TanodTools
VI

Hỗ trợ chuyển RouterOS v6 sang v7

Dán bản export v6 và xem nó được viết lại cho RouterOS v7: routing table, rule routing filter, template OSPF và connection BGP, kèm danh sách cần xem lại cho mọi thứ không thể chuyển đổi tự động.

Bản export của bạn được chuyển đổi ngay trong trình duyệt và không bao giờ rời khỏi thiết bị của bạn

Hãy xem lại trước khi dùng. Các dòng đánh dấu # REVIEW cần người kiểm tra. Hãy kiểm thử kết quả trên router thử nghiệm và bật Safe Mode (Ctrl+X) khi áp dụng từ xa.

Chuyển đổi route và route rule, routing mark, routing filter, OSPFv2, BGP peer và network, cùng NTP client; đánh dấu để xem lại mọi thứ khác đã thay đổi trong v7 và giữ nguyên phần còn lại. Hãy thận trọng: kiểm thử kết quả trên một router thử nghiệm trước khi dùng. MikroTik và RouterOS là nhãn hiệu của SIA Mikrotīkls. Công cụ này độc lập, không liên kết hay được MikroTik xác nhận.

Cách chuyển cấu hình RouterOS v6 sang v7

  1. Chạy /export hide-sensitive trên router v6 (hoặc /export file=v6 rồi tải tệp xuống), sau đó dán văn bản hoặc mở tệp .rsc tại đây.
  2. Đọc script đã chuyển đổi ở bên phải: mỗi dòng đã chuyển nằm sau dòng gốc của nó, hiển thị dưới dạng # v6:, còn các dòng chưa chắc chắn được chú thích lại kèm ghi chú # REVIEW.
  3. Xử lý lần lượt danh sách cần xem lại, rồi áp dụng kết quả lên router v7 thử nghiệm trước khi đưa vào môi trường thật.

Điều gì đã thay đổi giữa RouterOS v6 và v7

Phần lớn cấu hình RouterOS đọc giống nhau ở cả hai phiên bản: interface, địa chỉ, rule firewall, DHCP, PPP và queue giữ nguyên menu và thuộc tính. Thay đổi lớn nhất nằm ở định tuyến. v7 thay thế bộ máy định tuyến, kéo theo cách cấu hình routing mark, routing filter, OSPF và BGP. Routing mark giờ là các routing table thật, phải được tạo trong /routing table với fib thì route, rule hoặc mangle mới dùng được, và route dùng routing-table= thay cho routing-mark=.

Routing filter chuyển từ mỗi rule một dòng khớp-và-hành-động sang các script nhỏ: /routing filter rule add chain=ospf-in rule="if (dst in 10.0.0.0/8 && dst-len in 8-24) { accept }". Network OSPF trở thành interface template khớp interface theo network, theo tên hoặc cả hai, với thiết lập từng interface nằm ngay trên template. Peer BGP trở thành connection với local.role rõ ràng, và các network được quảng bá giờ lấy từ một address list được chỉ định trong output.network.

Cách công cụ hỗ trợ này hoạt động

  • Công cụ chỉ viết lại những gì thay đổi có tính máy móc, hiện từng dòng gốc phía trên dòng thay thế và giữ nguyên mọi thứ khác.
  • Khi một dòng không thể chuyển đổi với độ tin cậy cao, nó được chú thích lại và giải thích, không bao giờ đoán bừa; danh sách bên cạnh ô nhập gom tất cả kèm số dòng.
  • Hãy so sánh kết quả với bản export lấy từ router đã nâng cấp bằng So sánh export RouterOS, và kiểm tra firewall bằng Kiểm tra tường lửa MikroTik.

Câu hỏi thường gặp

Tôi có cần công cụ này để nâng cấp router từ v6 lên v7 không?

Thường là không: nâng cấp tại chỗ sẽ tự động chuyển đổi cấu hình, và MikroTik khuyên dùng cách này. Công cụ này dùng để xem trước những gì sẽ thay đổi trước khi nâng cấp, để kiểm tra việc chuyển đổi tự động đã làm gì, và để dựng lại cấu hình cũ trên một router mới có sẵn v7.

Công cụ chuyển đổi những gì?

Route có routing-mark trở thành route có routing-table, và mỗi mark được route, rule hoặc mangle dùng sẽ có một mục /routing table với fib. /ip route rule chuyển sang /routing rule. Route nhiều gateway được tách ra cho ECMP của v7. Routing filter khớp theo prefix và prefix-length rồi đặt distance, local-pref, MED hoặc AS-path prepend trở thành các mục /routing filter rule. Instance, area, network và thiết lập theo từng interface của OSPF trở thành instance, area và interface template. Thiết lập instance và peer của BGP trở thành connection, còn network BGP trở thành một address list. Các server của NTP client chuyển sang menu servers.

Công cụ không chuyển đổi những gì?

Mọi thứ không thể chuyển đổi với độ tin cậy cao đều được chú thích lại và liệt kê để xem lại: các bộ khớp của routing filter như BGP community và AS path, invert-match, virtual link và neighbour NBMA của OSPF, OSPFv3, RIP, PIM, chi tiết MPLS, VRF, họ VPN của BGP và các tùy chọn peer ít gặp, User Manager, và script dùng các lệnh đã thay đổi. Công cụ cũng ghi chú các thay đổi về hành vi, chẳng hạn v7 từ chối route ở cuối một filter chain.

Tại sao một số rule trông hợp lệ lại bị chú thích lại?

Một routing filter bị mất một điều kiện khi chuyển đổi sẽ khớp nhiều route hơn trước và có thể chấp nhận hoặc loại bỏ nhầm prefix. Khi bất kỳ phần nào của rule không thể chuyển đổi, cả rule được giữ dưới dạng chú thích cùng bản dịch gần nhất, để không có gì được chuyển đổi dở dang mà đang có hiệu lực.

Mật khẩu và khóa của tôi có an toàn không?

Bản export được chuyển đổi bằng JavaScript ngay trong trang này và không được gửi đi đâu cả. Dùng hide-sensitive cũng giúp khóa OSPF và BGP không nằm trong văn bản; hãy đặt lại chúng trên router v7 sau đó.