关于互联网出口路由器选型的一些看法和建议

2023-09-23 23:35:02 +08:00
 zhengrt

背景介绍

:首先我们讨论的是关于出口路由器的选型问题,不包含价格和品牌的主观因素在内,请理性看待。本文针对软路由。

我个人觉得,目前市面上比较常见的软路由主要有:爱快,ROS ,Openwrt ,Panabit 等 那么在个人/公司机房的选型上,要怎么来选择,以下是我个人观点。 首先,先说一些几个闭源产品;

1:老牌保加利亚 RouterOS

这个产品我觉得是专业性最强,功能最齐全,最能折腾的一个系统,稳定性和性能当然没话说,不过使用的复杂性确实针对普通用户不太友好,个人玩玩可以,公司机房用的话,我觉得给自己找麻烦了。

2:国产爱快

爱快作为现在比较火的闭源软路由产品,还是有相当一部分人在使用的,虽然他闭源,而且之前出过劫持用户的事情,但是作为免费的软路由产品,做的我认为还是很不错的,虽然产品性能饱受诟病,但是也不是最大的问题。

3:Openwrt

我个人用的不是很多,主要是科学用途。

4:Panabit

Panabit 作为分流路由器的主流产品,一流的 DPI 能力和分流管控能力是大家有目共睹的,但是让人诟病的就是它的授权机制,不仅限制 IP 数量,还限制连接数,对于数据中心,是很不友好的。个人觉得不太适合作为出口路由器。

个人情况

;我自己的数据中心,核心出口路由器是选用 DELL R730XD 作为核心出口路由器 系统选择的是爱快,双机热备:E5-2690V4 两个 CPU 64G 内存 10Gx2 40Gx2 预算吞吐 40G 我个人感觉性能应该够,并发链接 200 万应该可以吧。(不知道够不够?大家帮我评估一下)

欢迎大家分享自己的观点,大家一起讨论学习!

4348 次点击
所在节点    宽带症候群
40 条回复
asdgsdg98
2023-09-24 15:36:23 +08:00
华为,思科,瞻博三选一,其他的玩玩可以
strp
2023-09-24 16:47:59 +08:00
IDC 不建议把软路由当做核心路由 你这是把 uptime 和客户的业务当儿戏 尤其是"预期并行 200W 连接数"这种情况
https://www.juniper.net/us/en/products/routers/mx-series/mx304-universal-routing-platform.html

如果非要用那还是建议 Mikrotik
Mikrotik 和 Panabit 都是要购买授权的
OpenWrt 爱快 这些就不要用来做商用核心路由了 真的不开玩笑
zhengrt
2023-09-24 17:46:08 +08:00
@youx 不好意思,是 40G 模块接入,不是家庭宽带
zhengrt
2023-09-24 17:48:55 +08:00
@mantouboji 哟哟哟,羡慕啦?这是讨论,别带入情绪哈。要说我是草台班子,万分之一的 CCIE 不会骗人吧。
zhengrt
2023-09-24 17:51:01 +08:00
@strp 我不属于 IDC ,所以倒也不需要用硬路由,MikrotikX86 授权其实不贵 L6 版本才 1000 ,爱快怎么说呢,方便运维,但是作为公司机房基本够,IDC 是绝对不能用爱快的
mantouboji
2023-09-24 18:06:33 +08:00
@zhengrt 不羡慕。不吃这碗饭,没有利益冲突。具体到 Mikrotik ,产品线也算较全,既有家用的,也有 CCR 那种企业级的。
chanwang
2023-09-24 20:14:24 +08:00
OPNsense
pfSense
sophos UTM
BSD Router Project
碧海湾
海蜘蛛
高恪
IPFire
都这些试试吧!
PLDj0j9FY2y8Wm9i
2023-09-24 20:15:17 +08:00
都数据中心了直接找华为思科这些厂采购专业设备咯,干嘛和家用级小微企业级过不去
szzys
2023-09-25 03:13:25 +08:00
@zhengrt 小流量用啥都行。大流量找台华为 S67 系列就行。再大点上 CE ,再往上用 NE 。
主要看流量和业务,无所谓的。
fortitudeZDY
2023-09-25 08:46:14 +08:00
如果自己折腾,不如考虑下 vpp ,配合 lcp 插件,ospf/bgp 你都可以玩,40Gbps 可能我不是什么问题。
zhengrt
2023-09-25 09:31:52 +08:00
家庭 DC 其实没啥必要上硬路由吧..感觉大材小用?
@szzys

@fortitudeZDY 这个没了解过
fortitudeZDY
2023-09-25 09:50:41 +08:00
@zhengrt 嗯,这里有 vpp + lcp 的一系列文章  https://ipng.ch/s/articles/ 可以参考下
jones2000
2023-09-25 10:42:48 +08:00
买硬路由, 华三, 华为这些的, 软路由就只能当当玩具自己玩玩。
TESTFLIGHT2021
2023-09-25 11:39:36 +08:00
家里那么大带宽干嘛 跑 CDN 么
imgoodman
2023-09-25 13:56:19 +08:00
硬件路由或者 ros pu 授权
cnbatch
2023-09-25 15:53:18 +08:00
OPNsense
pfSense
BSD Router Project

这三个都是基于 FreeBSD 的,对于网络设备非常友好,连 Netflix 都专门用 FreeBSD 来做 CDN 。

尤其是 OPNsense 和 BSD Router Project ,很值得试一试
OPNSense 的防火墙设置比 pfSense 精细一点,我印象最深的是它自带地理位置区分
BSD Routing Project 就真的是做路由器该做的事(也就是真正意义上的硬路由),可以用它来试一试普通服务器当作路由器会是什么样的表现。
zhengrt
2023-09-25 19:17:49 +08:00
@cnbatch 好的 非常感谢

@imgoodman 老婆孩子刷视频,玩游戏需要
zhengrt
2023-09-25 19:18:18 +08:00
@TESTFLIGHT2021 你信吗哈哈哈哈哈哈哈哈哈
spacezip
2023-09-25 20:34:29 +08:00
一般企业负载均衡做出口 f5 array 这些 想省钱 海鲜市场也有
opengg
2023-09-26 04:07:16 +08:00
感觉是睿总 bish 之类的人才需要考虑的问题。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/976558

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX