Comandos Roteador Mikrotik

Comandos compatíveis com os principais Roteadores MikroTik disponibilizados pela fabricante

Os comandos abaixo são compatíveis com diferentes equipamentos MikroTik que utilizam RouterOS. Além disso, a disponibilidade de determinados recursos pode variar conforme o modelo e a versão do sistema.

  • Série CCR — Cloud Core Router (alto desempenho)
    • CCR100a9 Series
    • CCR1016 Series
    • CCR1036 Series
    • CCR1072
    • CCR2004 Series
    • CCR2116 Series
    • CCR2216 Series
  • Série CRS — Cloud Router Switch (camada 3/2 híbrido)
    • CRS106 Series
    • CRS109 Series
    • CRS112 Series
    • CRS125 Series
    • CRS212 Series
    • CRS226 Series
    • CRS305 Series
    • CRS309 Series
    • CRS317 Series
    • CRS326 Series
    • CRS328 Series
    • CRS354 Series
  • Série RB — RouterBOARD (linhas de acesso, borda, CPE)
    • RB2011 Series
    • RB3011 Series
    • RB4011 Series
    • RB450 Series
    • RB750 Series (hEX)
    • RB760 Series (hEX S)
    • RB951 Series
    • RB952 Series
    • RB960 Series (hAP ac²)
    • RB962 Series (hAP ac)
    • RB5009 Series
  • Série LTAP / wAP / hAP — Soluções Wireless & IoT
    • hAP lite
    • hAP ac lite
    • hAP ax²
    • hAP ax³
    • wAP Series
    • LtAP mini
    • LtAP LTE Series
  • Série CHR — Cloud Hosted Router (virtualizado)
    • CHR (x86, ARM, VMware, Hyper-V, Proxmox, KVM)
    • CHR P1 / P10 / P-Unlimited licenças

Navegação e ajuda no RouterOS

Para começar, utilize os comandos de navegação para consultar a estrutura do RouterOS. Dessa forma, você consegue acessar diferentes áreas da configuração diretamente pelo terminal.

Em seguida, utilize o comando abaixo para abrir a ajuda disponível no ambiente.

Entrar no modo de ajuda

 ? 

Além disso, para listar os comandos disponíveis na área atual, utilize o comando correspondente.

Listar comandos da área atual

 /? 

Quando necessário, retorne ao menu anterior. Dessa maneira, você pode voltar um nível na estrutura de configuração.

Voltar ao menu anterior

 .. 

Por outro lado, para retornar diretamente ao topo da árvore de configuração, utilize o comando a seguir.

Voltar ao topo da árvore

 / 

Da mesma maneira, consulte o histórico de comandos para verificar as ações executadas anteriormente.

Mostrar histórico de comandos

 /system history print 

Sistema

Primeiramente, consulte a versão instalada do RouterOS. Depois disso, você poderá verificar se uma atualização é necessária.

Mostrar versão do RouterOS

 /system resource print 

Em seguida, quando for necessário reiniciar o equipamento, utilize o comando abaixo.

Reiniciar equipamento

 /system reboot 

Além disso, verifique a disponibilidade de novas versões antes de realizar uma atualização do RouterOS.

Atualizar RouterOS

 /system package update check-for-updates 

Para preservar a configuração atual, crie um backup antes de executar alterações importantes. Assim, será possível restaurar os dados caso seja necessário.

Salvar configuração

 /system backup save name=backup 

Posteriormente, caso seja necessário recuperar a configuração, utilize o backup previamente criado.

Restaurar backup

 /system backup load name=backup 

Por fim, para obter uma versão legível da configuração, exporte os parâmetros para um arquivo.

Exportar configuração legível

 /export file=config 

Usuários

Para começar, crie os usuários com os privilégios necessários. Além disso, mantenha as contas revisadas para controlar os acessos administrativos.

Criar usuário

 /user add name=usuario password=senha group=full 

Em seguida, quando precisar alterar a senha do usuário atual, utilize o comando correspondente.

Alterar senha

 /password 

Por outro lado, para remover uma conta existente, utilize o comando abaixo. Dessa forma, o usuário será retirado da configuração.

Remover usuário

 /user remove usuario 

Da mesma maneira, consulte as contas cadastradas para verificar os acessos disponíveis no equipamento.

Listar usuários

 /user print 

Interfaces

Na sequência, utilize os comandos de interface para consultar e administrar as portas do equipamento.

Primeiramente, liste as interfaces disponíveis para identificar os nomes utilizados pelo RouterOS.

Listar interfaces

 /interface print 

Além disso, para identificar uma porta de maneira mais clara, altere o nome da interface conforme a necessidade.

