Thủ tục cấu hình mikrotik MTCNA

11 2 0
Thủ tục cấu hình mikrotik MTCNA

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

CẤU HÌNH MIKROTIK MTCNA MỤC LỤC 1 Cài Mikrotik lên EVE NG 2 Đặt IP cho cổng bằng dòng lệnh 3 Truy cập vào Mik qua winbox 4 Đặt IP cho cổng bằng giao diện 5 Truy cập internet cho mạng LAN 6 Gom cổng vậ.

CẤU HÌNH MIKROTIK MTCNA MỤC LỤC: 1- Cài Mikrotik lên EVE-NG 2- Đặt IP cho cổng dòng lệnh 3- Truy cập vào Mik qua winbox 4- Đặt IP cho cổng giao diện 5- Truy cập internet cho mạng LAN 6- Gom cổng vật lí vào bridge 7- Chặn truy cập tính Firewall Filter 8- Xem bảng kết nối connections 9- Upgrade OS cho Mik 10- Backup & Restore Cài đặt mikrotik vào EVE-NG - Download image Mikrotik đây: https://drive.google.com/file/d/1qy3HSs5zpDZfxz5zQSM7oDt6c7wWl6De/view?usp=sharing - Trên EVE-NG tạo thư mục: /opt/unetlab/addons/qemu/mikrotik-6.39/ Rồi truyền file mikrotik vào Nếu bạn chưa biết truyền file vào tham khảo clip https://www.youtube.com/watch?v=Rki0gB1UkE8 - Sau ssh vào eve , cd vào thư mục mikrotik fix permission cho /opt/unetlab/wrappers/unl_wrapper -a fixpermissions Đặt IP cho cổng Mikrotik để truy cập Để đặt IP cho cổng eth1 192.168.1.50, ta kích đúp vào Mik để hình console gõ ip address add address=192.168.1.50/24 interface=eth1 ip address print Truy cập Mikrotik Trên PC window, ta cài phần mềm winbox Và gõ IP để truy cập vào Mik (admin/khơng có pass) Giao diện dạng Đặt IP cho interface khác giao diện - Ví dụ đặt IP cho ether3 Truy cập internet cho PC - Check từ Mik ping 8.8.8.8 internet (Nếu chưa cho internet check video https://www.youtube.com/watch?v=Rki0gB1UkE8) - Check từ PC ping lên eth1 Mik - Sau ta cấu hình NAT dải LAN thành WAN (eth2): Vào IP >> Firewall Sau vào tab NAT bấm dấu + , chọn hình: - Tiếp theo tạo static default route từ Mik trỏ qua IP vmnet: Bấm vô dấu + điền static default route qua IP vmnet Kết dưới: Check lại: Từ PC ping 8.8.8.8 vào mạng xem ok chưa? Gom nhiêu port vật lí Mik thành bridge Bridge dùng để gom nhiều port vật lí thành interface bridge (tương tự vlan switch Cisco) Các máy cắm vào port bridge có chung dải IP Đầu tiên tạo bridge Sau thêm port vào bridge Sau đặt IP cho bridge (tương tự khái niệm ip cho interface vlan cisco switch) Check lại: cắm PC vào port khác bridge, đặt IP chung dải với PC ban đầu, ping thử internet Chặn truy cập với tính Firewall Filter Để chặn truy cập host đến đích ta dùng tính Firewall Fitler Vào IP > Firewall Sau bấm + tạo rule chặn: ping từ 192.168.1.200 sang đích 1.1.1.1 Sang tab action chọn drop Xem connection diễn Vào IP > Firewall > Tab Connection Upgrade OS cho Mik Vào IP > Firewall > Tab Connection Check for updates Nếu OS cũ có nút “Download installed”, bấm vào để upgrade (trong hình upgrade xong nhất) 10 Backup export Phân biệt: Backup lưu dạng file dùng để phục hồi cấu hình lúc trước Export show cấu hình chạy Mik (tương tự lệnh show run cisco) Để Backup: Để Restore, vào nút “Restore” bên Để export đánh lệnh cli, ví dụ muốn export danh sách IP interface: Sẽ file dưới; kéo PC để lưu ... installed”, bấm vào để upgrade (trong hình upgrade xong nhất) 10 Backup export Phân biệt: Backup lưu dạng file dùng để phục hồi cấu hình lúc trước Export show cấu hình chạy Mik (tương tự lệnh show... cho cổng Mikrotik để truy cập Để đặt IP cho cổng eth1 192.168.1.50, ta kích đúp vào Mik để hình console gõ ip address add address=192.168.1.50/24 interface=eth1 ip address print Truy cập Mikrotik. .. https://www.youtube.com/watch?v=Rki0gB1UkE8) - Check từ PC ping lên eth1 Mik - Sau ta cấu hình NAT dải LAN thành WAN (eth2): Vào IP >> Firewall Sau vào tab NAT bấm dấu + , chọn hình: - Tiếp theo tạo static default route từ Mik

Ngày đăng: 14/12/2022, 10:31

Tài liệu cùng người dùng

Tài liệu liên quan