虚拟化的硬件平台什么?
软件平台是什么?比如是esxi还是pve?
1、硬件平台不兼容。比如HPgen8的esxi驱动有问题。
2、软件平台有问题。比如虚拟系统对非intel的网卡支持不好;是否需要网卡直通?
千兆网卡50-60M也还是慢,正常应该在100M以上了。
解决办法如下:
打开运行窗口。输入“services.msc”后点击“确定”按钮。双击打开“windows firewall”。将启动类型设置为“自动”。点击“应用”按钮。最后点击“确定”按钮即可。
网络防火墙是一种用来加强网络之间访问控制的特殊网络互联设备。计算机流入流出的所有网络通信均要经过此防火墙。防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。
所谓“防火墙”,是一种特殊的访问控制设施,是一道介于内部网络和Internet 之间的安全屏障, 防火墙的基本功能是根据各种网络安全策略的要求对未经授权的访问和数据传递进行筛选和屏蔽, 它保护着内部网络数据的安全。从逻辑上讲防火墙既是一个分析器又是一个限制器, 它要求所有进出内部网络的数据流都必须通过安全策略和安全计划的确认与授权, 并在逻辑上实现内外网络的分离, 从而保证内部网络的安全。防火墙既可以是一组硬件,也可以是一组软件,还可以是软件和硬件的组合。
实现单线多拨和负载均衡,主要是靠macvlan和mwan3这两个软件。macvlan可以创建多个虚拟网卡链接到eth0,也是就WAN口,然后可以在这些虚拟网卡上创建多个虚拟WAN口,每个虚拟WAN口拨一个PPPoE账号,这样便可以实现一个单线多拨功能。而mwan3的作用,就是把你路由器的流量,做路由表级别的负载均衡,按照设置的优先级和权重分配到不同的WAN口上,从而起到网速叠加作用。
一. 环境安装
1.如果路由器是运行的OpenWrt或者LEDE,只需用过以下命令安装这两个软件:
1. opkg update
2. opkg install kmod-macvlan mwan3 luci-app-mwan3。
2. 如果上面的指令不能下载成功,可以使用openwrt自带的软件进行下载。
二. 虚拟网卡创建
1. ip link add link eth0 name veth0 type macvlan。
2. ifconfig veth0 up。
第一行命令是创建一个类型为macvlan,名字为veth0的虚拟网卡,并通过虚拟链路和eth0连接起来。
第二行命令是启用刚刚创建的veth0网卡。执行完毕后,输入ifconfig命令,应该就能看到刚刚创建成功的虚拟网卡。
重点:将上面两行创建虚拟网卡的命令写进路由器的Startup脚本里面,不然重启设备就没了。
三. 负载均衡
这里的重点:各个名字不能重复/要添加ping IP/跃点要唯一。
即使多拨成功了,也只能说成功了一半。因为有些运营商限制了端口的速度,即使多拨成功,也可能无法超过运营商的限制,无法实现网速叠加,这样的多拨也没什么特别大的意义。至于是否能实现网速叠加,就需要用到mwan3了。
mwan3是一个强大的软件,能实现路由表级别的负载均衡,通过设定的权重和网关越点来分配流量到不同的WAN口。结合luci-app-mwan3,配置mwan3也是非常简单的事情,主要配置这四个部分:接口、成员、策略和规则。在配置之前,先前往“网络” -> “负载均衡” -> “配置”,删除掉默认的配置项。
1.接口
进入到“网络” -> “负载均衡” -> “配置” -> “接口”,在此处配置路由器上需要负载均衡的WAN口。在此处,我将配置路由器原本的WAN口以及创建的虚拟VWAN。
2.成员
添加完接口以后,mwan3还无法直接使用他们。负载均衡的实现主要是靠每个WAN口的越点数和权重,mwan3中使用成员来设置每一个 MWAN 接口的跃点数 (即接口优先级) 和所占比重。
进入到“网络” -> “负载均衡” -> “配置” -> “成员”,在添加按钮前的输入框中输入member_wan,点击添加,将进入到添加成成员界面。此处配置非常简单,只需要为每个成员选好接口就行,跃点数和权重默认为1即可。
按照相同的步骤添加member_vwan,然后继续配置策略。
3.策略
策略”把成员进行分组,告诉 MWAN 如何分配“规则”中使用这一策略的流量,拥有较低跃点数的成员将会被优先使用,拥有相同跃点数的成员把流量进行负载均衡,进行负载均衡的成员之间拥有较高比重的成员将会被分配到更多流量。
此处我们添加一个名为load_balance的策略,使用的成员选择member_wan和member_vwan,备用成员选择不可达,然后点保存即可。
4.规则
