Vraag


Acties:
  • 0 Henk 'm!

  • SvenDe
  • Registratie: December 2019
  • Laatst online: 08-01-2023
Beste mede tweakers

Hardware:
Fujitsu Primergy TX300 S6, Dual Xeon L5640 cpu, 12 SAS/SATA drive bays 2.5", 96 GB DDR3 RAM, 2 x RJ45's op mobo en 4 x RJ's op een PCI-e kaart
NAS QNAP TS-410 - 4 x 2TB HDD 3,5"
Switches:
Cisco Catalyst 2950-24 managed (10/100mbit) 24 poorten (2 uplinks met 1Gbit)
D-link DGS-1100-08 managed (gigabit 8 poorten)
Bekabeling in het huis: Cat6a overal dubbel uitgevoerd
Internet via Telenet modem/router/WiFi met 4 poorten
2 AP's van Telenet met 4 poorten + WiFi
1 workstation pc win10
1 laptop win10
tablets, gsm, etc...
...
Op de server gaan verschillende VM's draaien dmv hypervisor KVM op CentOS 8(Main OS, VM Backup system, VM Personal files cloud, VM FreeNas, VM *nix, VM W2019 server)
Ik zoek een oplossing om de verschillende devices op verschillende niveaus toegang te geven en de storage capaciteit van de externe NAS in de server te krijgen met een 10Gbit over Cat6a tussen server en workstation PC. Andere devices hebben voldoende aan 1Gbit.

Eerste struikelblok is de storage in de server krijgen, die heeft enkel kleine 146GB - 2,5" SAS drives, ik kan er ook 2,5" SATA drives insteken maar lijkt me niet de beste oplossing ivm de reeds aanwezige 8TB in de NAS.
Al eens gekeken naar een DAS om erbij te kopen of de aanwezige NAS apart op de switch maar dat is dan weer een apparaat erbij dat stroom verbruikt en wil liefst alles in de server krijgen. Kijk ik dan best uit naar een andere 2de hands server of ruilen met iemand die liever 2,5" drives heeft?

Dan het 10Gbit vraagstuk: Als ik van server naar workstation direct verbind (zonder switch) met 2 10Gbit NIC's, kan ik die bandbreedte vullen met de server zijn drives (in raid 5,6 of 10) die misschien een bottleneck vormen? Zit wel een SAS 2.0 controller op en hardware raid met LSI kaart en mobo ondersteund 7x PCIe Gen2 slots 2 van x8 en 5 van x4

Qua access levels had ik deze in gedachte:
Admin PC Level 0 Full network
Workstation Level 1 Internet, Switch admin, VM Backup system, VM Personal file storage,VM FreeNas
Local devices Level 2 Internet, VM FreeNas
guests Level 3 Internet

Had al gedacht aan VLAN's voor de access levels te verdelen maar dan kan ik niet van VLANa naar VLANb gaan blijkbaar. Daar is een L3 switch voor nodig heb ik ergens gelezen.

Iemand die kan helpen met dit probleempje? :?
ps: sorry voor de spelfoutjes en noobvragen op voorhand :+

Alle reacties


Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 18:52

MasterL

Moderator Internet & Netwerken
Oke.. te beginnen bij het storage verhaal.
Je hebt je interne storage daar kun je uiteraard gebruik van maken (DAS), deze storage kan je in een (soft)raid configuratie plaatsen, een JBOD configuratie of een single drive configuratie. Je kunt er in ieder geval het host OS (CentOS) op draaien. Op je NAS kun je ISCSI instellen, hiermee kun je de storage in je NAS beschikbaar stellen aan je hypervisor. Vervolgens kun je hier VM's op laten draaien of bepaalde virtual disks op de NAS (ISCSI target) plaatsen. Andere optie is natuurlijk SMB/NFS maar dit is eigenlijk een shared folder die je kan mounten op je VM's. Als je een virtual disk wil "hosten" op je NAS>ISCSI als je bestanden wil benaderen op je NAS vanuit je VM's SMB/NFS met de juiste rechten.

Betreft je netwerk vraagstuk, Ik denk dat je drives wel een bottleneck gaan vormen.
Een paar 2.5 inch (NVME) SSD's zijn natuurlijk wel wat anders als een paar 2.5 inch spinning hdd's maargoed daar kom je snel genoeg achter. Over een 10 Gbit netwerk gaat ongeveer 1 GB per seconde aan data, als jouw storage dat niet kan leveren is jouw storage de bottleneck, als jouw storage meer levert dan het netwerk aankan is jouw netwerk de bottleneck maar dat is een kwestie van testen.
Dit heeft indirect ook weer te maken met jouw storage, je kun een 100Gbit "LAN" netwerk hebben maar als jouw data op de NAS staat via ISCSI/SMB en hier zitten langzame schijven in en zijn connected met een 1Gbit netwerk dan haal je kwa file transfer ook nooit meer als 1Gbit (100MB p/s).

Over VLANS of Subnets in het algemeen, als je meerdere subnets hebt in verschillende VLANS dan praten deze niet "magisch" met elkaar dit moet gerouteerd worden. Een L3 switch kan dit doen ja maar dit is effectief een router. Je kunt ook een "echte" router pakken daar (VLAN) interfaces op aanmaken en deze laten firewallen/routeren. Je kunt per VLAN/subnet/L2domain bepalen welke subnet wat mag bereiken, kwestie van ACL's. En trouwens gooi die Catalyst 2950 weg.