<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>覃伟帆博客 &#187; RouterOS</title>
	<atom:link href="http://www.kuigg.com/cat/learning/routeros/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kuigg.com</link>
	<description></description>
	<lastBuildDate>Tue, 07 Feb 2012 14:15:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>ros routeros限速和限线程脚本</title>
		<link>http://www.kuigg.com/ros-routeros-xiansu</link>
		<comments>http://www.kuigg.com/ros-routeros-xiansu#comments</comments>
		<pubDate>Mon, 06 Aug 2007 19:47:23 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[RouterOS]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=51</guid>
		<description><![CDATA[限线程脚本： :for aaa from 2 to 254 do={/ip firewall filter add chain=forward src-address=(192.168.0. . $aaa) protocol=tcp connection-limit=50,32 action=drop} 限速脚本： :for aaa from 2 to 254 do={/queue simple add name=(queue . $aaa) dst-address=(192.168.0. . $aaa) limit-at=0/0 max-limit=2000000/2000000} 说明： 脚本为一行不是两行 aaa是变量 2 to 254是2~254 192.168.0. . $aaa是IP 上两句加起来是192.168.0.2~192.168.0.254的意思 connection-limit=50是线程数这里为50 max-limit=2000000/2000000是上行2m／下行2m 使用： WinBox-System-Scripts-＋ Name(脚本名程) Source(脚本) OK-选择要运行的脚本-Run Script 查看规则是否填加进来： [...]]]></description>
			<content:encoded><![CDATA[<p>限线程脚本：</p>
<p>:for aaa from 2 to 254 do={/ip firewall filter add chain=forward src-address=(192.168.0. . $aaa) protocol=tcp connection-limit=50,32 action=drop}</p>
<p>限速脚本：</p>
<p>:for aaa from 2 to 254 do={/queue simple add name=(queue . $aaa) dst-address=(192.168.0. . $aaa) limit-at=0/0 max-limit=2000000/2000000}</p>
<p>说明：<br />
脚本为一行不是两行<br />
aaa是变量<br />
2 to 254是2~254<br />
192.168.0. . $aaa是IP<br />
上两句加起来是192.168.0.2~192.168.0.254的意思<br />
connection-limit=50是线程数这里为50<br />
max-limit=2000000/2000000是上行2m／下行2m</p>
<p>使用：<br />
WinBox-System-Scripts-＋<br />
Name(脚本名程)<br />
Source(脚本)<br />
OK-选择要运行的脚本-Run Script</p>
<p>查看规则是否填加进来：<br />
限线程：WinBox-IP-Firewall-Filter Rules<br />
限速：WinBox-Queues-Simple Queues<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
手动设置限速<br />
winbox&#8212;queues&#8212;-simple queues</p>
<p>点“+”，NAME里随便填，下面是IP地址的确定</p>
<p>①Target Address 不管，Dst. Address里填 你要限制的内网机器的IP，比如我这里有个 1号机器 IP为 192.168.1.101，那dst.address 里就填 192.168.1.101 然后是/32（这里的32不是指掩码了，个人理解为指定的意思）！</p>
<p>②interface里 记着要选你连接外网那个卡，我这里分了“local和public”，所以选public</p>
<p>③ 其他的不管，我们来看最重要的东西拉，Max limit ，这个东西是你限制的上限，注意的是 这里的数值是比特位，比如我要限制 下载的速度为 500K 那么就填入多少呢？ 500 X 1000 X 8=400 0000=4M。</p>
<p>④ 另外，很多朋友都有个疑问，到底一般的用户会有多大流量呢？一般的网络游戏，如 梦幻西游 传奇 封神榜 等等，其下行在 20Kbps以内！ 最耗网络资源的就是下载&#8212;&#8211;我们就是为了限制它拉，其次是VOD点播，一般DVD格式的大约要 2M多吧，所以你看情况限制拉 别搞的太绝！！！</p>
<p>您如果觉得好用，别忘记了给我留言啊，希望能让大家都受益！</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/ros-routeros-xiansu/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Router OS 的详细的设置方法</title>
		<link>http://www.kuigg.com/router-os</link>
		<comments>http://www.kuigg.com/router-os#comments</comments>
		<pubDate>Mon, 06 Aug 2007 19:46:03 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[RouterOS]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=50</guid>
		<description><![CDATA[&#160;&#160; 现在能够使用的routeos版本只有2.7.14了，因为只有这个有算号器，新版的2.8由于算法改变，目前还没有新的算号器出来。 &#160;&#160;&#160; Routeos的发行版本有光盘版及软盘版（9张），但是在vmware或vpc之下，这些盘均不能正常读取，所以本人在介绍安装过程的时候只有使用文本方式，就不附图了。 &#160;&#160;&#160; 首先将下载的光盘镜像或安装软盘制作成盘，在cmos中设置好启动顺序后从光盘或软盘启动。第一步安装程序会让你选择需要安装的组件，选择好后按i开始安装，然后一路按y即可完成。 &#160;&#160;&#160; 安装完成后第一次进入会要求输入注册码，这时使用算号器，在算号器上面一栏输入机器码即可得到注册码（注意输入的大小写）。第一次进入的默认帐号为：admin，密码为空。 &#160;&#160;&#160; 基本的设置：（以下本人以telnet及该路由自带的winbox来说明） &#160;&#160;&#160; 1、设置网卡（这一步需要在本机执行，不设置好ip则telnet等工具是无法使用的） &#160;&#160;&#160; 输入set设置网卡，在enable interface这行输入网卡名称（第一次可以用ether1或ether2等代表第一张及第二张网卡）；在ip address这行输入该网卡ip（可以为一张网卡绑定多个ip）；在netmask这行输入子网掩码。 &#160;&#160;&#160; routeos一个强大的地方在于其可以使用多张网卡，而且可以自由地将这些网卡指定为不同的网段（无论是外网还是内网） &#160;&#160;&#160; 所有网卡set完以后，就可以用telnet登录这个路由了，或者你也可以使用http://路由ip来访问该路由，在这个路由自带网页上带了一个叫做winbox的工具，可以用这个工具来访问路由。 &#160;&#160;&#160; winbox的样子如图 &#160;&#160;&#160; 设置好网卡ip的routeos还是不能让局域网的机器上网的，要使局域网机器上网还需要设置ip欺骗。 &#160;&#160;&#160; 设置ip欺骗可以使用以下两句：/ip firewall src-nat add action masquerade /ip firewall mangle add protocol tcp tcp-options syn-only tcp-mss 1448 &#160;&#160;&#160; 配置路由使用以下语句：/ip route add dst 0.0.0.0/0 gat 公网网关ip配置adsl线路使用以下语句：/interface pppoe-client add name 随意 service 服务器名（随意） [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;&nbsp; 现在能够使用的routeos版本只有2.7.14了，因为只有这个有算号器，新版的2.8由于算法改变，目前还没有新的算号器出来。<br />
&nbsp;&nbsp;&nbsp; Routeos的发行版本有光盘版及软盘版（9张），但是在vmware或vpc之下，这些盘均不能正常读取，所以本人在介绍安装过程的时候只有使用文本方式，就不附图了。</p>
<p>&nbsp;&nbsp;&nbsp; 首先将下载的光盘镜像或安装软盘制作成盘，在cmos中设置好启动顺序后从光盘或软盘启动。第一步安装程序会让你选择需要安装的组件，选择好后按i开始安装，然后一路按y即可完成。</p>
<p>&nbsp;&nbsp;&nbsp; 安装完成后第一次进入会要求输入注册码，这时使用算号器，在算号器上面一栏输入机器码即可得到注册码（注意输入的大小写）。第一次进入的默认帐号为：admin，密码为空。</p>
<p>&nbsp;&nbsp;&nbsp; 基本的设置：（以下本人以telnet及该路由自带的winbox来说明）</p>
<p>&nbsp;&nbsp;&nbsp; 1、设置网卡（这一步需要在本机执行，不设置好ip则telnet等工具是无法使用的）</p>
<p>&nbsp;&nbsp;&nbsp; 输入set设置网卡，在enable interface这行输入网卡名称（第一次可以用ether1或ether2等代表第一张及第二张网卡）；在ip address这行输入该网卡ip（可以为一张网卡绑定多个ip）；在netmask这行输入子网掩码。</p>
<p>&nbsp;&nbsp;&nbsp; routeos一个强大的地方在于其可以使用多张网卡，而且可以自由地将这些网卡指定为不同的网段（无论是外网还是内网）</p>
<p>&nbsp;&nbsp;&nbsp; 所有网卡set完以后，就可以用telnet登录这个路由了，或者你也可以使用http://路由ip来访问该路由，在这个路由自带网页上带了一个叫做winbox的工具，可以用这个工具来访问路由。</p>
<p>&nbsp;&nbsp;&nbsp; winbox的样子如图</p>
<p>&nbsp;&nbsp;&nbsp; 设置好网卡ip的routeos还是不能让局域网的机器上网的，要使局域网机器上网还需要设置ip欺骗。</p>
<p>&nbsp;&nbsp;&nbsp; 设置ip欺骗可以使用以下两句：/ip firewall src-nat add action masquerade /ip firewall mangle add protocol tcp tcp-options syn-only tcp-mss 1448</p>
<p>&nbsp;&nbsp;&nbsp; 配置路由使用以下语句：/ip route add dst 0.0.0.0/0 gat 公网网关ip配置adsl线路使用以下语句：/interface pppoe-client add name 随意 service 服务器名（随意） user 拔号用户名 password 拔号密码 interface 绑定网卡名 use-peer-dns yes mtu 1492 mru 1492</p>
<p>&nbsp;&nbsp;&nbsp; routeos可以使用的功能非常强大，不过本人会使用的不多，在此先简单介绍一下基本的使用方法，希望有兴趣的网友一起来发掘这个东东的潜力。</p>
<p>&nbsp;&nbsp;&nbsp; 过几天本人空下来了会提供以上软件的下载</p>
<p>&nbsp;&nbsp;&nbsp; RouterOS的端口映射很简单。</p>
<p>&nbsp;&nbsp;&nbsp; 在终端中的ip/firewall/dst-nat里面比如我要映射80端口到192.168.0.100，外网地址是218.26.x.x（假设）</p>
<p>&nbsp;&nbsp;&nbsp; 输入add action=nat protocol=tcp dst-address=218.26.x.x/32：80 to-dst-address=192.168.0.100就ok了，需要注意的是做nat的时候，dst-address的子网掩码必须是32，也就是255.255.255.255，否则不行，很多朋友出问题就是出在这里。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/router-os/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>routeros在网通、电信双线路的应用实例</title>
		<link>http://www.kuigg.com/router-os-shili</link>
		<comments>http://www.kuigg.com/router-os-shili#comments</comments>
		<pubDate>Mon, 06 Aug 2007 19:45:36 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[RouterOS]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=49</guid>
		<description><![CDATA[首先定义了4个网络接口，分别连接 cnc&#8211;连接中国网通的线路 ctc&#8211;连接中国电信的线路 lan&#8211;连接局域网 server&#8211;连接服务器 [admin@MikroTik]&#160;interface&#62;&#160;pr Flags:&#160;X&#160;-&#160;disabled,&#160;D&#160;-&#160;dynamic,&#160;R&#160;-&#160;running&#160; #&#160;NAME&#160;TYPE&#160;RX-RATE&#160;TX-RATE&#160;MTU&#160; 0&#160;R&#160;server&#160;ether&#160;0&#160;0&#160;1500&#160; 1&#160;R&#160;ctc&#160;ether&#160;0&#160;0&#160;1500&#160; 2&#160;R&#160;cnc&#160;ether&#160;0&#160;0&#160;1500&#160; 3&#160;R&#160;lan&#160;ether&#160;0&#160;0&#160;1500&#160; 然后为这些端口指定ip,网通分到了两个ip:a.a.a.1,a.a.a.2;电信分到了3个ip： b.b.b.1,b.b.b.2,b.b.b.3 局域网使用192.168.0.0/24,lan口ip定义为192.168.0.100,server口使用 192.168.100.0/24，ip为192.168.100.1 [admin@MikroTik]&#160;ip&#160;address&#62;&#160;pr Flags:&#160;X&#160;-&#160;disabled,&#160;I&#160;-&#160;invalid,&#160;D&#160;-&#160;dynamic&#160; #&#160;ADDRESS&#160;NETWORK&#160;BROADCAST&#160;INTERFACE 0&#160;192.168.0.100/24&#160;192.168.0.0&#160;192.168.0.255&#160;lan&#160; 1&#160;a.a.a.1/29&#160;cnc&#160; 2&#160;b.b.b.1/25&#160;ctc&#160; 3&#160;192.168.100.1/24&#160;192.168.100.0&#160;192.168.100.255&#160;server&#160; 4&#160;a.a.a.2/29&#160;cnc&#160; 5&#160;b.b.b.2/25&#160;ctc&#160; 6&#160;b.b.b.3/25&#160;ctc&#160; 网通和电信存在互联互通的问题，所以这里默认使用电信的线路，在访问网通的线路 时，使用网通的线路。全部的路由表论坛的帖子里有 [admin@MikroTik]&#160;ip&#160;route&#62;&#160;pr Flags:&#160;X&#160;-&#160;disabled,&#160;I&#160;-&#160;invalid,&#160;D&#160;-&#160;dynamic,&#160;J&#160;-&#160;rejected,&#160; C&#160;-&#160;connect,&#160;S&#160;-&#160;static,&#160;r&#160;-&#160;rip,&#160;o&#160;-&#160;ospf,&#160;b&#160;-&#160;bgp&#160; #&#160;DST-ADDRESS&#160;G&#160;GATEWAY&#160;DISTANCE&#160;INTERFACE 0&#160;S&#160;0.0.0.0/0&#160;r&#160;电信的网关&#160;1&#160;ctc&#160; 1&#160;S&#160;60.0.0.0/13&#160;r&#160;网通的网关&#160;1&#160;cnc&#160; 2&#160;S&#160;60.8.0.0/15&#160;r&#160;网通的网关&#160;1&#160;cnc&#160; 3&#160;S&#160;60.10.0.0/16&#160;r&#160;网通的网关&#160;1&#160;cnc&#160; 下面略&#8230;.. 建立1个DNS缓存，分别设置一个电信、网通的DNS&#160;，内网的机器dns设置为ros的ip 192.168.0.0/24访问internet上的网通线路用a.a.a.1，访问internet上的电信线路 和为指定用b.b.b.1 192.168.100.0/24访问internet上的网通线路用a.a.a.2，访问internet上的电信线 路和为指定用b.b.b.2 [admin@MikroTik]&#160;ip&#160;firewall&#160;src-nat&#62;&#160;pr Flags:&#160;X&#160;-&#160;disabled,&#160;I&#160;-&#160;invalid,&#160;D&#160;-&#160;dynamic&#160; 0&#160;src-address=192.168.100.0/24&#160;out-interface=cnc&#160;action=nat&#160;to-src- address=a.a.a.2&#160; 1&#160;src-address=192.168.100.0/24&#160;out-interface=ctc&#160;action=nat&#160;to-src- address=b.b.b.2 2&#160;src-address=192.168.0.0/24&#160;out-interface=ctc&#160;action=nat&#160;to-src- address=b.b.b.1&#160; 3&#160;src-address=192.168.0.0/24&#160;out-interface=cnc&#160;action=nat&#160;to-src- address=a.a.a.1 这里192.168.100.0/24基本上都是用来做服务器的，然后映射到外网。 [admin@MikroTik]&#160;ip&#160;firewall&#160;dst-nat&#62;&#160;pr Flags:&#160;X&#160;-&#160;disabled,&#160;I&#160;-&#160;invalid,&#160;D&#160;-&#160;dynamic&#160; [...]]]></description>
			<content:encoded><![CDATA[<p>首先定义了4个网络接口，分别连接<br />
cnc&#8211;连接中国网通的线路<br />
ctc&#8211;连接中国电信的线路<br />
lan&#8211;连接局域网<br />
server&#8211;连接服务器</p>
<p>[admin@MikroTik]&nbsp;interface&gt;&nbsp;pr<br />
Flags:&nbsp;X&nbsp;-&nbsp;disabled,&nbsp;D&nbsp;-&nbsp;dynamic,&nbsp;R&nbsp;-&nbsp;running&nbsp;<br />
#&nbsp;NAME&nbsp;TYPE&nbsp;RX-RATE&nbsp;TX-RATE&nbsp;MTU&nbsp;<br />
0&nbsp;R&nbsp;server&nbsp;ether&nbsp;0&nbsp;0&nbsp;1500&nbsp;<br />
1&nbsp;R&nbsp;ctc&nbsp;ether&nbsp;0&nbsp;0&nbsp;1500&nbsp;<br />
2&nbsp;R&nbsp;cnc&nbsp;ether&nbsp;0&nbsp;0&nbsp;1500&nbsp;<br />
3&nbsp;R&nbsp;lan&nbsp;ether&nbsp;0&nbsp;0&nbsp;1500&nbsp;</p>
<p>然后为这些端口指定ip,网通分到了两个ip:a.a.a.1,a.a.a.2;电信分到了3个ip：<br />
b.b.b.1,b.b.b.2,b.b.b.3<br />
局域网使用192.168.0.0/24,lan口ip定义为192.168.0.100,server口使用<br />
192.168.100.0/24，ip为192.168.100.1</p>
<p>[admin@MikroTik]&nbsp;ip&nbsp;address&gt;&nbsp;pr<br />
Flags:&nbsp;X&nbsp;-&nbsp;disabled,&nbsp;I&nbsp;-&nbsp;invalid,&nbsp;D&nbsp;-&nbsp;dynamic&nbsp;<br />
#&nbsp;ADDRESS&nbsp;NETWORK&nbsp;BROADCAST&nbsp;INTERFACE<br />
0&nbsp;192.168.0.100/24&nbsp;192.168.0.0&nbsp;192.168.0.255&nbsp;lan&nbsp;<br />
1&nbsp;a.a.a.1/29&nbsp;cnc&nbsp;<br />
2&nbsp;b.b.b.1/25&nbsp;ctc&nbsp;<br />
3&nbsp;192.168.100.1/24&nbsp;192.168.100.0&nbsp;192.168.100.255&nbsp;server&nbsp;<br />
4&nbsp;a.a.a.2/29&nbsp;cnc&nbsp;<br />
5&nbsp;b.b.b.2/25&nbsp;ctc&nbsp;<br />
6&nbsp;b.b.b.3/25&nbsp;ctc&nbsp;</p>
<p>网通和电信存在互联互通的问题，所以这里默认使用电信的线路，在访问网通的线路<br />
时，使用网通的线路。全部的路由表论坛的帖子里有</p>
<p>[admin@MikroTik]&nbsp;ip&nbsp;route&gt;&nbsp;pr<br />
Flags:&nbsp;X&nbsp;-&nbsp;disabled,&nbsp;I&nbsp;-&nbsp;invalid,&nbsp;D&nbsp;-&nbsp;dynamic,&nbsp;J&nbsp;-&nbsp;rejected,&nbsp;<br />
C&nbsp;-&nbsp;connect,&nbsp;S&nbsp;-&nbsp;static,&nbsp;r&nbsp;-&nbsp;rip,&nbsp;o&nbsp;-&nbsp;ospf,&nbsp;b&nbsp;-&nbsp;bgp&nbsp;<br />
#&nbsp;DST-ADDRESS&nbsp;G&nbsp;GATEWAY&nbsp;DISTANCE&nbsp;INTERFACE<br />
0&nbsp;S&nbsp;0.0.0.0/0&nbsp;r&nbsp;电信的网关&nbsp;1&nbsp;ctc&nbsp;<br />
1&nbsp;S&nbsp;60.0.0.0/13&nbsp;r&nbsp;网通的网关&nbsp;1&nbsp;cnc&nbsp;<br />
2&nbsp;S&nbsp;60.8.0.0/15&nbsp;r&nbsp;网通的网关&nbsp;1&nbsp;cnc&nbsp;<br />
3&nbsp;S&nbsp;60.10.0.0/16&nbsp;r&nbsp;网通的网关&nbsp;1&nbsp;cnc&nbsp;<br />
下面略&#8230;..</p>
<p>建立1个DNS缓存，分别设置一个电信、网通的DNS&nbsp;，内网的机器dns设置为ros的ip</p>
<p>192.168.0.0/24访问internet上的网通线路用a.a.a.1，访问internet上的电信线路<br />
和为指定用b.b.b.1<br />
192.168.100.0/24访问internet上的网通线路用a.a.a.2，访问internet上的电信线<br />
路和为指定用b.b.b.2</p>
<p>[admin@MikroTik]&nbsp;ip&nbsp;firewall&nbsp;src-nat&gt;&nbsp;pr<br />
Flags:&nbsp;X&nbsp;-&nbsp;disabled,&nbsp;I&nbsp;-&nbsp;invalid,&nbsp;D&nbsp;-&nbsp;dynamic&nbsp;<br />
0&nbsp;src-address=192.168.100.0/24&nbsp;out-interface=cnc&nbsp;action=nat&nbsp;to-src-<br />
address=a.a.a.2&nbsp;</p>
<p>1&nbsp;src-address=192.168.100.0/24&nbsp;out-interface=ctc&nbsp;action=nat&nbsp;to-src-<br />
address=b.b.b.2</p>
<p>2&nbsp;src-address=192.168.0.0/24&nbsp;out-interface=ctc&nbsp;action=nat&nbsp;to-src-<br />
address=b.b.b.1&nbsp;</p>
<p>3&nbsp;src-address=192.168.0.0/24&nbsp;out-interface=cnc&nbsp;action=nat&nbsp;to-src-<br />
address=a.a.a.1</p>
<p>这里192.168.100.0/24基本上都是用来做服务器的，然后映射到外网。</p>
<p>[admin@MikroTik]&nbsp;ip&nbsp;firewall&nbsp;dst-nat&gt;&nbsp;pr<br />
Flags:&nbsp;X&nbsp;-&nbsp;disabled,&nbsp;I&nbsp;-&nbsp;invalid,&nbsp;D&nbsp;-&nbsp;dynamic&nbsp;<br />
0&nbsp;;;;&nbsp;ftp&nbsp;@&nbsp;web&nbsp;server<br />
dst-address=a.a.a.2/32:2121&nbsp;protocol=tcp&nbsp;action=nat&nbsp;to-dst-<br />
address=192.168.100.2&nbsp;to-dst-port=2121&nbsp;</p>
<p>1&nbsp;;;;&nbsp;web&nbsp;server<br />
dst-address=a.a.a.2/32:80&nbsp;protocol=tcp&nbsp;action=nat&nbsp;to-dst-<br />
address=192.168.100.2&nbsp;to-dst-port=80&nbsp;</p>
<p>2&nbsp;;;;&nbsp;radmin<br />
in-interface=cnc&nbsp;dst-address=a.a.a.2/32:xxxx&nbsp;protocol=tcp&nbsp;action=nat&nbsp;<br />
to-dst-address=192.168.100.2&nbsp;<br />
to-dst-port=3389&nbsp;</p>
<p>3&nbsp;;;;&nbsp;cs&nbsp;1.5&nbsp;server<br />
in-interface=ctc&nbsp;dst-address=b.b.b.1/32:27015&nbsp;protocol=udp&nbsp;action=nat&nbsp;<br />
to-dst-address=192.168.0.195&nbsp;to-dst-port=27015&nbsp;</p>
<p>4&nbsp;in-interface=cnc&nbsp;dst-address=a.a.a.1/32:27015&nbsp;protocol=udp&nbsp;<br />
action=nat&nbsp;to-dst-address=192.168.0.195&nbsp;<br />
to-dst-port=27015&nbsp;</p>
<p>下面略&#8230;..</p>
<p>在家用网通，单位用电信，有时因互联的问题确实很不方便。这里既然能够实现网<br />
通、电信的互联互通，我就要给自己留个方便了：设置了pptp-server,留下了几个ppp<br />
账号，在需要的时候，可以连上来用用，确实很不错。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/router-os-shili/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RouterOS 常用命令</title>
		<link>http://www.kuigg.com/router-os-mingling</link>
		<comments>http://www.kuigg.com/router-os-mingling#comments</comments>
		<pubDate>Mon, 06 Aug 2007 19:45:00 +0000</pubDate>
		<dc:creator>kuiGG</dc:creator>
				<category><![CDATA[RouterOS]]></category>
		<category><![CDATA[学习资料]]></category>

		<guid isPermaLink="false">http://kuigg.com/?p=48</guid>
