Hirdetés

Új hozzászólás Aktív témák

  • fatpingvin

    őstag

    válasz Reggie0 #44 üzenetére

    mutatnál egyet mondjuk 30k alatt ami nem kap sztrókot attól hogy adok neki mondjuk egy olyan 35-40 soros iptables szabálykönyvet, egy pár száz sorból álló DNS blocklistet, egy VPNt és mondjuk az egyik alhálón stunnel? és ezt úgy hogy nem az agya szaturálódik hanem ténylegesen az interfészek?

    nem kötözködésből kérdezem, én leszek a legboldogabb ha kiderül hogy ezt már sikerült megugranunk, ugyanis egyelőre amikkel én találkoztam gyári eszközök azok ténylegesen gigabizes tempót kb csak buta switch üzemmódban tudtak vagy még úgy se.

    A tipikus munkafolyamat legjobb tesztszimulációja a tipikus munkafolyamat. A "napi anti-corporate hsz"-ok felelőse :)

  • fatpingvin

    őstag

    válasz Reggie0 #48 üzenetére

    pont ezért van az én routeremen is csak 5 külön vezérlőn ülő interfész amiből csak 3 van használatban, az alaplapi retek le is van tiltva biosból.

    egy uplink, egy trusted lan és egy untrusted lan. a két alhálózat külön fizikai switcheken van összekötve. figyelembe vévve hogy a trusted hálón ha minden be van kapcsolva akkor alapból van 9 eszköz kicsit meredek volna erre a hálókártyán gigabites Intel vezérlőt pazarolni. egymás között nyugodtan tolhatják a gigabitet a router nélkül is, az csak névfeloldást csinál köztük.

    az hogy az untrusteden mi mit művel az meg majdnem hidegen hagy, az egyetlen érdekes dolog ott a wifi AP de az meg olyan szintig le van butítva hogy kb csak egy wireless switch funkcióját tölti be. minden mást a router csinál, a trusted alhálózatra meg nem engedi át.

    A tipikus munkafolyamat legjobb tesztszimulációja a tipikus munkafolyamat. A "napi anti-corporate hsz"-ok felelőse :)

  • dkess

    őstag

    válasz Reggie0 #50 üzenetére

    Pont az a lényeg amiről írtam is, hogy nincs érdemi beszerzési árkülönbség mondjuk egy 4 RJ45 -öt tartalmazó műanyag foglalat meg egy egy 5 RJ45 -öt tartalmazó műanyag foglalat. Legalábbis 100K HUF biztos nincs. Amikor a minden más meg ugyanaz - beleértve a SOC -ot (ami drága), alaplapot meg egyebeket.
    A "gazdasagi racionalitas" az, hogy nincsenek "versenytársak". Mindenki ül ugyanabban a langyos vízben és kb. a legutolsó dolog az, hogy ők versenyezni szeretnének. Érdekességképpen kérdezz meg egy random cégtulajdonos ismerősödet - mire vágyik? Mindenáron versenyezni akar ezzel akár azt is kockáztatva, hogy rákapál - vagy inkább e helyett pénzt keresni ...

  • Reggie0

    félisten

    válasz fatpingvin #51 üzenetére

    Ehhez leginkabb az IPQ4000 szerias mikrotik modellek allnak kozel. Szerintem egy HAP AC3-mat probalj ki. Ha olcsobban csak benchmarkolni szeretnel, akkor egy CAP AC-t probalj, ki, annak csak 2 ethernet portja van, de prociban ugyanazt tudja.

    A benchmarkok alapjan a 2gbitet tudja 25 filter szaballyal a 1518-as csomagmeret eseten.

    [ Szerkesztve ]

  • Reggie0

    félisten

    válasz dkess #53 üzenetére

    De pont azt irtam, hogy ehhez dragabb SOC kell. Amit felhoztal routert (AX86U), ott is csak egy 2.5 gigas serdes van a chipben, tehat tobb ekkora sebessegu portot a chip nem tud, akar melle rakjak a muanyagot, akar nem.

