آموزش گام‌به‌گام کانفیگ و تنظیمات روتر میکروتیک

سه شنبه 28 مرداد 1404 76 بازدید کننده  

امروزه شبکه‌های کامپیوتری در هر کسب‌وکاری نقش حیاتی دارند و یکی از پرکاربردترین تجهیزات در این حوزه، روتر میکروتیک است. توانایی بالای این دستگاه در مدیریت پهنای باند، مسیریابی پیشرفته، امنیت و امکانات متنوع باعث شده که بسیاری از مدیران شبکه به سراغ آن بروند.
اما برای استفاده‌ی بهینه از این تجهیزات، آشنایی با کانفیگ روتر میکروتیک اهمیت زیادی دارد. در این مقاله به‌صورت گام‌به‌گام شما را با روش‌های مختلف راه‌اندازی و تنظیمات روتر میکروتیک آشنا می‌کنیم.

روش‌های دسترسی به روتر میکروتیک

برای شروع پیکربندی، ابتدا باید به دستگاه متصل شوید. سه روش اصلی وجود دارد:

روش دسترسی

توضیحات

مناسب برای

Winbox

نرم‌افزار رسمی میکروتیک برای ویندوز

کاربران مبتدی و متوسط

WebFig

دسترسی از طریق مرورگر

زمانی که نصب نرم‌افزار ممکن نیست

SSH / Terminal

دستورات CLI (خط فرمان)

کاربران حرفه‌ای و متخصص

مراحل اولیه کانفیگ روتر میکروتیک

1. اتصال به روتر

  • کابل LAN را از پورت کامپیوتر به یکی از پورت‌های روتر وصل کنید.

  • IP پیش‌فرض دستگاه معمولاً 192.168.88.1 است.

2. ورود به محیط مدیریت

  • در نرم‌افزار Winbox یا مرورگر، IP روتر را وارد کنید.

  • یوزر و پسورد پیش‌فرض معمولاً:

    • User: admin

    • Password: (خالی است)

3. تغییر رمز عبور

یکی از اولین کارها بعد از ورود، تغییر پسورد است:

/system password

رمز عبور

4. تنظیم IP Address

برای دسترسی به اینترنت باید به روتر یک IP بدهیم:

/ip address add address=192.168.1.1/24 interface=ether1

تنظیم ادرس ip

5. ست کردن Gateway

/ip route add gateway=192.168.1.254

Gateway

6. تنظیم DNS

/ip dns set servers=8.8.8.8,8.8.4.4 

allow-remote-requests=yes

 تنظیم DNS

7. فعال‌سازی DHCP Server (برای کلاینت‌ها)

/ip dhcp-server setup

فعال‌سازی DHCP Server (برای کلاینت‌ها)

تنظیمات پیشرفته میکروتیک

بعد از انجام کانفیگ‌های اولیه (IP، Gateway، DNS و DHCP)، نوبت به بخش‌های پیشرفته می‌رسد. این قسمت همان جایی است که قدرت واقعی روترهای میکروتیک خودش را نشان می‌دهد. در ادامه مهم‌ترین قابلیت‌های حرفه‌ای را بررسی می‌کنیم:

1. مدیریت پهنای باند (Bandwidth Management)

یکی از اصلی‌ترین دلایل استفاده از میکروتیک، امکان مدیریت دقیق پهنای باند است. شما می‌توانید سرعت دانلود و آپلود هر کاربر یا گروهی از کاربران را محدود کنید. این کار باعث می‌شود:

  • هیچ کاربری بیش از حد از اینترنت استفاده نکند.

  • سرعت اینترنت بین همه‌ی کاربران عادلانه تقسیم شود.

  • ترافیک‌های حیاتی (مثل سرویس‌های مالی یا کنفرانس‌های آنلاین) همیشه پهنای باند کافی داشته باشند.

نمونه دستور برای محدودسازی یک کاربر خاص:

/queue simple add target=192.168.1.20/32 max-limit=5M/2M

2. تنظیمات فایروال (Firewall Rules)

روتر میکروتیک قابلیت ایجاد رول‌های امنیتی بسیار قدرتمند دارد. شما می‌توانید:

  • دسترسی کاربران به سایت‌ها یا سرویس‌های خاص را محدود کنید.

  • جلوی حملات سایبری (مثل DDoS یا Brute Force) را بگیرید.

