Маршрутизация подсетей vlan и падение скорости обмена

Обсуждение ПО и его настройки
Ответить
gmx
Модератор
Сообщения: 3305
Зарегистрирован: 01 окт 2012, 14:48

К сожалению в ROS, если одно ядро под 100%, то все, не может ROS передать эту задачу другому ядру. Или распределить задачу на несколько ядер тоже не может. Отсюда вывод один - менять железку. Наверное, теоретически, можно распределить маршрутизацию на несколько роутеров, но это костыли, сами понимаете.
Кардинальное решение - это только замена оборудования.


gmx
Модератор
Сообщения: 3305
Зарегистрирован: 01 окт 2012, 14:48

Вы все правильно пишите. Вполне может оказаться, что производительности нового ядра будет также недостаточно. Брать нужно железку с запасом.

А вот, что касается "парадигмы VLAN", вот тут у вас полный набор возможностей для творчества. Только перестраивать надо всю сеть, а не обработку самих vlan.
Ведь если немного вдуматься, как у вас это работает, то получится, что связь между подсетями обеспечивается вовсе не на уровне VLAN, а на уровне IP. То есть это уже маршрутизация. И даже, если вам, в вашем случае, как-то удастся настроить hardware offload, то, любое, новое правило фаервола (маркировки и так далее) потенциально отключают "железную обработку" и все возвращается на круги своя. Помните, что микротик - это все-таки софтовый роутер, в 99% случаев вся нагрузка ложится на CPU. Поэтому, иными словами, самое простое решение - разбивать сеть на мелкие сегменты, ставить промежуточные роутеры и большую часть трафика обрабатывать на них, а центральный роутер использовать только в крайнем случае.
Подумайте, может быть ваше решение - это коммутаторы 3 уровня. Не сказать, что они проще в настройке или дешевле роутеров, но они будут в разы производительнее на третьем уровне, чем роутеры.

А расскажите подробнее: что же у вас за задачи такие, когда 70 мегабайт в секунду - недостаточно? Может вообще стоит пересмотреть сами принципы работы? Может имеет смысл организовать работу посредством терминала и/или виртуализации? Уж не 1с у вас там по сети в файл-серверном режиме? Вот ведь прожорливая прога, ей и 1Г уже мало, тут впору уже 10Г строить.


gmx
Модератор
Сообщения: 3305
Зарегистрирован: 01 окт 2012, 14:48

Коммутаторы L3 - это коммутаторы умеющие маршрутизацию делать по ip. Свет клином на микротике не сошёлся, есть много других производителей, которые делают мощные коммутаторы l3. И потом, такие коммутаторы заточены под определенную задачу и они ее делают очень быстро.


Кстати, тут мысль возникла, а в вашей текущей конфигурации обмен между сетями не натится? Стоит попробовать нат между сетями отключить. Оставить только маршрутизацию.


Illinory
Сообщения: 100
Зарегистрирован: 23 окт 2019, 15:08

mrrc писал(а): 14 фев 2023, 15:20 Ну вообще я планировал попробовать перестроить парадигму vlan, перенеся ее на switch, только на центральном маршрутизаторе, где подсети и роутятся, а остальную сеть оставить на прежней реализации.
Подозреваю, что Вы в курсе, но упомяну.
Учитывайте, что у RB1100AHx4 3 чипа коммутации, которые поделены своеобразным образом: 1-5, 6-10, 11-13.
11-13 портами лучше вообще пользоваться с осторожностью, например, есть информация, что fast track не работает на 12-13 порту (если кто-то обладает более точной информацией поделитесь - где-то пишут, что 1100 series, где-то только про RB1100), но в целом, они выделены в отдельную группу коммутации, не вижу особого смысла их использовать кроме менеджмента или специфичных задач требующих bypass.


gmx
Модератор
Сообщения: 3305
Зарегистрирован: 01 окт 2012, 14:48

Да не решается вопрос применением fasttrack! Эта штука превращает микротик в коммутатор 3 уровня, ну может чуть лучше, чем коммутатор. Толку от такого микротика? И при этом настоящий коммутатор будет намного производительные.
Фасттрак - это временное костыльное решение. Фигня, короче. Не нужен фасттрак, не нужен.


Ответить