GoForum › 🌐 V2EX
4-6 个 2.5G, 2 个 10G SFP+的软路由,搜到有好几家在卖,那个厂家做工可以?
pingdog ·
2026-04-25 01:50 ·
0 次点赞 · 3 条回复
要做 QoS, DPI, IPSec/wireguard ,所以只能装个软路由,hardware offload 似乎不太支持 DPI
不知道自已买个小主机组装?还是买个成品多网口?
需求: 2 个 10G SFP+ 4-6 个 2.5G RJ45
在淘宝看到有倍控,畅网,飞速讯在卖 CPU N150 和 Pentium 8505 的差价在 400 左右
3 条回复
添加回复
你还需要 登录
后发表回复
首先,取决于你的网络接入方式,你的带宽,你是否需要跑满 64b 线速,你的并发连接数,以及 qos 的区分颗粒度(在 l3-l7 做),dpi 的具体要求,威胁库的更新来源等。在你明确知道你要什么以及能够获得什么之后,或许答案已经在你心中了。
根据你提出的需求,特别是 2 个 10g sfp+接口,我觉得你的需求是非常极限的。你拥有 2 条万兆对等网络,要求跑满 64B 小包线速转发,需要 L7 级别的 QoS ,需要基于全流量的 DPI ,拥有商业级的威胁库订阅,并发连接常年在 10 万以上,且 VPN 必须跑满万兆。而且,N100 小主机是整个需求的核心! 根据我浅薄的知识,建议如下: 1.万兆接入层,请直接采购一台企业级商业防火墙来保证万兆小包的线速转发。拿出一个 SFP+ 接口做 Mirror ,把所有流量镜像进另一台独立的 DPI 服务器做深度检测,然后通过 RESTCONF 联动给路由器下发 ACL 来阻断威胁链接。如果你对安全级别的要求极高(比如家里有金库),终端设备上还需要部署类似 Check Point 这种专业客户端,用来做 SSL 流量解包检测。