1/44
Konfiguracja podstawowa MikroTik RouterOS

Budowa i konfiguracja urządzeń sieci LAN

WinBox, WebFig, CLI, Quick Set i konfiguracja ręczna

Prezentacja przedstawia system MikroTik RouterOS – od domyślnych ustawień fabrycznych, przez narzędzia zarządzania (WinBox, WebFig, CLI), aż po ręczną konfigurację podstawowych usług sieciowych. Omówione zostają również różnice między podejściem konfiguracyjnym Cisco IOS a RouterOS oraz kluczowe zagadnienia bezpieczeństwa.

Logo MikroTik i zrzut ekranu WinBox
2/44
Streszczenie

Najważniejsze zagadnienia prezentacji

MikroTik RouterOS to system operacyjny oparty na Linuxie, instalowany na routerach i przełącznikach rodziny MikroTik. Dostęp do konfiguracji możliwy jest przez trzy główne narzędzia: WinBox (aplikacja GUI), WebFig (interfejs webowy) oraz CLI (terminal). Domyślny adres IP routera to 192.168.88.1, a domyślny użytkownik to admin bez hasła – co stanowi poważne zagrożenie bezpieczeństwa. Konfigurację można przeprowadzić szybko przez kreator Quick Set lub ręcznie przez CLI/WinBox. Ręczna konfiguracja obejmuje ustawienie adresu IP, klienta DHCP na WAN, trasy domyślnej, NAT masquerade, serwera DNS i DHCP dla sieci LAN.

Podsumowanie prezentacji w pigułce
4/44
BLOK I: WPROWADZENIE DO ROUTEROS I NARZĘDZIA ZARZĄDZANIA

Wprowadzenie do bloku tematycznego

W pierwszym bloku poznamy system MikroTik RouterOS – jego architekturę, domyślne ustawienia fabryczne oraz trzy główne narzędzia do zarządzania: WinBox, WebFig i CLI. Omówimy pierwszą konfigurację, kreator Quick Set, zasady resetowania urządzenia oraz kluczowe kwestie bezpieczeństwa.

Blok stanowi fundament do dalszych, bardziej zaawansowanych tematów konfiguracyjnych.

Blok I – schemat wprowadzający
5/44
Czym jest MikroTik RouterOS?

System operacyjny dla routerów i przełączników

RouterOS to system operacyjny oparty na Linuxie (kernel 5.x/6.x w wersji 7+). Instalowany jest na routerach i przełącznikach MikroTik (RouterBoard). Dostępny jest również jako CHR (Cloud Hosted Router) dla platform wirtualnych.

Oferuje: routing, firewall, VPN, QoS, hotspot, Wireless, MPLS i wiele innych funkcji.

Definicja: RouterOS – system operacyjny firmy MikroTik, uruchamiany na autorskim sprzęcie (RouterBoard) lub w środowisku wirtualnym (CHR). Oparty na jądrze Linux.
Logo MikroTik i RouterOS oraz informacja o wersji
6/44
Domyślny adres IP i dostęp fabryczny

Jak wygląda router po wyjęciu z pudełka?

Domyślny adres IP: 192.168.88.1/24 na interfejsie bridge (lub ether2+). Domyślny użytkownik: admin (bez hasła). Router dostępny przez: przeglądarkę (http://192.168.88.1), WinBox (przez IP lub MAC), SSH, Telnet.

Ostrzeżenie: Domyślne konto admin bez hasła to poważne zagrożenie! Botnety (Mirai, Sality) skanują sieć w poszukiwaniu niezabezpieczonych routerów MikroTik. Hasło musi być zmienione natychmiast po pierwszym logowaniu.
Router MikroTik hAP podłączony do laptopa – schemat pierwszej konfiguracji
7/44
WinBox – podstawowe narzędzie GUI

Aplikacja do zarządzania RouterOS

WinBox to aplikacja dla systemów Windows (natywnie), macOS i Linux (przez Wine). Można ją pobrać ze strony mikrotik.com/download. Połączenie możliwe jest przez MAC (neighbor discovery) – nie wymaga znajomości adresu IP, lub przez IP.

