@MikrotikRu

Страница 3166 из 3964
Nikolai
05.07.2018
13:00:56
Итак. Я вернулся. Кто там интересовался разницей про NETMAP и DNAT (dst-nat) ?

Google
Nikolai
05.07.2018
13:01:46
Злодеи, блин. На материал отдельной статьи развели. Но мне как всегда лень писать.

Vladimir
05.07.2018
13:02:01
а далее native vlan mismatch

Nikolai
05.07.2018
13:02:14
а статья уже есть?
Потому и нету, что мне лень

Vladimir
05.07.2018
13:02:29
Потому и нету, что мне лень
а в двух словах если?

Alexei
05.07.2018
13:02:30
Потому и нету, что мне лень
надо вас попросить :)

а в статье должна быть рассмотрена вся сущность механизма нетмап?

если да то прям почитал бы :)

Nikolai
05.07.2018
13:03:17
Кратко опишу тут. Дарю тему. Короче, NETMAP операция более затратная и вот почему: dst-nat тупо подменяет IP. Netmap позволяет проецировать сеть-в-сеть, причем несимметрично

Например, можно проецировать /24 в /29

Дело втом, что netmap выполняет дополнительные ПОБИТОВЫЕ преобразования с адресом в пакете.

Alexei
05.07.2018
13:04:09
Например, можно проецировать /24 в /29
а если проброс сделан узко но экшен нетмап?

один и тот же

Google
Nikolai
05.07.2018
13:04:39
Для преобразований испоьзуется: 1) адрес подсети 2) маска + обратная маска

При казании target из него вычленяется маска и создаётся обратная маска.

Таким образом выделяется адрес подсети и адреса хостов в этой подсети

Далее, при DNS-NAT преобразуется dst-ip. Применяя обратную двоичное AND на обратную маску сохраняются биты хоста

Vladimir
05.07.2018
13:07:16
по вашей оценке, сколько, например, на rb2011 нужно правил, чтобы разница была существенна?

Nikolai
05.07.2018
13:07:26
Затем двоичное OR с сетью получателя даёт итоговый адрес

Vladyslav
05.07.2018
13:07:40
Попал на обьект (частный дом) где в голове стоит CRS125-24G-1S-2HnD-IN, он же и рухтит, прошивка 6.29. При спидтесте около 60 мб/с загрузка проца 60-80, а то и 90 %. Он такой слабый или его криво настроили?

Nikolai
05.07.2018
13:07:57
За разницей в тиках проца, это к схемотехникам и электронщикам.

Налицо как минимум две лишних битовых операции и дополнительные переменные в памяти и регистрах

Замечу, что побитовые логические операции жрут больше тиков, чем простая запись значения. Это факт.

Vladimir
05.07.2018
13:09:16
ну, таким образом, неизвестно, насколько это вообще медленее пока. Но главное, что есть от чего оттолкнуться для оценки. Спасибо )

Darwin
05.07.2018
13:09:26
проблема вся в том

что это CRS

а там цпу от калькулятора

и роутит он на проце

Nikolai
05.07.2018
13:10:05
пожалуйста

Vladimir
05.07.2018
13:10:06
у меня на домашней железке на данный момент больше всего памяти жрет табличка бгп с адресами, заблокированными в рф

думаю, что даже если я отнетмаплю все порты - затраты памяти будут несопоставимы )

Google
Nikolai
05.07.2018
13:10:54
С bgp? абсолютно.

Маскарад по сравнению с src-nat жрёт больше

Nikolai
05.07.2018
13:11:48
netmap жрёт больше, чем dst-nat. Но незначительно.

Vladyslav
05.07.2018
13:13:55
сильно уменьшит нагрузку на цпу
там дефолтные были правила с времён когда они крутились вокруг ether1, а там pppoe, никто то не менял, но фасттрек там был.

Darwin
05.07.2018
13:14:50
во время спидтеста

хотя я бы от этого свича многого не ждал

Nikolai
05.07.2018
13:15:05
и роутит он на проце
Я вам секрет открою. Все микротики роутят на проце.

Nikolai
05.07.2018
13:15:34
да ладно?!
Истинный крест

Vladyslav
05.07.2018
13:16:27
networking/firewall, 50/50, иногда unclassified вылазит на все деньги, но то такое

Quest
05.07.2018
13:17:43
Я вам секрет открою. Все микротики роутят на проце.
А есть железки с роутингом не в проце?

Nikolai
05.07.2018
13:17:56
У микротика нет

Quest
05.07.2018
13:18:06
Вообще в природе

Nikolai
05.07.2018
13:18:07
Почти ни у кого нет.

Darwin
05.07.2018
13:18:38
Quest
05.07.2018
13:18:40
Я не слышал о реализации протоколов роутинга в айсиках, неужели есть такие

Google
Darwin
05.07.2018
13:18:48
почти все л3 свичи

Nikolai
05.07.2018
13:18:49
Процов может быть несколько. Бывают не на главном - не на CPU

Darwin
05.07.2018
13:18:56
почти все нормальные рухтеры

Vladyslav
05.07.2018
13:18:58
туда не залазил, но скорее всего там пусто обьект удалённый, интернет там сейчас пропал, у провайдера авария, потом удалённо может что-нить починю, обновлю

Admin
ERROR: S client not available

Quest
05.07.2018
13:19:08
Vladyslav
05.07.2018
13:19:25
киски?

Darwin
05.07.2018
13:19:25
Например
любая циска, любой экстрим, любой джун

Nikolai
05.07.2018
13:19:26
Сиськи хвалились, что на асиках типа роутинг простой у ASR

но сам я не щупал. Может бред маркетологов

Darwin
05.07.2018
13:20:00
пиздец уж

Nikolai
05.07.2018
13:20:03
Vladyslav
05.07.2018
13:20:11
а вообще, cef и fasttrack на сколько разные?

Darwin
05.07.2018
13:20:11
любой

Quest
05.07.2018
13:20:17
Darwin
05.07.2018
13:20:19
ну покажи мне л3 свич от джуна, который роутит на проце

Nikolai
05.07.2018
13:20:54
Покажи мне цисковкий свитч, что роутит не на проце? 35хх серии?

Quest
05.07.2018
13:21:05
?????????
Бывал на форуме екстрима, там асики не на все протоколы маршрутизации

Darwin
05.07.2018
13:21:19
Google
Darwin
05.07.2018
13:21:28
протоколы маршрутизации всегда работают на проце

а трафик роутится на асиках

Nikolai
05.07.2018
13:21:57
Смотрю на Cisco ASA. Где там роутится?

Darwin
05.07.2018
13:22:07
а не л3 свич

Quest
05.07.2018
13:22:24
а трафик роутится на асиках
А что вы имеете ввиду под "роутится" и "работа протокола маршрутищации"?

Nikolai
05.07.2018
13:22:43
любая циска, любой экстрим, любой джун
Кто написал "ЛЮБАЯ ЦИСКА" ?

Теперь сливаетесь?

Darwin
05.07.2018
13:23:29
А что вы имеете ввиду под "роутится" и "работа протокола маршрутищации"?
то и имею, обмен маршрутной информации средствами протоколов маршрутизации обрабатывается процом, а л3 трафик с лукапами в таблицу маршрутизации попадает в асик

почти все л3 свичи

Например

любая циска, любой экстрим, любой джун

не умеете в цепочку диалога?

Darwin
05.07.2018
13:24:42
и чем же форвардинг от роутинга отличается?

Страница 3166 из 3964