




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、非 凡 网 络 - 网 络 维 护一、Ros2.9.7安装版光盘起动1、先第二个,开始安装Router OS 2.97(instul routeros .)2、选择 一列 1 2 4 二列 7(最后一个) 三列 5(web-.)3、然后按I,再按两次Y 等一会 提示你重启 然后按回车4、还是 光驱启动 按C开始破解Router OS 2.975、提示你重启,按y6、拿出光盘 等到,Mikrtik 2.9.7 mikrotik login:7、用户:admin 密码:空的,什么都不要输依次输入:sys 回车 lic 回车 pri 回车你会看到:software-id: "123s-la
2、a" upgradable-until:jan/01/2008 level:6 features:extra-channels 等字样。level:6 说明破解成功。6级级别输入: . 回车 . 回车 setup 回车 a a 回车设一个如:54/24后面的24就是你的掩码。也就是: 子网掩码算法网上一大堆 回车然后按两次 xping 一下你的机子。 - 1 - 非 凡 网 络非 凡 网 络 - 网 络 维 护二、通过winbox等访问路由1、Interfaces (接口)网卡改名(自己好认)如:ether1改为wan 外网 ether
3、2改为lan内网 双击名字修改2、 点击IP-Address ( IP- 地址) 点号 增加一个地址,下面选第二张网卡,如果你改了哪就是选Lan 其中 网络和广播不用自己填写3、 IP-Routes (IP路由)点击号 这个网关就是外网给你的哪个。 - 2 - 非 凡 网 络非 凡 网 络 - 网 络 维 护4、 IP- Firewall (IP-防火墙)选择NAT 点号 选择Action Action:选masquerade <路由的意思>OKMangle 点击号(1)Genera(普通的) Chain:选择 postrouting Protocol: 选择 6(tcp)(2)点
4、: Advanced (高级的)在下面 TCP Flags TCP Lags选择syn(3)选择Action Action选择change MSS New TCP MSS:输入:1400 点击三、安全设置1、防二级代理 在IP- Firewall (IP-防火墙)Mangle 点 在Action(作用)标签 action项选择:change TTL TTL ACTION项:选最后一个 NEW TTL值:为1OK2、限速 在SYSTEM-SCRIPTS (系统脚本) 点 查看导入成功 在 Queues (队列) - 3 - 非 凡 网 络非 凡 网 络 - 网 络 维 护注:添加脚本后要选中你所
5、添加的脚本<如:限速> 点 Run Script (运行脚本)3、ARP绑定 IP-ARP项里 IP前的D没了(表示绑定)ARP的另一个ROS设置,INTERFACE项里,内网网卡打开设置页,这里,一共四个选项,第一个关闭,第二个开放,第三个不知道,第四个锁定 选择第四个锁定 概念解释是:锁定该网内的MAC表,当有新的MAC进入该网的时候,阻止通过。防ARP的根本解决方案,很多人都说过双绑,这就是双绑,许多人在做教程的时候没有提到这里,锁定操作,大家都以为,客户机绑上面,ROS绑下面,双绑就完了,其实这只是干了一半的活!当INTERFACE选项里将ARP锁定后,会导致客户机如果更改
6、IP或者MAC就连不上网,在IP-ARP页里把需要修改的机器双击打开修改MAC或者IP就行了。注:(1)、客户机必须是有了开机绑定的操作,ARP -S IP MAC。其实绑定网关IP就可以了,有人把客户机自己也绑,没啥意义,难道自己还不认识自己(2)、绑定脚本 :foreach i in=/ip arp find dynamic=yes do=/ip arp add copy-from=$i4、防火墙 下载好的或自己做的防火墙策略传到ROS上,可以用FTP(如00)(1)、上传的文件是aaa.rsc,我们可以在 Files(文件)里看到。(2)、在 New
7、Terminal(终端)用导入命令是:import 文件名 如 importaaa导入成功后,可以从IP-Firewall(IP-防火墙)Filter Rules(过滤规则) 标签里查看 - 4 - 非 凡 网 络非 凡 网 络 - 网 络 维 护5、端口映射 IP-Firewall(IP-防火墙)NAT标签点 在General(普通的)里Chain(链): dstnat Dst.Address(目的地址):外网IP Protocol(协议): 6(tcp) DSt.port (目的端口):8080 在Action(作用)里Action(作用):dst-nat To ad
8、dresses (到地址): To Ports(到端口):80806、端口设置 1、IP-Servic(IP-服务)和Firewall(防火墙)里Service Ports(服务端口) 全选都 X 重要说明产:经本人测试,IP-Servic(IP-服务)这里全关了,BOX登进不了,所以,这里的端口80不能关!7、账户设置 users项,红十字是添加权限有3个,第一个只读,第二个可写,第三个完全开放。8、设置备份(1)在BOX的FILE里 Files(文件) 点 backup(备份) 恢复点后面那个(2)模拟系统登陆界面 New Terminal(终端) SYSTEM回车B
9、ACKUP回车SAVE NAME=123ROS常用命令返回上一层目录 重启/关机 /sy reboot /sy showdown 补全命令 TAB设置机器名 /sy ide set name=机器名 查看配置 /export查看IP配置 /ip export 恢复原始状态 /sy reset激活0网卡 /int en 0 禁掉0网卡 /int di 0查看网卡状态 /interface print0 X ether1 ether 1500 这个是网卡没有开启 0 R ether1 ether 1500 这个是正常状态 查看当前所有网络边接 /ip fir con print改变www服务端口为8
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年智能终端设备租赁服务协议
- 2025年新型医疗健康信息管理系统安全保障与服务契约
- 2025年特色家政服务与社区生活照料合同范本
- 2025年跨境电商航空货运包机运输定制化服务协议
- 2025年幼儿园环境美化与绿色装修材料选购合同
- 2025年专业冷链配送餐饮塑料餐具采购协议
- 2025年互联网中小企业科技金融服务战略合作协议
- 2025年人工智能金融产品研发及市场推广服务合同
- 水彩笔金鱼课件
- 2025年度幼儿园园长任命及幼儿教育质量提升责任协议
- 船舶公司维修管理制度
- 2025届天津市八年级英语第二学期期末达标测试试题含答案
- 限价商品房购房定金合同书
- 检测类安全管理制度
- 品管圈在提高住院患者口服药规范服用率中的运用
- 喉炎病人护理课件
- 通信质量员试题及答案
- 银行还款证明协议书
- 《初中英语教师教学经验分享课件》
- TSG Z7002-2022特种设备检测机构核准规则
- 基于数据的员工能力预测模型-全面剖析
评论
0/150
提交评论