Gå til innhold

[Infected]

Medlemmer
  • Innlegg

    538
  • Ble med

Innlegg skrevet av [Infected]

  1. Hei Rudde og tingo! Og ikke minst, takk for oppmerksomheten! Paa en slik rund dag.. 😟

    10 aar. En liten levetid. Hvordan i alle dager endte man opp her?

    Jeg burde ha gitt meg for lenge siden, er bare saa lenge man kan piske en dod hest for man bor innse at lopet er kjort..

    Burde ivertfall ha en eller annen form for konklusjon. En verdig avslutning, men har ikke det engang, bare masse arbeid som er ugjort.

    Glad for aa hore at det er ivertfall noen har kost seg med galskapen, de fleste har vel blitt lei av tullet for mange aar siden :)

    Bare en liten oppdatering til, jeg lover.. det burde definitivt bli den siste 😏

  2. Litt SAS oppgraderinger..
    00.jpg

    Expander..
    01.jpg

    Expandere..
    02.jpg

    NAS'et.. ikke verdens raskeste, men godt nok til NAS
    03.jpg

    Gammelt, men det spinner naa enda..
    04.jpg

    Litt mer plass i SAN'et ogsaa..
    05.jpg

    Litt oppgraderinger paa Wifi maa ogsaa til
    06.jpg

    Mikrotik RB4011, en aldri saa liten ulv i faareklaer, blir CapsMAN kontroller :)
    07.jpg

    Test og oppsettt.. og blinkenlights :)
    08.jpg

    Woo! Zero Trust.. 'Got the T-Shirt' 😆
    09.jpg

    Lastbalansering er ogsaa kjekk kunnskap
    10.jpg

    Labbing horer alltid med 🤠
    11.jpg

    Er bare en ting som er bedre enn en BigIP i LAB, og det er ett cluster :)
    12.jpg

    Eneste som er bedre enn en F5 i LAB, er ett cluster 😎
    13.jpg

    Kjolelosningen begynner aa komme seg osaa
    14.jpg

  3. Gammelt utstyr alltid noe som feiler, godt med litt reservedeler i bakhaand. Skifte radialvifte..
    00.jpg

    Nytt stasj
    01.jpg

    Stasj..
    02.jpg

    Enda mer stasj
    03.jpg

    Begynner aa ligne paa noe, aldri nok stasj :)
    04.jpg

    Ny stromforsyning til kjolelosningen
    05.jpg

    Ut med det gamle...
    06.jpg

    Bedre 😀
    07.jpg

    Ikke saa alt for dumt
    08.jpg

    Woo! Nytt rack..
    09.jpg

    Passelig 😄
    10.jpg

    Rydding i rotet..
    11.jpg

    Overskuddslageret... enn saa lenge.. i fremtiden blir det nok strom og backup skap.
    12.jpg

    Perspektiv 🙃
    13.jpg

  4. 2 hours ago, kpolberg said:

    Mnjæ, fikk nå 22 Gbps gjennom IPoIB, så faktisk raskere enn hva jeg hadde klart hvis jeg hadde satt kortet i Ethernet modus (gamle ConnectX3 kort).

    Men forøvrig enig, har man ikke bruk for RDMA, så blir Infiniband fort mye jobb for lite utbytte.

    Mja, men var vel netopp derfor jeg hadde lagt inn en slik eksplisitt `caveat` plassert akkurat der i innlegget mitt, men ja. Gitt nok semantikk, tolkning og forutsetninger er jo det tentativt  helt riktig det som du sier. Var vel kanskje min feil her aa sammenligne 40Gbit Infiniband med 40Gbit Ethernet (derav "line rate") akkurat der, mens jeg nedenfor nevner dual-personality som her vil vaere 10Gbit. Jeg beklager det, tar det til etterfolge og etteretning, selv om det kanskje her egentlig ikke var det som var poenget mitt.

    Poenget var vel mer at emuleringslaget for IP trafikk paa toppen av Infiniband var "ineffektivt" og har en rekke andre begrensninger som normalt sett ville gjore det til ett uoptimalt/merkelig valg, (under da gitte forutsetninger, og da sammenlignet med IB over IB, og selvfolgelig, blah) gitt at det er faktisk Ethernet man egentlig skal bruke. Forovrig ville ikke overrasket meg ett sekund at med nok tuning, og riktige applikasjoner og gitte forhold, kan helt sikkert IPoIB yte tilnaermet "line rate" over IB det ogsaa..  men hva er vitsen?

