用 LLM 搞定 MikroTik 网络配置

LLM Networking with MikroTik

最近几个月,我一直在用 LLM 帮我搭建网络,效果出奇的好。作为 MikroTik 的粉丝,我深知其设备可靠且便宜,但配置界面确实复杂。LLM 就像个混乱的倍增器,虽然会犯错,但只要严格把关,就能大幅提升效率。我整理了几个实战技巧:优先使用 REST/JSON API 而非 SSH,禁用不安全的 Telnet 和 FTP 服务,每次修改前后都备份配置。对于 WiFi 管理,CAPsMAN 简直是神器。我还建议让多个 LLM(如 Claude、Codex)互相校验配置,并在迁移前记录好 SSID 和密码。最绝的是,当 IP 地址混乱导致无法连接时,MAC Telnet 能救命,它让 LLM 也能通过 L2 层直接对话设备。

LLM 就像个混乱的倍增器,它们确实懂 MikroTik 和网络配置,但也依然会出错或跑偏,所以你必须像对待代码一样,对它们保持警惕并严格验证。
  • 有评论者警告将网络配置和私钥发送给外部 LLM 存在安全风险,建议仅在本地部署 LLM 或手动脱敏后再进行交互。
  • 一位资深从业者指出,MikroTik 的复杂性源于其不隐藏底层细节,LLM 虽能辅助生成命令,但用户仍需具备扎实的网络基础才能有效验证和测试结果。
  • 有用户对比了 Terraform 与脚本方案,认为 Terraform 在大规模配置下状态刷新缓慢,而 LLM 生成的脚本更灵活且能更好地处理配置漂移。
  • 评论提到 MikroTik 近期将文档从 Confluence 迁移至 Docusaurus 并支持 Markdown 导出,显著提升了 LLM 获取准确上下文的能力。
  • 针对 WiFi-6 场景,有用户分享了负面体验,指出 MikroTik 存在随机断连和性能问题,并非“设置后无需维护”的可靠方案。

同日更多故事

2026-07-16