{" infrastructure infrastructure "}

🌐 みーきゅんクラウド

DC設計書(現行構成 / 2026)

1. システム概要

  • Zero Trust 管理ネットワーク
  • 顧客通信と管理通信の完全分離
  • ストレージ販売基盤
  • Nextcloudクラウド
  • WireGuard VPNサービス
  • 将来のCeph / 分散ストレージ拡張

2. DC全体構成

Internet
   │
OCN MAP-E
   │
RTX1300 (Edge Router)
   │
Cisco WS-C3850-12XS (CORE)
   │
Cisco WS-C3850-48T (ACCESS/OOB)
   │
 ├ R640 (Control Node)
 ├ Supermicro (Storage Node)
 └ DarkHero / Client

3. ネットワーク設計

VLAN名前ネットワークGateway用途
VLAN10MGMT192.168.10.0/24192.168.10.1管理
VLAN20DATA192.168.20.0/24192.168.20.1サーバ通信
VLAN30STORAGE192.168.30.0/24192.168.30.1NFS
VLAN40CLIENT192.168.40.0/24192.168.40.1PC
VLAN50UPDATE192.168.50.0/24192.168.50.1更新

4. Router構成

RTX1300 LAN3 = 192.168.10.254

“`

5. Core / Access

12XS = Core L3
```

48T = Access/OOB

6. R640

MGMT 192.168.10.21
DATA 192.168.20.21
STG  192.168.30.21
UPD  192.168.50.10
FAB1 172.31.20.1/30
FAB2 172.31.21.1/30

“`

7. Supermicro

MGMT 192.168.10.31
```

STG  192.168.30.30
UPD  192.168.50.30
FAB1 172.31.20.2/30
FAB2 172.31.21.2/30

8. Nextcloud

192.168.30.30:/nextclouddata
→ /mnt/maguro/nextclouddata

“`

9. WireGuard

wg0 10.200.0.0/16
```

wg1 10.201.0.0/16
wg2 10.250.0.0/24

🌐 みーきゅんクラウド

完全ネットワーク図(2026-03 現在確定版)

全体構成図

                                   Internet
                                      │
                               OCN MAP-E / NAT
                                      │
                            ┌──────────────────┐
                            │   Yamaha RTX1300 │
                            │   LAN3: 192.168.10.254
                            │   Edge Router / MAP-E
                            └─────────┬────────┘
                                      │
                                      │ VLAN10 (MGMT)
                                      │
                    ┌─────────────────▼─────────────────┐
                    │      Cisco WS-C3850-12XS          │
                    │            CORE / L3              │
                    │ Vlan10: 192.168.10.1              │
                    │ Vlan20: 192.168.20.1              │
                    │ Vlan30: 192.168.30.1              │
                    │ Vlan40: 192.168.40.1              │
                    │ Vlan50: 192.168.50.1              │
                    └──────┬────────┬────────┬──────────┘
                           │        │        │
                        VLAN40    VLAN20    VLAN30
                        CLIENT     DATA    STORAGE
                           │        │        │
                  Te2/0/3  │   Po20 │    Po30 / Po2
                           │        │        │
                    ┌──────▼───┐ ┌──▼──────┐ ┌──────────────┐
                    │DarkHero  │ │  R640   │ │ Supermicro   │
                    │Client/PC │ │Control  │ │ Storage Node │
                    └──────────┘ └─────────┘ └──────────────┘

VLAN一覧

VLAN名前セグメントGW用途
10MGMT192.168.10.0/24192.168.10.1管理/OOB
20DATA192.168.20.0/24192.168.20.1制御ノード主通信
30STORAGE192.168.30.0/24192.168.30.1NFS/ストレージ
40WAN_PC192.168.40.0/24192.168.40.1DarkHero外向き
50UPDATE192.168.50.0/24192.168.50.1更新専用

物理ポート対応表(抜粋)

Port接続先用途
Te2/0/1RTX1300_LAN3Edge uplink
Te2/0/3DARKHERO_WANクライアント外向き
Po20R640-DATA-LACPR640 主通信
Po30R640-STG-LACPR640 ストレージ
Po2SM_STORAGE_LACPSupermicro ストレージ
Po148T uplinkMGMT/UPDATE搬送

🌐 みーきゅんクラウド

完全アーキテクチャ図(DarkHero含む)

全体アーキテクチャ図

                                   Internet
                               OCN MAP-E
                                      │
                         ┌─────────────────────┐
                         │      RTX1300        │
                         │ Edge Router / NAT   │
                         │ 192.168.10.254      │
                         └──────────┬──────────┘
                                    │ VLAN10 MGMT
                       ┌────────────▼────────────┐
                       │   Cisco WS-C3850-12XS   │
                       │       CORE L3           │
                       └───────┬─────────┬───────┘
                               │         │
                         ┌─────▼────┐  ┌─▼──────────┐
                         │Cisco48T  │  │ DarkHero   │
                         │ACCESS/OOB│  │ Compute    │
                         └─────┬────┘  │ Node       │
                               │       └────────────┘
                               │
               MGMT / UPDATE / iDRAC / UPS Network

────────────────────────────────────────────────────
SERVER LAYER
────────────────────────────────────────────────────

```
                     ┌─────────────────┐
                     │  Dell R640      │
                     │ Control Node    │
                     └──────┬──────────┘
                            │
          ┌─────────────────┼─────────────────┐
          │                 │                 │
      VLAN20 DATA       VLAN30 STORAGE     VLAN50 UPDATE
      bond0             bond1              enoX
      192.168.20.21     192.168.30.21      192.168.50.10
          │                 ▼
          │         ┌───────────────┐
          │         │ Supermicro    │
          │         │ Storage Node  │
          │         │ /srv/storage  │
          │         └──────┬────────┘
          │                │ NFS
          │                ▼
          │         Nextcloud Storage
          ▼
    Docker / Nextcloud
```

────────────────────────────────────────────────────
FABRIC
────────────────────────────────────────────────────

```
    R640                         Supermicro
```

172.31.20.1/30 ──────────── 172.31.20.2/30
172.31.21.1/30 ──────────── 172.31.21.2/30

────────────────────────────────────────────────────
VPN LAYER
────────────────────────────────────────────────────

```
                     R640

            ┌──────────────────┐
            │    WireGuard     │
            └───────┬──────────┘
                    │
  ┌─────────────────┼─────────────────┐
  │                 │                 │
 wg0               wg1               wg2
```

Customer VPN       Internal VPN       VPS Tunnel

ノード役割

ノード役割
RTX1300Edge Router
Cisco12XSCore L3
Cisco48TAccess/OOB
R640Control Node
SupermicroStorage Node
DarkHeroCompute / Operator

🛠 みーきゅんクラウド

運用Runbook(障害対応 / 機器追加 / 設定確認)

1. 障害対応

“`

全体障害(インターネット接続不可)

ping -c 3 1.1.1.1
show ip route
```

show interface status
show status tunnel 1
show nat descriptor address
show status ipv6

“`

VPN接続できない

wg show
```

ping 10.250.0.1

“`

Nextcloud障害

docker ps
```

df -h
systemctl status nfs-server

“`

ストレージ障害

lsblk
```

lvs
vgs
pvs

2. 機器追加

interface TeX/X/X
switchport mode access
switchport access vlan XX

“`

sudo nano /etc/netplan/00-config.yaml
```

netplan apply

3. 設定確認

ip -br a
ip route
show vlan brief
show interface status
show etherchannel summary
show config
show nat descriptor address

4. 定期点検

uptime
df -h
docker ps
show logging
show status

5. 緊急停止 / 復旧

docker compose down
shutdown now

“`

復旧順: UPS → スイッチ → Router → Supermicro → R640

“`

🗂 みーきゅんクラウド

DC台帳(インフラ一覧)

機器一覧

機器名機種役割管理IP設置
RTX1300YamahaEdge Router192.168.10.254Rack
Cisco-12XSWS-C3850-12XSCore L3 Switch192.168.10.1Rack
Cisco-48TWS-C3850-48TAccess Switch192.168.10.2Rack
R640Dell PowerEdge R640Control Node192.168.10.21Rack
SupermicroSSG-6048RStorage Node192.168.10.31Rack
DarkHeroASUS DarkHeroOperator Node192.168.10.xDesk

