找回密码
 加入我们
搜索
      
查看: 33141|回复: 120

[网络] 企业级路由器的选择?

[复制链接]
发表于 2024-9-16 13:28 | 显示全部楼层 |阅读模式
本帖最后由 myway 于 2024-9-17 22:13 编辑

最近家里从300M升级到1000M电信FTTR宽带, 烽火的主光猫没有2.5G网口,反而提供GPON下行接口,可以接子设备的GPON接口,子设备反而有2.5G端口。
现有的主路由器是 Edgerouter 4,极其稳定,虽然有个SFP端口,其余为千兆电口。 下边就是华为24口千兆交换机,带四个SFP+光口

在不考虑ODI猫棒的话, 那么方案仅有:更换主路由设备,达成12-1300Mbps的下行

研究了一圈, FTTR光猫的GPON下行接口,仅能接自己的设备,或者一些其他的ONU设备,但是这些设备,没有转出SFP+接口的,甚至没有SFP光口。
前瞻性考虑的话, 只有SFP+光口, 或者 2.5G或更高的电口,才有可能为未来的2000M留有余地。

所以,光猫部分,最简单的方案就是,换成中兴 F7015V3,有一个2.5G电口。

因此,主路由 可以选择的方案(不考虑TP!不考虑TP!不考虑TP! ),且不带POE的, 目前看来不多

1. MikroTik RB5009UG+S+IN
2.4G电口一个, SFP+光口一个
RouterOS v7       
根据搜索结果,MikroTik RB5009UG+S+IN支持以下硬件加速功能:

## 1. **以太网交换机硬件加速**
- RB5009使用88E6393X交换芯片,支持L2硬件加速,包括VLAN和IGMP/DHCP snooping[1][5]。
- 交换机的所有端口都通过10G接口连接到CPU,可提供高达10G的聚合带宽[5]。

## 2. **IPsec硬件加速**
- RB5009支持IPsec硬件加速,可以在不占用CPU资源的情况下处理IPsec流量[1][2][8]。
- 硬件加速支持AES-CBC和AES-CTR加密算法,以及SHA1和SHA256哈希算法[2][8]。
- 单隧道模式下,使用AES-128-CBC + SHA1算法可达到1.3Gbps的IPsec吞吐量[8]。

## 3. **路由硬件加速**
- RB5009的交换芯片不支持L3路由硬件加速,所有路由处理都由CPU完成[1][5]。
- 使用25条简单队列规则时,路由性能约为4.6Gbps[8]。

总之,RB5009主要支持以太网交换机和IPsec的硬件加速,可以显著提高这些功能的性能。
但对于路由处理,目前还没有硬件加速支持,需要依赖CPU完成。

Citations:
[1] https://forum.mikrotik.com/viewtopic.php?t=198153
[2] https://sleepytechbloke.wordpres ... offloading-support/
[3] https://forum.mikrotik.com/viewtopic.php?t=177968
[4] https://deviwiki.com/wiki/Ubiqui ... uter_12_%28ER-12%29
[5] https://forum.mikrotik.com/viewtopic.php?t=197050
[6] https://github.com/openwrt/openwrt/issues/13762
[7] https://wikidevi.wi-cat.ru/Ubiquiti_Networks
[8] https://mikrotik.com/product/rb5009ug_s_in

2. Reyee RG-EG310XS-E
2*SFP+ LAN/WAN|1*2.5 GE WAN + 3*2.5 GE LAN/WAN|1*GE LAN + 3*GE LAN/WAN

没有用过他家的系统,不知道稳定性、功能性

RG-EG310XS-E支持以下硬件加速功能:

### 1. **以太网交换机硬件加速**
- RG-EG310XS-E具备多达10个端口,其中包括8个自适应以太网端口和2个光口,支持高达4000Mbps的出口带宽。
- 设备在以太网交换方面提供硬件加速,能够有效处理多个并发连接,适合中大型网络环境。

### 2. **L3硬件加速**
- RG-EG310XS-E支持L3路由功能,尽管具体的L3硬件加速细节未在搜索结果中明确说明,但设备的高性能处理能力和支持350个并发用户的能力表明其在路由处理上具备较强的性能。
- 设备能够执行复杂的路由和管理策略,适合需要高带宽和低延迟的应用场景。

### 3. **其他功能**
- RG-EG310XS-E还支持丰富的上网行为管理策略,包括应用控制和网站过滤等功能,能够有效管理网络流量。
- 该设备还配备了芯片级看门狗功能,可以在设备卡死时自动重启,提升了可靠性。

### 结论
RG-EG310XS-E在以太网交换和L3路由方面均具备硬件加速能力,适合高性能和高带宽需求的网络环境。虽然具体的L3硬件加速细节不详,但设备整体设计和性能指标显示其能够满足中大型企业和高端家庭网络的需求。

Citations:
[1] https://cp.ruijiery.com/cp/ywl-ywlly-ywg/eg310xse
[2] https://reyee.ruijie.com/en-glob ... series/rg-eg310gh-e

3. 菊花 AR5710S-S8T2X
WAN: 2*10GE SFP+/2.5GE Comb
LAN:4*GE 光电 Combo

这个端口意味着,下行只能通过Bond LACP模式,而非前两者都能够SFP+直接去交换机。
菊花的硬件加速应该都不是问题,但是…… 或许由于其产品定位是分支机构快速接入,因此 有命令行配置方式, 没有webUI! 没有webUI! 没有webUI!



初步结论:恐怕只有在 #1, #2 之间选择?有点想试下Reyee RG-EG310XS-E,用过的能跳出来说说体验吗??

另外,各位18CM,还有别的建议吗???


Edit1: + 香蕉派BPI-R4 开发板(人民币¥6xx), Netgear PR60X(美元US$699.99)

Edit2: RG-EG310XS-E 出局,规格很不错,固件很烂。
 楼主| 发表于 2024-9-16 14:24 来自手机 | 显示全部楼层
pdvc 发表于 2024-9-16 14:13
ruijie的不支持fullcone,还不如上MT7986/7988

这两款芯片是软路由在用吗?不打算用软路由了,若不然,是什么型号的路由器呢?
 楼主| 发表于 2024-9-16 14:43 | 显示全部楼层
本帖最后由 myway 于 2024-9-16 14:46 编辑
m1ngh 发表于 2024-9-16 13:55
edge 620 带两10G口


查了下, 价格这两个月从6-800 涨价到 12-1300.。。疯了
1. 这东西,像是大厂定制软路由。
2. 这两个万兆口只能10G/1G,不兼容2.5G
3. 貌似能刷openWRT,但目前问题很多,例如万兆口驱动不了

你有更多信息吗?

https://www.chiphell.com/forum.p ... 06&pid=55607887
 楼主| 发表于 2024-9-16 14:53 | 显示全部楼层
ediart 发表于 2024-9-16 13:55
AR6121E-S ,有硬件加速有WEB,缺点只有一个10G WAN口,可以做单臂路由

AR6121E-S
2*GE combo WAN, 1*10GE(SFP+) WAN
8*GE LAN, 1*GE combo LAN, 2*USB 2.0, 2*SIC

光猫要么 GPON下行,要么2.5G电口,么有SFP或者SFP+
2.5G插到 GE 电口,没有什么意义。 10GE SFP+也接不到光猫,,,
所以, 这台主要是AP控制器的设备,不太合适。
 楼主| 发表于 2024-9-16 15:10 | 显示全部楼层
pdvc 发表于 2024-9-16 14:48
闭源驱动带全套PPPOE/NAT/QoS的offload,型号BPI-R4。还有6088官解可刷。

哦, 原来是香蕉派 R4,这个早些时间搜资料的时候,有看到一些,但貌似不少都是玩的阶段。。

重点是,现在有完善、稳定的固件吗??
 楼主| 发表于 2024-9-16 18:10 | 显示全部楼层
thereone 发表于 2024-9-16 15:29
有钱可以菊花的AR6140H-S 这有4个10G光口4个GE电口。12个GE电lan口

其实上述三个方案,都会性能过剩。。。我只是在1.5K下找个最好的选择。。

但AR6140H-S估计得超过了,,,且AP控制也用不上。。。算了不考虑。

谢谢推荐。
 楼主| 发表于 2024-9-16 18:11 | 显示全部楼层
CaoQiang 发表于 2024-9-16 17:52
我只说一句,**睿易这款EG310-XS-E不行!

