skrivy lenze ked na platformu s AMD dame ROS 7 tak to v podstate ani nevie fungovat. Prave vidina dobreho vykonu a celkovo parametrov nam zozrala pol roka casu. Takze sme opat spat k intelu presli. Najskor to boli problemy so samotnymi sietovkami ci uz 10 alebo 40 Gbit v nasom pripade, vacsina z toho ani nefungovala, cely system to dokazalo zaseknut a ani to nebootovalo. Potom sme konecne mali sietovku 40Gbit ktora fungovala, testovali xy tyzdnov na stole...nasadilo sa to a hla...ROS s AMD platformov mal problem s CPU teplotou, system hlasil stale cez 100 stupnov, to bol problem...riesilo sa preco sa to prehrieva...vysledok? Nic sa realne neprehrieva, linux na to isiel normalne cpu malo 40st...a dalsich xy problemov. Neviem teda ci je to fakt v blbej kombinacii AMD a ROS7, ROS6 na to ani nieje mozne dat, alebo sme mali take stastie, ze to proste neslo. Kazdopadne cely server s AMD sme pouzili na iny linuxovo zalozeny system, ten funguje v poriadku. Takze na pouzitie s ROS u nas zatial nie.
Hardware pro GW (10 Gbit)
- Upraveno
gemb o čem že to mluvíš? o své neschopnosti? sorry jako, mám tě rád ale takové kraviny fakt ne. Máme ROS7 s AMD jak na 5xxx tak 7xxx a vše chodí. I dost sestav jsem prodal a nikdo nic neříkal včetně 10 i 40GBit karty.
Ano, cpu ti hlásilo full zátěž a max spotřebu (Ryzen 7xxx + ROS7), v biosu se musí vypnout jedna "featura" a je klid. Pro kernely co to umí to není potřeba.
- Upraveno
My máme hlavný router na čistom Linuxu na bgp,tunely resp. Máme dva keby hlavny vypadol a potom mám ros tam kde je treba sháovat klientov na večeru celky do 1gbit traffic.vsetko ostatné aj tak ide na l2
- Upraveno
hapi dobre vediet. Neni to moja neschopnost, na len reportujem nasu skusenost a nevedelo si stym poradit viacero ludi....kazdy len radil amd amd ale skutek utek. Kazdopadne my riesime nieco na trafic 20Gbit, s vyhladom na 40Gbit do 3 rokov. Toto je uz tiez ina vyzva zvladnut to oproti tomu co tu riesia mikro siete traffic tak do 5Gbit. Casom to uz na ros mozno ani nebude mozne kto vie. Pokial si staval vela strojov x86 s ros tak mas bohate skusenosti.
gemb ROS zacal podporovat AMPERE CPU tak vyhlad ze to bude stihat velky trafic tu je.
https://amperecomputing.com/products/processors
What's new in 7.15rc2 (2024-Apr-24 12:38):
!) system - added support for AMPERE (R) and ARM64 CHR installations (new ARM64 CHR image available);
Taky máme router od hapiho na AMD a šlape jak víno.
Chtěl bych obnovit toto téma. Vím, že tohle už asi někteří neřeší, protože potřebují vyšší rychlosti, ale tím efektivnější může být dnes HW, který nebude mít extra spotřebu a uroutuje 10G s prstem v nose.
Momentálně máme na hlavní bráně CCR1036-12G-4S.
- ve firewallu je 130 pravidel (ddos, NATy)
- 25 NAT pravidel
- zatím 10 VLAN (bude přesunuto jinám)
- 5 DHCP serverů (VLAN, CAPsMAN)
- 3 QT (ty byly jen akutní, momentálně jsou vypnutý)
- 17 CAPsMAN (bude přesunuto jinam)
Představa by měla být 1x WAN SPF+/SFP28, LAN SFP+/SFP28. Případně další karta s 4x SFP+ na propojení dalších switchů.
Přemýšlel jsem tedy postavit to na x86-64 (Supermicro) nebo CCR2116-12G-4S+ ale u toho je člověk limitovanej těmi 4 SFP+ u sebe protože to podle mě jede přes jeden switch chip. Takže mít WAN i LAN na jednom bloku by asi nebyl dobrý nápad, ale třeba se pletu.
Měli jsme před pár měsící 1036 a přešli jsme na supermicro s CPU AMD EPYC Raphael 4564P 16C/32T. 4x SFP28.
A naprosta spokojenost. CPU se prakticky fláka (ještě snad nikdy nezapl všechny jádra) a i když přichazí ddos, tak je mu to uplně jedno na 1036 přišel ddos a chtěla skočit z okna i přes optimalizaci přes RAW.
2116 je z bláta do louže za mě.
Ano, rozjety na windows core
Připravujeme se na nový HW na naše "agregační routery", kde končí VLANy pro jednotlivé lokality a řeší se tam DHCP, FW bez shapingu. Postaveno na supermicru s Xeonem. A teď otázka do pranice. Nahrát a zalicencovat MK přímo na HW, nebo rozjet Proxmox a ROS nahodit do virtuálky. Když do virtuálky, tak síťovku dát napřímo pod mašinu virtuálky, nebo použít vmbr?
petrbacina A proč tam nedáš L3 switch ? a máš to bez starostí ?
standula výkonově fajn, ale občas potřebujeme trochu těch "Mikrotik" fičurek, jinak bych se Tiku velice rád zbavil.