Mikrotik routerOS的简单配置

Stella981
• 阅读 2307

Mikrotik  routerOS的简单配置

MikroTik  outerOS:

1)   路由器默认的IP地址是:192.168.88.1

2)连接方式:

• 本地 teminal console - PS/2 或USB 键盘和VGA 显示卡进行控制

Serial console – 任何 (默认使用COM1) RS232 异步串口,串口默认设置为9600bit/s, 8 data bits, 1 stop

bit, no parity, hardware (RTS/CTS) flow control。

Telnet – telnet 服务默认运行在TCP 端口23

SSH - SSH (安全shell) 服务默认运行在TCP 端口22

MAC Telnet - MikroTik MAC Telnet 协议被默认启用在所以类以太网卡接口上。

Winbox – Winbox 是RouterOS 的一个Windows 远程图形管理软件,使用TCP 端口8291(3.0rc13 版本后支持修改winbox 的端口),同样也可用通过MAC 地址连接。

2)  可利用工具SecureCRT远程登录;

3)  登录后的页面是:(账户的admin。没有密码(第一次登录))

4)  可以用?查看当前目录可操作的命令。(在这里只能用英文字符。中文字符读取不出来)

5)  进入不同模式:列如进入IP。直接在后面输入ip,再回车。

Mikrotik  routerOS的简单配置

6)  同样可以在这里输入?,查看帮助。按TAB键可以补全。

Mikrotik  routerOS的简单配置

Print:相当于show,查看ip地址配置的情况;

蓝色框中是系统默认的。

设置ip 地址的命名: add address=192.168.1.1/24 interface=ether4 (在 /ip address>模式下);

更改接口名称:

A.[admin@MikroTik] /ip address> /interface

除了在根目录(登录时的目录)外,进入任何目录只要在输入“/目录名”;如果在子目录进入根目录直接敲”/”;输入..是返回上级目录。

B.[admin@MikroTik]/interface> set 2 name=wan   (set是命令字符;0是接口号,name=lan中lan是想要更改的名称)

启用接口:[admin@MikroTik] /interface> enable  4 (接口好像默认是开启的,但是为了万一,可以再再启用一下)

7)设置默认路由:[admin@MikroTik]/ip route >add gateway=192.168.1.1   (这个路由是wan口的ip 地址。)

8)打开转发功能,设置nat:

[admin@MikroTik]/ip firewall> nat add action=masquerade out-interface=WAN chain=srcnat

到这步资料上写着可以访问外网了,但我在实验时,还是不能,于是又补充了一条NAT。

  [admin@MikroTik] /ip firewall> nat  add  chain=srcnat src-address-list=192.168.88.0/24 action=src-nat to-addresses=192.168.1.1

为什么这么写,百度的 呵呵

[admin@MikroTik] > ip
[admin@MikroTik] ip> firewall
[admin@MikroTik] ip firewall> nat
[admin@MikroTik] ip firewall nat>add chain=dstnat dst-address=202.165.100.22 protocol=tcp dst-port=80
action=dst-nat to-addresses=192.168.1.249 to-ports=80   (这个是发布服务器的NAT)

解释:该命令的作用是将到202.165.100.22(www.3721.com)的80端口的所有请求转发到192.168.1.249的80端口上。
这样当你访问在内部网访问www.3721.com 时实际上会达到你的内部服务器192.168.1.249的web上了,把202.165.100.22换成自己的公网ip就可以把内部的web服务映射出去了。如果是ftp就把80端口改成21就可以了。如果你有其它的需求,比如私服。你只要把80修改成私服所用的端口就可以了,需要影射多个端口的就逐条地添加nat规则就可以了。

在客户端上设置ip地址192.168.88.22/24 网关:192.168.8.2(lan口的ip地址)就可以访问外网了。

其他命令:

      关机命令:/system shutdown

设置复位:/system reset

添加静态DNS项

[admin@MikroTik]/ip dns> static add name=www.163.com address=220.181.28.42

name (文本文字) - 你需要添加的域名

address (IP 地址) - 上面这个域名对应的IP

查看静态DNS项:[admin@MikroTik]/ip dns>static print

修理静态DNS项 :[admin@MikroTik] /ip dns> static set 0 name=news.163.com

参数:

-- 你要修改的项在静态列表中的位置,整数,上面是0

name -- 你需要改成的域名

address -- 你需要修改成的IP地址

把我们刚才添加的域名从www.163.com改成news.163.com,又或者www.163.com被更改了IP,那么我们就用/ip dns static set 0 address=1.2.3.4,说一下,set后面这个0就是你用/ip dns> static print显示出来的每行最前面的那个数字。

删除静态DNS项:[admin@MikroTik] /ip dns>static remove 0

“print”用于显示相关配置参数或状态信息

“export”用于导出配置脚本

管理员账号管理:/user 

在防火墙规则中实现访问限制
[admin@xinhua] ip firewall rule input> pr Flags: X - disabled, I - invalid, D - dynamic 4 src-address=0.0.0.0/0:0-65535 in-interface=all dst-address=0.0.0.0/0:!22 out-interface=all protocol=tcp icmp-options=any:any tcp-options=any connection-state=new flow="" connection="" content="" src-mac-address=00:00:00:00:00:00 limit-count=0 limit-burst=0 limit-time=0s action=drop log=no
注:上述规则中的“!22)表示除了22 号端口外禁止通过所有其它端口对RouerOS 本身的连接。

日志管理:/system logging   记录方式定义:facility,分为local,remote,none 三类,对应本地记录、远程记录、不记录。

命令示例:
/system logging set 0 logging=remote remote-address=172.16.1.254 remote-port=514

机器名称管理
设置/修改系统名---路径:/system identity   

例如:/system identity set name=gggggg

查看全部配置:/export
查看子项配置:如查看ip 子项的配置:/ip export

配置IP 地址及路由

配置IP Address:[admin@RouerOS] ip address>
add addr=61.155.135.1 netm=255.255.255.252 int=eth3

删除IP Addr:ip address> remove    # numbers=执行print 命令后显示的内容中的“Flags”项。
 路由配置
ip route> add dst-address=0.0.0.0/0 preferred-source=0.0.0.0 \ gateway=10.255.255.1 distance=1 comment="" disabled=no
删除某条静态路由:
ip route> remove
基于源地址的策略路由
假设某网络有3 个出口。主出口到吉通网,网关是10.255.255.1/24,PPPoE 源地址池为
172.16.1.0/24;第二出口到网通网,网关是192.168.1.1/24,PPPoE 源地址池是172.16.1.0/24;[admin@RouerOS] ip policy-routing>
a) 新建路由表名:
ip policy-routing> add name=jitong
可用print 命令查看结果:

b) 进入路由表:
[admin@RouerOS] ip policy-routing table jitong> 添加路由项(命令见上述第3.2 项)配置结果示例如下:

c) 配置策略路由规则:[admin@RouerOS] ip policy-routing rule> add dst-a=0.0.0.0 dst-n=0.0.0.0 src-a=172.16.2.0 src-netmask=255.255.255.0 act=lookup inte=all flow=wt table=wangtong

点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
待兔 待兔
3个月前
手写Java HashMap源码
HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22
Jacquelyn38 Jacquelyn38
3年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
Stella981 Stella981
3年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
00:Java简单了解
浅谈Java之概述Java是SUN(StanfordUniversityNetwork),斯坦福大学网络公司)1995年推出的一门高级编程语言。Java是一种面向Internet的编程语言。随着Java技术在web方面的不断成熟,已经成为Web应用程序的首选开发语言。Java是简单易学,完全面向对象,安全可靠,与平台无关的编程语言。
Stella981 Stella981
3年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
9个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这