    Naar det kommer til responsivitet er vel det der jeg synest IPoIB faller til kort, sammenlignet med ren Ethernet. Session creation og teardown mellom filer paa feks. NFS over IPoIB er smertefullt treigt mellom filer sammenlignet med NFS over RDMA eller NFS over Ethernet. Men seff, overforing av en gigantisk fil innenfor samme sesjon er hastigheten ikke noe klagemoment i seg selv. Men er mer interessert i IOPS enn "MB/s" disse dager.. og da er det uansett blokk og ikke fil som gjelder.. igjen, jeg har ikke tunet IPoIB, og kjorer det ganske saa "out of the box", saa er nok sannsynlig traadstarter ligger naermere mine verdier er dine..

    Beste argumentet for IB er vel kanskje som traadstarter sier, laeringsmomentet, og IPoIB er vel tilnaermet saa naert man kommer "Plug and Play"; paa Linux trenger vel ikke engang aa installere en RDMA stack, trenger vel bare 'modprobe ib_ipoib' og aa sette en IP saa er man i gang, saa fremt distroen har MLXx driverene i treet, og at en subnet-manager finnes ett sted :)selv om kanskje det vil kreve noe mer tuning og optimalisering for aa naa >20Gbit..


    Uansett imponert over aa klare 22Gbit over IPoIB, min stack IPoIB stack kanguruer 'all over the place', alt fra 4Gbit til 16Gbit, men 10Gbit Ethernet (og RDMA/iSER/SRP over IB forovrig) er fjellstabilt innenfor desimalverdier :)

    ipoib.png

    • Liker 3
    • Innsiktsfullt 1
  5. IPoIB er jo dorgende treigt (da sammenlignet med samme rate paa Ethernet), kanskje noe med min stack som er daarlig optimalisert, men Infiniband med RDMA peaker jo PCIe bus'en saa kan ikke vaere helt totalt feil oppsett heller.. men ser liksom ikke helt vitsen med aa investere i Infiniband om man bare skal bruke IPoIB og bare skal bruke til det helt ren IP trafikk... aldri brukt det til noe annet en OOB signallering og debugging... Ethernet er saa mye bedre til IP trafikk, og moderne kort fra Mellanox er jo dual personality, saa hvorfor bry seg med Infiniband i det hele tatt om man ikke skal kjore RDMA?

    • Liker 2
  6. mumble mumble. Eksponere selve management interfacet (TMUI) direkte paa Internettet er vel ikke helt "beste praksis" saann rent sikkerhetsmessig uansett... normalt er vel disse (forhaapentligvis!) gjemt unna i ett management nett eller tilsvarende.

    Quote

    This vulnerability allows for unauthenticated attackers, or authenticated users, with network access to the TMUI, through the BIG-IP management port and/or Self IPs, to execute arbitrary system commands, create or delete files, disable services, and/or execute arbitrary Java code. This vulnerability may result in complete system compromise. The BIG-IP system in Appliance mode is also vulnerable. This issue is not exposed on the data plane; only the control plane is affected.

    K52145254: TMUI RCE vulnerability CVE-2020-5902

  7. If it ain't broke... something something

    Sad robot; glitch in the matrix :closedeyes:
    00.jpg

    Ingen vei utenom, bare aa ta frem skrujernet
    01.jpg

    Error code '9E 09' betyr visst noe i gaten av "Tape elevator vertical motion failed", og det kan jo desverre se ut som om det stemmer..                        
    02.jpg

    Heisen, eller selve "roboten" i 'roboten'
    03.jpg

    Hmm.. hvor skal man begynne?
    04.jpg

    Heisen demontert.. god start.. trikset er bare aa fikse den og ikke odelegge den
    05.jpg

    Selve heiselementet      
    06.jpg

    Tannhjulene er hva som driver magien her, rengjoring og smoring ser ikke ut til aa fikse det... ingen innlysende tegn til noen blokkering heller
    07.jpg

    Fant deg, din bitte-lille jaevel! Den lille bristen var visst alt som skulle til..
    08.jpg

    Tilbake i roboten.   
    09.jpg

    Woo, elevator vertical motion in action!
    10.jpg

    Strekkodeskanneren fungerer
    11.jpg

    Beep boop -robot- ?
    12.jpg

    Back in business
    13.jpg

  8. Utfordringen er ikke patchesnorene.. utfordringen er hva kabling som ligger i veggene. Naar man finner 110 blokk modifisert til data er det normalt fordi ett gammelt telco spredenett en gang i tiden ble oppgradert til aa kjore datatrafikk.. (derav CAT3 som var normalt for telco paa den tiden) Men uten aa vite hva kabler som ligger i veggene er det ikke godt aa si.

  9. Det skal fungere fint med point-to-point med IB.

     

    Naar jeg tenker meg om har jeg faktisk aldri kjort det oppsettet med QDR og nyere, men med SDR og DDR fungerer det fint, så kan ikke se hvorfor det ikke skal være tilsvarende med QDR.

     

    For å etablere en link må du ha en 'subnet manager' kjørende på en av maskinene.

     

    Forøvrig, du vil ikke kunne 'route', forwarde, eller gjøre noe annet "gøy" med IB, dvs. du kan ikke ha ett multiport i en server og to klienter-- en på port hver og sende data mellom disse.. kan jukse med ipoib og noe høyere i stack'en, men da er jo "IB" litt redundant uansett siden disse er multi-personality-kort.

  10. Generasjon 4.0

     

    En ny oppdatering herfra! Etter mange aars stillhelt. Mye rart har skjedd siden sist, baade paa hjemmefronten, og ellers. Jobb og privatliv har holdt meg opptatt, har bla. giftet meg, men datasenteret lever utrolig nok fortsatt i beste velgaaende. Jobber ogsaa med aa bygge ett helt nytt datasenter for min arbeidsgiver disse dager, saa erfaringene fra hjemmefronten har absolutt gitt avkastninger..

     

    Disse bildene er fra "generasjon 4.0" som mer eller mindre er ferdigstillt naa, og tenkte kanskje det var paa tide etter saa lenge og poste en liten oppdatering, en aldri saa liten 'state of the lab', om du vil.

     

    dc_02.jpeg

    Datasenteret har begynt aa ta form, en vegg av plexiglass optimaliserer kjolepotensialet og holder stoynivaaet paa et behagelig 'humm' i konsollrommet. Litt stemningslys hjelper ogsaa godt paa, og en 'tech blue' hue inlemmer datarommet. Ett nytt IBM rackskap er ogsaa paa plass, selv om det bare blir brukt til oppbevaring for oyeblikket.

     

    cool_01.jpeg

    Kjolingen har blitt oppgradert ganske mye siden sist.. En ny air-condition for aa hjelpe litt paa de varmeste sommerdagene naar inntaksluften er litt for varm kommer ogsaa godt med. Ellers er datarommet stort sett 100% luftkjolt. Grovt regnet er PUE ca. i underkant av 1.1, dvs, jeg bruker ca 150-200W paa aa fjerne 2500W med varme. En vifte bringer ogsaa varmluft inn konsollrommet paa vinterstid.

     

    dc_03.jpeg

    Nettverket har blitt oppgradert ganske mye siden sist.. Cisco core har blitt faset ut og Extreme Network stack'en har blitt utvidet. En ny liten Cisco kjorer IGMP proxy for IPTV, ellers er nettverket naa nesten rent Extreme, Mikrotik og pfSense.

     

    Har sluttet aa jobbe med Juniper naa, og gaatt helt over til CheckPoint (har endt opp med CCSA, CCSE, CCSM og VSX + MDM Expert siden sist..) Saa var liten vits aa vedlikeholde Juniper SRX stack'en.

     

    En ny Mikrotik CRS317 gir 10 gigabit til klyngen, og linker den til core. En ny liten raatass av en Mikrotik RB4011 kjorer naa som CAPSMAN WiFi kontroller mot 4 Mikrotik CAPac aksesspunkter rundt i huset.

     

    To BKK fiberlinjer og en 4G LTE backuplosning er ogsaa paa plass.

     

    dc_04.jpeg

    Litt artsy perspektiv paa nettverket. Samt alteret hvor jeg tilber Slack. Vi trenger alle litt slack her i livet.

     

    rack_01.jpeg

    Paa serversiden har ikke stort skjedd siden sist. Infiniband stack'en begynner aa bli voksen, QDR 40Gbit gjor jobben sin helt fantastisk, og klyngen er naa mer eller mindre ren RDMA backend. Ellers begynner det vel snart aa bli paa tide aa vurdere litt oppgraderinger her ogsaa..

     

    ws_04.jpeg

    Arbeiddstasjonen hvor jeg hacker inn i matrix.. Gronne skjermer med rullende gibberish-tekst betyr at jeg er en 110% uber-1337 haXXor.

     

    dc_01.jpeg

     

    Thanks for looking!

    • Liker 1
  11. Oppdatering #110

     

     

     

     

    Enda en pakke, hva i alle dager kan dette vaere da?

    PAL_7822.jpg

     

    Mmm, godt pakket denne ogsaa. Pakker er alltid morsomt :)

    PAL_7823.jpg

     

    Ahh, en Mikrotik CCR1016, en fin fin router det.     

    PAL_7824.jpg

     

    Forste boot. For de som har ett godt oye kan man skimte at enheten er noe 'skeiv', men fikk den for en rett og slett uimotstaaelig pris paa ebay.. og selv om den har en bulk skal maskinvaren vaere upaavirket. Faar man heller overleve med litt visuelle skavanker :wee:

    PAL_7840.jpg

     

    10Gbit SFP+'ene jeg bruker, fra Intel, ganske standard

    PAL_7844.jpg

     

    Snorlaus. Hadde heldigvis noe av det jeg trengte innenlands. Forovrig er jeg ikke affiliert paa noen maate.

    PAL_7851.jpg

     

    Mikrotik Routerboard 2011, desverre var det bare en paa lager... og jeg trenger to (back-order... grrr :sleep2:)

    PAL_7853.jpg

     

    Router, og mm.. router :) Kanskje horest noe kontra-intuitivt og kjope ett "routerboard" for aa bruke som en switch.. Men, en avansert switch har sine fordeler det ogsaa, og selv om routing-kapasiteten til RB2011 ikke akkurat er noe og skryte av, saa er det planlagt at CCR'ene skal ta seg av den jobben i stedet :) Og sant skal sies, som switch yter RB2011 wirespeed.

    PAL_7867.jpg

     

    Nettverket, slik ting ser ut for ombyggingen        

    PAL_7888.jpg

     

    Mockup av hvordan ting saann noenlunde er planlagt og bli :) Kortversjonen er noenlunde slik:

    Cisco switch'en skal fases ut som core, en ny Mikrotik CCR1016 kommer i tillegg til den forrige, og skal kjore aktiv/aktiv VRRP failover mellom hverandre. Normalt er planen at hver CCR1016 skal      route hver sin internett-forbindelse, som blir levert av to RB2011'er som fungerer som inntak for hver sin fiber.

     

    Kanskje litt overkill, med 2x 16 kjerner og 2x 2GB ram bare paa routing-siden, men har da ikke tenkt og stoppe der :) Som pfSense i dag kjorer fysisk primary med virituell failover, er planen og gjore det samme med CCR'ene ;)

     

     

     

     

    PAL_7894.jpg

     

    [stay tuned]

     

    [kommentartraaden]

    • Liker 1
  12. Du må ordne bildene i siste post.. :)

     

    edit: alle bildene dine er visst nede. skrudd av serverne?? ^^

    Stemmer visst det :) Opprinnelig var det bare planlagt at ting skulle vaere nede ett par dager mens rack'ene ble omrokkert og slikt, men det som maatte skje skjedde jo selvfolgelig..

     

    Selve monteringen tok en dag leger enn planlagt, saa tok installasjon og konfigurasjonen litt lengre enn planlagt, og selvfolgelig var det noen skikkelig koselige bugs i koden min som jeg ikke hadde oppdaget i test :closedeyes: .. og vipps var noen dager blitt til en uke.

     

    Heldigvis hadde jeg plalnagt for det og tatt meg en uke fri fra jobben til aa faa arbeidet gjort :wee:

     

    Satser paa ting blir litt mer stabilt naa fremover, ja, ivertfall helt til nettverket straks skal rives fra hverandre og bygges om :D

  13. Update #109

     

     

     

     

    Aldri saa liten stund siden sist oppdatering har det visst blitt. Mye rart har skjedd, kanskje mest spennende sakene er paa programvarefronten, men slike ting gjor seg jo ikke alltid like bra paa bilder. Men.. har naa heldigvis faatt tatt litt tid til aa leke litt med maskinvaren ogsaa :)

     

    I slike morke tider, trenger man jo alltids noe i horisonten og jobbe mot. En liten nugget paa slutten av regnbuen, noe aa holde motivasjon og fokuset gaaende :) Og det er jo ogsaa hovedsakelig dette de neste oppdateringene vil handle om. Avtalen var, ganske enkelt, fikk jeg skrevet ferdig og rullet ut versjon 2.0 av programvaren, skulle det bli investert i en aldri saa liten bit med ny infiniband morro.

     

    Siden hardware, nettverk, og slikt til v2.0 fortsatt best er beskrevet som ett eneste stort kaos.. noe som reflekteres godt i bildene :)

    Men, men, saa smaatt begynner ting og falle sammen igjen, returnere til en form for normal tilstand. Ett punkt hvor man kan se litt av lyset i enden av tunnellen, et lite glimt, av hvordan ting kan komme til og se ut til slutt.

     

    Deler av nettverksrack'et maa bygges om. og naar det forst blir gjort blir det ogsaa en mulighet til aa omprovisjonere paa UPS'ene, siden ny brannvegg og routingstruktur har fort til en fullstendig skjevfordeling av lasten :)

     

    Installasjon av ny infiniband betyr ogsaa at alle serverne maa slaas av, og en hel haug med ny kabling, samt endel re-kabling, maa skje, noe som betyr en periode med enda nedetid og kaos :)

     

    Men.. tilbake til tema.. en ny oppdatering, denne gangen med fokus paa litt nytt infiniband.

     

    Ny forsendelse :)

    PAL_7721.jpg

     

    Hmm.. godt pakket.

    PAL_7723.jpg

     

    Ahh, en Voltaire 4036 infiniband fabric director, med 36x 40Gbit QDR infiniband porter :)

    PAL_7724.jpg

     

    En aldri saa liten kasse med infiniband kabler var visst ogsaa kommet med i forsendelsen :)

    PAL_7730.jpg

     

    Enda en kasse, visst visst.. julenissen maa ha kommet tidlig i aar :xmas:

    PAL_7732.jpg

     

    Mmm, et lite knippe med Mellanox dual port 40gbit QDR infiniband kontrollere, alltid greit og haa

    PAL_7734.jpg

     

    Tre generasjoner med infiniband side ved side.. SDR (10Gbit) til venstre, DDR (20gbit) i midten, og QDR (40Gbit) til hoyre.

    PAL_7736.jpg

     

    Nytt gear er alltid kos :)

    PAL_7757.jpg

     

    40mm vifter?

    PAL_7762.jpg

     

    Har visst klart og ende opp med noe utstyr som mildt sagt braaker.. For meg tror jeg kanskje denne tar kaken, saa langt.. Disse viftene.

     

    Men, ikke ta det fra meg. Ta det fra spec'en.. 64.5dBa og 16.000rpm. omg. shit. lol.. jeg skal love deg at det horer man :omg:

    ibsw_fan_delta-1.jpg

     

    Nye viftene er ingen hviskere disse heller, med ~40dBa og 10.600rpm, men alt er jo som kjent relativt. Heldigvis vil switch'en kjore viftene paa lavere hastighet under normal tilstand, men selv normalt for disse Delta'ene..

    Nidec'ene er forhaapentligvis litt mer stillegaende, selv om disse ogsaa gir godt med lyd naar de kjorer full pupp

    ibsw_fan_nidec-1.jpg

     

    Og selvfolgelig, hva gjor man naar man har brukt opp alle sparepengene paa nytt gear? Man skrur det fra hverandre, og modder det, selvfolgelig :D

     

    Ett lite bilde fra testbenken. For man setter i gang maatte ett par sentrale sporsmaal besvares...

    Hvor braakete er disse Nidec'ene under normal drift, og ikke minst, vil switchen akseptere erstatningen?

    PAL_7764.jpg

     

    Hmm.

    ibsw_fan_01-1.png

     

    Finne feil finne feil :)

    ibsw_fan_02-1.png

     

    Wee! Success! :D

    ibsw_fan_00.png

     

    Time to get to work!

    PAL_7769.jpg

     

    Undersiden

    PAL_7772.jpg

     

    Paa tide og strippe litt

    PAL_7777.jpg

     

    Viftekontrolleren, liten sak

    PAL_7781.jpg

     

    Andre siden av vifte kontrolleren

    PAL_7782.jpg

     

    Tre Delta'er i bakgrunnen og de 6 Nidec'ene som de erstattes med :)

    PAL_7783.jpg

     

    Viftemodulen, demontert

    PAL_7786.jpg

     

    Montere nye viftene, perfekt passform :)

    PAL_7795.jpg

     

    Frem med loddebolten, portasol er en fin-fin ting naar man vil ha noe spleiset fort

    PAL_7797.jpg

     

    Resultatet. Forhaapentligvis skulle ting vaere paa plass. Naa er det bare og haapet at den magiske graa royken holder seg inni komponentene og ikke lekker ut...

    PAL_7803.jpg

     

    Viftemodul, "v2.0" - `silenced edition`, preppet og klar :)

    PAL_7809.jpg

     

    Begynner aa ligne paa noe :)

    PAL_7812.jpg

     

     

     

     

    Klar til test :)

    PAL_7815.jpg

     

    Stay tuned..

     

    [kommentartraaden]

    • Liker 3
  14. Åååååh jeg hadde helt glemt ut denne tråden, tror det er et par år siden jeg var her og sjekket sist. Fortsatt masse gøy maskinvare å sikle på!

     

    Jeg henger ikke med på teknologien her lenger (gikk over til bilskruing), men det er godt å se at du opprettholder warningtape-trenden.  :dremel:

    Hyggelig at du tok turen innom, og velkommen tilbake :) Har kanskje holdt paa alt for lenge med det tullet her naa :p Og warning tape og advarsel skilter maa man jo selvfolgelig ha, maa holde paa tradisjonene, og saa ser jo det umaatelig bra ut ogsaa da :thumbs:

     

    Har blitt noen runder og iterasjoner naa med nye hardware generasjoner, foler ivertfall selv at ting begynner aa komme seg, haaper du tar innom igjen og sjekker ut status'en en gang i blandt, selv om du som du sier har skiftet litt jaktmarker, teknologi er jo alltid morsomt :)

  15. Museksritt til 10Gbit

     

    Intel XR997 10G Base-T nettverkskort.

    PAL_7580.jpg

     

     

     

     

    Lydnivaaet paa disse kortene er helt idiotisk, 9000rpm, ren galskap, saa litt motstand maa til. Fant ut at ca 50-60ohm var smorsona mellom god kjoling og akseptabelt lydnivaa.. Endel av viftene ble ogsaa regelrett skfitet ut til fordel for noen Papst.PAL_7586.jpg

     

    Mye bedre :)

    PAL_7643.jpg

     

    En essensiell ingrediens i oppgraderingen.. Lilla nettverksutstyr ftw! :dribble:

    PAL_7588.jpg

     

    Mmm, fabrikknytt :)

    PAL_7652.jpg

     

    2x 10G Base-T porter er ikke aa forakte.

    PAL_7592.jpg

     

    Ett ekspansjonskort installert, to igjen

    PAL_7615.jpg

     

    Har litt mer kjott paa beinet de nye ekspansjonskortene, sammenlignet med de gamle :p

    PAL_7607.jpg

     

    DrainYou faar installert sitt 10Gbit nettverkskort

    PAL_7657.jpg

     

    Brannveggen blir ogsaa regelrett snudd rundt, samt oppgradert for aa kunne ta unna litt mer ekspansjonskort..

    PAL_7661.jpg

     

    Litt mat for brannveggen. 2x Intel xr997 10G Base-T, ett Intel X540 dual-port SFP+ og ett Intel E1000 1Gbit

    PAL_7667.jpg

     

    Ganske grei utnyttelse, blir noen gigabiter dette forhaapentligvis :)

    PAL_7671.jpg

     

    Benchtesting.. pfSense maa optimaliseres og tweakes en god del for aa kunne pushe akseptabelt. Med 40Gbit puttet inn i en kasse blir ogsaa ting fryktelig varmt, saa ekstra kjoling maa til.. Nettverksoppsettet blir omtrent som folger:

    • 2x 10Gbit BASE-T: LACP til Servercore
    • 1x 10Gbit SFP+: Link til WAN router
    • 1x 10Gbit SFP+: CARP (failover sync) og dedikerte nett
    • 1x 1Gbit BASE-T: Core Linknett
    • 1x 1Gbit BASE-T: Management
    PAL_7693.jpg

     

    Rack'ed :)

    PAL_7702.jpg

     

     

     

     

    kommentartraaden

    • Liker 4
  16. Got default route??

     

    Routerconfig og en skikkelig vellagret og neat whiskey til arbeidet, hvordan ellers skulle man gjort ting? :D Kanskje en god vodka hadde passet bedre her.. you live you learn :hmm:

    PAL_7517.jpg

     

     

     

     

    Rack'ed. Mmm :love: Fortsatt ett par nett som er haandtert av Juniper... men.. SRX.. :hrm:

    PAL_7531.jpg

     

    Kobber? wtf? I denne plastikkens tidsalder av alle ting?

    PAL_7542.jpg

     

    Ca 70 meter med kobber..

    PAL_7544.jpg

     

    Mmm, kontekst. Ett lite knippe med dongles.. KVM over IP er en fin fin ting :D

    PAL_7547.jpg

     

    Rusk og rask fra gamle nettverket

    PAL_7561.jpg

     

    Utrulling av mer fiber til det nye spredenettet

    PAL_7536.jpg

     

    Ting begynner aa ta form.. Linkene er aggregert over servercore for redundans og ytelse. 2Gbit til hver switch med aggregering via multichassis LACP, for totalt 6Gbit..

    PAL_7534.jpg

     

    Side.. rack.. Seriellkonsoll paa toppen, saa en helt nymontert Raritan IP-KVM :) Aggregeringslag for servercore (med 2x 20gbit stack kabler), nettverkscore, Junipere og aggregeringslag for den ene wan linken paa ene hyllen, nye Mikrotik routeren, og helt til slutt brannveggen.

    PAL_7560.jpg

     

    Endel arbeid gjenstaar.. men aller forst en god dose med T&U (test og utvikling) er paa tapetet :)

    PAL_7578.jpg

     

     

     

     

    Kommentarer

    • Liker 2
  17. Fremskritt, i form eller fasong

     

    En aldri saa liten oppdatering av ett slag, med noen bilder av fremskrittene mot "generasjon 2.0" som det saa kjent heter. Mange aspekter av byggingen kommer sammen ganske saa fint, men fortsatt saa alt for mye arbeid som gjenstaar. Maalet i seg selv virker mer som en abstrakt ide eller konsept ett sted langt der oppe i bonnestengelen i drommeland ett sted.  Men nok om det, ett par bilder! :wee:

     

    Lithium har faatt noen bilder allerede, begynner sakte men sikkert aa komme sammen :)

    PAL_7112-1.jpg

     

     

     

     

    Kjolelosningen er ganske enkelt, 4x 12 kjerners AMD 6172HE'er genererer ikke fryktelig mye varme, men i parallel blir det noen watt. 60mm Papst for CPU'ene, og 3x Noctua 80mm'er for uttrekk.

    PAL_7116-1.jpg

     

    Lite skudd fremifra, 128GB ram, men bare halvparten av minneslottene staar brukt, og det med 8GB brikker, med ett litt mer skikkelig budsjett spiser dette hovedkortet gladelig en terabyte med ram.. Men tror jeg venter med den oppgraderingen.. om og naar det eventuelt skulle skje, saa blir ikke i dag ivertfall :)

    PAL_7118-1.jpg

     

    Frontmodulene, ene modulen holder lagring mens den andre holder stromforsyningen. En 120GB SSD er mer enn nok plass til operativsystem og en god mengde SWAP, resten kommer fra SAN'et :)

    PAL_7121-1.jpg

     

    Ny brannvegg paa benken! Skal sies at det er ikke helt `bare bare` aa pushe en partalls gigabit stabilt gjennom brannveggen. Prover aa holde "stick-routing" og intern bouncing til ett minimum, men likevel trengs ett par nettverskort for aa binde det hele sammen. Ett Intel quad-port er LACP'et internt, med ett Intel dual-port fiber nettverkskort for redundans mot servercore, mens ett sett med Intel server-grade nettverkskort tar seg av WAN. Samt nettverk for CARP og misc. Saa langt ivertfall, noen fine oppgraderinger er allerede bestillt, saa blir spennende aa se hvor det hele tar veien til slutt :)

    PAL_7128-1.jpg

     

    Fullstendig overeksponert bilde av server-rack'ene, server-side nettverket har blitt nesten fullstendig redesignet. Venstre side er for det meste prosessering, mens hoyre side er lagring.. Scale out, then scale up.. de evinnelige klyngers mantra..  :p Om mani padme, mmm..

