Назад | Перейти на главную страницу

Улучшения для сети малого бизнеса?

Мой вопрос - это более или менее новая версия этого вопроса трехлетней давности: Сетевые коммутаторы для малого бизнеса / Общая конфигурация сети

Резюме
Все гигабитно, и особых претензий к производительности сети у нас нет. Мой настоящий вопрос: есть ли смысл для 4 или 5 из нас, присутствующих здесь?

Сетевая информация
Неформальная сеть моего малого бизнеса сосредоточена вокруг одного центрального 16-портового коммутатора Dell и нашего файлового сервера в виде звезды. Внутренний сервер - это Debian самба делиться Аппаратный RAID6 RocketRaid на ИБП с выключением проверены и работают. Когда я занимаюсь разработкой, я использую файловый сервер для приложений http или MySql. У нас есть электронная почта нашего домена, размещенная в Google Apps, которую мы используем с момента бета-тестирования, и нам это нравится. Мне нравится то, что я прочитал об этих двух QA: руководство по электромонтажу офиса и Лучшие методы для сетевого файлового ресурса?.

Только когда я начал готовиться к этому вопросу два дня назад, я даже понял, что человек может авторизоваться к коммутатору Dell, чтобы управлять им. (фейспалм)

Ох, и становится лучше !! Я бродил по офису и фотографировал все с подключенным кабелем Ethernet. Оказывается, меня преследует какое-то наследие! Более 6 лет назад у нас был сервер с двумя сетевыми адаптерами, и мой друг, помогавший ИТ-специалистам, уговорил меня поставить DMZ на второй порт. Перейти к этому трюку легко можно в начале 1990-х: я помню, как достал его из помойки в компании, которую купила AOL в 1997 году! Он такой старый, что его нельзя погуглить. Итак, благодаря моей недавней переустановке сервера и чтению информации о сбоях сервера я избавился от этой печали. Отредактируйте, чтобы добавить: пока не заметил разницы на работе, но файлы scp с работы на дом (инициированные из дома) теперь значительно быстрее, с исчезновением переключателя 10/100!

Благодаря подготовке и удаче мы преодолели несколько неудач. Прямо сейчас меня все устраивает, но подозреваю, что скоро заменю брандмауэр и переключусь ...

Вопросы:
Есть ли какие-нибудь простые способы повысить производительность?

Имеет ли смысл приобрести коммутатор с оптоволоконным портом, а затем установить оптоволоконную сетевую карту на сервер? Судя по тому, что я читал, кажется, что локальные сети стабильно работают с гигабитами, и с тех пор для маленьких людей не произошло ничего нового.

У меня даже не было Google, как войти в коммутатор Dell, поэтому я предполагаю, что это неуправляемый. Я собирался посетить коммутатор веб-сервера, поэтому я проверил DHCP-сервер (в поле брандмауэра), и коммутатор не отображается среди клиентов. Я лишь поверхностно прочитал обо всем этом: должны ли коммутатор и RAID-сервер использовать большие пакеты или что-то в этом роде?

Сетевая нагрузка обычно невелика, пока компьютер Office не работает с нашими видео. Прямо сейчас они не могут обслуживаться в режиме реального времени с RAID и копируются туда и обратно. Я делаю все свои САПР из RAID, но он использует локальный блокнот, а сохранение 40M + занимает около 10 секунд.

Иллюстрации выполнены в Inkscape. Я попробовал несколько инструментов для построения сетевых диаграмм, и было проще просто нарисовать все вручную. SVG доступны по запросу


Изменить для обновления
Я работал в стойке, переставил компьютер Acer с брандмауэром, и его жесткий диск умер. Пропал из биоса, наверное, контроллер. Да буквально, трогательный компьютер, чтобы переместить его с задней полки на переднюю, убил его. На данный момент Buffalo WHR-HP-G54 был перенастроен и задействован в брандмауэре до тех пор, пока уже не заказан новый брандмауэр с двумя сетевыми картами появляется. Подключение SCP из дома кажется немного медленнее, чем старый брандмауэр с адаптером USB-> eth. Я погуглил и узнал, что это порт WAN 10/100.

