Telegram Web Link
Архитектура первой серии MikroTik CCR -- TILE.
MikroTik выпускает оборудование в форме отдельного устройства, но встречалось и другое оборудование на платформе TILE, например, PCIe карты в компьютеры, которые позволяли обрабатывать трафик на самой карте без нагрузки CPU.

Модели CCR1036 построены на базе процессора TILE-Gx с 36-ю ядрами частотой 1.2ГГц.
На этом процессоре 4 сетевых интерфейса, каждый из которых может использоваться как 10Гбит/сек или как 4x 1Гбит/сек.

Отсюда и разные варианты моделей
CCR1036-12G-4S -- 16 портов 1 Гбит/сек
CCR1036-8G-2S+ -- 8 портов 1 Гбит/сек + 2 порта 10 Гбит/сек
Скоро MikroTik анонсирует новые модели CCR второй серии.

Одна из моделей как раз в форм-факторе PCIe карты.

CCR2004-1G-2XS-PCIe

Основные характеристики:
• порт ethernet 1 Гбит/сек
• 2 порта SFP28 (25Гбит/сек)
• 4 GB DDR4 RAM
• 128 MB NAND storage
• формат Low Profile (PCIe 3.0 x8)

Основная идея:
Использовать процессор ARM64 вместо узко специализированного ASIC'а.

При этом реализован режим passthrought, позволяющий использовать устройство как сетевую карту.
Заявлено, что wire speed достигается без ограничений со стороны карты.

При этом ожидаемая стоимость всего: $200 (но это не точно).
Новая модель CCR второй серии
CCR2216-1G-12XS-2XQ — $2800
https://youtu.be/7_uLxZYYEpQ

Используется 16-ти ядерный 64-битный процессор ARMv8 и switch chip Marvell 98DX8525.

RouterOS 7 позволяет использовать множество функционала по аппаратной разгрузке (HW offload), предоставляемые switch chip'ом, но при этом позволяет производить более сложные "манипуляции" с трафиком на CPU.
Идея использовать PCIe (и даже PCI-X) устройства с собственными "мозгами" (процессор, память) не новая.

Кроме устройств на архитектуре TILE, также мне встречались устройства OCTEON от Cavium (в 2018 компанию куплена Marvell Technology, Inc.).

Так, что идея карты с ARM64 процессором и интерфейсами 25 Гбит/сек выглядит перспективной.
Коллеги!
Ситуация сейчас не простая во многих сферах.

Часть вендоров и компаний уже прекратили оказывать поддержку или продавать свои продукты в РФ.

К сожалению, MikroTik тоже были вынуждены применить некотороые санкции.

С 14 марта 2022 года все Российские официальные тренинг-партнёры MikroTik приостановлены (Suspended due to sanctions).

На курсах мы будем по-прежнему рассказывать актуальную информацию согласно официальному плану курса.

Знания и навыки, полученные во время обучения, по-прежнему будут вам полезны.

На всех курсах во время действия этого ограничения не будет возможности пройти сертификационный экзамен и получить сертификат MikroTik.
После снятия ограничений мы предоставим возможность пройти экспресс курс (повторение) с экзаменом и возможностью получить сертификат.
В чатике про сетевое железо сделал опрос про управление коммутаторами.

Результаты пока показают, что в каждом варианте популярнее небезопасный вариант.
HTTP > HTTPS
telnet > SSH
SNMP v1/v2c > SNMP v3

https://www.tg-me.com/net_devices/38558
——
Предлагаю аналогичный опрос по управлению оборудованием, которое работает на MikroTik RouterOS (ниже).

Комментарий к опросу:
Если у вас используется несколько интерфейсов (вариантов) отметьте пожалуйста все, кроме резервных.

*резервный - в плане включённый, для применения в нестандартной ситуации.

Только про продовые инсталяции , не учитывая оборудование в тестовых лабах!
Интерфейсы управления, которые используете на оборудовании на MikroTik RouterOS
Anonymous Poll
7%
telnet
33%
ssh (по паролю)
22%
ssh (по ключу)
8%
SNMP v1/v2c
4%
SNMP v3
10%
www (HTTP)
6%
www-ssl (HTTPS)
88%
winbox
4%
api
3%
api-ssl
В #RouterOS 7 появились новые action в #IPv6 firewall

/ipv6 firewall mangle
add action=snpt chain=postrouting dst-prefix=2001:db8::/48 src-prefix=fd00:db8::/48 ...
add action=dnpt chain=prerouting dst-prefix=fd00:db8::/48 src-prefix=2001:db8::/48 ...

