重要的提示!!!升级前备份!
- RouterOS(v6.40rc36-rc40和)v6.41rc1 +包含支持硬件卸载(hw-offload)的新桥接器实现。
- 此更新将所有接口“主端口”配置转换为新桥配置,并消除“主端口”选项。
- Bridge将处理所有Layer2转发,并且将根据适当的条件自动打开开关芯片(hw-offload)的使用。
- 其余的RouterOS Switch特定配置现在在通常的菜单中保持不变。
- 请注意,降级到以前的RouterOS版本不会恢复“主端口”配置,因此使用备份恢复降级时的配置。
6.41rc47的新功能:
桥梁 - 一般执行hw-offload桥(在v6.40rc36中介绍);
- detnet - 实现“/ interface detect-internet”功能;
路由器引导 - RouterBOOT版本编号系统与RouterOS合并;
对于所有全双工以太网接口,当使用STP(按照标准)),桥接 - 假定“点对点=是”;
- 控制台 - 删除“/ setup”;
- crs3xx - 添加入口/出口率输入限制;
- 发现 - 在邻居发现设置下使用“/ interface list”而不是接口名称;
- 以太网 - 固定丢失的“sfp-tx-power”选项(在v6.41rc14中引入);
- ipsec - 修正不正确的提案密钥大小使用情况;
- lte - 使用用户/密码临时禁用用户身份验证对于R11e-LTE(在v6.41rc44中引入)的PAP / CHAP支持;
- 设置乐队后,固定PIN选项;
- lte - 尝试添加没有名称的APN配置文件时修复错误
- 在复位后初始化LTE调制解调器时,固定的罕见崩溃
- netinstall - 在reset / netinstall; / / p>之后首次启动时修复了缺少的默认配置提示
- ssh - 不要使用启用强密码的DH group1;
- ssh - 在瓦片和x86架构上强制实施2048位DH组;
- winbox - 在终端窗口中添加了对“_”符号的支持;
6.40.4以来的其他变化:
桥接实现的基于vlan的桥接软件;
- 切换 - “主端口”转换为具有硬件卸载的“hw”选项;
手臂 - 对RB1100系列设备的CPU负载分配的微小改进;
- arp - 在没有IP地址的接口上重新启动后固定的无效静态ARP表项;
- bgp - 添加了32位私有ASN支持;
桥接 - 为VLAN添加注释支持(仅限CLI);
桥接 - 在CRS1xx / 2xx上增加了对硬件“igmp-snooping”的初始支持;
- 桥接 - 支持“/ interface list”作为桥接端口;
- 桥 - 如果两个桥接端口都有“H”标志,则自动关闭“快进”功能
- 桥 - 更改“主机”和“MDB”表列顺序;
- 桥 - 固定的“快进”计数器;
- 桥 - 固定ARP设置(在v6.40rc36中介绍);
桥接 - 当桥上有多个VLAN接口时,桥接 - 固定连接问题;
桥接固定组播转发(v6.40rc36中介绍);
- 桥接实现的动态条目,用于主动MST端口覆盖;
- 桥接实现的基于“igmp-snooping”的软件
- 基于桥接软件的MSTP;
桥接 - 桥接 - 桥接接口的“帧类型”和“入口过滤”(v6.40rc36中介绍);
- bridge - 仅当“auto-mac = no”显示“admin-mac”;
- 桥 - 显示网桥接口主机表中的本地地址;
- btest - 当设备的RAM几乎满时,提高带宽测试的可靠性;
- capsman - 添加了“vlan-mode = no-tag”选项;
- capsman - 发行新证书时返回完整的CA链;
- 证书 - 固定的SCEP“获取”请求URL编码;
- 证书 - 固定导入具有空SKID的证书;
- 证书 - 在初始CRL提取失败时显示“已过期”标志;
- chr - 添加了KVM内存气球支持;
- chr - 添加挂起支持;
- 控制台 - 如果控制台在1分钟内超时,则不要停止“/证书签名”进程;
- crs317 - 添加了初始支持HW卸载的MPLS转发;
- crs326 - 如果个别端口链路速度不同,交换机芯片上的固定数据包处理速度
- crs3xx - 添加端口入口和出口限制;
- crs3xx - 使用hw-offload在桥VLAN配置中集成的交换机VLAN配置;
- dhcp - 使用DHCP选项后,重启后固定的DHCP服务失败;
- dhcp - 由于无法读取未设置RAW选项而导致的固定的无响应DHCP服务;
- dhcp - 要求DHCP选项名称唯一;
- dhcpv4-client - 为需要它的移动客户端添加动态DHCP客户端;
- dhcpv4-client - 允许将客户端的DUID用作标识字符串作为选项61;
- 电子邮件 - 从脚本发送电子邮件时不显示错误;
- eoip制作的L2MTU参数为只读;
- 以太网 - 删除“主端口”参数;
- 导出 - 固定界面列表导出;
- 抓取 - 接受所有HTTP 2xx状态代码;
- 防火墙 - 如果使用地址但未指定,则重新启动后不要将NAT地址设置为0.0.0.0;
- ike1 - 针对NAT后的Windows客户端的固定RSA身份验证;
- ike1 - 发布不匹配的PH2对等ID;
- ike2 - 检查“初始联系人”的身份;
- ike2 - 固定启动器DDoS cookie处理;
- ike2 - 固定响应者DDoS cookie首先通知类型检查;
- ike2 - 在空TSi上可用时使用对等体配置地址;
- 接口 - 添加“/ interface reset-counters”命令(仅限CLI);
- 接口 - 添加默认的“/ interface list”“动态”,其中包含动态接口;
- 接口添加选项,以加入和排除“/ interface list”从一个和另一个;
