🖥️ みーきゅんクラウド ハードウェア構成・詳細仕様
📅 最終更新: 2026年3月30日
✅ 構成状態: 173.0.0.x ファブリック完全移行完了・Supermicro RAID1化完了
1️⃣ Dell PowerEdge R640(制御ノード)
基本仕様
項目内容
型番Dell EMC PowerEdge R640
世代14G(14th Generation)
フォームファクタ1U ラックマウント
サービスタグ4Y389X2
用途仮想化 / 制御ノード / Nextcloud
ホスト名katuo-PowerEdge-R640
CPU
項目内容
CPUIntel Xeon Gold 6152
クロック2.10 GHz
ソケット数2
コア / スレッド22コア ×2 = 44コア / 88スレッド
仮想化支援VT-x / EPT 有効
NUMA2ノード
メモリ
項目内容
総容量192 GB
規格DDR4 ECC RDIMM
構成16GB ×12枚
用途適性仮想化 / DB / キャッシュ
ストレージ(2026-03更新)
項目内容
OS Disk約2.2TB(LUKS暗号化)
Nextcloud用NVMeSamsung 970 EVO Plus 1TB(/mnt/nvme-cache)
用途Nextcloud/MariaDB/Redis高速化
バックアップ日次2回(3:00, 15:00)→ Supermicro NFS
ネットワーク(173.0.0.x移行済み)
IF名Linux IFNetworkIP速度接続先
R640-IDRACiDRACVLAN10192.168.10.201G48T Gi1/0/7
R640-MGMTeno3VLAN10192.168.10.211G48T Gi1/0/15
R640-UPDeno4VLAN50192.168.50.101G48T Gi1/0/25
R640-DATA (bond0)LACPVLAN20192.168.20.20/2120GXS Te2/0/5-6
R640-STG (bond1)LACPVLAN30192.168.30.20/2120GXS Te2/0/7-8
R640-SM-FABenp59s0173.0.0.0/30173.0.0.210GSM 直結
R640-HIRAME-FABenp59s0d1173.0.0.8/30173.0.0.910Ghirame 直結
⚠️ 重要: DarkHeroとのFABRIC-B(172.31.22.x/172.31.23.x)は完全廃止されました。
管理・その他
項目内容
RAIDPERC H730P Mini(MegaRAID SAS-3 3108)
管理iDRAC(専用ポート)
GPUNVIDIA GeForce GT 710(HDMI/DP出力)
電源冗長電源 750W ×2(Platinum)
UPSSmart-UPS 1200VA接続済み
2️⃣ Supermicro SSG-6048R-E1CR36N(ストレージノード)
基本仕様
項目内容
型番Supermicro SSG-6048R-E1CR36N
マザーボードX10DRi-T4+
フォームファクタ4U 36ベイストレージサーバー
用途NFS Storage / バックアップ先
ホスト名maguro-SupermicroSGG6048R
CPU
項目内容
CPUIntel Xeon E5-2640 v4
世代Broadwell-EP
クロック2.40 GHz(最大 3.40 GHz)
ソケット数2
コア / スレッド20コア / 40スレッド
NUMA2ノード
メモリ
項目内容
総容量64 GB
構成8GB ×8枚
規格DDR4 ECC RDIMM 2133 MT/s
最大搭載768 GB
ストレージ(RAID1化完了 2026-03-30)
項目内容
OS用RAID1M.2 NVMe RAID1(md0)
構成Samsung 476.9GB + Crucial 465.8GB
実効容量約465GB(小さい方に制限)
RAID状態[2/2] [UU](完全同期済み)
監視systemd timer(5分ごと)+ Telegram通知
データ用HDD16TB HDD ×4(HW RAID + LUKS + LVM)
総容量約90TB(/srv/storage)
✅ OS RAID1化完了:
– 両方のM.2 SSDから起動可能
– 片方故障時も動作継続
– Telegram監視システム稼働中
– EFIパーティションもミラーリング済み
ネットワーク(173.0.0.x移行済み)
IF名Linux IFNetworkIP速度接続先
SM-WEBconsoleVLAN10192.168.10.301G48T Gi1/0/9
SM-MGMTeno3VLAN10192.168.10.3110G48T Gi1/0/17
SM-STG (Po2)LACPVLAN30192.168.30.30/3120GXS Te2/0/9-10
SM-UPDeno2VLAN50192.168.50.3010G48T Gi1/0/27
SM-R640-FABenp129s0173.0.0.0/30173.0.0.110GR640 直結
SM-HIRAME-FABenp129s0d1173.0.0.4/30173.0.0.510Ghirame 直結
RAID・管理
項目内容
OS RAIDLinux mdadm RAID1(md0)
データRAIDMegaRAID SAS-3 3108(HW RAID)
IPフォワーディング有効(R640↔hirame中継)
NFSエクスポート173.0.0.0/30 許可
電源冗長電源 ×2(PWS-1K28P-SQ Platinum)
UPSSmart-UPS 1200VA接続済み
3️⃣ hirame(X58A-UD3R バックアップノード)
基本仕様
項目内容
マザーボードGigabyte GA-X58A-UD3R
CPUIntel Xeon X5690(6コア/12スレッド 3.46GHz)
メモリ24GB DDR3(CORSAIR VENGEANCE)
ストレージNVMe 500GB + 1TB
用途バックアップ対象・Docker実験環境
ネットワーク(173.0.0.x完全移行)
IF名Linux IFNetworkIP速度接続先
HIRAME-MGMTVLAN10192.168.10.401G48T
HIRAME-SM-FABenp4s0d1173.0.0.4/30173.0.0.610GSM 直結
HIRAME-R640-FABenp4s0173.0.0.8/30173.0.0.1010GR640 直結
NIC
項目内容
10G NICMellanox ConnectX-3 Pro(QSFP+ ×2)
接続先スイッチCisco 3850 48T(VLAN20アクセス用)
バックアップ
項目内容
実行元R640 /opt/mikyun/bin/remote_backup.sh
実行時刻毎日 4:00(cron)
接続方式SSH経由(173.0.0.10)
バックアップ対象netplan/systemd/home/Docker
保存先/srv/storage/SM-storage/backup/hirame/
世代管理5世代保持
🌐 ネットワーク機器・管理PC 詳細仕様
4️⃣ Cisco Catalyst WS-C3850-12XS(コアスイッチ)
基本仕様
項目内容
型番Cisco Catalyst WS-C3850-12XS-S
種別L3コアスイッチ
ポート10G SFP+ ×12
用途データセンターコア / VLAN間ルーティング
Switching capacity約176 Gbps
Forwarding rate約130 Mpps
機能
項目内容
L3機能Static Route / OSPF / EIGRP
VLAN最大4096
ACL有効(VLAN50 UPDATE制限)
LACP有効(Po1: 48Tとの接続)
StackStackWise-480対応(最大9台)
ポート割当
Port接続先VLAN役割
Te2/0/1RTX130060WAN uplink
Te2/0/3DarkHero-WAN40外部通信
Te2/0/5R640-DATA120DATA LACP
Te2/0/6R640-DATA220DATA LACP
Te2/0/7R640-STG130STORAGE LACP
Te2/0/8R640-STG230STORAGE LACP
Te2/0/9SM-STG130STORAGE LACP
Te2/0/10SM-STG230STORAGE LACP
Te2/1/348T Te1/1/350 accessLACP-A
Te2/1/448T Te1/1/450 accessLACP-B
VLAN Gateway
VLANGateway IP用途
VLAN10192.168.10.1管理(48T内完結)
VLAN20192.168.20.1DATA/WG ⭐唯一出口
VLAN30192.168.30.1STORAGE
VLAN40192.168.40.1DH専用
VLAN50192.168.50.1UPDATE(ACL制限)
VLAN60192.168.60.1WAN-LINK
管理・電源
項目内容
OSIOS-XE 03.06.07E
管理Console(RJ45/USB)+ SSH
電源冗長電源 ×2
UPSSmart-UPS 1200VA接続済み
5️⃣ Cisco Catalyst WS-C3850-48T-E(アクセススイッチ)
基本仕様
項目内容
型番Cisco Catalyst WS-C3850-48T-E
種別L3アクセス/管理スイッチ
ポート1GbE RJ45 ×48 + 10GbE SFP+ ×2
用途アクセス層 / OOB管理
ライセンスIP Services(フル機能)
拡張モジュール
項目内容
モジュールC3850-NM-2-10G
ポート10GbE SFP+ ×2
用途12XSとのLACP接続(Po1)
主要ポート割当
Port接続先VLAN用途
Gi1/0/1RTX1300 OOB10OOB管理
Gi1/0/312XS OOB10OOB管理
Gi1/0/548T OOB10OOB管理
Gi1/0/7R640-iDRAC10iDRAC
Gi1/0/9SM-WEB10Web管理
Gi1/0/13DH-MGMT10管理PC
Gi1/0/15R640-MGMT10SSH
Gi1/0/17SM-MGMT10SSH
Gi1/0/25R640-UPD50UPDATE
Gi1/0/27SM-UPD50UPDATE
Gi1/0/37,39,41UPS ×310電源管理
Te1/1/312XS Te2/1/350 accessLACP
Te1/1/412XS Te2/1/450 accessLACP
📌 VLAN10の特性: 48T内完結の完全閉域ネットワーク。12XSには届かず、外部接続不可。
管理・電源
項目内容
OSIOS-XE
RAM4GB
電源冗長電源 PWR-C1-350WAC ×2
UPSSmart-UPS 1200VA接続済み
6️⃣ YAMAHA RTX1300(境界ルーター)
基本仕様
項目内容
製品名YAMAHA RTX1300
種別業務用VPNルーター
LANポート11ポート(LAN1:8, LAN2:2, LAN3:1)
SFP+10Gbps ×2
用途境界ルーター / NAT / MAP-E
機能
項目内容
WANMAP-E(IPv4 over IPv6)
