软路由命令大全
软路由设置

一、主机软路由设置(先把physdiswrite.exe 和ros.img复式到根目录下)运行CMD1、physdiskwrite.exe –u ros.img (按TAB键可以自动显示出后面的字符来)→按回车→重启电脑。
2、输入admin 密码为空按回车→n(跳过)回车。
3、[admin@MikroTik] >可查看电源是否有认到两张网卡命令为:interface(网络接头) →print(显示) 按/加回车键可退到根目录上。
4、Setup回车→a→a5、ip address/netmask: 192.168.1.1/2424:(255.255.255.0) 254台23:(255.255.254.0)510台6、依次按x退出到[admin@MikroTik] >7、查看IP地址:[admin@MikroTik] >ip回车→address→print 192.168.1.1/24 192.168.1.0192.168.1.255 enther18复位(删除)路由器信息内容(删除后只会显示一个盘符)[admin@MikroTik] >sys回车reset回车二、设置路由器:192.168.1.1 下载Winbox软件1、播号上网(电信帐号密码):PPP→按+ 拉下小箭头→PPPOE client→Diavout→user输入用户名和password上网密码。
用户播号:PPPOE→server2、邦定IP上网:IP→ARP→自定义IP地址和MAC地址→按排为静态的。
①MAC:网卡国际系列地址,②DHCP:动态IP地址/静态网卡地址。
3、指命:tracert+空格(输入要查询的DHCP地址)查看到目的地节点(看有否联通)①Arp –a 查网络缓存信号。
arp:正向解释协仪rarp:反向解释协仪4、终端shift+? 显示当前所有根目录文件(所有指令均要小写才有效)rounting:(开启路由功能) rip:距离矢量三、DHCP自动分配:IP→DHCPserver→setup→LAN→192.168.1.0/24→192.168.1.1→DHCPralay 192.168.1.1→DNSservers192.168.1.1→AddresstoGiveOut 192.168.1.1-192.168.1254(网络段可根据自己的需要自动分配)。
路由器命令大全2

exit命令 /从接口、协议、line等视图模式下退回到全局配置模式,或从全局配置模式退回到特权模式
router(config-if)#end
router(config-router)#end
router(config-line)#end
router#
end命令 /从任何视图直接回到特权模式
、一般的常用命令
router(config-if)#exit
router(config)#
router(config-router)#exit
router(config)#
router(config-line)#exit
router(config)#
router(config)#exit
router#show ip eigrp interface /查看当前路由器运行eigrp协议的接口情况
router#show ip ospf neighbor /查看当前路由器的ospf协议的邻居表
router#show ip ospf interface /查看当前路由器运行ospf协议的接口情况
router#show ip protocol /查看当前路由器运行的动态路由协议情况
router#show ip int brief /查看当前的路由器的接口ip地址启用情况
router#show running-config /查看当前运行配置
router#show startup-config /查看启动配置
router#Show ip interface /列出一个接口的IP信息和状态的小结, 列出接口的状态和全局参数
router#Logout /退出当前路由器登陆模式相对与windows的注销
路由器配置命令大全

路由器配置命令大全路由器配置命令大全1.连接路由器1.1 使用串行控制台线连接路由器1.2 使用以太网接口连接路由器1.3 使用无线网络连接路由器2.基本配置2.1 配置主机名router(config)hostname [hostname]2.2 配置域名解析router(config)ip domn-name [domn-name] 2.3 配置密码router(config)enable secret [password] router(config)line console 0router(config-line)password [password] router(config-line)loginrouter(config-line)exitrouter(config)line vty 0 15router(config-line)password [password]router(config-line)loginrouter(config-line)exit2.4 配置管理IP地质router(config)interface [interface]router(config-if)ip address [ip-address] [subnet-mask]router(config-if)no shutdown3.网络协议配置3.1 配置静态路由router(config)ip route [destination-network] [subnet-mask] [next-hop]3.2 配置动态路由router(config)router [routing-protocol]router(config-router)network [network-address] [subnet-mask]3.3 配置带宽管理router(config)interface [interface]router(config-if)bandwidth [bandwidth-in-kbps]3.4 配置ACL(访问控制列表)router(config)access-list [access-list-number] [permit/deny] [source-network] [source-wildcard]4.NAT(网络地质转换)配置4.1 