V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hanssx
V2EX  ›  宽带症候群

求推荐一款 MikroTik 下的有线主路由

  •  
  •   hanssx · 2023-01-27 13:17:20 +08:00 · 6880 次点击
    这是一个创建于 426 天前的主题,其中的信息可能已经有所发展或是发生改变。

    现状

    外网千兆,淘了 2 个红米 AX6 准备用来组 mesh 的,不过后来其中 1 个被我刷了 openwrt 闭源的 qsdk ,无线信号不怎么行,虽然比开源驱动好一些,但是实际用起来还是会偶发问题,现在决定换成 ros 主路由(求稳,然后加一些 ddns wg 等 ros 自带的插件)+openwrt 旁路由(更多插件),openwrt 旁路由已用 pve 虚拟一个出来,现在是 ros 主路由的选择,准备选一个作有线主路由,然后把红米 ax6 刷回原厂当 ap 。


    需求

    带机量:现在家里设备应该有 30 左右,以后考虑希望能支持到 50+。

    价格:<1500

    网口:4 个即可,多了也用不到,如果能有万兆口更好了,没有也无所谓。


    选项

    x86 软路由:j4125+螃蟹 8125b 2.5G ,前期在坛子里面搜资料,感觉没必要用软路由,查资料看到不少人说小包转发不如专门的硬件设备。

    MikroTik 硬路由:B750GR3 、hAP ac2 、4011 、5009 、CCR1016 ,B750GR3 性能够带 50+设备嘛,hAP ac2 是不是都可以把红米 ax6 卖了,看它自带 ap 的,4011 5009 现在价格有点高了,mips 比 arm 的是不是好一些,B750GR3 是 mips 的,hAP ac2 是 arm 的


    结果

    目前看 hAP ac2 不支持 hwoffload ,nat 性能不行,hAP ac2 可以 pass 了

    40 条回复    2023-02-01 15:55:21 +08:00
    fairytale
        1
    fairytale  
       2023-01-27 13:57:36 +08:00 via Android
    500m 宽带选 rb750gr3 就行了,千兆那就 5009 吧。
    lingex
        2
    lingex  
       2023-01-27 14:01:19 +08:00
    在用 hap ac2, 无线不太行,另加了个 AP.
    hanssx
        3
    hanssx  
    OP
       2023-01-27 15:19:18 +08:00 via iPhone
    准备上 4011 5009 这种,但是二手太 tmd 贵,买了感觉就是冤种,在想办法买。
    SgtPepper
        4
    SgtPepper  
       2023-01-27 15:35:33 +08:00   ❤️ 1
    我在用 hAP ac2 所以我推荐这款 233 。优点是性能过剩,缺点是发热量稍大且无线性能一般。关掉 wifi 功能发热量可以少一点,我给关了。wifi 另外用的思科的 ap 。
    EyebrowsWhite
        5
    EyebrowsWhite  
       2023-01-27 15:41:20 +08:00 via iPhone
    @fairytale 实际使用 rbg50gr3 跑千兆完全可以跑满,上行 100 下行 1000 ,非常稳定,80 天没动过了
    hadoop
        6
    hadoop  
       2023-01-27 18:29:19 +08:00 via Android
    在用 4011 ,非常稳,就是现在这价格比我当时收的贵了 50%
    PESH
        7
    PESH  
       2023-01-27 19:54:25 +08:00 via Android
    你要用 ROS 自带好点的 WG 不就只有 4011 和 5009 2016 可选了么,要更强的 WG 只有 X86
    ericbize
        8
    ericbize  
       2023-01-27 20:45:06 +08:00   ❤️ 1
    以前倒是可以选 5009 现在的话 5009 身价暴涨!

