
今天给各位分享routerboard路由器的知识,其中也会对winbox软路由如何安装,命令都有哪些进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!
一、五十兆光纤用什么路由器好呀
1、建议购买穿墙王的300M的路由器设备,连接50M光纤宽带就很好了,300M穿墙王的设备信号的覆盖范围可以达到200平方的范围,用户家庭连接使用绰绰有余。
2、路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器的路由功能来完成。
3、因此,路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。
二、winbox软路由如何安装,命令都有哪些
RouterOS的基本设置包括四个部分interface、ip address、ip route、ip firewall src-nat。
1.interface的命令中主要为修改接口称和激活接口;
2.ip address的命令主要为分别在两接相应接口上增加外网IP地址和局域网IP地址;
3.ip route的命令主要是墙加路由表,这里简单的网络路由表中只有三条,一条是手动加的,两条是动态路由项;
4.ip firewall src-nat的命令是用来设置网络地址转换,这里的伪装masquerade)即是网络地址转换NAT)的一种特殊形式,局域网多台机器使用一个外网IP上网一般都用伪装masquerade)。
如果只是做单纯的路由器来使用,把上面绿色部分的IP按实际的网络修改即可!
此过程本人已全新安装测试多次,均很正常,如果你按照此命令设置仍不能让局域网访问外网,最有可能的是你的内网和外网网线插反了网卡,更不要忘了客户机的TCP/IP属性配置。
设置RouterOS筒明教程官方设置) RouterOS V2.8
如何设置RouterOS文档版本:1.5应用于:MikroTik RouterOS V2.8
怎么样保护你的MikroTik RouterOS�6�4?
要保护你的MikroTik RouterOS�6�4,你不应该只是修改你的admin的密码,还需要设置数据包的过滤,所以目的地到路由器的数据包需要在一次经过ip firewall的input链表处理。注意input链表不会去**通过路由器的传输数据。
你可以添加下面的规则到/ip firewall rule input只需要通过'copy和paste'到路由器的Terminal Console(终端控制台)或
/ip firewall rule input add connection-state=invalid action=drop\
comment="Drop invalid connections"
/ip firewall rule input add connection-state=established\
comment="Allow established connections"
/ip firewall rule input add connection-state=related\
comment="Allow related connections"
/ip firewall rule input add protocol=udp comment="Allow UDP"
/ip firewall rule input add protocol=icmp comment="Allow ICMP Ping"
comment="Allow access from our local network. Edit this!"
/ip firewall rule input add src-address=192.168.0.0/24 protocol=tcp dst-port=8080\
comment="This is web proxy service for our customers. Edit this!"
/ip firewall rule input add action=drop log=yes\
comment="Log and drop everything else"
使用/ip firewall rule input print packets命令可以看到有多少个数据包被里面的规则处理过。使用reset-counters命令去复位统计值。检查系统日志文件通过/log print可以看到数据包被丢弃的信息。
你可能需要在里面添加允许来至确认主机的访问。例如:记住出现在列表中的防火墙规则在命令中被处理。一个规则匹配的数据包,不会被之后其他的规则处理。添加了新的规则后,如果想优先被处理,通过move命令移动到所以规则之上。
怎样保护你的MikroTik RouterOS�6�4从来至 Spam的请求
To protect your MikroTik RouterOS�6�4 from being used as spam relay you have to:
保证你的路由器使用了防火墙规则。See the How To section about it!
web proxy访问列表配置在/ip web-proxy access下。例如,添加下面规则允许来至确认主机的访问。只需要通过'copy和paste'到路由器的Terminal Console(终端控制台)或
/ip web-proxy access add dst-port=23-25 action=deny\
comment="Deny using us as telnet and SMTP relay"
/ip web-proxy access add action=deny\
comment="Deny everything else"
注意,允许确认服务首先你应该由规则,并且在规则的最后通常为拒绝任何的访问。
确认你的家用DSL modem以安装好,并想通过一个安全的方式将你的家庭网络连接到Internet,首先你需要安装MikroTik路由器在DSL modem和你家庭网络中间:
下一步连接你的家庭网络到xDSL:
首先你的MikroTik路由器有两张以太网卡,一个对应家庭的DSL modem,一个对应你的家庭网络。
安装时,确定你安装了dhcp软件功能包。
/interface enable ether1,ether2
配置DHCP客户端在对外的接口上xDSL)接收来至IP配置的服务:
/ip dhcp-client set enabled=yes interface=ether1
检查,如果你收到IP配置信息后使用lease print,如下:
[admin@MikroTik] ip dhcp-client> lease print
expires: may/10/2001 04:41:49
[admin@MikroTik] ip dhcp-client>
添加你的私有网络地址到ether2网卡上,如下:
/ip firewall src-nat add out-interface=ether1 action=masquerade\ comment="Masquerades everything leaving the external interface"
/ip firewall rule input add connection-state=invalid action=drop\
comment="Drop invalid connection packets"
/ip firewall rule input add connection-state=established\
comment="Allow established connections"
/ip firewall rule input add connection-state=related\
comment="Allow related connections"
/ip firewall rule input add protocol=udp comment="Allow UDP"
/ip firewall rule input add protocol=icmp comment="Allow ICMP Ping"
comment="From my home network"
/ip firewall rule input add action=drop log=yes\
comment="Log and drop everything else"
可选)配置DHCP服务散发IP配置到你的家庭网络中去:
/ip dhcp-server add name=home interface=ether2 lease-time=3h\
你能通过你的家庭网络访问I。nternet。
如果你有一个RouterBoard,需要更新BIOS固件版本
在这部分将介绍你如何升级你的RouterBoard的BIOS固件版本。
首先,At first,检查你的一个routerboard功能包被安装
[admin@MikroTik] system package> print
# NAME VERSION BUILD-TIME UNINSTALL
0 routerboard 2.8.14 aug/06/2004 15:30:32 no
1 security 2.8.14 aug/06/2004 14:08:54 no
2 system 2.8.14 aug/06/2004 14:03:02 no
3 advanced-tools 2.8.14 aug/06/2004 14:04:55 no
4 wireless 2.8.14 aug/06/2004 14:42:17 no
[admin@MikroTik] system package>
检查你的RouterBoard BIOS固件:
[admin@MikroTik] system routerboard> print
current-firmware: 1.3.1 Aug/06/2004 15:30:19)
upgrade-firmware: 1.3.1 Aug/06/2004 15:30:19)
[admin@MikroTik] system routerboard>
可以通过在下载页面查看在all packages文档最新的BIOS更新( )。BIOS更新文件被命名为wlb-bios-[version_number].fwf这里的version_number是BIOS固件版本。
如果这个文件包含一个较新的版本,通过FTP使用二进制文件传输模式,拷贝到路由器。但完成后,你应该能在/file目录看到文件以及包含的BIOS固件信息:
[admin@MikroTik] system routerboard>/file print
# NAME TYPE SIZE CREATION-TIME
0 wlb-bios-1.3.2.fwf routerbios 73079 sep/07/2004 00:12:05
[admin@MikroTik] system routerboard>
检查RouterBoard的BIOS固件版本和你可以看到能一个能用于更新的版本:
[admin@MikroTik] system routerboard> print
current-firmware: 1.3.1 Aug/06/2004 15:30:19)
upgrade-firmware: 1.3.2 Aug/22/2004 12:13:56)
[admin@MikroTik] system routerboard>
现在通过upgrade命令更新BIOS版本。
[admin@MikroTik] system routerboard> upgrade
