❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
RB1100AH
Re: RB1100AH
jo ale RB1100AH se dává podle datasheetu s 1066MHz a ne s 1333MHz.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 20 years ago
- antispam: Ano
hapi píše:jo ale RB1100AH se dává podle datasheetu s 1066MHz a ne s 1333MHz.
To je tvůj argument, datasheet?
0 x
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 20 years ago
- antispam: Ano
hapi píše:to je jedno co tam je, většina RBček se dá přetaktovat. I RB1200 jde přetoči víc. To je jako když 450G natočim na 800MHz protože to v biosu jde ale neni to její správnej takt tak jako u RB1100AH neni správnej takt 1333MHz.
Dobrá, dejme tomu že RouterOS v
Kód: Vybrat vše
/system resource
ukazuje nesprávné hodnoty, protože /proc/cpuinfo je nerelevantní. Z čeho ale usuzuješ, že nesprávné hodnoty taktování CPU ukazuje Etherboot?
0 x
nic takovýho jsem neřek. Jenom říkám že v některých RBčká jde přetaktovat, že tam ta možnost je a pokud to dáš na 1333MHz tak se jedná o přetaktování.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 20 years ago
- antispam: Ano
Moment, asi jsem uplně blbej, to nepopírám, ale teď už vůbec nechápu, co tím chceš říct?
0 x
.... to RBčko má prostě ject na 1066MHz a ne na 1333MHz. Výrobce ho taktuje na 1066MHz, routerboard je dodává taktnutý na správných 1066MHz, stránky routerboard hovoří o 1066MHz, datasheet na routerboard píše 1066MHz, shopy píšou 1066MHz.... správnej takt je 1066MHz.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 20 years ago
- antispam: Ano
Dobrá, můžeme si položit otázku, co je to správný takt:
1) Takt napsaný v datasheetu?
2) Takt, při kterém se CPU nezahřívá natolik, aby bylo nestabilní?
Zastávám pohled 2), ty seš zastánce 1). Pohoda, na tom není nic špatného.
Když se ale podíváš na začátek této diskuse, tak vznikla proto, že jsem chtěl vědět, jestli se někomu RB1100AH taktovaných na 1333 MHz, místo fabrických RB1100 nezahřívá. Tys kontroval něco ve smyslu, že RB1100AH taktovat na 1333 MHz nejde a ani výpis /system resource tě nepřesvědčil. Takže se bavme o tom, proč tě tohle nepřesvědčilo. A jestli tím důvodem je nějaký datasheet.
Nechápej mě špatně, já nemám zapotřebí se s tebou špičkovat. Jde mi o fakta. Tedy jestli se dá Etherbootu a /system resource věřit. Nebo ne. Ty říkáš, že nedá. A to je závažná informace, kterou je třeba ověřit.
1) Takt napsaný v datasheetu?
2) Takt, při kterém se CPU nezahřívá natolik, aby bylo nestabilní?
Zastávám pohled 2), ty seš zastánce 1). Pohoda, na tom není nic špatného.
Když se ale podíváš na začátek této diskuse, tak vznikla proto, že jsem chtěl vědět, jestli se někomu RB1100AH taktovaných na 1333 MHz, místo fabrických RB1100 nezahřívá. Tys kontroval něco ve smyslu, že RB1100AH taktovat na 1333 MHz nejde a ani výpis /system resource tě nepřesvědčil. Takže se bavme o tom, proč tě tohle nepřesvědčilo. A jestli tím důvodem je nějaký datasheet.
Nechápej mě špatně, já nemám zapotřebí se s tebou špičkovat. Jde mi o fakta. Tedy jestli se dá Etherbootu a /system resource věřit. Nebo ne. Ty říkáš, že nedá. A to je závažná informace, kterou je třeba ověřit.
0 x
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 20 years ago
- antispam: Ano
Udělal jsem teď nějaké testy, a troufám si tvrdit, že RB1100AH lze taktovat v celém rozsahu 533 až 1333 MHz bez ohledu na to, co tvrdí hapi a datasheet.
Prostředí: 2 x RB1100AH propojené přes switch RB250GS, jedno RB1100AH v režimu BT server, druhé RB1100AH v režimu BT client
--
Test 1, obě RB1100AH taktované na 533 MHZ = 959 Mbits v jednom směru = vytížení CPU 100/100 %
Test 2, obě RB1100AH taktované na 1066 MHZ = 967 Mbits v jednom směru = vytížení CPU 84/91 %
Test 3, obě RB1100AH taktované na 1333 MHZ = 969 Mbits v jednom směru = vytížení CPU 75/85 %
Packets/s ve všech případech cca 80.000
--
Prostředí: 2 x RB1100AH propojené přes switch RB250GS, jedno RB1100AH v režimu BT server, druhé RB1100AH v režimu BT client
--
Test 1, obě RB1100AH taktované na 533 MHZ = 959 Mbits v jednom směru = vytížení CPU 100/100 %
Test 2, obě RB1100AH taktované na 1066 MHZ = 967 Mbits v jednom směru = vytížení CPU 84/91 %
Test 3, obě RB1100AH taktované na 1333 MHZ = 969 Mbits v jednom směru = vytížení CPU 75/85 %
Packets/s ve všech případech cca 80.000
--
0 x
Pokud se to nebude přehřívat a kousat (nevím jestli má teplotní čidlo na sledování) tak nevidím důvod proč to neprovozovat na 1333Mhz
0 x
- zdenek.svarc
- Administrator
- Příspěvky: 1635
- Registrován: 20 years ago
- antispam: Ano
Zdeněk Švarc píše:honzam píše:Pokud se to nebude přehřívat a kousat (nevím jestli má teplotní čidlo na sledování) tak nevidím důvod proč to neprovozovat na 1333Mhz
Přesně to si myslím. Rozdíl mezi CPU v RB1000 a RB1100AH by měl být pouze ve velikosti technologie čipu 45 (tuším) nm vs 90 nm. Architektura je víceméně shodná PowerQUICC III.
0 x
Hraju si teď s třema RB1100AH na stole (ROS 5.11).
1) Pěkně jsem se nasral. Mikrotikové nemají v RB1100AH podporu hardwarové akcelerace šifrování IPsecu. Vymačkám z toho kolem 170 Mbps efektivních dat a CPU jde na 80%. Také už za to dostali kapánek pojeb na fóru i od dalších a má to být takto:
Ipsec througput all models:
Old RB1100AH (end of 2010) with Ipsec acceleration 500Mbit
New RB1100AH (end of 2011) without Ipsec acceleration (no HW support) 200Mbit
New RB1100AHx2 (end of 2011) with Ipsec acceleration 800Mbit
2) Porty 12 a 13 se mi jeví nějak zkriplené. Pokud zkusím jednoduchou konfiguraci, kdy jen routuji mezi dvěma porty trafic generovaný iperfem, tak mi to přehazuje kolem 400 Mbps dat, pokud ale jeden z těch portů je 12 nebo 13, tak to zaroutuje pod 100 Mbps. 70 Mbps s jedním, 50 Mbps když jsou dva (porty svítí jako aktivní v gigu). Copak to je za "dáreček"?
1) Pěkně jsem se nasral. Mikrotikové nemají v RB1100AH podporu hardwarové akcelerace šifrování IPsecu. Vymačkám z toho kolem 170 Mbps efektivních dat a CPU jde na 80%. Také už za to dostali kapánek pojeb na fóru i od dalších a má to být takto:
Ipsec througput all models:
Old RB1100AH (end of 2010) with Ipsec acceleration 500Mbit
New RB1100AH (end of 2011) without Ipsec acceleration (no HW support) 200Mbit
New RB1100AHx2 (end of 2011) with Ipsec acceleration 800Mbit
2) Porty 12 a 13 se mi jeví nějak zkriplené. Pokud zkusím jednoduchou konfiguraci, kdy jen routuji mezi dvěma porty trafic generovaný iperfem, tak mi to přehazuje kolem 400 Mbps dat, pokud ale jeden z těch portů je 12 nebo 13, tak to zaroutuje pod 100 Mbps. 70 Mbps s jedním, 50 Mbps když jsou dva (porty svítí jako aktivní v gigu). Copak to je za "dáreček"?
0 x
tak tam bude nějaká zatím nezdokumentovaná chyba. Něco jako porty 9 a 10 u rb1200. Tam se čekalo na opravení chyby několik měsíců. Pokud nemusíš tak použij jiné porty.
Spíš mě zaráží že stará AHverze měla podporu IPsec a nová již nemá
Spíš mě zaráží že stará AHverze měla podporu IPsec a nová již nemá
0 x
Ahoj,
Mam to RB1100AH. Chci se zeptat kde se do toho dává ta paměťová karta ? Nebo to má max 60Mb paměti ?
Jinak se ještě zeptam k čemu je ten bajpas nebo jak se to piše
Mam to RB1100AH. Chci se zeptat kde se do toho dává ta paměťová karta ? Nebo to má max 60Mb paměti ?
Jinak se ještě zeptam k čemu je ten bajpas nebo jak se to piše

0 x
Takže k tomu, že port 12 a 13 je zdechlý a protlačí hluboce pod 100 Mbps. Tak je to dáno verzí ROSu. Vybalil jsme ještě jeden krám, dodáno s ROS 5.7 (nicméně RB1100AH má mít plnou podporu až od ROS5.9) a výkon na portu 12 a 13 v pohodě, po uprade na ROS5.11 se výkon zhroutí k 80 Mbps u posledně zkoušeho kusu. Kdepak soudruzi udělali chybičku?
K tomu IPsecu, mám takovou kacířskou myšlenku, že to je marketingový tah, aby lidí toužící po IPsecu šahali po RB1100AHx2. Jsem zvědav, co předvede tenhle kousek železa zítra...
K tomu IPsecu, mám takovou kacířskou myšlenku, že to je marketingový tah, aby lidí toužící po IPsecu šahali po RB1100AHx2. Jsem zvědav, co předvede tenhle kousek železa zítra...
0 x
Warcz píše:Jinak se ještě zeptam k čemu je ten bajpas nebo jak se to piše
Bypass je k překlenutí zdechleho RBčka. Pokud je Bypass zapnut, tak v případě, že zkolabuje ROS nebo je RBčko bez napětí, tak cvaknou relátka a propojí port 11 a 12 jako spojku a umožní to to RBčko obejít.
Obecně nejčastěji mě napadají dva scénaře použití:
a) Používám RB1100 jako transparentní filtr nad softwarovým bridge. Strčím to někam do toku, použiju k tomu porty 11 a 12, bypass aktivní, nakonfigurován SW bridge mezi 11 a 12 a na něm něco filtruji. Pokud RB zdechne, udělá to cvak a provoz prochází dál, akorát nefiltrován. Samozřejmě nasazení v případě, kdy mám větší škodu z toho, že v případě zdechlého RBčka dojde k úplnému zastavení provozu než když provoz prochází nefiltrován.
b) Záloha zdechlého RBčka jako routeru, třeba v roli brány ve firmě do netu. Použije dvě RBčka, kdy RB1100 normálně řeší routing a k tomu zapojím druhé jako zálohu, která normálně nic nedělá. Třeba RB450. Zapojím to tak, že uplink do interbetu jde do RB1100 na port 11 a dále strčím drát z portu 12 do toho druhého RBčka, co určím jako záložní. V RB1100 je normálně uplink nastavne na port 11, port 12 ignoruji a LAN je třeba na eth1. Nastavím RB450 třeba tak, že wan port je Eth1 (wan ip adresa, routing, nat, qos, ... nastaven zcela stjeně jak na tom RB1100) a lan dám třeba na eth5. rb450 i RB1100 připojím současně do LAN a použiju VRRP pro přebírání defualt gate na LAN straně tak, že pokud jede RB1100, tak drží VRRP master. A takto spokojeně používám.... Když RB1100 zdechne, tak relátka udělají cvak a propustí inet trafic k tomu RB450, který začne routovat a také na sebe stáhne přes VRRP gate adresu na LAN.
Jiná varianta je, že mám dvě RB1100 a dva ISP, pak to jde zapojit do kříže tak, že přežiji současný výpadke jednoho ISP i jednoho routeru.
Nicméně toto zálohování není tak spolehlivé, jak součansě komplet paralelně připoejné routery (kdy obejití zdechlého routeru řeší VRRP, dynamický routing a podobné), ale někde jiné řešení se nedá dohodnout nebo takováto záloha mi stačí....
0 x