小型企业网络的改进?


15

我的问题或多或少是这个3年前的问题的较新版本:小型企业网络交换机/常规网络配置

总结
一切都是千兆,我们对网络性能没有任何真正的抱怨。我真正的问题是:对于我们这里的4或5个人,下一步是否有意义?

网络信息
我的小型企业的非正式网络以一个星型布局围绕一个中央16端口Dell交换机和我们的文件服务器。内部服务器是Debian桑巴舞者,在UPS上共享了RocketRaid硬件RAID6,并且已经过关机测试并可以正常工作。每当我从事开发工作时,我都将文件服务器用于http或MySql应用程序。我们的网域电子邮件是由Google Apps托管的,自从Beta版以来就一直在使用,我们非常喜欢。我喜欢我在以下两个QA中阅读的内容:办公室布线指南网络文件共享最佳实践?

当前网络配置

直到两天前我开始准备这个问题时,我什至意识到一个人可以登录到Dell交换机来管理它。(facepalm)

哦,它变得更好了!我到处逛逛,用以太网电缆拍下所有东西。原来我有一些遗产困扰着我!6年前,我们有一台带有2个NIC的服务器,我的IT帮助朋友说服我在第二个端口上放置DMZ。很容易就从1990年代初开始转向这种技巧:我记得在1997年被AOL收购的一家公司是从垃圾桶里捡出来的!它太旧了,您不能用谷歌搜索。因此,由于最近重新安装了服务器并阅读了关于serverfault的内容,我摆脱了那种悲伤。编辑添加:还没有注意到工作上的差异,但是现在有了10/100开关,从工作到家庭的scp文件(从家庭发起)明显更快了!

不属于20年以上历史的技术

有了准备和运气,我们克服了一些失败。现在,我对所有内容都感到满意,但怀疑我会更换防火墙并尽快切换...

问题:
是否有任何简单的方法可以提高性能?

让交换机带有光纤端口,然后在服务器上插入光纤NIC是否有意义?从我一直在阅读的内容来看,LAN似乎在与千兆位保持稳定,自那以后,对于小家伙们来说,没有发生任何真正的新变化。

我什至没有Google如何登录Dell交换机,所以我假设它是不受管理的。我打算访问用于Web服务器的交换机,所以我检查了DHCP服务器(在防火墙上),并且该交换机未在客户端中显示。我只是从头开始阅读所有内容:交换机和RAID服务器应该使用大数据包还是其他?

直到Office计算机正在处理我们的视频之前,网络负载通常都很轻巧。目前,它们无法从RAID实时提供,并且被来回复制。我从RAID进行所有CAD,但它使用本地暂存器,节省40M +的时间大约需要10秒。

插图是使用Inkscape制作的。我尝试了几种网络图表绘制工具,而手工绘制所有内容会更容易。可根据要求提供SVG


编辑更新
我正在机架上工作,移动了Acer防火墙计算机,并且它的HDD失效了。从BIOS消失,控制器也可能消失。是的,从字面上看,触摸计算机将其从后架移动到前架将其杀死。目前,Buffalo WHR-HP-G54已重新配置并承担防火墙职责,直到已经订购的双网卡新防火墙盒出现。与使用USB-> eth适配器的旧防火墙相比,在家中的SCPing似乎要慢一些。我用Google搜索,发现它的WAN端口是10/100。

观察到的结果:
1)从防火墙Acer到电缆调制解调器的传统10/100链接比从防火墙到调制解调器的链接为千兆时慢。
2)Buffalo WHR-HP-G54 WAN端口到调制解调器的10/100链接比全千兆时慢。
3)TU2-ETG的USB2.0链接比10/100快。
4)Cox Biz电缆上传速度高于10/100。

一旦显示了新的开关(带有配置文件),我将审阅Evan和Chris的答案,尝试Evan建议的测试,然后在其中选择“接受”。


最后结果

获得这个问题的“答案”是一个了不起的三周旅程。谢谢克里斯和埃文:很难选择接受谁的答案。

看到更好的交换机成本多么便宜,我购买了hp ProCurve V1910-24G。它的成本低于戴尔5年前的价格。它闪闪发光只是我买它的一半。戴尔至少有6年的历史,并且在仍然保持良好性能的同时,我将必须制定一个淘汰超过5年历史的硬件的规则。

话虽这么说,ProCurve催生了一个新问题(我会对在此提及功能有所思考),但是我非常高兴能够消除所有台式机开关。这听起来像是另一条规则,也许那些安全地进入枪支?

下面是修改后的图。值得注意的是,我移动了Cox电缆同轴电缆“ T”,并且电缆调制解调器现在位于机架中。现在,两条连接到电信局角落的CAT5电缆专用于为Cisco VoIP盒供电,因此电信局角落现在仅用于电话。另外,图中的电缆反映了基础设施的实际情况,包括交换机端口。大多数电缆都已配对,而我为摆脱办公交换机而创建的最新“掉线”具有三根CAT6电缆。

当前更新的网络图纸





我第一次对与交换机和防火墙/路由器相关的电缆连接感到满意!左下是电缆调制解调器,右上是pfsense mini-ITX防火墙/路由器:

我的架子

交换机设置了一些后退位置:我实际上不喜欢它在机架中安装了“嵌入式”功能,因此我制造了一些适配器以将交换机从机架前部设置回大约10英寸。hp / Compaq服务器机柜具有额外的滑轨使我得以利用这些优势。机柜可以自由向前滚动以允许进入后门,Wifi AP和多余的盘绕网络电缆都位于机柜的顶部。

黄色的以太网电缆是CAT6,我是在收地时从StarTech购买的,价格为7美元,适用于75英尺跨接电缆,并带有通风系统。那真是太便宜了,我买了几打,非常擅长安装千斤顶。(+已记住T568B电线的颜色顺序)

此设置明显比以前快!当我ssh -X在家工作并在服务器上运行浏览器窗口的速度比我记得的14.4k调制解调器快时,这似乎比我登录并需要从LAN内部浏览网络时快3倍。在工作中,打开文件的速度就像没有驱动器联网一样快。如果我已经在运行photoshop cs6,则从突袭中打开6M jpeg是即时的。

此外,我意识到从RAID到交换机的电缆是无线路由器等附带的CAT5电缆之一,因此我将其替换为2'CAT6电缆,并可以通过我的photoshop实验判断性能的提升。现在,有了从电缆调制解调器到防火墙的所有CAT6,都可以切换到服务器。我的办公桌上现在有来自开关的CAT5,但是只要打开墙壁,我都会升级。

安顿下来之后,我便开始进行常规工作,我将尽力评估网络的性能。现在,我很确定它不会比应用最佳实践建议(摆脱开关和不必要的硬件)好得多。硬件RAID控制器已有6年以上的历史,因此即将推出新的控制器。一旦发生这种情况,这一人员将退回档案工作。


我想说的是,这是我见过的最疯狂的复杂网络配置。我敢肯定,您的设置完全出于历史原因,但要重新布线(这也可以确保您不太可能遇到问题),并且扁平化网络拓扑可能是个好主意。
Journeyman Geek 2014年

@JourneymanGeek是的,对吗?所有级联的交换机(VoIP盒除外)现在都已售罄。该图是混合功能和位置图,因此很混乱。此时,重新布线选项受到一定限制,但事情正在逐步解决。办公室计算机的交换机实际上也挂在楼上的交换机上。:P是临时的,以查看新的办公桌位置是否正常工作,并且最容易从字面上将其放置在仓库中。现在,有3条CAT6电缆从机架上整齐地走到那里。我在工作时正在更新图表,并将放入我的答案/报告中。
克里斯K

感谢您停下来并就此问题进行更新。我很高兴听到您也看到性能方面的明显改善。
埃文·安德森

Answers:


12

有什么简单的方法可以提高性能?

您需要采用系统的过程来识别瓶颈并消除它们。您可以将资金投入到新的设备,服务等中,但是如果您不那么有条理,那就没有意义了。在回答的结尾,我将针对您应注意的事项提出一些具体建议。

让交换机带有光纤端口,然后在服务器上插入光纤NIC是否有意义?

不。基于光纤的以太网介质选择为千兆和10吉比特。千兆光纤和千兆铜缆的速度相同,因此使用光纤实现千兆速度并没有“胜利”(尽管正如@ChrisS所说,光纤在某些特定的使用案例中确实很出色)。您办公室中没有服务器甚至可以开始使10 Gb光纤饱和,因此10 Gb也不会“赢”。

我什至没有Google如何登录Dell交换机,所以我假设它是不受管理的。我打算访问用于Web服务器的交换机,所以我检查了DHCP服务器(在防火墙上),并且该交换机未在客户端中显示。我只是从头开始阅读所有内容:交换机和RAID服务器应该使用大数据包还是其他?

当PowerConnect 2716设置为“托管”模式时,它是一个低端的“ Web托管”开关(默认情况下不是这样,但是听起来您已经确定可以启用Web管理)。您可以从Dell获得有关该交换机的手册,其中将说明管理功能。他们表现不佳。我在“死水”小地方有几个,而我的经验是他们甚至不做线速千兆交换。

当您说“大包”时,我相信您指的是巨型帧。您没有理由使用巨型框架。通常,您只会看到在非常专业的隔离网络中使用的巨型帧,例如在iSCSI目标和启动器(SAN和“连接”它们的服务器)之间。使用巨型帧,您的LAN上的常规文件/打印共享性能不会有任何明显的改善。实际上,您可能会头疼,而且会遇到性能问题,因为所有设备都需要配置为支持巨型帧-而且我怀疑您至少有一台不支持此设备(仅基于各种齿轮)。


如果想隔离瓶颈,可以考虑以下几点:

  • 在PowerConnect 2716交换机上启用Web管理,以便您可以查看错误和流量计数器。该交换机没有基于SNMP的管理,因此您不会获得任何奇特的流量图表,但至少可以查看是否有错误。

  • 通过与直接连接到服务器NIC的单个客户端计算机进行基准测试,确定服务器性能(假定您使用的客户端计算机具有千兆位NIC,您应该能够使用常规的直通跳线连接该计算机)。通过实际的文件共享工作负载,您可以感觉到服务器的最大I / O吞吐量。(如果我不得不冒险猜测,我敢打赌服务器到磁盘的I / O是最大的瓶颈。)

  • 使用类似iperf的工具(ttcp等)来了解网络中各个位置之间可用的网络带宽。

从可靠性的角度来看,您可以更改的最好的一件事就是消除所有小型以太网交换机,并将所有电缆返送给单个核心交换机。在您所描绘的小型网络中,没有理由只拥有一个以太网交换机(假设所有节点都在单个点的100米范围内)。


非常感谢您的回答;非常感谢您的时间。我在第一个参考资料上看到了您的答案,然后基本上从那里跟踪了您的其他答案。仅供参考,iperf在sourceforge上标记为已删除。我还更新了问题,说RAID是对PCIe的硬件RAID(我不清楚)。是的,所有节点都关闭了……电缆走线充其量是“可怕的”。希望我到处都可以穿3或4根电缆,两端各有3英尺长。:(
克里斯·K

@ChrisK-我进行了较小的编辑,以包含iperf的更新链接。永远没有足够的电缆...>微笑<我建议大多数人为计算机,VoIP电话和打印机(叹气)或其他将来的以太网设备的每个用户工作区使用至少3条电缆。很多小交换机是导致可靠性(当用户不可避免地踢掉交换机上的电源砖时)和当其中一台交换机发疯并开始炸毁其所有端口的线速垃圾时的彻底灾难的良方。多年来发生过几次)。
埃文·安德森

谢谢,看到了编辑。是的,谢天谢地,我最近有2台打印机坏掉了。我将为办公室计算机的打印机和Bookkeeper盒进行另一次运行。这两个地方的一侧都有石膏板。我只需要一个梯子。:D
克里斯K

在Google程式码中找到iperf作为jperf的一部分:code.google.com/p/xjperf/downloads/detail? name=jperf-2.0.2.zip IPERF3有一个项目,其源代码为:code.google.com/p/iperf
克里斯·K

6

有什么简单的方法可以提高性能?

