Belgeleme

SILAB belgeleme

Tek satırlık kurulumdan ilk laboratuvarınıza kadar her şey ve tezgahtaki her araç.

15 konu 4 bölüm Linux & Windows yükleyicileri
Hızlı kurulum

Tek komuttan dakikalar içinde laboratuvarlar.

Ubuntu'da ilk satırı root olarak çalıştırın. Windows'ta ikinci satırı yönetici olarak PowerShell'de çalıştırın. Her ikisi de herhangi bir şey çalışmadan önce imzalı sürümü doğrular.

Tam kurulum kılavuzunu oku
Linux — bash
curl -fsSL https://silab.securytik.com/install.sh | sudo bash
Windows — PowerShell (not cmd)
irm https://silab.securytik.com/install.ps1 | iex

Başlamaya başlamak

Genel bakış & mimari

SILAB — SecuryTik Interactive LABoratory — MikroTik eğitmenleri ve öğrencileri için oluşturulmuş bir ağ simülasyon laboratuvarıdır. Bir topoloji çizin, başlat'a basın, ve her yönlendirici, tek bir çift tıklamayla — tarayıcıda konsol, WinBox, WebFig veya SSH ile — erişebileceğiniz gerçek bir RouterOS Cloud Hosted Router (CHR)'dır.

SILAB kimler için?

Ders hazırlayan eğitmenler, bir MikroTik sertifikasyonuna çalışan öğrenciler ve üretime dokunmadan önce gerçek RouterOS üzerinde bir değişikliği denemek isteyen mühendisler için. SILAB, EVE-NG ve PNETLab ruhundadır, ancak tek bir işe odaklanmış ve basitleştirilmiştir.

Nasıl Çalışır

SILAB, sade QEMU üzerinde çalışır. Sunucuda KVM varsa SILAB onu kullanır; yoksa — ucuz bir VPS, bir laptop VM'i, iç içe bir bulut örneği — yazılım emülasyonuna (TCG) geçer ve yine de bir yönlendiriciyi yarım dakika içinde önyükler. Yönlendiriciler diskte tek bir taban imajı ve RAM'de aynı bellek sayfalarını paylaşır; anahtarlar, PC'ler ve İnternet bulutları neredeyse hiçbir şeye mal olmaz.

Tarayıcı→ nginx→ silab-web→ silab-engine→ Yönlendirici başına QEMU + CHR
BileşenRol
silab-webWeb arayüzü, yetkisiz silab kullanıcısı olarak, yalnızca nginx arkasında 127.0.0.1 üzerinde
silab-engineRoot servisi: yönlendiriciler, kablolar, yönetim ağı ve port yönlendirmeleri; web ile bir unix soket üzerinden iletişim kurar
Yönlendirici başına bir QEMUHer yönlendirici, CPU ve RAM sınırlarına sahip kendi systemd birimi içinde çalışır, böylece aşırı yüklenen bir yönlendirici sunucuyu kilitleyemez
BağlantılarPortlar arasındaki tc bağlantıları STP, LACP ve LLDP'yi geçirir; hub'lar, PC'ler ve İnternet NAT bulutları VM değil, Linux bridge'leri ve namespace'lerdir
Yönetim ağıYalıtılmış, sadece DHCP, her yönlendiricinin kendi VRF'sinde (vrf-mgmt) tutulur

SILAB ne yapar

Gerçek yönlendiriciler

Çizildiği gibi tam olarak ether1..N ile kablolanmış, gerçek MikroTik CHR yönlendiricileri ve anahtarlar.

Bir tık uzağınızda

Her yönlendirici için tarayıcı konsolu, WinBox, WebFig ve SSH.

Kablolar & güç

Çıkarın, bozun, yakalayın; kapatın, sıfırlayın, güç döngüsü yapın, silin.

Sanal PC'ler

Ping, trace ve daha fazlasına sahip DHCP, statik veya PPPoE istemcileri.

Eğitmen araçları

Her yönlendiricide toplu işlemler, canlı yeniden adlandırma, küçük paylaşılabilir laboratuvarlar.

