MikroTik hEX refresh (E50UG)

Материал из MikroTik Wiki

Маршрутизатор MikroTik hEX (RB750Gr3) Маршрутизатор MikroTik hEX (RB750Gr3)

Полезные материалы по MikroTik

Углубленный курс "Администрирование сетевых устройств MikroTik"
Онлайн-курс по MikroTik с дипломом государственного образца РФ. Много лабораторных работ с проверкой официальным тренером MikroTik. С нуля и до уровня MTCNA.

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
На Telegram-канале Mikrotik сэнсей можно получить доступ к закрытой информации от официального тренера MikroTik. Подписывайтесь

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Описание и основные характеристики

Маршрутизатор MikroTik hEX refresh (E50UG) относится к устройствам нижнего ценового сегмента. На нем есть 5 гигабитных ethernet-интерфейсов, которые объединены через встроенный свитч-чип. Кроме того, на нем имеется USB-интерфейс. На устройстве отсутствуют SFP-интерфейс и поддержка Wi-Fi.

Основные характеристики
Параметр Значение
Маркетинговое имя hEX refresh
Код продукта E50UG
Назначение Маршрутизатор
Операционная система RouterOS v7
Уровень лицензии RouterOS 4
Количество ethernet-интерфейсов 5
Количество SFP-интерфейсов 0
Поддержка Wi-Fi Нет
Архитектура ARM
Процессор EN7562CT
Частота процессора 950 МГц
Количество ядер процессора 2
Количество потоков процессора 2
Объем оперативной памяти 512 МБ
Объем постоянной памяти 128 МБ
Тип постоянной памяти NAND
Поддержка аппаратного шифрования Нет
PoE-вход Да
PoE-выход Нет
Размещение блока питания Внешнее
Охлаждение Пассивное
Мониторинг температуры процессора Да
Мониторинг температуры печатной платы Да
Мониторинг напряжения Да
Мониторинг силы тока Нет
Кнопка переключения режимов (Mode) Да
Размеры 113 × 89 × 28 мм
Крепление в стойку Нет
Допустимая температура окружающей среды От -40 до +70 °C
Ожидаемое время работы до отказа 100 000 часов при 25 °С
Рекомендуемая розничная цена 59,95 $

Проводные интерфейсы

Тип Разновидность и скорость Количество
Ethernet 100 Мбит/с
1 Гбит/с 5
10 Гбит/с
SFP SFP 1 Гбит/с
SFP+ 10 Гбит/с
SFP28 25 Гбит/с
QSFP+ 40 Гбит/с
Комбо Ethernet или SFP по 1 Гбит/с
Ethernet или SFP+ по 10 Гбит/с
Серийный RJ45
RS232
USB A-тип 2.01 1
A-тип 3.0
MicroUSB AB-тип 2.0
Карта памяти MicroSD
M.2

1 Максимальный ток – 1 А.

Возможности свитч-чипа

На MikroTik hEX refresh (E50UG) используется один свитч-чип, который встроен в однокристальный микроконтроллер (SoC – System-on-a-Chip) EN7562CT.

Основные возможности MT7621A
Параметр Значение
Порты ether2 – ether5
Поддержка неблокирующей коммутации Да
Зеркалирование трафика Да
Ограничение скорости на передачу (Tx) Да
Ограничение скорости на прием (Rx) Да
Количество записей в таблице коммутации 1024
Количество записей в таблице VLAN 4096
Количество записей в таблице правил коммутации Нет

Как и на любых других устройствах, которые не являются коммутаторами CRS3xx, на маршрутизаторе MikroTik hEX refresh (E50UG) возможно отключение аппаратной коммутации при активации некоторых опций, связанных с коммутацией. При отсутствии совместимости отключение происходит принудительно, независимо от того, какое значение указано в параметре Hardware Offload в настройках Bridge Port.

Совместимость различных технологий и аппаратной коммутации
Технология Совместимость
RSTP Да
MSTP Да
IGMP Snooping Нет
DHCP Snooping Нет
Bridge VLAN Filtering Да
Агрегация каналов Bonding Да

Поддержка VLAN

Как и на любых других устройствах, которые не являются коммутаторами CRS3xx, на маршрутизаторе MikroTik hEX refresh (E50UG) отсутствует возможность выполнения Bridge VLAN Filtering с помощью свитч-чипа.

Способ Значение
Bridge VLAN Filtering с помощью процессора Да
Bridge VLAN Filtering с помощью свитч-чипа Да
Interface VLAN Да
Switch VLAN Нет

Беспроводные интерфейсы

На MikroTik hEX refresh (E50UG) беспроводные интерфейсы отсутствуют.

Производительность

Распространенная ошибка при выборе маршрутизатора

Распространенной ошибкой при выборе маршрутизатора является подбор устройства по одному из приведенных ниже принципов:

  • возможность работы маршрутизатора с заданным количеством ПК;
  • возможность работы маршрутизатора с заданным количеством VPN-туннелей.

Такой подход является в корне неверным, т.к. ключевую роль играет не количество техники или VPN-туннелей, а нагрузка, которую эта техника или VPN-туннели создают. В реальной жизни легко получить ситуацию, в которой 5 компьютеров будут нагружать маршрутизатор в разы сильнее, чем 50 компьютеров. Аналогичная ситуация складывается и с VPN-туннелями. Важно не количество туннелей, а нагрузка, которая создается этими туннелями.

Правильный способ оценки производительности маршрутизатора

Производительность маршрутизаторов принято оценивать в битах в секунду или в пакетах в секунду. Оценка в пакетах в секунду с технической точки зрения является более правильным способом, но не всегда самым удобным, особенно для начинающих специалистов.

Чек-лист по настройке MikroTik
Проверьте свою конфигурацию по 28-ми пунктам. Подходит для RouterOS v6 и v7. Дата публикации: 2023.

Таблица производительности маршрутизаторов MikroTik

Компания MikroTik приводит данные в виде таблицы, в столбцах которой указаны кадры размером 1518, 512 и 64 байта, а в строках – данные для программной коммутации (bridging) и маршрутизации при использовании FastPath либо правил в Bridge Filter, Simple Queue или IP Firewall Filter. Также иногда встречаются таблицы с информацией о скоростях при использовании IPSec.

Ошибки при оценке потенциальной пропускной способности маршрутизаторов MikroTik

Распространенными ошибками при оценке потенциальной пропускной способности на MikroTik hEX refresh (E50UG) являются:

  • Оценка потенциальной пропускной способности по значениям, приведенным для FastPath. Эти значения являются самыми большими, но для того, чтобы технология FastPath заработала, одновременно должен быть соблюден ряд условий. В реальной жизни это встречается крайне редко, и поэтому значения, указанные для FastPath, надо игнорировать. Исключение необходимо сделать, только если заведомо известно, что будет использоваться FastPath.
  • Оценка потенциальной пропускной способности устройства только по данным для кадров самого большого размера (1518 байт). На практике производится передача кадров разного размера – от 64 до 1518 байт – в разных пропорциях. Распределение кадров по размерам можно посмотреть на вкладке Overall Stats в настройках интерфейса. Типичный пример распределения кадров по размерам для ethernet-интерфейса, подключенного к интернет-провайдеру, можно посмотреть в конце этой страницы.
  • Оценка потенциальной пропускной способности по суммарному количеству имеющихся правил, а не по количеству правил, через которые прошел кадр/пакет. Рассмотрим разницу на примере IP-файрвола. В самых распространенных конфигурациях файрвола 99,9 % пакетов проходит только через одно первое правило в каждой из стандартных цепочек (Forward и Input) для которых настраивают файрвол. Разумеется, при условии что файрвол настроен корректно. Таким образом получается, что в файрволе может быть 100 правил, но при этом основная масса пакетов будет проходить только через одно правило. Поэтому надо учитывать, что в таблице результатов тестирования указывается количество правил, через которые кадр/пакет прошел, а не суммарное количество правил.

Результаты тестирования

Результаты тестирования получены с помощью программно-аппаратного комплекса XenaBay и соответствуют требованиям RFC2544. Значение принималось в качестве результата тестирования, если его можно было беспрерывно получать в течение 30+ секунд при условии потерь не более чем 0,1 %. Результаты тестирования отображают максимальные возможности маршрутизатора MikroTik hEX refresh (E50UG) в условиях, указанных в таблице. При изменении заданных условий значения с большой долей вероятности будут другими.

