cs:spravce:ap:mikrotik

MikroTik

Platforma Mikrotik (RouterBoardy s RouterOS) vyniká spolehlivostí, funkcemi, velkou řadou modelů pro různé použití (od klientů/malých AP po síťové uzly s osmi samostatnými rádii a devíti samostatnými ethernety) a při tom zachovává slušnou cenu.

Všechny routerboardy mají sériový port, sloužící k přístupu BIOSu (taktování procesoru, formátování NAND paměti, nastavení bootovaání po síti), výrobce také dodává program NetInstall, který umožňuje RouterBoard „oživit“ po neúspěšné instalaci systému.

Samostatná kapitola je RouterOS, což je silně modifikovaná linuxová distribuce, zatím dostupná ve dvou verzích (2.9 jako stabilní a 3 jako vývojovou, v době poslední aktualizace byla k dispozici verze 3.3), zaměřená na použiťí jako router/AP (nepovoluje přístup do bashe a podobných, obsahuje vlastní shell pro nastavení). Mimo textové rozhraní přes telnet nebo ssh obsahuje webový management, který je ale ochuzen o mnoho funkcí. Nejlepěí metodou managementu je však WinBox, což je Windows (funguje spolehlivě pod Wine) program pro nastavení RouterOS, ve kterém se dá pohodlně nastavit cokoliv co by člověk mohl u routeru potřebovat přes přehledé menu, které je řazeno stejně jako kategorie v textovém rozhraní. Licencování RouterOS probíhá v takzvaných levelech (úrovních), značených od 0 (demoverze před zadáním klíče) do 6 (neomezená verze), dnes se však používají pouze deom licence a pak až level 4 až 6. Tudíž prakticky nejnižší licence (přidaná k většině RouterBoardů) je level 4, která obsahuje určité limity na počty PPP tunelů a dalších funkcí, což prakticky není cítit (povolené počty jsou v řádu stovek).

Mimo jiné lze RouterOS nainstalovat na obyčejné x86 PC, čímž jej promění na síťový router o slušném výkonu (dá se použít libovolná serverová distribuce linuxu) a jednoduchým a pohodlným nastavením.

Vzhledem ke svému zaměření obsahuje RouterOS všechny funkce potřebné pro provoz v síti eduroam, jediné co neumím nastavit (možná to ale nějak jde) je ověřování různých wifi o různé RADIUS servery, což by ale nemělo být potřeba.

Společnost MikroTik v poslední době rychle rozšiřuje a obměňuje nabídku RouterBoardů, takže následující seznam nemusí být nijak aktuální, doporučuji při plánování nasazení této platformy zkontrolovat aktuální modely na stránkách výrobce

RB112

  • již se neprodává
  • 1 ethernet a 2 miniPCI sloty
  • 175MHz MIPSel procesor
  • 16MB RAM
  • 64MB NAND paměti
  • podpora PoE

Tento RouterBoard nedělá dobrotu s RouterOS 3 (hlavně kvůli nedostatku paměti) ale na menší AP se starší verzí RouterOS plně dostačuje, procesor přestává stíhat při routování většiho množství spojení/dat a RouterBoard po chvíli kolabuje (toto se týká celé řady rb1xx)

RB133/c

Nástupce rb112, ve verzi c (client) má jeden ethernet, jeden miniPCI slot a 16MB RAM (trpí proto stejným problémem jako rb112), v „plné“ verzi obsahuje 3 ethernety a 3 miniPCI, s 32MB RAM a stejným procesorem jako celá první řada (rb1xx)

RB192

Tento model je trochu zvláštní, protože není určen primárně na bezdrátové použití. Obsahuje 9 ethernetů a dva miniPCI sloty, jinak je totožný s „plnou“ rb133. Pro velké množství ethernetových portů ho používám jako domácí managovatelný switch s AP, jeho slabý procesor zabraňuje použítí jako mnohosíťového ethernet routeru. Obsahuje specialní switch chip, díky kterému (při použití RouterOS3) jdou spojit poslední 4 porty (na boku, směrem dopředu, k sériovému rozhraní) do switche bez pouzžití softwarového bridgování. Tato funkce však ještě není kompletně doladěna a někdy se při ní RouterBoard chová nestabilně

RB150

Jeden ze dvou RouterBoardů bez podpory WiFi, obsahuje pouze 5 ethernetů, což jej určuje jako router/switch pro malé sítě s perfektní softwarovou výbavou (jednou z nejlepších, pokud se nepočítá CISCO) .

RB532/a

  • „Plnotučný“ RouterBoard s 32MB DDR RAM (64MB ve vylepšené verzi A)
  • 3 ethernety a 2 miniPCI sloty
  • 400MHz MIPSel procesor
  • 128MB NAND paměti
  • slot pro CF karty
  • podpora PoE
  • podpora pro rozšiřující desku (menši s dvěmi miniPCI nebo větší s 6 ethernety a 4 miniPCI)
  • přímo v eduroamu netestován ale funguje spolehlivě jako AP pro lokální ISP a tudíž by neměl mít problém s fungováním v rámci sítě eduroam

RB333

  • nová generace RouterBoardů s PPC procesorem na 333MHz a TCP akcelerátorem na 175MHz
  • 3 ethernety a 3 miniPCI sloty
  • 64MB DDR RAM
  • podpora PoE
  • tento model se mi bohužel ještě nedostal do ruky, až budu mít možnost tak provedu praktické testy v síti

RB634

  • 400MHz PPC procesor
  • 64MB RAM
  • 64MB NAND paměti
  • dva sloty na CF karty
  • 3 gigabitové ethernety (ostatní rb mají pouze 10/100) a 4 miniPCI sloty
  • podpora pro rozšiřující desky z rb532/a (dodatečně vydána rozšiřující deska přímo pro RB634)
  • podpora PoE
  • tento model se mi bohužel ještě nedostal do ruky, až budu mít možnost tak provedu praktické testy v síti

RB411

  • plánovaný nástupce rb133c
  • 1 ethernet a 1 miniPCI slot
  • 300MHz MIPS (big endian) procesor Atheros, údajně až 4krát výkonější než procesor použitý v rb1xx
  • 32MB RAM
  • 64MB NAND paměti
  • podpora PoE
  • jeden z nejnovějších modelů

RB1000

Tento model (přesný název by byl pravěpodobně RB1040) poněkud vybočuje z řady, a to hned v několika ohledech. Zaprvé nemá žádnou možnost na připojení WiFi, zadruhé obsahuje aktivní chlazení, které je nutné pro uchlazení poměrně vysoko taktovaného procesoru. Nebyl totiž vytvořen pro bezdrátové sítě nýbrž jako vysokovýkoný router, čemuž svědčí jeho hardwarová výbava

  • 1333MHz PPC procesor
  • 4 gigabitové ethernety
  • SODIMM slot na paměť (základně by měl obsahovat 512MB modul)
  • 2 CF sloty na rozšíření paměti
  • Level 6 licence („Controller“)

RB Crossroads

Další ze zajímavých počinů, nepřímá konkurence o trochu staršímu RB411 a jiným levným bezdrátovým klientům/AP

  • 184MHz MIPSel procesor (jiný než je použit v rb1xx)
  • 32MB RAM
  • 1 ethernet
  • WiFi modul přímo na desce

Pavel Herrmann 28.02.2008 22:30 doplnění nových produktů
Pavel Herrmann 5.1.2008 20:16 vytvoření dokumentu

Poslední úprava:: 2008/02/28 23:26