万兆内网一步到位!兮克SKS3200-8E2X交换机拆机+链路聚合实战
大家好,我是飘雷,今天为大家带来的是对兮克SKS3200-8E2X交换机的拆解评测,这台是兮克新出的8x2.5G+2x10G的轻管理交换机,入手它也算是机缘巧合。
最近宅家闲得发慌,于是就想着再把家里的网络折腾一下,目前我家有两层,用着2台电脑、3台NAS、3个交换机和4个路由器,组了有线回程Mesh内网,网络拓扑如下图所示:
有点可惜的是,楼下用了两台2.5G+万兆的傻瓜交换机,但是楼上还在用几年前的网件千兆交换机,用惯了万兆和2.5G,再用千兆就觉得有点儿碍眼了,于是决定给它也升级成2.5G的版本。
正好最近在平台里看到几篇关于兮克SKS3200-8E2X这台新品轻管理交换机的介绍帖子,想着自己也还没折腾过网管交换机,以后兴致来了,折腾点儿链路聚合或者VLAN隔离的花活儿应该也能用得上,于是也跟着入手了一台,顺带还能和大家分享下拆解评测的过程。
另外多说一句,入手这台交换机后我尝试了一下给NAS做链路聚合,虽然不少网友都在说链路聚合在单台电脑和NAS之间无法叠加网速,但我实际测试后发现,实际并非如此,选择正确的聚合模式,是能真的达成单节点的带宽叠加的效果,有类似需求的朋友可以详细往下看看。
外观&拆解
兮克SKS3200-8E2X轻管理交换机还是采用了一贯的素版牛皮纸包装,整体看起来颇有工业风。打开盒子,就可以看到被珍珠棉包裹的交换机本体,以及说明书和配件。
兮克SKS3200-8E2X的外观做工相当精致,正面凹印有兮克的英文logo,整体为沉甸甸的钢壳材质,灰色漆面涂装也颇为细腻。个人还是更喜欢金属外壳,既坚固耐用,也有利于内部元器件散热,同时还能起到一定的电磁屏蔽作用。
在交换机两侧,各有大面积的通风控位,方便通过空气对流为内部元件散热:
而在接口面板处,自左向右分别有1个12V的DC电源接口,8个2.5Gbps的RJ45电口(兼容100/1000Mbps),2个10Gbps速率的SFP+光口,以及1个reset重置插孔。在每个网口下方都有LED指示灯,在通电后根据面板提示,可以通过不同颜色来指示当前端口的握手速率。
去兮克官网查了一下详细参数,这款交换机的所有端口均支持全双工运行,背板带宽为满血80Gbps,包转发率为59.52Mpps,MAC地址表为4K,同时当然也支持端口自动翻转得功能。
兮克SKS3200-8E2X这款交换机支持平放与挂装两种安装方式,在底部已经预留了4个用于粘贴脚垫得凹槽,同时还有两个十字形的挂装控位。
而在交换机背后,还有一个接地线柱,方便我们使用金属导线将其接地,一方面可以预防雷击造成设备损坏,另一方面也可以在使用超六类、七类屏蔽网线时,实现链路过程中的接地屏蔽效果。
而配件方面比较简单,除了说明书外,只提供了DC电源适配器和4个橡胶脚垫。
看了一眼适配器,是12V 2A的规格,对于一款交换机来说这个功率相当充沛。
兮克SKS3200-8E2X有一个优点让我很喜欢,整体的钢制外壳是通过螺丝固定的,所以很轻松地就能拆解开,满足自己的好奇心。
将上盖拆下后可以看到,PCB板占用了内部的大半空间,并且这款交换机使用的是纯被动散热的方案,在网络芯片上有一块大面积的铝制散热片,这也意味着这款交换机在运行时能确保绝对安静,也避免了主动散热方案在用久了之后风扇故障失效的隐患。
再将PCB板整个拆下来,可以看到做工是相当精致工整的。
而拆下PCB后,则能看到在网络芯片的下方,兮克还放置了一块导热垫,这样使得芯片的发热一部分可以通过PCB正面的铝制散热片散发,另一方面将底部金属壳作为一个更大的散热片辅助散热。
PCB板的背面一览,这里就没啥主要元器件了。
接下来我们把散热片取下来,确认这台交换机的核心网络芯片使用的是迈凌(MaxLinear)的MXL86282S-ABE-R。
去迈凌官方查了一下datasheet,这款芯片原生就支持8个2.5Gbps端口以及两个10Gbps的端口,所以也无需其他的桥接芯片辅助。
另外用微距镜头看看其他元件,闪存方面采用了台湾华邦(Winbond)的25Q64JVSSIQ,容量为64Mb:
而低压差线性稳压器则使用了AMS1117:
如何使用
虽然兮克SKS3200-8E2X是一款轻管理交换机,不过也是可以拿来当成傻瓜交换机来用的。
到手后啥也不用折腾,直接把网线插上去就能用,这一点对于不太了解网络知识的普通用户很友好。
