Do DS716+ wraca Intel
W życiu każdej małej firmy lub biura przychodzi czas, kiedy dodatkowa przestrzeń na dane staje się kluczowym tematem do rozmów informatyka i księgowego. Profesjonalne systemy dyskowe to wydatek kilkunastu tysięcy złotych. Dyski USB są dobre, ale do zastosowań w domu. A może mały serwer NAS od Synology, dla przykładu Synology DS716+?
O pojawieniu się odmienionego modelu Synology DS716+ dowiedzieliśmy się pod koniec listopada 2015 roku. Dlaczego odmieniony? Po udanym rozwiązaniu DS713+ Synology prezentując modele DS715 oraz DS215+ zaczął eksperymenty z nowymi procesorami Alpine firmy Annapurna Labs. Jednak 32-bitowa architektura procesorów nie była chyba najlepszym pomysłem, bo producent szybko powrócił do jednostek Intela. I ten krok pozwolił niewielkim jednostkom takim jak DS716+ na rozwinięcie skrzydeł. Prócz wymiany procesora doszła jeszcze jedna nowość – system plików BTRFS i powróciło transkodowanie sprzętowe - w DS716+ dla materiałów 4K. Ale o tym za chwilę.
Seria dwudyskowych (a takim jest DS716+) rozwiązań Synology dla małych firm i biur to przede wszystkim jednostki niedrogie ale wystarczająco wydajne, by zapewnić zarówno bezpieczeństwo jak i szybkość działania. Modele DS713+, DS215+ czy DS715 i bohater naszej prezentacji DS716+ ciężko jest od siebie odróżnić i tylko wprawne oko dostrzeże subtelne zmiany w wyglądzie. Konstrukcja DS716+ oparta jest na niewielkiej obudowie typu desktop (157 x 103,5 x 232 mm) i bez trudu zmieści się w szafie serwerowej ale także na biurku.
Frontowa część NAS-a to przede wszystkim dwie zatoki dyskowe. Synology obsługuje nośniki o wielkości SATA o wielkości 2,5 lub 3,5 cala i pojemności do 8 TB każdy. Wykorzystując wbudowany port eSATA możemy rozszerzyć maksymalną pojemność z 16 do aż 56 TB. Oczywiście jak przystało na biznesowy model pozwala na wymianę dysków twardych bez wyłączania urządzenia (hot-swap). Nośniki danych (3,5”) możemy montować do sanek bez użycia narzędzi, ich 2,5-calowe musimy przykręcić dołączonymi wkrętami. Dla bezpieczeństwa fizycznego prócz blokady Kensington wbudowanego w urządzenie Synology dołącza kluczyk do blokady kieszeni dyskowych. Uzupełnieniem przedniej części są diody kontrolne zasilania sieci oraz dysków, włącznik zasilania oraz jeden port USB 3.0 z przyciskiem szybkiego kopiowania.
Na bocznych ścianach znalazło się logo producenta, które dzięki perforacjom jest elementem wspomagającym cyrkulację powietrza. Tył urządzenia to miejsce dla 2 interfejsów sieciowych 10/100/1000 Mb/s z możliwością ustawienia agregacji łącza lub łącza zapasowego. Dodatkową zaletą dwóch łącz jest możliwość zestawienia klastra SHA (Synology High Availability). Wspomniane złącze eSATA do podłączenia jednostki rozszerzającej, 2 porty USB 3.0 oraz bardzo cichy wentylator i otwór resetu urządzenia.
Jak już wcześniej wspomnieliśmy producent zdecydował się na powrót do jednostek obliczeniowych Intela z rodziny Braswell. W DS716+ mamdy do dyspozycji 64-bitowy czterordzeniowy procesor Intel Celeron N3150 o taktowaniu 1,6 GHz o TDP 8W. To energooszczędna platforma, która z powodzeniem może być sotsowana nie tylko w serwrerach NAS ale również w niewielkich komputerach ITX. Całkowite zużycie prądu przez NAS deklarowane przez producenta to zaledwie 19 W, a w trybie hibernacji niesełna 9 W. Procesor Intela to jednostka zmiennoprzecinkowa z szyfrowaniem sprzętowym, która dodatkowo została wyposażona w możliwości transkodowania wideo 4K 4096 x 2160 i maksymalnie 30 klatek na sekundę. NAS ma dodatkowo do dyspozycji 2 GB pamięci RAM, którą można zobaczyć i wymienić po wyjęciu sanek dyskowych. Urządzenie maksymalnie może obsłużyć do 8 GB pamięci.
Specyfikacja
| System | Linux |
| Procesor | Intel Celeron N3150, czterordzeniowy, zmiennoprzecinkowy, szyfrowanie sprzętowe, transkodowanie sprzętowe H.264 (AVC), MPEG-2 i VC-1; rozdzielczość: 4K (4096 x 2160); maksymalna liczba klatek na sekundę: 30 |
| Pamięć | 2 GB DDR3 |
| Ilość dysków | 2 x 3.5" lub 2 x 2,5" SATA I / SATA II / SATA III, hot-swap |
| Sieć | 2 x LAN 10/100/1000 Mbps |
| Złącza dodatkowe | 3 x USB 3.0 |
| Obsługa trybów RAID | Pojedynczy wolumen, JBOD, RAID 0, 1, Synology Hybrid RAID, dodatkowo RAID 5, 6, 10 z jednostką rozszerzającą |
| Wake on LAN | tak |
| Pobór mocy | hibernacja 8,84 W, praca 18,96 W |
| Protokoły sieciowe | CIFS, AFP, NFS, FTP, WebDAV, CalDAV, iSCSI, Telnet, SSH, SNMP, VPN (PPTP, OpenVPN) |
| System plików | BTRFS, EXT4, EXT3, FAT (tylko dysk zewnętrzny), NTFS (tylko dysk zewnętrzny), HFS+ (tylko do odczytu) |
| Konfiguracja sieci | TCP / IP, stały lub dynamiczny adres |
| Serwer DHCP, dyn. DNS | tak |
| Jumbo Frame | tak |
| Windows Active Directory | tak oraz LDAP |
| Inne usługi | iSCSI target, serwer poczty, serwery multimediów, serwer kamer sieciowych (10 - w tym 2 bezpłatnych licencji), serwer VPN, DHCP, WWW, PHP/MySQL, serwer druku |
| Serwer plików i FTP | FTP over SSL, TLS, tryb pasywny, kontrola pasma FTP, TFTP |
| Kopie zapasowe | kopia na nośnik zewnętrzny, kopia na inny serwer Synology, obsługa Time Machine obsługa migawek |
| Powiadomienie awaryjne | e-mail, SMS, komunikatory |
| Inne usługi | kosz sieciowy, monitor zasobów on-line, harmonogram wł/wył |
| Zarządzanie systemem | poprzez przeglądarkę internetową lub Synology Assistant oraz aplikację mobilną |
Na kolejnych stronach znajdziecie dokładny opis konfiguracji i testy urządzenia.
Pierwsze kroki nie są trudne
Synology bazując na swoim doświadczeniu i opinii użytkowników przyzwyczaił ich do tego, że instalacja i konfiguracja NAS-a nie musi być trudna. Wystarczy podłączyć urządzenie do naszej sieci domowej i w przeglądarce internetowej wpisać adres http://find.synology.com. W sieci zostaną odnalezione serwery NAS a wśród nich nasz DS716+. Opcjonalnie można zainstalować aplikację zewnętrzną Synology Assistant, która również ułatwia konfigurację NAS-a. Jednak dużo wygodniej jest korzystać z mechanizmu przeglądarkowego.
Kolejne etapy to instalacja systemu DSM (pobierana automatycznie z serwerów producenta lub też z lokalnego pliku), konfiguracja nazwy oraz hasła administratora, a także opcjonalne skonfigurowanie usługi QuickConnect. Usługa umożliwia dostęp i zarządzanie NAS-em spoza naszej sieci LAN i to bez konieczności przekierowywania portów na routerze brzegowym.
Kolejne kompilacje systemu Synology Diskstation Manager w wersji 5 (a już niebawem 6) przynoszą wiele usprawnień i udoskonaleń. Z jedną z nich spotkać się można już na samym początku. Chodzi o główny interfejs zarządzający. Możemy skorzystać z jego wersji podstawowej zawierającej tylko niezbędne elementy menu lub też pełnej rozszerzonej. Początkujący użytkownicy mogą skorzystać z tej pierwszej wersji. Dzięki ukryciu wielu niekoniecznie potrzebnych na początku elementów interfejs NAS-a nie przytłacza zbędnymi funkcjami. Na poniższych ekranach zaprezentowany został wygląd obydwu trybów.
Konfiguracja serwera NAS, który będzie wykorzystywany jako serwer plików sprowadza się do 3 kroków:
- konfiguracja przestrzeni dyskowej,
- konfiguracja kont użytkowników,
- konfiguracja folderów udostępnionych.
W przypadku przestrzeni dyskowej DS716+ pozwala na uruchomienie kilku rodzajów macierzy dyskowych a także grup dysków i wolumenów. Są to pojedyncze wolumeny, macierz SHR, RAID 0, RAID 1 a także JBOD. Dodatkowo jeśli skorzystamy z jednostki rozszerzającej DX513 czy DX213 możemy zbudować macierz RAID 5, 6 oraz 10 oraz uruchomić funkcję dysków Hot Spare.
Sposobów tworzenia przestrzeni dyskowej jest wiele. Jedna z nich typowa – pozwala na utworzenie ze wszystkich dostępnych dysków macierzy o określonym typie i wykorzystanie jej pełnej przestrzeni. Drugim sposobem jest konfiguracja grupy dysków, gdzie określamy przynależność określonych nośników a następnie w ramach utworzonej macierzy tworzyemy wolumeny i przydzielamy im odpowiednią wielkość. Tu warto zatrzymać się na chwilkę bo w modelu DS716+ producent prócz obsługi formatu plików EXT4 także nowy format BTRFS.
System plików BTRFS nie jest nowym formatem plików. Jest rozwijany od blisko 10 lat, jednak dopiero od niedawana nastąpiło duże zainteresowanie tym rozwiązaniem. Wśród serwerów NAS jednym z pierwszych producentów, który ogłosił wsparcie był Thecus. Kilka chwil później Synology zaprezentowało BTRFS w produktach RS18016xs+ i RX1216sas.
Głównymi cechami BTRFS jest dużo lepsze zarządzanie, tolerancja awarii oraz ochrona danych. System plików BTRFS umożliwia odzyskanie danych z dysków twardych ponieważ przechowuje dwie kopie lustrzane metadanych. Dużą zmianą w stosunku do tradycyjnych systemów plikowych jest możliwość tworzenia migawek folderów udostępnionych. BTRFS to także lepsza organizacja plików i oszczędność pojemności dyskowej, limitowanie powierzchni dyskowej dla folderów udostępnionych czy też klonowanie całych folderów.
Elementem funkcyjnym systemy plików BTRFS jest dodatkowe narzędzie Data Protection Manager (w wersji 6 DSM nosi nazwę Migawka i replikacja) dostępne z głównego menu DSM. Służy ono do tworzenia migawek danych i ich odzyskiwania w przypadku awarii lub przypadkowego nadpisania czy usunięcia plików. Migawka to nic innego jak zamrożenie (kopia) stanu danych w określonym momencie. Rozwiązanie niezwykle przydane gdy tworzymy wiele zmian w zasobach systemowych lub systemach testowych i chcemy przetestować daną funkcjonalność, a w przypadku błędu cofnąć się do zmian sprzed wykonania migawki.
Migawki mogą być tworzone ręcznie lub z użyciem harmonogramu, który można również wykorzystać do usuwania określonych migawek. Tworzenie snapshotów można wykonywać zarówno dla folderów współdzielonych jak i jednostek LUN.
Jeśli jesteśmy już przy jednostkach LUN to nie należy zapominać, że NAS obsługuje protokół iSCSI oraz możliwość tworzenia jednostek LUN jako przestrzeni dyskowych. Rozwiązanie jest kompatybilne z mechanizmami wirtualizacji VMware vSphere 5 z VAAI, Windows Server 2012, Windows Server 2012 R2 oraz Citrix. Oczywiście jednostki LUN nie są jedynym sposobem na konfiguracje przestrzeni dyskowych.
Można również skorzystać z obsługi protokołu NFS i podłączyć przestrzeń bezpośrednio do hypervisora. Dwa gigabitowe interfejsy Ethernet Synology mogą dodatkowo zwiększyć wydajność serwera w przypadku połączeń iSCSI. Wystarczy w tym celu skonfigurować dwa oddzielne adresy IP dla poszczególnych kart sieciowych. Taki sam zabieg wykonać na serwerze, który posiada inicjator iSCSI. Pozostaje jeszcze aktywować mechanizm MPIO na serwerze (np. Windows Server 2008 R2) i skonfigurować mechanizm MPIO dla poszczególnych celów iSCSI.
Co NAS ma dla nas?
Zanim przejdziemy do prezentacji ciekawych funkcjonalności DS716+ warto na chwilę zatrzymać się przy tworzeniu kont użytkowników NAS-a i obsłudze protokołów sieciowych. Konfiguracja użytkowników serwera NAS to nie tylko element pozwalający na bezpieczne przydzielanie uprawnień do zasobów udostępnionych.
