智能组网使用说明
- 其他
- 2023-05-18
- 2906热度
- 4评论
智能组网简介
智能组网使用Mikrotik RouterOS中的Wireguard隧道,通过对网络质量的监测,自动规划最优路由。
支持多个中心节点,多个中心接入IP,多个边缘节点,多个中心及边缘互联网段自动规划蜂窝互联网络。
所有路由、隧道均支持实时网络质量检测,包括延迟、丢包率、上下行带宽、流量、发包速率等信息。
配置方法
配置十分简单,仅需选择组网三要素即可:
1、中心节点及对接IP,必须为国内公网IP,不支持境外IP;
2、中心节点互联网段(内网);
3、边缘节点互联网段(内网);
网络质量检测数据间隔15秒回报一次,配置完成后,稍等即可看到所有网络质量数据;
支持使用设备域名、接口域名作为中心对接资源,便于动态入口互联互通,域名对接推荐使用v7.9.1以上版本;
云服务器一般使用内网IP映射至对应的弹性公网IP,此时只需要配置一个设备域名,即可实现智能组网;
支持使用设备路由关联网段、自定义网段作为互联网段,便于访问边缘设备上下游网段。
组网拓扑图
配置完成后,可在【设备运维】-【网络拓扑】中,查看组网拓扑图,方便您理解联网模式。
智能组网防火墙配置建议
如您的网络外层有防火墙保护,提供如下两种配置建议:
1、智能组网随机端口的范围是30001-49999,可以放行这个范围的端口;
2、使用安全组功能,在input链表放行接入设备的公网IP;
比较推荐第二种方案,也可以同时对端口和IP做配置。
设备域名与接口域名的区别
设备域名对应设备出口的公网IP,使用的是RosZ服务端识别到的设备公网IP,与设备使用的接口IP无关;
接口域名对应设备接口的IP,使用的是接口上配置或分配到的IP地址,与该接口公网识别IP无关;
请根据需求选择,一般接口IP为内网IP时,使用设备域名;接口IP为公网IP时,两种均可。
接入设备的所有公网IP可以使用设备IP专用域名,“设备ID.rosz.ip”;
该域名关联设备的全部公网IP,一条规则即可实现防火墙配置需求。
如 1.rosz.ip 关联设备ID为1的全部公网IP;
使用 all.rosz.ip 添加所有设备的公网IP;
详见【网络安全】-【规则列表】界面帮助内容。
支持underlay通过IPv6组网么
暂不支持
ROSZ智能组网试用成功,链接如丝般顺滑。但是每次重新配置监听端口都会发生改变,不知如何做防火墙放行策略才好。
1、随机端口范围30001-49999,您可以放行这个范围的端口;
2、也可以使用安全组功能,在input链表放行接入设备的ip,接入设备的所有ip可以使用设备ip域名,设备ID.rosz.ip,该域名关联设备的全部公网ip;
比较推荐第二种方案。