ros命令大全
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
OUTERO S常用命令
/syreset恢复路由原始状态
/syreboo t 重启路由
/s y sho wdown关机
/sy i de se t nam e=机器名设置机器名
/ex port查看配置
/i p exp ort 查看IP配置
/sy back up 回车
save name=你要设置文件名备份路由
LOA D NAM E=你要设置文件名恢复备份
/i nterf ace p rint查看网卡状态
0 X et her1ether 1500这个是网卡没有开启
0 Rether1 eth er 1500 这个是正常状态
/int en 0激活0网卡
/i nt di 0 禁掉0网卡
/ip f ir co n pri nt 查看当前所有网络边接
/ipservi ce se t www port=81 改变www服务端口为81 /iphotsp ot us er ad d nam e=use r1 pa sswor d=1 增加用户
ROS基本的设置向导
基本的设置向导
文档版本0.3.0 (Fri Mar05 07:52:32 GMT 2004)
这个文档只试用于 Mik roTik Rout erOSV2.8
目录
目录
概要
相关的文档
描述
建立 Mik roTik Rout erOS?
描述
注意
记录在M ikroT ik 路由器
描述
添加软件包
描述
终端控制台导航
描述
注意
基本的配置作业
描述
注意
基本的实例
实例
观察路由
增加缺省的路由
测试网络的连通性
高级的配置作业
描述
Appl icati on Ex ample with Masq uerad ing
带宽管理实例
NA T实例
总的说明
概要
Mikro Tik R outer OS? 是独立于li nux操作系统的IA-32 路由器和瘦路由器. 它不要求添加任何额外的部件又没有软件需求.
它被设计成简单又易于使用的强大的接口允许网路管理员配置网咯结构和功能, 这要求你任何时间任何地点的学习下面这参考手册.
有关的文档
?包管理
设备驱动列表
许可证管理
? Ping
服务质量
防火墙过滤
? Winb ox
描述
Mi kroTi k Rou terOS?可以把一台过时的表准PC变成一个强大的网络路由器.
仅仅标准的PC网络接口就可以扩充路由器的能力,远程wi ndows(WinB ox)应用程序时时控制.
?专业的质量控制和爆发式的支持
完善的防火墙和P2P协议过滤,隧道和I Psec
ST P bri dging with filt ering capa bilit ies
超高速的 802.11a/b/g 无线网同W EP
? WDS和虚拟的AP特征
Ho tSpot适于即插即用访问
RI P, OS PF, B GP 路由协议
?支持千兆以太网
V.35, X.21, T1/E1同步支持
异步 PPP同 RAD UIS A AA
? IP 电话
远程 wi nboxGUI 管理
telne t/ssh/并行控制台管理
时时配置和监视
还有更多的 (请看详细的使用说明t)
这个向导描述了基本的安装步骤和配置一台专业的P C路由器的运行Mik roTik Rout erOS?.
建立 Mikr oTikRoute rOS?
描述
下载并安装 Mikr oTikRoute rOS?
Mikr oTikRoute rOS?的下载和安装是在下列图表中描述的:
1. 下载基本的安装文件.
依*你想要的介质用来作安装Mik roTik Rout erOS?请选择以下几种方式下载
? ISOimage–安装CD,如果你又一台可擦写的CD ROM .这个IS O
映象文件是MT cdima ge_v2-8-x_dd-mm m-yyy y_(bu ild_z).zip文档包含一张可引导的CD .CD
可以从一台标准的PC上引导安装到硬盘和fl ash设备上.
? Neti nstal l –如果想从网络上安装R outer OS,你需要LAN和一张可引导导入软盘,或使用P XE支持网络引导的网卡两者可选其中之一,.
网络安装程序必须工作在W indow s 95/98/NT4/2K/XP.
Mi kroTi k磁盘的创建-如果你想要创建3.5”的安装软盘,软盘的创建者是一个自解压的文件D iskMa ker_v2-8-x_dd-m mm-yy yy_(b uild_z).ex e,它应该是在你
的w indow s95/98/NT4/2K/X P工作站上创建的安装软盘.安装软盘将被用于启动专用的PC并且在你的硬盘上或fla sh设备上安装Mik roTik
Rou terOS?.
2. 创建安装介质
使用适当的安装文件创建安装cd或软盘.
把I SO 映象写入一张空的 CD.
