服务器管理员

系统和网络管理员的问答

2
磁盘IOPS与sar tps之间的关系
我试图估计在32位CentOS 6.2上运行的应用程序的IOPS要求。我开始在装有SATA磁盘的计算机上进行一些测量,但对SAR测量的IOPS和tps之间的差异感到非常困惑。 根据维基百科, SATA磁盘应执行75-100 IOPS。ioping实用程序似乎可以为随机访问测试确认这一点: # ./ioping -R /dev/sda --- /dev/sda (device 931.0 Gb) ioping statistics --- 279 requests completed in 3.0 s, 92 iops, 371.3 kb/s min/avg/max/mdev = 2.7 ms / 10.8 ms / 130.8 ms / 7.9 ms 但是sar产生的tps值要高得多(/ dev / sda): # iostat 1 avg-cpu: %user %nice …


1
公司中的“敌对”网络-请对安全设置发表评论
我在这里有一个特定的问题,希望(需要)以令人满意的方式解决。我公司有多个(IPv4)网络,这些网络由位于中间的路由器控制。典型的小型商店设置。现在,有另外一个网络具有我们控制的IP范围外,并通过我们控制的另一路由器连接到Internet。将该项目网络称为另一个公司网络的一部分,并通过他们建立的VPN进行组合。 这表示: 它们控制用于该网络的路由器,并且 他们可以重新配置事物,以便他们可以访问此网络中的计算机。 该网络实际上通过一些支持VLAN的交换机在我们端进行了拆分,因为它覆盖了三个位置。一端有另一家公司控制的路由器。 我需要/希望将此网络中使用的计算机访问我的公司网络。实际上,使它们成为我的活动目录域的一部分可能会很好。这些机器上的工作人员是我公司的一部分。但是-我需要做到这一点,而又不会影响公司网络的安全性。 这种想法无法使用外部控制的路由器进行任何形式的路由器集成 所以,我的想法是这样的: 我们接受IPv4地址空间,并且该网络中的网络拓扑不受我们的控制。 我们寻求将这些机器集成到我们公司网络中的替代方法。 我提出的2个概念是: 使用某种VPN-让机器登录到VPN。多亏了他们使用现代的窗户,这可以是透明的DirectAccess。从本质上讲,这对待其他IP空间与该公司的便携式计算机进入的任何餐厅网络没有区别。 或者-建立到该以太网段的IPv6路由。但是-这是一个窍门-在交换机中所有IPv6数据包到达第三方控制的路由器之前就将其阻止,这样,即使它们在该设备上打开了IPv6(现在不使用,但他们可以这样做),他们也不会一个数据包。交换机可以通过将所有到达该端口的IPv6流量拉入一个单独的VLAN(基于以太网协议类型)来很好地做到这一点。 有人看到使用他的交换机将外部与IPv6隔离的问题吗?有安全孔吗?令人遗憾的是,我们不得不将此网络视为敌对的-会容易得多-但是那里的支持人员具有“已知的可疑质量”,法律方面也很明确-将它们整合到公司中时我们无法履行义务他们在管辖范围内时,我们没有发言权。

4
编译和二进制Linux发行版/软件包之间的性能差异
我在互联网上搜索了很多内容,却找不到确切的答案。 有些发行版(如Gentoo(或FreeBSD))不附带二进制文件,而只附带包(端口)的源代码。 大多数发行版都使用二进制支持(debian等)。 第一个问题:编译后的程序包可以提高多少速度?我可以从apache或mysql之类的实际程序包中获得多少速度提升?即每秒查询? 第二个问题:二进制软件包是否表示它不使用第一个AMD 64位CPU之后引入的任何CPU指令?使用32位软件包是否意味着该软件包将在386上运行,并且基本上不使用大多数现代CPU指令? 附加信息: 我说的不是台式机,而是服务器环境。 我不在乎编译时间 我有更多的服务器,因此使用源代码包值得将速度提高15%以上 请不要打架。

