重要的提示!!!升級前備份!
- RouterOS(v6.40rc36-rc40和)v6.41rc1 +包含支持硬件卸載(hw-offload)的新橋接器實現。
- 此更新將所有接口“主端口”配置轉換為新橋配置,並消除“主端口”選項。
- Bridge將處理所有Layer2轉發,並且將根據適當的條件自動打開開關芯片(hw-offload)的使用。
- 其餘的RouterOS Switch特定配置現在在通常的菜單中保持不變。
- 請注意,降級到以前的RouterOS版本不會恢復“主端口”配置,因此使用備份恢復降級時的配置。
6.41rc47的新功能:
橋樑 - 一般執行hw-offload橋(在v6.40rc36中介紹);
- detnet - 實現“/ interface detect-internet”功能;
路由器引導 - RouterBOOT版本編號系統與RouterOS合併;
對於所有全雙工以太網接口,當使用STP(按照標準)),橋接 - 假定“點對點=是”;
- 控制台 - 刪除“/ setup”;
- crs3xx - 添加入口/出口率輸入限制;
- 發現 - 在鄰居發現設置下使用“/ interface list”而不是接口名稱;
- 以太網 - 固定丟失的“sfp-tx-power”選項(在v6.41rc14中引入);
- ipsec - 修正了不正確的提案密鑰大小使用情況;
- lte - 使用用戶/密碼臨時禁用用戶身份驗證對於R11e-LTE(在v6.41rc44中引入)的PAP / CHAP支持;
- 設置樂隊後,固定PIN選項;
- lte - 嘗試添加沒有名稱的APN配置文件時修復錯誤
- 在復位後初始化LTE調製解調器時,固定的罕見崩潰
- netinstall - 在reset / netinstall; / / p>之後首次啟動時修復了缺少的默認配置提示
- ssh - 不要使用啟用強密碼的DH group1;
- ssh - 在瓦片和x86架構上強制實施2048位DH組;
- winbox - 在終端窗口中添加了對“_”符號的支持;
6.40.4以來的其他變化:
橋接實現的基於vlan的橋接軟件;
- 切換 - “主端口”轉換為具有硬件卸載的“hw”選項;
手臂 - 對RB1100系列設備的CPU負載分配的微小改進;
- arp - 在沒有IP地址的接口上重新啟動後固定的無效靜態ARP表項;
- bgp - 添加了32位私有ASN支持;
橋接 - 為VLAN添加註釋支持(僅限CLI);
橋接 - 在CRS1xx / 2xx上增加了對硬件“igmp-snooping”的初始支持;
- 橋接 - 支持“/ interface list”作為橋接端口;
- 橋 - 如果兩個橋接端口都有“H”標誌,則自動關閉“快進”功能
- 橋 - 更改“主機”和“MDB”表列順序;
- 橋 - 固定的“快進”計數器;
- 橋 - 固定ARP設置(在v6.40rc36中介紹);
橋接 - 當橋上有多個VLAN接口時,橋接 - 固定連接問題;
橋接固定組播轉發(v6.40rc36中介紹);
- 橋接實現的動態條目,用於主動MST端口覆蓋;
- 橋接實現的基於“igmp-snooping”的軟件;
- 基於橋接軟件的MSTP;
橋接 - 橋接 - 橋接接口的“幀類型”和“入口過濾”(v6.40rc36中介紹);
- bridge - 僅當“auto-mac = no”顯示“admin-mac”;
- 橋 - 顯示網橋接口主機表中的本地地址;
- btest - 當設備的RAM幾乎滿時,提高帶寬測試的可靠性;
- capsman - 添加了“vlan-mode = no-tag”選項;
- capsman - 發行新證書時返回完整的CA鏈;
- 證書 - 固定的SCEP“獲取”請求URL編碼;
- 證書 - 固定導入具有空SKID的證書;
- 證書 - 在初始CRL提取失敗時顯示“已過期”標誌;
- chr - 添加了KVM內存氣球支持;
- chr - 添加掛起支持;
- 控制台 - 如果控制台在1分鐘內超時,則不要停止“/證書籤名”進程;
- crs317 - 添加了初始支持HW卸載的MPLS轉發;
- crs326 - 如果個別端口鏈路速度不同,交換機芯片上的固定數據包處理速度
- crs3xx - 添加端口入口和出口限制;
- crs3xx - 使用hw-offload在橋VLAN配置中集成的交換機VLAN配置;
- dhcp - 使用DHCP選項後,重啟後固定的DHCP服務失敗;
- dhcp - 由於無法讀取未設置RAW選項而導致的固定的無響應DHCP服務;
- dhcp - 要求DHCP選項名稱唯一;
- dhcpv4-client - 為需要它的移動客戶端添加動態DHCP客戶端;
- dhcpv4-client - 允許將客戶端的DUID用作標識字符串作為選項61;
- 電子郵件 - 從腳本發送電子郵件時不顯示錯誤;
- eoip製作的L2MTU參數為只讀;
- 以太網 - 刪除“主端口”參數;
- 導出 - 固定界面列表導出;
- 抓取 - 接受所有HTTP 2xx狀態代碼;
- 防火牆 - 如果使用地址但未指定,則重新啟動後不要將NAT地址設置為0.0.0.0;
- ike1 - 針對NAT後的Windows客戶端的固定RSA身份驗證;
- ike1 - 發布不匹配的PH2對等ID;
- ike2 - 檢查“初始聯繫人”的身份;
- ike2 - 固定啟動器DDoS cookie處理;
- ike2 - 固定響應者DDoS cookie首先通知類型檢查;
- ike2 - 在空TSi上可用時使用對等體配置地址;
- 接口 - 添加“/ interface reset-counters”命令(僅限CLI);
- 接口 - 添加默認的“/ interface list”“動態”,其中包含動態接口;
- 接口添加選項,以加入和排除“/ interface list”從一個和另一個;
- 升級後界面 - 固定損壞的“/接口列表”配置;
ippool6 - 如果前綴未被使用,請嘗試為客戶端分配所需的前綴;
ipsec - 添加DH組19,20和21支持phase1和phase2; ipsec - 允許將“遠程對等”地址指定為DNS名稱;
- ipsec - 禁用/啟用後“remote-certificate”參數的固定丟失值
- ipsec - 固定策略啟用/禁用;
- ipsec - 提高證書使用的可靠性;
- ipsec - 在對等體配置中將“firewall”參數重命名為“notrack-chain”;
- ipsec - 跳過phase2的無效策略;
- ipv6 - 通過配置允許RA從RA添加動態“/ ip dns”服務器地址;
- l2tp - 改善FastPath中數據包處理的可靠性;
- l2tp-server - 固定PPP服務在具有IPSec配置的L2TP服務器更改後變得無響應;
- lcd - 重新啟動後修復“flip-screen = yes”狀態;
- 日誌 - 添加“橋”主題;
日誌 - 在日誌消息中修改接口名稱
- 日誌優化的“poe-out”日誌主題日誌;
- 日誌 - 正確識別MikroTik特定的RADIUS屬性;
- lte - 添加“/ interface lte apn”菜單(Passthrough需要重新配置);
- lte - 添加了Passthrough支持(僅限CLI);
- lte - 添加了Yota不可配置的調製解調器支持;
增加了對中興ME3630 E1C的支持,增加了“/端口”用於GPS使用;
- lte - 在界面上自動添加“/ ip dhcp-client”配置;
- lte - 將默認值更改為“add-default-route = yes”,“use-peer-dns = yes”和“default-route-distance = 2”;
- lte - 不可能在無法訪問短信存儲時重置調製解調器;
