RouterOS 是 由拉脫維亞MikroTik 司開發(fā)的一 種基于Linux 內(nèi)核的路由操作系統(tǒng)。RouterOS在具備現(xiàn)有
路由系統(tǒng)的大部分功能,能針對網(wǎng)吧、企業(yè)、小型ISP接入商、社區(qū)等網(wǎng)絡(luò)設(shè)備的接入,Mikrotik廠家提供帶有RouterOS的硬件
路由器,同時支持標準的x86構(gòu)架PC。一臺586PC機就可以實現(xiàn)路由功能,提高
硬件性能同樣也能提高網(wǎng)絡(luò)的訪問速度和吞吐量。完全是一套低成本,高性能的路由器系統(tǒng)。
MikroTik RouterOS 是將標準的PC電腦變成功能強大的路由器,添加標準的PC
網(wǎng)絡(luò)接口卡能增強路由器的功能。MikroTik RouterOS基于路由、PPPoE認證、Web認證、
流量控制、Web-proxy、專業(yè)無線等于一身
[2] ,可以根據(jù)需要增加或刪除相應(yīng)的功能,是許多
路由器所無法實現(xiàn)的。同時MikroTik RouterBOARD專門為RouterOS設(shè)計的路由硬件,能穩(wěn)定的應(yīng)用在各種網(wǎng)絡(luò)環(huán)境中。
RouterOS高級
路由器從底層系統(tǒng)核心、核心安全模塊和硬件兼容性等各個層次進行了精心的的設(shè)計和優(yōu)化,使得這款路由產(chǎn)品在性能上具有出眾的優(yōu)勢。
線速轉(zhuǎn)發(fā)的高吞吐量可滿足大型企業(yè)/網(wǎng)吧等機構(gòu)的絕大部分應(yīng)用,也可為運營商的
以太網(wǎng)接入提供高負載的支持,高轉(zhuǎn)發(fā)低時延為增加
用戶數(shù)量提供了強有力的保障。
雙線負載
支持2個或以上WAN口接入,可以實現(xiàn)
ADSL、光纖等方式的自由組合。具備實時備份功能,能實現(xiàn)多線路
帶寬負載均衡,可根據(jù)源或目的地址指定優(yōu)先線路,還可依據(jù)
出口帶寬分配流量,使線路利用率達最高。內(nèi)置電信和網(wǎng)通的最新
路由表,多線路接入不同的運營商可以有效地解決由于單個線路接入引起的運營商互聯(lián)互通問題。
VPN功能
系統(tǒng)支持PPTP_VPN和SSL_VPN兩種方式接入。通過VPN使企業(yè)里的電腦工作在同一個安全的
虛擬局域網(wǎng)內(nèi),為程序共用(如ERP)、數(shù)據(jù)安全共享、VOIP等功能提供高效的平臺。虛擬專用網(wǎng)VPN 即“Virtual Private Network”, 是指通過公用骨干網(wǎng)(主要是互聯(lián)網(wǎng))將物理分布在不同地點的多個私有網(wǎng)絡(luò)或網(wǎng)絡(luò)節(jié)點組成邏輯上的
虛擬專用網(wǎng)絡(luò)。RouterOS系統(tǒng)支持 PPTP VPN、L2TP VPN、OpenVPN和SSL VPN方式接入。
[3]
帶寬管理
系統(tǒng)提供基于
HTB(Hierarchical Token Bucket)算法的
流量管理功能,可有效提高
帶寬利用率和限制P2P等海量下載軟件的使用:對于正常上網(wǎng)的內(nèi)網(wǎng)
主機,系統(tǒng)將允許它偶然突破最大限速;相反,對于長期使用P2P等軟件的內(nèi)網(wǎng)主機,系統(tǒng)將會減小它的帶寬,使其對其他主機的影響降到最低。支持根據(jù)IP地址、協(xié)議、端口等信息對
數(shù)據(jù)流進行優(yōu)先級設(shè)置,然后針對不同類別的數(shù)據(jù)流進行帶寬控制。指定主機或服務(wù)預(yù)留帶寬、限制最高帶寬,也能實現(xiàn)平均分配帶寬,并進行優(yōu)先級管理,特別適合語音視頻和數(shù)據(jù)混合的網(wǎng)絡(luò)。
