router os命令
<div class="t_msgfont" id="message107"><b><font size="4">router os命令:<br/></font></b>看了很多router os 的资料都是关于如何安装的,却很少见到关于router os的命令资料(也许因为有winbox了),虽然在router os 的手册中有说明,但是是英文版本的,很不好看懂。下面就我就写出一些常用的命令,希望对大家有所帮助:<br/>1、开机登陆以后常用的一个 ? 是常用的帮助命令,可以列出可用的命令及简单的说明。<br/><br/>2、有些英文命令很长,可以简写如inte***ce ,你输入in后回车自动就会进入inte***ce了。或者你可以按下tab键来帮你完成长英文命令的输入。<br/><br/>3、有些命令的参数很多,你不知道的时候可以输入命令后加空格?,如print ?可以显示该命令的参数。<br/>4、setup 该命令可是谁都要记得的,因为最初安装完router os 必须用它分配网卡的ip地址。<br/><br/>5、ip route add gate=211.12.*.14,220.163.*.12 <font color="#ff0000">该命令用于多线路接入时加入多个网关用的。<br/></font><br/>6、ip firewall add action=nat protocol=tcp dst-address=212.12.*.*/32:80 to-dst-address=192.168.0.198 <font color="#ff0000">该命令用于映射端口80到本地的192.168.0.198上。<br/></font><br/>7、print <font color="#ff0000">该命令有点用于列出所有的项目。</font><br/><br/>8、inte***ce monitor-traffice 0,1,2 <font color="#ff0000">可以监视当前0,1,2网卡的活动情况。<br/></font><br/>9、ip firewall connection print <font color="#ff0000">显示当前的所有的连接。</font><br/><br/>10、ip arp print <font color="#ff0000">显示所有router os 知道的ip地址和mac地址的对应列表。</font><br/><br/>11、user active print <font color="#ff0000">显示所有的router os 的活动用户。</font><br/><br/>12、system reboot 、system shutdown<font color="#ff0000">分别是重启和关机。</font><br/><br/>13、system reset<font color="#ff0000"> 删除所有原来的配置,并重新启动router os. 14、system resource monitor 可以监视当前的cpu,和内存的使用情况。<br/></font><br/>15、log print <font color="#ff0000">可以显示router os 的日志。</font><br/><br/><br/><br/> 16、tool ping-speed 210.13.14.* <font color="#ff0000">可以显示ping 的速度。</font><br/><br/><br/><br/> 17、tool sniffer start,和tool sniffer stop<font color="#ff0000"> 可以开启和停止嗅探器。</font><br/><br/><br/><br/> 18、tool sniffer packet print <font color="#ff0000">可列出嗅探的包。<br/></font><br/><br/><br/> 19 、system backup name=2004107.bak <font color="#ff0000">可以将系统的配置备份到文件2004107.bak,可以用file print看到。<br/><br/><br/><br/> 还有什么enable,disable,remove,set 那些常用的就不说了。<br/></font><br/><br/><br/><font color="#ff0000">ROS 一些常用脚本:</font><br/>/ ip firewall connection {:foreach r in= do={remove $r}}<font color="#ff0000"></font><font color="#0000ff">删除所有连接<br/><br/></font>:foreach i in= do= disable<font color="#0000ff">防火墙规则<br/></font><br/>firewall connection tracking syn sendtime <font color="#0000ff">设置成50 rectime 设置成30 减轻syn攻击<br/></font><br/>/system scheduler add name=reboot interval=24h start-time=06:59:00 on-event={/system reboot} disabled=no <font color="#0000ff">定时重起<br/></font><br/>/ip route set gateway=xxx.xxx.xxx.xxx <font color="#0000ff">改变默认网关<br/></font><br/>/queue simple remove <font color="#0000ff">删除所有Simple Queues</font><br/><br/>:foreach i in= do={/ip arp add copy-from=$i} <font color="#0000ff">ARP绑定(静态ARP)<br/></font><br/><br/><font color="#0000ff">每个IP加一个simple queue的脚本</font><br/><br/>:foreach i in \<br/>do {:put (deleting . ... . );<br/>queue simple remove $i;}<br/><br/>for i from 1 to 254 \<br/>do { \<br/>:if ($i!=100) \<br/>do {/queue simple add \<br/>name=(queue . $i) \<br/>limit-at=128000/128000 \<br/>burst-threshold=384000/192000 \<br/>max-limit=512000/256000 \<br/>burst-limit=2000000/512000 \<br/>burst-time=16s/8s \<br/>dst-address=(192.168.0. . $i); \<br/>:put (192.168.0. . $i . ... . added)} \</div> 太好了,
页:
[1]