查看: 5748|回复: 4

高恪路由的几个建议

[复制链接]

10

主题

45

帖子

75

积分

中级玩家

Rank: 2

积分
75
发表于 2019-7-7 23:57:47 | 显示全部楼层 |阅读模式
1.建议增加专家向导策略配置方案选项
比方电信和电信自动配置用多线选路模式、负载均衡类型、默认单口线路、应用路由、策略路由、宽带叠加方案QOS根据出口宽带网速 分配限流策略 每台限速 连接数
电信移动 策略 应用分流

电信网通 策略 应用分流
电信长宽 策略 应用分流
自动化策略这样会更好的优化网速
新增虚拟接口的流控策略

我看了专家方案做的太简洁了,做个一键配置方案选项挺好的


2.vpn功能
需要opevpn 服务端、opevon客户端

服务端证书完整生成 选项
subnet模式
在线路监控里能显示连接的线路质量,丢包率等
虚拟接口vpn选项

ipsec的 DPD检测功能


3.FullCone Nat功能这个我很需要
nat4 和nat6



4.LDAP认证

这个我需要作为企业版路由应有的功能可以导入类别认证系统对接



5.ssl https建议允许添加自定义证书

这是现今远程管理的基础功能保证了远程访问的安全性

6.建议增加acl管控

其他路由器设置了ACL规则,每条规则都可以看到匹配次数,也可以看到每一次的匹配的详细信息。
比如,设置了禁止192.168.1.0/24访问192.168.2.0/24互访。   然后可以看到匹配规则的次数,每一次匹配的信息。比如是哪个IP访问哪个IP不成功,访问的IP和MAC,被访问的IP和MAC,端口信息,流量大小,匹配的次数,分别是多少!!


7.建议增加第三方交换机厂商三层对接同步方案华为、思科交换机跨三层dhcp识别
可以跨三层分配地址,可以直接在路由里生成IP/MAC/客户端名称的对应关系,方便做限速或其它行为管理










回复

使用道具 举报

375

主题

1万

帖子

4万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
40273
发表于 2019-7-8 09:10:06 | 显示全部楼层
谢谢你的宝贵建议。  

另帮你编辑了一下。  
回复 支持 反对

使用道具 举报

10

主题

45

帖子

75

积分

中级玩家

Rank: 2

积分
75
 楼主| 发表于 2019-7-8 10:35:56 | 显示全部楼层
admin 发表于 2019-7-8 09:10
谢谢你的宝贵建议。  

另帮你编辑了一下。

咨询下 网吧版和企业版有什么区别嘛 授权版肯定和企业版有区别的?
openvpn 什么时候可以开发啊 爱快已经有了但是他们的服务端做的很不完善
回复 支持 反对

使用道具 举报

10

主题

167

帖子

162

积分

中级玩家

Rank: 2

积分
162
发表于 2019-7-17 16:29:11 | 显示全部楼层
相比爱快,高恪对用户的提议反应,和蜗牛有的一拼
你说的都是好东西,但我觉得.... 奢望...
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表