WinBox automatycznie wykrywa routery w sieci LAN za pomocą protokołu MNDP (MikroTik Neighbor Discovery Protocol).

Definicja: WinBox – natywna aplikacja GUI do zarządzania RouterOS. Umożliwia pełną konfigurację przez proste menu, bez znajomości komend CLI.
Okno logowania WinBox z wykrytymi routerami
8/44
WinBox – interfejs użytkownika

Budowa okna WinBox

Lewa kolumna zawiera menu wszystkich funkcji: Interfaces, IP, Routing, System, Queues i wiele innych. Główna część to okno konfiguracji wybranej funkcji. Na górnym pasku znajdują się przyciski szybkiego dostępu: Safe Mode, Undo/Redo oraz Terminal.

Wiele okien można otworzyć jednocześnie – WinBox zapamiętuje otwarte okna między sesjami.

Wskazówka: WinBox zapamiętuje otwarte okna między sesjami – po ponownym połączeniu przywraca ostatni układ. To duże ułatwienie przy wielokrotnym logowaniu.
Zrzut ekranu WinBox z rozwiniętym menu i oknem konfiguracji interfejsów
9/44
WebFig – interfejs webowy

Zarządzanie przez przeglądarkę

WebFig dostępny jest pod adresem http://192.168.88.1. Oferuje identyczną funkcjonalność jak WinBox. Działa w każdej przeglądarce (Chrome, Firefox, Edge). Jest wygodny, gdy nie można zainstalować WinBox (np. tablet, telefon).

Wskazówka: WebFig wymaga JavaScript. Jeśli nie działa – sprawdź, czy usługa www jest włączona: /ip service set www disabled=no.
Zrzut ekranu WebFig z widocznym menu i panelem konfiguracyjnym
10/44
CLI (Command Line Interface) w RouterOS

Dostęp do terminala

Terminal w WinBox: ikona monitora na górnym pasku. SSH: ssh admin@192.168.88.1 z dowolnego klienta SSH. Telnet: telnet 192.168.88.1 (domyślnie włączony). Bezpośrednio: klawiatura + monitor na modelach z portem USB/HDMI.

Wskazówka: W CLI RouterOS używa się składni hierarchicznej, np. /ip address print. Można pominąć początkowy / – sama komenda ip address print również działa.
Okno Terminal w WinBox z wpisanymi komendami
11/44
Pierwsze logowanie – zmiana hasła admina

Najważniejsza czynność po pierwszym uruchomieniu

Logowanie: admin / (puste hasło). Zmiana hasła w WinBox: System → Users → kliknij admin → Set Password. Zmiana hasła w CLI:

/user set 0 password=MojeNoweHaslo123
/user add name=jnowak group=full password=Haslo
Kluczowa czynność: ZMIEŃ HASŁO ADMINA NATYCHMIAST. Nie zostawiaj routera z domyślnym hasłem nawet na chwilę – botnety skanują nieprzerwanie.
Okno zmiany hasła w WinBox oraz komenda CLI zmiany hasła
12/44
Quick Set – kreator konfiguracji

Szybkie uruchomienie routera

WinBox → Quick Set (pierwsza ikona w menu). Wybór roli: CPE (Client), Home AP, Home AP Dual, WISP AP. Quick Set automatycznie konfiguruje: adres IP LAN, serwer DHCP, NAT, Wi-Fi. Idealne dla początkujących i szybkiego uruchomienia.

Definicja: Quick Set – kreator konfiguracji w RouterOS, który automatycznie ustawia podstawowe parametry sieci w zależności od wybranej roli urządzenia.
Zrzut ekranu Quick Set z wybraną rolą Home AP
13/44
Quick Set – dostępne role

Cztery role do wyboru

  • CPE (Customer Premises Equipment) – klient WISP (odbiór sygnału bezprzewodowego).
  • Home AP – domowy punkt dostępowy (NAT, DHCP, Wi-Fi, most na LAN).
  • Home AP Dual – jw., ale z podwójnym pasmem Wi-Fi (2.4 + 5 GHz).
  • WISP AP – punkt dostępowy dla dostawcy internetu.
Wskazówka: Quick Set zmienia tylko podstawową konfigurację. Zaawansowane funkcje (firewall, routing, VPN) wymagają ręcznej konfiguracji.
Cztery schematy obok siebie dla każdej roli Quick Set
14/44
Kiedy używać Quick Set, a kiedy konfiguracji ręcznej?

Porównanie dwóch podejść

Quick Set: pierwsze uruchomienie, dom/SOHO, mało czasu. Ręczna konfiguracja: nauka, zaawansowane scenariusze, pełna kontrola. Quick Set może nadpisać istniejącą konfigurację – uwaga! Ręczna konfiguracja w CLI/WinBox daje pełną kontrolę nad każdym parametrem.

Wniosek: Quick Set jest wygodny, ale do nauki i pełnej kontroli zawsze wybieraj konfigurację ręczną.
Tabela porównawcza Quick Set vs Ręczna
15/44
Resetowanie konfiguracji do fabrycznej

Przywracanie ustawień domyślnych

WinBox: System → Reset Configuration. CLI:

/system reset-configuration
# potwierdź: y
/system reset-configuration run-after-reset=file=skrypt.rsc

Po resecie router wraca do ustawień fabrycznych (192.168.88.1, admin/brak hasła).

Wskazówka: Opcja "No Default Configuration" usuwa domyślną konfigurację – router uruchamia się z wszystkimi portami w osobnych sieciach (bez bridge, bez DHCP). Przydatne do nauki od zera.
Okno Reset Configuration w WinBox z opcją No Default Configuration
16/44
BLOK II: RĘCZNA KONFIGURACJA PODSTAWOWA

Wprowadzenie do bloku

W drugim bloku przejdziemy przez pełną ręczną konfigurację routera MikroTik krok po kroku: adresacja IP, klient DHCP na interfejsie WAN, trasa domyślna, NAT masquerade, serwer DNS i DHCP dla sieci LAN.

Każdą operację pokażemy zarówno w CLI, jak i w WinBox.

Blok II – schemat konfiguracji ręcznej
17/44
Konfiguracja adresu IP – składnia CLI

Dodawanie adresów IP w terminalu

/ip address add address=192.168.1.1/24 interface=ether2
/ip address print

Adres IP podaje się z maską w notacji CIDR (prefix). Interfejs może być: ether1, ether2, bridge, VLAN itp. Komenda /ip address print wyświetla wszystkie skonfigurowane adresy.

Definicja: Adres IP w RouterOS – definiowany przez komendę /ip address add, zawsze z maską w notacji CIDR (np. /24, /30).
Konsola CLI z komendą /ip address print i widocznymi adresami
18/44
Konfiguracja adresu IP – WinBox

Dodawanie adresu przez GUI

WinBox: IP → Addresses → kliknij "+" (dodaj). Pola: Address (np. 192.168.1.1/24), Network (opcjonalne), Interface (np. ether2). WinBox automatycznie uzupełnia Network na podstawie adresu i maski.

Wskazówka: W przeciwieństwie do Cisco, w RouterOS nie ma komendy no shutdown – interfejsy są domyślnie włączone. Adres IP dodaje się niezależnie od interfejsu.
Okno dodawania adresu IP w WinBox z wypełnionymi polami
19/44
DHCP Client na interfejsie WAN

Automatyczne pobieranie adresu od ISP

/ip dhcp-client add interface=ether1
/ip dhcp-client print

Router automatycznie pobiera adres IP, maskę, bramę i DNS od ISP. Status bound oznacza, że adres został pobrany. Status searching oznacza poszukiwanie serwera DHCP.

Definicja: DHCP Client – usługa w RouterOS pobierająca konfigurację IP (adres, brama, DNS) z sieci ISP automatycznie.
WinBox: IP → DHCP Client → interfejs ether1 z statusem bound
20/44
Trasa domyślna (default route)

Kierowanie ruchu do Internetu

Po skonfigurowaniu DHCP client trasa domyślna jest dodawana automatycznie. Ręczne dodanie:

/ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1
/ip route print

dst-address=0.0.0.0/0 oznacza "wszystkie sieci" (trasa domyślna). Szukaj flagi S (static) i AS (active static).

Wskazówka: Jeśli DHCP client jest skonfigurowany, trasa domyślna dodaje się automatycznie – nie trzeba jej definiować ręcznie.
/ip route print z widoczną trasą domyślną 0.0.0.0/0
21/44
Trasa domyślna z backupem (dwie trasy)

Failover – automatyczne przełączenie na zapasowe łącze

/ip route add dst-address=0.0.0.0/0 gateway=203.0.113.1 distance=1
/ip route add dst-address=0.0.0.0/0 gateway=192.168.100.1 distance=10

Dwie trasy domyślne do różnych bram z różną wartością distance. Trasa z niższym distance jest aktywna – przy jej utracie włącza się backup.

Wskazówka: Distance w RouterOS działa jak Administrative Distance w Cisco – niższa wartość = wyższy priorytet.
Dwie trasy domyślne w /ip route print – jedna aktywna, druga nieaktywna
22/44
NAT Masquerade – dostęp do Internetu

Translacja adresów źródłowych dla sieci LAN

/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade

chain=srcnat – translacja źródłowego adresu (ruch wychodzący). out-interface=ether1 – interfejs WAN. action=masquerade – automatycznie tłumaczy źródłowy adres IP na adres interfejsu wyjściowego.

Definicja: Masquerade – specjalna forma NAT w RouterOS, która automatycznie używa adresu IP interfejsu wyjściowego jako adresu źródłowego po translacji. Działa nawet przy zmiennym adresie WAN (DHCP).
WinBox: IP → Firewall → NAT → reguła masquerade
23/44
NAT Masquerade – szczegóły techniczne

Jak działa masquerade?

Masquerade to PAT (Port Address Translation). Każde połączenie wychodzące otrzymuje unikalny port źródłowy na adresie WAN. Sprawdzenie aktywnych translacji:

/ip firewall connection print

W WinBox: IP → Firewall → Connections.

Wskazówka: Bez reguły masquerade komputery w sieci LAN nie mają dostępu do Internetu – pakiety wychodzą z adresem prywatnym i nie są routowane z powrotem.
Lista aktywnych połączeń NAT w WinBox
24/44
Serwer DNS (lokalny cache)

Router jako lokalny serwer DNS

/ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes

servers – lista zewnętrznych serwerów DNS. allow-remote-requests=yes – router odpowiada na zapytania DNS z sieci LAN. Router pełni rolę lokalnego cache DNS, co przyspiesza zapytania.

Ostrzeżenie: Włączenie allow-remote-requests bez firewall może otworzyć router na ataki DNS amplification – zawsze ogranicz dostęp do DNS przez firewall.
WinBox: IP → DNS → Server Settings z serwerami 1.1.1.1 i 8.8.8.8
25/44
Serwer DHCP dla sieci LAN

Automatyczne przydzielanie adresów IP w LAN

Trzy kroki konfiguracji serwera DHCP:

# Krok 1: pula adresów
/ip pool add name=lan_pool ranges=192.168.1.100-192.168.1.200
# Krok 2: sieć DHCP
/ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=192.168.1.1
# Krok 3: serwer DHCP
/ip dhcp-server add name=dhcp_lan interface=ether2 address-pool=lan_pool
Definicja: DHCP Server w RouterOS – przydziela adresy IP klientom w sieci LAN. Wymaga trzech elementów: pula adresów (pool), definicja sieci (network) i serwer przypisany do interfejsu.
Trzy okna WinBox: Pool, Network, DHCP Server
26/44
DHCP Server – rezerwacje i opcje

Stałe adresy IP dla wybranych urządzeń

/ip dhcp-server lease add address=192.168.1.50 mac-address=AA:BB:CC:DD:EE:FF

Rezerwacja adresu dla konkretnego adresu MAC. Opcje DHCP: domena, serwer czasu, serwer WINS. W WinBox: IP → DHCP Server → Leases → Make Static.

Wskazówka: Rezerwacje DHCP są przydatne dla serwerów, drukarek i urządzeń, które zawsze powinny mieć ten sam adres IP.
Okno rezerwacji DHCP w WinBox z adresem MAC i przypisanym IP
27/44
DHCP Server w WinBox – pełna konfiguracja krok po kroku

Konfiguracja DHCP przez GUI

WinBox: IP → DHCP Server → DHCP Setup (kreator) lub ręczna konfiguracja. Ręczna: najpierw utwórz Pool, potem Network, na końcu Server. Serwer DHCP musi być przypisany do interfejsu LAN.

Test: podłącz PC → sprawdź, czy otrzymał adres z puli (na PC komenda ipconfig).

Wniosek: DHCP server + NAT masquerade + trasa domyślna = komputery w LAN mają pełny dostęp do Internetu.
Zrzut ekranu WinBox z kreatorem DHCP Setup
28/44
BLOK III: ZAAWANSOWANA KONFIGURACJA I ZARZĄDZANIE

Wprowadzenie do bloku

Trzeci blok obejmuje zaawansowane zagadnienia: tworzenie mostów (bridge), reguły firewalla, wyłączanie niepotrzebnych usług, ograniczanie neighbor discovery, eksport/import konfiguracji, backup, aktualizację systemu oraz mechanizm Safe Mode.

Te umiejętności są niezbędne do bezpiecznego i efektywnego zarządzania routerem w środowisku produkcyjnym.

Blok III – schemat zaawansowanej konfiguracji
29/44
Bridge – łączenie interfejsów w przełącznik

Most w RouterOS – przełączanie L2

# Utworzenie bridge
/interface bridge add name=bridge1
# Dodanie portów
/interface bridge port add bridge=bridge1 interface=ether2
/interface bridge port add bridge=bridge1 interface=ether3

Bridge w RouterOS pełni funkcję przełącznika L2. Adres IP przypisuje się do bridge, nie do poszczególnych portów.

Definicja: Bridge – logiczny interfejs łączący wiele portów fizycznych w jedną domenę L2 (przełącznik). Porty w bridge wymieniają ramki między sobą bez routingu.
Schemat: ether2, ether3 → bridge1 → adres IP 192.168.1.1/24
30/44
Bridge – konfiguracja w WinBox

Most przez GUI

WinBox: Bridge → Bridge → "+" → nazwa (np. bridge1). Bridge → Ports → "+" → wybierz interfejs i bridge. Adres IP: IP → Addresses → dodaj adres na bridge1.

Domyślna konfiguracja hAP ac²: wszystkie porty ether2-ether5 są w bridge. Ether1 jest domyślnie WAN (poza bridge).

Wskazówka: W hAP i wielu modelach MikroTik ether1 jest domyślnie WAN (poza bridge), a ether2-ether5 są w bridge jako LAN.
Okno Bridge w WinBox z portami dodanymi do bridge1
31/44
Firewall – podstawowe reguły ochrony

Ochrona routera przed atakami z WAN

/ip firewall filter add chain=input connection-state=established action=accept
/ip firewall filter add chain=input in-interface=ether1 action=drop

chain=input – ruch adresowany do samego routera. chain=forward – ruch przechodzący przez router (między LAN a WAN).

Ostrzeżenie: Domyślnie RouterOS przepuszcza cały ruch. Bez reguł firewall router jest podatny na ataki z WAN.
WinBox: IP → Firewall → Filter Rules z dwoma regułami
32/44
Firewall – reguły podstawowe – kompletny przykład

Zestaw reguł ochronnych dla routera

/ip firewall filter add chain=input protocol=icmp action=accept
/ip firewall filter add chain=input connection-state=established action=accept
/ip firewall filter add chain=input connection-state=related action=accept
/ip firewall filter add chain=input in-interface=ether1 action=drop
/ip firewall filter add chain=forward connection-state=established action=accept
/ip firewall filter add chain=forward connection-state=related action=accept
/ip firewall filter add chain=forward connection-state=invalid action=drop
Wskazówka: Zawsze dodawaj regułę connection-state=invalid action=drop – odrzuca pakiety z nieprawidłowym stanem połączenia (częsty wektor ataku).
Lista reguł firewall w WinBox z opisem każdej reguły
33/44
Wyłączanie niepotrzebnych usług

Minimalizacja powierzchni ataku

/ip service set telnet disabled=yes
/ip service set ftp disabled=yes
/ip service set www disabled=yes
/ip service set api disabled=yes
/ip service set winbox address=192.168.1.0/24

Ograniczenie WinBox tylko do sieci LAN. W WinBox: IP → Services → lista usług z checkboxami disabled.

Zasada minimalnych uprawnień: Wyłącz wszystko, czego nie potrzebujesz. Jeśli potrzebujesz WebFig z WAN, ogranicz dostęp przez firewall, nie przez wyłączenie usługi.
WinBox: IP → Services – lista usług z checkboxami disabled
34/44
Neighbor Discovery – bezpieczeństwo

Ograniczanie widoczności routera

/ip neighbor discovery-settings set discover-interface-list=LAN

MNDP (MikroTik Neighbor Discovery Protocol) – wykrywanie routerów w sieci. Powyższa komenda ogranicza widoczność routera tylko do interfejsów LAN. Dotyczy również tool mac-server i tool mac-server mac-winbox.

Ostrzeżenie: Bez ograniczenia neighbor discovery router jest widoczny przez WinBox z każdej sieci – w tym z WAN. Ograniczenie do LAN to podstawowy środek bezpieczeństwa.
WinBox: IP → Neighbors – lista wykrytych urządzeń
35/44
Eksportowanie i importowanie konfiguracji

Przenoszenie konfiguracji między urządzeniami

# Eksport do pliku
/export file=konfiguracja
# Import z pliku
/import file=konfiguracja.rsc

/export wyświetla konfigurację w konsoli. /export file=konfiguracja zapisuje do Flash. W WinBox: Files → znajdź plik → kliknij Restore.

Wskazówka: /export hide-sensitive – eksport konfiguracji bez haseł (zastępuje je ***). Bezpieczniejszy do udostępniania.
Konsola z /export oraz WinBox Files z plikiem konfiguracyjnym
36/44
System backup – kopie zapasowe

Pełna kopia zapasowa konfiguracji

# Backup całej konfiguracji (binarny)
/system backup save name=backup_2024
# Przywrócenie backupu
/system backup load name=backup_2024

W WinBox: Files → Backup → kliknij Backup. Backup różni się od exportu – zawiera wszystkie dane (w tym hasła, w formacie binarnym).

Wskazówka: Backup binarny jest przenośny tylko między tym samym modelem routera i wersją RouterOS. Export (.rsc) jest bardziej uniwersalny.
Okno Files w WinBox z plikami backup i datą utworzenia
37/44
Aktualizacja RouterOS (upgrade)

Utrzymywanie systemu w aktualności

WinBox: System → Software → Check for Updates. CLI:

/system package update check-for-updates
/system reboot
Ostrzeżenie: Przed aktualizacją zawsze wykonaj backup konfiguracji. Niektóre aktualizacje (zwłaszcza v6 → v7) są nieodwracalne.
Okno Software w WinBox z widoczną dostępną aktualizacją
38/44
Safe Mode – ochrona przed utratą dostępu

Tryb bezpieczny – asekuracja przed błędną konfiguracją

Safe Mode: [CTRL]+[X] w WinBox lub CLI. W WinBox: przycisk "Safe Mode" (tarcza) na górnym pasku. Działa przez 90 sekund – jeśli konfiguracja zerwie połączenie, router sam wraca do poprzedniego stanu. Safe Mode gaśnie, gdy ręcznie potwierdzisz, że konfiguracja jest poprawna.

Definicja: Safe Mode – mechanizm w RouterOS, który automatycznie wycofuje zmiany konfiguracyjne, jeśli utracisz połączenie z routerem. Czas: 90 sekund.
WinBox z włączonym Safe Mode – zielona ramka i ikona tarczy
39/44
BLOK IV: CISCO IOS vs ROUTEROS – PORÓWNANIE I PODSUMOWANIE

Wprowadzenie do bloku

W ostatnim bloku porównamy dwa podejścia do konfiguracji urządzeń sieciowych – Cisco IOS i MikroTik RouterOS. Omówimy różnice w modelu konfiguracji, komendach, bezpieczeństwie, backupie oraz przedstawimy praktyczną ściągawkę i laboratorium.