		<description><![CDATA[/sy reset&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;恢复路由原始状态 /sy reboot&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;重启路由 /sy showdown&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;关机 /sy ide set /export&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;查看配置 /ip export&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;查看IP配置 /sy backup 回车 save &#62; LOAD &#62; /interface print&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 查看网卡状态 0 X ether1 ether 1500 这个是网卡没有开启 0 R ether1 ether 1500 这个是正常状态 /int&#160;&#160;en 0&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 激活0网卡 /int&#160;&#160;di 0&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 禁掉0网卡 /ip fir con print&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;查看当前所有网络边接 /ip service set www port=81&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;改变www服务端口为81 /ip hotspot user add password=1&#160;&#160;增加用户 &#160; [...]]]></description>
			<content:encoded><![CDATA[<p>/sy reset&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;恢复路由原始状态</p>
<p>/sy reboot&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;重启路由</p>
<p>/sy showdown&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;关机</p>
<p>/sy ide set </p>
<p>/export&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;查看配置 </p>
<p>/ip export&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;查看IP配置</p>
<p>/sy backup 回车<br />
save &gt; </p>
<p>LOAD &gt;<br />
/interface print&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 查看网卡状态<br />
0 X ether1 ether 1500 这个是网卡没有开启<br />
0 R ether1 ether 1500 这个是正常状态<br />
/int&nbsp;&nbsp;en 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 激活0网卡<br />
/int&nbsp;&nbsp;di 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 禁掉0网卡</p>
<p>/ip fir con print&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;查看当前所有网络边接</p>
<p>/ip service set www port=81&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;改变www服务端口为81</p>
<p>/ip hotspot user add password=1&nbsp;&nbsp;增加用户</p>
<p>&nbsp;<br />
 router os 常用命令详解 </p>
<p> 看了很多router os 的资料都是关于如何安装的，却很少见到关于router os的命令资料（也许因为有winbox了），虽然在router os 的手册中有说明，但是是英文版本的，很不好看懂。下面就我就写出一些常用的命令，希望对大家有所帮助： </p>
<p> 1、开机登陆以后常用的一个 ？ 是常用的帮助命令，可以列出可用的命令及简单的说明。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;2、有些英文命令很长，可以简写如interface ，你输入in后回车自动就会进入interface了。或者你可以按下tab键来帮你完成长英文命令的输入。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;3、有些命令的参数很多，你不知道的时候可以输入命令后加空格？，如print ？ </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;可以显示该命令的参数。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;4、setup 该命令可是谁都要记得的，因为最初安装完router os 必须用它分配网卡的ip地址。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;5、ip route add gate=211.12.*.14，220.163.*.12 该命令用于多线路接入时加入多个网关用的。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;6、ip firewall add action=nat protocol=tcp dst-address=212.12.*.*/32：80 to-dst-address=192.168.0.198 该命令用于映射端口80到本地的192.168.0.198上。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;7、print 该命令有点用于列出所有的项目。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;8、interface monitor-traffice 0，1，2 可以监视当前0，1，2网卡的活动情况。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;9、ip firewall connection print 显示当前的所有的连接。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;10、ip arp print 显示所有router os 知道的ip地址和mac地址的对应列表。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;11、user active print 显示所有的router os 的活动用户。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;12、system reboot 、system shutdown分别是重启和关机。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;13、system reset 删除所有原来的配置，并重新启动router os. 14、system resource monitor 可以监视当前的cpu，和内存的使用情况。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;15、log print 可以显示router os 的日志。