关于互联网出口路由器选型的一些看法和建议

228 天前
 zhengrt

背景介绍

:首先我们讨论的是关于出口路由器的选型问题,不包含价格和品牌的主观因素在内,请理性看待。本文针对软路由。

我个人觉得,目前市面上比较常见的软路由主要有:爱快,ROS ,Openwrt ,Panabit 等 那么在个人/公司机房的选型上,要怎么来选择,以下是我个人观点。 首先,先说一些几个闭源产品;

1:老牌保加利亚 RouterOS

这个产品我觉得是专业性最强,功能最齐全,最能折腾的一个系统,稳定性和性能当然没话说,不过使用的复杂性确实针对普通用户不太友好,个人玩玩可以,公司机房用的话,我觉得给自己找麻烦了。

2:国产爱快

爱快作为现在比较火的闭源软路由产品,还是有相当一部分人在使用的,虽然他闭源,而且之前出过劫持用户的事情,但是作为免费的软路由产品,做的我认为还是很不错的,虽然产品性能饱受诟病,但是也不是最大的问题。

3:Openwrt

我个人用的不是很多,主要是科学用途。

4:Panabit

Panabit 作为分流路由器的主流产品,一流的 DPI 能力和分流管控能力是大家有目共睹的,但是让人诟病的就是它的授权机制,不仅限制 IP 数量,还限制连接数,对于数据中心,是很不友好的。个人觉得不太适合作为出口路由器。

个人情况

;我自己的数据中心,核心出口路由器是选用 DELL R730XD 作为核心出口路由器 系统选择的是爱快,双机热备:E5-2690V4 两个 CPU 64G 内存 10Gx2 40Gx2 预算吞吐 40G 我个人感觉性能应该够,并发链接 200 万应该可以吧。(不知道够不够?大家帮我评估一下)

欢迎大家分享自己的观点,大家一起讨论学习!

3575 次点击
所在节点    宽带症候群
40 条回复
loxlblade
228 天前
routeos 是拉脱维亚吧……
manfred4527
228 天前
数据中心...40G 吞吐...真的要用软路由么?
nkloveni
228 天前
说你穷吧,你有 40G 的出口,说你有钱吧,居然整 R730 这种 EOL 的机器。大佬的世界太魔幻,你要在上面做 NAT ,40G 肯定跑不满的
ambition117
228 天前
数据中心玩软路由至少上个 dpdk 这种吧...说不好听,你列的这些都是玩具,网吧用用还行
Terminl
228 天前
@ambition117 数据中心也是玩具
datocp
228 天前
routeros
我不会用,但我会很不屑它比不上 openwrt ,哈哈。玩了 linux 再来看 routeros ,它就是个把 linux 再转义的版本,同样的命令给它一转少了几个参数。至今不知道 linux 的 tc 命令怎么用 routeros 实现。脚本也没 shell 灵活吧。

爱快
同样很不屑,不知道现在的版本有 ssh 嘛?这种 web 管理的路由,看官方的文档根本分不清实现 1 和实现 2 的具体区别。。。

openwrt
在用它之前,用的是 ddwrt/tomato 。每每一些新奇的东西只能等别人编绎好。用它最大的好处可以根据需求剪减固件,自己做路由器固件。web+ssh+shell 原来路由器也是可以编程控制的。目前 100mbps 带 220+终端,主要实现静态路由+qos+vpn+ipset 访问控制,非常不错!!!

Panabit
不知道啥玩意,当年有人跟我争论 qos 过滤的时候就把 Panabit 的 dscp 捧上天。其实不能做 l7 精确流量控制浪费 cpu 资源,依然可以用目的端口进行流量分级控制,实际效果出乎意料的好。qos 真正的关键竟然是流量的分组实现,根本不是什么 l7 识别,这种适合做 acl 访问控制。
Worldispow
228 天前
数据中心没人用软路由的。

40g 的出口至少也需要一台背板带宽 40g 的交换机。
thereone
228 天前
数据中心都是华为的 NE40E 中兴 M6000 华为 NE8000 一类的,至少我这边维护的都是这类的。你说的这个我在数据中心的 NFV 是一个都没有见过。防火墙一类的曾经上过开源的 vyos 后面也去掉了。NFV 里面这边用的都是 F5 诺基亚贝尔这些大厂的东西。这种玩具怎么可能上的上去搞出故障影响业务就准备挨投诉。
zhengrt
228 天前
@loxlblade 不好意思

@Worldispow 交换机背板远远不止 40G 呀,我们核心单机 1.2T 背板

@thereone 家庭数据中心不需要上 NE40E 吧,我家出口一共就 40G ,我觉得软路由足够了
zhengrt
228 天前
@manfred4527 家庭数据中心,不想上太多产品

@nkloveni 我觉得 R730 性能也还过得去?


@datocp Thanks
@ambition117 那种产品我感觉有点贵哦
carrionlee
228 天前
vyos 呢
Aixiaoa
228 天前
我很好奇你家里怎么弄的 40G 出口?
fastcache
228 天前
爱快免费版吗?好像有会话数限制
nkloveni
228 天前
@zhengrt 拉了 20 条 2000M 的宽带?还是多拨上去的
nkloveni
228 天前
@zhengrt 大佬膜拜,羡慕你的 40G 出口
xcodeghost
228 天前
真正的数据中心互联网出口路由器估计都是华为、思科这些大型路由器,一般不可能用上述这些的,只能自己家玩玩还可以,稍微大一点的企业都不可能使用的。
ltkun
228 天前
大佬家庭都有 40g 带宽
mantouboji
228 天前
一个玩不转 RouterOS 的“普通用户”去折腾“企业/公司”机房的 40G 设备?

你是说从淘宝买个镜像盘的那种吗?

倒不是说 RouterOS 是否适合这个应用场景,但是,呵呵呵呵,您这都什么草台班子。
BBBOND
228 天前
我家里用的 OPNsense
youx
228 天前
楼主家里安装了 20 条 2000M 宽带

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/976558

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX