MikroTik hEX S (RB760iGS)
Полезные материалы по MikroTik
Углубленный курс "Администрирование сетевых устройств MikroTik" Онлайн-курс по MikroTik с дипломом государственного образца РФ. Много лабораторных работ с проверкой официальным тренером MikroTik. С нуля и до уровня MTCNA.
На Telegram-канале Mikrotik сэнсей можно получить доступ к закрытой информации от официального тренера MikroTik. Подписывайтесь
Описание и основные характеристики
Маршрутизатор MikroTik hEX S (RB760iGS) относится к устройствам нижнего ценового сегмента. На нем есть 5 гигабитных ethernet-интерфейсов, которые объединены через встроенный свитч-чип. Кроме того, на нем имеется гигабитный SFP-интерфейс, USB-интерфейс и разъем под microSD-карту. На устройстве отсутствует поддержка Wi-Fi. Отличительной особенностью устройства является большой объем оперативной памяти – 256 МБ и поддержка аппаратного шифрования, которая дает возможность поддерживать большие скорости при использовании IPsec.
От модели hEX (RB750Gr3) данное устройство отличается наличием SFP-интерфейса.
Параметр | Значение |
---|---|
Маркетинговое имя | hEX S |
Код продукта | RB760iGS |
Назначение | Маршрутизатор |
Операционная система | RouterOS |
Уровень лицензии RouterOS | 4 |
Количество ethernet-интерфейсов | 5 |
Количество SFP-интерфейсов | 1 |
Поддержка Wi-Fi | Нет |
Архитектура | MMIPS |
Процессор | MT7621A |
Частота процессора | 880 МГц |
Количество ядер процессора | 2 |
Количество потоков процессора | 4 |
Объем оперативной памяти | 256 МБ |
Объем постоянной памяти | 16 МБ |
Тип постоянной памяти | Flash |
Поддержка аппаратного шифрования | Да1 |
PoE-вход | Да |
PoE-выход | Да |
Размещение блока питания | Внешнее |
Охлаждение | Пассивное |
Мониторинг температуры процессора | Нет |
Мониторинг температуры печатной платы | Да |
Мониторинг напряжения | Да |
Мониторинг силы тока | Нет |
Кнопка переключения режимов (Mode) | Да |
Размеры | 113 × 89 × 28 мм |
Крепление в стойку | Нет |
Допустимая температура окружающей среды | От -40 до +70 °C |
Ожидаемое время работы до отказа | 100 000 часов при 25 °С |
Рекомендуемая розничная цена | 69 $ |
1 Поддерживаемые способы аппаратного шифрования приведены в конце страницы.
Проводные интерфейсы
Тип | Разновидность и скорость | Количество |
---|---|---|
Ethernet | 100 Мбит/с | – |
1 Гбит/с | 5 | |
10 Гбит/с | – | |
SFP1 | SFP 1 Гбит/с | 1 |
SFP+ 10 Гбит/с | – | |
SFP28 25 Гбит/с | – | |
QSFP+ 40 Гбит/с | – | |
Комбо | Ethernet или SFP по 1 Гбит/с | – |
Ethernet или SFP+ по 10 Гбит/с | – | |
Серийный | RJ45 | – |
RS232 | – | |
USB | A-тип 2.02 | 1 |
A-тип 3.0 | – | |
MicroUSB AB-тип 2.0 | – | |
Карта памяти | MicroSD3 | 1 |
M.2 | – |
1 Поддерживаемые SFP-модули приведены в конце страницы.
2 Максимальный ток – 1 А.
3 Теоретически ограничение на объем карты памяти отсутствует. Самый большой объем, который тестировался, – 128 ГБайт на карте UHS-I microSD.
Возможности свитч-чипа
На MikroTik hEX S (RB760iGS) используется один свитч-чип, который встроен в однокристальный микроконтроллер (SoC – System-on-a-Chip) MediaTek MT7621A.
Параметр | Значение |
---|---|
Порты | ether1 – ether5 |
Поддержка неблокирующей коммутации | Нет |
Зеркалирование трафика | Да |
Ограничение скорости на передачу (Tx) | Нет |
Ограничение скорости на прием (Rx) | Нет |
Количество записей в таблице коммутации | 2048 |
Количество записей в таблице VLAN | Нет |
Количество записей в таблице правил коммутации | Нет |
Как и на любых других устройствах, которые не являются коммутаторами CRS3xx, на маршрутизаторе MikroTik hEX S (RB760iGS) возможно отключение аппаратной коммутации при активации некоторых опций, связанных с коммутацией. При отсутствии совместимости отключение происходит принудительно, независимо от того, какое значение указано в параметре Hardware Offload в настройках Bridge Port.
Технология | Совместимость |
---|---|
RSTP | Нет |
MSTP | Нет |
IGMP Snooping | Нет |
DHCP Snooping | Нет |
Bridge VLAN Filtering | Нет |
Агрегация каналов Bonding | Нет |
Поддержка VLAN
Как и на любых других устройствах, которые не являются коммутаторами CRS3xx, на маршрутизаторе MikroTik hEX S (RB760iGS) отсутствует возможность выполнения Bridge VLAN Filtering с помощью свитч-чипа.
Способ | Значение |
---|---|
Bridge VLAN Filtering с помощью процессора | Да |
Bridge VLAN Filtering с помощью свитч-чипа | Нет |
Interface VLAN | Да |
Switch VLAN | Нет |
Беспроводные интерфейсы
На MikroTik hEX S (RB760iGS) беспроводные интерфейсы отсутствуют.
Производительность
Распространенная ошибка при выборе маршрутизатора
Распространенной ошибкой при выборе маршрутизатора является подбор устройства по одному из приведенных ниже принципов:
- возможность работы маршрутизатора с заданным количеством ПК;
- возможность работы маршрутизатора с заданным количеством VPN-туннелей.
Такой подход является в корне неверным, т.к. ключевую роль играет не количество техники или VPN-туннелей, а нагрузка, которую эта техника или VPN-туннели создают. В реальной жизни легко получить ситуацию, в которой 5 компьютеров будут нагружать маршрутизатор в разы сильнее, чем 50 компьютеров. Аналогичная ситуация складывается и с VPN-туннелями. Важно не количество туннелей, а нагрузка, которая создается этими туннелями.
Правильный способ оценки производительности маршрутизатора
Производительность маршрутизаторов принято оценивать в битах в секунду или в пакетах в секунду. Оценка в пакетах в секунду с технической точки зрения является более правильным способом, но не всегда самым удобным, особенно для начинающих специалистов.
Таблица производительности маршрутизаторов MikroTik
Компания MikroTik приводит данные в виде таблицы, в столбцах которой указаны кадры размером 1518, 512 и 64 байта, а в строках – данные для программной коммутации (bridging) и маршрутизации при использовании FastPath либо правил в Bridge Filter, Simple Queue или IP Firewall Filter. Также иногда встречаются таблицы с информацией о скоростях при использовании IPSec.
Ошибки при оценке потенциальной пропускной способности маршрутизаторов MikroTik
Распространенными ошибками при оценке потенциальной пропускной способности на MikroTik hEX S (RB760iGS) являются:
- Оценка потенциальной пропускной способности по значениям, приведенным для FastPath. Эти значения являются самыми большими, но для того, чтобы технология FastPath заработала, одновременно должен быть соблюден ряд условий. В реальной жизни это встречается крайне редко, и поэтому значения, указанные для FastPath, надо игнорировать. Исключение необходимо сделать, только если заведомо известно, что будет использоваться FastPath.
- Оценка потенциальной пропускной способности устройства только по данным для кадров самого большого размера (1518 байт). На практике производится передача кадров разного размера – от 64 до 1518 байт – в разных пропорциях. Распределение кадров по размерам можно посмотреть на вкладке Overall Stats в настройках интерфейса. Типичный пример распределения кадров по размерам для ethernet-интерфейса, подключенного к интернет-провайдеру, можно посмотреть в конце этой страницы.
- Оценка потенциальной пропускной способности по суммарному количеству имеющихся правил, а не по количеству правил, через которые прошел кадр/пакет. Рассмотрим разницу на примере IP-файрвола. В самых распространенных конфигурациях файрвола 99,9 % пакетов проходит только через одно первое правило в каждой из стандартных цепочек (Forward и Input) для которых настраивают файрвол. Разумеется, при условии что файрвол настроен корректно. Таким образом получается, что в файрволе может быть 100 правил, но при этом основная масса пакетов будет проходить только через одно правило. Поэтому надо учитывать, что в таблице результатов тестирования указывается количество правил, через которые кадр/пакет прошел, а не суммарное количество правил.
Результаты тестирования
Результаты тестирования получены с помощью программно-аппаратного комплекса XenaBay и соответствуют требованиям RFC2544. Значение принималось в качестве результата тестирования, если его можно было беспрерывно получать в течение 30+ секунд при условии потерь не более чем 0,1 %. Результаты тестирования отображают максимальные возможности маршрутизатора MikroTik hEX S (RB760iGS) в условиях, указанных в таблице. При изменении заданных условий значения с большой долей вероятности будут другими.
Режим | Конфигурация | 1518 байт | 512 байт | 64 байт | |||
---|---|---|---|---|---|---|---|
Кп/с | Мбит/с | Кп/с | Мбит/с | Кп/с | Мбит/с | ||
Программная коммутация (bridging) | FastPath | 162,4 | 1972,2 | 443,7 | 1817,4 | 1039,1 | 532 |
Программная коммутация (bridging) | 25 правил в Bridge Filter | 162,4 | 1972,2 | 168,1 | 688,5 | 174,3 | 89,2 |
Маршрутизация (routing) | FastPath | 162,4 | 1972,2 | 444,4 | 1820,3 | 1035,0 | 529,9 |
Маршрутизация (routing) | 25 правил в Simple Queue | 162,4 | 1972,2 | 179,6 | 735,6 | 171,4 | 87,8 |
Маршрутизация (routing) | 25 правил в IP Firewall Filter | 92,9 | 1128,2 | 94,1 | 385,4 | 93,8 | 48,0 |
Кп/с = kpps = 1000 пакетов в секунду.
Режим | Конфигурация | 1400 байт | 512 байт | 64 байт | |||
---|---|---|---|---|---|---|---|
Кп/с | Мбит/с | Кп/с | Мбит/с | Кп/с | Мбит/с | ||
1 туннель | AES-128-CBC + SHA1 | 41,9 | 469,3 | 42,3 | 173,3 | 41,5 | 21,2 |
256 туннелей | AES-128-CBC + SHA1 | 41,9 | 469,3 | 43,7 | 179,0 | 42,7 | 21,9 |
256 туннелей | AES-128-CBC + SHA256 | 42,2 | 472,6 | 44,4 | 181,9 | 42,7 | 21,9 |
256 туннелей | AES-256-CBC + SHA1 | 32,0 | 358,4 | 40,0 | 163,8 | 40,5 | 20,7 |
256 туннелей | AES-256-CBC + SHA256 | 32,1 | 359,5 | 39,7 | 162,6 | 40,5 | 20,7 |
Кп/с = kpps = 1000 пакетов в секунду.
Блок-схема
На устройстве используется однокристальный микроконтроллер (SoC – System-on-a-Chip) MediaTek MT7621A, в который встроены процессор и свитч-чип. Для маршрутизатора hEX S (RB760iGS) компания MikroTik приводит два варианта блок-схемы, которые можно увидеть ниже. Эту информацию необходимо учитывать при настройке устройства.
Независимо от типа коммутации (программная или аппаратная), для связи между ethernet-интерфейсами и процессором используется две шины, каждая из которых имеет пропускную способность 1 Гбит/с. Одна из этих шин также соединена с SFP-интерфейсом и работает по принципу логического ИЛИ (на схеме – XOR). Это значит, что при установке SFP-модуля шина отдается в монопольный доступ SFP-интерфейсу и больше не доступна для ethernet-интерфейсов. При этом неважно, включен или отключен SFP-интерфейс программно в RouterOS, неважно, есть ли подключение у SFP-модуля с противоположной стороны. Для передачи шины в единоличное пользование SFP-интерфейсу достаточно факта установки в него соответствующего модуля. В результате при установке SFP-модуля получается, что, несмотря на то что формально каждый из ethernet-интерфейсов имеет скорость 1 Гбит/с, суммарная скорость всех интерфейсов не сможет превысить 1 Гбит/с, т.к. именно это ограничение накладывается единственной доступной для всех ethernet-портов шиной.
Блок-схема с коммутацией через процессор
Выше приведена блок-схема маршрутизатора MikroTik hEX S (RB760iGS) для ситуаций, когда настроена программная коммутация (коммутация выполняется силами процессора). Это возможно при отключении аппаратной разгрузки (HW Offloading, hw=no). На блок-схеме можно увидеть, что, несмотря на то что каждый из портов является гигабитным, реальная пропускная способность будет упираться в пропускную способность общей шины. Всего имеется две шины, каждая из которых имеет пропускную способность 1 Гбит/с. Одна шина выделена для интерфейсов ether1, ether3 и ether5, а другая – для интерфейсов ether2 и ether4.
Блок-схема с коммутацией через свитч-чип
Выше приведена блок-схема маршрутизатора MikroTik hEX S (RB760iGS) для ситуаций, когда настроена аппаратная коммутация (коммутация выполняется силами свитч-чипа). Это возможно при включении аппаратной разгрузки (HW Offloading, hw=yes). На блок-схеме можно увидеть, что, несмотря на то что каждый из портов является гигабитным, реальная пропускная способность будет упираться в пропускную способность общей шины. Всего имеется две шины, каждая из которых имеет пропускную способность 1 Гбит/с. Одна шина выделена для интерфейсов, которые используют аппаратную разгрузку (hw=yes) при коммутации (Switched Ports), а другая – для интерфейсов, которые не используют аппаратную разгрузку (hw=no) при коммутации (Not Switched Ports).
