Ipcop軟路由制作教程
成都創(chuàng)新互聯(lián)公司主營荔浦網(wǎng)站建設的網(wǎng)絡公司,主營網(wǎng)站建設方案,app軟件開發(fā)公司,荔浦h5微信小程序開發(fā)搭建,荔浦網(wǎng)站營銷推廣歡迎荔浦等地區(qū)企業(yè)咨詢
Ipcop是一款非常好用的路由器軟件,內(nèi)置防火墻,對機器的性能要求低,運行穩(wěn)定,因此得到了廣大用戶的稱贊。Ipcop是一款類似于Linux界面的操作系統(tǒng),具備良好的路由功能和高度的穩(wěn)定性。
Ipcop對于初次接觸的人來說,安裝有一定的難度,因此我使用了網(wǎng)友K71g兄弟制作的Ipcop V1.4版鏡像文件,方便大家的使用,在此,特別感謝K71g兄弟的辛苦勞動。使用此鏡像安裝,只需要將鏡像文件全盤鏡像到一塊硬盤中,就可以了。
Ipcop V1.4版鏡像文件下載地址:
一、使用Ipcop V1.4版鏡像文件使用的硬件條件:
安裝Ipcop的硬件配置并不高,但一定要求機器運行穩(wěn)定,不能出現(xiàn)頻繁死機和重新啟動的現(xiàn)象,否則你網(wǎng)吧的顧客會跑光光的。
100臺以下網(wǎng)吧使用Ipcop的硬件配置:
CPU:賽揚466或以上 內(nèi)存:64MB 硬盤:5G
網(wǎng)卡必須使用Rtl8139的網(wǎng)卡,數(shù)量兩塊
我使用上面的硬件配置做了一臺路由器,可以支持120臺機器,連續(xù)運行了三個多月沒有關機。如果你網(wǎng)吧的機器數(shù)量多,請合理增加硬件的配置就可以了。
二、安裝Ipcop V1.4路由
由于我們使用的是Ipcop V1.4版的鏡像文件,因此直接使用克隆程序恢復到硬盤中就可以使用了。
1、找一塊安裝有Windows 98系統(tǒng)的硬盤(命名為A硬盤,下同),如果僅有Windows 98的三個系統(tǒng)文件也可以的。將下載的Ipcop V1.4版的鏡像文件,放入A硬盤,并下載Ghost 8.0以上的克隆程序在此硬盤。
2、將A硬盤掛接在準備安裝Ipcop路由的機器上,用A硬盤的操作系統(tǒng)啟動,進入DOS后,運行克隆程序,選擇Local Disk form Image(從鏡像中恢復硬盤,也就是全盤克隆)選項,然后查找到下載到的鏡像文件,恢復到準備安裝Ipcop路由的機器硬盤中。大約兩分鐘,就可以完成克隆??寺⊥瓿珊箨P機就可以了。
3、將A硬盤取下,檢查一下Ipcop路由是否能夠正常啟動。
三、設置Ipcop路由
Ipcop路由啟動后,當出現(xiàn)XX Login:界面后,輸入root用戶名和root的密碼,進入Ipcop軟路由界面(XX是根據(jù)軟路由機器的名字而出現(xiàn)的)。如果你克隆后無法啟動,請檢查一下硬盤是否在主板上的第一個IDE接口上,并保證是硬盤跳線是主硬盤。
本篇僅針對于固定IP的寬帶進行設置,ADSL的設置,請參照里面的相關選項。
1、進入設置程序:
用Admin超級用戶登錄后,運行setup進入Ipcop的設置界面。在Ipcop的設置中,主要是設置網(wǎng)卡,其他選項不用額外設置的。
2、網(wǎng)絡設置:
Ipcop的網(wǎng)卡設置中,有Red+Green網(wǎng)卡設置,其中,Red是指連接外網(wǎng)的網(wǎng)卡,因此在連接網(wǎng)線的時候也要注意,不要把網(wǎng)線插錯了。Green是指連接內(nèi)網(wǎng)的網(wǎng)卡,在Ipcop V1.4鏡像這個版本中,內(nèi)網(wǎng)卡必須用Rtl8139芯片的網(wǎng)卡,外網(wǎng)可以任意指定,否則系統(tǒng)無法正常運行。在Ipcop的安裝版本中,內(nèi)網(wǎng)可以使用任意的網(wǎng)卡,這一點請務必注意。
