'지금 이 순간' 카테고리의 다른 글
홈플러스 Croissant (크로아상, 크로와상) 생지로 바로 굽기 (0) | 2012.02.13 |
---|---|
부산 광안대교 (0) | 2012.02.10 |
아이들 눈으로 보는 세상... (0) | 2012.01.30 |
새벽일을 위해... (1) | 2012.01.27 |
간만의 외식 (2) | 2012.01.21 |
홈플러스 Croissant (크로아상, 크로와상) 생지로 바로 굽기 (0) | 2012.02.13 |
---|---|
부산 광안대교 (0) | 2012.02.10 |
아이들 눈으로 보는 세상... (0) | 2012.01.30 |
새벽일을 위해... (1) | 2012.01.27 |
간만의 외식 (2) | 2012.01.21 |
Alteon config 기본 설정
>> Main# /cfg/stp off
•Spanning Tree protocol 을 사용하겠냐는 명령어 입니다.
•기본 값이 enable되어 있기에, 작업환경에 따라 설정하면 된다.
•설정 후 반듯이 reboot 이 필요하다.
-- Interface 설정하기
>> Main# /cfg/ip/if 1/mask 255.255.255.0/addr 61.33.250.x/br 61.33.250.255/ena
•장비의 Interface를 넣어주는 명령어 입니다.
•interface number를 확인 후 IP address, mask, broad 를 정확히 넣어주면 된다.
•최대 256개까지 만들 수 있다.
-- Gate way 설정하기
>> Main# /cfg/ip/gw 1/addr 61.33.250.x/ena
•Gateway를 설정해 주는 명령어 입니다.
•최대 4개까지 만들 수 있다.
•/cfg/ip/gw 1/intr 2 è 2sec 마다 ping Test
•/cfg/ip/gw 1/retry 8 è 8번 try후 응답이 없으면 fail로 선언.
•/cfg/ip/gw 1/arp disable è gw에 대한 health check 를 arp를 이용하여 할 것 인지 아닌지를 선택.
èarp disable 시 ICMP를 이용하여 health check를 하지만, Router에서 ping(ICMP)을 막았을 경우에는 arp option을 enable 하여 arp table을 이용하여 health check를 한다.
-- Port link 100 Fix 설정하기
>> Main# /cfg/port ⓝ/fast/speed 100/mode full/fctl none/auto off
•link 100M Fix 시켜 준다.
•fctl (flow control) 각각의 연결된 장비가(Alteon ó 타장비) 다를 경우 buffer size의 차이로 인하여 흐름이 원활하지 못하는 경우가 있다. 이때에 fctl을 이용하여 흐름을 원활하게 해줄 수가 있는데 이 option을 설정을 해준다. 이는 Alteon의 buffer 가 타 장비보다 적기에 발생할 수 있다. 이 현상의 발생시 overflow가 발생할수 있기 때문이다. 그러나 일반적인 경우에는 장비간의 차이가 없기에 fctl을 none으로 설정하여 사용을 한다.
-- localnetwork 설정하기
>> Main# /cfg/ip/frwd/local/add xxx.xxx.xxx.xxx
•local network 를 만드는 명령어 입니다. 반듯이 필요한 사항은 아닙니다.
•Alteon 장비는 4096개의 arp를 갖고 있을 수 있는데 이 수치를 arp table full날 경우를 대비하여
local-network를 설정을 해줍니다.
-- telnet 허용하기
>> Main# /cfg/sys/tnet ena
•telnet 접속여부 판단.
-- Password 변경하기
>> Main# /cfg/sys/user/admpw
•admin password 변경여부.
•Password를 분실시 remote에서 recovery하기가 어려우니 주의 하시기 바랍니다.
-- Real server 설정하기
>> Main# /cfg/slb/real ⓝ/ena
•real server를 설정한다.
•~real 1/rip 61.33.250.x è real server의 IP address 를 지정한다.
•~real 1/weight 1 è leastcon/roundrobin 이용시 해당 group안의 real server에 대한 portion을 정해준다. 기본값은 1 이다.
•~real 1/backup none è real server fail 시 backup server가 이를 대신할수 있게 지정. 기본값은 none이다.
•~real 1/maxcon 200000 è real server에 처리할수 있는 session을 지정할 수 있다.
•~real 1/inter 3 è 3sec 마다 health check
•~real 1/retry 5 è health check 를 5번 시도 후 무응답시 fail 처리 한다.
