El 6 de Diciembre 2021 MikroTik liberó definitivamente la versión 7 de su espectacular RouterOS, y lo hizo poniendo en producción la versión 7.1 sobre la cual te vamos a dar un pequeño resumen a continuación.
RouterOS: el corazón palpitante de MikroTik que recompensa la curiosidad y despierta la creatividad. No importa cuántos puertos Ethernet tenga, qué CPU esté ejecutando... Incluso el enrutador más pequeño puede alcanzar la grandeza con este software. Con cualquier dispositivo MikroTik, se obtienen las funciones completas. Sin restricciones de acceso (paywall / muros de pago). Ahora, RouterOS es más poderoso que nunca, ¡porque la versión 7 finalmente está aquí!
MikroTik
Así reza el párrafo de inicio del PDF que elaboró MikroTik anunciando esta tan esperada versión.
Kernel
- RouterOS v7 está basado en el kernel de Linux 5.6.
- Dispone de muchas funciones nuevas y soporte de hardware, así como nuevos controladores de red.
- Ya es posible el soporte de WireGuard.
- Este nuevo Kernel abre muchas puertas para producir nuevos tipos de hardware.
Routing
RouterOS v7 redefine el enrutamiento. Dispone de una nueva pila IPv6 y de un nuevo motor de enrutamiento, con lo que se mejora el rendimiento.
Las nuevas características incluyen:
- Enrutamiento de políticas IPv6
- Procesos separados para cada protocolo de enrutamiento
- Enrutamiento recursivo IPv6 completamente funcional
- Compatibilidad con ECMP y VRF para IPv6. Hemos agregado el soporte VRF-lite adecuado. Y ahora puedes usar listas de interfaz
En la versión 6, cuando se manejaban tablas de ruteo muy grandes, se requería entre 10 y 15 minutos al momento de utilizar el comando print. Ahora, en v7, este proceso se ha optimizado y toma no más de 10 segundos.
Se han agregado IDs de ruteo globales. De esta forma, cuando está ejecutando un conjunto de protocolos de enrutamiento en una instancia, tendrán el mismo ID de enrutamiento. Anteriormente, este ID tenía que cambiarse por separado para OSPF y BGP. Pero a partir de la v7 ya no es necesario. Ahora la identificación se encuentra en un solo lugar y se puede modificar fácilmente.
BGP
MikroTik decidió reescribir BGP desde cero. Estos son los cambios más importantes:
- Control de Afinidad: Este es uno de los puntos más importantes y representa un aumento masivo del rendimiento de BGP
- Ahora cada par BGP puede ser procesado por hasta 2 núcleos. Uno para la entrada, otro para la salida.
- Se redujo el consumo de memoria: 3,5 millones de rutas con solo 250 MB de RAM
- Rendimiento significativamente mejorado
- Apoyo dinámico entre pares (Plantillas / Templates)
- Posibilidad de ver las rutas recibidas antes de filtrar
- Y… soporte de lista de direcciones.
También se rediseñaron los filtros de ruteo, los cuales incluyen:
- Introducción de la selección de salida. Los usuarios pueden definir reglas sobre cómo BGP y OSPF seleccionarán las rutas de salida.
- Se agregó el filtrado de comunidad grande y de comunidad extendida
- Introducción de listas comunitarias
- El destino ahora puede coincidir con la lista de direcciones
- Soporte de RPKI
- Sintaxis de regla script-like, que permite el filtrado avanzado y la asignación de valores, en función de otros parámetros de protocolo. Por ejemplo, se puede ajustar la preferencia local de BGP desde la constante OSPF.
OSPF
OSPF ahora es un proceso separado. Este cambio soluciona muchos problemas cuando OSFP podía perder la conexión cuando se usaba junto con otros protocolos de enrutamiento que requerían un uso intensivo del CPU.
También se ha fusionado la configuración OSPF v2 y v3. Se introdujo plantillas de interfaz para tener un mayor control sobre la coincidencia de interfaz/red. Además, OSPF ahora admite listas de direcciones e interfaces.
MPLS
MPLS ahora admite listas de interfaz. También cuenta con soporte multirruta, soporte LDPv6 y algunas otras características que se mencionarán en profundidad en otro momento.
Debe tenerse en cuenta que la multidifusión y MPLS ahora se incluyen en el paquete del sistema, en lugar de ser paquetes separados.
Memoria y rendimiento
En pruebas realizadas, se tomó un viejo RB450 con 250 MB de RAM.
- Con RouterOS v6 no podía cargar una sola fuente BGP. El enrutador presentaba problemas durante 9 minutos y luego se reiniciaba, ya que se quedaba sin memoria.
- Con RouterOS v7 logró cargar todo el feed BGP en solo 2 minutos, y todavía le quedaban 120 MB de RAM
Por lo tanto, RouterOS v7 es increíble no solo para productos nuevos, sino también para todos los dispositivos más antiguos.