    PAL_7129-1.jpg

     

    Kabel-organisering er viktige saker :D Nesten umulig aa faa til ett bra bilde, kanskje en vidvinkellinse burde skrives paa onskelisten..

    PAL_7141-1.jpg

     

    Rive det gamle nettverket fra hverandre :( Gode gamle Juniper blir faset ut for aa gjore plass til noe som pusher ett par flere gigabits.. En ting er sikkert, jeg kommer til aa savne Juniper, ... men Juniper som haandterer flertalls gigabit koster mer enn mitt lille budsjett tillater.. :'( Men har naa tatt meg raad til litt DPI og UTM lisenser for nye brannveggen, om ikke annet, som ett aldri saa lite plaster paa saaret :)

    PAL_7389.jpg

     

    Server-core nettverket maa ogsaa til pers. Ett fullstendig redesign av layout'en har vaert gjort. Alle serverene er naa redundante mellom stack'en, for aa tillate komponentfeil. Maalet har vaert aa kunne miste halvparten av enten server-core eller nettverks-core, uten at det skal ta ned nettet fullstendig. LACP og spanning tree har vaert gode venner i den jobben, men blir spennende aa se hvordan ting spiller ut i praksis. Efaringsmessig er det gjerne ett aldri saa lite stykke mellom teori og praksis paa akkurat slike ting dog... :p

    PAL_7404.jpg

     

    Samme med nettverks-core, nesten fullstendig revet fra hverandre og redesignet, med redundans og bedre ytelse som maal. Juniper lager dritbra utstyr paa de ovre lagene, ikke noe vei utenom det. Men, naar brannveggene til sammen har mindre kapasitet enn det nye WAN'et, maa man til med litt heller drastiske tiltak :wee:

    PAL_7389.jpg

     

     

     

     

    kommentartraaden :)

    • Liker 3
  18. Reparere, automatisere, appifisere

    Paa tide med litt hjemmeautomasjon :) Systemet som skal til pers brukes til aa kontrollere ventilasjonen til serverene, siden dette jo er den infamose "Internets of all the things@@!", foltes det som det er paa tide og vie litt tid til intelligensen bak det hele..

    En liten instrumentboks jeg har hatt liggende en stund, i paavente av en god unnskyldning til aa bruke den.. Og siden den opprinnelig var del i ett automatiseringssystem virket det som ett passende valg for anledningen :)

     

     


    PAL_7146.jpg

    1992 var ett godt aar for elektronikk ;) Nortroll er kanskje ett relativt ukjent merke utenfor kraftbransjen.. litt god og gammel `cableporn`
    PAL_7147.jpg

    En smule mer kraft bak det nye, en liten og sot Arduino klone fra Freetronics, en `EtherTen` for aa vaere spesifikk. En stund siden sist jeg har hatt mulighet, tid og en god unnskylding til aa leke med Arduino programmering.. mmm, alt alt for lenge :)
    PAL_7124.jpg

    Aldri la en god unnskyldning passere, saa passende aa legge til ett gammelt 2x20 karakterers baklyst LCD skjerm virket logisk. Skjermen er ikke heeelt ideell siden den er av den parallelle typen, og trenger litt flere I/O pins enn strengt talt optimalt, men har blitt liggende siden ett tidligere prosjekt og ventet paa noe aa brukes til.
    PAL_7155.jpg

    12V DC maa til. 'EtherTen' kan faa strom via USB, PoE eller en god gammeldags adapter, avhengig av hva som er tilgjengelig. Vil ogsaa trenge 12V til litt annen elektronikk..
    PAL_7167.jpg

    Nesten perfekt storrelse, ftw :)
    PAL_7175.jpg

    Testmontering.. maalet er aa prove aa gjenbruke saa mye som mulig av det opprinnelige
    PAL_7190.jpg

    Prove aa finne en optimal montering, vil bli ganske mange kabler etter hvert, saa en god layout er bra og ha.
    PAL_7202.jpg

     

     


    Enda en adapter, denne er 5V og skal drive TTL logikken. Grei passform paa den ogsaa :D
    PAL_7214.jpg

    Fortsettelse folger..

    Kommentartraaden

    • Liker 5
×
×
  • Opprett ny...