LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > 想要解决矿场网络难题?你需要做到这四点 | RCluster能量栈

想要解决矿场网络难题?你需要做到这四点 | RCluster能量栈

2020-08-27 RCluster 来源:火星财经
矿场并没有一个完整意义上的标准化方案,因为矿场本身地域、环境、人员诸多条件的差异,网络搭建也面临很大差异性。

与一般科技产品不同,矿机并不是完整意义上的科技产品,其功能全部围绕着“挖矿”,其他配件例如散热扇、过温保护装置、过压保护装置都是围绕“挖矿”的附加功能。矿机的这一特性也导致了矿场网络设置的特殊性。

在RCluster燃卡与矿场实际沟通交流中,我们发现矿场网络在通信、安全两方面存在较多问题,以下为总结的问题及解决思路:

矿场网络如何降低丢包率、网络延迟

矿场网络拓扑设置的注意事项和维护

矿场IP网段设置的注意事项

矿场网络安全的保障措施

一.降低丢包率、网络延迟

矿机的本质相当于一个小型数据服务器,核心功能是哈希运算,算力则可以理解为矿机运行后产出的结果。算力高低与网络带宽关系不大,但对网络延迟、丢包率要求极高,只有较低的网络延迟、丢包率才能够保证算力稳定并获取挖矿收益。

导致丢包率、网络延迟较高的常见原因有以下几点:

一是工作区网络(挖矿网络)与生活区网络混杂在一起,视频、游戏、浏览网页等行为影响到挖矿网络。该问题解决较为简单,需明确划分工作区网络、生活区网络,避免误连发生;同时,可对工作区网络进行设置,禁止挖矿外的其他上网行为,彻底避免中间设备短时间内被其他方向的流量侵占。

二是挖矿设备质量存在问题/链路太长,中间节点过多,某些时候中间一个环节出问题(比如某个点遭受到其他方向的流量侵占),缺乏优质的备选路由,所以会瞬断个几秒钟。在这种情况下,更换效能更高、更稳定的路由器、网线、交换机都能够解决问题。

另外,一线运维还可以记录一天中不同时段的网络流量情况,查明瓶颈,通过向特定的服务器添加更多处理能力/网络适配器可以有效减少堵塞网络节点的延迟。减少节点数量和集中网络连接点也可以降低延迟。

二.矿场网络拓扑设置的注意事项和维护

在实际生活中,计算机与网络设备要实现互联,就必须使用一定的组织结构进行连接,这种组织结构就叫做“拓扑结构”。通俗地说,“拓扑结构”就是指这些计算机与通讯设备是如何连接在一起的。在矿场当中,网络拓扑则由矿机、交换机、路由器、主机等构成,彼此间以一定规则连接并最终服务于矿机挖矿。

标准的矿场网络拓扑应该为树状结构,是一个可以分级的集中控制型网络,通信线路总长度短,成本较低,节点易于扩充,易于隔离故障。在实际布局中一般以机架为单位进行构建,而机架的不同隔层也相互独立,从而构成一个完整的树状网络拓扑结构。

在生成拓扑图的同时,最好可以记录下每个网络设备的配置信息,便于日常监测、故障排查,一旦故障发生,确保能够以最快速度排除故障。如果配置发生变化,也应该通知告知管理员,减少因信息不对称导致的失误。

同时,为了提高网络拓扑的安全性,可以对网络资源及其重要信息访问的约束和控制,不同的用户身份可以设置不同的访问权限及访问时间,详细记录下每个用户登录的时间及做过的操作、设置等。

三.矿场IP网段设置的注意事项

不同机架的网段IP必须隔离。上架矿机时,每个IP网段尽量与机架对应,同时确保网段与网段间有网段隔离,在内网中各网段不互通。即便出现个别矿机感染病毒情况,也不会危及矿场其他矿机。

矿场网络IP地址尽量使用私网IP。私网IP是专门给局域网内用的,也就是说在网络上是不唯一的,公网上是不能通这个私有IP来找到对应设备,比较适合矿场局域网使用;公网IP容易在极端情况下出现无法访问的情况,同时存在网络病毒、黑客攻击等情况。常见的192.168.0.0到192.168.255.255都属于私网IP中的C类地址。

IP地址需有一定富余,方便后续增加矿机。矿场IP地址需综合考虑矿场网络拓扑图、机架容量等情况,保证物理位置与网络IP能够简单地实现对应关系,可通过张贴IP标识、预留IP地址等措施方便日常运维管理,避免IP地址冲突带来的算力损耗,同时便利后续进场矿机的上架工作。

四.矿场网络安全的保障措施

我们可以从矿场网络安全和矿机网络安全两方面看待安全问题。

矿场网络安全可分为两部分:外网安全防范与内网(局域网)安全制度。常规的漏洞扫描、防火墙、安全审计、防病毒、IDS等方面,机房、网络入口处需要布置大量的安全防范措施,降低网络外部黑客攻击、病毒感染的威胁。比如上文提到的内外网IP设置就能够规避黑客攻击风险。

同时,在内网(局域网)中需要有严格的规章制度和监控体系,避免挖矿网络违规挪作他用,例如违规安装软件,私自拨号上网,私自带入其他设备接入等,同时可考虑对挖矿网络进行安全设置,拒绝非工作设备接入。

矿机的网络安全集中在网络IP设置中,具体内容可参考上文。同时,矿机维修后会存在病毒感染风险,可以将所有矿机划分为上架区和待上架区,两者间网络彼此隔离,维修机器先在待上架区监测无误后再转移到上架区,规避病毒感染风险。

截至目前,矿场并没有一个完整意义上的标准化方案,因为矿场本身地域、环境、人员诸多条件的差异,网络搭建也面临很大差异性。因此,在遵循基本原则的情况下更需要因地制宜。

本文来源:RCluster
原文标题:想要解决矿场网络难题?你需要做到这四点 | RCluster能量栈

—-

编译者/作者:RCluster

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...