构建家庭实验室初学者指南

2020-08-27 04:47:07

直到最近,在过去的十年里,我和妻子一直是游牧民族。从加勒比海到迈阿密,纽约,拉斯维加斯,温哥华,现在回到家乡。这意味着,在那些年的许多时间里,我的家庭办公室基本上只有几台笔记本电脑和几个屏幕。

这些天,我们更安定了;我的妻子已经完成了她的学业,现在全职工作,而我的全职工作仍然是远程的,通过一个支持Linux服务器的家庭办公室并托管它们。

上周,在安提瓜短暂旅行后,我与我的一位科技朋友伊夫·埃夫拉姆(Yves Ephraim)进行了简短的会面。他在大东电报局做了20年的工程师(直到2003年)。2004年,在我进入C&W公司前不久,伊夫离开了C&A;W公司。他是互联网和安提瓜和巴布达技术发展的拥护者。

我们坐在他的家庭办公室里,他向我介绍了他目前的项目,以及他对IPv6、虚拟主机、邮件、BGP4等的涉猎。其中大部分都是通过他能力很强的家庭实验室完成的。

把家庭实验室想象成一个你可以在自己家里的隐私中失败的地方。正如托马斯·爱迪生所说:“我没有失败。我刚刚找到了一万种行不通的方法。“。我认为自己是失败的专家。但说真的,我想要更多的失败,而一个家庭实验室将为我创造无穷无尽的失败机会。当然,你一直在追求成功,但你已经成功了。

一般来说,实验室是您可以安全地进行实验的地方。阅读本文的大多数读者都是技术人员和系统管理员。如你所知,在生产设备上试验新东西从来都不会有好结果。嘘…。没关系,我知道,我知道,你不会认为一个命令就能让一切离线。这种风险就是我们为什么要给自己建立一个沙盒环境来涉足、测试和失败的原因,所有这些都来自于我们自己舒适的家。

到目前为止,我在北美和欧洲的服务器上托管我的测试实验室。我正在创建一个定制的网络和服务器家庭实验室;以填补我想要更熟悉的领域。我还将使用我的家庭实验室进行远程备份、远程服务器的网络监控和警报,以及设置有线UAP AP等。

正如我告诉伊夫的那样,我们的聊天让我重新考虑了这个想法。事实上,我想我的原话是,“伊夫,我看到你的家庭实验室了,我会把我的提升给你。”一如既往,我相信通过讨论可以学到更多东西。有鉴于此,我想与大家分享这段旅程,从为我的家庭实验室选择硬件的过程开始。

当然,这些年来,我到处都有设备,但今天停止了。嗯,算是吧。所以,如果你曾经对建立一个家庭实验室感兴趣,或者如果你已经有了一个,那么让我们一起交流、分享和涉足吧。

我们从哪里开始呢?听起来不是陈词滥调,但让我们从头开始,或者从墙上往前走。我想说的是,我们需要存储空间,物理存储空间,用于我们新的家庭实验室。

位置,位置,位置。这都是关于地点的!请原谅我缺乏原创性-我是系统管理员,不是作家。我会尽我最大努力让你读完这篇文章。

位置非常关键,原因有很多。家庭办公室、起居室、壁橱、阁楼、地下室或车库之间的选择都取决于一系列重要的变量。这些因素包括室温和通风、设备周围的可工作空间、网络电缆布线的轻松程度和距离、人流量、24小时便捷访问、电源、家庭实验室的噪音水平等。

以下是我整理的利弊快速列表,让我们思考所有可能的家庭实验室地点。明智地选择:

优点:靠近工作区/办公桌/设备,较少布线,您可以全天观看灯光闪烁。

缺点:没有家庭办公室,或者你已经在家庭办公室花了太多时间。

优点:通常很酷,有很多空间/布景选择,科幻电影之夜忽明忽暗,算得上是家庭时光。

优点:容易接近,隐蔽,你可以说:“看看我藏在衣柜里的东西。”

缺点:通风不良(过热),空间不足,少一个壁橱=不开心的妻子。

缺点:可能会变热,这取决于你住的地方,屋顶漏水,湿度/冷凝,晚上令人毛骨悚然。

优点:室内噪音小,完全看不见,妻子甚至不会注意到。

缺点:实验室里的虫子生活,过热(如果没有空调),灰尘,可能需要更长的电缆,或者在停车时被撞毁。

对于我的实验室,我打算把它建在我的家庭办公室里。在我的办公室里,我有笔记本电脑、台式机、服务器和其他设备,所以这个位置需要更短的电缆线路。在选择位置时,还要考虑房间/空间中最凉爽的区域,避免阳光直射,并考虑为将来的扩展预留空间。

如果你画一张家庭网络图或使用网络设计软件是明智的。牢记您的平面图以及如何完成电缆敷设。例如,这个岛上的大多数家庭都有6英寸的混凝土内墙。在考虑这些事情之前,而不是事后。换句话说,把每件事都画出来,做笔记,列清单。

接下来,我们需要决定如何存储设备(调制解调器、路由器、交换机、服务器、配线面板、UPS系统、配电盘、冷却风扇等)。

网络机柜和机架,往往与服务器机柜和机架混为一谈。R、交换机、配线面板等通常比服务器浅得多。因此,网络机柜和机架通常不如服务器机柜和机架深。此外,网络设备产生的热量通常比服务器少。您会发现一些网络机柜的玻璃门可能无法为服务器留下足够的通风。

在决定了家庭实验室的深度和通风要求之后,还有其他几件事需要考虑。机柜是带有门和/或可拆卸侧面的封闭空间,而机架是半开放式或全开放式(4面开放式)框架。要帮助您决定是使用机柜还是机架,请考虑以下事项:

如果您要安装大型、重型服务器,则应考虑机柜或四面机架的额外稳定性。

如果您需要经常接触设备的侧面或后部,那么带有可拆卸侧面的开放式机架或机柜就可以很好地工作。

如果您的设备需要额外的冷却,那么在冷却和通风方面,封闭式机柜将需要更多的注意。

如果房间容易尘土飞扬,橱柜的额外保护将在很大程度上让它远离你的设备。

如果你要安装在房客经常光顾的普通起居区,可以考虑一个封闭式橱柜,锁上后通常看起来会更整洁。然而,一个维护良好的开放式机架,加上整洁的电源和网络电缆,看起来也一样整洁!

如果需要受限访问/安全,许多封闭式机柜通常提供锁和钥匙访问控制,以提高安全性。

既然你已经测量了设备的最大深度,并考虑了以上所有的建议,那么是时候购买你的第一件硬件了。或者不去。如果你喜欢更有创意的方法来主持你的家庭实验室,你可能会跳过这一节。然而,即使你打算把你的家庭实验室放在现有的起居室橱柜里、书架上、办公桌下或纸板箱里,上面的大部分建议也是适用的。不,说真的,…。

提醒一下,在一些国家,你可以通过Craigslist、大学和其他当地二手选项获得下面列出的大部分设备,本页面上的价格反映了亚马逊目前的定价,可能会发生变化。如果到制造商页面的链接随着时间的推移而中断,请让我知道,因为这种情况似乎总是发生。让我们继续介绍推荐的家庭实验室硬件。

在我们深入研究我的家庭实验室建议之前,如果您是交换和路由的初学者,那么下面的许多硬件可能看起来有点矫枉过正。你只需更换ISP的电缆调制解调器(ISP或互联网服务提供商),你就可以亲身体验一下,你知道,那个东西有所有的闪光灯,你必须不断地拔掉插头才能重新连接到互联网。是的,就是那个,你起居室里的迷你加热器。

大多数美国互联网服务提供商对此收取月租金。买你自己的可能会有一些经济上的意义。以及更好的性能、可靠性和安全性。我打赌你已经被卖出了金融部分,是吗?但情况变得更好了;这些由ISP提供的调制解调器大多质量很差,使用过,而且缺乏功能。最后,随着新漏洞的出现,您的ISP调制解调器/路由器组合通常无法独立更新固件版本。这意味着您可以任由您的ISP来推动新的补丁固件。

现在,如果你有一个很棒的ISP,但这不适用于你,那么就坚持使用你的调制解调器。在这种情况下更换它的唯一原因是,如果您想要访问其他网络功能,并创建一个可以进行测试的家庭实验室!我更换了ISP提供的调制解调器/路由器组合。我用的是摩托罗拉MB742016×4有线调制解调器。

如果您想让事情变得简单,那么就选择调制解调器+Wi-Fi路由器组合。否则,如果您想要构建家庭实验室来管理防火墙、NAS存储、VPN、虚拟局域网、PoE(以太网供电)、虚拟化、远程网络基础架构监控/警报、有线AP、Web服务器、备份服务器等,请继续。

更新:这款调制解调器和我用过的大多数调制解调器一样,散热很大。在决定位置时要考虑的事情,我会建议朝向顶部,或者在下面和上面留出空间。也就是说,我喜欢这个调制解调器!与ISP的调制解调器不同,它显示您的连接质量,包括频率。(MHz)、Pwr(DBmV)、SNR(DB)、校正和未校正,如果您的ISP需要,甚至允许手动设置下行频率。

机架单位⁄(缩写为URU或RU)是定义为1/3/4英寸(或44.45万毫米)的测量单位,是对19英寸和23英寸机架框架的高度和设备高度的测量单位。框架/设备的高度以机架单位的倍数表示。典型的全尺寸机架高度为42U。然后将机架和机柜列为1U、2U、3U、4U,依此类推。

