The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"На развитие отечественной открытой ОС в следующем году будет..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "На развитие отечественной открытой ОС в следующем году будет..." +/
Сообщение от Xaionaro (ok), 30-Окт-10, 16:42 
>[оверквотинг удален]
>> в отделе телекоммуникаций, и тут нередко надо тупо сходить до циски
>> или перезагрузить сервер. Особенно страшно настраивать фаерволл на каком-нибудь сервере,
>> через который работает 2000 студентов :).
> IOS Kron + загрузка заведомо рабочей конфигурации должны помочь :)
> Для _серверов_ еще проще: они сейчас почти все идут с IPMI, а
> многие и с IPKVM: по крайней мере, удаленный ребут есть, наверное,
> везде, как и серийная консоль.
> Для писюковых "серверов" остается тот же UNIX Cron + сброс правил iptables
> (pf, подставить нужный пакетный фильтр) через некоторое время в ноль (для
> разовых задач можно и at использовать)

Вы, походу, мало работали в гос. конторах :)

Формально, у меня даже нет серверов, мне просто предоставили сначала разовый доступ через iLO, чтобы установить систему, а далее я управляю только через ssh. Для даже тупой перезагрузки сервера физически, мне приходиться топать в соседний отдел и просить их перезагрузить сервер. Я просил выделить мне персональный доступ в iLO только к тем серверам, которыми управляю я, но мне отказали.

Если не знаете что такое iLO, то это тоже самое по сути, что и IPMI, только на blade-системах. Хотя мне кажется, что вы с iLO знакомы ;)

А костыли со сбросом правил я делать не хочу. Я их делал в своей собственной небольшой локалке на пару сотен пользователей, а в национальном университете они выглядят как-то не к месту. Я ж ещё буду готовить полную документацию по серверу, и писать туда эти штуки я не хочу :)

А по поводу цисок. Я тут с одной циской провозился несколько дней, пытаясь понять, почему она пакеты теряет. И откатывал конфиг и передёргивал интересующие меня интерфейсы. Единственное, что помогло, это открыть коммутационный шкаф и перезагрузить эту циску. :(
Я к тому, что не всякая проблема решается удалённо, а если что-то произойдёт, решать проблемы нужно чрезвычайно быстро :)
Вот если какое-то действие (ну даже со всеми этими кронами) привело к падению сети в институте в будний день, а я в полутора часах езды оттуда, то это мягко говоря неописуемая катастрофа. Лучше на работе после этого не повляться)). Да и к тому же все эти сброси конфигов и правил и предельная осторожность уменьшают мою производительность в разы. Это в juniper-ах зарание продумали данную проблему и поэтому их можно более ли менее и удалённо настраивать, а с cisco лучше не шутить, IMHO :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
На развитие отечественной открытой ОС в следующем году будет..., opennews, 29-Окт-10, 18:41  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру