ROS基本操作说明 - 图文(4)
成都网大科技有限公司
[admin@MikroTik] ip address> 这里,子网淹码在address变量中指定,或者也可以通过在netmask变量中设置255.255.255.0。网段和广播地址在输入时没有指定,这些可以由RouterOS自动计算出来。
请注意:在IP地址被分配到路由器的不同网卡上时,应属于不同的网络,下面是winbox中的设置情况:
查看路由 你可以看到两个带有动态dynamic (D)和连接connected (C)的路由,当地址添加后会在路由中自动添加动态路由: [admin@MikroTik] ip route> print Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, R - rip, O - ospf, B - bgp # DST-ADDRESS G GATEWAY DISTANCE INTERFACE 0 DC 192.168.0.0/24 r 0.0.0.0 0 Local 1 DC 10.0.0.0/24 r 0.0.0.0 0 Public [admin@MikroTik] ip route> print detail Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, R - rip, O - ospf, B - bgp 0 DC dst-address=192.168.0.0/24 preferred-source=192.168.0.254 gateway=0.0.0.0 gateway-state=reachable distance=0 interface=Local 1 DC dst-address=10.0.0.0/24 preferred-source=10.0.0.217 gateway=0.0.0.0 gateway-state=reachable distance=0 interface=Public [admin@MikroTik] ip route> 版权属于成都网大科技 - 16 - www.mikrotik.com.cn
成都网大科技有限公司
添加默认路由
在下面的事例中将添加默认路由(destination 0.0.0.0 (any), netmask 0.0.0.0 (any)) 。在这个事例中ISP的网关是10.0.0.1,通过Public接口
[admin@MikroTik] ip route> add gateway=10.0.0.1 [admin@MikroTik] ip route> print Flags: X - disabled, I - invalid, D - dynamic, J - rejected, C - connect, S - static, R - rip, O - ospf, B - bgp # DST-ADDRESS G GATEWAY DISTANCE INTERFACE 0 S 0.0.0.0/0 r 10.0.0.1 1 Public 1 DC 192.168.0.0/24 r 0.0.0.0 0 Local 2 DC 10.0.0.0/24 r 0.0.0.0 0 Public [admin@MikroTik] ip route> 这里,默认路由被列入标号#0,同样我们看到,网关10.0.0.1能在接口'Public'通过。如果网关没有被正确的指定,'interface'变量值将会无法确定(unknown)。Winbox添加后情况如下: 测试网络连接 从现在起,/ping 指令可以用来测试网络连接情况。
[admin@MikroTik] ip route> /ping 10.0.0.4 10.0.0.4 64 byte ping: ttl=255 time=7 ms 10.0.0.4 64 byte ping: ttl=255 time=5 ms 版权属于成都网大科技 - 17 - www.mikrotik.com.cn
成都网大科技有限公司
10.0.0.4 64 byte ping: ttl=255 time=5 ms 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 5/5.6/7 ms [admin@MikroTik] ip route> [admin@MikroTik] ip route> /ping 192.168.0.1 192.168.0.1 64 byte ping: ttl=255 time=1 ms 192.168.0.1 64 byte ping: ttl=255 time=1 ms 192.168.0.1 64 byte ping: ttl=255 time=1 ms 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 1/1.0/1 ms [admin@MikroTik] ip route> 如果路由器的地址192.168.0.254在windows工作站的TCP/IP协议中配置为默认网关,这时你就能ping通路由器 C:\\>ping 192.168.0.254 Reply from 192.168.0.254: bytes=32 time=10ms TTL=253 Reply from 192.168.0.254: bytes=32 time<10ms TTL=253 Reply from 192.168.0.254: bytes=32 time<10ms TTL=253 C:\\>ping 10.0.0.217 Reply from 10.0.0.217: bytes=32 time=10ms TTL=253 Reply from 10.0.0.217: bytes=32 time<10ms TTL=253 Reply from 10.0.0.217: bytes=32 time<10ms TTL=253 C:\\>ping 10.0.0.4 Request timed out. Request timed out. 版权属于成都网大科技 - 18 - www.mikrotik.com.cn
成都网大科技有限公司
Request timed out. 注: 你不能访问超过路由器的任何网络(10.0.0.0/24的网络和Internet),你需要作下面的设置:
? ?
