找回密码
 加入我们
搜索
      
楼主: 525165

[网络] 一些Mikrotik (ROS)网络设备使用经验分享

  [复制链接]
 楼主| 发表于 2024-7-22 03:08 | 显示全部楼层
本帖最后由 525165 于 2024-7-22 15:28 编辑

配了不少东西,防火墙、vlan、mtu、bonding,upnp…
pppoe是通过vlan走的另一个交换机?

建议恢复出厂空设置,只配个直连的pppoe(无vlan tag)和nat,再测性能
发表于 2024-7-25 02:31 | 显示全部楼层
rb5009无ft跑pppoe加上cake的QoS可以2Gbps接入带宽跑满,此时CPU接近满载,所以说他号称2.5Gbps接入是没啥问题的
自己防火墙规则写的差浪费性能神仙也难救,mikrotik优势就是便宜够用就好,别搞啥太复杂的在上面,有那个需求就不要省这个钱
发表于 2024-12-2 20:42 | 显示全部楼层
本帖最后由 网仙 于 2024-12-3 12:00 编辑

CRS520.PNG

CRS520,本来定位是个交换机。
感觉CPU性能还可以,所以尝试将其设为pppoe主路由:由于光猫的2.5G口插在交换机的两个10G电口上没法协商成2.5,只能1G,所以使用光转电模块,将WAN插在了sfp28-4口.
他的两个10G电口是直连CPU的。其余口光口都是接在98CX8410交换芯片上的

交换机部分开启了L3和QOS HW卸载,启用了RDMA,没有开启fastrack,

[@MikroTik] > /interface/ethernet/switch  print
Columns: NAME, TYPE, L3-HW-OFFLOADING, QOS-HW-OFFLOADING
# NAME     TYPE                                      L3-HW-OFFLOADING                  QOS-HW-OFFLOADING
0 switch1   Marvell-98CX8410                          yes                                               yes


使用一段时间,直观的体验比openwrt要好一些(响应更丝滑),今天看到帖子,简单测速试了一下,发现这CPU依然属于单核占满的状态,资源分配嘛,完全没有的。。。。

已经到了CPU单核心极限:

PT压力测试7.PNG

关fastPT压力测试8.PNG

开fastPT压力测试7.PNG

这个已经是mikrotik最顶级的cpu,单核心达2Ghz的,看起来极限就是25万包 & 2.3Gbps的能力了,刚好跑满单线2000/200的宽带。这是设计好的吗?

另外,我试了一下,开不开fasttrack,这个数值没啥区别。

2Gbps下行.PNG
 楼主| 发表于 2024-12-3 21:58 | 显示全部楼层
网仙 发表于 2024-12-2 20:42
CRS520,本来定位是个交换机。
感觉CPU性能还可以,所以尝试将其设为pppoe主路由:由于光猫的2.5G口插在交 ...

“开不开“fasttrack”,数值没啥区别”

感觉是不应该的

可以把配置贴上来看下
发表于 2024-12-5 01:19 | 显示全部楼层
本帖最后由 网仙 于 2024-12-5 01:24 编辑
525165 发表于 2024-12-3 21:58
“开不开“fasttrack”,数值没啥区别”

感觉是不应该的


开和关,没有区别,在2.4G下行时,CPU第四个核心占用99-100%,


/ip firewall filter
add action=accept chain=input connection-state=established,related,untracked in-interface=pppoe-out1
add action=drop chain=input in-interface=pppoe-out1
add action=accept chain=forward connection-state=established,related,untracked
add action=drop chain=forward connection-state=established,related,untracked in-interface=pppoe-out1
add action=fasttrack-connection chain=forward connection-state=established,related hw-offload=yes
add action=accept chain=forward connection-state=established,related
/ip firewall nat
add action=masquerade chain=srcnat
add action=dst-nat chain=dstnat dst-port=5XXXX in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.88.9 to-ports=5XXXX
2.4G-pppoe下行,20万pps,单核心占用100.PNG
fast-track.PNG
 楼主| 发表于 2024-12-6 11:20 | 显示全部楼层
本帖最后由 525165 于 2024-12-6 15:54 编辑

config~~~~~~~~~~.jpg

把顺序调整一下试试

改为3-4-1-2
发表于 2024-12-6 22:07 | 显示全部楼层
本帖最后由 网仙 于 2024-12-6 22:39 编辑
525165 发表于 2024-12-6 11:20
把顺序调整一下试试

改为3-4-1-2


开启FP之后,占用70%左右.PNG

谢谢,fp规则调整为优先之后,CPU单核占用有变化,
满速2.4G下行,单核心最大占用下降到70%左右,不会再被占满了。fp-tx部分也有了流量。


100MBS下载,占用20% .png

100MB/S下载,占用在不到40%
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2024-12-27 00:06 , Processed in 0.010063 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表