2020-12-03
RouterOS的数组使用和其他语言大同小异,简单介绍下数组的使用
一个数组的定义如下,使用全局变量定义数组array,包括元素1,2,3,4
:global array {1;2;3;4}
输出数组的值
:put $array
输出第2个元素值,记住数组序列是从0开始计数
:put…
阅读全文 →
2020-12-02
假设网络有这样一个需求,同时拥有两条相同运营商的出口,一条8M,一条是25M,为最大化有效利用线路,将两条线路按照流量比例实现权重的路由策略,我们可以通过PCC来实现。
平常我们都是用PCC做多条相同带宽出口的负载均衡,而这次则通过实现比例分配到每条线路上,虽然Nth也可以实现,但Nt…
阅读全文 →
2020-11-04
早期阻止网站访问,通过content的文本内容过滤,例如过滤www.mikrotik.com的域名
/ip firewall filter
add action=drop chain=forward content=www.mikrotik.com
但content内容过滤进对http内容有效…
阅读全文 →
2020-10-08
一、计算机命令
PCAlogin:root;使用root用户
password:linux;口令是linux
#shutdown-hnow;关机
#init0;关机
#logout;用户注销
#login;用户登录
#ifconfig;显示IP地址
#ifconfigeth0ne…
阅读全文 →
2020-09-17
此配置仅限支持VLAN下发到交换芯片处理设备,CRS3xx系列为主,其他不支持vlan的hw-offloading的设备不在此范围
配置bridge下启用vlan-filtering,并在端口下配置vlan id后,无法通过winbox扫描到RouterOS,
Winbox扫描RouterO…
阅读全文 →
2020-09-09
从运营商分配到IPv6地址后,并通过路由器分配到内网主机IPv6地址,内网的主机将获取公网IPv6地址,这样带来一个安全问题,即全球互联网都可以访问到你的主机,而不是像IPv4通过路由器的nat转换后到互联网,nat可以隐藏私网IPv4地址,通过配置相应的防火墙保护路由器后的主机非常重要,大致配置方…
阅读全文 →
2020-08-22
RouterOS创建Bridge时,可以选择VLAN的设置, vlan-filtering 是用于桥接下全局的VLAN识别和VLAN tags标记处理。如果 vlan-filtering=no, Bridge将忽略VLAN tag标记。只能工作在shared-VLAN-learning (SVL) …
阅读全文 →
2020-08-22
RouterOS v7beta6开始CRS317系列开始支持L3-hw的三层路由下发到交换芯片实现硬件转发,紧跟着v7.1beta1版本,又开始支持L4-hw的nat转发。一连串的更新说明MikroTik的三层交换机采用Marvell芯片后,开始走向正轨,对此我查阅了CRS3xx系列采用的Marve…
阅读全文 →
2020-07-29
What’s new in 7.1beta1 (2020-Jul-21 08:58):
!) added FastTrack and NAT hardware offloading support for CRS317-1G-16S+RM;
!) ported features and fi…
阅读全文 →
2020-07-08
关于6.47的DNS除了新增了DoH功能外,还增加了静态条目多种类型,
*) dns – added support for forwarding DNS queries of static entries to specific server;
*) dns – added support…
阅读全文 →