Virtuální Rack
Požadavky
Pro použití funkcí popsaných v této příručce musíte mít službu
Virtuální Rack.
Tuto službu můžete objednat
zde.
Potřebujete tedy:
- Vlastnit Virtuální Rack (vrack)
- Vlastnit dedikované servery EG, MG, či HG (1Gb/s) se zaplacenou službou profesionálního použití.
- Mít znalosti o připojení se na server pomocí SSH (pro Linuxové servery)
Obecně
Virtuální Rack dává dohromady několik virtuálních serverů (nezáleží na jejich počtu či umístění v našich datacentrech) a připojení se do virtuálního switche přes privátní síť. Vaše servery pak mohou mezi sebou komunikovat privátně a se zabezpečením (v dedikované VLAN).
Objednat Vrack
Objednání profesionálního použití na servery:
- Jestliže nemáte profesionální server, navštivte OVH manažer a klikněte na u kterého se chystáte vrack použít.
Objednat Virtuální Rack:
- Pro objednání virtuálního racku jděte Manažeru v3. Na domovské stránce si zvolte jeden ze serverů z řady EG, MG či HG. Jděte do sekce
a klikněte na
.
Jednoduše zvolte servery, které chcete přidat do vaší infrastruktury a potvrďte vaši objednávku.
Jakmile je váš virtuální rack instalován, obdržíte potvrzovací e-mail obsahující číslo vašeho vracku a informace, které potřebujete pro správu.
Nastavení VLAN
Doporučujeme vám nainstalovat následující balíčky, které jsou užitečné pro nastavení a diagnostiku v případě problémů:
- vlan a vconfig Hlavní balíček pro nastavení vrack
- tcpdump Pro nasloucháni NICs
- netcat Pro testování přenosu mezi servery
- fping Je užitečné pro pingování řady IP adres
- netmask Umožní vám zobrazit počet dostupných IP adres
Info!
Skrze tuto příručku odpovídá eth0.XXXX označení vašeho vracku
Příklad pro vrack 2009 eth0.XXXX = eth0.2009. Ve všech příkladech níže budeme nastavovat náš vrack s IP 172.16.0.1 a s dalšími dvěma servery: testvrack1 (172.16.0.1) a testvrack2 (172.16.0.2).
|
DŮLEŽITÉ!!
Můžete nastavit 172.16.0.0/12 mimo IP adres ze seznamu níže. ZA ŽÁDNÝCH OKOLNOSTÍ nesmíte použít následující IP jako rozhraní na Vašem serveru:
- 172.16.0.0 => IP Sítě
- 172.31.0.252 => IP rezervovaná pro interní použití OVH
- 172.31.0.253 => IP rezervovaná pro interní použití OVH
- 172.31.0.254 => IP Gateway Vašeho vrack
|
Info!
Kolik je ale IP adres v /16? Maska sítě vám může pomoci vidět počet IP adres.
Pomocí ssh připojeného k Vašemu serveru napište:
netmask -r 10.0.0.0/12 a dostanete:
172.16.0.0-172.31.255.255 (1048576)
Můžete použít 1048576 IP mimo těch zobrazených níže.
Obvykle začínáme na 172.16.0.1 a končíme na 172.31.255.250
|
Linux/b>
Debian & Ubuntu
DŮLEŽITÉ!!
