otrobit

Comandos básicos de MikroTik RouterOS que todo administrador debe conocer

MikroTik es uno de los routers más usados en laboratorios y entornos reales. Su potencia está en la CLI, y conocer los comandos básicos te permite configurar, diagnosticar y solucionar problemas rápidamente. En esta guía veremos los comandos esenciales de MikroTik, explicados de forma clara y con ejemplos reales, sin rodeos ni teoría innecesaria.


Comandos básicos de MikroTik RouterOS

ComandoFunciónEjemplo
/interface printMuestra todas las interfaces del routerIdentificar WAN, LAN e interfaces activas
/interface setModifica propiedades de una interfaz/interface set ether1 name=WAN
/ip address addAsigna una IP a una interfaz/ip address add address=192.168.10.1/24 interface=LAN
/ip address printLista IPs configuradasVer redes activas
/ip dhcp-client addObtiene IP automáticamente en la WAN/ip dhcp-client add interface=WAN disabled=no
/ip dhcp-client printVerifica estado del DHCP ClientConfirmar estado bound
/ip dhcp-server addCrea un servidor DHCP/ip dhcp-server add name=dhcp1 interface=LAN address-pool=pool_lan
/ip dhcp-server network addDefine parámetros de red DHCP/ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1
/ip pool addCrea pool de direcciones IP/ip pool add name=pool_lan ranges=192.168.10.100-192.168.10.200
/ip firewall nat addPermite salida a Internet (NAT)/ip firewall nat add chain=srcnat out-interface=WAN action=masquerade
/ip firewall filter addCrea reglas de firewallPermitir tráfico entre LANs
/ip firewall filter printLista reglas de firewallAuditar reglas activas
/ip firewall address-list addCrea listas de direcciones/ip firewall address-list add list=ADMIN address=192.168.10.10
/ip firewall filter add connection-state=established,relatedPermite tráfico de retornoRegla básica obligatoria
/ip route addAgrega ruta estática/ip route add dst-address=10.10.10.0/24 gateway=192.168.10.2
/ip route printMuestra tabla de rutasVer rutas dinámicas y estáticas
/ip dns setConfigura servidores DNS/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes
/ip service printMuestra servicios activosVer Winbox, SSH, API
/ip service disableDeshabilita servicios inseguros/ip service disable telnet
/pingPrueba conectividad/ping 8.8.8.8
/tool tracerouteAnaliza ruta hacia un destino/tool traceroute google.com
/interface bridge addCrea un bridge/interface bridge add name=bridgeLAN
/interface bridge port addAgrega interfaces al bridge/interface bridge port add bridge=bridgeLAN interface=ether2
/system backup saveCrea backup binario/system backup save name=backup_lab
/export fileExporta config en texto/export file=config_lab
/system resource printMuestra uso de recursosCPU, RAM, uptime
/log printVisualiza logs del sistemaDiagnóstico de errores
/queue simple addLimita ancho de banda/queue simple add target=192.168.10.10 max-limit=5M/5M
/interface disableDeshabilita una interfaz/interface disable ether5
/interface enableHabilita una interfaz/interface enable ether5
/user addCrea usuarios administrativos/user add name=netadmin group=full password=ClaveSegura
/user disableDeshabilita usuarios/user disable admin

Dominar estos comandos intermedios de MikroTik RouterOS te permite administrar redes de forma eficiente, segura y ordenada, tanto en laboratorios GNS3 como en entornos de producción. Con ellos puedes controlar interfaces, routing, firewall, DHCP y servicios sin depender únicamente de Winbox, entendiendo realmente qué ocurre en el router. Si trabajas con MikroTik junto a firewalls como FortiGate, estos comandos se convierten en una base sólida para diseñar, proteger y solucionar redes modernas.

Comentarios