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;16、tool ping-speed 210.13.14.* 可以显示ping 的速度。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;17、tool sniffer start，和tool sniffer stop 可以开启和停止嗅探器。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;18、tool sniffer packet print 可列出嗅探的包。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;19 、system backup 可以将系统的配置备份到文件2004107.bak，可以用file print看到。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;还有什么enable，disable，remove，set 那些常用的就不说了。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;以上是我用了router os接入两个光纤后，常使用的一些命令，发现router os 真是个好东西，所以忍不住写出来，为router os 宣传一下。有很多不成熟的东西，希望大家多原谅。 </p>
<p> &nbsp;&nbsp;&nbsp;&nbsp;具我观察我没设置什么负载均衡，但是两个光纤基本上是收发的包是均衡的，而且很稳定。 </p>
<p> Router OS的备份和恢复 </p>
<p> 1、备份和恢复设置 </p>
<p> 　　绝对是好东东！你想想辛辛苦苦设置好的防火墙规则，网卡设置，各个路由，端口映射万一弄错了或重新安装时，是不是都要重新自已设置？这个巨麻烦！！！但ROUETOS却为你考虑得很周到，可以手工备份你的设置文件，需要时只要一个命令即可恢复！ </p>
<p> 　　大家可以用WINBOX登陆，注意用ADMIN帐号，在左边是不是有个FILES？点开，再点对话框上面的BACKUP，这样就把当前的设置保存一个文件里面了，再用IE登陆你的路由，用<A href="ftp://网/">ftp://网</A>管帐号：密码@路由IP:端口，登陆到你的路由后就会到你保存的文件了！用IE直接下载吧！ </p>
<p> 　　当你重新安装时，只要把内网弄通，用IE再登陆你的路由，把这个设置文件传上去，在WINBOX左边下面有个TE开头的英文，这是终端模拟，点开后就像在路由上操作一样，用以下命令恢复你以前的设置： </p>
<p> system回车 </p>
<p> backup回车 </p>
<p> load 回车 </p>
<p> 提示重启就一下子恢复到你以前设置了！！ </p>
<p> 是不是方便实用啊？ </p>
<p> 大家可能会说用WINBOX备份不爽，那我们也可以用终端备份呀！ </p>
<p> 　　在WINBOX左边下面有个TE开头的英文，这是终端模拟，点开后就像在路由上操作一样，用以下命令备份你以前的设置： </p>
<p> system回车 </p>
<p> backup回车 </p>
<p> save 回车 </p>
<p> 　　建议文件名用日期表示可以很直观。这样就按你的文件名保存了。 </p>
<p> 　　用LOAD NAME命令就是恢复了。。。] </p>
<p> 2、恢复路由本身默认值。 </p>
<p> 　　如果设错了规则或者地址，造成win不能进入管理界面，可以这样复原：<br />
 　　使用 admin 登陆<br />
 system 回车<br />
 reset 选择 y<br />
 　　将删除所有改动，恢复新装的状态 </p>
<p> 这个是恢复到出厂设置，很适合刚开始设置ROUTEOS时用用！ </p>
<p> 3、备份ROUTEOS </p>
<p> 　　可以用GHOST8。0备份，注意是要用全盘备份，DISK TO IMG才行。 </p>
<p> 4、简单化输入 </p>
<p> 在ROUTEOS是不是感觉输入命令很麻烦？ </p>
<p> 其实ROUTEOS可以只要输入前两位字母就可以了。。。 </p>
<p> 比如上面的命令： </p>
<p> system </p>
<p> backup </p>
<p> 这是进入目录的，可以简化成： </p>
<p> sy </p>
<p> ba </p>
<p> 即可！很适合一些懒人。。。哈哈 </p>
<p> 5、检查磁盘 </p>
<p> 　　在路由或终端模拟下用下面命令： </p>
<p> system </p>
<p> check-disk </p>
<p> 　　检查磁盘，要重启。 但是很慢，一分钟一G。。。哈哈 </p>
<p> 6、关机 </p>
<p> 可以在WINBOX中关机，也可以用命令关： </p>
<p> system </p>
<p> sh </p>
<p> 　　即可。。。不过ROUTEOS关机不太好，像IPCOP可以直接关掉电源。。。ROUTEOS不行。。 </p>
<p> 　　还有，在IP&#8212;SERVICE里面可以打开或关闭路由本身各个端口，大家看着办吧，不过强列要求不要关闭WEB端口！！否则你的WINBOX连不上去。。FTP功能可以关掉，再把端口换掉。用的时候打开就行了。 </p>
<p> 　　ROUEOS功能太强大了。。。。绝非普通路由所能比拟的，可以支持VPPP，就是多路由备份，主路由出现问题后可以自动调用备份路由。。。强大。 </p>
<p> 支持SNMP，可以直接读取SNMP交换机的数据。。。强大。。 </p>
<p> RouterOS2.96脚本详解global &#8211; 定义全局变量, 可以要所有的脚本中调用共享local &#8211; 定义本地变量，只能在其所要的脚本下调用，不能被其它脚本共享loop index variables &#8211; 定义在for或foreach里的索引号变量monitor variables &#8211; 监视变量ROS算术操作-&nbsp;&nbsp; 负号；相减。!&nbsp;&nbsp; 逻辑非。/&nbsp;&nbsp; 相除。.&nbsp;&nbsp; 连接。两个符串的连接，添加元素到列表^&nbsp;&nbsp; 异或(XOR)<br />
 ~&nbsp;&nbsp; 取反*&nbsp;&nbsp; 相剩&amp;&nbsp;&nbsp; 与(AND)<br />
 &amp;&amp;&nbsp;&nbsp;逻辑与+&nbsp;&nbsp; 相加&lt;&nbsp;&nbsp; 小于&lt;&lt;&nbsp;&nbsp;向左位移&lt;=&nbsp;&nbsp;小于等于&gt;&nbsp;&nbsp; 大于&gt;=&nbsp;&nbsp;大于等于&gt;&gt;&nbsp;&nbsp;向右位移|&nbsp;&nbsp; 或||&nbsp;&nbsp;逻辑或ROS说明书里的例子：计算顺序[admin@MikroTik]&gt; :put (10+1-6*2=11-12=2+(-3)=-1)<br />
 false<br />
 [admin@MikroTik]&gt; :put (10+1-6*2=11-12=(2+(-3)=-1))<br />
 true<br />
 逻辑非[admin@MikroTik]&gt; :put (!true)<br />
 false<br />
 [admin@MikroTik]&gt; :put (!(2&gt;3))<br />
 true<br />
 数位取反[admin@MikroTik]&gt; :put (~255.255.0.0)<br />
 0.0.255.255<br />
 加法[admin@MikroTik]&gt; :put (3ms + 5s)<br />
 00:00:05.003<br />
 [admin@MikroTik]&gt; :put (10.0.0.15 + 0.0.10.0)<br />
 cannot add ip address to ip address<br />
 [admin@MikroTik]&gt; :put (10.0.0.15 + 10)<br />
 10.0.0.25<br />
 减法[admin@MikroTik]&gt; :put (15 &#8211; 10)<br />