Her SecuryTik ürünü gibi

İmzalı güncellemeler, yedekleme & geri yükleme, gündüz ve gece temaları.

Kuruluma Kurulum ile başlayın, veya herhangi bir konuya atlamak için menüyü kullanın.

Başlamaya başlamak

Yükleme

SILAB, gerektiği her şeyi — QEMU, RouterOS imajı, nginx ve kendi servisleri — tek bir komutla kurar. Bağımsızdır: temiz bir Ubuntu sunucusuna kurulur ve sunucuda halihazırda bulunan başka her şeyin yanında, onlara dokunmadan durur.

Her kurulum doğrulanır: bootstrap, herhangi bir şey çalışmadan önce sürüm manifestosunun imzasını SILAB'ın sürüm anahtarına ve paketin SHA256'sını kontrol eder, ardından MikroTik'in lisansını kabul etmenizi ister.

Platformunuzu seçin:

Yükleme

Linux (tek komut)

Ubuntu 22.04, 24.04 veya 26.04 üzerinde (amd64 veya arm64), root olarak çalıştırın:

curl -fsSL https://silab.securytik.com/install.sh | sudo bash

Yükleyici, indirme bucket'ımızdan indirir ve bucket'a erişilemediğinde SILAB'ın GitHub sürümünden kendi başına indirir — seçilecek bir şey yoktur.

Ne olur

  1. Bootstrap, en son sürüm manifestosunu alır, imzasını ve son kullanma tarihini kontrol eder, paketi indirir ve SHA256'sını kontrol eder. Bir uyuşmazlık, herhangi bir şey çalışmadan önce kurulumu durdurur.
  2. RouterOS CHR için MikroTik'in lisansını kabul etmenizi ister, ardından MikroTik'ten en son kararlı CHR imajını indirir ve SHA256'sını doğrular. İmaj, SILAB tarafından hiçbir zaman yeniden dağıtılmaz.
  3. QEMU, nginx ve SILAB'ın servislerini kurar ve web arayüzünü 80 portunda — 80 portu örneğin SAMM tarafından zaten kullanılıyorsa 8088'de — yayınlar.

İlk oturum açma

Sunucuyu bir tarayıcıda açın ve oturum açın:

Giriş URL'sihttp://<server>/ · Kullanıcı adıadmin · Şifreadmin

Parolayı hemen System → Profile altından değiştirin. Varsayılan parola kullanımdayken SILAB bir uyarı gösterir.

Denetimsiz kurulumlar Bir terminal olmadan (cron, CI, ssh -T) yükleyici denetimsiz çalışır. MikroTik'in lisansını sormadan kabul etmek için SILAB_ACCEPT_MIKROTIK_LICENSE=1 ayarlayın — bkz. Gereksinimler & seçenekler.

Yükleme

Windows (WSL2)

SILAB, Windows 10 (2004 veya daha yeni sürüm) ve Windows 11 üzerinde, tek bir yükleyici tarafından kurulan kendi WSL2 örneğinde çalışır. PowerShell'i — Komut İstemi'ni (cmd) değil — açın ve aşağıdaki satırı çalıştırın. PowerShell yönetici olarak çalışmıyorsa, Windows izin ister: Evet'e tıklayın ve kurulum yeni bir yönetici penceresinde devam eder.

irm https://silab.securytik.com/install.ps1 | iex

İndirme bucket'ımızdan indirir ve bucket'a erişilemediğinde SILAB'ın GitHub sürümünden kendi başına indirir.

Bootstrap, tam yükleyiciyi\n %ProgramData%\SILAB\silab-windows.ps1\'e indirir ve oradan çalıştırır, böylece kendini yükseltebilir ve\n yeniden başlatmadan sonra devam edebilir.

Ne olur

  1. WSL2'yi etkinleştirir. İlk seferinde bu, Windows'un bir kez yeniden başlatılmasını gerektirir; kurulum ardından kendi başına devam eder.
  2. İçe aktarılan, SILAB adında özel bir Ubuntu 24.04 örneğidir (checksum ile doğrulanmıştır). Diğer WSL dağıtımlarınıza dokunulmaz.
  3. SILAB'ı, Linux yükleyicisiyle o örneğin içine kurar.
  4. Masaüstüne ve Başlat menüsüne bir SILAB simgesi ekler: Start, Stop, Status'ü görme, tarayıcıda Open etme, ve diğer PC'lerin — ve onların WinBox'larının — laboratuvara erişebilmesi için Share on the LAN.
Windows'ta donanım sanallaştırması gereklidir Linux'tan farklı olarak, WSL2 Intel VT-x / AMD-V olmadan çalışamaz. Gerçek bir PC'de, BIOS/UEFI kurulumunda "Intel Virtualization Technology" veya "SVM Mode"u açın. Bir sanal makine içinde bu misafire aktarılmalıdır — VMware'de VM kapalıyken "Virtualize Intel VT-x/EPT or AMD-V/RVI" seçeneğini işaretleyin. Yükleyici bunu kontrol eder ve neyin değiştirilmesi gerektiğini söyler.

İndirilen bir dosyadan kurulum

Tam yükleyici, örneğin bir USB bellek üzerindeki bir kopyadan da doğrudan çalıştırılabilir:

powershell -ExecutionPolicy Bypass -File silab-windows.ps1

Kaldırma

-Uninstall, SILAB örneğini, kısayolu ve LAN paylaşım kurallarını kaldırır:

powershell -ExecutionPolicy Bypass -File "$env:ProgramData\SILAB\silab-windows.ps1" -Uninstall

Yükleme

Gereksinimler & seçenekler

Gereksinimler

  • Linux: Ubuntu 22.04, 24.04 veya 26.04, amd64 veya arm64, root / sudo erişimiyle. /dev/kvm kullanılabilir olduğunda KVM otomatik olarak kullanılır; yoksa SILAB yazılım emülasyonu altında çalışır — VT-x gerekmez.
  • Windows: Windows 10 sürüm 2004 (build 19041) veya daha yeni, veya Windows 11, WSL2 için donanım sanallaştırması (VT-x / AMD-V) açık olarak.
  • Boyut: 2 çekirdek ve 4 GB RAM birkaç yönlendiriciyi çalıştırır; yönlendirici başına yaklaşık 200–300 MB RAM planlayın.
  • RouterOS: MikroTik'ten indirilen CHR 7.15 veya daha yeni.

Yükleyicinin kurduğu şeyler

BileşenAyrıntılar
QEMUqemu-system-x86 (arm64 sunucularda -arm) ve qemu-utils; /dev/kvm kullanılabilir olduğunda KVM otomatik olarak kullanılır
RouterOS CHRMikroTik'in lisansını kabul ettikten sonra MikroTik'ten indirilen en son kararlı imaj; SHA256 ile doğrulanmış
nginxWeb arayüzünü, diğer sitelere dokunmadan eklenen SILAB'ın kendi sitesi olarak 80 portunda (80 kullanımdaysa, örn. SAMM tarafından, 8088'de) yayınlar
silab-webWeb arayüzü, yetkisiz silab kullanıcısı olarak, yalnızca 127.0.0.1 üzerinde (nginx arkasında)
silab-engineRoot servisi: yönlendiriciler, kablolar, yönetim ağı, port yönlendirmeleri
ZamanlayıcılarGünlük sürüm kontrolü (silab-updater.timer), 04:00'te günlük yedekleme (silab-backup.timer), bellek birleştirme (silab-ksm)
AğKendi bridge'leri (sl*) ve nftables tablosu (inet silab); LAN arayüzünüze asla dokunmaz
Sunucu güvenlik duvarıDocker veya ufw'nin yönlendirilen trafiği düşürdüğü yerlerde, silab-fw.service laboratuvarın port yönlendirmeleri, İnternet bulutları ve hub'lar için dar kapsamlı ACCEPT kuralları ekler (silab etiketiyle) ve bunları her önyüklemede yeniden ekler
Docker veya ufw sonradan mı eklendi? Docker'ı kurar veya ufw'yi SILAB'dan sonra etkinleştirirseniz, laboratuvarın kurallarının yeniden eklenmesi için systemctl restart silab-fw çalıştırın (veya yeniden başlatın).

