抛砖引玉-Mikrotik RouterOS 使用笔记

2020-01-10 14:51:12 67点赞 373收藏 292评论

创作立场声明:Mikrotik 在国内真是一个小圈子,希望折腾过 Mikrotik 的值友都能在下面留个言,咱们多交流。

背景

在欧洲东北部有个小国叫拉脱维亚,里面一票技术人员在1996年搞了个路由器系统(RouterOS),后建立了 Mikrotik 品牌。虽然只有不到300名员工,但由于其功能强大,至今已经成为世界知名的路由器(硬件)品牌(RouterBoard)和软件系统(RouterOS)。

本人自2013年入坑 Mikrotik 至今,配置、管理过近百台不同型号、配置的 Mikrotik 设备(包括虚拟机)。但由于不是专业出身,对很多网络知识都是一知半解。加上 Mikrotik 中文资料非常少,前后走过不少弯路。

箭头所指为CCR1009箭头所指为CCR1009

硬件简介

目前Mikrotik官方出品的路由器硬件主要分三个系列:云路由CCR系列、专业级RB系列、消费级hEX系列。此外还有SwitchOS交换机系列和无线、4G产品。

MikrotikCCR1009-7G-1C-1S+企业级9核万兆SFP千兆有线ROS路由器不含税5120元京东去购买

Mikrotik 是为数不多的提供路由器详细性能参数的厂商。以本人使用的 CCR1009-7G-1C-1S+ 为例,根据官方提供的参数表,其CPU为9核心1.2GHz,512字节数据包转发率高达15Gbps。

抛砖引玉-Mikrotik RouterOS 使用笔记

软件简介

RouterOS有独立的配置软件Winbox。登陆路由器后左侧即列出路由器所支持的功能。下面以本人家中使用的路由器为例,简单介绍一下我所用到的功能。

Winbox 界面Winbox 界面

CAPsMan

自带无线功能的RB、hEX系列可以通过该功能实现无线网集中管理、mesh等。

Interfaces

接口管理,包括VLAN、VRRP、隧道等。前几天实现了ESXi端口聚合,路由端就是 Bonding Interface。

Wireless

无线功能,可以作为AP,也可以作为Station。此外支持独有的nv2网络协议,以及Nstreme、WDS等。

Bridge

与普通家用路由不同,Mikrotik的每个网口都是独立的,随便设为wan/lan。那么多个lan之间并不一定能直接互通,需要桥接互通。此外还可以桥VLAN、vpn接口等。总之是强大而复杂。

PPP

Mikrotik自带PPTP、L2TP等服务和客户端功能,也可以作为PPPoE服务端使用。目前我主要使用SSTP和OpenVPN协议,前者速度快,后者安全性好(而且客户端可以自定义路由表,较灵活)。

IP 和 IPv6

配置IP地址、DNS、DHCP、路由表、端口转发、防火墙等。此外我还用到了网页代理、TFTP、Hotspot等功能。

Routing

我使用其中的OSPF功能,在sstp上自动生成路由表。

Queues

限速和QoS功能。但在使用中发现没啥用,开了限速反倒会拖慢网速。

System和Tools

路由器本身配置和管理工具,如NTP服务器、脚本、定时计划等。我现在通过脚本实现DDNS,以及网络通断监控等。

除了使用 Winbox,还可以通过Telnet、SSH等方法通过命令行调试。其实 Mikrotik 有很多有趣的小功能,比如在登陆时显示一句话,屏幕上显示日期时间,网络流量图表等。现在每月1日路由器还会给我发邮件,告诉我上个月产生了多少流量。

网口流量统计图网口流量统计图

抛弃光纤猫

早在2017年国内就有替代GPON光纤猫的SFP设备。但直至2019年4月我才调好,使得家里的宽带抛弃了宽带光纤猫,直接使用路由器来处理。由于减少了一个节点设备,网络测速值也由92M提高到110M。

藏在柜子后面的CCR1009藏在柜子后面的CCR1009

本省联通或电信的GPON都是采用LOID身份认证方式,没有其他绑定。SFP作为ONT认证成功后,将光端数据透传至SFP口。路由在SFP口上打VLAN,并在VLAN上做PPPoE即可,支持IPv6。电信通,稳定使用至今。

老司机遇到新问题。这个方式在本地联通上不通,不知道其中哪个环节出了问题。目前怀疑Mikrotik的802.1Q与ONU的tagging原理不同(但又查不到理论支持)。万能的值友给点建议吧。

