VMware ESXi 8 使用IPMITool
简介本教程适用于在VMware ESXi 8上使用ipmitool 工具进行本地管理BMC。 因8.0无法正常安装社区打包的VIB版本,所以需要自行编译二进制文件,上传到esxi使用。 7.0版本及之前的建议安装VIB包的ipmitools IPMITool可以用来获取和设置服务器带外管理口的网络配置、用户配置、传感器、重启BMC等等。 项目地址:https://codeberg.org/IPMITool/ipmitool (Github 已废弃) 编译教程使用 Ubuntu 18.04 (编译要求的openssl较低) 12345678910apt updateapt install gcc-multilib libc6-i386 libc6-dev-i386 wget -ywget https://nchc.dl.sourceforge.net/project/ipmitool/ipmitool/1.8.18/ipmitool-1.8.18.tar.bz2tar -xjvf ipmitool-1.8.18.tar.bz2cd ipmitool-1.8.18/./configu...
建立自有递归DNS服务器 - 让DNS解析无限速
简介由于最近国内的阿里的公共DNS服务器也进行了限速,之前腾讯的DNS也限速了。 所以本教程教大家自建一个递归DNS服务器,让所有DNS查询请求向权威服务器进行查询。 DNS服务器软件使用Unbound 系统使用Rocky Linux 8/9 关闭防火墙和SElinux !注意:国内递归DNS服务器若对公网开放,需要进行备案。 递归DNS服务器与权威DNS服务器1.权威DNS: 权威DNS是经过上一级授权对域名进行解析的服务器,同时它可以把解析授权转授给其他人,如COM顶级服务器可以授权dns.com这个域名的的权威服务器为NS.ABC.COM,同时NS.ABC.COM还可以把授权转授给NS.DDD.COM,这样NS.DDD.COM就成了ABC.COM实际上的权威服务器了。平时我们解析域名的结果都源自权威DNS。比如dns.com的权威DNS服务器就是ns1.dns.com、ns2.dns.com。然后通过ns1.dns.com即可查询域名的具体IP地址或其他记录。 2.递归DNS: 负责接受用户对任意域名查询,并返回结果给用户。递归DNS可以缓存结果以避免重复向上查询...
Zabbix:历史数据与趋势数据
简介历史数据(history)和趋势数据(trends)是Zabbix中存储收集到的数据的两种方式。 历史数据:每一个收集到的监控数据, 趋势数据:按小时统计计算的平均值数据。 历史数据的留存通过设置历史数据保留时长,可以指定历史数据留存的时长。在以下位置,你可以找到相关的输入框: 监控项属性 表单 批量更新监控项 管家配置页 任何过旧的历史数据会被管家从数据库中删除。 一般来讲,强烈建议将历史数据保留时长设置得尽可能的小。这么做可以让数据库不会因存储了大量的历史数据,导致超负荷运行。 可以选择长时间的保留趋势数据,来替代长期需要的历史数据。例如:设置成保留14天历史数据和5年的趋势数据。 参考数据库空间大小页,来了解历史数据和趋势数据各自需要的数据库空间。 当设置了较短的历史数据保留时间,图形会使用趋势数据值显示旧数据,因此依旧可以通过图形查看旧数据。 趋势数据的留存趋势数据是一种内建的历史数据压缩机制,可以用来存储数字类型监控项的每小时的最小值、最大值、平均值和记录数量。 通过设置趋势存储时间,可以指定趋势数据留存的时长。 在以下位置,你可以找到相关的输入框: 监控项属...
MariaDB Galera Cluster 10.6 集群部署
介绍 MariaDB Galera Cluster 是 MariaDB 的虚拟同步多主集群。它仅在Linux上可用,并且仅支持InnoDB存储引擎(尽管有 对MyISAM和MariaDB 10.6的Aria的实验性支持。请参阅wsrep_replicate_myisam系统变量,或者从 MariaDB 10.6 开始,wsrep_mode系统变量)。 个人为了替代主从复制而使用。 特征 几乎同步复制 主动-主动多主拓扑 读取和写入任何群集节点 自动成员资格控制,故障节点从群集中删除 自动节点连接 行级别的真正并行复制 直接客户端连接,本机MariaDB的外观和感觉 好处上述功能为 DBMS 群集解决方案带来了几个好处,包括: 无副本滞后 没有丢失交易 读取可伸缩性 较小的客户端延迟 缺点 加入新节点时开销大,需要复制完整数据 不能有效地解决写扩展的问题,所有的写操作都发生在所有的节点 有多少个节点,就有多少份重复的数据 由于事务提交需要跨节点通信,即涉及分布式事务操作,因此写入会比主从复制慢很多,节点越多,写入越慢,死锁和回滚也会更加频繁; 对网络要求比较高,如果网络出现波...
HCIE Datacom-01.3 IGP高级特性-OSPF-其他特性
简介本文章包括多进程、BGP联动问题(延迟收敛)、FA地址。 本教程参考华为认证系列PPT。 OSPF 多进程 OSPF支持多进程,在同一台路由器上可以运行多个不同的OSPF进程,它们之间互不影响,彼此独立。不同OSPF进程之间的路由交互相当于不同路由协议之间的路由交互。 路由器的一个接口只能属于某一个OSPF进程。 应用场景: OSPF多进程的一个典型应用就是在VPN场景。 如图,同一台PE设备连接了两个不同的VPN客户,并且PE和CE之间均部署OSPF,因此可以通过在PE设备上部署多进程实现VPN客户之间的隔离。 PS: VPN:Virtual Private Network,虚拟专用网络。这里单指MPLS VPN 创建OSPF进程时,如果指定了VPN实例,那么OSPF进程属于此实例,否则属于全局实例 (路由表)。 OSPF的进程号仅有本地意义。OSPFv3可以配置实例ID,通过报文区分。 OSPF与BGP联动(等待收敛)现象说明 当有新的设备加入到网络中,或者设备重启时,可能会出现在BGP收敛期间内网络流量丢失的现象。这是IGP收敛速度比BGP快造成的。 当OS...
Frostmourne (霜之哀伤) ELK日志告警系统部署教程
简介Frostmourne(霜之哀伤)是汽车之家经销商技术部监控系统的开源版本,用于帮助监控几乎所有数据库数据(包括Elasticsearch, Prometheus, SkyWalking, MySql 等等)。如果你已经建立起了日志系统, 指标体系,却苦恼于没有一个配套监控系统,也许它能帮到你。 支持数据源:Elasticsearch, HTTP, SkyWalking, Prometheus, InfluxDB, MySQL/TiDb, ClickHouse, SqlServer, PING, IotDB, Telnet 支持告警发送方式:钉钉(机器人)、企业微信(机器人)、飞书机器人、OneMessage机器人、Email、短信、HTTP。(text, markdown) 支持LDAP认证和自动创建用户。 Elasticsearch数据查询、分享和下载 报警消息抑制功能,防止消息轰炸;也有报警升级功能,避免故障相关方长时间得不到通知。 Github地址:https://github.com/AutohomeCorp/frostmourne 环境要求:JAVA8-...
Veeam Backup Replication 12 安装和激活
介绍只需单个平台即可保护并管理所有工作负载、应用及数据:云端、虚拟、物理、SaaS、Kubernetes、VMware、Hyper-V、Windows、Linux、UNIX、NAS、AWS、Azure、企业应用等。 个人主要用于备份ESXi上的虚拟机,可以实现单次完整备份,和定时的增量备份。 此文章提供了ISO安装文件的下载和安装激活。 7月更新:(https://songxwn.com/Veeam12.202307/) 下载ISO 具体版本为: 12.0.0.1420_20230209官方网站下载ISO 第三方存档下载ISO 安装要求(推荐) 操作系统推荐 Windows Server 2016-2022 CPU要求至少四个内核、内存建议4GB以上。 存储空间建议100GB以上,备份用空间根据需求来算。 数据库可使用自带的PostgreSQL 15.1 或安装 SQL Server 2012-2022进行使用。 注意:安装要断网安装,否则要求授权文件才能,且会联网验证。 PS:目前支持VMware ESXi 6.0-8.0版本 安装顺序需要安装VBR之后,再安装VBEM VB...
