智能组网使用说明

智能组网简介

智能组网使用Mikrotik RouterOS中的Wireguard隧道,通过对网络质量的监测,自动规划最优路由。

支持多个中心节点,多个中心接入IP,多个边缘节点,多个中心及边缘互联网段自动规划蜂窝互联网络。

所有路由、隧道均支持实时网络质量检测,包括延迟、丢包率、上下行带宽、流量、发包速率等信息。

配置方法

配置十分简单,仅需选择组网三要素即可:

1、中心节点及对接IP,必须为国内公网IP,不支持境外IP;

2、中心节点互联网段(内网);

3、边缘节点互联网段(内网);

网络质量检测数据间隔15秒回报一次,配置完成后,稍等即可看到所有网络质量数据;

支持使用设备域名、接口域名作为中心对接资源,便于动态入口互联互通,域名对接推荐使用v7.9.1以上版本;

云服务器一般使用内网IP映射至对应的弹性公网IP,此时只需要配置一个设备域名,即可实现智能组网;

支持使用设备路由关联网段、自定义网段作为互联网段,便于访问边缘设备上下游网段。

创建组网架构
查看通道信息
查看组网路由

组网拓扑图

配置完成后,可在【设备运维】-【网络拓扑】中,查看组网拓扑图,方便您理解联网模式。

快捷查看组网拓扑
组网拓扑

智能组网防火墙配置建议

如您的网络外层有防火墙保护,提供如下两种配置建议:

1、智能组网随机端口的范围是30001-49999,可以放行这个范围的端口;

2、使用安全组功能,在input链表放行接入设备的公网IP;

比较推荐第二种方案,也可以同时对端口和IP做配置。

设备域名与接口域名的区别

设备域名对应设备出口的公网IP,使用的是RosZ服务端识别到的设备公网IP,与设备使用的接口IP无关;

接口域名对应设备接口的IP,使用的是接口上配置或分配到的IP地址,与该接口公网识别IP无关;

请根据需求选择,一般接口IP为内网IP时,使用设备域名;接口IP为公网IP时,两种均可。

设备IP专用域名介绍

接入设备的所有公网IP可以使用设备IP专用域名,“设备ID.rosz.ip”;

该域名关联设备的全部公网IP,一条规则即可实现防火墙配置需求。

如 1.rosz.ip 关联设备ID为1的全部公网IP;

使用 all.rosz.ip 添加所有设备的公网IP;

详见【网络安全】-【规则列表】界面帮助内容。