選擇“Network Configuration Menu”菜單,進入網(wǎng)卡的設置選項。如圖一
(圖一)
這個菜單有四個子菜單,所有的網(wǎng)絡設置都在這個菜單中。
3、Netword Configuration type設置
進入“Netword Configuration Menu”設置菜單后,選擇第一項“Netword Configuration type”進入網(wǎng)卡類型設置,選擇Green+Red項,因為我們的Ipcop軟路由使用兩塊網(wǎng)卡。設置完成后,按OK保存,按Done保存設置并返回上一級菜單。
4、Drivers and card assignments設置
這項設置,主要是檢查系統(tǒng)中有沒有新增加的網(wǎng)卡。為了保證Ipcop系統(tǒng)的正常運行,務必對此項進行設置。
如果我們的內(nèi)外網(wǎng)卡都使用了Rtl8139的網(wǎng)卡,教你一個密訣。安裝一塊網(wǎng)卡,進入系統(tǒng)后,進入該選項設置后,在保護時,系統(tǒng)會提示沒有找到哪一塊網(wǎng)卡,如果沒有找到Red網(wǎng)卡,那你現(xiàn)在的網(wǎng)卡就是Green,連接內(nèi)網(wǎng)的網(wǎng)卡了。
5、Address Settings設置
該選項是負責設置兩網(wǎng)卡的網(wǎng)絡地址。進入Address Settings設置項后,分別設置Red和Green網(wǎng)卡的地址。我們先進入Red網(wǎng)卡的設置選項,如圖二
(圖二)
我們一般都是光纖,用Tab鍵移動至“Static”選項就可以了。然后把電信部門提供的IP地址填寫好就可以了。DHCP Hostname是設置啟動DHCP服務后的主機名字,你可以根據(jù)自己的需要,更改一下。
Green網(wǎng)卡的地址,根據(jù)自己網(wǎng)吧的實際情況,設置一下就可以了。
6、DNS and Gateway Settings
該項設置主要是用來設置DNS服務器的地址和網(wǎng)關地址的。進入該選項后,可以設置Red網(wǎng)卡的網(wǎng)關和DNS服務器地址。如圖三
(圖三)
我們將電信部門提供的DNS服務器地址和網(wǎng)關地址填寫完成后,按OK保存即可。
經(jīng)過以上簡單的設置,我們的Ipcop路由已經(jīng)可以工作了。
四、Ipcop的其他設置項
1、Hostname:更改Ipcop軟路由的機器名字,你可以根據(jù)自己的愛好,給路由器取個名字。
2、ISDN Configuration Menu:ISDN設置菜單,在這個菜單中,可以設置ISDN的一些選項,如Ppoe撥號的用戶名和密碼。由于我們很少使用ADSL上網(wǎng),因此這部分不做太多的詳細介紹。
3、Keyboard Mapping設置:鍵盤的區(qū)域選項設置,與Windows控制面板中的“鍵盤”選項差不多的功能,我們選擇“US”美式鍵盤。
4、Timezone設置:時區(qū)設置。我們在中國使用,請選擇“China/Beijing”,如果沒有北京,請選擇Hongkong香港。
五、Ipcop路由的管理維護
我們使用的該版本的Ipcop,很多設置方面都進行了優(yōu)化。我們在日常的管理中,只需要簡單維護一下就可以了。
1、終端維護:
我們可以在Ipcop軟路由的機器中,進行維護,運行一些命令。最基本的一條,在Ipcop的提示符下,可以運行Ping命令,檢查網(wǎng)絡是否連通。
2、Web頁面管理維護:
我們可以通過來完成對軟路由的部分管理和維護工作,如端口映射、DHCP服務器的設置、ADSL口令設置、Ipcop口令修改等操作。由于該版本的Web頁面已經(jīng)漢化,不再多講了。
更詳細的說明在這里
軟件路由器并不復雜,非常簡單,會用普通操作PC就可以安裝軟件路由,顧名思義就是系統(tǒng)軟件設置完成路由功能
