教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 政务民生 >

ROS基本操作说明 - 图文(4)

来源:网络收集 时间:2026-08-05
导读: 成都网大科技有限公司 [admin@MikroTik] ip address> 这里,子网淹码在address变量中指定,或者也可以通过在netmask变量中设置255.255.255.0。网段和广播地址在输入时没有指定,这些可以由RouterOS自动计算出来。

成都网大科技有限公司

[admin@MikroTik] ip address> 这里,子网淹码在address变量中指定,或者也可以通过在netmask变量中设置255.255.255.0。网段和广播地址在输入时没有指定,这些可以由RouterOS自动计算出来。

请注意:在IP地址被分配到路由器的不同网卡上时,应属于不同的网络,下面是winbox中的设置情况:

查看路由 你可以看到两个带有动态dynamic (D)和连接connected (C)的路由,当地址添加后会在路由中自动添加动态路由: [admin@MikroTik] ip route> print Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, R - rip, O - ospf, B - bgp # DST-ADDRESS G GATEWAY DISTANCE INTERFACE 0 DC 192.168.0.0/24 r 0.0.0.0 0 Local 1 DC 10.0.0.0/24 r 0.0.0.0 0 Public [admin@MikroTik] ip route> print detail Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, R - rip, O - ospf, B - bgp 0 DC dst-address=192.168.0.0/24 preferred-source=192.168.0.254 gateway=0.0.0.0 gateway-state=reachable distance=0 interface=Local 1 DC dst-address=10.0.0.0/24 preferred-source=10.0.0.217 gateway=0.0.0.0 gateway-state=reachable distance=0 interface=Public [admin@MikroTik] ip route> 版权属于成都网大科技 - 16 - www.mikrotik.com.cn

成都网大科技有限公司

添加默认路由

在下面的事例中将添加默认路由(destination 0.0.0.0 (any), netmask 0.0.0.0 (any)) 。在这个事例中ISP的网关是10.0.0.1,通过Public接口

[admin@MikroTik] ip route> add gateway=10.0.0.1 [admin@MikroTik] ip route> print Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, R - rip, O - ospf, B - bgp # DST-ADDRESS G GATEWAY DISTANCE INTERFACE 0 S 0.0.0.0/0 r 10.0.0.1 1 Public 1 DC 192.168.0.0/24 r 0.0.0.0 0 Local 2 DC 10.0.0.0/24 r 0.0.0.0 0 Public [admin@MikroTik] ip route> 这里,默认路由被列入标号#0,同样我们看到,网关10.0.0.1能在接口'Public'通过。如果网关没有被正确的指定,'interface'变量值将会无法确定(unknown)。Winbox添加后情况如下: 测试网络连接 从现在起,/ping 指令可以用来测试网络连接情况。

[admin@MikroTik] ip route> /ping 10.0.0.4 10.0.0.4 64 byte ping: ttl=255 time=7 ms 10.0.0.4 64 byte ping: ttl=255 time=5 ms 版权属于成都网大科技 - 17 - www.mikrotik.com.cn

成都网大科技有限公司

10.0.0.4 64 byte ping: ttl=255 time=5 ms 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 5/5.6/7 ms [admin@MikroTik] ip route> [admin@MikroTik] ip route> /ping 192.168.0.1 192.168.0.1 64 byte ping: ttl=255 time=1 ms 192.168.0.1 64 byte ping: ttl=255 time=1 ms 192.168.0.1 64 byte ping: ttl=255 time=1 ms 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 1/1.0/1 ms [admin@MikroTik] ip route> 如果路由器的地址192.168.0.254在windows工作站的TCP/IP协议中配置为默认网关,这时你就能ping通路由器 C:\\>ping 192.168.0.254 Reply from 192.168.0.254: bytes=32 time=10ms TTL=253 Reply from 192.168.0.254: bytes=32 time<10ms TTL=253 Reply from 192.168.0.254: bytes=32 time<10ms TTL=253 C:\\>ping 10.0.0.217 Reply from 10.0.0.217: bytes=32 time=10ms TTL=253 Reply from 10.0.0.217: bytes=32 time<10ms TTL=253 Reply from 10.0.0.217: bytes=32 time<10ms TTL=253 C:\\>ping 10.0.0.4 Request timed out. Request timed out. 版权属于成都网大科技 - 18 - www.mikrotik.com.cn

成都网大科技有限公司

Request timed out. 注: 你不能访问超过路由器的任何网络(10.0.0.0/24的网络和Internet),你需要作下面的设置:

? ?

使用源地址翻译 (masquerading),通过MikroTik路由隐藏你的私有网络192.168.0.0/24 (查看下面的信息) 在ISP的网关10.0.0.1上添加静态路由,指明到目标地址192.168.0.0/24通过10.0.0.217的主机,这时所有在ISP上的网络主机,包括服务器,将能连接到你的私有网络。

在设置路由时,你需要了解一些配置TCP/IP的网络知识,当你遇到配置网络安装困难时,我们建议你获取更多的网络技术知识。 下面我将讨论隐藏'hiding'私有的LAN192.168.0.0/24在ISP给的10.0.0.217的背后。 伪装的应用事例(Masquerading) 如果你想隐藏'hiding'私有的LAN192.168.0.0/24在ISP给的10.0.0.217的背后,你需要使用RouterOS的源地址翻译。伪装将改变源IP地址和数据包端口,即将192.168.0.0/24改为10.0.0.217去回应ISP的网络。 使用伪装时添加一条NAT规则在防火墙配置中,执行'masquerade',如下面: [admin@MikroTik] ip firewall nat> add chain=srcnat action=masquerade out-interface=Public [admin@MikroTik] ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat out-interface=Public action=masquerade Winbox添加后如下 注:如果需要了解很多的NAT信息,建议参阅NAT说明文档。

以上是如何配置一个简单RouterOS网络的应用实例。

带宽管理事例

版权属于成都网大科技 - 19 - www.mikrotik.com.cn

成都网大科技有限公司

假设你想要限制局域网内192.168.0.20电脑的下行带宽为128kbps和上行带宽为64kbps,选择interface=local内网网卡:

[admin@MikroTik] queue simple> add target-address=192.168.0.20/32 max-limit=64000/128000 interface=Local [admin@MikroTik] queue simple> print Flags: X - disabled, I - invalid, D - dynamic 0 name=\ interface=Local queue=default priority=8 limit-at=0/0 max-limit=64000/128000 [admin@MikroTik] queue simple> NAT端口映射事例 假如我们将以前的服务器从公网移动到私网中去,并想让其他的公网来访问我们的服务器,这时就需要用到NAT: 现在服务器的地址是192.168.0.4,并且我们在服务器上运行80端口监听web服务,我们想通过公网地址10.0.0.217:80端口访问该服务器,即我们就需要在MikroTik路由器上作静态的网络地址翻译(NAT) ,这样通过公网地址10.0.0.217端口80将数据传输到本地网络的192.168.0.4:80,在目标地址上配置目标地址和端口:

[admin@MikroTik] ip firewall nat> add chain=dstnat action=dst-nat protocol=tcp dst-address=10.0.0.217/32 dst-port=80 to-addresses=192.168.0.4 [ …… 此处隐藏:2659字,全部文档内容请下载后查看。喜欢就下载吧 ……

ROS基本操作说明 - 图文(4).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/448128.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)