ネットワーク構成
1. VLAN構成
| VLAN | ネットワーク | 用途 | 備考 |
|---|---|---|---|
| VLAN10 | 192.168.10.0/24 | 管理 | Nextcloud運用管理、SSH、OOB |
| VLAN20 | 192.168.20.0/24 | サービス本線 | R640の主通信 |
| VLAN30 | 192.168.30.0/24 | ストレージ | NFS / 内部専用 |
| VLAN50 | 192.168.50.0/24 | 更新 | OS更新系 |
設計原則: 管理・公開・更新・ストレージを分けることで、障害時の切り分けが容易になる。Nextcloudデータ通信はVLAN30を使用。
2. Fabric構成(172.31系・173.0.0系)
R640、Supermicro、hirame を40Gb/10G DirectAttachで相互接続し、高速同期・転送を実現。
最新情報(2026-03-30): Fabric networkを172.31.22.x/172.31.20.x から 173.0.0.x メッシュへ移行完了。
- R640↔Supermicro: 173.0.0.0/30
- Supermicro↔hirame: 173.0.0.4/30
- R640↔hirame: 173.0.0.8/30(新規追加)
| ノード | R640↔SM | SM↔hirame | R640↔hirame |
|---|---|---|---|
| R640 | 173.0.0.1/30 | – | 173.0.0.9/30 |
| Supermicro | 173.0.0.2/30 | 173.0.0.5/30 | – |
| hirame PC | – | 173.0.0.6/30 | 173.0.0.10/30 |
旧Fabric-DH1(Collabora用・互換保持):
- R640: 172.31.22.1/24
- hirame PC: 172.31.22.2/24
3. R640 ネットワークインターフェース
| インターフェース | IPアドレス | 用途 | 備考 |
|---|---|---|---|
| R640-MGMT | 192.168.10.21/24 | Management LAN | VLAN10 |
| bond0 | 192.168.20.21/24 | Production(DATA1+DATA2 bonded) | VLAN20 / LACP / 20Gbps |
| bond1 | 192.168.30.21/24 | Storage(STG1+STG2 bonded) | VLAN30 / LACP / 20Gbps |
| R640-UPD | 192.168.50.21/24 | Update LAN | VLAN50 / default route |
| R640-FAB-SM | 173.0.0.1/30 | Fabric R640↔Supermicro | 40G DAC |
| R640-FAB-hirame | 173.0.0.9/30 | Fabric R640↔hirame | 10G Mellanox |
| R640-DH1 | 172.31.22.1/24 | Docker host subnet(Collabora用) | 旧Fabric / 互換保持 |
| wg0 | 10.200.0.1/16 | 顧客・管理用WireGuard | port 54024 |
| wg2 | 10.250.0.2/32 | VPS↔R640バックホール | port 60050 |
重要: R640のデフォルトルートは
192.168.50.1(VLAN50 / R640-UPD)に設定。Squid経由でフィルタリングされたインターネットアクセスを提供。4. Supermicro ネットワークインターフェース
| インターフェース | IPアドレス | 用途 |
|---|---|---|
| MGMT | 192.168.10.30/24 | Management LAN |
| bond0 | 192.168.30.30/24 | Storage LAN(bonded) |
| UPDATE | 192.168.50.30/24 | Update LAN |
| FAB-R640 | 173.0.0.2/30 | Fabric Supermicro↔R640 |
| FAB-hirame | 173.0.0.5/30 | Fabric Supermicro↔hirame |
5. hirame PC ネットワークインターフェース
| インターフェース | IPアドレス | 用途 |
|---|---|---|
| enp8s0 | 192.168.10.40/24 | Management LAN(VLAN10) |
| FB-X58 | 172.31.22.2/24 | Collabora用(旧Fabric / R640直結) |
| FAB-SM | 173.0.0.6/30 | Fabric hirame↔Supermicro |
| FAB-R640 | 173.0.0.10/30 | Fabric hirame↔R640 |
注意: hirame PCのルーティング設定は再起動で消える。永続化は未完了のため、再起動後は手動で再追加が必要。
# 手動追加コマンド ip route add 192.168.20.0/24 via 172.31.22.1