Můžete nastavit 172.16.0.0/12 mimo IP adres ze seznamu níže. ZA ŽÁDNÝCH OKOLNOSTÍ nesmíte použít následující IP jako rozhraní na Vašem serveru:
- 172.16.0.0 => IP Sítě
- 172.31.255.252 => IP rezervováno pro interní použití OVH
- 172.31.255.253 => IP rezervováno pro interní použití OVH
- 172.31.255.254 => IP Gateway vašeho vracku
|
Nainstalujte balíčky vypsané níže:
testvrack1:~# apt-get install vlan netcat fping tcpdump netmask
Upravte síťové nastavení v souboru /etc/network/interfaces a přidejte následující s nahrazením XXXX označením Vašeho vracku:
auto eth0.XXXX
iface eth0.XXXX inet static # XXXX nahraďte názvem Vašeho virtuálního racku
address 172.16.0.1
netmask 255.240.0.0
post-up IR r a 172.16.0.0/12 via 172.31.255.254 dev eth0.XXXX ; true # XXXX nahraďte názvem Vašeho virtuálního racku
Poté restartujte Vaše síťové rozhraní:
/etc/init.d/networking restart
Pro kontrolu vašeho nastavení:
testvrack1:~#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1c:c0:b9:98:f3
inet adr:94.23.196.195 Bcast:94.23.196.255 Masque:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:48325 errors:0 dropped:0 overruns:0 frame:0
TX packets:28121 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:4033662 (3.8 MiB) TX bytes:3680376 (3.5 MiB)
M�moire:e0200000-e0220000
eth0.2009 Link encap:Ethernet HWaddr 00:1c:c0:b9:98:f3
inet adr:10.0.0.1 Bcast:10.255.255.255 Masque:255.0.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3726 errors:0 dropped:0 overruns:0 frame:0
TX packets:2775 errors:0 dropped:4 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:174402 (170.3 KiB) TX bytes:181332 (177.0 KiB)
lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:1291 errors:0 dropped:0 overruns:0 frame:0
TX packets:1291 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:146137 (142.7 KiB) TX bytes:146137 (142.7 KiB)
testvrack1:~# route -n
IP routing table
Destination Passerelle Genmask Indic Metric Ref Use Iface
94.23.196.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
172.16.0.0 0.0.0.0 255.240.0.0 U 0 0 0 eth0.2009
0.0.0.0 172.31.255.254 0.0.0.0 UG 0 0 0 eth0.2009
0.0.0.0 94.23.196.254 0.0.0.0 UG 0 0 0 eth0
Pro test vašeho nastavení můžete pingovat gateway či jiný server na vašem vracku, kde máte provedeny operace popsané výše:
testvrack1:~# ping 172.31.255.254
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.31.255.254: icmp_seq=1 ttl=63 time=9.46 ms
64 bytes from 172.31.255.254: icmp_seq=2 ttl=63 time=0.219 ms
testvrack1:~# ping 172.16.0.2
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.16.0.2: icmp_seq=1 ttl=63 time=8.83 ms
64 bytes from 172.16.0.2: icmp_seq=2 ttl=63 time=0.220 ms
Gentoo
DŮLEŽITÉ!!
Můžete nastavit 172.16.0.0/12 mimo IP adres ze seznamu níže. ZA ŽÁDNÝCH OKOLNOSTÍ nesmíte použít následující IP jako rozhraní na Vašem serveru:
- 172.16.0.0 => IP Sítě
- 172.31.255.252 => IP rezervováno pro interní použití OVH
- 172.31.255.253 => IP rezervováno pro interní použití OVH
- 172.31.255.254 => IP Gateway vašeho vracku
|
Nainstalujte balíčky zmíněné výše:
testvrack1:~# emerge install vlan netcat fping tcpdump whatmask
Upravte síťové nastavení v souboru /etc/conf.d/net a přidejte následující s nahrazením XXXX označením vašeho vracku:
vlans_eth0="XXXX" # XXXX nahraďte názvem Vašeho virtuálního racku
vconfig_eth0=( "set_name_type VLAN_PLUS_VID_NO_PAD" ) # tuto řádku neměňte
config_vlanXXXX=( "172.16.0.1 netmask 255.0.0.0" ) # XXXX nahraďte názvem Vašeho virtuálního racku
Poté restartujte vaše síťové rozhraní:
/etc/init.d/net.eth0 restart
Pro kontrolu Vašeho nastavení:
testvrack1 ~ # ifconfig
eth0 Lien encap:Ethernet HWaddr 00:1c:c0:b9:98:f3
inet adr:94.23.196.195 Bcast:94.23.196.255 Masque:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:11260 errors:0 dropped:0 overruns:0 frame:0
