Перейти до

Рекомендованные сообщения

Бажаю здоров'я!

Може є вже в кого живі відгуки про дане обладнання.

Скільки сесій може тримати, чи працює вже адекватно на ROS7...

Як в порівнянні з 1036?

Відредаговано Кузьменко.
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 57
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Зато микротики жрут что подряд и работают от автомобильных аккумуляторов сутками при необходимости. Да, "большие провайдеры" щас посмеются. Но когда ты и "сервер" и оптический свитч в ядре с

Но значительно дороже сервера за 300 баксов 10Гиг  терминации, шейпа, НАТа прожевывает чтото древнее на х5670. А вот чисто если БГП, то там все 20 будут. Сейчас налетят аксакалы с прожорливостью и юн

Я давно говорил - железку спаять стоит копейки. Есть всякие Целестики по 500у.е. за 30*100Г портов.... Только толку мало... Софт говно... Модуль втыкаешь, а она вся ребутается😁😁 На одних модулях линки

Posted Images

Є 2 такі девайси.

 

Один працює як гейт для хмарного відеонагляду - поки без проблем. До цього там був CCR2004, різниця дуже помітна, на користь 2116.

Основні задачи - Firewall, Static Routing, VPN IPsec. VLAN, multi-NAT.

 

Другий кілька разів намагалися як NAT GW підняти - щоразу проблеми з RIP, тому поки відмовилися від ідеї. Але коли вмикали - клієнтів підхоплює набагато швидше за x86-64 на базі серверу Dell.

Ссылка на сообщение
Поделиться на других сайтах

В качестве mpls PE тестировали. Тоже самое что 2004. 1036 давит в этой роли 2*10Г.

 

В целом по тестам РОС7 на различных девайсах - сыро как по мне. Для SOHO - годно, для прода у прова я б не рисковал. Нет элементарного bfd. Динамические протоколоы работают "с божьей помошью"... Хотя и провы разные бывают :)

Ссылка на сообщение
Поделиться на других сайтах
21 минуту назад, Dimkers сказав:

В качестве mpls PE тестировали. Тоже самое что 2004. 1036 давит в этой роли 2*10Г.

 

В целом по тестам РОС7 на различных девайсах - сыро как по мне. Для SOHO - годно, для прода у прова я б не рисковал. Нет элементарного bfd. Динамические протоколоы работают "с божьей помошью"... Хотя и провы разные бывают :)

Больше 20g трафика не жует?

Ссылка на сообщение
Поделиться на других сайтах

Включен 2-мя sfp+.больше не тестили.

А вот всякие 2004 и 2116 в районе 5-6Гб все, мрут. Но опять же, я про mpls pe... Если сквозняком в качестве Р использовать, то больше выжмет... Нет инкапсуляции, простой свичинг.

Из примечательного, АРМки упираются в одно-два ядра. Ну не смогли видать литовцы раскидать прерывания по ядрам для пакетов с меткой mpls... Потому как даже на 4011 все так же одно ядро упирается в полку что на 6 что на 7.

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах
39 минут назад, Dimkers сказал:

В целом по тестам РОС7 на различных девайсах - сыро как по мне. Для SOHO - годно, для прода у прова я б не рисковал. Нет элементарного bfd. Динамические протоколоы работают "с божьей помошью"... Хотя и провы разные бывают :)

Железка норм. Не по мне размер конечно штанов чтобы судить, но ковырял. И слушал отзывы. Я так полагаю, что снова прибалты сначала выдали железку нагора а потом допилят софт. Но блин микротик это тема :) 

Ссылка на сообщение
Поделиться на других сайтах

Я давно говорил - железку спаять стоит копейки. Есть всякие Целестики по 500у.е. за 30*100Г портов.... Только толку мало... Софт говно... Модуль втыкаешь, а она вся ребутается😁😁 На одних модулях линки поднимаются, на других нет... И всяких фич типа unsupported sfp - увы...

