• 17

Synology DS918+ Apollo Lake NAS 實測分享

上市特價跟DS718+也沒差多少
好吧,乖乖回去玩DS718+

pctine wrote:
的確, 現階段的軟體...(恕刪)


我很好奇918+就两个1G网卡,又不能插pcie 10G网卡,这两个SSD Cache的意义有多大?但是我也觉得群晖可能不会让这两个SSD变存储,不然怎么吸引大家买更多bay的机型呢?
說真的NAS一點都不貴

貴的是硬碟啊

上面那兩顆各8T的價格都超過這顆NAS了

何況要插滿四顆硬碟XDD

還有兩個SSD快取 Orz

我下午寄信申請RAM

下午就收到回信說三天內會寄出了

4TB的照片要移將近10小時

痛苦


pctine wrote:
PC端以 OpenVPN AES-256-CBC 加密連上 DS918+ VPN Server, 傳輸效能達到 230Mbps. 硬體加密引擎啟動
SSL VPN 230Mbps 算快嗎? 如果以專業的 Fortigate 80D 為例, 其 SSL VPN throughput 大約 130Mbp, 市售品牌 firewall 萬元以下. 其 SSL VPN 大多也落在 50Mbps 左右.

VPN協定不同, 不適合直接比較吧
以更低階的60D來說
SSL VPN throughput僅30Mbps
IPSec VPN throughput卻高達1Gbps

kouyoumin wrote:
VPN協定不同, 不適合直接比較吧
以更低階的60D來說
SSL VPN throughput僅30Mbps
IPSec VPN throughput卻高達1Gbps ...(恕刪)


謝謝你, 在前面所舉的例子, 都是以 SSL VPN做比較,在 Synology OpenVPN Server 是以 AES-256-CBC 加密, 而所舉的 Fortinet 80D 也是 SSL VPN, 只是在 Fortigate 官方規格上未特別註明其加密模式.

FB: Pctine
Full Toshiba 3TB HDD RAID6 rebuild & 線上擴充容量實測

在前面的實測中, 為了節省時間, 所以故意將第一個 Tray 放置 240GB SSD, 其實並不是用來做加速用, 只是故意建立一個比較小的儲存空間, 這樣測試上比較省時.

昨晚直接將第一顆 SSD 更換為 Toshiba 3TB HDD, 這樣 DS918+ 就實裝四顆硬碟, 然後進行 RAID6 btrfs rebuild.

如下, 原容量約 240GB*2, 擴容後約為 3TB*2, rebuild 均速為 145MB/sec


附註:
在畫面中的 log 可以看到有兩段 check consistency. 第一段應是 240GB raid6 rebuild. 換算約 100MB/s
第二段才是實際開始擴充容量完成的時間. 145MB/s 為從 240GB -> 3TB 擴充容量的平均速.
FB: Pctine
pctine wrote:
謝謝你, 在前面所...(恕刪)

80D是純CPU機種..
他是Intel Atom N2600 1.6GHz..
沒有支援AES-IN...

80D沒有任何SSL加速器...
完全就是靠CPU來拚...
拿這台相比的話, 不算恰當...

相比的話, 可以拿60E機種比較..
他具備了SSL硬體加速器(kxp, cipher)
ARM Cortex A9 @1GHz x4
SSL VPN最大吞吐量在150Mbps
可能有被限制..
因為80E是完全相同的SoC model
SSL VPN吞吐量在200Mbps...

依據client設定來決定..
再透過forticlient vpn的default情況下..
以及FortiOS的default...
SSL VPN會使用高強度的加密模式:
[167:root:124]SSL established: TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384


vxr wrote:
80D是純CPU機種..
他是Intel Atom N2600 1.6GHz..
沒有支援AES-IN......(恕刪)


vxr 兄你好, 謝謝告知.

前面原本只是想找個 firewall 大廠的規格來比較一下, 讓大家大約了解 AES-NI 加速在 SSL VPN 上的用處.

過往使用的經驗, 尤其是在 China 翻牆, 很多 VPN 協定都被封鎖了, 所以 SSL VPN 相對來說被封鎖的機會較低, 但市面上很多沒有內建硬體加密引擎的 Router or IP 分享器, 的確都要靠 CPU 軟體運算來加解密, 效能上會比較不足. 在安全性要求較高的環境, 將 firewall 的專業交給市售 firewall, 然後將 OpenVPN VPN 服務改由具備硬體加密能力的 NAS 來擔任. 也是一種解決方案.

當然如果在 Firewall 上能夠提供全方位高效能的服務, 單一設備在管理上會比較方便. 但相對的這樣的設備價位上會比較高.


FB: Pctine

pctine wrote:
vxr 兄你好, ...(恕刪)

我記得GFW對OpenVPN的干擾不是特別厲害嗎?...

以前, GFW對FortiOS的SSL VPN並不敏感..
現在好像幾乎大多的SSL VPN都特別會干擾...
經驗分享: NAS 硬碟匣一定要上鎖

早上測試 DS918+ 時, 一不小心拉到小桌上的 DS918+ 網路線, 就這樣 DS918+ 從 70cm 高桌上跌下來了, 網路線及電源線減緩了它摔落的速度, 說時遲那時快, 雖然用手接住了 NAS, 但硬碟匣加上 3TB 硬碟的重量, 就這樣脫離 NAS 跌下來.

雖然 tray 及硬碟外觀都無損, 但重新開機時, 裡面三顆硬碟全部咔咔咔, 一次壞三顆.

建議平日使用時, 硬碟匣還是要上鎖. 以防意外發生.

FB: Pctine
  • 17
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 17)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?