サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
中規模企業のネットワークを監視する方法は?
私は中規模の会社(従業員100人以上)で働いています。発生している問題は、ネットワークパフォーマンス、特にインターネットアクセスです。 約70台以上のコンピューターがあり、Mac OS XとWindows XP&7のマシンが混在しています。複数のサーバーがあります(Exchangeサーバー、PCファイルサーバー、MS SQL、Blackberry、FTP、Macサーバーなど)。サーバールームには、4つのメインスイッチ、SonicWallファイアウォール、およびおそらく数十台のルーターがあり、建物の周囲に分散しています。 ネットワーク構造は長年にわたって有機的に成長しています。そして、私の知る限りでは、監視ソリューションは実際にはありません。ネットワークの問題(低速な接続、パケットのドロップなど)が発生した場合の一般的な解決策は、ハードウェアの電源を入れ直すか、各従業員のところに行き、大きなファイルをアップロード/ダウンロードしているかどうかを尋ねることです。 これは本当に非効率的で時間のかかる作業であり、ネットワークを監視して潜在的な問題に積極的に取り組むことはできません。理想的には個々のコンピューターにまで詳細を伝えながら、会社全体のネットワーク使用状況をリアルタイムで監視できるソリューションを見つけたいと思います。 機器とオペレーティングシステムの寄せ集めを考えると、ある種の監視ソリューションをセットアップするための最良の方法は何でしょうか。ハードウェア、ソフトウェア、ネットワークアーキテクチャの再構築?

2
ドライブ自体が書き込み時に検証を実行する場合でも、LTOテープバックアップで検証を実行する必要がありますか?
デルのメディアライブラリには、テープバックアップに使用するLTO-3テープドライブがあります。記事ウィキペディア上のLTOについては、と述べています: LTOでは、書き込み後の自動検証テクノロジーを使用して、書き込み中のデータをすぐにチェックしますが、一部のバックアップシステムでは、完全に別個のテープ読み取り操作を明示的に実行して、テープが正しく書き込まれたことを確認します。この個別の検証操作により、スケジュールされた各バックアップのエンドツーエンドパスの数が2倍になり、テープの寿命が半分になります。 私が知りたいのは、これらのテープで検証を実行するためにバックアップソフトウェア(この場合はBackup Exec)が必要ですか、またはLTOドライブに固有の書き込み後検証テクノロジで十分ですか? Backup Execが書き込み後検証テクノロジを理解していて、そのテクノロジがデータを非常に具体化できないか、無視しても問題ない場合は、ドライブが問題を検出したとしても、私が絶対に問題を検出しなかったとしても警告するのに十分興味があるそれについて知っています。
8 backup  tape 

3
ec2-consistent-snapshotで取得したスナップショットからのAmazon EBS RAID0アレイの復元
Amazon EC2に新しいMySQLサーバーを構成し、データをEBS RAID0アレイに保存することにしました。これまでのところ、私はec2-consistent-snapshotでこれらのデバイスのスナップショットを撮ることをテストしてきました。 では、これらのスナップショットから新しいインスタンスでアレイをすばやく再構築するにはどうすればよいでしょうか。 ec2-consistent-snapshotを使用して複数のボリュームのスナップショットを作成する場合、RAIDの各デバイスにどのボリュームが使用されたかを知る方法はありません。完全に間違っているかもしれませんが、ボリューム間でデータをストライピングしているので、スナップショットの作成元のボリュームと同じRAID上の場所に各新しいボリュームを配置する必要があるのは当然です。 例: RAID0構成の3x200gbボリューム。 vol-1はRAIDの/ dev / sdhデバイス0です vol-2はRAIDの/ dev / sdh1デバイス1です vol-3は、RAIDの/ dev / sdh2デバイス2です。 次のコマンドでec2スナップショットを作成しますec2-consistent-snapshot <options> vol-1 vol-2 vol-3。 これで3つのスナップショットが作成されました。それらがどのデバイスであるかを追跡する唯一の方法は、ソースボリュームIDを確認し、次にソースボリュームIDがインスタンスにマウントされているデバイスを確認して、RAIDの詳細を確認することです。ソースボリュームのインスタンスの構成。 これは明らかに信じられないほど手動で行われます...高速ではありません(他のインスタンスが失敗した場合に新しいmysqlインスタンスをすばやく起動するのは明らかに難しくなります。言うまでもなく、その時点でRAID上のデバイスの位置を記録する必要がありますソースボリュームインスタンスがクラッシュした場合、RAID構成を取得する方法がないためです。 したがって、結論として: ec2-consistent-snapshotとソフトウェアRAID0アレイがどのように機能するかで何か不足していますか? そうでない場合、スナップショットが属するRAIDアレイのデバイス/位置がわからないという問題に関する既知の解決策/ベストプラクティスはありますか? これが明確であることを願っています。ご協力いただきありがとうございます。

2
iptablesを使用して1つのNICからのすべての発信トラフィックをブロックしますか?
これは非常に基本的な質問のように思えますが、どこにも答えが見つからないようですman iptables。 Linuxボックスに2つのNIC-eth0とeth1-があり、NICの1つからのすべての送信トラフィック(すべてのポートでのTCPおよびUDP)をブロックして、トラフィックがルーターに戻らないようにします。 このためのコマンドは何ですか?特定のポートを使用した例を見たことがあるだけです。 前もって感謝します。

4
POEスイッチの冷却要件は?
ネットワーククローゼットの冷却容量の予算を組む場合、POEスイッチと通常のスイッチに違いはありますか? 通常、私が冷却について考えているとき。デバイスの消費電力を確認し、ワットごとに部屋に放り込むと想定できます。そのワット数を部屋から冷やすためにいくつかの方法を見つける必要があります。 しかし、POEスイッチを使用すると、大量の電力を引き出すことができますが、その部屋ではその電力がすべて消費されているわけではありません。一部は電話またはAPに電力を供給し(それらを「他の誰かの問題」を冷却させます)、一部はワイヤーを加熱します。 問題は、POEスイッチを、非POEの兄弟よりも少し多く描画するかのように扱うことですか?もっとたくさん?誰かがハードな数字やハードな学習経験がありますか?

2
LVM / DRBDのサイズ変更後、dfが誤った情報を報告する
DRBDマウントされたパーティションを持つDebian Xen DomUを持っています。このパーティションのサイズを46Gから50Gに変更する必要がありました。私は次のことをしました: セカンダリノードでDRBDを停止しました: /etc/init.d/drbd stop 基になるLVM distを50 GBに増やしました。 lvresize -L 50G /lvm/device DRBDを再度開始し、ディスクが同期するのを待ちました: /etc/init.d/drbd start 交換プライマリー。そして、他のノードで同じことを実行しました。 現在セカンダリのDRBDノードでdrbdを停止しました: /etc/init.d/drbd stop 基礎となるLVMを増やしました: lvresize -L 50G /lvm/device DRBDを再度開始し、ディスクが同期するのを待ちました: /etc/init.d/drbd start 発行された両方のノードで: drbdadm resize drbd-device プライマリノードで発行されたもの: resize2fs /dev/drbd0 私はこの応答を受け取ります: $ resize2fs 1.40-WIP (14-Nov-2006) The filesystem is already 12058624 blocks long. Nothing to do! …

2
ネットワーク遅延を測定するための最良のツールは何ですか?
Windowsでネットワーク遅延をどのように測定しますか? ツールの1つとしてpingを知っています。Windowsパフォーマンスモニターでできますか? それを測定するために追加する必要がある対抗策のアイデア。 これは、Webサーバーとデータベースサーバーの遅延が1ミリ秒未満である必要があるSharePoint固有のものです。


3
iSCSI用のHP ProCurve 2810-24Gのセットアップ?
Dell Equallogic SANとVMware ESXiで使用するProCurve 2810-24Gのペアを持っています。ESXiはMPIOを実行するため、スイッチ間のリンクの構成については少し不確かです。トランクはスイッチ間を移動する正しい方法ですか? SANおよびESXiホストのポートにタグを付けないようにする必要があることはわかっています。つまり、トランクポートにタグ付きVLANが必要なのでしょうか。 これは多かれ少なかれ設定です: trunk 1-4 Trk1 Trunk snmp-server community "public" Unrestricted vlan 1 name "DEFAULT_VLAN" untagged 24,Trk1 ip address 10.180.3.1 255.255.255.0 no untagged 5-23 exit vlan 801 name "Storage" untagged 5-23 tagged Trk1 jumbo exit no fault-finder broadcast-storm stack commander "sanstack" spanning-tree spanning-tree Trk1 priority 4 …


