服务器管理员

系统和网络管理员的问答

2
Slab使用88Gb的128Gb可用空间。是什么原因造成的?
我们在具有128 Gb的服务器上运行debian 2.6.26-2-amd64 x86_64 GNU / Linux。最近,我们的可用内存变得相当低。查看/ proc / meminfo显示,该Slab使用的是88Gb,这当然会计入已用内存中。 这有问题吗?我怀疑在必要时会释放内存,但是我不知道这是否会带来不良的副作用。 为什么Slab需要那么多内存?有明确的原因吗? 我们可以避免将来发生这种情况吗? 我们如何释放这些记忆? 先感谢您 > cat /proc/meminfo MemTotal: 132304500 kB MemFree: 26669388 kB Buffers: 237504 kB Cached: 11881136 kB SwapCached: 48 kB Active: 5244640 kB Inactive: 11714308 kB SwapTotal: 5751228 kB SwapFree: 5750436 kB Dirty: 24 kB Writeback: 0 …
8 debian  memory 

1
IIS7不发送中间SSL证书
我们为我们的域拥有一个GlobalSign域证书。我已将证书安装到IIS中,并将GlobalSign域中间证书添加到本地计算机的中间证书颁发机构中 看来IIS并不是通过中间证书发送(导致firefox错误),而只是通过域证书发送。我已经使用OpenSSL以及包括GlobalSign自己的健康检查器在内的各种网站对此进行了验证。 在IIS中,我可以遍历整个链,每个证书都是“确定”的,没有选择安装任何表明它们已经存在的证书的选项。 有什么想法可能有问题吗?
8 iis  ssl  certificate 

2
防火墙仍然阻止了端口53,但没有列出?
我有3个节点,从bash脚本加载了几乎相同的iptables规则,但是一个特定的节点尽管列出了接受的端口,但仍阻止了端口53上的流量: $ iptables --list -v 链输入(策略DROP 8886数据包,657K字节) pkts字节目标prot opt in出源目的地 0 0全部接受-随时随地 2122 ACCEPT icmp-任何地方icmp echo-r​​equest 20738 5600K接受所有-任何地方,任何地方状态相关,已确定 0 0 ACCEPT tcp-eth1任何位置node1.com多端口dport http,smtp 0 0接受udp-eth1任何位置ns.node1.com udp dpt:domain 0 0接受tcp-eth1任何地方ns.node1.com tcp dpt:domain 0 0全部接受-eth0任何node2.backend任何地方 21 1260全部接受-eth0任何node3.backend任何地方 0 0全部接受-eth0任何node4.backend任何地方 链转发(策略DROP 0数据包,0字节) pkts字节目标prot opt in出源目的地 链输出(策略ACCEPT 15804数据包,26M字节) pkts字节目标prot opt in出源目的地 nmap -sV -p …


5
中小企业如何监控网络?
我在一家中型公司(超过100名员工)中工作。一直出现的问题是网络性能,尤其是Internet访问。 我们有大约70台或更多计算机,包括Mac OS X和Windows XP&7计算机。我们有几台服务器(Exchange服务器,PC文件服务器,MS SQL,Blackberry,FTP,Mac服务器等)。在服务器机房中,有四个主要的交换机,一个SonicWall防火墙以及可能有几个路由器,整个建筑物中散布着十几个左右的路由器。 网络结构已经有机地增长了很多年。据我所知,实际上还没有监控解决方案。当我们遇到网络问题(连接速度慢,数据包丢失等)时,我们的常规解决方案是重新启动某些硬件或让每位员工随便问问他们是否正在上传/下载任何大文件。 这确实是低效且耗时的,并且它不允许我们监视网络,无法主动解决潜在的问题。我想找到一种解决方案,使我可以实时监控公司范围内的网络使用情况,理想情况下,详细信息应下达到单个计算机。 考虑到设备和操作系统的大杂烩,设置某种监视解决方案的最佳方法是什么?硬件,软件是否正在重组我们的网络架构?

3
从使用ec2-consistent-snapshot拍摄的快照中还原Amazon EBS RAID0阵列
我在Amazon EC2上配置了一个新的MySQL服务器,并决定将我的数据存储在EBS RAID0阵列上。到目前为止一切顺利,我已经测试了使用ec2-consistent-snapshot拍摄这些设备的快照的效果,非常好。 现在,如何从这些快照快速在新实例上重建阵列? 当您使用ec2-consistent-snapshot创建多个卷的快照时,您将无法确定RAID中每个设备使用了哪个卷。我可能完全错了,但是由于您要跨卷分条数据,因此,您必须将每个新卷放置在RAID上与创建快照的卷相同的位置上。 一个例子: RAID0配置中的3x200gb卷。 vol-1是RAID中的/ dev / sdh设备0 vol-2是RAID中的/ dev / sdh1设备1 vol-3是RAID中的/ dev / sdh2设备2 您可以使用创建一个ec2快照:ec2-consistent-snapshot <options> vol-1 vol-2 vol-3。 现在,您具有3个快照,并且要追溯它们是哪个设备,唯一的方法是查看源卷ID,然后查看实例上安装了源卷ID的设备,然后检查RAID的详细信息。源卷实例上的配置。 这显然是难以置信的手动操作……而且速度不快(显然,如果另一个实例失败,则很难快速启动新的mysql实例。更不用说,您当时必须在RAID上记录设备位置快照,因为如果源卷实例崩溃,则无法进入RAID配置)。 因此,结论是: 我是否缺少ec2-consistent-snapshot和软件RAID0阵列的工作方式? 如果不是,是否有不知道快照属于RAID阵列中哪个设备/位置的问题的已知解决方案/最佳实践? 我希望这很清楚,并感谢您的帮助!

2
使用iptables阻止来自一个NIC的所有传出流量?
我在Googling一定很不好,因为这似乎是一个非常基本的问题,但我似乎找不到任何答案...而且man iptables阅读时间很长! 我在linux机器上有两个NIC(eth0和eth1),我想阻止来自其中一个NIC的所有出站流量(所有端口上的TCP和UDP),以便没有流量流回到路由器。 这是什么命令?我只看到了带有特定端口的示例。 提前致谢。

2
即使驱动器本身在写入时执行验证,我是否仍需要在LTO磁带备份上运行验证?
我们在Dell媒体库中有一个LTO-3磁带机,用于磁带备份。维基百科上有关LTO 的文章指出: LTO使用自动写入后验证技术来立即检查正在写入的数据,但是某些备份系统明确执行完全独立的磁带读取操作以验证磁带是否正确写入。这种单独的验证操作使每个计划的备份的端到端通过次数增加了一倍,并将磁带寿命缩短了一半。 我想知道的是,我需要我的备份软件(在这种情况下为Backup Exec)在这些磁带上执行验证吗?还是LTO驱动器固有的写后验证技术足够? 我也很好奇,如果Backup Exec能够充分理解写后验证技术,如果该技术无法验证数据,或者是否会忽略它使它仍然无用,我会发出警报,因为即使驱动器发现了问题,我也永远不会知道这一点。
8 backup  tape 

4
POE交换机的散热要求?
预算网络机柜的冷却容量时,POE交换机和普通交换机之间有什么区别吗? 通常,当我考虑冷却时;我可以看一看设备的功耗,并假设我向房间内倾倒的每瓦特功率是多少?我需要找出一些方法来冷却房间中的瓦数。 但是,借助POE交换机,它们可以消耗大量的电能,但并不会在那个房间中消耗掉所有电能。其中一些将为电话或AP供电(从而冷却那些“别人的问题”),而另一些则将加热电线。 问题是,我是否将POE交换机视为比非POE弟兄要多一点?多很多?任何人都有辛苦的数字或经验丰富的经验吗?

2
LVM / DRBD调整大小后,df报告错误信息
我有一个具有DRBD安装分区的Debian Xen DomU。我需要将该分区的大小从46G调整为50G。我做了以下事情: 在辅助节点上停止了DRBD: /etc/init.d/drbd stop 将基础LVM dist增加到50 GB: lvresize -L 50G /lvm/device 再次启动DRBD并等待磁盘同步: /etc/init.d/drbd start 切换的原语。并在另一个节点上执行相同的操作。 在现在的辅助DRBD节点上停止了drbd: /etc/init.d/drbd stop 增加了基础LVM: lvresize -L 50G /lvm/device 再次启动DRBD并等待磁盘同步: /etc/init.d/drbd start 在两个节点上发出: drbdadm resize drbd-device 在主节点上发出: resize2fs /dev/drbd0 我得到这个回应: $ resize2fs 1.40-WIP (14-Nov-2006) The filesystem is already 12058624 blocks long. Nothing to do! …



3
是否为iSCSI设置了HP ProCurve 2810-24G?
我有一双ProCurve 2810-24G,将与Dell Equallogic SAN和Vmware ESXi一起使用。由于ESXi执行MPIO,因此我对交换机之间的链接的配置不确定。中继线在交换机之间穿线是否正确? 我知道SAN和ESXi主机的端口应未标记,这是否意味着我要在中继端口上标记VLAN? 这或多或少是配置: trunk 1-4 Trk1 Trunk snmp-server community "public" Unrestricted vlan 1 name "DEFAULT_VLAN" untagged 24,Trk1 ip address 10.180.3.1 255.255.255.0 no untagged 5-23 exit vlan 801 name "Storage" untagged 5-23 tagged Trk1 jumbo exit no fault-finder broadcast-storm stack commander "sanstack" spanning-tree spanning-tree Trk1 priority 4 …



By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.