Firmware upgrade requires reboot of the router. Continue? [y/n]
选择y后软件将升级BIOS,路由器将自动重启,请不要手动重启路由器。在路由器重启完成后,可用检查新的BIOS版本:
[admin@MikroTik] system routerboard> print
current-firmware: 1.3.2 Aug/22/2004 12:13:56)
upgrade-firmware: 1.3.2 Aug/22/2004 12:13:56)
[admin@MikroTik] system routerboard>
远程网络能通过MikroTik RouterOS�6�4基于IP的以太传输(EoIP)或WDS功能简单桥接起来,使用EoIP能扩展到其他别的类型的网卡上,如PPTP, CISCO/Aironet, Prism。WDS只能工作在Prism与Atheros网卡上。
注:因为MikroTik RouterOS不能直接在两个无线设备上做透明桥,所以通过EoIP方式实现。
让我们假设下面的一个网络设置:
下面的步骤将使用EoIP接口创建透明桥:
确定你以将两个MikroTik路由器连接,例如一个路由器配置为服务端 AP),另外一个则为客户端station):
[admin@AP]> interface wireless set wlan1 mode=bridge ssid=mikrotik\
[admin@Station] interface wireless> print
[admin@Station] interface wireless> set wlan1 mode=station ssid=mikrotik disabled=no
确定IP配置正确,并能从一个路由器访问到另一个:
[admin@AP]> ip address add address=10.1.0.1/24 interface=wlan1
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max= 1/1.0/1 ms
添加桥接口并将相应的接口放入:
[admin@AP]> interface bridge add forward-protocols=ip,arp,other disabled=no
[admin@AP]> interface bridge port set eoip-tunnel1,ether1 bridge=bridge1
[admin@Station]> interface bridge add forward-protocols=ip,arp,other\
[admin@Station]> interface bridge port set eoip-tunnel1,ether1 bridge=bridge1
如果你是通过ether1连接的,那在设置后将会丢失连接。这是因为网卡设置的切换。
将以太网卡的IP地址移动到桥接口上:
[admin@AP] ip address> set [find interface=ether1 ] interface=bridge1
[admin@AP] ip address> print
Flags: X- disabled, I- invalid, D- dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
[admin@Station] ip address> set [find interface=ether1 ] interface=bridge1
[admin@Station] ip address> print
Flags: X- disabled, I- invalid, D- dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
现在你可以通过在ether1上的bridge1接口连接到路由器。
通过ping测试桥连接从10.0.0.215到10.0.0.216。注,桥需要10到30秒时间学习地址和开始经过的流量。
如果你有prism、CISCO/Aironet网卡或加密的PPTP隧道,同样可以创建EoIP透明桥然而,EoIP隧道只能用于建立两个MikroTik路由器之间。
如何将公网地址连接到一个本地地址?
三、ros(软体路由)详细资料大全
什么是ROS软件路由器?ROS(RouterOS)是基于Linux的操作系统,由MikroTik公司开发。该操作系统可以在标准的x86计算机、MikroTik RouterBOARD硬件和嵌入式设备上运行。它是完整的路由器操作系统,包括防火墙、QoS、VPN、Hotspot、带宽管理、跨网段路由和无线接入点管理等功能。ROS软件路由器大全1. ROS软件路由器的特点- ROS是一种高可靠、高性能、可定制化的路由器操作系统- ROS拥有完整的路由器功能和管理工具,可以满足各种网络需求- ROS包含一套完整的API,使得用户可以轻松地编写自己的程序来实现自己的需求- ROS是开放源代码软件,提供给用户更多的定制化和自定义的机会- ROS支持多种硬件和软件平台,可以在各种计算机、手机、平板电脑等设备上运行- ROS拥有丰富的文档和社区支持2. ROS软件路由器的安装方法-将ROS软件路由器镜像文件下载后,制作启动盘-进入BIOS,将从启动盘启动-安装ROS软件路由器时,选择适合的选项,包括文件系统、和时间等-安装完成后,设置网络接口和路由器的相关配置3. ROS软件路由器的配置方法-进入路由器控制台界面,输入用户名和密码-在控制台中进行路由器的各种设置和配置,如网络接口配置、IP地址设置、防火墙规则设置、VPN连接设置、Bandwidth Lmit管理等4. ROS软件路由器的管理方法-进入路由器控制台界面,输入用户名和密码-在控制台中进行路由器的管理,如路由器日志查看、路由表和接口状态查看、系统升级和恢复等5. ROS软件路由器的应用场景-企业网或部门网的边缘路由器- ISP的核心网或边缘网-大型机构的无线网络管理-电力、交通等行业的远程监控及数据传输-个人用户的家庭路由器总之,ROS软件路由器是一款高可靠、性能优越的路由器操作系统,可以满足各种网络需求。它提供了完整的路由器功能和管理工具,同时又具有定制化和自定义的机会。与传统路由器相比,ROS软件路由器更加灵活、开放和便捷。
关于routerboard路由器,winbox软路由如何安装,命令都有哪些的介绍到此结束,希望对大家有所帮助。