3
誰かが異なるEC2インスタンスで利用可能な帯域幅を知っていますか?
こんにちは、小さなEC2インスタンスは約35メガビット/秒に制限されていると聞きました。誰かがさまざまなインスタンスタイプとそのパイプのサイズについて数値を持っていますか? エラスティックロードバランシングの使用を計画していますが、インスタンスの外部インターフェースの制限もどのようになるかを知りたいです。

3
ホスト名を別のホスト名に再マッピングするにはどうすればよいですか?
あるホスト名を別のホスト名にIPに再マップするのと同様に、どうすればホスト名を別のホスト名に再マップでき/etc/hostsますか? 例えば、どのように私はマップできoneheckofalongdomainname.comにa.com私のローカルマシン上で? ホスト名をIPアドレスに/etc/hostsマッピングするため、にエントリを追加しても機能しませんが、ホスト名を別のホスト名にマッピングする必要があります。また、ターゲットドメインのIPは変更される可能性があるため、使用できません。


5
LAN用のWindows 7ネットワークパフォーマンスチューニング
Windows 7 TCPスタックをLAN環境の速度に合わせて調整したい。 背景情報:Windows 2008R2、Windows 7、およびCitrixカーネルを備えたDebian LennyでCitrix XenServerをセットアップしました。Windowsマシンには、iperfサーバープロセスが異なるホストで実行されているツールがインストールされています。DebianLenny も同様です。それ以外の場合、サーバーはアイドル状態であり、テストを数回繰り返して結果を確認しました。 iperf2008R2でのテストでは、これまで何も調整しなくても約600〜700 Mbpsを達成できますが、Windows 7が-wへのパラメーターを使用してTCPウィンドウサイズを変更せずに150 Mbps以上を達成できるようにするガイドやパラメーターセットは見つかりませんiperf。 私が使ってみましたnetsh autotuiningしdisabled、experimental、normalおよびhighlyrestricted変更なし- 。およびとcongestionprovider同様に、変更しても何も起こりません。rsschimney 利用可能なすべての設定をWindows 2008R2ホストと同じ値に設定しても、効果はありません。 要約する: Windows 2008R2のデフォルト設定:600〜700Mbps Debian、デフォルト設定:600Mbps Windows 7のデフォルト設定:120Mbps Windows 7のデフォルトiperf -w 65536:400-500Mbps パフォーマンスの400Mbpsがないため、XenServerホストの壊れやすいRealtek NICのせいです(ラップトップからiperfサーバーで最大980Mbpsを実行できます)。ウィンドウサイズを手動で調整しないとWindows 7が優れたパフォーマンスを達成できない理由は説明されていませんアプリケーションレベル。 それでは、Windows 7をチューニングする方法は?

1
md(mdadm)の代わりにdmraidを使用してソフトウェアRAID-1およびRAID-1 + 0ボリュームを作成できますか?
SSDとTRIMに関する関連する質問(参照:Linuxでext4 + LVM +ソフトウェアRAIDでSSD TRIM(破棄)を動作させることは可能ですか? 通常、mdを使用して(mdadmを介して)RAID-1ボリュームを作成し、次にLVMを使用してボリュームグループを作成してから、選択したファイルシステムでフォーマットしました(最近はext4)。私たちは何年もこれを行ってきましたが、GoogleとServerFaultの検索では、これがボリューム管理でソフトウェアRAIDを行う最も一般的な方法であることを確認しているようです。 Googleの検索では、dmraidがいわゆる「fakeRAID」構成で使用されているように思われます。コントローラーにはRAID BIOSの形式のハードウェア「ヘルプ」があり、これはありません(使用したくない)。 -完全なソフトウェアソリューションが必要です)。 SSDでTRIMを使用したいので、mdは(まだ?)をサポートしていないようなので、mdの代わりにdmraidを使用してRAID-1(およびRAID-1)を作成できるかどうか疑問に思っています。 +0)ソフトウェアのボリューム、ハードウェアサポートなし(つまり、ダムSATA / SASバスに接続されているだけ)?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.