MikroTik CCR1036-8G-2S+

Материал из MikroTik Wiki
Перейти к навигации Перейти к поиску

Маршрутизатор MikroTik CCR1036-8G-2S+ Маршрутизатор MikroTik CCR1036-8G-2S+

Описание и основные характеристики

Маршрутизатор MikroTik CCR1036-8G-2S+ является 36-ти ядерным устройством в линейке высокопроизводительных маршрутизаторов серии Cloud Core Router (CCR). На нем есть 8 гигабитных ethernet-интерфейсов, два 10-гигабитных интерфейса SFP+. Кроме того, на нем имеется USB-интерфейс и разъем под microSD-карту. Поддержка Wi-Fi отсутствует. Как и на любых других маршрутизаторах серии CCR на устройство предустановлена операционная система RouterOS 6-го уровня лицензии и имеется поддержка аппаратного шифрования.

От модели CCR1036-8G-2S+EM данное устройство отличается меньшим объемом оперативной памяти: 4 ГБ против 8 Гб.

Основные характеристики
Параметр Значение
Маркетинговое имя
Код продукта CCR1036-8G-2S+
Назначение Маршрутизатор
Операционная система RouterOS
Уровень лицензии RouterOS 6
Количество ethernet-интерфейсов 8
Количество SFP-интерфейсов 2
Поддержка Wi-Fi Нет
Архитектура TILE
Процессор TLR4-03680
Частота процессора 1,2 ГГц
Количество ядер процессора 36
Количество потоков процессора 36
Объем оперативной памяти 4 ГБ
Объем постоянной памяти 1 ГБ
Тип постоянной памяти NAND
Поддержка аппаратного шифрования   Да1
PoE-вход Нет
PoE-выход Нет
Размещение блока питания Внутреннее
Охлаждение Активное (2 вентилятора)
Мониторинг температуры процессора Да
Мониторинг температуры печатной платы Да
Мониторинг напряжения Нет
Мониторинг силы тока Нет
Кнопка переключения режимов (Mode) Да
Размеры 443 x 193 x 44 мм
Крепление в стойку Да
Допустимая температура окружающей среды От -20 до +60 °C
Ожидаемое время работы до отказа 200 000 часов при 25 °С
Рекомендуемая розничная цена 1095 $

1 Поддерживаемые способы аппаратного шифрования приведены в конце страницы.

Чек-лист по настройке MikroTik
Проверьте свою конфигурацию по 28-ми пунктам

Проводные интерфейсы

Тип Разновидность и скорость Количество
Ethernet 100 Мбит/с
1 Гбит/с 8
10 Гбит/с
SFP1 SFP 1 Гбит/с
SFP+ 10 Гбит/с 2
SFP28 25 Гбит/с
QSFP+ 40 Гбит/с
Комбо Ethernet или SFP по 1 Гбит/с
Ethernet или SFP+ по 10 Гбит/с
Серийный RJ45 1
RS232
USB A-тип 2.0 12
A-тип 3.0
MicroUSB AB-тип 2.0
Карта памяти MicroSD3 1
M.2 14

1 Поддерживаемые SFP-модули приведены в конце страницы.

2 Максимальный ток – 1 А.

3 Теоретически ограничение на объем карты памяти отсутствует. Самый большой объем, который тестировался, – 128 ГБайт на карте UHS-I microSD.

4 Используется шина PCIe x4.

Возможности свитч-чипа

На MikroTik CCR1036-8G-2S+ свитч-чип отсутствует.

Поддержка VLAN

Как и на любых других устройствах, которые не являются коммутаторами CRS3xx, на маршрутизаторе отсутствует возможность выполнения Bridge VLAN Filtering с помощью свитч-чипа, тем более что свитч-чип отсутствует.

Способ Значение
Bridge VLAN Filtering с помощью процессора Да
Bridge VLAN Filtering с помощью свитч-чипа Нет
Interface VLAN Да
Switch VLAN Нет

Беспроводные интерфейсы

На MikroTik CCR1036-8G-2S+ беспроводные интерфейсы отсутствуют.

Производительность

Распространенная ошибка при выборе маршрутизатора

Распространенной ошибкой при выборе маршрутизатора является подбор устройства по одному из приведенных ниже принципов:

  • возможность работы маршрутизатора с заданным количеством ПК;
  • возможность работы маршрутизатора с заданным количеством VPN-туннелей.

Такой подход является в корне неверным, т.к. ключевую роль играет не количество техники или VPN-туннелей, а нагрузка, которую эта техника или VPN-туннели создают. В реальной жизни легко получить ситуацию, в которой 5 компьютеров будут нагружать маршрутизатор в разы сильнее, чем 50 компьютеров. Аналогичная ситуация складывается и с VPN-туннелями. Важно не количество туннелей, а нагрузка, которая создается этими туннелями.

