Mikrotik CHR na ESXI

Czy ktoś z kolegów robił wirtualizacje Mikrotika i ma jakieś lepsze lub gorsze doświadcznia w tym temacie? . Mój CCR nie wyrabiał, więc na szybko wziąłem starego della t310 którego miałem w szafie i postawiłem esxi na nim CHR MT, i działało bezproblemowo jednak na dłuższą metę chciałem coś mocniejszego kupiłem Fujitsu Siemens RX300 XEON E5-2643 4x 3,30 Ghz (4 rdzenie 8 watków) i co się okazuje… że wydajnościowo o połowe słabszy od tego staruszka della z Xeon® X3430 4x 2,4Ghz… macie jakieś pomysły o co może chodzić ?

CHR ma ograniczenie do 1Mbps. Ja używam go na KVM w srodowisku testowym i szkoleniowym. Jaki masz ruch w sieci, że CCR Ci nie wyrabia? Masz BGP? Jaki dokladnie jest to model? Mam kilka CCR i przerzucaja duży ruch. W przypadku ISP przy łączach 20Gbps CCR może nie dać rady.

MT który miałem to CCR1036 nie wyrabiał przy 700Mb/ z tym że nie sam ruch a do tego około 2k kolejek queue, i trochę reguł w firewallu. Jeśli chodzi o CHR to mam wykupioną licencje 1P do 1Gb/s na każdy interfejs, dzwine jest to że na starszym dellu ze słabszym prockiem chodziło w miarę a na lepszej maszynie mocniejszym procesorze i dodatkowo wyżej taktowanym się krztusi…
Ten nowy serwer ma dwa procesory (z tym że ESXI w darmowej wersji więc w użyciu jeden procek)
Zastanawiam się czy nie przejść na np. proxmoxa i wtedy mógłbym wykorzystac drugi procesor… chociaż to i tak dziwne że na tym jednym sobie nie poradził

To dziwne, ja mam CCR1009 i przy łączu 1Gb/s wszystko działa pięknie. RB951 to przy 100Mb/s już ora CPU, ale CCR spokojnie daje sobie radę.

Jaki ruch przerzucasz? Chodzi mi o pps. Co dokładnie znaczy nie wyrabiał? CPU miałeś 100%, nie przerzucał ruchu? Masz jakieś BGP albo OSPF?

Przerzucam jakieś 50k p/s , dokładnie tak CCR łapał 80-100 % i robiło się dno, na DELL’u pracuje w granicach 30-40% bezproblemow sobie radzi natomiast na Fujitsu ma to do siebie że też zużycie procka pokazuje około 30-40% ale dusi i powyżej 400Mb/s nie puszcza… podmieniam na DELLa i nagle taka ulga… :smiley: widoczna . Nie mam ani BGP ai OSPF tylko to co napisałem powyżej :wink:

Przed chwilą położyłem go na biurku, zrobiłem test na local hoście i takie wyniki… oczywiście bez żadnego obciążenia , żadnych kolejek i bez brigde

Tutaj zasymulowałem podobny ruch 1Gb/s przepustowości i nawet się nie spocił…
Pytanie dlaczego w produkcji to nie wychodzi, czyżby go brigde albo kolejki dobijały?
No pozostaje jeszcze opcja że karty sieciowe, ale gdyby karty nie przepuszczały to co by miało do tego zużycie procesora przy 400mb/s takie duże … teraz to mam rozkminę

Gdzieś na zagranicznych forach wyczytałem żeby wyłączyć wsparcie wirtualizacji w BIOSie
więc wyłączyłem Intel Virtualization i VT-d… ciekawe czy ma to jakieś znaczenie :smiley:

Gdy nie muszę unikam bridge. Masz LACP? To coś jest nie tak 50kpps to mało. To switche Netgeara przerzucaja ruch 4000Mpps i zero problemów. Mam ten komfort, że współpracuje z lokalnyn ISP i mam łącza 1Gb/s w symetryku i czesto ruch odbywa się w sieci ISP (wielu klientów u jednego ISP) i CCR radzi sobie z tym bez problemu. Może masz coś nie tak z konfiguracją. Myślę, że to temat nie na forum, a do wsparcia Mikrotika. CCR to naprawdę dobry sprzęt, starsze modele przerzucaja mi ruch 1GB/s i tyle samo pakietów i na roiterze i na switach (Netgear, HP i nie lubiany przezemnie TP Link), a mam sieci gdzie rych jest naprawdę duży. Napisz do supportu, bo ewidentnie coś jest nie tak. Jeszcze nie spotkałem CCR, który użyłby CPU powyżej 20% CPU, a firewall mam rozbudowaby, do tego kilkadziesiąt połączeń IPSec.