•~real 1/tmout 10 è 한번 맺은 session이 10min 간 무응답(또는 서비스를 안 할 때) 시 자동적으로 session을 clear 한다.
-- Real server를 group로 설정하기
>> Main# /cfg/slb/group ⓝ/add ⓝ ... /add ⓝ
•group ⓝ에 생성한 real server를 포함시켜준다.
•group 에서 real server 제거시 ... /rem ⓝ 을 이용한다.
-- Virtaul IP 설정하기
>>Main#/cfg/slb/virt ⓝ/vip 61.33.250.xx/ena
•virt number ⓝ에 vip 를 설정해주고 enable 해 줍니다.
>>Main#/cfg/slb/virt ⓝ/service http/group ⓝ
•Vip 에 해당하는 적절한 서비스를 지정해 주고(서비스가 http라면 http로..) 이 서비스에 적용할 group를 지정해 줍니다.
-- Server, Client physical port 지정.
>>Main#/cfg/slb/port ⓝ/server ena
>>Main#/cfg/slb/port ⓝ/client ena
•Server가 연결되어있는 downlink 쪽 port 에 Server enable를 해 줍니다.
•Client 즉, 인터넷상에서 Vip로 서비스를 받고자 하는 물리적인 port에 client enable 를 해 줍니다.
--SLB enable
>> Main# /cfg/slb/on
•SLB enable
-- 현재 서비스중인 session을 clear 하기
>> Main# /op/slb/clear
•현재의 session clear.
모니터링 방법
>> Main# /info/slb/dump
•slb가 진행중인 real server, virtual server, Filter state, Port state 전체를 한눈으로 볼 수가 있습니다.
•그 외에 ~/real , ~/virt , ~/filt , ~/port 는 개별적으로 해당 번호를 알면 부분적으로 상세한 정보를
볼 수 있다.
>> Main# /info/slb/sess/dump
•slb를 통하는 Session Table 전체를 볼 수가 있다.
•~/sess/find : 특정 Source IP를 잡아서 볼 수 있다.
•~/sess/Port : 특정 Port에 들어오는 session을 볼 수가 있다.
>> Main# /info/arp/dump
•이는 Alteon switch에 관련된 arp table을 전체를 볼 수 있다.
•IP address, MAC address, VLAN, Port 등의 정보를 알 수 있다.
•그 외에 ~/find, ~/port, ~/vlan, ~/refpt, ~/addr 로 세부적인 정보를 얻을 수 있다.
>> Main# /info/sys
•간단한 System Information 알 수 있다.
•Alteon switch 장비명, MAC address, IP address, OS version 등을 알 수 있다.
>> Main# /info/log
• 시간대별로 log를 생성하므로 장비의 상태를 알 수 있다.
• 단, Alteon switch에서 보여주는 log는 10여줄 밖에 볼 수가 없으므로 log host 지정하여 host에서 관리가 가능하다. ==> /cfg/sys/syslog 에서 host를 지정하여 주면 된다. 또한 log를 받는 서버에서는 syslog 데몬이 있어야 한다.
>> Main# /info/link
•Port , Speed , Duplex , Flow ctrl , Link 의 상태를 알 수 있다.
•강제로 fix 가 되어 있는지의 여부도 파악하기 쉽다.
>> Main# /info/ip
•기본적인 IP, gateway, local network 의 상태를 알 수가 있다.
>> Main# /info/dump
•information에 있는 모든 정보를 나열한다.
•이 정보는 작업자가 설정된 값 기준으로 표시 되기에
>> Main# /stats/port ⓝ/brg
•대표적으로 해당 Port 에서 PortInFrames, PortOutFrames 등의 값을 알 수 가 있다.
•Discards 관련 값을 알 수가 있다.
>> Main# /stats/port ⓝ/ether
•대표적으로 해당 Port 에서 StatsSingleCollisionFrames 등의 값을 알 수 가 있다.
•CollisionFrames 관련 값을 알 수가 있다.
>> Main# /stats/port ⓝ/maint
•대표적으로 해당 Port 에서 CRC, Ovflo 등의 값을 알 수 가 있다.
>> Main# /stats/slb/
•~/Port ⓝ, ~/real ⓝ, ~/group ⓝ, ~/virt ⓝ, ~/filt ⓝ 등의 값을 알 수 있다.
