修改用戶密碼
[admin@MikroTik]>/user #進入操作路徑
[admin@MikroTik]/user>print #顯示RouterOS用戶
[admin@MikroTik]/user>set admin password=123456 #修改admin用戶密碼為123456
[admin@MikroTik] /user> / #返回根目錄
在當前用戶下修改密碼
[admin@MikroTik]>password #修改本目錄用戶密碼
備份命令
[admin@MikroTik]>/system backup #進入操作路徑
[admin@MikroTik] /system backup>save name=testbackup #備份名為testbackup
[admin@MikroTik] /system backup>load name=testbackup #載入備份testbackup
[admin@MikroTik]>file print #查看備份情況
導出指令
[admin@MikroTik]>ip address print #查看IP
[admin@MikroTik]>/ip address #進入IP操作路徑
[admin@MikroTik]/ip address>export file=address #導出一個名為address的IP地址配置參數
[admin@MikroTik]>export compact #查看IP地址配置參數
系統重啟與關機
[admin@MikroTik]>system reboot #系統重啟
[admin@MikroTik]>system shutdown #系統關機
修改RouterOS主機名
[admin@MikroTik]>system identity print #查看RouterOS主機名
[admin@MikroTik]>system identity set name=MyRouterOS #修改RouterOS主機名為MyRouterOS
系統資源管理
[admin@MikroTik] > /system resource #操作路徑
[admin@MikroTik] /system resource> print #查看CPU占用率\內存\硬
盤等使用情況
[admin@MikroTik] /system resource> monitor #查看CPU和空閑內存使用情況
開通ssh遠程
[admin@MikroTik] > ip service print #查看服務
[admin@MikroTik] > ip service enable ssh #開啟SSH服務
[admin@MikroTik] > ip service disable ssh #關閉SSH服務
[admin@MikroTik] > ip service set ssh port=22 address=10.8.9.11 #允許10.8.9.11訪問SSH訪問,其它IP都均被拒絕
Interface接口基本操作
[admin@MikroTik] > interface print #顯示接口狀態
[admin@MikroTik] > interface enable ether1 #啟動ether1網卡
[admin@MikroTik] > interface print stats #顯示接口狀態+靜態流量
[admin@MikroTik] > interface monitor-traffic ether1 #監測網卡動態流量
[admin@MikroTik] > interface ethernet print detail #顯示網卡參數
IP配置與ARP
[admin@MikroTik] > ip address add address=192.168.10.1/24 interface=ether2 #添加IP地址到ether2接口上
[admin@MikroTik] > ip address print #顯示IP地址
[admin@MikroTik] > ip arp print #顯示arp信息
[admin@MikroTik] > ip arp add address=192.168.10.100 interface=00:23:24:2e:78:3e #添加靜態IP與ARP
[admin@MikroTik] >/interface ethernet set ether2 arp=reply-only #設置ether2接口非靜態的ARP條目將無法與路由進行通信
防火牆過濾(firewall Filte)----域名過濾
[admin@MikroTik]>ip firewall filter add action=drop chain=forward content=www.jd.com
防火牆過濾(firewall Filte)----端口映射將內網主機192.168.10.200的3389端口映射到外網的9999端口
[admin@MikroTik] > ip firewall nat add chain=dstnat protocol=tcp dst-port=9999 in-interface=WAN action=dst-nat to-addresses=192.168.10.200 to-ports=3389