Renomear interface

 /interface set name=LAN numbers=ether2 

Quando necessário, desabilite uma interface que não precise permanecer ativa. Assim, a porta deixará de operar enquanto estiver desabilitada.

Desabilitar interface

 /interface disable ether2 

Posteriormente, para reativar a porta, habilite novamente a interface correspondente.

Habilitar interface

 /interface enable ether2 

Endereços IP

Para começar a configuração IP, adicione o endereço à interface correspondente. Depois disso, consulte os endereços configurados para validar a alteração.

Adicionar IP a interface

 /ip address add address=x.x.x.x/yy interface=ether1 

Em seguida, liste os endereços IP configurados no equipamento para conferir os parâmetros atuais.

Listar IPs

 /ip address print 

Quando necessário, remova um endereço IP específico utilizando seu número de identificação.

Remover IP

 /ip address remove numbers=N 

Rotas

Para configurar o roteamento, adicione uma rota estática com o destino e o gateway correspondentes. Dessa forma, o equipamento poderá utilizar essa rota conforme a configuração definida.

Adicionar rota estática

 /ip route add dst-address=x.x.x.x/yy gateway=gateway 

Em seguida, consulte a tabela de roteamento para verificar as rotas disponíveis e confirmar os parâmetros configurados.

Listar rotas

 /ip route print 

Firewall / NAT

Primeiramente, consulte as regras existentes do firewall. Dessa maneira, você poderá revisar a política atual antes de adicionar novas regras.

Mostrar regras de firewall

 /ip firewall filter print 

Quando necessário, adicione uma regra específica para permitir tráfego ICMP. Além disso, confirme se essa regra está de acordo com a política de segurança utilizada.

Adicionar regra de firewall (exemplo permitir ICMP)

 /ip firewall filter add chain=input protocol=icmp action=accept 

Por outro lado, para configurar a tradução de endereços na saída, utilize o NAT Masquerade associado à interface WAN.

NAT Masquerade (saída pelo WAN)

 /ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade 

DHCP

Para começar, crie o pool de endereços que será utilizado pelo servidor DHCP. Assim, o serviço terá uma faixa definida para distribuição.

Criar pool DHCP

 /ip pool add name=pool1 ranges=x.x.x.x-y.y.y.y 

Em seguida, configure o servidor DHCP e associe-o à interface correspondente.

Habilitar servidor DHCP (LAN)

 /ip dhcp-server add name=dhcp1 interface=LAN address-pool=pool1 lease-time=1h 

Depois disso, consulte os leases para acompanhar os clientes que receberam endereços pelo servidor DHCP.

Listar clientes DHCP

 /ip dhcp-server lease print 

VLAN

Para segmentar a rede, crie a VLAN com o identificador correspondente. Em seguida, atribua o endereço IP à interface VLAN configurada.

Criar VLAN

 /interface vlan add name=vlan10 vlan-id=10 interface=ether1 

Depois disso, atribua o endereço IP à VLAN para concluir a configuração da camada IP.

Atribuir IP à VLAN

 /ip address add address=x.x.x.x/yy interface=vlan10 

Diagnóstico

Para começar o diagnóstico, utilize o ping e verifique se o destino responde corretamente. Dessa forma, você pode validar inicialmente a conectividade.

Ping

 /ping x.x.x.x 

Em seguida, se precisar analisar o caminho percorrido pelos pacotes, utilize o traceroute para complementar o diagnóstico.

Traceroute

 /tool traceroute x.x.x.x 

Além disso, utilize o Bandwidth Test para auxiliar na análise de capacidade entre equipamentos.

Bandwidth Test

 /tool bandwidth-test address=x.x.x.x user=usuario password=senha 

Quando necessário, utilize o sniffer para realizar uma análise mais detalhada do tráfego. Primeiro, inicie a captura e, depois, interrompa-a quando a análise estiver concluída.

Sniffer

 /tool sniffer start 
 /tool sniffer stop 

Por fim, consulte a tabela ARP para verificar as associações entre endereços IP e MAC.

Ver ARP

 /ip arp print 

Bridge / Switch

Para começar, crie a estrutura de bridge e defina seu nome. Em seguida, adicione as interfaces que participarão dela.

Criar bridge

 /interface bridge add name=bridge1 

Depois disso, associe as portas necessárias à bridge configurada. Dessa maneira, as interfaces selecionadas passarão a integrar a estrutura definida.

Adicionar portas ao bridge

 /interface bridge port add bridge=bridge1 interface=ether2 

GPON • REDES • DATACENTER • AUTOMAÇÃO

Explore Nossa Base Técnica

Tudo o que você precisa para configurar e administrar sua rede.

Scripts e Comandos
+ 0
Guias Técnicos
+ 0
Fabricantes Suportados
+ 0

Leave A Comment