Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Новая модель UniFi Dream Machine: «ЗВЕРЬ», UniFi Network
 
На ISC West 2026 (Лас-Вегас, Невада, США) представляют новую стоечную модель UniFi Dream Machine: UDM Beast. 10 (ДЕСЯТЬ!) портов RJ45, из которых 8 (восемь) — 10Gb/s. 2 (два) порта SFP+ 10Gbit/s. 2 (два) порта SFP28 25Gbit/s. На задней панели разъём RJ45, вероятно, консольный порт, но (как бывало с другим железом) его может не быть в финальных производственных версиях — возможно, это порт только для стадии разработки. Других характеристик пока не публиковали и не анонсировали. С такими портами и такой пропускной способностью я ожидаю, что эта модель будет выше нынешней EFG. Для меня стало бы сюрпризом, если бы она оказалась между Pro-Max и текущей EFG. Держу пари, это преемник EFG. Скриншоты из этого видео на YouTube: https://www.youtube.com/watch?v=O3YmklXj84k
 
Я подозреваю, что у @planedrop может быть один или несколько запросов. Смотри: https://community.ui.com/questions/UDM-Beast-Needs-More-Detailed-Performance-Metrics-such-as-VPN-performance/c6455224-8086-48e6-88f7-dd45a1fb30c3
 
Вот обсуждение Ubiquiti и VPP (среди прочего): https://gist.github.com/galvesribeiro/89ce0232c8bc1971af84aee84746dc66
 
Когда ты говоришь «нулевой шанс», можешь пояснить подробнее? Например, есть ли конкретная причина, по которой Ubiquiti не будет использовать VPP? Или это просто догадка, основанная на их медленном темпе внедрения новых технологий вроде этой?
 
@planedrop Ответ на этот пост: https://community.ui.com/questions/e4cd12c5-ec98-4447-94e4-678ff3ba76df?replyId=9eaf861e-9829-4270-a33b-7f9f6d6af8c3&parentReplyIds=eef10020-8335-41fa-8eaa-5d8fb2463df1%2Ca8983ec7-96b7-427e-b7e2-695174c6e5ab%2C29d80278-2ae0-4f4c-82c7-acb9bae505e8%2C3bdb777b-473a-43a7-a6df-2a120e2da21e Я не вижу, чтобы Ubiquiti использовала VPP, потому что это означало бы, что практически весь их существующий код для генерации сетевой конфигурации и конфигурации файрвола перестанет работать, равно как и все инструменты и статистика, которые полагаются на традиционный стек Linux (а это все они). Кое-какие удобные фичи, позволяющие использовать стандартные инструменты, есть, но в основном это совсем другой набор утилит, родных для стека VPP, работающего в пользовательском пространстве.
 
Speed tests: https://community.ui.com/questions/Dream-Machine-Beast-speed-tests/d8983c6e-0ec2-4b48-aa2c-85cb90f7b91a
 
О, интересно. Определённо хорошая догадка, основанная на SoC в EFG. Если это действительно так, похоже, что у неё больше сетевых фич, чем я изначально предполагал. 🙂 С другой стороны, Ubiquiti, похоже, не использует все возможности Octeon SoC в EFG, так что вопрос, будут ли они вообще задействовать эти аппаратные функции здесь, остаётся открытым. Я также пытаюсь понять, предназначена ли аппаратная обработка пакетов только для VPP или также для сетевого стека ядра Linux. Если только для VPP, шансов, что Ubiquiti этим воспользуется, ноль. В идеале им стоило бы в какой-то момент перейти с устаревшей связки iptables + ip6tables на nftables, чтобы задействовать и улучшения производительности, которые она даёт. 🙂
 
A CN103(08?) скорее всего подойдет: https://www.marvell.com/content/dam/marvell/en/public-collateral/embedded-processors/marvell-octeon-10-dpu-platform-product-brief.pdf
 
Вероятно, было бы интересно провести стресс-тестирование RAM, но это будет непросто. С 16 ГБ я уверен, что всё в порядке, но мой UDMP использует ограниченный набор правил Cybersecure IPS/IDS и может исчерпать свою RAM, если включить расширенный набор, пока он одновременно работает как NVR, хост для разговоров и т.д. Также, хотя я в этом сомневаюсь, так как это новый чип, стоит проверить, доступен ли AES-GCM в опциях IPsec Site-to-Site.
 
Отгрузка уже в пути. Что ещё, помимо VPN, пропускной способности LAN-WAN и межсетевого экрана (Inter-VLAN), вы хотели бы увидеть?
 
Я тоже ни на секунду не верю этим цифрам — у меня около 150 устройств Unifi на EFG, и даже страница устройств иногда вылетает по таймауту.
 
Да, в целом это так, но в некоторых контекстах, думаю, это замена EFG. Единственное, чего он не делает, — это ломание и проверка (что само по себе сомнительная ценность), и он значительно быстрее, чем EFG. Мне очень интересно, как на нём работает VPN. Среди прочего.
 
Да, учитывая его возможности, считаю, что цена адекватная, но что-то среднее было бы очень кстати.
 
Надеюсь, это правда. «Зверь» — это перебор. Дайте мне корпус в форм-факторе UDM Max, который тянет IPS/IDS на 7–10 Гбит/с, и с портом WAN 10G-BaseT — и я буду счастлив. Мне не нужны диски, лишние порты и прочее.
 
Да, это вполне нормально. Иногда они даже вносят правки по отзывам в этих тредах. Калькулятор ёмкости тоже появился, не думаю, что он был, когда я скидывал спецификации.
 
I would love to know the actual SoC used. 🙂 As always, Ubiquiti obfuscates that information on their spec sheets.
 
Привет, спасибо, что отметил меня! Да, для меня главное — увидеть производительность IPsec, потому что Unifi в этом отстаёт (учитывая, что каждый класс межсетевых экранов, например EFG — их топовая модель — выдает всего 1,2 гигабита). И вообще любые показатели производительности VPN было бы очень интересно посмотреть.
 
Моё понимание таково, что здесь используется не сетевая SoC, а более универсальный процессор на ARMv9. Если это действительно так, я бы не ожидал какой-либо аппаратной разгрузки для сетевых задач. Надеюсь, мы узнаем точный процессор, когда начнутся поставки. 🙂 Исправление: На самом деле, возможно, всё-таки используется сетевая SoC. Смотрите обсуждение Marvell Octeon 10 выше. Думаю, остаётся только ждать, когда люди смогут их протестировать.
 
Не похоже на аппаратное ускорение PPPoE, на видео от Mactelecom в YouTube показана страница, где оно должно быть, но оно отсутствует.
 
PPPoE hardware offloading? Многие хотят новый UDM с ядром A73 от UCG Fiber, побольше оперативки и стоечный корпус. Название: UDM Pro Fiber 😬
Страницы: 1 2 След.
Читают тему (гостей: 1)