البدء
نظرة عامة & البنية
SILAB — SecuryTik Interactive LABoratory — هو مختبر محاكاة شبكات مصمم لمدرّبي وطلاب MikroTik. ارسم مخطط الشبكة، اضغط Start، وكل موجّه هو Cloud Hosted Router (CHR) حقيقي من RouterOS يمكنك الوصول إليه بنقرتين: طرفية في المتصفح، أو WinBox، أو WebFig، أو SSH.
لمن يُصمَّم SILAB
للمدرّبين الذين يُحضّرون دورة، والطلاب الذين يتدرّبون لشهادة MikroTik، والمهندسين الذين يريدون تجربة تغيير على RouterOS حقيقي قبل تطبيقه على الإنتاج. SILAB على روح EVE-NG وPNETLab، لكنه يركّز على مهمة واحدة ويجعلها بسيطة.
كيف يعمل
يعمل SILAB على QEMU خام. عندما يتوفر KVM في المضيف يستخدمه SILAB؛ وعندما لا يتوفر — مثل VPS رخيص، أو جهاز افتراضي على حاسوب محمول، أو نسخة سحابية متداخلة — يتراجع إلى المحاكاة البرمجية (TCG) ويظل يشغّل الموجّه في حوالي نصف دقيقة. تتشارك الموجّهات صورة أساس واحدة على القرص وصفحات ذاكرة متطابقة في RAM، بينما تكلّف المفاتيح وأجهزة PC وسحب الإنترنت تقريبًا لا شيء.
المتصفح→
nginx→
silab-web→
silab-engine→
QEMU + CHR لكل موجّه
| الجزء | الدور |
silab-web | واجهة الويب، كمستخدم silab غير المميّز، على 127.0.0.1 فقط خلف nginx |
silab-engine | خدمة root: الموجّهات والكابلات وشبكة الإدارة وتحويلات المنافذ؛ تتواصل مع الويب عبر unix socket |
| QEMU واحد لكل موجّه | يعمل كل موجّه في وحدة systemd خاصة به بحدود CPU وRAM، حتى لا يتسبب موجّه مُغرَق بحركة في تجميد المضيف |
| الروابط | روابط tc بين المنافذ تُمرّر STP وLACP وLLDP؛ المفاتيح المشتركة وأجهزة PC وسحب NAT للإنترنت هي جسور ومساحات أسماء Linux، لا أجهزة افتراضية |
| شبكة الإدارة | معزولة، DHCP فقط، محفوظة داخل كل موجّه في VRF خاص به (vrf-mgmt) |
ما يقدّمه SILAB
موجّهات حقيقية
موجّهات ومفاتيح MikroTik CHR حقيقية، موصولة عبر ether1..N بالضبط كما رُسمت.
على بعد نقرة واحدة
طرفية المتصفح، وWinBox، وWebFig، وSSH لكل موجّه.
الكابلات & الطاقة
افصل، أضعف الأداء، صوّر؛ أطفئ، أعد الضبط، أعد تشغيل الطاقة، امسح.
أجهزة PC الافتراضية
عملاء DHCP أو ثابتون أو PPPoE مع ping وtrace وأكثر.
أدوات المدرّب
إجراءات جماعية على كل موجّه، وإعادة تسمية فورية، ومختبرات صغيرة قابلة للمشاركة.
كما في كل منتج من SecuryTik
تحديثات موقَّعة، ونسخ احتياطي & استعادة، وسمات نهارية وليلية.
ابدأ بصفحة التثبيت، أو استخدم القائمة للانتقال إلى أي موضوع.
البدء
التثبيت
يثبّت SILAB كل ما يحتاجه — QEMU، وصورة RouterOS، وnginx، وخدماته الخاصة — من أمر واحد. وهو مستقل: يُثبَّت على جهاز Ubuntu نظيف ويتموضع بجانب أي شيء آخر موجود على المضيف دون التأثير فيه.
كل تثبيت مُتحقَّق منه: يفحص برنامج الإقلاع توقيع بيان الإصدار مقارنةً بمفتاح إصدار SILAB وSHA256 الخاص بالحزمة قبل تشغيل أي شيء، ثم يطلب منك قبول ترخيص MikroTik.
اختر نظامك:
التثبيت
Linux (أمر واحد)
على Ubuntu 22.04 أو 24.04 أو 26.04 (بمعالج amd64 أو arm64)، نفّذ بصلاحية root:
curl -fsSL https://silab.securytik.com/install.sh | sudo bash
يقوم المثبّت بالتنزيل من حاوية التنزيل الخاصة بنا، ومن إصدار SILAB على GitHub تلقائيًا عندما لا يمكن الوصول إلى الحاوية — لا حاجة لأي اختيار.
ماذا يحدث
- يجلب برنامج الإقلاع أحدث بيان إصدار، ويفحص توقيعه وتاريخ انتهائه، ويُنزّل الحزمة ويفحص SHA256 الخاص بها. أي عدم تطابق يوقف التثبيت قبل تشغيل أي شيء.
- يطلب منك قبول ترخيص MikroTik لـ RouterOS CHR، ثم يُنزّل أحدث صورة CHR مستقرة من MikroTik ويتحقق من SHA256 الخاص بها. لا تُعاد توزيع الصورة أبدًا من طرف SILAB.
- يثبّت QEMU وnginx وخدمات SILAB، وينشر واجهة الويب على المنفذ 80 — أو 8088 عندما يكون المنفذ 80 مشغولًا، مثلًا من طرف SAMM.
تسجيل الدخول الأول
افتح الخادم في متصفح وسجّل الدخول:
رابط الدخولhttp://<server>/
·
اسم المستخدمadmin
·
كلمة المرورadmin
غيّر كلمة المرور فورًا من System → Profile. يعرض SILAB تحذيرًا طالما كلمة المرور الافتراضية قيد الاستخدام.
التثبيتات غير المراقَبة
بدون طرفية (cron، CI، ssh -T) يعمل المثبّت دون مراقبة. اضبط SILAB_ACCEPT_MIKROTIK_LICENSE=1 لقبول ترخيص MikroTik دون طلب — انظر المتطلبات & الخيارات.
التثبيت
Windows (WSL2)
يعمل SILAB على Windows 10 (الإصدار 2004 أو أحدث) وWindows 11 في نسخة WSL2 خاصة به، يهيئها مثبّت واحد. افتح PowerShell — لا Command Prompt (cmd) — ونفّذ السطر أدناه. إذا لم يكن PowerShell يعمل بصلاحية المسؤول، يطلب Windows إذنًا: اضغط Yes ويستمر التثبيت في نافذة مسؤول جديدة.
irm https://silab.securytik.com/install.ps1 | iex
يقوم بالتنزيل من حاوية التنزيل الخاصة بنا، ومن إصدار SILAB على GitHub تلقائيًا عندما لا يمكن الوصول إلى الحاوية.
يُنزّل برنامج الإقلاع المثبّت الكامل إلى %ProgramData%\SILAB\silab-windows.ps1 ويشغّله من هناك، حتى يتمكن من رفع صلاحياته ومواصلة العمل بعد إعادة التشغيل.
ماذا يحدث
- يُفعِّل WSL2. في المرة الأولى يحتاج ذلك إلى إعادة تشغيل واحدة لـ Windows؛ ثم يستمر الإعداد تلقائيًا.
- يستورد نسخة Ubuntu 24.04 مخصّصة باسم SILAB (مُتحقَّق من checksum الخاص بها). توزيعات WSL الأخرى لديك تبقى دون تأثير.
- يثبّت SILAB داخل تلك النسخة باستخدام مثبّت Linux.
- يضيف أيقونة SILAB إلى سطح المكتب وقائمة Start: قائمة صغيرة لـ Start وStop ورؤية Status وOpen في المتصفح، وShare on the LAN حتى تتمكن أجهزة PC الأخرى — وWinBox الخاص بها — من الوصول إلى المختبر.