配置静态NATrouter(config)ip nat inside source static [inside-local-address] [outside-global-address]4.2 配置动态NATrouter(config)ip nat pool [pool-name] [start-ip-address] [end-ip-address] netmask [subnet-mask]router(config)ip nat inside source list [access-list] pool [pool-name]4.3 配置PAT(端口地质转换)router(config)interface [interface]router(config-if)ip nat insiderouter(config)interface [interface]router(config-if)ip nat outside5.VLAN(虚拟局域网)配置5.1 配置VLANrouter(config)vlan [vlan-id]router(config-vlan)name [vlan-name]5.2 配置接口VLANrouter(config)interface [interface]router(config-if)switchport mode accessrouter(config-if)switchport access vlan [vlan-id]5.3 配置Trunk接口router(config)interface [interface]router(config-if)switchport mode trunkrouter(config-if)switchport trunk allowed vlan [vlan-list]6.特定协议配置6.1 配置DHCP(动态主机配置协议)router(config)ip dhcp pool [pool-name]router(dhcp-config)network [network-address] [subnet-mask]router(dhcp-config)default-router [default-gateway]router(dhcp-config)dns-server [dns-server-ip]6.2 配置NTP(网络时间协议)router(config)ntp server [ntp-server-ip]router(config)ntp update-calendar6.3 配置SNMP(简单网络管理协议)router(config)snmp-server community [community-string] [ro/rw]router(config)snmp-server host [host-ip] [community-string]7.安全配置7.1 配置SSH(安全外壳协议)router(config)hostname [hostname]router(config)ip domn-name [domn-name]router(config)crypto key generate rsarouter(config)ip ssh version 2router(config)line vty 0 15router(config-line)transport input sshrouter(config-line)login localrouter(config-line)exit7.2 配置防火墙router(config)access-list [access-list-number] [permit/deny] [source-network] [source-wildcard] router(config)interface [interface]router(config-if)ip access-group [access-list-number] [in/out]附件:无法律名词及注释:- IP地质:Internet Protocol Address,互联网协议地质,用于标识网络上主机的唯一数字标识。
路由器的路由配置命令汇总(win和linux系统)

路由器的路由配置命令汇总(win和linux系统)2009-07-16 17:43:15分类:系统运维⼯作时总是要在这三个个体中配来配去,所以为了⽅便,汇总了。
win下:使⽤ Route 命令⾏⼯具查看并编辑计算机的 IP 路由表。
Route 命令和语法如下所⽰:route [-f] [-p] [Command][Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]]-f 清除所有⽹关⼊⼝的路由表。
如果该参数与某个命令组合使⽤,路由表将在运⾏命令前清除。
-p 与 add 命令⼀起使⽤时使路由具有永久性。
该参数与 add 命令⼀起使⽤时,将使路由在系统引导程序之间持久存在。
默认情况下,系统重新启动时不保留路由。
与 print 命令⼀起使⽤时,显⽰已注册的持久路由列表。
忽略其他所有总是影响相应持久路由的命令。
Command 指定您想运⾏的命令 (Add/Change/Delete/Print)。
路由类型:有三种路由1.主机路由从⼀台主机映射⼀条到本地⽹络上的的其他主机上command format:route add -host destination_ip local_ip -interface interfaceeg:我们想为本地主机接⼝hme0(204.12.17.1)和另⼀台在相邻才C类⽹络上的主机(204.12.16.100)之间增加⼀条路由#route add -host 204.12.16.100 204.12.17.1 -interface hme02.⽹络路由允许数据包从本地主机传输到在本地⽹络的其他主机上增加⼀个到另⼀个⽹络的的直接路由command format:route add -net destination_network_ip local_ip -netmask maskeg:如果我们要想为C类⽹掩码在本地主机(204.12.17.1)和我们上⾯指出的⽹络之间增加⼀条路由(204.12.16.0⽹络)我们可以使⽤如下的命令:#route add -net 204.12.16.0 204.12.17.1 -netmask 255.255.255.03.缺省路由将寻找⼀条路由的任务传送到⼀台路由器。
