MikroTik RB960PGS

Sziasztok!

Hálózat fejlesztés előtt állok és nem tudom eldönteni, hogy egy MikroTik RB960PGS router mennyire bírja a gigabitet. Nagyjából 4 host lógna rajta aminek kéne a gigabit ebből 2 folyamatosan használatban lenne. Jelenleg egy mini-itx-es konfigot fogtam be routernek egy 4 magos (1.60GHz) Intel procival 4 giga rammal felszerelt gépről van szó,ami még sok is, de csak ez volt kéznél :D. Viszont ez a gép nem igazán bírja a -10 fok körüli hőmérsékletet (ebbe most ne menjünk bele, de nem szabadtér) szóval cserére érett. Azért gondoltam MikroTik-et mert elég strapabírónak tűnik.

Szerintetek elég neki ez a hardver?

Hozzászólások

Annyihoz bőven elég, de ha nem kell a POE akkor elég a sima HEX RB750Gr3 is, és még olcsóbban meg is úszod.

Tesztelt hőtűrése is elég kell, hogy legyen: -30 <-> +70 C

Oykawa

Helló!

MikroTik esetében a legkönyebben úgy kaphatsz közelítő értéket, hogy ha az eszköz oldalán a lap alján van egy táblázat, ahol a router teljesítményét láthatod, különböző beállításokkal.
A routingnál azt a sort kell nézni, ahol zárójelben fel van tüntetve, hogy 'fastpath'. Ez egy olyan megoldás, amivel a megbízható forgalmakat (jellemzően established state-ben lévő kapcsolatok), úgy továbbítja a router, hogy a csomag elkerüli a CPU-t, vagyis (szinte) ethernet switching sebességgel dobja azokat tovább.
A számolás:
A fenti képen megjelelöltem azt a három számot, amit össze kell adni, majd hárommal elosztani, így kapsz egy közelítő értéket arról, hogy mit bír a router ha rendesen megcibálják. Ennek a routernek ~1200Mbps-ig nem nagyon kéne röcögnie.

Otthon egy egy Gr3-as hEX-et használok 10+ hosttal, 500 Mbps-es nettel, 6 VLAN-nal, 2 bonddal, L2TP/IPSec (s2s), PPTP (p2s), 30+ Firewall filter rule, 8 Firewall NAT rule. Soha ne legyen gyengébb routerem.

Szia!

3 site van összekötve, AD replikáció és annak minden velejárója. Este mentések vándorolnak egyik site-ról a másikra, git, SQL (ez speciel gyalázat rossz, de SQL-ből egyébként is ragaszkodom az onsite-hoz). Meg monitorozási adatok (zabbix).

De eszembe jutott, hogy lusta voltam scriptelni dimanikus IP-vel az IPSec-et, helyette routeolt PPTP kapcsolaton keresztül van megoldva a site-ok összekötése. Az L2TP/IPSec meg azért van felhúzva, hogy Mac-es és Win-es gépek egyaránt fel tudjanak menni (Mac nem eszi (már) a PPTP-t, Win nem eszi IPSec nélkül az L2TP-t).