 

Софт. У кого норм и небажныц софт - те на коне. А индусу дать паяльник и научить спаять 3 чипа на плату - много денег не стоит😉

 

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах

Саппорт у Mikrotik достаточно хорош, если писать через соответствующую форму на сайте, единственное что допиливают они v7 по факту в продакте.

 

У нас были проблемы с RIP, часть пофиксили в пределах 2 недель. Фиксили они у себя, дальше сразу в релиз отдали.

 

По остальному, когда пошло глубже - дай им логи того, логи того, логи этого. Т.е. по факту готовы помогать, но у вас в продакшне) тестить на клиентах гиблое дело...

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
14 часов назад, Dimkers сказав:

Включен 2-мя sfp+.больше не тестили.

Якщо на перший sfp+ подати bgp, а з другого sfp+ включити абонів, то ccr 1036 прожує 10g абонентського трафіку?

Відредаговано Кузьменко.
Ссылка на сообщение
Поделиться на других сайтах
14 часов назад, Dimkers сказав:

Включен 2-мя sfp+.больше не тестили.

А вот всякие 2004 и 2116 в районе 5-6Гб все, мрут. Но опять же, я про mpls pe... Если сквозняком в качестве Р использовать, то больше выжмет... Нет инкапсуляции, простой свичинг.

Из примечательного, АРМки упираются в одно-два ядра. Ну не смогли видать литовцы раскидать прерывания по ядрам для пакетов с меткой mpls... Потому как даже на 4011 все так же одно ядро упирается в полку что на 6 что на 7.

Ага понял, дякую!

Ссылка на сообщение
Поделиться на других сайтах
45 минут назад, Кузьменко. сказал:

Якщо на перший sfp+ подати bgp, а з другого sfp+ включити абонів, то ccr 1036 прожує 10g абонентського трафіку?

Незнаю, включайте, тестируйте. Я рассказал о своей практике😉

Было тут дело 5-7 лет назад(Нитро, привет!), провайдер что pppoe терминирует, решил такое провернуть на ccr1072. Ну оно все и загнулись где-то на 4-5Гб.

Ссылка на сообщение
Поделиться на других сайтах

Раз уже зашел разговор про микротик, подскажите пожалуйста как обстоят дела у микротика с функцией ip unnumbered? 

Задача снять жрущий электричество catalyst и заменить его чем-то очень экономичным ) Из функционала нужен только роутинг+ip unnumbered

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Судячи з відгуків, які є тут і я знайшов в інтернеті, то всі ці CCR з мізерним споживанням можна використати як прокачаний свіч, але не сервер доступу в ядро.

Відредаговано Кузьменко.
Ссылка на сообщение
Поделиться на других сайтах
33 минуты назад, route сказал:

Раз уже зашел разговор про микротик, подскажите пожалуйста как обстоят дела у микротика с функцией ip unnumbered? 

Плохо. Даже /31 на РОС6 не всегда работает и ломается/чинится от прошивки к прошивке. Но на РОС7 я это не тестил, там вроде неплохо роутинг проработали, но я б побоялся 7-ку ставить в прод..

Ссылка на сообщение
Поделиться на других сайтах
16 минут назад, Кузьменко. сказал:

Судячи з відгуків, які є тут і я знайшов в інтернеті, то всі ці CCR з мізерним споживанням можна використати як прокачаний свіч, але не сервер доступу в ядро.

Чому. Ядра рiзнi бувають )

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
29 минут назад, Dimkers сказал:

Плохо. Даже /31 на РОС6 не всегда работает и ломается/чинится от прошивки к прошивке. Но на РОС7 я это не тестил, там вроде неплохо роутинг проработали, но я б побоялся 7-ку ставить в прод..

Тогда будем тестировать на 7й ветке. Трафика там совсем мало, мегабит 200-300

Ссылка на сообщение
Поделиться на других сайтах
  • 3 months later...

 

В 11.12.2022 в 21:45, Dimkers сказав:

Включен 2-мя sfp+.больше не тестили.

А вот всякие 2004 и 2116 в районе 5-6Гб все, мрут. Но опять же, я про mpls pe... Если сквозняком в качестве Р использовать, то больше выжмет... Нет инкапсуляции, простой свичинг.