ESXi 勒索病毒ESXiArgs 其CVE-2021-21974漏洞分析和恢复
介绍 该漏洞编号为CVE-2021-21974,由 OpenSLP 服务中的堆溢出问题引起,未经身份验证的攻击者可以此进行低复杂度攻击。 该漏洞主要影响6.x 版和 6.7、7.0版本之前的 ESXi 管理程序,2021年2月23日 ,VMware曾发布补丁修复了该漏洞。(在此之后发布的版本不影响) 该漏洞启动之后,主要破坏行为为停止所有虚拟机,并加密所有数据文件。 因为不会加密大文件,所以有很大可能性进行恢复操作。 具体影响版本大于以下版本则不受影响 ESXi versions 7.x prior to ESXi70U1c-17325551 ESXi versions 6.7.x prior to ESXi670-202102401-SG ESXi versions 6.5.x prior to ESXi650-202102101-SG 被攻击之后的访问管理界面示例 线上生产环境ESXI防护方案 停止SLP服务,并停止开机启动。(SSH登录) 12/etc/init.d/slpd stopchkconfig slpd off 防火墙过滤公网IP访问SLP等服务。(网...
Juniper Junos系统架构和命令模式浅谈
介绍Junos OS 是支持瞻博网络广泛的物理和虚拟网络及安全产品组合的单一操作系统。 Junos OS 包括以下架构变化: 裸机上运行的 Junos OS FreeBSD 6。这是基于 FreeBSD 6 内核的 Junos OS。(很老版本) Junos OS FreeBSD 10 或更高版本的裸机上。这是基于升级后的 FreeBSD 内核的 Junos OS。从 Junos OS 15.1 版开始,某些硬件平台运行升级版 FreeBSD 的 Junos OS。从 Junos OS 版本 16.1 开始,升级版 FreeBSD 的 Junos OS 可作为访客虚拟机 (VM) 在 Linux 虚拟机主机上运行。有关运行具有升级后的 FreeBSD 的 Junos OS 的更多信息,请在功能探索器中搜索 Junos 内核升级到 FreeBSD 10+ : Junos 内核升级到 FreeBSD 10+ 。(现有设备版本,裸机跑Linux,KVM虚拟化跑RE引擎) Junos OS Evolved。有关 Junos OS Evolved 的详细信息,请参阅 Junos® OS ...
Juniper RE防护-过滤SSH&Telnet登录
简介1、本教程仅适用于Juniper MX系列和QFX系列设备。(验证过) 2、提交配置时候,建议使用可自动回退的提交,防止无法远程管理。 3、本教程主要用于Juniper设备的登录防护,限制IP登录SSH或Telnet等远程控制协议。 PS:设备如果有公网IP,几乎无时不刻都有扫描和登录攻击。而且Juniper某些版本有Bug可能因此重启。 配置命令编写过滤规则12345678910111213set firewall family inet filter RE-Protect term management\_permit from source-address 192.168.2.0/24set firewall family inet filter RE-Protect term management\_permit from source-address 172.16.0.1/24set firewall family inet filter RE-Protect term management\_permit from protocol tcpset firewall...
HCIE Datacom-01.2 IGP高级特性-OSPF-路由控制
简介OSPF的路由控制包括: 调整OSPF的接口开销 设置等价路由 引入外部路由 路由聚合 缺省路由通告 Filter-Policy 对发送的LSA进行过滤 对ABR Type3 LSA进行过滤 设置LSDB中External LSA的最大数量 案例 本文章参考华为认证系列PPT 等价路由 当路由表中存在到达同一目的地址,且同一路由协议发现的多条路由时,若这几条路由的开销值(Cost)也相同,那么这些路由就是等价路由,可以实现负载分担。(OSPF选路基本靠Cost值) 设备将按照负载分担的方式从多条等价路由发送报文到同一目的地址。 设置进行负载分担的等价路由的最大数量: 1[Huawei-ospf-1] maximum load-balancing number PS:默认为1,不进行等价路由。 命令说明: [Huawei-ospf-1] maximum load-balancing number number:等价路由的最大数量。设备型号不同,取值范围不同,具体请参考相应设备的产品文档。 等价路由配置举例 通过配置,要求R1可以通过R1-R3路径访问R3的环回口地址...
红帽的重复数据删除VDO
简介Virtual Data Optimizer(VDO)以重复数据删除(deduplication)、压缩和精简置备的形式为 Linux 提供内联数据降低。当您设置 VDO 卷时,您可以指定一个块设备来构建 VDO 卷以及您要存在的逻辑存储量。 当托管活动的虚拟机或容器时,红帽建议按 10:1 的逻辑与物理比例配置存储:也就是说,如果您使用 1TB 的物理存储,则将其显示为 10TB 的逻辑存储。 对于对象存储,如 Ceph 提供的类型,红帽建议使用 3:1 的逻辑与物理比例:1TB 的物理存储将显示为 3TB 的逻辑存储。 在这两种情况下,您只需将文件系统放在 VDO 提供的逻辑设备之上,然后直接使用它,或将其作为分布式云存储架构的一部分。 由于 VDO 是迅速置备的,所以文件系统和应用程序只会看到使用中的逻辑空间,且不知道可用的实际物理空间。使用脚本来监控实际的可用空间,并在使用超过阈值时产生一个报警:例如,当 VDO 卷已满 80% 时。 安装注意:基于RHEL 8系列,也支持Rocky Linux 8。 安装须知1、建议有多余的CPU和内存用于重删,因其会占用大量性...
Sublime Text4 4143 安装激活
介绍此教程用于Windows 下Sublime Text4 4143版本的安装和激活。 官网: https://www.sublimetext.com 下载地址https://download.sublimetext.com/sublime_text_build_4143_x64_setup.exe 激活安装之后,使用sublime text 打开安装目录下的sublime_text.exe文件。 搜到到8078 0500 0f94 c1 更改为c640 0501 4885 c9 然后另存到其他路径,然后关闭sublime text,将原sublime_text.exe进行替换即可。 输入激活码(理论不需要)打开Sublime text,点击菜单栏-–>Help—>Enter License 输入下列激活码即可。 12345678910111213—– BEGIN LICENSE —–Mifeng UserSingle User LicenseEA7E-1184812C0DAA9CD 6BE825B5 FF935692 1750523AEDF59D3F A3BD6C9...
交换机基本原理
1、交换机的作用 连接多个以太网物理段,隔离冲突域 对以太网帧进行高速而透明的交换转发 自行学习和维护MAC地址表 交换机工作在二层,可以用来隔离冲突域,在OSI参考模型中,二层的作用是寻址,这边寻址指的是MAC地址,而交换机就是对MAC地址进行转发,在每个交换机中,都有一张MAC地址表,这个表是交换机自动学习的。 所以,总得来说交换机的作用是寻址和转发,这边需要注意的是寻址和转发都是MAC地址,需要路由器区分开来,路由器寻址寻的是IP地址,而交换机是MAC地址。 2、交换机特点主要工作在OSI模型的物理层、数据链路层 提供以太网间的透明桥接和交换 依据链路层的MAC地址,将以太网数据帧在端口间进行转发 3、交换机MAC地址表转发过程MAC地址表初始化: 交换机刚启动时,MAC地址表中无表项。以上图中的交换机就是刚刚启动的时候的MAC地址表。可以看出并没有任何的表项,当接入PC的时候,交换机开始进行学习MAC地址,见下图: MAC地址表学习过程(1) PCA发出数据帧 交换机把PCA的帧中的源地址MAC_A与接收到此帧的端口E1/0/1关联起来 交...
以太网环网协议 随笔
简介列举:STP RSTP MSTP(公有协议)、PVST PVST+(Cisco私有)、VBST(华为私有)RRPP(华为、华三) SEP(华为私有) ERPS(G.8032) Smart Link 堆叠 M-LAG