「機器リスト」の版間の差分

提供:hkatou_Lab
ナビゲーションに移動 検索に移動
編集の要約なし
146行目: 146行目:


Management : Intel vPro
Management : Intel vPro
|VM
|Intel vPro で BIOS/UEFI レベルから遠隔操作可能
VM


* 外部公開 Web サーバ
* 外部公開 Web サーバ
302行目: 303行目:
|1
|1
|ATX SSI-CEB 対応 デスクトップ ケース
|ATX SSI-CEB 対応 デスクトップ ケース
|
|ラックマウントサーバよりも奥行きが短く、コンパクト
|-
|-
|SuperMicro
|SuperMicro
334行目: 335行目:


Network : 10G x2 , 10G-T x2 , 1G x4
Network : 10G x2 , 10G-T x2 , 1G x4
|VM
|そこそこの CPU パフォーマンス・メモリ容量を持ちながら、10G SFP x2 と 10G-T を持ち、かつコンパクトという化け物サーバ
VM


* 仮想ルータ
* 仮想ルータ
350行目: 352行目:
NIC : 10G x2 , 1G x4
NIC : 10G x2 , 1G x4
|10G 対応 SMB / TFTP / FTP / NFS サーバ
|10G 対応 SMB / TFTP / FTP / NFS サーバ
[https://www.synology.com/ja-jp/dsm/feature/active_backup_business Active Backup for Bisiness] で無償版 ESXi の VM を週次バックアップし、サーバが壊れても別サーバで VM を復旧可能
|-
|-
|NAS #2
|NAS #2
379行目: 384行目:
|}
|}


<span></span><ins class="adsbygoogle" style="display:block; text-align:center;" data-ad-layout="in-article" data-ad-format="fluid" data-ad-client="ca-pub-1930311742297749" data-ad-slot="5409634032"></ins><span></span><span></span>


{{#seo:
{{#seo:

2021年12月11日 (土) 09:31時点における版

hkatou Lab で使用している機器のリストです。

導入ポリシー

機器

機器がコンパクト・静音で、価格が高価でないこと

  • 可能ならファンレス
  • ファン交換・低速化


一部の機器は拠点間で冗長化できること

  • NAS
  • DHCP / DNS

技術

メインの仕事である ISP 系で、習得できない技術が含まれること

  • ネットワーク : インターネット VPN , 無線 LAN , ZTP , Cisco 以外の機器
  • サーバ : VMware , Linux
  • 運用系 : zabbix , Grafana , Netbox , RANCID など


ISP 系のネットワーク デザインを実際に運用で使用し、課題を洗い出せること

  • IP アドレス アサイン、サブネット分割
    • 仕事だとお客様がやるパターンが多いため、自分でもやりたい
  • EVPN MPLS BGP , フル BGP 化による疑似 CLOS 構成


プリセールスで検討したいネットワーク デザインが検証できること

  • EVE-NG
    • ルーティング、FHRP 冗長確認とか
  • CML
    • 以前の Ver である VIRL を買ったこともありますが、EVE-NG で十分なのと、会社で使えるのでやめちゃいました

遠隔運用

実家の西日本拠点を、自宅の東日本拠点からトラブルシュートできること

  • インテリジェント PDU で遠隔から機器を電源 off/on
  • UPS で停電対策
    • 電子レンジ , ケトル , ドライヤーなどで、よくブレーカーが落ちる。。
  • IPv6 VPN により、IPv4 が全断時でも遠隔メンテナンス
  • サーバは vPro を搭載し、BIOS レベルから遠隔コントロール
    • ESXi を遠隔からインストール可能

西日本

ネットワーク

種類 メーカー 名称・型式 台数 プロトコル・規格 用途
ルータ Ubiquiti ER-X 2 PPPoE

NAT

IPsec VPN

BGP RR

WAN 回線収容

拠点間ルーティング

仮想 ルータ Cisco C8000V 2 IPv6

FlexVPN

EVPN (L2VPN/L3VPN)

BGP

MPLS

OSPFv2

緊急メンテナンス用 IPv6 VPN ルータ
コアスイッチ (L2) Juniper EX2200-C-12T 2 Virtual Chassis 冗長化対応スイッチ
ファイアウォール Juniper SRX210H-PoE 2 Chassis Cluster

BGP OSPFv2

OSPFv3

サーバ用ファイアウォール
アクセスL3SW + 管理 L2SW Cisco WS-C3750G-24T-E1U 1 BGP

OSPFv2

OSPFv3

IPoE

DHCPv6-PD

IPv6 GW ルータ 兼 管理 L2SW
ワイヤレス アクセスポイント Cisco AIR-CAP1702I-Q-K9 1 802.11ac Autonomous モード

サーバ

種類 メーカー 名称・型式 台数 スペック 用途
ハイパーバイザ / ESXi7.0b Lenovo ThinkCentre M900 Tiny 2 CPU : Intel Core i5-6500T 2.5Ghz 4 Core

