中小企業ネットワークの改善?


15

私の質問は、多かれ少なかれ、この3年前の質問の新しいバージョンです:Small Business Network Switches / General network configuration

まとめ
すべてがギガビットであり、ネットワークパフォーマンスに関する実際の苦情はありません。私の本当の質問は次のとおりです。ここにいる4人または5人にとって、意味のある次のステップはありますか?

ネットワーク情報
私の中小企業の非公式ネットワークは、1つの中央16ポートDellスイッチとファイルサーバーをスターレイアウトで中心に据えています。内部サーバーは、UPS上でRocketRaidハードウェアRAID6を共有し、シャットダウンがテストされ動作しているDebianサンバです。開発作業を行うたびに、httpまたはMySqlアプリにファイルサーバーを使用します。ドメインメールはGoogle Appsでホストされており、ベータ版以来使用しており、気に入っています。I私はこの二つのQAを上読んだような:オフィス配線するためのガイドラインネットワークファイル共有のためのベストPraticesを?

現在のネットワーク構成

2日前にこの質問の準備を始めてから、Dellスイッチにログインして管理できる人がいることに気づきました。(フェイスパーム)

ああ、それは良くなります!! イーサネットケーブルを使ってすべての写真を撮るビジネスをさまよう。私はいくつかの遺産に悩まされていました!6年以上前、2つのNICを備えたサーバーがあり、私のIT支援の友人から、2番目のポートにDMZを設置するように言われました。このトリックへの切り替えは、1990年代初頭から簡単に行えます。1997年にAOLに買収された会社のゴミ箱から手に入れたことを覚えています。それはとても古いので、グーグルで検索することはできません。それで、最近のサーバーの再インストールとserverfaultの読み上げのおかげで、私はその悲しみを取り除きました。編集して追加:職場での違いにまだ気づいていませんが、職場から自宅へのscpファイル(自宅から開始)は、10/100スイッチがなくなったため、非常に高速になりました!

所属していない20年以上のテクノロジー

準備と幸運により、いくつかの失敗を経験しました。現在、私はすべてに満足していますが、ファイアウォールを交換し、すぐに切り替えると疑っています...

質問:
パフォーマンスを向上させる簡単な方法はありますか?

ファイバーポートを備えたスイッチを取得し、サーバーのファイバーNICに挿入するのは理にかなっていますか?私が行ってきた読書から、LANはギガビットで安定しているように見え、それ以来、小さな人々にとって本当に新しいことは何も起きていません。

私は、Dellスイッチにログインする方法さえもグーグルさえしていなかったので、管理されていないと想定しています。Webサーバーのスイッチにアクセスするため、DHCPサーバー(ファイアウォールボックス上)を確認しましたが、スイッチがクライアントに表示されません。スイッチとRAIDサーバーが大きなパケットなどを使用する必要があるか、すべてのことを読んでいるのはほんの一面です。

通常、ネットワーク負荷は、Officeコンピューターがビデオを処理するまではかなり穏やかです。現在、RAIDからライブで提供することはできず、前後にコピーされます。私はすべてのCADをRAIDから実行しますが、ローカルスクラッチパッドを使用し、40M +の節約には10秒ほどかかります。

イラストは、Inkscapeを使用して作成されました。ネットワーク図作成ツールをいくつか試しましたが、すべてを手で描くほうが簡単でした。リクエストに応じて利用可能なSVG


更新のための編集
ラックで作業していて、ファイアウォールAcerコンピューターを移動しましたが、HDDが死にました。BIOSから消えたので、おそらくコントローラーも消えました。はい、文字通り、コンピューターに触れて後部棚から前部棚に移動すると、コンピューターが死にました。今のところ、バッファローのWHR-HP-G54は再構成され、すでに注文されたデュアルNICの新しいファイアウォールボックスが表示されるまでファイアウォールの義務に押し込まれました。自宅からのSCPは、USB-> ethアダプターを備えた古いファイアウォールよりも少し遅いようです。私はグーグルで調べて、WANポートが10/100であることを発見しました。

観測は行わ:
1)ファイアウォールエイサーからケーブルモデムへのレガシー10/100リンクは、ファイアウォールからモデムへのリンクがギガビットのときよりも遅くなります。
2)Buffalo WHR-HP-G54 WANポートのモデムへの10/100リンクは、すべてのギガビットの場合よりも遅くなります。
3)TU2-ETGのUSB2.0リンクは10/100より高速です。
4)Cox Bizケーブルのアップロードは10/100より高速です。

新しいスイッチが(プロファイリングを使用して)表示されたら、EvanとChrisの回答を確認し、Evanの推奨テストを試みてから、「The Accept」を選択します。


最終結果

この質問の「答え」にたどり着くのは、驚くべき3週間の旅でした。クリスとエヴァンの両方に感謝します。誰の答えを受け入れるかを選ぶのは大変でした。

スイッチのコストがどれほど安価であるかを見て、私はhp ProCurve V1910-24Gを購入しました。デルが5年前に行ったよりも低コストです。光沢があるということは、私がそれを買った理由の半分にすぎません。デルは少なくとも6歳であり、それでも良好なパフォーマンスを維持しながら、5年以上前のハードウェアの廃止に関するルールを設定する必要があります。

そうは言っても、ProCurveは新しい質問を生み出しました(ここで言及している機能については少し考えていただければ幸いです)が、デスクトップスイッチをすべて削除できたことを非常に嬉しく思います。それは別のルールのように聞こえますが、多分それらは銃で安全に行きますか?

以下は改訂された図面です。注目すべきは、コックスケーブルの同軸「T」を移動したことと、ケーブルモデムがラック内にあることです。電話会社のコーナーに向かう2本のCAT5ケーブルは現在、Cisco VoIPボックスの給電専用であるため、電話会社のコーナーは電話のみに対応しています。また、図のケーブル配線は、スイッチポートを含むインフラストラクチャの物理的な現実を反映しています。ほとんどのケーブルはペアになっており、オフィススイッチを取り除くために作成した最新の「ドロップ」には3本のCAT6ケーブルが接続されています。

現在更新されているネットワーク図面





初めて、スイッチとファイアウォール/ルーターに関連付けられたケーブル配線が嬉しいものになりました!左下はケーブルモデム、右上はpfsense mini-ITXファイアウォール/ルーターです。

私のラック

スイッチは少し後退します。実際、ラックに「フラッシュ」マウントされるのが気に入らなかったので、いくつかのアダプタを組み立てて、ラックの前面からスイッチを約10インチ戻します。hp/ Compaqサーバーキャビネットには、キャビネットはバックドアにアクセスできるように十分に前方に自由に移動できます。WifiAPは、余分なコイル状のネットワークケーブルと同様にキャビネットの上部にあります。

黄色のイーサネットケーブルは、75フィートのクロスオーバーケーブル用に$ 7で終了時にStarTechから購入したCAT6で、プレナムがあります。それは非常にお買い得だったので、私は数十個を購入し、ジャックの取り付けに非常に優れています。(+ T568Bワイヤの色順を記憶します)

このセットアップは以前よりも著しく高速です!とき、私はssh -X自宅から、私は14.4Kモデムを覚えているよりも早く、私がログインし、LAN内からサーフィンとしてのWebの必要があると思い際の速さで3倍程度思われる職場でのサーバーからブラウザのウィンドウを実行します。職場では、ファイルを開くのは、ドライブがネットワーク接続されていない場合と同じくらい高速です。Photoshop cs6をすでに実行している場合、RAIDから6Mのjpegを開くとすぐに開きます。

