12/22 2023

RouterOS功能包(Packages)

RouterOS提供了各种功能包的安装和管理,功能包可以从http://www.mikrotik.com/download.html页面下载,提供了http和bt方式下载,管理员可以根据需要安装功能包,对于RouterOS而言正确的安装使用功能包有助于系统维护和减小系统开销。 RouterOS安装和管理时每个功能包的组成: 功能包包含功能advanced-tools (mipsle, mipsbe, ppc, x86, tile)包含各种工具ping、netwatch、ip-...

12/22 2023

安全模式

通常情况下我们是通过网络链接到RouterOS,并操作修改配置。然而错误的配置,会造成路由器不能访问(除了本地终端控制),但这个时候已经不能使用undo撤销来还原操作,在此时已经与路由器断开连接。为了将这一的风险降低到最低,我们可以使用Safe模式。 在命令行Safe模式通过组合键[Ctrl]+[X]开启,退出safe模式,再一次按[Ctrl]+[X]。[admin@MikroTik] ip route>[Ctrl]+[X][Safe Mode taken][admin@MikroTik] ip route 当在命令行开启Safe模式,Safe Mode taken 消...

12/22 2023

RouterOS备份与复位管理

RouterOS配置是及时生效,并自动回写到flash中,因此配置完成后,不需要像华为交换机一样,需要手动保存配置。Backup Save命令:备份配置通常使用backup下的save命令将系统备份为二进制文件,v6提供了对文件加密的选项,备份后存放在File目录下,可使用FTP访问或在winbox中的file列表中下载备份文件,并可以通过load命令恢复备份文件(winbox是restore按钮)。export导出命令:(类似华为display configu...

12/22 2023

MikoTik Nstreme协议

Nstreme协议是MikroTik的私有无线传输协议,主要特点是通过将多个帧重组后,将多个帧重新组合成一个巨帧一次发送,目的是减少无线传输时过多的ACK请求,一些小帧过多的消耗无线链接的资源,通过Nstreme协议合并后,减少了ACK重复发送的请求,特别是在信号较差、距离较远的情况下。  早期的Nstreme协议支持三种模式: * Point-to-Point mode – 点对点模式通过在每一个点架设一个无线设备实现 * Dual radio Point-to-Point mode (nstreme2) – 这个协议是通过在每一个点架设两套无线设备,同...

12/22 2023

无线网卡功率换算

通常我们可以看到无线网卡发射功率有dBm和mW(毫瓦),即增益和功率两个参数,不过这两个参数是可以换算的,如下面是dBm和mW对照表dBmmWdBmmW01.0 mW26400mW11.3 mW27500mW21.6 mW28640mW32.0 mW29800mW42.5 mW301.0W53.2 mW311.3W64.0 mW321.6W75.0 mW332.0W86.0 mW342.5W98.0 mW353.0W1010 mW364.0W1113 mW375...

12/21 2023

RouterOS配置国内DDNS服务

虽然RouterOS 加入了cloud功能,但最近在配置RB2011的时候发现不好使,更新域名后无法正确解析到我的IP地址,虽然在cloud的public address中显示了正确的公网ip地址,但解析分配的域名时老是错误,在官网论坛也有人反映这个问题,但没有结果所以放弃了cloud。最近发现cloud服务又恢复正常,但考虑到安全起见还是找一个第三方备份DDNS服务。RouterOS早期的DDNS推荐是changeip是国外网站,使用上有些不方便,所以最近找了下国内的DDNS站点pubyun.com的ddns域名更新,此类更新有所不同,使用的是http协议进行更新,所以需要使用fetch功能更...

12/21 2023

Simple Queue简单配置

Simple queue简单队列是IP地址或子网段进行流量限制,IP限流最简单方法就是使用/queue simple。也可以用simple queue建立高级QoS应用,如mangle标记和等级队列。 功能包:system等级: Level 3操作路径: /queue simple 在/queue simple创建一个流控配置项目,会分别有三个独立的队列,分别是 global-in, global-out和 global-total. 如果在/queue simple创建一个...

12/21 2023

RouterOS SOCKS代理服务器

 SOCKS 是基于TCP应用层协议穿透防火墙的代理服务器,即使防火墙阻止了一些应用端口,也能通过SOCKS代理穿透。SOCKS协议是独立于应用层的,因此可以用于WWW、FTP、Telnet等等。      来至百度解释:Socks不要求应用程序遵循特定的操作系统平台,Socks 代理与应用层代理、 HTTP 层代理不同,Socks代理只是简单地传递数据包,而不必关心是何种应用协议(比如FTP、HTTP和NNTP请求)。所以,Socks代理比其他应用层代理要快得多。它通常绑定在代理服务器的1080端口上。如果您在企业网或校园网上,需要透过防火墙或通过代理服...

12/21 2023

Route路由介绍(非动态路由)

需要功能包:system 需要等级:Level1 操作路径:/ip route RouterOS路由状态分类有手动和自动两种方式:• 自动添加路由 是当在一个网卡上添加了IP,会自动创建一个条路由(如PPPoE-Client、PPTP-Client和DHCP-Client等自动添加网关)。• 静态路由 是用户自定...

12/21 2023

ARP

每个主机通过IP地址通信,但局域网的设备,通过MAC地址进行数据交换,三层通信建立在二层的基础上,地址解析协议ARP用于OSI第三层与第二层的IP和MAC连接。一个路由器会有一个当前ARP列表,同一子网通信通常是建立为动态ARP列表,但为增强网络稳定性和安全性,可建立静态ARP列表,如防御ARP病毒。 需要功能包:system 需要等级:Level1 操作路径:/ip arp 属性描述<...