Auteur Sujet: Routeurs 10Gbps  (Lu 56129 fois)

0 Membres et 1 Invité sur ce sujet

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Routeurs 10Gbps
« Réponse #12 le: 08 août 2019 à 10:17:55 »
Niveau grand public, au delà même de la puissance des puces (je pense qu'avec les accélérations pour l'ipv4 ça doit passer, à voir en v6), il faut déjà trouver un routeur avec 2 ports 10g, pas évident. Alors techniquement tu peux faire le nécessaire avec un seul port, mais pas fan de la solution.

Johannol

  • Abonné SFR THD (câble)
  • *
  • Messages: 1 148
  • Nantes 44
Routeurs 10Gbps
« Réponse #13 le: 08 août 2019 à 11:05:19 »
Free a fait un dev spécifique pour y arriver, mais il n'y a pas de routeur grand public tiers équivalent.

Ok, ils ont plus de mérite que j'aurais crus alors. Cela mériterai un bench de ce routeur pour voir ce qu'il a dans le ventre alors  :o

Fuli10

  • Abonné Free fibre
  • *
  • Messages: 1 006
  • Conflans Sainte Honorine (78)
Routeurs 10Gbps
« Réponse #14 le: 08 août 2019 à 17:46:33 »
Personne n'a pensé que la delta pouvait n'être qu'un "simple" switch embarquant les services permettant de configurer en remote le firewall d'un enorme routeur coûtant plusieurs berlines allemandes ET électriques de mauvais goût. Ce routeur s'occupant du firewall et du 4rd pour plusieurs clients delta.
Le cisco cité plus haut peut tenir jusqu'à  40Gbps. On peut en utiliser un pour sécuriser 2 PON (2x 10Gbps en entrée + 2x10Gbps en sortie) par exemple.

Edit: d'ailleurs un test très simple confirmerait cette théorie (mais ne serait pas suffisante). Est ce que dans un wireshark/tcpdump depuis une machine connecté à ce port 10Gbps on peut vérifier que la MAC de la route par défaut est différente/pareille que la MAC de mafreebox.freebox.fr.
« Modifié: 08 août 2019 à 19:04:09 par Fuli10 »

ajds

  • Abonné Free fibre
  • *
  • Messages: 1 059
  • 78-TDF Delta 10G+Devialet
Routeurs 10Gbps
« Réponse #15 le: 29 août 2019 à 08:45:14 »
Ubiquiti viens de sortir un routeur 10Gbps :

https://www.ui.com/edgemax/edgerouter-infinity/

Prix : 2000€

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Routeurs 10Gbps
« Réponse #16 le: 29 août 2019 à 09:24:28 »
Ça fait quand même 3 ans maintenant, de mémoire...

Et c'est un mauvais achat : 18MPPS avec l'offload, offload qui est complètement bancal... Sur du 10G, c'est pas un bon plan.

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Routeurs 10Gbps
« Réponse #17 le: 29 août 2019 à 11:37:40 »
Concernant mikrotik ça dépend, un ccr 1009 avec sfp+ peut encaisser 10g en ipv4 avec fasttrak activé, même sur une seul session / core (une personne sur leur forum avait benché avec la sortie du ccr 1009 8g 1s 1s+). Par contre en ipv6, à voir.

Ensuite dans "la vraie" vie, tu multiplies souvent les connexs, et là les Tilera Tile-GX sont à l'aise.

Mais ce n'est pas grand public... Je me demande ce que le rb 4011, plus abordable peut envoyer, vu que les perfs en single thread sont meilleurs... Dans les 2 cas, il n'y a qu'un port 10gb, sont il faudra passer par une config type router on a stick...


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 446
  • Lyon (69) / St-Bernard (01)
    • Twitter
Routeurs 10Gbps
« Réponse #18 le: 29 août 2019 à 12:26:09 »
Je veux bien le lien, je plafonne à 7G en multithread sur un CCR1072, sans fasttrack (puisque pas de conntrack)
Donc 10G avec du NAT et du conntrack ? Je suis très dubibatif. Sur une seule connexion ? Impossible :-)

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Routeurs 10Gbps
« Réponse #19 le: 29 août 2019 à 13:42:04 »
J'avais spécifiquement ce post en tête :

https://forum.mikrotik.com/viewtopic.php?t=138626#p683457

et

https://forum.mikrotik.com/viewtopic.php?t=138626#p683407 (même personne / thread)

(Ok, ça limite vers 8.6, pas 10, my bad)

Mais il y a d'autres sur le fofo. Après, oui c'est fastpath/track obligatoire. J'ai assumé par core car il n'y a qu'une seule connexion dans ces tests. Ensuite tu vas voir les specs officielles, c'est censé tenir aussi, dans certaines conditions.