Jeśli będziemy wykorzystywać NAS do innych celów (elementy multimediów) konta użytkownika będą swoistą przepustką do zarządzania bibliotekami filmów, zdjęć czy muzyki oraz przydziałem dostępu do danych i ograniczeń związanych z wykorzystaniem przepustowości.
Dlatego w początkowej konfiguracji warto zwrócić uwagę na ten element. Tworzenie kont możemy wykonać na 3 sposoby:
- ręczne ustalanie nazw i haseł – wygodne jeśli mamy do założenia kilka kont,
- import kont z pliku CSV – rozwiązanie przydatne w przypadku gdy musimy założyć wielu użytkowników,
- synchronizacja kont z usługą Active Directory – dzięki wsparciu Synology dla obsługi usług katalogowych możemy bez problemu nadawać uprawniania dla kont użytkowników domeny.
W przypadku gdy struktura kont jest skomplikowana możemy dodatkowo utworzyć grupy użytkowników, którym w dalszej części będziemy nadawać uprawnienia. Dodatkowo konfiguracja kont użytkowników pozwala na określenie siły haseł, możliwość zmiany hasła, włączenie dwuetapowej weryfikacji, a także przydzielenie użytkownikom folderów domowych.
Podstawową funkcjonalnością sieciowych pamięci masowych jest możliwość udostępniania danych w sieci LAN. Dostęp do danych może być realizowany przy pomocy wielu protokołów sieciowych. Głównym protokołem, który jest aktywny tuż po uruchomieniu serwera jest protokół CIFS/SMB. W zakładce Usługi Plików aktywne jest dodatkowo AFP z możliwością tworzenia kopii Time Machine dla komputerów Apple. Znajdziemy tu również obsługę NFS, FTP, SFTP, TFTP i PXE oraz WebDAV i CalDAV.
Na uwagę zasługują mocno rozbudowane ustawienia zawansowane CIFS/SMB. To między innymi możliwość konfiguracji typu protokołu SMB – SMB2, SMB2 z Large MTU oaz SMB3. Możemy aktywować blokowanie oportunistyczne plików, włączyć Local Master Browser, aktywować łącza symboliczne, sortowanie DirSort VFS (sortowanie nazw plików i wyświetlanie ich na liście w kolejności alfabetycznej), MSDFS VFS zezwolenie na wskazywanie przez łącza symboliczne plików lub folderów znajdujących się na innych serwerach).
Biorąc pod uwagę funkcje udostępniania plików można śmiało powiedzieć, że powyższe czynności konfiguracyjne są wystarczające do tego by bezpiecznie i wydajnie korzystać z serwera NAS w sieci lokalnej. Oczywiście mówimy tu nie tylko o typowym udostępnianiu plików ale także zaletach protokołu FTP, AFP czy NFS.
Serwer NAS może również służyć jako serwer stron WWW. Wystarczy wejść w zakładkę Usługi WWW i włączyć aplikację Web Station. Jeśli połączymy to z możliwościami PHP oraz bazami danych możemy bez problemu wykorzystywać Synology DS716+ jako profesjonalny serwer WWW nie tylko dla wewnętrznych narządzi WWW ale także dla stron internetowych. Proste strony internetowe (nawet tworzone przez użytkowników NAS-a) mogą być wkopiowane do odpowiednich folderów tworzonych w trakcie aktywacji Web Station.
Udostępnianie plików to nie jedyna funkcjonalność serwerów NAS. I mówimy tu nie tylko o Synology DS716+ ale i pozostałych, nawet najprostszych rozwiązaniach. Producenci starają się by ich produkty były znacznie bardziej atrakcyjne niż sama funkcja dostępu do plików. Synology to jeden z niewielu produktów, które może pochwalić się dodatkowym funkcjonalnościami, które instalujemy z Centrum Pakietów.
Centrum Pakietów jest skrzynką z dostępnymi narzędziami, podzielonymi na kategorie, dzięki którym NAS może pełnić wiele różnych ról w zależności od naszych potrzeb. W jednym przypadku może to być centrum multimedialne, w innym serwer WWW a jeszcze w innym zaawansowane narzędzie programistyczne i biznesowe z funkcjami CMS czy CRM.
Mamy zatem do dyspozycji:
- Kopia zapasowa – narzędzia do tworzenia backupów serwera NAS nie tylko lokalnie ale także do chmury. Znajdziemy tu również pakiet Cloud Station – czyli narzędzie przekształcające serwer NAS w chmurę prywatną. Dodatkowym udogodnieniem jest klient Cloud Station Client, który umożliwia podłączenie się do innych chmur Cloud Station i synchronizację zawartości,
- Multimedia – to narzędzia szeroko rozumianej rozrywki. Znaleźć tu można serwery muzyki (iTunes Server). Są również serwery Logitech Media Server, stacje zdjęć, muzyki i wideo oraz serwer DLNA i serwer Plex.
- Biznes – pakiet narzędzi do użytku komercyjnego. Wśród ciekawostek – serwer usług katalogowych, serwer Radius, serwer SSO oraz narzędzia CRM, CMS,
- Bezpieczeństwo – prócz pakietu antywirusa możemy dodatkowo doinstalować serwer kluczy HASP czy stację kamer IP.
- Narzędzia – pakiety pozwalające na rozszerzenie usług NAS-a. To m.in. serwer DNS, serwer Git, serwer CardDAV, serwer mail, proxy czy VPN.
Dodatkowo w każdej chwili możemy dodać pakiety rozwijane w ramach społeczności Synology.
Kilka słów warto również powiedzieć o funkcjonalności portów USB . W DS716+ mamy ich do dyspozycji 3 w wersji USB 3.0. Jedną z możliwości jest oczywiście podłączenie dodatkowych nośników pamięci w celu rozszerzenia powierzchni NAS-a. Jednak to nie wszystkie zalety interfejsów USB. Serwery NAS Synology wspierają kilkaset typów różnych urządzeń USB. Taka możliwość pozwala na skonfigurowanie m.in.:
- Serwera druku po podłączeniu drukarki USB
- Głośniki USB pozwalające na współpracę z Audio Station
- Tunery TV umożliwiające współpracę z Video Station
- Moduły USB Bluetooth dla strumieniowania muzyki z Audio Station
- Zasilacze awaryjne UPS – po podłączeniu serwer NAS może zarządzać wyłączeniem zasalania w przypadku awarii
- Modemy 3G/4G – ciekawe rozwiązanie pozwalające na komunikację NAS-a z wykorzystaniem łączy GSM
- Moduły WiFi USB – podłączenie kompatybilnej karty sieciowej umożliwia połączenie NAS-a poprzez sieć WiFi do sieci LAN. Drugą funkcjonalnością jest możliwość uruchomienia punktu dostępowego WiFi oraz routera.
Lista kompatybilnych urządzeń USB można znaleźć na stronie producenta pod tym adresem.
Jak już wspomnieliśmy na początku NAS pozwala na transkodowanie plików z rozdzielczości 4K. W trakcie testów próbek materiałów filmowych 4K da się zauważyć, że NAS w trakcie dekodowania nie próżnuje.
Oczywiście sam proces wyświetlania materiałów filmowych na urządzeniach jest zależy od ich rodzaju. Nie wszystkie urządzenia będą w stanie wyświetlić zdekodowany materiał. Z resztą Synology na stronie wsparcia prezentuje sposób zachowania serwera NAS w zależności od użytych urządzeń odbiorczych:
NAS bez problemu radzi sobie z materiałami, w których użyty jest kodek H.264. W przypadku H.265 odtwarzanie jest możliwe, jednak Video Station co chwilę wyświetla komunikat o zbyt niskiej wydajności serwera. W trakcie testów najlepsze efekty uzyskaliśmy w przypadku materiałów mkv (również z napisami), np. dla urządzeń iOS starszej generacji oraz Android są transkodowane do 1080p i to nawet poprzez łącze WAN.
W przypadku problemów z transkodowaniem można uruchomić transkodowanie offline, które przekonwertuje pliki do formatu mp4 i pozwoli uruchomić materiał po konwersji.
Bezpieczeństwo, administracja, dostęp zdalny
Niepozorne z punktu widzenia obudowy rozwiązanie Synology kryje w sobie wiele możliwości i ustawień, a co za tym idzie niesie ryzyko pomięcia aspektów bezpieczeństwa. Tu Synology przychodzi z pomocą i oddaje w ręce użytkowników dość proste narzędzie jakim jest Doradca ds. zabezpieczeń.
Aplikacja przy pierwszym uruchomieniu pyta o sposób użytkowania NAS-a – wykorzystanie w domu lub środowisku biznesowym i w zależności od wyboru skanuje system i konfiguracje pod kątem określonych wymogów bezpieczeństwa. Po przeprowadzeniu skanowania zostanie wyświetlony raport dotyczący ewentualnych luk w zabezpieczeniach systemu. Pozwoli to na szybką analizę potencjalnych luk i niedopracowanych konfiguracji.
Oczywiście ustawienia dot. sposobu wykorzystania NAS-a można zmienić w opcjach zaawansowanych. Możemy również samodzielnie ustawić charakter wykorzystania serwera Synology.
