Toon posts:

[FreeBSD] Gigabit Nic op PCI, haalbaar of PCI-X ?

Pagina: 1
Acties:
  • 364 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik ben bezig een transparante firewall te bouwen, heel simpel eigenlijk:

Men nemen een PC, zet daar minimaal 3 nics in en installeert Pfsense.

Nu zou je opzich op dit moment voor Gigabit kaarten gaan omdat deze simpelweg in verhouding goedkoper zijn dan 10/100 kaarten. Tevens blijkt dat een Pfsense zonder problemen enkele 100-en mbit zou moeten kunnen doen. Dit even achterwege gelaten... dat zie ik wel wanneer ik het test.

Het blijkt dat je 1GB noot gaat benutten op een oudere machine, een DL580G1 in mijn geval. Omdat ik nog voldoende 10/100 intel kaarten heb lijkt het mij zonde om GB kaarten te gaan kopen wanneer dit eigenlijk nutteloos is omdat de bussnelheid gewoon te laag is.

Toch kun je de vraag ook anders stellen:

De bussnelheid kan welliswaar lager zijn maar wellicht valt er toch wat te winnen met 1GB kaarten ten opzichte van 10/100 kaarten. Je zal misschien de kaart wel niet 100% kunnen benutten omdat de de pci-bus dit niet trekt, maar je wint er toch iets mee en dat is beter dan compleet nieuwe HW kopen wanneer dit prima voldoet.

Het is te berekenen, ik heb BalusC het in het grijs verleden in een topic eens zien doen. Ik ga dit zelf ook even proberen, toch lijkt me enige verificatie geen overbodige luxe ;)

edit:


Kom net dit tegen via Google, beetje oude post, maar altijd handig.

nieuws: Gigabit netwerkkaarten getest op 32-bit PCI-interface

[ Voor 12% gewijzigd door Verwijderd op 10-06-2007 14:05 ]


  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
Is die firewall een gateway tussen je thuisnetwerk en je internetaansluiting? Als dat zo is vraag ik me af wat je met 3 gbitkaartjes moet...

Met 2x 10/100Mbit heb je dan toch wel voldoende?

Verwijderd

Een 100Mbit kaartje haalt maximaal 12,5 MB/s (theorie)
dus een 1000Mbit kaartje haalt maximaal 125MB/s (theorie)
PCI is 133MB/s

dus een 1000Mbit kaartje kan makkelijk op PCI bus

  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
Verwijderd schreef op zondag 10 juni 2007 @ 14:08:
Een 100Mbit kaartje haalt maximaal 12,5 MB/s (theorie)
dus een 1000Mbit kaartje haalt maximaal 125MB/s (theorie)
PCI is 133MB/s

dus een 1000Mbit kaartje kan makkelijk op PCI bus
Één gbitkaartje is geen probleem, maar met 3 stuks op de PCI-bus beginnen ze elkaar te bijten...

Verwijderd

Pingelmonster schreef op zondag 10 juni 2007 @ 14:09:
[...]


Één gbitkaartje is geen probleem, maar met 3 stuks op de PCI-bus beginnen ze elkaar te bijten...
En jij denkt dat je 1000MBit vol krijgt

Verwijderd

Pingelmonster schreef op zondag 10 juni 2007 @ 14:07:
Is die firewall een gateway tussen je thuisnetwerk en je internetaansluiting? Als dat zo is vraag ik me af wat je met 3 gbitkaartjes moet...
Ik denk:

1x WAN
1x LAN
1x DMZ

Verwijderd

Topicstarter
Ik heb maar 2x 1GB nodig, de 3e is voor management en een 4e wellicht voor failover en synchen.

Ik heb dual 10/100 kaarten welke de management en de failover zullen worden.

Ik overweeg trouwens dual GB kaarten, alleen moet ik even bekijken of deze echt een aparte chip gebruiken omdat een hele kaart useless wordt als deze defect raakt.

  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
Tjsa, ik weet niet wat voor internetverbinding je hebt (1Gbit?) maar ik denk dat je sowieso al geld spaart door gewoon een 100Mbit intel te gebruiken op je WAN.

Dan heeft het volgens mij ook niet veel zin om een Gbit kaartje op DMZ en LAN te hangen omdat je die bandbreedte er toch niet doorheen trekt tenzij je natuurlijk je gateway ook als fileserver gebruikt.

Verwijderd

Topicstarter
Pingelmonster schreef op zondag 10 juni 2007 @ 14:31:
Tjsa, ik weet niet wat voor internetverbinding je hebt (1Gbit?) maar ik denk dat je sowieso al geld spaart door gewoon een 100Mbit intel te gebruiken op je WAN.

Dan heeft het volgens mij ook niet veel zin om een Gbit kaartje op DMZ en LAN te hangen omdat je die bandbreedte er toch niet doorheen trekt tenzij je natuurlijk je gateway ook als fileserver gebruikt.
Ik test het in een Colo, zie een ander topic van mij.... bandbreedte voldoende dus :)

  • defusion
  • Registratie: Juli 2003
  • Niet online
het grootste probleem is dat de pci bus verdeelt is over alle aansluitingen, dus je gaat nooit meer dan 133mb/s over alle verbindingen opgeteld halen, en zelfs dat is niet erg waarschijnlijk, ik denk eerder dat je op 80-100mb moet rekenen, cumulatief, dus nooit meer dan 40-50mb/s van verbinding naar verbinding.
uiteraard is dat nog altijd sneller dan 100mbit kaartjes, dus aan jou de vraag of dat het voor jou waard is.

