RouterOS 是 由拉脫維亞MikroTik 司開發(fā)的一 種基于Linux 內核的路由操作系統(tǒng)。RouterOS在具備現有
路由系統(tǒng)的大部分功能,能針對網吧、企業(yè)、小型ISP接入商、社區(qū)等網絡設備的接入,Mikrotik廠家提供帶有RouterOS的硬件
路由器,同時支持標準的x86構架PC。一臺586PC機就可以實現路由功能,提高
硬件性能同樣也能提高網絡的訪問速度和吞吐量。完全是一套低成本,高性能的路由器系統(tǒng)。
MikroTik RouterOS 是將標準的PC電腦變成功能強大的路由器,添加標準的PC
網絡接口卡能增強路由器的功能。MikroTik RouterOS基于路由、PPPoE認證、Web認證、
流量控制、Web-proxy、專業(yè)無線等于一身
[2] ,可以根據需要增加或刪除相應的功能,是許多
路由器所無法實現的。同時MikroTik RouterBOARD專門為RouterOS設計的路由硬件,能穩(wěn)定的應用在各種網絡環(huán)境中。
RouterOS高級
路由器從底層系統(tǒng)核心、核心安全模塊和硬件兼容性等各個層次進行了精心的的設計和優(yōu)化,使得這款路由產品在性能上具有出眾的優(yōu)勢。
線速轉發(fā)的高吞吐量可滿足大型企業(yè)/網吧等機構的絕大部分應用,也可為運營商的
以太網接入提供高負載的支持,高轉發(fā)低時延為增加
用戶數量提供了強有力的保障。
雙線負載
支持2個或以上WAN口接入,可以實現
ADSL、光纖等方式的自由組合。具備實時備份功能,能實現多線路
帶寬負載均衡,可根據源或目的地址指定優(yōu)先線路,還可依據
出口帶寬分配流量,使線路利用率達最高。內置電信和網通的最新
路由表,多線路接入不同的運營商可以有效地解決由于單個線路接入引起的運營商互聯互通問題。
VPN功能
系統(tǒng)支持PPTP_VPN和SSL_VPN兩種方式接入。通過VPN使企業(yè)里的電腦工作在同一個安全的
虛擬局域網內,為程序共用(如ERP)、數據安全共享、VOIP等功能提供高效的平臺。虛擬專用網VPN 即“Virtual Private Network”, 是指通過公用骨干網(主要是互聯網)將物理分布在不同地點的多個私有網絡或網絡節(jié)點組成邏輯上的
虛擬專用網絡。RouterOS系統(tǒng)支持 PPTP VPN、L2TP VPN、OpenVPN和SSL VPN方式接入。
[3]
帶寬管理
系統(tǒng)提供基于
HTB(Hierarchical Token Bucket)算法的
流量管理功能,可有效提高
帶寬利用率和限制P2P等海量下載軟件的使用:對于正常上網的內網
主機,系統(tǒng)將允許它偶然突破最大限速;相反,對于長期使用P2P等軟件的內網主機,系統(tǒng)將會減小它的帶寬,使其對其他主機的影響降到最低。支持根據IP地址、協(xié)議、端口等信息對
數據流進行優(yōu)先級設置,然后針對不同類別的數據流進行帶寬控制。指定主機或服務預留帶寬、限制最高帶寬,也能實現平均分配帶寬,并進行優(yōu)先級管理,特別適合語音視頻和數據混合的網絡。
防火墻
系統(tǒng)提供強大的防護功能,支持內/外部攻擊防范,提供掃描類、DoS類、可疑包和含有IP選項的包等攻擊保護,能偵測及阻擋IP欺騙、源
路由攻擊、DoS等
網絡攻擊,能有效的阻止
端口掃描、防SYN flood,UDP flood,ICMP flood,Smurf/
Fraggle攻擊,分片
報文攻擊等,為網吧提供可靠的安全保障。提供MAC和IP地址綁定功能,可以有效防范
ARP攻擊,并且監(jiān)視局域網內的ARP
數據包,發(fā)現有攻擊自動報警,并且在控制頁面顯示相關攻擊信息,讓
網管能夠立即查出有問題的機器。
端口映射
系統(tǒng)支持
端口映射功能,可在內網架設WEB、Mail、
FTP服務器對外網開放服務。PPPOE 撥號服務為用戶提供另外一種局域網訪問 Internet 的方式,這種方式如同 ADSL 寬帶上網,每個
工作站訪問 Internet 是相對獨立的,互不干擾,可以有效解決局域網 ARP 攻擊等帶來的問題。支持PPPOE與
傳統(tǒng)以太網混合接入。
上網管理
系統(tǒng)支持外網訪問權限管理、上網時段管理;支持封殺局域網內的P2P軟件(如BT、kugoo,
電驢,
迅雷)、IM聊天軟件(如QQ、MSN、Skype等)的使用。支持基于內容和URL的過濾功能?
功能
1.上網時段控制
2.上網行為管理
3.應用協(xié)議特征過濾(限制程序的)
4.ssl vpn企業(yè)互聯和pptp 撥入vpn支持
6.路由初步過濾常見網頁病毒
7.日志分析系統(tǒng)
8.支持DSL,FTTX+LAN和Cable Modem連接,特別適合
光纖接入
9.支持快速轉發(fā),吞吐量最高可達200M,最多210K PPS
11.支持DHCP(Server&Client&Relay)功能
12.基于地址,協(xié)議和端口的包過濾
13.基于站點、URL和關鍵字的應用層過濾
15.支持UPnP
16.支持IP/MAC綁定
17.支持DNS代理
18.支持動態(tài)DNS
19.支持PPPOE服務器
21.支持SSL-VPN/PPTP-VPN。
特點
1、多網絡的支持,支持電信、網通、聯通、鐵通等多WAN口接入,實現自動切換,無需另加切換軟件,實現電信的網站走電信,網通的網站走網通,真正實現南北互聯互通;實現電信線路斷開,自動切換到網通,網通線路斷開自動走電信。
2、多種網吧特需功有,如IP-MAC綁定,或是利用PPPOE-SERVER功能,解決ARP攻擊問題;單IP限速,解決BT/QQ直播占用大量
網絡帶寬,影響
網速等問題。
3、最精細的單IP限速,合理分配網絡帶寬,避免網絡擁堵,拒絕掉線!小區(qū),學校,酒店作寬帶二級運營的ISP商功能 1.PPPoE用戶認證+Radius或者利用內置的User Manage 功能管理用戶,多種靈活的計費模式。
4、HotSpot熱點認證或叫Web認證,強制彈出認證頁,跨平臺,不依賴
第三方軟件或者操作系統(tǒng),非常先進
5、非常先進,功能完善的限速模式,支持用戶限速管理,IP限速管理,等等。