User Manager
El clásico User Manager que vimos hasta la v6 se ha eliminado de RouterOS. Sin embargo, MikroTik ha desarrollado uno nuevo. Y se puede configurar desde la interfaz de WinBox. El nuevo Administrador de usuarios presenta muchas opciones nuevas. Por ejemplo, se pueden crear parámetros personalizados para enviar a cliente.
El nuevo Administrador de usuarios es completamente diferente a la versión anterior, pero te acostumbrarás rápidamente y lo disfrutarás mucho.
ZeroTier support
Otra adición interesante es la compatibilidad con ZeroTier. ZeroTier combina las capacidades de VPN y SDWAN. Proporciona capacidades avanzadas de gestión y virtualización de redes.
Básicamente, puedes tener todos los beneficios de una nube personal sin una configuración complicada, configurar un nombre de dominio o tener una IP pública.
Por ejemplo...
Instala el cliente iPhone ZeroTier y únete a tu LAN doméstica sin problemas. ZeroTier permite que tus dispositivos se comuniquen directamente, a pesar de tener diferentes entornos. Puesto que la comunicación no se realiza a través de un servidor específico, como en el caso de una VPN, no se perderá demasiada velocidad. Cualquier par de dispositivos en el mundo deberían poder ubicarse entre sí y comunicarse a través de la ruta más óptima, casi al instante. Todos esto con muy poca configuración. Obviamente, esta comunicación está encriptada de extremo a extremo, por lo que no tienes que preocuparte.
ZeroTier emula un verdadero conmutador Ethernet. Puede tener puentes (bridges) L2 con otras redes Ethernet: cableadas, inalámbricas e incluso virtuales. Este servicio de código abierto ofrece suscripciones de nivel empresarial, así como varios planes gratuitos para laboratorios domésticos, acceso remoto, tunelización, etc.
Otros cambios
Hay mucho más para discutir:
- nuevos tipos de cola
- MLAG y aceleración de hardware de capa 3 en todos los dispositivos CRS3xx
- filtrado de vlan HW en conmutadores RTL8367 y MT7621
- IPv6 NAT
- nuevos paquetes para IoT
- compatibilidad con MQTT
- REST API
- L2TPv3
- soporte Let’s Encrypt
- VXLAN
- nuevas características de VRPP
La lista sigue y sigue, y poco a poco se irá explorando todos los cambios a través de diferentes videos en el canal de YouTube de MikroTik y en los medios de difusión de Academy Xperts
El nuevo Kernel lo cambia todo. Y, pronto llegarán los controladores inalámbricos Wave 2 adecuados! Así que debes estar atento, ya que se vienen muchas novedades.
Nota importante
Este artículo y sus imágenes fueron traducidas tomando como base la información publicada en el PDF de MikroTik: Are you ready for RouterOS v7? el cual lo puedes descargar directamente de MikroTik en el siguiente link:
Mira el video preparado por MikroTik ...en Español
Artículos Relacionados
- WireGuard en MikroTik RouterOS: Una Solución Segura y Eficiente para VPN
- Wi-Fi 6 (802.11ax): El Futuro de la Conectividad Inalámbrica
- Wake on LAN: funcionamiento y situaciones prácticas
- Virtual Private LAN Service (VPLS): Un enfoque avanzado para la conectividad de redes
- UPnP en MikroTik: Ventajas, Desafíos y Prácticas de Seguridad Esenciales
7 comentarios en “Estás listo para la versión 7 de RouterOS?”
Saludos, es prudente hacer el upgrade de mikrotik version 6.49.7 a version 7.7 en un equipo rb951-2n
Saludos,
Estimado TEPUY,
Hoy en día la versión 7.7 es una versión ya muy estable, los problemas presentados en las versiones 7 iniciales fueron corregidos no presentan novedad alguna por lo tanto no ha problemas en utilizar esa versión.
Una consulta, tengo un rb850gx2 quisiera saber si puedo actualizar a routeros v7 directamente o no es conveniente hacerlo o si es posible instalar el paquete zerotier por separado. Saludos.
Si se puede actualizar a la version 7. Para poder usar zerotier el equipo debe soportar las arquitecturas ARM o ARM64 y esta disponible a partir de la version RouterOS v7.1rc2; y es un paquete que viene por separado. En el caso del modelo rb850gx2 soporta la arquitectura PPC por lo que no se podra obtener esa caracteristica.
una consulta inges la versio 6.49 y la ver sio 7,8 son compatibles para ovpn o cualquier funcion
Si es posible realizar una conexión OVPN entre estas dos versiones por lo que no existe ninguna incompatibilidad con ningún tipo de túnel. La parte más importante en un OVPN es la generación del certificado que se utilizara en el servidor o en el cliente en caso de requerirlo de allí en adelante los parámetros y configuraciones son exactamente iguales en las dos versiones.
En este link puedes ver un screenshot de una prueba de OVPN en versión 7
https://abcxperts.com/wp-content/uploads/2023/03/mikrotik-ovpn-v7-cvompatibilidad.jpeg