Skip to content

Instantly share code, notes, and snippets.

@leucos
Created October 22, 2012 07:57
Show Gist options
  • Select an option

  • Save leucos/3930219 to your computer and use it in GitHub Desktop.

Select an option

Save leucos/3930219 to your computer and use it in GitHub Desktop.
Museomix : post-mortem réseau & IT

MuseoMix 2012

Problématique

Annoncée

  • Réseau

    • Fournir un accès internet aux muséomixeurs, essentiellement WiFi
    • Fournir un accès internet, de préférence filaire, à l'orga et la web team
    • Fournir une infrastructure réseau pour les interactifs déployés
    • Fournir un serveur de partage de fichiers
  • IT

    • Fournir une imprimante A3 couleur

Dernière minute

  • Réseau

    • Fournir un lien avec un débit garanti au streaming audio (Radio Quenelle)
    • Fournir un serveur ftp en ligne avec synchro bi-directionnelle vers le serveur interne (orga)
    • Fournir un pour un interactif verrouillé sur serveur Web, GooglePlay et AppStore (équipe)
  • IT

    • Postes de travail
    • Demandes de conversions vidéos
    • Dépannages machines HS

Existant

4 points d'accès Linksys intégrés au lapidaire Backbone fibre entre niveau 5 et niveau 1 14 prises RJ45 en zone de museomixage, dont 10 dispos Commutateur 24 ports, accessibles, avec 20 ports dispos

Déroulé

Les trois jours ont été essentiellemet consacrés à la gestion de la problématique réseau décrite ci-dessous, avec, en tâche de fond, la gestion des demandes d'alimentation réseau dans le batiment, les dépannages divers et la gestion de l'imprimante ("tu peux m'imprimer ça stp ?", "tu peux m'aider ça imprime pas" environ 4 fois par heure).

Jeudi

Réseau en place le jeudi AP mis en place le jeudi (2/3). Le débit s'avère insuffisant: l'upload est saturé dès le jeudi, pénalisant aussi le download. Des mesures conservatives à base de Qos sont mises en place.

Vendredi

Le vendredi, la QoS ne suffit plus. Dans l'après midi, la sortie est basculée via la sortie FO louée via un tunnel openvpn passant par ERASME. Le débit est alors tout à fait acceptable, avec une marge de manoeuvre très important malgré la fréquentation.

En revanche, les AP sont très instables et saturent très rapidement. Un reboot est effectué pendant les "heures creuses" (repas, plénières).

La web team est cablée afin de pouvoir travailler plus sereinement, sans les aléas du WiFi.

Radio Quenelle est installé sur une ligne FT dédiée.

Samedi

Le samedi matin les premières collisions d'adresses se produisent : le subnet d'allocation (200 adresses) est épuisé. La plage est agrandie de 20 addresses, immédiatement épûisées. Le subnet est alors modifié et passe en /16 au lieu du /24 initial. Les différentes configuration sont modifiées dans la foulée (routeur, APs, serveur, imprimante).

Une panne électrique met le serveur en rideau (tuant le routage, le partage de fichiers et le VPN). Le serveur est déplacé au dessus de la baie télécom, apparemment moins sujette aux pannes et non éteinte la nuit.

Dimanche

A peu près identique au samedi, WiFi très instable, bande passante Ok.

Bilan

  • Upload trop faible, ok samedi et dimanche sur lien backup via DSI+OpenVPN
  • AP surchargées
  • Les trois sorties ont été utilisés à un moment ou un autre du week-end !
  • Electricité improvisée, induisant des pannes
  • Support imprimante ingérable (mais port USB salvateur)

Lessons Learned

(Très) En amont de la manifestation, il faut prevoir très large coté upload : 3-4Mbps semble un minimum.

Planifier : aucun test possible, quasiment aucun changement en cours possible sauf rupture complète du service. Compter 3 IP par participant pour être à l'aise. Partir éventuellement sur une classe B mais attention aux broadcasts, il faut être prêt à segmenter.

Utiliser des AP wifi taillés pour les environnement haute-densité : voir du coté de Meraki ou Aruba.

Avoir un environnement de déploiement pousse bouton, notamment un serveur avec ces caractéristiques:

  • partage de fichiers et synchro en ligne (avec débit d'upload maitrisé)
  • serveur DHCP, avec allocation statique possible
  • serveur TFTP pour bootstraper des machines en PXE
  • serveur DNS avec cache,
  • routage IP avec gestion des priorités et QoS
  • prévoir 3/4 interfaces réseau (externe, et plusieurs internes pour segmenter et controler les broadcasts si besoin)
  • outils de collecte et de monitoring (feedback orga sur l'utilisation des ressources et planning)

Peut être faut-il envisager un fly-case spécialisé pour ce genre de manifestations, avec les AP, le serveur, un serveur de spare identique, un onduleur minimaliste.

Un personne réseau suffit s'il y a une équipe IT dédiée (déploiement de postes, résolutions de problèmes, gestion de l'impression). Prévoir dans ce cas de s'installer loin de l'imprimante :)

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment