В заключение представляю схему управления виртуальными машинами на построенном кластере
Thursday, May 26, 2011
Tuesday, May 24, 2011
Типовая логическая схема кластера на RM серверах HP
Продолжение темы про построение кластера. Итоговая логическая схема кластера представлена на рисунке:
Monday, May 23, 2011
Thursday, March 17, 2011
MS Win 7 SP1 and RSAT
Поставил себе семерку, сверху сразу накатил первый сервиспак. Думаю надо поставить RSAT. Скачал отсюда http://www.microsoft.com/downloads/en/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d&displaylang=en начал ставить - неставиться, пишет "The update is not applicable to your computer" :(
стал читать sysreq - да, пишут надо ставить RSAT до установки первого пака.Что переставлять пак? неет!
тут нашел решение http://4sysops.com/archives/how-to-install-rsat-on-windows-7-sp1/
В корне диска C создаем папку tmp
копируем туда файл RSAT'а (у меня версия x64, поэтому файл amd64fre_GRMRSATX_MSU.msu)
Создаем в корне диска С папку rsat
md c:\rsat
выполняем команду
expand -f:* c:\tmp\amd64fre_GRMRSATX_MSU.msu c:\rsat
заходим в папку
cd c:\rsat
выполняем команду
pkgmgr /n:Windows6.1-KB958830-x64.xml /l:log.txt
идем пить чай, затем смотрим в файл C:/rsat/log.txt.txt
если есть в конце строка
2011-03-17 16:42:15, Info DISM DISM Provider Store: PID=3868 Releasing the local reference to DISMLogger. Stop logging. - CDISMProviderStore::Internal_DisconnectProvider
то ребутим комп
после перезагрузки запускаем установку RSAT, на вопрос установить обновление говорим ОК.
После установки в панели управления в разделе фич виндовс появляется RSAT.
Галочками отмечаем желаемые фичи и устанавливаем их.
После установки проверяем их работу.
стал читать sysreq - да, пишут надо ставить RSAT до установки первого пака.Что переставлять пак? неет!
тут нашел решение http://4sysops.com/archives/how-to-install-rsat-on-windows-7-sp1/
В корне диска C создаем папку tmp
копируем туда файл RSAT'а (у меня версия x64, поэтому файл amd64fre_GRMRSATX_MSU.msu)
Создаем в корне диска С папку rsat
md c:\rsat
выполняем команду
expand -f:* c:\tmp\amd64fre_GRMRSATX_MSU.msu c:\rsat
заходим в папку
cd c:\rsat
выполняем команду
pkgmgr /n:Windows6.1-KB958830-x64.xml /l:log.txt
идем пить чай, затем смотрим в файл C:/rsat/log.txt.txt
если есть в конце строка
2011-03-17 16:42:15, Info DISM DISM Provider Store: PID=3868 Releasing the local reference to DISMLogger. Stop logging. - CDISMProviderStore::Internal_DisconnectProvider
то ребутим комп
после перезагрузки запускаем установку RSAT, на вопрос установить обновление говорим ОК.
После установки в панели управления в разделе фич виндовс появляется RSAT.
Галочками отмечаем желаемые фичи и устанавливаем их.
После установки проверяем их работу.
Monday, March 14, 2011
Типовая схема коммутации оборудования для построения кластера на RM серверах HP
Для построения HA-кластера разработал и реализовал следующую схему
Эта схема т.н. низкого уровня - L1 и L2
Бесперебойное электропитание обеспечивается парой упсов APC SU 3000
Отказ от сбоя сетевого оборудования - стек коммутаторов Cisco Catalyst
Отказ от сбоя системы хранения данных - кластер iSCSI-target от HP LeftHand
Эта схема т.н. низкого уровня - L1 и L2
Бесперебойное электропитание обеспечивается парой упсов APC SU 3000
Отказ от сбоя сетевого оборудования - стек коммутаторов Cisco Catalyst
Отказ от сбоя системы хранения данных - кластер iSCSI-target от HP LeftHand
Friday, March 11, 2011
Вход на смартдашборд Check Point по родным сертификатам
Неудобно пользоваться одной учетной записью для нескольких админов, да и несекюрно это.
Есть "бєст практик" использовать технологию сертификатов Check Point (*.p12)
Реализация:
Будучи в дашборде заходим в главное меню Manage - Users and Administrators
Появляется диалоговое окно, нажимаем кнопку New, из ниспадающего списка выбираем Administrator
Заполняем поля для ввода в группе General Properties
Слева выбираем Certificates
В окне видно что в настоящий момент сертификат для данного пользователя отсутствует. Нажимаем кнопку Generate and save. Появляется предупреждающее сообщение, о том что генерация сертификата не может быть отменена до тех пор вы не нажмете кнопку Revoke (отзыв). Нажимаем OK
В появившемся окне указываем пароль, который будет использоваться нами для входа в дашборд в паре с сертификатом
Сохраняем файл сертификата на локальный диск (либо флешку)
Сертификат сгенерирован и сохранен, и о чем уведомляется в окне Certificates
Параметры сертификата можно просмотреть если нажать на кнопку View
Далее запускаем смартконсоль для доступа к смартдашборду. Ставим точку возле Certificate. Нажимаем кнопку пути и указываем файл сертификата. В поле Password пишем пароль сертификата. Проверяем что в поле Server указан правильный адрес сервера SmartCenter :)
Попадаем в дашборд и работаем.
По такой схеме создается N-учетных записей/сертификатов и раздается админам.
Есть "бєст практик" использовать технологию сертификатов Check Point (*.p12)
Реализация:
Будучи в дашборде заходим в главное меню Manage - Users and Administrators
Появляется диалоговое окно, нажимаем кнопку New, из ниспадающего списка выбираем Administrator
Заполняем поля для ввода в группе General Properties
Слева выбираем Certificates
В окне видно что в настоящий момент сертификат для данного пользователя отсутствует. Нажимаем кнопку Generate and save. Появляется предупреждающее сообщение, о том что генерация сертификата не может быть отменена до тех пор вы не нажмете кнопку Revoke (отзыв). Нажимаем OK
В появившемся окне указываем пароль, который будет использоваться нами для входа в дашборд в паре с сертификатом
Сохраняем файл сертификата на локальный диск (либо флешку)
Сертификат сгенерирован и сохранен, и о чем уведомляется в окне Certificates
Параметры сертификата можно просмотреть если нажать на кнопку View
Далее запускаем смартконсоль для доступа к смартдашборду. Ставим точку возле Certificate. Нажимаем кнопку пути и указываем файл сертификата. В поле Password пишем пароль сертификата. Проверяем что в поле Server указан правильный адрес сервера SmartCenter :)
Попадаем в дашборд и работаем.
По такой схеме создается N-учетных записей/сертификатов и раздается админам.
Thursday, March 10, 2011
Типовая схема взаимодействия модулей сети передачи данных
Сделал некоторый типовый документ подходящий для построения безопасной IT-инфраструктуры любого предприятия.
Subscribe to:
Posts (Atom)