ROS软路由常用命令有哪些

ROS软路由常用命令有哪些作为不同网络之间互相连接的枢纽,路由器系统构成了基于TCP/IP 的国际互联网络Internet 的主体脉络,也可以说,路由器构成了Internet的骨架。
这篇文章主要介绍了ROS软路由常用命令小结,需要的朋友可以参考下具体介绍1 accept:接受add-dst-to-address-list - 把一个目标IP地址加入address-listadd-src-to-address-list - 把一个源IP地址加入address-list2 drop - 丢弃3 jump - 跳转,可以跳转到一个规则主题里面,如input forward,也可以跳转到某一条里面4 log - 日志记录5 passthrough - 忽略此条规则6 reject - 丢弃这个包,并且发送一个ICMP回应消息7 return - 把控制返回给jump的所在8 tarpit - 捕获和扣留进来的TCP连接 (用SYN/ACK回应进来的TCP SYN 包)router os命令:看了很多router os 的资料都是关于如何安装的,却很少见到关于router os的命令资料(也许因为有winbox了),虽然在router os 的手册中有说明,但是是英文版本的,很不好看懂。
下面就我就写出一些常用的命令,希望对大家有所帮助:1、开机登陆以后常用的一个 ? 是常用的帮助命令,可以列出可用的命令及简单的说明。
2、有些英文命令很长,可以简写如inte***ce ,你输入in后回车自动就会进入inte***ce了。
或者你可以按下tab键来帮你完成长英文命令的输入。
3、有些命令的参数很多,你不知道的时候可以输入命令后加空格?,如print ?可以显示该命令的参数。
4、setup 该命令可是谁都要记得的,因为最初安装完router os 必须用它分配网卡的ip地址。
5、ip route add gate=211.12.*.14,220.163.*.12 该命令用于多线路接入时加入多个网关用的。
routerOS常用命令

routerOS常用命令/sy reset恢复路由原始状态/sy reboot重启路由/sy shutdown关机/sy ide set name=机器名设置机器名/export查看配置/ip export查看IP配置/sy backup回车save name=你要设置文件名备份路由LOAD NAME=你要设置文件名恢复备份/interface print查看网卡状态0 X ether1 ether 1500这个是网卡没有开启0 R ether1 ether 1500这个是正常状态/int en 0激活0网卡/int di 0禁掉0网卡/ip fir con print查看当前所有网络边接/ip hotspot user add name=user1 password=1增加用户软件的xx.但重新引导后,这软件许可证允许你使用此软件所有功能只有24小时.如果你在使用期间没有输入新的软件许可证,它将停止工作,直到你重新输入软件许可证.RouterOS 许可证是以软件IDs认证为基础的.为了得到许可证,你必须知道软件的ID号.它是软件在安装期间被显示的,你也可以通过系统控制台或Winbox.去取得软件的ID .从控制台的命令是:/system license print(注意t这个ID是记录到你的路由器中;通过这个缺省的用户:admin没有密码(在passwrod提示符下键入[Enter]键.你能获得一个ID:看到这部分一旦你有个ID,可以在以下部分配置这台路由器你可以有一个和存在我们的服务器帐户上一样的帐号.如果你在1.键入软件的ID进入帐号服务器,并通过e-mail取得软件ID.你可以上传文件到你路由器的FTP服务器,或用Winbox2.你可以用一个编辑器来打开这个文件,并复制内容.粘贴这个文件到系统的控制台(你正好登陆到系统内的任一菜单中),或你输入命令system->License 的窗口中或Winbox.RouterOS在安装一个新的硬件设备将丢失一个软件许可证,但是你不能把RouterOS移动到不通的硬盘上你必须要重新购买另外的许可证(除了硬件有问题的状况).附加的信息可以些邮件到.注意!重新安装你的MikroTik路由器时不要使用MS-DOS操作系统形式的命令或另外的格式的磁盘!这将引起改变你的软件-ID,因此你需要另外的许可证运行在你MikroTik路由器上登陆到MikroTik 路由器中描述当你通过一台终端登陆到路由器中,将呈现出MikroTik RouterOS?的登陆提示符..用户明是\'admin\'没有密码(按\'Enter\')在第一时间内登陆到路由器中.实例:MikroTik v2.8Login:adminPassword:[admin@MikroTik] > passwordold password:new password:************retype new password:************[admin@MikroTik] >添加软件包描述最初的安装只包括系统软件包.它包括基本的IP路由和路由器管理.想得到更多的功能像IP 电话, OSPF,无线网等,你需要下载添加软件包.这附加的软件包必须是和系统软件包的版本是一样的.如果不是,这个包将不能安装.请参考MikroTik RouterOS?软件包的安装和更新手册至于更夺得详细的安装说明请看安装附加的软件包.升级路由器的软件包,通过ftp上传简单的软件包,使用二进制传输模式.你上传软件包以后,重启你的路由器,并且那些软件包提供的功能是可用的.(当然是关于你的许可证的类型).终端控制台导航描述屏幕欢迎提示和命令提示符以后你每次登陆到路由器这个MikroTik RouterOS?屏幕欢迎提示和命令提示符都会呈现在你面前,实例:MIKROTIKMikroTik RouterOS 2.8(c)1999-2004[url]http:[admin@MikroTik] >这个命令在你的路由器上和路由器菜单的级别提示符显示的是等同的用户名,实例:[admin@MikroTik] > -----------基本的菜单级别提示符[admin@MikroTik] interface> Interface management[admin@MikroTik] ip address> IP address mangement命令输入”?”将列出当前提示符和菜单级别下所有你可获得使用的命令,实例:证书管理设备驱动管理当地路由器文件的存储.导入,导出运行配置的脚本[admin@MikroTik] >Certificate----------证书管理Driver---------------设备管理File------------------当地路由器文件的存储interface ------------接口配置log ------------------系统记录password ------------改变密码ping ----------------发送,回送ICMP数据包port -----------------串行端口quit ----------------退出控制radius---------------Radius客户机设置redo------------------- Redo previosly undone actionsetup ----------------基本的系统设置snmp -----------------SNMP 设置special-login-----------专用的登陆用户undo-----------------取先前的效果user-------------------用户管理ip--------------------- IP 选项que ----------------------带宽管理system-------------------系统信息和有效的程序tool-----------------------诊断工具export --------------------显示或保存导出的脚本那是用来恢复的配置[admin@MikroTik] >[admin@MikroTik] ip>accounting ------------------------交通统计address ---------------------------地址管理arp ---------------------------ARP 进入管理dns ------------------------DNS 设置firewall ------------------防火墙管理neighbor ---------------------邻居packing ---------------------数据打包设定pool -------------------------IP地址池route-----------------------路由管理service ---------------------IP 服务policy-routing ----------------路由政策upnp ------------------------- Universal 即插即用vrrp------------------------虚拟路由沉余协议socks ----------------------SOCKS 版本4代理hotspot-------------------- HotSpot 管理ipsec ------------------IP安全web-proxy -----------------HTTP 代理export------------------------显示或保存导出的脚本那是用来恢复的configuration [admin@MikroTik] ip>列出可用的命令和菜单并有简短的描述到下一个项目.你可以移到你想到的那层菜单通过键入它的命令名和敲入这个[Enter] ,实例:[admin@MikroTik] >基层的菜单[admin@MikroTik] > driver /键入\'driver\'可以移动到设备这层菜单[admin@MikroTik] driver> /键入\'/\'从任一层返回基层的菜单[admin@MikroTik] > interface /键入\'interface\'移动到接口这层菜单[admin@MikroTik] interface> /ip /键入\'/ip\'移动到IP这层菜单[admin@MikroTik] ip>一个命令或如果它是不完整的.实例,输入这个命令interface你可以输入in 或int.然后按[Tab]键即可自动输入完整的命令.这个命令可以从菜单层调用,在它们位于的地方,通过键入这个名字.如果指令是在不同的菜单层,如果你想调用它要使用它的完整的路径,例如:[admin@MikroTik] ip route> print /显示路由表[admin@MikroTik]ip route>../地址显示和显示这IP地址表[admin@MikroTik]ip route> /IP地址显示和显示这IP地址表描述接口管理以后配置这个IP地址和路由请检查这个/interface菜单查看可用的接口列表.如果在路由器中安装了即插即用的网卡,多数设备驱动都会自动载入系统中,和有关的接口都会出现在/interface print命令列表中,实例:[admin@MikroTik] interface> printFlags:X - disabled, D - dynamic, R - running# NAME TYPE RX-RATE TX-RATE MTU0 R ether1 ether 0 0 15001 R ether2 ether 0 0 15002 X wavelan1 wavelan 0 0 15003 X prism1 wlan 0 0 1500[admin@MikroTik] interface>如果你想使用它通讯,你必须打开这个接口..使用这个/interface enablename 命令打开接口并给出名字,编号.