Frostmourne - Elasticsearch源日志告警配置 简介配置Frostmourne 接入Elasticsearch源进行日志匹配告警,并静默规则,告警消息发送到企业微信,告警信息使用Markdown。 部署安装教程查看: https://songxwn.com/frostmourne_install ELK 安装教程:https://songxwn.com/elk/ ELK集群:https://songxwn.com/elk_cluster 2024-03-12 linux > ELK #Linux #elk #syslog #wecom
什么是M-LAG? 为什么需要M-LAG 什么是M-LAG ?M-LAG(Multichassis Link Aggregation Group)提供一种跨设备链路聚合的技术。M-LAG通过将两台接入交换机以同一个状态和用户侧设备或服务器进行跨设备的链路聚合,把链路的可靠性从单板级提升到设备级。同时,由于M-LAG设备可以单独升级,保证了业务流量的稳定性,使得M-LAG技术在数据中心网络广泛应用。 PS:M-LAG 技术虽然大家都有,但各 2024-03-11 network #datacom #network #M-LAG #LACP
VMware 集群-虚拟机配置反亲和性(互斥) 简介为实现应用系统的冗余,经常会双机或者多机部署(如数据库集群等)。在VMware 集群里面,要保证不同应用集群的节点虚拟机在不同的物理宿主机上,防止单个宿主机故障,影响多个应用集群的节点故障。(尤其在开启RDS的集群上) 此功能基本 vCenter 6.5 以上就有。 PS:其实就是鸡蛋不要同时放在一个篮子里。 2024-03-08 vmware #VMware #Virtualization #HA #vCenter
Juniper 设备配置日志过滤-过滤license告警日志 简介Juniper QFX5110 系列交换机是支持OSPF ISIS BGP MPLS等高级路由功能的,但需要对应的license许可。虽然你没有license也可以用,但日志会持续打印设备没有license,影响日常排障、占用过多的存储、也可能影响稳定性。 所以需要将其过滤掉,不写入到本地存储和发送到syslog服务器。 2024-03-07 Juniper #network #syslog #Juniper
HCIE Datacom-02.3 BGP高级特性-RR路由反射器组网 路由反射器简介引入路由反射器,可以简化IBGP全互联的需求和配置,也可以减轻网络和CPU的负担、和不必要的BGP Update。 相对于BGP联盟也更利于排错。 PS:iBGP全互联是因为iBGP的水平分割防环机制。 引入路由反射器之后存在3种角色: RR(Route Reflector): 路由反射器 Client:客户机 Non-Client:非客户机PS:是否为客户机,是由RR指定的。 2024-03-07 Datacom #datacom #BGP #network #BGP RR
HCIE Datacom-01-LAB-OSPF快速收敛和BGP联动 简介 配置OSPF FRR+BFD+智能定时器 OSPF与BGP联动 FRR 快速重路由,提前计算出备份路径,当链路故障时候,将流量快速切换到备份路径上。将中断时间减少到50ms内。 BFD(Bidirectional Forwarding Detection,双向转发检测)是一种基于RFC 5880标准的高速故障检测机制,两个系统建立BFD会话后,在它们之间的通道上周期性地发送BFD报 2024-03-05 Datacom #datacom #network #ospf #lab
Rsyslog 配置接收Syslog - 轻量化日志存储 简介基于Rocky LInux 8 搭建,也适用于其他RHEL8-9衍生发行版。 注意关闭Selinux和配置防火墙。 日志文件存放主目录为 /var/syslog/下,会自动创建发日志主机IP的文件夹,并将日志存放在每天创建的log文件里面。 路径格式 /var/log/主机IP地址/主机IP地址_年-月-日.log 如:19 2024-02-27 Linux #network #Linux #syslog #log
盛科交换机Zabbix SNMP硬件监控模板 简介适用于盛科使用CentecOS系列的交换机,如E580/E530/E680等。 1、自动扫描电源,并监测状态。2、自动扫描风扇,并监测状态。3、自动扫描温度传感器,并监测状态,自动匹配最高和最低温度告警,4、监测CPU、内存等状态。5、获取开机时间、序列号、交换机系统版本。6、自动扫描光模块,并记录其收光状态。(无告警) 2024-02-20 Zabbix #network #Zabbix #snmp #centec
Grafana 配置实时开通的LDAP认证-基于AD 介绍本教程适用于9-10版本的Grafana,域控(AD)使用Windows Server 2022搭建,域控等级为 2016。 域控域名为 songxwn.com 最终实现AD用户统一认证,统一改密,Grafana用户自动添加。权限由Grafana控制 2024-02-09 Grfana #ldap #grafana #AD
Zabbix 配置实时开通的LDAP认证-基于AD 介绍本教程适用于6.4-7.0+版本的Zabbix,域控(AD)使用Windows Server 2022搭建,域控等级为 2016。 域控域名为 songxwn.com 最终实现AD用户统一认证,统一改密,Zabbix用户自动添加。(6.4之前不支持) 2024-02-07 Zabbix #ldap #AD #zabbix
智能无损网络 - 华为 定义智能无损网络是基于PFC优先级流控机制,结合智能化拥塞控制技术,使以太网满足分布式高性能应用无丢包、低时延、高吞吐诉求的能力。 本文档介绍了智能无损网络的配置,具体包括PFC优先级流量控制、无损队列的缓存空间优化、无损队列的动态ECN门限、无损队列的AI ECN门限、快速ECN拥塞标记、快速CNP拥塞通知、无损队列的大小流区分调度、动态负载分担和网算一体。 2024-02-04 network #network #RDMA #RoCEv2
盛科交换机配置基于DSCP的RoCEv2-无损网络 简介当前HPC高性能计算、分布式存储、AI人工智能等应用采用RoCEv2网络替代传统的TCP/IP网络,来降低CPU的处理和延迟,提升应用的性能。然而,这些分布式高性能应用的特点是“多打一”的Incast流量模型,对于以太交换机,Incast流量易造成交换机内部队列缓存的瞬时突发拥塞甚至丢包,将会带来应用时延的增加和吞吐的下降,从而损害分布式应用的性能。因此,针对RoCEv2流量实现的智 2024-02-04 network #network #centec #vmware #RoCEv2 #rdma
关闭Ubuntu 默认开启的自动安全更新 简介Ubuntu 和 Debian 应该从很早版本开始预装unattended-upgrades 包,并开启自动更新有安全问题的软件包。 (最小化安装不会安装此包) 2024-01-26 Linux #linux #Ubuntu #apt
VMware vCenter(VCSA) 配置静态路由 简介本教程适用于基于Linux的VCSA版本,Linux版本是基于VMware开源的Linux发行版 VMware Photon OS来作为底层系统的。首先需要在后台开启SSH和Shell访问。 2024-01-26 vmware #network #esxi #vmware #vcenter
VMware vSwitch - 水平分割的上联接口 简介我在使用 VMware ESXi 的时候发现vSwitch 两个以上的上联端口,连接同一个交换机,或者同一个二层广播域。 且没有配置LACP或STP等协议,但并没有造成二层环路。这是因为vSwitch 特殊的上联接口的水平分割。(和iBGP的水平分割很像) 即从一个上联端口发过来的报文,不会转发到其他上联端口。(vSwitch的上联端口是强定义的) (包括虚拟标准交换机VSS 和 虚拟分布式交 2024-01-24 vmware #network #esxi #vmware
tun2proxy -SOCKS5等代理转换为TUN口 介绍tun2proxy 是一个基于 smoltcp 在 Linux 上 通过HTTP 和 SOCKS 代理的创建隧道接口的项目,使用Rust 语言开发。 功能 HTTP 代理支持(无身份验证、基本身份验证和摘要身份验证) SOCKS4 和 SOCKS5 支持(无身份验证、用户名/密码身份验证) SOCKS4a和SOCKS5h支持(通过虚拟DNS功能) 用于路由所有流量的自动化配置 IPv 2024-01-05 Linux #network #Linux #Tun #Socks5 #HTTP_Proxy
ALS - Web 网络测试工具 简介ALS 是一个在线工具集合。 项目地址:https://github.com/wikihost-opensource/als Demo:http://lg.hk1-bgp.hkg.50network.com/ 注:目前只支持Docker 部署 支持以下功能 Ping - IPv4 HTML 5 在线速度测试(支持内网) 文件下载测试 获取访问客户IP地址(可内网使用) iPer 2023-12-27 linux #network #dns #Linux #ping #mtr
网站页面域名获取工具-Edge (2.1.5P) 简介用Python写了一个小工具,可以打开指定网站,抓取此网站的所有域名。 适合用来做分流和过滤。 2023-12-16 network #network #dns #Windows #Url_get-Edge
住宅IP和数据中心IP(广播和非广播) 简介住宅IP:是由VerizonFiOS、AT&TU-verse、Cox、Comcast、Charter或TimeWarner等(本地运营商)公司拥有的IP,它们可用于真人家庭。IP地址是由互联网服务提供商(ISP)分配给用户。绑定到家庭地址的IP地址叫住宅IP地址。也叫原生、本地IP、或非广播IP、Native IP。 (国内移动、联通、电信就是一级本地运营商) 2023-12-15 network #network #ip #Native_IP
Veeam Backup Replication 12.2.0.334 安装激活 介绍只需单个平台即可保护并管理所有工作负载、应用及数据:云端、虚拟、物理、SaaS、Kubernetes、VMware、Hyper-V、Windows、Linux、UNIX、NAS、AWS、Azure、企业应用等。 个人主要用于备份ESXi上的虚拟机,可以实现单次完整备份,和定时的增量备份。 此文章提供了ISO安装文件的下载和安装激活。 2023-12-14 vmware #esxi #vmware #backups #veeam
Sublime Text4 4169 安装激活 介绍此教程用于Windows 下Sublime Text4 4169版本的安装和激活。 无需安装其他软件,无需下载替换文件,无需注册机等。 官网: https://www.sublimetext.com 2023-12-12 IDE #Windows #IDE
Windows 上的TCP BBRv2 简介Windows 11 22H2 现已支持 TCP BBR 拥塞控制。 从10.0.22621版本开始,而尚未发布的Windows Server 2025也会支持此功能。 什么是BBR:https://songxwn.com/TCP_BBR/ 2023-12-12 Windows #network #TCP #BBR
初级波分基础 简介波分复用WDM(Wavelength Division Multiplexing)是将两种或多种不同波长的光载波信号(携带各种信息)在发送端经复用器(亦称合波器,Multiplexer)汇合在一起,并耦合到光线路的同一根光纤中进行传输的技术;在接收端,经解复用器(亦称分波器或称去复用器,Demultiplexer)将各种波长的光载波分离,然后由光接收机或交换机作进一步处理以恢复原信号。这种在同 2023-12-07 network #network #WDM
WireGuard-UI 安装和配置 简介WireGuard 是一种通信协议和免费开源软件,可实现加密的三层隧道协议 ,其设计目标是易用性、高速性能和低攻击面。 它旨在获得比 IPsec 和 OpenVPN 这两种常见的隧道协议更好的性能和更强大的功能。其报文承载在UDP。 2020 年 5 月,该软件的 Linux 版本达到了稳定的生产版本,并被合并到 Linux 5.6 内核中,并在一些 Linux 发行版中向后移植到早期的 Li 2023-11-23 network #network #Linux #WireGuard