[VMWare] [ ] Pfsense Vmware esxi 7.0 10gbps Ұ

Dreaday   
   ȸ 2946   õ 0    

원글 : https://www.2cpu.co.kr/QnA/849997#c_850058 (네트워크 속도 (vmware (Pfsense) + 10GBPS 직결))

1. 구성

 1) Vmware esxi 7.0 U3 

 2) DELL OEM 브로드컴 BCM957810S 10기가 듀얼포트 RJ45 랜카드 ( 브로드컴 57810S )
   - https://www.2cpu.co.kr/sell/454636?&sfl=wr_name%2C1&stx=%BE%C8%C3%B6%C7%F6&sop=and&page=2

 3) 네트워크

   - Pfsense OS - VLAN 4095

   - 미들웨어 - VLAN 10

   - DB - VLAN 20

   - WIN - VLAN 30

   - 데스크탑 Vmware HOST와 직결 10gbps - VLAN 40


2. 테스트 방법

 VLAN 40 → VLAN 10 으로 통신시 다운로드 / 업로드 100MB/s 약 1.2gbps 발생. (SFTP)

 VLAN 30 → VLAN 10 으로 통신시 다운로드 / 업로드 100MB/s 약 1.2gbps 발생. (SFTP)

 IPERF3 으로 Vmware Pfsense 와 Vmware 미들웨어 테스트시 약 1.5gbps ~ 2 gbps 


3. 동일 구성하고 있는 2CPU 회원분께서 테스트 하였을 때에는 아래와 같이 결과 발생.


maronet 님께서 시간내주시어, 테스트 결과 공유해주셨습니다.

같은 호스트, pfsense, 서로 다른 vlan 상태에서

기본 파이어월 룰셋만 설정하고 테스트했더니

비슷한 성능이 나옵니다.

hardware checksum을 disable하면 10% 정도 성능은 더 나오기는 합니다만,

1.1gbps와  1.2gbps 차이라 유의미한 것 같지는 않구요.

뭔가 다른 부분을 튜닝할 곳을 찾아봐야할 것 같습니다.



다른 분들 많이 말씀하시는 네트워크 카드 문제는 99% 아닐겁니다.

같은 호스트에서 전송하면 NIC을 거치지 않거든요.


같은 호스트, pfsense, 서로 다른 vlan 상태에서
기본 파이어월 룰셋만 설정하고 테스트했더니

비슷한 성능이 나옵니다.

hardware checksum을 disable하면 10% 정도 성능은 더 나오기는 합니다만,

1.1gbps와  1.2gbps 차이라 유의미한 것 같지는 않구요.

뭔가 다른 부분을 튜닝할 곳을 찾아봐야할 것 같습니다.



다른 분들 많이 말씀하시는 네트워크 카드 문제는 99% 아닐겁니다.

같은 호스트에서 전송하면 NIC을 거치지 않거든요.


Dreaday 05-19
𸣰ڳ׿ ...
     
maronet 05-19
ɼ ٲٸ pfsense -> vlan VM 22G ɴϴ. ٸ VLAN Ѿ ްϰ ϴ. .
ָ VLAN NIC ѹ غ.
          
Dreaday 05-19
űϱϳ׿ .VLAN   Ʈ̴ Pfsense ... Ư 4095 VLAN ε ...̰ ִ° ˴ٰ 𸣰ڳ׿ .
               
maronet 05-19
vlan Ⱦ nic ߰ϴ · ٲ㺸 1.6gbps ɴϴ. Ʃϸ ⵵ϰ ƴ ⵵ϰ...
                    
Dreaday 05-19
غ ...

vmware Host VLAN Ʈ׷ ,

vmware + pfsense ش VLAN ī带 Ƚϴ~!~

̰ ΰ ⵵ϳ׿ ..
Dreaday 05-19
̰ 10G ī  缭 .....Ⱦƾϳ ͳ׿
     
maronet 05-19
10G Ʈ ʿѰ ƴ϶ װ͵ ̱.
pfsense ܺιȭ+NAT 뵵θ , VLAN vyos ŷ ٲٴ ͵ ϴ. vyos غ ˱ ϰ
ִ pfsense Ŀ Ķ ٲ㺼 մϴ.
maronet 05-19
(2650v2) Ʈδ 1.7gbps Ѱ谰ϴ.
ƼƮ(iperf3 -P 5 -t60) ϸ vCPU 8 ְ 5.7~6.5gbps ɴϴ. <- CPU usage 80% ɴϴ.

/boot/loader.conf Ʒ ߰. vmx.0. , vmx.1. κ pfsense nic ǹմϴ. Ͻø ǰ.
net.isr.maxthreads = -1
net.isr.bindthreads = 1
hw.pci.honor_msi_blacklist = 0
hw.ibrs_disable = 1
dev.vmx.0.iflib.override_ntxds="0,4096"
dev.vmx.0.iflib.override_nrxds="0,2048,0"
dev.vmx.1.iflib.override_ntxds="0,4096"
dev.vmx.1.iflib.override_nrxds="0,2048,0"

system > advanced > networking Hardware Checksum Offloading, Hardware TCP Segmentation Offloading, Hardware Large Receive Offloading ׸ üũ
system > advanced > Miscellaneous Kernel PTI üũ

׽Ʈ vmxnet3 ϸ鼭, pfsense ġ鼭 Ʈ 10gbps Ұ Դϴ.
(ֽ+ CPU ϸ 2~3gbps ̴ ̱ մϴ.)
     
Dreaday 05-19
....ûó׿ ...... ..

ȸ ..䷱ Ŀ Ķ Ʃ  ã ǽŰǰ ?

ϰԳ 帮 .ó ֽø ڽϴ!
          
maronet 05-19
ó vsphere esxi pfsense speed slow ̷ ã ϴٰ.
Ʈũ ° Ƽ pfsense vmxnet3 vlan to vlan speed slow ̷ٰ
pfsense vmxnet3 performance ˻ ƿ.
߿ ̴ٺ 뷫 󱸿. pfsense opnsense ڷᰡ  ִ.  ªƼ ׳  ؼ .
offloading ˰ ִ ׸ε, ߳° ̹ ׽Ʈغ ̱. 뷫 ׷ϴ.

߿ ڵϴ  ˷ּ

ư VM gbps ̻ ʿϴٸ ãž ,
׷ ʰ 1gbps 10gbps Ȱϸ ȴ ϰ ø ƿ.
¶ų pfsense ȭ ϱ ui ־ ϴϱ.




ȭ
Page 2/114
2014-05   3484654   1
2015-12   97145   ް
05-22   3185   shanswo
05-19   3043  
05-19   2947   Dreaday
05-17   2243   ̽丮
05-17   1945   ̽丮
05-14   1840   osthek83
05-10   2566   osthek83
05-07   3313   FOXBI
05-04   4504   shanswo
05-04   4250   moriss
05-03   5155   ȯ
05-02   4888   sHo0
04-28   4487   mjxaone
04-25   3931   sdlfkjwer
04-24   3312   osthek83
04-22   3436   osthek83
04-22   2935   osthek83
04-20   3131  
04-18   2783   ȯ
04-14   4577