实例:[admin@MikroTik] interface> printFlags:X - disabled, D - dynamic, R - running# NAME TYPE RX-RATE TX-RATE MTU0 X ether1 ether 0 0 15001 X ether2 ether 0 0 1500[admin@MikroTik] interface> enable 0[admin@MikroTik] interface> enable ether2[admin@MikroTik] interface> printFlags:X - disabled, D - dynamic, R - running# NAME TYPE RX-RATE TX-RATE MTU0 R ether1 ether 0 0 15001 R ether2 ether 0 0 1500[admin@MikroTik] interface>用来改变一个或多个接口的名字使用/interface set命令:[admin@MikroTik] interface> set 0 name=Local; set 1name=Public[admin@MikroTik] interface> printFlags:X - disabled, D - dynamic, R - running# NAME TYPE RX-RATE TX-RATE MTU0 R Local ether 0 0 15001 R Public ether 0 0 1500[admin@MikroTik] interface>使用这个\'setup\'命令通过这个初始设置就可以完成路由器的简单设置,这个/setup命令可以打开接口,分配地址/网路掩码,配置缺省的路由.如果你没有使用setup 命令,而且需要修改/添加设定地址和路由,请使用以下几步描述.注释载入的设备是NE2000或兼容的ISA 网卡你需要在/drivers菜单下使用add 命令.实例,装入网卡的IO 地址0x280和IRQ5,输入完整的命令:[admin@MikroTik] driver> add name=ne2k-isa io=0x280[admin@MikroTik] driver> printFlags:I - invalid, D - dynamic# DRIVER IRQ IO MEMORY ISDN-PROTOCOL0 D RealTek 81391 D Intel EtherExpressPro2 D PCI NE20003 ISA NE2000 2804 Moxa C101 Synchronous C8000[admin@MikroTik] driver>There are some other drivers that should be added manually.请阅读手册的部分章节,详细的说明请参照如何装载设备.基本的实例假定在以下的网络设置中你需要配置这台MikroTik 路由器:在当前的实例中我们使用两快网卡:当地的网卡IP地址是192.168.0.0和24-bit网络掩码:255.255.255.0.路由器地址是在192.168.0.254网络中.ISP\'s 网络地址是10.0.0.0和24-bit网络掩码255.255.255.0.路由器地址是在10.0.0.217网络中在以下命令中观察和使用这个地址是如何添加的PublicLocal[admin@MikroTik] ip address> printFlags:X - disabled, I - invalid, D - dynamic# ADDRESS NETWORK BROADCAST INTERFACE[admin@MikroTik] ip address>[admin@MikroTik] ip route> printFlags:X - disabled, I - invalid, D - dynamic, J - rejected,C - connect, S - static, R - rip, O - ospf, B - bgp# DST-ADDRESS G GATEWAY DISTANCE INTERFACE(目的地址G-网关经过接口) 0[admin@MikroTik] ip route> print detail (打印详情)Flags:X –disabled(禁止), I–invalid(无效的), D–dynamic(动态的),J - rejected,(丢弃)C–connect(连接), S–static(静态), R - rip, O -ospf, B - bgpgateway=0.0.0.0 gateway-state=reachable distance=0 interface=Local gateway=0.0.0.0gateway-state=reachable distance=0 interface=Public[admin@MikroTik] ip route>显示这些路由,这些IP数据包到达目的地址是通过Public 接口发送,然而IP 数据包到达目的地址是通过Local 接口发送.然而,你需要指定数据包应该向那个路由器转发,那个目的地不同的网络直接连接到这台路由器上.添加缺省路由在以下这个缺省的路由器(destination[admin@MikroTik] ip route> add gateway=10.0.0.1[admin@MikroTik] ip route> printFlags:X - disabled, I - invalid, D - dynamic, J - rejected,C - connect, S - static, R - rip, O - ospf, B - bgp# DST-ADDRESS G GATEWAY DISTANCE INTERFACE[admin@MikroTik] ip route>在这,这个缺省的路由列表是#0.像我们看到的,这个网关10.0.0.1可以通过这个\'Public\'接口到达.如果这个网关指定是不正确的,这个值在这个参数\'interface\'是不知的.注意你不能添加两条路由到相同的目的地,目的地----地址/网路掩码!它试用于缺省的路由.代替,对于目的地你可以键入多条网关.至于更多的信息请在IP 路由中,请阅读Routes,Equal cost Multipath Routing,Policy Routing 手册.如果你偶然的添加了不必要的静态路由,使用这个remove 命令删除一条不必要的路由.你不能删除动态的(DC)路由.他们被自动的添加并描绘出路由器直接连接到这个网络中.测试这个网路连接从现在开始,这个/ping命令可以在两者的端口测试网路的连通性.