Bij de organisatie van een evenement met de omvang van Tweakers Gaming Live komt een heleboel kijken, waaronder het aanleggen van een netwerk waarop de honderden pc's kunnen worden aangesloten. Op verzoek van velen geven we in dit artikel een klein kijkje in de keuken.
Vrijwel alles wat je kunt doen of zien op Tweakers Gaming Live, van de lanparty tot simracing en de e-sportstoernooien, vereist een netwerkverbinding. Soms alleen lokaal, maar in de meeste gevallen ook nog een verbinding die op internet is aangesloten. Een dergelijk netwerk wordt niet simpelweg opgebouwd uit wat switches die je bij de gemiddelde webshop haalt, maar vereist apparatuur van een andere orde. Onze partner Duh-Events heeft daarom met netwerkleverancier Juniper Networks de handen ineengeslagen om dit fundament voor TGL te bouwen.
De opbouw van het netwerk
Het hart van het netwerk bestaat uit twee QFX5100-48S-AFO-switches die met elkaar in verbinding staan. Deze zijn voorzien van 48 10Gbit-aansluitingen naast nog eens 6 aansluitingen die maximaal 40Gbit doorvoeren. Samen vormen ze een Virtual chassis. Om de lanparty op deze krachtige backbone aan te sluiten, wordt elke tafelrij uitgerust met EX3300-48 switches, voorzien van 48 1Gbit-aansluitingen en vier aansluitingen van 10Gbit. Elke groep van vier tafelrijen wordt gecombineerd tot een Juniper Networks Virtual Chassis, met een uplink naar beide coreswitches en onderling een 10Gbit-link.
Ieder Virtual Chassis heeft dus een 20Gbit-uplink naar de cores, die gekoppeld worden aan de beide uiteinden van het virtual chassis, zodat de verbinding blijft werken bij een glasvezelbreuk van een van de kabels.
Juniper Networks Virtual Chassis
Dankzij de Virtual Chassis-techniek op de Juniper Networks-switches kan het management van verschillende switches gegroepeerd worden. Bij TGL wordt bijvoorbeeld gebruikgemaakt van Virtual Chassis met vier zogenaamde members. Dit houdt in dat er één beheersentiteit per vier switches is. Simpel gezegd zijn er binnen een Virtual Chassis de volgende rollen:
- Routing Engine
Dit is de 'master'-switch. Tegelijk is de routetable van deze switch leidend voor alle members. - Backup Routing Engine
De Backup Routing Engine, Ook wel de Backup RE genoemd, is de back-upswitch, die alle taken kan overnemen van de Routing Engine als hiermee iets fout gaat. - LineCard
De LineCard memberrol wordt voor alle overige switches gebruikt. LineCards zijn 'domme' switches die hun configuratie volledig vanaf de Routing-Engine ontvangen.
Het configureren, back-uppen, updaten en beheren van een Virtual-Chassis 'Stack' is eenvoudig, doordat er maar één configuratie en toegang is voor verschillende switches. Er hoeft dus geen configuratie per switch gemaakt te worden. Wel is sprake van afwijkende interfacebenamingen als deze technieken worden gebruikt. Dit heeft te maken met het doornummeren van de memberswitches en kan volledig van tevoren worden voorbereid. Dit is een handige functie van de Juniper Networks-switches. Een interface hoeft niet fysiek aanwezig te zijn om ze toch van configuratie te kunnen voorzien. Dit maakt het werk met het voorbereiden van de configuraties en hardware een stuk eenvoudiger.
Dns en dhcp
Bij iedere netwerkomgeving horen de coreservices: dhcp en dns. Zo ook bij Tweakers Gaming Live.
In de beginjaren van lanparty’s was wasknijper-dhcp de normaalste zaak van de wereld, maar inmiddels pakken we dat beter aan. Om een stabiele omgeving te creëren, wordt gebruikgemaakt van Infoblox DDI (dns, dhcp, ipam). Met het Infoblox-platform kan op een eenvoudige manier snel een cluster van dhcp-en dns-servers worden gebouwd. Door de coreservices op verschillende fysieke servers te verspreiden en dupliceren, wordt de impact bij uitval beperkt.