就这张软盘,在你的win dows工作站上运行制造安装软盘制造的安装软盘.
把以下软盘按顺序插入你的软驱中.要求把磁盘1把他们标记2,3等等.
3.安装Mikr oTikRoute rOS?软件.
你专用的PC路由器的硬件应该有:
C PU 和主板–更先进的地代的C PU (核心频率100MHz或更高),新生产的(Intel Pent ium,Cyrix 6X86, AMD K5
或兼容的)或更新的I ntelI A-32(i386)兼容(多样的处理器是不支持的)
RAM –最小的48 MB,最大的1 GB;推荐是64 MB或更高的
? Hard Driv e/Fla sh –
标准的A TA接口控制器和设备(SCSI和USB控制器和设备是不支持的;RAID控制器和那些附加的设备是不支持的)和最小64MB空间,在安装路由器时选择的安装方法必须有下列硬件:
Fl oppy-基于软盘的安装–标准的AT软盘控制器和3.5\'\'的磁盘作为第一个连接了的设备;AT,
PS/2或US B键盘;V GA-兼容的视频控制卡和监视器.
CD-基于CD的安装-标准的A TA/AT API接口控制器和C D驱动器支持"El
Tori to"可引导的CD盘(如果路由器的BIO S是否支持这个类型启动的介质时那你可能需要另外检查); AT, PS/2或USB
键盘;VGA-兼容的视频控制卡和监视器.
? Flop py-基于网络的安装-标准的A T软盘控制器和3.5\'\'软盘设备作为第一个软驱连接的设备;Mikr oTik
Rout erOS支持的PCI总线以太网咯接口卡(详见设备驱动列表)
Fu ll ne twork-基于完全的网络安装- Mik roTik
Rou terOS支持的PC I总线以太网咯接口卡((详见设备驱动列表)与PXE或可以引导网卡的RO M(如果你的路由器B IOS的列表支持启动你的网路卡你需要另外检查)注意如果你使用网络安装,你在安装期间必须有软件的安装许可(在下一节中有详细的描述怎么使用它).
在专用的PC路由器从你创建的安装介质上启动你的安装并且在
Mikro Tik R outer OS
的控制台屏幕上要求你的HDD是被重新格式化的.在成功安装了此软件后它提示你移除从你的CD盘或软盘并按下\'Ent er\'重启你的路由器.
4. 软件的许可证.
但重新引导后, 这软件许可证允许你使用此软件所有功能只有24小时.如果你在使用期间没有输入新的软件许可证,它将停止工作,直到你重新输入软件许可证.
Rou terOS许可证是以软件ID s认证为基础的. 为了得到许可证, 你必须知道软件的ID号. 它是软件在安装期间被显示的,
你也可以通过系统控制台或Winbo x. 去取得软件的I D .
从控制台的命令是:/syst em li cense prin t
(注意 t这个ID是记录到你的路由器中; 通过这个缺省的用户:admin没有密码 (在pa sswro d提示符下键入 [E nter]键.
你能获得一个ID:看到这部分一旦你有个ID,可以在以下部分配置这台路由器,. ?你可以有一个和存在我们的服务器帐户上一样的帐号.如果你在ww.mi kroti k.com 没有帐号,你可以在Mikro Tik\'s 主页上创建一个帐户.
?根据你的需要选择合适的许可证. 请看L icens e Man ual 或Softw are p ricelist.注意这有一个自由的许可证但有功能上的限制
(没有时间限制)
?你可以在我们帐号服务器上用不同的方法取得软件许可证:
1.键入软件的 ID进入帐号服务器, 并通过 e-m ail取得软件ID.你可以上传文件到你路由器的F TP服务器, 或用W inbox
2.你可以用一个编辑器来打开这个文件, 并复制内容.粘贴这个文件到系统的控制台(你正好登陆到系统内的任一菜单中), 或你输入命令
syste m->Li cense的窗口中或 Win box.
3. 如果这台路由器已连接到Inter net,你可以直接的从我这里获得软件许可协议.这个命令描述是在L icens e Man ual里.注意
你肯定已经允许在网路安装时使用我的帐号和为你的帐号已启用了.你能将它放在帐号服务器者的主要屏幕上的信息链接由以后变化的用户
注意
在安装期间硬盘将全部被重新格式化并且在它上的所有数据将被删除丢
失!Mikro Tik
Route rOS在安装一个新的硬件设备将丢失一个软件许可证,但是你不能把Rout erOS移动到不通的硬盘上你必须要重新购买另外的许可证(除了硬件有问题的状况).附加的信息可以些邮件到
key-supp ort@m ikrot ik.co m
.