展开 收起

MIKROTIKMikrotik 企业万兆2.5G路由器 RB5009UG+S+IN四核高速CPU 硬件加速 ROS RB5009UG+S+IN

MIKROTIKMikrotik 企业万兆2.5G路由器 RB5009UG+S+IN四核高速CPU 硬件加速 ROS RB5009UG+S+IN

1499元起

Mikrotik千兆有线路由器 RB2011UIAS-RM RB4011iGS+RM万兆光口 CSS610-8G-2S+IN

Mikrotik千兆有线路由器 RB2011UIAS-RM RB4011iGS+RM万兆光口 CSS610-8G-2S+IN

暂无报价

MikroTik CSS610-8G-2S+IN web网管万兆交换机

MikroTik CSS610-8G-2S+IN web网管万兆交换机

720元起

MikroTik hEX S/RB760iGS全千兆5口电口1口光口POE路由器 弱电箱 hEX S/RB760iGS

MikroTik hEX S/RB760iGS全千兆5口电口1口光口POE路由器 弱电箱 hEX S/RB760iGS

暂无报价

Mikrotik RB5009UG+S+IN企业级有线路由器智能ROS家用光纤万兆防火墙网关routeros主机软路由器

Mikrotik RB5009UG+S+IN企业级有线路由器智能ROS家用光纤万兆防火墙网关routeros主机软路由器

暂无报价

MikroTik CRS305-1G-4S+IN 万兆五口智能网管

MikroTik CRS305-1G-4S+IN 万兆五口智能网管

1928元起

Mikrotik L009UiGS-RM 双核8个千兆RJ45口1个2.5G SFP支持POE

Mikrotik L009UiGS-RM 双核8个千兆RJ45口1个2.5G SFP支持POE

839元起

MikroTik CCR1009-7G-1C-1S+ 企业级万兆SFP光纤 ROS千兆软路由器

MikroTik CCR1009-7G-1C-1S+ 企业级万兆SFP光纤 ROS千兆软路由器

暂无报价

Mikrotik 千兆有线路由器 RB750Gr3(hEX)ROS宽带软路由家用稳定 RB750r2百兆

Mikrotik 千兆有线路由器 RB750Gr3(hEX)ROS宽带软路由家用稳定 RB750r2百兆

暂无报价

Mikrotik RB5009UG+S+IN家用万兆2.5G千兆路由器ROS RB5009UG+S+IN

Mikrotik RB5009UG+S+IN家用万兆2.5G千兆路由器ROS RB5009UG+S+IN

1399元起

Mikrotik千兆有线路由器RB750Gr3家用智能迷你5口ROS软路由器

Mikrotik千兆有线路由器RB750Gr3家用智能迷你5口ROS软路由器

388元起

MikroTik 万兆光纤路由器CCR2004-1G-12S+2XS CRS326-24S+2Q CCR2004-1G-12S+2XS

MikroTik 万兆光纤路由器CCR2004-1G-12S+2XS CRS326-24S+2Q CCR2004-1G-12S+2XS

暂无报价

现货新款MikroTik hAP ax3 wifi6 不是MikroTik hAP ac3老款 Ros

现货新款MikroTik hAP ax3 wifi6 不是MikroTik hAP ac3老款 Ros

1232.33元起

Mikrotik RB5009UG+S+IN家用1个万兆2.5G千兆POE路由器

Mikrotik RB5009UG+S+IN家用1个万兆2.5G千兆POE路由器

1450元起

Mikrotik RB5009UPr/RB5009UG+S+IN家用1个万兆2.5G千兆POE路由器

Mikrotik RB5009UPr/RB5009UG+S+IN家用1个万兆2.5G千兆POE路由器

70元起

MikroTik RB750Gr3 千兆有线路由器

MikroTik RB750Gr3 千兆有线路由器

暂无报价
292评论

  • 精彩
  • 最新
  • 感觉中间很多点都可以专门写一篇的,详细点的

    校验提示文案

    提交
    是的,不过基础配置一搜一大把,我遇到的都是疑难问题

    校验提示文案

    提交
    收起所有回复
  • rb4011路过

    校验提示文案

    提交
    最新款,好东西

    校验提示文案

    提交
    收起所有回复
  • 期待经验分享,准备入手一台入门家用,网上教材不多,还未敢入手 [皱眉]

    校验提示文案

    提交
    基础配置不难,菜单第一项quickset

    校验提示文案

    提交
    去订阅余松的电子书吧,还有rosjb.com的脚本生成器

    校验提示文案

    提交
    还有12条回复
    收起所有回复
  • 能介绍一下routeros如何是阿里云实现DDNS吗?