规则基于 IP 地址、协议、端口把流量划分到指定的“策略”中。 规则按照从上到下的顺序进行匹配。除了第一条能够匹配一次通信的规则以外,其它规则将被忽略。不匹配任何规则的通信将会由系统默认路由表进行。
小米mini路由器 不能当无线网卡,可以当WIFI信号中继器。
小米路由器[1] 是小米公司三大主要产品之一(手机、电视、路由器),以互联网思维改变传统行业的又一力作。它实现了类似NAS的功能,解决传统路由器上网慢、设置复杂等痛点,成为移动互联网时代的家庭娱乐数据中心、智能家庭网络中心。
2015年6月10日,小米推出全新小米路由器,首发BCM47091.4GHz双核CPU,外置PCB阵列天线,支持2.4G+5G双频,802.11ac协议,内置1TB/6TB硬盘,256M内存,512M闪存。主要实现相机照片备份、影片离线下载、网络游戏加速等功能。作为智能路由器,其专属手机App可远程操控路由器,支持防蹭网,上线提醒,远程搜片儿下载,智能限速,广告拦截,游戏加速,带宽提速等功能 。
集客wifi划分vlan后ac不能管理。
ROS 软路由 集客AP 水星SG105 Pro VLAN 划分隔离 抑制网络风暴。
It小小鸟 / 2021-04-09 / Mikrotik Routers / 阅读量 4724。
ROS 软路由 集客AP 水星SG105 Pro VLAN 划分隔离 抑制网络风暴。
来看看我的网络拓扑图
软路由里面安装ros当主路由,op当旁路由,ros分流,非cn的ip流量才往旁路由,就算旁路由挂了也不影响正常网络。
软路由下面挂千兆交换机,直连4个刷了集客的无线ap(两个小米R3G给出租屋用,两个华硕arch17自己用),软路由安装集客ac来管理ap。
最近要把出租屋的网络和自己用的隔离开,抑制网络风暴,增加了小网管交换机。
在线制图- (4).jpg
主路由到交换机的地方,只有一条网线(lan1)连接,所以用了vlan的方式做隔离。
具体设置:
1、ROS增加vlan2、vlan3。
001.png
002.png
2、添加vlan2、vlan3的网络地址和地址池。
003.png
004.png
3、添加两个DHCP和network。
005.png
006.png
4、增加两个网段的上网伪装
007.png
008.png
5、进入网管交换机设置802.1Q vlan,vlan和pvid要对应。
交换机1-5口,5口当trunk(tagged),
2-3口vlan3连接两个房间ap,4口vlan2连接出租屋的交换机。
009.png
010.png
011.png
6、以上设置后,网管交换机会自动对应ros的vlan,能分配到新的ip了,测试网络访问正常。
012.png
7、这时,发现集客ac网关,找不到ap了,只要在dhcp里面找到ap新分配的ip,直接进入ap设置,手工填上ac的ip地址就没问题了。
014.png
013.png
8、有了vlan,网络风暴是抑制了,但是vlan之间访问默认是允许的,可以用防火墙来隔绝访问。
建立vlan网络段ip列表
020.png
建立防火墙规则drop访问
016.png
019.png
017.png
018.png
9、最后,来个ros简单限速试试。
015.png
Mikrotik Routers。
三星手机note8 高通835国行港行安装xposed框架方法。
openwrt lede编译时修改默认主题luci-theme。
USB硬盘挂载到PVE LXC容器使用/ Proxmox VE硬盘直通黑群晖。
查看更多文章 →
MIKROTIK ROUTERS。
强大的mikrotik ROS Hotspot 服务器的搭建与设定 用于上网认证/收费【转】
强大的ros,有了ros,就有了一切说明:由於Hotspot设定的步骤比较多,此文档只讲解如何设定Hotspot的方法,关於ROS的安装与路由上网的配置请自行百度查阅。首先,将ROS软路由配置完成并可以正常分配IP上网后。Hotspot设定:1,打开WinBox,点击File,将Hotspot认证页面的文件拖到Hotspot的目录下。
MIKROTIK ROUTERS。
Mikrotik routeros 主路由 小米米家智能设备不能联网问题解决 家居家电插座网关离线。
ROS做主路由之后,经常发现小米智能设备不能联网,比如网关、灯泡、开关、插座等等,出现的情况是,使用一段时间后,如果某个设备或者网关掉线之后,想再重新连接网络,死活连接不上,明明DHCP已经显示分配ip,连接内网没问题,而且某些设备比如米家万能遥控器、吸顶灯、小爱同学,还有其他。
原文地址:http://www.qianchusai.com/lede%E9%99%90%E5%88%B6%E7%BD%91%E9%80%9F.html