About

Jackie Chen, 外资软件公司IT工程师, CCNA, MCSE, RHCE, ITIL V3.

博客统计信息

51cto博客之星
用户名:jackie.chen
文章数:279
评论数:396
访问量:322417
无忧币:2779
博客积分:4942
博客等级:8
注册日期:2007-07-10

我最近发表的评论

对企业虚拟化发展.. 回复
是的,看的出你有实际的经验。我把V..
esxi4.1知识总结.. 回复
领头羊VMWare的主打产品
2010年博客模板全.. 回复
赞!我已经换过新模板了,界面看起..
用Whats Up来监控.. 回复
你列出的选项是在“Performance Mon..
用Whats Up来监控.. 回复
NT Services Monitor是默认就有的,..
2010-11-15 15:06:19
好东西,分享一下。
类别:网络|阅读(846)|回复(5)|(4)阅读全文>>
2010-11-05 16:48:54
1) 光纤的种类
按照光在光纤中的传输模式,可以分为多模光纤(MMF)和单模光纤。多模光纤的中心玻璃芯较粗(50或62.5μm),可传多种模式的光。但其模间色散较大,这就限制了传输数字信号的频率,因此,多模光纤传输的距离就比较近,一般只有几公里。单模光纤中心玻璃芯很细(芯径一般为9或10μm),只能传一种模式的光。因此,其模间色散很小,适用于远程通讯。一般情况下外皮为橙色的为多模,黄色的为单模。
 
2) 光纤耦合器
光纤耦合器(Coupler)又称分歧器(Splitter),简单的说就是将光讯号从一条光纤中分至多条光纤中..
类别:网络|阅读(316)|回复(1)|(1)阅读全文>>
网上看到一个Cisco-HP交换机互连的操作实例,这里收藏一下。
类别:网络|阅读(135)|回复(0)|(0)阅读全文>>
2010-11-03 13:16:01
1、富家女:见过名牌儿么? 我这包上写着LV!我:学过拼音,读  “驴”是吧?


2、客轮要沉了,领导抢了一件救生衣,秘书提醒说:局长,船上还有不少女人呢,领导怒道:都什么时候了,还想那事!!  


3、煮饭时,一只螃蟹顶出锅盖,对你说:“我热!”,答曰: 想红就忍  着!


4、中国法律的存在形式都是.txt格式,不是.exe格式。


5、据说大地震前有三个明显征兆:1.井水异常;2.牲畜反应异常;3.  专家出来辟谣。但是细心的人指出,第二条和第三条重复了。  

..
1. esxi的安全架构
简单地说就是三层三组件,至上而下分别是:虚拟机,虚拟化层(VMKernel)和虚拟网络连接层
image
1) 虚拟机之间通过隔离层包含,可以达到互不干涉
2)VMkerel的安全:内存强化安全,内存模块完整性(第三方软件)和可信平台模块TPM(第三方硬件)
3)虚拟网络层通过VLAN及独立虚拟交换机来实现DMZ等功能
 
2. 安全的网络
1)esxi本身是不含防火墙的,所以需要通过部署防火墙来控制进出主机的流量。
image
常用的端口
image
1. 存储类型
本地:
1)SCSI,IDE,SATA,SAS,USB
2)不能使用IDE,ATA来存储虚拟机镜像
网络:
1)FC,iSCSI,NAS(NFS),FCoE
2)不支持通过不同协议(比如iSCSI、FC)同时访问同一存储
3)iSCSI定位:IQN,EUI,别名,FC定位:16个16进制组成的64位地址WWN
 
2. 存储设备命令规则
vmhba#:C#:T#:L#
分别代表主机适配器号,Channel,Target,LUN
 
3. 数据存储的文件系统
VMFS:
1)虚拟机镜像,虚拟机模板,ISO
2)最大文件大小以及虚拟机磁盘大小最大值都为2T,块大小可为1,2,4,8M
3)每个LUN只能具有..
1. vNetwork标准交换机网络
image
vNetwork标准交换机是针对单个主机而言的,一个主机可以包含1个或多个标准交换机。
1)vSwitch默认包含120个逻辑端口,如不需要访问外界网络,则不需要连接esxi主机的物理网卡。如需访问外界网络,则可以通过连接esxi主机的物理网卡实现,当连接的物理网卡超过1块时,可以配置负载均衡,容错等功能。
2)vSwitch上的每一逻辑端口可以连接普通端口组(虚拟机),特殊端口组(VMkernel)或者是主机的物理网卡。
3)每一个普通端口组是应用在虚拟机流量级别,可以对应一个或多个虚拟机。每一个特殊端口组(VMkernel)是应用在esxi主机流量级别,例如iSCSI存储,vMotion和虚拟机容错等等。端口组之间可通过VLAN ID (1 - 4094)来实现隔离广播域。当VLAN ID为0时,该端口组可以访问任何没有VLAN ID的流量。当VLAN ID为4095时,该端口组可以访问任何VLAN ID的流量,类似于trunk口。另外,端口组级别的属性的优先级高于vSwitch级别的属性。
 
2. vNetwork分布式交换机网络
image
vNetwork分布式交换机一般针对多个主机而言,其主要作用是保证虚拟机在主机之间迁移时主机网络设置的一致性。
1)vNetwork分布式交换机只能通过vCenter Server创建,而且必须是通过Home - Networking,否则看的创建选项为灰色无效。
2)每个vNetwork分布式交换机默认可以包含128个dvport,1个或多个dvport又可以组成dvport组,dvport组可以通过设置VLAN ID来隔离广播域。
3)dvuplink是连接分布式交换机和主机物理网卡的逻辑接口,默认为4个。
4)esxi4.1版本以上的分布式交换机支持IO支持以实现网路流量的分极化处理。
 
3. 其他
1) 支持ipv6
2)三种在esxi中配置VLAN的方法:EST,VST和VGT
3)网络策略:NLB/ FT/ VLAN/ Securing……
4)MAC地址范围:00:50:56:00:00:00 - 00:50:56:FF:FF:FF
5) 巨帧和TSO的启用命令
6)NetQueue通过对网络进行队列处理从而提高网络性能,vicfg-advcfg –set true/false VMkernel.Boot.netNetQueueEnable
7) VMDirectPath IO可以实现虚拟机内存单元直接访问物理的PCI设备
8)多个虚拟机最好平均置于多个物理网卡上,这样可使负载平均地分摊到多个cpu上
9)vMotion最好单独使用单个物理网卡[/img]..
   一般企业会在AD里创建服务账号,比如备份使用的专用账号,监控使用的专用账号。如果不对这些服务账号进行良好地监控,这些账号可能会“年久失修”,最终成为安全隐患。
   解决这个问题,我的做法是:
1)所有服务账号放在一个专用的OU下,比如Service Accounts。
2)账号描述一定要写详细,清晰。比如“This account is for backup system, create dy Jackie Chen”。
3)配置定期自动运行以下Powershell脚本,会生成一个.csv报告,包含账号名,描述,何时创建,最后一次设定密码的时..
类别:脚本|阅读(115)|回复(1)|(0)阅读全文>>
   早上来的早,没事上口碑网试试今天的手气。没想到……(见图一),更没想到……(见图二)
图一
image
 
图二
类别:其他|阅读(256)|回复(4)|(0)阅读全文>>
 <<   1   2   3   4   5   >>   页数 ( 1/28 )

订阅我的博客


google reader 鲜果 QQ邮箱 有道 抓虾