
在我们的日常网络中,有时会遇到2-3个操作员行,但是它们都是独立使用的。这种使用的效果还不够快,我们只能享受一条线路的带宽。如果能够将3条线路叠加在一起,例如20M带宽可以重复拨3次,即可以获得20M×3 = 60M的带宽。这是RouterOS实现多行覆盖带宽的方式。
我们在RouterOS中实现PPPoE带宽覆盖的主要功能包括VRRP,PCC标记和策略路由。接下来,让我们详细说明一下我在这里使用的RB962路由器,使用ether1接口进行PPPoE拨号,并将其命名为ether1-wan,Wlan1无线覆盖范围。
环境:
一、 VRRP配置
首先进入接口的VRRP,创建3个VRRP接口。请注意,每个VRRP都需要设置为不同的VRID,否则无法添加(当然,由于ether1-wan的MAC地址也不同,您也可以不必创建3个VRRP接口。),只能建立2个VRRP介面,但为了防止所有人闲逛,我们将直接建立3个VRRP介面)
以下是添加第一个VRRP接口,将接口设置为ether1-wan,VRID设置为1

VRRP接口的其余部分也相同,但是VRID不同。 vrrp2和vrrp3的配置如下:

添加完成后,3个VRRP接口均为红色,无法生效,因为相应的接口未配置IP地址


我们可以看一下3个vrrp接口的MAC地址,vrrp1的MAC地址,vrrp2和vrrp3的MAC地址为00:00:005E:00:01:02,00:00:005E:00:01 :03

二、配置VRRP接口IP地址
现在要使三个vrrp接口生效,您需要设置ether1-wan,vrrp 1、 vrrp2和vrrp3的IP地址,然后输入IP地址以添加该地址。在这里我们可以随意设置IP地址。也可以使用32位子网。已启用vrrp界面。
首先添加ether1-wan,因为VRRP接口基于ether1-wan,因此该接口必须具有ip地址,我们只要将地址设置为1 0. 0. 0. 1/32,有地址就可以了

将IP地址1 0. 0. 0. 1、 1 0. 0. 0. 2和1 0. 0.添加到地址0.中的vrrp 1、 vrrp2和vrrp3 ] 3,如下图所示

现在让我们看一下vrrp界面中的情况,它们都有效


完成后,我们可以建立PPPoE拨号,输入PPP点加号,选择PPPoE-client,将其添加到默认名称pppoe-out1,输入Dial out来配置帐户和密码,这里我假设帐号和密码均为“ yus”,其他参数可以默认配置。请注意,“使用对等DNS”和“添加默认路由”已取消,因为我们稍后将手动添加路由

相同的配置,分别将vrrp2和vrrp3添加到PPP中,分别为pppoe-client2和pppoe-client3,帐户和密码相同,如下图所示,添加完成后,拨号成功默认为pppo退出前为R。代表拨号成功

在IP地址中,您可以看到3个pppoe外拨拨号IP地址

三、添加PCC规则
拨号成功后,下一步需要配置PCC规则。这是带宽覆盖的关键。 PCC是“每个连接分类器”,这意味着每个连接都将传入的数据流分类。配置更加复杂并且涉及到您可以按照此过程进行连接分类和路由策略标记。
首先,我们需要输入ip防火墙信息以配置PPC规则和路由标签。我们需要解释几个参数。 src-address是Intranet计算机的IP地址段。在这里,我的家是19 2. 16 8. 8 8. 0/24,可以将PCC定义视为将数据分为几部分,并采用每个规则的第一部分进行处理。我们有3条路线,因此我们需要将它们分为3部分。

例如,per-connection-classifier = both-addresses:3/0,表示3份,以第一份为例,因为PCC计数从0开始,接下来的两份是:
per-connection-classifier =两个地址:3/1
per-connection-classifier =两个地址:3/2
然后我们遵循此规则进行详细介绍:
点击mangle下的加号,创建第一个规则,然后在General(常规)下选择Chain作为预路由(在路由之前),src-address = 19 2. 16 8. 8 8. 0/24

