TanodTools
PL

Pomoc w migracji RouterOS z v6 na v7

Wklej eksport z v6 i zobacz go przepisanego dla RouterOS v7: tabele routingu, reguły filtrów routingu, szablony OSPF i połączenia BGP, wraz z listą rzeczy, których nie da się przekonwertować mechanicznie.

Eksport jest konwertowany w przeglądarce i nigdy nie opuszcza twojego urządzenia

Sprawdź przed użyciem. Wiersze oznaczone # REVIEW wymagają oceny człowieka. Przetestuj wynik na routerze laboratoryjnym i przy zdalnym stosowaniu miej włączony Safe Mode (Ctrl+X).

Konwertuje trasy i reguły tras, znaczniki routingu, filtry routingu, OSPFv2, peery i sieci BGP oraz klienta NTP; pozostałe elementy, które zmieniły się w v7, oznacza do sprawdzenia, a resztę przepuszcza bez zmian. Zachowaj ostrożność: przetestuj wynik na routerze laboratoryjnym, zanim go użyjesz. MikroTik i RouterOS są znakami towarowymi firmy SIA Mikrotīkls. To narzędzie jest niezależne i nie jest powiązane z firmą MikroTik ani przez nią zatwierdzone.

Jak przekonwertować konfigurację RouterOS v6 na v7

  1. Uruchom /export hide-sensitive na routerze z v6 (albo /export file=v6 i pobierz plik), a następnie wklej tekst tutaj lub otwórz plik .rsc.
  2. Przeczytaj skonwertowany skrypt po prawej: każdy przekonwertowany wiersz następuje po oryginale, pokazanym jako # v6:, a niepewne wiersze są zakomentowane z uwagą # REVIEW.
  3. Przejdź przez listę do sprawdzenia, a potem zastosuj wynik na routerze laboratoryjnym z v7, zanim trafi na produkcję.

Co zmieniło się między RouterOS v6 a v7

Większość konfiguracji RouterOS wygląda w obu wersjach tak samo: interfejsy, adresy, reguły firewalla, DHCP, PPP i kolejki zachowują swoje menu i właściwości. Wielka zmiana dotyczy routingu. W v7 wymieniono silnik routingu, a wraz z nim sposób konfiguracji znaczników routingu, filtrów routingu, OSPF i BGP. Znaczniki routingu są teraz prawdziwymi tabelami routingu, które trzeba utworzyć w /routing table z opcją fib, zanim będą mogły z nich korzystać trasy, reguły lub mangle, a trasy używają routing-table= zamiast routing-mark=.

Filtry routingu przeszły od jednej reguły na każdy wiersz „dopasuj i wykonaj akcję” do małych skryptów: /routing filter rule add chain=ospf-in rule="if (dst in 10.0.0.0/8 && dst-len in 8-24) { accept }". Sieci OSPF zostały zastąpione szablonami interfejsów, które dopasowują interfejsy według sieci, nazwy lub obu naraz, a ustawienia poszczególnych interfejsów znajdują się w szablonie. Peery BGP stały się połączeniami z jawnym local.role, a rozgłaszane sieci pochodzą teraz z listy adresów wskazanej w output.network.

Jak działa to narzędzie

  • Przepisuje tylko to, co zmienia się mechanicznie, pokazuje każdy oryginalny wiersz nad jego zamiennikiem, a całą resztę zostawia bez zmian.
  • Gdy wiersza nie da się pewnie przekonwertować, jest on zakomentowany i opisany, nigdy zgadywany; lista obok pola wejściowego zbiera wszystkie takie wiersze wraz z numerami.
  • Porównaj wynik z eksportem z zaktualizowanego routera za pomocą narzędzia Porównanie eksportów RouterOS, a firewall sprawdź za pomocą narzędzia Audyt firewalla MikroTik.

Najczęstsze pytania

Czy potrzebuję tego narzędzia, aby zaktualizować router z v6 do v7?

Zwykle nie: aktualizacja w miejscu konwertuje konfigurację automatycznie i właśnie tę drogę zaleca MikroTik. To narzędzie służy do sprawdzenia, co się zmieni, zanim zaktualizujesz router, do weryfikacji tego, co zrobiła automatyczna konwersja, oraz do odtworzenia starej konfiguracji na nowym routerze, który jest dostarczany z v7.

Co konwertuje?

Trasy z routing-mark stają się trasami z routing-table, a każdy znacznik używany w trasach, regułach lub mangle dostaje wpis w /routing table z fib. /ip route rule przechodzi do /routing rule. Trasy z wieloma bramami są dzielone pod ECMP w v7. Filtry routingu dopasowujące prefix i prefix-length oraz ustawiające distance, local-pref, MED lub AS-path prepend stają się wpisami /routing filter rule. Instancje, obszary, sieci i ustawienia poszczególnych interfejsów OSPF stają się instancjami, obszarami i szablonami interfejsów. Ustawienia instancji i peerów BGP stają się połączeniami, a sieci BGP – listą adresów. Serwery klienta NTP przechodzą do menu servers.

Czego nie konwertuje?

Wszystko, czego nie da się pewnie przekonwertować, jest zakomentowane i wymienione do sprawdzenia: dopasowania filtrów routingu, takie jak community BGP i ścieżki AS, invert-match, łącza wirtualne OSPF i sąsiedzi NBMA, OSPFv3, RIP, PIM, szczegóły MPLS, VRF, rodziny BGP VPN i rzadkie opcje peerów, User Manager oraz skrypty używające zmienionych poleceń. Narzędzie wskazuje też zmiany w zachowaniu, na przykład odrzucanie tras na końcu łańcucha filtrów w v7.

Dlaczego niektóre poprawnie wyglądające reguły są zakomentowane?

Filtr routingu, który podczas tłumaczenia traci jeden z warunków, dopasowywałby więcej tras niż wcześniej i mógłby przyjąć lub odrzucić niewłaściwe prefiksy. Gdy jakiejkolwiek części reguły nie da się przekonwertować, cała reguła zostaje jako komentarz z najbliższym tłumaczeniem, dzięki czemu nic na wpół przekonwertowanego nie staje się aktywne.

Czy moje hasła i klucze są bezpieczne?

Eksport jest konwertowany przez JavaScript na tej stronie i nigdzie nie jest wysyłany. Użycie hide-sensitive dodatkowo wyklucza z tekstu klucze OSPF i BGP; wpisz je z powrotem na routerze z v7.