- 重新啟動後,固定的調製解調器初始化;
- 無需DHCP客戶端的wAP LTE套件 - 美國的集成IP地址採集;
- lte - 限制最小默認路由距離為1;
- mac-server - 在MAC服務器設置下使用“/ interface list”而不是接口名稱;
調製解調器 - 為阿爾卡特IK40和Olicard 500增加了初始支持;
- 鄰居 - 在實際網橋端口上顯示鄰居,而不是橋接本身
- ospf - 修復OSPF v2和v3鄰居選舉;
- ppp - 增加了對Sierra MC7750,Verizon USB730L;
的支持- ppp - 部分PPP配置在重啟後重置為默認值時的固定情況
pppoe-server - PPPoE服務器在重新啟動時變為無效的情況
- sfp - 收到壞SFP DDMI信息時固定的SFP接口電源監視器;
- sftp - 添加功能,導入“.auto.rsc”文件或重新啟動路由器上“.auto.npk”upload;
- 短信 - 在短信遞送報告中包含時間戳;
- 短信 - 正確初始化短信存儲;
- snmp - 固定的“/系統許可”參數,用於CHR;
- snmp - 固定“ifHighSpeed”值的VLAN,VRRP和綁定接口;
- snmp - 具有多個橋接器的設備上的固定橋主機請求;
- snmp - 僅顯示“/ system health print oid”下的可用OID;
- 瓦片 - 改進的硬件加密過程;
- traceroute - 改進的“/ tool traceroute”結果處理;
- upnp - 如果在UPnP請求中指定了NAT規則,則添加“src-address”參數;
- upnp - 如果路由器已經使用端口,則拒絕UPnP請求;
- 固定重複“失敗”UPS日誌;
- winbox - 將“notrack-chain”設置添加到IPSec對等體中;
- winbox - 允許在Hotspot用戶限制中縮短字節到k,M,G;
- winbox - 不要顯示CRS326的重複“切換”菜單;
- winbox - 不要在IPSec策略列表中顯示過濾器的重複“模板”參數;
- winbox - 不要在ARP列表中顯示重複的過濾器參數“已發布”;
- winbox - 固定的“/證書籤名”過程;
- winbox - 通過接口名稱固定橋接端口排序順序;
- winbox - 在“/ system routerboard settings”菜單下顯示警告;
- 無線添加的“允許信號輸出範圍”選項用於訪問列表條目;
- 使用“rate-set = configured”和NV2協議時的無線固定速率選擇過程;
- 無線 - 在“rx速率”選擇過程中提高可靠性;
- 無線 - 成功連接到AP時的“信號強度”;
- Sniffer TZSP幀中的無線傳遞接口MAC地址;
- 無線 - 更新的“聯合王國”監管域信息;
關於路由器固件:
在考慮下載此固件之前,請轉到路由器的系統信息頁面,並確保當前安裝的版本不是較新的或與此版本匹配。
由於各種路由器型號和不同的升級方法,強烈建議您閱讀並且首先了解應用新固件之前的安裝步驟,即使您是高級用戶。
在理論上,這些步驟對於任何人來說都不應該是一個麻煩,因為製造商盡量使它們盡可能簡單,即使它們並不總是成功。基本上,您必須通過其管理頁面將新固件上傳到路由器,並允許升級。
如果您安裝新版本,則可以期望提高安全級別,要解決的不同漏洞問題,提高整體性能和傳輸速度,增強與其他設備的兼容性,增加對新開發技術的支持,以及其他幾項更改
如果您正在尋找某些安全措施,請記住,最好使用以太網電纜而不是無線連接進行上傳,這樣可以輕鬆中斷。此外,如果您希望避免任何故障,請確保在安裝期間不要關閉路由器電源或使用其按鈕。
如果此固件滿足您當前的需求,請獲取所需的版本並將其應用於路由器單元;如果沒有,請盡可能經常查看我們的網站,以便您不要錯過將會改進設備的更新。
評論沒有發現