回復 8 #semson

講VPN速度,聯發科相同價位可以吊打IPQ,而且如果沒有NSS 加速的話,高通Router 真係雞肋

TOP

回復 semson

講VPN速度,聯發科相同價位可以吊打IPQ,而且如果沒有NSS 加速的話,高通Router 真係雞肋 ...
321 發表於 2025-3-19 02:21 PM



https://forum.openwrt.org/t/a-wireguard-comparison-db/187586
NSS休息讓賽時,都只係輸個馬鼻姐,未去到吊打
(睇返隻Qnap,個benchmark.sh唔經物理介面input,純gen packets)









講緊同級Filogic 830,四核A53,同頻,千奇唔好活在平衡時空。

至於價錢,睇間廠點組合加加減減,唔一定盯死d大牌子。Dynalink跟Flint2價位一樣
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 321 於 2025-3-19 17:07 編輯

IPQ8072A個對手是MT7986A, IPQ50xx個對手係MT7981, 大家個價錢接近,你睇下個性能都輸大約20%
最大既分刷在於,高通的NSS加速功能沒有openwrt official support, MTK798x official support hardware NAT

TOP

佢玩到咁真係黐孖筋,我諗起之前我要買 TP-Link T2U,因為知道佢用 Mediatek MT7610U 所以買,點知. ...
fakeman 發表於 2025-3-16 00:44


ASUS隻AX3000仲煩,兩三年前落黃金係見到AX58U同AX3000共存,兩款包裝盒除咗個名,其他野一模一樣,舖頭寫國際版同港版分別,但完全唔識分......仲要AX3000同AX3000 V2一齊賣街 (仲有個TUF AX3000,係樣唔同先分得到)

同意上面話supply chain問題,T2U呢類長壽產品應該係舊晶片停產,要換其他供應商方案,又唔想不斷加型號變機海,唯有V1 V2 V3......

唔知道嘅話用落其實係完全冇問題

TOP

本帖最後由 robotmaster 於 2025-3-22 10:10 編輯
NSS休息讓賽時,都只係輸個馬鼻姐,未去到吊打
(睇返隻Qnap,個benchmark.sh唔經物理介面input,純gen packets)

Screenshot from 2025-03-19 15-04-07.png

pbodq 發表於 2025-3-19 07:30


雖然 Kernel 版本不同, 但有 NSS 加速的 build 之 Wireguard performance, 似乎還略低於沒有 NSS 加速的 build (相差 5% 左右)。

是否可以理解 NSS 加速, 對 Wireguard performance 沒有直接幫助?

TOP

回覆 25# robotmaster


NSS唔係直接對VPN加密進行加速幫助,NSS只做NAT routing包括wifi,係騰空時間給CPU core去做其他野

VPN的加密算法本身只i能靠常規的幾個核指令集去計,好睇得出頻率越高,throughput就越高。

那個benchmark.sh gen iperf模疑,我好懷疑有幾多程度能用到NSS,甚致乎看Qnap的build分別,我覺得佢係完全無用到NSS,所以我就說NSS是在休息

如果擺到一個真實的routing環境,在physical interfaces有正常i/o的同時,特別係wifi(個iperf打假波),這才能真正看出NSS off-load的騰空效果

TOP

本帖最後由 pbodq 於 2025-3-31 18:26 編輯

回覆 25# robotmaster




唔好睇小NPU在實際環境的off-loading功效
1.並非常規x86指令集單靠推高時脈能比美 : 人地一條instruction填好晒NAT,等如RouterOS拆四條instruction cycles去搬來搬去,即使intel再推高4倍時脈,用多四倍電力都唔掂完全無效率,白做工夫

2.intel堆x86指令,用來計VPN加密才能追過ARM SoC。事實上ARM在Linux同樣有提AES driver library直接call instruction,不過好似kernel 5.x以後才有,d人有無利用到就唔知;Windows x86唔使問就M記跟好晒(舊/平價Celeron Atom無配備這個指令集的)。

所以有d人寧願分拆兩層,NAT routing用普通貨,下一層駁IPS/firewall rules,靠x86推高時脈off-load,因為這類applications指令碼在x86"相對"有優勢(當然,intel堆指令仍然係模擬loop);普通消費級NPU唔直食這類碼,毫無幫助之餘,cores又少。

Remarks:
x86 RouterOS比x86 Openwrt快"丁點"少少,所以作者就省工夫不搞Openwrt,只為了理論特徵的參考

TOP

本帖最後由 robotmaster 於 2025-4-1 12:00 編輯

回覆 27# pbodq

很好的測試,  謝謝分享  

根據該片評測,小米 BE7000 (使用 IPQ9554) 無論是 單向 還是 雙向叠加 的封包轉發數目 pps,都拋離了 Intel N100 軟路由或 Rujie BE72Pro (使用 MT7988D, 3 核心版)。NSS 加速的功力的確非常顯著。

TOP