المحاكاة الافتراضية للعتاد مطلوبة على Windows
بخلاف Linux، لا يمكن لـ WSL2 العمل بدون Intel VT-x / AMD-V. على جهاز حقيقي، فعّل "Intel Virtualization Technology" أو "SVM Mode" في إعدادات BIOS/UEFI. داخل جهاز افتراضي يجب تمريرها إلى الضيف — في VMware فعّل "Virtualize Intel VT-x/EPT or AMD-V/RVI" مع إيقاف تشغيل الجهاز الافتراضي. يفحص المثبّت ذلك ويخبرك بما يجب تغييره.
التثبيت من ملف مُنزَّل
يمكن أيضًا تشغيل المثبّت الكامل مباشرة، مثلًا من نسخة على USB:
powershell -ExecutionPolicy Bypass -File silab-windows.ps1
إزالة التثبيت
يزيل -Uninstall نسخة SILAB والاختصار وقواعد المشاركة على الشبكة المحلية:
powershell -ExecutionPolicy Bypass -File "$env:ProgramData\SILAB\silab-windows.ps1" -Uninstall
التثبيت
المتطلبات & الخيارات
المتطلبات
- Linux: Ubuntu 22.04 أو 24.04 أو 26.04، بمعالج amd64 أو arm64، مع صلاحية root / sudo. يُستخدم KVM تلقائيًا عندما يكون
/dev/kvm قابلًا للاستخدام؛ وبدونه يعمل SILAB تحت المحاكاة البرمجية — لا حاجة إلى VT-x.
- Windows: Windows 10 الإصدار 2004 (البناء 19041) أو أحدث، أو Windows 11، مع تفعيل المحاكاة الافتراضية للعتاد (VT-x / AMD-V) من أجل WSL2.
- الحجم: نواتان و4 GB من RAM تشغّل عددًا قليلًا من الموجّهات؛ خطّط لحوالي 200–300 MB من RAM لكل موجّه.
- RouterOS: CHR 7.15 أو أحدث، مُنزَّل من MikroTik.
ما الذي يقوم المثبت بإعداده
| المكون | التفاصيل |
| QEMU | qemu-system-x86 (أو -arm على مضيفات arm64) وqemu-utils؛ يُستخدم KVM تلقائيًا عندما يكون /dev/kvm قابلًا للاستخدام |
| RouterOS CHR | أحدث صورة مستقرة مُنزَّلة من MikroTik بعد قبولك ترخيص MikroTik؛ مُتحقَّق منها بـ SHA256 |
| nginx | ينشر واجهة الويب على المنفذ 80 (أو 8088 عندما يكون 80 مشغولًا، مثلًا من طرف SAMM) كموقع خاص بـ SILAB، يُضاف دون التأثير على المواقع الأخرى |
silab-web | واجهة الويب كمستخدم silab غير المميّز، على 127.0.0.1 فقط (خلف nginx) |
silab-engine | خدمة root: الموجّهات، الكابلات، شبكة الإدارة، تحويلات المنافذ |
| المؤقّتات | فحص يومي للإصدارات (silab-updater.timer)، نسخ احتياطي يومي عند 04:00 (silab-backup.timer)، ودمج الذاكرة (silab-ksm) |
| الشبكات | جسوره الخاصة (sl*) وجدول nftables (inet silab)؛ لا يمسّ أبدًا واجهة الشبكة المحلية لديك |
| جدار حماية المضيف | حيث يُسقط Docker أو ufw الحركة المُحوَّلة، تضيف silab-fw.service قواعد ACCEPT ضيّقة (موسومة بـ silab) لتحويلات منافذ المختبر وسحب الإنترنت والمفاتيح المشتركة، وتعيد إضافتها عند كل إقلاع |
أُضيف Docker أو ufw لاحقًا؟
إذا ثبّتَّ Docker أو فعّلت ufw بعد SILAB، نفّذ systemctl restart silab-fw (أو أعد التشغيل) حتى تُضاف قواعد المختبر من جديد.
متغيرات البيئة القابلة للتجاوز
اضبط هذه أمام أمر التثبيت، مثلًا curl -fsSL https://silab.securytik.com/install.sh | sudo SILAB_HTTP_PORT=8080 bash.
| المتغير | التأثير |
SILAB_HTTP_PORT=N | منفذ واجهة الويب (الافتراضي 80 إذا كان متاحًا، وإلا 8088) |
SILAB_APP_PORT=N | منفذ التطبيق الخاص على 127.0.0.1، خلف nginx (الافتراضي 8089) |
SILAB_ACCEPT_MIKROTIK_LICENSE=1 | قبول ترخيص MikroTik دون طلب |
SILAB_SKIP_IMAGE=1 | مضيف بلا اتصال: التثبيت دون تنزيل RouterOS (استخدم silab image add <file> لاحقًا) |
SILAB_VERBOSE=1 | خرج أوامر خام بدلًا من عرض التقدّم |
البدء
أول مختبر لك
موجّهان وكابل، من لوحة فارغة إلى ping عبر الرابط.
- سجّل الدخول باسم
admin / admin وغيّر كلمة المرور من System → Profile.
- أنشئ مختبرًا، ثم افتح Lab → Topology.
- اضغط + Node وأضف عنصرَي Router (CHR) — R1 وR2 في هذا المثال.
- اضغط + Connect، ثم اضغط R1 ثم R2، واختر المنافذ — مثلًا
ether1 على كليهما.
- اضغط Start lab. تحت المحاكاة البرمجية، يعمل مختبر نظيف من موجّهين ويُهيَّأ في حوالي نصف دقيقة.
- اضغط مرتين على R1 لفتح طرفيته، أعطِ
ether1 عنوانًا على كل موجّه، واستخدم Ping — اضغط R1 ثم R2 — لاختبار الكابل.
مختبر واحد في كل مرة
يشغّل SILAB مختبرًا واحدًا في كل مرة. يقوم مدير المختبرات بالإنشاء، والفتح، والتكرار، وإعادة التسمية، وتصدير واستيراد ملفات .silab.
ملف المختبر
المختبر هو مخطط YAML صغير. عند تصديره كملف .silab يحمل المخطط بالإضافة إلى ملف .rsc واحد لكل موجّه — غالبًا بضع KB. يعيد SILAB لدى المستقبل بناء المختبر من صورة RouterOS الخاصة به، والملفات المستوردة تُفحَص بصرامة: لا مسارات مضيف، ولا معطيات QEMU خام.
silab: 1
name: OSPF basics
routeros: "7.24.4"
nodes:
- {id: 1, name: R1, kind: router, x: 100, y: 100, config: R1.rsc}
- {id: 2, name: R2, kind: router, x: 400, y: 100}
- {id: 3, name: LAN, kind: hub, x: 250, y: 300}
- {id: 4, name: PC1, kind: pc, x: 250, y: 450}
links:
- {a: {node: 1, port: 1}, b: {node: 2, port: 1}, delay_ms: 20}
- {a: {node: 2, port: 2}, b: {node: 3}}
- {a: {node: 4}, b: {node: 3}}
يُثبِّت المختبر إصدار RouterOS الخاص به، لذا يتصرّف المختبر المُشارَك بنفس الطريقة في كل مكان.
بناء المختبرات
العناصر & الكابلات
أضف عناصر بـ + Node ووصّلها منفذًا لمنفذ بـ + Connect — أثناء عمل المختبر، دون إعادة تشغيل.
أنواع العناصر
| العقدة | ما هو |
| Router (CHR) | موجّه MikroTik Cloud Hosted Router حقيقي. المنافذ مسمّاة ether1..N داخل RouterOS، مطابقة للمخطط. |
| Switch (CHR) | CHR مهيَّأ كمفتاح شبكة. |
| Hub | قطعة شبكة مشتركة — جسر Linux، دون جهاز افتراضي. |
| PC | جهاز PC افتراضي: عميل DHCP أو ثابت أو PPPoE مع طرفيته الخاصة. انظر أجهزة PC الافتراضية. |
| Internet (NAT) | سحابة NAT تمنح المختبر طريقًا إلى الإنترنت، ولا تصل أبدًا إلى الشبكة المحلية للمضيف. |
أعد تسمية موجّه على اللوحة وتتبعه هوية RouterOS الخاصة به فوريًا. يمكن لكل موجّه أن يحمل تهيئة إقلاع (.rsc) تُطبَّق عند أول تشغيل.
