Ulepszenia dla sieci małych firm?


15

Moje pytanie jest mniej więcej nowszą wersją tego trzyletniego pytania: Przełączniki sieciowe dla małych firm / Ogólna konfiguracja sieci

Podsumowanie
Wszystko jest gigabitowe i nie mamy żadnych prawdziwych skarg na wydajność sieci. Moje prawdziwe pytanie brzmi: czy dla 4 lub 5 z nas tutaj jest kolejny krok, który ma sens?

Informacje
o sieci Nieformalna sieć mojej małej firmy skupia się wokół jednego centralnego 16-portowego przełącznika Dell i naszego serwera plików w układzie gwiazdy. Serwer wewnętrzny to samba Debiana udostępniająca sprzętowy RAID6 RocketRaid na UPSie z przetestowanym i działającym wyłączaniem. Ilekroć wykonuję pracę, używam serwera plików do aplikacji http lub MySql. Mamy adres e-mail naszej domeny hostowany przez Google Apps, z którego korzystamy od czasu wersji beta i bardzo nam się podoba. Podoba mi się to, co przeczytałem na temat tych dwóch kontroli jakości: wytyczne dotyczące okablowania biura i najlepsze praktyki udostępniania plików w sieci? .

Aktualna konfiguracja sieci

Dopiero dwa dni temu zacząłem przygotowywać się na to pytanie, a nawet zdałem sobie sprawę, że ktoś może zalogować się do przełącznika Dell, aby nim zarządzać. (facepalm)

Och i robi się lepiej !! Wędrowałem po firmie, robiąc zdjęcia wszystkiego za pomocą kabla Ethernet. Okazuje się, że prześladowało mnie jakieś dziedzictwo! Ponad 6 lat temu mieliśmy serwer z 2 kartami sieciowymi, a mój pomocnik IT namówił mnie do umieszczenia strefy DMZ na drugim porcie. Zmiana tej sztuczki jest łatwa od początku lat 90.: Pamiętam, jak ją otrzymywałem z kosza w firmie kupionej przez AOL w 1997 roku! Jest tak stary, że nie możesz google google. Dzięki mojej niedawnej ponownej instalacji serwera i czytaniu informacji o usterce serwera pozbyłem się tego smutku. Edytuj, aby dodać: jeszcze nie zauważyłem różnicy w pracy, ale pliki scp z pracy do domu (inicjowane z domu) są teraz znacznie szybsze, gdy nie ma przełącznika 10/100!

Ponad 20-letnia technologia, do której nie należy

Dzięki przygotowaniom i szczęściu przeżyliśmy kilka niepowodzeń. W tej chwili czuję się dobrze ze wszystkim, ale podejrzewam, że zastąpię zaporę i wkrótce się przełączę ...

Pytania:
Czy są jakieś proste sposoby na zwiększenie wydajności?

Czy miałoby sens uzyskanie przełącznika z portem światłowodowym, a następnie włożenie karty sieciowej na serwerze? Z lektury, którą przeprowadziłem, wygląda na to, że sieci LAN utrzymują stały poziom Gigabit i od tego czasu nic nowego nie wydarzyło się dla małych ludzi.

Nie wiedziałem nawet, jak zalogować się do przełącznika Dell, więc zakładam, że nie jest zarządzany. Chciałem odwiedzić przełącznik dla serwera WWW, więc sprawdziłem serwer DHCP (w polu zapory ogniowej) i przełącznik nie pojawia się wśród klientów. Podrapałem się tylko na czytaniu o tym wszystkim: czy przełącznik i serwer RAID powinny używać dużych pakietów czy coś takiego?

Obciążenie sieci jest zwykle dość niewielkie, dopóki komputer Office nie pracuje nad naszymi filmami. W tej chwili nie można ich podawać na żywo z macierzy RAID i są kopiowane tam iz powrotem. Robię wszystkie moje CAD z RAID, ale używa lokalnego notatnika i zapisywanie 40M + zajmuje około 10 sekund.

Ilustracje zostały wykonane przy użyciu Inkscape. Wypróbowałem kilka narzędzi do tworzenia diagramów sieciowych i łatwiej było po prostu narysować wszystko ręcznie. Pliki SVG dostępne na żądanie


Edycja do aktualizacji
Pracowałem w szafie, przeniosłem zaporę komputer Acer i to HDD zmarł. Zniknął z bios, więc prawdopodobnie kontroler. Tak, dosłownie dotknięcie komputera, aby przenieść go z tylnej półki na przednią półkę, zabiło go. Na razie Buffalo WHR-HP-G54 został ponownie skonfigurowany i wciśnięty do pracy zapory ogniowej, dopóki nie pojawi się już zamówione nowe okno zapory dual-NIC . SCPing z domu wydaje się nieco wolniejszy niż stara zapora sieciowa z adapterem USB-> eth. Poszukałem i dowiedziałem się, że port WAN to 10/100.

Dokonane spostrzeżenia:
1) Starsze łącze 10/100 od zapory Acer do modemu kablowego jest wolniejsze niż w przypadku połączenia od zapory do modemu Gigabit.
2) Łącze 10/100 portu WAN Buffalo WHR-HP-G54 do modemu jest wolniejsze niż w przypadku wszystkich gigabitów.
3) Łącze USB2.0 TU2-ETG jest szybsze niż 10/100.
4) Przesyłanie kabla Cox Biz odbywa się szybciej niż 10/100.

Gdy pojawi się nowy przełącznik (z profilowaniem), przejrzę odpowiedzi Evana i Chrisa, spróbuję zaproponować testy Evana, a następnie wybiorę między nimi „Akceptuj”.


Ostateczny wynik

Dotarcie do „odpowiedzi” na to pytanie było niesamowitą trzytygodniową podróżą. Dziękuję zarówno Chrisowi, jak i Evanowi: ciężko było wybrać, której odpowiedź zaakceptować.

Widząc, jak niedrogi jest lepszy koszt przełączenia, kupiłem HP ProCurve V1910-24G. Kosztował mniej niż mniejszy Dell 5 lat temu. To, że jest lśniące, to tylko połowa tego, dlaczego go kupiłem; Dell ma co najmniej 6 lat i chociaż nadal dobrze sobie radzę, będę musiał ustanowić zasadę wycofywania sprzętu, który ma więcej niż pięć lat.

Powiedziawszy to, ProCurve zrodziło nowe pytanie (byłbym wdzięczny za myśl o funkcjach tego, o czym tu wspominam ), ale jestem bardzo szczęśliwy, że wyeliminowałem wszystkie przełączniki pulpitu. To brzmi jak kolejna zasada, może ci idą bezpiecznie do pistoletu?

Poniżej znajduje się poprawiony rysunek. Warto zauważyć , że przesunąłem kabel koncentryczny „T” Cox Cable, a modem kablowy znajduje się teraz w szafie. Dwa kable CAT5 idące do rogu telekomunikacyjnego są teraz przeznaczone do zasilania urządzeń VoIP Cisco, więc kąt telekomunikacyjny obsługuje teraz tylko telefony. Również okablowanie na rysunku odzwierciedla fizyczną rzeczywistość infrastruktury, w tym portów przełączników. Większość kabli jest sparowanych, a najnowsze „upuszczenie”, które stworzyłem, aby pozbyć się przełącznika biurowego, ma do czynienia z trzema kablami CAT6.

Bieżący zaktualizowany rysunek sieci





Po raz pierwszy okablowanie związane z moim przełącznikiem i zaporą ogniową / routerem jest czymś, z czego jestem zadowolony! Na dole po lewej stronie znajduje się modem kablowy, a po prawej u góry firewall / router pfsense mini-ITX:

mój stojak

Przełącznik cofnął się trochę: tak naprawdę nie podobało mi się, że zamontowałem go „w jednej płaszczyźnie” w szafie, więc założyłem kilka adapterów, aby ustawić przełącznik z powrotem około 10 "od przodu szafy. Szafa serwerowa HP / Compaq ma dodatkowe szyny, więc skorzystałem z nich. Szafka ma swobodę toczenia się do przodu, aby umożliwić dostęp do tylnych drzwi. Wi-Fi AP spoczywa na szafce, podobnie jak nadmiar zwinięty kabel sieciowy.