  • فقط آی‌پی‌های مشخصی را برای مدیریت روتر مجاز کنید.

مثال: بلاک کردن دسترسی به پورت 22 (SSH):

/ip firewall filter add chain=input protocol=tcp dst-port=22 action=drop

3. VLAN و تقسیم‌بندی شبکه

اگر شبکه‌ی شما شامل بخش‌های مختلف (مانند مالی، فنی و کارمندان عادی) است، بهترین روش تقسیم‌بندی با VLAN می‌باشد. این کار:

  • امنیت را افزایش می‌دهد.

  • مدیریت شبکه را ساده‌تر می‌کند.

  • باعث کاهش Broadcast و افزایش سرعت می‌شود.

4. راه‌اندازی VPN روی میکروتیک

برای اتصال امن کاربران خارج از سازمان به شبکه، می‌توانید VPN راه‌اندازی کنید. میکروتیک از انواع مختلف VPN پشتیبانی می‌کند، مثل:

  • PPTP (مناسب برای کانفیگ سریع، امنیت متوسط)

  • L2TP/IPSec (امن‌تر و پایدارتر)

  • OpenVPN (امنیت بالا و انعطاف‌پذیری بیشتر)

مثال: راه‌اندازی ساده PPTP Server:

/interface pptp-server server set enabled=yes

5. Hotspot و مدیریت کاربران

قابلیت Hotspot به شما اجازه می‌دهد برای کاربران اینترنتی در مکان‌های عمومی (مثل کافی‌شاپ‌ها، هتل‌ها و شرکت‌ها) صفحه ورود (Login Page) تعریف کنید.
مزایا:

  • کنترل دسترسی کاربران به اینترنت

  • نمایش تبلیغات قبل از اتصال

  • تعریف زمان و حجم مصرفی برای هر کاربر

6. Routing پیشرفته

یکی دیگر از قابلیت‌های مهم، مسیریابی پیشرفته (Dynamic Routing) است. میکروتیک از پروتکل‌های مختلفی پشتیبانی می‌کند مثل:

  • OSPF (برای شبکه‌های بزرگ داخلی)

  • BGP (برای ارتباط با ISPها یا اینترنت بین‌الملل)

  • RIP (پروتکل قدیمی‌تر و ساده‌تر)

با استفاده از این پروتکل‌ها، می‌توانید شبکه‌های پیچیده و چندشاخه‌ای را به‌راحتی مدیریت کنید.

7. Load Balancing و Failover

اگر چند خط اینترنت مختلف داشته باشید، میکروتیک می‌تواند:

  • Load Balancing → تقسیم بار بین چند اینترنت

  • Failover → سوئیچ خودکار روی اینترنت دوم هنگام قطعی اینترنت اصلی

مثال: اضافه کردن دو Gateway مختلف:

/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1,192.168.2.1

8. مانیتورینگ و لاگ‌گیری

میکروتیک ابزارهای حرفه‌ای برای مانیتورینگ دارد:

  • Torch → مشاهده ترافیک لحظه‌ای کاربران

  • Graphs → بررسی میزان مصرف پهنای باند

  • Log → ثبت رویدادها و دسترسی‌ها

این قابلیت‌ها کمک می‌کند مشکلات شبکه سریع‌تر شناسایی و رفع شوند.

جدول خلاصه تنظیمات پیشرفته میکروتیک

قابلیت

توضیح

کاربرد اصلی

Queue

مدیریت پهنای باند

محدودسازی سرعت کاربران

Firewall

فایروال و امنیت

جلوگیری از حملات و محدودسازی دسترسی

VLAN

تقسیم‌بندی شبکه

افزایش امنیت و مدیریت بهتر

VPN

اتصال امن از راه دور

استفاده توسط کارمندان خارج از دفتر

Hotspot

صفحه ورود اینترنت

کنترل کاربران در مکان‌های عمومی

Routing

مسیریابی پیشرفته

مدیریت شبکه‌های بزرگ

Load Balancing

تقسیم بار اینترنت

استفاده هم‌زمان از چند اینترنت

Failover

پشتیبان‌گیری اینترنت

اتصال پایدار حتی هنگام قطعی

Monitoring

نظارت و گزارش‌گیری

بررسی ترافیک و مصرف کاربران

با استفاده از این امکانات پیشرفته، می‌توانید شبکه‌ای حرفه‌ای، ایمن و پایدار بسازید و از حداکثر ظرفیت روتر میکروتیک بهره ببرید.

جدول دستورات پرکاربرد میکروتیک

دستور

توضیح

/ip address print

نمایش IPهای ست شده

/interface print

نمایش کارت شبکه‌های روتر

/system reboot

ریستارت کردن دستگاه

/export file=config

گرفتن بک‌آپ از تنظیمات

/system reset-configuration

ریست کامل تنظیمات

نکات مهم در پیکربندی روتر میکروتیک

1.همیشه پسورد قوی انتخاب کنید.

2.از تنظیمات خود بک‌آپ بگیرید.

3.برای مدیریت کاربران از User Manager یا Radius استفاده کنید.

4.در صورت نیاز به امنیت بیشتر، VPN روی میکروتیک راه‌اندازی کنید.

 اگر قصد دارید شبکه‌ای حرفه‌ای‌تر راه‌اندازی کنید، استفاده از سوییچ سیسکو در کنار روتر میکروتیک می‌تواند بهترین ترکیب برای پایداری و امنیت شبکه باشد.

سوالات متداول

1. آیا کانفیگ میکروتیک سخت است؟

خیر. با استفاده از Winbox و آموزش‌های گام‌به‌گام، حتی افراد مبتدی هم می‌توانند روتر را راه‌اندازی کنند.

2. آیا می‌توان میکروتیک را به‌عنوان فایروال استفاده کرد؟

بله. روترهای میکروتیک دارای قابلیت فایروال قدرتمند هستند.

3. بهترین روش یادگیری کانفیگ روتر میکروتیک چیست؟

شروع با پروژه‌های کوچک (مثل DHCP و NAT) و سپس یادگیری مباحث پیشرفته مثل VPN و مدیریت پهنای باند.

4. آیا نیاز به لایسنس برای استفاده از میکروتیک است؟

بله، هر دستگاه میکروتیک دارای لایسنس مخصوص به خود است.

5. چطور می‌توان کانفیگ‌های میکروتیک را ذخیره و بازیابی کرد؟

با دستور /export می‌توانید فایل تنظیمات بگیرید و دوباره ایمپورت کنید.


دیدگاه شما

نام شما
آدرس ایمیل
متن دیدگاه
کد امنینی
کاربر گرامی لطفا دیدگاه خود را درباره این کالا بیان کنید

