当前位置:首页 > 网络 > RouterOS基本配置

RouterOS基本配置

网络2年前 (2020-02-24)

RouterOS基本配置

使用RouterOS_6.46.1_L6_32bit.ova在虚拟机中测试多网关转发


拓扑

RouterOS基本配置


登陆

RouterOS基本配置

打开winbox--Neighbors--Refresh搜索出登陆mac


升级

RouterOS基本配置

System--Packages


RouterOS基本配置

https://mikrotik.com/download 将下载X86的npk Main package拖入Package List窗口


RouterOS基本配置

System--Reboot完成升级


配置地址

RouterOS基本配置

IP--Addresses配置地址


RouterOS基本配置

点击加号,配置4个网卡的地址


RouterOS基本配置

Interfaces中点击加号,将4个网卡配置


配置DNS

RouterOS基本配置

IP--DNS


RouterOS基本配置

Servers添加一个公共DNS,勾选Allow Remote Requests


配置路由

RouterOS基本配置

IP--Routes添加路由


RouterOS基本配置

添加4个静态下一跳到对应网关


配置NAT

RouterOS基本配置

IP--Firewall配置NAT


RouterOS基本配置

NAT--点击加号


RouterOS基本配置

General--Chain选为srcnat


RouterOS基本配置

Action选择为masquerade


测试

RouterOS基本配置

客户机设置网关为路由器的LAN地址


RouterOS基本配置

三个公网网关均正常访问


upnp

RouterOS基本配置

IP--upnp


RouterOS基本配置

勾选Enable,然后点击Interfaces


RouterOS基本配置

点击加号,添加内网和外网网卡


端口映射

RouterOS基本配置

IP--Firewall--NAT,点击加号新建规则,Chain为dstnat,目的地址WAN接口,协议tcp,目的端口80


RouterOS基本配置

Action为dst-nat,地址为内网需要映射的地址和端口


主机限速

RouterOS基本配置

Queues--点击加号,Tatget为需要限速的内网地址,Max Limit设置需要的速率


RouterOS基本配置

检查设置


DHCP

RouterOS基本配置

IP--Pool定义一个地址池


RouterOS基本配置

点击加号,设置地址池名称和地址段


RouterOS基本配置

IP--DHCP Server


RouterOS基本配置

点击加号,设置DHCP服务器名称、作用网卡、释放时间,再与刚定义的地址池关联


RouterOS基本配置

Network中配置下发的网段、网关、DNS


IP分流

RouterOS基本配置

www.tcp5.com下载对应运营商路由表rsc文件,拖入winbox


RouterOS基本配置

New Terminal打开命令行终端import 文件名.rsc导入到ip route-rules


RouterOS基本配置

IP--Route,双击编辑对应线路,Routing Mark选择对应线路的路由表


RouterOS基本配置

将三条线都给路由打上标记


RouterOS基本配置

IP--Firewall--Mangle,点击加号,新建三条规则,Chain选择prerouting


RouterOS基本配置

Action选择mark routing,New Routing Mark选择对应标记

本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/409.html

相关文章

锐捷交换机配置guest登陆用户名和密码使用最低权限级别

锐捷交换机配置guest登陆用户名和密码使用最低权限级别

锐捷和思科一样,进入不同的权限等级时,如果权限等级越高,在设备中能进行的操作就越多。但是多数只使用两个权限等级: 权限等级1的用户exec模式,权限等级15的特权exec模式缺省配置下登录设备是用户...

简单企业网互通配置

简单企业网互通配置

【网络拓扑】SW3为机房三层核心交换机,SW2为二楼规划局用的二层接入交换机,SW1为一楼出入境大厅的二层接入交换机,R1为大厦的出口设备,10086为外网路由器,内网所有电脑需要访问到外网的baid...

锐捷交换机S2928G-24P恢复rgos

锐捷交换机S2928G-24P恢复rgos

设备电源指示灯正常,所有电口灯均不亮,光口灯正常,插入console线后,开机出现send download request,无法正常进入用户模式,判断为设备软件版本丢失,需要在Ctrl层下恢复在ct...

OSPF虚链路+链路区域认证

OSPF虚链路+链路区域认证

OSPF网络中Aera0为骨干区域,其它Aera为非骨干区域,非骨干区域必须与骨干区域直接相连,根据拓扑图可看到R3所在的Aera1将两个骨干Aera0分隔开,这种情况下需要在R2和R5之间创建一条虚...

Cisco ASA v8.4 NAT和不同安全区域互访

Cisco ASA v8.4 NAT和不同安全区域互访

实验需求:1、inside区域的Internal-PC可以通过NAT功能访问所有outside设备2、inside区域的Internal-PC可访问dmz区域的Server3、outside区域的Ex...

单臂路由

单臂路由

拓扑简介R为思科路由,SW为思科二层交换,PC1和PC2分别属于VLAN 10和VLAN 20,在无三层交换的情况下,通过开启路由器的一个接口上的子接口方式,实现不同VLAN之间互通。路由器配置int...