 5<br />
 [admin@MikroTik]&gt; :put (10.0.0.15 &#8211; 10.0.0.3)<br />
 12<br />
 [admin@MikroTik]&gt; :put (10.0.0.15 &#8211; 12)<br />
 10.0.0.3<br />
 [admin@MikroTik]&gt; :put (15h &#8211; 2s)<br />
 14:59:58<br />
 乘法[admin@MikroTik]&gt; :put (12s * 4)<br />
 00:00:48<br />
 [admin@MikroTik]&gt; :put (-5 * -2)<br />
 10<br />
 除法[admin@MikroTik]&gt; :put (10s / 3)<br />
 00:00:03.333<br />
 [admin@MikroTik]&gt; :put (5 / 2)<br />
 2<br />
 [admin@MikroTik]&gt; :put (0:0.10 / 3)<br />
 00:00:02<br />
 比较[admin@MikroTik]&gt; :put (10.0.2.3&lt;=2.0.3.10)<br />
 false<br />
 [admin@MikroTik]&gt; :put (100000s&gt;27h)<br />
 true<br />
 [admin@MikroTik]&gt; :put (60s,1d!=1m,3600s)<br />
 true<br />
 [admin@MikroTik]&gt; :put (bridge=routing)<br />
 false<br />
 [admin@MikroTik]&gt; :put (yes=false)<br />
 false<br />
 [admin@MikroTik]&gt; :put (true=aye)<br />
 false<br />
 逻辑与 AND, 逻辑或 OR<br />
 [admin@MikroTik]&gt; :put ((yes &amp;&amp; yes) || (yes &amp;&amp; no))<br />
 true<br />
 [admin@MikroTik]&gt; :put ((no || no) &amp;&amp; (no || yes))<br />
 false<br />
 数位与AND, 或OR, 异或XOR<br />
 [admin@MikroTik]&gt; :put (10.16.0.134 &amp; ~255.255.255.0)<br />
 0.0.0.134<br />
 位移操作[admin@MikroTik]&gt; :put (~((0.0.0.1 &lt;&lt; 7) &#8211; 1))<br />
 255.255.255.128<br />
 连接操作[admin@MikroTik]&gt; :put (1 . 3)<br />
 13<br />
 [admin@MikroTik]&gt; :put (1,2 . 3)<br />
 1,2,3<br />
 [admin@MikroTik]&gt; :put (1 . 3,4)<br />
 13,4<br />
 [admin@MikroTik]&gt; :put (1,2 . 3,4)<br />
 1,2,3,4<br />
 [admin@MikroTik]&gt; :put ((1 . 3) + 1)<br />
 14<br />
 [admin@MikroTik]&gt; :set&nbsp;&nbsp;a “It&#8217;s ”<br />
 [admin@MikroTik]&gt; :put ($a . OK)<br />
 It&#8217;s OK<br />
 ROS脚本保留字beep execute global list pick time toip typeof<br />
 delay find if local put toarray tonum while<br />
 do for led log resolve tobool tostr<br />
 environment foreach len nothing set toid totime<br />
 :beep length=2s frequency=10000<br />
 产生2秒10kHz的音频length缺省值为100ms<br />
 frequency缺省值为1000Hz<br />
 :set a “/int dis lan\n/int dis wan”<br />
 :execute $a<br />
 执行多条命令,例子里执行了两条命令。\n是换行:global<br />
 定义全局变量:list interface<br />
 显示相关命令。显示当前目录及子目录下有关interface的命令:pick<br />
 取字符串或数组的某一断。字符串（数组）的第一个为0。[admin@MikroTik]&gt;:put [:pick "I love you" 2 6]<br />
 love<br />
 :time<br />
 执行命令所需的时间[admin@MikroTik]&gt; :put [:time [:resole <A href="http://www.sina.com.cn/">www.sina.com.cn</A>]]<br />
 00:00:00.006<br />
 执行解析<A href="http://www.sina.com.cn/">www.sina.com.cn</A>这个域名所需的时间toip toarray tonum tobool tostr toid totime<br />
 转换值类型:delay 3<br />
 延时3秒，缺省为1秒:find<br />
 查找字符串或数组中第一个出现查找内容的位置[admin@MikroTik]&gt;:put [:find abcdcba cd]<br />
 2<br />
 [admin@MikroTik]&gt;:put [:find "1,2,3,4,3,2,1" 2]<br />
 1<br />
 :put<br />
 输出到屏幕上，上面就很多例子了。:if<br />
 条件选择[admin@MikroTik]&gt;:if(1&lt;2) do={:put true}<br />
 true<br />
 如果条件为真，执行do={}里面的命令[admin@MikroTik]&gt;:if(1&gt;2) do={:put true} else={:put flase}<br />
 flase<br />
 如果条件为真，执行do={}里面的命令，否则执行else={}里有命令:local<br />
 定义本地变量:while<br />
 条件为真时循环执行do={}里的脚本命令[admin@MikroTik]&gt;:set i 0;:while($i&lt;5) do={:put $i;:set i ($i+1)}<br />
 0<br />
 1<br />
 2<br />
 3<br />
 4<br />
 5<br />
 :for<br />
 循环执行do={}里的脚本命令:for i from=1 to=100 step=30 do={:put $i}<br />
 1<br />
 31<br />
 61<br />
 91<br />
 :foreach<br />
 在集合（数组）里循环执行do={}里的脚本命令:foreach i in=[/interface find type=ether] do={:put [/interface get $i name]}<br />
 ether1<br />
 ether2<br />
 ether3<br />
 ether4<br />
 在[/interface find type=ether]的集合（类型为ether的interface ID）循环输出interface的名称。我这时有四张网卡:log 日志类型 日志内容写文本到日志（script log）类型在/system logging里可以找到:log info “系统信息”<br />
 到LOG里查查运行结果吧:resolve<br />
