Zatím jsem nedělal žádná exaktní měření ... ale subjektivně, při práci v konzoli, nebo třeba vyčítání komplet snmp stromu, kam se hrabe mikrotik. Libovolný typ, kromě ccr, toho jsem v ruce zatím neměl.
Ono se asi nedá moc porovnávat zapr*ný mipsbe 400MHz se sice také mipsbe, ale dvoujádrem s akcelerací IP a dalším stomegaherzem k dobru.
Mimochodem na tuhle verzi s POE také čekám. Tři porty - dům, uplink a tři sektory ve switchi. Ideální řešení pro koncové přístupáky. Jenom by mohl někdo dodávat plechy pro montáž do racku.
Někdo se tu ptal na možnost instalace dalších věcí - ano, lze. Jenom nejsou v defaultu nastavené repository. Ale potom žádný problém ... apt-get install iptraf.
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
EdgeMax Lite válec.
-
Cheprer
- Příspěvky: 930
- Registrován: 16 years ago
- antispam: Ano
- Bydliště: Olomouc a okoli
ludvik píše:Zatím jsem nedělal žádná exaktní měření ... ale subjektivně, při práci v konzoli, nebo třeba vyčítání komplet snmp stromu, kam se hrabe mikrotik. Libovolný typ, kromě ccr, toho jsem v ruce zatím neměl.
Ono se asi nedá moc porovnávat zapr*ný mipsbe 400MHz se sice také mipsbe, ale dvoujádrem s akcelerací IP a dalším stomegaherzem k dobru.
Mimochodem na tuhle verzi s POE také čekám. Tři porty - dům, uplink a tři sektory ve switchi. Ideální řešení pro koncové přístupáky. Jenom by mohl někdo dodávat plechy pro montáž do racku.
Někdo se tu ptal na možnost instalace dalších věcí - ano, lze. Jenom nejsou v defaultu nastavené repository. Ale potom žádný problém ... apt-get install iptraf.
a co shapovani, routovani jak to na tom funguje?
0 x
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
Cheprer píše:a co shapovani, routovani jak to na tom funguje?
Problém je, že web gui si dělá UBNT samo a chce to ještě hodně práce. Ale z CLI uděláš opravdu leccos, ani jsem ještě vše nezkoušel ... ona ta Vyatta v podstatě přebere shell a vypadá to tak trochu jako managovatelný switch. Prostě "show configuration" a tak podobně. Díky tomu se blbě používá vzdálené volání příkazů přes SSH - musí se používat wrappery (které tam naštěstí jsou).
Routuju, OSPF, funguje to ... Ale třeba pro nastavení passive-interface musíš do CLI.
Stejně tak jsem potřeboval bridge. Musíš do CLI. Sice to i v GUI pak vidíš, něco málo i nastavíš - ale pracovat tam lze jenom s fyzickým rozhraním, nikoliv s VLANy.
Firewall jsem zatím nepochopil, jak to myslí. Na první nákuk jsem nepřišel na to, jak jednoduše udělat globální input pravidla. Jo, na každé rozhraní zvlášť, to jo. Ale umí to IPSET. Při troše snahy by určitě šlo si to nascriptovat po svém, je to netfilter jako každý jiný.
Shapper jsem ještě nezkoumal.
Líbí se mi podpora LLDP.
Výhoda MK je kompletní winbox. Až na nějaké drobnosti přes něj nastavíš všechno. Tady se to bohužel musí dost kombinovat. I když pro běžné použití se bez CLI asi člověk obejde už teď.
Další plus pro MK je možnost odzálohovat konfiguraci naprosto komplet (byť je to zkaženo problémy s nekompatibilitou mezi verzemi). EdgeRouter sice jde stejně - ale jen ty věci co si řeší Vyatta. Sice řeší v podstatě vše na co si pomyslíš, ale pokud si něco nainstaluješ sám (apcupsd mě teď zrovna napadá), tak si to také sám musíš zálohovat a managovat.
0 x
- lwq
- Příspěvky: 1659
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: MistyMountain
- Kontaktovat uživatele:
Zkousel na tom nekdo multicast, v kombinaci s vlanami, igmp a tak ? 
A delal nekdo uz testy co to zvladne ???
A delal nekdo uz testy co to zvladne ???
0 x
-
czu
- Příspěvky: 84
- Registrován: 14 years ago
Hrál jsem si s tím už před časem. Debian repozitáře a všechno okolo je sice fajn, ale co z toho, když je hw akcelerovaný pouze nativní provoz. Jakmile se člověk pokusí směrovat provoz ve vlanách, všechno jde okamžitě přes procesor, ten vyskočí na 100% a na case se dají smažit vajíčka...
Pro nás, kde je nativní provoz takřka sprosté slovo a všechno je rozházeno do vlan je to trochu nepříjemnost.
I tak to uroutovalo asi 700Mbps, ale za cenu procesoru na 100% a vysokého zahřívání. Takže se krabička někam odložila a bude tam ležet, dokud to chlapci z UBNT nedotáhnou do konce.