Znajomość obu platform to kluczowa umiejętność na rynku pracy.

Blok IV – porównanie Cisco vs RouterOS
40/44
Różnice w modelu konfiguracji – przegląd

Dwa paradygmaty, jedna funkcja

  • Cisco: tryby hierarchiczne (EXEC → Global → Interface/Line).
  • RouterOS: hierarchia menu (/ip route, /interface ethernet).
  • Cisco: shutdown / no shutdown do wyłączania interfejsów.
  • RouterOS: disable / enable dla interfejsów.
Wniosek: Mimo różnych paradygmatów, obie platformy realizują dokładnie te same funkcje sieciowe.
Dwie kolumny: Cisco (tryby) i RouterOS (menu)
41/44
Tabela porównawcza – komendy podstawowe

Funkcja: Cisco IOS vs MikroTik RouterOS

FunkcjaCisco IOSMikroTik RouterOS
Zmiana nazwyhostname R1/system identity set name=R1
Adres IPip address 192.168.1.1 255.255.255.0/ip address add address=192.168.1.1/24
Wyłączenie interfejsushutdown/interface ethernet disable ether1
Trasa domyślnaip route 0.0.0.0 0.0.0.0 203.0.113.1/ip route add gateway=203.0.113.1
Wniosek: Cisco używa notacji dziesiętnej maski (255.255.255.0), RouterOS notacji CIDR (/24). Cisco ma dłuższe, ale bardziej czytelne komendy.
Tabela z czterema wierszami i dwoma kolumnami
42/44
Tabela porównawcza – zarządzanie i diagnostyka

Funkcje zarządzania: Cisco vs RouterOS

FunkcjaCiscoRouterOS
Zapis konfiguracjicopy run startAutomatyczny
Podgląd interfejsówshow ip interface brief/interface print
Podgląd routingushow ip route/ip route print
Podgląd konfiguracjishow running-config/export
Logishow logging/log print
Wskazówka: Automatyczny zapis konfiguracji w RouterOS to duże ułatwienie – nie trzeba pamiętać o copy run start. Ale też mniejsza kontrola nad tym, co i kiedy jest zapisywane.
Tabela z pięcioma wierszami, każdy z komendą Cisco i RouterOS
43/44
Porównanie komend – ściągawka (cheat sheet)

10 najważniejszych komend obu platform

#FunkcjaCisco IOSMikroTik RouterOS
1Adresacjaip address .../ip address add ...
2Trasaip route .../ip route add ...
3NATip nat inside source list .../ip firewall nat add ... masquerade
4DHCPip dhcp pool .../ip dhcp-server add ...
5DNSip name-server .../ip dns set servers=...
6Interfejsshutdown / no shutdowndisable / enable
7Hasłoenable secret .../user set 0 password=...
8Logishow logging/log print
9Konfiguracjashow running-config/export
10Backupcopy run startAutomatyczny
Wniosek: Wydrukuj tę ściągawkę – przyda się podczas laboratoriów i egzaminu.
Atrakcyjna graficznie ściągawka z dwoma kolumnami
44/44
Podsumowanie

Najważniejsze wnioski z prezentacji

  1. RouterOS to linuxowy system operacyjny MikroTik – dostępny przez WinBox, WebFig i CLI.
  2. Domyślny adres to 192.168.88.1, użytkownik admin (bez hasła) – natychmiast zmień hasło.
  3. Quick Set szybko konfiguruje podstawowe funkcje, ręczna konfiguracja daje pełną kontrolę.
  4. Podstawowa konfiguracja ręczna: adres IP, DHCP client na WAN, trasa domyślna, NAT masquerade, DNS cache, DHCP server dla LAN.
  5. Bridge łączy interfejsy w logiczny przełącznik – adres IP przypisuje się do bridge.
  6. RouterOS różni się od Cisco IOS modelem konfiguracji (menu vs tryby), zapisem konfiguracji (automatyczny vs ręczny) i składnią komend.
Mapa myśli łącząca wszystkie omówione tematy