Comandos básicos de MikroTik RouterOS que todo administrador debe conocer
MikroTik es uno de los routers más usados en laboratorios y entornos reales. Su potencia está en la CLI, y conocer los comandos básicos te permite configurar, diagnosticar y solucionar problemas rápidamente. En esta guía veremos los comandos esenciales de MikroTik, explicados de forma clara y con ejemplos reales, sin rodeos ni teoría innecesaria.
Comandos básicos de MikroTik RouterOS
| Comando | Función | Ejemplo |
|---|---|---|
/interface print | Muestra todas las interfaces del router | Identificar WAN, LAN e interfaces activas |
/interface set | Modifica propiedades de una interfaz | /interface set ether1 name=WAN |
/ip address add | Asigna una IP a una interfaz | /ip address add address=192.168.10.1/24 interface=LAN |
/ip address print | Lista IPs configuradas | Ver redes activas |
/ip dhcp-client add | Obtiene IP automáticamente en la WAN | /ip dhcp-client add interface=WAN disabled=no |
/ip dhcp-client print | Verifica estado del DHCP Client | Confirmar estado bound |
/ip dhcp-server add | Crea un servidor DHCP | /ip dhcp-server add name=dhcp1 interface=LAN address-pool=pool_lan |
/ip dhcp-server network add | Define parámetros de red DHCP | /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 |
/ip pool add | Crea pool de direcciones IP | /ip pool add name=pool_lan ranges=192.168.10.100-192.168.10.200 |
/ip firewall nat add | Permite salida a Internet (NAT) | /ip firewall nat add chain=srcnat out-interface=WAN action=masquerade |
/ip firewall filter add | Crea reglas de firewall | Permitir tráfico entre LANs |
/ip firewall filter print | Lista reglas de firewall | Auditar reglas activas |
/ip firewall address-list add | Crea listas de direcciones | /ip firewall address-list add list=ADMIN address=192.168.10.10 |
/ip firewall filter add connection-state=established,related | Permite tráfico de retorno | Regla básica obligatoria |
/ip route add | Agrega ruta estática | /ip route add dst-address=10.10.10.0/24 gateway=192.168.10.2 |
/ip route print | Muestra tabla de rutas | Ver rutas dinámicas y estáticas |
/ip dns set | Configura servidores DNS | /ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes |
/ip service print | Muestra servicios activos | Ver Winbox, SSH, API |
/ip service disable | Deshabilita servicios inseguros | /ip service disable telnet |
/ping | Prueba conectividad | /ping 8.8.8.8 |
/tool traceroute | Analiza ruta hacia un destino | /tool traceroute google.com |
/interface bridge add | Crea un bridge | /interface bridge add name=bridgeLAN |
/interface bridge port add | Agrega interfaces al bridge | /interface bridge port add bridge=bridgeLAN interface=ether2 |
/system backup save | Crea backup binario | /system backup save name=backup_lab |
/export file | Exporta config en texto | /export file=config_lab |
/system resource print | Muestra uso de recursos | CPU, RAM, uptime |
/log print | Visualiza logs del sistema | Diagnóstico de errores |
/queue simple add | Limita ancho de banda | /queue simple add target=192.168.10.10 max-limit=5M/5M |
/interface disable | Deshabilita una interfaz | /interface disable ether5 |
/interface enable | Habilita una interfaz | /interface enable ether5 |
/user add | Crea usuarios administrativos | /user add name=netadmin group=full password=ClaveSegura |
/user disable | Deshabilita usuarios | /user disable admin |
Dominar estos comandos intermedios de MikroTik RouterOS te permite administrar redes de forma eficiente, segura y ordenada, tanto en laboratorios GNS3 como en entornos de producción. Con ellos puedes controlar interfaces, routing, firewall, DHCP y servicios sin depender únicamente de Winbox, entendiendo realmente qué ocurre en el router. Si trabajas con MikroTik junto a firewalls como FortiGate, estos comandos se convierten en una base sólida para diseñar, proteger y solucionar redes modernas.
Comentarios
Publicar un comentario