Вдосконалення для мережі малого бізнесу?


15

Моє запитання - це більш-менш нова версія цього трирічного питання: Мережеві комутатори малого бізнесу / Загальна конфігурація мережі

Підсумок
Все є Gigabit, і у нас немає реальних скарг на продуктивність мережі. Моє справжнє запитання: для 4 або 5 нас тут, чи є наступний крок, який має сенс?

Інформація
про мережу Неофіційна мережа мого малого бізнесу орієнтується на один центральний 16-портовий комутатор Dell та наш файловий сервер із зірковою схемою. Внутрішній сервер - це самба Debian, яка обмінюється обладнанням RAID6 RocketRaid на UPS з тестуванням і спрацьовуванням. Щоразу, коли я займаюся розробкою, я використовую файловий сервер для програм http або MySql. У нас розміщено електронну пошту домену від Google Apps, яку ми використовуємо з бета-версії, і ми її любимо. Мені подобається те, що я читав у цих двох питаннях якості: вказівки щодо підключення офісу та кращі шаблони для обміну мережевими файлами? .

Поточна конфігурація мережі

Лише два дні тому я не почав готуватися до цього питання, я навіть зрозумів, що людина може увійти до перемикача Dell, щоб керувати ним. (facepalm)

Ох, і стає краще !! Я блукав по бізнесу, сфотографувавши все, що є на ньому мережевий кабель. Виявляється, у мене була якась спадщина, що переслідує мене! Ще 6 років тому у нас був сервер з двома НІК, і мій друг, що допомагає ІТ, говорив мені про те, щоб поставити DMZ на 2-й порт. Перехід на цей трюк легко починається з початку 1990-х: я пам’ятаю, як діставав його з сміття у компанії, яку придбав AOL у 1997 році! Він такий старий, що ви не можете його гугл. Тож завдяки моїй недавній перевстановці сервера та читання по серверу за замовчуванням я позбувся цього смутку. Редагувати, щоб додати: ще не помітили різниці на роботі, але scp-файли від роботи до дому (ініційовані з дому) зараз надзвичайно швидше, коли перемикач 10/100 не вийшов!

20-річна технологія, де вона не належить

З підготовкою та удачею ми пережили кілька невдач. Зараз мені все комфортно, але підозрюю, що я заміню брандмауер і незабаром перейду ...

Запитання:
Чи є прості способи підвищення ефективності?

Чи було б сенсом отримати комутатор з волоконним портом, а потім поставити волоконний NIC на сервер? З того читання, яке я робив, здається, що локальні мережі тримаються стійко з гігабітом, і з тих пір нічого маленького не трапилося для маленьких людей.

Я навіть не знав, як Google увійти в комутатор Dell, тому я припускаю, що це некеровано. Я збирався відвідати комутатор для веб-сервера, тому я перевірив DHCP-сервер (на брандмауері), і комутатор не з’являється серед клієнтів. Я лише подряпав поверхню зчитування з цього приводу: чи повинен комутатор і RAID-сервер використовувати великі пакети чи щось таке?

Навантаження в мережу, як правило, досить м'яке, поки комп'ютер Office не працює над нашими відео. Наразі їх не можна подавати в прямому ефірі з RAID і копіюватись туди-сюди. Я роблю весь свій CAD з RAID, але він використовує локальну подряпину і економить 40M + займає 10 секунд.

Ілюстрації були зроблені за допомогою Inkscape. Я спробував кілька інструментів мережевої діаграми, і було простіше просто намалювати все вручну. SVG доступні за запитом


Правка для оновлення
Я працював у стійці, перемістив брандмауер Acer на комп’ютері, і його HDD помер. Зник з біосу, так це, мабуть, контролер. Так, буквально доторкнення до комп’ютера для переміщення його з задньої полиці на передню полицю вбило його. Наразі Buffalo WHR-HP-G54 переконфігурували та натискали на функціонування брандмауера до тих пір, поки не з’явиться вже замовлена система нового брандмауера з двома NIC . SCPing від дому здається, що в порівнянні зі старим брандмауером набагато повільніше, ніж із адаптером USB-> eth. Я Google'd і дізнався, що це WAN порт 10/100.