没有任何特定的痛点,您就可以花钱做所有事情,并在整个性能上获得更好的进步,但这不过是浪费金钱而已。

让交换机带有光纤端口,然后在服务器上插入光纤NIC是否有意义?

不。光纤在以下三方面非常出色:

  1. 长距离运行,即超过300英尺
  2. 介电隔离,通常希望在电气“嘈杂”的环境中以及在没有共同点的环境之间(通常在校园中的建筑物之间)进行。
  3. 领先的连接解决方​​案。10GbE光纤早于10Gbase-T出现。目前已经有40GbE和100GbE光纤出线,双绞线铜线已不可用(截至2013年)。

千兆位统治着中小型网络之王。10GbE只是在核心网络中获得了真正的普及,但在访问级别却没有。如果您遇到瓶颈,聚合链接可能足以解决问题,并且比尝试在设置中加入10GbE便宜得多。

交换机和RAID服务器应该使用大数据包还是其他?

不。巨型数据包非常适合存储区域网络,高性能计算及其类似功能,但在小型或访问级别网络中几乎没有用。使用相对简单的小型网络,我会将MTU保持在1500左右。如果操作不当,更改为巨型可能会带来问题。

节省40M +需要10秒钟左右的时间。

40MB / 10s => 32Mbps,如果您在具有相当现代的服务器上运行1000Mb以太网的话,这是相当弱的。您可能会遇到瓶颈,但是如果没有更多信息,我将无法说出解决方案的位置或开始提供解决方案。


受管交换机适用于各种情况,最常见的是设置VLAN,安全性(可能是802.1x),查看瓶颈和统计信息,链路聚合以及各种其他高级功能。但是,我不确定您的设置是否需要任何其他设置,而且托管交换机的成本往往很高。(关于这一点,我始终建议“精打细算”的企业考虑购买二手ProCurve齿轮。它具有可转让的终生保修,您可以在eBay上找到大量选择。而且那里也有官方经销商,只需将“ ReNew”添加到您的搜索)。


感谢您的见解!而且还因为没有向我颁发贝斯奖。:)我不清楚问题所在,但突袭是PCIe硬件卡。+ thx用于共享慢速32Mbps的知识;我应该希望有什么数字?您和埃文(Evan)的答案肯定会使我们更快。
克里斯K

买了PRoCurve V1910-24G。导致此问题的2个因素:能够保存配置和连接(具有dhcp,snmp和“控制台”)。我希望它的能力/速度可以帮助我找到瓶颈,这将为其赢得233美元。:D
克里斯·K

大约80兆字节/秒是一个可以接受的存储-在后端(即服务器端-显然使用1g,您在文件服务器上也只能使用1g)。如果您仅获得32兆位,则可能在那里遇到光盘争用-而不是网络问题。您的文件传输应在不到一秒钟的时间内完成。
TomTom 2014年

2

我个人将以TU2-ETG的速度为基准,这可能不会成为您的服务提供商的瓶颈,但是由于您说的是在卸下100mbps开关后速度更快,所以这可能是您下一步的工作。

TU2-ETG声称具有千兆链路,但该链路的另一端是USB 2.0,其最大信令速率为480 Mbit / s(有效吞吐量高达35 MB / s或280 Mbit / s),I因为从来没有人能够通过USB连接将速度提高到20MBps以上。

我在此设备上找不到任何真实的基准,因此尝试做一个或两个基准,看看能为您带来什么。仅当您的Internet上行链路速度快于100mpbs时,这才有意义。但是,我再次看到您的提供商提供了150mbps的套餐。

因此请注意,这绝对不是千兆网卡。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.