使用源地址翻译 (masquerading),通过MikroTik路由隐藏你的私有网络192.168.0.0/24 (查看下面的信息) 在ISP的网关10.0.0.1上添加静态路由,指明到目标地址192.168.0.0/24通过10.0.0.217的主机,这时所有在ISP上的网络主机,包括服务器,将能连接到你的私有网络。
在设置路由时,你需要了解一些配置TCP/IP的网络知识,当你遇到配置网络安装困难时,我们建议你获取更多的网络技术知识。 下面我将讨论隐藏'hiding'私有的LAN192.168.0.0/24在ISP给的10.0.0.217的背后。 伪装的应用事例(Masquerading) 如果你想隐藏'hiding'私有的LAN192.168.0.0/24在ISP给的10.0.0.217的背后,你需要使用RouterOS的源地址翻译。伪装将改变源IP地址和数据包端口,即将192.168.0.0/24改为10.0.0.217去回应ISP的网络。 使用伪装时添加一条NAT规则在防火墙配置中,执行'masquerade',如下面: [admin@MikroTik] ip firewall nat> add chain=srcnat action=masquerade out-interface=Public [admin@MikroTik] ip firewall nat> print Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat out-interface=Public action=masquerade Winbox添加后如下 注:如果需要了解很多的NAT信息,建议参阅NAT说明文档。
以上是如何配置一个简单RouterOS网络的应用实例。
带宽管理事例
版权属于成都网大科技 - 19 - www.mikrotik.com.cn
成都网大科技有限公司
假设你想要限制局域网内192.168.0.20电脑的下行带宽为128kbps和上行带宽为64kbps,选择interface=local内网网卡:
[admin@MikroTik] queue simple> add target-address=192.168.0.20/32 max-limit=64000/128000 interface=Local [admin@MikroTik] queue simple> print Flags: X - disabled, I - invalid, D - dynamic 0 name=\ interface=Local queue=default priority=8 limit-at=0/0 max-limit=64000/128000 [admin@MikroTik] queue simple> NAT端口映射事例 假如我们将以前的服务器从公网移动到私网中去,并想让其他的公网来访问我们的服务器,这时就需要用到NAT: 现在服务器的地址是192.168.0.4,并且我们在服务器上运行80端口监听web服务,我们想通过公网地址10.0.0.217:80端口访问该服务器,即我们就需要在MikroTik路由器上作静态的网络地址翻译(NAT) ,这样通过公网地址10.0.0.217端口80将数据传输到本地网络的192.168.0.4:80,在目标地址上配置目标地址和端口:
[admin@MikroTik] ip firewall nat> add chain=dstnat action=dst-nat protocol=tcp dst-address=10.0.0.217/32 dst-port=80 to-addresses=192.168.0.4 [ …… 此处隐藏:2659字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [政务民生]2013年公共基础知识热点问题(七)
- [政务民生]检验检测机构资质认定评审准则及释义20
- [政务民生]关于印发重庆市房屋建筑和市政基础设施
- [政务民生]1、隧道洞身开挖支护施工技术交底书
- [政务民生]2015年山东省17地市中考语文试题分类汇
- [政务民生]2-高级会计师资格考试和评审流程图
- [政务民生]2018版中国清分机行业发展分析及前景策
- [政务民生]新课改高中政治探究
- [政务民生]2018-2024年中国新型组合房屋行业投资
- [政务民生]2015年上海市春季高考数学模拟试卷五
- [政务民生]灌砂法及环刀法测压实度(带计算过程)
- [政务民生]运筹学实验2求解非线性规划
- [政务民生]劝学、逍遥游默写(教师卷)
- [政务民生]《运筹学》 - 期末考试 - 试卷A - 答案
- [政务民生]八年级英语下册 Module 6 Hobbies测试
- [政务民生]2019年宪法知识竞赛试题库100题(含答
- [政务民生]自动化英文文献翻译
- [政务民生]公文格式实施细则
- [政务民生]高一地理上册课堂跟踪练习题6
- [政务民生]会计继续教育习题及答案
- 第三章 无约束最优化方法
- 泛读教程第三册答案
- 魏晋南北朝文学
- 幂的运算复习题
- 城市环境问题的成因与治理策略_以社会
- 钢结构行业产业链及竞争分析研究
- 新型热塑性弹性体增韧聚丙烯的研究
- 中国旅游地理B卷试题及答案
- (苏教版)五年级数学上册第三单元测试卷
- 不稳定性心绞痛诊断与治疗
- 俞氏国际后勤职能部门绩效考核办法
- GB7258-2017新标准考试题含答案
- 小学生汉字听写比赛活动方案
- 1.3《平抛运动》学案 教科版必修2
- 2011香港特别行政区公务员考试复习资料
- 考虑水力条件变化的城市给水管网可靠性
- 表面活性剂在油田开发和生产中的应用
- ITT内部培训资料-FI端吸泵的介绍
- 文明守纪,从我做起学生发言稿
- 初中读《聊斋志异》心得体会800字范文