注意!重新安装你的M ikroT ik路由器时不要使用MS-DO S操作系统形式的命令或另外的格式的磁盘!
这将引起改变你的软件-ID,因此你需要另外的许可证运行在你Mikr oTik路由器上登陆到M ikroT ik 路由器中
描述
当你通过一台终端登陆到路由器中,将呈现出Mikro Tik R outer OS? 的登陆提示符.. 用户明是 \'admin\' 没有密码
(按\'En ter\') 在第一时间内登陆到路由器中.
实例:
Mi kroTi k v2.8
Lo gin:admin
Pas sword:
使用这条命令来改变你密码 /pas sword comm and.
[adm in@Mi kroTi k] >passw ord
old p asswo rd:
new p asswo rd: ************
re typenew p asswo rd: ************
[a dmin@Mikro Tik]>
添加软件包
描述
最初的安装只包括系统软件包. 它包括基本的I P路由和路由器管理.
想得到更多的功能像 IP电话, O SPF,无线网等,你需要下载添加软件包.
这附加的软件包必须是和系统软件包的版本是一样的. 如果不是,这个包将不能安装.请参考M ikroT ik Ro uterO S? 软件包的安装和更新手册
至于更夺得详细的安装说明请看安装附加的软件包.
升级路由器的软件包, 通过f tp上传简单的软件包, 使用二进制传输模式.你上传软件包以后, 重启你的路由器,
并且那些软件包提供的功能是可用的.(当然是关于你的许可证的类型).
终端控制台导航
描述
屏幕欢迎提示和命令提示符
以后你每次登陆到路由器这个 Mi kroTi k Rou terOS? 屏幕欢迎提示和命令提示符都会呈现在你面前,实例:
MI KROTI K
Mi kroTi k Rou terOS 2.8(c) 1999-2004
http://www.mikr otik.com/
Xter m 终端检测,使用多行输入模式
[ad min@M ikroT ik] >
这个命令在你的路由器上和路由器菜单的级别提示符显示的是等同的用户名, 实例:
[a dmin@Mikro Tik]> ----------- 基本的菜单级别提示符
[adm in@Mi kroTi k] in terfa ce> I nterf ace m anage ment
[adm in@Mi kroTi k] ip addr ess>IP ad dress mana ngeme nt
命令
输入”?”将列出当前提示符和菜单级别下所有你可获得使用的命令,
实例:证书管理
设备驱动管理
当地路由器文件的存储.
导入,导出运行配置的脚本
[admi n@Mik roTik] >
Certi ficat e----------证书管理
Dri ver---------------设备管理
F ile------------------当地路由器文件的存储
in terfa ce ------------接口配置
log------------------系统记录
p asswo rd ------------改变密码
ping ----------------发送,回送ICM P数据包
port -----------------串行端口
q uit ----------------退出控制
radi us---------------Rad ius客户机设置
redo------------------- R edo p revio sly u ndone acti on
s etup----------------基本的系统设置
snmp-----------------SNM P 设置
spec ial-l ogin-----------专用的登陆用户
u ndo-----------------取先前的效果
u ser-------------------用户管理
ip--------------------- IP选项
q ueue----------------------带宽管理
sy stem------------------- 系统信息和有效的程序
tool----------------------- 诊断工具
expor t --------------------显示或保存导出的脚本那是用来恢复的
配置
[admin@Mikr oTik] >
[admin@Mikr oTik] ip>
acco untin g ------------------------交通统计
add ress---------------------------地址管理
ar p ---------------------------A RP 进入管理
d ns ------------------------DNS设置
firew all ------------------防火墙管理
n eighb or ---------------------邻居
pa cking ---------------------数据打包设定
pool-------------------------IP地址池
rou te-----------------------路由管理
ser vice---------------------IP 服务
po licy-routi ng ----------------路由政策
upnp------------------------- Univ ersal即插即用
vrr p------------------------虚拟路由沉余协议
socks ----------------------SO CKS 版本4代理
hots pot-------------------- H otSpo t 管理
ipse c ------------------IP安全
web-proxy -----------------HT TP 代理
exp ort------------------------显示或保存导出的脚本那是用来恢复的c onfig urati on
[admin@Mikr oTik] ip>
列出可用的命令和菜单并有简短的描述到下一个项目.
你可以移到你想到的那层菜单通过键入它的命令名和敲入这个[Ente r] ,
实例:
[adm in@Mi kroTi k] >基层的菜单
[ad min@M ikroT ik] > driv er /键入 \'drive r\' 可以移动到设备这层菜单
[ad min@M ikroT ik] d river> / 键入 \'/\' 从任一层返回基层的菜单
[adm in@Mi kroTi k] >inter face/键入\'inte rface\' 移动到接口这层菜单
[admin@Mikr oTik] inte rface> /ip /键入\'/ip\'移动到IP这层菜单
[a dmin@Mikro Tik]ip>
一个命令或如果它是不完整的.
实例,
输入这个命令 in terfa ce你可以输入in或 int. 然后按 [Tab]键即可自动输入完整的命令.这个命令可以从菜单层调用, 在它们位于的地方,
通过键入这个名字. 如果指令是在不同的菜单层,如果你想调用它要使用它的完整的路径,
例如:
[ad min@M ikroT ik] i p rou te> p rint/显示路由表
[a dmin@Mikro Tik]ip ro ute>.. /地址显示和显示这IP地址表
[admin@Mikr oTik] ip r oute> /IP地址显示和显示这IP地址表
这个命令可能有参数.参数有它们的名字和价值.有些命令,可能会有参数但没有名字
摘要在执行命令和导航菜单
命令作用
comma nd [E nter]执行这个命令
[?] 显示出所有可用的命令列表
com mand[?] 在命令和列表参数显示帮助
co mmand argu ment[?] 命令参数显示帮助
[Tab]完善命令/字符. 如果你不明确输入, 另一个 [T ab] 显示可能有选择
/移动到基本的菜单层
/命令字---------执行这层的命令
.. 移动到另一层
"" 指定空的字符串
"wo rd1 w ord2"规定一串2个词或包含空的
你在这层可以用缩写名字.命令或参数像IP地址的配置,而不是使用 \'a ddres s\'
和\'netm ask\'参数,在多数情况下
你可以指定地址加上数字代理网络掩码,没有必要分开指定\'net mask\'. 因此,下面两种输入的方式是等同的:
/ip addr ess a dd ad dress 10.0.0.1/24 in terfa ce et her1
/ipaddre ss ad d add ress10.0.0.1 n etmas k 255.255.255.0 inte rface ethe r1
注意
在地址参数中你必须指定网络掩码的大小, 即使它是32-bit 的子网, 使用 10.0.0.1/32 代替 add ress=10.0.0.1
netma sk=255.255.255.255
基本的配置作业
描述
接口管理
以后配置这个 IP地址和路由请检查这个/inter face菜单查看可用的接口列表.如果在路由器中安装了即插即用的网卡,多数设备驱动都会自动载入系统中,
和有关的接口都会出现在 /int erfac e pri nt 命令列表中,
实例:
[adm in@Mi kroTi k] in terfa ce> p rint
Flag s: X- dis abled, D - dyna mic,R - r unnin g
#NAMETYPERX-RA TE TX-RATE MTU
0 Rether1 eth er 00 1500
1R eth er2 e ther0 0 1500
2 X w avela n1 wa velan 0 01500
3 Xprism1 wla n 0 0 1500
[ad min@M ikroT ik] i nterf ace>
如果你想使用它通讯,你必须打开这个接口.. 使用这个 /i nterf ace e nable name命令打开接口并给出名字,编号.
实例:
[a dmin@Mikro Tik]inter face> prin t
Fl ags:X - d isabl ed, D - dy namic, R - runn ing
# NAM E TYP E RX-RATETX-RA TE MT U
0X eth er1 e ther0 0 1500
1 X e ther
2 ethe r 0 0 1500
[ad min@M ikroT ik] i nterf ace>enabl e 0
[admi n@Mik roTik] int erfac e> en ableether2
[a dmin@Mikro Tik]inter face> prin t
Fl ags:X - d isabl ed, D - dy namic, R - runn ing
# NAM E TYP E RX-RATETX-RA TE MT U
0R eth er1 e ther0 0 1500
1 R e ther
2 ethe r 0 0 1500
[ad min@M ikroT ik] i nterf ace>
用来改变一个或多个接口的名字使用 /i nterf ace s et 命令:
[a dmin@Mikro Tik]inter face> set0 nam e=Loc al; s et 1name=Publi c
[a dmin@Mikro Tik]inter face> prin t
Fl ags:X - d isabl ed, D - dy namic, R - runn ing
# NAM E TYP E RX-RATETX-RA TE MT U
0R Loc al et her 0 0 1500
1 R Pu blicether 0 01500
[adm in@Mi kroTi k] in terfa ce>
使用这个\'set up\'命令
通过这个初始设置就可以完成路由器的简单设置,这个 /s etup命令可以打开接口,分配地址/网路掩码,配置缺省的路由. 如果你没有使用 setu p 命令,
而且需要修改/添加设定地址和路由,请使用以下几步描述.