    校验提示文案

    提交
    不能,得额外架一个php之类的做代理。
    ROS在拨号成功后通过脚本向php报IP。php通过阿里api更新记录

    校验提示文案

    提交
    用定时脚本

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 家里有一条电信宽带,一条联通宽带,一条移动宽带,都接了电视。电信宽带翻墙舒服,联通下载速度还行,移动宽带游戏劝退高手,我要用什么办法把这三条宽带聚合并且能简单指定访问网站时使用哪条宽带

    校验提示文案

    提交
    我好像记得有人跟我说不是一家的宽带无法多拨聚合…

    校验提示文案

    提交
    。。多拨是指同一个宽带线路,多次拨号。现在大部分地区这个路都堵上了。
    办一条联通再办一条电信,两条线做负载均衡或策略优选还是可以的

    校验提示文案

    提交
    还有12条回复
    收起所有回复
  • 买了台rb750gr3,还没到,打算和家里tplink的ap组合起来用,应该没什么问题吧

    校验提示文案

    提交
    tp的ap需要胖模式,否则单独管理器

    校验提示文案

    提交
    收起所有回复
  • 另外,我看的5009也是ROS Level5许可,和4011一样的。我感觉5009的好处是以后升2.5G内网比4011有优势,光猫接入2.5G电口或者1G电口*2负载均衡,SFP+接2.5G多口交换机,对吧?

    校验提示文案

    提交
    如果2.5G和sfp+在同网段,数据经由交换芯片处理,没问题。但按你说的一端是猫另一端是内网,数据要经由CPU处理,受交换芯片到CPU带宽影响,性能不足。建议不要这么用。

    校验提示文案

    提交
    收起所有回复
  • 今天早上7.1出stable了,rc的时候就已经支持zerotier和docker了,好家伙,这ros科技树要点歪啊,越来越不纯洁了

    校验提示文案

    提交
    一堆bug,昨天群里还在讨论ros6 7 7.1的BGP不兼容

    校验提示文案

    提交
    综合考虑,我觉得还是4011吧,docker什么的还是老老实实放旁路由上

    校验提示文案

    提交
    收起所有回复
  • 手头有台RB4011,只有一个SFP+口能破千兆,网上搜到可以搭配VLAN交换机做单臂路由拨号实现内外网2.5G,结果都是只有结果图没有配置过程,请问大佬能指点下吗?

    校验提示文案

    提交
    sfp+口先正常配给内网。然后下增加一个PPPoE对应的vlan(我这边联通大多是vlan10),PPPoE建在vlan下。就行了。

    校验提示文案

    提交
    收起所有回复
  • 家里的AC88U每到夏天就不定期断线(住顶层没办法),群友介绍mikrotik贼稳定,于是想入手4011,但是看上去又不太友善,有没有其他散热好稳定的wifi6(没有wifi6也行)路由介绍呢?用电信1000m,拨号公网,家里有群晖、4K播放机等设备!

    校验提示文案

    提交
    请务必不要使用mikrotik提供的无线服务。
    同顶楼。一个uap-ac-lite带起全家。或许您也可以考虑一下有线和无线分离的情况。

    校验提示文案

    提交
    收起所有回复
  • rb450gx4 路过

    校验提示文案

    提交
    750G吧?题图那款

    校验提示文案

    提交
    450gx4 是高通4019的

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 用机柜的大佬

    校验提示文案

    提交
    图中带教新员工 [喜极而泣]

    校验提示文案

    提交
    收起所有回复
  • 作者是左边大佬还是右边女装?

    校验提示文案

    提交
    作者是拍照的那人

    校验提示文案

    提交
    收起所有回复
  • 价格呢,感觉又是有钱人的玩具啊

    校验提示文案

    提交
    hEx 90起。还可以自己搭x86。我的第一个ROS就是虚拟机

    校验提示文案

    提交
    收起所有回复
  • 用过4年左右蛮稳定的,后来坏了就改用了华硕的了

    校验提示文案

    提交
    一般是存储坏块,请通过netinstall重写固件

    校验提示文案

    提交
    算了,虽然功能强大可玩性强,但家用还不是很合适。

    校验提示文案

    提交
    收起所有回复
  • 不支持ssr可惜了,之前也用过几年,后来出现的dhcp问题解决了吗?

    校验提示文案

    提交
    没遇到过dhcp问题,不了解

    校验提示文案

    提交
    哦我想起来了,是不完整的DHCP请求导致地址池耗尽吧。那是五年前遇到过的问题了

    校验提示文案

    提交
    收起所有回复
  • 好东西啊 最强路由

    校验提示文案

    提交
    CCR1072了解一下

    校验提示文案

    提交
    家用 这个比一般市面上的家用够了

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 一般需要dhcp上网和Wi-Fi和ap,能做到就有市场

    校验提示文案

    提交
    太难了,这玩意对5G WiFi支持不好

    校验提示文案

    提交
    mikrotik家用的话5G无线设备性价比不高,我是单独买了个ubnt的ap

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • [皱眉] 优势点在哪里?

    校验提示文案

    提交
    用不上那些专业功能的话,一般家用毫无优势

    校验提示文案

    提交
    收起所有回复
  • 几年前用过。实际使用感受比爱快之类的软路由要快,特别是打开网页的速度。。但是缺点同样明显,网上资料较少,设置复杂。

    校验提示文案

    提交
    爱快强大的防火墙和过滤功能,牺牲了些许速度

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
373
扫一下,分享更方便,购买更轻松