我一直在实验室环境中研究如何使用多个 NIC、MPIO 和 iSCSI 设计具有 Microsoft 故障转移群集的 SAN。我会尽力添加尽可能多的有用信息,如果我遗漏了任何细节,请原谅我。。。这对我来说都是一次全新的学习经历。
目标:通过添加从集群中每个节点到存储的第二条路径(交换机)来提高可用性/容错能力。允许网络上的客户端访问集群中运行的资源/服务。
到目前为止我所做的:我已经成功设置并配置了带有 MPIO 和 iSCSI 的 2 节点集群。他们通过 QNAP NAS 上的 CSV 共享存储。Switch Embedded 团队中的每个节点都有 2 个 NIC。每个 NIC 连接到其中一台交换机。每个 QNAP 以太网端口(只有 2 个)也连接到其中一台交换机。我在主机操作系统中创建了以下虚拟网络适配器...
我在实验室中使用的交换机是非常基本的第 3 层交换机。我对它们进行了零配置,因为我不知道是否有什么我必须做的。只要我将两个交换机通过以太网电缆相互连接,一切似乎都可以正常工作。由于 QNAP 只有 2 个以太网端口,因此我必须为节点创建一条路径以到达第二台交换机上的 QNAP 的第二个 iSCSI 目标。这是一个简陋的设置,但它有效。我通过将其中一个连接拉到一个节点来模拟故障......一切都很好。
我不知道的是:我的实验室仅限于节点、2 个交换机和 NAS。我不知道接下来的正确步骤是什么,以便将其集成到网络中,以便客户端可以访问集群中的资源。如果只有一个 SAN/“fabric”交换机(这个术语正确吗?),没问题。我只需将其链接到另一个连接到客户端的交换机...这就是我们当前的设置。
起初,我以为它只是通过某种魔法发挥作用(这就是网络对我的意义),但我觉得我错过了一些东西。将两个 SAN 交换机链接到单个 LAN 交换机时,流量的流动方式是否会出现问题?我什至不确定这是否是“正确”的做法。
我知道我在这个等式中缺少一个路由器。。。这个实验室实验似乎不需要它,因为我没有做任何类型的路由。在生产中,我们的网络使用 VLAN 进行分段。
反正 。。。这是我认为在生产中会是什么样子的图表。 网络图。
编辑:或者我应该做这样的事情?SAN 应该通过 SAN 交换机连接到 LAN 还是服务器应该通过交换机直接连接到 LAN?
networking storage-area-network hyper-v high-availability failovercluster
问题 由于证书被吊销,无法通过 RDP 连接到服务器。
但检查证书时,发现它并没有过期。(今天是 10 月 5 日,证书将于 11 月到期。)
我尝试修复 登录Godaddy、重新密钥证书、下载并应用到服务器,但它仍然被撤销。
有什么建议么?
我做了一些更改openssl.cnf并想重新启动服务。通常我会重新启动计算机以使更改生效,但我不想重新启动计算机。尝试过sudo systemctl restart openssl,但没有成功,因为没有这样的服务。
更改配置后如何重新启动或重新加载 openssl?
我们从 ISP 收到了以下网关信息: 网关:XXX.XXX.XXX.8 /29 出于隐私目的,我删除了前三个八位字节,因为它们在 /29 网络中将保持不变,我们只是查看在最后一个八位位组。这对我来说似乎无效,因为在该子网中,.8 是网络地址,.15 是广播地址,因此可用范围是 .9 - .14。网关是否可以在 /29 网络中拥有 .8 IP 地址?
有人向我建议,网络地址可能是该范围内的其他数字,而不是第一个数字,因此网关可以使用 .8 地址。这可能吗?
我正在尝试更改 Debian 12 VPS 上的 DNS 设置,我的意思是,我想使用像 1.1.1.1 这样的公共解析器,而不是我的 VPS 主机的解析器。
我记得在 Debian 11 中我可以编辑/etc/resolv.conf文件,然后重新启动resolvconf.service,一切都会正常工作。
然而,在 Debian 12 上,当我去编辑它时,它/etc/resolv.conf有一个很大的警告:
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
# DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# 127.0.0.53 is the systemd-resolved stub resolver.
# run "resolvectl status" to see details about the actual nameservers.
Run Code Online (Sandbox Code Playgroud)
那么,如果我无法编辑此文件,我可以在哪里配置我的解析器?
我尝试阅读man resolvconf,man resolv.conf但这让我更加困惑。
有任何想法吗?
domain-name-system debian resolv.conf nameserver debian-bookworm
我在 Ubuntu 下有一个长期运行的 ZFS 池,它已经经历了多次升级。从 Ubuntu 20 升级到 22 后,加密的文件系统拒绝挂载,但其余的似乎都正常。 在加密文件系统的根部zpool status -v报告永久错误ZFS-8000-8A 。我注意到 zfsutils-linux 的软件包版本从 0.8.3 到 2.1.5 有一个很大的跳跃。
该池仍然可以导入到 Ubuntu 20 系统,并且加密的文件系统仍然可以安装在那里。看起来还不错。更重要的是,我可以zfs send在 Ubuntu 20 和zfs receiveUbuntu 22 上进行操作,并取得了明显的成功。
如果我将zfs send整个池(或部分操作)从 Ubuntu 20 (ZFS 0.8.3) 升级到 Ubuntu 22 (ZFS 2.1.5) 并且操作成功,我是否会创建一个没有升级问题的池?也就是说,接收操作是否会构建一个与 ZFS 完全同步的池?或者链接是否会出现兼容性问题?
我对 zfs 发送/接收操作的级别了解不够,无法确保在 Ubuntu 22 下不会出现进一步的损坏。
如果有必要,我很乐意重新加密加密的文件系统,而不是发送原始文件。一切都将在本地发生。在本例中,Ubuntu 20 在连接了磁盘设备的 LXD VM 中运行,并且发送/接收管道不跨越任何网络。
请注意,我知道废弃整个池并从备份中恢复它的建议。我正在尝试恢复而不必诉诸于此,因为我似乎能够读取池。
所有磁盘都通过了长时间的 SMART 测试,并且在 Ubuntu 20 下清理池没有显示任何错误。
我很高兴被告知(带有引用)该错误仅限于加密文件系统,我可以替换它们并继续,而无需重建整个池,但我对 ZFS 内部结构了解不够,无法确定那。我很想知道如何找到答案。
我在 apache 网站上找不到任何有关此内容的信息,因此我禁用了 http/2 作为预防措施。有关如何保护 Apache2 免受此影响的任何信息吗?
Centos 7 上的 VPS 附带了非常旧版本的 openssl。我构建并安装了较新版本的 openssl。(详细信息如下)安装这个较新的 openssl 只是为了升级到更新版本的curl。其目的是按位置专门调用此curl,而不是将其集成到任何其他程序中。
显然,安装导致了 exim 的问题(谁知道还有什么问题)。现在,由于找不到 libssl.so.1.1,更新 exim 失败。
openssl 二进制文件可以对系统/usr/local/openssl/bin/openssl隐藏吗?(以便 exim 会更新)我不太确定 exim 构建中发生了什么,但当然它之前有效。
我想有两种解决方案是将 openssl 安装移动到 /opt 或将 openssl 重命名为其他名称。不过,我想了解是否有更简单的解决方案。
欢迎所有想法。感谢您考虑这一点。
一些系统信息:
[root@vps ~]# which openssl
/usr/bin/openssl
[root@vps ~]# whereis openssl
openssl: /usr/bin/openssl /usr/lib64/openssl /usr/include/openssl /usr/local/openssl /usr/share/man/man1/openssl.1ssl.gz /usr/share/man/man1/openssl.1
[root@vps ~]# /usr/bin/openssl version
OpenSSL 1.0.2k-fips 26 Jan 2017
[root@vps ~]# /usr/lib64/openssl version
-bash: /usr/lib64/openssl: Is a directory
[root@vps ~]# /usr/include/openssl version
-bash: /usr/include/openssl: Is a directory
[root@vps ~]# /usr/local/openssl/bin/openssl …Run Code Online (Sandbox Code Playgroud) 我有一个 Avago raid 控制器,管理 4 个磁盘 + 1 个热备用的阵列。
----------------------------------------------------------------------------------
EID:Slt DID State DG Size Intf Med SED PI SeSz Model Sp Type
----------------------------------------------------------------------------------
252:0 3 Onln 0 5.457 TB SATA HDD N N 512B WDC WD6002FRYZ-01WD5B1 U -
252:1 5 Onln 0 5.457 TB SATA HDD N N 512B WDC WD6002FRYZ-01WD5B1 U -
252:2 6 Onln 0 5.457 TB SATA HDD N N 512B WDC WD6002FRYZ-01WD5B1 U -
252:3 7 Onln 0 5.457 TB SATA HDD N N 512B …Run Code Online (Sandbox Code Playgroud) debian ×2
networking ×2
openssl ×2
apache2 ×1
centos7 ×1
certificate ×1
hyper-v ×1
ip ×1
linux ×1
lsi ×1
make ×1
nameserver ×1
raid ×1
rdp ×1
rds ×1
resolv.conf ×1
ssl ×1
storcli ×1
subnet ×1
ubuntu-22.04 ×1
zfs ×1
zfsonlinux ×1