fbpx

Seu Provedor esta preparado para o RouterOS versão 7?

Seu Provedor esta preparado para o RouterOS versão 7?

Em 6 de dezembro de 2021, o MikroTik lançou definitivamente a versão 7 de seu espetacular RouterOS, e fez isso colocando a versão 7.1 em produção, na qual daremos um pequeno resumo abaixo.

RouterOS: O coração pulsante do MikroTik que recompensa a curiosidade e desperta a criatividade. Não importa quantas portas Ethernet você tenha, qual CPU você está executando… Mesmo o menor roteador pode alcançar a grandeza com este software. Com qualquer dispositivo MikroTik, você obtém todos os recursos. Sem restrições de acesso (paywall). Agora, o RouterOS está mais poderoso do que nunca, porque a versão 7 finalmente chegou!MikroTik

Assim lê o parágrafo de abertura do PDF que o MikroTik preparou anunciando esta tão esperada versão.

Kernel

  • O RouterOS v7 é baseado no kernel Linux 5.6.
  • Ele tem muitos novos recursos e suporte de hardware, bem como novos drivers de rede.
  • O suporte ao WireGuard agora é possível.
  • Este novo kernel abre muitas portas para produzir novos tipos de hardware.

Roteamento

O RouterOS v7 redefine o roteamento. Ele tem uma nova pilha IPv6 e mecanismo de roteamento, melhorando o desempenho.

Os novos recursos incluem:

  • Roteamento de política IPv6
  • Processos separados para cada protocolo de roteamento
  • Roteamento recursivo IPv6 totalmente funcional
  • Suporte a ECMP e VRF para IPv6. Adicionamos o suporte VRF-lite apropriado. E agora você pode usar listas de interface

Na versão 6, ao lidar com tabelas de rotas muito grandes, levava de 10 a 15 minutos para usar o comando print. Agora, na v7, esse processo foi otimizado e não leva mais do que 10 segundos.

IDs de roteamento global foram adicionados. Dessa forma, quando você estiver executando um conjunto de protocolos de roteamento em uma instância, eles terão a mesma ID de roteamento. Anteriormente, esse ID tinha que ser alterado separadamente para OSPF e BGP. Mas a partir da v7 não é mais necessário. Agora o ID está em um só lugar e pode ser facilmente modificado.

BGP

MikroTik decidiu reescrever BGP do zero. Estas são as mudanças mais importantes:

  • Controle de Afinidade: Este é um dos pontos mais importantes e representa um aumento maciço no desempenho do BGP
    • Agora cada par BGP pode ser processado por até 2 núcleos. Um para entrada, outro para saída.
  • Consumo de memória reduzido: 3,5 milhões de rotas com apenas 250 MB de RAM
  • Desempenho significativamente melhorado
  • Suporte dinâmico ponto a ponto (modelos)
  • Capacidade de visualizar as rotas recebidas antes de filtrar
  • E… Suporte à lista de endereços.

Os filtros de roteamento também foram redesenhados, incluindo:

  • Inserindo a seleção de saída. Os usuários podem definir regras para como o BGP e o OSPF selecionarão caminhos de saída.
  • Adicionada filtragem de comunidade grande e comunidade estendida
  • Introdução de listas comunitárias
  • O destino agora pode corresponder à lista de endereços
  • Suporte RPKI
  • Sintaxe de regra semelhante a script, que permite filtragem avançada e atribuição de valores, com base em outros parâmetros de protocolo. Por exemplo, você pode ajustar a preferência local BGP a partir da constante OSPF.

OSPF

O OSPF agora é um processo separado. Essa alteração resolve muitos problemas quando o OSFP pode perder a conexão quando usado em conjunto com outros protocolos de roteamento com uso intensivo de CPU.

A configuração do OSPF v2 e v3 também foi mesclada. Os modelos de interface foram introduzidos para ter maior controle sobre a correspondência de interface/rede. Além disso, o OSPF agora oferece suporte a listas de endereços e interfaces.

MPLS

O MPLS agora oferece suporte a listas de interfaces. Ele também possui suporte a vários caminhos, suporte a LDPv6 e alguns outros recursos que serão mencionados em profundidade em outro momento.

Deve-se notar que multicast e MPLS agora estão incluídos no pacote do sistema, em vez de serem pacotes separados.

Memória e desempenho

Em testes, foi levado um RB450 antigo com 250 MB de RAM.

  • Com o RouterOS v6 você não poderia carregar uma única fonte BGP. O roteador teria problemas por 9 minutos e, em seguida, reiniciar como ele ficou sem memória.
  • Com o RouterOS v7 você conseguiu carregar todo o feed BGP em apenas 2 minutos, e ainda tinha 120 MB de RAM restantes.

Portanto, o RouterOS v7 é incrível não apenas para novos produtos, mas também para todos os dispositivos mais antigos.

Gerenciador de usuários

O Gerenciador de usuários clássico que vimos até v6 foi removido do RouterOS. No entanto, MikroTik desenvolveu um novo. E pode ser configurado a partir da interface WinBox. O novo Gerenciador de usuários introduz muitas novas opções. Por exemplo, você pode criar parâmetros personalizados para enviar ao cliente.

O novo Gerenciador de usuários é completamente diferente da versão anterior, mas você rapidamente se acostumará com ele e apreciá-lo muito.

Suporte a ZeroTier

Outra adição interessante é a compatibilidade com o ZeroTier. O ZeroTier combina recursos de VPN e SDWAN. Fornece recursos avançados de virtualização e gerenciamento de rede.

Basicamente, você pode ter todos os benefícios de uma nuvem pessoal sem configuração complicada, configuração de um nome de domínio ou ter um IP público.

Por exemplo…

Instale o cliente ZeroTier iPhone e junte-se à sua LAN doméstica perfeitamente. O ZeroTier permite que seus dispositivos se comuniquem diretamente, apesar de terem ambientes diferentes. Como a comunicação não é feita através de um servidor específico, como no caso de uma VPN, você não perderá muita velocidade. Qualquer par de dispositivos no mundo deve ser capaz de localizar um ao outro e se comunicar através da rota mais ideal, quase instantaneamente. Tudo isso com pouquíssima configuração. Obviamente, essa comunicação é criptografada de ponta a ponta, então você não precisa se preocupar.

O ZeroTier emula um switch Ethernet verdadeiro. Você pode ter pontes L2 com outras redes Ethernet: cabeadas, sem fio e até virtuais. Este serviço de código aberto oferece assinaturas de nível empresarial, bem como vários planos gratuitos para laboratórios domésticos, acesso remoto, tunelamento, etc.

Deixe uma resposta

0