Результаты тестирования Ethernet
Режим Конфигурация 1518 байт 512 байт 64 байт
Кп/с Мбит/с Кп/с Мбит/с Кп/с Мбит/с
Программная коммутация (bridging) FastPath 340,3 4132,4 389 1593,5 402,6 219
Программная коммутация (bridging) 25 правил в Bridge Filter 190,6 2315,1 197 806,8 193,9 105,5
Маршрутизация (routing) FastPath 300,3 3646,6 340,5 1394,7 342,2 186,1
Маршрутизация (routing) 25 правил в Simple Queue 173,1 2102,6 174,3 713,8 171,9 93,5
Маршрутизация (routing) 25 правил в IP Firewall Filter 117,8 1430,3 121,6 498,1 117 63,6

Кп/с = kpps = 1000 пакетов в секунду.

Блок-схема

Для маршрутизатора hEX refresh (E50UG) компания MikroTik приводит только один вариант блок–схемы, который можно увидеть ниже. На устройстве используется однокристальный микроконтроллер (SoC – System-on-a-Chip) EN7562CT, в который встроены процессор и свитч-чип. Пропускная способность шины между свитч-чипом и процессором не указана. Интерфейс ether1 подключен напрямую к процессору через шину в 1Гб/с. Интерфейсы ether2-ether4 подключены к свитч-чипу через шину в 4Гб/с.


Блок-схема маршрутизатора MikroTik hEX refresh (E50UG) с отключенной коммутацией

Электропитание

Входные характеристики
Параметр Значение
Количество входов 2 (DC-разъем и PoE-вход)
Количество блоков питания 1
Размещение блока питания Внешнее
Входное напряжение от блока питания 12–28 В
Интерфейс с PoE-входом ether1
Тип PoE-входа Пассивный
Входное напряжение PoE 12–28 В
Максимальная потребляемая мощность 10 Вт
Максимальная потребляемая мощность без дополнительного оборудования 4 Вт

Операционная система и обновления

Устройство поставляется с предустановленной и активированной операционной системой RouterOS с лицензией 4-го уровня. Правила лицензирования для маршрутизатора MikroTik hEX refresh (E50UG) аналогичны правилам лицензирования для любых других устройств MikroTik:

  • срок действия лицензии не ограничен;
  • лицензия не может быть перенесена на другое устройство;
  • неограниченный доступ к обновлениям в течение срока жизни продукта, но не менее пяти лет с момента приобретения устройства.

Комплект поставки

В комплект поставки входят:

  • маршрутизатор MikroTik hEX refresh (E50UG);
  • блок питания 24 В, 0,38 А.

Внешний блок питания маршрутизатора MikroTik 24 В, 1,2 А

Полезные материалы по MikroTik

Углубленный курс "Администрирование сетевых устройств MikroTik"
Онлайн-курс по MikroTik с дипломом государственного образца РФ. Много лабораторных работ с проверкой официальным тренером MikroTik. С нуля и до уровня MTCNA.

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315
На Telegram-канале Mikrotik сэнсей можно получить доступ к закрытой информации от официального тренера MikroTik. Подписывайтесь

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

Прочее

Поддерживаемые способы аппаратного шифрования

Алгоритм шифрования Алгоритм хеширования Поддержка
DES and 3DES MD5 Нет
SHA1 Нет
SHA256 Нет
SHA512 Нет
AES-CBC MD5 Нет
SHA1 Нет
SHA256 Нет
SHA512 Нет
AES-CTR MD5 Нет
SHA1 Нет
SHA256 Нет
SHA512 Нет
AES-GCM MD5 Нет
SHA1 Нет
SHA256 Нет
SHA512 Нет

Типичное распределение кадров по размерам для ethernet-интерфейса

Информация по принятым и отправленным кадрам разного размера на интерфейсе, который подключен к интернет-провайдеру. Информация, отображаемая на вкладке Overall Stats, зависит от модели устройства и версии RouterOS. Приведенный ниже скриншот сделан с устройства компании MikroTik, отличного от hEX refresh (E50UG).

Маршрутизатор MikroTik ethernet-интерфейс, вкладка Overall Stats

Полезные ссылки