Ensuite quand tu vois le taux d'utilisation en 1gb et que tu extrapoles, c'est pas déconnant. C'est pour ça par contre que je doutais sur de l'ipv6, car là 1 core peut être quasi full en 1gb (en tout cas dans ma conf).

L'impact du NAT et du FW est quasi nul quand t'as pas des centaines de règles, et vu que le 1er post parlait d'utilisation / comparaison avec la freebox delta...

Slothy

  • Abonné Bbox fibre
  • *
  • Messages: 1 169
  • 2x FTTH 1 Gb/s sur Le Plessis-Trévise (94)
Routeurs 10Gbps
« Réponse #20 le: 30 août 2019 à 19:08:22 »
Chez Fortinet j'ai un 600D à disposition qui est donné pour 36 Gb/s de firewall throughput mais pas de fibre 10 Gb/s sous la main pour tester.

Ilyazam

  • Abonné MilkyWan
  • *
  • Messages: 118
  • proche Rennes (35)
Routeurs 10Gbps
« Réponse #21 le: 30 août 2019 à 19:28:13 »
Côté routeurs virtuels, voici un test (en anglais) sur les performances de différentes solutions (virtualisées sur KVM) :
https://blog.kroy.io/2019/08/23/battle-of-the-virtual-routers/
Les solutions testées sont :
  • pfSense 2.4.4-p3
  • OPNSense 19.7
  • VyOS 1.2.2
  • Mikrotik Cloud Hosted Router 6.45.3, unlimited license (CHR)
  • Debian Buster avec FRR (démon de routage dynamique)
Il arrive a des débits de 12 Gbps avec Debian et VyOS, 2-3 Gbps avec les autre solutions.
Bien sûr ça dépend surtout de la puissance de l'hôte et des caractéristiques de la carte réseau.

Sur ma VM VyOS à la maison je monte à 5.5 Gbps sans avoir cherché à faire plus vu que mes accès NAS ne passent pas par cette VM et que je n'ai pas la fibre 10G.

Au boulot j'ai pas mal de matériel censé faire du routage ou du filtrage 10G, le seul sur lequel j'ai souvent autant de trafic est un FW Stonesoft 3201 qui monte à 11 Gbps (limite de la licence).
Par contre il était pas donné quand il était neuf  :(

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Routeurs 10Gbps
« Réponse #22 le: 30 août 2019 à 19:33:46 »
Ah, on a des stonesoft aussi, mais surtout pour du load sharing de nos accès internet. Souvent ils sont reglos sur les capacités annoncées et la réalité. Maintenant, s'ils pouvaient arrêter de se faire vendre/acheter tous les 2-3ans, ca serait sympa : o

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
Routeurs 10Gbps
« Réponse #23 le: 05 octobre 2019 à 18:23:40 »
J'ai mis la main sur un CCR 1036 (les "v1", avec mono alim, qui claque souvent quand elle a trop chaud  ::) ) , j'ai un peu fait mumuse avec à titre perso. Bordel que c'est bruyant. les 2*4cm tourne très vite même quand le cpu n'a pas vraiment chaud, et se déclenche à 53c d'après mes observations, ce qui est quasi immédiat même en idle.

Pour le cpu c'est un système de tunnel, assez classique, avec un gros rad :





Le design est très mal fait, car la chaleur de l'alim reste piégée dans le boitier, au passage...


Rien qu'en virant le capot, on perd pas mal en température, mais les ventilos font toujours du bruit même à "faible" vitesse.

J'ai des noctua 4cm,6cm, et 8cm sous la main. Les 4 cms n'ont aucun intérêt, sauf si vous êtres bricoleurs pour "alonger" le tunnel, car il ne font que 2 cm de profondeur contre 3 pour les originaux.

Avec le 6 et le 8, on part sur un système open-case, et j'ai choisi de partir sur l'NF-A8 low speed (1400rpm max de mémoire).



Le rad ne se prette pas trop à un refroidissement en push de la sorte, mais malgré tout c'est le jour et la nuit par rapport à la solution stock, même à 400-600rpm, qui est la vitesse que j'enregistre. Je reste à 53-54 degré au niveau cpu comme ça. Et niveau température "système", je suis à 35c mais je ne sais pas où est la sonde. Ca reste beaucoup moins que boitier fermé, je pense que l'alim qui respire joue énormèment. Du coup il a remplacé mon CCR1009, j'ai déja un sfp+ pour le coté LAN (je suis en 10g sur mon lan, et je voulais voir si mes dacs étaient reconnu par le ccr), maintenant j'attends Free pour le wan.

A + de 30cm, je ne l'entends pas, donc tout roule. J'ai juste rajouté un filtre anti poussière à l'arrache pour la partie non couverte par le ventilo, et histoire d'éviter qu'un "truc" tombe dans le boitier ou quelque chose du genre, et voilà. C'est pas vraiment beau, mais je n'ai pas les yeux fixés dessus en permanence, et ça fera le job  ;D





Fin du post inutile.