MikroTik Documentation RouterOS v7

MikroTik RB5009UG+S+IN

Тяжеловесный домашний маршрутизатор для лабораторных сетей и энтузиастов

MikroTik RB5009UG+S+IN представляет собой революционное компактное решение, спроектированное на основе 4-ядерного 64-битного процессора Marvell Armada и отдельного свитч-чипа Marvell Amethyst. Вся линейка портов подключена к чипу коммутации 10-гигабитной шиной с полным дуплексом.

Уникальный цельнометаллический ребристый корпус устройства выполняет роль массивного пассивного радиатора: процессор и коммутатор распаяны на нижней стороне платы и отдают тепло напрямую корпусу, что обеспечивает бесшумную и надежную эксплуатацию под предельными нагрузками.

Форм-фактор и монтаж в стойку
Благодаря опциональному набору креплений K-79, в стандартную стойку 1U (19") можно компактно смонтировать до четырех таких маршрутизаторов бок о бок.

Фотографии устройства

RB5009UG+S+IN Front View
Лицевая панель: 7x 1G, 1x 2.5G, 1x 10G SFP+, USB 3.0
RB5009UG+S+IN Side View
Боковая панель: 2-pin терминал, DC-jack и массивный радиатор
RB5009UG+S+IN Angled View
Ракурс: цельнометаллический корпус пассивного охлаждения

Технические характеристики

Код продукта RB5009UG+S+IN
Архитектура процессора ARM 64-bit (Marvell Armada 88F7040)
Количество ядер и частота 4 ядра, автоматическая регулировка 350 – 1400 МГц
Оперативная память (RAM) 1 GB DDR4
Накопитель 1 GB NAND
Свитч-чип Marvell 88E6393
Сетевые порты Ethernet 7x 10/100/1000 Мбит/с RJ45
1x 2.5 Gigabit Ethernet RJ45
Оптический порт 1x 10G SFP+ (поддерживает модули 1.25G, 2.5G, 10G)
USB порт 1x USB 3.0 type A (макс. ток 1.5 А, с функцией сброса питания)
Операционная система RouterOS v7 (Лицензия Level 5)
Габариты 220 x 125 x 22 мм

Электропитание

Маршрутизатор предлагает максимальную гибкость и резервирование питания тремя независимыми способами:

  1. Стандартный DC Jack (штекер): поддержка напряжения 24–57 В DC (блок питания 24V 1.5A в комплекте).
  2. PoE-in (Порт #1): пассивный PoE или стандарты IEEE 802.3af/at с диапазоном 24–57 В DC.
  3. 2-pin клеммная колодка: промышленный 2-контактный терминал сбоку устройства с напряжением 24–57 В DC.
Автоматический Failover питания
При подключении нескольких источников одновременно роутер автоматически переключается между ними без перезагрузки при отказе одного из вводов питания.

Кнопка сброса (Reset Button)

Кнопка RouterBOOT сброса расположена на лицевой панели за небольшим отверстием рядом с индикаторами:

1. Удерживайте кнопку ДО подачи питания. 2. Подайте питание на роутер. 3. Отпустите кнопку, когда начнет мигать зеленый LED (~5 сек) — произойдет сброс настроек в дефолтные параметры RouterOS. 4. Удерживайте ~20 сек (пока индикатор не погаснет) — устройство перейдет в режим ожидания сервера Netinstall для аварийной перепрошивки.

Первичное подключение

По умолчанию порт Ethernet 1 настроен как WAN (ожидает получение адреса по DHCP), а порты Ethernet 2–8 объединены в локальный Bridge (LAN).

  • Подключите ваш ПК в любой порт со 2 по 8.
  • IP-адрес роутера по умолчанию: 192.168.88.1
  • Имя пользователя: admin, пароль: (отсутствует / указан на наклейке).
  • Рекомендуется подключение через фирменную утилиту MikroTik WinBox (обнаружение по MAC-адресу).

Примеры практической конфигурации (RouterOS CLI)

1. Настройка базового моста (LAN Bridge)

Создание общего локального интерфейса и добавление интерфейсов:

# Создаем основной bridge /interface bridge add name=bridge-lan comment="Main Local Bridge" # Добавляем порты ether2 - ether8 в мост (аппаратная коммутация 88E6393) /interface bridge port add bridge=bridge-lan interface=ether2 add bridge=bridge-lan interface=ether3 add bridge=bridge-lan interface=ether4 add bridge=bridge-lan interface=ether5 add bridge=bridge-lan interface=ether6 add bridge=bridge-lan interface=ether7 add bridge=bridge-lan interface=ether8

2. Настройка 10G SFP+ для высокоскоростного WAN

Переназначение оптического порта в качестве внешнего канала интернет:

# Задаем имя интерфейса для наглядности /interface set sfp-sfpplus1 name=sfp-wan comment="Uplink Provider 10G" # Включение DHCP-клиента на порту SFP+ /ip dhcp-client add interface=sfp-wan add-default-route=yes use-peer-dns=yes # Базовое правило NAT (Masquerade) /ip firewall nat add chain=srcnat out-interface=sfp-wan action=masquerade comment="NAT for Internet"

3. Настройка быстрого WireGuard VPN-сервера

Начиная с RouterOS v7 и благодаря архитектуре ARM64, роутер демонстрирует превосходную скорость шифрования:

# Создаем WireGuard интерфейс /interface wireguard add name=wg-server listen-port=13231 comment="Remote Access VPN" # Назначаем IP-адрес для внутренней VPN сети /ip address add address=10.10.0.1/24 interface=wg-server # Разрешаем входящий порт в Firewall /ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept comment="Allow WireGuard"