Электропитание
Параметр | Значение |
---|---|
Количество входов | 2 (DC-разъем и PoE-вход) |
Количество блоков питания | 1 |
Размещение блока питания | Внешнее |
Входное напряжение от блока питания | 12–57 В |
Интерфейс с PoE-входом | ether1 |
Тип PoE-входа | 802.3af/at |
Входное напряжение PoE | 12–57 В |
Максимальная потребляемая мощность | 24 Вт |
Максимальная потребляемая мощность без дополнительного оборудования | 6 Вт |
Параметр | Значение |
---|---|
Порты с PoE-выходом | ether5 |
Тип PoE-выхода | Пассивный |
Выходное напряжение PoE | До 57 В1 |
Максимальный выходной ток при входном напряжении < 30 В | 500 мА |
Максимальный выходной ток при входном напряжении > 30 В | 500 мА |
Максимальный суммарный выходной ток | 500 мА |
1 Напряжение на PoE-выходе не может быть больше напряжения на входе устройства. При необходимости дать на PoE-выходе большее напряжение нужно заменить блок питания. При этом надо учитывать не только то, что напряжение у нового блока питания должно быть больше, но и суммарную мощность, которую может отдавать блок питания.
Операционная система и обновления
Устройство поставляется с предустановленной и активированной операционной системой RouterOS с лицензией 4-го уровня. Правила лицензирования для маршрутизатора MikroTik hEX S (RB760iGS) аналогичны правилам лицензирования для любых других устройств MikroTik:
- срок действия лицензии не ограничен;
- лицензия не может быть перенесена на другое устройство;
- неограниченный доступ к обновлениям в течение срока жизни продукта, но не менее пяти лет с момента приобретения устройства.
Комплект поставки
В комплект поставки MikroTik hEX S (RB760iGS) входят:
- маршрутизатор;
- блок питания 24 В, 1,2 А.
Полезные материалы по MikroTik
Углубленный курс "Администрирование сетевых устройств MikroTik" Онлайн-курс по MikroTik с дипломом государственного образца РФ. Много лабораторных работ с проверкой официальным тренером MikroTik. С нуля и до уровня MTCNA.
На Telegram-канале Mikrotik сэнсей можно получить доступ к закрытой информации от официального тренера MikroTik. Подписывайтесь
Прочее
Поддерживаемые способы аппаратного шифрования
Алгоритм шифрования | Алгоритм хеширования | Поддержка |
---|---|---|
DES and 3DES | MD5 | Да |
SHA1 | Да | |
SHA256 | Да | |
SHA512 | Нет | |
AES-CBC | MD5 | Да |
SHA1 | Да | |
SHA256 | Да | |
SHA512 | Нет | |
AES-CTR | MD5 | Нет |
SHA1 | Нет | |
SHA256 | Нет | |
SHA512 | Нет | |
AES-GCM | MD5 | Нет |
SHA1 | Нет | |
SHA256 | Нет | |
SHA512 | Нет |
Поддерживаемые SFP-модули и кабельные сборки
Маршрутизатор MikroTik hEX S (RB760iGS) не имеет ограничений для работы с SFP-модулями других производителей. Но при использовании сторонних SFP-модулей надо учитывать, что ограничения могут быть на стороне таких сторонних модулей.
Тип SFP | Модель | Поддержка |
---|---|---|
SFP 1 Гбит/с | S-RJ01 | Да |
S-85DLC05D | Да | |
S-31DLC20D | Да | |
S-3553LC20D | Да | |
S-55DLC80D | Да | |
S-4554LC80D | Да | |
SFP+ 10 Гбит/с | S+RJ10 | Нет |
S+85DLC03D | Да | |
S+31DLC10D | Да | |
S+2332LC10D | Да | |
SFP/SFP+ с поддержкой CWDM | Все модели | Да |
SFP28 25 Гбит/с | XS+31LC10D | Да |
XS+2733LC15D | Да | |
QSFP+ модули (40 Гбит/с) | Q+85MP01D | Нет |
Кабельные сборки SFP+/SFP28/QSFP | S+DA0001 | Да |
S+DA0003 | Да | |
S+AO0005 | Да | |
XS+DA0001 | Да | |
XS+DA0003 | Да | |
Q+DA0001 | Нет | |
Q+BC0003-S+ break-out-кабель | Нет |
1 На устройстве используется интерфейс стандарта SFP, и поэтому при установке в него модуля с большей пропускной способностью скорость будет ограничена возможностями стандарта SFP.
Типичное распределение кадров по размерам для ethernet-интерфейса
Информация по принятым и отправленным кадрам разного размера на интерфейсе, который подключен к интернет-провайдеру. Информация, отображаемая на вкладке Overall Stats, зависит от модели устройства и версии RouterOS. Приведенный ниже скриншот сделан с устройства компании MikroTik, отличного от hEX S(RB760iGS).
Полезные ссылки