Wifi
Het draadloze internet op Tweakers Gaming Live is een van de belangrijkste diensten die zowel de beursgangers als onze lanbezoekers krijgen aangeboden. Iedereen heeft tegenwoordig een of meer apparaten die van wifi zijn voorzien. Om iedereen veilig en werkbaar wifi te kunnen bieden, is het gebruik van de legacy-2,4GHz-band enorm beperkt. Waar dit niet nodig is, wordt ook niets op deze frequentie uitgezonden.
Om de bezoekers zo goed mogelijk te beschermen tegen mitm-aanvallen wordt een 802.1X beveiligd wifinetwerk aangeboden. Om hier verbinding mee te maken moet de gebruiker een gebruikersnaam en wachtwoord invoeren. Vervolgens wordt een specifieke sessiesleutel bepaald voor het verkeer dat van en naar deze gebruiker wordt gestuurd. Hierdoor wordt het afluisteren van de gebruikers een enorm lastige handeling.
Er wordt gebruikgemaakt van Aruba Networks-hardware om een zo goed mogelijke wifidekking te realiseren. Daarbij worden twee Aruba 7210-controllers ingezet, zodat er redundantie is en de andere controller het kan overnemen bij storingen. Daarnaast worden ongeveer vijftig accesspoints verspreid over de hallen opgehangen om een zo goed mogelijke dekking te krijgen tijdens het evenement. Deze hardware komt van EventInfra. Om de accesspoints aan te sluiten, worden vooral Juniper EX2300-C-12P switches gebruikt.
Internet
De internetverbinding bestaat uit een link met Nikhef Housing te Amsterdam. Omdat de meeste games tegenwoordig via internet worden gespeeld, krijgen de lanbezoekers een publiek ip-adres, zodat de pc's direct vanaf internet benaderbaar zijn. Omdat niet alle bezoekers de kennis of mogelijkheid hebben om een firewall in te stellen, neemt de organisatie dit op zich door firewalls in het netwerk te plaatsen. Zo worden de bezoekers waar mogelijk tegen malafide downloads, ransomware, virussen en exploits beschermd. Ook wordt het inkomende verkeer op onbeschermde poorten gefilterd, zodat verkeer als Microsoft rdp, ssh en rawprinting nooit bij de eindgebruiker terechtkomt.
Palo Alto Firewall
Als firewall wordt een Palo Alto Networks NGFW-series ingezet. Deze biedt aanvullende features op firewallniveau waardoor niet enkel poortgebaseerde beveiliging kan worden toegepast, maar ook applicatiegebaseerde blokkades kunnen worden gecreëerd. Een van de mooie doelen waarvoor dit wordt gebruikt, is bijvoorbeeld het blokkeren van dns als applicatie. Dit wordt gedaan om de bezoekers te dwingen gebruik te maken van de geboden dns-oplossing. Om efficiënt gebruik te kunnen maken van de internetverbinding, worden namelijk bepaalde Steam-updates gespooft. Dit gebeurt op basis van de dns-omgeving. Verder wordt gebruikgemaakt van een High-Availability-configuratie. Dit houdt in dat als onverhoopt een van de firewalls uitvalt, de andere dit binnen een paar milliseconden naadloos overnemen.
Netwerkcrew
Duh-Events heeft als netwerkcrew een groep vrijwilligers die zich CCN noemen. De uitwerking van de infrastructuur op Tweakers Gaming Live is eerder ingezet op enkele edities van The Party, CampZone en The Reality, en heeft zich daar prima bewezen.
Data en locatie
- Datum: vrijdag 9 tot en met zondag 11 november
- Locatie: Brabanthallen Den Bosch
- Lanparty: vrijdag 17.00 tot en met zondag 16.00 uur
- Expo en toernooien: zaterdag (09.30 - 22.00u) en zondag (08.30 - 20.00u)
Faq
Antwoorden op veelgestelde vragen vind je hier.
Dagticket
- Toegang tot de expo en e-sportsarena
- Gamen, cosplay, merchandise en meer.
- Live meekijken e-sportstoernooien
- 10 of 11 november
€ 19,50
BestelWeekendticket
- 2 dagen toegang tot de expo en e-sportsarena
- Live meekijken e-sportstoernooien
- Gamen, cosplay, merchandise en meer.
- 10 en 11 november
€ 29,50
BestelLanparty ticket
- 48+ uur multiplayerfun! BYOC
- 2 dagen toegang tot de expo en e-sportsarena
- Verschillende e-sportstoernooien
- Incl. koffie, thee en fris
€ 69,-
Bestel