我打算使用两种技术之一进行一些虚拟化:Ubuntu Enterprise Cloud 和 VMWare。
我想知道与VMWare相比,使用Ubuntu Enterprise 云的优势(例如,另一个缺少的主要功能、长期、财务优势、支持...)。
谢谢你。
我正在寻找一种配置/黑客来强制特定应用程序或来自特定用户的所有流量使用特定的网卡。
我有一个旧版客户端/服务器应用程序,它具有“安全功能”,可以根据 IP 地址限制连接。我正在尝试找到一种方法将此应用程序迁移到终端服务器环境。简单的解决方案是开发团队更新应用程序中的代码,但在这种情况下,这不是一个选择。
我想我也许能够在终端服务器上为每个用户安装VMware NIC,并执行某种类型的脚本来强制该用户帐户使用特定的NIC。
有人对此有什么想法吗?
编辑1:我想我有一个技巧可以解决我的具体问题,但是我很想听到一个更优雅的解决方案。我很幸运,该软件从配置文件中读取服务器 IP 地址。因此,我必须为每个用户创建一个配置文件,并为每个用户创建一个客户程序文件。然后为每个用户添加一个VMware NIC,并使每个服务器IP 地址位于不同的子网中。这将迫使特定用户的流量发送到特定的 IP 地址,但是这确实很混乱,并且所有 VM NIC 都会减慢终端服务器的速度。我将在周一设置一个概念验证,并让小组知道它如何影响性能。
我们正在尝试在刀片中心使用 VMWare 所说的“完全折叠的 DMZ”。基本上,我们的 DMZ 直接进入 vSwitch,所有安全设备都已虚拟化。
我花了几天时间阅读为什么这是一个好主意,为什么它是一个坏主意,需要做什么才能使其安全等,但我无法找到的一件事是有关最佳容错的信息方法。
我们选择的边缘防火墙是支持 CARP 的pfSense。我们在集群中有 10 个刀片,因此拥有两个甚至三个启用 VMWare HA 的 pfSense 防火墙并在内部配置了 CARP 是非常可行的,这些防火墙在刀片出现故障时相互接管。但这似乎是很多管理开销,而且我是一个不信任的人,所以这意味着我每周都会登录多个防火墙以确保我们的所有规则等都得到反映。
但是,当 VMWare 的 FT(即使它的单个 vCPU 不足)将提供 CARP 的所有功能时,为什么还要为 CARP 烦恼,而且据我所知,更少的管理、压力和对我工作的关注。
对于基于软件的防火墙,是否有任何令人信服的理由使用 CARP over FT,反之亦然?
我希望构建一系列 VMWare 虚拟机,因为我的客户需要它们。
主机名和 IP 已预先分配。但是我需要为每个主机的 MAC 地址为我们的交换机添加规则。
我试图找出是否可以预测将要生成的 MAC 地址。
我知道 PPTP 基于 PPP,那么 openVPN 基于什么?openVPN的数据包可以吗
由 ubuntu 服务器路由?谢谢!
我有几个 Ubuntu 10.04 虚拟机在 Windows Server 2008 R2 SP1 上作为 Hyper-V 来宾运行,它们都很好。
今天我安装了我的第一个 Ubuntu 11.10 虚拟机,我看到了可笑的 ping:

这些服务器都通过千兆连接到本地 LAN,几乎没有网络流量1,在 Hyper-V 中使用传统网络适配器。
我有点像 Ubuntu n00b,所以我真的不知道从哪里开始。有任何想法吗?
free -m 报告:
缓存的已用空闲共享缓冲区总数 内存:485 470 15 0 63 299 -/+ 缓冲区/缓存:107 378 掉期:507 20 487
这与我们在 10.04 上的其他 Ubuntu 服务器相差几 mb。
我移除了旧网卡并在 Hyper-V 中安装了一个合成网卡,这确实改善了数字,因为它们现在大约是 10-30 毫秒,但我仍然期望 <1 毫秒的响应时间。
1作为比较,我在 1000 公里外的 Hyper-V 上有另一个 Ubuntu 10.04 来宾,其 ping 为 33 毫秒
我们需要能够创建一种方法,每 20 分钟自动重启一次实验室中的虚拟机。
有什么办法可以在 vSphere 5 中做到这一点?
我有一个非常活跃的网站,它使用的是 NoSql 数据库 (RavenDb)。我没有确切的数字,因为我不太确定如何提取这些信息(任何帮助都会很棒!)
但是在运行我的数据库的磁盘上的“% Disk Read”计数器上查看性能监视器,它经常超过 1000 ......如果它是百分比,这没有意义???
一旦这些数字如此之高,我的网站性能确实会下降,并不是说它无法使用,而是应该会更好。
我是否正在查看正确的性能计数器,我还能查看什么来确定我的磁盘是否负载过重……如果我能找出原因就更好了。
我的磁盘是 2TB 7200 rpm 磁盘(我知道并不理想,但这是我目前可用的所有磁盘)12GB 内存(使用约 80%)双至强处理器
我知道这个问题有点含糊,我需要一些帮助来向您提供正确的详细信息以帮助您更好地回答这个问题,请告诉我什么会有所帮助。
保罗
windows-server-2008 performance performance-monitoring ravendb
在过去十年中,NAT 允许我们做的事情之一是将物理服务拆分到不同的服务器上,同时隐藏在单个接口后面。
例如,我example.com在192.0.2.10. 我端口转发:80和:443对我的Web服务器。我还将端口转发:25到我的邮件服务器、:3389终端服务器和:8080下载种子的计算机的 Web 界面,故事还在继续。
所以我有 5 个端口转发到 4 台不同的计算机上example.com。
然后,我去拿一些整洁的 IPv6。我分配example.com了一个 IPv6 地址2001:db8:88:200::10。这对我的网站来说很棒,但我想访问example.com:8080我的种子,或example:3389登录到我的终端服务器。
我怎么能用 IPv6 做到这一点,因为没有 NAT。当然,我可以为每个新服务创建一堆新的 DNS 条目,但随后我必须更新我所有习惯于仅通过键入example.com访问网站或终端服务器的客户端。我的用户比两块砖还笨,所以他们不会记得连接到rdp.example.com.
我有哪些选项可以在 IPv6 中保持 NAT 风格的功能?
如果你还没有想通了,上面的场景是不是我的真实的情景,或许有人还没有,但它一定最终会发生。你知道,与 devops 和所有。
我有一个 Server 2008 R2 虚拟机,它不断重启进入安全模式。在启动过程中没有给出任何提示,如果我强制“正常启动 Windows”,我仍然会进入安全模式。
我即将从备份中恢复服务器,但有什么我可以先尝试的吗?
ubuntu ×2
vmware-esxi ×2
carp ×1
hyper-v ×1
ipv6 ×1
mac-address ×1
nat ×1
networking ×1
openvpn ×1
performance ×1
pfsense ×1
pptp ×1
ravendb ×1
safe-mode ×1
uec ×1
vpn ×1