Winbox 操作
目录
1 Winbox 操作
2 Winbox 界面概述
3 菜单栏
4 快速查询
5 过滤筛选
6 自定义显示列表
7 隐藏选项
8 详细模式
9 拖&放
10 流量监测
11 项目复制与静态绑定
12 Winbox 目录转移设置
Winbox 操作[编辑]
MikroTik RouterOS 能通过多种方式远程配置,包括 Telnet, SSH, WinBox 和 Webfig。在这里介绍 怎样使用 Winbox,Winbox 是 MikroTik RouterOS 的远程图形管理接口(GUI),也是当前 RouterOS 主 流的配置工具,下面是 winbox v3 的界面:
注:在上图的左上角,可以看到 winbox 版本为 3.17,非 RouterOS 版本号
Winbox 支持 IP 地址、域名和 MAC 地址登陆管理路由器。MAC-telnet 功能,即使用 MAC 地址登陆管理路由 器,在之前的 MAC Winbox Server 介绍过如何在 RouterOS 开关该功能。MAC-telnet 是在 RouterOS 路 由器,在没有配置 IP 地址或者设置了 IP 防火墙参数后无法连接到 RouterOS 情况下使用,通过路由器网卡 MAC 地址登录的方式。MAC-telnet 仅能使用在来自同一个广播域中(因此在网络中不能有路由的存在),且路由器 的网卡应该被启用。注:在 Winbox 中嵌入了通过 MAC 地址连接路由器的功能,并内置了探测工具。 这样在管 理员忘记或复位了路由器后,同样可以通过 MAC 登陆到 RouterOS 上,进行图形接口操作。
Winbox 控制台使用 TCP 8291 端口,在登陆到路由器后可以通过 Winbox 控制台操作 MikroTik 路由器的配置 并执行与本地控制面板同样的任务。
注意:Winbox v2 的版本不再此介绍,以下内容全部基于 winbox v3 版本。如果你还在使用 Winbox v2 版本, 只能连接管理 RouterOS v5 和以前的版本,RouterOS v6 早期版本还能连接,但存在一些问题,后期 RouterOS v6版本已经无法连接使用。而且网上出现的Winbox中文版非官方版本,是第三方修改不建议使用。同时Winbox v3 后期版本,无法兼容 RouterOS v5 以下版本。
注意:RouterOS v7 版本只能使用 winbox 3.21 以上版本登录,旧版本 winbox 不支持 RouterOS v7
MikroTik 的 winbox 最新版本是 v3.x 主要集中在安全和使用功能上的修改,新的 winbox 3 如下特点:
♣ 增加了组功能,可对各类 RouterOS 设备分组管理,增大了设备保存清单条目
♣ 在邻居发现功能中能对 IP 地址、MAC、RouterOS 版本分类
♣ 能过滤搜索,具备邻居(Neighbors)发现功能
♣ Winbox 能自动升级新版本
♣ 新增了当连接丢失,提供重新连接功能,并能保存连接会话
♣ 增加了设备管理密码验证功能
Winbox 界面概述[编辑]
Winbox 界面设计的非常直观友好窗口,包括以下:
♣ 工具栏在顶部用户可以添加一些系统状态,如 CPU、内存使用和工作时间,新的版本中加入了当前日期 和时间。
♣ 菜单栏在左侧,所有功能列表菜单和子菜单,这个列表根据安装功能包不同而增减变化,例如 IPv6 功能 包在 RouterOS 系统没有添加,此时 IPv6 菜单和他的子菜单将不会被显示在左侧栏。
♣ 工作区域,显示所有工作的窗口
标题栏显示路由器身份信息,显示格式如下:
从截图上我们能看到通过 MAC 地址,使用账号 admin 登陆,路由器的身份 ID 是 MikroTik,当前安装 RouterOS 版本是 v6.42.7(非 winbox 版本),RouterBOARD 型号 cAP ac,平台是 ARM
在左边工具栏有 undo 和 redo 按钮,快速撤销和恢复操作,特别管理员操作失误,可以通过撤销和恢复进行还 原。
右键显示时间、日期、CPU 使用率、内存使用情况和已工作时长信息
打开 Tools 菜单,可以找到 Check For Updates 选项,可以通过连接 MikroTik 服务器,检查版本更新情况:
Advanced Mode 勾选框是高级模式和简要模式的界面切换,下面截图是高级模式界面:
具体说明下 Winbox 界面的各个按钮和选项
简要模式菜单说明:
-- 按钮/复选框
1. Connect – 连接路由器按钮
2. Connect To RoMON – 连接 RoMON 代理(RoMON 标准是"Router Management Overlay Network", 即路由器管理覆盖网络,RoMON 是通过建立独立的 MAC 层对等网络探测和转发。
3. Add/set – 保存/编辑管理列表中的路由器条目
4. Open In New Window – 当连接按钮点击后,新建个 winbox 设备管理窗口
-- 填写字段
1. Connect To: - 目标路由期的 MAC 或 IP 地址
2. Login – 登录账号名称
3. Password – 登录密码
4. Keep Password –是否保存当前登录账号的密码到设备管理列表中,在没有改变登录设备下 winbox 保 留当前登录密码。
高级模式菜单说明:
-- 按钮/复选框
1. Browse – 为保存会话路径浏览文件夹目录
2. Keep Password -是否保存当前登录账号的密码到设备管理列表中
3. Secure mode – 如果选择,winbox 将使用 DH-1984 的密钥交换和 RC4-drop3072 加密建立安全会话
4. Autosave session – 当连接建立后,自动为设备保存会话信息
-- 填写字段:
1. Session – 保存路由器会话路径;
2. Note – 路由器保存到列表的备注信息;