Правильный способ оценки производительности маршрутизатора

Производительность маршрутизаторов принято оценивать в битах в секунду или в пакетах в секунду. Оценка в пакетах в секунду с технической точки зрения является более правильным способом, но не всегда самым удобным, особенно для начинающих специалистов.

Чек-лист по настройке MikroTik
Проверьте свою конфигурацию по 28-ми пунктам

Таблица производительности маршрутизаторов MikroTik

Компания MikroTik приводит данные в виде таблицы, в столбцах которой указаны кадры размером 1518, 512 и 64 байта, а в строках – данные для программной коммутации (bridging) и маршрутизации при использовании FastPath либо правил в Bridge Filter, Simple Queue или IP Firewall Filter. Также иногда встречаются таблицы с информацией о скоростях при использовании IPSec.

Ошибки при оценке потенциальной пропускной способности маршрутизаторов MikroTik

Распространенными ошибками при оценке потенциальной пропускной способности на MikroTik CCR1036-8G-2S+ являются:

  • Оценка потенциальной пропускной способности по значениям, приведенным для FastPath. Эти значения являются самыми большими, но для того, чтобы технология FastPath заработала, одновременно должен быть соблюден ряд условий. В реальной жизни это встречается крайне редко, и поэтому значения, указанные для FastPath, надо игнорировать. Исключение необходимо сделать, только если заведомо известно, что будет использоваться FastPath.
  • Оценка потенциальной пропускной способности устройства только по данным для кадров самого большого размера (1518 байт). На практике производится передача кадров разного размера – от 64 до 1518 байт – в разных пропорциях. Распределение кадров по размерам можно посмотреть на вкладке Overall Stats в настройках интерфейса. Типичный пример распределения кадров по размерам для ethernet-интерфейса, подключенного к интернет-провайдеру, можно посмотреть в конце этой страницы.
  • Оценка потенциальной пропускной способности по суммарному количеству имеющихся правил, а не по количеству правил, через которые прошел кадр/пакет. Рассмотрим разницу на примере IP-файрвола. В самых распространенных конфигурациях файрвола 99,9 % пакетов проходит только через одно первое правило в каждой из стандартных цепочек (Forward и Input) для которых настраивают файрвол. Разумеется, при условии что файрвол настроен корректно. Таким образом получается, что в файрволе может быть 100 правил, но при этом основная масса пакетов будет проходить только через одно правило. Поэтому надо учитывать, что в таблице результатов тестирования указывается количество правил, через которые кадр/пакет прошел, а не суммарное количество правил.

Результаты тестирования

Результаты тестирования получены с помощью программно-аппаратного комплекса XenaBay и соответствуют требованиям RFC2544. Значение принималось в качестве результата тестирования, если его можно было беспрерывно получать в течение 30+ секунд при условии потерь не более чем 0,1 %. Результаты тестирования отображают максимальные возможности маршрутизатора MikroTik CCR1036-8G-2S+ в условиях, указанных в таблице. При изменении заданных условий значения с большой долей вероятности будут другими.

Результаты тестирования Ethernet
Режим Конфигурация 1518 байт 512 байт 64 байт
Кп/с Мбит/с Кп/с Мбит/с Кп/с Мбит/с
Программная коммутация (bridging) FastPath 2275,7 27 636,1 6578,9 26 947,2 41 666,7 21 333,4
Программная коммутация (bridging) 25 правил в Bridge Filter 2275,7 27 636,1 5179,7 21 216,1 5163,5 2643,7
Маршрутизация (routing) FastPath 2275,7 27 636,1 6578,9 26 947,2 41 666,7 21 333,4
Маршрутизация (routing) 25 правил в Simple Queue 2275,7 27 636,1 6553,3 26 842,3 7643,1 3913,3
Маршрутизация (routing) 25 правил в IP Firewall Filter 1825,7 22 171,3 3033,9 12 426,9 3049,7 1561,4

Кп/с = kpps = 1000 пакетов в секунду.

Результаты тестирования IPSec
Режим Конфигурация 1400 байт 512 байт 64 байт
Кп/с Мбит/с Кп/с Мбит/с Кп/с Мбит/с
1 туннель AES-128-CBC + SHA1 130,5 1461,6 123,4 505,4 115,4 59,1
256 туннелей AES-128-CBC + SHA1 912,9 10 224,5 1037,4 4249,2 1053,1 539,2
256 туннелей AES-128-CBC + SHA256 902,7 10 110,2 1032,8 4230,3 1025,7 525,2
256 туннелей AES-256-CBC + SHA1 901,0 10 091,2 1028,3 4211,9 998,2 511,1
256 туннелей AES-256-CBC + SHA256 892,5 9996,0 982,9 4026,0 970,7 497,0

Кп/с = kpps = 1000 пакетов в секунду.

