Il Servizio di Calcolo dei LNF 5 dicembre 2005
Servizio di Calcolo2 Indice Il Servizio di Calcolo NetworkingNetworking Mass Storage (AFS e SAN/NAS) e Sistema di Backup e ArchiviazioneMass Storage (AFS e SAN/NAS) e Sistema di Backup e Archiviazione Servizi essenziali su slot 1U/2UServizi essenziali su slot 1U/2U –DHCP, DNS, Mail, HTTP, HTTPS, WWW Proxy, DB (MySQL), etc. ComputingComputing –Server Unix, Linux Farm e Windows domain Altre attivita’ GRIDGRID DataWebDataWeb Master ITMaster IT Trasferimento tecnologicoTrasferimento tecnologico Tutoraggio e stageTutoraggio e stage Gruppo di lavoro PCGruppo di lavoro PC Personale e Organigramma Legenda: In corso di realizzazione Progetti futuri In dismissione In produzione Sistema Informativo Sistema Informativo
5 dicembre 2005Servizio di Calcolo Guard Door (Main Entrance) Guard Door Guesthouse B Directorate, Administration 2. 2.Accelerator Division 3. 3.Bar 4. 4.ARES L 5. 5.Accelerator Division 6. 6.LISA 7. 7.Technology Building 8. 8.Gran Sasso 9. 9.DAPHNE Building Cryogenic Plant Experimental Hall KLOE Experimental Hall FINUDA Experimental Hall Computing Service Health Physics Office LADON VIRGO Building LADON VIRGO Workshop Machine Hall Experimental Hall Modulators Hall LINAC Nuclear Physics Building Accumulator Building High Energy Auxil. Offices HTSC Processing Laboratory Guesthouse A KLOE Tacking Laboratory SAC-INFN Store Detector Test Laboratory Central Administration ENEA Guard Door High Energy Building ENEA Computing Center Technology building Electric Power Station LNF Network
5 dicembre 2005Servizio di Calcolo4 Cablaggio strutturato Tutti gli edifici sono cablati attraverso fibre ottiche multimodali 62.5/125 m All’interno la distribuzione e’ in rame (cablaggio strutturato classe D, E) Circa 1400 prese di rete servite Ogni presa ha 3 connettori –1 duale ( 2 x 10/100 Mb/s) –1 singolo (1 x 10/100/1000 Mb/s)
5 dicembre 2005Servizio di Calcolo5 Componenti attivi della LAN Per ottimizzare il rapporto tra prestazioni e gestibilita’ i LNF hanno scelto di andare verso una soluzione monovendor basata su apparati Cisco (circa 90): –Backbone Gigabit Ethernet (1000 Mbit/s) –Distribuzione Ethernet 10/100/1000 Mbit/s switched sulle prese utente (3600 porte) –Ethernet 100/1000 Mbit/s ai server del Calcolo –Gestione delle Virtual LAN, etc. Implementazione di soluzioni a favore di una totale mobilita’ degli utenti all’interno dei LNF e AC
5 dicembre 2005Servizio di Calcolo6 Rete Wireless Implementata la soluzione di rete ethernet wireless nelle aule destinate alle riunioni: –Touschek –Seminari –Laboratori Adone (Div. Acceleartori) –Direzione –Leale –Ares (Master) –Biblioteca –Finuda –Aule A1 e/o B1 in edificio Alte Energie Il Servizio di Calcolo e’, in generale, contrario al proliferare di apparati Wireless, essenzialmente per motivi di sicurezza
5 dicembre 2005Servizio di Calcolo7 L2 Switch L2 / L3 Switch L2 Switch L2 / L3 Switch Calcolo Alte Energie Laboratori Adone Direzione Dafne L2 o L2/3 Switch Leale, Kloe, Etc. L2 FO mm 62.5/125 mm
5 dicembre 2005Servizio di Calcolo8 Accesso dall’esterno Il link verso il GARR e’ di 34/44 Mb/s. Per motivi di sicurezza e’ implementata una soluzione di accesso tramite pseudo-firewall con politiche di tipo “deny all but” VPN concentrator Generico Nodo dei LNF INTERNET Client VPN Connection LAN dei LNF VPN Server 34/44 Mb/s
5 dicembre 2005Servizio di Calcolo9 Infrastruttura di Storage Lo storage ai LNF non e’ direttamente connesso all’host che eroga i servizi, ma piuttosto un’infrastruttura indipendente Ogni host della LAN puo’ usufruire di servizi di storage indipendentemente dalla piattaforma, dal sistema operativo e dall’utente che ne fa richiesta