TX packets:5307 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:3738636 (3.5 MiB) TX bytes:701067 (684.6 KiB)
M�moire:e0200000-e0220000
lo Lien encap:Boucle locale
inet adr:127.0.0.1 Masque:255.240.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
vlan2009 Lien encap:Ethernet HWaddr 00:1c:c0:b9:98:f3
inet adr:172.16.0.1 Bcast:172.31.255.255 Masque:255.240.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:730 errors:0 dropped:0 overruns:0 frame:0
TX packets:40 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:34852 (34.0 KiB) TX bytes:3556 (3.4 KiB)
testvrack1 ~ # route -n
IP routing table
Destination gateway Genmask Indic Metric Ref Use Iface
94.23.196.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
172.16.0.0 0.0.0.0 255.240.0.0 U 0 0 0 vlan2009
127.0.0.0 0.0.0.0 255.240.0.0 U 0 0 0 lo
0.0.0.0 94.23.196.254 0.0.0.0 UG 0 0 0 eth0
Pro test vašeho nastavení můžete pingovat gateway či jiný server na vašem vracku, kde máte provedeny operace popsané výše:
testvrack1:~# ping 172.31.255.254
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.31.255.254: icmp_seq=1 ttl=63 time=9.46 ms
64 bytes from 172.31.255.254: icmp_seq=2 ttl=63 time=0.219 ms
testvrack1:~# ping 172.16.0.2
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.16.0.2: icmp_seq=1 ttl=63 time=8.83 ms
64 bytes from 172.16.0.2: icmp_seq=2 ttl=63 time=0.220 ms
Red Hat & CentOS & Fedora
DŮLEŽITÉ!!
Můžete nastavit 172.16.0.0/12 mimo IP adres ze seznamu níže. ZA ŽÁDNÝCH OKOLNOSTÍ nesmíte použít následující IP jako rozhraní na Vašem serveru:
- 172.16.0.0 => IP Sítě
- 172.31.255.252 => IP rezervováno pro interní použití OVH
- 172.31.255.253 => IP rezervováno pro interní použití OVH
- 172.31.255.254 => IP Gateway vašeho vracku
|
Instalujte následující balíčky, netcat je již instalován:
testvrack1:~# yum install vconfig tcpdump
To install fping:
Pro instalaci whatmask:
Waiting rpm compile
Zkopírujeme soubor s nastavením sítě a přidáme označení pro vrack:
cp /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/sysconfig/network-scripts/ifcfg-eth0.XXXX
Poté upravíme soubor:
DEVICE=eth0.XXXX # XXXX nahraďte názvem Vašeho virtuálního racku
VLAN=yes
BOOTPROTO=static
IPADDR=172.16.0.2
NETMASK=255.240.0.0
ONBOOT=yes
BROADCAST=172.31.255.255
Poté instalujeme síťové prostředí:
ifup eth0.XXXX # XXXX nahraďte názvem Vašeho virtuálního racku
Pro kontrolu nastavení:
root@testvrack2 ~# ifconfig
eth0 Link encap:Ethernet HWaddr 00:1C:C0:BA:D4:54
inet addr:94.23.196.217 Bcast:94.23.196.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:319842 errors:0 dropped:0 overruns:0 frame:0
TX packets:267546 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:366903141 (349.9 MiB) TX bytes:228654217 (218.0 MiB)
Memory:e0200000-e0220000
eth0.2009 Link encap:Ethernet HWaddr 00:1C:C0:BA:D4:54
inet addr:172.16.0.2 Bcast:172.31.255.255 Mask:255.240.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:110446 errors:0 dropped:0 overruns:0 frame:0
TX packets:45326 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:110613350 (105.4 MiB) TX bytes:108015196 (103.0 MiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.240.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:140 errors:0 dropped:0 overruns:0 frame:0
TX packets:140 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:19479 (19.0 KiB) TX bytes:19479 (19.0 KiB)
root@testvrack2 ~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
94.23.196.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0.2009
172.16.0.0 0.0.0.0 255.240.0.0 U 0 0 0 eth0.2009
0.0.0.0 94.23.196.254 0.0.0.0 UG 0 0 0 eth0
Pro test vašeho nastavení můžete pingovat gateway či jiný server na vašem vracku, kde máte provedeny operace popsané výše:
root@testvrack2 ~# ping 172.31.255.254
PING 172.31.255.254 (172.31.255.254) 56(84) bytes of data.