آموزش گام‌به‌گام کانفیگ و تنظیمات روتر میکروتیکتجهیزات شبکه و سرور | شیراز آنلاین8/19/2025امروزه شبکه‌های کامپیوتری در هر کسب‌وکاری نقش حیاتی دارند و یکی از پرکاربردترین تجهیزات در... امروزه شبکه‌های کامپیوتری در هر کسب‌وکاری نقش حیاتی دارند و یکی از پرکاربردترین تجهیزات در این حوزه، روتر میکروتیک است. توانایی بالای این دستگاه در مدیریت پهنای باند، مسیریابی پیشرفته، امنیت و امکانات متنوع باعث شده که بسیاری از مدیران شبکه به سراغ آن بروند.اما برای استفاده‌ی بهینه از این تجهیزات، آشنایی با کانفیگ روتر میکروتیک اهمیت زیادی دارد. در این مقاله به‌صورت گام‌به‌گام شما را با روش‌های مختلف راه‌اندازی و تنظیمات روتر میکروتیک آشنا می‌کنیم.روش‌های دسترسی به روتر میکروتیکبرای شروع پیکربندی، ابتدا باید به دستگاه متصل شوید. سه روش اصلی وجود دارد:روش دسترسیتوضیحاتمناسب برایWinboxنرم‌افزار رسمی میکروتیک برای ویندوزکاربران مبتدی و متوسطWebFigدسترسی از طریق مرورگرزمانی که نصب نرم‌افزار ممکن نیستSSH / Terminalدستورات CLI (خط فرمان)کاربران حرفه‌ای و متخصصمراحل اولیه کانفیگ روتر میکروتیک1. اتصال به روترکابل LAN را از پورت کامپیوتر به یکی از پورت‌های روتر وصل کنید.IP پیش‌فرض دستگاه معمولاً 192.168.88.1 است.2. ورود به محیط مدیریتدر نرم‌افزار Winbox یا مرورگر، IP روتر را وارد کنید.یوزر و پسورد پیش‌فرض معمولاً:User: adminPassword: (خالی است)3. تغییر رمز عبوریکی از اولین کارها بعد از ورود، تغییر پسورد است:/system password4. تنظیم IP Addressبرای دسترسی به اینترنت باید به روتر یک IP بدهیم:/ip address add address=192.168.1.1/24 interface=ether15. ست کردن Gateway/ip route add gateway=192.168.1.2546. تنظیم DNS/ip dns set servers=8.8.8.8,8.8.4.4 allow-remote-requests=yes7. فعال‌سازی DHCP Server (برای کلاینت‌ها)/ip dhcp-server setupتنظیمات پیشرفته میکروتیکبعد از انجام کانفیگ‌های اولیه (IP، Gateway، DNS و DHCP)، نوبت به بخش‌های پیشرفته می‌رسد. این قسمت همان جایی است که قدرت واقعی روترهای میکروتیک خودش را نشان می‌دهد. در ادامه مهم‌ترین قابلیت‌های حرفه‌ای را بررسی می‌کنیم:1. مدیریت پهنای باند (Bandwidth Management)یکی از اصلی‌ترین دلایل استفاده از میکروتیک، امکان مدیریت دقیق پهنای باند است. شما می‌توانید سرعت دانلود و آپلود هر کاربر یا گروهی از کاربران را محدود کنید. این کار باعث می‌شود:هیچ کاربری بیش از حد از اینترنت استفاده نکند.سرعت اینترنت بین همه‌ی کاربران عادلانه تقسیم شود.ترافیک‌های حیاتی (مثل سرویس‌های مالی یا کنفرانس‌های آنلاین) همیشه پهنای باند کافی داشته باشند.نمونه دستور برای محدودسازی یک کاربر خاص:/queue simple add target=192.168.1.20/32 max-limit=5M/2M2. تنظیمات فایروال (Firewall Rules)روتر میکروتیک قابلیت ایجاد رول‌های امنیتی بسیار قدرتمند دارد. شما می‌توانید:دسترسی کاربران به سایت‌ها یا سرویس‌های خاص را محدود کنید.جلوی حملات سایبری (مثل DDoS یا Brute Force) را بگیرید.فقط آی‌پی‌های مشخصی را برای مدیریت روتر مجاز کنید.مثال: بلاک کردن دسترسی به پورت 22 (SSH):/ip firewall filter add chain=input protocol=tcp dst-port=22 action=drop3. VLAN و تقسیم‌بندی شبکهاگر شبکه‌ی شما شامل بخش‌های مختلف (مانند مالی، فنی و کارمندان عادی) است، بهترین روش تقسیم‌بندی با VLAN می‌باشد. این کار:امنیت را افزایش می‌دهد.مدیریت شبکه را ساده‌تر می‌کند.باعث کاهش Broadcast و افزایش سرعت می‌شود.4. راه‌اندازی VPN روی میکروتیکبرای اتصال امن کاربران خارج از سازمان به شبکه، می‌توانید VPN راه‌اندازی کنید. میکروتیک از انواع مختلف VPN پشتیبانی می‌کند، مثل:PPTP (مناسب برای کانفیگ سریع، امنیت متوسط)L2TP/IPSec (امن‌تر و پایدارتر)OpenVPN (امنیت بالا و انعطاف‌پذیری بیشتر)مثال: راه‌اندازی ساده PPTP Server:/interface pptp-server server set enabled=yes5. Hotspot و مدیریت کاربرانقابلیت Hotspot به شما اجازه می‌دهد برای کاربران اینترنتی در مکان‌های عمومی (مثل کافی‌شاپ‌ها، هتل‌ها و شرکت‌ها) صفحه ورود (Login Page) تعریف کنید.مزایا:کنترل دسترسی کاربران به اینترنتنمایش تبلیغات قبل از اتصالتعریف زمان و حجم مصرفی برای هر کاربر6. Routing پیشرفتهیکی دیگر از قابلیت‌های مهم، مسیریابی پیشرفته (Dynamic Routing) است. میکروتیک از پروتکل‌های مختلفی پشتیبانی می‌کند مثل:OSPF (برای شبکه‌های بزرگ داخلی)BGP (برای ارتباط با ISPها یا اینترنت بین‌الملل)RIP (پروتکل قدیمی‌تر و ساده‌تر)با استفاده از این پروتکل‌ها، می‌توانید شبکه‌های پیچیده و چندشاخه‌ای را به‌راحتی مدیریت کنید.7. Load Balancing و Failoverاگر چند خط اینترنت مختلف داشته باشید، میکروتیک می‌تواند:Load Balancing → تقسیم بار بین چند اینترنتFailover → سوئیچ خودکار روی اینترنت دوم هنگام قطعی اینترنت اصلیمثال: اضافه کردن دو Gateway مختلف:/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1,192.168.2.18. مانیتورینگ و لاگ‌گیریمیکروتیک ابزارهای حرفه‌ای برای مانیتورینگ دارد:Torch → مشاهده ترافیک لحظه‌ای کاربرانGraphs → بررسی میزان مصرف پهنای باندLog → ثبت رویدادها و دسترسی‌هااین قابلیت‌ها کمک می‌کند مشکلات شبکه سریع‌تر شناسایی و رفع شوند.جدول خلاصه تنظیمات پیشرفته میکروتیکقابلیتتوضیحکاربرد اصلیQueueمدیریت پهنای باندمحدودسازی سرعت کاربرانFirewallفایروال و امنیتجلوگیری از حملات و محدودسازی دسترسیVLANتقسیم‌بندی شبکهافزایش امنیت و مدیریت بهترVPNاتصال امن از راه دوراستفاده توسط کارمندان خارج از دفترHotspotصفحه ورود اینترنتکنترل کاربران در مکان‌های عمومیRoutingمسیریابی پیشرفتهمدیریت شبکه‌های بزرگLoad Balancingتقسیم بار اینترنتاستفاده هم‌زمان از چند اینترنتFailoverپشتیبان‌گیری اینترنتاتصال پایدار حتی هنگام قطعیMonitoringنظارت و گزارش‌گیریبررسی ترافیک و مصرف کاربرانبا استفاده از این امکانات پیشرفته، می‌توانید شبکه‌ای حرفه‌ای، ایمن و پایدار بسازید و از حداکثر ظرفیت روتر میکروتیک بهره ببرید.جدول دستورات پرکاربرد میکروتیکدستورتوضیح/ip address printنمایش IPهای ست شده/interface printنمایش کارت شبکه‌های روتر/system rebootریستارت کردن دستگاه/export file=configگرفتن بک‌آپ از تنظیمات/system reset-configurationریست کامل تنظیماتنکات مهم در پیکربندی روتر میکروتیک1.همیشه پسورد قوی انتخاب کنید.2.از تنظیمات خود بک‌آپ بگیرید.3.برای مدیریت کاربران از User Manager یا Radius استفاده کنید.4.در صورت نیاز به امنیت بیشتر، VPN روی میکروتیک راه‌اندازی کنید. اگر قصد دارید شبکه‌ای حرفه‌ای‌تر راه‌اندازی کنید، استفاده از سوییچ سیسکو در کنار روتر میکروتیک می‌تواند بهترین ترکیب برای پایداری و امنیت شبکه باشد.سوالات متداول1. آیا کانفیگ میکروتیک سخت است؟خیر. با استفاده از Winbox و آموزش‌های گام‌به‌گام، حتی افراد مبتدی هم می‌توانند روتر را راه‌اندازی کنند.2. آیا می‌توان میکروتیک را به‌عنوان فایروال استفاده کرد؟بله. روترهای میکروتیک دارای قابلیت فایروال قدرتمند هستند.3. بهترین روش یادگیری کانفیگ روتر میکروتیک چیست؟شروع با پروژه‌های کوچک (مثل DHCP و NAT) و سپس یادگیری مباحث پیشرفته مثل VPN و مدیریت پهنای باند.4. آیا نیاز به لایسنس برای استفاده از میکروتیک است؟بله، هر دستگاه میکروتیک دارای لایسنس مخصوص به خود است.5. چطور می‌توان کانفیگ‌های میکروتیک را ذخیره و بازیابی کرد؟با دستور /export می‌توانید فایل تنظیمات بگیرید و دوباره ایمپورت کنید.5.0
محصول مورد نظر با موفقیت به سبد خرید شما اضافه گردید