常見的軟件路由器
根據(jù)使用的操作不同可以分為基于windows平臺和基于Linux/bsd平臺開發(fā)的軟件路由器,基于Windows平臺的軟件防火墻比較常見的有ISA Server、Winroute Firewall等,這些軟件都是商業(yè)化的,通常根據(jù)授權用戶數(shù)不同收費而不同,購買正版的軟件防火墻的費用對許多中小型企業(yè)來說無疑是一筆不小的開支。有而基于Unix/Linux平臺的軟件防火墻大家一般接觸較少,受益于開放源碼運行,目前基于Unix/Linux平臺的軟件防火墻如雨后春筍般不斷推出,這些軟件防火墻大多是免費的,常見的有海蜘蛛、RouterOS、m0n0Wall、SmoothWall、Ipcop、CoyoteLinux
軟件路由器[1]
等,這些系統(tǒng)共有的特點是一般對硬件要求較低,甚至只需要一臺486電腦,一張軟盤,兩塊網(wǎng)卡就可以安裝出一臺非常專業(yè)的軟件防火墻,這對很多有淘汰下來的低檔電腦的朋友來說,意味著拿一臺淘汰的電腦,安裝一套免費的防火墻軟件,不花一分錢就DIY出一臺專業(yè)的防火墻,而且這些系統(tǒng)自身也包含了NAT功能,同時可以實現(xiàn)寬帶共享,這意味著這臺免費的防火墻其實也是一臺出色的寬帶路由器,這是多么令人激動的事情。
軟件路由器功能
軟件路由器[2]
不同的軟件路由器功能不一樣,絕大部分基于Linux/bsd的免費軟件路由器功能并不比商業(yè)的差,而且比商業(yè)的功能還要強大。
性能和穩(wěn)定性
目前常見的硬件寬帶路由器,絕大部分都是用軟件來實現(xiàn)的,跟軟件路由器是一樣的,而且軟件路由器一般
intel82575 軟路由網(wǎng)卡
硬件配置要比硬件的寬帶路由器配置高,所以某些情況下速度比幾千上萬元的硬件路由器穩(wěn)定還要快。至于軟件路由器的穩(wěn)定性,受益于穩(wěn)定的Linux和BSD內(nèi)核,軟件路由器的穩(wěn)定性非常好,我見過最長時間不用重啟的軟件路由器,已經(jīng)有一年多了。
所需配件
一臺486以上,8M內(nèi)存以上的普通PC,再加兩塊網(wǎng)卡就可以了,有些軟件路由器如CoyoteLinux只需一張軟盤就可以了,對于網(wǎng)卡沒有特殊的要求,常見的Rtl8139 和530tx,3COM905B-TX,Intel82559服務器網(wǎng)卡等都可以,不過根據(jù)我們的經(jīng)驗,一臺工作良好的軟件路由器,網(wǎng)卡一定要好,所以我們會推薦你使用iNTEL或3COM品牌的網(wǎng)卡,特別是Intel82559效果非常不錯。如果經(jīng)驗條件許可,購買一個電子硬盤或CF-IDE轉(zhuǎn)接卡再配上CF存儲卡,是不錯的選擇,這樣做出來的軟件路由器,可以跟硬件的路由器相比了。
發(fā)展前景
軟件路由器會逐漸占領更多的硬件路市場,軟件路由器還不能淘汰硬件路由器,它們的市場定位不同,而且在高端只有硬件路由器才能勝任,但對于一般的應用像網(wǎng)吧、學校、機關等用軟件路由器可以獲得更高的經(jīng)濟效益。
軟件路由器[3]
尋找軟件路由器
1.Hi-Spider Router海蜘蛛軟路由目前國內(nèi)最好的中文軟路由免費版功能都相當?shù)膹姶蟮怯袕V告,而沒有廣告的版本需要付費版
2.老牌中文軟路由bbiagent,全中文,但需要注冊購買
3.Coyote北美土狼,方便好用,負載能力強,一張軟盤即可。免費
4.FreeSCO看名字就知道她的能力了,免費的類cisco路由軟件。
intel82546 軟路由網(wǎng)卡
5.Floppyfw最早的linux LRP項目之一的產(chǎn)物
6.SmoothWall和IPCOP之所以要放在一起,因為他們是用一個內(nèi)核開發(fā)的,功能也不相上下
