Jump to content
Калькуляторы

Нужно прогнать 300 Мбит по Eoip

Задача - прогнать 250-300 мбит трафика  по EoIP с хорошей пакетной производительностью поверх обычной IP сети.

Хватит ли для этой цели 2 шт Mikrotik 3011 ?

Или взять RB1100AHx2 ?

Share this post


Link to post
Share on other sites

Negator , очень многое зависит от настроек EoIP-туннеля. Если его обернуть в IPSec, то увидите максимум 100Mbit (предел IPSec для 3011 в RoS 6.xx).
При более мягком режиме, возможно и да.
Если стоИт задача пробросить L2, то лучшую производительность показывает VPLS. Да, настройка чуть сложнее чем EoIP, но некоторый выигрыш в скорости будет.

Share this post


Link to post
Share on other sites

1 час назад, Negator сказал:

Почему именно его?

Потому что у него самые быстрые ядра (в однопоточном режиме) из всех RB.  Быстрее только PC.

Share this post


Link to post
Share on other sites

1 час назад, kostikbel сказал:

Потому что у него самые быстрые ядра (в однопоточном режиме) из всех RB.  Быстрее только PC.

Мне железка нужна под определенную конкретную задачу. Может ядра и самые быстрые, но переплачивать я смысла не вижу.

 

17 часов назад, nkusnetsov сказал:

Negator , очень многое зависит от настроек EoIP-туннеля. Если его обернуть в IPSec, то увидите максимум 100Mbit (предел IPSec для 3011 в RoS 6.xx).
При более мягком режиме, возможно и да.
Если стоИт задача пробросить L2, то лучшую производительность показывает VPLS. Да, настройка чуть сложнее чем EoIP, но некоторый выигрыш в скорости будет.

нет, IPSec не нужен. VPLS посмотрю, но меня пока интересует вопрос хватит ли 3011 для такой задачи.

Share this post


Link to post
Share on other sites

Negator посмотрите результаты тестов представленные на Новосибирском MUM.
Там более слабые 951 использованы. 3011 должен быть гораздо производительнее. 
 https://mum.mikrotik.com/presentations/RU17N/presentation_4141_1490078529.pdf

Share this post


Link to post
Share on other sites

Спасибо, но что то слабо верится в 700 мбит реального трафика на 951 микротике.

В тестах - возможно, а нагрузишь серьезным PPS -   все будет грустно.

Я пробовал на 2011 поднимать EoIP в офисе ради теста. Получилось что то около 150 мбит.

 

Share this post


Link to post
Share on other sites

Negator под рукой только один 3011 сейчас. На досуге прицеплю к 1100AHx2 и посмотрю, кто станет "бутылочным горлом" и при каком трафике. Подозреваю, всё таки 3011 приляжет первым.
Отпишусь по результатам.

Share this post


Link to post
Share on other sites

По-быстрому скидал стенд.
Ноут1-RB3011<-EoIP->RB1100-Ноут2
Настройки почти дефолтные. На микротиках выключен фаервол, чтоб не мешал. Тем более, что для коммутации он по-умолчанию роли не играет.
На ноутах фаерволы не отключались. Вообще ничего не оптимизировалось. Тест обычным iperf3.
Судя по показателям всё уперлось в производительность интерфейса одного из ноутбуков.

Результат: 783Mbps

EOIP-Test-3011-Iperf.PNG

Edited by nkusnetsov

Share this post


Link to post
Share on other sites

Уже была подобная темя. Микротик прогоняет EoIP на высокой скорости, если не включен NAT или иные ресурсоемкие задачи. Если на портах в сторону абонентов отключить все не нужное, то младшие устройства в линейке могут показывать не плохие результаты, особенно с последними прошивками. RB1100 покупать вообще не надо - он устарел морально. CCR1009 легко тянет гиг EoIP туннеля, даже одно ядро в полку не уходит.

Share this post


Link to post
Share on other sites

1 EoIP туннель=1 tcp поток=1 ядро CPU, даже несколько EoIP туннелей между двумя железками (читай между одинаковыми SRC-DST IP) все равно бегают в одном TCP потоке, следовательно висят на 1 ядре CPU

так ведь?

 

13 часов назад, Saab95 сказал:

CCR1009 легко тянет гиг EoIP туннеля, даже одно ядро в полку не уходит

Сдается мне не так все радужно будет... по одному ядру всегда будет перекос лютый, причем неважно какой это будет CCR. у них же отличия только в количестве ядер вроде,сами CPU одинаковые. Т.е. что 1009, что 1072 даст одинаковую пропускную способность по одному туннелю.

 

ЗЫ. очень буду рад если ошибаюсь. Жду развернутого объяснения от знающих

Share this post


Link to post
Share on other sites

Нет, TCP поток это соединение между одним сервисом разных устройств. Если запустить 2 туннеля между двумя устройствами, они пойдут уже разными потоками и могут обрабатываться разными процессорами.

 

Если на устройстве ничего не настроено, кроме роутинга, то производительность высокая. Любые блокировки, в том числе от попыток подключений админов и т.п., сильно снижают пропускную способность.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.