这里需要额外提一嘴,这款交换机的两个万兆SPF光口是支持插入猫棒的,这样我们就可以通过采购2.5G猫棒,来突破千兆宽带的速率上限,多获得运营商提供的20-30%带宽冗余。
另外,如果准备把两个万兆SFP+光口给电脑或者NAS使用,如果二者都是用的光口网卡的话,那么最便宜的连接方式就是买一根二手的AOC连接线,一般15块钱左右就能入手,免去了再额外采购光模块的费用了。
而如果设备的万兆网卡正好是电口的,那也没关系,二手平台买个光转电的万兆模块就行,插上之后就能把SFP+光口转换成电口。
1.WEB页面
而如果需要使用它的管理功能,则需要通过浏览器登录后台了。交换机默认的登录地址为192.168.10.12,如果家中的网段恰好不是192.168.10.X,那么需要在电脑上先将DHCP联网方式修改为192.168.10.X网段,如下图所示:
交换机默认的管理账号和密码都是admin,直接输入后即可登录。
接下来我们来介绍一下这款交换机的管理固件。
登录后的页面如下图所示,兮克SKS3200-8E2X的固件功能还是蛮丰富的,
进入后台后,可以将这台交换机的IP地址自行修改为和家中网络同一网段,方便日后进行随时进行访问管理。
同时在这里也可以给交换机设置时间,还可以通过SNTP协议连接网络上的授时服务器,来自动校准时间。
个人比较推荐使用202.120.2.101,这是上海交大的SNTP授时服务IP,实测可以正常连接使用。
点开“高级设置”,就可以看到网管交换机的核心功能了。
在端口设置页面,我们可以自由地手动启用/禁用端口,并支持控制各端口的双工模式和速率上限。
在端口镜像页面,我们可以把交换机源镜像端口的报文复制到镜像目的端口,这样一般是为了把镜像目的端口接入数据检测设备,我们就利用这些设备,来分析源镜像端口接收到的报文,进行网络监控和故障排除。
而链路聚合也是大家都比较熟悉的了,这项功能可以将一组物理接口捆绑在一起,作为一个逻辑接口,来增加实际使用时的带宽和可靠性,同时还可以控制流量在不同物理链路上的负载分担。
兮克SKS3200-8E2X最大支持16个聚合组,在默认情况下,各端口为“Static(无聚合)”类型,进行链路聚合的操作方式也很简单,在选中多个需要聚合的端口之后,可以将聚合类型修改为LAG(静态聚合)或者 LACP(动态聚合),同时还可以手动控制LACP超时时间(Long 超时时间为 90 秒/Short 超时时间为 3 秒)。
接下来要介绍的,就是对网管交换机来说非常重要的VLAN功能了。
兮克SKS3200-8E2X这台交换机支持端口VLAN和标签VLAN两种控制方法。
基于端口的VLAN隔离,其本质是给不同的端口各自设置Bridge ID(网桥ID),当链接的设备属于相同的Bridge ID时,相互之间是可以通信的;而处于不同的Bridge ID里,则无法通信。这里需要注意,默认情况下Bridge ID为0,电脑连接Bridge ID=0的端口时,才可以登录交换机的WEB页面进行管理。
并且,物理端口可以绑定Bridge port,一个物理端口可以在多个Bridge ID里,bridge ID可设置64个,Bridge port可设置127个。
而在基于标签的VLAN中,端口通过绑定不同的Bridge ID,可以设置端口传输不同的VLAN ID数据,Bridge ID是与VLAN ID绑定的。
在相同的Bridge ID里的端口,传输的数据所携带的VLAN ID是一致的,这一点类似于802.1Q vlan中的Trunk口。
举个例子,根据上面的网络拓扑图,对应的端口VLAN设置如下:
1口、3口、10口在Bridge ID1中,都可以接收、发送VLAN10的数据;
5口、7口、10口在Bridge ID2中,都可以接收、发送VLAN20的数据;
9口、10口在Bridge ID3中,都可以接收、发送VLAN30的数据。
10口可以输出多组VLAN数据。
而且,这台交换机可以将基于端口和基于标签的VLAN搭配使用。
通过标签VLAN,给端口设置接收、发送数据的VLAN规则,即设置端口仅允许通过带某VID的数据;
通过端口VLAN,可以将端口绑定其他的Bridge ID(1-63),如果这个Bridge ID和标签VLAN中设置的端口的Bridge ID一样,那么这个端口就可以剥离掉标签VLAN中该端口设置的VID,发出一个不带VID的数据。同理,该端口接收到不带VID的数据,会打上标签VLAN中,属于相同Bridge ID的端口所设置的VID。
