白月工作室 企业信息化系统解决方案、订单系统、CRM 网络解决方案 订制 2010-10
Ros 使用 PPPOE 拨号并与 raidus 结合
第一篇,ROS 安装、PPPOE、限速
(本教程总共三篇,这是第一篇)
第一篇:ROS 安装.PPPOE.限速教程
第二篇:安装 Freeradius 并与 ROS 对接
第三篇:补充 ROS 常用的一些操作和命令
作者:白月
工作室:白月工作室
网站:http://www.by111.com
感谢网络上很多高手的帖子给了我很大的帮助.我从一个完全不懂的人,慢慢掌握了.可是在网上没有
完整的并且很详细的教程.于是我就将这些零散的和不详细的部分进行补充完整.希望对一些新手有些帮助
我本身是一个 PHP 的程序员.在一个偶然的机会,要做一个用 ROS 路由的这样的网络.所以又需要
PPPOE 加上计费的东西.可是在网上找了很久,没有一个免费的和开原的东西.本身对 PHP 来说都是开源
程序.可是很多拿来卖钱,于是就想自己研究解决问题,再写一个计费的管理.然后以开源的形式发布出去.我
说到做到.
目前,我已经做到了 ROS+RED HAT+FREERADIUS+RADIUS 计费(根据 Radius
manager 来自己写的程序)。已经供我们学校近 2000 人使用(当然上网的没那么多,一般同时在
线人数在 300 人左右)。学校 20M 网通+10M 电信带宽,ROS 采用服务器,千兆 INTEL 网卡,
老的思科交换机(呵呵,哪叫学校没什么钱呢)。
我可能会将我写的RADIUS认证计费系统发布出来,请大家关注我的网站:http://www.by111.com
或者在百度上搜索“白月工作室”。
Page 1 of 28 QQ:35854438 70097110 http://www.by111.com
白月工作室 企业信息化系统解决方案、订单系统、CRM 网络解决方案 订制 2010-10
一、 安装与配置好 ROS 路由
1、 需要的软件:
A、 Ros 路由是一个很好的路由,我采用的版本是:2.9.27 这个版本是众多的版本
中,能够免费的可以说是比较好的版本了。
B、 Winbox 远程的管理工具,这个大家都知道。
2、 安装
既然是软件路由,那么需要硬件的支持,现在网上有卖那些 1U 或者 1.5U 这些的整体机器。
但是比较贵的。还不如自己弄个。电脑配置不要求高,但是要求稳定。因为路由是长期工作
的,所以主板这些要选择好。如果拖的电脑不多的话,可以使用一些比较差的机器都可以。
其实,ROS 路由的负载能力,大家都说的很多,我觉得普通电脑的硬件一般能够胜任,主要
是用的什么网卡,我在网上查到的一些资料:
8139 带 100 台左右
3Com 905C 200 台左右
intel82559 300 台
其实,如果不超过 300 台,一般的机器都能够适用。
好的,开始安装。我的测试平台是:AMD SP2600+,SIS761,512M DDR ,SIS
自带网卡,TP8139D 网卡。(学校的老机器)。
学校有局域网,并可以上互联网,无所谓,也就是我这里接入 INTELNET 是通过局域网接
入的。所以类似的光纤固定 IP 也可以用这样的方法。
SIS 网卡为 WAN 口,设置 IP 为学校局域网的 IP,可以接入 INTELNET。
8139 网卡为 LAN 口。也就是路由下面所有机器的出口。
安装应该没什么问题,放入光盘后,自动就可以安装(首先还是需要光盘启动)
(1)下面是启动后的界面。让你选择所需要安装的功能:
Page 2 of 28 QQ:35854438 70097110 http://www.by111.com
白月工作室 企业信息化系统解决方案、订单系统、CRM 网络解决方案 订制 2010-10
在一般情况下,我们全部选择,因为我们做测试嘛。以后可以根据自己需要来选择!具体选项的含义:
/******************************************************************/
system 主要是包的基本服务和驱动程序
ppp 提供PPP,PPTP,L2TP,PPPoE 和ISDN PPP
dhcp DHCP 客户端和服务器
advanced-tools 邮件客户端,pingers,netwatch 和其他的工具
arlan 支持直接序列扩频2.4 2Mbps 的Aironet ISA 卡
gps 支持GPS 装置
hotspot 允许给无线客户或非安全客户提供公共网络访问
hotspot-fix 修复hotspot 在2.9.27 版本中出现的问题
isdn 提供isdn 的支持
lcd 支持液晶显示器
ntp 支持网络时间协议
radiolan 提供支持5.8GHz RadioLan 卡
routerboard 支持路由主板的一些函数和工具
routing 支持RIP,OSPF 和BGP4 协议
routing-test 路由的测试包
rstp-bridge-test 快速生成树协议桥的测试包
security 支持IPSEC,SSH 和安全的WinBox 连接
synchronous 支持Framerelay 和Moxa C101,Moxa C502,Farsync,Cyclades PC30
0,LMC SBE 和XPeed 同步卡
telephony IP 电话的支持
ups 智能模式下的APC UPS 支持
user-manager 用户管理服务
web-proxy HTTP web 代理支持
webproxy-test HTTP web 代理支持测试包
