ros常用命令
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ros常用命令2010-09-18 15:35-- Ros部份命令
1、查看已安装的网卡
>/int
>pri
2、确认已安装两块网卡后,如果看到网卡前面的英文为X,则要激活网卡,2.9系列版本是自动激活网卡的.
>enable 0
>enable 1
3、激活之后网卡前面的英文为R,然后改网卡名字,
>set 0 name=lan
>set 1 name=wan
>/
这里“/”为退出的意思
4、设置内网卡IP和子网掩码
>set
>a
>a
>lan
回车后输入你服务器内网卡的IP地址,我的内网卡的IP地址是192.168.1.1 ,下面IP后面的“/24”是代表子网掩码255.255.255.0 ,
192.168.1.1/24
回车后按G设置网关
192.168.1.1
5、设置外网卡IP和子网掩码
>set
>a
>a
>wan
回车后输入你服务器外网卡的IP地址,下面IP后面的“/24”是代表子网掩码255.255.255.0,
如果你的子网掩码不是255.255.255.0,请自己计算,不要跟着我填29
210.137.174.1/29
回车后按G设网关
219.137.174.193
然后按X退出。
6、查看IP设置情况
>ip add
>pri
假如网卡1设错,删除设错的网卡,
>remove 1
重启一次,完成后在其它机用winbox登入
7、设置DNS
IP →dns→settings
然后输入
218.6.200.139
61.139.2.69
8、最后一步,设置共享上网
IP→Firewall-nat →选择“+”号→Action-masquerade
ROS脚本
设置外网IP 网关 NAT上网脚本
/ ip add add interface=ether1 address=220.220.220.220/24
/ ip route add gateway=220.220.220.1 disabled=no
/ ip firewall nat add action=masquerade chain=srcnat src-address=192.168.0.0/24
线程限制 50=线程树 32=掩码
:for szwm from 1 to 254 do={/ip firewall filter add chain=forward src-address=(192.168.0. . $szwm) protocol=tcp connection-limit=50,32 action=drop}
端口影射
/ ip firewall nat add chain=dstnat dst-address=(外网) protocol=tcp dst-port=Wan80 to-addresses=(内网) to-ports=lan80 action=dst-nat comment="WEB SERVER"
网站屏蔽
/ ip firewall filter
add chain=forward content=域名 action=reject comment="备注"
封锁外网IP
/ ip firewall filter
add chain=forward dst-address=外网IP/32 action=drop comment="备注"
修改ROS名字
/sy ide set name=主机名
绑定ARP
:foreach szwm in=[/ip arp find dynamic=yes ] do=[/ip arp add copy-from=$szwm]
外网DDOS防止
/ ip firewall filter
add chain=input protocol=icmp in-interface=外网卡名 action=drop comment="No DDOS"
专业速度限制
:for szwm from
1 to 254 do={/queue simple add name=(SZWBLM . $szwm) \\
dst-address=(192.168.0. . $szwm) \\
limit-at=20480000/10240000 max-limit=20480000/10240000 \\
interface=all parent=none priority=5 queue=default/default \\
burst-limit=20480000/20480000 burst-threshold=15360000/15360000 \\
burst-time=0s/0s total-queue=default target-address=0.0.0.0/0 \\
disabled=no}
普通速度限制
:for szwm from 1 to 254 do={/queue simple add name=(SZWBLM . $szwm) dst-address=(192.168.0. . $szwm) limit-at=20480000/20480000 max-limit=20480000/10240000}
/bbs/printpage.asp?BoardID=2&ID=28