7.RouterOS這個軟件有點爭議,號稱ISP級軟路由,支持多路由協(xié)議,實際效果并不如意
8.Fli4l德國的一個軟路由,對ADSL支持非常好
9.Clarkconnect偶的最愛,呵呵!功能無比強大。就是體積大了點,象個大胖子
10、紅貓綜合路由系統(tǒng),國產(chǎn),中文軟路由系統(tǒng)
技術學習
目前比較流行的軟件路由器都是國外的,國外軟件路由器開發(fā)商的官方網(wǎng)站不錯的學習地方。
是否違法
大部分軟件路由器都是開放源碼或是軟件的,所以學會軟件路由器后我們可以給別人安裝收取一定的費用,只要心不要太黑就行,另外要心中常掛念教你會的網(wǎng)友,當然象RouteOS/SMOOthwall商業(yè)版是收費軟件,D版的建議大家不要用,當然要用也可以,最好是自己用就行了,否則出問題后果自負了。
好處
軟路由的好處有很多,如使用便宜的臺式機,配合免費的Linux軟件,軟路由彈性較大,而且臺式機處理器性能強大,所以處理效能不錯,也較容易擴充。但對應地也要求技術人員需掌握更多的例如設置方法、參數(shù)設計等專業(yè)知識,同時設定也比較復雜,而且需技術人員具備一定應變技術能力。同時臺式機的硬件配置如果選擇不好或不合理,而且擔任路由器的功能如果長期工作,故障的機率將很高。用一臺臺式機搭建,成本并不低,但是如果要使用服務器,成本則更高,技術人員學習的過程亦較為煩瑣。
編輯本段軟硬路由的詳細對比
概念方面
軟路由通常使用普通計算機充當,使用通用的操作系統(tǒng),如linux或windows,因此路由設置事實上是windows
intel82576 軟路由網(wǎng)卡
或 linux的設置,或者是對計算機的配置。PC 可以是很舊的 486 或是再高級的 PC / 服務器。軟件與硬件是獨立分開的;而硬件路由器,大多是基于嵌入式系統(tǒng)架構,以自行開發(fā)或是現(xiàn)成的嵌入式操作系統(tǒng)如Vxworks , Montavista, uClinux 等等為操作系統(tǒng),再配合系統(tǒng)廠商自行開發(fā)的路由軟件,軟件與硬件是互相配合的。硬件路由器采用專門的操作系統(tǒng),因此采用超級終端(計算機)通過 console實現(xiàn)對路由器的管理。對硬件路由器的管理通常采用專用命令行、圖形界面或網(wǎng)管軟件實現(xiàn)。
硬件架構專用性
軟件路由器的硬件架構是通用的,適用各種不同的應用軟件安裝使用,不是只為路由器而設計;而硬件路由器的硬件架構是專為路由器而設計的,有些 CPU 更是為網(wǎng)絡應用而開發(fā)。
硬件組裝方面
軟件路由器使用者可能必須自行組裝硬件,一般的 PC 可能沒有網(wǎng)絡卡 (例如很舊的 486) 或是只有一張網(wǎng)絡卡,使用者必須自行安裝額外的網(wǎng)絡卡,以滿足路由的功能。硬件可能會有兼容性的問題,使用者必須自行解決;而硬件路由器使用者無須自行組裝硬件,硬件的搭配設計已由系統(tǒng)廠商完成,并經(jīng)過嚴格的測試,不會有不兼容的情況。
軟件安裝方面
軟件路由器使用者必須自行安裝軟件,有些軟件是免費的,有些是要付權利金;而硬件路由器使用者則無須自行安裝軟件,軟件是內(nèi)含在產(chǎn)品的閃存里的。
軟件維護方面
軟件路由器提供免費的軟件通常是非商業(yè)化的開放程序代碼,一般是由一些散落各地的專家因為興趣來參與開發(fā)與修改。功能的完整性與除錯無法保證;硬件路由器的軟件功能則是由推出產(chǎn)品的系統(tǒng)廠商自行開發(fā),一致性高。功能的增加以及除錯是由來系統(tǒng)廠商維護,使用者只需做軟件升級,升級軟件的取得有確實的管道,售后服務有保障。
搭配性