64 bytes from 172.31.255.254: icmp_seq=1 ttl=255 time=8.36 ms
64 bytes from 172.31.255.254: icmp_seq=2 ttl=255 time=0.407 ms
64 bytes from 172.31.255.254: icmp_seq=3 ttl=255 time=0.388 ms
root@testvrack2 ~# ping 172.16.0.1
PING 172.16.0.1 (172.16.0.1) 56(84) bytes of data.
64 bytes from 172.16.0.1: icmp_seq=1 ttl=63 time=11.4 ms
64 bytes from 172.16.0.1: icmp_seq=2 ttl=63 time=0.218 ms
64 bytes from 172.16.0.1: icmp_seq=3 ttl=63 time=0.213 ms
Virtualizace
Esxi
Příručka pro použití vRack na Esxi ""ESXI""
Proxmox
Na této části se pracuje.
Jiné distribuce
Windows Server 2008
Důležité !!
Můžete nastavit 172.16.0.0/12 mimo IP adres ze seznamu níže. ZA ŽÁDNÝCH OKOLNOSTÍ nesmíte použít následující IP jako rozhraní na Vašem serveru:
- 172.16.0.0 => IP Sitě
- 172.31.255.252 => IP rezervována pro interní použití OVH
- 172.31.255.253 => IP rezervována pro interní použití OVH
- 172.31.255.254 => IP Gateway Vašeho vrack
|
Nejdříve aktualizujte ovladače síťové karty stažením ovladačů z této adresy:
http://downloadcenter.intel.com/detail_desc.aspx?agr=Y&DwnldID=18725
Vaše raferanční číslo karty získáte použitím následujícího příkazu z příkazové řádky:
C:\Program Files\Intel\DMIX\CL\PROSetCL.exe Adapter_Enumerate
Poté musíte vytvořit skript .bat v C:\Program Files\Intel\DMIX\CL\ pro nastavení VLAN:
PROSetCL.exe Adapter_CreateVlan
? num_carte XXX vrackXXX
ping -n 5 127.0.0.1 >NUL 2>&1
PROSetCL.exe Adapter_CreateVlan
? num_carte 0 vrack0
ping -n 5 127.0.0.1 >NUL 2>&1
num_carte: je číslo odpovídající síťové kartě (NIC)
XXX : je číslo Vašeho VRACK
Poté budete mít dvě nová rozhraní pro zprávu sítě serveru.
Pro rozhraní Vrack0 musíte poskytnout nastavení IP podle informací z Vašeho serveru:
IP : xx.xx.xx.xx
Netmask : 255.255.255.0
Gateway : xx.xx.xx.254
DNS Server : 213.186.33.99
Nakonec musíte v Vrack_num_vrack rozhraní nastavit IP adresu, kterou chcete dát na Vrack s:
Gateway : 172.31.255.254
DNS Server : 213.186.33.99
Free BSD
IMPORTANT !!