Ortam değişkeni geçersiz kılmaları

Bunları kurulum komutunun önüne yazın, örn. curl -fsSL https://silab.securytik.com/install.sh | sudo SILAB_HTTP_PORT=8080 bash.

DeğişkenEtki
SILAB_HTTP_PORT=NWeb arayüzü portu (boşsa varsayılan 80, değilse 8088)
SILAB_APP_PORT=NUygulamanın kendi portu, 127.0.0.1 üzerinde, nginx arkasında (varsayılan 8089)
SILAB_ACCEPT_MIKROTIK_LICENSE=1MikroTik'in lisansını sormadan kabul et
SILAB_SKIP_IMAGE=1Çevrimdışı sunucu: RouterOS indirmeden kur (daha sonra silab image add <file>)
SILAB_VERBOSE=1İlerleme göstergesi yerine ham komut çıktısı

Başlamaya başlamak

İlk laboratuvarınız

Boş bir tuvalden bağlantı üzerinden bir ping'e kadar iki yönlendirici ve bir kablo.

  1. admin / admin olarak oturum açın ve parolayı System → Profile altından değiştirin.
  2. Bir laboratuvar oluşturun, ardından Lab → Topology'yi açın.
  3. + Node'a tıklayın ve iki Router (CHR) düğümü ekleyin — bu örnekte R1 ve R2.
  4. + Connect'a tıklayın, R1'e ardından R2'ye tıklayın ve portları seçin — örneğin ikisinde de ether1.
  5. Start lab'a basın. Yazılım emülasyonu altında temiz bir iki yönlendiricili laboratuvar yarım dakika içinde ayağa kalkar ve yapılandırılır.
  6. Konsolunu açmak için R1'e çift tıklayın, her yönlendiricide ether1'e bir adres verin ve kabloyu test etmek için Ping'i kullanın — R1'e, ardından R2'ye tıklayın.
Aynı anda bir laboratuvar SILAB aynı anda bir laboratuvar çalıştırır. Laboratuvar yöneticisi .silab dosyaları oluşturur, açar, çoğaltır, yeniden adlandırır, dışa aktarır ve içe aktarır.

Laboratuvar dosyası

Bir laboratuvar, küçük bir YAML diyagramıdır. .silab dosyası olarak dışa aktarıldığında, diyagramı ve yönlendirici başına bir .rsc'yi taşır — genellikle birkaç KB. Alıcının SILAB'ı, laboratuvarı kendi RouterOS imajından yeniden oluşturur ve içe aktarılan dosyalar sıkı biçimde doğrulanır: sunucu yolu yok, ham QEMU argümanı yok.

silab: 1
name: OSPF basics
routeros: "7.24.4"
nodes:
  - {id: 1, name: R1, kind: router, x: 100, y: 100, config: R1.rsc}
  - {id: 2, name: R2, kind: router, x: 400, y: 100}
  - {id: 3, name: LAN, kind: hub,    x: 250, y: 300}
  - {id: 4, name: PC1, kind: pc,     x: 250, y: 450}
links:
  - {a: {node: 1, port: 1}, b: {node: 2, port: 1}, delay_ms: 20}
  - {a: {node: 2, port: 2}, b: {node: 3}}
  - {a: {node: 4}, b: {node: 3}}

Bir laboratuvar RouterOS sürümünü sabitler, böylece paylaşılan bir laboratuvar her yerde aynı şekilde davranır.

Laboratuvar oluşturma

Düğümler & kablolar

+ Node ile düğüm ekleyin ve + Connect ile port port kablolayın — laboratuvar çalışırken, yeniden başlatmaya gerek kalmadan.

Düğüm türleri

DüğümNedir
Router (CHR)Gerçek bir MikroTik Cloud Hosted Router. Portlar, diyagramla eşleşecek şekilde RouterOS içinde ether1..N olarak adlandırılır.
Switch (CHR)Anahtar olarak yapılandırılmış bir CHR.
HubPaylaşılan bir segment — bir Linux bridge, VM yok.
PCSanal bir PC: kendi konsoluna sahip DHCP, statik veya PPPoE istemcisi. Bkz. Sanal PC'ler.
Internet (NAT)Laboratuvara İnternet'e çıkış yolu veren, ancak sunucunun LAN'ına asla çıkmayan bir NAT bulutu.

Tuval üzerinde bir yönlendiriciyi yeniden adlandırın, RouterOS kimliği bunu canlı olarak takip eder. Her yönlendirici, ilk önyüklemede uygulanan bir başlangıç yapılandırması (.rsc) taşıyabilir.

Kablolar

  • Noktadan noktaya kablolar her çerçeveyi geçirir: STP, LACP, LLDP, MNDP ve VLAN etiketleri.
  • Bir kabloyu çıkarın ve takın, veya kasıtlı olarak bozun: delay, jitter, loss, bandwidth.
  • Aynı iki düğüm arasındaki birden fazla kablo yan yana çizilir, her biri kendi etiketleriyle.
  • Bir kabloyu canlı olarak Wireshark'ta yakalamak için üzerine sağ tıklayın.

Güç

VMware tarzı bir güç menüsü için bir yönlendiriciye sağ tıklayın:

EylemYönlendiricinin gördüğü
Power onGüç verilir
Kapat / Yeniden BaşlatTemiz bir kapatma veya yeniden başlatma
ResetSıfırlama düğmesi — kapatma olmadan
Güç kapat (kabloyu çek)Güç kesintisi: RouterOS, gerçek bir elektrik kesintisinde kaybedeceği her şeyi tam olarak kaybeder
Power cycleFişi çek ve tak — RouterOS cihaz modu değişikliklerinin (container, traffic-gen…) onaylanma şekli de budur
WipeDisk, taban imajına geri döner
Ücretsiz CHR lisansı Lisanssız bir CHR, arayüz başına 1 Mbps yükleme ile sınırlıdır. Bu, yapılandırma laboratuvarları için sorun değildir; verim testleri için akılda tutun.

Laboratuvar oluşturma

Bir yönlendiriciye erişim

Tarayıcıdaki konsolu için bir yönlendiriciye çift tıklayın. Bu, yönlendiricinin seri portu üzerinden çalışır, böylece öğrenci tüm IP adreslerini silse bile çalışmaya devam eder. Her yönlendirici, LAN'dan veya İnternet'ten erişilebilen, SILAB sunucusunda sabit portlar da alır.

YöntemNerede
ConsoleYönlendiriciye çift tıklayın → Console (tarayıcı)
WinBox<host>:20000 + id×10 — R1: :20010
SSHssh -p <20000 + id×10 + 1> admin@<host>
WebFighttp://<host>:<20000 + id×10 + 2>

Yani yönlendirici 1, WinBox'a 20010'da, SSH'a 20011'de ve WebFig'e 20012'de yanıt verir; yönlendirici 2 ise 20020, 20021 ve 20022'de. Yönlendiricilere admin / admin ile giriş yapılır.

ssh -p 20011 admin@<silab-host>

Bir tıkla WinBox

Bir yönlendiriciye sağ tıklayın → WinBox ve WinBox, adres, kullanıcı ve parola doldurulmuş şekilde zaten bağlı olarak açılır. Bir web sayfası, PC'nizde kendi başına bir programı başlatamaz, bu nedenle bu, PC başına bir kez System → Helpers'ten kurulan WinBox yardımcısını gerektirir:

  • Windows — yardımcıyı indirin, üzerine sağ tıklayın → Run with PowerShell. WinBox'ı bulamazsa, WinBox.exe'nin nerede olduğunu sorar. Tarayıcıyı bir kez yeniden başlatın.
  • Linux — yardımcıyı indirin ve sh silab-winbox-linux.sh komutunu çalıştırın (root olarak değil). WinBox'ı bulur, ya da WinBox ikili dosyasının yolunu sorar.
  • macOS — bir yardımcı olana kadar, bir yönlendiriciye sağ tıklayın → Links → WinBox adresi kopyalar.

