小编Tom*_*Tom的帖子

SAS 与 SATA 的性能差异?

似乎在任何地方都找不到。

在 SAS 和 SATA 之间的访问(如 SAN、虚拟化主机存储等)高度并行化的存储后端场景中,预期的性能差异是什么,所有其他条件都相同?

我认为这归结于 NCQ(32 个命令限制)对 SAS 磁盘的更高的未执行命令限制的影响。

我们正在考虑更换一些磁盘,并有机会选择 SAS 或 SATA——其余的都已就位——我希望从性能角度进行评估。请忽略所有其他问题(可靠性等) - 我纯粹想知道 SAS 对类似规格的光盘(RPM 等相同)的影响。我们想到的光盘可以同时订购两个连接器,并且这里有一个想法是使用 SATA 以便以后可能重新调整用途。价格差异不是很大,但它让我怀疑对性能的影响......

storage sata sas

17
推荐指数
2
解决办法
1万
查看次数

用水冷却服务器机架?明智吗?为小型装置再利用能源?

首先 - 这不是购物问题,也不是关于具体价格,而是关于一般可行性。如果方法不好,寻找制造商是没有意义的。

我将在 9 月将我的公司搬到新办公室,在搬迁期间,我们将扩展和整合我们的计​​算集群。现在它在一个数据中心,但我在地下室有一个为它准备的漂亮房间。

我考虑冷却。到今年年底,我们可能会使用大约 10 千瓦的电力。这是大量的热量,冷却成本很高。我位于波兰南部,靠近德国边境。这是一个可以以相对便宜的价格获得水的地区——“浪费水”在这里不是问题。因此,我的情况与西班牙的公司不同;)

物理学告诉我,将 1 升水加热 1°CI 使用 1 卡路里 (1KCal),而 1kWh 是(我们可以假设 100% 的效率 - 热水器非常高效)750 卡路里。这意味着 1kWh 是 750 升加热 1°C。10kw 和 20° 的热量增加意味着每小时我需要 375 升。那是每分钟 6.25 升,还不算多;) 我们这里说的是 270 立方米。即使在夏天,地下管道也确实可以让水降温很多 ;)

这样的做法可行吗?有没有人做过这个?我们现在有一个 10kw 的安装。重复利用这些热量是否可行?另一种选择是一个不错的冷却系统,它将使用大约 2.5kWh 来运行。滴水会:

  1. 与外部空气相比,即使在夏天也能获得相当冷的输入(即使用较低温度的介质来降低热量)
  2. 不再需要将热量排放到外部空气中,这可能是有问题的。如果空气温度为 22°C,则很难抵抗,但 OTOH 水会很冷。我也可能会节省冷却回路外部的投资。

现在,第二个问题 - 有没有可行的方法来加热房子?;) 毕竟,那水里有很多能量 ;)

如果这是一个坏主意,我就到此为止。如果不是,我将开始寻找供应商。也许我的数学错了?

server-room physical-environment

15
推荐指数
3
解决办法
1587
查看次数

公司中的“敌对”网络 - 请评论安全设置

我在这里有一个小问题,我希望(需要)以令人满意的方式解决。我的公司有多个 (IPv4) 网络,由我们位于中间的路由器控制。典型的小商店设置。现在有一个额外的网络,它具有我们控制之外的 IP 范围,通过我们控制之外的另一台路由器连接到互联网。称之为项目网络,它是另一家公司网络的一部分,并通过他们建立的 VPN 组合。

这意味着:

  • 他们控制用于该网络的路由器,并且
  • 他们可以重新配置事物,以便他们可以访问该网络中的机器。

网络通过一些支持 VLAN 的交换机在我们的一端进行物理拆分,因为它涵盖了三个位置。一端是另一家公司控制的路由器。

我需要/想要让这个网络中使用的机器访问我公司的网络。事实上,让它们成为我的活动目录域的一部分可能会很好。在这些机器上工作的人是我公司的一部分。但是 - 我需要这样做,而不会因外部影响而损害我公司网络的安全性。

这个想法不适合使用外部控制路由器的任何类型的路由器集成

所以,我的想法是这样的:

  • 我们接受该网络中的 IPv4 地址空间和网络拓扑不受我们控制。
  • 我们寻求将这些机器集成到我们公司网络的替代方案。

我提出的两个概念是:

  • 使用某种 VPN - 让机器登录 VPN。感谢他们使用现代窗口,这可能是透明的 DirectAccess。这本质上对待其他 IP 空间与公司笔记本电脑进入的任何餐厅网络没有什么不同。
  • 或者 - 建立到这个以太网段的 IPv6 路由。但是 - 这是一个技巧 - 在它们到达第三方控制的路由器之前阻止交换机中的所有 IPv6 数据包,这样即使他们在那个东西上打开 IPv6(现在没有使用,但他们可以这样做)他们也不会得到单个数据包。通过将进入该端口的所有 IPv6 流量拉入单独的 VLAN(基于以太网协议类型),交换机可以很好地做到这一点。

有人看到使用他的交换机将外部与 IPv6 隔离的问题吗?有什么安全漏洞吗?遗憾的是,我们不得不将这个网络视为敌对网络 - 会容易得多 - 但那里的支持人员“已知可疑质量”并且法律方面是明确的 - 当我们将他们整合到我们公司时,我们无法履行我们的义务虽然他们在管辖范围内,但我们没有发言权。

security network-design

13
推荐指数
1
解决办法
1128
查看次数

将外部计算机集成到域中 - 请提供一些建议

鉴于:

  • 一家多地点公司。每个办公室都有本地路由器,这些路由器连接到数据中心的中央 VPN 路由器。

到目前为止一切都很好。我们现在需要将一台计算机从现场搬到全球的托管中心,以使其更接近我们工作的一些供应商计算机。它将运行有限的逻辑,但延迟很重要,到目前为止我们的延迟太大了。

这台计算机将位于数据中心内,除管理用途外不需要传入连接,尽管它需要传出连接。遗憾的是,我没有真正的机会将我的 VPN 路由器之一放在那里 - 否则我就没有问题。不推荐使用 RRAS(随着时间的推移,我们在那里遇到了各种问题)。我可以处理它。计算机必须通过 VPN 集成到公司结构中并加入域并被完全“跟踪”(控制性能)。

最好的建议是什么?到目前为止,看起来我最好的选择是通过 RRAS 登录并处理那里出现的任何问题,并使用本地防火墙将到这台计算机的传入连接限制为所需的连接(这会降低到紧急 RDP 连接限额)。有人有更好的主意吗?

windows vpn

10
推荐指数
1
解决办法
932
查看次数

安装“真实”窗口以运行仅限 hyper-v 的服务器的任何技术原因?

请忽略此处的许可问题。

是否有任何技术原因不“仅”使用 Hyper-V Server(免费版本)来运行 Hyper-V 集群?从纯粹的功能比较来看,Hyper-V-Server 与其他服务器一样有能力(而 pre r2 版本缺少功能),可以充当纯粹的 hyper-v 角色。

hyper-v

8
推荐指数
1
解决办法
1097
查看次数

QSFP28 - 有类似交叉电缆的东西吗?

找不到任何东西;)

构建超融合集群作为开发系统。这对我们来说是最先进的。

一开始有 2 台机器,命令交换机在大约 4 周内到货。两台服务器都有来自 Mellanox (ConnectX 4) 的 2x100gb 以太网卡

直接在它们之间插入电缆,我会断开链接。我看到链接尝试(d)出现,但失​​败了,连接立即中断。

QSFP28 不支持两个以太网卡之间的直接服务器连接吗?还有什么我应该知道的吗?最坏的情况是我将 100g 链接“装箱”,直到交换机到达。

mellanox

8
推荐指数
1
解决办法
1105
查看次数

更新到 Exchange 2013 - 现在有什么办法吗?