5 dicembre 2005Servizio di Calcolo10 AFS3 FS,AUTH AFS1 FS,AUTH AFS2 FS,AUTH TSM AFSn FS SSA Backbone Gigabit SSA ~10 TByte LibreriaMagstar SSA Storage controller Fiber Channel NAS Server FC Dual 16 port Switch (Fiber Channel ) Storage controller Fino a 28 Tbyte / SC SCSI FC disks Soluzione SAN
5 dicembre 2005Servizio di Calcolo11 AFS AFS AFS AFS INTERNET AFS3 FS,AUTH AFS1 FS,AUTH AFS2 FS,AUTH TSM AFS4 FS FC/SSA Backbone Gigabit www FC/SSA ~20 TByte Farm Linux Web Servers Client AFS su PC Linux/Windows AFS LibreriaMagstar FC/SSA AFSn/NAS Servers FC/SSA AFS Main Servers File system distribuito (AFS)
5 dicembre 2005Servizio di Calcolo12 Il Server di Backup e Archiviazione e’ basato su: – robotica IBM a 600 cartridges e 2 tape drives Magstar da 40GB –gestita da una macchina IBM B80 –Area di stage 72GB su RAID 5 –s/w di gestione Tivoli Storage Manager (Client-Server) –Piattaforme client supportate: Unix (tutti), Windows, MacOS Capacita’ complessiva: –~20-40 TeraBytes Attualmente TSM effettua il backup automatico: –Giornaliero dei file critici di autenticazione AFS –Giornaliero delle inbox, e delle home directories AFS –Settimanale incrementale di tutti i volumi AFS –Mensile totale di tutti i volumi AFS –Feriale per i DB Oracle Acquistata ulteriore libreria StorageTek L1400 –2 Drive Enterprise 9940 –Cartridge da 200 GB Sistema di backup e archiviazione
5 dicembre 2005Servizio di Calcolo13 Macchine Slot 1U/2U Dell/HP 1 Rack Dell con 13 macchine Slot 1U e 3 Slot 2U: –Power Edge 1550/1650/2550 Dual Pentium III a 1GHz/1.133GHz (256KB cache) bus 133MHz, 512MB RAM 133MHz, U160WideSCSI integrata/controller RAID, 2 dischi da 18 GB 10K rpm Doppia scheda LAN 10/100 (protocollo PXE) –Sono tutte del calcolo e sono adibite ai servizi 2 Rack HP con 17 macchine Slot 1U e 1 Slot 2U: –Proliant DL 360 e DL 380 Dual Pentium Xeon a 2.8 GHz (512KB cache) bus 400MHz, 1 GB RAM 400MHz, U160WideSCSI integrata e controller RAID 0/1, 1 o 2 dischi da 18 GB 15K rpm, Doppia scheda LAN 10/100/1000 (protocollo PXE) –17 slot 1U sono del calcolo: 12 sono adibite ai servizi 5 compongono una farm di calcolo Linux RedHat 7.3 –5 slot 1U e 1 slot 2U sono di Atlas e fanno parte della GRID
5 dicembre 2005Servizio di Calcolo14 Rack di macchine slot 1U (Dell)
5 dicembre 2005Servizio di Calcolo15 Rack di macchine slot 1U (HP)
5 dicembre 2005Servizio di Calcolo16 Servizi di rete su slot 1U/2U - rack 1 PE Upcrembo2Gestione di boot remoto + cloning di pc sale utenti e sala master PE Uwww1 wwwwww server LNF, INFN, AC, http proxy cache server PE Uwww2 wwwwww server LNF, INFN, AC, http proxy cache server PE Uwww3 wwwwww server LNF, INFN, AC, http proxy cache server PE Uwww4 wwwtestwww sviluppo e test PE UlogsrvGestione e registrazione dei log (eventi) relativi ai servizi dellaLAN PE Udns1DHCP, DNS primario, SMTP secondario PE Udns2DHCP, DNS secondario, SMTP primario PE Umysqlsrv1MySQL server primario PE Umysqlsrv2MySQL server replica PE Uafs4AFS server PE UnetviewSistema di monitor, analisi e diagnosi e controllo della rete IP PE UKdc2, radiusRADIUS authentication server primario, Kerberos auth srv sec PE UnetanalSistema di monitor, analisi e diagnosi e controllo della sicurezza PE Ukdc5pKerberos authentication server PE UflashsrvVideo streaming server Flash Macromedia Svolge direttamente servizi nazionali Svolge indirettamente servizi nazionali
