路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,今天主要是因为想用路由器搭建个服务器结果发现小米mini路由内存太小(只有8M不到),想安装些插件都有点心有余而力不足的感觉,于是想把系统搬到U盘上来
准备工具:
1.我们需要一台智能路由器,这里小编用的是小米mini路由器。
2.PandoraBox固件,这里小编用的是PandoraBox-ralink-mt7620-xiaomi-mini-squashfs-sysupgrade-r1216-20150721
3.上传和远程工具,WinSCP / putty
4.移动硬盘/U盘
首先我们需要先将我们的小米mini路由刷成PandoraBox系统,这里小编就不再多述了,如果有需要有空小编再分享。
简单来说就是把固件上传到路由器上的tmp文件目录,这里我们可以通过WinSCP来完成操作。
然后再通过putty执行命令mtd -r write /tmp/PandoraBox-ralink-mt7620-xiaomi-mini-squashfs-sysupgrade-r1216-20150721.bin OS1进行固件刷入,等待重启即可进入PandoraBox系统。
将U盘货移动硬盘先格式化成ext3然后插入路由器接口,浏览器输入192.168.1.1登陆PandoraBox系统,点击服务器下的挂载点我们就可以看到我们的u盘挂在在什么地方了,当然我们也可以对u盘进行设置挂载点。
你也可以直接通过 putty远程执行命令df来查看系统挂载状态
接下来我们来刷新挂载,让PandoraBox将系统挂载到U盘实现启动。首先我们先执行命令
opkg update ; opkg install block-mount kmod-fs-ext4 kmod-usb-storage-extras。更新软件列表,安装驱动程序。
如果你没有事先格式好移动硬盘或U盘的话,可以执行命令:mkfs.ext3 /dev/sda1 ,如果不清楚自己的挂载情况可以先执行fdisk -l先查看下挂载的位置
接下来我们执行命令:mount /dev/sda1 /mnt,将挂载U盘第一个分区到/mnt
之前找了很多方法基本都是在tmp目录下建立一个临时文件夹,然后将系统文件挂载并同步系统的临时文件夹中,然后再把临时文件夹中的所有文件拷贝到/mnt中,这也就绕回到之前我们把U盘挂载到/mnt,最后再把临时文件夹卸载掉,最后在配置关参数即可。
方法看似很简单,但是无奈小编却一直失败,差点就放弃了!
正确的方法如下:执行命令tar -C /overlay -cvf - . tar -C /mnt -xf -
将/overlay目录下的文件用tar打包发送到/mnt目录再解压
接下来我们来设定参数,执行命令vi /etc/config/fstab,打开fstab文件,将原文修改成下列参数:
config 'global'
option anon_swap '0'
option anon_mount '0'
option auto_swap '1'
option auto_mount '1'
option delay_root '5'
option check_fs '0'
config 'mount'
option target '/overlay'
option uuid '2AA6-2F9A'
option fstype 'ext4'
option enabled '1'
config 'swap'
option uuid '2AA6-2F9A'
option enabled '1'
config 'mount'
option target '/data'
option uuid '2AA6-2F9A'
option enabled '1'
0 ubuntu16.04编辑器vi的使用
保存上述修改,执行如下命令使其生效:
/etc/config/fstab enable/etc/config/fstab restart
然后再执行命令: mount /dev/sda1 /overlay 将将挂载U盘第一个分区到/overlay,方法和前面一样,这里就不再重复了。
最后可以通过执行命令:df -h即可查看当前挂载状态了。
相关阅读:路由器安全特性关键点
由于路由器是网络中比较关键的设备,针对网络存在的各种安全隐患,路由器必须具有如下的安全特性:
(1)可靠性与线路安全 可靠性要求是针对故障恢复和负载能力而提出来的。对于路由器来说,可靠性主要体现在接口故障和网络流量增大两种情况下,为此,备份是路由器不可或缺的手段之一。当主接口出现故障时,备份接口自动投入工作,保证网络的正常运行。当网络流量增大时,备份接口又可承当负载分担的任务。
(2)身份认证路由器中的身份认证主要包括访问路由器时的身份认证、对端路由器的身份认证和路由信息的身份认证。
(3)访问控制对于路由器的访问控制,需要进行口令的分级保护。有基于IP地址的访问控制和基于用户的访问控制。
(4)信息隐藏与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址,只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。
(5)数据加密
为了避免因为数据窃听而造成的信息泄漏,有必要对所传输的信息进行加密,只有与之通信的对端才能对此密文进行解密。通过对路由器所发送的报文进行加密,即使在Internet上进行传输,也能保证数据的私有性、完整性以及报文内容的真实性。
(6)攻击探测和防范
路由器作为一个内部网络对外的接口设备,是攻击者进入内部网络的第一个目标。如果路由器不提供攻击检测和防范,则也是攻击者进入内部网络的一个桥梁。在路由器上提供攻击检测,可以防止一部分的攻击。
(7)安全管理
内部网络与外部网络之间的每一个数据报文都会通过路由器,在路由器上进行报文的审计可以提供网络运行的必要信息,有助于分析网络的运行情况。
将系统挂载到U盘启动方法是什么相关文章:
1.uefi bios设置u盘启动方法
2.怎么把Linux系统的文件拷贝到U盘
3.电脑之家u盘装系统的方法
4.U盘安装Linux系统步骤
5.win8.1u盘启动方法
……