找回密码
 加入我们
搜索
      
查看: 32603|回复: 120

[网络] 企业级路由器的选择?

[复制链接]
发表于 2024-9-16 13:28 | 显示全部楼层 |阅读模式
本帖最后由 myway 于 2024-9-17 22:13 编辑

最近家里从300M升级到1000M电信FTTR宽带, 烽火的主光猫没有2.5G网口,反而提供GPON下行接口,可以接子设备的GPON接口,子设备反而有2.5G端口。
现有的主路由器是 Edgerouter 4,极其稳定,虽然有个SFP端口,其余为千兆电口。 下边就是华为24口千兆交换机,带四个SFP+光口

在不考虑ODI猫棒的话, 那么方案仅有:更换主路由设备,达成12-1300Mbps的下行

研究了一圈, FTTR光猫的GPON下行接口,仅能接自己的设备,或者一些其他的ONU设备,但是这些设备,没有转出SFP+接口的,甚至没有SFP光口。
前瞻性考虑的话, 只有SFP+光口, 或者 2.5G或更高的电口,才有可能为未来的2000M留有余地。

所以,光猫部分,最简单的方案就是,换成中兴 F7015V3,有一个2.5G电口。

因此,主路由 可以选择的方案(不考虑TP!不考虑TP!不考虑TP! ),且不带POE的, 目前看来不多

1. MikroTik RB5009UG+S+IN
2.4G电口一个, SFP+光口一个
RouterOS v7       
根据搜索结果,MikroTik RB5009UG+S+IN支持以下硬件加速功能:

## 1. **以太网交换机硬件加速**
- RB5009使用88E6393X交换芯片,支持L2硬件加速,包括VLAN和IGMP/DHCP snooping[1][5]。
- 交换机的所有端口都通过10G接口连接到CPU,可提供高达10G的聚合带宽[5]。

## 2. **IPsec硬件加速**
- RB5009支持IPsec硬件加速,可以在不占用CPU资源的情况下处理IPsec流量[1][2][8]。
- 硬件加速支持AES-CBC和AES-CTR加密算法,以及SHA1和SHA256哈希算法[2][8]。
- 单隧道模式下,使用AES-128-CBC + SHA1算法可达到1.3Gbps的IPsec吞吐量[8]。

## 3. **路由硬件加速**
- RB5009的交换芯片不支持L3路由硬件加速,所有路由处理都由CPU完成[1][5]。
- 使用25条简单队列规则时,路由性能约为4.6Gbps[8]。

总之,RB5009主要支持以太网交换机和IPsec的硬件加速,可以显著提高这些功能的性能。
但对于路由处理,目前还没有硬件加速支持,需要依赖CPU完成。

Citations:
[1] https://forum.mikrotik.com/viewtopic.php?t=198153
[2] https://sleepytechbloke.wordpres ... offloading-support/
[3] https://forum.mikrotik.com/viewtopic.php?t=177968
[4] https://deviwiki.com/wiki/Ubiqui ... uter_12_%28ER-12%29
[5] https://forum.mikrotik.com/viewtopic.php?t=197050
[6] https://github.com/openwrt/openwrt/issues/13762
[7] https://wikidevi.wi-cat.ru/Ubiquiti_Networks
[8] https://mikrotik.com/product/rb5009ug_s_in

2. Reyee RG-EG310XS-E
2*SFP+ LAN/WAN|1*2.5 GE WAN + 3*2.5 GE LAN/WAN|1*GE LAN + 3*GE LAN/WAN

没有用过他家的系统,不知道稳定性、功能性

RG-EG310XS-E支持以下硬件加速功能:

### 1. **以太网交换机硬件加速**
- RG-EG310XS-E具备多达10个端口,其中包括8个自适应以太网端口和2个光口,支持高达4000Mbps的出口带宽。
- 设备在以太网交换方面提供硬件加速,能够有效处理多个并发连接,适合中大型网络环境。

### 2. **L3硬件加速**
- RG-EG310XS-E支持L3路由功能,尽管具体的L3硬件加速细节未在搜索结果中明确说明,但设备的高性能处理能力和支持350个并发用户的能力表明其在路由处理上具备较强的性能。
- 设备能够执行复杂的路由和管理策略,适合需要高带宽和低延迟的应用场景。

