Вы здесь

Полезные команды и процедуры mikrotik

Подключение по консоли

Некоторые модели mikrotik имеют порт консоли на борту

Скорость: 115200 бит/с Биты данных: 8 бит Четность: нет Стоповые биты: 1 Управление потоком: нет

Температура, вольтаж

system health print

[admin@MikroTik] > system health print voltage: 24.3V temperature: 39C

Аптайм, память, CPU, модель устройства, версия прошивки

system resource print

[admin@MikroTik] > system resource print uptime: 3w5d21h42m15s version: 6.48 (stable) build-time: Dec/22/2020 11:20:49 factory-software: 6.39 free-memory: 98.4MiB total-memory: 128.0MiB cpu: MIPS 74Kc V4.12 cpu-count: 1 cpu-frequency: 600MHz cpu-load: 25% free-hdd-space: 109.0MiB total-hdd-space: 128.0MiB write-sect-since-reboot: 55188 write-sect-total: 75670 bad-blocks: 0% architecture-name: mipsbe board-name: CRS109-8G-1S-2HnD platform: MikroTik 11:35:05 echo: system,error,critical login failure for user web from 43.230.61.34 via ssh

Отключить/Включить интерфейс

interface print interface set disabled=yes numbers=x

где x - # номер интерфейса из print

Отключенный административно интерфейс будет отображаться со флагом "X"

Посмотреть ARP Table (show arp)

ip arp print

[vs@Mik01] > ip arp print Flags: X - disabled, I - invalid, H - DHCP, D - dynamic, P - published, C - complete # ADDRESS MAC-ADDRESS INTERFACE 0 DC 192.168.2.49 00:0C:29:34:3B:94 ether1-gateway 1 DC 192.168.2.12 6C:62:6D:04:E1:EB ether1-gateway 2 DC 192.168.88.254 00:1E:68:AE:89:A1 bridge-local 3 DC 62.105.149.225 D0:D0:FD:D8:3C:58 ether5-gateway

Посмотреть MAC Address Table (show mac address-table)

interface bridge host print

[vs@Mik01] > interface bridge host print Flags: L - local, E - external-fdb BRIDGE MAC-ADDRESS ON-INTERFACE AGE bridge-local 00:1E:68:AE:89:A1 ether2-master-local 0s L bridge-local E4:8D:8C:43:FA:07 ether2-master-local 0s

Посмотреть ip routing table (show ip route)

ip route print

[vs@Mik01] > ip route print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 A S 0.0.0.0/0 62.105.149.225 1 1 A S 8.8.4.4/32 62.105.149.225 1 2 ADC 62.105.149.224/27 62.105.149.228 ether5-gateway 0 3 ADo 172.16.0.0/16 192.168.252.37 110 4 ADo 172.20.0.0/16 192.168.252.37 110 5 ADo 172.25.0.0/16 192.168.252.37 110 6 ADo 192.168.1.0/24 192.168.252.37 110 7 ADC 192.168.2.0/24 192.168.2.253 ether1-gateway 0 8 Do 192.168.2.0/24 192.168.252.37 110 9 ADo 192.168.3.0/24 192.168.252.37 110 10 ADo 192.168.10.0/24 192.168.252.37 110 11 ADo 192.168.17.0/24 192.168.252.37 110 12 ADo 192.168.18.0/24 192.168.252.37 110 13 ADo 192.168.20.0/24 192.168.252.37 110 14 ADo 192.168.24.0/24 192.168.252.37 110

Посмотреть маршрут на определенный адрес (show ip route 192.168.10.45)

ip route check 192.168.10.45
ip route check 192.168.10.0

[vs@Mik01] > ip route check 192.168.10.45 status: ok interface: Tunnel1 nexthop: 192.168.252.37

или
/ip route print where 192.168.86.1 in dst-address

[admin@MikroTik] > /ip route print where 10.87.0.1 in dst-address Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 A S 0.0.0.0/0 91.203.8.225 1 1 A S 10.0.0.0/8 10.252.252.25 1

Посмотреть соседей lldp

ip neighbor print

Посмотреть OSPF Neighbor (show ip ospf neighbor)

routing ospf neighbor print

[vs@Mik01] > routing ospf neighbor print 0 instance=default router-id=192.168.253.11 address=192.168.252.37 interface=Tunnel1 priority=1 dr-address=0.0.0.0 backup-dr-address=0.0.0.0 state="Full" state-changes=5 ls-retransmits=0 ls-requests=0 db-summaries=0 adjacency=1h24m23s

Удалить все сессии ip firewall connection

Можно выполнить скриптом:

/ip firewall connection tracking set enabled=no :delay 5s /ip firewall connection tracking set enabled=auto

Быстрое резервное копирование на флеш

Backup - бинарный файл. Может быть восстановлен только на том же оборудовании. При восстановлении полностью заменяет старый конфиг. Включает пароли и сертификаты.
Создание:
/system backup save name=flash/backup_29.12.2020
Восстановление:

/file print
/system backup load name=flash/backup_29.12.2020
Будет запрошен пароль, но, поскольку backup производился без пароля, подойдет нулевой пароль.

Комментарии

system resource print - посмотреть аптайм
Трафик за портом в реальном времени:
interface monitor-traffic l2tp-out1 (можно добавлять остальные интерфейсы через запятую, например: interface monitor-traffic l2tp-out1,ether1-gateway и т.д. )

Спасибо

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image