能说说细节,解解毒?
 楼主| 发表于 2024-9-16 18:12 | 显示全部楼层
本帖最后由 myway 于 2024-9-16 20:27 编辑
pdvc 发表于 2024-9-16 16:06
R4用大雕的稳定。

我是6088官解,编译的237的源码。


能指个路子找到正确的固件吗??最好是Github这种

恩山的贴子看得云里雾里的。。。

同时 @wswcx


貌似电口都是千兆,请问 光猫的2.5G电口,应该怎么接入?是需要光电转换模块??这模块发热量大吧。。。


edit1: 原来是两个SKU,一个 x2 SFP+, 一个是 x1 SFP+ 及 2.5G电口

Edit2:该模块长时间使用时温度很高,在不加散热器或散热风扇的情况下可达90℃。注意防止烫伤!

efb29f73ae6a7fe4ecbf346dcba2cbdb.png


screenshot-172648**485.png

screenshot-1726482104607.png
 楼主| 发表于 2024-9-16 20:50 | 显示全部楼层
tancen1983 发表于 2024-9-16 20:19
锐jie这款 刚好就是7988的处理器~~~

遍寻不获这个信息,你的信息来源是哪儿?
 楼主| 发表于 2024-9-16 23:26 来自手机 | 显示全部楼层
HarBey 发表于 2024-9-16 22:09
恩山有人说过,但是我懒得拆开查证了  
https://www.right.com.cn/forum/thread-8352868-1-1.html ...

看完了,文章也只是猜测高度怀疑是 MT7988,但重点是从好几个方面支出这款产品的固件成熟度不太行。
 楼主| 发表于 2024-9-16 23:36 | 显示全部楼层
pdvc 发表于 2024-9-16 22:34
https://www.right.com.cn/forum/thread-8380927-1-1.html

这里下载大雕的固件。

看标题是 “潘多拉 QWRT for MT7988 香蕉派 10Gx2 +1Gx4 双万兆有线5.5w+ 跑分 R24.6.1 闭源固件 ”

请问一下, 2.5G电口是否也是支持呢??
 楼主| 发表于 2024-9-16 23:59 | 显示全部楼层
看来,目前除非有能力搞掂CLI的配置菊花厂AR5710S-S8T2X, 那么剩下就是

1. MikroTik RB5009UG+S+IN --> 成熟固件、成熟方案,配置稍微麻烦一点,相比我用惯了 Edgerouter X而言。

2. 香蕉派 R4 --> 待研究。。。
 楼主| 发表于 2024-9-17 00:38 来自手机 | 显示全部楼层
你真眼尖! 我的确没留意到这点。

了解到本机配置方式只有 CLI ,我就基本放弃了。
 楼主| 发表于 2024-9-17 07:44 来自手机 | 显示全部楼层
kinslayer 发表于 2024-9-17 07:36
我来个冷门的, juniper srx300,企业级,捡二手的才500

符合 2.5G , SFP+等,写在第一帖的要求吗?
 楼主| 发表于 2024-9-17 08:38 来自手机 | 显示全部楼层
kinslayer 发表于 2024-9-17 07:50
看了下spec,光口貌似是个残疾,只支持千兆,不符合要求

嗯 我也瞅了一眼,并且看着是命令行配置,,,
 楼主| 发表于 2024-9-17 14:38 来自手机 | 显示全部楼层
jop 发表于 2024-9-17 14:12
如果你喜欢灵活性和可定制性,那么MikroTik RB5009UG+S+IN是你的首选

