вторник, 19 февраля 2013 г.

mikrotik: Обзор MicroTik RB2011UAS-RM

Была куплена для теста довольно навороченная модель RB2011UAS-RM.
Снималось на телефон за неимением фотоаппарата под рукой. Много фото.


1. Распаковка
Коробка - обычный картон для коробок с простой печатью поверх.

Впрочем, такие коробки сейчас норма, и своего рода уже понт "мы не тратим деньги на красоту, только функционал". Но и платили мы не за коробку а за само устройство.

Внутри -- сам роутер, уши, набор винтов под уши, 4 ножки, наклейка mikrotik (гарантийная или чтобы понтоваться - непонятно, но она вся в масле/грязи/ржавчине от винтиков), блок питания 100-240В, выход 12В 1А.



Как видим, никакого наполнителя нет, места под него тоже. Поэтому небольшой удар по коробке - и роутер можно повредить. Ронять эту коробку недопустимо.

Вид сзади:



Очень странно смотрится блок питания и провод, идущий внутрь, при том, что есть перфорация под нормальный разъём питания и место для встроенного БП. Непонятно, что за разъём около питания. Предположим, что это консоль, но где тогда провод для нее в комплекте или отдельная позиция для заказа? Более того, на сайте в разделе Products - Accessories он также не был найден.
Как показал гугл, это действительно консоль, кабель подойдёт от Cisco (действительно подходит), есть Manual:System/Serial_Console.

Вид спереди:


Удивило то, что поверх железного корпуса наклеена лицевая панелька, причём наклеена с перекосами и в некоторых местах отходила. Да, есть экран. Его возможности проверим дальше.

Отдельный вопрос - micro-usb на лицевой панели. В этот разъём не вставить тот же 3G модем, нужен переходник типа такого
Опять же, на сайте ни намёка на такой штатный переходник.

2. Подготовка
Идём на http://www.mikrotik.com/download и качаем Upgrade package из раздела mipsbe, там же можно скачать winbox.
При необходимости подключаем консоль, параметры
115200bit/s, 8 data bits, 1 stop bit, no parity, flow control=none by default.
 (такие для всех моделей кроме 230), из Manual:First_time_startup
Пока качается, знакомимся с интерфейсом по линку выше.

3. Включение
Загрузка выглядит красиво, да. 
(фото не получалось, а в сети найти не удалось)

Первую загрузку делали без подключения к сети. Экран оказался сенсорным и запросил калибровку. Учитывая его небольшие размеры, лучше сразу взять зубочистку, а у меня был стилус от сотового с резистивным экраном, и им замечательно откалибровались. Видимо, тут тоже экран резистивный.
Впрочем, что делать с ним дальше, непонятно. Да, по нажатию переключает вывод bps, ps, drops, errors, а также показания за минуту, час, день, неделю. Меню найдено не было, показ текущего айпи и настройки портов тоже. В общем красиво, но бесполезно.
Плюс на экране постоянно пишет Interface Down!, что несколько смущает.

Повторно включили, уже с кабелем. Завис на стадии ether boot. Тесты показали, что роутер устойчиво виснет на стадии загрузки, когда в ETH1 вставлен провод в офисную сеть. Точнее подвисает, минут на 5-10.

4. Внутри
Начинка удивила (заполнено менее половины места, могли бы сделать 10")

А также хлипкость корпуса, закрытый он ещё ничего, а вот без крышки его можно пальцами помять, хоть выглядит он и довольно неплохо. Если кому доводилось ковыряться с корпусами "за 500р с БП", тот поймёт. Опять же, сравнение корпуса даже с дешёвыми длинками в металле будет не в пользу микротика.


Конденсаторы видим простые, что значит их отказ через пару лет работы. А слева от нераспаянной wifi части с трудом заметна кнопка reset. Это для нее примерно по центру задней стенки есть круглая дырочка, никак не отмеченная.
Чтобы отключить блок питания, надо снять крышку, потом вынуть всю плату. С другой стороны, так он случайно не выпадет...

5. Настройка
Инструкция по подключению, которая была на коробке, проста:
1. Используйте блок питания 24В из комплекта для включения (при том, что у нас 12В)
2. IP по умолчанию 192.168.88.1, откройте его в браузере
3. Логин admin, без пароля.

Подключили в офисную сеть в ETH1, настроили на одном из компьютеров. Обращаемся на указанный айпи - глухо. Через winbox -- тоже. Попутно обнаружили, что мало нажать на "обзор", надо ещё подождать от 2 до 30с. А работает оно только с портами ETH2 и далее. Нигде не сказано, что 1 - WAN, только то, что он PoE. Получается несколько нелогично: 100мбит порты (6-10) - локальные, а гигабит (1) - внешний. При том, что этот роутер вообще не рассчитан пережёвывать гигабит, это выглядит глупо. С другой стороны, в более серьёзных моделях (типа нашей) обычно есть SFP, а в него могут ставить и гигабитные SFP модули.

Подключаемся через веб или winbox, и для начала обновим прошивку. Обновление тут сделано коряво: сначала надо загрузить прошивку в устройство, а потом уже обновлять.
Слева в меню выбираем Files и загружаем туда нужный файл, скачанный ранее. (если через winbox выдает router has been disconnected при попытке залить файл - надо зайти по http, там заливает как надо). После этого перезагружаем устройство (System - Reboot), прошивку подхватит автоматически. Пару минут экран будет выключен, это нормально.
Была версия 5.20, стала 5.23. И сразу появились отличия: интерфейс на LCD экране стал понятнее, interface down заменили на no link и сверху появилось название интерфейса, а через пару минут тыканья стало понятно, что наблюдаемый интерфейс меняется через простое листание на экране! Вдобавок, теперь показания есть только 2 видов: bps и pps. Плюс был найден экран с показаниями по всем интерфейсам сразу, правда уже благодаря другим статьям. Надо листать вверх, чтобы показало все интерфейсы, и вниз, чтобы только 1.
Что экран резистивный, появилась уверенность уже через 5 минут, очень уж сильно надо нажимать для уверенного срабатывания листания.
А вот чтобы настроить то, что будет показываться, нужна будет... консоль. Нажимаем New Terminal и там /lcd
теперь "?" и изучаем, тут этот вопрос опустим.

Мы обновили только софт, теперь надо обновить загрузчик, почему-то названный firmware (прошивка). Да, это разные обновления. И с прошивкой оказалось также непросто: после установки нового софта в системе появилась и новая прошивка.
System - Routerboard и сравниваем Current Firmware и Upgrade Firmware. Если они отличаются - нажимаем Upgrade. Он запросит подтверждение на прошивку и должен сам перезагрузиться, но у меня он сказал что обновился, но перезагрузить надо вручную.
(инструкция была найдена тут)

О непосредственной настройке ROS будет отдельно. Возможностей тут много.
Настраивать проще через консоль, чем через веб: большинство описаний именно вида "введите команды", а не "пробейтесь сквозь дебри веб-интерфейса".
И если совсем вкратце: открываем консоль через тот же winbox и вводим setup.

Линки

8 комментариев:

  1. да. микротик он такой.
    удивляет сильно. во всех дорогих моделях, кабель выходит из корпуса. домашнюю модель еще не видел.
    консольный не кладется в коробку. у вас хотя бы у данной модели подошел цисковский.
    а вот на 1100ahx2 нужен рс232/рс232 но иначе распаяный, чем идущий с длинком.
    да в той же выше упомянутой модели, кроме самого роутера и 220в кабеля большего вообще ничего не было. а корпус - владелец промял пальцем.
    вывод сделали такой: сильный функционал при дешевизне, но весь функционал все равно продолжаем тестить на клиентах.
    да и еще можно сравнить их версии гуи. сейчас еще хотя бы сносно по сравнению с первыми шагами.

    ОтветитьУдалить
    Ответы
    1. корпус мнется руками - это было отмечено. Китайская сталь.
      Сравнивать ГУИ бесполезно, там везде ROS, отличается только уровнями. Штатно 4 (апается до 5), у моей модели штатно 5 (апается до 6 и 7). Каждый уровень примерно соответсвует уровню OSI.
      Не забываем, что в основе там линь, хотя полая загрузка за 5с - это они хорошо сделали, да.

      Удалить
    2. гуи в принципе одинаков в не зависимости от лицензии.
      но я говорил о предыдущих версиях винбокса. хотя бы таже 2.2

      Удалить
  2. Этот комментарий был удален автором.

    ОтветитьУдалить
  3. Обзор ниочем. ВЫ кирпич покупали или роутер? Если кирпич- то да, обзор что надо. А если роутер- то где обзор фич, пропускной способности, качества трафика? Весь обзор- "то г**, это г**, экран ниасилил, настройки непонятные.". С таким подходом циску серии 7**** можно вообще опустить ниже плинтуса- "обновления недоступны без кучи бумажек, вэб-морда отсутствует, а если включить- убогий функционал, консоль после {vendorname} непонятна, да и вообще- чемодан тяжелый,а уж цена..."

    ОтветитьУдалить
    Ответы
    1. потому что предполагалась 2 часть, уже по функционалу. Это было именно вскрытие и общие впечатления.
      Но на 2 часть нет времени, отпуск, потом семья, потом завал по работе. Базовая настройка через веб фейс делается, а глубже пока не настраивали, только отдельной заметкой авто отсечка всяких ботов на ссш.

      Удалить
  4. Особенно порадовало сравнение свитча и маршрутизатора. Вы б еще хвост с дверной ручкой сравнили.

    ОтветитьУдалить
    Ответы
    1. лан порты есть? портов больше 1? Значит там есть свич чип, и его можно рассмотреть. К слову, в режиме свича по скорости оно вполне сравнимо с обычным свичом, а вот роутинг - нужен отдельный обзор.

      Удалить