Lưu ý quan trọng!!! Sao lưu trước khi nâng cấp!
- RouterOS (v6.40rc36-rc40 và) v6.41rc1 + chứa cài đặt cầu mới hỗ trợ tải phần cứng (hw-offload).
- Bản cập nhật này sẽ chuyển đổi tất cả cấu hình "master-port" thành cấu hình cầu mới và loại bỏ tùy chọn "master-port" như vậy.
- Cầu sẽ xử lý chuyển tiếp lớp2 và việc sử dụng switch-chip (hw-offload) sẽ được tự động bật dựa trên các điều kiện thích hợp.
- Phần còn lại của RouterOS Switch cấu hình cụ thể vẫn không bị ảnh hưởng trong các trình đơn thông thường cho bây giờ.
- Xin lưu ý rằng việc hạ cấp xuống các phiên bản RouterOS trước sẽ không khôi phục cấu hình "master-port", do đó, sử dụng các bản sao lưu để khôi phục lại cấu hình trên hạ cấp.
Có gì mới trong 6.41rc47:
- cầu - thực hiện chung của cầu hw-offload (giới thiệu trong v6.40rc36);
- detnet - đã triển khai tính năng "/ interface detect-internet";
- routerboot - Hệ thống số phiên bản của RouterBOOT được sáp nhập với RouterOS;
- cầu - giả sử "điểm-tới-điểm = có" cho tất cả các giao diện Ethernet toàn Duplex khi STP được sử dụng (theo tiêu chuẩn);
- console - gỡ bỏ "/ setup";
- crs3xx - các giới hạn nhập vào / xuất cảnh vào đầu vào;
- discovery - sử dụng "/ interface list" thay vì tên giao diện dưới cài đặt khám phá hàng xóm;
- ethernet - cố định thiếu "sfp-tx-power" tùy chọn (được giới thiệu trong v6.41rc14);
- ipsec - cố định không chính xác kích cỡ đề nghị sử dụng kích cỡ khóa;
- lte - tạm thời vô hiệu hóa xác thực người dùng sử dụng / mật khẩu Hỗ trợ PAP / CHAP cho R11e-LTE (được giới thiệu trong v6.41rc44);
- lte - tùy chọn PIN cố định sau khi thiết lập băng tần;
- lte - lỗi cố định khi cố thêm tiểu sử APN mà không có tên;
- lte - cố định hiếm khi khởi động khi khởi động modem LTE sau khi thiết lập lại;
- netinstall - nhắc nhở cấu hình mặc định bị thiếu cố định ở lần khởi động đầu tiên sau khi đặt lại / netinstall;
- ssh - không sử dụng DH group1 với chức năng mạnh mẽ-crypto;
- ssh - thực thi nhóm 2048bit DH trên kiến trúc x86 và gạch;
- winbox - hỗ trợ thêm ký hiệu "_" trong cửa sổ terminal;
Những thay đổi khác kể từ 6.40.4:
- cầu - triển khai các cây cầu dựa trên vlan dựa trên phần mềm;
- switch - chuyển đổi "master-port" thành một cầu nối với phần cứng offload "hw" tùy chọn;
- cánh tay - cải tiến nhỏ về phân bố tải CPU cho thiết bị RB1100 series;
- arp - cố định các mục ARP tĩnh không hợp lệ sau khi khởi động lại trên các giao diện không có địa chỉ IP;
- bgp - thêm hỗ trợ ASN hỗ trợ 32-bit;
- cầu hỗ trợ bình luận cho VLAN (CLI chỉ);
- cầu - thêm hỗ trợ ban đầu cho phần cứng "igmp-snooping" trên CRS1xx / 2xx;
- cầu nối hỗ trợ cho "/ danh sách giao diện" như là một cổng cầu;
- cầu - tự động tắt tính năng "nhanh về phía trước" nếu cả hai cổng cầu có cờ "H";
- cầu - thay đổi thứ tự bảng "Máy chủ" và "MDB";
- cầu - bộ đếm "nhanh về phía trước" cố định;
- cầu - cài đặt ARP cố định (được giới thiệu trong v6.40rc36);
- Cầu - Các vấn đề kết nối cố định khi có nhiều giao diện VLAN trên cầu;
- Cầu - Chuyển tiếp multicast cố định (giới thiệu trong v6.40rc36);
- cầu - thực hiện các mục động cho việc ghi đè MST cổng đang hoạt động;
- cầu - đã triển khai phần mềm dựa trên "igmp-snooping";
- cầu - phần mềm đã triển khai dựa trên MSTP;
- cầu - loại bỏ "khung-loại" và "lọc-lọc" cho giao diện cầu (được giới thiệu trong v6.40rc36);
- cầu - hiển thị "admin-mac" chỉ khi "auto-mac = no";
- cầu - hiển thị giao diện cầu địa chỉ địa phương trong bảng chủ;
- btest - nâng cao độ tin cậy của Kiểm tra băng thông khi RAM của thiết bị gần như đầy;
- capsman - thêm tùy chọn "vlan-mode = no-tag";
- capsman - trả lại chuỗi CA hoàn chỉnh khi cấp chứng chỉ mới;
- chứng chỉ - cố định SCEP "lấy" yêu cầu mã hóa URL;
- chứng chỉ - nhập khẩu cố định giấy chứng nhận với SKID trống;
- chứng chỉ - hiển thị cờ "Đã hết hạn" khi bắt đầu tìm nạp CRL không thành công;
- chr - hỗ trợ bổ sung hỗ trợ bóng của bộ nhớ KVM;
- chr - thêm hỗ trợ tạm dừng;
- console - không dừng lại quá trình "/ certificate sign" nếu thời gian điều khiển hết trong 1 phút;
- crs317 - thêm hỗ trợ ban đầu cho việc chuyển tiếp MPLS offloaded HW;
- crs326 - tốc độ xử lý gói tin cố định trên chip chuyển mạch nếu tốc độ liên kết của mỗi cổng khác;
- crs3xx - thêm cổng vào và hạn chế tỷ lệ thoát;
- crs3xx - chuyển đổi cấu hình VLAN được tích hợp trong cấu hình VLAN cầu với hw-offload;
- dhcp - các dịch vụ DHCP cố định không thực hiện được sau khi khởi động lại khi sử dụng tùy chọn DHCP;
- dhcp - dịch vụ DHCP không đáp ứng cố định do không có khả năng đọc không được đặt tùy chọn RAW;
- dhcp - yêu cầu tên tùy chọn DHCP là duy nhất;
- dhcpv4-client - thêm ứng dụng DHCP động cho các máy khách di động cần nó;
- dhcpv4-client - cho phép sử dụng DUID cho máy khách dưới dạng chuỗi nhận dạng như tùy chọn 61;
- e-mail - không hiển thị lỗi khi gửi e-mail từ tập lệnh;
- chỉ đọc tham số L2MTU eoip - được thực hiện;
- ethernet - xóa tham số "master-port";
- xuất khẩu - danh sách giao diện cố định xuất khẩu;
- tải - chấp nhận tất cả các mã trạng thái HTTP 2xx;
- tường lửa - không địa chỉ NAT để 0.0.0.0 sau khi khởi động lại nếu địa chỉ được sử dụng nhưng không được chỉ định;
- ike1 - Xác thực RSA cố định cho các máy khách Windows phía sau NAT;
- ike1 - giải phóng các ID người cung cấp PH2 không khớp;
- ike2 - kiểm tra danh tính trên "liên hệ ban đầu";
- ike2 - bộ xử lý cookie DDoS bắt đầu cố định;
- ike2 - trả lời đúng DDoS cookie kiểm tra loại thông báo trước;
- ike2 - sử dụng địa chỉ cấu hình ngang hàng khi có trên TSI trống;
- giao diện - thêm lệnh "/ reset reset-counters" (CLI only);
- interface - thêm mặc định "/ interface list" "dynamic" chứa các giao diện động;
- tùy chọn giao diện được thêm vào tham gia và loại trừ "/ danh sách giao diện" từ một và một;
- Giao diện - Cố định lỗi "/ giao diện danh sách" cấu hình sau khi nâng cấp;
- ippool6 - cố gắng chỉ định tiền tố mong muốn cho khách hàng nếu tiền tố chưa được sử dụng;
- Các nhóm DH đã hỗ trợ ipsec - 19, 20 và 21 cho giai đoạn 1 và giai đoạn 2;
- ipsec - cho phép chỉ định địa chỉ "peer-peer" như tên DNS;
- ipsec - giá trị bị mất cố định cho thông số "chứng chỉ từ xa" sau khi tắt / bật;
- ipsec - bật / tắt chính sách cố định;
- ipsec - nâng cao độ tin cậy đối với việc sử dụng chứng chỉ;
- ipsec - đổi tên "đối số" tường lửa thành "chuỗi không gian" trong cấu hình ngang hàng;
- ipsec - bỏ qua chính sách không hợp lệ cho giai đoạn 2;
- ipv6 - thêm địa chỉ máy chủ động "/ ip dns" từ RA khi RA được phép cấu hình;
- l2tp - nâng cao độ tin cậy đối với xử lý gói tin trong FastPath;
- l2tp-server - dịch vụ PPP cố định trở nên không phản hồi sau khi thay đổi trên máy chủ L2TP với cấu hình IPSec;
- lcd - cố định "flip-screen = yes" trạng thái sau khi khởi động lại;
- chủ đề "cây cầu" được đăng nhập;
- log - tên giao diện cố định trong thông điệp tường trình;
- đăng nhập tối ưu hóa "poe-out" ghi nhật ký chủ đề;
- log - nhận diện các thuộc tính RADIUS cụ thể của MikroTik;
- menu bổ sung "/ interface lte apn" (Passthrough yêu cầu cấu hình lại);
- Hỗ trợ Passthrough (chỉ CLI);
- lte - bổ sung hỗ trợ modem Yota không thể cấu hình;
- Hỗ trợ bổ sung cho ZTE ME3630 E1C với "/ cổng" bổ sung cho việc sử dụng GPS;
- lte - tự động thêm "/ ip dhcp-client" trên giao diện;
- lte - thay đổi giá trị mặc định thành "add-default-route = yes", "use-peer-dns = yes" và "default-route-distance = 2";
- lte - không đặt lại modem khi không thể truy cập vào bộ nhớ SMS;
- lte - khởi tạo modem cố định sau khi khởi động lại;
- lte - tích hợp địa chỉ IP không có DHCP client cho bộ công cụ wAP LTE-US;
- lte - giới hạn khoảng cách mặc định tối thiểu tới 1;
- mac-server - sử dụng "/ interface list" thay vì tên giao diện trong cài đặt máy chủ MAC;
- modem hỗ trợ ban đầu cho Alcatel IK40 và Olicard 500;
- hàng xóm - cho thấy hàng xóm trên cổng cầu thực tế thay vì cầu chính nó
- ospf - cố định OSPF v2 và v3 láng giềng bầu cử;
- ppp - thêm hỗ trợ cho Sierra MC7750, Verizon USB730L;
- ppp - tình huống cố định khi một phần của cấu hình PPP được đặt lại về giá trị mặc định sau khi khởi động lại;
- pppoe-server - tình huống cố định khi máy chủ PPPoE trở nên không hợp lệ khi khởi động lại;
- sfp - bộ giám sát giao diện SFP cố định khi nhận được thông tin SFP DDMI xấu;
- sftp - thêm chức năng nhập khẩu ".auto.rsc" tập tin hoặc khởi động lại router trên ".auto.npk" tải lên;
- sms - bao gồm dấu thời gian trong báo cáo gửi SMS;
- sms - khởi tạo đúng cách lưu trữ SMS;
- snmp - "/ hệ thống cấp phép" thông số cố định cho CHR;
- snmp - giá trị "ifHighSpeed" cố định của giao diện VLAN, VRRP và Bonding;
- snmp - yêu cầu máy chủ lưu trữ cố định trên các thiết bị có nhiều giao diện cầu;
- snmp - chỉ hiển thị các OID có sẵn trong "/ system health print oid";
- ngói - cải tiến quá trình mã hóa phần cứng;
- traceroute - cải tiến "/ công cụ traceroute" xử lý kết quả;
- upnp - thêm tham số "src-address" trên nguyên tắc NAT nếu nó được chỉ định trên yêu cầu UPnP;
- upnp - từ chối yêu cầu UPnP nếu cổng đã được sử dụng bởi router;
- ups - cố định bản sao UPS "không thành công" của UPS;
- winbox - thêm cài đặt "chuỗi không gian" vào IPSec peers;
- winbox - cho phép rút ngắn các byte thành các giới hạn của người sử dụng Hotspot, k, M, G;
- winbox - không hiển thị menu "Chuyển đổi" trùng lặp cho CRS326;
- winbox - không hiển thị các tham số "Mẫu" trùng lặp cho bộ lọc trong danh sách chính sách IPSec;
- winbox - không hiển thị các tham số bộ lọc trùng lặp "Đã xuất bản" trong danh sách ARP;
- winbox - quy trình "ký hiệu / chứng chỉ" cố định;
- winbox - cố định sắp xếp thứ tự bảng cầu theo tên giao diện;
- winbox - hiển thị các cảnh báo dưới menu "/ router hệ thống";
- wireless - thêm tùy chọn "allow-signal-out-off-range" cho các mục Access List;
- không dây - quy trình lựa chọn tỷ lệ cố định khi sử dụng "rate-set = configuration" và giao thức NV2;
- không dây - nâng cao độ tin cậy đối với quá trình lựa chọn "rx-rate";
- không dây - đăng nhập "cường độ tín hiệu" khi kết nối thành công với AP;
- wireless - pass interface địa chỉ MAC trong khung Sniffer TZSP;
- wireless - cập nhật thông tin về tên miền thống nhất "thống nhất";
Giới thiệu về Router Firmware:
Trước khi bạn xem xét tải phần mềm này, hãy truy cập trang thông tin hệ thống của bộ định tuyến và đảm bảo rằng phiên bản đã được cài đặt hiện tại không phải là phiên bản mới hơn hoặc phù hợp với phiên bản này.
Do có rất nhiều mô hình router và các phương pháp khác nhau để nâng cấp thiết bị, bạn nên đọc và trên hết là hiểu các bước cài đặt trước khi áp dụng phần vững mới, ngay cả khi bạn là người dùng có quyền lực.
Về lý thuyết, các bước này không gây nhiều phiền toái cho bất cứ ai, bởi vì các nhà sản xuất cố gắng làm cho chúng trở nên dễ dàng nhất có thể, thậm chí nếu họ không thành công. Về cơ bản, bạn phải tải phần mềm mới lên router thông qua trang quản trị của nó và cho phép nó nâng cấp.
Nếu bạn cài đặt phiên bản mới, bạn có thể mong đợi mức độ bảo mật tăng lên, các vấn đề khác nhau dễ bị tổn thương phải được giải quyết, hiệu suất tổng thể được cải thiện và tốc độ truyền, khả năng tương thích với các thiết bị khác, hỗ trợ thêm cho các công nghệ mới phát triển cũng như một số thay đổi khác .
Nếu bạn đang tìm kiếm các biện pháp an toàn nhất định, hãy nhớ rằng sẽ tốt nhất nếu bạn thực hiện tải lên bằng cách sử dụng cáp Ethernet thay vì kết nối không dây, có thể bị gián đoạn một cách dễ dàng. Ngoài ra, đảm bảo rằng bạn không tắt nguồn router hoặc sử dụng các nút trong quá trình cài đặt, nếu bạn muốn tránh bất kỳ trục trặc nào.
Nếu phần mềm này đáp ứng được các nhu cầu hiện tại của bạn, hãy tải phiên bản mong muốn và áp dụng nó vào bộ định tuyến; nếu không, hãy kiểm tra với trang web của chúng tôi càng nhiều càng tốt để bạn không bỏ lỡ bản cập nhật sẽ cải thiện thiết bị của bạn.
Bình luận không