Из примечательного, АРМки упираются в одно-два ядра. Ну не смогли видать литовцы раскидать прерывания по ядрам для пакетов с меткой mpls... Потому как даже на 4011 все так же одно ядро упирается в полку что на 6 что на 7.

 

Доброго дня всім.
Колеги, а можете будь ласка оновити відгуки станом на сьогодні? Особливо Dimkers. Буду дуже вдячний.

Якій з 20-ї серії брати? 2004, 2116, 2216... ?

Завдання майже те саме, обробити 2 канали по 1-10Г на рівні Border (BGP full).

Завчасно дякую.

 

ОСОБЛИВО цікавить, чи вже розкидується повноцінно навантаження в RoS7 по ядрах?

І тут же питання... може CHR? Там частота ядра в порівняння не йде... набагато вища.

 

UPD: Порти краще sfp якщо обирати між моделями.

 

UPD: треба виправляти цю пічальку (((

 

image.png.64fee21cee5a285ca7cf151f336d4ba5.png

Відредаговано Pasha_admin
Ссылка на сообщение
Поделиться на других сайтах
11 часов назад, Pasha_admin сказал:

обробити 2 канали по 1-10Г на рівні Border (BGP full).

Возмите сервер на какихнить Е3-1270. Пару сетевух по 2х10Г и все. Линукс+берд+notrack.

 

С другой стороны, я думаю что никакой фулл вам не нужен. Я уже и забыл когда с отдельными маршрутами были проблемы. А раз так, то с вашей хотелкой вполне справится какойнить нексус3064 который БГП умеет без проблем. Ну или брокейд какойнить. В общем более-менее вменяемый производитель с Л3 и БГП.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Ну почему не вариант? Вариант. Если вы хотите отлавливать баги за свои деньги, потому как в последних версиях железок РОС7 онли. А там багов - мать перемать, официально стейбл есть на сайте. Не официально - это бета, которой до стейбла еще далеко. Домой или в офис(СОХО) - ставить можно. Но в прод на БГП, где вы бабки косите? Я б не ставил, т.к. привык спать спокойно :)

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від G_ua
      Доброго дня всім!
      Підскажіть, можливо хтось стикався з проблемою:
      На мікротіку IKEv2, тільки для андроід клієнтів. ip адреси видаються з пула dhcp, тобто пула локальної мережі (192.168.1.0/24). При підключенні все працює, кліенти бачать інші vpn мережі (192.168.10.0/24, 192.168.11.0/24) але не бачать локальної, тобто 192.168.1.0/24, з неї вони отримують dhcp при підключенні. Якщо видати кліенту, на приклад, 11.0.0.0/24, любу мережу відмінну від локальної, ми бачим всі адреси в діапазоні 192.168.1.0/24, але не бачимо vpn (бо з тої сторони vpn нема маршруту в мережу 11.0.0.0/24).
      Чи можливо щоб при підключенні андроід кліенти отримували ip з мережі 192.168.1.0/24 та могли підключитися на ресурси цієї мережі, на ...1.2 до прикладу. Тобто воно не  маршрутизує в мережу з якої ми отримаємо адресу, але бачить по дефолту любу відмінну від ...1.0 мережу.
      Клієнт аднроід StrongSwan.
    • Від denisluk
      Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.
      Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.
      Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX
       
      Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 
      На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 
      Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 
      Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.
      Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 
      Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 
      З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 
      Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 
       
      Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 
      Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).
       
      Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.
       
       
       
    • Від GekaPeka
      MikroTik PowerBox Pro (RB960PGS-PB), новый, в упаковке. Цена: 2800 грн.
    • Від Игорь_Кривой Рог
      Продам за ненадобностью остатки после модернизации, лежать без дела.
       
      Mikrotik RB850Gx2 - 4шт.
       
      Mikrotik RB260GS - 1шт.
       
      Все в рабочем состоянии, сброшены на заводские настройки, битые порты отсутствуют.
       








    • Від Dimon123
      новий, без коробки, відправлю 1600 грн



×
×
  • Створити нове...