Мы рассматриваем возможность использования стороннего сервиса защиты от DDoS, который бы перенаправлял нам очищенный входящий трафик через GRE-туннель на 10 Гбит/с порт. Без шифрования, просто обычная инкапсуляция GRE. Сейчас мы ищем недорогой вариант, который позволит нам завершать этот GRE-туннель и при этом достигать (приблизительно) скорости линии в 10 Гбит/с.
С выходом RouterOS 7 CRS317-1G-16S+ поддерживает аппаратное L3-оффлоадинг и может обеспечивать близкую к максимальной скорость линии при простой маршрутизации. Но что происходит в случае GRE-туннеля? Может ли аппаратный L3-оффлоадинг «разворачивать» GRE-пакеты на уровне железа? Или для этого нужен будет процессор, тогда аппаратное ускорение использовать нельзя, и всё придётся обрабатывать программно (с серьёзными потерями в производительности, из-за чего пропускная способность будет заметно ниже скорости линии)?
Я не могу найти ответ на этот вопрос в документации RouterOS. В списке функций, которые точно работают, частично работают или не работают с L3-оффлоадингом, GRE-туннели почему-то не упомянуты. В технических описаниях Marvell Prestera есть информация о форвардинговом движке, который может обрабатывать GRE-пакеты, но я не знаю, применимо ли это к Mikrotik и использует ли Mikrotik эту возможность.
Итак, может ли CRS317-1G-16S+ завершать GRE-туннели на аппаратном уровне? Если нет, есть ли какой-либо другой похожий по цене коммутатор, который сможет это делать (на скорости порта 10 Гбит/с)?
Большое спасибо!
С выходом RouterOS 7 CRS317-1G-16S+ поддерживает аппаратное L3-оффлоадинг и может обеспечивать близкую к максимальной скорость линии при простой маршрутизации. Но что происходит в случае GRE-туннеля? Может ли аппаратный L3-оффлоадинг «разворачивать» GRE-пакеты на уровне железа? Или для этого нужен будет процессор, тогда аппаратное ускорение использовать нельзя, и всё придётся обрабатывать программно (с серьёзными потерями в производительности, из-за чего пропускная способность будет заметно ниже скорости линии)?
Я не могу найти ответ на этот вопрос в документации RouterOS. В списке функций, которые точно работают, частично работают или не работают с L3-оффлоадингом, GRE-туннели почему-то не упомянуты. В технических описаниях Marvell Prestera есть информация о форвардинговом движке, который может обрабатывать GRE-пакеты, но я не знаю, применимо ли это к Mikrotik и использует ли Mikrotik эту возможность.
Итак, может ли CRS317-1G-16S+ завершать GRE-туннели на аппаратном уровне? Если нет, есть ли какой-либо другой похожий по цене коммутатор, который сможет это делать (на скорости порта 10 Гбит/с)?
Большое спасибо!
