Ein SecuryTik-Produkt · kostenlos

MikroTik-Labs in Ihrem Browser,
Plug & Play.

SecuryTik Interactive Laboratory

SILAB ist ein Netzwerklabor für MikroTik-Trainer und -Studenten, im Geiste von EVE-NG und PNETLab, aber auf eine Aufgabe konzentriert und einfach gehalten. Zeichnen Sie eine Topologie, drücken Sie Start, und jeder Router ist ein echter RouterOS Cloud Hosted Router, den Sie mit einem Doppelklick erreichen — eine Konsole im Browser, WinBox, WebFig oder SSH.

Unter Ubuntu ist kein VT-x erforderlich: KVM, wenn der Host es hat, Software-Emulation, wenn nicht. Unter Windows benötigt WSL2 eingeschaltetes VT-x.

Ubuntu 22.04 / 24.04 / 26.04 · Windows 10 / 11 über WSL2 · RouterOS 7.15+
Installieren

Eine Zeile. Ein Server. Labs in Minuten.

Der Installer prüft die Signatur des Releases und den SHA256-Wert des Pakets, bevor irgendetwas ausgeführt wird, bittet Sie, MikroTiks Lizenz zu akzeptieren, und lädt RouterOS von MikroTik herunter. Öffnen Sie dann den Server in einem Browser und melden Sie sich an als admin / admin.

Linux

Ubuntu 22.04 / 24.04 / 26.04, amd64 oder arm64 — als root. Kein VT-x erforderlich.

install.sh — bash
curl -fsSL https://silab.securytik.com/install.sh | sudo bash

Windows

Windows 10 (2004+) oder 11 — in PowerShell, nicht in der Eingabeaufforderung (cmd). Wenn Windows nach Administratorrechten fragt, klicken Sie auf Ja. Läuft in einer eigenen WSL2-Instanz.

install.ps1 — PowerShell
irm https://silab.securytik.com/install.ps1 | iex
Gemessen auf einem Host ohne KVM

Echte Router, auch unter Software-Emulation.

SILAB wird dort getestet, wo Emulatoren am meisten kämpfen: echtes RouterOS 7.24.4 auf einem Host ganz ohne Hardware-Virtualisierung. Mit KVM wird es nur schneller.

34 s
Frisches 2-Router-Lab, hochgefahren und eingerichtet
39 s
Router zu einem laufenden Lab hinzugefügt, verbunden
~220 MB
RAM pro untätigem Router
4–6 %
Von einem Kern pro untätigem Router
Was Sie erhalten

Alles, was eine MikroTik-Werkbank hat. Nichts zu verkabeln.

Jedes Teil unten wird mit demselben Installer geliefert — keine Plugins, keine Appliance-Images, nach denen man suchen müsste, kein Lizenzserver.

Echte Router, echte Labs

Jeder Router ist ein echter MikroTik CHR — das RouterOS, dem Ihre Studenten im Feld begegnen. Router-, Switch-, Hub-, PC- und Internet-Knoten, verkabelt mit ether1..N genau wie gezeichnet. Fügen Sie Router und Kabel hinzu, während das Lab läuft.

Kein VT-x unter Linux erforderlich

Unter Ubuntu: KVM, wenn der Host es hat, QEMU-Software-Emulation (TCG), wenn nicht — ein günstiger VPS, eine Laptop-VM, eine verschachtelte Cloud-Instanz, und ein Router startet trotzdem in etwa einer halben Minute. Unter Windows läuft SILAB in WSL2, das im BIOS eingeschaltetes VT-x / AMD-V benötigt.

Nur einen Doppelklick entfernt

Eine Konsole im Browser, die auch funktioniert, wenn der Student jede IP gelöscht hat. WinBox, WebFig und SSH über feste Host-Ports — Rechtsklick → WinBox öffnet sich bereits angemeldet.

Ein Kabel durchtrennen, eine Verbindung unterbrechen

Ziehen Sie ein Kabel ab und stecken Sie es wieder ein, oder beeinträchtigen Sie es absichtlich: Verzögerung, Jitter, Verlust, Bandbreite. Punkt-zu-Punkt-Kabel leiten jeden Frame durch — STP, LACP, LLDP, MNDP und VLAN-Tags.

Wireshark, live

Rechtsklick auf ein Kabel → Capture in Wireshark: der Traffic dieser Verbindung, live, in beide Richtungen. Die Aufzeichnung läuft auf dem SILAB-Server, sodass Wireshark keine Capture-Rechte auf Ihrem PC benötigt.

Virtuelle PCs

DHCP-Client, statische Adresse oder PPPoE-Client mit einem Dienstnamen. Jeder PC hat eine Konsole mit ping, trace, nslookup, web, arp und route — und keine Host-Shell dahinter.

Massenaktionen

Eine Änderung auf allen Routern gleichzeitig: Uhrensynchronisation, NTP, Zeitzone, DNS, RouterOS-Befehle, RouterOS-Upgrade, Reboot, Hard-Reset, Power-Cycle — mit einem Ergebnis pro Router.

Strom, wie an der echten Werkbank

Ein Strommenü im VMware-Stil: einschalten, herunterfahren, neu starten, zurücksetzen, ausschalten (Stecker ziehen), Power-Cycle und die Festplatte löschen. Power-Cycle bestätigt RouterOS-Device-Mode-Änderungen.

Winzige, teilbare Labs

Eine .silab-Datei ist das Diagramm plus ein .rsc pro Router — meist wenige KB. Das SILAB des Empfängers baut das Lab aus seinem eigenen RouterOS-Image neu auf; Importe werden streng validiert.

Ressourcenschonend

Ein Basisimage pro RouterOS-Version und ein schlankes Copy-on-Write-Overlay pro Router; identische Speicherseiten werden gemeinsam genutzt; CPU- und RAM-Obergrenzen pro Router. Hubs, PCs und Internet-Clouds kosten fast nichts.

Signierte Updates & Sicherungen

Updates sind signiert und zeigen zuerst Was ist neu; wenn eines fehlschlägt, wird die vorherige Version automatisch wiederhergestellt. Backup & Restore umfasst Labs, Konten und Einstellungen, mit einer täglichen automatischen Kopie.

Kostenlos nutzen

Kein Lizenzserver, keine Registrierung. RouterOS-Images werden bei der Installation von MikroTik heruntergeladen und per Prüfsumme verifiziert — niemals weiterverbreitet.

Wie es funktioniert

Installieren, zeichnen, starten, doppelklicken.

Keine Appliance-Images, keine Bridges, die von Hand konfiguriert werden müssen, keine Portzuordnungen, die man sich merken muss. SILAB übernimmt die Verkabelung im Hintergrund — Sie bauen das Netzwerk.

Das Lab zeichnen

Eine Topologie auf einer Zeichenfläche. Echte Router dahinter.

Fügen Sie Knoten mit + Node hinzu, verkabeln Sie sie Port zu Port mit + Connect, und drücken Sie Start lab. Die Zeichenfläche zeigt die Adressen genau so, wie RouterOS sie auflistet, und funktioniert weiter, während Sie mehr hinzufügen.

  • Router und Switches sind MikroTik CHR; Hubs, PCs und Internet-Clouds benötigen keine VM
  • Benennen Sie einen Router auf der Zeichenfläche um, und seine RouterOS-Identität folgt live
  • Management in seiner eigenen VRF gehalten — außerhalb der Routing-Tabelle des Studenten und außerhalb von OSPF / BGP
  • Ping zwischen zwei beliebigen Geräten — fünf Echos, Ergebnis in einem Pop-up
OSPF basics Läuft
ether1 · 10.0.12.1/30 ether1 ether2 R1 R2 Internet LAN hub PC1
+ Node + Connect Ping Stop lab
Jeden Router erreichen

Der Teil, den EVE-NG schwer macht, wird zu einem Klick.

Doppelklicken Sie auf einen Router für seine Konsole im Browser — sie funktioniert auch ohne konfigurierte IP-Adresse. Rechtsklick für WinBox, WebFig, SSH und Strom. Jeder Router erhält außerdem feste Ports auf dem SILAB-Host, vom LAN oder dem Internet.

  • WinBox öffnet sich bereits verbunden — Adresse, Benutzer und Passwort ausgefüllt
  • R1 ist immer :20010 für WinBox, :20011 für SSH, :20012 für WebFig
  • Ports, innerhalb von RouterOS ether1..N genannt, passend zum Diagramm
Konsole — R1
MikroTik 7.24.4 (stable)
R1 Login: admin
[admin@R1] > /ip address print
 #   ADDRESS         INTERFACE
 0   10.0.12.1/30    ether1
Absichtlich kaputt machen

Kabel und Strom, die sich wie Hardware verhalten.

Ziehen Sie ein Kabel, und der Router sieht no link. Fügen Sie 50 ms Verzögerung und 2 % Verlust hinzu und beobachten Sie, wie OSPF damit umgeht. Ziehen Sie den Stecker, und RouterOS verliert genau das, was ein echter Stromausfall verlieren würde. Zeichnen Sie das Kabel dann in Wireshark auf, um zu sehen, warum.

  • Abziehen / einstecken, Verzögerung, Jitter, Verlust und Bandbreite pro Kabel
  • CPU- und RAM-Obergrenzen pro Router — ein überlasteter Router kann den Host nicht einfrieren
  • Die Festplatte eines Routers löschen, um ihn vom Basisimage neu zu starten
Kabel R1:ether1 ⇄ R2:ether1
Zustand eingesteckt
Verzögerung 50 ms
Verlust 2 %
Bandbreite 10 Mbit/s
Aufzeichnung in Wireshark Abziehen Ausschalten (Stecker ziehen)
Unterstützt von SecuryTik

Entwickelt von Menschen, die MikroTik beruflich ausrollen

SILAB kommt von SecuryTik, dem Team hinter SAMM für MikroTik-ISPs und SILA zum Üben für die Zertifizierung. Üben Sie die Prüfung auf SILA, und bauen Sie dann das Netzwerk auf SILAB.

Häufig gestellte Fragen

Was Leute fragen, bevor sie SILAB installieren.

Was ist SILAB?

SILAB (SecuryTik Interactive Laboratory) ist ein Netzwerksimulationslabor für MikroTik-Trainer und -Studenten, im Geiste von EVE-NG und PNETLab, aber auf MikroTik konzentriert. Jeder Router ist ein echter RouterOS Cloud Hosted Router (CHR), der auf QEMU läuft, erreichbar über die Browser-Konsole, WinBox, WebFig oder SSH.

Brauche ich VT-x oder KVM?

Unter Linux nicht. SILAB nutzt KVM, wenn der Host es hat, und greift auf QEMU-Software-Emulation (TCG) zurück, wenn nicht, sodass ein günstiger VPS oder eine VM ohne verschachtelte Virtualisierung funktioniert. Unter Windows läuft SILAB innerhalb von WSL2, und WSL2 selbst benötigt eingeschaltete Hardware-Virtualisierung (Intel VT-x / AMD-V).

Was braucht SILAB, um zu laufen?

Ubuntu 22.04, 24.04 oder 26.04 (amd64 oder arm64) mit Root-Zugriff, oder Windows 10 (Version 2004 oder neuer) / 11. Zwei Kerne und 4 GB RAM betreiben eine Handvoll Router; planen Sie etwa 200–300 MB RAM pro Router.

Ist SILAB kostenlos?

Ja. SILAB ist kostenlos nutzbar, ohne Lizenzserver und ohne Registrierung. RouterOS CHR-Images werden von MikroTik unter der Lizenz von MikroTik heruntergeladen, der Installer fragt Sie, diese zu akzeptieren.

Kann SILAB sich einen Server mit SAMM oder anderer Software teilen?

Ja. SILAB ist unabhängig: Es fügt seine eigene nginx-Site, Bridges und Firewall-Tabelle hinzu und berührt niemals Ihre LAN-Schnittstelle oder andere Sites. Wenn Port 80 bereits belegt ist, zum Beispiel von SAMM, wechselt die Web-UI auf Port 8088.

Ihr erstes MikroTik-Lab ist nur einen Befehl entfernt.

Installieren Sie auf einem beliebigen Ubuntu-Server oder Windows-PC, öffnen Sie es in einem Browser, zeichnen Sie zwei Router und ein Kabel, und drücken Sie Start lab.