Jump to content

Использование коммутаторов Mikrotik в сети


Recommended Posts

Всем Форумчанам добрый вечер!

 

Интересно узнать - юзает ли кто-то в своей сетке управляхи микротика, как основные? Сейчас многие d-link, edge-core гоняют... А вот массовое применение тиков - почти не встречал . Может кто похвастаться? И каковы основные впечатления от использования?

Link to post
Share on other sites

А у микротика уже появились управляемые коммутаторы?

Дайте наводку (сохо мыльницы, пожалуйста, не приводите)

Link to post
Share on other sites

Возможности их чипов коммутации крайне ограничены.

Не реализовано НА УРОВНЕ ЧИПА КОММУТАТОРА:

 

-DHCP/DHCPv6 Snooping

-ARP inspection/port security

-Link aggregation

-NDP snooping/inspection

-IGMP snooping

-STP/RSTP/...

 

и многое другое

 

Можно конечно что-то на CPU сделать, но это будет ужасно медленно!

 

Не советую.

Если хотите информацию о их настройке:

 

http://wiki.mikrotik.com/wiki/Manual:CRS_features

 

Итог: толку от них мало. Сейчас это что-то похожее на очень слабые L2-коммутаторы, что не оправдывает их цены.

Edited by philippe46
Link to post
Share on other sites

 

 

Не реализовано НА УРОВНЕ ЧИПА КОММУТАТОРА

на уровне чипсета-то оно может и реализовано, но в софте - нет, и техподдержка как таковая в принципе отстутствует (жалобы о неработоспособности/неправильной работе фичи никого не интересуют).

из основного - нет igmp snooping, stp, loop detect, option 82/qinq в железе. т.е. - по факту получаете вебсмарт + сохо роутер 2в1. для офиса - пойдет, но не более.

Link to post
Share on other sites

 

Не реализовано НА УРОВНЕ ЧИПА КОММУТАТОРА

на уровне чипсета-то оно может и реализовано, но в софте - нет, и техподдержка как таковая в принципе отстутствует (жалобы о неработоспособности/неправильной работе фичи никого не интересуют).

из основного - нет igmp snooping, stp, loop detect, option 82/qinq в железе. т.е. - по факту получаете вебсмарт + сохо роутер 2в1. для офиса - пойдет, но не более.

 

Полностью согласен. Если даже коммутатора позволяет реализовать описанный выше функционал, то вы его все-равно не получите из-за отсутствия программной обвязки.

Говоря просты языком - не имеет смысла до того, пока его хоть немного допилят программно. Честно сказать, анализируя всю информацию о составе продукта, могу заявить что многий указанный выше функционал будет очень сложно реализовать на чипе этой серии коммутаторов. 

Link to post
Share on other sites

Достаточно исчерпывающе. Спасибо за ответы. 

 

Еще только уточнить хотел - серия CCR. Девайсы по цене достаточно недешевые... Каковы ИХ реальные преимущества? Кроме процов и встроенного мониторинга, по факту?

Link to post
Share on other sites

Достаточно исчерпывающе. Спасибо за ответы. 

 

Еще только уточнить хотел - серия CCR. Девайсы по цене достаточно недешевые... Каковы ИХ реальные преимущества? Кроме процов и встроенного мониторинга, по факту?

Я сказал бы обратное - достаточно дешевые. Нет, серьезно.

Это устройства на базе Tilera - многоядерного CPU с 64-битной архитектурой.

Обработка трафика - задача высоко параллельная. 

К сожалению, я не могу рассматривать RouterOS как нечто серьезное, которое смогло бы раскрыть их полный потенциал.

А потенциал там большой - от создания крутого софтового роутера до IPS/IDS. 

Железо приятное в CCR, но софт... 

Честно сказать - очень интересные устройства, но не для RouterOS. Туда бы Linux полноценный портировать (сейчас идет работа в OpenWRT) и запустить polling-driven роутер (типа DPDK). 

 

Из текущих преимуществ:

 -компактность

 -отличное железо

Недостатки:

 -софт

 -мало оперативки в младших моделях

 

Если портируют базовый Linux c сетевым драйверами на него, то тогда я им займусь уже конкретней. Пока у меня немного другой проект.

 

Честно сказать - при правильном софте он может дать легко фору всяким ISR4000 (если рассматривать только Ethernet) в чистую.

Тут ISR будет хорош тем (если не смотреть на софт) что есть 24/7 Cisco поддержка (что аргумент весомый) и мультипротокольность.

Но, господа форумчане, лично я не вижу смысла в xDSL/T1/T3 сегодня. Реально не вижу. Мультипротокольники вымирают и, наверное, это к лучшему. Можете еще некоторые помнят ад с X.25 и не менее неадекватный Frame Relay. Может в США - еще где-то там да, там ужасно старый коммуникации есть (да-да, господа, есть), где-то в сраных ?б?ях Японии на Хоккайдо - может быть, в Европе - не нужно уже как 10 лет. 

 

Мое мнение - будущее за такими архитектурами и такими софт-роутерами, но не за Mikrotik CCR.

Edited by philippe46
Link to post
Share on other sites

Всем Форумчанам добрый вечер!

 

Интересно узнать - юзает ли кто-то в своей сетке управляхи микротика, как основные? Сейчас многие d-link, edge-core гоняют... А вот массовое применение тиков - почти не встречал . Может кто похвастаться? И каковы основные впечатления от использования?

А що ви маєте на увазі під "основними управлялками"? Ядро, агрегація, доступ, Mb/s, PPS?