2
将AD DS Server 2003迁移到Server 2008 R2
我想得到一些意见 在网上找到了这篇文章,想知道是否值得关注 http://www.msserverpro.com/migrating-active-directory-domain-controller-from-windows-server-2003-sp2-to-windows-server-2008-r2/ 需要做的几件事。 1.将所有活动目录设置从旧的Server 2003服务器移至新的Server 2008R2。2 .使用csvde在新服务器上设置所有用户。 csvde -f output.csv -- on old server csvde -i -f output.csv -- on new server 任何建议将不胜感激。



1
在zfs上强制更新校验和?
最近checksum,我将非重复zfs文件系统之一的属性sha256从on(fletcher4)更改为(fletcher4),以更好地支持发送重复的复制流,如该命令所示zfs send -DR -I _starting-snaphot_ _ending-snapshot_。 但是,zfs联机帮助页中的内容是send -D: 无论数据集的dedup属性如何,都可以使用此标志,但是如果文件系统使用具有dedup功能的校验和(例如sha256),则性能会更好。 zfs联机帮助页还说明了有关该checksum属性的信息: 更改此属性仅影响新写入的数据。 我不想信任fletcher4。折衷之处在于,与SHA256不同,fletcher4不是伪随机哈希函数,因此不能被信任不会发生冲突。因此,仅当与“ verify”选项结合使用时才适用于dedup,该选项可检测并解决哈希冲突。 如何更新文件系统的校验和,最好不对系统进行脱机?
13 zfs  zfsonlinux 


2
19mm高的3.5英寸硬盘叫什么?
根据Wikipedia的介绍,普通的3.5英寸硬盘高25.4毫米,但是还有一个19毫米版本,我需要HP ProLiant MicroServer。 在我们的经销商网上商店中,我看到以下选项 1/3小时 细线 1/2小时 1/4小时 LFF 当我VB0250EAVER在刚损坏的磁盘上搜索型号时,一些网上商店将其称为LFF,它应该是“大尺寸”,我觉得很奇怪,因为它小于普通的3.5英寸。 题 谁能确定19mm模型的名字吗?

3
如何在NGINX PageSpeed模块资源上启用gzip压缩?
我一直致力于优化某个网站,以使其在Google PageSpeed Insights工具(针对移动设备和台式机)上获得100分。大多数项目都可以正常工作,但是我仍然收到该网站的“启用压缩”警告。 这很麻烦,因为在我的服务器上启用了gzip,并且唯一未压缩的资源来自NGINX PageSpeed模块。我已经浏览了Google网站上的配置页面,但是除了已经存在的常规NGINX配置之外,没有任何内容描述如何启用压缩。 我的问题是:如何启用gzip压缩使其适用于pagespeed资源? 我的服务器设置: Ubuntu 12.0.4.3 LTS NGINX-使用PageSpeed模块1.6.29.5 beta进行自定义编译1.5.4 NGINX服务器配置: user www-data; #set worker processes to cpu processes worker_processes 4; error_log /var/log/nginx/error.log; pid /run/nginx.pid; events { worker_connections 1024; } http { client_max_body_size 200m; include /etc/nginx/mime.types; default_type application/octet-stream; access_log /var/log/nginx/access.log; sendfile on; keepalive_timeout 3; types_hash_max_size 2048; gzip on; …

2
Amazon ELB使用什么算法来平衡负载?
我在官方ELB文档中找到了这个 默认情况下,负载均衡器将每个请求独立地路由到负载最小的应用程序实例。 但是有关Newvem的文章说ELB仅支持Round Robin算法 Amazon ELB支持的算法 -当前,Amazon ELB仅支持Round Robin(RR)和会话粘性算法。 那么是哪一个呢? [1] http://docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/US_StickySessions.html [2] http://www.newvem.com/dissecting-amazon-elastic-load-balancer-elb-18-facts-you-should-know/?lead_source=popup_ebook&oid=00DD0000000lsYR&email=muneeb%40olacabs.com

5
Mongodb-轮换日志的正确方法
Mongo 文档说我可以: 使用-SIGUSR1信号并重命名旧日志并进行当前切换 从OS使用logrotate 我希望操作系统具有logrotate功能,以压缩旧文件并删除最旧的文件,但是除了发送SIGUSR1之外,没有其他办法告诉mongod进程切换当前日志。 所以我写了 /var/log/mongodb/*.log { daily rotate 5 compress dateext missingok notifempty sharedscripts postrotate /usr/bin/killall -SIGUSR1 mongod /usr/bin/killall -SIGUSR1 mongos endscript } 到/etc/logrotate.d/mongo。 现在,可以从logrotate和空的日志文件中获取命名良好的日志文件,例如mongodb.log.2013-09-18T23-49-44SIGUSR1切换的痕迹。如何摆脱后者?