### 3. **其他功能**
- RG-EG310XS-E还支持丰富的上网行为管理策略,包括应用控制和网站过滤等功能,能够有效管理网络流量。
- 该设备还配备了芯片级看门狗功能,可以在设备卡死时自动重启,提升了可靠性。

### 结论
RG-EG310XS-E在以太网交换和L3路由方面均具备硬件加速能力,适合高性能和高带宽需求的网络环境。虽然具体的L3硬件加速细节不详,但设备整体设计和性能指标显示其能够满足中大型企业和高端家庭网络的需求。

Citations:
[1] https://cp.ruijiery.com/cp/ywl-ywlly-ywg/eg310xse
[2] https://reyee.ruijie.com/en-glob ... series/rg-eg310gh-e

3. 菊花 AR5710S-S8T2X
WAN: 2*10GE SFP+/2.5GE Comb
LAN:4*GE 光电 Combo

这个端口意味着,下行只能通过Bond LACP模式,而非前两者都能够SFP+直接去交换机。
菊花的硬件加速应该都不是问题,但是…… 或许由于其产品定位是分支机构快速接入,因此 有命令行配置方式, 没有webUI! 没有webUI! 没有webUI!



初步结论:恐怕只有在 #1, #2 之间选择?有点想试下Reyee RG-EG310XS-E,用过的能跳出来说说体验吗??

另外,各位18CM,还有别的建议吗???


Edit1: + 香蕉派BPI-R4 开发板(人民币¥6xx), Netgear PR60X(美元US$699.99)

Edit2: RG-EG310XS-E 出局,规格很不错,固件很烂。
发表于 2025-7-31 18:41 | 显示全部楼层
收一个机房下架的USG6610E防火墙用
发表于 2025-7-31 18:20 | 显示全部楼层
不知道楼主最后买了啥,不过这点需求,随便一个爱快的A5 6 7 820S 都轻松搞定了,如果不是必须买成品,那 J4125 工控机+免费版,也能战斗到换 2G 宽带了
发表于 2025-7-31 18:18 | 显示全部楼层
Emmerich 发表于 2025-2-10 08:38
这个最大特色就是带intel FPGA卡,FPGA加速已经支持覆盖常用的PPPOE等功能了

结果直到目前仍然不支持 PPPoE DHCPv6 下发吧
发表于 2025-2-24 21:44 | 显示全部楼层
搞那么高端 不是很懂··

我的话直接软路由--2.5G交换机· ·需要内网超高速的话· ·万兆交换机·

我交换机上的光口都闲着 之前买了2个爱立信的2.5G单模准备上隐形光纤 结果书房不让搞搁置了·
发表于 2025-2-24 19:01 | 显示全部楼层
maverick117 发表于 2025-2-21 09:57
WAN好像是可以切换成LAN的:

华为官网文档

菊花这玩意 支持单线多拨吗,而且好像没有web
发表于 2025-2-21 09:57 | 显示全部楼层
myway 发表于 2024-9-18 17:24
你说的就是我说的型号,只是没写 eKitEngine 系列而已。

https://support.huawei.com/enterprise/zh/do ...

WAN好像是可以切换成LAN的:
10GE/2.5GE WAN侧接口全部支持切换成LAN侧接口。

华为官网文档
发表于 2025-2-13 01:43 | 显示全部楼层
Emmerich 发表于 2025-2-11 07:58
这个不支持,他主打的是精细化流量控制,你可以排序并限制每一种流量,规则主要按需求自己写 ...

感谢!
发表于 2025-2-11 07:58 | 显示全部楼层
jacklyl 发表于 2025-2-11 01:19
QOS 算法能像ros 一样选择 cake fqcodel 吗?没用过这个商用系统 好奇问问

这个不支持,他主打的是精细化流量控制,你可以排序并限制每一种流量,规则主要按需求自己写
发表于 2025-2-11 01:19 | 显示全部楼层
Emmerich 发表于 2025-2-10 08:38
这个最大特色就是带intel FPGA卡,FPGA加速已经支持覆盖常用的PPPOE等功能了

QOS 算法能像ros 一样选择 cake fqcodel 吗?没用过这个商用系统 好奇问问
发表于 2025-2-10 08:38 | 显示全部楼层
jacklyl 发表于 2025-2-10 06:52
问 AX10K 有没有 硬件加速转发

这个最大特色就是带intel FPGA卡,FPGA加速已经支持覆盖常用的PPPOE等功能了
发表于 2025-2-10 06:52 | 显示全部楼层
Emmerich 发表于 2024-9-18 11:26
Panabit 万兆纪念版,AX10K

问 AX10K 有没有 硬件加速转发
发表于 2025-2-5 09:51 | 显示全部楼层
a603580168 发表于 2025-2-5 09:50
ROG学习成本不小噢,而且如果要玩花样的话,建议硬路由原系统拨号+旁路op玩花样,最好不要ALL IN BOOM。分 ...

写错了,是ROS系统
发表于 2025-2-5 09:50 | 显示全部楼层
ROG学习成本不小噢,而且如果要玩花样的话,建议硬路由原系统拨号+旁路op玩花样,最好不要ALL IN BOOM。分开两台机器,一台拨号上网-一台玩花样。避免出问题容易恢复
发表于 2025-2-4 18:03 来自手机 | 显示全部楼层
雷帝彬 发表于 2025-2-4 09:46
nbr 贵的要死,rb5009 支持吗

ROS不是很了解呢,应该可以吧?
发表于 2025-2-4 09:46 | 显示全部楼层
HarBey 发表于 2025-2-4 02:34
睿易的EG不支持,NBR支持

nbr 贵的要死,rb5009 支持吗
发表于 2025-2-4 02:34 | 显示全部楼层
雷帝彬 发表于 2025-2-3 20:32
**这玩意 支持爱快的单线多拨吗?  多拨叠加上行,不是双线多拨,是单线多拨 ...

睿易的EG不支持,NBR支持
发表于 2025-2-3 20:32 | 显示全部楼层
HarBey 发表于 2025-2-3 18:26
1200左右,Ruijie的网络商城标价你÷3差不多就是卖价

**这玩意 支持爱快的单线多拨吗?  多拨叠加上行,不是双线多拨,是单线多拨
发表于 2025-2-3 18:26 | 显示全部楼层
雷帝彬 发表于 2025-2-3 11:42
官方标价接近4000
小黄鱼二手都要1500+,是mtk 7988?这有点操蛋。。。。

1200左右,Ruijie的网络商城标价你÷3差不多就是卖价
发表于 2025-2-3 11:42 | 显示全部楼层
Emmerich 发表于 2024-9-17 21:58
310XS拆解图,就是MT7988,用过出掉了
完全不建议使用这个垃圾,非常怀疑是纯CPU跑,完全没有offload
大连 ...

官方标价接近4000
小黄鱼二手都要1500+,是mtk 7988?这有点操蛋。。。。
发表于 2024-10-13 16:34 | 显示全部楼层
本帖最后由 thereone 于 2024-10-13 16:39 编辑
beilai 发表于 2024-10-13 15:45
华为AR6140H-S,闲鱼3000元。

我都想整一个在新装修的办公室用,30人。


1.这里的lan/wan都是逻辑上区分的,你想做lan就做lan想做wan就做wan。接口本身都是三层口不分什么wan和lan,当然10G wan接口这个在SDH/SONET和以太网有区别。我这里仅指的是逻辑上面的划分。前面10Gwan这个是不同wan技术的划分了 ip封装在以太网和sdh里面的区别
2.用bridge做桥接和正常使用都是走的硬件转发当然跑满小包转发没有问题,而且官网参数包转发率为9-40mpps完全足够。
具体参数自己看吧,跑满万兆那是轻轻松松的。
https://e.huawei.com/cn/products/routers/ar6000-s?from=search
发表于 2024-10-13 16:25 | 显示全部楼层
wswcx 发表于 2024-9-18 15:53
目前所看到的2.5G版本电口其实是一个SFP+和一个2.5G电,另外4个依然是千兆电

后续会不会出全2.5G的版本 ...