Większość elementów bezpieczeństwa NAS-a została zlokalizowana w aplecie Bezpieczeństwo. Użytkownik może zmienić m.in. czas zalogowania do systemu DSM, włączyć ochronę przed atakami DoS, wymusić automatyczne blokowanie konta w przypadku określonej liczby nieprawidłowych logowań. Z kolei wykorzystując certyfikaty można zabezpieczyć usługi SSL np. WWW czy email.
Rozbudowaną sekcję stanowi Zapora sieciowa. Jest to niezwykle przydatne rozwiązanie w przypadku, gdy serwer NAS posiada usługi, które dostępne są z internetu. Dzięki zaporze możemy utworzyć reguły blokujące lub przepuszczające określony ruch do i z serwera NAS. Reguły możemy w prosty sposób przydzielać dla określonych aplikacji ale również niestandardowych portów.
Prócz bezpieczeństwa zewnętrznego warto zadbać o bezpieczeństwo wewnątrz sieci LAN. Użytkownicy, którzy będą korzystać z serwera NAS mogą również wykorzystywać aplikacje, które instalujemy na serwerze. W sekcji Uprawnienia przydzielamy uprawnienia dla użytkowników, którzy będą korzystać z aplikacji. Dla przykładu dział marketingu może mieć dostęp do aplikacji multimedialnych, z kolei ochrona tylko do narzędzi stacji monitorującej kamery IP.
Jeszcze jednym ciekawym ustawieniem optymalizującym wykorzystanie serwera NAS jest opcja ukryta w konfiguracji kont użytkowników. Chodzi o Limity prędkości. Ustawienia pozwalają na określenie maksymalnej szybkości pobierania lub wysyłania danych na i z serwera NAS oraz jego usług. Limity możemy dostosowywać indywidualnie dla każdego użytkownika i definiować ich 2 różne typy na podstawie harmonogramu.
Dla przykładu aplikacje multimedialne możemy ograniczyć dla wszystkich użytkowników codziennie od godziny 9 do 17. Z kolei po godzinie 17 i w weekendy przydzielić nieograniczony dostęp. Synology posiada także możliwość aktywowania obsługi zdalnego dostępu z wykorzystaniem SSH i telnet. Domyślnie usługi te są jednak wyłączone. Można je aktywować w sekcji Terminal i SNMP.
Prócz narzędzi związanych z typowym bezpieczeństwem DS716+ został wyposażony w aplikacje pozwalające na szybką administrację NAS-em. Wśród narzędzi możemy znaleźć:
- Monitor zasobów – pogląd na zużycie sieci , procesora, pamięci RAM czy zasobów dyskowych
- Analizator pamięci masowej – pozwala na tworzenie raportów dotyczących zużycia zasobów dyskowych przez poszczególne foldery.
- Centrum logów – podgląd na wszystkie zdarzenia dotyczące serwera NAS i jego usług. Logi mogą być przesyłane na miał lub na serwer Syslog
Jeśli zależy nam na wysokiej dostępności serwera plików to możemy skorzystać z mechanizmów High Availability. Rozwiązanie pozwala na połączenie dwóch identycznych serwerów NAS w klaster. Jeden z jego węzłów (jeden z serwerów NAS) pełni rolę serwera aktywnego, drugi działa w trybie pasywnym. Jeśli serwer aktywny ulegnie awarii następuje natychmiastowe przełączenie na drugi serwer NAS.
A co z kopiami zapasowymi? W DS716+ możemy tworzyć kopie zapasowe na kilka sposobów. W aplecie Kopia zapasowa i replikacja możemy wybrać odpowiedni dla nas sposób. Kopia zapasowa dotyczyć może zarówno udziałów sieciowych jak i jednostek LUN. Backup może być przechowywany w 4 różnych miejscach:
- Nośnik lokalny – dysk USB lub wewnętrzna pamięć NAS-a
- Sieciowe miejsce docelowe – kopia zapasowa może zostać utworzona na kompatybilnym serwerze Synology, który będzie pełnił rolę serwera sieciowych kopii zapasowych lub też na serwer obsługujący rsync
- Kopia zapasowa w chmurze publicznej - dane zostaną przesłane do jednej z usług chmurowych: Amazon S3, Microsoft Azure, CHT Hicloud S3, SFT NAS BACKUP
- Time backup – to mechanizm kopii zapasowych znanych z systemu Mac OS. Pozwala on na tworzenie dowolnych kopii zapasowych i cofanie się w czasie do określonego miejsca.
- Synchronizacja folderów współdzielonych – to ostatni sposób na tworzenie dodatkowej kopii danych. Mechanizm synchronizacji pozwala na kopiowanie danych z serwera źródłowego na serwer docelowy. Nie jest to do końca typowy mechanizm backupu.
Jak wykorzystać serwer NAS na zewnątrz sieci? Otóż okazuje się to banalnie proste. Szczególnie w przypadku gdy nie dysponujemy publicznym adresem IP. Z pomocą przychodzi usługa QuickConnect. Po zarejestrowaniu się w usłudze możemy podłączyć się do dowolnego serwera NAS z dowolnego miejsca na świecie. Dodatkowe ustawienia pozwalają na określenie dostępu do poszczególnych aplikacji i funkcji. Dla przykładu możemy ograniczyć dostęp tylko do panelu zarządzania czy aplikacji Photo Station czy aplikacji mobilnych.
jeśli jesteśmy przy aplikacjach mobilnych. To warto pamiętać, że Synology przygotował dla użytkowników aplikacje na smartfony i tablety pozwalające nie tylko na zarządzanie NAS-em ale również na wykorzystanie funkcji multimedialnych i narzędziowych. Wśród aplikacji znajdziemy m.in.:
- DS Note – aplikacja współpracująca z Note Station – narzędziem służącym tworzeniu notatek
- DS Video – strumieniowanie multimediów
- DS File – dostęp do plików na serwerze
- DS Photo – przeglądanie zdjęć i filmów przechowywanych na Synology
- DS Audio – strumieniowanie muzyki
- DS Cloud – obsługa chmury Cloud Station
- DS Finder – monitorowanie serwera NAS I opcje zarządzania
- DS Cam – umożliwia podlgąd kamer z aplikacji Surveillance Station
- DS Download – zarządzanie pobieranymi plikami przez aplikację Download Station
Biorąc pod uwagę możliwości usługi QuickConnect oraz aplikacji mobilnych warto wykorzystać mechanizm, który będzie znacznie prostszym sposobem na konfigurację dostępu zdalnego niż przekierowanie portów. Choć sam proces przekierowania nie jest trudny. Ułatwieniem może być w tym przypadku router z obsługą UPnP. NAS sam skonfiguruje odpowiednie przekierowania portów. Pozostaje jeszcze kwestia przyjaznej nazwy domenowej - tym zajmie się obsługa DDNS.
Testy wydajnościowe
Testy wydajnościowe serwera Synology DS716+ przeprowadziliśmy przy wykorzystaniu benchmarków ATTO Disk Benchmark, CrystalDiskMark oraz kopiując pliki z serwera i na serwer przy użyciu Eksploratora Windows (SMB, iSCSI). Procedura kopiowania obejmowała próby przeprowadzone trzykrotnie:
- kopiowanie na serwer i pobieranie z serwera jednego pliku o wielkości 2 GB
- kopiowanie na serwer i pobieranie z serwera 1000 plików o wielkości 2 MB każdy
- kopiowanie na serwer i pobieranie z serwera 10000 plików o wielkości 2 KB każdy
Platformą sprzętową do testów wykorzystania protokołów SMB, iSCSI był serwer HP ProLiant MicroServer N36L ze skonfigurowaną macierzą RAID 0
- System operacyjny: Windows Server 2008 R2
- Procesor AMD Athlon DualCore 1,3 GHz
- Pamięć RAM: 8 GB
- Dysk twardy: macierz RAID 0
- Sieć ethernet: 2x1 Gbps (połączenie 1000 Mbps, full duplex)
- NAS i serwer testowy zostały podłączone do przełącznika sieciowego Netgear M4100.
Przy okazji testów syntetycznych jak i praktycznych sprawdziliśmy możliwości formatu plików BTRFS. I tu miłe zaskoczenie – nowo zaimplementowany standard spisuje się naprawdę świetnie i w większości przypadków oferuje znacznie wyższe transfery niż format ext4. W trakcie kopiowania danych z użyciem protokołu SMB różnice te wynoszą ponad 20 MB/s w kierunku odczyt z serwera i ponad 12 MB/s w kierunku zapis. Szczególnie widać to przy wykorzystaniu macierzy JBOD i RAID 0 gdzie szybkość kopiowania danych w przypadku BTRFS przekraczała 110 MB/s.
Oczywiście mówimy tu o scenariuszu, w którym NAS podłączony jest jednym interfejsem sieciowym. Biorąc pod uwagę obsługę portów USB 3.0 można mówić o bardzo dobrej wydajności. Kopiowanie danych z dysku i na dysk pozwoliło osiągnąć wyniki ponad 80 MB/s.