5 dicembre 2005Servizio di Calcolo17 Servizi di rete su slot 1U/2U - rack 2 DL 360 1Uimap0 imapNFS server (Inbox utente) DL 360 1Uimap1 imapImap server DL 360 1Uimap2 imapImap server DL 360 1UtopkdcKerberos server Nazionale (INFN) DL 360 1Upcrembo1Gestione di boot remoto + cloning di pc sale utenti e sala master DL 360 1Upcrembo3Gestione di boot remoto + cloning di pc sale utenti e sala master DL 360 1Uimap3 imapImap server DL 360 1Uafs5AFS server DL 360 1Usophos2mailserver e antivirus, antispam centrale DL 360 1Usophos1mailserver e antivirus, antispam centrale DL 360 1Uafs6AFS server DL 360 1UciscoworksSistema di monitor, analisi e diagnosi della rete DL 360 1Ulxcalc01 lxcalcFarm di calcolo LNF DL 360 1Ulxcalc02 lxcalcFarm di calcolo LNF DL 360 1Ulxcalc03 lxcalcFarm di calcolo LNF DL 360 1Ulxcalc04 lxcalcFarm di calcolo LNF DL 360 1Ulxcalc05 lxcalcFarm di calcolo LNF
5 dicembre 2005Servizio di Calcolo18 Calcolo di esperimento su slot 1U/2U rack 3 DL 360 1UlxatlaslcfgAtlas: Grid LCFG DL 360 1UlxatlasceAtlas: Grid Computing Element DL 360 1Ulxatlascn01Farm Atlas: Grid Computing Node DL 360 1Ulxatlascn02Farm Atlas: Grid Computing Node DL 360 1Ulxatlascn03Farm Atlas: Grid Computing Node DL 380 2UlxatlasseAtlas: Grid Storage Element
5 dicembre 2005Servizio di Calcolo19 Computing Le macchine centrali Unix per il calcolo sono: –dxcalc (Digital 4100) senza contratto di manutenzione H/W H/W: 4 processori Alpha 400MHz, 2 GB di RAM OS: Compaq True 64 Vers. 4.0f patch level 1 –dxcf01 (Digital 4100 ad uso esclusivo di E831, Finuda, Graal) H/W: 4 processori Alpha 400MHz, 2 GB di RAM OS: Compaq True 64 Vers. 4.0f patch level 3 –axcalc (IBM S80) Server Centrale ! Backplane switched Single Image System 12 processori Risc/ MHz, SMP Espandibile a 24 processori 16 GB di memoria RAM (espandibile a 32 GB) 10 dischi da 18 GB in modalita’ RAID su SSA (80 MB/s)
5 dicembre 2005Servizio di Calcolo20 Farm di calcolo Linux Farm di calcolo linux 5 macchine sono dedicate alla realizzazione di una farm di calcolo scientifico general purpose dei LNF –Linux SL 3 completa –Batch job submission (PBS) –Mathematica –Etc. Altre 5 macchine sono dedicate alla realizzazione di una farm di calcolo scientifico per le esigenze dell’ Esperimento Atlas, integrate nella griglia Europea: –INFN GRID –EURO GRID
5 dicembre 2005Servizio di Calcolo21 Windows Domain Il Servizio dispone di 2+1 macchine per la gestione di un Domain Windows 2003 Enterprise Server, che vorrebbe portare a regime agli inizi del 2006 La strategia di gestione sara’ quella di agganciare tutti i client Windows al domain dei LNF e privilegiare il supporto agli utenti connessi a tale dominio
5 dicembre 2005Servizio di Calcolo22 L’INFN ha incaricato la Ditta BULL di realizzare un sistema informativo per l’automatizzazione della Amministrazione e dell’attivita’ gestionale centrale e periferica Il sistema e’ basato su Database e soluzione ERP (Enterprise Resource Planning) della Oracle Il Database e’ unico a livello nazionale e risiede presso il Servizio di Calcolo dei LNF (tra breve andra’ a regime una replica cold-standby al CNAF) Anche gli application server sono in prima istanza installati esclusivamente presso il Calcolo Sistema informativo
5 dicembre 2005Servizio di Calcolo23 Sistema Informativo Il sistema informativo e’ in produzione da gennaio 2004 per quanto riguarda la parte protocollo e gestione documentale E’ in produzione la parte “HR” e “retributivo” da gennaio 2005 Tutta la parte “contabilita’” e “ragioneria” entrera’ in produzione nel 2006/7
5 dicembre 2005Servizio di Calcolo24 Switch Fiber channel HiddenSisinfo ( – ) sisinfobull ( ) sisinfo ( ) client clientclient develdeveldeveldevel INTERNET Mgr gestdoc sxgest AS DB AS DB AS DB
5 dicembre 2005Servizio di Calcolo25 Il Servizio collabora con il gruppo DataWeb dell’INFN (Responsabile F. Murtas) Il gruppo DataWeb si occupa della pubblicazione di pagine Web statiche e dinamiche relative all’attivita’ dell’INFN – – – – – – Il Calcolo (S. Angius, D. Maselli, C.Soprano), si occupa dell’hosting dei siti web (http e https), della gestione dei WWW proxy cache server, della gestione dei Database MySQL, della gestione dello streaming server e della gestione del sistema di storage AFS WWW e DB Servers – – – –hadronphysics.infn.it – –scienzapertutti.lnf.infn.it – –frontierscience.lnf.infn.it – –master.lnf.infn.it
5 dicembre 2005Servizio di Calcolo26 INTERNET AFS2 FS,AUTH AFS1 FS,AUTH AFS3 FS,AUTH TSM AFS4 FS SSA Backbone Gigabit www SSA ~1TByte ~1 TByte ~16 TByte Web Servers (load balanced) LibreriaMagstar SSA SANSAN AFSn Servers MySQL MasterReplica www test Web server (sviluppo e test) Video streaming Video streaming
5 dicembre 2005Servizio di Calcolo27 Video streaming server 1 macchina e’ dedicate a servizio di esportazione del video streaming –1 Flash Macromedia server potra’ gestire siti virtuali contenenti room di videoconferenza dinamiche a cui piu’ utenti partecipano con l’ausilio di un semplice browser dotato di plugin flash shockwave. particolarmente utile per e-learning –1 Real audio server in mirror con quello gia’ esistente del CNAF gestito dal servizio nazionale di Videoconferenza INFN Potra’ mettere a disposizione filmati in modalita’ streaming sul web
5 dicembre 2005Servizio di Calcolo28 Il personale del Calcolo partecipa attivamente a molti WG nazionali: – –Netgroup (2 partecipanti) – –AFS (1 partecipante) – –K5 (1 partecipante) – –Storage (1 partecipante) – –Security (1 partecipante) – –Windows (1 partecipante) Altre attivita’: Working Groups
5 dicembre 2005Servizio di Calcolo29 Il Servizio inoltre collabora alla realizzazione del Master in Information Technology dei LNF (in collaborazione con le Universita’) Realizzazione degli aspetti infrastrutturali – –Rete locale – –Informatizzazione e strumentazione di Laboratorio – –PC aule didattiche aule corsi – –Supporto agli studenti e ai docenti – –Docenza Altre attivita’: Master
5 dicembre 2005Servizio di Calcolo30 Attivita’ di tutoraggio per laureandi in informatica – –1 laureando di primo livello – –3 laureandi nella specialistica Attivita’ di trasferimento tecnologico verso l’industria (fino al 2004) Stage formativi per diplomati iscritti a corsi d’informatica patrocinati dalla Provincia e dalla Regione in collaborazione con gli Istituti Tecnici Industriali Stage estivi per gli studenti delle scuole medie superiori (Licei e Istituti Tecnici) Altre attivita’
5 dicembre 2005Servizio di Calcolo31 Partecipazione al gruppo di lavoro PC che si avvale anche di personale in out-sourcing per l’assistenza agli utenti in ambiente PC/Windows, PC/Linux e APPLE/MacOS I contratti di out-sourcing prevedono la presenza permanente o cadenzata Professionalita’: – –1 Persona (5 gg / settimana – 1900 hh / anno): Windows client – –1 Persona (5 gg / settimana – 1900 hh / anno): Linux client Cabling/Networking e periferiche distribuite (printers e Thin clients) – –1 Persona (2 o 3 gg / settimana – 1100 hh / anno): MacOS/Apple Gruppo di lavoro PC (out-sourcing)
5 dicembre 2005Servizio di Calcolo32 Percentuali di lavoro attuali CalcoloSistema Inform PC Support GRIDAltro% Totale Amanzi Angius Bisegni Masciarelli Maselli Pistoni Soprano Veloce FTE Totali Altro = Master.IT, Formazione, DataWeb, GARR
5 dicembre 2005Servizio di Calcolo33 Percentuali di lavoro con Tier2 CalcoloSistema Inform PC Support GRIDAltro% Totale Amanzi Angius Bisegni Masciarelli Maselli Pistoni Soprano Veloce FTE Totali Altro = Master.IT, Formazione, DataWeb, GARR
5 dicembre 2005Servizio di Calcolo34 Ore di lavoro a credito Ad ottobre 2004 (*2005) Ferie Residue (hh) Festivita’ Abolite (hh) Ore positive Totali Amanzi Angius Bisegni* Masciarelli Maselli* Pistoni* Soprano Veloce Totali (1) (1) Nota (1) : 2.5 FTE x anno