Блок-схема

Для маршрутизатора MikroTik CCR1036-8G-2S+ компания MikroTik приводит один вариант блок-схемы, который можно увидеть ниже. В настоящее время выпускается уже второй релиз (r2) устройства. При продаже устройства версия релиза, как правило, не указывается и по умолчанию продается именно версия r2. Интерфейсы ether1 – ether8, sfp1 и sfp2 (SFP+) подключены напрямую к процессору, так как свитч-чип отсутствует. Оперативная память реализована в виде двух съемных планок памяти по 2 ГБ DDR3 SODIMM. От первого релиза CCR1036-8G-2S+ отличается наличием разъема M.2 PCIe и другим типом серийного порта (RJ45 вместо DB9).

Блок-схема MikroTik CCR1036-8G-2S+r2

Электропитание

Входные характеристики
Параметр Значение
Количество входов 2 (2 x AC)
Количество блоков питания 2
Размещение блока питания Внутреннее
Интерфейс с PoE-входом
Тип PoE-входа
Входное напряжение PoE
Максимальная потребляемая мощность 73 Вт
Максимальная потребляемая мощность без дополнительного оборудования Не указано

Операционная система и обновления

Устройство поставляется с предустановленной и активированной операционной системой RouterOS 6 с лицензией 6-го уровня. Правила лицензирования для маршрутизатора MikroTik CCR1036-8G-2S+ аналогичны правилам лицензирования для любых других устройств MikroTik:

  • срок действия лицензии не ограничен;
  • лицензия не может быть перенесена на другое устройство;
  • неограниченный доступ к обновлениям (в том числе в случае выхода RouterOS 7) в течение срока жизни продукта, но не менее пяти лет с момента приобретения устройства.

Комплект поставки

В комплект поставки MikroTik CCR1036-8G-2S+ входят:

  • маршрутизатор;
  • электрический кабель с разъемом C13 х2шт;
  • комплект винтов для крепления монтажного комплекта к маршрутизатору и наклейки-подножки.

"Электрический кабель с разъемом C13" "монтажный комплект для крепления в стойку"

Видеообзоры

Видеообзор от компании SPW

Прочее

Поддерживаемые способы аппаратного шифрования

Алгоритм шифрования Алгоритм хеширования Поддержка
DES and 3DES MD5 Да
SHA1 Да
SHA256 Да
SHA512 Нет
AES-CBC MD5 Да
SHA1 Да
SHA256 Да
SHA512 Нет
AES-CTR MD5 Да
SHA1 Да
SHA256 Да
SHA512 Нет
AES-GCM MD5 Нет
SHA1 Нет
SHA256 Нет
SHA512 Нет

Поддерживаемые SFP-модули и кабельные сборки

Маршрутизатор MikroTik CCR1036-8G-2S+ не имеет ограничений для работы с SFP-модулями других производителей. Но при использовании сторонних SFP-модулей надо учитывать, что ограничения могут быть на стороне таких сторонних модулей.

Совместимые SFP-модули MikroTik1
Тип SFP Модель Поддержка
SFP 1 Гбит/с S-RJ01 Да
S-85DLC05D Да
S-31DLC20D Да
S-3553LC20D Да
S-55DLC80D Да
S-4554LC80D Да
SFP+ 10 Гбит/с S+RJ10 Нет
S+85DLC03D Да
S+31DLC10D Да
S+2332LC10D Да
SFP/SFP+ с поддержкой CWDM Все модели Да
SFP28 25 Гбит/с Модули не выпущены
Кабельные сборки SFP S+DA0001 DAC Да
S+DA0003 DAC Да
S+AO0005 AOC Да
XS+DA0001 DAC-кабель Да
XS+DA0003 DAC-кабель Да
Q+DA0001 DAC-кабель Нет
Q+BC0003-S+ break-out-кабель Нет

1 На устройстве используется интерфейс стандарта SFP+, и поэтому при установке в него модуля с меньшей пропускной способностью скорость будет ограничена возможностями стандарта SFP.

Типичное распределение кадров по размерам для ethernet-интерфейса

Информация по принятым и отправленным кадрам разного размера на интерфейсе, который подключен к интернет-провайдеру. Информация, отображаемая на вкладке Overall Stats, зависит от модели устройства и версии RouterOS. Приведенный ниже скриншот сделан с устройства компании MikroTik, отличного от MikroTik CCR1036-8G-2S+.

MikroTik ethernet-интерфейс, вкладка Overall Stats

Полезные ссылки