Сделанные наблюдения:
1) Устаревшее соединение 10/100 от межсетевого экрана Acer к кабельному модему работает медленнее, чем когда соединение от межсетевого экрана к модему является гигабитным.
2) Связь 10/100 порта WAN Buffalo WHR-HP-G54 с модемом работает медленнее, чем при использовании всего гигабитного порта.
3) Связь USB2.0 TU2-ETG работает быстрее, чем 10/100.
4) Загрузка кабеля Cox Biz выполняется быстрее, чем 10/100.

Однажды новый переключатель появляется (с профилированием), я собираюсь просмотреть ответы Эвана и Криса, попробовать предложенные Эваном тесты, а затем выбрать один из них для «Принятие».


Конечный результат

Чтобы добраться до «ответа» на этот вопрос, потребовалось три недели удивительного путешествия. Спасибо и Крису, и Эвану: было сложно выбрать, чей ответ принять.

Увидев, насколько недорого стоит лучший коммутатор, я купил HP ProCurve V1910-24G. Он стоил меньше, чем меньший по размеру Dell 5 лет назад. То, что он блестящий, - это только половина того, почему я его купил; Dell исполнилось как минимум 6 лет, и, хотя он все еще работает хорошо, мне придется установить правило о снятии с производства оборудования, которому больше пяти лет.

Сказав это, ProCurve породила новый вопрос (я был бы признателен за некоторые размышления о функции того, что я упоминаю здесь) но я очень счастлив, что устранил все настольных переключателей. Похоже на другое правило, может быть, те кладут в сейф?

Ниже приведен исправленный рисунок. Отметить Я переместил коаксиальный кабель Cox Cable "T", и теперь кабельный модем находится в стойке. Два кабеля CAT5, идущие к углу телекоммуникационной компании, теперь предназначены для питания боксов Cisco VoIP, поэтому угол телекоммуникационной компании теперь обслуживает только телефоны. Кроме того, кабельная разводка на чертеже отражает физическую реальность инфраструктуры, включая порты коммутатора. Большинство кабелей спарены, и в новейшей «капле», которую я создал, чтобы избавиться от офисного коммутатора, идут три кабеля CAT6.





Впервые я доволен кабелями, связанными с моим коммутатором и межсетевым экраном / маршрутизатором! Внизу слева - кабельный модем, вверху справа - межсетевой экран / маршрутизатор pfsense mini-ITX:

Коммутатор немного сдвинут назад: мне на самом деле не понравилось, что он установлен «заподлицо» в стойке, поэтому я изготовил несколько адаптеров, чтобы установить переключатель примерно на 10 дюймов от передней части стойки. В серверном шкафу hp / Compaq есть дополнительные направляющие, так что я воспользовался ими. Шкаф может свободно перемещаться вперед достаточно, чтобы обеспечить доступ к задним дверям. Точка доступа Wi-Fi опирается на верхнюю часть шкафа, как и лишний свернутый сетевой кабель.

Желтый кабель Ethernet - CAT6, который я купил у StarTech при закрытии за 7 долларов за 75-футовый перекрестный кабель с пленумом. Это была такая выгодная сделка, я купил пару десятков и очень хорошо разбираюсь в домкратах. (+ запомните порядок цветов проводов T568B)

Эта установка заметно быстрее, чем раньше! Когда я ssh -X из дома и запускать окно браузера с сервера на работе быстрее, чем я помню модемы 14,4k, поэтому кажется примерно в 3 раза быстрее, чем когда я вошел в систему и нуждался в веб-серфинге из локальной сети. На работе файлы открываются так же быстро, как если бы диск не был подключен к сети. Если у меня уже работает Photoshop cs6, открытие 6M jpeg из рейда происходит мгновенно.

Кроме того, я понял, что кабель от рейда к коммутатору был одним из тех кабелей CAT5, которые идут в комплекте с беспроводными маршрутизаторами и т. Д., Поэтому я заменил его кабелем CAT6 длиной 2 фута и смог определить повышение производительности до / после с помощью моего эксперимента в фотошопе. Теперь есть все CAT6 от кабельного модема до брандмауэра для переключения на сервер. На моем столе сейчас есть CAT5 от коммутатора, но я буду обновлять его всякий раз, когда открываю стену.