3. Group – 定义路由器保存到列表的分组名;
4. RoMON Agent – 从获得的设备列表中选择 RoMON 代理
-- File 菜单 :
1. New – 指定创建一个新的路由器管理列表保存路径
2. Open – 选择打开路由器管理列表文件
3. Save As – 保存当前路由器管理列表到指定目录
4. Exit – 退出 winbox
-- Tools 菜单 :
1. Advanced Mode – 打开或关闭高级模式
2. Import – 导入保存的会话文件
3. Export – 导出保存的会话文件
4. Move Session Folder – 修改会话文件存储路径
5. Clear cache – 清除 winbox 缓存
6. Check For Updates – 检查 winbox 版本更新
在 winbox v3 版本将老版本的 按钮键取消,代替这个功能的是 Neighbors 邻居发现列表,当点击开Neighbors 列表后,会自动搜索当前局域网内的 MikroTik 设备,如下图:
菜单栏[编辑]
在进入 Winbox 后,左侧为管理菜单栏,包含了主要的功能菜单:
进入每个功能菜单后,在子窗口有自己的工具栏,大多窗口都有相同的工具栏按钮:
快速查询[编辑]
几乎所有的窗口有快速查询字段输入框,在子窗口的右侧顶部,任何文本字段输入后在当前窗口下查询相关的信息,如下面的截图输入―redirect‖查询的结果
注 :上面是在 nat 中的快速查询框,注意的右侧由于个下拉框,这个是可以调出配置的路由表,例如: dstnat被选中,这时仅 dstnat 的列表中查询
类似的下拉框在 firewall filter 和 ip route 中也有
过滤筛选[编辑]
大部分窗口都有 Filter 按钮。当点击这个按钮,会显示出多个过滤查询选项,如下显示
上图在 firewall filter 中查找 src.address 为 10.224.0.2 的规则
1. 按 Filter 按钮
2. 从第一下拉框选择 Src.Address
3. 通过下列框选择 in 格式,in 的意思是将过滤是否目标地址值在指定的网络范围内。
4. 输入我们要比较的网络参数(在我们这个事例里,输入 10.224.0.2)
5. 这个按钮是添加或者删除其他的过滤
6. 按 Filter 按钮应用我们的过滤设置
下面是 IP Route 路由表中过滤目标地址,包含在 10.0.0.0/8 段的路由规则
自定义显示列表[编辑]
默认的 winbox 显示大多的使用参数,然而有时需要查看其他参数,例如 Queue Simple 里 tx 和 rx 速率,Firewall
Filter 或 nat 信息等,Winbox 允许自定义显示每个窗口的信息。例如显示 Queue Simple 里的 tx 和 rx 速率
隐藏选项[编辑]
在 winbox 打开后,顶部菜单有 settings 选项,里面有 Inline Comments 和 Hide Passwords,Inline Comments 是隐藏注释,Hide Passwords 是隐藏 hotspot users 和 PPP secrets 下账号的密码。
详细模式[编辑]
在 winbox 中我们可以启用详细模式,在这个模式下所有的参数都被显示在窗口的栏目中,启用详细模式右键鼠标,点击列表项目中的 Detail mode
拖&放[编辑]
Winbox 可以上传和下载文件,我们可以使用 winbox 拖&放功能实现,我们可以从 windows 电脑上将文件拖&放到 File 列表下,在 5.0 后可以随意拖放到 winbox
中的任意位置,即可上传文件。也可以从 file 列表下拖出文件。
注 :拖&放功能不能在 Linux 下的 winbox 实现,这个不是 winbox 的问题,而是 wine 不支持拖&放功能。
流量监测[编辑]
Winbox 在各种接口、防火墙规则和流控规则的窗口选项中,都有一个 Traffic 菜单,提供实时流量的查看和统计, 实时流量仅在打开时可以看到,窗口关闭后不再记录。
项目复制与静态绑定[编辑]
项目复制
简化了同类型规则的配置操作,可以将同类型的规则复制一份,稍作修改即可使用,例如我们在创建 PPP 下, 创建账号时,可以从其他账号复制后,修改账号和密码就可以使用。我们打开 a001 的账号,选择 copy,会弹出 新的窗口。
静态绑定
静态绑定是将动态规则变为静态,如在 DHCP Leases 和 IP ARP 下点击一个条目,在右侧按钮会有 Make Static 选项,如下面是 DHCP Server 的 Leases 租约配置,我们可以把一个主机获取的 IP 地址做静态绑定。
序列重排
在 Firewall 和 Queue 有规则顺序的菜单下配置,我们如果对某一类型属性进行了排序,将打乱正常的序列(# 号下的数字顺序),如我们对 chain 属性进行了排序,这时正常序列被打乱。
通过点击#号,恢复正常序列排序
Winbox 目录转移设置[编辑]
在 windows Vista/7 winbox 设置存储在以下目录:
%USERPROFILE%\AppData\Roaming\Mikrotik\Winbox\winbox.cfg
可以拷贝文件到其他 windows 系统上可以保留操作信息
故障分析
♣ 我能在 Linux 上运行 Winbox ?
能,使用 Wine 图形接口,可以运行 Winbox 并连接到 RouterOS。
♣ 我不能打开 Winbox 控制台
检查路由器上/ip service print 的 winbox 服务端口和地址是否正确,确定地址是你能连接到的指定网络,确定端口为你指定的端口。如果你的服务端口
和访问地址被修改,你可以通过下面的命令设置回默认值 /ip service set winbox port=8291 address=0.0.0.0/0 。
作者:余松
上一页
下一页