注释
载入的设备是 NE2000 或兼容的I SA 网卡你需要在/drive rs 菜单下使用ad d 命令.实例,装入网卡的 IO 地址 0x280 和IRQ
5, 输入完整的命令:
[a dmin@Mikro Tik]drive r> ad d nam e=ne2k-isa io=0x280
[adm in@Mi kroTi k] dr iver> prin t
Fl ags:I - i nvali d, D- dyn amic
# DR IVERIRQ I O MEM ORY I SDN-P ROTOC OL
0 D Re alTek 8139
1 D Inte l Eth erExp ressP ro
2 D PC I NE2000
3 ISA NE2000 280
4MoxaC101Synch ronou s C8000
[admin@Mikr oTik] driv er>
There aresomeother driv ers t hat s hould be a ddedmanua lly.
请阅读手册的部分章节, 详细的说明请参照如何装载设备.
基本的实例
假定在以下的网络设置中你需要配置这台 Mikr oTik路由器:在当前的实例中我们使用两快网卡:
当地的网卡I P地址是192.168.0.0 和24-bit网络掩码: 255.255.255.0.路由器地址是在192.168.0.254 网络中.
? ISP\'s 网络地址是10.0.0.0 和24-bi t网络掩码255.255.255.0.路由器地址是在
10.0.0.217 网络中
在以下命令中观察和使用这个地址是如何添加的:
[ad min@M ikroT ik] i p add ress> addaddre ss 10.0.0.217/24 int erfac e Pub lic
[admi n@Mik roTik] ipaddre ss> a dd ad dress 192.168.0.254/24 in terfa ce Lo cal
[admi n@Mik roTik] ipaddre ss> p rint
Flag s: X- dis abled, I - inva lid,D - d ynami c
#ADDRE SS NE TWORK BROA DCAST INTE RFACE
0 10.0.0.217/24 10.0.0.217 10.0.0.255Publi c
1192.168.0.254/24 192.168.0.0 192.168.0.255 Lo cal
[admi n@Mik roTik] ipaddre ss>
这里, 这个地址参数的网络掩码的范围必须在指定的范围之内.
作为选择, 这个参数 \'n etmas k\' 这个值可以用 \'255.255.255.0\'代替.
这个网路和广播地址不用提前指定在你输入时因为它可以自动计算.
请注意路由器在不同的网路这个地址分配给不同的接口.
观察路由
你可以看到两个动态dyn amic(D) a nd 已连接conn ected (C)路由,
当地址已添加了上面那个会自己添加. 在上面的这个例子:
[admin@Mikr oTik] ip r oute> prin t
Fl ags:X - d isabl ed, I - in valid, D - dyna mic,J - r eject ed,
C - c onnec t, S- sta tic,R - r ip, O - os pf, B - bg p
#DST-A DDRES S G G ATEWA Y DIS TANCE INTE RFACE(目的地址 G-网关经过接口)
0DC 192.168.0.0/24 r0.0.0.0 0Local
1 D C 10.0.0.0/24 r 0.0.0.0 0 Publ ic
[admin@Mikr oTik] ip r oute> prin t det ail (打印详情)
Fla gs: X– di sable d(禁止), I – inva lid(无效的),D –d ynami c(动态的),
J - re jecte d,(丢弃)C –conne ct(连接), S– sta tic(静态),
R - r ip, O - os pf, B - bg p
0DC ds t-add ress=192.168.0.0/24prefe rred-sourc e=192.168.0.254
gat eway=0.0.0.0 ga teway-stat e=rea chabl e dis tance=0 in terfa ce=Lo cal
1 DCdst-a ddres s=10.0.0.0/24 p refer red-s ource=10.0.0.217 gat eway=0.0.0.0
g atewa y-sta te=re achab le di stanc e=0 i nterf ace=P ublic
[ad min@M ikroT ik] i p rou te>
显示这些路由, 这些 IP数据包到达目的地址10.0.0.0/24是通过 Pub lic 接口发送,然而IP数据包到达目的地址192.168.0.0/24
是通过Local接口发送.