详细配置方法可以去兮克官网搜索配置文档介绍,限于篇幅,这里没法展开叙述了。
咱们继续往下看,在WEB页面的状态信息一栏中,可以显示各端口的数据包状态以及连接设备的MAC地址等等。
最后的系统工具一栏做的也挺用心,兮克提供了备份/还原配置和下载更新固件的功能,这样咱们就不用苦哈哈的全网到处找固件升级了。
2.APP端管理
兮克的网管交换机有一点好处,那就是可以通过自家的移动端APP,在手机上对设备进行管理,这在某些特殊场景中还是很方便的。
目前在IOS和安卓的应用市场中搜索“兮克”,就可以下载安装APP,下图是我在小米应用商店中搜索的结果:
而在安装兮克APP后,我们首先需要手动将需要管理的设备添加进APP中,操作步骤如下图所示:
添加设备之后我们就可以看到详细的功能项了,基本和我们在WEB页面中可以设置的选项一致,这下再也不用担心手边没电脑时没法配置交换机了。
带宽测试
前面说了这么多,兮克SKS3200-8E2X的实际使用效果如何?还是需要实际验证一下。
由于我自己是家用的使用场景,主要的使用场景就是电脑、手机与NAS之间的通信,所以测试方法也比较简单,就在万兆黑群晖上配置了LibreSpeed SpeedTest,然后来简单测试一下实际大文件传输时的带宽,限于篇幅,就不对小包转发率等指标进行测试了。
两台设备的网卡配置如下:
NAS:Intel X550-T2(10Gbps)
PC:Intel X540-DA2(10Gbps),I226V(2.5Gbps)
10Gbps对10Gbps
首先测试一下两块万兆网卡的通信带宽,如下图所示,是可以轻松跑满10Gbps的:
而从NAS上实际复制个Ubuntu镜像到PC,可以看到速度基本也跑满了万兆带宽,非常稳定。
10Gbps对2.5Gbps
接下来看看,我们使用PC的2.5G网卡,与NAS上的万兆网卡进行通信的情况。如下图所示,LibreSpeed的测试结果显示,也是能轻松跑满2.5Gbps:
同样从NAS复制文件到PC,实际传输速度稳定在280MB/s以上:
使用场景
接下来我们来简单介绍两个网管交换机的实际使用场景。
1.链路聚合,带宽叠加
现在许多NAS都配备有两个网口,比如我家里的威联通TS-464C2、华硕AS6704T都配备了两个2.5Gbps电口。
为了提高使用体验,我们能够通过链路聚合的方式,来将NAS的两个网口聚合为同一个逻辑网口,来实现双网口带宽叠加。
这里需要注意,在网上有很多帖子说,说在进行链路聚合后,只有在多个设备访问NAS时才能完全利用聚合后的带宽,但实际上并非如此。
目前链路聚合分为7种模式,分别为bond0-bond6,大家可以参照deepseek总结的表格来简单了解一下,其中bond4模式为动态聚合,其余6种模式均为静态聚合:
不同品牌的NAS不一定支持所有链路聚合的模式,目前经过对比,在威联通和华硕(爱速特)NAS上,这7种模式是全部支持的。
而经过我自己实测,华硕AS6704T这台NAS在bond0模式下,可以同时利用双网口的带宽,实现NAS到单台PC的网速叠加效果:
虽然由于轮询模式导致数据包会分散到不同链路传输,可能因延迟差异导致接收端重组开销,但也已经能达到近乎两倍的带宽提升。
操作方法也很简单,首先在华硕NAS的WEB管理界面,在设置——网络选项中,创建Round-Robin链路聚合模式:
然后进入兮克SKS3200-8E2X的WEB管理页面,在链路聚合一页中,选中NAS连接的两个交换机端口,将端口类型设置为LAG,然后修改聚合组的编号即可,如下图所示。
而对于工作室或者中小公司,想要实现多个设备同时访问NAS传输数据,充分利用NAS的双网口带宽,那么更推荐充分利用兮克SKS3200-8E2X的LACP功能,使用bond4动态聚合(802.3ad)模式。
在bond4模式下,虽然单台PC到NAS传输数据时只能跑到NAS单网口的速度上限,但依然在流量分配、负载均衡和兼容性方面有着许多优势。
而设置方法也很简单,同样以华硕AS6704T为例,在创建链路聚合时,选择802.3ad模式:
然后在兮克交换机的WEB页面中,将连接NAS的两个交换机端口类型设置为LACP,同时修改聚合组的编号即可:
而实际效果是,使用单台电脑的万兆网口访问NAS,文件下载速度为NAS单网口的2.5Gbps带宽上限,多台设备同时访问NAS时,则总的可利用带宽为2.5+2.5=5Gbps:
2.基于VLAN实现单线复用,解决埋线隐患
一般来讲,如果大家是新房还未装修,或者方便自己更换网线的情况下,建议至少在客厅电视柜处拉2条网线,最好是3条,具体的网络拓扑图如下:
这3条网线分别有以下功能:
1.光猫与主路由连接,实现主路由拨号;
2.光猫与IPTV设备连接,观看电视节目;
3.主路由与弱电箱交换机连接,回传数据给其他MESH节点(可选)。
而对于一些老房子,很久以前的网络布局可能不太理想,大概率从弱电箱里到每个房间只有一条网线,这种情况下我们依然还有改进的空间。
从技术方面来说,我们可以使用网管交换机或者带有VLAN功能的光猫/路由器等来实现单线复用的效果,利用弱电箱到客厅的一条网线,同时实现3个功能:
1.光猫——主路由通信,通过主路由进行宽带拨号;
2.光猫——IPTV设备,观看IPTV节目;
3.主路由——弱电箱交换机通信,实现数据回传(可选)。
这样稍微折腾一下,依然可以实现正常的“主路由——次路由”的有线回程Mesh系统。
在兮克的官方文档中就给出了案例,利用两台网管交换机的VLAN功能,通过一根网线,来实现光猫与主路由、IPTV的同时沟通。
网络拓扑图如下所示:
配置思路:
①在端口VLAN中,将1口划分进Bridge ID1,2口划分进Bridge ID2,将宽带的拨号数据和IPTV数据与其他端口隔离开;然后在标签VLAN中将3口分别划分进Bridge ID1、Bridge ID2,并设置在Bridge ID1里时,可以接收、发送带有VLAN101标签的数据,在Bridge ID2里时,可以接收、发送带有VLAN102标签的数据。
②第一台交换机的1口接收到不带VLAN标签的宽带拨号数据后,这个拨号数据只在Bridge ID1中进行传播,在通过3口发出时,会打上3口在标签VLAN中设置的VLAN标签,也就是VLAN101,然后发出。同理,2口也适用此规则。
③第二台交换机的3口在Bridge ID1和Bridge ID2中,可以接收VLAN101、102的数据。当VLAN101数据帧在进入第二台交换机后,会在Bridge ID1中传播,在通过1口时,会将VLAN101的标签剥离,然后发出,从而路由器WAN口接收此数据进行拨号。当VLAN102的数据帧在进入第二台交换机后,会在Bridge ID2中传播,在通过2口时,会将VLAN102的标签剥离,然后发出,IPTV盒子接收此数据后可进行电视节目直播。
④路由器拨号成功后,LAN口网线回接到第二台交换机的Bridge ID0的端口,即可给属于Bridge ID0的端口进行供网。而3口在端口VLAN中设置的还是Bridge ID0,所以这个网络数据可以通过3口传输到第一台交换机的3口,给第一台交换机Bridge ID0的端口供网。
WEB页面中的配置方法是这样的:
总结
以上就是本文的全部内容了,最后简单做个总结吧。
兮克SKS3200-8E2X作为一台具有8x2.5G+2x10G共10个端口的轻管理交换机,个人感觉还是蛮不错的。全金属机身与被动散热设计兼顾了耐用性与静音体验,而迈凌芯片与80Gbps背板带宽的加持,则为高速数据传输提供了硬件保障。
在轻量化的WEB管理界面与移动端APP支持下,这台交换机进一步降低了操作门槛,不需要具备太过专业的运维知识就能配置网络环境,解决诸如链路聚合、VLAN隔离、单线复用等难题,在易用性和专业性之间找到了比较巧妙的平衡点。
对于追求高性价比的技术极客、需要高效内网协作的小型工作室,或亟需解决复杂布线问题的家庭用户而言,兮克SKS3200-8E2X是一个很值得考虑的选项。
值呀
校验提示文案
Noctilux12
校验提示文案
stone1021
校验提示文案
sdw4agl
校验提示文案
morok2008
校验提示文案
藏镜人
校验提示文案
zwtocn
校验提示文案
zwtocn
校验提示文案
AndyDavis
校验提示文案
nethaker518
校验提示文案
nethaker518
校验提示文案
morok2008
校验提示文案
nethaker518
校验提示文案
nethaker518
校验提示文案
AndyDavis
校验提示文案
zwtocn
校验提示文案
zwtocn
校验提示文案
sdw4agl
校验提示文案
stone1021
校验提示文案
Noctilux12
校验提示文案
值呀
校验提示文案
藏镜人
校验提示文案