NAT有効(VLAN60→Internet)
IPv6DHCP-PD配布
VPNIPsec / L2TP/IPsec
フィルタ有効(WG 54024/443/80)
ネットワーク接続
IF接続先用途
LAN3(10)12XS Te2/0/1VLAN60 WAN-LINK
LAN1(1)48T Gi1/0/1VLAN10 OOB
管理
項目内容
管理方式SSH(id_ed25519)/ Console
設定保存内部config0 + microSD(sd1:)
UPSSmart-UPS 1200VA接続済み
7️⃣ DarkHero(オペレーターPC)
基本仕様
項目内容
マザーボードROG系(Ryzen)
OSWindows
CPURyzen系(高性能)
GPUHigh-end
用途運用端末 / GUI操作
ネットワーク(ファブリック廃止後)
IF名NetworkIPGWDNS用途
DH-MGMTVLAN10192.168.10.10❌なし❌なし管理SSH
DH-WANVLAN40192.168.40.10192.168.40.11.1.1.1外向通信(唯一GW)
⚠️ ファブリック接続廃止: DH-FAB-A(172.31.10.2)、DH-FAB-B1/B2(172.31.22.2/172.31.23.2)は完全廃止されました。
8️⃣ WAN-PC(ROG MAXIMUS Z790 DARK HERO)
基本仕様
項目内容
PC名WAN-PC
マザーボードROG MAXIMUS Z790 DARK HERO
OSWindows 11 Pro Build 26200
用途管理サーバー / Control Plane
CPU・メモリ
項目内容
CPUIntel Core i9-14900K(24C/32T 3.2GHz)
メモリ64GB RAM
仮想化VBS/Hypervisor/WSL2 完全有効
ストレージ
ディスク容量用途推定
Samsung 990 PRO1TB NVMeOS
Samsung 990 PRO2TB NVMe作業領域
Samsung OEM NVMe2.5TBVM / WSL
WD HDD3TB ×2アーカイブ
ネットワーク(DC設計)
NICチップIP用途
管理NICIntel I226-V192.168.11.10MGMT
10GbE #1Intel X550192.168.10.10DATA
10GbE #2Intel X550192.168.10.11STORAGE/LAB
✅ 完全DC設計: 1G管理系 + 10G ×2(DATA/STORAGE分離)の企業設計そのもの。
役割(Control Plane)
機能内容
自動化Ansible / Terraform
管理SSH / WireGuard / DB操作
開発Docker / WSL2 / Git
監視顧客発行UI / Backup orchestration
9️⃣ NEC(APC) Smart-UPS 1200VA
基本仕様
項目内容
型番NEC N8142-100(OEM元: APC Smart-UPS 1200)
UPS IDNMM1200RMJ1UB
容量1200VA / 1000W
形状1Uラックマウント
入力100V 15A
バッテリー
項目内容
交換期限2028年12月
状態ほぼ新品交換済み
動作確認バッテリー運転で外部給電確認済み
接続機器
機器台数
R6401台
Supermicro1台
Cisco 12XS1台
Cisco 48T1台
RTX13001台
📌 冗長構成との連携:
– R640: 冗長電源 750W ×2
– Supermicro: 冗長電源 ×2
– Cisco: 冗長電源 ×2
– 停電時: VPN維持 / ルーティング維持 / graceful shutdown可能
🔗 173.0.0.x ファブリックネットワーク一覧表
📅 移行完了日: 2026年3月30日
✅ 構成: 完全メッシュ接続(Supermicro ↔ R640 ↔ hirame)
⚠️ 重要: 旧172.31.x.x系は完全廃止されました
📡 ファブリックリンク構成
リンクサーバー1IF名IPサーバー2IF名IP速度
Link1Supermicroenp129s0173.0.0.1/30R640enp59s0173.0.0.2/3010G
Link2Supermicroenp129s0d1173.0.0.5/30hirameenp4s0d1173.0.0.6/3010G
Link3R640enp59s0d1173.0.0.9/30hirameenp4s0173.0.0.10/3010G
🖥️ サーバー別ファブリックIF一覧
Supermicro SSG-6048R
IF名(netplan)Linux IFMAC AddressIP接続先役割
SM-R640-FABenp129s050:6b:4b:7f:0b:60173.0.0.1/30R640 直結R640ルーティング
SM-HIRAME-FABenp129s0d150:6b:4b:7f:0b:61173.0.0.5/30hirame 直結hirameルーティング
R640 PowerEdge
IF名(netplan)Linux IFMAC AddressIP接続先役割
R640-SM-FABenp59s070:10:6f:a7:56:f1173.0.0.2/30SM 直結SM直接通信
R640-HIRAME-FABenp59s0d170:10:6f:a7:56:f2173.0.0.9/30hirame 直結hirame直接通信
hirame X58A-UD3R
IF名(netplan)Linux IFMAC AddressIP接続先役割
HIRAME-SM-FABenp4s0d1e4:1d:2d:7a:f1:c2173.0.0.6/30SM 直結SM経由ルーティング
HIRAME-R640-FABenp4s0e4:1d:2d:7a:f1:c1173.0.0.10/30R640 直結R640直接通信
🔀 ルーティングテーブル
Supermicro(ルーター機能)
宛先経路用途
173.0.0.0/30直接接続(R640)R640直接通信
173.0.0.4/30直接接続(hirame)hirame直接通信
173.0.0.8/30173.0.0.2 via R640 or 173.0.0.6 via hirameR640↔hirame中継
R640
宛先経路用途
173.0.0.0/30直接接続(SM)SM直接通信
173.0.0.4/30via 173.0.0.1(SM経由)hirame通信(SM経由)
173.0.0.8/30直接接続(hirame)hirame直接通信
hirame
宛先経路用途
173.0.0.0/30via 173.0.0.5(SM経由)R640通信(SM経由)
173.0.0.4/30直接接続(SM)SM直接通信
173.0.0.8/30直接接続(R640)R640直接通信
10.250.0.0/24via 173.0.0.5(SM経由)内部ネットワーク
192.168.20.0/24via 173.0.0.5(SM経由)VLAN20アクセス
🛠️ Supermicro特殊設定
IPフォワーディング設定
net.ipv4.ip_forward=1
iptables FORWARD ルール
iptables -I FORWARD -s 173.0.0.0/30 -d 173.0.0.4/30 -j ACCEPT
iptables -I FORWARD -s 173.0.0.4/30 -d 173.0.0.0/30 -j ACCEPT

# 永続化
netfilter-persistent save

NFSエクスポート設定(/etc/exports)
/srv/storage 173.0.0.0/30(rw,sync,no_subtree_check,no_root_squash,fsid=0)
/srv/storage/nextcloud 173.0.0.0/30(rw,sync,no_subtree_check,no_root_squash)
/srv/storage/nextcloud/data 173.0.0.0/30(rw,sync,no_subtree_check,no_root_squash)
/srv/storage/nextcloud/backup 173.0.0.0/30(rw,sync,no_subtree_check,no_root_squash)
✅ 疎通確認コマンド
直接リンク確認
送信元コマンド期待結果
Supermicroping -I 173.0.0.1 -c 3 173.0.0.20.2ms レイテンシ
Supermicroping -I 173.0.0.5 -c 3 173.0.0.60.2ms レイテンシ
R640ping -I 173.0.0.9 -c 3 173.0.0.100.2ms レイテンシ
ルーティング経由確認(SM経由)
送信元コマンド期待結果
hirameping -I 173.0.0.6 -c 3 173.0.0.20.3ms、ttl=63(1ホップ)
R640ping -I 173.0.0.2 -c 3 173.0.0.60.3ms、ttl=63(1ホップ)
📂 NFSマウント(R640 → Supermicro)
R640マウントポイントNFSソース(Supermicro)用途
/srv/storage/SM-storage173.0.0.1:/srv/storage/nextcloud-dataNextcloud データ
/mnt/backup173.0.0.1:/srv/storage/nextcloud/backupバックアップ先
R640 /etc/fstab
173.0.0.1:/srv/storage/nextcloud-data /srv/storage/SM-storage nfs defaults,_netdev,noatime,nofail,x-systemd.automount 0 0
173.0.0.1:/srv/storage/nextcloud/backup /mnt/backup nfs defaults,_netdev 0 0
🔄 バックアップ通信(R640 → hirame)
項目内容
スクリプト/opt/mikyun/bin/remote_backup.sh
実行時刻毎日 4:00(cron)
接続先173.0.0.10(hirame)
プロトコルSSH経由 rsync
保存先/srv/storage/SM-storage/backup/hirame/
⚠️ 廃止された構成
完全廃止されたファブリックIP:
– 172.31.10.x: DarkHero ↔ Supermicro(FABRIC-A)
– 172.31.20.x: R640 ↔ Supermicro(FABRIC-B)
– 172.31.21.x: R640 ↔ Supermicro(FABRIC-B)
– 172.31.22.x: R640 ↔ DarkHero(FABRIC-B)
– 172.31.23.x: R640 ↔ DarkHero(FABRIC-B)

現在の構成: 173.0.0.x のみ(完全メッシュ)
✅ 構築完了状態(2026-03-30):
– 全リンク動作確認済み(0.2ms レイテンシ)
– NFSマウント: 173.0.0.1経由で正常動作
– hirameバックアップ: 173.0.0.10経由で正常動作