После того, как я освоился и меня настигла обычная работа, я попробую свои силы в тестировании производительности сети. Прямо сейчас я почти уверен, что нет ничего лучше, чем применить лучшие практические советы по избавлению от переключателей и ненужного оборудования. Аппаратному RAID-контроллеру 6+ лет, так что получение нового не за горами. Как только это произойдет, он вернется к архивным обязанностям.

Есть ли какие-нибудь простые способы повысить производительность?

Вам необходимо использовать систематический процесс выявления узких мест и их устранения. Вы можете вкладывать деньги в новое оборудование, услуги и т. Д., Но если вы не подходите к этому методично, в этом нет смысла. В конце своего ответа я дам несколько конкретных рекомендаций, на которые вам следует обратить внимание.

Имеет ли смысл приобрести коммутатор с оптоволоконным портом, а затем установить оптоволоконную сетевую карту на сервере?

Нет. Вы можете выбрать гигабитный и 10-гигабитный носитель Ethernet на основе оптоволокна. Гигабитное волокно и гигабитное медное соединение имеют одинаковую скорость, поэтому нет ничего "выигрышного" в использовании волокна для получения гигабитной скорости (хотя, как говорит @ChrisS, волокно делает преуспеть в некоторых конкретных случаях использования). У вас нет сервера в вашем офисе, который мог бы даже начать насыщать 10-гигабитное волокно, так что 10-гигабитного тоже нет "выигрыша".

У меня даже не было Google, как войти в коммутатор Dell, поэтому я предполагаю, что это неуправляемый. Я собирался посетить коммутатор для веб-сервера, поэтому я проверил DHCP-сервер (в поле брандмауэра), и коммутатор не отображается среди клиентов. Я лишь поверхностно прочитал обо всем этом: должны ли коммутатор и RAID-сервер использовать большие пакеты или что-то в этом роде?

PowerConnect 2716 представляет собой низкоуровневый коммутатор, управляемый через Интернет, когда он настроен в режиме «Управляемый» (который, по умолчанию, не работает, но похоже, что вы уже догадались, что можете включить управление через Интернет). Вы можете получить руководство от Dell для этого коммутатора, в котором будут описаны функции управления. Они не лучшие исполнители. У меня есть пара таких в маленьких "захолустных" местах, и мой опыт показывает, что они даже не будут выполнять гигабитную коммутацию на скорости проводной сети.

Когда вы говорите «большие пакеты», я полагаю, вы имеете в виду большие кадры. У вас нет причин использовать jumbo-кадры. Обычно вы увидите только jumbo-кадры, используемые в очень специализированных, изолированных сетях - например, между целями iSCSI и инициаторами (SAN и серверами, которые «подключаются» к ним). Вы не увидите каких-либо заметных улучшений в общей производительности общего доступа к файлам / принтерам в вашей локальной сети с использованием jumbo-кадров. Вероятно, у вас будут головные боли и производительность проблемына самом деле, потому что все устройства должны быть настроены для поддержки jumbo frame - и я подозреваю, что у вас есть по крайней мере одно устройство, которое не имеет поддержки (просто исходя из большого разнообразия вашего оборудования).


Вот некоторые вещи, которые я бы сделал, если бы хотел изолировать узкие места:

  • Включите веб-управление на коммутаторе PowerConnect 2716, чтобы вы могли видеть счетчики ошибок и трафика. Этот коммутатор не имеет управления на основе SNMP, поэтому вы не получите никаких сложных графиков трафика, но вы, по крайней мере, сможете увидеть, есть ли у вас ошибки.

  • Оцените производительность сервера с одним клиентским компьютером, подключенным непосредственно к сетевой карте сервера (для которого вы должны иметь возможность использовать обычный прямой патч-кабель, предполагая, что клиентский компьютер, который вы используете, имеет гигабитную сетевую карту). Это даст вам представление о максимально возможной пропускной способности ввода-вывода сервера при реальной рабочей нагрузке обмена файлами. (Если бы мне пришлось рискнуть предположить, я бы поспорил, что ввод-вывод сервера на / с дисков является вашим самым узким местом.)

  • Используйте такой инструмент, как iperf (ttcp и т. д.), чтобы получить представление о пропускной способности сети, доступной между различными местами в сети.

Лучшее, что вы можете изменить с точки зрения надежности, - это исключить все маленькие коммутаторы Ethernet и вернуть все кабели к одноядерному коммутатору. В такой маленькой сети, как та, которую вы представили, нет причин иметь более одного коммутатора Ethernet (при условии, что все узлы находятся в пределах 100 метров от одной точки).

Есть ли какие-нибудь простые способы повысить производительность?

Не имея каких-либо особых болевых точек, вы могли бы тратить деньги на все и улучшать производительность во всем, но это было бы не более чем пустой тратой денег.

Имеет ли смысл приобрести коммутатор с оптоволоконным портом, а затем установить оптоволоконную сетевую карту на сервере?

Нет. Волокно отлично подходит для трех целей:

  1. Длинные дистанции, т.е. более 300 футов
  2. Диэлектрическая изоляция, обычно желательно в электрически «шумной» среде и между средами, которые не имеют общего заземления (обычно между зданиями в университетском городке).
  3. Передовые решения для подключения. 10GbE Fiber появился задолго до 10Gbase-T. Уже есть 40GbE и 100GbE Fiber, для медной витой пары ничего не доступно (по состоянию на 2013 год).

Гигабит - король малых и средних сетей. 10GbE только набирает реальную популярность в базовых сетях, но не на уровне доступа. Если в какой-то момент у вас возникнет узкое место, агрегирования ссылок, вероятно, будет достаточно, чтобы решить эту проблему, и это будет намного дешевле, чем пытаться вклинить 10GbE в вашу установку.

должен ли коммутатор и RAID-сервер использовать большие пакеты или что-то в этом роде?

Нет. Пакеты Jumbo отлично подходят для сетей хранения данных, высокопроизводительных вычислений и т.п., но мало используются в небольших сетях или сетях с уровнем доступа. С вашей относительно простой небольшой сетью я бы оставил MTU равным 1500 для всех. Переход на Jumbo может вызвать проблемы, если не сделать его осторожно.

Сейвы 40M + занимают около 10 секунд.

40 МБ / 10 с => 32 Мбит / с, это довольно мало, если вы используете Ethernet на 1000 Мбит / с с достаточно современным сервером. Скорее всего, у вас где-то есть узкое место, но без дополнительной информации я не могу сказать, где или начать предлагать решение.


Управляемые коммутаторы хороши для множества вещей, чаще всего для настройки VLAN, безопасности (возможно, 802.1x), анализа узких мест и статистики, агрегации каналов и множества других расширенных функций. Однако я не уверен, что это нужно для вашей установки, а управляемые коммутаторы, как правило, стоят немалые деньги. (В этой связи я всегда рекомендую компаниям, ориентированным на бюджет, подумать о покупке подержанного оборудования ProCurve. Оно поставляется с передаваемой пожизненной гарантией, и вы можете найти большой выбор на eBay. И есть официальные реселлеры, просто добавьте «ReNew» к Результат поиска).

Я лично проверил бы скорость, которую вы получаете от TU2-ETG, это, вероятно, не будет узким местом для вашего поставщика услуг, но, поскольку вы говорите, что получаете более высокие скорости после удаления переключателя 100 Мбит / с, это может быть вашей следующей частью.

TU2-ETG утверждает, что имеет гигабитный канал связи, но другой стороной этого канала является USB 2.0, который имеет максимальную скорость передачи сигналов 480 Мбит / с (эффективная пропускная способность до 35 МБ / с или 280 Мбит / с), I например, никогда не удавалось получить скорость выше 20 Мбит / с через USB-соединение.

Я не смог найти никаких реальных тестов для этого устройства, поэтому попробуйте провести тест или два и посмотреть, что это даст вам. Это, вероятно, актуально только в том случае, если ваш интернет-канал связи быстрее, чем 100 Мбит / с, но опять же, я вижу, что ваш провайдер предлагает пакеты со 150 Мбит / с.

Так что имейте в виду, что это точно не гигабитная сетевая карта.