Pro nás, kde je nativní provoz takřka sprosté slovo a všechno je rozházeno do vlan je to trochu nepříjemnost.
I tak to uroutovalo asi 700Mbps, ale za cenu procesoru na 100% a vysokého zahřívání. Takže se krabička někam odložila a bude tam ležet, dokud to chlapci z UBNT nedotáhnou do konce.
0 x
- lwq
- Příspěvky: 1659
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: MistyMountain
- Kontaktovat uživatele:
czu: diky moc za reakci
... dalsi nedodelek UBNT, kua to se inspiruji u MK az tak moc ? 
0 x
-
lukas-svk
- Příspěvky: 126
- Registrován: 15 years ago
FYI: od 1.3.0alpha1
[HW acceleration] Add VLAN offload. This allows hardware acceleration to be applied to VLAN-to-VLAN and VLAN-to-non-VLAN traffic. Currently this is disabled by default and can be enabled using:
set system offload ipv4 vlan enable
set system offload ipv6 vlan enable
Edit: aktualne je 1.3.0 v rc1, takze nebude dlho trvat a bude vonku 1.3.0 ..
[HW acceleration] Add VLAN offload. This allows hardware acceleration to be applied to VLAN-to-VLAN and VLAN-to-non-VLAN traffic. Currently this is disabled by default and can be enabled using:
set system offload ipv4 vlan enable
set system offload ipv6 vlan enable
Edit: aktualne je 1.3.0 v rc1, takze nebude dlho trvat a bude vonku 1.3.0 ..
czu píše:Hrál jsem si s tím už před časem. Debian repozitáře a všechno okolo je sice fajn, ale co z toho, když je hw akcelerovaný pouze nativní provoz. Jakmile se člověk pokusí směrovat provoz ve vlanách, všechno jde okamžitě přes procesor, ten vyskočí na 100% a na case se dají smažit vajíčka...
Pro nás, kde je nativní provoz takřka sprosté slovo a všechno je rozházeno do vlan je to trochu nepříjemnost.
I tak to uroutovalo asi 700Mbps, ale za cenu procesoru na 100% a vysokého zahřívání. Takže se krabička někam odložila a bude tam ležet, dokud to chlapci z UBNT nedotáhnou do konce.
0 x
-
lukas-svk
- Příspěvky: 126
- Registrován: 15 years ago
Tak a je to vonku: 1.3.0
http://community.ubnt.com/t5/EdgeMAX-Up ... a-p/591711
http://community.ubnt.com/t5/EdgeMAX-Up ... a-p/591711
0 x
-
rado3105
- Příspěvky: 2288
- Registrován: 17 years ago
no vyzera to do buducnosti na velmi solidne masinky...pekny pocet vylepseni jednym upgradom...
0 x
-
Jap
- Příspěvky: 186
- Registrován: 16 years ago
- antispam: Ano
ludvik píše:Dle některých zpráv by tam měla být nějaká z variant tohodle CPU: http://www.cavium.com/OCTEON-II_CN60XX.html
myslim, ze s cpu to je trosku jinak, uz se o tom psalo, ale nikde jsem nevidel kompletni info, tak ho zkusim dat sem.
edgerouter a edgerouter pro jsem mel primo v ruce, edgerouter zatim ne - pokud nekdo muze dodat vystup z prikazu "show hardware cpu" budu rad.
edgerouter lite, edgerouter poe
- CN5020 - 2 core, 500mhz, 128kb l2 cache
edgerouter
- CN6120 - 2 core, 800mhz, 1024kb l2 cache
edgerouter pro
- CN6120 - 2 core, 1000mhz, 1024kb l2 cache
a par odkazu:
http://en.wikipedia.org/wiki/Cavium_Networks
https://lafibre.info/images/doc/200710_Cavium_Networks_Octeon_Plus_CN5000F.pdf
http://www.cavium.com/pdfFiles/CN61XX_PB_Rev1.pdf?x=3
0 x
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
Tak co jsi ještě neměl v ruce?
EdgeRouter Lite:
show hardware cpu
Architecture: mips64
CPU(s): 2
Thread(s) per core: 1
Core(s) per socket: 1
CPU socket(s): 2
processor : 0
cpu model : Cavium Octeon+ V0.1
EdgeRouter Lite:
show hardware cpu
Architecture: mips64
CPU(s): 2
Thread(s) per core: 1
Core(s) per socket: 1
CPU socket(s): 2
processor : 0
cpu model : Cavium Octeon+ V0.1
0 x
- lwq
- Příspěvky: 1659
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: MistyMountain
- Kontaktovat uživatele:
-
Jap
- Příspěvky: 186
- Registrován: 16 years ago
- antispam: Ano
ludvik píše:Tak co jsi ještě neměl v ruce?
EdgeRouter Lite:
show hardware cpu
Architecture: mips64
CPU(s): 2
Thread(s) per core: 1
Core(s) per socket: 1
CPU socket(s): 2
processor : 0
cpu model : Cavium Octeon+ V0.1
mel jsem v ruce edgerouter lite a edgerouter pro, ne edgerouter (ne pro) - ten s 8x gigabit, bez sfp.
0 x