Żółte okablowanie ethernetowe to CAT6, które kupiłem od StarTech za 7 USD za 75-metrowy kabel z przeplotem i ma komorę. To była taka okazja, kupiłem kilkadziesiąt i jestem bardzo dobry w dopasowywaniu jacków. (+ należy zapamiętać kolejność kolorów drutu T568B)

Ta konfiguracja jest zauważalnie szybsza niż wcześniej! Kiedy ssh -Xwychodzę z domu i uruchamiam okno przeglądarki z serwera w pracy, jest szybsze niż pamiętam modemy 14,4 tys., Więc wydaje się to około 3 razy szybsze niż wtedy, gdy się loguję i potrzebuję internetu tak, jak surfuje z sieci LAN. W pracy otwieranie plików jest tak szybkie, jakby dysk nie był podłączony do sieci. Jeśli mam już uruchomiony program Photoshop cs6, otwarcie pliku JPEG 6M z nalotu jest natychmiastowe.

Ponadto zdałem sobie sprawę, że kabel od rajdu do przełącznika był jednym z tych kabli CAT5, który jest dostarczany z routerami bezprzewodowymi itp., Więc zastąpiłem go 2-metrowym kablem CAT6 i mogłem powiedzieć o zwiększeniu wydajności przed / po moim eksperymencie w Photoshopie. Teraz jest wszystko CAT6 od modemu kablowego do zapory ogniowej, aby przełączyć się na serwer. Moje biurko ma na razie CAT5 od przełącznika, ale będę aktualizować za każdym razem, gdy otworzę ścianę.

Po osiedleniu się i regularnej pracy nadrabiam zaległości w testowaniu wydajności sieci. W tej chwili jestem prawie pewien, że nie może być znacznie lepiej niż stosowanie najlepszych wskazówek dotyczących pozbycia się przełączników i niepotrzebnego sprzętu. Sprzętowy kontroler RAID ma ponad 6 lat, więc pojawienie się nowego jest na horyzoncie. Gdy to nastąpi, ten wróci do obowiązku archiwizacji.


Chciałbym powiedzieć, że jest to najbardziej niesamowicie złożona konfiguracja sieci, jaką kiedykolwiek widziałem. Jestem pewien, że istnieją całkowicie dobre historyczne powody dla twojej konfiguracji, ale ponawianie okablowania (co może również zapewnić, że masz mniejsze prawdopodobieństwo problemów z nim), a spłaszczanie topologii sieci może być świetnym pomysłem.
Journeyman Geek

@JourneymanGeek tak, prawda? Wszystkie przełączniki kaskadowe (z wyjątkiem skrzynek VoIP) są teraz dostępne. Schemat jest hybrydową funkcją i mapą lokalizacji, więc, co prawda, chaotyczną. Opcje ponownego okablowania są w tym momencie nieco ograniczone, ale sprawy się układają. Przełącznik komputera biurowego również zwisał z przełącznika na piętrze. : P Był tymczasowy zrzut, aby sprawdzić, czy nowa lokalizacja biurka działała i najłatwiej dosłownie upuścić ją przez magazyn. Teraz z szafy biegną 3 kable CAT6. Aktualizuję diagram w miarę pracy i wstawię odpowiedź / raport.
Chris K

Dziękujemy za zatrzymanie się i zaktualizowanie tego pytania. Cieszę się, że widzisz zauważalną poprawę wydajności.
Evan Anderson

Odpowiedzi:


12

Czy są jakieś proste sposoby na zwiększenie wydajności?

Musisz zastosować systematyczny proces identyfikowania wąskich gardeł i eliminowania ich. Możesz wpychać pieniądze na nowy sprzęt, usługi itp., Ale jeśli nie podchodzisz do tego metodycznie, naprawdę nie ma sensu. Na końcu mojej odpowiedzi podam kilka konkretnych zaleceń dotyczących niektórych rzeczy, na które powinieneś spojrzeć.

Czy miałoby sens uzyskanie przełącznika z portem światłowodowym, a następnie włożenie karty sieciowej na serwerze?

Nie. Wybrane media światłowodowe Ethernet to gigabit i 10 gigabit. Gigabit i Gigabit miedzi są takie same prędkości, więc nie ma „wygrać”, aby za pomocą światłowodu dla gigabitowa (choć, jak mówi @ChrisS, włókno robi excel w niektórych przypadkach szczególnego zastosowania). Nie masz w biurze serwera, który mógłby nawet zacząć nasycać światłowód 10 Gigabit, więc nie ma też „wygranej” z 10 Gigabit.

Nie wiedziałem nawet, jak zalogować się do przełącznika Dell, więc zakładam, że nie jest zarządzany. Chciałem odwiedzić przełącznik dla serwera WWW, więc sprawdziłem serwer DHCP (w polu zapory ogniowej) i przełącznik nie pojawia się wśród klientów. Podrapałem się tylko na czytaniu o tym wszystkim: czy przełącznik i serwer RAID powinny używać dużych pakietów czy coś takiego?

PowerConnect 2716 jest niższym przełącznikiem „zarządzanym przez Internet”, gdy jest skonfigurowany w trybie „Zarządzanym” (który domyślnie nie jest, ale wygląda na to, że wymyśliłeś, że możesz włączyć zarządzanie przez Internet). Możesz uzyskać podręcznik firmy Dell dotyczący tego przełącznika, który wyjaśni funkcje zarządzania. Nie są świetnymi wykonawcami. Mam ich kilka w małych „zalewowych” miejscach i moje doświadczenie było takie, że nie będą nawet wykonywać przełączania gigabitowego z prędkością drutu.

Kiedy mówisz „duże pakiety”, myślę, że masz na myśli duże ramki. Nie masz powodu, aby używać ramek jumbo. Zasadniczo ramki jumbo są używane tylko w bardzo wyspecjalizowanych, izolowanych sieciach - na przykład między celami i inicjatorami iSCSI (sieciami SAN a serwerami, które się z nimi łączą). Nie zauważysz żadnej znaczącej poprawy ogólnej wydajności udostępniania plików / drukowania w sieci LAN za pomocą dużych ramek. Prawdopodobnie miałbyś problemy z bólem głowy i problemy z wydajnością , ponieważ wszystkie urządzenia musiałyby zostać skonfigurowane do obsługi ramek typu jumbo - i podejrzewam, że masz co najmniej jedno urządzenie, które nie ma obsługi (tylko na podstawie różnorodność posiadanego sprzętu).


Oto kilka rzeczy, na które powinienem zwrócić uwagę, gdybym chciał izolować wąskie gardła:

  • Włącz zarządzanie siecią na przełączniku PowerConnect 2716, aby zobaczyć liczniki błędów i ruchu. Ten przełącznik nie ma zarządzania opartego na protokole SNMP, więc nie będziesz otrzymywać żadnych fantazyjnych wykresów ruchu, ale przynajmniej będziesz mógł zobaczyć, czy masz błędy.

  • Benchmark wydajności serwera z jednym komputerem klienckim podłączonym bezpośrednio do karty sieciowej serwera (do którego powinieneś być w stanie używać zwykłego kabla krosowego, zakładając, że używany komputer kliencki ma gigabitową kartę sieciową). Daje to poczucie maksymalnej możliwej przepustowości we / wy serwera przy rzeczywistym obciążeniu udostępnianiem plików. (Gdybym miał zaryzykować przypuszczenie, założę się, że I / O serwera do / z dysków jest twoim największym wąskim gardłem.)

  • Użyj narzędzia, takiego jak iperf (ttcp itp.), Aby sprawdzić przepustowość sieci dostępną między różnymi miejscami w sieci.

Najlepszą rzeczą, którą możesz zmienić, z punktu widzenia niezawodności, jest wyeliminowanie wszystkich małych przełączników Ethernet i poprowadzenie wszystkich kabli z powrotem do jednego przełącznika rdzeniowego. W sieci tak małej jak ta, którą naszkicowałeś, nie ma powodu, aby mieć więcej niż jeden przełącznik Ethernet (zakładając, że wszystkie węzły znajdują się w odległości 100 metrów od jednego punktu).


Bardzo dziękuję za odpowiedź; twój czas jest bardzo mile widziany. Zobaczyłem twoją odpowiedź na moim pierwszym referencji, a następnie w zasadzie śledziłem twoje inne odpowiedzi stamtąd. fyi, iperf jest oznaczony jako usunięty w sourceforge. Zaktualizowałem również pytanie, aby powiedzieć, że raid jest rajdem sprzętowym na PCIe (nie miałem co do tego jasności). Tak, wszystkie węzły blisko ... przebiegi kabli są co najwyżej „przerażające”; Chciałbym poprowadzić 3 lub 4 kable wszędzie z 3 dodatkowymi stopami na każdym końcu. :(
Chris K

@ChrisK - Wprowadziłem drobną edycję, aby uwzględnić zaktualizowany link do iperf. Nigdy nie ma wystarczającej ilości kabli ...> uśmiech <Zalecam, aby większość ludzi poprowadziła co najmniej 3 kable do każdego obszaru roboczego użytkownika dla komputera, telefonu VoIP i drukarki ( westchnienie ) lub innego przyszłego urządzenia Ethernet. Wiele małych przełączników to przepis na niewiarygodność (kiedy użytkownicy nieuchronnie wyrzucają cegłę mocy na przełączniku) i katastrofę, gdy jeden z przełączników oszaleje i zaczyna wysadzać śmieciowe śmieci ze wszystkich swoich portów (które mam obserwowane zdarzały się kilka razy na przestrzeni lat).
Evan Anderson

Dzięki, widziałem tę edycję. Tak, na szczęście miałem ostatnio 2 drukarki. Będę pracował nad kolejnym biegiem dla drukarki komputera biurowego i skrzynki Bookkeeper. Oba te miejsca mają płytę gipsowo-kartonową po jednej stronie; Potrzebuję tylko drabiny. : D
Chris K

Znaleziono iperf jako część jperf w kodzie Google: code.google.com/p/xjperf/downloads/detail?name=jperf-2.0.2.zip IPERF3 ma projekt z kodem źródłowym: code.google.com/p/iperf
Chris K

6

Czy są jakieś proste sposoby na zwiększenie wydajności?

Bez konkretnych punktów bólu można rzucić pieniądze na wszystko i uzyskać lepszą wydajność, ale byłoby to niewiele więcej niż marnotrawstwem pieniędzy.

Czy miałoby sens uzyskanie przełącznika z portem światłowodowym, a następnie włożenie karty sieciowej na serwerze?

Nie. Włókno jest doskonałe do trzech rzeczy:

  1. Długie przebiegi, tj. Ponad 300 stóp
  2. Izolacja dielektryczna, zwykle pożądana w środowiskach „hałaśliwych” elektrycznie i pomiędzy środowiskami, które nie mają wspólnej płaszczyzny (zwykle między budynkami w kampusie).
  3. Wiodące rozwiązania łączności. Światłowód 10GbE pojawił się na długo przed 10Gbase-T. Jest już 40 GbE i 100 GbE Fibre, nic nie jest dostępne dla skrętki miedzianej (stan na 2013 r.).

Gigabit króluje w małych i średnich sieciach. 10GbE zyskuje prawdziwą popularność w sieciach podstawowych, ale nie na poziomie dostępu. Jeśli w pewnym momencie masz wąskie gardło, agregowanie linków jest prawdopodobnie wystarczające do rozwiązania problemu i znacznie tańsze niż próba wbicia 10GbE do konfiguracji.

czy przełącznik i serwer RAID powinny używać dużych pakietów czy coś takiego?

