MikroTik RouterOS
MikroTik RouterOSMikroTik RouterOS является операционной системой для линейки продуктов MikroTik RouterBOARD. MikroTik RouterOS также может быть установлена на PC и способна превратить обычный компьютер в полноценный маршрутизатор со всем необходимым функционалом: маршрутизация, брандмауэр, менеджер пропускной способности, беспроводная точка доступа, ретранслятор, шлюз Хот-Спот, VPN сервер и многое другое. RouterOS - автономная операционная система, основанная на Linux с ядром v2.6. Задача MikroTik – создать условия для быстрой и простой настройки всего функционала оборудования с помощью удобного и понятного интерфейса. Вы можете попробовать RouterOS сегодня, для этого перейдите на сайт производителя и загрузите образ CD. Бесплатная демонстрационная версия предоставляет все возможности системы без ограничений. В следующих страницах вы найдете примеры применения основных возможностей RouterOS. HardwareRouterOS поддерживает мульти-ядерные и мульти-процессорные компьютеры (SMP). Вы можете запускать RouterOS на лучших материнских платах Intel последнего поколения с использованием мульти-ядерных процессоров. RouterOS поддерживает установку на IDE, SATA и USB устройства хранения ( HDD, CF и SD-карты, SDD диски и т.д.). Для установки вам потребуется, по крайней мере, 64 МБ пространства. Установщик отформатирует разделы на вашем устройстве и установит операционную систему RouterOS по умолчанию. Конечно, RouterOS поддерживает множество сетевых интерфейсов, включая 10 Гигабитный Ethernet, беспроводные карты 802.11a/b/g/n и модемы 3G. Инструменты конфигурацииRouterOS поддерживает различные способы конфигурации – через интерфейс или через терминальную консоль. Доступ к конфигурированию устройств осуществляется с помощью Telnet и безопасного SSH доступа из других сетей, пользовательской утилиты Winbox или веб-интерфейса конфигурирования. В случае, если невозможен локальный доступ, и есть проблема со связью на уровне IP, RouterOS поддерживает соединение на уровне MAC с помощью Mac-Telnet и Winbox утилит. RouterOS обладает мощным, но все же легким для понимания интерфейсом конфигурирования через командную строку с интегрированными сценариями возможностей.
Новый в RouterOS v4 - язык сценариев Lua, который открывает множество подходов в автоматизации и программировании Вашего маршрутизатора. FirewallБрандмауэр фильтрует пакеты данных, таким образом обеспечивая безопасность при приёме и передаче данных маршрутизатором. Наряду с этим NAT(Network Adress Translation) служит для того, чтобы предотвратить несанкционированный доступ к локальным сетям, а маршрутизатору используется непосредственно как фильтр исходящего трафика. RouterOS обладает всеми инструментами и функциями полноценного брандмауэра. Это означает, что Брандмауэр контролирует трафик и отслеживает состояние сетевых соединений. Основной задачей сетевого экрана является защита компьютерных сетей или отдельных узлов от несанкционированного доступа. Также сетевые экраны часто называют фильтрами, так как их основная задача — не пропускать (фильтровать) пакеты, не подходящие под критерии, определённые в конфигурации. Средства брандмауэра RouterOS также имеют поддержку IPv6. Инструменты маршрутизацииRouterOS поддерживает различные протоколы маршрутизации.
RouterOS поддерживает MPLS и VRF технологии. Виртуальная маршрутизация и перенаправление – это технология, которая позволяет нескольким таблицам маршрутизации существовать в рамках одного маршрутизатора. Поскольку экземпляры таблиц маршрутизации независимы, то тот же самый или перекрывающий IP-адреса может использоваться, не конфликтуя друг с другом. VRF также повышает безопасность. ForwardingRouterOS поддерживает Layer2 Forwareding - включая Briging, Mesh и WDS. Wireless Distribution System (WDS) — технология, позволяющая расширить зону покрытия беспроводной сети путем объединения нескольких WiFi точек доступа в единую сеть без необходимости наличия проводного соединения между ними (что является обязательным при традиционной схеме построения сети). Отличительной чертой технологии по сравнению с другими решениями является сохранение MAC-адресов клиентов сети. Чтобы оптимизировать производительность WDS в крупномасштабных сетях Mikrotik специально разработал новую технологию, функционирующую на втором уровне – Mesh. RSTP (Rapid spanning tree protocol), он же IEEE 802.1W — ускоренная версия протокола STP, использующегося для исключения петель (исключения дублирующих маршрутов) в соединениях коммутаторов Ethernet с дублирующими линиями. Принцип работы протокола заключается в следуещем: выбирается корневой коммутатор, к которому, каждый из участвующих в построении дерева коммутатор, ищет кратчайший маршрут (с учётом пропускной способности канала) через соседние коммутаторы (или напрямую). Линии, не попавшие в маршрут переводятся в режим ожидания и не используются для передачи данных пока работают основные линии. В случае выхода из строя основных линий, ожидающие линии используются для построения альтернативной топологии, после чего одна из линий становится активной, а остальные продолжают находиться в режиме ожидания. MikroTik также предлагает альтернативу RSTP - это HWMP + HWMP + - MikroTik протокол маршрутизации второго уровня беспроводных Mesh сети. HWMP + протокол является усовершенствованным (HWMP) протоколом IEEE 802.11s стандарта. MPLSMPLS (Multiprotocol Label Switchig) это технология быстрой коммутации пакетов в многопротокольных сетях, основанная на использовании меток. MPLS позиционируется как способ построения высокоскоростных IP-магистралей, однако область ее применения не ограничивается протоколом IP, а распространяется на трафик любого маршрутизируемого сетевого протокола. MPLS работает на уровне, который можно было бы расположить между вторым (канальным) и третьим (сетевым) уровнями моделиOSI, и поэтому его обычно называют протоколом второго с половиной уровня (2.5-уровень). Он был разработан с целью обеспечения универсальной службы передачи данных как для клиентов сетей с коммутацией каналов, так и сетей с коммутацией пакетов. В традиционной IP сети пакеты передаются от одного маршрутизатора другому и каждый маршрутизатор читая заголовок пакета (адрес назначения) принимает решение о том, по какому маршруту отправить пакет дальше. В протоколе MPLS никакого последующего анализа заголовков в маршрутизаторах по пути следования не производится, а переадресация управляется исключительно на основе меток. Это имеет много преимуществ перед традиционной маршрутизацией на сетевом уровне. VPNVPN (Virtual Private Network) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений передаваемых по логической сети сообщений). В зависимости от применяемых протоколов и назначения, VPN может обеспечивать соединения трёх видов: узел-узел, узел-сеть и сеть-сеть. RouterOS поддерживает различные методы VPN и туннельные протоколы:
RouterOS и беспроводные технологииRouterOS поддерживает работу с устройствами беспроводной передачи данных (радио технологии). Самые распространенные варианты использования RouterOS в данном направлении: базовая станция/точка доступа и радио клиент. Благодаря гибкости и обширной функциональности RouterOS может использоваться в качестве ОС как для конфигурирования небольшой точки доступа для локального использования, так и для управления несколькими hotSpot'ами в масштабах городской сети. Часть фукнциональных параметров RouterOS:
MikroTik HotSpotMikroTik HotSpot позволяет организовать точку доступа/базовую станцию, как правило работающую в частнтных диапазонах, определенных стандартами IEEE802.11 a/b/g/n. При подключении к такой сети пользователю через его web-броузер предлагается ввести пару логин/пароль для получения доступа к ресурсам сети, например доступ к сети Интернет. Этот вариант идеально подходит для организации hotspot'ов в общественных местах, например, отеля, учебного заведения, аэропорта, интернет-кафе. Общирная функциональность RouterOS позволяет осуществлять централизованное управление профилями всех пользователей Вашей сети, включая установку ограничений. QoSRouterOS имеет механизмы управления сетевым трафиком. Механизм Quality of Service (QoS) позволяет маршрутизатору расположить по приоритетам и сформировать сетевой трафик. Некоторые функции управления трафиком указаны ниже:
В рамках RouterOS реализован алгоритм PCQ. Принцип данного алгоритма прост — поток данных разбивается на подпотоки по принципу «схожести», а из подпотоков создается простая очередь FIFO (первый пришел, первых ушел) Web-ПроксиНа основе RouterOS может быть настроен как прозрачный web-прокси сервер, так и web-прокси с кэшированием. Web-прокси RouterOS rак правило используется для организации кэширования веб-ресурсов, засчет чего увеличивается скорость просмотра клиентами популярных веб-страниц. Все HTTP -запросы перенаправляются к службе прокси. Инструменты администрированияДля удобства управления сетью RouterOS обеспечивает большое количество сетевых инструментов, чтобы упростить решение каждодневных задач администратора. Вот некоторые из них:
The DudeThe Dude - разработка компании MikroTik, которая с легкостью построит для вас макет сети в указанном диапазоне (автоматическое сканирование), покажет все данные о компьютерах в сети, применит к ним массу инструментов, как привычных ping/tracert, так и более специфических и пр. При желании вы сможете подложить под макет карту города или схему здания и мышкой растащить в нужные места серверы, рабочие станции и прочие девайсы. Наглядность - налицо, больше не придется запоминать в какой комнате или многоэтажке стоит тот или иной компьютер. The Dude может также управлять устройствами с системой RouterOS. котороые доступны для вашей сети. Возможности программы:
ЛиценцииПосле инсталяции триал-версии RouterOS и ознакомления с ее возможностями Вы должны будите приобрести ключ, позволяющий лицензионное использование RouterOS. Существует несколько версий программы градированных по уровням, самый низкий из которых RouterOS level 3, самый высокий - RouterOS level 6. Лицензия не лимитирована временным использованием, т.е. лиценция выдается Вам на пожизненное использование. При upgrade основной ОС RouterOS Вы бесплатно получаете возможность обновления вашего уровня. Все устройства MikroTik RouterBOARD, предусматривающие использование RouterOS, уже имеют предустановленную систему, уровень которой определяется функциональностью и классом устройства RouterBOARD. В случае приобретения такого устройства RouterBOARD Вам не нужно покупать лиценцию на RouterOS. Если же Вы хотите повысить уровень вашей RouterOS, то Вам все же необходимо будет приобрести лицензию желаемого уровня. |