Cisco Meraki MX65
2GB 内存、双 WAN 与十个 LAN 口的分支网关。OpenWrt 已有官方镜像,首次安装仍需替换 U-boot。
- SoC
- Broadcom BCM58625(Cortex-A9 双核 @ 1.2GHz,Northstar Plus)
- 架构
- ARMv7 / armhf
- 内存
- 2GB DDR3(4 × SK Hynix H5TC4G83CFR)
- 存储
- 1GB 裸 NAND(Micron MT29F8G08ABACA),非 eMMC
- 端口
- 2 × GbE WAN + 10 × GbE LAN,其中 2 口具备原厂 PoE+ 供电功能
- 构建目标
- OpenWrt bcm53xx / generic · meraki_mx65
设备概述
MX65 是 Cisco Meraki 面向分支机构的小型安全网关,提供两个千兆 WAN 口和十个千兆 LAN 口,其中两个 LAN 口具备 PoE+ 供电功能。原厂系统通过 Meraki Dashboard 管理,接入组织时需要设备信息和授权。端口与管理方式见 Cisco 安装指南。
这篇主要记录它改用 OpenWrt 后的情况。关注点是十个 LAN 口怎样参与转发,以及两个 PoE 口能否继续使用。硬件资料和安装路径已整理,吞吐、功耗与长期运行情况待实测后补齐。
拆开看到什么
芯片信息来自公开的 OpenWrt 提交记录,本机拆解照片与测试记录待补。
MX65 使用 Broadcom BCM58625,配备 2GB DDR3 和 1GB 裸 NAND,另有一个 USB 2.0 接口和内部串口排针。网络部分由三组器件分工:
- BCM58625 内置交换单元:连接 WAN 1、2。
- 两颗 Qualcomm QCA8337:提供 LAN 3–12,共十个千兆口。
- Broadcom BCM59111KMLG:负责 LAN 11、12 的 PoE 供电控制。
以上对应关系见 OpenWrt 的 MX65 硬件说明。
测试时需要区分同一颗交换芯片内的互访、两组 LAN 之间的互访,以及 LAN 到 WAN 的路由或 NAT。端口都标为千兆,并不能直接说明这几种情况下的吞吐相同。
买之前必须知道的
型号与无线。 MX65W 是带无线的版本。OpenWrt 提交记录注明,其 BCM43520 无线芯片不受支持;有 Wi-Fi 需求时,需要单独考虑这一限制。
电源是否配齐。 Cisco 为 MX65 列出的适配器是 90W 的 MA-PWR-90WAC。购买时核对随附电源,后续 PoE 测试也要记录供电条件。90W 是适配器额定功率,设备实际耗电见后面的待测表。来源:Cisco 数据表。
原厂使用条件。 如果还要使用原厂系统,应先核实设备的组织归属和授权情况,通电亮灯只能说明设备已上电。
首次刷机需要更换引导程序。 先读取本机分区表,再选择对应的 MX65 U-boot。上游安装说明按 boot 分区大小区分普通版和 small 版,具体操作见下一节。
完整操作记录
这里先保留上游安装流程的提纲。我尚未完成本机验证,具体命令、串口日志和遇到的问题会在操作后补入。
MX65 支持已随 PR #16634 合并。官方的 25.12.0 下载目录 已列出 meraki_mx65-squashfs.sysupgrade.bin;首次安装所需的 U-boot 和引导镜像仍需另外准备。
安装前记录
记录原厂固件版本,并在诊断系统中读取分区表:
cat /proc/mtd
上游说明以 boot 分区大小选择 U-boot:0x100000 或更大使用普通版,0x80000 使用 small 版,再通过中间引导环境转为支持 UBI 的版本。对应文件与 SHA512 校验文件见 clayface 的 MX65 U-boot 仓库。
安装顺序
- 准备 MX65 对应的 U-boot、initramfs 和 sysupgrade 镜像,以及使用 DOS 分区表、主分区为 FAT 的 U 盘。
- 按上游说明进入原厂诊断模式,经第一个 LAN 口连接 telnet,记录分区布局并备份原始数据。
- 核对文件校验值与分区大小,按 MX65 专用步骤替换 U-boot;使用 small 版时完成后续转换。
- 从 U 盘启动 initramfs,确认能够访问设备,再安装对应的 sysupgrade 镜像。
- 重启后保存启动日志,逐个检查端口、桥接和 VLAN,随后执行下面的吞吐与功耗测试。
完整步骤以 PR 中的 MX65 安装段落为准。U-boot、初次启动用的 initramfs 和写入 NAND 的 sysupgrade 各有用途,后续实操记录会保留所用文件的完整名称与校验值。
哪些能用,哪些不能用
以下是待执行的测试项目,尚无实测结果。测试完成后补齐环境、条件和原始记录。
测试环境
| 项目 | 记录 |
|---|---|
| 测试日期 | 待记录 |
| 固件与内核 | 待记录:镜像版本或提交号、内核版本、设备步进 |
| 测试拓扑 | server1 --- DUT --- server2 |
| 流量参数 | 待记录:工具及版本、协议、并发数、持续时间、重复次数 |
| 供电与测量 | 待记录:电源、功率计、测量位置、连接的外设 |
测试结果
| 测试项目 | 测试条件 | 结果 |
|---|---|---|
| NAT 吞吐(Mbps) | 启用 NAT;流量方向、软件及硬件流量卸载设置待记录 | 未测 |
| 纯路由吞吐(Mbps) | 不做 NAT;流量方向、软件及硬件流量卸载设置待记录 | 未测 |
| 空闲功耗(W) | 启动完成、无业务流量;端口连接情况待记录 | 未测 |
| 负载功耗(W) | 对应负载、采样时长及平均值或峰值口径待记录 | 未测 |
原始记录
待补测试命令、完整输出与功率计读数。
结语
MX65 的记录重点是多端口转发和 PoE 的实际可用性。等安装与测试完成后,再判断它适合承担哪些网络角色,以及是否值得继续投入时间。
目前结论保留为「待实测」。吞吐、功耗和稳定性都需要对应的测试条件与原始记录。
← 回到档案索引
关于本文,有问题、使用反馈或不同的实测结果,都欢迎留言。 涉及设备实测时,请尽量附上设备型号、固件版本和测试条件。 我会在对应留言下回复,已核实的修正会补进正文。
留言需登录 GitHub。不方便使用或评论未加载时,可以邮件反馈(itscraper@hotmail.com),邮件已预填本文链接。