在这个路由器连接的网络中你可以到达任一台主机. /ping命令工作的方式:[admin@MikroTik] ip route> /ping 10.0.0.410.0.0.4 64 byte ping:ttl=255 time=7 ms10.0.0.4 64 byte ping:ttl=255 time=5 ms10.0.0.4 64 byte ping:ttl=255 time=5 ms3 packets transmitted, 3 packets received, 0% packet loss[admin@MikroTik] ip route>[admin@MikroTik] ip route> /ping 192.168.0.1192.168.0.1 64 byte ping:ttl=255 time=1 ms192.168.0.1 64 byte ping:ttl=255 time=1 ms192.168.0.1 64 byte ping:ttl=255 time=1 ms3 packets transmitted, 3 packets received, 0% packet loss[admin@MikroTik] ip route>这台工作站和膝上型电脑能够达到(ping)在本地地址192.168.0.254的路由器,如果这路由器的地址192.168.0.254是当作缺省网关必须在这台工作站和膝上型电脑的TCP/IP 配置中指定.当你ping这台路由器:C:\\>ping 192.168.0.254Reply from 192.168.0.254: bytes=32 time=10ms TTL=253Reply from 192.168.0.254: bytes=32 time<10ms TTL=253Reply from 192.168.0.254: bytes=32 time<10ms TTL=253C:\\>ping 10.0.0.217Reply from 10.0.0.217: bytes=32 time=10ms TTL=253Reply from 10.0.0.217: bytes=32 time<10ms TTL=253Reply from 10.0.0.217: bytes=32 time<10ms TTL=253C:\\>ping 10.0.0.4Request timed out.Request timed out.Request timed out.注意你不能够接入到远程的路由器除非你作了下列各向项之一:?这使用MikroTik 路由器把你的你私人的LAN 看下面的说明) \'hide\'翻译(冒充)成源网络地址,或在ISP\'s 网关10.0.0.1添加静态的路由,那指定的网咯主机的网关是10.0.0.217.然后ISP上所有上的主机,包括服务器,都能于这个LAN 中的主机连通.为要建立路由,它必须要求你懂得更多的TCP/IP 网路配置知识.如果你在配置你的网路计划中有困难,这[url]http:应用实例with Masquerading 如果你想用ISP给定的一个地址[admin@MikroTik] ip firewall src-nat> add action=masqueradeout-interface=Public[admin@MikroTik] ip firewall src-nat> printFlags:X - disabled, I - invalid, D - dynamic[admin@MikroTik] ip firewall src-nat>注意在使用冒充时更多的说明请参考Network Address Translation.带宽管理实例假如你想限制在LAN中所有的主机的带宽下载时128kbps上传是64kbps带宽限制是在你的流量控制中稳妥的使用于输出接口队列.它可以添加一条充足得队列到你的MikroTik路由器.interface=Local[admin@MikroTik] que simple> printFlags:X - disabled, I - invalid, D - dynamic[admin@MikroTik] que simple>作为整体由缺省值的其他的另外参数.限制时到本地网的值近似128kbps(下载)和到达客户机的本地网64kbps(上传).NAT的应用实例假如,我们移动我们的服务器在我们私人的实例从公用的网路到我们当地的网路:192.168.0.4 0任何目的NAT 规则都要求翻译成这个目标地址和端口:[admin@MikroTik]ip firewall dst-nat>add action=nat protocol=tcp \\0to-dst-address=192.168.0.4[admin@MikroTik]ip firewall dst-nat> printFlags:X - disabled, I - invalid, D - dynamicto-dst-address=192.168.0.4[admin@MikroTik] ip firewall dst-nat>#Network。
路由器配置命令(最全)

路由器配置命令(最全)路由器的配置命令Router> (⽤户模式)Router>enable (进⼊特权模式)Router# (特权模式)Router#configure terminal (进⼊全局配置模式)Router(config)# (全局配置模式)Router(config)#hostname XXX (设置路由器主机名)Router(config)#enable password 123 (设置特权⾮密⼝令)Router(config)#enable secret 123 (设置特权加密⼝令)Router(config)#interface f0/6 (进⼊端⼝配置模式)Router(config-if)# (端⼝配置模式)Router(config)#line consode 0 (进⼊控制台端⼝)Router(config)#line vty 0 4 (进⼊虚拟终端配置模式)Router(config- line)# (虚拟终端配置模式)Router(config)#router rip (进⼊rip路由协议配置模式)Router(config-router) ( rip路由协议配置模式)Router(config-router)network 159.105.0.0 (设置参与RIP协议的⽹络地址,不⽀持可变长掩码,只有IP⽹络号)Router(config)#router ospf 63 (进⼊ospf路由协议配置模式)Router(config-router) # ( ospf路由协议配置模式)Router#write memory (保存配置到路由器的NVRAM中)Router#write network tftp (保存配置到TFTP服务器中)Router#write erase (删除路由配置)设置模式(setup) 刚出⼚第⼀次建⽴配置⽂件RXBOOT模式密码丢失,进⼊可以恢复密码exit逐级退出 end 或ctrl+z 直接退⾄特权模式基本命令:telnet ping trace showtelnet 可以由⼀台路由器登录到另⼀台路由器,最多⽀持5个连接。