Зроблені спостереження:
1) Застаріла 10/100 посилання від брандмауера Acer до кабельного модему проходить повільніше, ніж тоді, коли зв'язок між брандмауером та модемом є Gigabit.
2) Посилання 10/100 порту Buffalo WHR-HP-G54 WAN до модему відбувається повільніше, ніж коли використовується весь Gigabit.
3) USB2.0 посилання TU2-ETG швидше, ніж 10/100.
4) Завантаження кабелю Cox Biz швидше, ніж 10/100.

Як тільки з’явиться новий перемикач (з профілюванням), я збираюся переглянути відповіді Евана та Кріса, спробую запропонувати Евану тести, а потім вибрати між ними для "Прийняття".


Кінцевий результат

Отримати "відповідь" на це питання було дивовижною тритижневою подорожжю. Дякую і Крису, і Евану: важко було вибрати чию відповідь прийняти.

Побачивши, як недорога краща вартість комутатора, я купив hp ProCurve V1910-24G. Це коштувало дешевше, ніж менший Dell 5 років тому. Що це блискуче - це лише половина, чому я його купив; Dell принаймні 6 років, і, хоча все ще добре працює, мені доведеться встановити правило про відставку обладнання, якому більше п'яти років.

Сказавши це, ProCurve породив нове запитання (я би вдячний, що я подумав про функції того, що я тут згадую ), але я дуже радий, що усунув усі настільні комутатори. Це звучить як інше правило, можливо, ті йдуть у сейф з рушницею?

Нижче - переглянутий малюнок. Слід зазначити , що я перемістив коаксіальний кабель "T" Cox Cable і тепер кабельний модем знаходиться в стійці. Два кабелі CAT5, що йдуть до телекомунікаційного куточка, тепер призначені для живлення коробки Cisco VoIP, тому куточок телекомунікацій тепер обслуговує лише телефони. Також проводка на кресленні відображає фізичну реальність інфраструктури, включаючи порти комутаторів. Більшість кабелів з'єднані в пару, і найновіша «крапля», яку я створив, щоб позбутися офісного перемикача, має три кабелі CAT6, що йдуть до нього.

Поточний оновлений мережевий малюнок





Вперше за все, що я задоволений! Знизу - кабельний модем, праворуч - брандмауер / маршрутизатор pfsense mini-ITX:

моя стійка

Перемикач встановлений назад: мені насправді не сподобалося, що він встановлений "впоперек" у стійці, тому я передавав декілька адаптерів, щоб встановити перемикач назад приблизно на 10 "з передньої частини стійки. Шафа сервера hp / Compaq має додаткові рейки, так що я скористався ними. Шафа має можливість котитися вперед, щоб забезпечити доступ до задніх дверей WiFi AP опирається на верхню частину шафи, оскільки надмірно згорнувся мережевий кабель.

Жовтий кабель Ethernet - це CAT6, який я купив у StarTech на виїзді за 7 доларів за 75 футовий перехресний кабель і має пленум. Це була така угода, я купив пару десятків і дуже добре підходить до гнізда. (+ запам'ятовується порядок кольорового проводу T568B)

Це налаштування помітно швидше, ніж раніше! Коли я ssh -Xвдома і запускаю вікно браузера з сервера на роботі, це швидше, ніж я пам’ятаю модеми 14,4 К, тому здається, що в 3 рази швидше, ніж коли я ввійду в систему, і мені потрібна веб-сторінка, як серфінг з локальної мережі. На роботі відкриття файлів відбувається так само швидко, як якщо б диск не був мережевим. Якщо у мене вже працює Photoshop cs6, відкриття 6M jpeg з рейду моментально.

Крім того, я зрозумів, що кабель від рейду до комутатора був одним із тих кабелів CAT5, які постачаються з бездротовими маршрутизаторами і т. Д., Тому я замінив його на 2 'кабель CAT6 і міг розповісти про збільшення продуктивності до / після експерименту з фотошопом. Тепер є весь CAT6 від кабельного модему до брандмауера для переходу на сервер. На моєму столі зараз є CAT5 від вимикача, але я буду модернізувати кожного разу, коли відкрию стіну.

Опинившись, і я натрапив на регулярну роботу, я спробую свої сили в порівнянні показників роботи мережі. Зараз я впевнений, що це не може бути набагато краще, ніж застосовувати найкращі поради з практики позбавлення від комутаторів та непотрібного обладнання. Контролеру апаратних рейдів більше 6 років, тому отримання нового на горизонті. Як тільки це станеться, ця повернеться до архівного обов'язку.


Я хотів би сказати, що це найбільш шалено складна мережева конфігурація, яку я коли-небудь бачив. Я впевнений, що для вашого налаштування є цілком хороші історичні причини, але переробку електропроводки (що також може призвести до того, що у вас менше шансів виникнути проблеми), а також вирівнювання топології мережі може бути чудовою ідеєю.
Мандрівник Гік

@JourneymanGeek так, правда? Усі каскадні комутатори (окрім ящиків VoIP) вимкнуті. Діаграма є гібридною функцією та картою розташування, настільки загально хаотичною. Наразі варіанти повторного кабелювання дещо обмежені, але все впорядковується. Перемикач офісного комп’ютера насправді також висів на верхньому перемикачі. : P Була тимчасова крапля, щоб дізнатися, чи працює нове місце робочого столу, і найпростіше буквально випустити його через склад. Зараз із стійки акуратно проходять 3 кабелі CAT6. Я оновлюю діаграму, коли я працюю, і буду містити свою відповідь / звіт.
Кріс К

Дякуємо, що зупинилися і поставили оновлення щодо цього питання. Я радий почути, що ви також відчуваєте поліпшення продуктивності.
Еван Андерсон

Відповіді:


12

Чи є прості способи підвищення ефективності?

Потрібно застосовувати систематичний процес виявлення вузьких місць та усунення їх. Ви можете засунути гроші в нову передачу, послуги тощо, але якщо ви не будете до цього ставитися, то насправді немає сенсу. Я підкажу кілька конкретних рекомендацій в кінці своєї відповіді на деякі речі, на які слід звернути увагу.

Чи було б сенсом отримати комутатор з волоконним портом, а потім поставити волоконний NIC на сервер?

Ні. Ваші медіа-технології Ethernet на основі волокна - це гігабіт та 10 гігабіт. Gigabit волокно і гигабитная мідь з тією ж швидкістю, так що немає «виграти» з використанням волокна для гигабитной швидкості (хоча, як каже @ChrisS, волокно робить головує в деяких випадках використовують специфічний). У вас немає офісу у вашому офісі, який навіть може почати насичувати 10-гігабітні волокна, тому "виграти" і 10 гігабітів також немає.

Я навіть не знав, як Google увійти в комутатор Dell, тому я припускаю, що це некеровано. Я збирався відвідати комутатор для веб-сервера, тому я перевірив DHCP-сервер (на брандмауері), і комутатор не з’являється серед клієнтів. Я лише подряпав поверхню зчитування з цього приводу: чи повинен комутатор і RAID-сервер використовувати великі пакети чи щось таке?

PowerConnect 2716 - це перемикач "керованого веб", коли він налаштований у режимі "Керований" (що, за замовчуванням, це не так, але здається, що ви зрозуміли, що можете ввімкнути веб-управління). Ви можете отримати керівництво від Dell для цього комутатора, який пояснить функціональність управління. Вони не чудові виконавці. У мене є декілька з них у маленьких "затокових" місцях, і мій досвід полягав у тому, що вони навіть не будуть робити гігабітну комутацію на швидкості проводів.

Коли ви говорите "великі пакети", я вважаю, що ви маєте на увазі рамки jumbo. У вас немає причин використовувати джамбо-рамки. Як правило, ви можете бачити лише рамки, що використовуються у дуже спеціалізованих, ізольованих мережах, як-от між цілями iSCSI та ініціаторами (SAN та сервери, які "підключаються" до них). Ви не побачите помітного поліпшення загальної продуктивності спільного використання файлів / друку у вашій локальній мережі за допомогою джамбо-кадрів. Ви, ймовірно, матимете головні болі та проблеми з роботою , адже всі пристрої потрібно налаштувати на підтримку jumbo frame-- і я б підозрював, що у вас є принаймні один пристрій, який не має підтримки (просто на основі широкої різноманітність передач у вас є).


Ось, що я хотів би переглянути, якщо хотів би виділити вузькі місця:

  • Увімкніть веб-управління за допомогою перемикача PowerConnect 2716, щоб ви могли бачити лічильники помилок та трафіку. Цей перемикач не має управління на основі SNMP, тому ви не збираєтеся отримувати фантазійні графіки трафіку, але ви, принаймні, зможете побачити, чи є у вас помилки.

  • Оцінка продуктивності сервера з одним клієнтським комп'ютером, підключеним безпосередньо до NIC сервера (для якого ви повинні мати можливість використовувати звичайний прямий патч-кабель, якщо припустити, що клієнтський комп'ютер, який ви використовуєте, має гігабітний NIC). Це дасть вам відчуття максимально можливої ​​пропускної здатності сервера з реальним завантаженням файлів. (Якби мені довелося загрожувати здогадком, я б ставлю на облік, що вхід / вивід сервера до / з дисків - це ваше найбільше вузьке місце.)

  • Використовуйте такий інструмент, як iperf (ttcp тощо), щоб отримати відчуття пропускної здатності мережі, доступної між різними місцями в мережі.

Найкраще, що ви можете змінити, з точки зору надійності, - це усунути всі маленькі комутатори Ethernet та провести домашню передачу всіх кабелів до єдиного основного комутатора. У такій невеликій мережі, як та, яку ви запрограмували, немає причин мати більше одного перемикача Ethernet (якщо припустимо, що всі вузли знаходяться в межах 100 метрів однієї точки)


Дуже дякую за відповіді; ваш час дуже цінується. Я бачив вашу відповідь на першій довідці, а в основному викрив ваші інші відповіді звідти. fyi, iperf позначено як видалений у sourceforge. Я також оновив питання, щоб сказати, що raid - це апаратний рейд на PCIe (мені цього не було зрозуміло). Так, вузли всі закриваються ... прогони кабелю в кращому випадку "страшні"; хотілося б, щоб я провів 3 або 4 кабелю скрізь, по 3 зайвих ноги на кожному кінці. :(
Кріс К

@ChrisK - я перейшов на незначну редакцію, щоб включити оновлене посилання на iperf. Ніколи не вистачає кабелю ...> посмішка <Я раджу більшості людей провести щонайменше 3 кабелі на кожній робочій області користувача для комп'ютера, VoIP-телефону та принтера ( зітхання ) чи іншого майбутнього пристрою Ethernet. Багато маленьких комутаторів - це рецепт ненадійності (коли користувачі неминуче вимикають енергетичну цеглу на перемикачі) та невідповідної катастрофи, коли один із комутаторів з глузду зникає і починає вибухувати сміття на швидкості з дроту з усіх своїх портів (що я спостерігається, що трапляється кілька разів).
Еван Андерсон

Дякую, побачив цю редакцію. Так, на щастя, нещодавно у мене померли 2 принтери. Я працюю над іншим тиражем для принтера офісного комп’ютера та вікна Bookkeeper. Обидва ці місця мають гіпсокартон з одного боку; Мені просто потрібна драбина. : D
Кріс К

Знайдено iperf як частина jperf у коді google: code.google.com/p/xjperf/downloads/detail?name=jperf-2.0.2.zip IPERF3 має проект із вихідним кодом: code.google.com/p/iperf
Кріс К

6

Чи є прості способи підвищення ефективності?

Не маючи жодних конкретних больових точок, ви можете кинути гроші на все і покращити продуктивність, але це було б трохи більше, ніж марнотрата грошей.

Чи було б сенсом отримати комутатор з волоконним портом, а потім поставити волоконний NIC на сервер?

Ні. Волокно відмінно підходить для трьох речей:

  1. Довгі пробіги, тобто понад 300 футів
  2. Діелектрична ізоляція, як правило, бажано в електрично "галасливих" оточеннях і між середовищами, які не поділяють спільного ґрунту (як правило, між будівлями в кампусі).
  3. Рішення про передові зв’язки. 10GbE Fiber з'явилося задовго до 10Gbase-T. Вже є 40GbE та 100GbE Fiber out, нічого не доступно для міді крученої пари (станом на 2013 рік).

