В составе команды специалистов ЛАНИТ я участвовал в проекте создания ИТ-инфраструктуры стадиона «Открытие Арена». В этой статье я кратко расскажу о проблемах, с которыми мы столкнулись, как их решали, почему делали именно так, и как все это работает спустя три года после начала эксплуатации.
Рубрика «системное администрирование» - 179
ИТ на стадионе «Открытие Арена». Когда адреналина в проекте не меньше, чем во время матча
2017-08-09 в 11:04, admin, рубрики: Блог компании ГК ЛАНИТ, интернет, связь, Сетевые технологии, системное администрирование, метки: it-инфраструктураЦентрализованное хранилище логов для Squid Proxy или как мы логи в базу заворачивали
2017-08-08 в 16:05, admin, рубрики: db, perl, proxy, squid3, system administration, Администрирование баз данных, Настройка Linux, системное администрирование, хранение данныхПривет %username%,
Сегодня я хотел бы рассказать про достаточно тривиальную задачу сбора логов с децентрализованных Squid proxy серверов и подводные камни с которыми мы столкнулись.
Что имеем:
- Squid-hq
- Squid-br1
- Squid-br2
- Squid-br3
- Squid-br4
- Squid-db
Применение PowerShell для ИТ-безопасности. Часть I: отслеживание событий
2017-08-08 в 13:20, admin, рубрики: powershell, Varonis, Блог компании Varonis Systems, информационная безопасность, системное администрирование, хранение данных
Во времена, когда я писал серию статей о тестах на проникновение, чтобы помочь человечеству в борьбе с хакерами, мне попалась информация о некоторых интересных командлетах и техниках PowerShell. Я сделал выдающееся открытие: PowerShell является самостоятельным средством защиты. Похоже, самое время начать новую серию публикаций о PowerShell.
В этих публикациях мы будем придерживаться мнения, что, хотя PowerShell не заменит специальные платформы безопасности (сотрудники Varonis могут вздохнуть с облегчением), это средство поможет ИТ-специалистам отслеживать угрозы и принимать другие меры для обеспечения безопасности. Кроме того, ИТ-отдел начнет ценить чудеса специализированных платформ безопасности, таких как наше решение Metadata Framework. PowerShell может выполнять интересные задачи по обеспечению безопасности в малых масштабах, но это средство не обладает характеристиками для работы со всей инфраструктурой.
Читать полностью »
Настройка основного и двух резервных операторов на Linux-роутере с NetGWM
2017-08-08 в 5:30, admin, рубрики: conntrack, iptables, linux, NetGWM, Блог компании Флант, Настройка Linux, роутеры, Сетевые технологии, системное администрирование, Флант, метки: NetGWMЗадача резервирования основного шлюза — одна из самых популярных в сетевом администрировании. У нее есть целый ряд решений, которые реализуют механизмы приоритезации или балансировки исходящих каналов для абсолютного большинства современных маршрутизаторов, в том числе и маршрутизаторов на базе Linux.
В статье об отказоустойчивом роутере мы вскользь упоминали свой корпоративный стандарт для решения этой задачи — Open Source-продукт NetGWM — и обещали рассказать об этой утилите подробнее. Из этой статьи вы узнаете, как устроена утилита, какие «фишки» можно использовать в работе с ней и почему мы решили отказаться от использования альтернативных решений.Читать полностью »
Основы компьютерных сетей. Тема №8. Протокол агрегирования каналов: Etherchannel
2017-08-08 в 5:10, admin, рубрики: aggregation, ccna, Cisco, etherchannel, lacp, load balancing, pagp, основы компьютерных сетей, Сетевые технологии, системное администрирование
И снова всем привет! После небольшого перерыва, продолжаем грызть гранит сетевой науки. В данной статье речь пойдет о протоколе Etherchannel. В рамках данной темы поговорим о том, что такое агрегирование, отказоустойчивость, балансировка нагрузки. Темы важные и интересные. Желаю приятного прочтения.
Читать полностью »
Базовая фортификация Linux: выбираем ежи и учимся рыть траншеи
2017-08-07 в 9:07, admin, рубрики: Linux для всех, selinux, безопасность linux, Блог компании Сервер Молл, Настройка Linux, Серверное администрирование, системное администрирование
Несмотря на то, что Linux по праву считается более защищенной системой, чем MS Windows, самого по себе этого факта мало.
Поэтому я хочу рассказать про базовую настройку безопасности в семействе Linux. Статья ориентирована на начинающих Linux-администраторов, но возможно и матерые специалисты почерпнут для себя что-нибудь интересное. В тексте не будет пошаговых инструкций – лишь базовое описание технологий и методов, а также несколько личных рекомендаций.Читать полностью »
vCloud Director
2017-08-07 в 8:15, admin, рубрики: cloud computing, vcloud director, virtual machine, virtualization, vm, VMware, Блог компании Cloud4Y, виртуализация, облачная инфраструктура, Облачные вычисления, облачные технологии, системное администрированиеПривет!
Мы обновили платформу VMware vCloud Director с версии 8.10 до 8.20.
Что нового и какие особенности у версии 8.20? Ответ на этот вопрос вероятно интересует тех, кто ранее уже пользовался облаками по модели IaaS (Infrastructure-as-a-Service) и знаком с продуктом vCloud Director. Мы расскажем об этом во второй половине нашей статьи, но прежде нам хотелось бы дать краткий обзор модулей и компонентов vCloud Director для менее опытных в вопросах виртуализации читателей.
Что нам стоит vЦОД построить?
VMware vCloud Director — это платформа, которая позволяет создавать программно-определяемые, виртуальные центры обработки данных, преобразуя физические ЦОДы в эластичные пулы вычислительных ресурсов, которые конечным потребителям предлагается использовать по различным моделям распределения и потребления. vCloud Director имеет панель управления, которая помогает провайдерам облачных услуг делегировать некоторые из повседневных IT-операций своим клиентам.
Все физические ресурсы дата-центра, такие как вычислительные мощности, диски и сети, объединяются в большие пулы виртуальных ресурсов. В дальнейшем части этих ресурсов предоставляются в виде «сборных» vЦОДов, которые выделяются для арендаторов (tenants).
VCloud Director использует VMware vCenter и VMware vSphere для преобразования физических вычислительных ресурсов и ресурсов хранения в виртуальные пулы, а NSX/vCNS для создания виртуальных сетей с различной топологией.
Читать полностью »
Выпуск 3CX 15.5 SP1 Beta и приобретение компании Askozia
2017-08-07 в 7:02, admin, рубрики: 3cx, askozia, update 1, v15.5, Блог компании 3CX Ltd., десктопные уведомления в вызовах, параметры IP телефонов, приобретение, Серверное администрирование, Сетевые технологии, системное администрирование, улучшенияНа этой неделе произошли два важных события, которыми мы спешим с вами поделиться. Итак, по порядку.
Выпуск бета-версии 3CX v15.5 Update 1 (SP1)
В разгар летних отпусков мы выпустили бета-версию 3CX v15.5 Update 1 (так мы теперь называем сервисные пакеты), в которой добавлено несколько интересных возможностей для пользователей и администраторов.
Возможности для администраторов
Централизованная настройка дополнительных параметров IP телефонов
Для поддерживаемых IP телефонов существенно расширено количество настраиваемых параметров. Администратору теперь не нужно разбираться в документации и создавать собственный шаблон автонастройки того или иного телефона. Все дополнительные параметры указываются централизованно из интерфейса управления 3CX.
Список параметров:
- выбор мелодии вызова
- установка MWI режима работы LED индикатора питания телефона – мигание при наличии голосового сообщения, пропущенного вызова и т.п.
- снижена яркость логотипа 3CX на заставке телефонов Yealink, Fanvil и Htek
- индивидуальная установка часового пояса для каждого телефона
- установка формата отображения времени: AM / PM, 12 часовой или 24 часовой
- установка типа перевода вызова по умолчанию (несопровождаемый или сопровождаемый)
- включение или отключение подсветки дисплея телефона
- настройка таймаута включения скринсейвера дисплея, которая устраняет мигание логотипов в некоторых моделях
- настройка сетевых параметров VLAN IP телефона
- настройка BLF (DSS) кнопок на режим Line или BLF. Ранее первые две кнопки большинства телефонов могли работать только в режиме Line
Как перенести сервер Zimbra на другой сервер
2017-08-04 в 16:57, admin, рубрики: linux, zextras, zextras migration tool, zimbra, Блог компании Zimbra, миграция данных, Настройка Linux, почта, почтовый сервер, Серверное администрирование, системное администрированиеОчень много вопросов у системных администраторов вызывает миграция Zimbra Collaboration Suite с одного сервера на другой или миграция с версии на версию. Самый простой и эффективный способ это сделать — воспользоваться бесплатным инструментом Zextras Migration Tool.
«Советы инженерам»: обзор Huawei S5720-52X-PWR-SI V2R9SPC500
2017-08-04 в 15:35, admin, рубрики: обзор, опыт, Сетевые технологии, системное администрирование, советы
Привет! Блог Huawei снова на связи!
В эфире очередной выпуск рубрики «Советы инженерам».
И сегодня у нас в гостях заслуженный коммутатор Китая, обладатель почетного звания «Достойная замена модели Cisco 2960S-24-PWR», лидер линейки Huawei по соотношению «функционал/цена» — коммутатор Huawei S5720-52X-PWR-SI V2R9SPC500.
Краткое досье на нашего героя:
48GE PoE+, 4*10GE портов.
SI версия поддерживает L3 маршрутизацию, включая RIP и OSPF.
Версия ПО V200R009C00SPC500.
Мощность блока питания 500Вт, для PoE доступно 370.
Стекирование возможно через 1/10GE Uplinks.
Интерфейсы 10GE поддерживают практически любые трансиверы, в том числе SNR.
Поддерживается управление через web интерфейс и CLI (telnet, ssh v2), SNMP v2c/v3, централизованное через eSight.
А речь сегодня пойдет о нашем опыте использования S5720 в качестве коммутатора доступа для подключения рабочих мест и IP-телефонов.
Изначально мы заложили определённую избыточность, т.к. для этой задачи достаточно более дешевой линейки коммутаторов S5700-LI, но с прицелом на будущее применение, была взята именно эта модель, и это оправдалось — к концу тестирования неожиданно понадобился роутинг.
Но, давайте ближе к делу — что удалось выяснить о S5720 и проверить на практике? Читать полностью »