关于互联网出口路由器选型的一些看法和建议

2023-09-23 23:35:02 +08:00
 zhengrt

背景介绍

:首先我们讨论的是关于出口路由器的选型问题,不包含价格和品牌的主观因素在内,请理性看待。本文针对软路由。

我个人觉得,目前市面上比较常见的软路由主要有:爱快,ROS ,Openwrt ,Panabit 等 那么在个人/公司机房的选型上,要怎么来选择,以下是我个人观点。 首先,先说一些几个闭源产品;

1:老牌保加利亚 RouterOS

这个产品我觉得是专业性最强,功能最齐全,最能折腾的一个系统,稳定性和性能当然没话说,不过使用的复杂性确实针对普通用户不太友好,个人玩玩可以,公司机房用的话,我觉得给自己找麻烦了。

2:国产爱快

爱快作为现在比较火的闭源软路由产品,还是有相当一部分人在使用的,虽然他闭源,而且之前出过劫持用户的事情,但是作为免费的软路由产品,做的我认为还是很不错的,虽然产品性能饱受诟病,但是也不是最大的问题。

3:Openwrt

我个人用的不是很多,主要是科学用途。

4:Panabit

Panabit 作为分流路由器的主流产品,一流的 DPI 能力和分流管控能力是大家有目共睹的,但是让人诟病的就是它的授权机制,不仅限制 IP 数量,还限制连接数,对于数据中心,是很不友好的。个人觉得不太适合作为出口路由器。

个人情况

;我自己的数据中心,核心出口路由器是选用 DELL R730XD 作为核心出口路由器 系统选择的是爱快,双机热备:E5-2690V4 两个 CPU 64G 内存 10Gx2 40Gx2 预算吞吐 40G 我个人感觉性能应该够,并发链接 200 万应该可以吧。(不知道够不够?大家帮我评估一下)

欢迎大家分享自己的观点,大家一起讨论学习!

4400 次点击
所在节点    宽带症候群
40 条回复
loxlblade
2023-09-24 00:05:15 +08:00
routeos 是拉脱维亚吧……
manfred4527
2023-09-24 00:26:02 +08:00
数据中心...40G 吞吐...真的要用软路由么?
nkloveni
2023-09-24 00:39:34 +08:00
说你穷吧,你有 40G 的出口,说你有钱吧,居然整 R730 这种 EOL 的机器。大佬的世界太魔幻,你要在上面做 NAT ,40G 肯定跑不满的
ambition117
2023-09-24 00:54:03 +08:00
数据中心玩软路由至少上个 dpdk 这种吧...说不好听,你列的这些都是玩具,网吧用用还行
Terminl
2023-09-24 03:15:38 +08:00
@ambition117 数据中心也是玩具
datocp
2023-09-24 05:50:19 +08:00
routeros
我不会用,但我会很不屑它比不上 openwrt ,哈哈。玩了 linux 再来看 routeros ,它就是个把 linux 再转义的版本,同样的命令给它一转少了几个参数。至今不知道 linux 的 tc 命令怎么用 routeros 实现。脚本也没 shell 灵活吧。

爱快
同样很不屑,不知道现在的版本有 ssh 嘛?这种 web 管理的路由,看官方的文档根本分不清实现 1 和实现 2 的具体区别。。。

openwrt
在用它之前,用的是 ddwrt/tomato 。每每一些新奇的东西只能等别人编绎好。用它最大的好处可以根据需求剪减固件,自己做路由器固件。web+ssh+shell 原来路由器也是可以编程控制的。目前 100mbps 带 220+终端,主要实现静态路由+qos+vpn+ipset 访问控制,非常不错!!!

Panabit
不知道啥玩意,当年有人跟我争论 qos 过滤的时候就把 Panabit 的 dscp 捧上天。其实不能做 l7 精确流量控制浪费 cpu 资源,依然可以用目的端口进行流量分级控制,实际效果出乎意料的好。qos 真正的关键竟然是流量的分组实现,根本不是什么 l7 识别,这种适合做 acl 访问控制。
Worldispow
2023-09-24 05:59:17 +08:00
数据中心没人用软路由的。

40g 的出口至少也需要一台背板带宽 40g 的交换机。
thereone
2023-09-24 08:12:55 +08:00
数据中心都是华为的 NE40E 中兴 M6000 华为 NE8000 一类的,至少我这边维护的都是这类的。你说的这个我在数据中心的 NFV 是一个都没有见过。防火墙一类的曾经上过开源的 vyos 后面也去掉了。NFV 里面这边用的都是 F5 诺基亚贝尔这些大厂的东西。这种玩具怎么可能上的上去搞出故障影响业务就准备挨投诉。
zhengrt
2023-09-24 08:21:27 +08:00
@loxlblade 不好意思

@Worldispow 交换机背板远远不止 40G 呀,我们核心单机 1.2T 背板

@thereone 家庭数据中心不需要上 NE40E 吧,我家出口一共就 40G ,我觉得软路由足够了
zhengrt
2023-09-24 08:23:08 +08:00
@manfred4527 家庭数据中心,不想上太多产品

@nkloveni 我觉得 R730 性能也还过得去?


@datocp Thanks
@ambition117 那种产品我感觉有点贵哦
carrionlee
2023-09-24 08:27:28 +08:00
vyos 呢
Aixiaoa
2023-09-24 09:24:58 +08:00
我很好奇你家里怎么弄的 40G 出口?
fastcache
2023-09-24 10:47:37 +08:00
爱快免费版吗?好像有会话数限制
nkloveni
2023-09-24 10:55:27 +08:00
@zhengrt 拉了 20 条 2000M 的宽带?还是多拨上去的
nkloveni
2023-09-24 10:57:03 +08:00
@zhengrt 大佬膜拜,羡慕你的 40G 出口
xcodeghost
2023-09-24 10:59:56 +08:00
真正的数据中心互联网出口路由器估计都是华为、思科这些大型路由器,一般不可能用上述这些的,只能自己家玩玩还可以,稍微大一点的企业都不可能使用的。
ltkun
2023-09-24 11:01:00 +08:00
大佬家庭都有 40g 带宽
mantouboji
2023-09-24 13:27:17 +08:00
一个玩不转 RouterOS 的“普通用户”去折腾“企业/公司”机房的 40G 设备?

你是说从淘宝买个镜像盘的那种吗?

倒不是说 RouterOS 是否适合这个应用场景,但是,呵呵呵呵,您这都什么草台班子。
BBBOND
2023-09-24 13:58:59 +08:00
我家里用的 OPNsense
youx
2023-09-24 15:16:56 +08:00
楼主家里安装了 20 条 2000M 宽带

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/976558

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX