소기업 네트워크 개선?


15

제 질문은이 3 년 된 질문의 최신 버전입니다 : Small Business Network Switches / 일반 네트워크 구성

요약
모든 것이 기가비트이며 네트워크 성능에 대한 불만이 없습니다. 내 진짜 질문은 : 여기에 우리 4 또는 5에 대한 다음 단계가 의미가 있습니까?

네트워크 정보
소규모 비즈니스의 비공식 네트워크는 하나의 중앙 16 포트 Dell 스위치와 파일 서버를 별 모양으로 중심에 배치합니다. 내부 서버는 종료 테스트 및 작동 상태에서 UPS 의 RocketRaid 하드웨어 RAID6 을 공유 하는 데비안 삼바 입니다. 개발 작업을 할 때마다 http 또는 MySql 앱에 파일 서버를 사용합니다. Google Apps에서 호스팅하는 도메인 이메일이 베타 버전이므로 사용되어 왔습니다. 사무실 연결 지침네트워크 파일 공유에 대한 모범 사례에 대해 두 가지 QA에 대해 읽은 내용이 마음에 듭니까? .

현재 네트워크 구성

이틀 전에이 질문에 대한 준비를 시작하기 전까지는 개인 이 Dell 스위치에 로그인하여 이를 관리 할 수 있다는 것을 깨달았 습니다. (페이스 팜)

아 그리고 더 좋아진다!! 이더넷 케이블로 모든 사진을 찍고있는 사업을 돌아 다녔습니다. 나는 약간의 유산이 나를 괴롭히는 것으로 밝혀졌습니다! 6 년 전, 우리는 2 개의 NIC가있는 서버를 가지고 있었고 내 IT 친구가 DMZ를 2 포트에 넣는 것에 대해 이야기했습니다. 이 트릭을 쉽게 전환하는 방법은 1990 년대 초에 나온 것입니다. 1997 년 AOL이 인수 한 회사의 휴지통에서 가져 오는 것을 기억합니다! 너무 오래되어서 구글로 할 수 없습니다. 최근 서버를 다시 설치하고 serverfault를 읽었 기 때문에 슬픔을 제거했습니다. 추가 편집 : 아직 직장에서 차이를 느끼지 못했지만 10/100 스위치가 없어지면 직장에서 집으로 (집에서 시작한) scp 파일이 훨씬 빨라졌습니다!

속하지 않는 20 년 이상의 기술

준비와 행운으로 우리는 몇 가지 실패를 겪었습니다. 지금은 모든 것에 익숙하지만 방화벽을 교체하고 곧 전환 할 것으로 의심됩니다 ...

질문 :
성능을 향상시킬 수있는 쉬운 방법이 있습니까?

파이버 포트가있는 스위치를 가져온 다음 서버의 파이버 NIC를 넣는 것이 합리적입니까? 내가하고있는 독서에서, LAN은 기가비트를 꾸준히 유지하고 있으며 그 이후로 작은 사람들에게는 실제로 새로운 일이 없었습니다.

Dell 스위치에 로그인하는 방법조차 Google에 알려지지 않았으므로 관리되지 않는 것으로 가정합니다. 웹 서버의 스위치를 방문하여 방화벽 상자의 DHCP 서버를 확인했으며 클라이언트 사이에 스위치가 표시되지 않았습니다. 스위치와 RAID 서버가 큰 패킷이나 무언가를 사용해야 하는가?

네트워크 컴퓨터의 부하는 일반적으로 Office 컴퓨터가 비디오를 처리 할 때까지 매우 온화합니다. 지금은 RAID에서 실시간으로 제공 할 수 없으며 앞뒤로 복사됩니다. RAID에서 모든 CAD를 수행하지만 로컬 스크래치 패드를 사용하며 40M 이상을 저장하는 데 10 초 정도 걸립니다.

Inkscape를 사용하여 그림을 만들었습니다. 몇 가지 네트워크 다이어그램 도구를 사용해 보았고 모든 것을 손으로 그리는 것이 더 쉬웠습니다. 요청시 SVG 제공


업데이트 편집
랙에서 작업하고 방화벽 Acer 컴퓨터를 옮겼으며 HDD가 죽었습니다. 바이오스에서 사라져서 아마도 컨트롤러이기도합니다. 예, 말 그대로 컴퓨터를 만져 후면 선반에서 전면 선반으로 옮기면 컴퓨터가 죽었습니다. 현재 Buffalo WHR-HP-G54는 이미 주문한 이중 NIC 새 방화벽 상자가 나타날 때까지 재구성되어 방화벽 역할을 수행 했습니다. 집에서 SCPing하는 것은 USB-> eth 어댑터를 사용하는 오래된 방화벽보다 약간 느리게 보입니다. Google에서 WAN 포트가 10/100이라는 것을 알았습니다.

관측이 만든 :
1) 케이블 모뎀에 방화벽 에이서에서 기존 10/100 링크가 느린 모뎀 방화벽에서 링크가 기가비트 경우보다.
2) Buffalo WHR-HP-G54 WAN 포트의 10/100 모뎀 링크는 모든 기가비트보다 느립니다.
3) TU2-ETG의 USB2.0 링크는 10/100보다 빠릅니다.
4) Cox Biz 케이블 업로드 속도가 10/100보다 빠릅니다.

한 번 새로운 스위치 (프로파일 포함)까지 쇼, 나는 에반의 크리스의 답변을 검토 할거야, 에반의 제안 시험을 시도하고는 "동의"를 그들 사이에 선택합니다.


최종 결과

이 질문에 대한 "답변"을 얻는 것은 놀라운 3 주 여행이었습니다. Chris와 Evan에게 감사합니다. 누구의 대답을 받아들이는지를 선택하기가 어려웠습니다.

더 저렴한 스위치 비용이 얼마나 저렴한 지 확인하기 위해 hp ProCurve V1910-24G를 구입했습니다. 5 년 전에 델보다 적은 비용이 듭니다. 그것이 shiney라는 것은 내가 그것을 구입 한 이유의 절반에 불과합니다. 델은 6 살 이상이며 여전히 잘 작동하지만 5 살 이상의 하드웨어를 폐기하는 것에 관한 규칙을 설정해야합니다.

ProCurve는 새로운 질문을 제기 했지만 ( 여기서 언급기능에 대한 일부 의견을 부탁드립니다 ) 모든 데스크톱 스위치를 제거하게되어 매우 기쁩니다 . 다른 규칙처럼 들리 겠지

아래는 수정 된 도면입니다. 참고로 내가 랙에 현재 상주 콕스 케이블 동축 케이블 "T"와 케이블 모뎀을 이동한다는 것입니다. telco 코너로가는 2 개의 CAT5 케이블은 이제 Cisco VoIP 상자에 공급하기 위해 전용되어 있으므로 telco 코너는 이제 전화 만 제공합니다. 또한 도면의 케이블 연결에는 스위치 포트를 포함한 인프라의 실제 현실이 반영되어 있습니다. 대부분의 케이블은 페어링되어 있으며 사무실 스위치를 없애기 위해 만든 최신 "드롭"에는 3 개의 CAT6 케이블이 있습니다.

현재 업데이트 된 네트워크 도면





사상 처음으로 스위치 및 방화벽 / 라우터와 관련된 케이블 연결이 마음에 들었습니다. 왼쪽 하단은 케이블 모뎀이고 오른쪽 상단은 pfsense mini-ITX 방화벽 / 라우터입니다.

내 랙

스위치가 일부 다시 설정되었습니다. 실제로 랙에 "플러시"를 장착하는 것이 마음에 들지 않았기 때문에 랙 전면에서 스위치를 약 10 "정도 다시 설정하는 어댑터를 설치했습니다. hp / Compaq 서버 캐비닛에는 캐비닛은 뒷문에 접근 할 수있을만큼 충분히 롤 포워드 할 수 있으며 Wi-Fi AP는 네트워크 케이블이 과도하게 감겨져 캐비닛 위에 놓여 있습니다.

노란색 이더넷 케이블은 StarTech에서 75 피트 크로스 오버 케이블에 대해 7 달러에 구매 한 CAT6이며 플레 넘이 있습니다. 그것은 그런 거래 였고, 나는 수십 개를 샀고 잭을 끼는 데 능숙했습니다. (+ T568B 와이어 색상 순서를 기억해야 함)

이 설정은 이전보다 눈에 띄게 빠릅니다! 언제 ssh -X집에서 내가 14.4K 모뎀을 기억보다 빠르게, 그래서에 로그인하여 LAN 내에서 서핑으로 웹을해야 할 것입니다 때와 같이 빨리 배에 대한 보인다 직장에서 서버에서 브라우저 창을 실행합니다. 직장에서 파일을 여는 것은 드라이브가 네트워크에 연결되지 않은 것처럼 빠릅니다. 이미 cs6 포토샵을 실행하고 있다면, 공격대에서 6M JPEG를 여는 것이 즉각적입니다.

또한 무선 라우터와 함께 제공되는 CAT5 케이블 중 하나 인 레이드에서 스위치까지의 케이블이 2 'CAT6 케이블로 교체되어 포토샵 실험을 통해 성능 향상 전 / 후를 알 수있었습니다. 이제 케이블 모뎀에서 방화벽으로, 서버로 전환하기위한 모든 CAT6이 있습니다. 내 책상에는 스위치의 CAT5가 있지만 벽을 열 때마다 업그레이드합니다.

일단 정착하고 정기적 인 작업에 익숙해지면 네트워크 성능 벤치마킹에 손을 대겠습니다. 지금은 스위치와 불필요한 하드웨어를 제거하는 모범 사례 조언을 적용하는 것보다 훨씬 나아질 수 없다고 확신합니다. 하드웨어 레이드 컨트롤러는 6 세 이상이므로 새로운 컨트롤러를 구입하는 데 어려움이 있습니다. 그런 일이 발생하면 보관 의무로 넘어갑니다.


이것이 내가 본 것 중 가장 미묘하게 복잡한 네트워크 구성이라고 말하고 싶습니다. 설치에 대한 역사적으로 좋은 이유가 있지만 배선을 다시 실행하면 (문제가 발생할 가능성이 적을 수 있음) 네트워크 토폴로지를 평평하게 정리하는 것이 좋습니다.
Journeyman Geek

@JourneymanGeek 그래, 맞지? 모든 캐스케이드 스위치 (VoIP 박스 용으로 저장)가 이제 종료되었습니다. 이 다이어그램은 하이브리드 함수 및 위치 맵이므로 혼란 스러울 수 있습니다. 다시 장착 옵션은 현재 다소 제한적이지만 상황이 정렬됩니다. 사무실 컴퓨터의 스위치도 실제로 위층 스위치에 걸려있었습니다. : P 새로운 책상 위치가 효과가 있었는지, 문자 그대로 창고를 통해 가장 쉽게 떨어 뜨릴 수 있는지를 일시적으로 떨어 뜨 렸습니다. 이제 3 개의 CAT6 케이블이 랙에서 깔끔하게 실행됩니다. 작업하면서 다이어그램을 업데이트하고 있으며 답변 / 보고서를 작성합니다.
Chris K

이 질문에 대한 답변을 중단하고 업데이트 해 주셔서 감사합니다. 성능이 눈에 띄게 향상되고 있음을 알게되어 기쁩니다.
Evan Anderson

답변:


12

성능을 향상시킬 수있는 쉬운 방법이 있습니까?

병목 현상을 식별하고 제거하는 체계적인 프로세스를 사용해야합니다. 새로운 장비, 서비스 등에 돈을 삽니다. 그러나 체계적이지 않다면 아무런 의미가 없습니다. 답변 끝 부분에서 살펴 봐야 할 몇 가지 사항에 대해 구체적으로 권장 할 것입니다.

파이버 포트가있는 스위치를 가져온 다음 서버의 파이버 NIC를 넣는 것이 합리적입니까?

아니. 파이버 기반 이더넷 미디어 선택은 기가비트 및 10 기가비트입니다. 기가비트 섬유 및 기가비트 구리 그래서이 기가비트 속도 섬유를 사용하여 "승리"가 없다, 같은 속도이다 (@ChrisS 말한대로하지만, 섬유는 않습니다 엑셀은 일부 특정 사용의 경우). 사무실에 10 기가비트 파이버를 포화시킬 수있는 서버가 없으므로 10 기가비트의 "승리"도 없습니다.

Dell 스위치에 로그인하는 방법조차 Google에 알려지지 않았으므로 관리되지 않는 것으로 가정합니다. 웹 서버의 스위치를 방문하여 방화벽 상자의 DHCP 서버를 확인했으며 클라이언트 사이에 스위치가 표시되지 않았습니다. 스위치와 RAID 서버가 큰 패킷이나 무언가를 사용해야 하는가?

PowerConnect 2716은 "관리"모드 (기본적으로는 아니지만 웹 관리를 활성화 할 수 있다고 생각한 것처럼 들림)로 설정된 경우 "웹 관리"기능이 낮은 저급 스위치입니다. Dell에서 관리 기능을 설명하는 스위치에 대한 설명서를 얻을 수 있습니다. 그들은 훌륭한 연기자가 아닙니다. 나는 작은 "역류"장소에 두 개를 가지고 있으며, 내 경험으로는 유선 속도 기가비트 스위칭조차하지 않을 것이라는 경험이 있습니다.

"큰 패킷"이라고 말하면 점보 프레임을 의미한다고 생각합니다. 점보 프레임을 사용할 이유가 없습니다. 일반적으로 iSCSI 대상과 이니시에이터 (SAN과 서버에 "연결"되는 서버) 사이와 같이 매우 특수화 된 격리 된 네트워크에서 점보 프레임 만 사용됩니다. 점보 프레임을 사용하여 LAN에서 일반 파일 / 인쇄 공유 성능이 크게 향상되지는 않습니다. 실제로 두통과 성능 문제 가있을 수 있습니다. 모든 장치는 점보 프레임 지원을 위해 구성해야하기 가있을 수 있습니다. 지원되지 않는 장치가 하나 이상 있다고 생각합니다. 가지고있는 다양한 장비).


병목 현상을 차단하려는 경우 수행 할 사항은 다음과 같습니다.

  • 오류 및 트래픽 카운터를 볼 수 있도록 PowerConnect 2716 스위치에서 웹 관리를 활성화하십시오. 이 스위치에는 SNMP 기반 관리 기능이 없으므로 멋진 트래픽 그래프를 얻지 못하지만 최소한 오류가 있는지 확인할 수 있습니다.

  • 서버의 NIC에 직접 연결된 단일 클라이언트 컴퓨터의 서버 성능 벤치 마크 (사용중인 클라이언트 컴퓨터에 기가비트 NIC가 있다고 가정하면 일반 직접 패치 케이블을 사용할 수 있어야 함) 이는 실제 파일 공유 작업량으로 서버의 가능한 최대 I / O 처리량에 대한 느낌을줍니다. (내가 추측해야 할 경우 디스크에 대한 서버의 I / O가 가장 큰 병목 현상이 될 것이라고 확신합니다.)

  • iperf 와 같은 도구를 사용하십시오 (ttcp 등) 하여 네트워크의 여러 위치에서 사용 가능한 네트워크 대역폭에 대한 느낌을 얻으십시오.

안정성 측면에서 변경할 수있는 가장 좋은 것은 작은 이더넷 스위치를 모두 제거하고 모든 케이블을 단일 코어 스위치로 다시 실행하는 것입니다. 다이어그램에 표시된 것만 큼 작은 네트워크에서는 모든 이더넷 노드가 단일 지점에서 100 미터 이내에 있다고 가정 할 때 단일 이더넷 스위치 이상을 가질 이유가 없습니다.


답변 해 주셔서 감사합니다. 당신의 시간은 대단히 감사합니다. 나는 첫 번째 참조에서 당신의 대답을 보았고 기본적으로 거기에서 다른 대답을 스토킹했습니다. 참고로, iperf는 sourceforge에서 삭제 된 것으로 플래그가 지정됩니다. 또한 raid가 PCIe의 하드웨어 습격이라는 질문을 업데이트했습니다 (확실하지 않았습니다). 그렇습니다. 노드가 모두 가까이 있습니다. 케이블 연결은 "무서워"합니다. 각 끝에 3 개의 여분의 발로 3 개 또는 4 개의 케이블을 연결했으면 좋겠다. :(
Chris K

@ChrisK-iperf에 대한 업데이트 된 링크를 포함하도록 사소한 편집을 중단했습니다. 케이블이 충분하지 않습니다 ...> smile <저는 대부분의 사람들에게 컴퓨터, VoIP 전화 및 프린터 ( 한숨 ) 또는 기타 미래의 이더넷 장치의 모든 사용자 작업 공간에 최소 3 개의 케이블을 연결하는 것이 좋습니다. 많은 작은 스위치는 스위치 중 하나가 미쳐서 모든 포트에서 유선 속도의 쓰레기를 폭파하기 시작할 때 (사용자가 불가피하게 스위치에서 파워 브릭을 쫓을 때) 신뢰할 수없는 재난과 비 재해를위한 레시피입니다. 수년에 걸쳐 여러 번 발생했습니다).
Evan Anderson

고마워, 그 편집을 보았다. 고맙게도 최근에 2 대의 프린터가 죽었습니다. 사무용 컴퓨터의 프린터와 북 키퍼 박스를 위해 또 다른 작업을 할 것입니다. 두 장소 모두 한쪽에 마른 벽에서 나온 벽이 있습니다. 나는 단지 사다리가 필요하다. : D
Chris K

Google 코드에서 jperf의 일부로 iperf를 찾았습니다. code.google.com/p/xjperf/downloads/detail?name=jperf-2.0.2.zip IPERF3에는 소스 코드가있는 프로젝트가 있습니다 : code.google.com/p/iperf
Chris K

6

성능을 향상시킬 수있는 쉬운 방법이 있습니까?

특별한 어려움이 없다면 모든 것에 돈을 버리고 성능을 향상시킬 수는 있지만 돈 낭비에 지나지 않습니다.

파이버 포트가있는 스위치를 가져온 다음 서버의 파이버 NIC를 넣는 것이 합리적입니까?

아니. 섬유는 다음 세 가지에 탁월합니다.

  1. 장기, 즉 300 피트 이상
  2. 일반적으로 전기적으로 "잡음이 많은"환경에서 그리고 공통 접지를 공유하지 않는 환경 (일반적으로 캠퍼스의 건물 간) 사이의 유전체 절연.
  3. 최첨단 연결 솔루션. 10GbE 파이버는 10Gbase-T 이전에 나타났습니다. 40GbE 및 100GbE 파이버가 이미 있으며 트위스트 페어 구리에는 사용할 수 없습니다 (2013 년 기준).