– iptables・netplan設定永続化完了
– 旧172.31.x.x設定完全廃止
🖥️ ハードウェア・物理構成 完全版
サーバー構成(3台)
Dell PowerEdge R640(制御ノード)
項目仕様
CPUIntel Xeon Gold 6152 ×2(22C/44T @ 2.1GHz、合計44C/88T)
メモリ192GB DDR4 ECC RDIMM
OS起動2.2TB LUKS暗号化(SSD RAID構成)
高速化Samsung 970 EVO Plus 1TB NVMe @ /mnt/nvme-cache(Nextcloud/MariaDB/Redis)
NIC構成10GbE ×6(Intel X710-DA2 ×3)
電源冗長電源 750W ×2
管理iDRAC9 Enterprise @ 192.168.10.20
ラック2U
R640 NICポート割当
物理IFnetplan名Linux名MAC用途接続先
PORT1R640-MGMTeno170:10:6f:a7:56:eeVLAN10 管理48T Gi1/0/15
PORT2R640-UPDeno270:10:6f:a7:56:efVLAN50 UPDATE48T Gi1/0/25
DATA1R640-DATA1enp24s0f03c:ec:ef:59:8c:a0bond0(VLAN20)12XS Te2/0/5
DATA2R640-DATA2enp24s0f13c:ec:ef:59:8c:a1bond0(VLAN20)12XS Te2/0/6
STG1R640-STG1enp59s0f03c:ec:ef:59:8f:a8bond1(VLAN30)12XS Te2/0/7
STG2R640-STG2enp59s0f13c:ec:ef:59:8f:a9bond1(VLAN30)12XS Te2/0/8
FAB1R640-SM-FABenp59s070:10:6f:a7:56:f1173.0.0.2/30SM 直結
FAB2R640-HIRAME-FABenp59s0d170:10:6f:a7:56:f2173.0.0.9/30hirame 直結
Supermicro SSG-6048R-E1CR36N(ストレージノード)
項目仕様
CPUIntel Xeon E5-2640 v4 ×2(10C/20T @ 2.4GHz、合計20C/40T)
メモリ64GB DDR4 ECC RDIMM
OS起動RAID1(md0): Samsung 476.9GB + Crucial 465.8GB [2/2] [UU]
データ16TB HDD ×4 → ZFS pool(約90TB)
NIC構成10GbE ×4(Mellanox ConnectX-3 ×2)
電源冗長電源 ×2
管理IPMI @ 192.168.10.30
ラック4U(36ベイ)
Supermicro NICポート割当
物理IFnetplan名Linux名MAC用途接続先
onboard1SM-MGMTeno10c:c4:7a:d9:3e:d4VLAN10 管理48T Gi1/0/17
onboard2SM-UPDeno20c:c4:7a:d9:3e:d5VLAN50 UPDATE48T Gi1/0/27
STG1SM-STG1enp4s0e4:1d:2d:22:b6:e8Po2(VLAN30)12XS Te2/0/9
STG2SM-STG2enp4s0d1e4:1d:2d:22:b6:e9Po2(VLAN30)12XS Te2/0/10
FAB1SM-R640-FABenp129s050:6b:4b:7f:0b:60173.0.0.1/30R640 直結
FAB2SM-HIRAME-FABenp129s0d150:6b:4b:7f:0b:61173.0.0.5/30hirame 直結
hirame X58A-UD3R(バックアップノード)
項目仕様
マザーボードGIGABYTE GA-X58A-UD3R (Rev.2.0)
CPUIntel Xeon X5690(6C/12T @ 3.46GHz)
メモリCORSAIR VENGEANCE 24GB DDR3
OS起動NVMe 500GB
データNVMe 1TB
NIC構成Mellanox ConnectX-3 Pro(QSFP+ ×2, 10GbE対応)
拡張M.2 PCIe riser ×2(NVMe接続)
電源単電源構成
hirame NICポート割当
物理IFnetplan名Linux名MAC用途接続先
onboardHIRAME-MGMTenp5s000:25:90:xx:xx:xxVLAN10 管理48T Gi1/0/19
QSFP1HIRAME-SM-FABenp4s0d1e4:1d:2d:7a:f1:c2173.0.0.6/30SM 直結
QSFP2HIRAME-R640-FABenp4s0e4:1d:2d:7a:f1:c1173.0.0.10/30R640 直結
ネットワーク機器構成(3台)
Cisco Catalyst WS-C3850-12XS-S(コアスイッチ)
項目仕様
ポート10G SFP+ ×12
機能L3ルーティング / VLAN Gateway / ACL / LACP
Switching capacity約176 Gbps
電源冗長電源 ×2
管理IP192.168.10.1(VLAN10)
ラック1U
12XS ポート割当
Port接続先VLAN速度
Te2/0/1RTX1300 LAN3(10)60 access10G
Te2/0/3DarkHero-WAN40 access10G
Te2/0/5R640-DATA120 access10G
Te2/0/6R640-DATA220 access10G
Te2/0/7R640-STG130 access10G
Te2/0/8R640-STG230 access10G
Te2/0/9SM-STG130 access10G
Te2/0/10SM-STG230 access10G
Te2/1/348T Te1/1/3 (Po1)50 access10G
Te2/1/448T Te1/1/4 (Po1)50 access10G
Cisco Catalyst WS-C3850-48T-E(アクセススイッチ)
項目仕様
ポート1GbE RJ45 ×48
拡張モジュールC3850-NM-2-10G(10G SFP+ ×2)
機能L3アクセス / OOB管理 / LACP
電源冗長電源 PWR-C1-350WAC ×2
管理IP192.168.10.2(VLAN10)
ラック1U
48T 主要ポート割当
Port接続先VLAN
Gi1/0/1RTX1300 LAN1(1)10 access
Gi1/0/312XS OOB10 access
Gi1/0/548T OOB10 access
Gi1/0/7R640-iDRAC10 access
Gi1/0/9SM-WEB10 access
Gi1/0/13DH-MGMT10 access
Gi1/0/15R640-MGMT10 access
Gi1/0/17SM-MGMT10 access
Gi1/0/19HIRAME-MGMT10 access
Gi1/0/25R640-UPD50 access
Gi1/0/27SM-UPD50 access
Gi1/0/37,39,41UPS ×310 access
Te1/1/312XS Te2/1/3 (Po1)50 access
Te1/1/412XS Te2/1/4 (Po1)50 access
YAMAHA RTX1300(境界ルーター)
項目仕様
LANポート11ポート(LAN1:8, LAN2:2, LAN3:1)
SFP+10Gbps ×2
機能MAP-E / NAT / IPv6 DHCP-PD / IPsec VPN
WANIPv4 over IPv6(MAP-E方式)
管理IP192.168.10.254(VLAN10)
筐体1U
RTX1300 接続構成
Port接続先用途
LAN3(10)12XS Te2/0/1VLAN60 WAN-LINK(10G SFP+)
LAN1(1)48T Gi1/0/1VLAN10 OOB管理(1G)
電源・UPS構成
NEC(APC) Smart-UPS 1200VA
項目仕様
型番NMM1200RMJ1UB
容量1200VA / 1000W
形状1Uラックマウント
バッテリー期限2028年12月(新品交換済み)
接続台数5台(R640/SM/12XS/48T/RTX)
管理IP192.168.10.50-52(VLAN10)
ファブリック物理接続構成
173.0.0.x 完全メッシュリンク
Linkサーバー1IFIPサーバー2IFIP速度
Link1Supermicroenp129s0173.0.0.1/30R640enp59s0173.0.0.2/3010G
Link2Supermicroenp129s0d1173.0.0.5/30hirameenp4s0d1173.0.0.6/3010G
Link3R640enp59s0d1173.0.0.9/30hirameenp4s0173.0.0.10/3010G
✅ ファブリック設計原則:
– 完全メッシュ構成(Supermicro中継可能)
– 全リンク10Gbps Direct Attach
– ルーティング不可(Internet/DNS禁止)
– 専用IP体系(173.0.0.x)
⚙️ コマンド・設定 完全版
Supermicro ルーター設定
IPフォワーディング有効化
# /etc/sysctl.conf に追記 net.ipv4.ip_forward=1 # 即座に適用 sysctl -w net.ipv4.ip_forward=1 # 確認 sysctl net.ipv4.ip_forward
iptables FORWARD ルール
# R640 ↔ hirame 間の通信を許可 iptables -I FORWARD -s 173.0.0.0/30 -d 173.0.0.4/30 -j ACCEPT iptables -I FORWARD -s 173.0.0.4/30 -d 173.0.0.0/30 -j ACCEPT # 永続化(再起動後も有効) netfilter-persistent save # 確認 iptables -L FORWARD -n -v
NFSエクスポート設定
# /etc/exports に追記 /srv/storage 173.0.0.0/30(rw,sync,no_subtree_check,no_root_squash,fsid=0) /srv/storage/nextcloud 173.0.0.0/30(rw,sync,no_subtree_check,no_root_squash) /srv/storage/nextcloud/data 173.0.0.0/30(rw,sync,no_subtree_check,no_root_squash) /srv/storage/nextcloud/backup 173.0.0.0/30(rw,sync,no_subtree_check,no_root_squash) # 設定再読込 exportfs -ra # 確認 exportfs -v
R640 NFS マウント設定
/etc/fstab エントリ