Kopiowanie dużego pliku (2 GB) - Protokół SMB [MB/s]
| Upload EXT4 Upload BTRFS Download EXT4 Download BTRFS | |
| Pojedynczy | 94 94 85 88 |
| RAID 0 | 106 112 108 109 |
| RAID 1 | 84 97 84 95 |
| JBOD | 90 105 90 111 |
| SHR | 80 93 80 89 |
| USB 3.0 | 81 nie dotyczy 80 nie dotyczy |
Kopiowanie małych plików (1000x2 MB) - Protokół SMB [MB/s]
| Upload EXT4 Upload BTRFS Download EXT4 Download BTRFS | |
| Pojedynczy | 54 55 42 55 |
| RAID 0 | 53 54 60 54 |
| RAID 1 | 51 54 43 53 |
| JBOD | 48 57 42 57 |
| SHR | 45 52 45 52 |
| USB 3.0 | 50 nie dotyczy 50 nie dotyczy |
Kopiowanie małych plików (10000x2 KB) - Protokół SMB [MB/s]
| Upload EXT4 Upload BTRFS Download EXT4 Download BTRFS | |
| Pojedynczy | 0,46 0,51 0,91 0,92 |
| RAID 0 | 0,46 0,48 0,91 0,93 |
| RAID 1 | 0,45 0,55 0,91 0,91 |
| JBOD | 0,46 0,49 0,93 0,85 |
| SHR | 0,53 0,45 0,91 0,87 |
| USB 3.0 | 0,1 nie dotyczy 0,35 nie dotyczy |
Jeśli wykorzystamy zagregowane połączenie oraz kilka lub kilkanaście stacji roboczych, które będą pobierać i wysyłać dane możemy liczyć na znacznie więcej. Producent deklaruje szybkość na poziome 223/137 MB/s. W teście wykorzystaliśmy zwirtualizowane środowisko VMware oraz 10 maszyn wirtualnych, które jednocześnie pobierały i wysyłały dane na serwer Synology z użyciem protokołu SMB.
Szczytowe wartości połączeń (piki) to wyniki rzędu 224/149 MB/s, jednak średnia jest nieco niższa i wynosi odpowiednio (odczyt/zapis) 204/126 MB/s.
Dość podobne wyniki uzyskaliśmy wykorzystując NAS jako cel iSCSI. Odpowiednia konfiguracja przełącznika sieciowego a także serwera Windows Server 2008 R2 z wykorzystaniem mechanizmów MPIO pozwoliła na osiągnięcie wartości 180 MB/s odczyt i 131 MB/s zapis.
Poniżej prezentujemy porównawcze testy ATTO Disk Benchmark oraz CrystalDiskMark, które przeprowadziliśmy dla pojedynczego dysku oraz macierzy JBOD, RAID 0, 1, SHR. Po lewej stronie znajdują się testy dla formatu plików BTRFS z kolei po prawej dla EXT4.
Test – protokół SMB ATTO Disk Benchmark
- JBOD, protokół SMB
- RAID0, protokół SMB
- RAID1, protokół SMB
- SHR, protokół SMB
- Pojedynczy wolumen, protokół SMB
- Dysk USB 3.0, protokół SMB
Test – protokół SMB, CrystalDiskMark 3.0.2
- JBOD, protokół SMB
- RAID0, protokół SMB
- RAID1, protokół SMB
- SHR, protokół SMB
- Pojedynczy dysk, protokół SMB
- Dysk USB 3.0, protokół SMB
Podsumowanie
Synology DS716+ to godny następca swoich poprzedników – DS713+ i DS715. Zastosowanie mocniejszego procesora i wydajniejszej architektury sprawiło, że NAS staje się potężnym narzędziem dla małej firmy czy niewielkiego biura. Jedno bardzo ciche i energooszczędne "pudełko" może zastąpić kilka urządzeń i funkcjonalności bez konieczności ponoszenia dodatkowych opłat.
Centrum pakietów pozwoli przekształcić NAS-a w dowolne centrum multimedialne, mail, serwer usług katalogowych czy system pamięci dyskowej dla wirtualizacji.
Ocena końcowa:
- Bardzo dobra wydajność systemu plików BTRFS
- Bogaty zestaw pakietów dodatkowych
- Wysokie bezpieczeństwo serwera - mechanizmy kopii zapasowych, migawki, doradca ds. zabezpieczeń
- Średnie wartości zapisu danych na serwer w przypadku wykorzystania mechanizmów MPIO.
- Niezbyt wysoka wydajność iSCSI dla dwóch interfejsów GbE