formacion-ubrss-ubiquiti

¿Cuáles son las novedades de Mikrotik RouterOS v7?

¿Cuáles son las novedades de Mikrotik RouterOS v7?

Mikrotik lanzo la semana pasada, finalmente, la esperada versión 7 de Router OS.  Esta versión incluye muchas características esperadas, en esta entrada te contaremos todas las novedades que incluye esta versión.

En principio, este lanzamiento de la versión estable fue posible gracias a la actualización del Kernel de Linux a la versión 5.6, esta actualización incluye muchas funcionalidades como soporte de hardware y controladores de red, como así también el soporte para nuevas VPN como Wireguard.

Contenido

¿Cuáles son las principales novedades?

Empezaremos hablando de los cambios en routing.

Esta versión trae novedades como el rediseño completo del procesamiento de paquetes y la performance en general, según Mikrotik, esta versión mejora la eficiencia hasta la fecha en cuanto a rendimiento.  Algunas de sus características son:

  • Políticas de routing IPV6
  • Procesos independientes para cada protocolo de enrutamiento.
  • Rutas recursivas con IPV6
  • Soporte de ECMP y VRF en IPV6.

En cuanto a rendimiento gracias a esta nueva versión es posible utilizar varios núcleos de un procesador con protocolos de enrutamiento, eso hace que en procesos como la impresión de una cantidad de tablas de enrutamiento se procesen en segundos.

BGP

El rediseño completo de como funciona BGP en RouterOS, es una de sus características principales.  Esto es una gran novedad, ya que rediseñar el funcionamiento de un protocolo complejo como BGP es todo un desafío y parece que lo han logrado.  Dentro sus cambios más importantes se incluyen:

  • Reducción del consumo de memoria: ¡3,5 millones de rutas utilizando solo 250 MB de RAM!
  • Rendimiento significativamente mejorado
  • Soporte de Peers dinámicos (Plantillas)
  • La capacidad para ver las rutas recibidas antes de filtrarlas.
  • Soporte de Address-list.
  • También se han rediseñado los filtros.

Filtros de enrutamiento

Estas son las novedades respecto a como se aplican los filtros de enrutado.

  • Introducción de la selección de salida.
  • Los usuarios pueden definir reglas sobre cómo BGP y OSPF seleccionarán las rutas de salida.
  • Comunidad grande agregada y filtrado de la comunidad extendida.
  • Introducción de listas comunitarias
  • El destino ahora puede coincidir con una lista de direcciones
  • Soporte RPKI

Sintaxis de reglas similar a un script, que permite el filtrado avanzado y la asignación de valores, basándose en otros parámetros del protocolo. Por ejemplo, puede ajustar la preferencia local BGP de la constante OSPF.

OSFP

OSPF es ahora un proceso separado. Este cambio por sí solo soluciona muchos problemas en los que OSFP podía perder la conexión anteriormente cuando se usaba junto con otros protocolos de enrutamiento con uso intensivo de la CPU. También se ha fusionado la configuración OSPF v2 y v3. 

Se ha añadido el uso de plantillas por las interfaces, para un mayor control sobre la coincidencia de interfaz/red. Además, OSPF ahora admite listas de direcciones e interfaces.

Estos nuevos cambios hacen que la implementación de protocolos de enrutamiento sea distinta a las versiones anteriores.  Es recomendable leer la Wiki de Mikrotik sobre estos cambios y migraciones.

Soporte de Zerotier.

Zerotier es un tipo de SDN en donde podremos establecer un túnel seguro sin mayor complejidad, Zerotier funciona como un switch a nivel mundial y establece túneles del tipo p2p, al estilo Wireguard.   

Su configuración es muy simple y da la ventaja que toda la infraestructura es administrada por Zerotier, pero eso no es un problema de seguridad, ya que la encriptación es un host a otro, la red de Zerotier no puede desencriptar esas llaves.

Wireguard.

Soporte para el tipo de VPN del estilo Wireguard, hemos escrito más sobre Wireguard y Mikrotik en esta entrada.

Estas son algunas de sus funcionalidades adicionales, iremos compartiendo temas de forma independiente en futuras entradas.

  • Nuevos tipos de colas.
  • Aceleración de hardware MLAG y Layer 3 en todos los dispositivos CRS3xx, 
  • Filtrado de HW vlan en Switchs RTL8367 y MT762.
  • IPv6 NAT.
  • Nuevos paquetes para IoT, 
  • Compatibilidad con MQTT
  • API REST, 
  • L2TPv3.
  • Compatibilidad con Let’s Encrypt.
  • VXLAN.
  • Nuevas funciones de VRPP.

Al igual que Mikrotik, Lanpixel también se actualizó, los próximos cursos Mikrotik se ofrecerán con nueva versión 7 de RouterOS, puedes participar del curso online MTCNA con la versión V7 si estás interesado en tu próxima certificación. 

¿Te interesaría un Webinar sobre alguna actualización?  Dinoslo aqui!

¡Nos vemos pronto!

Artículos relacionados