Auteur Sujet: Utiliser un CRS309 comme un routeur 10Gb  (Lu 2155 fois)

0 Membres et 1 Invité sur ce sujet

sebkulu

  • Abonné Orange Fibre
  • *
  • Messages: 9
  • Toussieux 01
Utiliser un CRS309 comme un routeur 10Gb
« le: 07 mai 2024 à 23:25:03 »
Bonjour à tous, je suis nouveau sur le forum, mais je vous lis depuis un certain temps maintenant, car il y a beaucoup de sujets vraiment intéressants.

Il y a peu, je me suis décidé à me faire une armoire réseau, et à y installer des switchs manageables 10Gb.
Mon but étant de segmenter mon réseau en VLAN pour un peu de sécurité, et évidemment réduire les broadcast.

Par contre mes switchs ne me permettent (a priori) pas d'avoir un DHCP par VLAN (Netgear MS510TXPP et MS510TXUP)
De plus, j'aimerais me passer de le fonction routeur de ma Livebox, et donc de tout balancer en DMZ vers l'interface "WAN" de mon futur routeur.
J'aimerais aussi éviter de dépenser 500€ pour un routeur 10Gb qui n'aurait de toute façon que 2 ports 10Gb.

Je suis donc tombé sur le CRS309, avec son prix attractif de 270€, et ses capacités de routeur grâce à RouterOS.
Mon souhait est de coller mes 2 switchs, sur un SFP+ chacun du CRS309, et de coller le port 10Gb de la LB sur un 3ème SFP+ du CRS309.
Je veux donc aussi avoir du DHCP sur chacune de mes interfaces SFP+ côté LAN.
Comme je souhaite mettre le CRS309 en frontal de la box comme cible de la DMZ, je souhaite bien entendu avoir des règles de FW.
Potentiellement quelques règles de NAT, mais rien de bien méchant.

Je précise que je suis loin d'être bon en réseau, je débute même avec ces concepts, mais ça m'intéresse, et je souhaite apprendre.
J'essaye aussi de me documenter seul, mais ça a forcément ses limites.

Au final, ma question est: Est-ce qu'il pourra assurer tous mes souhaits, ainsi que du routage inter-VLAN, avec un throughput de 20Gb/s sur chacun des ports SFP+?

Merci d'avance pour toute aide que vous pourrez m'apporter.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 532
  • Antibes (06) / Mercury (73)
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #1 le: 08 mai 2024 à 21:25:02 »
Comme je souhaite mettre le CRS309 en frontal de la box comme cible de la DMZ, je souhaite bien entendu avoir des règles de FW.
Donc adieu l'offload hardware niveau couche IP. Du coup matériel surement pas adapté au besoin.

Les CRS, ce sont avant tous des switchs avec des fonctions de routage IP basiques. Il ne faut donc pas trop leur en demander en terme de routage.

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 715
  • Antibes (06)
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #2 le: 08 mai 2024 à 22:44:52 »
Il vaut mieux un CCR qu'un CRS pour cela, mais ce n'est pas le même prix.
Sinon, voir les routeurs GP muni d'un SFP+ et d'un RJ-45 Multigiga couplé à un CRS305 si seulement 3 ports SFP+ sont utilisés.
Mais au final, ce sera comme un CCR presque au niveau du prix, je pense.

sebkulu

  • Abonné Orange Fibre
  • *
  • Messages: 9
  • Toussieux 01
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #3 le: 09 mai 2024 à 00:02:35 »
Donc adieu l'offload hardware niveau couche IP. Du coup matériel surement pas adapté au besoin.

Les CRS, ce sont avant tous des switchs avec des fonctions de routage IP basiques. Il ne faut donc pas trop leur en demander en terme de routage.

Ah... en fait soit on choisit l'accélération matérielle du routage, soit du FW de ce que je comprends de la doc Mikrotik...?  :-\

IPv4 Firewall   FW   Users must choose either HW-accelerated routing or firewall. Firewall rules get processed by the CPU. Fasttrack connections get offloaded to HW.   7.1
IPv4 NAT   FW   NAT rules applied to the offloaded Fasttrack connections get processed by HW too.   7.1


La doc ici: https://help.mikrotik.com/docs/display/ROS/L3+Hardware+Offloading

Il vaut mieux un CCR qu'un CRS pour cela, mais ce n'est pas le même prix.
Sinon, voir les routeurs GP muni d'un SFP+ et d'un RJ-45 Multigiga couplé à un CRS305 si seulement 3 ports SFP+ sont utilisés.
Mais au final, ce sera comme un CCR presque au niveau du prix, je pense.


Justement, je voudrais au moins 3 ports 10gb sur le routeur, pour éviter de chaîner mes switchs (bien que ce ne soit pas un drame, mais bon...)


Donc, en gros, déjà je vais être obligé de sortir plus de 400€  :'(
Après, soit je pars sur du matos réputé comme le Dream Machine Pro d'Ubiquiti, ou l'ER8411 de TP-Link (mais qui n'ont que 2 ports 10Gb), soit je pars sur un Qotom au format rack (ici) qui dispose de 4 ports 10gb, sur lequel j'installe une distro pfSense ou OpnSense quoi.

En plus du fait que l'Ubiquiti et le TP-Link n'ont chacun que 2 ports 10Gb, pour l'Ubiquiti, j'ai peur d'être ensuite enfermé dans leur écosystème, mais peut-être que je m'en fais toute une histoire pour rien, et pour le TP-Link, son prix très proche de 500€, me refroidit.

Pour le Qotom, ce qui me chiffonne, c'est que j'ai un peur pour la fiabilité dans le temps, et le SAV en cas de besoin, sinon c'est plutôt pas mal en termes de hardware, et pour le fait qu'on puisse installer l'OS qu'on veut.

Si vous avez un conseil, ou autre modèle en tête, ou quelque chose que je n'aurais pas envisagé, je suis preneur.

ericse

  • Abonné Free fibre
  • *
  • Messages: 431
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #4 le: 09 mai 2024 à 02:11:37 »
Salut,
Si tu veux limiter les coûts, il vaut mieux éviter de router le 10Gb, donc mettre tous tes équipements 10Gb (tu en as beaucoup ?) sur le même switch, c'est possible ?
Par ailleurs il vaudrait mieux éviter de mettre en place du double NAT (2 routeurs NAT en cascade), c'est mauvais pour les flux entrants

sebkulu

  • Abonné Orange Fibre
  • *
  • Messages: 9
  • Toussieux 01
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #5 le: 09 mai 2024 à 06:50:35 »
Salut,
Si tu veux limiter les coûts, il vaut mieux éviter de router le 10Gb, donc mettre tous tes équipements 10Gb (tu en as beaucoup ?) sur le même switch, c'est possible ?
Par ailleurs il vaudrait mieux éviter de mettre en place du double NAT (2 routeurs NAT en cascade), c'est mauvais pour les flux entrants

Salut,

J'aimerais profiter du port 10Gb de la LB pour avoir plus d'1Gb/s vers Internet, et me passer du routage de celle-ci, d'où le fait de vouloir router du 10Gb.
Je vais pas tarder à passer à 5Gb/s dans ma commune, donc tant qu'à faire :)

Sinon toute ma maison est câblée en cat6e, donc j'en ai profité pour claquer des petits switchs chinois managés 2.5Gb/s-10Gb/s à pas trop cher dans chaque pièce.
Ca me permet la mise en place de VLAN pour chaque équipement connecté dessus, et aussi d'avoir un uplink 10Gb/s vers mon switch coeur de réseau.

En ce qui concerne les 10Gb/s, j'ai 6 prises RJ45 à la maison, 1 NAS dans l'armoire réseau, et un port de la box en 10Gb/s, donc dans l'absolu j'aurais besoin de 8 ports 10Gb/s, ce qui n'est d'ailleurs pas le cas sur mes 2 switchs.
Sur le MS510TXPP, il n'y a qu'un seul port Mgb RJ45, et un SFP+.
Sur le MS510TXUP, il y a 4 ports Mgb RJ45, et 2 SFP+.
Je voudrais utiliser un SFP+ de chaque switch pour l'uplink vers le routeur (actuellement ils sont connectés ensemble sur un SFP+ chacun par un DAC)
Donc me reste un port Mbg RJ45 sur un switch, et 4 ports Mgb et un SFP+ sur l'autre (donc 6 ports en tout capables de switcher en 10Gb/s)
Il reste donc deux pièces qui sont branchées sur des ports 2.5Gb/s.