•Current Sessions 수를 알 수 있기에 작동 중인 값을 정확하게 이해할 수 있다.
• 그 외에 각 옵션 별루 정확한 Sessions 수를 알 수 있다..
Maintenance
>> Main# /maint/tsdmp
•장비의 전체적인 dump를 받는 내용입니다.
발췌 :
http://blog.naver.com/hjc7669/31726476Juniper Virtual Router Basic Configuration (0) | 2012.02.21 |
---|---|
Juniper EX-series Switch Password Recovery (0) | 2012.02.17 |
Alteon SLB에서 PIP(Proxy IP) 설정 (1) | 2012.02.04 |
Brocade FLS624G dhcp 구성 config (Foundry) (0) | 2012.01.25 |
Pumpkin TCPDUMP 사용법 (0) | 2012.01.22 |
>> Server Load Balancing Information# /c/dump
script start "Alteon 180e" 4 /**** DO NOT EDIT THIS LINE!
/* Configuration dump taken 1:49:48 Sat Feb 4, 2012
/* Version 10.0.28, Base MAC address 00:60:cf:42:d4:10
/c/sys
tnet ena
/c/stp 1/off
/c/ip/if 1
ena
addr 10.10.10.100
mask 255.255.255.0
broad 10.10.10.255
/c/ip/gw 1
ena
addr 10.10.10.1
/c/slb
on
/c/slb/adv
direct ena
/c/slb/real 1
ena
rip 10.10.10.12
/c/slb/real 2
ena
rip 10.10.10.13
/c/slb/group 1
metric hash
add 1
add 2
/c/slb/port 1
client ena
server ena
proxy ena
pip 10.10.10.21
/c/slb/port 2
client ena
server ena
proxy ena
pip 10.10.10.22
/c/slb/port 3
client ena
server ena
proxy ena
pip 10.10.10.23
/c/slb/port 4
client ena
server ena
proxy ena
pip 10.10.10.24
/c/slb/port 5
client ena
server ena
proxy ena
pip 10.10.10.25
/c/slb/port 6
proxy ena
pip 10.10.10.26
/c/slb/port 7
client ena
proxy ena
pip 10.10.10.27
/c/slb/port 8
proxy ena
pip 10.10.10.28
/c/slb/virt 1
ena
vip 10.10.10.11
/c/slb/virt 1/service http
group 1
/c/slb/virt 1/service ftp
group 1
ftpp ena
/c/slb/virt 1/service ftp-data
group 1
/
script end /**** DO NOT EDIT THIS LINE!
Juniper EX-series Switch Password Recovery (0) | 2012.02.17 |
---|---|
Alteon config 기본 설정 (2) | 2012.02.07 |
Brocade FLS624G dhcp 구성 config (Foundry) (0) | 2012.01.25 |
Pumpkin TCPDUMP 사용법 (0) | 2012.01.22 |
Pumpkin L4-7 Switch 기본 교육 자료 (0) | 2012.01.22 |
부산 광안대교 (0) | 2012.02.10 |
---|---|
오늘의 점심 (2) | 2012.02.07 |
새벽일을 위해... (1) | 2012.01.27 |
간만의 외식 (2) | 2012.01.21 |
등산로를 따라 업체 가는길... (0) | 2012.01.17 |
Citrix XenServer 5.6 | VMware vSphere 4.1 | |
가격 정책 | 서버 당: 프로세서 수에 대한 제한 없음 | 프로세서 당: 물리적 프로세서(소켓) 수 |
멀티 코어 지원 (호스트의 소켓 당 코어 수) |
Free: 제한 없음 | Standard 및 Enterprise 에디션까지는 6개로 제한 |
Bare-metal 설치 | Free | 지원 |
P2V 및 V2V 도구 | Free | 지원 |
다중 서버 관리 | Free | vCenter Server: $6,000 ~ $8,000 |
리소스 풀, 공유 스토리지 | Free | 지원: Standard 에디션 이상 |
VM 스냅숏 | Free | 지원: Standard 에디션 이상 |
실시간 성능 모니터링 | Free | 지원: Standard 에디션 이상 |
실시간 마이그레이션, VM 백업 | Free | 지원: Advanced 에디션 이상 |
VM에 대한 8개의 가상 CPU 지원 | Free | 지원: Enterprise Plus 에디션 Only |
재해 복구 | Free: 추가 기능 - Platinum 에디션 | Site Recovery Manager: $2,000 |
윈도우(고성능) | Free | Virtualization Review 참고 |
리눅스(고성능) | Free | VMware는 Linux의 Paravirtualization 지원에 대해 제한적이다. |
유지보수 관련 | 2008년 9월 부터 XenServer 5.0에 대한 핫픽스/업데이트는 5개 | 2007년 12월에 릴리즈된 VI 3.5의 경우 수백개의 패치 발표 |
VM 고가용성(HA) | 지원: Advanced 에디션 | 지원: Standard 에디션 이상 |
관리 서비스에 대한 HA | 지원: Advanced 에디션 | vCenter Server Heartbeat $12,000 ~ $16,000 |
성능 추이 모니터링 | 지원: Advanced 에디션 | 지원: Standard 에디션 이상 |
관리용 경고 | 지원: Advanced 에디션 | 지원: Standard 에디션 이상 |
동적 메모리 설정 | 지원: Advanced 에디션 | 지원: Standard 에디션 이상 |
스토리지 링크 | 지원: Enterprise 에디션 | N/A |
VM 프로비저닝 서비스 | 지원: Enterprise 에디션 | N/A |
VM 부하 분산 | 지원: Enterprise 에디션 | 지원: Enterprise 에디션 이상 |
랩 관리 | 지원: Platinum 에디션 | Lab Manager: $1,500+ |
스테이지 관리 | 지원: Platinum 에디션 | Stage Manager: %1,500+ |
역할 기반 관리 | 지원: Enterprise 에디션 | 지원: Standard 에디션 이상 |
VM FT(Fault Tolerance) | 3rd Party(Marathon etc.) | 지원: Advanced 에디션 이상 (가상 CPU 1개의 VM만 지원) |
Docker 기본 명령어 (0) | 2021.01.18 |
---|---|
Citrix Xen Server에서 리눅스 싱글모드 부팅 - root 패스워드 초기화 (0) | 2012.11.08 |
젠서버 레퍼런스 사이트 (0) | 2012.10.18 |
XenConvert를 이용해 기존 서버를 젠서버에 넣기 XenServer (0) | 2012.01.16 |
Citrix XenServer 5 설치하기 (0) | 2012.01.16 |
새벽에 작업이 잡혀 있다. 집에 갔다 오기도 뭐하고 장소가 분당이라 새벽에 나가기도 뭐하고...삼실에서 시간 때우는 중이다.
영화 한편 보며 잠이 들었다가 다시 깨서 정신 차리는 중이다. 뭔 영화였는지...기억도 안난다. 담주에 있을 출장 준비 잠깐 하고...아~~~찌뿌둥하다...
오늘의 점심 (2) | 2012.02.07 |
---|---|
아이들 눈으로 보는 세상... (0) | 2012.01.30 |
간만의 외식 (2) | 2012.01.21 |
등산로를 따라 업체 가는길... (0) | 2012.01.17 |
보광휘닉스파크 (0) | 2012.01.08 |
set interface ethernet0/3 dhcp server service
set interface ethernet0/3 dhcp server enable
set interface ethernet0/3 dhcp server option lease 1440000
set interface ethernet0/3 dhcp server option gateway 172.17.1.1
set interface ethernet0/3 dhcp server option netmask 255.255.255.0
set interface ethernet0/3 dhcp server option dns1 168.126.63.1
set interface ethernet0/3 dhcp server ip 172.17.1.10 to 172.17.1.100
unset interface ethernet0/3 dhcp server config next-server-ip
LAN to LAN VPN between two Juniper firewalls in Transparent mode (0) | 2012.02.20 |
---|---|
Juniper Firewall ALG (0) | 2012.02.20 |
LG SafeZone IPS 2400 뒷면..... (0) | 2012.01.26 |
웹방화벽 WebFront 소개 자료 및 채널 교육 자료 (0) | 2012.01.12 |
Juniper FW/VPN 운영자 교육 매뉴얼 (0) | 2012.01.12 |
Juniper Firewall ALG (0) | 2012.02.20 |
---|---|
Juniper Firewall DHCP Server Configuration (0) | 2012.01.27 |
웹방화벽 WebFront 소개 자료 및 채널 교육 자료 (0) | 2012.01.12 |
Juniper FW/VPN 운영자 교육 매뉴얼 (0) | 2012.01.12 |
방화벽-VPN_UTM운영자메뉴얼 (0) | 2012.01.12 |