Exchange 2013 已经发布,一些人已经可以使用了。如果从 VLC 中心获得,现在正在尝试获得适用于某些客户的升级路径。

问题:

  • 没有升级。它是“安装在新服务器上,移动邮箱。这意味着移动邮箱的时间与Exchagne 2010共存。
  • 遗憾的是,唯一兼容的 Exchange 是 Exchange 2010 Sp3——它在很长一段时间内都不会出现。

有什么办法仍然进行更新?备份、还原到新服务器?任何足以仅移动邮箱的 SP 测试版?我不关心其余的 - 这真的是“安装 Exchange 2013,移动邮箱,卸载 2010”。

我很 - 啊 - 很不高兴,到最后唯一能够在 2013 年加入的人是现在的新公司。

exchange-2010 exchange-2013

6
推荐指数
2
解决办法
2406
查看次数

应用程序需要提升权限才能运行 - 为什么?

不像听起来那么愚蠢;)

我有一个没有来源的第三方应用程序。官方支持适用于 XP 及更高版本 - 但仅在 UAC 关闭时更高。这是我不想要的。

现在,我认识程序员,如果工作量不大,他们愿意做出改变,我可以告诉他们需要做什么。

我知道启动多个可执行文件的应用程序在没有提升权限的情况下启动时无法获得网络连接 - 但似乎没有打开的端口在 loer 范围内(根据 netstat -b

是否有试图找出应用程序需要提升权限的原因的指南?该应用程序对业务至关重要 - 这目前颠覆了安全性,因为用户必须是本地管理员。如果有人有想法 - 一旦我找到原因,我确信我可以让供应商实施更改。

uac

6
推荐指数
2
解决办法
2347
查看次数

如何更改当前用户密码?

...当通过远程桌面登录到服务器时?

我看不到访问 Windows 安全性的方法。在“旧”2008 R2 中,当通过 RDP 进入时,开始菜单中有一个“Windows 安全”条目。

在新的 Metro 开始菜单中,用户名上下文菜单允许我锁定计算机或注销 - 但不能更改密码。

是的,我可以通过用户管理,但这不是我希望人们做的事情。;)

remote-desktop windows-server-2012

5
推荐指数
1
解决办法
2687
查看次数

Hyper-V 线程优先级主机和来宾 - 它们如何对应?

是的,有趣的问题。

给定:Hyper-V 虚拟机的主机。HPC 类型的集群。

上面有许多虚拟机。大多数情况下,它们不会耗尽 CPU。我们还在内部运行 HPC 风格的集群 - 代理拉取作业并处理它们。

有一个关于在我们的 Hyper-V 机器上安装代理的谈话。目前这会给我们带来显着的性能提升 - 需要夏天才能真正提升计算集群的硬件。

代理正在低优先级线程中运行所有计算。对于普通计算机,这意味着代理基本上会最大限度地提高 CPU 使用率,但不会真正干扰计算机操作本身——我什至可以在代理运行时观看 DVD。

现在,Hyper-V 怎么样?Hyper-V 内核赋予虚拟 CPU 什么“线程优先级”?根分区的优先级是否高于虚拟机?我不希望代理干扰正在运行的虚拟机。

hyper-v windows-server-2012 hyper-v-server-2012

5
推荐指数
1
解决办法
2061
查看次数

用于机架的体面 1GB 交换机(16-24 端口)

对于包含较少服务器数量的机架(目前有 5 个,将留在该区域),我希望用 1Gb 交换机替换当前老化的 100Mbit 交换机。

这是用于服务器之间的后端。我希望那里有一些 iSCSI 流量,因此 10gbit 选项会很好(最好用于两个端口,作为扩展模块)。我不需要管理,这是一个内部集群的纯后端。我做 VLAN,但没有明智的管理交换机可以在那里做。

我想:

  • 仅 1RU,显然
  • 优选有限的运动部件。
  • 低价 ;)
  • 有足够的功率同时全速运行至少一半的端口。

有什么建议吗?

cluster iscsi switch

4
推荐指数
1
解决办法
1204
查看次数