做ROS软路由所要的命令.doc

做ROS软路由所要的命令:
1.命令激活注册补丁:输入命令:/system license import file-name=key
或者缩写为/sy lic i f key
2.看看网卡是否都被识别出来了,命令是:/interface/int,print/ pri
3然后我们来激活他们,命令是:ENABLE 0 / ENABLE 1/ ENABLE 2
ENABLE 0是第一块网卡。
激活后没有提示。
用print命令查看后发现网卡前面的X变成R,就代表激活成功了。
4更改网卡名字命令:SET 0 NAME=newname如set 0 name=dianxin
5然后给他们相应的IP。
先返回顶层目录,用/键就可以了。
然后输入:
IP
ADDRESS
add address 192.168.0.10/24 interface dianxin
add address 192.168.0.11/24 interface wangtong
add address 192.168.0.12/24 interface neiwang
这样就设置好了dianxin、wangtong、内网这三块网卡的IP和子网掩码。
24代表255.255.255.0
我只是做实验写教程,具体IP地址还要根据你的实际情况来变动。
添加完毕后可以用print命令来查看结果。
如果发现某条有错误,用“remove 错误的编号“既可以删除
到这里IP的配置就大功告成了,我们终于可以跟文字界面说拜拜了~。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
命令说明:RouterOS的基本设置包括四个部分interface、ip address、ip route、ip firewall src-nat。
1.interface的命令中主要为修改接口称和激活接口;2.ip address的命令主要为分别在两接相应接口上增加外网IP地址和局域网IP地址;3.ip route的命令主要是墙加路由表,这里简单的网络路由表中只有三条,一条是手动加的,两条是动态路由项;4.ip firewall src-nat的命令是用来设置网络地址转换,这里的伪装masquerade)即是网络地址转换NAT)的一种特殊形式,局域网多台机器使用一个外网IP上网一般都用伪装masquerade)。
如果只是做单纯的路由器来使用,把上面绿色部分的IP按实际的网络修改即可!此过程本人已全新安装测试多次,均很正常,如果你按照此命令设置仍不能让局域网访问外网,最有可能的是你的内网和外网网线插反了网卡,更不要忘了客户机的TCP/IP属性配置。
设置RouterOS筒明教程官方设置)RouterOS V2.8设置RouterOS筒明教程如何设置RouterOS文档版本:1.5应用于:MikroTik RouterOS V2.8怎么样保护你的MikroTik RouterOS™?属性描述要保护你的MikroTik RouterOS™,你不应该只是修改你的admin的密码,还需要设置数据包的过滤,所以目的地到路由器的数据包需要在一次经过ip firewall的input链表处理。
注意input链表不会去**通过路由器的传输数据。
你可以添加下面的规则到/ip firewall rule input只需要通过'copy和paste'到路由器的Terminal Console(终端控制台)或在winbox中配置相关的参数):/ip firewall rule input add connection-state=invalid action=drop\comment="Drop invalid connections"/ip firewall rule input add connection-state=established\comment="Allow established connections"/ip firewall rule input add connection-state=related\comment="Allow related connections"/ip firewall rule input add protocol=udp comment="Allow UDP"/ip firewall rule input add protocol=icmp comment="Allow ICMP Ping"/ip firewall rule input add src-address=10.0.0.0/24\comment="Allow access from our local network.Edit this!"/ip firewall rule input add src-address=192.168.0.0/24protocol=tcp dst-port=8080\ comment="This is web proxy service for our customers.Edit this!"/ip firewall rule input add action=drop log=yes\comment="Log and drop everything else"使用/ip firewall rule input print packets命令可以看到有多少个数据包被里面的规则处理过。
使用reset-counters命令去复位统计值。
检查系统日志文件通过/log print可以看到数据包被丢弃的信息。
你可能需要在里面添加允许来至确认主机的访问。
例如:记住出现在列表中的防火墙规则在命令中被处理。
一个规则匹配的数据包,不会被之后其他的规则处理。
添加了新的规则后,如果想优先被处理,通过move命令移动到所以规则之上。
