服务器管理员

系统和网络管理员的问答

5
libvirt:无需重新启动即可更改dhcp-setup
我正在使用libvirt和kvm虚拟化服务器。我将libvirt配置为在网桥网络接口上启动dhcp服务器,以便为虚拟机提供IP。每个VM都基于其mac获得相同的ip,其配置如下: <dhcp> <range start='10.1.1.2' end='10.1.1.254' /> <host mac='54:52:00:21:01:ba' name='virstvm' ip='10.1.1.10' /> <host mac='00:16:36:2d:71:f9' name='secvm' ip='10.1.1.20' /> </dhcp> 问题:每当我将新主机添加到dhcp部分时,我都必须重新启动libvirt-bin,这将重新启动所有虚拟机。这不能成为解决方案,因为这意味着我每次添加新服务器时都会停机。有解决方案吗?

8
高可用性DNS托管策略?
我正在尝试找到一些方法来为一些现有网站进行高可用性DNS托管。今天早上,我所在的公司屈服了,因为通过注册商(bulkregister.com)为我们的域名提供的DNS托管发生了故障。我现在正面临寻找替代方案的任务,而该替代方案不会让我们受制于单个DNS提供商。 我们正在寻找什么: 没有单点故障。 时间有效。 建议的一种解决方案是做多个DNS主机。这似乎是一个不错的选择,但是我们有20多个域,并且禁止在两个提供商之间更新所有这些域上的IP地址。 具有成本效益。 我必须把它卖给高层管理人员。欢乐是我。 那么有哪些方法可以支持这一点呢?我本人更像是一个程序员,但是他们为此承担了任务,所以我想征询比我更有经验的人们的意见。

2
等价于文件系统IO的`nice`吗?
当我运行rsync涉及复制大文件的备份作业时,运行备份的计算机(Mac台式机和Linux服务器)会停顿下来,平均负载会达到顶峰。 我试过了: nice处理rsync过程(无济于事-瓶颈是磁盘) 在Linux上,请renice输入a kjournald(有帮助,但看起来像黑客,在Mac上不起作用) 使用--bwlimit rsync标记(有帮助,但这意味着所有传输都很缓慢-即使不需要传输) 那么,有没有什么办法可以“ nice” rsync的IO这样的机器都可用的备份运行时? PS:我知道rsync在Mac上的危险…但是,我已经使用BackupBouncer来验证我的备份,而且看起来还可以。
11 backup  rsync  nice 

8
获取具有KVM + libvirt的DHCP客户端列表?
我有几个通过KVM + libvirt在Ubuntu 9.10上运行的VM。我希望能够找到分配给每个主机的IP地址,而无需为每个计算机物理打开物理“控制台”并调用ifconfig。 考虑: rascher @ localhost:〜$ virsh -c qemu:///系统列表--all 连接到uri:qemu:/// system ID名称状态 ---------------------------------- 1台机器正在运行 2机运行 -machine3关闭 我的网络配置如下: <network> <name>default</name> <uuid>1be...</uuid> <forward mode='route' dev="eth0"/> <bridge name='virbr0' stp='on' forwardDelay='0' /> <ip address='192.168.122.1' netmask='255.255.255.0'> <dhcp> <range start='192.168.122.2' end='192.168.122.254' /> </dhcp> </ip> </network> 那么我如何获得一个清单,上面写着: machine1 IP地址= 192.168.122.16 machine2 IP地址= 192.168.122.238 ... 我玩过arp: …

8
无法脱离屏幕以恢复
我使用腻子并建立了不可靠的无线连接,因此我使用屏幕来保持工作正常进行。通常,我会断开连接,然后无法重新连接屏幕。我会跑步screen -D -RR,它会无限期地坐在那儿。我试图ctrl+z找回控制台,ps aux | grep screen然后kill -9是所有结果,然后screen -D -RR再是,但是得到的结果是相同的。我会尝试提及d和r的任意组合,但仍然只是坐在那里。我的屏幕在那里,它什么也不会做,至少是所有简历。 有人对如何恢复我的屏幕会话有任何提示,技巧或想法吗?
11 ssh  gnu-screen  putty 

