问题列表 - 第5236页

我这样做错了吗?网络 - 高可用性:SAN、MSFT 故障转移群集、NIC 组合

我一直在实验室环境中研究如何使用多个 NIC、MPIO 和 iSCSI 设计具有 Microsoft 故障转移群集的 SAN。我会尽力添加尽可能多的有用信息,如果我遗漏了任何细节,请原谅我。。。这对我来说都是一次全新的学习经历。

目标:通过添加从集群中每个节点到存储的第二条路径(交换机)来提高可用性/容错能力。允许网络上的客户端访问集群中运行的资源/服务。

到目前为止我所做的:我已经成功设置并配置了带有 MPIO 和 iSCSI 的 2 节点集群。他们通过 QNAP NAS 上的 CSV 共享存储。Switch Embedded 团队中的每个节点都有 2 个 NIC。每个 NIC 连接到其中一台交换机。每个 QNAP 以太网端口(只有 2 个)也连接到其中一台交换机。我在主机操作系统中创建了以下虚拟网络适配器...

  • 管理192.168.1.XX
  • CSV 10.10.10.XX
  • 实时迁移 10.10.40.XX
  • iSCSI-01 10.10.20.XX
  • iSCSI-02 10.10.30.xx

我在实验室中使用的交换机是非常基本的第 3 层交换机。我对它们进行了零配置,因为我不知道是否有什么我必须做的。只要我将两个交换机通过以太网电缆相互连接,一切似乎都可以正常工作。由于 QNAP 只有 2 个以太网端口,因此我必须为节点创建一条路径以到达第二台交换机上的 QNAP 的第二个 iSCSI 目标。这是一个简陋的设置,但它有效。我通过将其中一个连接拉到一个节点来模拟故障......一切都很好。

我不知道的是:我的实验室仅限于节点、2 个交换机和 NAS。我不知道接下来的正确步骤是什么,以便将其集成到网络中,以便客户端可以访问集群中的资源。如果只有一个 SAN/“fabric”交换机(这个术语正确吗?),没问题。我只需将其链接到另一个连接到客户端的交换机...这就是我们当前的设置。

起初,我以为它只是通过某种魔法发挥作用(这就是网络对我的意义),但我觉得我错过了一些东西。将两个 SAN 交换机链接到单个 LAN 交换机时,流量的流动方式是否会出现问题?我什至不确定这是否是“正确”的做法。

我知道我在这个等式中缺少一个路由器。。。这个实验室实验似乎不需要它,因为我没有做任何类型的路由。在生产中,我们的网络使用 VLAN 进行分段。

反正 。。。这是我认为在生产中会是什么样子的图表。 网络图

编辑:或者我应该做这样的事情?SAN 应该通过 SAN 交换机连接到 LAN 还是服务器应该通过交换机直接连接到 LAN?

networking storage-area-network hyper-v high-availability failovercluster

5
推荐指数
2
解决办法
254
查看次数

无法使用 RDP,错误:SSL 证书已吊销

问题 由于证书被吊销,无法通过 RDP 连接到服务器。

但检查证书时,发现它并没有过期。(今天是 10 月 5 日,证书将于 11 月到期。)

我尝试修复 登录Godaddy、重新密钥证书、下载并应用到服务器,但它仍然被撤销。

请看截图: 在此输入图像描述

有什么建议么?

ssl certificate rdp rds

1
推荐指数
1
解决办法
1055
查看次数

如何在 debian 上重新启动 openssl

我做了一些更改openssl.cnf并想重新启动服务。通常我会重新启动计算机以使更改生效,但我不想重新启动计算机。尝试过sudo systemctl restart openssl,但没有成功,因为没有这样的服务。

更改配置后如何重新启动或重新加载 openssl?

debian openssl

2
推荐指数
1
解决办法
3860
查看次数

网关是否可以使用网络地址,或者网络地址可以是该子网范围中第一个数字以外的任何地址?

我们从 ISP 收到了以下网关信息: 网关:XXX.XXX.XXX.8 /29 出于隐私目的,我删除了前三个八位字节,因为它们在 /29 网络中将保持不变,我们只是查看在最后一个八位位组。这对我来说似乎无效,因为在该子网中,.8 是网络地址,.15 是广播地址,因此可用范围是 .9 - .14。网关是否可以在 /29 网络中拥有 .8 IP 地址?

有人向我建议,网络地址可能是该范围内的其他数字,而不是第一个数字,因此网关可以使用 .8 地址。这可能吗?

networking ip subnet

6
推荐指数
1
解决办法
1069
查看次数

如何在 Debian 12 上配置 DNS 设置?

我正在尝试更改 Debian 12 VPS 上的 DNS 设置,我的意思是,我想使用像 1.1.1.1 这样的公共解析器,而不是我的 VPS 主机的解析器。

我记得在 Debian 11 中我可以编辑/etc/resolv.conf文件,然后重新启动resolvconf.service,一切都会正常工作。

然而,在 Debian 12 上,当我去编辑它时,它/etc/resolv.conf有一个很大的警告:

# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# 127.0.0.53 is the systemd-resolved stub resolver.
# run "resolvectl status" to see details about the actual nameservers.
Run Code Online (Sandbox Code Playgroud)

那么,如果我无法编辑此文件,我可以在哪里配置我的解析器?

我尝试阅读man resolvconfman resolv.conf但这让我更加困惑。

有任何想法吗?

domain-name-system debian resolv.conf nameserver debian-bookworm

1
推荐指数
1
解决办法
2万
查看次数

升级到 Ubuntu 22 后,ZFS 发送/接收可以帮助我从部分池丢失中恢复吗?

我在 Ubuntu 下有一个长期运行的 ZFS 池,它已经经历了多次升级。从 Ubuntu 20 升级到 22 后,加密的文件系统拒绝挂载,但其余的似乎都正常。 在加密文件系统的根部zpool status -v报告永久错误ZFS-8000-8A 。我注意到 zfsutils-linux 的软件包版本从 0.8.3 到 2.1.5 有一个很大的跳跃。

该池仍然可以导入到 Ubuntu 20 系统,并且加密的文件系统仍然可以安装在那里。看起来还不错。更重要的是,我可以zfs send在 Ubuntu 20 和zfs receiveUbuntu 22 上进行操作,并取得了明显的成功。

如果我将zfs send整个池(或部分操作)从 Ubuntu 20 (ZFS 0.8.3) 升级到 Ubuntu 22 (ZFS 2.1.5) 并且操作成功,我是否会创建一个没有升级问题的池?也就是说,接收操作是否会构建一个与 ZFS 完全同步的池?或者链接是否会出现兼容性问题?

我对 zfs 发送/接收操作的级别了解不够,无法确保在 Ubuntu 22 下不会出现进一步的损坏。

如果有必要,我很乐意重新加密加密的文件系统,而不是发送原始文件。一切都将在本地发生。在本例中,Ubuntu 20 在连接了磁盘设备的 LXD VM 中运行,并且发送/接收管道不跨越任何网络。

请注意,我知道废弃整个池并从备份中恢复它的建议。我正在尝试恢复而不必诉诸于此,因为我似乎能够读取池。

所有磁盘都通过了长时间的 SMART 测试,并且在 Ubuntu 20 下清理池没有显示任何错误。

我很高兴被告知(带有引用)该错误仅限于加密文件系统,我可以替换它们并继续,而无需重建整个池,但我对 ZFS 内部结构了解不够,无法确定那。我很想知道如何找到答案。

zfs data-recovery zfsonlinux ubuntu-22.04

5
推荐指数
1
解决办法
187
查看次数

带有 mod_http2 的 Apache 是否容易受到 Http/2 快速重置 CVE-2023-44487 的影响

我在 apache 网站上找不到任何有关此内容的信息,因此我禁用了 http/2 作为预防措施。有关如何保护 Apache2 免受此影响的任何信息吗?

apache2

4
推荐指数
1
解决办法
3449
查看次数

是否可以对系统隐藏二进制文件

Centos 7 上的 VPS 附带了非常旧版本的 openssl。我构建并安装了较新版本的 openssl。(详细信息如下)安装这个较新的 openssl 只是为了升级到更新版本的curl。其目的是按位置专门调用此curl,而不是将其集成到任何其他程序中。

显然,安装导致了 exim 的问题(谁知道还有什么问题)。现在,由于找不到 libssl.so.1.1,更新 exim 失败。

openssl 二进制文件可以对系统/usr/local/openssl/bin/openssl隐藏吗?(以便 exim 会更新)我不太确定 exim 构建中发生了什么,但当然它之前有效。

我想有两种解决方案是将 openssl 安装移动到 /opt 或将 openssl 重命名为其他名称。不过,我想了解是否有更简单的解决方案。

欢迎所有想法。感谢您考虑这一点。

一些系统信息:

[root@vps ~]# which openssl
/usr/bin/openssl

[root@vps ~]# whereis openssl
openssl: /usr/bin/openssl /usr/lib64/openssl /usr/include/openssl /usr/local/openssl /usr/share/man/man1/openssl.1ssl.gz /usr/share/man/man1/openssl.1

[root@vps ~]# /usr/bin/openssl version
OpenSSL 1.0.2k-fips  26 Jan 2017

[root@vps ~]# /usr/lib64/openssl version
-bash: /usr/lib64/openssl: Is a directory

[root@vps ~]# /usr/include/openssl version
-bash: /usr/include/openssl: Is a directory

[root@vps ~]# /usr/local/openssl/bin/openssl …
Run Code Online (Sandbox Code Playgroud)

linux make openssl centos7

0
推荐指数
1
解决办法
280
查看次数

服务器如何知道使用哪个 DNS 解析器来解析其名称?

更新:最初的问题是在错误的背景下提出的。我真正应该问的是 DNSBL 是如何工作的以及为什么我的 DNS 解析器很重要。

我在检查Spamhaus 的这个解释页面时收到了问题。其中特别写道:

公共递归名称服务器充当匿名服务,使大规模用户能够隐藏在其后面

我目前的理解(支持123)是 DNS 解析器只是将域名转换为 IP 地址。然后我使用该 IP 地址连接到服务器。但在这种情况下,服务器将不知道我使用的 DNS。

那么 DNS 解析器如何实现匿名化或去匿名化呢?

domain-name-system

-1
推荐指数
1
解决办法
150
查看次数

不使用时关闭热备件

我有一个 Avago raid 控制器,管理 4 个磁盘 + 1 个热备用的阵列。

----------------------------------------------------------------------------------
EID:Slt DID State DG     Size Intf Med SED PI SeSz Model                  Sp Type
----------------------------------------------------------------------------------
252:0     3 Onln   0 5.457 TB SATA HDD N   N  512B WDC WD6002FRYZ-01WD5B1 U  -
252:1     5 Onln   0 5.457 TB SATA HDD N   N  512B WDC WD6002FRYZ-01WD5B1 U  -
252:2     6 Onln   0 5.457 TB SATA HDD N   N  512B WDC WD6002FRYZ-01WD5B1 U  -
252:3     7 Onln   0 5.457 TB SATA HDD N   N  512B …
Run Code Online (Sandbox Code Playgroud)

raid lsi storcli

4
推荐指数
1
解决办法
930
查看次数