# Nextcloud データディレクトリ 173.0.0.1:/srv/storage/nextcloud-data /srv/storage/SM-storage nfs defaults,_netdev,noatime,nofail,x-systemd.automount 0 0 # バックアップ先 173.0.0.1:/srv/storage/nextcloud/backup /mnt/backup nfs defaults,_netdev 0 0
マウント実行・確認
# マウント実行 systemctl daemon-reload mount -a # マウント確認 df -h | grep 173.0.0.1 mount | grep nfs
ファブリック疎通確認
直接リンク確認(各サーバーから実行)
# Supermicro → R640 ping -I 173.0.0.1 -c 3 173.0.0.2 # Supermicro → hirame ping -I 173.0.0.5 -c 3 173.0.0.6 # R640 → hirame ping -I 173.0.0.9 -c 3 173.0.0.10
期待結果: 約0.2ms レイテンシ、0% loss
ルーティング経由確認(SM中継)
# hirame → R640(SM経由) ping -I 173.0.0.6 -c 3 173.0.0.2 # R640 → hirame(SM経由) ping -I 173.0.0.2 -c 3 173.0.0.6 # traceroute で経路確認 traceroute -s 173.0.0.6 173.0.0.2
期待結果: 約0.3ms レイテンシ、ttl=63(1ホップ経由)
ルーティング設定確認
Supermicro(ルーター)
# ルーティングテーブル確認 ip route show # 期待される出力(例) # 173.0.0.0/30 dev enp129s0 proto kernel scope link src 173.0.0.1 # 173.0.0.4/30 dev enp129s0d1 proto kernel scope link src 173.0.0.5
R640
# ルーティングテーブル確認 ip route show # 期待される出力(例) # 173.0.0.0/30 dev enp59s0 proto kernel scope link src 173.0.0.2 # 173.0.0.4/30 via 173.0.0.1 dev enp59s0 # 173.0.0.8/30 dev enp59s0d1 proto kernel scope link src 173.0.0.9
hirame
# ルーティングテーブル確認 ip route show # 期待される出力(例) # 173.0.0.0/30 via 173.0.0.5 dev enp4s0d1 # 173.0.0.4/30 dev enp4s0d1 proto kernel scope link src 173.0.0.6 # 173.0.0.8/30 dev enp4s0 proto kernel scope link src 173.0.0.10 # 10.250.0.0/24 via 173.0.0.5 dev enp4s0d1 # 192.168.20.0/24 via 173.0.0.5 dev enp4s0d1
netplan 設定ファイル
Supermicro (/etc/netplan/01-netcfg.yaml)
network: version: 2 renderer: networkd ethernets: # 管理・UPDATE SM-MGMT: match: {macaddress: “0c:c4:7a:d9:3e:d4”} addresses: [192.168.10.30/24] SM-UPD: match: {macaddress: “0c:c4:7a:d9:3e:d5”} addresses: [192.168.50.30/24] routes: – to: default via: 192.168.50.1 nameservers: addresses: [1.1.1.1] # ファブリック SM-R640-FAB: match: {macaddress: “50:6b:4b:7f:0b:60”} addresses: [173.0.0.1/30] SM-HIRAME-FAB: match: {macaddress: “50:6b:4b:7f:0b:61”} addresses: [173.0.0.5/30] # ストレージLACP用インターフェース SM-STG1: match: {macaddress: “e4:1d:2d:22:b6:e8”} SM-STG2: match: {macaddress: “e4:1d:2d:22:b6:e9”} bonds: Po2: interfaces: [SM-STG1, SM-STG2] parameters: mode: 802.3ad lacp-rate: fast mii-monitor-interval: 100 addresses: [192.168.30.30/24]
R640 (/etc/netplan/01-netcfg.yaml)
