Могли бы вы, пожалуйста, проверить пропускную способность LAN-to-WAN с включёнными NAT и Firewall, используя iPerf или iPerf3, и сообщить нам результаты? Я купил бесшумный ПК для работы с pfSense и надеялся, что он будет поддерживать близкие к 1 Гбит/с LAN-to-WAN с включёнными NAT и Firewall, но максимум, что я смог выжать из этого устройства, — 620 Мбит/с в LAN-to-WAN и 650 Мбит/с в WAN-to-LAN. Думаю, пора попробовать маршрутизаторы Ubiquiti UniFi, но хотелось бы знать, смогу ли я приблизиться к 1 Гбит/с LAN-to-WAN.
Если не включать функции, которые отключают аппаратное ускорение, то при типичном интернет-трафике вы получите полный 1 Гбит/с с запасом. USG обрабатывает 1 Mpps на аппаратно-ускоренном трафике, USG Pro — 2,4 Mpps. Сложно добиться 1 Mpps на XG-1540, самом топовом устройстве, которое продаётся сегодня на store.pfsense.org (2500 долларов США). Благодаря аппаратному ускорению USG значительно превосходит pfSense по соотношению цена-качество, а USG Pro достигает показателей, недоступных для любого «железа» с pfSense.
Если же включить функции, которые отключают аппаратное ускорение, тогда всё непредсказуемо. Основной процессор USG заметно слабее современных x86, но при этом всё равно способен справляться с нагрузкой в несколько сотен мегабит в секунду.
По функционалу USG сегодня не дотягивает до pfSense. Но есть причина, по которой я теперь здесь, а не там (я основал pfSense, руководил проектом с 2004 года до прошлого месяца) — сейчас я возглавляю усилия по исправлению этой ситуации.
UBNT-cmb, когда вы говорите, что USG делает 1 Mpps на аппаратно-ускоренном трафике, а USG Pro — 2,4 Mpps, вы, наверное, имели в виду Gbps, а не Mbps, да? Исходя из всех негативных отзывов о USG, это важное уточнение. 😀
Так вы тот самый парень, который ушёл из pfSense и перешёл в Ubiquiti? Я читал о вас на форумах pfSense и Ubiquiti. Верно ли я понял, что вы основали pfSense?
Если да, то я очень рад будущему линии маршрутизаторов и межсетевых экранов Ubiquiti. Вы собираетесь работать исключительно с линейкой USG или и с Edge?
Спасибо.
Sirozha,
UBNT-cmb написал: «USG делает 1 Mpps на аппаратно-ускоренном трафике, USG Pro — 2,4 Mpps», но вы думаете, что это соответствует 1 Mbps и 2,4 Mbps соответственно. Это не так.
1 Mpps — это 1 миллион пакетов в секунду, а 1 Mbps, как вы, наверное, знаете, — 1 мегабит в секунду... Биты в секунду и пакеты в секунду — это как яблоки и апельсины.
Вот короткое объяснение, которое я скопировал с этого источника:
bps — количество бит данных в секунду, которые можно обработать без потерь. bps почти всегда измеряется с использованием Ethernet-пакетов размером 1500 байт (или больше). bps часто используется при измерении пропускной способности компонентов, которые соединяют несколько linecard или портов внутри шасси (например, fabric коммутатора). Иногда центральный процессор может ограничивать пропускную способность в битах в секунду.
pps — количество пакетов данных в секунду, которые можно обработать без потерь; pps всегда измеряется с использованием минимальных размеров пакетов. pps часто применяется при измерении компонентов, которые анализируют заголовки пакетов (IP-адрес, MAC-адрес, DSCP и т. д.). Например, пропускная способность маршрутизаторов и коммутаторов измеряется в pps.