接收SEC OTP4000 UDP告警日志 介绍本教程用于鼎频通信的SEC OTP4000波分设备系列的告警接收。 PS:很小众的东西。 2023-05-13 linux > ELK #snmp #Linux #elk #syslog
VXLAN 基本配置 介绍本文章介绍了静态VXLAN配置方案。 本文章是针对华为系列网络设备的学习笔记。 VNI在VXLAN网络上有全局意义,而BD只有本地意义。 2023-05-10 network > vxlan #datacom #network #vxlan #l2vpn
VXLAN 转发原理 介绍VXLAN工作原理如下: 在每个数据中心的交换机上都配置一个VTEP(VXLAN Tunnel Endpoints),用于封装和解封装VXLAN报文。 在两个VTEP之间建立一个VXLAN隧道,用于在两个数据中心之间传输封装后的VXLAN报文。 当虚拟机之间需要通信时,它们的报文会被发送到所在数据中心的交换机上。交换机上的VTEP会将报文封装成VXLAN报文,并通过VXLAN隧道发送到另一个 2023-05-10 network > vxlan #datacom #network #vxlan #l2vpn
VXLAN 基本概念 介绍VXLAN(Virtual eXtensible Local Area Network)采用MAC in UDP(User Datagram Protocol)封装方式,是NVO3(Network Virtualizaiton over Layer 3)中的一种网络虚拟化技术。它是云计算的核心技术之一,服务器虚拟化凭借其大幅降低IT成本、提高业务部署灵活性、降低运维成本等优势已经得到越来越多的 2023-05-10 network > vxlan #datacom #network #vxlan #l2vpn
ELK Logstash解析系统日志错误 介绍Logstash解析系统日志错误: 如果大家使用Logstash自带的解析规则,在某些情况下会出现解析系统日志失败的情况,原因是因为:系统主机名包含下划线时会解析失败,造成无法识别主机名字段。 主要是生产环境有些网络设备的主机名有带下划线_ ,而合法在主机名是没有不允许下划线的。 使用环境:Rocky Linux 8 、ELK 8.x 2023-05-06 linux > ELK #Linux #elk #elasticsearch #logstash #syslog
Elasticsearch 接入微软Active Directory认证 简介本文章主要介绍了Elasticsearch 接入微软的Active Directory(域控)作为身份认证。 LDAP认证接入可参考官方文档。 使用环境:Rocky Linux 8、Elasticsearch 8、Windows Server 2022 注意:由于此功能基础版无法使用,需要白金版本,可参考教程:https://songxwn.com/Elasticsearch-x-pack-c 2023-05-03 linux > ELK #Linux #elk #elasticsearch #ad #ldap
Podman 容器管理工具 介绍Podman是一个用于在 Linux 系统上构建、管理和运行OCI标准容器的CLI工具,是Docker的直接替代品。 由红帽主导,与开源社区一起开发。在RHEL8开始预装并替代Docker。命令上与Docker并无区别。 主要特点是不需要守护进程,可以支持非root用户运行容器,提高了安全性和可访问性。 本教程也适用于RHEL其他衍生版本,如Rocky Linux。 2023-05-02 linux #Linux #Docker #Dodman #container
Zabbix SNMPv3 设备重启后无法监控问题 简介最近有发现有SNMPv3 监控的网络设备断电重启后,Zabbix无法正常监控,显示SNMP超时。 但SNMP工具去Get OID值却没有问题,但Zabbix Server重启后能解决此问题。 查询一番后有了不重启的解决方案。 2023-05-02 Zabbix #Zabbix #snmp #Linux #snmpv3 #engineBoots
Elasticsearch 8.7 白金版激活 介绍本文章讲解了Elasticsearch 8的白金版激活,使用了Docker环境进行自动生成破解文件x-pack-core。仅用于学习使用。 仅适用于:Elasticsearch版本:8.7.0 (使用RPM包安装) Java容器版本:JDK19.0.2 环境要求:Rocky Linux8、Docker或Podman。 网络要求:需要能正常访问GitHub和Docker HUB(建议全局挂代理) 2023-05-02 linux > ELK #Linux #elk #elasticsearch
Linux 虚拟机在线热扩容分区 介绍本教程是用于Linux虚拟机在调整虚拟硬盘大小后,进行在线不重启热扩容分区大小。 适用于RHEL 7+以上的版本及衍生发行版。(如Centos、Rocky Linux、Alma Linux等) 2023-05-01 linux #Linux #VMware #Disk #Partition
Elasticsearch 安装配置集群系统 介绍本教程客户端API关闭HTTPS认证,但传输使用HTTPS。(为了接入日志监控) 主要介绍了ES集群的搭建。ELK单机使用可参考:https://songxwn.com/elk/ Elasticsearch版本:8.x 系统版本:Rocky Linux 8.7 (关闭SE Linux和防火墙) 配置要求:建议4核8G以上,存储空间按照存储的文档大小规划。 Elasticsearch 集群建议 2023-04-30 linux > ELK #Linux #elk #elasticsearch #cluster #ha
ELK Logstash配置SNMP-Trap 简介本文章适用于ELK的logstash 配置SNMP Trap插件,接收告警通知。默认情况下是安装此插件的,如没有可手动安装。 一般用于网络设备。 注意此插件不支持v3版本。 ELK系列教程:https://songxwn.com/categories/linux/ELK/ 参考:https://www.elastic.co/guide/en/logstash/current/plugins-i 2023-04-24 linux > ELK #snmp #Linux #elk
VMware ESXi 8 使用IPMITool 简介本教程适用于在VMware ESXi 8上使用ipmitool 工具进行本地管理BMC。 因8.0无法正常安装社区打包的VIB版本,所以需要自行编译二进制文件,上传到esxi使用。 7.0版本及之前的建议安装VIB包的ipmitools IPMITool可以用来获取和设置服务器带外管理口的网络配置、用户配置、传感器、重启BMC等等。 项目地址:https://codeberg.org/IPMI 2023-04-15 vmware #esxi #vmware #ipmi
建立自有递归DNS服务器 - 让DNS解析无限速 简介由于最近国内的阿里的公共DNS服务器也进行了限速,之前腾讯的DNS也限速了。 所以本教程教大家自建一个递归DNS服务器,让所有DNS查询请求向权威服务器进行查询。 DNS服务器软件使用Unbound 系统使用Rocky Linux 8/9 关闭防火墙和SElinux !注意:国内递归DNS服务器若对公网开放,需要进行备案。 2023-04-12 network #network #dns
Zabbix:历史数据与趋势数据 简介历史数据(history)和趋势数据(trends)是Zabbix中存储收集到的数据的两种方式。 历史数据:每一个收集到的监控数据, 趋势数据:按小时统计计算的平均值数据。 2023-04-05 Zabbix #Zabbix #data
MariaDB Galera Cluster 10.6 集群部署 介绍 MariaDB Galera Cluster 是 MariaDB 的虚拟同步多主集群。它仅在Linux上可用,并且仅支持InnoDB存储引擎(尽管有 对MyISAM和MariaDB 10.6的Aria的实验性支持。请参阅wsrep_replicate_myisam系统变量,或者从 MariaDB 10.6 开始,wsrep_mode系统变量)。 个人为了替代主从复制而使用。 2023-04-02 linux #Linux #mariadb #cluster #mysql
HCIE Datacom-01.3 IGP高级特性-OSPF-其他特性 简介本文章包括多进程、BGP联动问题(延迟收敛)、FA地址。 本教程参考华为认证系列PPT。 2023-03-27 network #datacom #network #ospf
Frostmourne (霜之哀伤) ELK日志告警系统部署教程 简介Frostmourne(霜之哀伤)是汽车之家经销商技术部监控系统的开源版本,用于帮助监控几乎所有数据库数据(包括Elasticsearch, Prometheus, SkyWalking, MySql 等等)。如果你已经建立起了日志系统, 指标体系,却苦恼于没有一个配套监控系统,也许它能帮到你。 支持数据源:Elasticsearch, HTTP, SkyWalking, Prometheus 2023-03-26 linux > ELK #Linux #elk #syslog #wecom
Veeam Backup Replication 12 安装和激活 介绍只需单个平台即可保护并管理所有工作负载、应用及数据:云端、虚拟、物理、SaaS、Kubernetes、VMware、Hyper-V、Windows、Linux、UNIX、NAS、AWS、Azure、企业应用等。 个人主要用于备份ESXi上的虚拟机,可以实现单次完整备份,和定时的增量备份。 此文章提供了ISO安装文件的下载和安装激活。 2023-02-27 vmware #esxi #vmware #backups #veeam
ESXi 勒索病毒ESXiArgs 其CVE-2021-21974漏洞分析和恢复 介绍 该漏洞编号为CVE-2021-21974,由 OpenSLP 服务中的堆溢出问题引起,未经身份验证的攻击者可以此进行低复杂度攻击。 该漏洞主要影响6.x 版和 6.7、7.0版本之前的 ESXi 管理程序,2021年2月23日 ,VMware曾发布补丁修复了该漏洞。(在此之后发布的版本不影响) 该漏洞启动之后,主要破坏行为为停止所有虚拟机,并加密所有数据文件。 因为不会加密大文件,所以有很大 2023-02-07 vmware #esxi #vmware #security #netwrok
Juniper Junos系统架构和命令模式浅谈 介绍Junos OS 是支持瞻博网络广泛的物理和虚拟网络及安全产品组合的单一操作系统。 Junos OS 包括以下架构变化: 裸机上运行的 Junos OS FreeBSD 6。这是基于 FreeBSD 6 内核的 Junos OS。(很老版本) Junos OS FreeBSD 10 或更高版本的裸机上。这是基于升级后的 FreeBSD 内核的 Junos OS。从 Junos OS 15.1 2023-01-08 netwrok #linux #netwrok #juniper #freebsd
Juniper RE防护-过滤SSH&Telnet登录 简介1、本教程仅适用于Juniper MX系列和QFX系列设备。(验证过) 2、提交配置时候,建议使用可自动回退的提交,防止无法远程管理。 3、本教程主要用于Juniper设备的登录防护,限制IP登录SSH或Telnet等远程控制协议。 PS:设备如果有公网IP,几乎无时不刻都有扫描和登录攻击。而且Juniper某些版本有Bug可能因此重启。 2023-01-04 Juniper #network #juniper #ssh
HCIE Datacom-01.2 IGP高级特性-OSPF-路由控制 简介OSPF的路由控制包括: 调整OSPF的接口开销 设置等价路由 引入外部路由 路由聚合 缺省路由通告 Filter-Policy 对发送的LSA进行过滤 对ABR Type3 LSA进行过滤 设置LSDB中External LSA的最大数量 案例 本文章参考华为认证系列PPT 2022-12-31 network #datacom #network #ospf
红帽的重复数据删除VDO 简介Virtual Data Optimizer(VDO)以重复数据删除(deduplication)、压缩和精简置备的形式为 Linux 提供内联数据降低。当您设置 VDO 卷时,您可以指定一个块设备来构建 VDO 卷以及您要存在的逻辑存储量。 当托管活动的虚拟机或容器时,红帽建议按 10:1 的逻辑与物理比例配置存储:也就是说,如果您使用 1TB 的物理存储,则将其显示为 10TB 的逻辑存 2022-12-24 linux #linux #storage