6
在大型系统(约2000个用户)中进行流量控制的最佳解决方案是什么?
以下情况:我们是一群学生,负责管理本地居民大厅的Internet连接,共有大约2000个最终用户。 我们有一个交通点系统,每个MB降低或上传的成本点,按小时添加新的点。目前,当用户花完所有积分后,我们便将其阻止(通过将其放入Debian网关路由器iptables中的REJECT策略中)。 我们只想限制用户的带宽。做这个的最好方式是什么? 简单的答案是在用户的交换机端口(主要是Cisco Catalyst 3550)上设置速率限制。但是,这是不可取的,因为我们自己网络内部和大学网络之间的流量应保持无限。在Cisco IOS中,是否有一种方法仅对具有特定目标或源IP范围(因此,出站和入站)的数据包限制带宽?我什么都找不到。 另一种方法是控制网关路由器上的流量。我想到了几种解决方案: tc或tcng-似乎两者都具有相当奥秘的语法,而且都没有提供用于进行按IP流量控制的良好功能。专用于这么多人的QDisc可能会大大降低路由器的速度。此外,两者的文档都已经过时了。 Shorewall-似乎具有相当整齐的配置语法,但是,我不确定它是否可以处理这么多的流量和用户,是否适合每个IP流量限制 pfSense-看起来像是用于我们这样的目的的操作系统。但是,这将要求我们完全重新安装网关路由器。我们没有其他BSD系统,并且pfSense也需要具有非常好的流量统计功能(目前我们正在使用fprobe-ulog和ulog-acctd)。 你有什么经验?哪种解决方案适合我们的需求,并且最容易维护?您还有其他想法吗? 如果您需要有关我们系统的任何其他信息,请随时询问。 提前致谢。 编辑:我已经实现了iptables和的系统tc。 每个用户都有一个/ 28子网,一个VPN IP(均从10.0.0.0/8起)和一个外部IP,它们都通过一个iptables链进行控制。这条链只有一个规则,一个简单的规则RETURN。 Python脚本每五分钟读取一次这些规则的字节计数器。它将重置计数器并更新我们的PostgreSQL数据库中的用户流量点帐户。 如果用户的积分余额减少到某个阈值以下,则会为此用户创建两个tc类(一个用于传入,一个用于网关路由器上的传出接口),将IP输入到属于这些类的tc过滤器中。这些类受HTB限制速度。 相比之前的系统,fprobe-ulog而且ulog-acctd这是更快的字节计数由iptables的完成。 对于我们的用户,网络速度已大大提高。

7
SCSI与SATA?SCSI“实际上”更好吗?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 好吧,前几天我正在和一个人谈论服务器。每当我问他SCSI和SATA之间是否有重大区别以及为什么他总是使用SCSI时,我都感到有些震惊。(请注意,我不确定SCSI是否表示SAS) 他告诉我SCSI总是更快,而驱动器总是更可靠。我的意思是,这似乎是一个大胆的声明。 他告诉我一些有关SCSI总是比SATA更快的信息,因为操作系统向SCSI(控制器)发送请求以获取文件,并且它将在SCSI控制器内部构建文件,而不是在磁盘上进行搜索。我不知道这是怎么工作的,所以我认为是BS。 SAS和SATA当前具有相同的数据速率速度。 他有理由支持SCSI总是比SATA更快,更可靠吗?
11 sata  sas  scsi 

7
将多个交换机连接在一起的最佳方法
我们目前有5个24端口3com非管理型交换机。其中四个是没有千兆位端口的100Mb交换机(MDI上行端口为100Mb)。第五个是完整的千兆交换机,我们将其用于所有服务器。现在,它们以菊花链方式连接在一起,有点像这样: 在一天中的某些时候,网络性能变得非常糟糕。我们已经证实这与服务器容量无关,因此我们只需要考虑网络I / O瓶颈。我们希望将每个100Mb交换机直接连接到千兆交换机,以便每个用户离服务器仅1个交换机…… 连接完成后,所有网络流量都停止了。这是错误的方法吗?我们验证了不存在回路,并验证了我们没有任何交叉电缆(所有交换机都具有Auto-MDI)。重新启动5个开关也无济于事。

3
从Exchange 2003迁移到Exchange 2010
考虑一个中小型企业的Exchange 2003部署。问题在于如何迁移到Exchange2010。以下是有关情况的一些信息: 当前状态是50-100个用户/邮箱,大多数使用Outlook 2007 启用OWA 桌面用户未在缓存Exchange模式下运行 笔记本电脑用户正在以缓存Exchange模式运行 一天中具有适度或合理规格的单个Exchange服务器(3 GHz,多核,4 GB,Windows 2003 32位) 问题 对于从Exchange 2003到2010的升级路径/步骤,您对管理团队有何建议? 考虑到64位操作系统的要求,请考虑将一台新的独立计算机准备与Windows 2008一起使用。我是否错过了任何详细信息? 虚拟化在该项目中可以提供哪些帮助? 在以前的升级(2007或2010)中吸取的任何经验教训将不胜感激!
11 exchange 

8
Windows Server SBS 2003中的所有硬盘驱动器的磁盘配额选项卡未显示
我有一份新工作,现有的SBS 2003域设置不安全(即每个人都是域管理员等)。由于没有经验丰富的“网络管理员”,因此存在很多问题,我正在尝试一个接一个地修复它们。 我发现一个很奇怪的问题,即“配额”选项卡存在于C:(NTFS)驱动器中,而不存在于D:(NTFS)驱动器中。我玩过gpedit来启用磁盘配额(之前“未配置”),但仍然看不到该选项卡。 您以前看过这个问题吗?您是如何解决的?

6
准确趋势化随机I / O性能以进行容量规划
在我工作的地方,我们有许多“大型”服务器,这些服务器用于使用Xen Hypervisor托管许多虚拟机。它们通常配置有32GB RAM,双Quad核心进程和具有I / O容量的快速磁盘。 我们正处于一个时机上,现有的硬件配置已经步入正轨,现在该是时候外出采购更大,更快,更漂亮的新硬件了。 如上所述,现有工具包已部署了32GB RAM,这实际上限制了我们可以部署到主机的VM数量。 但是,在研究较新的硬件时,很明显,您可以在一台计算机上获得越来越多的RAM,而在单个机箱中可以获得64、72甚至96GB的内存。显然,这将使我们能够将更多计算机添加到给定主机,这始终是一个胜利。到目前为止完成的分析表明,限制因素现在将转移到磁盘子系统。 现在的问题是,试图了解我们的位置...通过这种用法,我们知道我们不受I / O带宽的限制,更不用说随机I的数量了。可以完成的/ O操作。.我们有一个轶事,那就是一旦达到这一点,iowait就将飞上蓝天,整个机器的性能将受到影响。 现在,这是我要问的问题的症结所在,有人知道一种方法来准确地跟踪/趋势现有I / O性能,特别是与完成的随机I / O操作数有关吗? 我真正想获取的指标是“此配置可以成功处理X个随机I / O请求,并且我们目前(平均)正在以Y个操作的峰值执行Y个操作”。 提前致谢!

4
如何通过高延迟链路提高OpenVPN的可靠性?
我们正在通过BGAN卫星链路运行OpenVPN VPN,其中ping时间约为3秒。我们在tun配置中使用它,并且我们在Linux(CentOS)上运行。主要是通过链接发送的电子邮件,但是一旦邮件包含大附件,VPN就会停滞。 该“我可以通过隧道ping通,但任何实际工作导致其锁定。这是一个MTU的问题?” OpenVPN常见问题解答中的问题似乎准确地描述了我的问题,但使用mssfix并且fragment似乎并没有太多改善情况。 我的主要测试是使用scp通过VPN复制2MB的文件。它将复制大约192 KB,然后报告-停止-状态。如果我等了几秒钟,它将再次开始复制,然后又过几KB后再次停顿。 无论我是否在OpenVPN配置中设置了fragment或mssfix选项,都会发生这种停顿(尽管设置fragment 1000似乎确实可以减少停顿,但并不能消除停顿)。OpenVPN mtu-test报告的MTU大小为1542。 我在互联网上搜索了有关如何以及何时使用mssfixand的更多建议fragment,但是我只找到与FAQ相同的页面,而没有提供有关如何以及何时使用哪些参数的详细信息。 我的问题是: 什么时候使用mssfix和fragment? 我用mssfix和fragment组合? 如果mssfix和fragment是解决方案,是什么tun-mtu,link-mtu以及mtu-disc参数? 此外,我一直在使用iperf工具来测量带宽。如果没有VPN,它将不断以210Kbits / sec的速度进行测量。 在VPN()上使用iperf时$ iperf -c remoteserver -t60 -i5,它将以10Kbits / sec的速度开始,然后稳定上升直到报告为1.2Mbits / sec,然后似乎停滞不前,在此过程中它以0kbits / sec的速度进行多次迭代(I认为1.2Mbits / sec可能是由于某些OpenVPN缓冲等造成的) 是的iperf测量带宽的最佳方式? 在这种情况下的任何帮助将不胜感激。
11 openvpn 

5
从Windows 7服务器到XP客户端,无需登录窗口即可共享匿名文件
我正在尝试为小型LAN上的计算机提供对Windows 7工作站共享的文件的只读,匿名访问权限(我们将其称为WIN7SVR)。特别是,我不希望客户端在例如\\WIN7SVRWindows资源管理器中导航到时必须处理登录窗口,但是我们没有域,因此服务器和客户端之间的帐户同步非常棘手。Windows 7和Windows XP客户端都需要访问这些共享。 通过在WIN7SVR上启用Guest帐户并设置适当的共享权限,我就可以在Windows 7客户端上使用此功能。看来其他Windows 7计算机会自动尝试以Guest身份登录,因此他们的用户不必处理登录窗口。问题出在XP客户端上-如果用户在登录窗口中输入“来宾”,它们就可以访问服务器,但是我不希望用户必须这样做。因此,根据我的收集,在对Windows文件共享的有限了解下,这归结为授予NULL会话访问WIN7SVR上的文件共享的权限。 但是到目前为止,我在这方面还没有成功。我已经在Windows 7服务器上的本地组策略编辑器中尝试了以下所有操作: 设置网络访问权限:让所有人权限都适用于匿名用户启用 将网络访问权限设置为:将对命名管道和共享的匿名访问限制为禁用 在网络访问中添加了相应共享的名称:可以匿名访问的共享 添加了“匿名登录”以根据用户权限分配从网络访问此计算机 任何建议都将不胜感激...我主要是Unix人士,所以我对Windows文件共享有点不满意。我确实了解到,从安全角度来看,对文件共享的任何形式的匿名访问通常都不理想,但是在这种情况下,这对我们而言是最实用的解决方案,并且对网络的访问已受到足够的控制,因此共享级安全性是'值得关注。

6
当Google DNS(或开放式DNS)非常合适时
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 2年前关闭。 您认为什么样的情况适合这种服务? 我一直在担心我们的ISP的DNS-它们正在重定向到广告页面,并显示出其他可疑完整性的迹象。我当时正在考虑使用OpenDNS,但并没有感觉到它们会变得更好,并且听到了关于它们的混杂看法。 我们的操作非常小,所以我不要任何复杂的事情。而且我当然不希望再有其他麻烦。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.