Memory : Crucial DDR4 16GB x2

SSD : Crucial MX500 1TB

Management : Intel vPro

Intel vPro で BIOS/UEFI レベルから遠隔操作可能

VM

  • 外部公開 Web サーバ
  • 監視用サーバ
NAS #1 , #2 Synology DS216j 2 HDD : HGST 8TB 0S04012 x2 RAID0

NIC : 1G x1

#1 : 東日本 NAS#1 と自動同期

#2 : #1 を週次バックアップ

DHCP / DNS Raspberry Pi Foundation Raspberry Pi 3B 1 CentOS7

DNS : Pi-hole

DHCPv4 : kea-dhcpv4

DNS ブラックリストによる広告遮断


東日本と配布 IP レンジを分けて、拠点間冗長化


8 ポート USB コンソール接続

PDU APC AP7900 2 - Web GUI 付き インテリジェント PDU

各機器をリモートから電源 off / on

UPS Omron BY50S 2 210W 6 分 無停電電源装置


東日本

ネットワーク

種類 メーカー 名称・型式 台数 プロトコル・規格 用途
ルータ Ubiquiti ER-X 2 DHCP Client

NAT

IPsec VPN

BGP RR

WAN 回線収容

拠点間ルーティング

ワイヤレス ルータ NEC Aterm PA-HT100LN-SW 1 LTE

802.11ac

LTE 回線 IPv6 終端ルータ
仮想 ルータ Cisco C8000V 2 IPv6

FlexVPN

EVPN (L2VPN/L3VPN)

BGP

MPLS

OSPFv2

緊急メンテナンス用 IPv6 VPN ルータ
コアスイッチ (L3) Cisco WS-C3560CX-8XPD-S 2 BGP

OSPFv2

OSPFv3

HSRP

10G 冗長化対応スイッチ
アクセス+管理 L3SW Cisco WS-C3750G-24T-E1U 2 StackWise

BGP

OSPFv2

アクセス層 L3SW 兼 管理 L2SW
ワイヤレス アクセスポイント Cisco AIR-CAP2702I-Q-K9 1 802.11ac Autonomous モード
コンソール サーバ Digi CM CM-48 - Web GUI 付きコンソール サーバ
トラフィック ジェネレータ Data Controls NuDOG-301 1 SFP / RJ-45 1G x2

サーバ

種類 メーカー 名称・型式 台数 スペック 用途
非 常時稼働ハイパフォーマンスサーバ

ハイパーバイザ / ESXi7.0b

Silver Stone SST-GD09B 1 ATX SSI-CEB 対応 デスクトップ ケース ラックマウントサーバよりも奥行きが短く、コンパクト
SuperMicro X9DRL-iF 1 CPU : Intel Xeon 2690v2 3.0Ghz 10 Core x2

Memory : DDR4 ECC Reg 16GB x 8

SSD : Crucial MX500 1TB

Management : Supermicro IPMI

Network : 10G x2 , 1G x2

非 常時稼働

VM

  • Cisco Trex トラフィック ジェネレータ
  • EVE-NG (メモリが大量に必要な検証用)
常時稼働 省電力・静音サーバ

ハイパーバイザ / ESXi6.7

Supermicro E300-9A 1 CPU : Intel Atom C3858 2.0Ghz 12 Core

Memory : DDR4 SO-DIMM 16GB x 4

SSD : Crucial MX500 1TB

Management : Supermicro IPMI

Network : 10G x2 , 10G-T x2 , 1G x4

そこそこの CPU パフォーマンス・メモリ容量を持ちながら、10G SFP x2 と 10G-T を持ち、かつコンパクトという化け物サーバ

VM

  • 仮想ルータ
  • Cisco Trex トラフィック ジェネレータ
  • EVE-NG

Noctua の 4cm ファン x3 で静音化

NAS #1 Synology DS1618+ 1 HDD : HGST 4TB 0S03361 x4 SHR

SSD : Crucial SSD 512MB x2 キャッシュ用

NIC : 10G x2 , 1G x4

10G 対応 SMB / TFTP / FTP / NFS サーバ


Active Backup for Bisiness で無償版 ESXi の VM を週次バックアップし、サーバが壊れても別サーバで VM を復旧可能

NAS #2 Synology DS216j 1 HDD : HGST 8TB 0S04012 x2 RAID0

NIC : 1G x1

#2 : #1 を週次バックアップ
DHCP / DNS Raspberry Pi Foundation Raspberry Pi 4B 1 CentOS7

DNS : Pi-hole

DHCPv4 : kea-dhcpv4

DNS ブラックリストによる広告遮断

西日本と配布 IP レンジを分けて、拠点間冗長化

PDU APC AP7900 2 - Web GUI 付き インテリジェント PDU

各機器をリモートから電源 off / on