network: version: 2 renderer: networkd ethernets: # 管理・UPDATE R640-MGMT: match: {macaddress: “70:10:6f:a7:56:ee”} addresses: [192.168.10.20/24] R640-UPD: match: {macaddress: “70:10:6f:a7:56:ef”} addresses: [192.168.50.20/24] routes: – to: default via: 192.168.50.1 # ファブリック R640-SM-FAB: match: {macaddress: “70:10:6f:a7:56:f1”} addresses: [173.0.0.2/30] routes: – to: 173.0.0.4/30 via: 173.0.0.1 R640-HIRAME-FAB: match: {macaddress: “70:10:6f:a7:56:f2”} addresses: [173.0.0.9/30] # DATA LACP用インターフェース R640-DATA1: match: {macaddress: “3c:ec:ef:59:8c:a0”} R640-DATA2: match: {macaddress: “3c:ec:ef:59:8c:a1”} # STORAGE LACP用インターフェース R640-STG1: match: {macaddress: “3c:ec:ef:59:8f:a8”} R640-STG2: match: {macaddress: “3c:ec:ef:59:8f:a9”} bonds: bond0: interfaces: [R640-DATA1, R640-DATA2] parameters: mode: 802.3ad lacp-rate: fast mii-monitor-interval: 100 addresses: [192.168.20.20/24] nameservers: addresses: [1.1.1.1] bond1: interfaces: [R640-STG1, R640-STG2] parameters: mode: 802.3ad lacp-rate: fast mii-monitor-interval: 100 addresses: [192.168.30.20/24]
hirame (/etc/netplan/01-netcfg.yaml)
network: version: 2 renderer: networkd ethernets: # 管理(VLAN10) HIRAME-MGMT: match: {macaddress: “00:25:90:xx:xx:xx”} addresses: [192.168.10.40/24] # ファブリック HIRAME-SM-FAB: match: {macaddress: “e4:1d:2d:7a:f1:c2”} addresses: [173.0.0.6/30] routes: – to: 173.0.0.0/30 via: 173.0.0.5 – to: 10.250.0.0/24 via: 173.0.0.5 – to: 192.168.20.0/24 via: 173.0.0.5 HIRAME-R640-FAB: match: {macaddress: “e4:1d:2d:7a:f1:c1”} addresses: [173.0.0.10/30]
netplan 適用コマンド
# 設定テスト(120秒後に自動ロールバック) netplan try # 問題なければ永続適用 netplan apply # 設定確認 ip addr show ip route show
⚠️ 重要: netplan try を使用すると、ネットワーク切断時に自動的にロールバックされます。必ず try → apply の順で実行してください。
LACP/Bond 動作確認
R640 bond0/bond1 確認
# Bond状態確認 cat /proc/net/bonding/bond0 cat /proc/net/bonding/bond1 # 期待される出力: # Bonding Mode: IEEE 802.3ad Dynamic link aggregation # MII Status: up # Currently Active Slave: enp24s0f0 # Slave Interface: enp24s0f0 # MII Status: up # Slave Interface: enp24s0f1 # MII Status: up
Supermicro Po2 確認
# Bond状態確認 cat /proc/net/bonding/Po2 # ethtool でリンク速度確認 ethtool Po2 | grep Speed
Cisco スイッチ設定確認
12XS LACP確認
# Port-Channel確認 show etherchannel summary # 個別ポート確認 show interfaces Te2/0/5 status show interfaces Te2/0/6 status # VLAN確認 show vlan brief
48T LACP確認
# Port-Channel確認 show etherchannel summary # Po1(12XS接続)確認 show interfaces Port-channel1 # VLAN10閉域確認(48T内完結) show vlan id 10
RTX1300 確認コマンド
# WAN接続確認 show status lan3 # NAT設定確認 show nat descriptor address outer # フィルタ確認 show ip filter # IPv6 DHCP-PD確認 show status ipv6 lan2 dhcp # ルーティング確認 show ip route # 設定保存 save # 設定バックアップ(microSDへ) copy config0 sd1:/config-backup-20260330.txt