Ik werk voor een hostingbedrijf en we huren kasten voor onze servers bij een bekende provider. Momenteel hebben we drie kasten. Iedere kast heeft de beschikking over voeding in twee fasen en iedere kast heeft een 100Mbit Ethernet verbinding naar de provider.
Momenteel gebruiken we 1 van de drie uplinks naar de provider en en hangt in een kast een enkele switch, in een andere kast twee switches waarvan maar 1 is aangesloten en in een andere kast hangen twee redundante switches waarop de machines met nic-bonding zijn aangesloten. Op de switch waar de uplink is aangesloten zijn nu ook de switches van de andere kasten aangesloten en een aantal machines.
Vanwege de groei willen we het netwerk opnieuw en beter inrichten. Beter wil zeggen:
De switches die we gebruiken ondersteunen VLAN's en Spanning Tree Protocol.
Ik heb de volgende VLAN's
1 default (in gebruik door de switches onderling)
2 servers (alle machines)
3 management (IPMI, LOM, serial port console apparaat, PDU's, switches)
4 storage (AoE)
5 extern verkeer
Ik heb onderstaande topologie ontworpen:

Ik moet er wel bij zeggen dat ik een aantal aannamen heb gedaan die ik nog moet verifieren:
p.s. netwerken ontwerpen is totaal nieuw voor mij. Mogelijk dat ik overkom als een n00b die niet in PNS thuishoort. Als je goede links of boeken weet, hou ik me aanbevolen. Ik verwacht geen kant en klare antwoorden. Een soort stappenplan van de zaken die ik zou moeten overwegen om tot een ontwerp te komen zou ik wel op prijs stellen.
Momenteel gebruiken we 1 van de drie uplinks naar de provider en en hangt in een kast een enkele switch, in een andere kast twee switches waarvan maar 1 is aangesloten en in een andere kast hangen twee redundante switches waarop de machines met nic-bonding zijn aangesloten. Op de switch waar de uplink is aangesloten zijn nu ook de switches van de andere kasten aangesloten en een aantal machines.
Vanwege de groei willen we het netwerk opnieuw en beter inrichten. Beter wil zeggen:
- switches redundant, het uitvallen van 1 switch mag niet leiden tot onbereikbaarheid van servers
- links redundant, het uitvallen van 1 link mag niet leiden tot onbereikbaarheid van servers. Dit
maakt ook onderhoud zonder downtime mogelijk. - voeding redundant
De switches die we gebruiken ondersteunen VLAN's en Spanning Tree Protocol.
Ik heb de volgende VLAN's
1 default (in gebruik door de switches onderling)
2 servers (alle machines)
3 management (IPMI, LOM, serial port console apparaat, PDU's, switches)
4 storage (AoE)
5 extern verkeer
Ik heb onderstaande topologie ontworpen:

- Je ziet dat de helft van de switches op een bepaalde stroomgroep is aangesloten en de andere helft op de andere stroomgroep.
- In de nieuwe situatie willen we alle servers door middel van nic-bonding met twee switches verbinden.
- Vanwege stroomgebrek zullen alleen de belangrijkste machines op twee stroomgroepen aangesloten worden.
- In de toekomst willen we misschien link aggregation doen van de distributie-switches naar de core-switches.
- We willen de uplinks naar de provider per kast ompatchen naar 1 kast. In die kast komen de core-switches ook te staan.
- Op de core switches worden geen machines meer aangesloten.
- Wat vinden jullie ervan?
- Wat zouden jullie anders doen?
- In de literatuur plaatst men vaak ook routers in het netwerk, bijvoorbeeld om te routeren tussen de VLAN's. Momenteel zijn de kasten qua functionaliteit en dus ook qua VLAN's vrijwel gelijk. Naar mijn idee heeft routing geen zin als alle VLAN's in alle kasten aanwezig zijn. Klopt dit idee?
- Ik heb totaal nog geen rekening gehouden met routing en TCP. Momenteel hebben we twee load balancers (ivps, direct routing) die deze taak (gateway) op zich nemen. Zou het lonen om routers te zetten en dit te betrekken in het ontwerp?
- Het O'Reilly boek stelt dat als alle VLAN's op alle switches aanwezig is, dat dan de noodzaak van VLAN's eigenlijk afwezig is. Kan ik hieruit afleiden dat het een goede strategie is om de functie van apparatuur per kast te specialiseren? Bijv. storage in een kast, webservers andere kast etc.
- Als de provider geen link aggregation ondersteund, dan is de enige vorm van redundantie van de verbinding naar de provider toe gebasseerd op spanning tree?
Ik moet er wel bij zeggen dat ik een aantal aannamen heb gedaan die ik nog moet verifieren:
- als power feed X uitvalt bij de provider dan is dat voor de gehele vloer, niet per kast
- ik heb distributieswitches en access-switches gecombineerd vanwege het geringe aantal machines.
- Ik moet nog uitzoeken of ik ook link aggregation kan doen naar de provider.
p.s. netwerken ontwerpen is totaal nieuw voor mij. Mogelijk dat ik overkom als een n00b die niet in PNS thuishoort. Als je goede links of boeken weet, hou ik me aanbevolen. Ik verwacht geen kant en klare antwoorden. Een soort stappenplan van de zaken die ik zou moeten overwegen om tot een ontwerp te komen zou ik wel op prijs stellen.