Гігабіт панує королем малих та середніх мереж. 10GbE просто набирає реальної популярності в основних мережах, але не на рівні доступу. Якщо в якийсь момент у вас є вузькі місця, агрегування посилань, ймовірно, достатньо, щоб вирішити проблему, і набагато дешевше, ніж намагатися ввімкнути 10GbE у вашу установку.

повинні комутатор і RAID-сервер використовують великі пакети чи щось таке?

Ні. Пакети Jumbo чудово підходять для мереж зберігання даних, високоефективних обчислень тощо, але мало використовуються в мережах невеликого рівня або рівня доступу. З вашою відносно простою, маленькою мережею я б залишив MTU на 1500 навколо. Перехід на Jumbo може спричинити проблеми, якщо це не робити обережно.

економить 40 М + займає 10 секунд.

40MB / 10s => 32Mbps, це досить слабко, якщо ви працюєте в 1000Mb Ethernet з досить сучасним сервером. Ви, мабуть, десь є вузьким місцем, але, не маючи більшої інформації, я не міг сказати, де або почати пропонувати рішення.


Керовані комутатори корисні для різноманітних речей, найчастіше для налаштування VLAN, безпеки (можливо, 802.1x), перегляду вузьких місць та статистики, агрегації посилань та багатьох інших розширених функціональних можливостей. Однак я не впевнений, що ваша установка потребує чогось із цього, а керовані комутатори, як правило, коштують досить копійки. (У цій замітці я завжди рекомендую "бюджетно-розумним" підприємствам розглянути можливість придбання вживаних передач ProCurve. Поставляється з передаваною довічною гарантією, і ви можете знайти великий вибір на eBay. І там є офіційні торгові посередники, просто додайте "ReNew" в ваш пошук).


Дякуємо за вашу думку! А також за те, що не видавали мені нагороду басу. :) Мені не було зрозуміло в питанні, але рейд - це карта PCIe. + thx для обміну знаннями про те, що 32Mbps є повільним; Яке число я повинен сподіватися? Ваші відповіді та Еван, безумовно, отримають нас швидше.
Кріс К

Що ж, PRoCurve V1910-24G щойно придбали. До цього призвели 2 фактори: можливість збереження конфігурації та підключення (має dhcp, snmp та "console"). Я думаю, що здатність / швидкість допоможе мені знайти вузьке місце, заробивши його 233 долари. : D
Кріс К

близько 80 мегабайт в секунду було б сприйнятливим сховищем - НА ЗАПАСІ (тобто на стороні сервера - очевидно, що з 1 г ви також обмежені на файловому сервері до 1 г). Ймовірно, ви зіткнулися з конфліктом на диску - це не проблема з мережею - якщо ви отримаєте лише 32 мегабіт. Передача вашого файлу повинна тривати менше секунди.
TomTom

2

Я особисто оцінював швидкість, яку ви отримуєте від TU2-ETG, це, мабуть, не буде вузьким місцем для вашого постачальника послуг, але оскільки ви говорите, що після зняття перемикача зі швидкістю 100 Мбіт швидкісніші швидкості, це може бути ваша наступна частина.

TU2-ETG стверджує, що має гігабітне посилання, але інша сторона цього посилання - це USB 2.0, що має максимальну швидкість сигналу 480 Мбіт / с (ефективна пропускна здатність до 35 МБ / с або 280 Мбіт / с), I для одного ніколи не вдалося отримати швидкість вище 20 Мбіт / с через usb-з'єднання.

Я не зміг знайти реальних орієнтирів на цьому пристрої, тому спробуйте зробити тест-два і переглянути, що це дає. Це, мабуть, актуально лише в тому випадку, якщо ваш Інтернет-зв’язок швидший на 100 Мбіт, але потім, я бачу, ваш постачальник пропонує 150 Мбіт / с пакет.

Тож пам’ятайте, що це точно не гігабітна мережева карта.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.