軟件路由器軟件必須遷就現(xiàn)成的硬件 (如 PC ) 以及現(xiàn)成的操作系統(tǒng)(如 Windows 以及 Linux) ,硬件
bcm5709s 軟路由網(wǎng)卡
與操作系統(tǒng)都不是為專為網(wǎng)絡 /路由功能而設計的。穩(wěn)體性無法一概而論,使用者必須付出相對的成本、時間、精力、與金錢;而硬件路由器的軟件與硬件,采用嵌入式操作系統(tǒng)并互相搭配,所以整體設計精簡而有效率,不但穩(wěn)定,而且架設容易,產(chǎn)品成本加上使用者付出的成本也相對較低。
使用接口方面
軟件路由器中,不同的軟件有不同的方式,有些是窗口畫面,有些是命令行 (command line) 的指令。不一定容易理解。有些需要很專業(yè)的知識;而硬件路由器多以 Web GUI 的方式來做設定,強調(diào) user friendly,依據(jù)特定的功能做出簡單而且容易理解的設定方式。
等級區(qū)別方面
軟件路由器[4]沒有區(qū)別,效能依據(jù)試用者選擇的 PC 以及軟件而定。所以不一定能適用各種不同的網(wǎng)絡/路由應用。越高級的應用環(huán)境需要越專業(yè)的知識才能應付自如;硬件路由器則會為不同等級的網(wǎng)絡/路由應用,開發(fā)不同等級的路由器,達到較好的性價比。
工作環(huán)境方面
軟件路由器只能工作于以太網(wǎng)絡,實現(xiàn)局域網(wǎng)之間的互聯(lián)。硬件路由器擁有豐富的接口類型,因此適用于各種類型的網(wǎng)絡,既可應用于局域網(wǎng)的互聯(lián),也可用于廣域網(wǎng)和Internet互聯(lián)。另外,兩者的效率也不同,軟路由可應用于小型的\通訊效率不高的網(wǎng)絡,硬件路由可應用于大中小型、通訊效率較高的網(wǎng)絡。
編輯本段軟硬路由的應用
總的來說,不同的產(chǎn)品適合不同的客戶群。從很多產(chǎn)品發(fā)展的角度來看,軟件的方式適用于較有技術能力的
intel82573 軟路由網(wǎng)卡
網(wǎng)管,而一般的網(wǎng)管希望將精力發(fā)揮在其它更有價值的地方,則多采用硬路由。由于計算機的限制,軟路由只能使用以太網(wǎng)卡,因此基本上局限于以太網(wǎng)絡之間的連接,以太網(wǎng)絡之間只有在劃分多個網(wǎng)段時,才會使用軟路由的連接。
如果網(wǎng)絡大到要劃分子網(wǎng),那么軟路由的效率顯然是無法滿足網(wǎng)絡間的高速通訊的。而在價格方面,軟路由就是一臺計算機的價格,而硬件路由的價格則根據(jù)性能的不同而有較大的差別。說實話,如果僅僅是實現(xiàn)NAT轉(zhuǎn)換,那么計算機的效率要比硬件路由器要高。
結合多方面的考慮,購買者就必須充分了解自身的網(wǎng)絡環(huán)境和投資計劃,來考慮如何選擇路由器。筆者就舉例分析一下網(wǎng)吧的工作環(huán)境需求。網(wǎng)吧對路由器的需求就有著以下幾個共同點:數(shù)據(jù)處理能力要夠強,上網(wǎng)高速暢通,大數(shù)據(jù)流量下不掉線、不停頓;具有高度的穩(wěn)定性和可靠性,能長時間不間斷穩(wěn)定工作;要有很強的兼容性,要能適應不同運營商的不同接入服務;易安裝、易配置、易管理、易使用,用戶界面友好易懂;在保證性能的前提下,要有一個合理的價格,具有優(yōu)異的性能價格比。
因此對一個有一定規(guī)模的網(wǎng)吧來說,他們更傾向于使用硬路由,使用硬件路由器則帶來更大的優(yōu)勢,如成型設備,一次調(diào)試不用維護,沒有零部件維護的麻煩;專業(yè)廠家技術支持,專業(yè)軟件免費升級;可以實現(xiàn)線路備份、負載均衡、策略路由等很多符合網(wǎng)吧的應用;多數(shù)產(chǎn)品采用網(wǎng)絡專用CPU解決網(wǎng)絡路由的復雜問題;專業(yè)的技術跟蹤可以解決不斷出現(xiàn)的網(wǎng)絡應用中出現(xiàn)的新問題,全部免費解決等等。
