Post

家庭万兆网络搭建

Homelab setup

家庭万兆网络搭建

背景

疫情原因在家闲来无事,故着手升级一下家庭网络到万兆。

考虑到今后会对集群测试有需求,故本次升级将搭建一台Homelab,运行ESXi方便创建虚拟机集群。同时软路由、NAS等常用设备也将部署在Homelab上。

配置清单

具体配置如下表所示:

部件型号数量
CPUIntel Xeon GOLD 6139 QMTN QS1
主板SuperMicro X11SPA-TF1
内存三星32G DDR4 ECC REG 24006
网卡Intel x520-SR22
网卡-直连线SFP-H10GB-CU3M DAC 3M4
散热器Noctua NH-U12S DX-36471
硬盘Intel P4600 2T1
硬盘-转接线PCIE3.0 X16 to U.21
阵列卡LSI 9400-8i( Lenovo 530-8i)1
阵列卡-转接线SFF8643 to SFF86432
交换机MikroTik CRS3121
风扇Thermalright TL-C122
电源Seasonic PRIME GX8501
机箱RMC4124-670-HSE1
机柜-1
UPS-1
硬盘HUH721010ALE600 10T8

主板PCIE插槽对应设备如下图所示:

插槽编号设备最高速率实际速率
M.2-1Intel Optane 16G M10X4X2
M.2-2-X4-
M.2-3-X4-
M.2-4-X4-
PCIE-1LSI HBA 9400-8iX16X8
PCIE-2Intel X540-SR2X8X8
PCIE-3Intel X540-SR2X16X8
PCIE-4-X8-
PCIE-5NEC USB 3.0 Host ControllerX16X1
PCIE-6-X8-
PCIE-7Intel P4600 2TX16X4

常驻虚拟机

在Homelab上将会有以下三个常驻虚拟机,分别是:

  • iKuai: 主路由,负责PPPOE、DHCP等
  • OpenWrt:旁路由,包含科学上网等插件
  • FreeNAS:NAS系统

网络拓扑

端口标签序号DeviceIP连接到传输线缆标号速率备注
Onboard-IPMIO1IPMI172.16.68.254C1RJ451GIPMI专用
Onboard-1GO2vSphere172.16.68.253C2RJ451GvSphere管理界面专用
Onboard-10GO3iKuai WAN-InternetRJ451G非直通,占用10G端口
PCIE-光口1P1iKuai LAN172.16.1.254C9DAC-A10G直通
PCIE-光口2P2OpenWrt172.16.68.251C10DAC-B10G直通
PCIE-光口3P3FreeNAS172.16.68.250C11DAC-C10G直通
PCIE-光口4P4SR-IOV-C12DAC-D10G直通
CRS312-ConsoleC0Console172.16.68.252  -虚拟端口
CRS312-电口1C1IPMI-O1RJ451G占用10G端口
CRS312-电口2C2vSphere-O2RJ451G占用10G端口
CRS312-电口3C3AP1-A1RJ451G占用10G端口
CRS312-电口4C4AP2-A2RJ451G占用10G端口
CRS312-电口5C5AP3-A3RJ451G占用10G端口
CRS312-电口6C6ZTB-ROG-Z1RJ4510G 
CRS312-电口7C7XY-MBP-X1RJ4510G 
CRS312-电口8C8----10G 
CRS312-COMBO1C9iKuai LAN-P1DAC-A10G光口
CRS312-COMBO2C10OpenWrt-P2DAC-B10G光口
CRS312-COMBO3C11FreeNAS-P3DAC-C10G光口
CRS312-COMBO4C12SR-IOV-P4DAC-D10G光口
AP1-电口A1AP1172.16.68.240C3 1G 
AP2-电口A2AP2172.16.68.241C4 1G 
AP3-电口A3AP3172.16.2.254C5RJ451G访客WiFi
ZTB-电口1Z1ZTB-ROG-C6RJ4510G 
XY-电口1X1XY-MBP-C7RJ4510G雷电3转10G电口

VLAN划分

为了部署访客网络,隔离本地设备,需要对VLAN进行划分。

VLAN划分如下表所示:

VLAN IDIP范围功能归属
Default172.16.1.1-172.16.1.253保留MGMT
Default172.16.1.254iKuaiMGMT
2002172.16.2.1VLAN GatewayGuest
2002172.16.2.2-172.16.2.253AP3-DHCPGuest
2002172.16.2.254AP3Guest
2068172.16.68.1VLAN GatewayPrivate
2068172.16.68.2-172.16.68.159DHCPPrivate
2068172.16.68.160-172.16.68.179DedicatedPrivate
2068172.16.68.180-172.16.68.199DedicatedPrivate
2068172.16.68.200-172.16.68.219DedicatedPrivate
2068172.16.68.220-172.16.68.240VMPrivate
2068172.16.68.240AP1Private
2068172.16.68.241AP2Private
2068172.16.68.242-172.16.68.249ReservedPrivate
2068172.16.68.250FreeNASPrivate
2068172.16.68.251OpenwrtPrivate
2068172.16.68.252ConsolePrivate
2068172.16.68.253vSpherePrivate
2068172.16.68.254IPMIPrivate

VLAN划分完成后,将实现以下场景:

  • 访客设备接入VLAN2002,不可访问VLAN2068的设备,不可科学上网
  • 私人设备接入VLAN2068,可科学上网

具体网关由DHCP提供。

iKuai(主路由)设置

VLAN:

DHCP:

DNS:

OpenWrt(旁路由)设置

LAN:

科学上网插件自行设置。

CRS312(网管交换机)设置

管理IP:

Bridge:

Interface:

VLAN:

Port:

This post is licensed under CC BY 4.0 by the author.