3
如何在Linux(和所有其他操作系统)下查看缓存的PMTU
当我用DF位置1并且数据包大小对于我的路由器来说太大时,对远程站点执行ping操作时,将从路由器发送第一个ICMP“需要分段”消息。之后,消息来自我的本地主机。 Netstat -rC(在Linux上)允许我查看路由表缓存,但是 1)似乎在名为MSS的列下显示MTU(我希望它是链接的较低TCP MSS) 2)始终显示值为1500 我的本地主机必须将PMTU缓存在某个位置,以便它可以生成所需的碎片消息。但是我怎么看呢? 这是我的计算机上的一个示例(netstat上的-n禁止反向DNS查找): [root@vbcentos ~]# ping -c 4 -M do -s 1431 212.58.244.69 PING 212.58.244.69 (212.58.244.69) 1431(1459) bytes of data. From 217.155.134.6 icmp_seq=1 Frag needed and DF set (mtu = 1458) From 217.155.134.4 icmp_seq=2 Frag needed and DF set (mtu = 1458) From 217.155.134.4 icmp_seq=2 …
13 networking  mtu 

2
2-3公里距离的无线链路频率选择(900Mhz和5.8Ghz)
我最近与我的一个客户签约,以促进他的“家庭”办公室和辅助站点的无线通信。 主要站点是5层办公楼(大约15m高或更低)的顶层两层,辅助站点是两个开放“地块”之一(根据管理,该区域为TBD)。离第二个站点较近的站点的地面距离略大于2km,而距离最远的站点的地面距离约为2.9km。 该链接将用于传输1个(或什至两个)IP摄像机和某种支持以太网的环境或天气传感器的视频馈送。我已经检查了摄像机的必要黑白,并且900Mhz和5.8Ghz甚至足以满足其中4个摄像机的要求,而对于2个摄像机来说则绰绰有余。并且菲涅耳区60%的间隙超出了覆盖范围。请记住,这是我的第一个长距离链接(带有引号或不带引号的长距离链接),我不愿承认无线物理远非我的强项。 我的问题的最终要点是,尽管最近几天我已经阅读了很多有关频率选择的信息,但我仍然发现有一些歧义(我知道只有我才发现模棱两可)。像这样的大多数消息来源都同意,尽管较低的频率在给定的距离上损耗较小(我知道这是所谓的自由空间损耗),但对于相同的传输“强度”,它们需要较大的触角(实际上是“增益”与“强度”相同?)。 那么,对于给定的2-3km距离以及所有典型的要求都得到满足,频率是更好的(或者我敢说“更好”)?我是否应该基于3km并不是真正的“长距离”而选择具有相对“小”天线的900Mhz,并且它会为链路提供更少的衰减,更少的重传和更高的总体速度?还是我应该为上级黑白选择5.8Ghz选项(我仍然不太确定,如果有错,请更正我),因为在这个距离上没有真正的区别,所以为什么不采取“更好”的选择一? 顺便说一句,我应该走在真正的WiFi的老路还是应该考虑专有的桥接解决方案,例如Ubiquiti的解决方案?我对他们的接入点有很多经验,并且非常满意,因此我不介意在客户中集成他们的另一种产品。无论如何,我都在寻找最佳解决方案,此时,选择供应商几乎是无关紧要的。 原谅我的无知和可能错误使用语言。 更新:我安排租借频谱分析仪几天。我将确保900Mhz频段相当清晰,然后按照这种方式进行下去。 更新2:我可以使用上述设备玩一天半。最终结论是,如此处建议的那样,该区域的9Mhz频段几乎是“空”的,因此可以解决频率选择问题。 关于设备,我将使用Ubiquiti AirMax Yagi天线和配套的RM900 2x2无线电。我本人以及客户员工的初步测试表明,性能超出了预期。 顺便说一句,选择的“地段”是3公里以外的地方。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.