Link to post
Share on other sites

Кстати, вопрос по чипу коммутации к глубоко знающим архитектуру микротиков.

Есть ли ограничение на количество МАК-адресов (не превратится ли, например, RB2011 в хаб), если использовать порты исключительно как L3 интерфейсы?

Другими словами, на каждом порту делаем "master port=none" и насыпаем на каждый порт, скажем, 10K маков :) ? Что предположительно произойдёт с устройством?

Link to post
Share on other sites

Кстати, вопрос по чипу коммутации к глубоко знающим архитектуру микротиков.

Есть ли ограничение на количество МАК-адресов (не превратится ли, например, RB2011 в хаб), если использовать порты исключительно как L3 интерфейсы?

Другими словами, на каждом порту делаем "master port=none" и насыпаем на каждый порт, скажем, 10K маков :) ? Что предположительно произойдёт с устройством?

Если мне память не изменяет там 2 чипа гиговый с сфп 2048 маков и соточный  1024маков

Думаю что после насыпания туда 10к маков устройству станет больно :)

Link to post
Share on other sites
  • 2 weeks later...

 

 

Каковы ИХ реальные преимущества?

веб-морда, в которой можно все настроить мышкой. по факту - сохо-переросток, продаваемый as-is без какого-либо саппорта. что-то из заявленного не работает/работает криво (а это - и мультикаст, и multi-area OSPF, и прочее) - звоните в рельсу.

 

 

 

Я сказал бы обратное - достаточно дешевые. Нет, серьезно. Это устройства на базе Tilera - многоядерного CPU с 64-битной архитектурой. Обработка трафика - задача высоко параллельная.

толку с тех 72 ядер... если их производительность унылая. там обычный VLIW с микроскопическим кешем и производительностью уровня какого-нить MIPS...

для роутинга вестма желателен жирный кеш. для иерархического шейпера - лучше мало мощных ядер чем много чахлых (ввиду локов). + надо пакет еще получить и запихнуть в очередь на обработку - а это не параллелится.

 

 

 

Железо приятное в CCR

угу, особенно дешманские офисные сетевушки от atheros (AR8151 что ли) на гиговых портах 1009/1016 :)

 

 

 

Туда бы Linux полноценный портировать (сейчас идет работа в OpenWRT)

дык сдк же есть...

 

 

 

Если мне память не изменяет там 2 чипа гиговый с сфп 2048 маков и соточный 1024маков Думаю что после насыпания туда 10к маков устройству станет больно :)

если там будут vlan с двумя портами - скорее всего будет все ок.

а встроенные свиччипы 2011 при использовании их как свичей превращаются в тыкву уже при паре сотен маков из-за коллизий. сохо есть сохо...

Link to post
Share on other sites

Насчет ccr , в качестве эксперимента сделали пару районов на ccr1036 аля cisco isg через систему хот спота авторизуем по маку  через радиус(шейпит и роутит). Пока полет нормальный сбоев небыло еще , трафа бегает порядка 1.5-1.7гига в пиках проц  30-40%

post-16245-0-81467600-1459432750.png

post-16245-0-27285700-1459432757.png

Edited by DemonidZe
Link to post
Share on other sites

Насчет ccr , в качестве эксперимента сделали пару районов на ccr1036 аля cisco isg через систему хот спота авторизуем по маку  через радиус(шейпит и роутит). Пока полет нормальный сбоев небыло еще , трафа бегает порядка 1.5-1.7гига в пиках проц  30-40%

есесно без ната))

и нифига не циско isg просто авторизация по маку из радиуса и шейпинг вешается

isg это когда сервисы там)

Edited by l1ght
Link to post
Share on other sites

 

Насчет ccr , в качестве эксперимента сделали пару районов на ccr1036 аля cisco isg через систему хот спота авторизуем по маку  через радиус(шейпит и роутит). Пока полет нормальный сбоев небыло еще , трафа бегает порядка 1.5-1.7гига в пиках проц  30-40%

есесно без ната))

и нифига не циско isg просто авторизация по маку из радиуса и шейпинг вешается

isg это когда сервисы там)

 

ну яж написал АЛЯ isg ну что ты !!! :)))))  а еще и через coa подправляем на лету.

понятно что с удобством и возможностями цыски не сравнится и выявились некоторые нюансы :)) но всеже для авторизации со стороны абона нужно только включить камп с нашей стороны сделать запись в радиусе ну или удалить тогда абона перекидывает на страницу заглушку откуда уже можно сходить на личный кабинет или по банкам побегать .

Edited by DemonidZe
Link to post
Share on other sites
  • 3 weeks later...
  • 4 years later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • By defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
    • By Dogerty
      Продам коммутатор Extreme X670v-48x, б/у, в отличном состоянии, эксплуатировался исключительно в серверной с постоянной температурой +20С.
      Коротко о коммутаторе 48 шт 10Г портов все рабочие, на задней стороне есть разъем под модуль 40Г (модуля в комплекте нет)
      Цена 1200 у.е.
      Кому интересно, пишите в ЛС.









       

       
       
    • By technodetroit
      Привезений з німеччини.
      Робочий. Всi порти робочi, перевiренi на Ping та Speedtest. Cкинутий на дефолтнi налаштування.

      Є кiлькiсть.
       
      Цiна: 850грн. (за 1 шт.) 
       
      Є ще новi якi не використовувались по 1000грн.
    • By Drader
      Продам маршрутизатор (роутер) Microtik CCR1036-8G-2S+



×
×
  • Create New...