我在#35 总结了
 楼主| 发表于 2024-9-17 21:56 | 显示全部楼层
qdfk 发表于 2024-9-17 21:42
网件pr60x,亚马逊有

$669.99
穷是我的错。



硬件
四核 ARM A73 @ 2.2 GHz, 2GB DDR4, 4GB eMMC 快閃記憶體


連線能力
1個10G /多千兆位銅纜(可配置LAN/WAN)
1個2.5G/1G RJ-45 (WAN)
3個2.5G/1G RJ-45 (LAN)
1個10G/1G SFP+(LAN)


性能
LAN-WAN吞吐量:2.5G WAN埠爲2.4Gbps。9.4Gbps,用於10G WAN埠
WAN-LAN吞吐量:使用WAN2埠時,最大WAN爲10Gbps,最大LAN爲17.5Gbps。僅使用WAN1埠時,最大WAN爲2.5GBPS,最大LAN爲27.5Gbps


LAN/VLAN
VLAN的最大數量爲8
DHCP伺服器(限制爲8)
802.1Q VLAN
 楼主| 发表于 2024-9-17 22:06 | 显示全部楼层
Emmerich 发表于 2024-9-17 21:58
310XS拆解图,就是MT7988,用过出掉了
完全不建议使用这个垃圾,非常怀疑是纯CPU跑,完全没有offload
大连 ...


感谢!!! 解毒了。

随便将恩山的也贴在这里汇总一下。

https://www.right.com.cn/forum/f ... 68&pid=20455403

这个我有在用,有一段时间了,老实说,真不怎么样,如果说功能和性能,不如自己组个软路由刷爱快或ROS来得好用,当初是看到其有两个光口,家里组了万兆,交换机是万兆光口的,拉有2000兆宽带,而且功耗不高无风扇静音,端口和尺寸也不错,做工也挺好,才入手的,在外网查到,其还有一个是针对歪果客户的同样配型的型号RG-EG1510XS,是可以加硬盘的。但用了之后,主要是有如下一些问题:
(1)2个光口中,有一个不认DAC万兆铜缆,有一个可以使用,但用AOC光缆2个可以。
(2)IPv6问题,当内网划分多个VLAN网段后,只能默认VLAN网段的终端能分配IPv6公网地址,其它网段不能分配。而且,在LAN设置中,不能把其它网段加入,否则,默认VLAN网段也可能分配不到IPv6地址。
(3)DDNS动态域名解析功能支持有限,虽然有No-IP、CF、阿里云这些域名解析服务商,但没有DSNpod,而且,只能在IPv4和IPv6中2选1,不能同时双栈解析,这对在外地没有IPv6环境的网络很不利,而现在IPv4运营商,又有很多收回了。
(4)没有DoH、TLS加密的DNS解析设置,
(5)固件优化还不太好,性能有时好像跑不满速,固件的开发和设计,菜单的排版和逻辑很凌乱,本地设备竟然没有CPU和内存占用显示,只有在诺客和手机App上才有显示,另外,没有温度显示;
(6)在线终端统计,有时显示准确,有时候又好像不及时不太准,在线终端实时流量和应用分析,也不是太好用。
(7)在DHCP中,明明做了终端静态IP地址设定,或在ARP中,做了IP+MAC绑定,有时候重启后,终端IP会变,比如NAS和打印机这些,之前刚开始出现过几次这样的情况,最近更新升级了两次固件后,这情况好像改善了。
(8)行为管理方面,自定义的功能不多,虽然不奢求能有多大作用,但协议库内像Wi-Fi万能密钥这种流氓软件的禁止,没有,还有一些恶意IP地址库阻截止,或自定义设置,也都没有。
(9)virtual**方面,IPSec连不上,据客服后来说,只能是路由端对路由端,用电脑客户端连接不行,这不扯吗?另外,其号称有更简单易用的Easy virtual**(也就是睿易SD-WAN),其实就是要买多一台他们家的设备,路由端对路由端的场景才能使用。不过,其支持Openvirtual**,这点这也是我当初入手的原因之一,毕竟,目前国内市售的路由器,支持这个的不多,虽然现很多人在用Wireguard,但想多一个选择。
(10)系统各个功能的日志功能,像DHCP日志、系统日志、PPPoE/连网日志、DDNS日志、终端日志、安全日志等等这些,竟然没有,而且,在本地设备看不到什么日志,要在云端登录诺客才能查看,还都只是些简单的日志,功能不齐。

