|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
基本实例:
INTERFACE 0 LOCAL 192.168.0.254/24
INTERFACE 1 PUBLIC 10.0.0.217/24 GATEWAY 10.0.0.1
IP可以以以下形式添加:
以上的例子中我们用到了两个网络:
本地局域网192.168.0.0/24 网络中路由器的地址是192.168.0.254
ISP的网络是10.0.0.0/24 网络中路由起的地址是10.0.0.217
[admin@mikrotik]ip address>add address 10.0.0.217/24 interface Public
[admin@mikrotik]ip address>add address 192.168.0.254/24 interface Local
显示路由
你可以看到两个( D 动态 C直连 路由)被自动添加的路由项在下列例子中:
[admin@mikrotik]ip route>print
Flags:X disable,I invalid, D dynamic , J rejected, C connect, S static, R rip, O ospf, B bgp
# DST-ADDRESS G GAREWAY DISTANCE INTERFACE
0 DC 192.168.0.0/24 r 0.0.0.0 0 Lical
1 DC 10.0.0.0/24 r 0.0.0.0 0 Public
[admin@mikrotik]ip route>print detail
Flags:X disable,I invalid, D dynamic , J rejected, C connect, S static, R rip, O ospf, B bgp
# DST-ADDRESS G GAREWAY DISTANCE INTERFACE
0 DC dst-address=192.168.0.0/24 preferred-source=192.168.0.254
gate=0.0.0.0 gateway-state=reachable distance=0 interface=Local
1 DC dst-address=10.0.0.0/24 preferred-source=10.0.0.217
gate=0.0.0.0 gateway-state=reachable distance=0 interface=Public
以上信息显示,需要到达10.0.0.0/24网络的IP分组会经过Public接口转发,需要到达192.168.0.0/24网络的IP分组会经过Local接口转发,
添加默认网关
在下列例子中默认网关(destination 0.0.0.0 any,netmask 0.0.0.0 any)将被添加。ISP提供上网的网关为10.0.0.1
[admin@mikrotik]ip route> add gateway=10.0.0.1
[admin@mikrotik]ip route> print
Flags:X disable,I invalid, D dynamic , J rejected, C connect, S static, R rip, O ospf, B bgp
# DST-ADDRESS G GAREWAY DISTANCE INTERFACE
0 S 0.0.0.0/0 r 10.0.0.1 1 public
1 DC 192.168.0.0/24 r 0.0.0.0 0 Lical
2 DC 10.0.0.0/24 r 0.0.0.0 0 Public
这里,默认路由被添加到0#,如我们所看到的,10.0.0.1网关可以经过Public接口转发。如果网关被设置错误,那么路由就会UNKNOW。
标记
你不能添加两条路由到同一目标,例如,destination-address/netmasl!你可以添加多个网关到本地网络。详见routes,equal cost mylripath routing,policy routing.17 07
测试网络连同性
从现在起,你可以使用ping 来测试网络间两个接口的连同性。你可以测试网络中任意两台主机之间的连接。
...
C:\PING 10.0.0.4
Rquest time out.
Rquest time out.
Rquest time out.
标记
在没有经过如下设置之前,你不能经过路由起访问任何ISP网络:
?使用NAT
?在ISP网关上添加静态路由,设置主机10.0.0.217到192.168.0.0。然后,所有的ISP主机包括服务器就能与本地网络中的计算机通讯了。
高级设置任务
描述
下一讲解如何通过10.0.0.217隐藏网络192.168.0.0
应用示例
如果你希望隐藏本地网络到10.0.0.217后面,经过ISP。你需要用到NAT,Masquerading 是非常有用的,
[admin@mikrotik]ip firewall src-nat>add action=masquerade out-interface=public
带宽管理
[admin@mikrotik]queue simple>add max-limit=64000/128000 interface=Local |
|