MikroTik hEX S (RB760iGS)

Материал из MikroTik Wiki
Перейти к навигации Перейти к поиску

"Маршрутизатор MikroTik hEX S (RB760iGS)" "Маршрутизатор MikroTik hEX S (RB760iGS)" "Маршрутизатор MikroTik hEX S (RB760iGS)"

Описание и основные характеристики

Маршрутизатор MikroTik hEX S (RB760iGS) относится к устройствам нижнего ценового сегмента. На нем есть 5 гигабитных ethernet-интерфейсов, которые объединены через встроенный свитч-чип. Кроме того, на нем имеется гигабитный SFP-интерфейс, USB-интерфейс и разъем под microSD-карту. На устройстве отсутствует поддержка Wi-Fi. Отличительной особенностью устройства является большой объем оперативной памяти – 256 МБ и поддержка аппаратного шифрования, которая дает возможность поддерживать большие скорости при использовании IPsec. От модели hEX (RB750Gr3) данное устройство отличается наличием SFP-интерфейса.

Основные характеристики
Параметр Значение
Маркетинговое имя hEX S
Код продукта RB760iGS
Назначение Маршрутизатор
Операционная система RouterOS
Уровень лицензии RouterOS 4
Количество ethernet-интерфейсов 5
Количество SFP-интерфейсов 1
Поддержка Wi-Fi Нет
Архитектура MMIPS
Процессор MT7621A
Частота процессора 880 МГц
Количество ядер процессора 2
Количество потоков процессора 4
Объем оперативной памяти 256 МБ
Объем постоянной памяти 16 МБ
Тип постоянной памяти Flash
Поддержка аппаратного шифрования   Да1
PoE-вход Да
PoE-выход Да
Размещение блока питания Внешнее
Охлаждение Пассивное
Мониторинг температуры печатной платы Да
Мониторинг напряжения Да
Мониторинг силы тока Нет
Кнопка переключения режимов (Mode) Да
Размеры 113 × 89 × 28 мм
Крепление в стойку Нет
Допустимая температура окружающей среды От -40 до +70 °C
Ожидаемое время работы до отказа 100 000 часов при 25 °С
Рекомендуемая розничная цена 69 $

1 Поддерживаемые способы аппаратного шифрования приведены в конце страницы.

Проводные интерфейсы

Тип Разновидность и скорость Количество
Ethernet 100 Мбит/с -
1 Гбит/с 5
10 Гбит/с -
SFP1 SFP 1 Гбит/с 1
SFP+ 10 Гбит/с -
SFP28 25 Гбит/с -
QSFP+ 40 Гбит/с -
Комбо Ethernet или SFP по 1 Гбит/с -
Ethernet или SFP+ по 10 Гбит/с -
Серийный RJ45 -
RS232 -
USB A-тип 2.02 1
A-тип 3.0 -
MicroUSB AB-тип 2.0 -
Карта памяти MicroSD3 1
M.2 -

1 Поддерживаемые SFP-модули приведены в конце страницы.

2 Максимальный ток – 1 А.

3 Теоретически ограничение на объем карты памяти отсутствует. Самый большой объем, который тестировался, – 128 ГБайт на карте UHS-I microSD.

Возможности свитч-чипа

На MikroTik hEX S (RB760iGS) используется один свитч-чип, который встроен в однокристальный микроконтроллер (SoC – System-on-a-Chip) MediaTek MT7621A.

Основные возможности MT7621A
Параметр Значение
Порты ether1 – ether5
Поддержка неблокирующей коммутации Нет
Зеркалирование трафика Да
Ограничение скорости на передачу (Tx) Нет
Ограничение скорости на прием (Rx) Нет
Количество записей в таблице коммутации 2048
Количество записей в таблице VLAN Нет
Количество записей в таблице правил коммутации Нет

Как и на любых других устройствах, которые не являются коммутаторами CRS3xx, на маршрутизаторе MikroTik hEX S (RB760iGS) возможно отключение аппаратной коммутации при активации некоторых опций, связанных с коммутацией. При отсутствии совместимости отключение происходит принудительно, независимо от того, какое значение указано в параметре Hardware Offload в настройках Bridge Port.