要是像MINI那樣出雙2.5G也不錯..把WIFI也去掉...內存和R4一樣就舒服了
发表于 2024-10-13 15:45 | 显示全部楼层
thereone 发表于 2024-9-17 13:59
做lan口那就用bridge就行,新建一个bridge然后把接口加入进去

华为AR6140H-S,闲鱼3000元。

我都想整一个在新装修的办公室用,30人。

但4个万兆wan口,不能转Lan口。有点着急,

如果按照您说的将其中2个万兆wan口与Lan口做桥接后就能作为Lan口使用了,那么在内网传输时小包转发率能跑满万兆吗?
或者说我想把这4个万兆wan口都切换为Lan口,在同一网段作为交换机功能使用,那么内网传输时与能达到真正交换机的速率吗?都是走的交换芯片硬件转发吗
发表于 2024-9-19 09:53 | 显示全部楼层
hasuboy 发表于 2024-9-19 09:42
广东那边我有所了解,毕竟大南方属于电信的强势区域,但2800的限制属实有点离谱了。像我这里重庆主城区, ...

1.限制确实是比较变态
2.运营商也确实是黑,专线也确实成本高,对网络要求不高的,真的没动力去选专线
3.软路由胜在灵活,但市面上没有成熟稳定的可选的X86 OS,ros是虽然不错,但纯物理机安装绑定硬盘的,售后难搞
发表于 2024-9-19 09:42 | 显示全部楼层
weisir 发表于 2024-9-19 09:05
我遇到的问题是:
我给客户说你的宽带不够
客户不理解我都1000M的宽带了,公司就2-300人,还带不动,客户 ...

广东那边我有所了解,毕竟大南方属于电信的强势区域,但2800的限制属实有点离谱了。像我这里重庆主城区,家宽拨号线路和商业宽带的拨号线路主要区别就在于是否带公网IP和并发连接数限制,家宽的话即使是那种老用户依然是公网IP的连接数还是要比商业宽带少一些,但也不至于2800这么少。你说越高档的写字楼限制越厉害这个显然就是电信故意而为之,从另外一个侧面也说明你们那边确实电信没有对手。

重庆这边的情况近两年有点移动一家独大的感觉,特别是在固网宽带上有点所向披靡的感觉,电信和联通只能抱团取暖,移动的手段也很简单,就是靠低价,低得不讲道理,而且对于协转用户有独一档的套餐资费,比如200M的上行就是协转用户独享,即使新装用户也没有。摆明了就是要抢电信和联通的用户,而且不光抢家庭用户,企业甚至网吧都被策反了不少。

另外你说单条线路并发终端数限制10个他们怎么做到的?你光猫不用路由器模式他们也能限制么?其实就我个人的看法,都200+终端数的公司了,还用不起专线么。当然,对于你说的情况,如果带宽跑得不高,只是为了解决并发连接数的问题,那么从节约成本的角度出发确实可以用多线负载。我用过的硬路由中,多线负载都做得不怎么样,总是这样那样的问题,如果终端数多了这些问题还有可能被进一步放大,所以我说软路由搞不好还能好一些。
发表于 2024-9-19 09:05 | 显示全部楼层
hasuboy 发表于 2024-9-18 23:09
请教谈不上,大家相互探讨而已。单条线路承载的终端数是有限的这话没错,但这个问题的本质其实就在于线路 ...

我遇到的问题是:
我给客户说你的宽带不够
客户不理解我都1000M的宽带了,公司就2-300人,还带不动,客户理解的带不带的动,以为是宽带大小的问题,我给客户解释说单条线路有限制,客户不懂啊,拿着手机去找装维师傅,装维师傅半桶水的水平都是算高的了,客户问装维师傅,宽带有没有限制,有的师傅是知道有这事儿,有的是不知道的,给客户回复说没限制,然后客户就相信运营商的,然后就是经典的扯皮环节,或许我遇到的客户,可能缺乏所谓的”教育“吧
我做过的终端数规模都是200+以上,规模小的,我都懒得理,如果每个客户都是不差钱的主儿,那事情就简单多了,后来我都懒得玩路由了,受限制于运营商,扯皮的事情很烦

然后再给你说个深圳电信的线路限制,拨号线路连接数限制在2800(民治深圳北站那边),单线并发数限制在50个(南山智园),看区域,越高档的写字楼商宽限制越厉害,龙华一方天地那边限制单条线路并发终端数10个,这个可是片区装维师傅明说的,带不动就加钱,做多条线路负载,立马解决


如果让我选,我更愿意选择多拉几条500M的,做多线负载,其实整网流量,跑满千兆的时候其实并不多。
发表于 2024-9-18 23:09 | 显示全部楼层
weisir 发表于 2024-9-18 15:21
另外,老哥请教一下,基于您对多线负载的理解
我想请教一下,其实谁都不想拉那么多线,多个香炉多个鬼, ...

请教谈不上,大家相互探讨而已。单条线路承载的终端数是有限的这话没错,但这个问题的本质其实就在于线路带宽和ISP端的并发连接数限制。

商用场景不差钱能上专线尽量考虑上专线,但凡上了一定规模的公司,这个问题相信公司决策人不需要人家来告诉他这个道理,通常公司规模和其消费能力也是挂钩的,可以简单理解为有一定规模的公司人家自然消费得起专线,当然我说的是通常的情况,不是100%。国内非专线宽带的上下行不对等问题,导致很多时候卡是因为上行带宽不够,我见过现在甚至有网吧也在用非对称宽带,人家一样带上百台电脑屁事没有,原因就在于对上行带宽的控制。

并发连接数的问题,不同区域不同ISP的策略不一样,具体多少我不知道,但专线的并发连接数一定多于其它类型的线路我相信这个应该都没有异议吧。现在有不少公司用所谓的商业宽带,我个人理解就是家用宽带的加强版,比如带公网动态IP,并发连接数比家宽多等。不得不承认,这种商业宽带对那些规模不是很大的公司而言在成本上的确优势明显,特别对于那些对带宽有一定要求但又对固定IP不是刚需的公司来说,不失为一个好的选择。但这种商业宽带在并发连接数上肯定是没有专线多的,因此必须控制好这个并发连接数你才能带起来更多的终端数,我认为控制住P2P基本上就可以解决这个问题的99%。实际上在没有P2P的影响下,下面终端产生的并发连接数真的没有你想象的多,我拿我办公室的场景举例,中午午休时段大部分人都在玩手机,属于WIFI用网高峰期,我在网关上看过,40多个终端的并发连接数连2000都不到。商业宽带1000下100上这种我不知道ISP给的最大并发连接数是多少,但我之前给人家公司组过网,100人轻松带。

你是遇到了实际带不动的问题还是你担心带不动?
发表于 2024-9-18 19:50 来自手机 | 显示全部楼层
最佳解决方案是加一个有2.5电,10g光的交换机。
这样不需要路由器10g口支持切换LAN,也不需要交换机有2.5G电口,路由器会有更多选择。
 楼主| 发表于 2024-9-18 19:21 来自手机 | 显示全部楼层
assavlter 发表于 2024-9-18 19:09
首先这个型号已经标明小包转发率是1.5Mpps,不具备超千兆能力。其次,不具备wan转lan的功能,我前面楼层 ...

感谢解答,我也去问了淘宝卖家,符合条件的,就像你说的很贵。。。

AR6280-S AR6300-S 贼贵且 totally overkill
发表于 2024-9-18 19:09 | 显示全部楼层
myway 发表于 2024-9-18 17:24
你说的就是我说的型号,只是没写 eKitEngine 系列而已。

https://support.huawei.com/enterprise/zh/do ...

首先这个型号已经标明小包转发率是1.5Mpps,不具备超千兆能力。其次,不具备wan转lan的功能,我前面楼层说过华为刀法精准,意思就是具备10G口且能切换lan的企业路由都非常贵。SMB线的产品就不要想了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-10-19 14:13 , Processed in 0.048707 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表