    其实可以考虑用 x86 做, 我前司在 exsi 上面的 mikrotik 跑生产环境,2h2g 顶住几百 M nat + 其他过路转发 完全没问题,

    新款的话有 ax2 ax3
    https://mikrotik.com/products

    现在家里用的是 B750GR3 ,30 ,50 台机的话,老实说,性能不是很够。

    之前倒是试过 用 ac3 带几十台机没问题, 不过是网络出口,没用到 无线

    我其实也在考虑要不要换路由器(同 mikrotik ),但是现在没有好的方案,要不就 不成熟+太贵 , 要不就 性能太弱

    如果想折腾的话,建议 x86 , 也可以分享一下 家用踩坑的经验
    hanssx
        9
    hanssx  
    OP
       2023-01-27 21:05:31 +08:00 via iPhone
    @ericbize x86 考虑过,n7505+i225b3 准系统 800 块,加内存硬盘也就 1K ,后面我查资料发现路由器转发包是有专门硬件去做的,而且小包优势比较明显,稳定方面肯定是硬路由更稳定,所以暂时放弃了软路由方案。
    另外软路由方案可以用超微板子带万兆的弄,比如 x11-sdv 系列,价格也很贵,功耗也会大,所以后面感觉直接买 mik 路由器比较好,目前在想办法买 5009 或者 4011 ,海淘的话英国不间断有货,大概 219 英镑,可以多看看 reddit ,国内黄鱼上面有货,2000 可以 5009upr ,1500 可以 5009ug ,不过要等到 6 月,还不一定能搞到,我还在想,
    cky
        10
    cky  
       2023-01-27 22:01:49 +08:00 via iPhone
    40 买了个 wr330 刷成 RB750GR3 ,用了两个多月了还可以,不过只有 L1 授权,但能满足我的需求,配合旁路由再加上 tp 易展很不错
    fairytale
        11
    fairytale  
       2023-01-27 22:04:02 +08:00 via Android   ❤️ 1
    双口软路由,加网管交换机,就好了。所谓的专门硬件转发,配几条防火墙规则性能直线下降。
    sp670
        12
    sp670  
       2023-01-27 22:05:13 +08:00
    3011 路过,性能刚好够跑满千兆 NAT
    microka
        13
    microka  
       2023-01-27 22:17:42 +08:00
    提醒一下,如有有 IPv6+千兆使用场景的,注意 MikroTik 路由器是否支持 IPv6 硬件转发,我之前用的 hAP ac2 就是在千兆 IPv6 场景下不胜负荷,后来我换成了 B610-4E 光猫拨号,省心。
    ericbize
        14
    ericbize  
       2023-01-27 22:22:39 +08:00
    @hanssx 当时试过在 两台 虚拟机 上面 (不同的 host ) 64 的小包测速能跑到 400Mbps + ( host cpu 应该是 6146

    稳定性就不知道了, 毕竟在生产环境猛跑了 2 年都没发生过问题 (软硬都是)
    ericbize
        15
    ericbize  
       2023-01-27 22:24:07 +08:00
    @microka 6 的系统对 v6 的支持还很一般 , 我现在都还不敢开
    Xi
        16
    Xi  
       2023-01-27 22:38:40 +08:00
    之前用过两个 hAP ac2 组网,记得 hAP ac2 可以开 hwoffload 的,性能还可以,但是无线真不怎么样。
    要性价比可以海鲜市场淘个 er-x 做主路由,另外弄个 AP 就行
    jdjingdian
        17
    jdjingdian  
       2023-01-27 23:01:47 +08:00 via iPhone
    我推荐 rb450gx4 ,高通 ipq4019 芯片的,可以开 zerotier ,个人感觉性价比不错的
    cest
        18
    cest  
       2023-01-28 00:01:10 +08:00
    家用最新的 ax3
    ipq6010 比 ac2 好不少
    wifi 一样垃圾,配个其他家的 ap 就行

    规则复杂的话,不管哪家 hwnat 都会变 software fallback
    raw cpu power 才是王道
    zro
        19
    zro  
       2023-01-28 00:05:55 +08:00
    有在用 hAP ac²,支持 HW Offload ,NAT 性能应该算不错的呀~或许更强的 hAP ac³会适合 OP
    datocp
        20
    datocp  
       2023-01-28 00:09:30 +08:00 via Android
    大家上个网如此复杂,还有 ros 代替 openwrt 的需求,反过来还差不多。
    带机这种东西,先问路由器能跑满带宽? 50+终端随便拿个 mtk7620 都能带,这方面真正的决定因素是 qos 。

    为啥上个网如此复杂。。。
    LevineChen
        21
    LevineChen  
       2023-01-28 00:55:36 +08:00
    用有线主路由, 红米 mesh 就不能走有线回传了吧? 我现在方案单线复用, 主路由还是用无线路由, 通过交换机把 lan 回传到弱电箱里, 弱电箱里再放个交换机接通各个房间有线, 其他房间加节点可以自动使用有线回传, 插件就通过旁路由去做
    LevineChen
        22
    LevineChen  
       2023-01-28 00:59:44 +08:00
    这样可以把预算集中到无线路由上了, 不然无线路由如果只做 AP 有点浪费. 而且 AP 模式下无线路由很多功能都不能启用, 网络结构也会变复杂(有线无线变成两个网段, 不太清楚是 linksys bug 还是什么原因, 尝试各种方案没法使用同网段.)
    sun007002
        23
    sun007002  
       2023-01-28 01:04:14 +08:00
    我现在用的是 RB450Gx4 不过只有千兆口,性能是足够的
    newbie666
        24
    newbie666  
       2023-01-28 08:09:18 +08:00 via Android
    wr330 刷 rb750gr3 固件,都是 mt7621,成本只需要 40 块。
    wm5d8b
        25
    wm5d8b  
       2023-01-28 08:11:08 +08:00 via Android
    firewall 规则多配点,硬件转发就不生效了,都走 CPU ,所以还是买 chr 授权好,配置不够自己加
    hanssx
        26
    hanssx  
    OP
       2023-01-28 10:25:44 +08:00
    @microka 感谢提醒,你说的这个我不太懂,没查到 rb5009 支持不支持

    @cest
    @wm5d8b 我看官网测试结果,25 条规则还可以,家用没那么多 iptables ,https://mikrotik.com/product/rb5009ug_s_in#fndtn-testresults

