בזק סיב 5Gb עם ציוד פרטי
- DanielGR
- גורו רשתות

- תגובות: 1451
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 218 פעמים
- קיבל תודות: 280 פעמים
לדייק את מה שכתבתי: אין כרגע בשום ספקית תשתית בארץ מודול SFP PLUS XGS-PON הנמצא ברשימת הציוד המאושר לשמוש.
והערה נוספת: אם מודולים כאלו יגיעו או מגיעים לטמפרטורה של 75 מעלות ויותר כפי שהיה המצב עם המודולים של נוקיה, אז צריך לשקול אם זה כדאי בכלל. לא בריא לסוויץ׳ או לנתב, בפרט אם הקירור הוא פסיבי בלבד.
והערה נוספת: אם מודולים כאלו יגיעו או מגיעים לטמפרטורה של 75 מעלות ויותר כפי שהיה המצב עם המודולים של נוקיה, אז צריך לשקול אם זה כדאי בכלל. לא בריא לסוויץ׳ או לנתב, בפרט אם הקירור הוא פסיבי בלבד.
- DanielGR
- גורו רשתות

- תגובות: 1451
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 218 פעמים
- קיבל תודות: 280 פעמים
עוד פרט כדי להשלים את התמונה - Opnsense/pfSense על אותה חומרה, גרסה מעודכנת, ללא אופטימיזציות או Patch למיניהם.
התוצאות:
אפשר לקבל את כל הקצב המובטח, אבל זה הגבול כנראה. ההתנהגות אופיינית למצב שליבה אחת מנוצלת, והשאר לא, דומה להתנהגות בלינוקס כאשר Packet steering לא מופעל, כנראה Single threaded PPPoe Client. כאמור הבדיקה היא על קונפיגורצית ברירת המחדל, ישנה גרסה של Packet steering ל-FreeBSD, לא בדקתי מעבר לכך.
התוצאות:
אפשר לקבל את כל הקצב המובטח, אבל זה הגבול כנראה. ההתנהגות אופיינית למצב שליבה אחת מנוצלת, והשאר לא, דומה להתנהגות בלינוקס כאשר Packet steering לא מופעל, כנראה Single threaded PPPoe Client. כאמור הבדיקה היא על קונפיגורצית ברירת המחדל, ישנה גרסה של Packet steering ל-FreeBSD, לא בדקתי מעבר לכך.
לא צריך גירסה מיוחדת, צריך להפעיל RSS
אגב, כשמשתמשים בopnsense כמכונה וירטואלית בproxmox, ללא passthrough של הכרטיסים, העומס מתחלק על כל הסיבות בלי שצריך לעשות משהו מעבר.
https://www.neelc.org/posts/opnsense-pppoe-kvm/
אגב, כשמשתמשים בopnsense כמכונה וירטואלית בproxmox, ללא passthrough של הכרטיסים, העומס מתחלק על כל הסיבות בלי שצריך לעשות משהו מעבר.
https://www.neelc.org/posts/opnsense-pppoe-kvm/
- DanielGR
- גורו רשתות

- תגובות: 1451
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 218 פעמים
- קיבל תודות: 280 פעמים
@OMRIJ - תודה רבה, אכן עבד, התוצאות עכשיו סבירות, עדיין פחות יעילות מלינוקס, והרבה פחות יעילות מ- Router OS, החומרה הזו תוכל לסחוב יותר מ-5Gbps03/07/2024 9:58OMRIJ כתב: לא צריך גירסה מיוחדת, צריך להפעיל RSS
אגב, כשמשתמשים בopnsense כמכונה וירטואלית בproxmox, ללא passthrough של הכרטיסים, העומס מתחלק על כל הסיבות בלי שצריך לעשות משהו מעבר.
https://www.neelc.org/posts/opnsense-pppoe-kvm/...
קוד: בחירת הכל
root@OPNsense:~ # sysctl -a | grep rss
net.inet.rss.bucket_mapping: 0:0 1:1 2:2 3:3 4:4 5:5 6:6 7:7 8:8 9:9 10:10 11:11 12:0 13:1 14:2 15:3
net.inet.rss.enabled: 1
net.inet.rss.debug: 0
net.inet.rss.basecpu: 0
net.inet.rss.buckets: 16
net.inet.rss.maxcpus: 64
net.inet.rss.ncpus: 12
net.inet.rss.maxbits: 7
net.inet.rss.mask: 15
net.inet.rss.bits: 4
net.inet.rss.hashalgo: 2
hw.bxe.udp_rss: 0
hw.ix.enable_rss: 1לפני חודש דיברתי עם נציג מכירות שלהם. וגם ביקשתי SFP ONT ולא Bridge ONT. הוא אמר "בטח, SFP". ממש התעקשתי שימסור את פרטי ההתקן. וזאת תמונה של התקן "SFP" שטכנאי התקנות שלח לו....
- DanielGR
- גורו רשתות

- תגובות: 1451
- הצטרף: יולי 2023
- שם מלא: DanielG
- מיקום: Israel
- נתן תודות: 218 פעמים
- קיבל תודות: 280 פעמים
מכל הסיפורים כנראה שזה שירות פרטנר המשתמש בתשתית של בזק, באופן דומה לתשתית GPON כך יהיה בתשתית XGS-PON, וזה כמובן משליך על סוגי הציוד הקצה שניתן יהיה להשתמש בו.
נחיה ונראה, נמתין לעידכון
נחיה ונראה, נמתין לעידכון
התמונה הזו היא של Bridge ONT.05/07/2024 21:37vital_t כתב: לפני חודש דיברתי עם נציג מכירות שלהם. וגם ביקשתי SFP ONT ולא Bridge ONT. הוא אמר "בטח, SFP". ממש התעקשתי שימסור את פרטי ההתקן. וזאת תמונה של התקן "SFP" שטכנאי התקנות שלח לו.
76b7a9c2-e15f-4905-9a33-405b6b3598ff.jpg...
הדגם שלו הוא DZS 5302.
עובד על תשתית XGSPON של בזק.
מצ״ב קישור לאתר היצרן.
https://dzsi.com/product/5302
-
Uri_Saranga
- חבר במועדון HT

- תגובות: 51
- הצטרף: אוגוסט 2022
- שם מלא: Uri Saranga
- מיקום: השרון
- נתן תודות: 0
- קיבל תודות: 4 פעמים
היי דניאל, גם אני עם ה Go Fiber 10C של בזק ונתב Microtik (אצלי CCR2116-12G-4S+)13/06/2024 18:29DanielGR כתב: סוף סוף בוצע החיבור ל-5Gbps של בזק. שורה תחתונה: עובד יפה ויציב (עד כה). הסיב מחובר ל- Bridge ONT של GO Fiber GF10C, לא הייתה אופציה אחרת בבזק סטור. בדקתי שתי קונפיגורציות, מיקרוטיק RB5009 שעליה ארחיב, ו-Banana PI R4.
למיקרוטיק פורט יחיד של SFP+ ולכן צריך להגדיר תצורה בהתאם לזו שהציע @itfan כאן:
https://htmag.co.il/phpbb/viewtopic.php ... 6#p3332176
לנתב אין שום בעיה להעביר את רוחב הפס הזה שאיננו סימטרי, ועומס מעבד סביר לחלוטין:
5gbps-5009.png
למי שמעוניין מצורף סקריפט הגדרה של מיקרוטיק על מנת להגדיר את הנתב בתצורה הזו. נקודות עיקריות:
- לקונפיגורציה הזו נדרש מתג מנוהל
- פורט ה- SFP+ של הנתב משמש כ- TRUNK
- סגמנט עיקרי + סגמנט Guest
- סגמנט ה- Guest יכול להתחבר לאינטרנט אך לא ל-Hosts בסגמנט העיקרי
- בסגמנט העיקרי מבוצע שימוש ב- Pihole לחסימת פירסומות וסינון אתרים זדוניים
- ה- Firewall בסיסי בלבד, והמטרה היא ליצור נקודת התחלה שעליה אפשר להוסיף
הסקריפט:תצורת המתג המנוהל - במקרה הזה גם מיקרוטיק - כאילוסטרציה:קוד: בחירת הכל
############################################################################### # Topic: Home config # Details: Router on a Stick with Guest VLAN # Web: # RouterOS: 7.15.1 # Date: 13/6/2024 # Notes: Start with a reset (/system reset-configuration no-defaults=yes) # Conributed by: DanielGR ############################################################################### ####################################### # Naming ####################################### # name the device being configured /system identity set name="Main-MT" ####################################### # VLAN Overview ####################################### # 10 = MAIN # 20 = GUEST # 99 = WAN ####################################### # Bridge ####################################### # create one bridge, set VLAN mode off while we configure, not to lose access /interface bridge add name=BR1 protocol-mode=none vlan-filtering=no ####################################### # # -- Access Ports -- # ####################################### # ingress behavior /interface bridge port # MAIN VLAN add bridge=BR1 interface=ether2 pvid=10 add bridge=BR1 interface=ether3 pvid=10 add bridge=BR1 interface=ether4 pvid=10 add bridge=BR1 interface=ether5 pvid=10 add bridge=BR1 interface=ether6 pvid=10 add bridge=BR1 interface=ether7 pvid=10 add bridge=BR1 interface=ether8 pvid=10 # GUEST VLAN on Router Port add bridge=BR1 interface=ether1 pvid=20 # WAN VLAN add bridge=BR1 interface=sfp-sfpplus1 pvid=99 # egress behavior, handled automatically # L3 switching so Bridge must be