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 17-01 14:14

VisionMaster

Security!

.. en dan nog moet je wel de gigabit lijn vol proppen. Bij voorkeur met een hogere MTU dan standaard. Anders krijg je de gemiddelde gigabit snelheid van iedereen die wel gigabit heeft, maar niet de drivers of aansluitende hardware (switch) om het door te voeren.

Als je 1 device actief hebt, dan zou je wel de gigabit wel halen, maar je moet je setup dan wel flink tunen naar de hardware en praktisch niets meer doen met de disk.

Ik zou zeggen test het uit met de hardware die je kan vinden, probeer te meten en te achterhalen wat je bottleneck is en investeer daarna eens in een PCI-X of PCI-Express moederbord met bijbehorende netwerkkaarten.

Ow en nog wat, sommige realtek netwerkkaarten (vooral de eerste die uitkwamen) hebben een chip die de gigabit snelheid niet eens kon doorstoten. Dat processortje was te langzaam :)

I've visited the Mothership @ Cupertino


Verwijderd

Topicstarter
VisionMaster schreef op zondag 10 juni 2007 @ 14:52:
.. en dan nog moet je wel de gigabit lijn vol proppen. Bij voorkeur met een hogere MTU dan standaard. Anders krijg je de gemiddelde gigabit snelheid van iedereen die wel gigabit heeft, maar niet de drivers of aansluitende hardware (switch) om het door te voeren.

Als je 1 device actief hebt, dan zou je wel de gigabit wel halen, maar je moet je setup dan wel flink tunen naar de hardware en praktisch niets meer doen met de disk.

Ik zou zeggen test het uit met de hardware die je kan vinden, probeer te meten en te achterhalen wat je bottleneck is en investeer daarna eens in een PCI-X of PCI-Express moederbord met bijbehorende netwerkkaarten.
Yep, testen ga ik zeker
Ow en nog wat, sommige realtek netwerkkaarten (vooral de eerste die uitkwamen) hebben een chip die de gigabit snelheid niet eens kon doorstoten. Dat processortje was te langzaam :)
Realtek heb ik nooit willen gebruiken eigenlijk ;)

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 17-01 14:14

VisionMaster

Security!

Verwijderd schreef op zondag 10 juni 2007 @ 14:58:
[...]
Yep, testen ga ik zeker
[...]
Realtek heb ik nooit willen gebruiken eigenlijk ;)
Wat voor netwerkkaarten heb je nu en wat heb je op het oog?

I've visited the Mothership @ Cupertino


Verwijderd

Topicstarter
VisionMaster schreef op zondag 10 juni 2007 @ 15:39:
[...]

Wat voor netwerkkaarten heb je nu en wat heb je op het oog?
Ik heb nu Dual kaarten van compaq. nnb101, dual 10/100 waar nog een GB fiber module op kan, maar deze vind je niet.

Ik dacht aan Intel 1000 Pro kaarten, de GT serie ofzo.

Een DL580 G1 heeft trouwens wel een 66Mhz bus, ik heb er nu een 431 controller op staan, dus ik moet even kijken of deze controller dat ook echt nodig heeft, denk het wel.

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 17-01 14:14

VisionMaster

Security!

Verwijderd schreef op zondag 10 juni 2007 @ 16:25:
[...]

Ik heb nu Dual kaarten van compaq. nnb101, dual 10/100 waar nog een GB fiber module op kan, maar deze vind je niet.

Ik dacht aan Intel 1000 Pro kaarten, de GT serie ofzo.

Een DL580 G1 heeft trouwens wel een 66Mhz bus, ik heb er nu een 431 controller op staan, dus ik moet even kijken of deze controller dat ook echt nodig heeft, denk het wel.
Leuke dual kaart... heb je bij Now That's It! al eens gekeken of gevraagd of ze zo'n module hebben? Ze krijgen soms van die dingen binnen die niet direct of na lange tijd nog steeds niet op hun website staat. Ze krijgen zoveel van die overstock en out-of-sale dingen dat het een telefoontje waard zou zijn.

Persoonlijk ben ik erg gecharmeerd van de pro serie van Intel. Zelfs de eendvoudigere kaarten halen de line-speed tenminste altijd (en soms een beetje meer ;) ). Ik ben zelf niet zo'n super netwerk guru als een ex-collega die de limieten nog wel eens uitzocht in project van SurfNet.

I've visited the Mothership @ Cupertino


Verwijderd

Topicstarter
VisionMaster schreef op zondag 10 juni 2007 @ 16:54:
[...]

Leuke dual kaart... heb je bij Now That's It! al eens gekeken of gevraagd of ze zo'n module hebben? Ze krijgen soms van die dingen binnen die niet direct of na lange tijd nog steeds niet op hun website staat. Ze krijgen zoveel van die overstock en out-of-sale dingen dat het een telefoontje waard zou zijn.

Persoonlijk ben ik erg gecharmeerd van de pro serie van Intel. Zelfs de eendvoudigere kaarten halen de line-speed tenminste altijd (en soms een beetje meer ;) ). Ik ben zelf niet zo'n super netwerk guru als een ex-collega die de limieten nog wel eens uitzocht in project van SurfNet.
Dat is niet zo'n gek idee om te doen, ik zal ze eens raadplegen.

Tja, intel all the way is mijn optiek tegenwoordig, ben vrij snel van 3com afgestapt, zeker toen ik met linux begon... en ja 3com is niet eens altijd zo snel :?
Pagina: 1