存档

2009年3月 的存档

使用OpenFiler为ESX/ESXi建立网络存储

2009年3月23日 baalchina 没有评论

最重要的目的,就是因为VMotion这个功能只对共享存储支持!顺便为了学习一下NFS的使用,就找了两个软件,一个是OpenFiler,基于CentOS的,另一个是FreeNAS,基于BSD。由于BSD不是很熟悉,就用OpenFiler了。

 

OpenFiler的配置安装

OpenFiler下载地址:http://www.openfiler.com/

下载好了之后是一个200M左右的ISO镜像,刻盘安装即可。很简单,和Linux安装一样。需要注意的是,安装的时候不要让他自动分区,否则最后你就没空间建立存储了。

分区方案:

/,2048M。

/boot,100M。

/swap,2048M。

安装很快,10分钟左右。

随后进入管理界面,https://ip:446,使用openfiler/password登陆即可。

只捡重要的说了。

首先应当启用服务,包括iSCSI target,NFSv3以及SMB/CIFS。

接下来创建一个分区,Volumes中选择Block Devices,建立分区。如果只给ESX用,最大剩余空间即可。

建立一个Volume Group,比如NAS。把前面的分区加进来。

创建一个iSCSI Volume,设定大小,名称即可。

iSCSI Targets,可以默认,复制这个地址,比如iqn.2006-01.com.openfiler:tsn.4c8c0f4ffc71

 

随后要MAP一个Lun,我一开始就是没做这一部,以至于ESX找不到磁盘。很简单,照着图做就行了。

Network ACl中允许你的ESX服务器地址访问。

安全起见,你还可以设置CHAP认证,也就是密码了。

 

ESX的配置部分

首先,需要打开VMotion,这个默认是没有的,你可以在License中看到Vmotion是Unused。你添加Storage Adapter的时候会提示这个:

Cannot configure software iSCSI
VMotion an IP Storage has not been enabled.

而ESXi就没有这个问题,直接就允许了。真搞不懂VMWare。所以我们需要首先允许Vmotion。

 

进入Configuration中的Networking,点击Add Networking,然后选中VMkernel,在后面的界面中输入IP,记得Vmotion一定要打上勾。这个相当于你和NAS通讯的IP地址。

 

然后点击Storage Adapters,选中其中的iSCSI Software Adapter,点击Properties。

这个地方很简单了,输入OpenFiler的一些设置即可。

Rescan一下即可。很慢很慢,要有心理准备...

这个时候如果在OpenFiler的Status中的iSCSI status看到ESX的Connections,那么说明成功一大半了。恭喜你~

 

最后,点击Storage,点击Add Storage,选择Disk/Lun,就可以看到你刚才的iSCSI了,大功告成!

 

ps,网上的文章说同时要打开防火墙中的iSCSI端口,由于他的例子是ESXi,而我用的是ESX,破解的时候已经关掉了防火墙,所以在设置这个就会把防火墙打开,造成License Server失效...汗。

 

 

参考:

http://www.xuniji.com/vmware/view.asp?id=307

http://bbs.vmware.cn/viewthread.php?tid=10054

分类: VMware 标签: , , ,

修改temp变量造成sinfors VPN无法安装控件

2009年3月22日 baalchina 没有评论

用ramdisk虚拟了一个磁盘出来,把vista的temp变量指向了虚拟盘。

但是造成了vpn无法登陆,控件安装失败,提示“cs应用出现异常,请咨询管理员。”

 

安装了sinfors的工具,使用debug view可以看到

[3644] defaultSavePath == NULL
[3644] download failed

将temp修改回来就好了。正常的提示是这样的:

[3644] defaultSavePath == NULL
[3644] https://www.nauvpn.cn/com/ProxyIE.CAB,C:\Users\BAALCH~1\AppData\Local\Temp\ProxyIE.CAB
[3644] Download succeed, file is stored in "C:\Users\BAALCH~1\AppData\Local\Temp\ProxyIE.CAB"

 

参考:

http://www.sinfors.com/cn/forum/htm_data/12/0809/144.html

分类: VPN 标签: , ,

无法加入域,提示“找不到网络路径”的解决办法

2009年3月19日 baalchina 没有评论

Xp sp3 ghost,虚拟机,无法加入与,始终提示“找不大网络路径”。

是因为ghost版本的xp关闭掉了TCP/IP Netbios服务。起来既可。

参考:

http://bblxlit.blog.51cto.com/151710/24738

分类: Windows 标签:

关于校园网内部分网站登陆之后该页无法显示问题的思考

2009年3月19日 baalchina 没有评论

这个标题有点...哈哈。

 

一直以来遇到很多网站,无法打开。具体就是页面显示ok,但是输入用户名密码提交之后立刻就提示该页无法显示。也一直没有解决办法。

所有出现问题的网站都是在ie下发现的。ff下都正常。

今天发现,无法显示的网站都是cernet地址。比如m77.mail.qq.com,打不开。m59,可以打开。

C:\Users\baalchina>tracert m77.mail.qq.com

通过最多 30 个跃点跟踪
到 m77.mail.qq.com [222.28.155.38] 的路由:

  1     6 ms     9 ms    10 ms  172.16.31.253
  2     1 ms    <1 毫秒   <1 毫秒 172.26.11.1
  3     4 ms     1 ms     1 ms  172.26.8.6
  4     9 ms     2 ms     2 ms  172.26.3.83
  5     7 ms     5 ms     4 ms  172.16.255.29
  6     8 ms     2 ms     2 ms  172.16.255.85
  7     5 ms     4 ms     4 ms  202.119.128.85
  8     5 ms     3 ms     3 ms  202.119.128.6
  9    11 ms    14 ms     3 ms  zhz0.cernet.net [202.112.38.113]
10    75 ms    68 ms    67 ms  202.112.53.133
11    96 ms    92 ms    90 ms  202.112.36.249
12   104 ms    98 ms    99 ms  202.112.36.113
13    36 ms     *        *     cd1.cernet.net [202.112.53.74]
14    94 ms    93 ms    93 ms  wdc1.cernet.net [202.112.38.82]
15    27 ms    27 ms    27 ms  222.28.155.38

跟踪完成。

C:\Users\baalchina>tracert m59.mail.qq.com

通过最多 30 个跃点跟踪
到 m59.mail.qq.com [222.73.78.18] 的路由:

  1     4 ms     8 ms    10 ms  172.16.31.253
  2     1 ms    <1 毫秒   <1 毫秒 172.26.11.1
  3     1 ms     1 ms     1 ms  172.26.8.6
  4     9 ms     3 ms     3 ms  222.190.122.97
  5     3 ms     2 ms     3 ms  218.2.118.173
  6    12 ms     2 ms     4 ms  218.2.133.89
  7     3 ms     3 ms     4 ms  218.2.133.81
  8    18 ms     9 ms     5 ms  222.190.29.37
  9     *        *        *     请求超时。
10    14 ms     7 ms     6 ms  202.97.27.74
11    18 ms    11 ms    10 ms  61.152.80.189
12    19 ms    12 ms    10 ms  124.74.254.166
13    19 ms    12 ms    12 ms  222.73.102.162
14    14 ms     9 ms     9 ms  222.73.83.210
15     9 ms    10 ms     9 ms  222.73.78.18

跟踪完成。

C:\Users\baalchina>

更多还有待发现。抓包看看。

分类: Web应用 标签:

使用sync back实现病毒库内网更新

2009年3月19日 baalchina 没有评论

本来是用脚本的,但是不太方便,自己也不熟悉shell。

最后是通过虚拟机+syncback实现的。

 

虚拟机很简单,装个xp sp3,256m内存,最简单系统就ok。

然后安装相应的杀软,比如kaspersky,mcafee。nod系列有其他的更新方法,不用这个。

 

kav或者mcafee设定本地镜像目录,安装sync back,http://www.onlinedown.net/soft/71233.htm

这是一个备份+同步的软件。设定定时操作,同步到update服务器的ftp即可。

 

记下来,以免忘记。

 

ps,咖啡的库真大..399m,难怪老是同步失败。

VMWare Infrastructure 3使用(20090324)

2009年3月17日 baalchina 没有评论

架构:

ESX Server 3.5,这个是主要的东西。所有的虚拟机都运行在它上面。它自身是一个RHEL系统,使用和Linux类似。

Virtual Center,集中管理软件。

License Server,提供授权。

 

在虚拟机上的测试安装

基本上就是新建一个虚拟机,选择Redhat Linux AS 4 64bit,然后把不相干的诸如声卡、USB都删掉,关掉3D加速。处理器打开Intel-VT,然后在vmx里面添加monitor_control.restrict_backdoor = "true"

参考:

http://www.searchsv.com.cn/ShowContent_17572.htm

 

破解以及安装

由于一直没有lic文件,所以采用了ZWT的破解。至于zwt破解哪来的,去vc找就行了...