Совместимость различных технологий и аппаратной коммутации
Технология Совместимость
RSTP Нет
MSTP Нет
IGMP Snooping Нет
DHCP Snooping Нет
Bridge VLAN Filtering Нет
Агрегация каналов Bonding Нет

Поддержка VLAN

Как и на любых других устройствах, которые не являются коммутаторами CRS3xx, на маршрутизаторе MikroTik hEX S (RB760iGS) отсутствует возможность выполнения Bridge VLAN Filtering с помощью свитч-чипа.

Способ Значение
Bridge VLAN Filtering с помощью процессора Да
Bridge VLAN Filtering с помощью свитч-чипа Нет
Interface VLAN Да
Switch VLAN Нет

Беспроводные интерфейсы

На MikroTik hEX S (RB760iGS) беспроводные интерфейсы отсутствуют.

Производительность

Распространенная ошибка при выборе маршрутизатора

Распространенной ошибкой при выборе маршрутизатора является подбор устройства по одному из приведенных ниже принципов:

  • возможность работы маршрутизатора с заданным количеством ПК;
  • возможность работы маршрутизатора с заданным количеством VPN-туннелей.

Такой подход является в корне неверным, т.к. ключевую роль играет не количество техники или VPN-туннелей, а нагрузка, которую эта техника или VPN-туннели создают. В реальной жизни легко получить ситуацию, в которой 5 компьютеров будут нагружать маршрутизатор в разы сильнее, чем 50 компьютеров. Аналогичная ситуация складывается и с VPN-туннелями. Важно не количество туннелей, а нагрузка, которая создается этими туннелями.

Правильный способ оценки производительности маршрутизатора

Производительность маршрутизаторов принято оценивать в битах в секунду или в пакетах в секунду. Оценка в пакетах в секунду с технической точки зрения является более правильным способом, но не всегда самым удобным, особенно для начинающих специалистов.

Таблица производительности маршрутизаторов MikroTik

Компания MikroTik приводит данные в виде таблицы, в столбцах которой указаны кадры размером 1518, 512 и 64 байта, а в строках – данные для программной коммутации (bridging) и маршрутизации при использовании FastPath либо правил в Bridge Filter, Simple Queue или IP Firewall Filter. Также иногда встречаются таблицы с информацией о скоростях при использовании IPSec.

Ошибки при оценке потенциальной пропускной способности маршрутизаторов MikroTik

Распространенными ошибками при оценке потенциальной пропускной способности на MikroTik hEX S (RB760iGS) являются:

  • Оценка потенциальной пропускной способности по значениям, приведенным для FastPath. Эти значения являются самыми большими, но для того, чтобы технология FastPath заработала, одновременно должен быть соблюден ряд условий. В реальной жизни это встречается крайне редко, и поэтому значения, указанные для FastPath, надо игнорировать. Исключение необходимо сделать, только если заведомо известно, что будет использоваться FastPath.
  • Оценка потенциальной пропускной способности устройства только по данным для кадров самого большого размера (1518 байт). На практике производится передача кадров разного размера – от 64 до 1518 байт – в разных пропорциях. Распределение кадров по размерам можно посмотреть на вкладке Overall Stats в настройках интерфейса. Типичный пример распределения кадров по размерам для ethernet-интерфейса, подключенного к интернет-провайдеру, можно посмотреть в конце этой страницы.
  • Оценка потенциальной пропускной способности по суммарному количеству имеющихся правил, а не по количеству правил, через которые прошел кадр/пакет. Рассмотрим разницу на примере IP-файрвола. В самых распространенных конфигурациях файрвола 99,9 % пакетов проходит только через одно первое правило в каждой из стандартных цепочек (Forward и Input) для которых настраивают файрвол. Разумеется, при условии что файрвол настроен корректно. Таким образом получается, что в файрволе может быть 100 правил, но при этом основная масса пакетов будет проходить только через одно правило. Поэтому надо учитывать, что в таблице результатов тестирования указывается количество правил, через которые кадр/пакет прошел, а не суммарное количество правил.

Результаты тестирования

Результаты тестирования получены с помощью программно-аппаратного комплекса XenaBay и соответствуют требованиям RFC2544. Значение принималось в качестве результата тестирования, если его можно было беспрерывно получать в течение 30+ секунд при условии потерь не более чем 0,1 %. Результаты тестирования отображают максимальные возможности маршрутизатора MikroTik hEX S (RB760iGS) в условиях, указанных в таблице. При изменении заданных условий значения с большой долей вероятности будут другими.