기가비트는 중소 네트워크의 왕입니다. 10GbE는 핵심 네트워크에서 실제로 인기를 얻고 있지만 액세스 수준은 아닙니다. 어느 시점에서 병목 현상이 발생하는 경우 링크를 집계하면 문제를 해결하기에 충분하고 10GbE를 설정에 넣기보다 훨씬 저렴할 수 있습니다.

스위치와 RAID 서버가 큰 패킷이나 다른 것을 사용해야합니까?

아니. 점보 패킷은 저장 영역 네트워크, 고성능 컴퓨팅 등에 적합하지만 소규모 또는 액세스 수준 네트워킹에는 거의 사용되지 않습니다. 비교적 간단한 소규모 네트워크를 통해 MTU를 1500으로 유지합니다. 점보로 변경하면주의하지 않으면 문제가 발생할 수 있습니다.

40M +의 저장 시간은 10 초 정도 걸립니다.

40MB / 10s => 32Mbps, 상당히 현대적인 서버에서 1000Mb 이더넷을 실행하는 경우에는 약합니다. 어딘가에 병목 현상이있을 수 있지만 더 많은 정보가 없으면 솔루션을 제공 할 위치 또는 시작을 말할 수 없었습니다.


매니지드 스위치는 VLAN, 보안 (802.1x) 설정, 병목 현상 및 통계 검토, 링크 집계 및 기타 다양한 고급 기능에 가장 적합합니다. 그러나 설정에 필요한 것이 확실하지 않으며 관리되는 스위치는 비용이 많이 듭니다. (저는 항상 "예산을 염두에 두는"기업이 중고 ProCurve 장비 구매를 고려할 것을 권장합니다. 평생 보증이 제공되며 eBay에서 다양한 제품을 찾을 수 있습니다. 공식 리셀러도 있습니다. 검색).


통찰력에 감사드립니다! 그리고 저에게베이스-잭 워드 상을 발급하지 않았습니다. :) 나는 그 질문에 분명하지 않지만 PCIe 하드웨어 카드는 습격이다. + 32Mbps의 지식을 공유하기위한 thx; 내가 바라는 숫자는 무엇입니까? 당신과 에반의 대답은 확실히 우리를 더 빨리 얻을 것입니다.
Chris K

Whoa, PRoCurve V1910-24G를 구입했습니다. 구성 및 연결을 저장할 수 있습니다 (dhcp, snmp 및 "console"). 병목 현상이 $ 233를 벌 수있는 능력 / 속도를 기대합니다. : D
Chris K

초당 약 80MB는 백엔드에 수용 가능한 스토리지입니다 (즉, 서버 측-분명히 1g에서는 파일 서버에서도 1g로 제한됨). 32 메가 비트 만 있으면 네트워크 문제가 아닌 디스크 경합이 발생할 수 있습니다. 파일 전송이 1 초 이내에 완료됩니다.
TomTom

2

나는 개인적으로 TU2-ETG에서 얻는 속도를 벤치마킹 할 것입니다. 이것은 아마도 통신 사업자에게는 병목 현상이 아닐 것입니다. 그러나 100mbps 스위치를 제거한 후 더 빠른 속도를 얻는다는 것이 다음 부분 일 것입니다.

TU2-ETG는 기가비트 링크를 가지고 있다고 주장하지만이 링크의 다른 쪽은 USB 2.0이며 최대 신호 속도는 480Mbit / s (유효한 처리량은 최대 35MB / s 또는 280Mbit / s)입니다. USB 연결을 통해 20MBps 이상의 속도를 달성 할 수 없었습니다.

이 기기에서 실제 벤치 마크를 찾을 수 없으므로 벤치 마크를 한 두 번 수행하여 이것이 무엇을 제공하는지 확인하십시오. 이것은 인터넷 업 링크가 100mpbs보다 빠를 경우에만 관련이 있지만 다시 말하지만 공급자가 150mbps 패키지를 제공한다는 것을 알 수 있습니다.

따라서 이것이 기가비트 네트워크 카드가 아니라는 점에 유의하십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.