일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- grafana vsphere
- observium 설정
- telegraf influxdb
- FortiGate
- https 자동전환
- wazuh 서버 설치
- wazuh agent 설치
- grafana esxi
- grafana esxi monitoring
- http 리디렉션
- grafana esxi 모니터링
- grafana vcenter
- grafana telegraf influxdb esxi 모니터링
- URL 재작성
- IIS https 무한루프
- piolink
- ubuntu 22.04+Prometheus+Grafana+Node Exporter
- 특정 도메인 url rewrite
- IBM X3550 M4
- Prometheus
- grafana
- MSCS
- Node Exporter 설치 및 연동
- iis url rewrite
- telegraf esxi 모니터링
- centos
- grafana esxio
- prometheus grafana 연동
- wazuh 설치
- wazuh 취약점 점검
- Today
- Total
IDC 엔지니어의 기술 이야기
환경 - OS : Windows 2012 R2 - DB : MSSQL 2014 MSCS를 통한 이중화 설정 작업순서 스토리지에서 서버쪽으로 Lun 할당(파티션 할당) DB2(Standby) “디스크 온라인>초기화>포멧>드라이브 라벨링(레터) 부여>오프라인 작업” DB1(Active) “디스크 온라인>드라이브 라벨링(레터) 부여” 신규 디스크 클러스터 디스크로 추가 1> “저장소 디스크” 항목에서 디스크 추가 2> “역할(SQL Server)” 항목에서 디스크 추가 3> “역할(기타 리소스_SQL Server)” 항목에서 종속성 디스크 추가 5. Fail Over Test 진행
이슈사항 : MSSQL 2014 SP2에서 SP3로 업그레이드 서비스 구성 환경 OS : Windows 2012 R2 DB : MSSQL 2014 MSCS 통한 MSSQL 이중화 구성(Cluster01 - Active , Cluster02 - Standby) 전체 작업 설계 Standby 클러스터 소유자에서 제외 > Standby SP3 업그레이드 > Standby 클러스터 소유자에 재추가 > Standby로 역할 드레이닝 > Active 클러스터 소유자에서 제외 > Active SP3 업그레이드 > Active 클러스터 소유자에 재추가 > Active로 역할 복구 > 이중화 테스트 진행 > 완료 작업 1. Active 또는 Standby 아무데서 장애 조치(Failover) 클서트너 관리자 실행 1) ..
Cyberoam이 또 말썽이다. 한국어로 된 자료도 부족하고.... 상황은 이렇다. 서버들이 바라보는 게이트웨이가 방화벽이고, 방화벽에서 동일한 포트에 2개의 네트워크 대역이 설정이 되어있다. 서로간의 Ping이 잘되어서 통신에 문제가 없어 보였는데 HTTP로 API 호출하는 상황에서 한번 되다가 안되고 10분후에 다시되고, 이런 증상이 반복... 그래서 내부 대역 정책상 문제로 판단했으나, 문제 없었음. 그래서 아래와 같이 해결 현재 구성현황 : 아래 그림과 비슷 원인 : 아래 그림에서와 같이 동일대역에 존재하는 ClinetA가 Intranet Web Server로 접근하는 경우 방화벽을 거치지 않고 3-Way handshake 과정을 통하여 정상적으로 통신이 이루어짐. 그러나 다른 대역의 Client..
최근 Alteon에서 패킷 분석할 일이 발생했다. 하여 Alteon OS상에서 SLB로 통하는 패킷 제외하고 일반 패킷에 대해서도 TCPDUMP처럼 활용가능한것이 있는지 찾아 보았다 그래서 다음과 같이 해보았다. 대상장비 : Alteon 4416 OS : 26.3.2.0 (OS버젼별로 안될수도 있다) 명령어 1. >> "Master-L4" - Main# /maint/pktcap/capture -l host 1.1.1.1 위와 같은 방식으로 하면 된다. 자세한 옵션은 아래 캡쳐내용 참고하면 되요
이중화 테스트시 사용했던 Ping 테스트 이다. 아래 내용을 메모장에 붙여 넣은후 .bat 파일로 저장하고 실행 @echo off start "방화벽 업링크" cmd /K ping 192.168.0.107 -t start "방화벽 다운링크" cmd /K ping 192.168.10.1 -t start "L3 상단 HSRP" cmd /K ping 192.168.10.2 -t start "L3(A) 상단시리얼" cmd /K ping 192.168.10.3 -t start "L3(S) 상단시리얼" cmd /K ping 192.168.10.4 -t start "L3 하단 HSRP_100.x" cmd /K ping 192.168.100.1 -t start "L3(A) 하단시리얼" cmd /K ping 192.16..
/////////////////// 전체 설계도 ///////////////////// 1. 하드웨어 구성 형태 1) Front - 960G * 6 = Raid 1+0 (Disk 공간 효율을 위하여 전체 Raid 구성후 논리 Raid로 분리) > Logical Disk 1 : 200G >> OS영역(Swap 64G) , Disk 동기화 구역 아님 >Logical Disk 2 : 2.6T >> Oracle(DB 프로그램 설치 공간) , Disk 동기화 구역 아님 >> Oracle Data , Disk 동기화 구역 2) Rear - eno1(서비스 대역) : 192.168.20.56(ACT), 192.168.20.57(STD) >> VIP : 192.168.20.100 - eno2(DRDB 디스크 동기화 대..
bind를 운영하다 보면 named.conf 파일과 Zone 파일의 오류로 인해 정상적으로 실행되지 않을때가 있다. 그래서 2개 설정에 대해서 오류 검사를 하는 명령어를 확인해 보았다 bind-Server # named-checkconf /etc/named.conf > named-checkconf 명령어를 통해 현재 사용하는 conf 파일을 검사 하는것 이다. 아무런 반응이 없다면 정상인것 이다. bind-Server # named-checkzone aaa.com /var/named/aaa.com.zone > named-checkzone aaa.com(도메인명,name.conf에 설정된것) /var/named/aaa.com.zone(zone파일의 경로 및 파일명) OK떨어지면 이상 없는 거임
Fortigate 패스 초기화 및 공장도 초기화 방법 입니다~ 패스워드는 bcpb+초기화 하려는 장비의 시리얼 번호 Serial number: FGT60C3G101234 username: maintainer Password: bcpbFGT60C3G101234 ##### 패스워드 초기화 ##### Vdom이 비활성화된 장비 config system admin edit admin set password end Vdom이 활성화된 장비 config global config system admin edit admin set password end ##### 공장도 초기화 ##### -- 장비접근후 exec factoryreset