2016年10月29日(土) - 22:38 | カテゴリ:
趣味
題名の通り。冬コミ91に当選した(らしい)のだが、
リアルの多忙がまだ片付いておらず、何も出来ていなかった (´・ω・`)
流石にVPNネタは飽きてきたので、次は違う物に手を出すか、
またはCiscoASA以外を使ってVPN張ってみるか検討中。
他には各地のVPSを借りてDNS・Mailゲートウェイの冗長化とかテストしているので、
その時に採取したデータを元に、色々と構築プランとか出すのも良いかもしれない。
どちらにしても、時間を確保して計画的に執筆しなければ…
2016年10月22日(土) - 16:02 | カテゴリ:
Network
年初から計画・実施していた自宅サーバ・自宅ラックの内、ネットワーク基盤の機材入れ替えが9割完了した。
これで、主要設備のギガビット化が終わり、LAN内ではそれなりの速度が出るようになった。
依然として回線の方は100M契約なのだが、品質が良いのか(何故か)Down/Up共に95Mbps程度出ており、
不自由なく自宅サーバを運用する事が出来ているので、回線をギガ化するのは相当先になると思われる。


上記は自宅ラックの回線終端と、鯖ラックとの接続を担っている設備。
と言っても、この箇所でルーティングはしておらず、
VLANを切ってブロードキャストを分割し、パケット転送しているだけとなっている。
相変わらずゲートウェイがNVR500なので、その箇所がボトルネックになりつつあるが、
前述の通り外回線が100Mbpsなので、NVR500でもパケットをギリギリ捌けている。
ただ、セッション数が許容限界まで使っているのと、プロバイダを追加する必要が出てきている為、
今後はFortigateをサブゲートウェイとして追加予定だったりする。


左:回線終端、ゲートウェイ、バックアップサーバ用スイッチ
右:コアルータ、ファイアウォール、サーバ・クライアント集約スイッチ
それぞれの設備は別の部屋に置いてある為、スイッチ間をそれなりの速度で接続する必要がある。
という事でスイッチ間はEtherChannelで負荷分散+回線冗長化をしてみた。
あと、本来は光で配線したかったのだが、既存のLANケーブルを流用したかった為、
SFPポートにGLC-Tモジュールを挿して、敢えてメタルで通信を行っている。
もしも、メタルから光に変更する時は、現在使っているポート用の配線スペースを活用する事で、
後々の作業量を少なくしたい意図もある。
………
また、本日知り合い某氏よりPanduitのケーブルガイドをいただいたので、
ケーブルガイドをコアルータラックに装着予定。
暫くの間、再ケーブリング予定は無いが、再敷設する必要が出た時は有効活用予定。
他にもFortigateの設置、仮想サーバの共有ディスク領域を外だしする必要もあったり。
ひとまずL2/L3層はほぼ完了なので、今後はL4以上に手入れする事にしよう。
« 続きを隠す
2016年10月15日(土) - 22:19 | カテゴリ:
Network
今年は4月辺りから、ns-lab BB(自鯖・自宅ラック)の設備更新を進めており、
先々月あたりに、コアルータ・スイッチの更新を実施していった。
そんな中、物が入手出来ず更新出来なかったFirewall・ONU直結スイッチが残っていたのだが、
CiscoにするかAlliedにするか迷った結果、コアはCiscoで固めているので、
敢えて違う機種を入れようと思い「AlliedTelesis CentreCOM AT-SH210」を購入してみた。

今回は新品なので、ちゃんとAlliedTelesisロゴ入り段ボールに入った状態で届いた。
お値段高いし、保守切れてしまうのは悲しいので、封印シールを剥がすのは割愛。
最初はAT-X210にしようと思っていたのだが、
値段が高いのと必要無い機能が多く管理しきれないのがネックだった。
まぁ、自宅でCiscoCatalyst使っている人が言うセリフじゃないが ヘ(゚∀゚ヘ)
そんな事を思いつつ調査をしていた所、AT-SH210の存在を知った。
AT-SH210はAT-X210と同じハードウェア・筐体を使った上で、
上位機能を省いてコストダウンした物。
今回は省略されている機能が必要無い物であったのと、スイッチング容量が多い等、
自分の要件を満たしていたので機種はSH210に決定した。


ちゃんと梱包されているL2SWを買ったのは何時ぶりだろう…
ちなみに、シリアルケーブルは付属されていない。



前面は普通の24ポートギガスイッチの装丁。側面は排気口が空いている。
写真の通りファン穴の様な排気口だが、ファンは装着されていない。
スペック表でも「ファンレス設計」と書いてあるので、
この程度の穴が空いていれば十分に冷却出来る構造になっているのだろう。
まだ設定を作り込んでいないので本番運用出来ないのだが、
近日中に既存スイッチからの入れ替えを実施予定。
その時に、ns-lab BB全体の構成図とかポリシーを作り直して公開する事にするか。
« 続きを隠す