Wylaczenie VT-x czy VT-d nie ma sensu, wtedy masz emulację wirtualizacji bez wsparcia ze strony proca, czyli gorszą wydajność.

Wszystko jasne, zmieniłem konfiguracje tzn. usunąłem bridge i nagle z 40% przy takim samym obciążeniu spadło na 20%… i chodzi bardzo dobrze… co to oznacza? Bridge na MT to zło :smiley:.
W sumie na razie działa to na 4 rdzeniach i 8 wątkach ale mam na tym serwerze 2x CPU, pewnie zmienie system na PROXMOXA i wtedy odpalę dwa CPU i zużycie będzie na poziomie 5-7% . Szkoda że nie mogę zrobić tego na ESXI ale za drugie CPU zapłaciłbym jak za zboże :smiley:

Abstrahując do MT zawiodłem się też na Ubiquiti, jeśli chodzi o radio lubię ich sprzęt sprawdza się i działania niezawodnie, natomiast w kwestii switchy, mam EdgeSwitch 24-portowego PoE średnio raz w miesiącu się zawiesza ruch w granicach 200-300mb/s :smiley: natomiast MT w podobnym wydaniu :smiley: może rok chodzić bez problemu

Jak pisałem, ja unikam bridge na MT. Używam tylko jeśli muszę. Bridge to nie zło, to opcja i czasami się przydaje. Ludzie nie wiem po co robią bridge na MT, skoro mają switche.

Co do Ubi, poza AP reszta to zabawki. To sprzęt dobry dla ludzi, którzy mają zerowe pojęcie o sieciach.

Jeśli chodzi o switche, u mnie używamy Netgeara. Działają niezawodnie od wielu lat. Zarówno smart jak i w pełni zarzadzalne. Przerzucaja niekiedy spory ruch i nie ma opcji, aby coś się wieszało. No chyba że ktoś nie potrafi konfigurować switchy, to inna bajka.

Switche mikrotika używam w opcji PoE i muszę przyznać że sprawują się bezbłędnie, czego o switach ubiquiti powiedzieć nie mogę. Natomiast jeśli chodzi o firmę netgear. Masz jakieś wypróbowane które sprawują się bezbłędnie z igmp innymi słowy z telewizją IPTV, w sieci miałem już wiele producentów od tp-linków przez d-linki po nowe wynalazki typu extralink i zawsze coś przytnie… zatnie… raz na jakiś czas.

TP Linki to szmelc, słabo sobie radzą. Tak, od wielu lat u klientów stosujemy Netgeary, w większości z serii GS (smart switch) po te w pełni zarzadzalne i stackowalne, np. M5300. Ze switchami PoE też nigdy nie było problemu. Nie wieszają się, działają bezproblemowo. Switche przeważnie mają ponad 200 dni uptime. Restarowane są tylko podczas aktualizacji lub całodniowych awarii prądu w Enea.

Przerabiając MT na opcje LAN - WAN bez bridge, potrzebuje około 40 portów PoE na switchu, do tej pory na MT był bridge i z jednego portu do switcha 24p wychodziło światło i z drugiego portu do switcha 24 tak samo światło. Gdy teraz chcę usunąć bridge wypadałoby postawić jakiegoś jednego switcha 48p , no chyba że spiąć między sobą 2x 24p ale wydaje mi się że straci to na wydajności… coś zasugerujesz? :smiley:

Czyli Ty akurat teoretycznie potrzebujesz bridge. Możesz spiąć switch ze switche, nie stracisz na wydajności. Możesz to w ogóle spiąć LACP.

Ten CCR to który model? 12 czy 8?

Tak się zastanawiam czy na wydajność, nie wpływał Ci STP. Dopóki w MT nie było MSTP, bywały z tym problemy, szczególnie przy nadmiarowych ścieżkach i VLAN. STP co chwilę zmieniało topologię.