以上有些问题,我也多次向其售后技术反应过,但其实心里也知道,实质意义不大,人家都定型了,也不会在乎你一两个用户的意见,

总体而言吧,这设备买来用了一段时间,稳定性还过得去,虽然不是太差,比TP那些家用的稍为要强那么一些吧,但也谈不上有多好。在性能和功能上来说,我不是太满意,功能设置方面,国内真不如爱快和高恪这些好用,差得不是一点半点,如果懂技术有基础能力的,上ROS或VyOS这些会更好。由于现还没过保,所以没拆机看过,不过看其硬件规格,我估计可大概率应该是MT7988,等以后有时间再拆开看就知道了,其实这货,如果真是MT7988,固件开发得好的话,应该表现不错,不止4000Mbps的性能的,而且,在网上看到,好像据说MT7988还可以从1.8超频到2.5,不过,这也是厂家的事,除非**能开发出好的固件,否则,没有好的第三方固件,也是白搭。但这么多年了,R家的水平,老实说,跟两个H头的比起来,也就那样了,不上不下的。
 楼主| 发表于 2024-9-17 22:09 | 显示全部楼层
m1ngh 发表于 2024-9-17 21:39
Qwrt好像能万兆 不支持2.5G

据说 Lean使用有线/无线/USB 均为高性能闭源固件的QWRT是可以支持,,,

https://www.right.com.cn/forum/thread-8380927-1-1.html
 楼主| 发表于 2024-9-17 23:45 来自手机 | 显示全部楼层
qdfk 发表于 2024-9-17 22:21
可以看下QHora-301W,两个自适应万兆口,一个wan,一个lan,能刷第三方固件,功能也全,价格也不贵。 ...

感谢分享

不过我看了下,这是个带 WiFi 的路由器,,,怎么说呢,我目的是像 edgerouter 这种比较纯粹的路由器。
另外,这款产品价格也不便宜,相比 RB5009,我大概率会选 RB5009
 楼主| 发表于 2024-9-18 11:09 | 显示全部楼层
Emmerich 发表于 2024-9-18 10:50
促使我卖掉它的还有一个很大因素就是固件更新
年初就上架使用了,并且已经遇到了上述这些性能问题
然后用 ...
现在上panabit了,非常舒服


Panabit amd64 Linux版?
 楼主| 发表于 2024-9-18 14:06 | 显示全部楼层
本帖最后由 myway 于 2024-9-18 17:47 编辑
mq132663 发表于 2024-9-18 13:11
太多选择了,H3C MSR2660-XS,H3C MSR2630E-X1,MSR2600-15-X1,MSR2680-XS


谢谢建议,但你恐怕忘了审题

https://www.h3c.com/cn/Products_ ... MSR_XS/MSR_2600-XS/
https://www.h3c.com/cn/Products_ ... outer/MSR/MSR_2600/

根据上述信息,这几个恐怕都不符合, “2.5G电口” + “SFP+”的需求,当前市场上的家用主光猫,要么是GPON下行+GE电, 要么2.5GE + 若干1GE, 不会有SFP甚至SFP+

只能说,1000M网络,用GE电口没毛病,但是假如若干年(3+)后升级到2000M,且同样的时间长度内,我不相信直接来到 【10G PON 网络+ “SFP+”下行】光猫。

所以,我觉得 不带AP管理、WIFI接入的 纯路由器 的需求而言,上边几个都没不满足需求,,,


Edit1: 即便加上 1/2.5/10G自适性 SFP+光电转换模块, 光猫2.5G下行到路由没问题了, 但是,,LAN侧没有SFP+,全都是GE(如果我没眼瞎),遗憾。

MSR2630E.png

MSR_2600-XS.png
 楼主| 发表于 2024-9-18 14:21 | 显示全部楼层
wswcx 发表于 2024-9-18 11:54
我用的是双SFP+的bpi-r4,大雕的固件正常使用,DAC线连的交换机正常10G通讯,不买2.5G电口的版本是因为电口 ...