ネットワーク台帳

VLAN名前NetworkGateway用途
10MGMT192.168.10.0/24192.168.10.1管理
20DATA192.168.20.0/24192.168.20.1サーバ
30STORAGE192.168.30.0/24192.168.30.1NFS
40CLIENT192.168.40.0/24192.168.40.1PC
50UPDATE192.168.50.0/24192.168.50.1更新

サーバIP台帳

R640-MGMT  192.168.10.21
bond0      192.168.20.21
bond1      192.168.30.21
R640-UPD   192.168.50.10
FAB1       172.31.20.1
FAB2       172.31.21.1

SM-MGMT    192.168.10.31
SM-STG     192.168.30.30
SM-UPD     192.168.50.30
FAB1       172.31.20.2
FAB2       172.31.21.2

スイッチポート台帳

12XS: Te2/0/1 RTX1300, Te2/0/3 DarkHero, Po20 R640 DATA, Po30 R640 STG, Po2 SM STG, Po1 48T
48T : Gi1/0/7 iDRAC, Gi1/0/9 SM OOB, Gi1/0/15 R640 MGMT, Gi1/0/17 SM MGMT, Gi1/0/25 R640 UPD, Gi1/0/27 SM UPD

障害確認コマンド

ip -br a
ip route
wg show
docker ps
df -h
show vlan brief
show interface status
show etherchannel summary
show config
show nat descriptor address

🧾 みーきゅんクラウド

ハードウェア詳細台帳(Hardware Inventory)

1. Dell PowerEdge R640

項目内容
用途Control Node
CPUIntel Xeon Scalable / 2ソケット
メモリDDR4 ECC / 24 DIMM
OS Disk2.2TB
暗号化LUKS
管理iDRAC

“`

NIC / 役割

R640-MGMT  管理
```

bond0      DATA
bond1      STORAGE
R640-UPD   Update
R640-FAB1  Fabric
R640-FAB2  Fabric

2. Supermicro Storage Server

項目内容
用途NFS Storage
ディスク16TB × 4
構成HW RAID + LUKS + LVM
容量約66TB
Mount/srv/storage

3. Cisco WS-C3850-12XS

項目内容
用途Core Switch
SFP+12
L3 Routing有効
ACL有効
LACP有効

4. Cisco WS-C3850-48T

項目内容
用途Access/OOB
RJ4548
SFP+4

5. Yamaha RTX1300

項目内容
用途Router
WANMAP-E
LAN8ポート
NAT有効
IPv6有効

6. DarkHero

項目内容
役割Operator / Compute
OSWindows
CPURyzen系
GPUHigh-end

7. UPS

R640
Supermicro
Cisco 12XS
Cisco 48T
RTX1300 を保護

🧾 みーきゅんクラウド

ハードウェア詳細台帳(Hardware Inventory)

1. Dell PowerEdge R640

項目内容
用途Control Node
CPUIntel Xeon Scalable / 2ソケット
メモリDDR4 ECC / 24 DIMM
OS Disk2.2TB
暗号化LUKS
管理iDRAC

“`

NIC / 役割

R640-MGMT  管理
```

bond0      DATA
bond1      STORAGE
R640-UPD   Update
R640-FAB1  Fabric
R640-FAB2  Fabric

2. Supermicro Storage Server

項目内容
用途NFS Storage
ディスク16TB × 4
構成HW RAID + LUKS + LVM
容量約66TB
Mount/srv/storage

3. Cisco WS-C3850-12XS

項目内容
用途Core Switch
SFP+12
L3 Routing有効
ACL有効
LACP有効

4. Cisco WS-C3850-48T

項目内容
用途Access/OOB
RJ4548
SFP+4

5. Yamaha RTX1300

項目内容
用途Router
WANMAP-E
LAN8ポート
NAT有効
IPv6有効

6. DarkHero

項目内容
役割Operator / Compute
OSWindows
CPURyzen系
GPUHigh-end

7. UPS

R640
Supermicro
Cisco 12XS
Cisco 48T
RTX1300 を保護