さらに、レイドからスイッチまでのケーブルは、ワイヤレスルーターなどに付属しているCAT5ケーブルの1つであることに気づいたので、それを2 'CAT6ケーブルに置き換えて、Photoshopの実験でパフォーマンスの前後を確認できました。これで、ケーブルモデムからファイアウォールに至るすべてのCAT6がサーバーに切り替わります。私のデスクには今のところスイッチからのCAT5がありますが、壁を開くたびにアップグレードします。

落ち着いて、定期的な作業に追いついたら、ネットワークのパフォーマンスのベンチマークを試みます。現時点では、スイッチや不要なハードウェアを取り除くためのベストプラクティスのアドバイスを適用することよりもはるかに良くなることはないと確信しています。ハードウェアRAIDコントローラーは6年以上前のものなので、新しいコントローラーを入手することはもうすぐです。それが起こると、これはアーカイブ義務にフォールバックします。


これは、これまで見た中で最もめちゃくちゃ複雑なネットワーク構成だと言いたいです。セットアップには歴史的に十分な理由があると確信していますが、配線をやり直す(これにより問題が発生する可能性が低くなる可能性もあります)ため、ネットワークトポロジをフラット化することをお勧めします。
ジャーニーマンオタク14年

@JourneymanGeekええ、そうですか?カスケード接続されたすべてのスイッチ(VoIPボックスを保存)は現在使用できません。ダイアグラムはハイブリッド機能とロケーションマップであるため、明らかに混oticとしている。再配線オプションはこの時点では多少制限されていますが、物事はソートされています。オフィスのコンピューターのスイッチも実際には2階のスイッチからぶら下がっていました。:P新しいデスクの場所が機能するかどうかを確認するための一時的なドロップであり、文字通り倉庫を介してドロップするのが最も簡単でした。ラックから3本のCAT6ケーブルがきちんと伸びています。作業中に図を更新し、回答/レポートを作成します。
クリスK 14年

この質問に立ち止まって最新情報をお寄せいただきありがとうございます。パフォーマンスが目に見えるほど改善されていると聞いてうれしいです。
エヴァンアンダーソン14年

回答:


12

パフォーマンスを向上させる簡単な方法はありますか?

ボトルネックを特定して排除する体系的なプロセスを採用する必要があります。お金を新しいギア、サービスなどにシャベルで入れることができますが、それについて系統的にされていなければ、本当に意味がありません。あなたが見るべきいくつかの事柄について、私の答えの最後にいくつかの具体的な勧告を行います。

ファイバーポートを備えたスイッチを取得し、サーバーのファイバーNICに挿入するのは理にかなっていますか?

いや。ファイバーベースのイーサネットメディアの選択肢は、ギガビットと10ギガビットです。ギガビットファイバーとギガビット銅線は同じ速度であるため、ギガビット速度でファイバーを使用することに「勝つ」ことはできません(ただし、@ ChrisSが言うように、ファイバー特定のユースケースで優れています)。10ギガビットファイバを飽和させることさえできるサーバーがオフィスにないので、10ギガビットでも「勝つ」ことはできません。

私は、Dellスイッチにログインする方法をGoogleにすらしていなかったので、管理されていないと想定しています。Webサーバーのスイッチにアクセスするため、DHCPサーバー(ファイアウォールボックス上)を確認しましたが、スイッチがクライアントに表示されません。スイッチとRAIDサーバーが大きなパケットなどを使用する必要があるか、すべてのことを読んでいるのはほんの一面です。

PowerConnect 2716は、「管理」モードに設定されている場合のローエンドの「Web管理」スイッチです(デフォルトでは設定されていませんが、Web管理を有効にできることがわかったようです)。管理機能を説明するそのスイッチのマニュアルをデルから入手できます。彼らは素晴らしいパフォーマーではありません。私はそれらのいくつかを小さな「裏地」の場所に持っていますが、私の経験では、ワイヤースピードのギガビットスイッチングさえ行わないでしょう。

「大きなパケット」と言うときは、ジャンボフレームを指していると思います。ジャンボフレームを使用する理由はありません。通常、ジャンボフレームは、iSCSIターゲットとイニシエーター(SANおよびそれらに「接続」するサーバー)の間など、非常に特殊な分離されたネットワークでのみ使用されます。ジャンボフレームを使用したLANでの一般的なファイル/印刷共有パフォーマンスの顕著な改善は見られません。実際には、すべてのデバイスをジャンボフレームサポート用に構成する必要があるため、実際には頭痛とパフォーマンスの問題が発生する可能性があります。あなたが持っているギアの様々な)。


ボトルネックを切り分けたい場合に、私が検討したいことがいくつかあります。

  • エラーおよびトラフィックカウンターを表示できるように、PowerConnect 2716スイッチでWeb管理を有効にします。このスイッチにはSNMPベースの管理がないため、派手なトラフィックグラフを取得することはできませんが、少なくともエラーが発生しているかどうかは確認できます。

  • サーバーのNICに直接接続された単一のクライアントコンピューターでサーバーのパフォーマンスをベンチマークします(使用しているクライアントコンピューターにギガビットNICがある場合、通常のストレートパッチケーブルを使用できるはずです)。これにより、実際のファイル共有ワークロードでのサーバーの最大可能I / Oスループットを感じることができます。(推測を危険にさらす必要がある場合、サーバーのディスクへの/ディスクからのI / Oが最大のボトルネックであると確信します。)

  • iperf(ttcpなど)などのツールを使用して、ネットワーク内のさまざまな場所で利用可能なネットワーク帯域幅を把握します。

信頼性の観点から変更できる最善の方法は、すべての小さなイーサネットスイッチを排除し、すべてのケーブル接続を単一のコアスイッチに帰宅させることです。図に示したような小さなネットワークでは、単一のイーサネットスイッチよりも多くの理由はありません(すべてのノードが単一ポイントから100メートル以内にあると仮定します)。


答えてくれてありがとう。あなたの時間は大歓迎です。私は最初のリファレンスであなたの答えを見た後、基本的にそこからあなたの他の答えを追いかけました。fyi、iperfはsourceforgeで削除済みとしてフラグが立てられます。raidはPCIeのハードウェアraidであると言う質問も更新しました(それについては明確ではありませんでした)。はい、ノードはすべて閉じています...ケーブルの配線はせいぜい「怖い」です。両端に3フィート余分に3本または4本のケーブルを敷設したいと思います。:(
クリスK 14年

@ChrisK-iperfの更新されたリンクを含めるための小さな編集を落としました。決して十分なケーブルはありません...> smile <ほとんどの人は、コンピューター、VoIP電話、プリンター(ため息)またはその他の将来のイーサネットデバイスのすべてのユーザーワークスペースに少なくとも3本のケーブルを接続することをお勧めします。小さなスイッチがたくさんあると、信頼性が失われ(ユーザーがスイッチの電源ブリックを避けられない場合)、スイッチの1つが狂ってワイヤースピードガベージをすべてのポートから吹き飛ばし始めたとき(私は数年にわたって何度も起こります)。
エヴァンアンダーソン14年

おかげで、その編集を見ました。ありがたいことに、最近2台のプリンターが死にました。オフィスコンピューターのプリンターとブックキーパーボックスの別の実行に取り組みます。これらの場所はどちらも片側に乾式壁があります。はしごが必要です。:D
クリスK 14年

Googleコードのjperfの一部としてiperfが見つかりました:code.google.com/p/xjperf/downloads/detail ? name = jperf-2.0.2.zip IPERF3にはソースコードcode.google.com/p/iperfの
クリスK 14年

6

パフォーマンスを向上させる簡単な方法はありますか?

特定の問題点がなければ、すべてにお金を投じてパフォーマンス全体を改善できますが、それはお金の無駄に過ぎません。

ファイバーポートを備えたスイッチを取得し、サーバーのファイバーNICに挿入するのは理にかなっていますか?

いや。繊維は次の3つの点で優れています。

  1. ロングラン、すなわち300フィート以上
  2. 通常、電気的に「ノイズの多い」環境や、共通のグラウンドを共有しない環境間(通常はキャンパス内の建物間)での絶縁分離。
  3. 最先端の接続ソリューション。10GbE-Tは10Gbase-Tよりもずっと前に登場しました。既に40GbEおよび100GbEファイバーがあり、ツイストペア銅線には利用できません(2013年現在)。

ギガビットは、中小規模のネットワークの王です。10GbEはコアネットワークで人気を博していますが、アクセスレベルではそうではありません。ある時点でボトルネックになっている場合は、リンクを集約することで問題を解決するのに十分であり、10GbEをセットアップに組み込むよりもはるかに安価です。

スイッチとRAIDサーバーは大きなパケットか何かを使用すべきですか?

いや。ジャンボパケットは、ストレージエリアネットワーク、高性能コンピューティングなどに最適ですが、小規模またはアクセスレベルのネットワークではほとんど使用されません。比較的単純な小規模ネットワークでは、MTUを1500のままにしておきます。ジャンボに変更すると、慎重に行わないと問題が発生する可能性があります。

40M +の節約には10秒ほどかかります。

40MB / 10s => 32Mbps、合理的な最新のサーバーで1000Mbイーサネットを実行している場合、それはかなり弱いです。どこかにボトルネックがある可能性がありますが、詳細な情報がなければ、どこで解決策を提供できるのか、解決策を提供し始めることができませんでした。


マネージドスイッチは、VLAN、セキュリティ(おそらく802.1x)のセットアップ、ボトルネックと統計の確認、リンクアグリゲーション、およびその他のさまざまな高度な機能に最適です。ただし、セットアップにそれが必要かどうかはわかりません。マネージドスイッチにはかなりの費用がかかる傾向があります。(その上、私は常に「予算に注意する」ビジネスを推奨します。使用済みのProCurveギアを購入することをお勧めします。あなたの検索)。


洞察力をありがとう!また、私に低音賞を授与しなかったことに対しても。:)私は質問で明確ではありませんでしたが、RAIDはPCIeハードウェアカードです。+ 32Mbpsが遅いという知識を共有するためのthx。私が望む数字は何ですか?あなたとエヴァンの答えは間違いなく私たちをより速くするでしょう。
クリスK 14年

おっと、PRoCurve V1910-24Gが購入されました。これにつながった2つの要因:構成と接続を保存できる(dhcp、snmp、および "console"があります)。ボトルネックが233ドルを稼ぐのを見つけるのに役立つ能力/速度だと思います。:D
クリスK 14年

1秒あたり約80メガバイトは許容可能なストレージです-バックエンド(つまりサーバー側-明らかに1gでは、ファイルサーバーも1gに制限されます)。ネットワークの問題ではなく、32 MBしか得られない場合は、ディスクの競合が発生している可能性があります。ファイル転送は1秒未満で完了します。
トムトム14年

2

私は個人的にTU2-ETGから得られる速度をベンチマークしますが、これはおそらくサービスプロバイダーのボトルネックになることはないでしょうが、100mbpsスイッチを削除した後に高速になると言っているので、これがあなたの次のパートになるかもしれません。

TU2-ETGはギガビットリンクを備えていると主張していますが、このリンクの反対側はUSB 2.0であり、最大信号速度は480 Mbit / s(最大35 MB / sまたは280 Mbit / sの有効スループット)です。 USB接続を介して20MBpsを超える速度を実現することはできませんでした。

このデバイスから実際のベンチマークを見つけることができなかったので、ベンチマークを1つか2つ試してみて、何が得られるかを確認してください。これはおそらく、インターネットのアップリンクが100 mpbsよりも速い場合にのみ関係しますが、もう一度言いますが、プロバイダーは150 mbpsのパッケージを提供しています。

したがって、これは間違いなくギガビットネットワークカードではないことに注意してください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.