• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

若個人.會挑CCR做選擇.考量過濾眾清單應用大容量.能確保腳本在自動排程時順暢完成動作.
人品是做人最好的底牌.
宅就是顧家 wrote:
效能有這麼好哦,如...(恕刪)
Mikrotik支援Fastpath,
也就是俗稱的NAT加速(把NAT工作轉交由專屬的晶片負責)

封包從原本彎曲的紅色路徑直穿Fastpath隧道到對端(NAT出口)

支援的Mikrotik型號:


但封包走了捷徑後,防火牆/QoS/IPSec就不再路過,所以這些功能全都無法再利用.

這樣殘缺的RouterOS,個人覺得一點意義也沒有
不過官方留的硬體評價都是開利Fastpath的環境,感覺有美化數據的嫌疑啊.


gfx wrote:
不過官方留的硬體評價都是開利Fastpath的環境,感覺有美化數據的嫌疑啊.

我覺得這事又可以分兩方面討論:

一、假設開外掛(Fastpath)對大家的加持效果都一樣
MikroTik產品的效能比較(有開Fastpath)還是可以當某種參考
把分數當成"相對的"指標,而不是"絕對的"指標
例如開外掛時是200,300,400,沒開外掛是40,60,80
性能的排名順序還是一樣
但這只是假設,實際上並不是,所以下面繼續討論

二、不同型號開外掛(Fastpath)的加持效果差多少?
可先參考下面文章
http://blog.163.com/athlon_sds/blog/static/931614232016104104642305/
該文比較了RB850X2,RB750Gr2,RB750Gr3
例如RB750Gr3的加持效果比RB850X2還要多不少
(從反面說,沒加持時就要扣不少)
但這點似乎跟各產品採用的CPU種類也有關係

各產品採用的CPU種類可以參考下面
https://mikrotik.com/download
MIPSBE: CRS1xx, CRS2xx, DISC, LDF, LHG, NetBox, NetMetal, PowerBox, QRT, RB9xx, hAP, hAP ac, hAP ac lite, mANTBox, mAP, RB4xx, cAP, hEX Lite, wAP, BaseBox, DynaDish, RB2011, SXT, OmniTik, Groove, Metal, Sextant, RB7xx

SMIPS: hAP mini, hAP lite

TILE: CCR

PPC: RB3xx, RB600, RB8xx, RB1100AHx2, RB1100AH, RB1100, RB1200

ARM: LDF ac, LHG ac, SXTsq (ac series), Wireless Wire, cAP ac, hAP ac2, CRS3xx, RB3011, RB1100AHx4

X86: RB230, X86

MIPSLE: RB1xx, RB5xx, Crossroads

MMIPS: RBMxx, hEX (RB750Gr3)

hAP ac2和RB3011同樣都是ARM架構
下載韌體頁面,這兩者也都是同樣的韌體包
所以Fastpath的加持效果,對這兩者是不是都一樣?

但hAP ac2是新產品,採用的ARM跟RB3011有多少差異?
可能要等人來測了

我自己有限的經驗,做非NAT的某些事情(與Fastpath無關)的執行速度
ARM (RB3011) > MMIPS (RB750Gr3) > MIPSBE (RB450G,RB2011,RB952) > SMIPS (RB941)
請問各位先進
原有493G一台
因網路換成300M/100M
493G只能跑到150M左右就上不去了
只好換路由器
493G能單純只使用其Switch的功能嗎?
如何設定?
謝謝
單車全記錄................................... http://blog.xuite.net/chemyuan/bike

chemyuan wrote:
請問各位先進原有493G...(恕刪)
把dhcp-server關閉,再把ether1綁到bridge1即可.
感謝指導
去試試了

gfx wrote:
把dhcp-server...(恕刪)
單車全記錄................................... http://blog.xuite.net/chemyuan/bike

蝦米爸爸 wrote:
防火牆預設規則會擋...(恕刪)


但是為什麼增加80跟8291好像也無法連線。
是否增加一個Firewall Rule ==>chain(forwad)==>Dst Port(80,8291)==>Action(accept)
kkasm wrote:
但是為什麼增加80跟8291好像也無法連線。
是否增加一個Firewall Rule ==>chain(forwad)==>Dst Port(80,8291)==>Action(accept)

因為你沒加到input

https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter
●input - used to process packets entering the router through one of the interfaces with the destination IP address which is one of the router's addresses. Packets passing through the router are not processed against the rules of the input chain
●forward - used to process packets passing through the router
●output - used to process packets originated from the router and leaving it through one of the interfaces. Packets passing through the router are not processed against the rules of the output chain


另外最好限制可以進入的外網IP
蝦米爸爸 wrote:
我自己有限的經驗,做非NAT的某些事情(與Fastpath無關)的執行速度
ARM (RB3011) > MMIPS (RB750Gr3) > MIPSBE (RB450G,RB2011,RB952) > SMIPS (RB941)

我寫了一個簡單的script來測試CPU做大量簡單運算的速度
(靠雙迴圈總共做25萬次加法運算要花的時間)
:local test
:local time1 [/system clock get time]
:for i from=1 to=500 do={
:for j from=1 to=500 do={
:set test ($test + $j)
}
}
:local time2 [/system clock get time]
:log info ("test takes ".($time2 - $time1)." seconds")

System -> Scripts -> +(Add)
script碼貼上去,Apply(或OK) -> Run Script
可以看到CPU Load上升,等下降至正常時去Log看結果


選手就是之前提到的6台機器
各機器所用的RouterOS版本號碼都是6.40.7(bugfix)
測試結果如下
RB3011
ARMv7 / 1400 MHz / 雙核
時間: 8秒 / CPU Load: 51%

RB750Gr3
MIPS 1004Kc V2.15 / 880 MHz / 四核
時間: 20秒 / CPU Load: 26%

RB450G
MIPS 24Kc V7.4 / 680 MHz / 單核
時間: 30秒 / CPU Load: 100%

RB952
MIPS 24Kc V7.4 / 650 MHz / 單核
時間: 32秒 / CPU Load: 100%

RB941
MIPS 24Kc V7.4 / 650 MHz / 單核
時間: 33秒 / CPU Load: 100%

RB2011
MIPS 74Kc V4.12 / 600 MHz / 單核
時間: 36秒 / CPU Load: 100%

一、如果是多核CPU,這支script只能讓其中一核工作
例如RB3011和RB750Gr3,我有試著觀察各核的負荷
的確只有一核幾乎滿載運作,其它幾核閒置
因此RB3011耗費8秒,CPU整體負荷大約51%
RB750Gr3耗費20秒,CPU整體負荷大約26%

二、後面四個,應該就是CPU時脈的影響
RB952跟RB941應該是差不多的
RB952是被我放在家(不常去樓層)當純AP用
RB941裝在別處,要跑PPPoE和VPN server
多個1秒應該是非戰之罪(要做的工作較多)

三、這支script用不著大量記憶體,就只是讓CPU運算
但我有時執行某些工作(例如export設定)時RB941耗時最久
看來有可能是記憶體較少(僅32MB)造成的?
或是還有其它原因?
出現漏洞,大家記得更新補洞,不然就是要設定登入限定ip

https://ppt.cc/fUAZxx
:D
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?