我看了一圈, 也找了官方的比派科技,这个香蕉派 R4这个产品,就明白写着 开发板。所以,并没有RouterOS、菊花、Panabit之类的比较成熟稳定的 OS/固件。这让等修复、维护都挺麻烦的。。

另外,我倒是想请教一下,,,你上游的光猫是啥情况? 应该没有SFP(+)接口啊,,,你这双SFP+,,,怎么当主路由呢?
 楼主| 发表于 2024-9-18 17:20 | 显示全部楼层
wswcx 发表于 2024-9-18 15:46
双SFP(+)口的版本,我是这样接的:SFP(WAN)接个电口模块(2.5G、10G自适应)通过网线接F7015TV3的2.5 ...


嗯,你提醒我想起 【光电转换模块】了,我的确看到有些模块是 1/2.5/10G兼容的, 但是我不清楚路由器端的 SFP+ 口 是否肯定兼容 2.5G。

如果我没记错, 大多数情况应该是 1G/10G, 即意味着2.5G协商掉到1G去了。

如果按照你案例,那就是 BPI-4R的10G SFP+端口是 1/2.5/10G兼容?
 楼主| 发表于 2024-9-18 17:24 | 显示全部楼层
本帖最后由 myway 于 2024-9-18 22:10 编辑
assavlter 发表于 2024-9-18 15:59
根据LZ的预算区间,我猜他提的是eKitEngine AR5710S-S,而不是NetEngine AR5710-S。按参数只是千兆路由器 ...


你说的就是我说的型号,只是没写 eKitEngine 系列而已。

https://support.huawei.com/enter ... 1100337534/f4b22c18




噢,对了,没选这个,是因为 1. 自认为没法搞掂 CLI 命令行配置这台机器。。。2. LAN侧,没有SPF+


PS: 这产品【GE LAN侧接口全部支持切换成WAN侧接口。】,可是 【WAN 2个10GE光/2.5GE电 Combo接口】,可否实现 如下呢?

WAN #1:2.5GE电 接光猫,
WAN #2: 10GE SPF+ 接下级 交换机

即,WAN切成 LAN呢?



自问自答:不行/b] 且,根据楼下信息 带业务转发性能 1.5Gbps

BTW: 官方的 https://info.support.huawei.com/ ... /-pid-C00000017511/ 就死活查不到Mbps信息。
 楼主| 发表于 2024-9-18 19:00 来自手机 | 显示全部楼层
本帖最后由 myway 于 2024-9-18 21:28 编辑

如果,光电转换器现在是靠谱的,温度低,不掉线。

那么这款带有 4 个 SFP+的,可以切RouterOS v7 / SwitchOS 的 CRS310-1G-5S-4S+IN 是否可行呢?

https://mikrotik.com/product/crs310_1g_5s_4s_in#fndtn-testresults


Edit: 我想多了,,,这是一台Switch,凑活干点简单的Route活而已。


CRS310.png



RB5009UG+S+IN

RB5009UG+S+IN

RB5009UG+S+IN
 楼主| 发表于 2024-9-18 19:21 来自手机 | 显示全部楼层
assavlter 发表于 2024-9-18 19:09
首先这个型号已经标明小包转发率是1.5Mpps,不具备超千兆能力。其次,不具备wan转lan的功能,我前面楼层 ...

感谢解答,我也去问了淘宝卖家,符合条件的,就像你说的很贵。。。

AR6280-S AR6300-S 贼贵且 totally overkill
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-10-28 04:27 , Processed in 0.012948 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表