a tagged member /interface bridge vlan add bridge=BR1 tagged=BR1 vlan-ids=10 add bridge=BR1 tagged=BR1 vlan-ids=20 add bridge=BR1 tagged=BR1 vlan-ids=99 # Tag the Trunk Port add bridge=BR1 tagged=sfp-sfpplus1 vlan-ids=10 add bridge=BR1 tagged=sfp-sfpplus1 vlan-ids=20 add bridge=BR1 tagged=sfp-sfpplus1 vlan-ids=99 ####################################### # IP Services ####################################### # MAIN VLAN interface creation, IP assignment, and DHCP service /interface vlan add interface=BR1 name=MAIN_VLAN vlan-id=10 /ip address add interface=MAIN_VLAN address=192.168.0.1/24 /ip pool add name=MAIN_POOL ranges=192.168.0.100-192.168.0.230 /ip dhcp-server add address-pool=MAIN_POOL interface=MAIN_VLAN name=MAIN_DHCP disabled=no #PiHole is the DNS server on 192.168.0.2 /ip dhcp-server network add address=192.168.0.0/24 dns-server=192.168.0.2 gateway=192.168.0.1 # GUEST VLAN interface creation, IP assignment, and DHCP service /interface vlan add interface=BR1 name=GUEST_VLAN vlan-id=20 /ip address add interface=GUEST_VLAN address=192.168.5.1/24 /ip pool add name=GUEST_POOL ranges=192.168.5.100-192.168.5.230 /ip dhcp-server add address-pool=GUEST_POOL interface=GUEST_VLAN name=GUEST_DHCP disabled=no /ip dhcp-server network add address=192.168.5.0/24 dns-server=1.1.1.1 gateway=192.168.5.1 ####################################### # IP Addressing & Routing ####################################### # WAN VLAN /interface vlan add interface=BR1 name=WAN_VLAN vlan-id=99 # DNS server, set to cache for LAN /ip dns set allow-remote-requests=yes servers="9.9.9.9" # WAN facing port with IP Address and route provided by ISP /interface ethernet # Not needed here as the GPON SFP will be installed on the Switch - not the router # set [ find default-name=sfp-sfpplus1 ] auto-negotiation=no l2mtu=1500 mtu=\ # 1492 rx-flow-control=auto speed=2.5G-baseT tx-flow-control=auto # Bezeq PPPOe Configuration # Replace the asterix with actual credentials /interface pppoe-client add add-default-route=yes disabled=no interface=WAN_VLAN name=pppoe-out \ service-name=BZQ use-peer-dns=yes user=*******@***** password=******* ####################################### # Firewalling & NAT # Good starting point for WAN ####################################### # Interface List for easy Management /interface list add name=WAN /interface list add name=VLAN # WAN Interfaces /interface list member add interface=WAN_VLAN list=WAN add interface=pppoe-out list=WAN # LAN Interfaces add interface=MAIN_VLAN list=VLAN add interface=GUEST_VLAN list=VLAN # VLAN aware firewall. Order is important. /ip firewall filter # Fasttrack with offloading /ip firewall filter add action=fasttrack-connection chain=forward connection-state=\ established,related hw-offload=yes ################## # INPUT CHAIN ################## add chain=input action=accept connection-state=established,related comment="Allow Estab & Related" # Allow VLANs to access router services like DNS, Winbox. add chain=input action=accept in-interface-list=VLAN comment="Allow VLAN" add chain=input action=drop comment="Drop" ################## # FORWARD CHAIN ################## add chain=forward action=accept connection-state=established,related comment="Allow Estab & Related" # Allow all VLANs to access the Internet only, NOT each other add chain=forward action=accept connection-state=new in-interface-list=VLAN out-interface-list=WAN comment="VLAN Internet Access