然而,你需要指定数据包应该向那个路由器转发,那个目的地不同的网络直接连接到这台路由器上.
添加缺省路由
在以下这个缺省的路由器(desti natio n 0.0.0.0(any), net mask0.0.0.0 (a ny))将要添加.在这种情况下它是ISP\'s 网关10.0.0.1,通过这个Publi c 接口到达.
[admin@Mikr oTik] ip r oute> addgatew ay=10.0.0.1
[a dmin@Mikro Tik]ip ro ute>print
Fla gs: X - di sable d, I- inv alid, D -dynam ic, J - re jecte d,
C - co nnect, S - stat ic, R - ri p, O- osp f, B- bgp
# D ST-AD DRESS G GA TEWAY DIST ANCEINTER FACE
0 S0.0.0.0/0r 10.0.0.1 1 Pu blic
1 DC 192.168.0.0/24 r 0.0.0.0 0 Lo cal
2 DC10.0.0.0/24 r 0.0.0.0 0 P ublic
[ad min@M ikroT ik] i p rou te>
在这,这个缺省的路由列表是#0. 像我们看到的,这个网关 10.0.0.1可以通过这个
\'P ublic\' 接口到达.如果这个网关指定是不正确的,
这个值在这个参数\'i nterf ace\'是不知的.
注意
你不能添加两条路由到相同的目的地,目的地----地址/网路掩码!它试用于缺省的路由.代替,对于目的地你可以键入多条网关.至于更多的信息请在I P 路由中,
请阅读 Rou tes,Equal cost Mult ipath Rout ing,Polic y Rou ting手册.
如果你偶然的添加了不必要的静态路由, 使用这个r emove命令删除一条不必要的路由.你不能删除动态的(D C) 路由.
他们被自动的添加并描绘出路由器直接连接到这个网络中.
测试这个网路连接
从现在开始, 这个 /pin g 命令可以在两者的端口测试网路的连通性.
在这个路由器连接的网络中你可以到达任一台主机.
/p ing 命令工作的方式:
[admin@Mikr oTik] ip r oute> /pin g 10.0.0.4
10.0.0.4 64 b yte p ing:ttl=255 ti me=7ms
10.0.0.4 64 byte ping: ttl=255time=5 ms
10.0.0.464 by te pi ng: t tl=255 tim e=5 m s
3packe ts tr ansmi tted, 3 pa ckets rece ived, 0% p acket loss
rou nd-tr ip mi n/avg/max= 5/5.6/7ms
[admin@Mikr oTik] ip r oute>
[ad min@M ikroT ik] i p rou te> /ping192.168.0.1
192.168.0.164 by te pi ng: t tl=255 tim e=1 m s
192.168.0.164 by te pi ng: t tl=255 tim e=1 m s
192.168.0.164 by te pi ng: t tl=255 tim e=1 m s
3packe ts tr ansmi tted, 3 pa ckets rece ived, 0% p acket loss
rou nd-tr ip mi n/avg/max= 1/1.0/1ms
[admin@Mikr oTik] ip r oute>
这台工作站和膝上型电脑能够达到 (p ing)在本地地址192.168.0.254的路由器, 如果这路由器的地址192.168.0.254
是当作缺省网关必须在这台工作站和膝上型电脑的T CP/IP配置中指定.
当你ping这台路由器:
C:\\>pi ng 192.168.0.254
Re ply f rom 192.168.0.254: b ytes=32 ti me=10ms TT L=253
Rep ly fr om 192.168.0.254: by tes=32 tim eping 10.0.0.217
Re ply f rom 10.0.0.217: byte s=32time=10msTTL=253
R eplyfrom10.0.0.217: byt es=32 time ping10.0.0.4
Reque st ti med o ut.
Reque st ti med o ut.
Reque st ti med o ut.