以下在虚拟机上测试通过,具体参照zwt的crack文件夹。

  1. 首先是ESX的破解。正常安装ESX(从VMware官方下载的也可以)。
      • SSH到ESX,停掉vmware的服务:#service mgmt-vmware stop
      • 覆盖/usr/lib/vmware/hostd下的两个文件:libvimsvc.so & vmware-hostd
      • 将他们设置为555属性。
      • 重启服务。
      • 注意SSH服务默认是没法登陆root的,找了半天没找到sshconfig里面的设置,干脆建了个新用户,将两个文件777,覆盖。
      • 需要关闭防火墙的话,#/sbin/service iptables stop
      • 永久关闭的话,#/sbin/chkconfig firewall off
  2. 找一个干净的系统安装Infrastructure Server和Licensing Server,虚拟的也行。我在Win2k3上安装成功。
  3. 将提供的lic文件放到C:\Program Files\VMware\VMware License Server\Licenses。打开VMware License Server Tools,选择Start/Stop/Reread选项卡,点击ReRead License File。
  4. 打开VIC,连接到Infrastructure Server,注意不是ESX Server。
  5. 添加你的ESX Server,需要几分钟。选中ESX,点击Configuration/Licensing Features,将授权指向License Server。此时搞定了ESX。
  6. 在VIC中,进入Administration下拉菜单,点击Virtual Center Management Server Configuration,然后将测试模式取消即可。随后就能看到授权了。

至此,完全搞定~

 

性能没和ESXi对比做测试,不过我估计应该会强一点。另外这时候多了备份,迁移以及模板功能,这都是ESXi不具备的。

以后管理的时候就可以直接用VIC连接Infrastructure Server了。

 

设置自己的Banner:Security Banners on the Local Console

1. Login into the Vi Client
2. Select the Configuration Tab, and in the Software pane choose
Advanced Settings
3. Select the Annotations option, in the corresponding edit field type in
your banner such as:

 

ESX Server 3i只有32M,集成在服务器上的。

 

VMware Converter

VMware Converter 4开始支持从VMI到VMI的转换了,无需再拖到本地。名字也变成了VMware vCenter Converter Standalone。

从VI到VI的迁移,和ftp差不多,他是把文件从source copy到本地,再copy到destination。还没实现到fxp...convert的时候你可以看到你的出和进流量,都是3~4m/s,而且速度相等。

 

其他

Virtual Center可以管理ESXi,ESXi的使用参照:

分类: VMware 标签: , , ,

服务器raid卡电池的问题

2009年3月17日 baalchina 没有评论

具体问题就是因为新机器,电池没充电完全。

服务器开机的时候提示如下:

Your battery is either charging, bad, or missing; and you
have Virtual Drives (VD) configured for write-back mode.
Because the battery is currently charging, these VDs will
actually run in write-through mode until the battery is
fully charged or replaced if it is bad or missing.

说明参见:http://www-900.ibm.com/cn/support/viewdoc/detail?DocId=XLIU-7FYDNQ

解决办法,充电就行了。

 

另外关于raid卡电池:

现代的raid卡电池是用于断电时将缓存保存到硬盘上的,所以没电也没关系。

参考:

http://support1.ap.dell.com/cn/zh/forum/thread.asp?fid=19&tid=210060
http://www.5dmail.net/bbs/thread-177127-1-5.html

 

另外还有一篇关于raid的帖子也很有价值:

https://www-900.ibm.com/cn/support/forum/app/tscforum/topic?tid=184300

也就是说,raid信息存在了磁盘里,更换raid卡就可以自动重建了。这样raid卡坏掉也没关系了。

当然,不是每个卡都这样的。

分类: 服务器管理 标签: , ,

Enterasys设备上的端口聚合

2009年3月1日 baalchina 没有评论

命令:

set port lacp port ge.2.2 aadminkey 3
set port lacp port ge.3.2 aadminkey 3
set port lacp port ge.2.2 padminkey 3
set port lacp port ge.3.2 padminkey 3

 

这个adminkey就是类似于Cisco etherchannel里面的channel号。

注意这个时候打vlan的时候就需要针对lag.0.3打,否则是不会生效的。

分类: 核心设备 标签: ,