CambRED 2007 (Parte 3)
Continuando con la serie de artículos sobre la CambRED de este año, toca el turno de comentar un poco la parte técnica y la configuración de los servidores.
Comenzaré por lo fácil, la maldita red. ¿Por qué maldita? Porque nos dio por el … todo lo que quiso y mas, os comento.
La red se montó con una topología en estrella extendida (también conocida como de árbol) es decir, se conectan los ordenadores a unos switches y estos switches se conectan a su vez con un swich central en el cual se conectan también los servidores. Hasta ahí la cosa es sencilla, en teoría todo funciona, pero no funcionó ¿por qué? porque hubo un problema con el que no contamos. Los switches no fueron capaces de gestionar toda la carga que venia contra ellos (especialmente el central), con lo que descartaban paquetes a mogollón, y como la red estaba saturada de trafico por culpa del Direct Connect pues simplemente la cosa no dio para mas y rompió. Los switches no podían crear los circuitos virtuales para comunicar las maquinas y la red fue como fue, lenta. Intentamos balancear un poco la cosa con algunos switches de reserva, escalando la red y repartiendo las conexiones, pero aun así no lo solucionamos del todo, ya que no teníamos otro switch central a giga para poder sustituir al que no nos daba potencia (o para dividir la red en dos segmentos). Al final, no se pudo hacer nada mas, pero bueno, para el año que viene vamos a cambiar todos los equipos y hacer nuevo cableado, con lo que no se repetirá lo que sucedió este año.
En cuanto al a parte de servidores, yo personalmente me encargue del montaje y puesta en marcha del servidor DHCP/DNS (llamado Boss, por ser el gran jefe) y del servidor de Firewall/Puerta de Enlace/Proxy Caché.
La parte DHCP/DNS es sencilla, utilizamos el mismo esquema del año pasado, un subrango de IP’s de clase B, en concreto la 172.16.0.0/22 (para los profanos, la mascara es 255.255.252.0). Reservamos el rango 172.16.0.x para la organización (Servidores, IP’s estáticas, etc.) y asignamos el resto a los participantes. En total había unas 766 IP’s asignables para unos 140 participantes, con lo que no nos pillabamos los dedos en ese sentido.
El sufijo DNS lo modificamos con respecto al año pasado, simplemente eliminamos un nivel, el año pasado las DNS’s eran del tipo equipo.camb.red, este año fuimos un paso mas allá y las pusimos como equipo.cambred. Nos ha gustado bastante este sufijo, con lo que probablemente lo utilizaremos en próximas ediciones.
La parte Firewall/Puerta de Enlace/Proxy Caché, se monto en el segundo servidor de red (al que llamamos cariñosamente Colador). Este equipo tenia montadas dos placas de red, una de ellas conectada a un switch central y la otra otro switch que se encontraba fuera de la red en el cual estaban conectadas las doce lineas ADSL de 8 Megas.
Este equipo utilizaba iproute2 para la gestión del balanceo de carga de las líneas de salida, de tal forma que paquete que le llegaba para Internet, paquete que se distribuía de forma ecualizada por cada una de las líneas. Este equipo se encargaba también de filtrar el tráfico P2P de salida (Mula, DC y esas cosillas), estamos en una Party, y esas cosas se ponen en casa, así se garantizaba que la navegación y la descarga directa funcionaría a las mil maravillas (pena lo de la red).
En cuanto a la parte Proxy, todas las conexiones http (no las https, que esas no se pueden cachear), se mandaban a un Squid, de tal forma que se aceleraba la carga de las páginas ya visitadas anteriormente.
Finalmente en el medio de la Party le montamos a este equipo un pequeño servidor de IRC para poder jugar al trivial.
Para todos los interesados, los archivos de configuración que hemos utilizado en esta edición los podéis descargar aquí. Son scripts optimizados para Gentoo, que fue la distribución que escogimos este año (y que probablemente seguiremos usando).
Y esto es todo, no se si me dejo algo en el tintero (probablemente si), pero para eso están los comentarios, así que, ¿a qué estáis esperando?.
Marzo 26th, 2007 at 20:48
Muy interesante…pero creo que no puedo decirte si te dejas o no algo en el tintero…y creo que los motivos son obvios.
p.d: no entiendo nada