 解析域名的IP地址[admin@MikroTik] &gt; :put [:resolve <A href="http://www.sina.com.cn/">www.sina.com.cn</A>]<br />
 61.172.201.240<br />
 :environment print<br />
 显示所有变量及其值:len<br />
 字符串或数组的长度[admin@MikroTik] &gt; :put [:len hello]<br />
 5<br />
 [admin@MikroTik] &gt; :put [:len "1,2,23,65,54,6"]<br />
 6<br />
 :nothing<br />
 空值。nothing不等0,不等于空字符”"<br />
 :find abc a的结果是0<br />
 :find abc d的结果是nothing<br />
 :set<br />
 赋值[admin@MikroTik] &gt; :set a test<br />
 将abc字符赋给变量a<br />
 [admin@MikroTik] &gt; :put $a<br />
 test<br />
 [admin@MikroTik] &gt; :put a<br />
 a<br />
 引用变量的值要在变量前面加$<br />
 &nbsp;<br />
 &nbsp;</p>
<p> [admin@MikroTik] &gt;<br />
 Certificate&#8212;&#8212;&#8212;-证书管理<br />
 Driver&#8212;&#8212;&#8212;&#8212;&#8212;设备管理<br />
 File&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;当地路由器文件的存储<br />
 interface &#8212;&#8212;&#8212;&#8212;接口配置<br />
 log &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;系统记录<br />
 password &#8212;&#8212;&#8212;&#8212;改变密码<br />
 ping &#8212;&#8212;&#8212;&#8212;&#8212;-发送,回送ICMP数据包<br />
 port &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;串行端口<br />
 quit &#8212;&#8212;&#8212;&#8212;&#8212;-退出控制<br />
 radius&#8212;&#8212;&#8212;&#8212;&#8212;Radius客户机设置<br />
 redo&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- Redo previosly undone action<br />
 setup &#8212;&#8212;&#8212;&#8212;&#8212;-基本的系统设置<br />
 snmp &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;SNMP 设置<br />
 special-login&#8212;&#8212;&#8212;&#8211;专用的登陆用户<br />
 undo&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; 取先前的效果<br />
 user&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-用户管理<br />
 ip&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; IP 选项<br />
 queue &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-带宽管理<br />
 system&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- 系统信息和有效的程序<br />
 tool&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; 诊断工具<br />
 export &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;显示或保存导出的脚本那是用来恢复的<br />
 配置<br />
 [admin@MikroTik] &gt;<br />
 [admin@MikroTik] ip&gt;<br />
 accounting &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;交通统计<br />
 address &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;地址管理<br />
 arp &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;ARP 进入管理<br />
 dns &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;DNS 设置<br />
 firewall &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;防火墙管理<br />
 neighbor &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;邻居<br />
 packing &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;数据打包设定<br />
 pool &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-IP地址池<br />
 route&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; 路由管理<br />
 service &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;IP 服务<br />
 policy-routing &#8212;&#8212;&#8212;&#8212;&#8212;-路由政策<br />
 upnp &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- Universal 即插即用<br />
 vrrp&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;虚拟路由沉余协议<br />
 socks &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-SOCKS 版本4代理<br />
 hotspot&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; HotSpot 管理<br />
 ipsec &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;IP安全<br />
 web-proxy &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;HTTP 代理<br />
 export&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;显示或保存导出的脚本那是用来恢复的configuration </p>
]]></content:encoded>
			<wfw:commentRss>http://www.kuigg.com/router-os-mingling/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