Результаты тестирования Ethernet
Режим Конфигурация 1518 байт 512 байт 64 байт
Кп/с Мбит/с Кп/с Мбит/с Кп/с Мбит/с
Программная коммутация (bridging) FastPath 162,4 1972,2 443,7 1817,4 1039,1 532
Программная коммутация (bridging) 25 правил в Bridge Filter 162,4 1972,2 168,1 688,5 174,3 89,2
Маршрутизация (routing) FastPath 162,4 1972,2 444,4 1820,3 1035,0 529,9
Маршрутизация (routing) 25 правил в Simple Queue 162,4 1972,2 179,6 735,6 171,4 87,8
Маршрутизация (routing) 25 правил в IP Firewall Filter 92,9 1128,2 94,1 385,4 93,8 48,0

Кп/с = kpps = 1000 пакетов в секунду.

Результаты тестирования IPSec
Режим Конфигурация 1400 байт 512 байт 64 байт
Кп/с Мбит/с Кп/с Мбит/с Кп/с Мбит/с
1 туннель AES-128-CBC + SHA1 41,9 469,3 42,3 173,3 41,5 21,2
256 туннелей AES-128-CBC + SHA1 41,9 469,3 43,7 179,0 42,7 21,9
256 туннелей AES-128-CBC + SHA256 42,2 472,6 44,4 181,9 42,7 21,9
256 туннелей AES-256-CBC + SHA1 32,0 358,4 40,0 163,8 40,5 20,7
256 туннелей AES-256-CBC + SHA256 32,1 359,5 39,7 162,6 40,5 20,7

Кп/с = kpps = 1000 пакетов в секунду.

Блок-схема

На устройстве используется однокристальный микроконтроллер (SoC – System-on-a-Chip) MediaTek MT7621A, в который встроены процессор и свитч-чип. Для маршрутизатора hEX S (RB760iGS) компания MikroTik приводит два варианта блок-схемы, которые можно увидеть ниже. Эту информацию необходимо учитывать при настройке устройства.

Независимо от типа коммутации (программная или аппаратная), для связи между ethernet-интерфейсами и процессором используется две шины, каждая из которых имеет пропускную способность 1 Гбит/с. Одна из этих шин также соединена с SFP-интерфейсом и работает по принципу логического ИЛИ (на схеме – XOR). Это значит, что при установке SFP-модуля шина отдается в монопольный доступ SFP-интерфейсу и больше не доступна для ethernet-интерфейсов. При этом неважно, включен или отключен SFP-интерфейс программно в RouterOS, неважно, есть ли подключение у SFP-модуля с противоположной стороны. Для передачи шины в единоличное пользование SFP-интерфейсу достаточно факта установки в него соответствующего модуля. В результате при установке SFP-модуля получается, что, несмотря на то что формально каждый из ethernet-интерфейсов имеет скорость 1 Гбит/с, суммарная скорость всех интерфейсов не сможет превысить 1 Гбит/с, т.к. именно это ограничение накладывается единственной доступной для всех ethernet-портов шиной.

Блок-схема с коммутацией через процессор

Блок-схема маршрутизатора MikroTik hEX S (RB760iGS) при использовании программной коммутации

Выше приведена блок-схема маршрутизатора MikroTik hEX S (RB760iGS) для ситуаций, когда настроена программная коммутация (коммутация выполняется силами процессора). Это возможно при отключении аппаратной разгрузки (HW Offloading, hw=no). На блок-схеме можно увидеть, что, несмотря на то что каждый из портов является гигабитным, реальная пропускная способность будет упираться в пропускную способность общей шины. Всего имеется две шины, каждая из которых имеет пропускную способность 1 Гбит/с. Одна шина выделена для интерфейсов ether1, ether3 и ether5, а другая – для интерфейсов ether2 и ether4.

Блок-схема с коммутацией через свитч-чип

Блок-схема маршрутизатора MikroTik hEX S (RB760iGS) при использовании аппаратной коммутации

Выше приведена блок-схема маршрутизатора MikroTik hEX S (RB760iGS) для ситуаций, когда настроена аппаратная коммутация (коммутация выполняется силами свитч-чипа). Это возможно при включении аппаратной разгрузки (HW Offloading, hw=yes). На блок-схеме можно увидеть, что, несмотря на то что каждый из портов является гигабитным, реальная пропускная способность будет упираться в пропускную способность общей шины. Всего имеется две шины, каждая из которых имеет пропускную способность 1 Гбит/с. Одна шина выделена для интерфейсов, которые используют аппаратную разгрузку (hw=yes) при коммутации (Switched Ports), а другая – для интерфейсов, которые не используют аппаратную разгрузку (hw=no) при коммутации (Not Switched Ports).

Электропитание

Входные характеристики
Параметр Значение
Количество входов 2 (DC-разъем и PoE-вход)
Количество блоков питания 1
Размещение блока питания Внешнее
Входное напряжение от блока питания 12–57 В
Интерфейс с PoE-входом ether1
Тип PoE-входа 802.3af/at
Входное напряжение PoE 12–57 В
Максимальная потребляемая мощность 24 Вт
Максимальная потребляемая мощность без дополнительного оборудования 6 Вт
Характеристики PoE-выхода
Параметр Значение
Порты с PoE-выходом ether5
Тип PoE-выхода Пассивный
Выходное напряжение PoE До 57 В1
Максимальный выходной ток при входном напряжении < 30 В 500 мА
Максимальный выходной ток при входном напряжении > 30 В 500 мА
Максимальный суммарный выходной ток 500 мА

1 Напряжение на PoE-выходе не может быть больше напряжения на входе устройства. При необходимости дать на PoE-выходе большее напряжение нужно заменить блок питания. При этом надо учитывать не только то, что напряжение у нового блока питания должно быть больше, но и суммарную мощность, которую может отдавать блок питания.

Операционная система и обновления

Устройство поставляется с предустановленной и активированной операционной системой RouterOS 6 с лицензией 4-го уровня. Правила лицензирования для маршрутизатора MikroTik hEX S (RB760iGS) аналогичны правилам лицензирования для любых других устройств MikroTik:

  • срок действия лицензии не ограничен;
  • лицензия не может быть перенесена на другое устройство;
  • неограниченный доступ к обновлениям (в том числе в случае выхода RouterOS 7) в течение срока жизни продукта, но не менее пяти лет с момента приобретения устройства.

Комплект поставки

В комплект поставки MikroTik hEX S (RB760iGS) входят:

  • маршрутизатор;
  • блок питания 24 В, 1,2 А.

Внешний блок питания маршрутизатора MikroTik 24 В, 1,2 А

Прочее

Поддерживаемые способы аппаратного шифрования

Алгоритм шифрования Алгоритм хеширования Поддержка
DES and 3DES MD5 Да
SHA1 Да
SHA256 Да
SHA512 Нет
AES-CBC MD5 Да
SHA1 Да
SHA256 Да
SHA512 Нет
AES-CTR MD5 Нет
SHA1 Нет
SHA256 Нет
SHA512 Нет
AES-GCM MD5 Нет
SHA1 Нет
SHA256 Нет
SHA512 Нет

Поддерживаемые SFP-модули и кабельные сборки

Маршрутизатор MikroTik hEX S (RB760iGS) не имеет ограничений для работы с SFP-модулями других производителей. Но при использовании сторонних SFP-модулей надо учитывать, что ограничения могут быть на стороне таких сторонних модулей.

Совместимые SFP-модули MikroTik1
Тип SFP Модель Поддержка
SFP 1 Гбит/с S-RJ01 Да
S-85DLC05D Да
S-31DLC20D Да
S-3553LC20D Да
S-55DLC80D Да
S-4554LC80D Да
SFP+ 10 Гбит/с S+RJ10 Нет
S+85DLC03D Да
S+31DLC10D Да
S+2332LC10D Да
SFP/SFP+ с поддержкой CWDM Все модели Да
SFP28 25 Гбит/с Модули не выпущены -
Кабельные сборки SFP+/SFP28/QSFP S+DA0001 Да
S+DA0003 Да
S+AO0005 Да
XS+DA0001 Нет
XS+DA0003 Нет
Q+DA0001 Нет
Q+BC0003-S+ break-out-кабель Нет

1 На устройстве используется интерфейс стандарта SFP, и поэтому при установке в него модуля с большей пропускной способностью скорость будет ограничена возможностями стандарта SFP.

Типичное распределение кадров по размерам для ethernet-интерфейса

Информация по принятым и отправленным кадрам разного размера на интерфейсе, который подключен к интернет-провайдеру. Информация, отображаемая на вкладке Overall Stats, зависит от модели устройства и версии RouterOS. Приведенный ниже скриншот сделан с устройства компании MikroTik, отличного от hEX S(RB760iGS).

Маршрутизатор MikroTik ethernet-интерфейс, вкладка Overall Stats

Полезные ссылки