4-6 个 2.5G, 2 个 10G SFP+的软路由,搜到有好几家在卖,那个厂家做工可以? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
pingdog

4-6 个 2.5G, 2 个 10G SFP+的软路由,搜到有好几家在卖,那个厂家做工可以?

  •  
  •   pingdog 2 天前 via iPhone 1665 次点击
    要做 QoS, DPI, IPSec/wireguard ,所以只能装个软路由,hardware offload 似乎不太支持 DPI

    不知道自已买个小主机组装?还是买个成品多网口?

    需求:
    2 个 10G SFP+
    4-6 个 2.5G RJ45

    在淘宝看到有倍控,畅网,飞速讯在卖
    CPU N150 和 Pentium 8505 的差价在 400 左右
    N150 的 PCI-E 通道不知道够不够用
    15 条回复    2026-04-26 01:55:18 +08:00
    cloudsong
        1
    cloudsong  
       2 天前 via iPhone   1
    首先,取决于你的网络接入方式,你的带宽,你是否需要跑满 64b 线速,你的并发连接数,以及 qos 的区分颗粒度(在 l3-l7 做),dpi 的具体要求,威胁库的更新来源等。在你明确知道你要什么以及能够获得什么之后,或许答案已经在你心中了。

    根据你提出的需求,特别是 2 个 10g sfp+接口,我觉得你的需求是非常极限的。你拥有 2 条万兆对等网络,要求跑满 64B 小包线速转发,需要 L7 级别的 QoS ,需要基于全流量的 DPI ,拥有商业级的威胁库订阅,并发连接常年在 10 万以上,且 VPN 必须跑满万兆。而且,N100 小主机是整个需求的核心!
    根据我浅薄的知识,建议如下:
    1.万兆接入层,请直接采购一台企业级商业防火墙来保证万兆小包的线速转发。拿出一个 SFP+ 接口做 Mirror ,把所有流量镜像进另一台独立的 DPI 服务器做深度检测,然后通过 RESTCONF 联动给路由器下发 ACL 来阻断威胁链接。如果你对安全级别的要求极高(比如家里有金库),终端设备上还需要部署类似 Check Point 这种专业客户端,用来做 SSL 流量解包检测。
    2. 万兆 WireGuard / IPSe ,这太难了。目前市面上绝大多数商业路由器都做不到 WireGuard 万兆 64B 线速( IPSec 有专用芯片勉强可以)。因此,你需要一台独立的专用网关设备,CPU 起步建议 Xeon D 2700 ( qat gen3 或者以上)支持 ChaCha20 指令集加速,配合 DPDK 和 QAT 专门用来跑隧道。当吞吐量达到 100G 时,这种性能溢出会让你获得极大的自我满足感。深夜里,机器风扇 10000 转嘶吼的声音,正是那无处安放的青春。
    3. 关于 QoS 与特征库: 真正的 L7 QoS 建议交给专门的上网行为管理设备。你每个月只需支付 XXXX 元的订阅费,就能获得最及时的应用特征库更新和尊贵的技术支持服务。
    4. N150 小主机,建议挑一个铝合金外壳做工精致的,买回来摆在电脑桌上。可以远观更可以随手把玩,情绪价值直接拉满!
    labdum
        2
    labdum  
       1 天前   1
    感觉可以直接买 Ubiquiti 的 Cloud Gateway Fiber
    10G SFP+ x2
    10 GbE RJ45 x1
    2.5 GbE RJ45 x4
    QoS, DPI, IPSec/wireguard 都支持,还有自带的 SD WAN
    davidyin
        3
    davidyin  
       1 天前 via Android   1
    这是需要一个商用交换机。
    我用这个
    TP-Link TL-SG3210XHP-M2 Network Switch
    konia
        4
    konia  
       1 天前   1
    - 爱折腾,[BPI-R4 Pro]( https://blog.csdn.net/sinovoip/article/details/155104888?spm=1001.2014.3001.5502)
    - 求稳定,软路由 + 万兆交换机
    miyunda
        5
    miyunda  
       1 天前   1
    无论哪家的成品,记得买个好电源,把它附送那个扔一边
    pingdog
        6
    pingdog  
    OP
       1 天前 via iPhone
    @cloudsong Checkpoint/palo alto/fortinet/cisco firepower 几家的 NGFW 开了 DPI ,L7 FWD 直线下降,他们 paper results 大多数是 L4 FWD 得出

    10G SFP+,打开 DPI ,routing ,用 spirent 打流只有 3-4Gbps

    DPI signatures 不值钱,市面上做 agent 多的是
    qwvy2g
        7
    qwvy2g  
       1 天前 via Android   1
    8505 好像是最后一代低功耗的双内存的奔腾平台,后面就是缩水缩到单内存条的 n 系列的,到现在都没买过 n 系列的产品,普通的性能 n100/n150 之类的连 8505 都比不上,n305 单核性能以及核显性能还是打不过双内存版 8505 ,单内存条配置总是一根刺。不过 8505 发热也不小,最好是带风扇版本。
    pingdog
        8
    pingdog  
    OP
       1 天前 via iPhone
    @labdum 这个看着不错,淘个试下,不知道能扛多大流量
    pingdog
        9
    pingdog  
    OP
       1 天前 via iPhone
    @qwvy2g 不太了解 intel 产品线,看 ark 的信息,Pentium 8505 基本是一个 desktop CPU ,n150 估计就 atom 的性能?

    万兆没风扇,温度直冲 100 吧。。
    qwvy2g
        10
    qwvy2g  
       1 天前 via Android
    至于 n5105 这个版本我记得早期有内存控制器问题,也就是在较低负载下发热也高,当时经典搭配 bug 超多的 i225 网卡断流,现在不知道修复了没有。如果怕踩坑可以选择没有内存控制器问题的 j6412/6413 或者非大小核 Intel CPU 绝唱的 7505 。如果不跑 docker 之类重负载,有 j4125 ,虽然性能不如后面的 n5105 ,但是是无需风扇的弱电箱神器。发热小又稳定,性能还可以。
    esee
        11
    esee  
       1 天前
    你要内网 QOS ?随便买个交换机不行吗?
    mm2x
        12
    mm2x  
       1 天前
    如果是万兆需求,还要 DPI 。一定要买个性能强的路由了!
    我建议你买一台 HP DL320e G8 V2 直接上至强。N150 跑不了万兆
    sadan9
        13
    sadan9  
       1 天前
    楼上的也别瞎猜,我觉得楼主没说清楚到底是家用还是带一个小企业。家用场景小包和网络规则都不多,理论上 N100 就够用。我自己是 2x10G ,4x2.5G @ N100 。接入电信 2000M ,联通 1000M x 2 ,移动 300M 。上面一些简单的规则+psw+mwan3 。实际用下来,跑满电信+联通(比如拖大模型权重),近 4500Mbps 时候 CPU 使用率大约是 50%。而且家用的并发数也不可能很高,能有几万算很高了。企业场景估计真得防火墙和路由分开。
    cloudsong
        14
    cloudsong  
       1 天前 via iPhone
    @pingdog 其实我的回复是开玩笑的。本意是说家里不必搞那么复杂。国内也就 1000/2000m 下行,上行 50/100 ,而且现在这个网络环境,上行多了还关小黑屋,就没那么多花样折腾了。
    lan894734188
        15
    lan894734188  
       1 天前 via iPhone
    直接一步到位 戴尔 XR 系列的边缘服务器
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     907 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 44ms UTC 19:42 PVG 03:42 LAX 12:42 JFK 15:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86