iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4110|回复: 14
打印 上一主题 下一主题

屌丝来交作业。

[复制链接]
跳转到指定楼层
楼主
发表于 2014-6-13 13:59:18 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 屌丝 于 2014-6-13 14:09 编辑

        接触爱快也是很偶然,之前一直用ROS,英文水平有限策略做不来。一次浏览某论坛看到爱快2.0登陆界面了蛮好看感觉里面应该也不错就关注了。1.3版本没有使用(其实用了2天)我是从2.0开始使用的。
刚开始使用有些害怕不稳定。我是企业用户网络环境也比较复杂,企业嘛稳定第一。
但是还要尝试下,找个硬盘IMG写盘,挂载电脑设置网卡,接上网线开始测试。用了大概两天左右1.3版本。1.3版本有些功能不能满我的需求。又换回ROS一直到2.0官方正式发布。当天就重新写盘挂载。刚开始猜测可能调试不当不是很稳定,导致经常断网。后来查明是ARP攻击。(用ROS好像抗攻击很强,没掉线现象,爱快这方面要加强)。好了废话一堆下面图文结合开始作业。
平身第一次写这么多内容(以前都是看,呵呵),如果那里写的不到位欢迎给位指正,排版不好大家将就看吧,不然。。。。。。。。。。NTM来打我啊。哈哈
目前7天时间没有重启如下图:

电脑配置:


我是3块网卡,1块集成,两块英特尔82541PI。
光纤电信100M用户多播之类的没办法测试。
网络划分:(公司是做服装销售,一条街上开了N多家店铺,每家用网桥连接)店铺使用192.168.1.X段,办公室使用10.0.0.X段。
为了想实验WIFI认证在10.0.0.X网卡上扩展了IP:10.10.10.X段;


DHCP
吐槽(DHCP不能隔离,导致问题就是手机用DHCP,办公室电脑静态分配不能用,开启也不分配还是从DHCP分配给电脑10段。最后手动给办公室电脑填上IP)因为没有DHCP隔离10.0.0.X不能添加DHCP策略。


VLAN
VLAN功能我没有使用,因为我有三次交换机在交换机上做了,所以没有使用。
静态路由
也没有使用。
下面流控了
一键流控
没有使用,因为满足不了我的需求。
手工流控
只给店铺IP做了流控策略,老板要求:不能看视频。包括MV,及其一些网站(网站用网址浏览控制做了。)
说到流控我想说下酷我、酷狗之类的音乐软件,TMD居然用80端口。另外求大神告诉我怎么封酷我、酷狗之类的MV播放。
因为公司收银系统是用网页的所以给HTTP协议最大速度。


IP限速
店铺店员都女孩子(基本对电脑一窍不通),怕安装P2P软件,限速500,办公室网络因网络应用不一样给1000。手机嘛给500,对网络没多大影响,手机也不多。
当然我自己的手机和电脑是不限速的。。。哈哈哈哈哈哈哈哈哈哈哈

协议库
自带的协议基本满足,没添加。
认证计费
目前还属于测试阶段,店铺还没有使用只是在办公室实验。效果还是不错就是微信还没有推出。(老板给我出一难题,想店铺给顾客WIFI用,还不想给店员用,至今没想到解决方案)。因为办公室很少外人来所以就固定密码了,拨号之类用不到,没测试;当然老板和我的手机自然免验证了,哈哈哈哈哈哈哈哈哈哈哈(笑的好猥琐)除了我和老板的手机MAC地址其他的是其他设备的。


通知推送
这功能目前很鸡肋,临时通知直接用分组IP推送不成功,周期推送用不管分组IP还是自己填IP都不成功,周期推送编辑框里不能用回车符换行,以及不能用空格。否则内容不能保存。总结:推送就是摆设。就不上图了
服务中心
里面的就用到一个端口映射,给监控的。


防火墙
也只用到ARP绑定,能有效的防止ARP攻击。
分组管理
好像我看到一个帖子说这里设置后其他地方引用后,IP分组里更改了IP地址池后,引用的地方不会跟着IP地址池里变更IP。我设置后不需要变动,没测试。规划好地址池 这里极少数去变动的。


网址浏览控制
我只用了本地拦截。如果能在每条操作位置加上禁用按钮就完美了,需要打开那个网址要先去删除那条记录,用完再添加,光腚系腰带,多一道。






就写这么多吧。我只针对我用到功能写了下,后续用到更多功能再来交作业。最后一个意见,各种统计希望做完善,别乱跳,想定位一个有问题的机器太难了。机器少还好,多了就哭了。
希望爱快努力做的更好,成为网络通信设备和软件方面的标杆。


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏2 支持支持 反对反对
沙发
 楼主| 发表于 2014-6-13 14:05:09 | 只看该作者
占楼............................................
板凳
发表于 2014-6-13 14:17:26 | 只看该作者
写的非常好,多看看别人写的果然有好处。 再次也受教涨姿势了。:lol

点评

你学到了 什么姿势?  发表于 2014-6-13 14:51
地板
发表于 2014-6-13 14:18:47 | 只看该作者
:o  ros抗攻还是比较不错。。那是需要懂脚本才能完全发挥出几w防火墙的功效。。。

给客人不给员工用wifi~。。。。   恐怕这个只能行政手段了。。。。。 不然就做ap认证。。~~   
5#
 楼主| 发表于 2014-6-13 14:20:20 | 只看该作者
q584412805 发表于 2014-6-13 14:18
ros抗攻还是比较不错。。那是需要懂脚本才能完全发挥出几w防火墙的功效。。。

给客人不给员工用wifi~ ...

人事变动大啊,固定还好说,行政不好吧。
6#
发表于 2014-6-13 15:27:42 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
7#
发表于 2014-6-13 16:10:39 | 只看该作者
写的很详细,与君共勉。:lol
8#
 楼主| 发表于 2014-6-13 16:12:06 | 只看该作者
Jessica 发表于 2014-6-13 16:10
写的很详细,与君共勉。

谢谢支持
9#
 楼主| 发表于 2014-6-13 16:12:40 | 只看该作者
真真 发表于 2014-6-13 15:27
额,集技术和文采于一身的屌丝,未来的高富帅啊

谬赞..................................
10#
发表于 2014-6-13 17:22:35 | 只看该作者
可以试着把店员手机MAC都BANG掉
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-11 06:18

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表