Это IPv6-specific действия описанные в RFC 6296.
DNPT
Provides stateless destination IPv6-to-IPv6 Network Prefix Translation.

SNPT
Provides stateless source IPv6-to-IPv6 Network Prefix Translation.

Так как это stateless действия, необходимо настраивать оба действия.

Это может использоваться, например, для обеспечения работоспособности сети при смене внешнего префикса у оператора (или смене самого оператора).
MTik.pro новости
Также ожидается модель CCR2004-16G-2S+PC С пассивных охлаждением. Эта модель не будет содержать внутренних блоков питания. Но запитать устройство можно будет двумя внешними блоками питания на 36-57 вольт (DC Jack / 2 pin) и/или с помощью PoE (802.3bt). На…
Ожидаемая модель CCR2004-16G-2S+PC с пассивных охлаждением скоро будет анонсирована.

Из отличий по сравнению с обычной версией:
• более компактный корпус
• отсутствие USB порта
• занижена частота процессора
• внешние блоки питания
Оборудование MikroTik в России сейчас стоит дороже, чем в других странах, скорее всего из-за того, что MikroTik закрыл поставки с 28 февраля 2022 года.

Например, SFP+ модуль S+RJ10.
На официальном сайте MikroTik стоит $65.
А даже у дистрибьюторов более 9 000 рублей.

Но увеличение стоимости на "микроты" с завтрашнего дня будет для всех.

В Прайс листах с 1 апреля 2022 года увеличены стоимости позиций на 12-20%.
Скоро MikroTik анонсирует новую модель коммутатора, первую модель в серии 5xx.

CRS504-4XQ-IN — до $800 (не точно)

Доступный , компактный, энергоэффективный,
100-гигабитный!!!

Основные характеристики:
• порт ethernet 100 Мбит/сек
• 4 порта QSFP28 (100Гбит/сек)
• 16 MB RAM
• 16 MB Flash storage

Каждый порт QSFP28 можно использовать различными вариантам:
• 1x 100 Гбит/сек (модуль QSFP28)
• 4x 25 Гбит/сек (breakout QSFP28 -> 4x SFP28)
• 1x 40 Гбит/сек (модуль QSFP)
• 4x 10 Гбит/сек (breakout QSFP -> 4x SFP+)
Вчера у нас закончился курс по #IPv6 в Москве.

А также вчера стали доступны новые версии RouterOS:
stable 6.49.6 -- исправления
stable 7.2.1 -- исправления

Но интереснее выход 7.3beta33 (testing)
Большой список изменений:
...
*) gps - added GPS package support for Chateau devices;
...
В Шато был GPS?
Forwarded from Патчкорд
"Простой" домашний роутер всё равно роутер и не такой простой, особенно если твой дом пытается быть умным или вообще не отличим от офиса. Термин SOHO как раз про это, хотя на рынке, всё же, присутствуют отдельные классы домашних и офисных маршрутизаторов. Поэтому не удивительно, что требуемый функционал SOHO роутера для построения домашней IPv6 сети описан не одним RFC, обзор которых приведён в блоге APNIC.
This media is not supported in your browser
VIEW IN TELEGRAM
ТРЕНИНГ #MTCNA 13-15 мая 2022 в Перми

Статус "Suspended" нашего тренера Тимофея и запросы от желающий вдохновили на "замороженный тренинг" состоящий из 2х тренингов.

1ый тренинг пройдет 13-15 мая, традиционно в него входит:
— часы занятия (с 09:00 до 19:00);
— распечатанные учебные материалы;
— оборудование для лабораторных работ;
— кофе-брейки;
— обеды;
— приятные бонусы.

2ой состоится при первой же возможности в будущем, включает:
— повторение материала;
— тестирование и сертификация MikroTik;
— лицензия RouterOS level 4.

Для участия напиши в комментарии "ОГОНЬ", наш менеджер свяжется с вами, ответит на вопросы и расскажет о горячей скидке.
Или зарегистрируйся на тренинг по ссылке —> https://mtik.pro/
2024/11/14 02:58:06
Back to Top
HTML Embed Code: