|
Vyhledávání |
Pro použití funkcí popsaných v této příručce musíte mít službu Virtuální Rack. Tuto službu můžete objednat zde. Potřebujete tedy:
Virtuální Rack dává dohromady několik virtuálních serverů (nezáleží na jejich počtu či umístění v našich datacentrech) a připojení se do virtuálního switche přes privátní síť. Vaše servery pak mohou mezi sebou komunikovat privátně a se zabezpečením (v dedikované VLAN). Objednání profesionálního použití na servery:
Objednat Virtuální Rack:
Jakmile je váš virtuální rack instalován, obdržíte potvrzovací e-mail obsahující číslo vašeho vracku a informace, které potřebujete pro správu. Doporučujeme vám nainstalovat následující balíčky, které jsou užitečné pro nastavení a diagnostiku v případě problémů:
Nainstalujte balíčky vypsané níže: testvrack1:~# apt-get install vlan netcat fping tcpdump netmask Upravte síťové nastavení v souboru /etc/network/interfaces a přidejte následující s nahrazením XXXX označením Vašeho vracku: auto eth0.XXXX iface eth0.XXXX inet static # XXXX nahraďte názvem Vašeho virtuálního racku address 172.16.0.1 netmask 255.240.0.0 post-up IR r a 172.16.0.0/12 via 172.31.255.254 dev eth0.XXXX ; true # XXXX nahraďte názvem Vašeho virtuálního racku Poté restartujte Vaše síťové rozhraní: /etc/init.d/networking restart Pro kontrolu vašeho nastavení: testvrack1:~#ifconfig eth0 Link encap:Ethernet HWaddr 00:1c:c0:b9:98:f3 inet adr:94.23.196.195 Bcast:94.23.196.255 Masque:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:48325 errors:0 dropped:0 overruns:0 frame:0 TX packets:28121 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 RX bytes:4033662 (3.8 MiB) TX bytes:3680376 (3.5 MiB) M�moire:e0200000-e0220000 eth0.2009 Link encap:Ethernet HWaddr 00:1c:c0:b9:98:f3 inet adr:10.0.0.1 Bcast:10.255.255.255 Masque:255.0.0.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:3726 errors:0 dropped:0 overruns:0 frame:0 TX packets:2775 errors:0 dropped:4 overruns:0 carrier:0 collisions:0 lg file transmission:0 RX bytes:174402 (170.3 KiB) TX bytes:181332 (177.0 KiB) lo Link encap:Boucle locale inet adr:127.0.0.1 Masque:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:1291 errors:0 dropped:0 overruns:0 frame:0 TX packets:1291 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:0 RX bytes:146137 (142.7 KiB) TX bytes:146137 (142.7 KiB) testvrack1:~# route -n IP routing table Destination Passerelle Genmask Indic Metric Ref Use Iface 94.23.196.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 172.16.0.0 0.0.0.0 255.240.0.0 U 0 0 0 eth0.2009 0.0.0.0 172.31.255.254 0.0.0.0 UG 0 0 0 eth0.2009 0.0.0.0 94.23.196.254 0.0.0.0 UG 0 0 0 eth0 Pro test vašeho nastavení můžete pingovat gateway či jiný server na vašem vracku, kde máte provedeny operace popsané výše: testvrack1:~# ping 172.31.255.254 PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data. 64 bytes from 172.31.255.254: icmp_seq=1 ttl=63 time=9.46 ms 64 bytes from 172.31.255.254: icmp_seq=2 ttl=63 time=0.219 ms testvrack1:~# ping 172.16.0.2 PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data. 64 bytes from 172.16.0.2: icmp_seq=1 ttl=63 time=8.83 ms 64 bytes from 172.16.0.2: icmp_seq=2 ttl=63 time=0.220 ms
Nainstalujte balíčky zmíněné výše: testvrack1:~# emerge install vlan netcat fping tcpdump whatmask Upravte síťové nastavení v souboru /etc/conf.d/net a přidejte následující s nahrazením XXXX označením vašeho vracku: vlans_eth0="XXXX" # XXXX nahraďte názvem Vašeho virtuálního racku vconfig_eth0=( "set_name_type VLAN_PLUS_VID_NO_PAD" ) # tuto řádku neměňte config_vlanXXXX=( "172.16.0.1 netmask 255.0.0.0" ) # XXXX nahraďte názvem Vašeho virtuálního racku Poté restartujte vaše síťové rozhraní: /etc/init.d/net.eth0 restart Pro kontrolu Vašeho nastavení: testvrack1 ~ # ifconfig eth0 Lien encap:Ethernet HWaddr 00:1c:c0:b9:98:f3 inet adr:94.23.196.195 Bcast:94.23.196.255 Masque:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:11260 errors:0 dropped:0 overruns:0 frame:0 TX packets:5307 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 RX bytes:3738636 (3.5 MiB) TX bytes:701067 (684.6 KiB) M�moire:e0200000-e0220000 lo Lien encap:Boucle locale inet adr:127.0.0.1 Masque:255.240.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) vlan2009 Lien encap:Ethernet HWaddr 00:1c:c0:b9:98:f3 inet adr:172.16.0.1 Bcast:172.31.255.255 Masque:255.240.0.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:730 errors:0 dropped:0 overruns:0 frame:0 TX packets:40 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:0 RX bytes:34852 (34.0 KiB) TX bytes:3556 (3.4 KiB) testvrack1 ~ # route -n IP routing table Destination gateway Genmask Indic Metric Ref Use Iface 94.23.196.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 172.16.0.0 0.0.0.0 255.240.0.0 U 0 0 0 vlan2009 127.0.0.0 0.0.0.0 255.240.0.0 U 0 0 0 lo 0.0.0.0 94.23.196.254 0.0.0.0 UG 0 0 0 eth0 Pro test vašeho nastavení můžete pingovat gateway či jiný server na vašem vracku, kde máte provedeny operace popsané výše: testvrack1:~# ping 172.31.255.254 PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data. 64 bytes from 172.31.255.254: icmp_seq=1 ttl=63 time=9.46 ms 64 bytes from 172.31.255.254: icmp_seq=2 ttl=63 time=0.219 ms testvrack1:~# ping 172.16.0.2 PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data. 64 bytes from 172.16.0.2: icmp_seq=1 ttl=63 time=8.83 ms 64 bytes from 172.16.0.2: icmp_seq=2 ttl=63 time=0.220 ms
Instalujte následující balíčky, netcat je již instalován: testvrack1:~# yum install vconfig tcpdump To install fping: wget http://fping.sourceforge.net/download/fping.tar.gz tar zxvf fping.tar.gz cd fping-2.4b2_to/ ./configure make make install Pro instalaci whatmask: Waiting rpm compile Zkopírujeme soubor s nastavením sítě a přidáme označení pro vrack: cp /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/sysconfig/network-scripts/ifcfg-eth0.XXXX Poté upravíme soubor: DEVICE=eth0.XXXX # XXXX nahraďte názvem Vašeho virtuálního racku VLAN=yes BOOTPROTO=static IPADDR=172.16.0.2 NETMASK=255.240.0.0 ONBOOT=yes BROADCAST=172.31.255.255 Poté instalujeme síťové prostředí: ifup eth0.XXXX # XXXX nahraďte názvem Vašeho virtuálního racku Pro kontrolu nastavení: root@testvrack2 ~# ifconfig eth0 Link encap:Ethernet HWaddr 00:1C:C0:BA:D4:54 inet addr:94.23.196.217 Bcast:94.23.196.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:319842 errors:0 dropped:0 overruns:0 frame:0 TX packets:267546 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:366903141 (349.9 MiB) TX bytes:228654217 (218.0 MiB) Memory:e0200000-e0220000 eth0.2009 Link encap:Ethernet HWaddr 00:1C:C0:BA:D4:54 inet addr:172.16.0.2 Bcast:172.31.255.255 Mask:255.240.0.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:110446 errors:0 dropped:0 overruns:0 frame:0 TX packets:45326 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:110613350 (105.4 MiB) TX bytes:108015196 (103.0 MiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.240.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:140 errors:0 dropped:0 overruns:0 frame:0 TX packets:140 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:19479 (19.0 KiB) TX bytes:19479 (19.0 KiB) root@testvrack2 ~# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 94.23.196.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0.2009 172.16.0.0 0.0.0.0 255.240.0.0 U 0 0 0 eth0.2009 0.0.0.0 94.23.196.254 0.0.0.0 UG 0 0 0 eth0 Pro test vašeho nastavení můžete pingovat gateway či jiný server na vašem vracku, kde máte provedeny operace popsané výše: root@testvrack2 ~# ping 172.31.255.254 PING 172.31.255.254 (172.31.255.254) 56(84) bytes of data. 64 bytes from 172.31.255.254: icmp_seq=1 ttl=255 time=8.36 ms 64 bytes from 172.31.255.254: icmp_seq=2 ttl=255 time=0.407 ms 64 bytes from 172.31.255.254: icmp_seq=3 ttl=255 time=0.388 ms root@testvrack2 ~# ping 172.16.0.1 PING 172.16.0.1 (172.16.0.1) 56(84) bytes of data. 64 bytes from 172.16.0.1: icmp_seq=1 ttl=63 time=11.4 ms 64 bytes from 172.16.0.1: icmp_seq=2 ttl=63 time=0.218 ms 64 bytes from 172.16.0.1: icmp_seq=3 ttl=63 time=0.213 ms Příručka pro použití vRack na Esxi ""ESXI"" Na této části se pracuje.
Nejdříve aktualizujte ovladače síťové karty stažením ovladačů z této adresy: http://downloadcenter.intel.com/detail_desc.aspx?agr=Y&DwnldID=18725 Vaše raferanční číslo karty získáte použitím následujícího příkazu z příkazové řádky: C:\Program Files\Intel\DMIX\CL\PROSetCL.exe Adapter_Enumerate Poté musíte vytvořit skript .bat v C:\Program Files\Intel\DMIX\CL\ pro nastavení VLAN: PROSetCL.exe Adapter_CreateVlan? num_carte XXX vrackXXX ping -n 5 127.0.0.1 >NUL 2>&1 PROSetCL.exe Adapter_CreateVlan? num_carte 0 vrack0 ping -n 5 127.0.0.1 >NUL 2>&1 num_carte: je číslo odpovídající síťové kartě (NIC) XXX : je číslo Vašeho VRACK Poté budete mít dvě nová rozhraní pro zprávu sítě serveru. Pro rozhraní Vrack0 musíte poskytnout nastavení IP podle informací z Vašeho serveru: IP : xx.xx.xx.xx Netmask : 255.255.255.0 Gateway : xx.xx.xx.254 DNS Server : 213.186.33.99 Nakonec musíte v Vrack_num_vrack rozhraní nastavit IP adresu, kterou chcete dát na Vrack s: Gateway : 172.31.255.254 DNS Server : 213.186.33.99
Pro povolení startu podpory vlan na Vašem serveru musíte upravit soubor /boot/defaults/loader.conf a: if_vlan_load="NO" nahradit if_vlan_load="YES" Uložení hlavního souboru pro nastavení: cp /etc/rc.conf /etc/rc.conf.bak Poté upravíme soubor /etc/rc.conf a přidáme do něj následující řádky:
ifconfig_em0_vlanXXXX="inet 172.16.0.2 netmask 255.240.0.0 broadcast 172.31.255.255" Restartujte síťové rozhraní: /etc/rc.d/netif restart && /etc/rc.d/routing restart Kontrola nastavení: testvrack1# netstat -nr Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire default 94.23.196.254 UGS 2 64 em0 172.16.0.0/12 link#3 U 0 0 em0.vl 172.16.0.2 link#3 UHS 0 0 lo0 94.23.196.0/24 link#1 U 3 777 em0 94.23.196.195 link#1 UHS 0 0 lo0 127.0.0.1 link#2 UH 0 0 lo0 Pro test nastavení můžete provést ping na gateway či na jiný server ve Vašem virtuálním racku, kde jste již uplanili výše zmíněné nastavení: testvrack1# ping 172.31.255.254 PING 172.31.255.254 (172.31.255.254): 56 data bytes 64 bytes from 172.31.255.254: icmp_seq=0 ttl=255 time=1.957 ms 64 bytes from 172.31.255.254: icmp_seq=1 ttl=255 time=0.551 ms 64 bytes from 172.31.255.254: icmp_seq=2 ttl=255 time=0.525 ms 3 packets transmitted, 3 packets received, 0.0% packet loss testvrack1# ping 172.16.0.1 PING 172.16.0.38 (172.16.0.1): 56 data bytes 64 bytes from 172.16.0.1: icmp_seq=0 ttl=63 time=6.721 ms 64 bytes from 172.16.0.1: icmp_seq=1 ttl=63 time=0.300 ms 64 bytes from 172.16.0.1: icmp_seq=2 ttl=63 time=0.306 ms 3 packets transmitted, 3 packets received, 0.0% packet loss round-trip min/avg/max/stddev = 0.300/2.442/6.721/3.025 ms Na této části se pracuje.
root@testvrack1 fping-2.4b2_to# fping -g 178.33.8.64/28 # nahraďte toto Vaším blokem 178.33.8.64 error while sending ping: Permission denied 178.33.8.71 is alive 178.33.8.78 is alive
# nc -l 7777 > /dev/null Na jiném serveru otestujte: # dd if=/dev/zero bs=100M count=1 | nc 178.33.8.71 7777 1+0 records in 1+0 records out 104857600 bytes (105 MB) copied, 9,08299 s, 61,5 MB/s
Na této sekci se pracuje Jako přídavná možnost k běžnému použití na Vašem visruálním racku, můžete také:
Tato sekce se upravuje |
|||||||||||||||||