Nie. Pakiety Jumbo świetnie nadają się do sieci pamięci masowej, obliczeń o wysokiej wydajności i podobnych, ale mają niewielkie zastosowanie w małych sieciach lub na poziomie dostępu. Z twoją stosunkowo prostą, małą siecią opuściłbym MTU dookoła 1500. Zmiana na Jumbo może powodować problemy, jeśli nie zostanie wykonana starannie.

oszczędność 40 M + zajmuje około 10 sekund.

40 MB / 10s => 32 Mb / s, co jest dość słabe, jeśli korzystasz z 1000 Mb Ethernet z dość nowoczesnym serwerem. Prawdopodobnie masz gdzieś wąskie gardło, ale bez większej ilości informacji nie mogłem powiedzieć, gdzie i jak zacząć oferować rozwiązanie.


Zarządzane przełączniki są przydatne do różnych rzeczy, najczęściej do konfigurowania sieci VLAN, bezpieczeństwa (prawdopodobnie 802.1x), przeglądania wąskich gardeł i statystyk, agregacji łączy oraz wielu innych zaawansowanych funkcji. Jednak nie jestem pewien, czy twoja konfiguracja tego potrzebuje, a przełączniki zarządzane zwykle kosztują całkiem sporo. (W tej notatce zawsze zalecam firmom „dbającym o budżet” rozważenie zakupu używanego sprzętu ProCurve. Obejmuje on dożywotnią gwarancję i możesz znaleźć duży wybór w serwisie eBay. Są tam również oficjalni sprzedawcy, po prostu dodaj „ReNew” do Twoje wyszukiwania).


Dzięki za wgląd! A także za to, że nie przyznano mi nagrody bas-ackwards. :) Nie było jasne w pytaniu, ale nalot to karta sprzętowa PCIe. + dzięki za dzielenie się wiedzą o powolności 32Mbps; jaki numer powinienem mieć nadzieję? Pozdrawiam i Evan zdecydowanie przyspieszy nas.
Chris K

Whoa, PRoCurve V1910-24G właśnie został kupiony. Doprowadziły do ​​tego 2 czynniki: możliwość zapisania konfiguracji i łączności (ma dhcp, snmp i „konsolę”). Oczekuję, że umiejętność / szybkość, która pomoże mi znaleźć wąskie gardło, zarobi 233 USD. : D
Chris K

około 80 megabajtów na sekundę byłoby akceptowalnym miejscem do przechowywania - NA BACKENDIE (tj. po stronie serwera - oczywiście przy 1 g jesteś ograniczony na serwerze plików również do 1 g). Prawdopodobnie napotkasz tam rywalizację o dysk - nie problem z siecią - jeśli uzyskasz tylko 32 Mb. Przesyłanie pliku powinno zająć mniej niż sekundę.
TomTom

2

Osobiście bym porównał prędkość, jaką uzyskujesz z TU2-ETG, prawdopodobnie nie będzie to wąskim gardłem dla twojego usługodawcy, ale ponieważ mówisz, że osiągasz wyższe prędkości po usunięciu przełącznika 100 Mb / s, może to być twoja następna część.

TU2-ETG twierdzi, że ma łącze Gigabit, ale drugą stroną tego łącza jest USB 2.0, który ma maksymalną szybkość sygnalizacji 480 Mbit / s (efektywna przepustowość do 35 MB / s lub 280 Mbit / s), I ponieważ nigdy nie udało się uzyskać prędkości wyższych niż 20 MB / s za pośrednictwem połączenia USB.

Nie mogłem znaleźć żadnych prawdziwych testów porównawczych z tego urządzenia, więc spróbuj zrobić test porównawczy lub dwa i zobaczyć, co to daje. Jest to prawdopodobnie istotne tylko wtedy, gdy twoje łącze internetowe jest szybsze niż 100mpbs, ale znowu widzę, że twój dostawca oferuje pakiety 150 Mb / s.

Pamiętaj więc, że zdecydowanie nie jest to karta sieciowa Gigabit.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.