الكابلات
- كابلات النقطة إلى النقطة تُمرّر كل إطار: STP وLACP وLLDP وMNDP وعلامات VLAN.
- افصل الكابل وأعد وصله، أو أضعف أداءه عمدًا: delay، jitter، loss، bandwidth.
- تُرسَم عدة كابلات بين نفس العنصرين جنبًا إلى جنب، كل واحد بعلاماته الخاصة.
- اضغط بزر الفأرة الأيمن على كابل لتصويره مباشرة في Wireshark.
الطاقة
اضغط بزر الفأرة الأيمن على موجّه لقائمة طاقة على طراز VMware:
| الإجراء | ما يراه الموجّه |
| تشغيل | الطاقة مُطبَّقة |
| إيقاف التشغيل / إعادة التشغيل | إيقاف تشغيل أو إعادة تشغيل نظيفة |
| إعادة الضبط | زر إعادة الضبط — دون إيقاف تشغيل |
| إطفاء (سحب القابس) | انقطاع الطاقة: يفقد RouterOS بالضبط ما يفقده عند انقطاع كهرباء حقيقي |
| إعادة تشغيل الطاقة | فصل ثم إعادة الوصل — وهي أيضًا الطريقة التي تُؤكَّد بها تغييرات device-mode في RouterOS (container، traffic-gen...) |
| مسح | يعود القرص إلى صورة الأساس |
ترخيص CHR المجاني
يقتصر CHR غير المرخّص على 1 Mbps رفعًا لكل واجهة. هذا مناسب لمختبرات التهيئة؛ ضع ذلك في الحسبان عند اختبارات الإنتاجية.
بناء المختبرات
الوصول إلى موجّه
اضغط مرتين على موجّه لفتح طرفيته في المتصفح. تعمل عبر المنفذ التسلسلي للموجّه، لذا تبقى تعمل حتى لو حذف الطالب كل عنوان IP. يحصل كل موجّه أيضًا على منافذ ثابتة على مضيف SILAB، قابلة للوصول من الشبكة المحلية أو الإنترنت.
| الطريقة | المكان |
| الطرفية | اضغط مرتين على الموجّه → Console (المتصفح) |
| WinBox | <host>:20000 + id×10 — R1 هو :20010 |
| SSH | ssh -p <20000 + id×10 + 1> admin@<host> |
| WebFig | http://<host>:<20000 + id×10 + 2> |
فموجّه 1 يستجيب لـ WinBox على 20010، وSSH على 20011، وWebFig على 20012؛ وموجّه 2 على 20020 و20021 و20022. تسجيل الدخول للموجّهات باسم admin / admin.
ssh -p 20011 admin@<silab-host>
WinBox بنقرة واحدة
اضغط بزر الفأرة الأيمن على موجّه → WinBox ويفتح WinBox متصلًا بالفعل، مع العنوان والمستخدم وكلمة المرور معبّأة. لا تستطيع صفحة ويب تشغيل برنامج على جهازك بمفردها، لذا يحتاج ذلك إلى مساعد WinBox، يُثبَّت مرة واحدة لكل جهاز من System → Helpers:
- Windows — نزّل المساعد، واضغط عليه بزر الفأرة الأيمن → Run with PowerShell. إذا لم يجد WinBox، يسأل عن مكان
WinBox.exe. أعد تشغيل المتصفح مرة واحدة.
- Linux — نزّل المساعد ونفّذ
sh silab-winbox-linux.sh (دون صلاحية root). يجد WinBox، أو يطلب مسار الملف التنفيذي لـ WinBox.
- macOS — إلى أن يتوفر مساعد، اضغط بزر الفأرة الأيمن على موجّه → Links → WinBox لنسخ العنوان.