防火墻
系統(tǒng)提供強大的防護功能,支持內(nèi)/外部攻擊防范,提供掃描類、DoS類、可疑包和含有IP選項的包等攻擊保護,能偵測及阻擋IP欺騙、源
路由攻擊、DoS等
網(wǎng)絡(luò)攻擊,能有效的阻止
端口掃描、防SYN flood,UDP flood,ICMP flood,Smurf/
Fraggle攻擊,分片
報文攻擊等,為網(wǎng)吧提供可靠的安全保障。提供MAC和IP地址綁定功能,可以有效防范
ARP攻擊,并且監(jiān)視局域網(wǎng)內(nèi)的ARP
數(shù)據(jù)包,發(fā)現(xiàn)有攻擊自動報警,并且在控制頁面顯示相關(guān)攻擊信息,讓
網(wǎng)管能夠立即查出有問題的機器。
端口映射
系統(tǒng)支持
端口映射功能,可在內(nèi)網(wǎng)架設(shè)WEB、Mail、
FTP服務(wù)器對外網(wǎng)開放服務(wù)。PPPOE 撥號服務(wù)為用戶提供另外一種局域網(wǎng)訪問 Internet 的方式,這種方式如同 ADSL 寬帶上網(wǎng),每個
工作站訪問 Internet 是相對獨立的,互不干擾,可以有效解決局域網(wǎng) ARP 攻擊等帶來的問題。支持PPPOE與
傳統(tǒng)以太網(wǎng)混合接入。
上網(wǎng)管理
系統(tǒng)支持外網(wǎng)訪問權(quán)限管理、上網(wǎng)時段管理;支持封殺局域網(wǎng)內(nèi)的P2P軟件(如BT、kugoo,
電驢,
迅雷)、IM聊天軟件(如QQ、MSN、Skype等)的使用。支持基于內(nèi)容和URL的過濾功能?
功能
1.上網(wǎng)時段控制
2.上網(wǎng)行為管理
3.應(yīng)用協(xié)議特征過濾(限制程序的)
4.ssl vpn企業(yè)互聯(lián)和pptp 撥入vpn支持
6.路由初步過濾常見網(wǎng)頁病毒
7.日志分析系統(tǒng)
8.支持DSL,F(xiàn)TTX+LAN和Cable Modem連接,特別適合
光纖接入
9.支持快速轉(zhuǎn)發(fā),吞吐量最高可達200M,最多210K PPS
10.基于IP的內(nèi)網(wǎng)主機上行和
下載速率限制
11.支持DHCP(Server&Client&Relay)功能
12.基于地址,協(xié)議和端口的包過濾
13.基于站點、URL和關(guān)鍵字的應(yīng)用層過濾
15.支持UPnP
16.支持IP/MAC綁定
17.支持DNS代理
18.支持動態(tài)DNS
19.支持PPPOE服務(wù)器
21.支持SSL-VPN/PPTP-VPN。
特點
1、多網(wǎng)絡(luò)的支持,支持電信、網(wǎng)通、聯(lián)通、鐵通等多WAN口接入,實現(xiàn)自動切換,無需另加切換軟件,實現(xiàn)電信的網(wǎng)站走電信,網(wǎng)通的網(wǎng)站走網(wǎng)通,真正實現(xiàn)南北互聯(lián)互通;實現(xiàn)電信線路斷開,自動切換到網(wǎng)通,網(wǎng)通線路斷開自動走電信。
3、最精細的單IP限速,合理分配網(wǎng)絡(luò)帶寬,避免網(wǎng)絡(luò)擁堵,拒絕掉線!小區(qū),學(xué)校,酒店作寬帶二級運營的ISP商功能 1.PPPoE用戶認證+Radius或者利用內(nèi)置的User Manage 功能管理用戶,多種靈活的計費模式。
4、HotSpot熱點認證或叫Web認證,強制彈出認證頁,跨平臺,不依賴
第三方軟件或者操作系統(tǒng),非常先進
5、非常先進,功能完善的限速模式,支持用戶限速管理,IP限速管理,等等。