Yardımcı, yönetici haklarına gerek duymaz. Önce WinBox'ın kendisine, mikrotik.com/download adresinden ihtiyacınız var.

Yönetim portu

SILAB, her yönlendiriciye kendi VRF'sinde tutulan bir yönetim portu üzerinden erişir, vrf-mgmt: öğrencinin yönlendirme tablosunun ve OSPF ile BGP'nin dışında. Öğrencinin portları, çizildiği gibi tam olarak ether1..N olarak kalır.

Laboratuvar oluşturma

Sanal PC'ler

Bir PC düğümü, arkasında VM olmayan hafif bir istemcidir. IP'sini tuvalden ayarlayın — DHCP client, Static, PPPoE client (isteğe bağlı olarak yalnızca belirli bir servis adı sunan sunucu) veya No address — veya konsolundan. Konsolun arkasında bir sunucu kabuğu yoktur; bunlar onun komutlarıdır:

KomutNe yapar
ipAdresi, geçidi, DNS'i ve modu göster
ip dhcpDHCP ile bir adres al (laboratuvar çalışırken yeniler)
ip 192.168.88.10/24 192.168.88.1 1.1.1.1Statik adres, geçit ve DNS (noktalı maske de çalışır)
ip noneAdres yok
pppoe USER PASSWORD [SERVICE]PPPoE çevir (kendi başına yeniden çevirir); yalnızca pppoe durumu gösterir
ping HOST [-c COUNT | -t]Ping; -t, Ctrl-C'ye kadar çalışır
trace HOSTYol, adım adım (tracert, traceroute de aynı)
nslookup NAME [SERVER]DNS'e sor
web URLBir sayfayı metin olarak getir, örn. web http://192.168.88.1
arp · route · clear · helpKomşu tablosu, rotalar, ekranı temizle, komut listesi

Herhangi iki cihaz arasında ping

Topolojide + Connect'in yanındaki Ping, bir konsol açmadan erişilebilirliği test eder: iki cihaza tıklayın, arka planda beş ping çalışır ve sonuç bir açılır pencerede açılır. SILAB, ikisinin paylaştığı alt ağdaki adresi ping'ler, aksi halde hedefin ilk adresini; hedef bir İnternet düğümüyse 8.8.8.8'i ping'ler.

Laboratuvar oluşturma

Wireshark'ta yakalama

Bir kabloya sağ tıklayın → Capture in Wireshark: Wireshark PC'nizde açılır ve o kablonun trafiğini, siz kapatana kadar her iki yönde canlı olarak gösterir.

Wireshark yardımcısını bir kez kurun

WinBox gibi, bu da PC başına System → Helpers'ten küçük bir yardımcı gerektirir. Yönetici haklarına gerek duymaz.

  • Windows — yardımcıyı indirin, üzerine sağ tıklayın → Run with PowerShell. Wireshark'ı bulamazsa, Wireshark.exe'nin nerede olduğunu sorar. Tarayıcıyı bir kez yeniden başlatın: yakalama bağlantıları ardından sormadan Wireshark'ı açar.
  • Linux — yardımcıyı indirin ve sh silab-wireshark-linux.sh komutunu çalıştırın (root olarak değil). Wireshark'ı bulur, ya da wireshark ikili dosyasının yolunu sorar. curl'e gerek duyar.

Önce Wireshark'ın kendisine, wireshark.org adresinden ihtiyacınız var.

Bilmekte fayda var Yakalama, SILAB sunucusunda çalışır, bu nedenle Wireshark, PC'nizde yakalama haklarına gerek duymaz. Aynı anda en fazla 4 yakalama çalışır ve bir yakalama bağlantısı bir kez, bir dakika içinde çalışır.

Laboratuvar oluşturma

Kitle işlemleri

Lab → Bulk actions, laboratuvarın her yönlendiricisinde — veya işaretlediklerinizde — bir değişiklik yapar ve yönlendirici başına sonucu gösterir.

EylemNe yapar
Saat senkronizasyonuHer yönlendiricinin saati ve saat dilimi SILAB sunucusundan alınır, böylece günlükler laboratuvar boyunca hizalanır
NTPEn fazla 4 sunucuyla NTP istemcisini açın
Saat DilimiAsia/Beirut veya UTC gibi bir bölge adı ayarlayın
DNSDNS sunucularını ayarlayın
RouterOS komutlarıHer yönlendiricide bir betik çalıştırın
RouterOS yükseltmesiSeçilen bir kanalda RouterOS'un kendi güncelleyicisi — yönlendiricilerin İnternet'e bir yola (bir İnternet düğümüne) ihtiyacı vardır
Yeniden başlatma / sert sıfırlama / güç döngüsüHer yönlendiriciye aynı anda güç uygulayın
Laboratuvarı sıfırlaBaşlangıcına geri dön

Sistem

Güncellemeler

System → Updates, kurulu sürümü, en son sürümü ve What's new'u gösterir. Günlük bir zamanlayıcı yeni sürümleri kontrol eder.

  1. Apply update, imzalı sürümü indirir ve kontrol eder.
  2. Kurulumu /var/backups/silab'e yedekler, yeni dosyaları devreye alır ve motoru ile web'i yeniden başlatır. Çalışan yönlendiriciler çalışmaya devam eder.
  3. Herhangi bir şey başarısız olursa, önceki sürüm otomatik olarak geri getirilir.

Bir Ubuntu sürüm yükseltmesinden sonra (22.04 → 24.04 → 26.04) servisler, bir sonraki başlangıçlarında SILAB'ın Python ortamını kendileri yeniden oluşturur; yükleyiciyi yeniden çalıştırmak da işe yarar.

RouterOS sürümleri

Birden fazla RouterOS sürümü yan yana kurulabilir ve SILAB, daha yeni bir RouterOS çıktığında size bildirir. Hiçbir şey kendi başına güncellenmez: bir laboratuvar sürümünü sabitler. Komut satırından bir sürüm ekleyin:

silab image latest
silab image pull 7.24.4
silab image list

Sistem

Yedekle & geri yükle

System → Backup & restore, yedekler oluşturur, indirir, yükler ve geri yükler.

  • Her yedek, başlangıç yapılandırmalarıyla birlikte her laboratuvarı, hesapları ve ayarları içerir.
  • Tam durumlarını da korumak için Include the routers' disks'i işaretleyin — dosya daha büyük olur.
  • RouterOS imajları dahil edilmez; MikroTik'ten yeniden indirilirler.
  • Otomatik bir yedekleme her gün 04:00'te (sunucu saati) çalışır. Kaç otomatik kopyanın tutulacağını seçin; kendinizin yaptığı veya yüklediği yedekler asla silinmez.
  • Yüklemeler, SILAB tarafından yapılmış bir .tar.gz olmalıdır; başka her şey reddedilir.
Geri yükleme her şeyin yerini alır Bir geri yükleme, her laboratuvarın, hesapların ve ayarların yerini yedekteki olanlarla değiştirir ve geri alınamaz. Önce laboratuvarı durdurun — SILAB çalışırken geri yüklemeyi reddeder — ve onaylamak için RESTORE yazın.

Komut satırından:

silab backup create --disks
silab backup list

Sistem

Komut satırı

Tuval üzerindeki her şey, sunucunun kabuğundan silab ile de yapılabilir:

KomutNe yapar
silab image latest / pull <ver> / listMikroTik'ten RouterOS sürümleri
silab lab load <file> / export <file>Bir laboratuvarı aç / her yönlendiricinin yapılandırmasıyla kaydet
silab up / down / statusTüm laboratuvarı başlat veya durdur; yönlendiriciler, durumlar, portlar
silab node reset|poweroff|cycle|wipe R1Bir yönlendiriciyi gerçek bir cihaz gibi güçlendir
silab link down|up R1:1Bir kabloyu çek veya tak
silab link impair R1:1 --delay 50 --loss 2Bir bağlantıyı kasıtlı olarak bozuk yap
silab console R1Terminalde seri konsol (çıkmak için Ctrl-])
silab backup create [--disks] / listKomut satırından yedeklemeler
silab lab load ospf-basics.silab
silab up
silab link impair R1:1 --delay 50 --loss 2
silab console R1

Referans

SSS & sorun giderme

VT-x veya KVM'e ihtiyacım var mı?

Linux'ta hayır: SILAB, sunucuda KVM varsa onu, yoksa QEMU yazılım emülasyonunu (TCG) kullanır. Windows'ta SILAB, WSL2 içinde çalışır ve WSL2, açık olan donanım sanallaştırmasına (Intel VT-x / AMD-V) gerek duyar — bir VM içinde bu, misafire aktarılmalıdır.

Kaç yönlendirici çalıştırabilirim?

İki çekirdek ve 4 GB RAM birkaç yönlendiriciyi çalıştırır; yönlendirici başına yaklaşık 200–300 MB RAM planlayın. Yazılım emülasyonu altında ölçüldüğünde, boşta bir yönlendirici yaklaşık 220 MB ve bir çekirdeğin %4–6'sını kullandı. Hub'lar, PC'ler ve İnternet bulutları neredeyse hiçbir şeye mal olmaz.

Sunucumda 80 portu zaten kullanılıyor. SILAB bunu bozar mı?

Hayır. SILAB, diğerlerine dokunmadan kendi nginx sitesini ekler ve 80 portu — örneğin SAMM tarafından — kullanılıyorsa, web arayüzünü onun yerine 8088 portunda yayınlar. Başka bir port seçmek için SILAB_HTTP_PORT'u ayarlayın.

SILAB, RouterOS'u içeriyor mu?

Hayır. RouterOS CHR imajları, MikroTik'in lisansını kabul ettikten sonra kurulum sırasında MikroTik'ten indirilir ve checksum ile doğrulanır. SILAB bunları asla yeniden dağıtmaz. Lisanssız bir CHR, arayüz başına 1 Mbps yükleme ile sınırlıdır, bu da yapılandırma laboratuvarları için sorun değildir.

SILAB'ı İnternet erişimi olmayan bir sunucuya kurabilir miyim?

Evet. SILAB_SKIP_IMAGE=1 ile kurun ve daha sonra silab image add komutunun ardından imaj dosyasıyla bir RouterOS imajı ekleyin.

Windows yükleyicisi duruyor ve sanallaştırmanın kapalı olduğunu söylüyor.

BIOS/UEFI kurulumunda Intel Virtualization Technology veya SVM Mode'u açın. Bir VMware\n sanal makinesinde, kapatın ve Virtualize Intel VT-x/EPT or AMD-V/RVI'yi işaretleyin; Hyper-V'de,\n sanallaştırma uzantılarını VM'e açın. Ardından yükleyiciyi yeniden çalıştırın. Günlüğü\n %ProgramData%\SILAB\setup.log içindedir.

Docker kurdum veya ufw'yi açtım ve laboratuvar portlarını kaybetti.

systemctl restart silab-fw çalıştırın, ya da yeniden başlatın. SILAB, Docker veya ufw'nin düşüreceği yerlerde laboratuvarın port yönlendirmeleri, İnternet bulutları ve hub'ları için dar kapsamlı ACCEPT kuralları ekler ve bunları her önyüklemede yeniden ekler.

SILAB ücretsiz mi?

Evet — kullanmak ücretsiz, lisans sunucusu yok ve kayıt olmadan.

Yardım gerekti mi?

Bir hatayı bildirmek için [email protected] adresine e-posta gönderin veya\n bir özellik isteyin.