لا يحتاج المساعد إلى صلاحيات مسؤول. تحتاج أولًا إلى WinBox نفسه، من mikrotik.com/download.
منفذ الإدارة
يصل SILAB إلى كل موجّه عبر منفذ إدارة محفوظ في VRF خاص به، vrf-mgmt: خارج جدول توجيه الطالب وخارج OSPF وBGP. تبقى منافذ الطالب ether1..N، بالضبط كما رُسمت.
بناء المختبرات
أجهزة PC الافتراضية
عنصر PC هو عميل خفيف دون جهاز افتراضي خلفه. اضبط عنوان IP الخاص به من اللوحة — DHCP client أو Static أو PPPoE client (اختياريًا فقط الخادم الذي يقدّم اسم خدمة معيّنًا) أو No address — أو من طرفيته. لا توجد صدفة مضيف خلف الطرفية؛ وهذه أوامرها:
| الأمر | ما يقوم به |
ip | عرض العنوان والبوّابة وDNS والنمط |
ip dhcp | الحصول على عنوان بواسطة DHCP (يتجدّد أثناء عمل المختبر) |
ip 192.168.88.10/24 192.168.88.1 1.1.1.1 | عنوان ثابت وبوّابة وDNS (يعمل أيضًا قناع بصيغة النقاط) |
ip none | بلا عنوان |
pppoe USER PASSWORD [SERVICE] | طلب PPPoE (يعيد الطلب تلقائيًا)؛ pppoe بمفردها تعرض الحالة |
ping HOST [-c COUNT | -t] | Ping؛ -t تعمل حتى Ctrl-C |
trace HOST | المسار، قفزة بقفزة (وأيضًا tracert، traceroute) |
nslookup NAME [SERVER] | استعلام DNS |
web URL | جلب صفحة كنص، مثلًا web http://192.168.88.1 |
arp · route · clear · help | جدول الجيران، المسارات، مسح الشاشة، قائمة الأوامر |
Ping بين أي جهازين
بجانب + Connect على مخطط الشبكة، تختبر Ping إمكانية الوصول دون فتح طرفية: اضغط جهازين، وتعمل خمس عمليات ping في الخلفية، وتفتح النتيجة في نافذة منبثقة. يستخدم SILAB العنوان على الشبكة الفرعية المشتركة بين الجهازين، وإلا فأول عنوان للهدف؛ وعند اختيار عنصر إنترنت كهدف يُستخدَم ping إلى 8.8.8.8.
بناء المختبرات
التصوير في Wireshark
اضغط بزر الفأرة الأيمن على كابل → Capture in Wireshark: يفتح Wireshark على جهازك ويعرض حركة ذلك الكابل مباشرة، في الاتجاهين، حتى تغلقه.
ثبّت مساعد Wireshark مرة واحدة
كما مع WinBox، يحتاج هذا إلى مساعد صغير لكل جهاز، من System → Helpers. لا يحتاج إلى صلاحيات مسؤول.
- Windows — نزّل المساعد، واضغط عليه بزر الفأرة الأيمن → Run with PowerShell. إذا لم يجد Wireshark، يسأل عن مكان
Wireshark.exe. أعد تشغيل المتصفح مرة واحدة: بعدها تفتح روابط التصوير Wireshark دون سؤال.
- Linux — نزّل المساعد ونفّذ
sh silab-wireshark-linux.sh (دون صلاحية root). يجد Wireshark، أو يطلب مسار الملف التنفيذي لـ wireshark. يحتاج إلى curl.
تحتاج أولًا إلى Wireshark نفسه، من wireshark.org.
معلومات مفيدة
يعمل التصوير على خادم SILAB، لذا لا يحتاج Wireshark إلى صلاحيات تصوير على جهازك. يمكن تشغيل حتى 4 عمليات تصوير في آن واحد، ويعمل رابط التصوير مرة واحدة فقط، خلال دقيقة.
بناء المختبرات
الإجراءات الجماعية
تُجري Lab → Bulk actions تغييرًا واحدًا على كل موجّه في المختبر — أو الموجّهات التي تحدّدها — وتعرض النتيجة لكل موجّه.
| الإجراء | ما يقوم به |
| مزامنة الساعة | ساعة ومنطقة زمنية لكل موجّه من مضيف SILAB، حتى تتوافق السجلات في كل المختبر |
| NTP | تفعيل عميل NTP بحد أقصى 4 خوادم |
| المنطقة الزمنية | ضبط اسم منطقة مثل Asia/Beirut أو UTC |
| DNS | ضبط خوادم DNS |
| أوامر RouterOS | تشغيل نص برمجي على كل موجّه |
| تحديث RouterOS | أداة تحديث RouterOS الخاصة، على قناة مختارة — تحتاج الموجّهات إلى طريق إلى الإنترنت (عنصر إنترنت) |
| إعادة تشغيل / إعادة ضبط قسرية / إعادة تشغيل الطاقة | تشغيل طاقة كل الموجّهات دفعة واحدة |
| إعادة ضبط المختبر | الرجوع إلى بدايته |
النظام
التحديثات
تعرض System → Updates الإصدار المثبَّت، وأحدث إصدار، وWhat's new. يفحص مؤقّت يومي وجود إصدارات جديدة.
- يُنزّل Apply update الإصدار الموقَّع ويفحصه.
- ينسخ التثبيت احتياطيًا إلى
/var/backups/silab، ويستبدل الملفات بالجديدة، ويعيد تشغيل المحرّك والويب. الموجّهات العاملة تبقى تعمل.
- إذا فشل أي شيء، يُستعاد الإصدار السابق تلقائيًا.
بعد ترقية إصدار Ubuntu (22.04 → 24.04 → 26.04) تعيد الخدمات بناء بيئة Python الخاصة بـ SILAB تلقائيًا عند تشغيلها التالي؛ وإعادة تشغيل المثبّت تعمل أيضًا.
إصدارات RouterOS
يمكن تثبيت عدة إصدارات من RouterOS جنبًا إلى جنب، ويخبرك SILAB عند صدور RouterOS أحدث. لا شيء يتحدّث تلقائيًا: يُثبِّت المختبر إصداره. أضف إصدارًا من سطر الأوامر:
silab image latest
silab image pull 7.24.4
silab image list
النظام
النسخ الاحتياطي والاستعادة
تقوم System → Backup & restore بإنشاء وتنزيل وتحميل واستعادة النسخ الاحتياطية.
- تحتوي كل نسخة احتياطية على كل مختبر مع تهيئات إقلاعه، والحسابات، والإعدادات.
- فعّل Include the routers' disks للحفاظ على حالتها الكاملة أيضًا — يكون الملف أكبر.
- صور RouterOS غير مضمَّنة؛ تُنزَّل مجددًا من MikroTik.
- تعمل نسخة احتياطية تلقائية كل يوم عند 04:00 (بتوقيت الخادم). اختر عدد النسخ التلقائية المطلوب الاحتفاظ بها؛ النسخ التي أنشأتها أو حمّلتها بنفسك لا تُحذَف أبدًا.
- يجب أن تكون التحميلات ملف
.tar.gz من إنشاء SILAB؛ أي شيء آخر يُرفَض.
الاستعادة تستبدل كل شيء
الاستعادة تستبدل كل مختبر، والحسابات، والإعدادات بما هو موجود في النسخة الاحتياطية، ولا يمكن التراجع عنها. أوقف المختبر أولًا — يرفض SILAB الاستعادة أثناء عمله — واكتب RESTORE للتأكيد.