- 升级后界面 - 固定损坏的“/接口列表”配置;
ippool6 - 如果前缀未被使用,请尝试为客户端分配所需的前缀;
ipsec - 添加DH组19,20和21支持phase1和phase2; ipsec - 允许将“远程对等”地址指定为DNS名称;
- ipsec - 禁用/启用后“remote-certificate”参数的固定丢失值
- ipsec - 固定策略启用/禁用;
- ipsec - 提高证书使用的可靠性;
- ipsec - 在对等体配置中将“firewall”参数重命名为“notrack-chain”;
- ipsec - 跳过phase2的无效策略;
- ipv6 - 通过配置允许RA从RA添加动态“/ ip dns”服务器地址;
- l2tp - 改善FastPath中数据包处理的可靠性;
- l2tp-server - 固定PPP服务在具有IPSec配置的L2TP服务器更改后变得无响应;
- lcd - 重新启动后修复“flip-screen = yes”状态;
- 日志 - 添加“桥”主题;
日志 - 在日志消息中修改接口名称
- 日志优化的“poe-out”日志主题日志;
- 日志 - 正确识别MikroTik特定的RADIUS属性;
- lte - 添加“/ interface lte apn”菜单(Passthrough需要重新配置);
- lte - 添加了Passthrough支持(仅限CLI);
- lte - 添加了Yota不可配置的调制解调器支持;
增加了对中兴ME3630 E1C的支持,增加了“/端口”用于GPS使用;
- lte - 在界面上自动添加“/ ip dhcp-client”配置;
- lte - 将默认值更改为“add-default-route = yes”,“use-peer-dns = yes”和“default-route-distance = 2”;
- lte - 不可能在无法访问短信存储时重置调制解调器;
- 重新启动后,固定的调制解调器初始化;
- 无需DHCP客户端的wAP LTE套件 - 美国的集成IP地址采集;
- lte - 限制最小默认路由距离为1;
- mac-server - 在MAC服务器设置下使用“/ interface list”而不是接口名称;
调制解调器 - 为阿尔卡特IK40和Olicard 500增加了初始支持;
- 邻居 - 在实际网桥端口上显示邻居,而不是桥接本身
- ospf - 修复OSPF v2和v3邻居选举;
- ppp - 增加了对Sierra MC7750,Verizon USB730L;
的支持- ppp - 部分PPP配置在重启后重置为默认值时的固定情况
pppoe-server - PPPoE服务器在重新启动时变为无效的情况
- sfp - 收到坏SFP DDMI信息时固定的SFP接口电源监视器;
- sftp - 添加功能,导入“.auto.rsc”文件或重新启动路由器上“.auto.npk”upload;
- 短信 - 在短信递送报告中包含时间戳;
- 短信 - 正确初始化短信存储;
- snmp - 固定的“/系统许可”参数,用于CHR;
- snmp - 固定“ifHighSpeed”值的VLAN,VRRP和绑定接口;
- snmp - 具有多个桥接器的设备上的固定桥主机请求;
- snmp - 仅显示“/ system health print oid”下的可用OID;
- 瓦片 - 改进的硬件加密过程;
- traceroute - 改进的“/ tool traceroute”结果处理;
- upnp - 如果在UPnP请求中指定了NAT规则,则添加“src-address”参数;
- upnp - 如果路由器已经使用端口,则拒绝UPnP请求;
- 固定重复“失败”UPS日志;
- winbox - 将“notrack-chain”设置添加到IPSec对等体中;
- winbox - 允许在Hotspot用户限制中缩短字节到k,M,G;
- winbox - 不要显示CRS326的重复“切换”菜单;
- winbox - 不要在IPSec策略列表中显示过滤器的重复“模板”参数;
- winbox - 不要在ARP列表中显示重复的过滤器参数“已发布”;
- winbox - 固定的“/证书签名”过程;
- winbox - 通过接口名称固定桥接端口排序顺序;
- winbox - 在“/ system routerboard settings”菜单下显示警告;
- 无线添加的“允许信号输出范围”选项用于访问列表条目;
- 使用“rate-set = configured”和NV2协议时的无线固定速率选择过程;
- 无线 - 在“rx速率”选择过程中提高可靠性;
- 无线 - 成功连接到AP时的“信号强度”;
- Sniffer TZSP帧中的无线传递接口MAC地址;
- 无线 - 更新的“联合王国”监管域信息;
关于路由器固件:
在考虑下载此固件之前,请转到路由器的系统信息页面,并确保当前安装的版本不是较新的或与此版本匹配。
由于各种路由器型号和不同的升级方法,强烈建议您阅读并且首先了解应用新固件之前的安装步骤,即使您是高级用户。
在理论上,这些步骤对于任何人来说都不应该是一个麻烦,因为制造商尽量使它们尽可能简单,即使它们并不总是成功。基本上,您必须通过其管理页面将新固件上传到路由器,并允许升级。
如果您安装新版本,则可以期望提高安全级别,要解决的不同漏洞问题,提高整体性能和传输速度,增强与其他设备的兼容性,增加对新开发技术的支持,以及其他几项更改
如果您正在寻找某些安全措施,请记住,最好使用以太网电缆而不是无线连接进行上传,这样可以轻松中断。此外,如果您希望避免任何故障,请确保在安装期间不要关闭路由器电源或使用其按钮。
如果此固件满足您当前的需求,请获取所需的版本并将其应用于路由器单元;如果没有,请尽可能经常查看我们的网站,以便您不要错过将会改进设备的更新。
评论没有发现