Můžete nastavit 172.16.0.0/12 mimo IP adres ze seznamu níže. ZA ŽÁDNÝCH OKOLNOSTÍ nesmíte použít následující IP jako rozhraní na Vašem serveru:
- 172.16.0.0 => IP Sítě
- 172.31.0.252 => IP rezervovaná pro interní použití OVH
- 172.31.0.253 => IP rezervovaná pro interní použití OVH
- 172.31.0.254 => IP Gateway Vašeho vrack
|
Pro povolení startu podpory vlan na Vašem serveru musíte upravit soubor /boot/defaults/loader.conf a:
if_vlan_load="NO"
nahradit
if_vlan_load="YES"
Uložení hlavního souboru pro nastavení:
cp /etc/rc.conf /etc/rc.conf.bak
Poté upravíme soubor /etc/rc.conf a přidáme do něj následující řádky:
- XXXX nahraďte názvem Vašeho virtuálního racku
cloned_interfaces="em0.vlanXXXX"
ifconfig_em0_vlanXXXX="inet 172.16.0.2 netmask 255.240.0.0 broadcast 172.31.255.255"
Restartujte síťové rozhraní:
/etc/rc.d/netif restart && /etc/rc.d/routing restart
Kontrola nastavení:
testvrack1# netstat -nr
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 94.23.196.254 UGS 2 64 em0
172.16.0.0/12 link#3 U 0 0 em0.vl
172.16.0.2 link#3 UHS 0 0 lo0
94.23.196.0/24 link#1 U 3 777 em0
94.23.196.195 link#1 UHS 0 0 lo0
127.0.0.1 link#2 UH 0 0 lo0
Pro test nastavení můžete provést ping na gateway či na jiný server ve Vašem virtuálním racku, kde jste již uplanili výše zmíněné nastavení:
testvrack1# ping 172.31.255.254
PING 172.31.255.254 (172.31.255.254): 56 data bytes
64 bytes from 172.31.255.254: icmp_seq=0 ttl=255 time=1.957 ms
64 bytes from 172.31.255.254: icmp_seq=1 ttl=255 time=0.551 ms
64 bytes from 172.31.255.254: icmp_seq=2 ttl=255 time=0.525 ms
3 packets transmitted, 3 packets received, 0.0% packet loss
testvrack1# ping 172.16.0.1
PING 172.16.0.38 (172.16.0.1): 56 data bytes
64 bytes from 172.16.0.1: icmp_seq=0 ttl=63 time=6.721 ms
64 bytes from 172.16.0.1: icmp_seq=1 ttl=63 time=0.300 ms
64 bytes from 172.16.0.1: icmp_seq=2 ttl=63 time=0.306 ms
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 0.300/2.442/6.721/3.025 ms
Open Solaris
Na této části se pracuje.
Testy, Diagnostika
- Vaše IP je privátní v "ifconfig" či v "ip addr show"? Jestliže ne, zkontrolujte nastavení sítě a restartujte rozhraní
- IP je privátní, ale není v vrack: Vyplnili jste název vrack v souboru s nastavení sítě?
- Gateway nepinguje: Je server opravdu ve vracku? Nastavili jste správnou gateway? Nenastavili jste firewall, který blokuje tuto žádost?
- Pro ověření, jaké IP jsou možné přidat do Vašeho bloku:
root@testvrack1 fping-2.4b2_to# fping -g 178.33.8.64/28 # nahraďte toto Vaším blokem
178.33.8.64 error while sending ping: Permission denied
178.33.8.71 is alive
178.33.8.78 is alive
- Pro komunikaci mezi Vašimi servery:
Na serveru otestujte:
# nc -l 7777 > /dev/null
Na jiném serveru otestujte:
# dd if=/dev/zero bs=100M count=1 | nc 178.33.8.71 7777
1+0 records in
1+0 records out
104857600 bytes (105 MB) copied, 9,08299 s, 61,5 MB/s
- Gateway pinguje, ale né ostatní servery:
Na této sekci se pracuje
Přídavné možnosti
Jako přídavná možnost k běžnému použití na Vašem visruálním racku, můžete také:
Blok IP RIPE
Tato sekce se upravuje