من سطر الأوامر:
silab backup create --disks
silab backup list
النظام
سطر الأوامر
يمكن أيضًا تنفيذ كل ما على اللوحة من صدفة الخادم باستخدام silab:
| الأمر | ما يقوم به |
silab image latest / pull <ver> / list | إصدارات RouterOS من MikroTik |
silab lab load <file> / export <file> | فتح مختبر / حفظه مع تهيئة كل موجّه |
silab up / down / status | تشغيل أو إيقاف المختبر بأكمله؛ الموجّهات، الحالات، المنافذ |
silab node reset|poweroff|cycle|wipe R1 | تشغيل طاقة موجّه كموجّه حقيقي |
silab link down|up R1:1 | سحب أو وصل كابل |
silab link impair R1:1 --delay 50 --loss 2 | إضعاف رابط عمدًا |
silab console R1 | طرفية تسلسلية في سطر الأوامر (Ctrl-] للخروج) |
silab backup create [--disks] / list | النسخ الاحتياطي من سطر الأوامر |
silab lab load ospf-basics.silab
silab up
silab link impair R1:1 --delay 50 --loss 2
silab console R1
مرجع
الأسئلة الشائعة & حل المشكلات
هل أحتاج إلى VT-x أو KVM؟
ليس على Linux: يستخدم SILAB KVM عندما يتوفر في المضيف، ومحاكاة QEMU البرمجية (TCG) عندما لا يتوفر. على Windows، يعمل SILAB داخل WSL2، وWSL2 يحتاج إلى تفعيل المحاكاة الافتراضية للعتاد (Intel VT-x / AMD-V) — داخل جهاز افتراضي يجب تمريرها إلى الضيف.
كم عدد الموجّهات التي أستطيع تشغيلها؟
نواتان و4 GB من RAM تشغّل عددًا قليلًا من الموجّهات؛ خطّط لحوالي 200–300 MB من RAM لكل موجّه. عند القياس تحت المحاكاة البرمجية، استخدم الموجّه الخامل حوالي 220 MB وما بين 4–6% من نواة واحدة. المفاتيح المشتركة وأجهزة PC وسحب الإنترنت تكلّف تقريبًا لا شيء.
المنفذ 80 مستخدَم بالفعل على خادمي. هل سيعطّله SILAB؟
لا. يضيف SILAB موقع nginx خاصًا به دون التأثير على المواقع الأخرى، وعندما يكون المنفذ 80 مشغولًا — مثلًا من طرف SAMM — ينشر واجهة الويب على المنفذ 8088 بدلًا منه. اضبط SILAB_HTTP_PORT لاختيار منفذ آخر.
هل يتضمّن SILAB RouterOS؟
لا. تُنزَّل صور RouterOS CHR من MikroTik عند التثبيت، بعد قبولك ترخيص MikroTik، ويُتحقَّق منها بـ checksum. لا يُعيد SILAB توزيعها أبدًا. يقتصر CHR غير المرخّص على 1 Mbps رفعًا لكل واجهة، وهو أمر مناسب لمختبرات التهيئة.
هل يمكنني تثبيت SILAB على خادم بلا اتصال بالإنترنت؟
نعم. ثبّت مع SILAB_SKIP_IMAGE=1 وأضف صورة RouterOS لاحقًا باستخدام silab image add متبوعًا بملف الصورة.
مثبّت Windows يتوقف ويقول إن المحاكاة الافتراضية معطّلة.
فعّل Intel Virtualization Technology أو SVM Mode في إعدادات BIOS/UEFI. في جهاز افتراضي على VMware، أوقف تشغيله وفعّل Virtualize Intel VT-x/EPT or AMD-V/RVI؛ وفي Hyper-V، اعرض ملحقات المحاكاة الافتراضية للجهاز الافتراضي. ثم شغّل المثبّت مجددًا. سجلّه في %ProgramData%\SILAB\setup.log.
ثبّتُّ Docker أو فعّلت ufw وفقد المختبر منافذه.
نفّذ systemctl restart silab-fw، أو أعد التشغيل. يضيف SILAB قواعد ACCEPT ضيّقة لتحويلات منافذ المختبر وسحب الإنترنت والمفاتيح المشتركة حيث كان Docker أو ufw سيُسقطها، ويعيد إضافتها عند كل إقلاع.
هل SILAB مجاني؟
نعم — مجاني للاستخدام، بدون خادم ترخيص أو تسجيل دخول.
هل تحتاج إلى مزيد من المساعدة؟
راسلنا على [email protected] للإبلاغ عن خلل أو طلب ميزة جديدة.