編輯本段軟路由的種類
小草網(wǎng)管軟件
小草網(wǎng)管軟件綜合智能動態(tài)帶寬保障,服務器流量分析與保障、虛擬多設備管理等多項突破性技術,涵蓋流量分析、帶寬管理、上網(wǎng)行為管理、DMZ區(qū)服務器管理,專線集中管理、企業(yè)級防火墻與路由器、負載均衡等功能,在網(wǎng)絡性能、質(zhì)量、安全等方面為客戶提供完整的解決方案。本產(chǎn)品已獲得各行業(yè)客戶的廣泛認可,成為企業(yè)網(wǎng)關綜合管理軟件產(chǎn)品第一品牌。
1.企業(yè)網(wǎng)關統(tǒng)一管理系統(tǒng)
1) 集企業(yè)級路由器、防火墻、負載均衡、流量控制、上網(wǎng)行為管理、DMZ區(qū)服務器管理,專線管理于一身的綜合管理網(wǎng)關。
2) 集中的管理可以讓網(wǎng)絡管理員在一個平臺上對網(wǎng)絡進行全面的管理,降低操作復雜度。
2. 支持在windows操作系統(tǒng)上安裝與部署
企業(yè)中大多數(shù)服務器采用windows操作系統(tǒng),產(chǎn)品可以和其他程序一起共用企業(yè)的一臺服務器或PC機,從而降低企業(yè)的擁有成本。
3.安裝與操作簡單易用
1) 無需查看用戶手冊,非網(wǎng)管人員也可以安裝、配置與使用。
2) 采用客戶端方式,支持大量右鍵和雙擊功能,功能關聯(lián)直觀簡潔。
4. 流量分析準確
1) 網(wǎng)絡應用識別率高,流量統(tǒng)計實時準確,真實反映網(wǎng)絡狀態(tài)。
2) 流量顯示實時性強,數(shù)據(jù)每5秒刷新一次,方便及時發(fā)現(xiàn)網(wǎng)絡問題。
5. 流控效果顯著
流量保障與限速精準,流控效果明顯高于同類產(chǎn)品。
6.市場上唯一支持對DMZ區(qū)與內(nèi)網(wǎng)服務器管理的產(chǎn)品
1) 可以從多個角度,全面的透視外網(wǎng)訪問服務器區(qū)的整體流量情況;
2) 分析互聯(lián)網(wǎng)訪問服務器區(qū)與員工上網(wǎng)占用帶寬的比例情況與流量的特征,為帶寬分配提供科學數(shù)據(jù)依據(jù),并可智能與合理分配兩者的帶寬。
3) 更能透視服務器區(qū)中每個服務器的工作情況,及時發(fā)現(xiàn)異常工作的服務器,定位攻擊服務器的攻擊源,并且能夠及時阻斷對服務器的網(wǎng)絡攻擊。
7. 市場上唯一支持對多條專線統(tǒng)一集中管理的產(chǎn)品
1) 集團公司為總部和多個分部之間開通了多條專線,企業(yè)需要獨立監(jiān)控和管理每條專線。
2) 支持在一套系統(tǒng)中虛擬出多個管理系統(tǒng),每臺虛擬系統(tǒng)管理一條專線。
3) 同時管理256條專線。
4) 對每個專線的管理與對客戶互聯(lián)網(wǎng)總出口的管理模式完全一致,可以單獨對每一條專線進行實時流量分析、專線網(wǎng)絡質(zhì)量分析、歷史流量趨勢分析、專線帶寬的管理與控制。
5) 能夠很大程度上節(jié)省集團客戶的采購費用,同時也極大的減輕網(wǎng)絡管理員對專線管理的復雜度,有效的保障專線的網(wǎng)絡質(zhì)量與提高專線使用的效率。
紅貓大本營自動跳轉(zhuǎn)原因和解決辦法:
1、系統(tǒng)bug是紅貓軟件系統(tǒng)出現(xiàn)了問題導致自動跳轉(zhuǎn),等待官方修復即可。
2、網(wǎng)絡問題是自身設備連接的網(wǎng)絡出現(xiàn)較大波動,導致紅貓軟件自動跳轉(zhuǎn),更換網(wǎng)絡重新打開即可。