注意
你不能够接入到远程的路由器 (n etwor k 10.0.0.0/24 a nd th e Int ernet),
除非你作了下列各向项之一:
?这使用M ikroT ik 路由器把你的你私人的LA N 192.168.0.0/24 (看下面的说明)
\'hi de\'翻译 (冒充)成源网络地址, 或
在ISP\'s 网关10.0.0.1添加静态的路由, 那指定的网咯主机 192.168.0.0/24的网关是 10.0.0.217.
然后ISP上所有上的主机,包括服务器, 都能于这个L AN中的主机连通.
为要建立路由,它必须要求你懂得更多的T CP/IP
网路配置知识.如果你在配置你的网路计划中有困难,这
ht tp://www.p rivat e.org.il/t cpip_rl.ht ml
.有广泛的IP资源内容是由
Ur i Raz编译的.我们强烈的支持您获得更多的知识,.
高级的配置作业
描述
下一个我们讨论的情形是用ISP给定的一个地址10.0.0.217.\'hi ding\' 私人
LAN 192.168.0.0/24 \'behi nd\'.
应用实例 wi th Ma squer ading
如果你想用 IS P给定的一个地址10.0.0.217.\'hidi ng\'私人 LA N 192.168.0.0/24
\'b ehind\' ,
你应该使用Mikr oTik路由器的源网路地址翻译(masq uerad ing)特点.
如果你访问ISP的网络和Int ernet时在ISP的网络中出现的所有的请求都是来自主机10.0.0.217,
冒充是有用的.当数据包通过网路192.168.0.0/24 到这个地址的10.0.0.217路由器时,这个冒充将改变这个数据包的源 IP
地址和端口.伪装转换要求的全球的IP地址的数字并且它让整个的网路使用一个单个的I P地址连接到世界的网路.为了使用冒充,
和激活\'masq uerad e\'都必须添加一条源 NAT规则到防火墙.
配置:
[admi n@Mik roTik] ipfirew all s rc-na t> ad d act ion=m asque radeout-i nterf ace=P ublic [ad min@M ikroT ik] i p fir ewall src-nat>print
Fla gs: X - di sable d, I- inv alid, D -dynam ic
0 out-inter face=Publi c act ion=m asque radesrc-a ddres s=192.168.0.0/24
[a dmin@Mikro Tik]ip fi rewal l src-nat>
注意
在使用冒充时更多的说明请参考 Netw ork A ddres s Tra nslat ion.
带宽管理实例
假如你想限制在LAN中所有的主机的带宽下载时128kb ps上传是64kbp s
带宽限制是在你的流量控制中稳妥的使用于输出接口队列.
它可以添加一条充足得队列到你的Mikr oTik路由器.
[admi n@Mik roTik] que ue si mple> addmax-l imit=64000/128000 in terfa ce=Lo cal [admi n@Mik roTik] que ue si mple> prin t
Fl ags:X - d isabl ed, I - in valid, D - dyna mic
0 nam e="qu eue1" targ et-ad dress=0.0.0.0/0 dst-addre ss=0.0.0.0/0
i nterf ace=L ocalqueue=defa ult p riori ty=8limit-at=0/0
m ax-li mit=64000/128000
[a dmin@Mikro Tik]queue simp le>
作为整体由缺省值的其他的另外参数.限制时到本地网的值近似128kbps(下载)和到达客户机的本地网64kbps(上传).
NAT的应用实例
假如,我们移动我们的服务器在我们私人的实例从公用的网路到我们当地的网路:这个服务器的地址是192.168.0.4,并且我们运行we b服务器它监听这个T CP的80端口
我们需要获得一个可以可到达的访问Inter net的地址和端口10.0.0.217:80.
在Mikr oTik的路由器中他可以通过这种方法实现网路地址的翻译(NA T).这个Publi c 的地址10.0.0.217:80
能够翻译成L ocal地址192.168.0.4:80任何目的N AT 规则都要求翻译成这个目标地址和端口:
[a dmin@Mikro Tik]ip fi rewal l dst-nat> addactio n=nat prot ocol=tcp \\
ds t-add ress=10.0.0.217/32:80 to-dst-a ddres s=192.168.0.4
[admi n@Mik roTik] ipfirew all d st-na t> pr int
Flags: X - disa bled, I -inval id, D - dy namic
0 d st-ad dress=10.0.0.217/32:80 pr otoco l=tcp acti on=na t
to-dst-addre ss=192.168.0.4
[adm in@Mi kroTi k] ip fire walldst-n at>
。