    @LevineChen 还没试验过红米 ax6 mesh ,刷了 openwrt 之后好像是没有这功能,我试了好几次都不行,估计得刷回原厂才可以。
    sentivcn
        27
    sentivcn  
       2023-01-28 14:06:02 +08:00
    CCR2116>CCR2004>RB5009>RB4011
    RRyo
        28
    RRyo  
       2023-01-28 14:33:23 +08:00
    @wm5d8b #25 不能加 mangle 和流控问题最大,数量影响的是连接数,连接数超限之后有一些会回落成无加速的
    huangya
        29
    huangya  
       2023-01-28 20:53:34 +08:00
    @RRyo 一般的连接数有多少可以硬件加速?
    microka
        30
    microka  
       2023-01-28 23:42:16 +08:00
    https://forum.mikrotik.com/viewtopic.php?t=190352
    https://forum.mikrotik.com/viewtopic.php?t=159400
    https://forum.mikrotik.com/viewtopic.php?t=153549
    搜了一下,貌似当前 MikroTik 路由器对大流量 IPv6 的处理还是不太理想,高度依赖 CPU 性能。
    RRyo
        31
    RRyo  
       2023-01-30 10:19:11 +08:00
    @huangya #29 官方说的是和内存有关(动态调整),然后回落的时候会优先给活跃的链接保持加速,控制实现细节未公开
    hanssx
        32
    hanssx  
    OP
       2023-01-30 10:30:04 +08:00 via iPhone
    @RRyo 我看你用的高效软路由作 ros ,这是哪个硬件产品作的主路由呀
    handshake
        33
    handshake  
       2023-01-30 10:31:29 +08:00
    B750GR3 在用,跑满 500 宽带无压力,不过该设备属于几年前的老设备了,如果图新的考虑 hAP ax³
    RRyo
        34
    RRyo  
       2023-01-30 11:01:33 +08:00   ❤️ 1
    @hanssx #32 就是 hAp AC^2
    没有用 mangle 和 qos 规则,所以硬件加速都正常使用

    端口前的 H 标识就是 hwoffload 适用中
    RRyo
        35
    RRyo  
       2023-01-30 11:10:50 +08:00
    哦对了 mikrotik 的设备出厂自带测试报告,可以在产品的 Test results 页直接看各种使用场景下的性能

    这个是 hAp AC^2 的报告,纯路由性能在 64 byte 下 1488kpps ,是可以达到线速的
    huangya
        36
    huangya  
       2023-01-30 11:17:50 +08:00
    @RRyo 这种说法有原始出处的链接吗?我想看看。谢谢!
    RRyo
        37
    RRyo  
       2023-01-30 14:01:54 +08:00
    @huangya #36 官方 wiki L3 Hardware Offloading 部分最下面
    https://wiki.mikrotik.com/wiki/Manual:CRS3xx_series_switches#L3_Hardware_Offloading

    -------------

    *1 When the HW limit of Fasttrack or NAT entries is reached, other connections will fall back to the CPU. MikroTik's smart connection offload algorithm ensures that the connections with the most traffic are offloaded to the hardware.

    *2 Fasttrack connections share the same HW memory with ACL rules. Depending on the complexity, one ACL rule may occupy the memory of 3-6 Fasttrack connections.

    *3 (Both MPLS and Bridge Port Extender are disabled) / (MPLS, Bridge Port Extender, or both are enabled). MPLS shares the HW memory with Fasttrack connections. Moreover, enabling MPLS requires the allocation of the entire memory region, which could store up to 750 Fasttrack connections otherwise. The same applies to Bridge Port Extender. However, MPLS and Bridge Port Extended may use the same memory region, so enabling them both doesn't double the limitation of Fasttrack connections.

    *4 All NAT entries cannot be used due to the limited amount of Fasttrack connections.
    xsourse
        38
    xsourse  
       2023-01-31 07:12:26 +08:00   ❤️ 1
    我目前主路由用的 ccr2004-1g-2xs-pcie ,hap ax2 做 ap 。20 条左右的 firewall ,20 条左右的 mangle ,30 条左右的 queue policy ,千兆的时候 cpu load 50%的样子。mikrotik 换掉以前的 openwrt 就是因为 qos ,澳洲的 nbn 的 qos sampling time 是 10ms ,所以只有用 mikrotik 来做 rtt 低于 10ms 的 qos 。
    ppbaozi
        39
    ppbaozi  
       2023-02-01 01:54:59 +08:00
    21 年 9 月 1200 入手 5009
    早买早享受,晚买反向折扣👌
    tomwei7
        40
    tomwei7  
       2023-02-01 15:55:21 +08:00
    千兆电信,主路由 RB4011 下面带两个 wAP-AC 。WiFi 速度不快只能到 200Mbps 多点但胜在稳定。wAP-AC 小黄鱼淘的只要 200 多,成本不过 1500 。routeros 功能很多方便折腾
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3613 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 131ms · UTC 04:36 · PVG 12:36 · LAX 21:36 · JFK 00:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.