J'ai aussi 4 caméras IP, et 3 AP WiFi, ce qui explique les 2 switchs.
Les caméras sont sur les ports Gb du TXPP car elles n'ont besoin que de 30W max (le TXPP est POE+)
Les AP WiFi sont sur les ports 2.5Gb du TXUP car ils ont besoin de plus de 30W (le TXUP est POE++)

Si ça peut vous aider d'avoir une cartographie du réseau, je peux vous faire un petit schéma au besoin.

ericse

  • Abonné Free fibre
  • *
  • Messages: 431
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #6 le: 09 mai 2024 à 11:18:13 »
J'aimerais profiter du port 10Gb de la LB pour avoir plus d'1Gb/s vers Internet, et me passer du routage de celle-ci, d'où le fait de vouloir router du 10Gb.
Pour bénéficier du 10Gb il suffit de switcher le 10Gb (le distribuer via un/des switch) il n'est pas obligatoire de le router (le distribuer via un/des routeurs en plus de la box). Ce qui peut rendre le routage nécessaire c'est la segmentation du réseau en VLAN, et c'est là que ça peut coûter plus ou moins cher suivant comment on s'y prends

Si ça peut vous aider d'avoir une cartographie du réseau, je peux vous faire un petit schéma au besoin.
Oui ça aiderait  :D

sebkulu

  • Abonné Orange Fibre
  • *
  • Messages: 9
  • Toussieux 01
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #7 le: 09 mai 2024 à 13:26:36 »
Pour bénéficier du 10Gb il suffit de switcher le 10Gb (le distribuer via un/des switch) il n'est pas obligatoire de le router (le distribuer via un/des routeurs en plus de la box). Ce qui peut rendre le routage nécessaire c'est la segmentation du réseau en VLAN, et c'est là que ça peut coûter plus ou moins cher suivant comment on s'y prends

Oui, j'entends bien, mais j'ai aussi un abonnement internet 2Gb/s, et bientôt 5Gb/s, et je veux me passer du routeur de la LB qui donne l'impression de s'essouffler quand même rapidement quand il y a les gamins qui jouent, que je DL en Torrent, que madame compulse frénétiquement son portable (;D), en même temps que je regarde le feed live de mes caméras, tout en consommant du contenu multimédia depuis mon NAS, etc...
Sans compter les IoT dans le tas...
D'où le fait de vouloir router du 10Gb/s entre mes switchs, et surtout VERS la box.
Et justement, en parlant de VLAN, mes switchs ne me permettent pas de DHCP par VLAN, et donc par plan d'adressage IP, et hors de question que je me frappe la gestion des @IP en statique, sinon quand un invité va venir chez moi (ou un pote des gamins), je vais être obligé de prendre son téléphone (ou sa switch) pour lui donner l'@IP qui va bien :o

Oui ça aiderait  :D

Je comprends, je fais ça dès que je rentre dans l'après-midi!

ericse

  • Abonné Free fibre
  • *
  • Messages: 431
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #8 le: 09 mai 2024 à 13:52:18 »
quand un invité va venir chez moi (ou un pote des gamins), je vais être obligé de prendre son téléphone (ou sa switch) pour lui donner l'@IP qui va bien
Il vaut mieux avoir un WiFi séparé et isolé pour les invités, tu ne sais pas quelles cochonneries ils ont téléchargé sur leur machine...  :(

Mais non évidement que personne ne recommande d'IP codées en dur sur les terminaux  ;)

sebkulu

  • Abonné Orange Fibre
  • *
  • Messages: 9
  • Toussieux 01

ericse

  • Abonné Free fibre
  • *
  • Messages: 431
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #10 le: 09 mai 2024 à 16:58:29 »
Je pensais à un schéma de ton logement avec les appareils (principaux) que tu souhaites connecter.
Tu peux photographier un dessin papier, ou en faire un là : https://asciiflow.com/#/

sebkulu

  • Abonné Orange Fibre
  • *
  • Messages: 9
  • Toussieux 01
Utiliser un CRS309 comme un routeur 10Gb
« Réponse #11 le: 09 mai 2024 à 18:36:47 »
Ah ouais, carrément !
C'est pas que je ne veuille pas, mais c'est quoi l'utilité d'avoir les terminaux connectés?
Parce que ceux-ci sont sur un petit switch géré, qui lui-même est connecté sur un de mes switchs dans mon armoire réseau.
Sauf bien sûr les AP et les Caméra qui sont seuls sur un port d'un des switchs de l'armoire réseau.

https://www.dropbox.com/scl/fi/dhr8swgo5urje3vjmz6pu/Capture-d-cran-2024-05-09-18.35.49.png?rlkey=j6eihosi1iucw0kok66wj8jdl&dl=0