怎样保护你的MikroTik RouterOS™从来至Spam的请求DescriptionTo protect your MikroTik RouterOS™from being used as spam relay you have to:保证你的路由器使用了防火墙规则。
See the How To section about it!配置web proxy访问列表web proxy访问列表配置在/ip web-proxy access下。
例如,添加下面规则允许来至确认主机的访问。
只需要通过'copy和paste'到路由器的Terminal Console(终端控制台)或在winbox中配置相关的参数):/ip web-proxy access add src-address=192.168.0.0/24\comment="Our customers"/ip web-proxy access add dst-port=23-25action=deny\comment="Deny using us as telnet and SMTP relay"/ip web-proxy access add action=deny\comment="Deny everything else"注意,允许确认服务首先你应该由规则,并且在规则的最后通常为拒绝任何的访问。
如何连接你的家庭网络到xDSL?属性描述确认你的家用DSL modem以安装好,并想通过一个安全的方式将你的家庭网络连接到Internet,首先你需要安装MikroTik路由器在DSL modem和你家庭网络中间:下一步连接你的家庭网络到xDSL:首先你的MikroTik路由器有两张以太网卡,一个对应家庭的DSL modem,一个对应你的家庭网络。
安装时,确定你安装了dhcp软件功能包。
启用两个网卡,如下:/interface enable ether1,ether2配置DHCP客户端在对外的接口上xDSL)接收来至IP配置的服务:/ip dhcp-client set enabled=yes interface=ether1检查,如果你收到IP配置信息后使用lease print,如下:[admin@MikroTik]ip dhcp-client>lease printaddress:81.198.16.4/21expires:may/10/200104:41:49gateway:81.198.16.1primary-dns:195.13.160.52secondary-dns:195.122.1.59[admin@MikroTik]ip dhcp-client>添加你的私有网络地址到ether2网卡上,如下:/ip address add address=192.168.0.1/24interface=ether2在你的本地网络配置伪装:/ip firewall src-nat add out-interface=ether1action=masquerade\ comment="Masquerades everything leaving the external interface"配置防火墙保护你的路由器:/ip firewall rule input add connection-state=invalid action=drop\comment="Drop invalid connection packets"/ip firewall rule input add connection-state=established\comment="Allow established connections"/ip firewall rule input add connection-state=related\comment="Allow related connections"/ip firewall rule input add protocol=udp comment="Allow UDP"/ip firewall rule input add protocol=icmp comment="Allow ICMP Ping"/ip firewall rule input add src-address=192.168.0.0/24\comment="From my home network"/ip firewall rule input add action=drop log=yes\comment="Log and drop everything else"可选)配置DHCP服务散发IP配置到你的家庭网络中去:/ip pool add name=private ranges=192.168.0.2-192.168.0.254/ip dhcp-server network add gateway=192.168.0.1address=192.168.0.0/24\ dns-server=195.13.160.52,195.122.1.59domain=""/ip dhcp-server add name=home interface=ether2lease-time=3h\address-pool=private/ip dhcp-server enable home这样!你能通过你的家庭网络访问Internet。
如何保持我的路由器的更新属性描述保持你的路由器更新,你应该:[admin@MikroTik]system routerboard>/file print#NAME TYPE SIZE CREATION-TIME0wlb-bios-1.3.2.fwf routerbios73079sep/07/200400:12:05[admin@MikroTik]system routerboard>检查RouterBoard的BIOS固件版本和你可以看到能一个能用于更新的版本:[admin@MikroTik]system routerboard>printrouterboard:yesmodel:230serial-number:8387617current-firmware:1.3.1Aug/06/200415:30:19)upgrade-firmware:1.3.2Aug/22/200412:13:56)[admin@MikroTik]system routerboard>现在通过upgrade命令更新BIOS版本。