StarTech 12U壁挂式机架-13.5“深/19”宽/125磅容量-118美元(规格)-在寻找壁挂式机架的过程中,我几乎买到了这个机架的6U版本,然后在最后一刻切换到12U版本,以备将来可能的扩展。

Samson SRK-12通用设备机架支架-230美元(规格)-这是我的第一选择,这是一个完全兼容浅装设备的音响设备机架。一个优点是它是由轮子支撑的,所以你不必把它固定在墙上或地板上。但是,我身高6英尺2英寸,我想将我的机架安装在离地面约4英尺的地方,所以正如您将看到的,我还购买了一个2U冷却风扇(进气口),我将把它放在我的设置的底部。如果您的房间是全天候空调的,并且您不介意低到地板的设置,那么这个架子可能很适合您。这里有一个很好的例子,说明了安装时这个机架看起来是多么干净。

NavePoint 9U基本IT壁装网络机架锁玻璃门-135美元(规格)-这是一个非常漂亮的网络机柜。对我来说,问题是我只在夏天在办公室使用空调,我不想让暖气成为问题,因此对于我的家庭设置来说,封闭式橱柜不适合我。

更新:这是一个非常坚固的壁挂架。我可以确认你所看到的,就是你所得到的。没有要报告的问题。它做的正是它应该做的。

在家里,我们有一台用丙烷发电的备用发电机。它可以运行长达一周,这在热带地区很有用。除了飓风季节,这里的停电非常罕见。到目前为止,2020年我们已经发生了一次停电,原因是附近的一个电线杆遭到雷击。

故障转移到备用发电机需要一分钟左右的时间。因此,我正在寻找的机架式UPS解决方案将能够在几分钟内支持100W到200W之间的功率。足够长的时间来故障转移到备份一代或干净利落地关闭所有设备。未来,我可能会用更大的电池来扩展这一功能,但由于没有办法退还我购买的任何东西,我对投资更大的备用电池有点谨慎,结果发现它是废品。会先测试一年,所以我决定这样做:

CyberPower或500LCDRM1U UPS,500VA/300W,6个插座,AVR,1U机架式-175美元(规格)-一个20磅的小1U机架式UPS,应该给我大约10到15分钟的运行时间。

最终,您将不得不决定是否需要在家里使用不间断电源。从经验来看,UPS电池几乎总是令人失望,这在很大程度上是因为成本与回报之间的关系。如果你真的需要一台UPS,你可以花几千美元才能有足够长的运行时间。如果你在家工作,或者在家里托管关键服务--你可能不应该--那么这可能是值得的。我的建议是,买一台UPS,它能提供足够的运行时间,让所有东西都能干净利落地关机,而且只在你的家庭实验室里最基本、最高效的设备上使用UPS。考虑到所有因素后,在推荐任何其他UPS型号之前,我将不得不回到这一部分。

更新:令人惊讶的是,到目前为止,这款UPS的电池性能超出了我的预期。我把它降到了50%左右,这给了我30分钟多一点的运行时间,其中还包括为2个PoE接入点和一个27英寸监视器供电。正如本文后面提到的,请注意您的功耗。这是我考虑过的事情,到目前为止已经得到了回报。以AP为例,每个AP的最大功耗仅为6.5W。目前最大负载约为UPS容量的20%至30%。

您是否注意到CyberPower 1U UPS没有机架安装?当然,你可以把它放在其他设备的上面;不过,我不建议这样做,因为我们应该尽可能地保持电池的冷却,并在设备之间留出空间,以减少滞留的热量。最后,对于此设置,如果将其放在通风的1U机架架上会看起来更专业:

AC Infinity通风式悬臂1U通用机架架,10“深,19”-25美元(规格)-这些机架的深度从6“到16”不等。备用电池为9.5“。在决定需要什么之前,请注意机架/机柜和设备的深度。

更新:非常坚固,非常适合保持设备冷却和电缆管理,这要归功于通风口和插槽。

前述的CyberPower UPS配有六个插座-四个备份/w浪涌+两个浪涌。目前我在办公桌下使用7个插座,这是在订购更换ISP调制解调器、路由器、交换机和服务器之前,不考虑未来的任何扩展。在UPS的正上方,我将安装以下内容:

ADJ Products AC配电板(PC-100A)-$(规格/替代)-将此插头插入1U的CyberPower UPS。

更新:这是一款非常方便的硬件。它可直接插入UPS,并可方便地打开/关闭其他设备和装置。

保持机架式设备的最佳温度可防止过热,确保一致的性能并延长其使用寿命。计划是在底部机架单元位置安装一个进气扇(记住热风上升)。然后在测试之后,我会决定是否需要在机架顶端安装排气扇。

AC Infinity CLOUDPLATE T7-N,机架安装风扇面板2U,进气口为19“机架-110美元(规格)-一个智能冷却风扇系统,提供安静的高气流冷却。该系统安装在一个不到4英寸深的实心铝2U外壳中。它包括一个恒温器,可在不同温度下自动调节风扇转速。最大额定风量为220 cfm,将为服务器、网络和其他设备提供有用的冷却。

AC Infinity CLOUDPLATE T1-N,机架安装风扇面板1U,19英寸机架进气口-120美元(规格)-更紧凑的1U设计,如果您的空闲机架单元较少,它可以移动更少的空气流量(高达60 CFM)。

AC Infinity CLOUDPLATE T2,机架安装风扇面板1U,19“机架的顶部排气-120美元(规格)-此1U顶部排气冷却风扇可以移动到3300 CFM。在13.5英寸深的情况下,我的机架要么挤压得很紧,要么需要修改。所以我没有点这个,直到我可以更仔细地检查。

更新:在最低的风扇转速下,这样可以使机架温度降低大约2到3华氏度。我会在夏天再次更新我的想法。

经过多周的调研、在线比较、阅读评论、观看YouTube视频以及在http/r/homelab上花费无数小时,我可以有把握地说,以下三家公司的设备将完全满足您的所有路由和交换需求:思科IP;Ubiquiti>;TP-Link。对不起,TP,不是针对个人的,你只是第三名,但不是最后一名,这样好点吗?

就我的设置而言,就设备而言,我更倾向于小型企业,而不是家庭办公室。我希望将来能够访问更多功能。我计划回到这一部分,并发布另一篇关于我的新网络设置的文章。以下是我的选择,紧随其后的是亚军。

企业功能:Ubiquiti EdgeRouter ER-10X、具有PoE灵活性的10端口千兆路由器-110美元(规格)-提供(10)千兆RJ45端口、端口10上的PoE直通、双核、880 MHz、MIPS1004Kc处理器、512 MB DDR3 RAM、512 MB NAND闪存、内部交换机、串行控制台端口。

经企业验证:带4千兆以太网(GbE)有线端口的Cisco RV160 VPN路由器-150美元(规格)-1千兆WAN+4千兆LAN端口,双核,NAT吞吐量:600 Mbps。

家庭实验室价值:TP-Link Safestream多WAN VPN路由器(TL-R600VPN)-60美元(规格)-1千兆WAN+3千兆WAN/LAN+1千兆LAN端口|支持IPsec/L2TP/PPTP VPN|SPI防火墙|DoS防御|闪电保护。

企业功能:Ubiquiti EdgeSwitch ES-10XP,带PoE的受管10端口千兆交换机-115美元(规格)-8个千兆RJ45端口,(2)SFP端口,所有RJ45端口上的24V无源PoE输出,10 Gbps总无阻塞吞吐量,20 Gbps交换容量。

经企业验证:Cisco SG250-08HP-K9-NA智能交换机8端口千兆位,带45W PoE-150美元(规格)-1(8)千兆位、VLAN、QoS、语音VLAN、GVRP、MSTP和IGMP侦听、访问控制列表、802.1X/RADIUS、SSH/SSL。

家庭实验室价值:TP-Link 8端口千兆以太网简易智能交换机(TL-SG108E)-40美元(规格)非托管Pro、即插即用、屏蔽端口。

还有Netkit、pfSense和很多很多其他选项,但是您希望我完成这篇文章,不是吗?当然,这意味着你仍然需要自己研究这些建议,因为并非我选择的所有建议都符合你的要求。

更新:这正是我需要的。路由器运行修改后的Debian。太酷了!它充满了企业特色。我很高兴能够学习完整的命令行管理。

事后看来,我应该选择24端口的配线板。取而代之的是,我选择了这个16端口的接线板,因为,嗯,我喜欢它看起来居中和不那么繁忙。我知道呀。我不想听。但是看看那东西!如果这16个端口还不够明显,那就是上面的图像。

我的ISP提供的最快的上网方案是160 Mbps的下行/30 Mbps的上行。谢天谢地,你确实得到了你付钱买到的东西,并为他们赢得了赞誉!对于我的家庭实验室,我可能在短期内不需要CAT8或CAT7,我也不需要很高的局域网流量。所以我买了250英寸普通的Cat6卷轴和一些不同长度的Cat6,因为我可以接受1000 Mbps的限制。是的,我也喜欢我的黑咖啡。如果您想要更顺畅的网络流量,那么一定要至少使用CAT6a。然而,请确保您使用的是安全屏蔽的配线板。如果您的RJ45连接器和接线板损坏,使用CAT7电缆或CAT6a是浪费钱

.