Mi pregunta es más o menos una versión más nueva de esta pregunta de 3 años: Switches de red para pequeñas empresas / Configuración de red general
Resumen
Todo es Gigabit y no tenemos ninguna queja real sobre el rendimiento de la red. Mi verdadera pregunta es: para los 4 o 5 de nosotros aquí, ¿hay algún próximo paso que tenga sentido?
Información de red
La red informal de mi pequeña empresa se centra en un conmutador Dell central de 16 puertos y nuestro servidor de archivos en un diseño estrella. El servidor interno es una samba de Debian que comparte un RAID6 de hardware RocketRaid en UPS con apagado comprobado y funcionando. Siempre que hago trabajo de desarrollo, uso el servidor de archivos para aplicaciones http o MySql. Tenemos nuestro correo electrónico de dominio alojado por Google Apps, que hemos estado utilizando desde que era Beta y nos encanta. Me gusta lo que leí en estos dos QA: pautas para el cableado de una oficina y mejores prácticas para compartir archivos de red. .
No fue hasta que comencé a prepararme para esta pregunta hace dos días que incluso me di cuenta de que una persona puede iniciar sesión en el conmutador Dell para administrarla. (facepalm)
¡¡Oh, y se pone mejor!! Paseé por el negocio tomando fotos de todo con un cable de ethernet. ¡Resulta que tenía un legado que me perseguía! Hace más de 6 años, teníamos un servidor con 2 NIC y mi amigo de ayuda de TI me convenció de poner una DMZ en el segundo puerto. El cambio para ese truco es fácil desde principios de la década de 1990: ¡recuerdo haberlo sacado de la basura en una compañía que compró AOL en 1997! Es tan viejo que no puedes googlearlo. Entonces, gracias a la reciente reinstalación del servidor y la lectura de la falla del servidor, me libré de esa tristeza. Editar para agregar: aún no he notado la diferencia en el trabajo, ¡pero los archivos scp del trabajo al hogar (iniciados desde el hogar) ahora son notablemente más rápidos con ese interruptor 10/100 desaparecido!
Con preparación y suerte hemos superado algunos fracasos. En este momento, me siento cómodo con todo, pero sospecho que reemplazaré el firewall y cambiaré pronto ...
Preguntas:
¿Hay alguna manera fácil de aumentar el rendimiento?
¿Tendría sentido obtener un conmutador con un puerto de fibra y luego colocar una NIC de fibra en el servidor? Según la lectura que he estado haciendo, parece que las LAN se mantienen estables con Gigabit y desde entonces no ha sucedido nada realmente nuevo para la gente pequeña.
Ni siquiera he buscado en Google cómo iniciar sesión en el conmutador Dell, así que supongo que no está administrado. Iba a visitar el conmutador para un servidor web, así que verifiqué el servidor DHCP (en la caja del cortafuegos) y el conmutador no aparece entre los clientes. Solo he arañado la superficie de la lectura de todo eso: ¿el conmutador y el servidor RAID deberían usar paquetes grandes o algo así?
La carga de la red normalmente es bastante suave hasta que la computadora de Office está trabajando en nuestros videos. En este momento, no se pueden servir en vivo desde el RAID y se copian de un lado a otro. Hago todo mi CAD desde el RAID, pero utiliza un bloc de notas local y ahorra más de 40 millones de segundos.
Las ilustraciones se hicieron con Inkscape. Probé algunas de las herramientas de diagramación de red y fue más fácil dibujar todo a mano. SVG disponibles a pedido
Editar para actualizar
Estaba trabajando en el estante, moví el firewall de la computadora Acer, y su HDD murió. Desapareció de la BIOS, por lo que probablemente sea el controlador. Sí, literalmente, tocar la computadora para moverla del estante trasero al estante frontal lo mató. Por ahora, el Buffalo WHR-HP-G54 se reconfiguró y se presionó en el servicio de firewall hasta que aparezca la nueva caja de firewall de doble NIC ya ordenada . SCP desde casa parece un poco más lento que el antiguo firewall con el adaptador USB-> eth. Busqué en Google y descubrí que su puerto WAN es 10/100.
Las observaciones realizadas:
1) El enlace heredado 10/100 del cortafuegos Acer al módem por cable es más lento que cuando el enlace del cortafuegos al módem es Gigabit.
2) El enlace 10/100 del puerto Buffalo WHR-HP-G54 WAN al módem es más lento que cuando todos los Gigabit.
3) El enlace USB2.0 del TU2-ETG es más rápido que 10/100.
4) La carga del cable Cox Biz es más rápida que 10/100.
Una vez que aparezca el nuevo interruptor (con perfiles), revisaré las respuestas de Evan y Chris, intentaré las pruebas sugeridas por Evan y luego elegiré entre ellas para "The Accept".
Resultado final
Llegar a "la respuesta" de esta pregunta ha sido un sorprendente viaje de tres semanas. Gracias a ambos, Chris y Evan: fue difícil elegir qué respuesta aceptar.
Al ver lo económico que es un mejor costo de cambio, compré un HP ProCurve V1910-24G. Cuesta menos que el menor de Dell hace 5 años. Que sea brillante es solo la mitad de por qué lo compré; Dell tiene al menos 6 años y, aunque todavía funciona bien, voy a tener que establecer una regla sobre la retirada del hardware que tiene más de cinco años.
Dicho esto, el ProCurve ha generado una nueva pregunta (agradecería pensar en las funciones de lo que menciono aquí ) pero estoy muy feliz de haber eliminado todos los interruptores de escritorio. Eso suena como otra regla, ¿tal vez esos van en la pistola a salvo?
A continuación se muestra el dibujo revisado. Es de notar que moví el cable coaxial coaxial "T" y el cable módem ahora reside en el bastidor. Los dos cables CAT5 que van a la esquina de las telecomunicaciones ahora están dedicados a alimentar las cajas de Cisco VoIP, por lo que la esquina de las telecomunicaciones ahora solo sirve a los teléfonos. Además, el cableado en el dibujo refleja la realidad física de la infraestructura, incluidos los puertos de conmutación. La mayoría de los cables están emparejados y la última "caída" que creé para deshacerme del conmutador de oficina tiene los tres cables CAT6.
¡Por primera vez, el cableado asociado con mi conmutador y el firewall / enrutador es algo con lo que estoy contento! Abajo a la izquierda está el módem por cable, arriba a la derecha está el cortafuegos / enrutador pfsense mini-ITX:
El interruptor se ha retrasado un poco: en realidad no me gustó que estuviera montado "al ras" en el bastidor, por lo que fabbing algunos adaptadores para volver a colocar el interruptor a unos 10 "de la parte frontal del bastidor. El gabinete del servidor hp / Compaq tiene los rieles adicionales, así que aproveché esos. El gabinete tiene la libertad de avanzar lo suficiente como para permitir el acceso a las puertas traseras. Wifi AP está descansando en la parte superior del gabinete al igual que el cable de red enrollado en exceso.
El cableado amarillo de Ethernet es CAT6 que compré en StarTech en el cierre por $ 7 por cable cruzado de 75 pies y tiene el pleno. Esa fue una ganga, compré un par de docenas y soy muy bueno para encajar los gatos. (+ tener memorizado el orden de color del cable T568B)
¡Esta configuración es notablemente más rápida que antes! Cuando estoy ssh -X
en casa y ejecuto una ventana del navegador desde el servidor en el trabajo es más rápido de lo que recuerdo 14.4k módems, por lo que parece aproximadamente 3 veces más rápido que cuando me conecto y necesito la web como navegada desde la LAN. En el trabajo, abrir archivos es tan rápido como si la unidad no estuviera en red. Si ya tengo photoshop cs6 ejecutándose, abrir un jpeg de 6M de la incursión es instantáneo.
Además, me di cuenta de que el cable de la incursión al interruptor era uno de esos cables CAT5 que viene con enrutadores inalámbricos, etc., así que lo reemplacé con un cable CAT6 de 2 'y pude ver un aumento de rendimiento antes / después con mi experimento de Photoshop. Ahora hay todo el CAT6 desde el módem de cable al firewall para cambiar al servidor. Mi escritorio tiene CAT5 del interruptor por ahora, pero actualizaré cada vez que abra una pared.
Una vez que me instale y me ponga al día con el trabajo regular, intentaré evaluar el rendimiento de la red. En este momento, estoy bastante seguro de que no puede ser mucho mejor que aplicar los mejores consejos prácticos para deshacerse de los interruptores y el hardware innecesario. El controlador de incursión de hardware tiene más de 6 años, por lo que obtener uno nuevo está en el horizonte. Una vez que eso suceda, este volverá al deber de archivo.