wireless 提供支持Cisco 的Aironet 卡, prismii 和Atheros 的无线站和接入点(测试版)
Page 3 of 28 QQ:35854438 70097110 http://www.by111.com
白月工作室 企业信息化系统解决方案、订单系统、CRM 网络解决方案 订制 2010-10
wireless-legacy 提供支持Cisco 的Aironet 卡, prismii 和Atheros 的无线站和接入点
system:默认的system 安装包含了
01.IP 地址管理,ARP 协议,静态路由,策略路由,放火墙(包过滤,内容过滤,伪装,
和静态的NAT),流量整形(队列方式),ip 流量监控,Ros 的邻居发现,ip 数据包的包装,D
NS 客户端设置,IP 服务(服务器)
02.以太网接口的支持
03.IP over IP 隧道接口的支持
04.以太网 over IP 隧道接口的支持
05.管理以太网ISA 卡
06.串口的管理
07.本地用户管理
08.导入和导出路由器的配置脚本
09.备份和恢复路由器的配置
10.撤消和重置配置的改变
11.网络诊断工具(比如ping,tracert,带宽测试,线路监控)
12.桥接的支持
13.系统资源包管理
14.软件包管理
15.telnet 客户端和服务器的支持
16.本地和远程的日志记录
17.winbox 服务器以及winbox 可执行的一些插件
当然还有一些其他的内容,这里就不多说了,可以参看: http://www.mikrotik.com/testdo
cs/ros/2.9/guide/packages.php
/******************************************************************/
Page 4 of 28 QQ:35854438 70097110 http://www.by111.com
白月工作室 企业信息化系统解决方案、订单系统、CRM 网络解决方案 订制 2010-10
以上就是安装完成的结果,本来 ROS 就比较小.所以很快就安装好了.重新启动后可以进入 R
OS 的主界面.
以上是启动后的界面,用户默认是:admin 密码是空的.直接回车就可以了.
(2)、服务端基本配置
首先我们要配置我们的服务器,在这里我们可以使用命令的方法设置一些基本的配置,主要
是设置网卡,我们只需要设置内网网卡的 IP 就可以了。
a. 首先查看有那些网卡可以使用
用命令: /int/pri 查看我们的网卡。
其实是进入 interface(网卡)目录里面,,pri(print)命令其实是就是显示内容。因为 R
OS 可以使用前三个字母就可以了,可以不完全将命令这些打出来。
Page 5 of 28 QQ:35854438 70097110 http://www.by111.com
白月工作室 企业信息化系统解决方案、订单系统、CRM 网络解决方案 订制 2010-10
以上可以看出,我们使用这个命令后,显示了三张网卡,因为这个图片是我在网上找的。而
我演示的是 2 张网卡的机器。
接着我们应该使用命令的方式将我们的网卡 IP 地址设置好,这样我们才能使用远程的方式来
登陆。比如 winbox 或者使用 SSH 来管理和配置我们的 ROS 服务器。
b.设置 IP
命令:> /ip address 进入 ip address 设置项,再用下面一个命令给网卡设置 IP
命令:> add address=192.168.1.2/24 interface=ether1
Add address=IP 地址/子网掩码 interface=网卡名字
然后我们可以使用/pri 显示网卡 IP 这些的信息。
下面这个图采用的是简化的书写命令方式:
/ip addr add addr=192.168.1.1/24 interface=ether1
前面说过,可以使用三个字母就可以了,不需要书写完整,
我的是采用将命令分开的。首先使用/ip addr 进入 ip address>命令界面,再使用 >a
dd address 命名增加 IP 地址。
C.删除 IP
使用 remove 命令
Page 6 of 28 QQ:35854438 70097110 http://www.by111.com
白月工作室 企业信息化系统解决方案、订单系统、CRM 网络解决方案 订制 2010-10
这样我们可以将我们的 ROS 接入到局域网中,然后可以在其他的客户机上,使用相同 IP 段,
然后用 winbox 或者 SSH 工具登陆上 ROS。
密码是空的,直接点击连接,可以进入到 winbox 主界面。
(注意。这里我的IP 是192.168.1.2,上面的设置因为是我在网上找的图片,所以是192.
168.1.1,其实就是你设置的路由器的内网网卡的地址,是多少这里就填多少)
下面可以看到,整个的界面,如果成功的话,大家可能发现,和命令有相类似的地方,比如:
>/intface
>/ip
Page 7 of 28 QQ:35854438 70097110 http://www.by111.com
白月工作室 企业信息化系统解决方案、订单系统、CRM 网络解决方案 订制 2010-10
这些都是可以在左边的选项中找到,为什么这个不用我多说了吧,呵呵,说点废话!
二、 设置 ROS 路由,固定 IP 的方法共享上网
Page 8 of 28 QQ:35854438 70097110 http://www.by111.com