在“高级”中配置“每个连接分类器”参数

在Extra中将Dst-address-type的地址类型配置为本地,单击“反转”(表示不包括路由器的本地IP地址),在“操作”中配置action = mark-connection标记连接,并命名新连接-标记为pcc1


因此,要配置第一个PCC规则,以下是配置与PCC对应的路由规则,首先是对通过PCC的数据连接进行分类,然后将其分配给以下路由规则标记,然后路由到相应的接口要进行负载平衡,请在下面创建一个mangle规则,标记路由策略,Chain = prerouting,src-address = 19 2. 16 8. 8 8. 0/24,connection-mark = pcc1,取上一个PCC规则标记。在“操作”中选择action = mark-routing,然后命名为new-routing-mark route1。

以下是相同的配置,继续添加相同的两组规则。以下规则将不会过多介绍。这是一个脚本。打开winbox的新终端后,将以下脚本复制并粘贴到命令行:
/ip firewall mangle add action=mark-connection chain=prerouting comment=pcc1 dst-address-type=!local \ new-connection-mark=pcc1 per-connection-classifier=both-addresses:3/0 src-address=\ 192.168.88.0/24 add action=mark-routing chain=prerouting connection-mark=pcc1 new-routing-mark=route1 \src-address=192.168.88.0/24 add action=mark-connection chain=prerouting comment=pcc2 dst-address-type=!local \ new-connection-mark=pcc2 per-connection-classifier=both-addresses:3/1 src-address=\ 192.168.88.0/24 add action=mark-routing chain=prerouting connection-mark=pcc2 new-routing-mark=route2 \src-address=192.168.88.0/24 add action=mark-connection chain=prerouting comment=pcc2 dst-address-type=!local \ new-connection-mark=pcc3 per-connection-classifier=both-addresses:3/2 src-address=\ 192.168.88.0/24 add action=mark-routing chain=prerouting connection-mark=pcc3 new-routing-mark=route3 \src-address=192.168.88.0/24
添加每个PPPoE拨号接口的返回路由标签,以下是脚本:
/ip firewall mangle add action=mark-connection chain=input in-interface=pppoe-out1 new-connection-mark=pcc1 add action=mark-connection chain=input in-interface=pppoe-out2 new-connection-mark=pcc2 add action=mark-connection chain=input in-interface=pppoe-out3 new-connection-mark=pcc3 add action=mark-routing chain=output connection-mark=pcc1 new-routing-mark=route1 add action=mark-routing chain=output connection-mark=pcc2 new-routing-mark=route2 add action=mark-routing chain=output connection-mark=pcc3 new-routing-mark=route3
四、路由配置
以下是将标记的路由添加到路由表,winbox输入ip route添加规则,如下所示。进入路由表,添加gateway = pppoe-out1,routing-mark = route1,接下来的两个route2和route3分别对应于pppoe-out2和pppoe-out3(在测试过程中使用了open ***网络,并且发现了它) ROS本身无法拨号转到打开的***服务器,并检查它是否无法连接到Internet。稍后,发现它是由于没有路由引起的。在此添加dst.Address = 0. [ k8] 0. 0/0,网关= pppoe-out3,路由标记= main),配置完成后,如下:

最后,记住要配置nat规则,输入ip防火墙nat并添加一个小记号以隐藏内部网络ip以访问公共网络,代码如下:
/ip firewall nat add action=masquerade chain=srcnat #(这样写会容易造成各种问题)
推荐:
/ip firewall nat add chain=srcnat connection-mark=pcc1 action=masquerade add chain=srcnat connection-mark=pcc2 action=masquerade add chain=srcnat connection-mark=pcc3 action=masquerade
通过这种方式,配置了PCC带宽覆盖,您可以测试带宽是否达到原始带宽的3倍。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-316194-1.html
看做事一种反社会行为呢
美期待