蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 5618|回复: 4

单线ROS加速,由Masquerade向SNAT转向

[复制链接]
发表于 2009-4-15 19:42:32 | 显示全部楼层 |阅读模式
无聊时去了软路由论坛看看,看到一个投票贴~说的是光纤用户用masquerade方式转发的多,还是用snat转发的多,看着挺新鲜,就进去看了一眼,没想到还看出说道来了。
通常我们用的多是masquerade,可能很少一部分人用snat或者说知道snat这种方式~我也不知道,今天终于开眼界了,据说snat只适合单线用户,双线似乎不行,我也没测试,今天人多,搞掉线了会麻烦,人少时测试下。
具体做法看下面代码。
  1. ip firewall nat
  2. 通常我们用的是这种
  3. ;;; masquerade network
  4. chain=srcnat action=masquerade
  5. SNAT用的是这种。其中xx.xx.xx.xx是公网IP。
  6. ;;;nat network
  7. chain=srcnat action=src-nat to-addresses=xx.xx.xx.xx to-ports=0-65535
复制代码

单线朋友可以试验下,据说效果不错,尤其上QQ改变非常大。有人测试的话,建议回个贴~

双线我也测试了一下,能上网,但是速度上好像没什么变化,我是这么做的,有愿意测试的,自己测试一下。
发表于 2009-4-16 14:47:28 | 显示全部楼层
采用NAT方式提高RouterOS双线转发效率的方法

在有固定ip的情况下,NAT转发效率比Masquerade高效,尤其当带机量足够多时,NAT优势十分明显,如果是双线或多线用户,更可利用NAT方式分载到不同的内网机器。因Masquerade设置起来更简单,所以很少有人谈及NAT转发。其实NAT设置并不复杂,实际应用中也会更灵活。
假如有两条线路,电信接入的网卡名为TEL,网通接入的网卡为CNC,内网分配的IP为192.168.0.0/24
网通网卡设置:
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=网通线路IP to-ports=0-65535     out-interface=cnc src-address=192.168.0.0/24 comment="" disabled=no
这里,内网92.168.0.0的254个ip可网通转发出去。网通线路IP输入自己的外网ip,out-interface也得根据自己的接网通外网的网卡命名
  
  

同理,在拥有电信线路情况,配合路由策略表,也按此设置,只不过to-addresses要换成电信ip,out-interface也要改成电信网卡名tel
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=电信线路IP to-ports=0-65535     out-interface=tel src-address=192.168.0.0/24 comment="" disabled=no
举一反三,假设有两条相同的网通或者多条线路,想做分流的话,同样简单高效,只需将src-address下的某个内网段指定给某个外网。
如下:
/ ip firewall nat
add chain=srcnat action=src-nat to-addresses=网通线路1号IP to-ports=0-65535     out-interface=cnc1 src-address=192.168.0.0/25 comment="" disabled=no
add chain=srcnat action=src-nat to-addresses=网通线路2号IP to-ports=0-65535     out-interface=cnc2 src-address=192.168.0.128/25 comment="" disabled=no
这样,线路1号带192.168.0.1-192.168.0.126这个段的128台电脑。线路2号带192.168.0.129-192.168.0.254电脑。如果有更多线路,也可以此类推划分更详细分配方案。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复 支持 反对

使用道具 举报

发表于 2009-4-16 14:48:52 | 显示全部楼层
转自
http://bbs.mikrotik.com.cn/thread-5420-1-1.html

官方论坛,应该不会错的...
回复 支持 反对

使用道具 举报

发表于 2009-4-17 02:20:12 | 显示全部楼层
引用楼主风一样的男孩于2009-04-15 19:42发表的 单线ROS加速,由Masquerade向SNAT转向 :
无聊时去了软路由论坛看看,看到一个投票贴~说的是光纤用户用masquerade方式转发的多,还是用snat转发的多,看着挺新鲜,就进去看了一眼,没想到还看出说道来了。
通常我们用的多是masquerade,可能很少一部分人用snat或者说知道snat这种方式~我也不知道,今天终于开眼界了,据说snat只适合单线用户,双线似乎不行,我也没测试,今天人多,搞掉线了会麻烦,人少时测试下。
具体做法看下面代码。
[code]
ip firewall nat
.......

你的代码 在3.x 的 ROS根本就不能实现的。。。
回复 支持 反对

使用道具 举报

发表于 2009-4-17 10:59:41 | 显示全部楼层
谢谢分享了 回去自己试试
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表