comment为tel的项gateway为网通   (电信不可用修改0.0.0.0/0为网通)
:M8?+g$To cncup(网通上线)启用所有gateway为网通的项       (当网通可用进行路由选择~)~sK/E Q
cncdown(网通掉线) 禁用所有gateway 为网通的项~     (当网通不可用走默认线路不经过选择)[/size]
I_&]4XX#@ [size=2]好的。理解有难度??演示下就知道了~~[/size]
v&U DDX Nju2X [size=2]route list 是路由表~~最上面那个就是刚才我们添的默认电信网关~~[/size]:B%Yb0Z2OlHvsk
[size=2]现在我的电信线,和网通线都没有接,所以全部掉线。但是电信线为默认,所以第一个[/size];o/|M6_Y;G&~*S3W
[size=2]现实是电信的网关地址。。好。那么我们通过Script List这个东西测试一下4种状态[/size]%S3_;A(P^@0rh
[size=2]第一个 cncdown网通掉线是什么情况~注意观察route list默认网关的变化。[/size]$~B[ nx`J
[size=2]看。下面的网通策略都变灰了。也就是禁止使用了~~意思就是网通掉线了。就经过+WJ/?,g$j
网通的路由表了。直接全部走电信线~理解网通掉线的线路选择方式了吧~[/size]
.x x%w4o)cNzu1ld)u(s [size=2]再试验下一项 网通如果连上了呢??哈。。所有为网通策略的网关又恢复正常了~[/size]{(luCznhG
[size=2]当然路由表里的默认网关地址没有变化,因为现在测试的是网通线路的正常与不正常~[/size]5e0We_ |h
[size=2]所以干预不到默认网关。那么看看上面对cncup的解释~恩,符合~~[/size]Ty i5TEU L9n~
[size=2]测试电信掉线了会如何?我们对dxdown操作,注意看默认网关的变化了~[/size]
U[dpm [size=2]也就是刚才鼠标点的那里~倒。。电信网关毫不留情的断了。网通跑到前面去了~~[/size]
.{l H&j r`]a [size=2]再回到上面看看对dxdown的解释~好,也符合,那再试验下电信上线的状况~[/size]
1aF$~i^ npB m [size=2]默认网关恢复为电信网关了,再回上面,看看对dxup的解释~好的。那么现在看来[/size]
/}B1f}:e1VG;h t [size=2]掉线后,切换功能是正常的了~~[/size]
v0~H BC^(^.M [size=2]继续下面设置~~[/size]
0hb [%U'_NXe [size=2]就是填写DNS了。[/size]
Y Uj.I*q5J9q%LY.@]P(~ [size=2]IP--DNS--Settings  Primary DNS添电信主DNS Seconday DNS添网通主DNS[/size]
;D#|{0aB6\p [size=2]把这个Allow Remote Requests的钩打上,如果不打会出问题的,上次做2826[/size].n%X/QP4m
[size=2]似乎就忘记选了吧,结果出问题了,具体问题已经忘的一干二净了~[/size]
M4CVc uO [size=2]好的DNS添好了。如果我们现在上网的话cache里就会有缓存的DNS了。。我现在没有[/size]H+|7F ~ } m
[size=2]连接电信和网通的线路,,所以我也不知道如果我现在访问[url=http://www.baidu.com]www.baidu.com[/url]。。[/size]
zP+fn0O X f XAR [size=2]cache里会有DNS出现。测试下吧~似乎是没反映~~刚才打开百度是因为IE缓存[/size]
7Be?.saA [size=2]再开其他网站就打不开了,毕竟没接网线嘛~~好的。。到这里基本上双线路由做好[/size]
!T4]5b.k5f2V@S8ef [size=2]了。至于[b]ROS[/b]的绑定ARP。回流,影射,怎么做,,目前我还不会哈~还得去学习~[/size] lC\7\%Wk7?
[size=2]做这个教程一是为了方便大家,二是为了巩固自己印象。如果有错误的话,欢迎[/size]
g'^gqA3dW)A_ [size=2]大家指正~加Q83704429。注释里写几句话嘛。是什么问题M我~~累不到你的~~[/size]
(P$r%s5oP JGBJO0v [size=2]好了。2点了。该睡了。。大家晚安。。希望看到教程,可以帮到需要帮助的人~[/size]
o/f+o#p(m+`I!v [size=2]高手们就不要B4我了。谢谢。[/size]
;_'[(qmYq [size=2]死性不改于2006-11-17日制作~~[/size]
W G3`3cS;a;`} 这里做完是上不了网的,.看[color=red][做人要厚道,用词要文明][/color]作.
O {1M?-y [color=#ff0000]按照死性不改的教程可以进到这个,输入用户名密码,[/color]R,O'{;{H]P^Oc
[img]http://www.aq365.com/tp/news/200701/2007-1-9_14572045905.jpg[/img]WR T(Q8oWGO
[img=448,228]http://www.aq365.com/tp/news/200701/2007-1-9_14572018338.jpg[/img]
:v'H(e9D(cq [img]http://www.aq365.com/tp/news/200701/2007-1-9_14572058922.jpg[/img]wVs$M6[ E
[img]http://www.aq365.com/tp/news/200701/2007-1-9_14572119189.jpg[/img]!T S8H1p8f?g5?h

+w)B Eec|7X6n_ [[i] 本帖最后由 tiger8077 于 2007-1-30 21:57 编辑 [/i]]

tiger8077 发表于 2007-1-30 22:01

这里的几个重点。  绝对可以对那我们那些刚做ROS的网管朋友有帮助,,tZ!@2L7e(J

"lM d[il3x   :D 大家搜索在网络基础版块我发的贴子,有很好的防火墙脚本,
g6R4~;^ K$rF %w"Si(Jh*CI/~!Q
`*l p2lX Q
                                                                 闪了

tiger8077 发表于 2007-2-7 21:37

今天去试听ISEC证讲课了,

梦幻星成 发表于 2007-2-24 21:52

看了你发的资料很好.

你好,很高兴可以看到这样的资料,谢谢.可以交个朋友吗?我也在研究这个东西(ROS),只是没有高人指点学起来有一点的困难.你可以加我的QQ:303105352

梦幻星成 发表于 2007-2-24 21:52

看了你发的资料很好.

你好,很高兴可以看到这样的资料,谢谢.可以交个朋友吗?我也在研究这个东西(ROS),只是没有高人指点学起来有一点的困难.你可以加我的QQ:303105352

82080747 发表于 2007-3-9 12:03

这里的几个重点。  绝对可以对那我们那些刚做ROS的网管朋友有帮助,,zr4A'U:`tM/LB!Y

9o0`'fQ;h9y _0h:Q   :D 大家搜索在网络基础版块我发的贴子,有很好的防火墙脚本,

necqq2008 发表于 2008-8-14 18:25

:lol :lol :lol :lol :lol :lol :lol

xurongstar 发表于 2008-8-16 15:44

ddddddddddddddddddddd

fly19890221 发表于 2008-8-17 10:17

g1Fr8o$Y'K9]l8i;S
{!m.n2}C,vP0I
来看看

jci007 发表于 2008-8-19 09:36

顶你啊。。谢谢一下东西以后有用。。

空-70 发表于 2008-10-24 06:05

sssssssssssssssssssssssssssssss

页: [1]

Powered by Discuz! Archiver 7.0.0  © 2001-2009 Comsenz Inc.