找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 13221|回复: 21

[策略设置] 采用NAT方式提高RouterOS双线转发效率的方法

[复制链接]
发表于 2009-5-8 03:56:12 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
在有固定ip的情况下,NAT转发效率比Masquerade高效,尤其当带机量足够多时,NAT优势十分明显,如果是双线或多线用户,更可利用NAT方式分载到不同的内网机器。因Masquerade设置起来更简单,所以很少有人谈及NAT转发。其实NAT设置并不复杂,实际应用中也会更灵活。
假如有两条线路,电信接入的网卡名为TEL,网通接入的网卡为CNC,内网分配的IP为192.168.0.0/24
网通网卡设置:
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=网通线路IP to-ports=0-65535     out-interface=cnc src-address=192.168.0.0/24 comment="" disabled=no
这里,内网92.168.0.0的254个ip可网通转发出去。网通线路IP输入自己的外网ip,out-interface也得根据自己的接网通外网的网卡命名
如图
QQ截图未命名.png
QQ截图未命名.png
同理,在拥有电信线路情况,配合路由策略表,也按此设置,只不过to-addresses要换成电信ip,out-interface也要改成电信网卡名tel
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=电信线路IP to-ports=0-65535     out-interface=tel src-address=192.168.0.0/24 comment="" disabled=no
举一反三,假设有两条相同的网通或者多条线路,想做分流的话,同样简单高效,只需将src-address下的某个内网段指定给某个外网。
如下:
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=网通线路1号IP to-ports=0-65535     out-interface=cnc1 src-address=192.168.0.0/25 comment="" disabled=no
add chain=srcnat action=src-nat to-addresses=网通线路2号IP to-ports=0-65535     out-interface=cnc2 src-address=192.168.0.128/25 comment="" disabled=no
这样,线路1号带192.168.0.1-192.168.0.126这个段的128台电脑。线路2号带192.168.0.129-192.168.0.254电脑。如果有更多线路,也可以此类推划分更详细分配方案。
routeros
发表于 2009-5-8 04:23:47 | 显示全部楼层
对头
routeros
回复

使用道具 举报

发表于 2009-5-8 09:16:49 | 显示全部楼层
学习了,顶一下,现在介绍nat的帖子确实是太少了,狠狠顶你一下
routeros
回复

使用道具 举报

发表于 2009-5-8 11:11:26 | 显示全部楼层
这样做起不到策略路由的好处
解决不了双线的互联互通的问题吧
一部分IP走了网通一部分走到电信
而且如果时dhcp或小区拨号,IP分配更不平均了
routeros
回复

使用道具 举报

发表于 2009-5-8 15:59:03 | 显示全部楼层
受教了
routeros
回复

使用道具 举报

发表于 2009-5-8 17:22:12 | 显示全部楼层
2条动态ip怎么办啊
routeros
回复

使用道具 举报

发表于 2009-5-8 23:12:29 | 显示全部楼层
动态用脚本更新to add就行了
routeros
回复

使用道具 举报

发表于 2009-5-9 21:13:49 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2009-5-15 10:16:09 | 显示全部楼层
不错,谢谢分享!
routeros
回复

使用道具 举报

发表于 2009-5-15 12:00:49 | 显示全部楼层
谢谢
routeros
回复

使用道具 举报

发表于 2009-5-15 13:54:08 | 显示全部楼层
两种模式的性能差多少?有数据吗?——当然是指大流量高负载的情况
routeros
回复

使用道具 举报

发表于 2009-5-15 14:06:31 | 显示全部楼层
两种模式的性能差多少?有数据吗?——当然是指大流量高负载的情况
routeros
回复

使用道具 举报

发表于 2009-5-15 14:15:00 | 显示全部楼层
楼主的图片引用错误了吧
routeros
回复

使用道具 举报

发表于 2009-5-15 14:15:17 | 显示全部楼层
我也想知道性能差多少
routeros
回复

使用道具 举报

发表于 2009-5-31 12:01:22 | 显示全部楼层
楼主COPY来的,没经过大脑
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-22 11:55 , Processed in 0.130781 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表