    [ Szerkesztve ]

  • dkess

    őstag

    válasz Reggie0 #55 üzenetére

    Jogos, ott a pont. A rövid AX86U példa inkább a "szerencsétlen" SOC (BCM4908) választásra volt példa. Ezt a részét valóban nem hangsúlyoztam ki - esetleg félreérthető volt. Itt ui. tulajdonképpen a SOC gyártó alsó kategóriás (jó indulattal közép) SOC -ját rakja a router gyártó 95-100K HUF -os routerbe (AX86U) meg a majd kétszer ennyibe kerülő routerébe (AX11000) is. Amikor van sokkal komolyabb SOC -al (IPQ8078) is ebben az árkategóriában routere - AX89X.

    Most kicsit másik "érthetetlen" ilyen dolog a Mikrotik RB4011 -es család. Az egy 10 Gbe + 2*2.5 Gbe PHY felépítése. Aztán lehet filózni azon, hogy "mire gondolhatott a költő?" ... Azaz pl. egy 2/1 -es - de max. 5 Gbps - internet mellé (ehhez mindjárt kell egy ilyen is: [link] ) a raklap gigabit port? Avagy egy gigabit -es internet mellé a 10 Gbe SFP+ switch uplinknek és Inter-VLAN routing? Itt most nem arra akarok kilyukadni elsősorban amit írtál is, hogy routert nem switch -ingre veszünk (otthoni környezetbe azért nem mindenkinek telik külön L3 switch -re is), hanem én mint aki gigabit és multigigabit LAN -t is üzemeltetek kb. értelmezhetetlenek azok a routerek, ahol csak egy db gigabit -nél gyorsabb port van. A hozzászólásom bevezető része erről szól, de aláírom, hogy nem feltétlenül olvasható ki belőle.

    Mondjuk legalább a 2 db 2.5 Gbe PHY mögé beraktak 2 db 5*gigabit portot. Azaz mégsem olyan drága az a 5 gigabit port csatlakozó ... :)

    A HAP AC3 egy alsó kategóriás SOC -ra ( [link] ) épülő alsó kategóriás router (gyártón belül) - gigabit portokkal, 256 GB RAM -al és AC1200 -as WiFi -vel.

    A hozzászólásom nagy részében a Qualcomm Networking Pro 1200 -ra épülő megoldásokkal kapcsolatban "keseregtem" - inkább ez a rész szólt arról, hogy a gyártók az egyébként baromira nem olcsó termékeikbe nem vezetnek ki porto(ka)t, de a SOC árát kifizeted így is úgy is. Ez a drága nem a csatlakozó maga.

  • Reggie0

    félisten

    válasz dkess #56 üzenetére

    RB4011 tipikus switch+router oszver, mint ahogy annak a szerianak minden tagja. Azert becsapos, mert a Wifis verzio butitott masa. A Wifi-s verzioban pedig kihasznalja LAN fele a 10G-t, de meg a 2db 2.5gigas ethernet switch fele is logikus, ugyanis nincsen 2.5/5 gigas SFP, csak a 10-es SFP+ vagy 1-es SFP, igy mast nem lehetett oda rakni. Az, hogy nincs rajta 10G RJ45 csak jo, ugyis mindenki DAC-ot hasznal, az 10GBASE-T RJ45 csak felesleges dragito tenyezo.

    HAP AC3 attol meg, elviszi a firewall-t amit emlegettel, hiaba alsokategorias.(30ezer alatt minden alsokategorias lesz, azert ez nem lehet meglepo).

    RJ45 10G-nel a PHY a draga, nem a serdes(es nem a csatlakozo). Valami eszement ara van a PHY-knek es a trafo sem olcso.

    [ Szerkesztve ]

  • biscuit

    aktív tag

    válasz dkess #33 üzenetére

    Köszönöm, hogy leírtad, de tudom én is, ezt csináltam 3 évig, mármint hálózatépítést és tervezést! :)

    Mióta Scarlett Johansson sztár lett jól alszom!

Új hozzászólás Aktív témák