only" add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN add chain=forward action=drop comment="Drop" ################## # NAT ################## /ip firewall nat add chain=srcnat action=masquerade out-interface-list=WAN comment="Default masquerade" ####################################### # VLAN Security ####################################### # Only allow ingress packets without tags on Access Ports /interface bridge port set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether1] set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether2] set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether3] set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether4] set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether5] set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether6] set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether7] set bridge=BR1 ingress-filtering=yes frame-types=admit-only-untagged-and-priority-tagged [find interface=ether8] ####################################### # MAC Server settings ####################################### # Ensure only visibility and availability from BASE_VLAN, the MGMT network /ip neighbor discovery-settings set discover-interface-list=VLAN /tool mac-server mac-winbox set allowed-interface-list=VLAN /tool mac-server set allowed-interface-list=VLAN ####################################### # NTP client settings for Israel ####################################### /system ntp client set enabled=yes /system ntp client servers add address=162.159.200.1 add address=162.159.200.123 add address=192.114.63.250 ####################################### # Turn on VLAN mode ####################################### /interface bridge set BR1 vlan-filtering=yes
image.png
זאת תצורת הבסיס. שוב תודה ל- @itfan על הרעיון וההערות....
אבל לא מצליח להגיע ל 5Gbps. מגיע רק ל-2.9Gbps
טכנאי בזק שהיה הצליח לקבל 5Gbps עם הנתב של בזק (Be Multi Fiber) מיד אחרי אני קיבלתי 2.9Gbps עם הציוד הפרטי.
את הבדיקה אני עושה עם PC בעל כרטיס רשת 10G Intel X550-AT2.
נישארתי עם שאלה, מה לא עובד אצלי כמו שצריך?
האפשרויות שעלו לי:
1. חיווט Ethernet
2. חיוט אופטי
3. רכיבי SFP+ ל RJ45
4. כ.רשת מחשב
5. Go Fiber
6. נתב
הספקתי לשלול את 1 עד 4
לגבי 5, בזק מן הסתם מנערים למרות שהרכיב Go Fiber הוא שלהם ויתכן והתקלה היא בו.
האם יש לך רעיון איך לבדוק אותו?
ניסיתי כבר לחבר ישירות את ה Go Fiber לכרטיס רשת של המחשב ויצרתי חייגן PPPoE על המחשב, התחבר תקין אבל אז המהירות יורדת בכלל ל 600 מגה, מעניין למה.
(כאמור דרך הנתב מקבל 2.9 ג'יגה)
לגבי 6. קשה לי להאמין שיש תקלה בנתב, הוא חדש אבל אולי קונפיגורציה כלשהי עלולה להוריד מהירות?
עברתי לקונפיגורציה בסיסית ביותר:
חייגן PPPoE, ללא חוקים ב firewall ,רשת WAN ו LAN אחת, NAT פתוח. DHCP Server וזהו בערך. קיבעתי את הפורטים של רכיבי ה- SFP+ זה של ה-WAN וזה של ה- ה LAN (למחשב) על 10Gb וגם בדקתי שהם על סטאטוס 10Gb
תודה רבה!
-
Uri_Saranga
- חבר במועדון HT

- תגובות: 51
- הצטרף: אוגוסט 2022
- שם מלא: Uri Saranga
- מיקום: השרון
- נתן תודות: 0
- קיבל תודות: 4 פעמים
רעיון טוב, רק שאין לי ניסיון עם openwrt.23/07/2024 9:46OMRIJ כתב: תנסה לעשות בוט מהמחשב עם dok עם openwrt
תקין שם חייגן ותראה לכמה אתה מגיע...
הצלחתי להתקין openwrt על USB ולעשות Boot איתו. אבל אין לי מושג מה עכשיו.
1. אני מקבל Command Line של openwrt צריך לדעת איך להגדיר את החייגן והרשת.
2. גם אחרי שאגדיר חייגן ורשת, איך בכלל בודקים מהירות (יש לי במחשב יציאה אחת של 10G אז הדרך היחידה לבדוק תהיה דרך כלי פנימי ב OW שיודע לבצע בדיקת מהירות על שרת חיצוני. (כמו Speed Test). לא מכיר איך עושים שם דבר כזה..






