2018年12月23日 星期日

LINE,申請 Line Notify

現在
人人都有line,透過line傳遞訊息
但line真的僅就只是用來溝通而已嗎?


2018年12月21日 星期五

一直連不過去其他VM的共用資料夾

錯誤訊息
指定的網路資料目前使用其他使用者名稱和密碼連線。要使用其他使用者名稱和密碼連線,請先中斷任何道這個網路共用的連線。















2018年11月3日 星期六

2018年10月28日 星期日

設定,vCD 設定 NSX Firewall 觀察 VM 互 ping 情況

我們
再把操作畫面
移回到vCenter上,設定 NSX Firewall




觀察,vCD Org 內 VM 互 ping

現在,VM之間彼此來互ping一下看看
主要是測試VM彼此之間,是不是都能可以正常 ping 通
好為接下來測試 NSX 的 Firewall 功能

設定,vCD 設定 VM 網路卡

再來
就是要為每個VM設定vNIC(網卡)
我們有3個VM要設定

設定,vCD 匯入 3 台 Template VM

接下來
就是將 vSphere 的 Template VM
給匯入到 Org (Tenant)內


設定,vCD 建立 Org vDC NK(Direct)

最後一種
就是直連網路

設定,vCD 建立 Org vDC NK(NAT)

另一種
比較特別的是 NAT類型的網路
vCD 對NAT 的做法


設定,vCD 建立 Org vDC NK(Isolation)

isolation
很直白,就是隔離網路
也可以說他是個封閉的內部網路

設定,vCD 建立 Org Edge Gateway

設定網路
這個 Edge GW 相當重要
扮演著 L3 的角色


設定,vCD 建立 Org

Org指的就是 Organization
也就是 組織 的意思
在 vCD 中 ,就是 Tenant

























設定,vCD 建立 External NK

接下來
就是設定外部網路了
概念上和前一章很像
只差在一個地方



設定,vCD 建立 Provider vDC

再來開始
有些名詞我們最好先確認一下
免得和用戶或是管理者團隊本身
都有些資訊上落差


設定,vCD 連結 vCenter

vCD
是架構在vCenter之上的
SDDC解決方案
vCD初始化設定完成後
最重要的,就是連結 vCenter





安裝,vCD 初始化設定

透過 Browser
首次連入 vCD
需要做一些基本的設定




安裝,vCD 安裝 使用 bin 檔

底層網路(NSX)
設定好了後
接下來回到 vCD上
現在要來安裝 vCD9.5囉



前置,NSX Logical Network Settings 設定

這邊相對來說
簡單多了
設定好 Logical Network Settings就好
這邊就只有 Segment ID 要設定

番外,NSX Host Preparation 重置

光是佈署到這裡
我就重置整個Lab環境不下5次了
期間
還一度忘了設定 vMotion 的 VMKernal
差點要把 整個 vCenter砍掉重練
反正Lab就是練功麻~

前置,NSX Controller 資源調整

一般來說
1個 NSX Manager 預設要 4Core 16G
1個 NSX Controller 預設要 4Core 4G
若要玩3個Controller 就要 12 Core 16G


前置,NSX Host Preparation 佈署

接下來
就是要在每一台 esxi 上面
安裝 NSX 的 Agent
讓NSX的功能都能再每台 esxi上運作
不複雜,一個按鈕就好


前置,NSX Controller 佈署

NSX Manager 安裝完成後
接下來就是佈署 NSX Controller

即與 NSX Manager 間的溝通網路
用 VM Network 即可
網段都互通麻~


前置,NSX License key 匯入

好吧~
各位在 Lab 的
已經經歷
很多技術問題
很多硬體設備問題
現在還有一個不是技術問題的問題
即: License的問題


NSX Manager Appliance 設定

前面將 OVF 匯入成功後
緊接著下來,就是要去設定
就是 NSX Manager Appliance


前置,NSX Manager 佈署

vCD 9.5
在Network的部分
只支援 NSX 了

vCD 9.1 或更早以前的版本
原本有支援 vShield 的,簡稱 vCNS
現在新版本拿掉囉


前置,vCD 底層 CentOS 6.4 安裝及設定(VMTools)

vCD 在 9.5 以前的版本
都只有釋出 bin 檔

但在vCD 9.5 的版本
竟然出了 ovf 版本,看起來更方便佈署了
但實際上,小弟佈署的過程,簡直慘不忍睹
失敗失敗還是失敗


前置,vCenter 新增 vDS 規劃 IA 使用

vDS指的是
分散式交換器vSphere Distributed Switch
有些功能必須在 vDS 上運作
使用 vDS 方面管理眾多台 esxi 的網路環境


邁入公有雲 VMware vCloud Director 基本介紹

雲端
什麼是雲端
我們先拋開教課書上所寫的定義框架
來解釋












設定,vCD 建立 Org vDC

Lab 建置到這裡
若你是初次接觸 vCD
你一定會有個疑問

前置,vCenter 開啟 Cluster 的 DRS

這篇只設定 DRS
特別挑出來放成一篇文章是有原因的



前置,vCD DB MS-SQL 安裝及設定

vCD是建構
在vCenter之上的產品

由 User 在 vCD 上操作
背後的運作 是 vCD 將 User 的操作指令
下達給 vCenter
而vCenter會去命令esxi去做事


2018年10月19日 星期五

2018年9月20日 星期四

2018年9月18日 星期二

新增 vCenter 的 SSO 登入帳號

身為管理者
除了要自己能夠登入 vCenter 之外
還要能幫同事建立帳號
而非所有管理者都共同使用
administrator@vsphere.local 來進行登入

2018年9月14日 星期五

觀察 vSphere Replication 流量

從前面幾個章節知道了怎麼架設SRM後
在企業內使用,更重要的是
我還必須要知道 traffic 是怎麼跑的

2018年9月10日 星期一

設定 Site Recovery Manager 8.1

對於SRM的Lab
我的規劃如下圖
全都建構在1個網段上,這只是Lab
真實在企業內部使用時,當然就不會這樣囉





















2018年9月9日 星期日

安裝 vSphere Replication 8.1

安裝 vR
VMware vSphere Replication 又稱 vR
顧名思義,Replication 就是複製的意思
簡單的說...
就是若要把 Site A 的 VM 同步到 Site B
佈署 vR是 SRM 的前置功能

2018年9月7日 星期五

安裝 Site Recovery Manager 8.1

SRM 安裝 SRM
全名為VMware Site Recovery Manager
是一個災難備援的解決方案
什麼~是什麼災難


2018年9月5日 星期三

增加 NetApp Volume 空間

由上個Lab來看
區區不到5GB是怎麼夠生存啦


我們來擴大一下吧
NetApp很好心
供測試使用的Appliance
內建就有28顆disk
剩下還有14顆disk尚未使用

2018年9月2日 星期日

設定 NetApp NFS ,for esxi Mount

在早期 NetApp ONTAP版本
都需要透過另外安裝 OnCommand 來透過GUI進行管理
因為要額外安裝,有點麻煩


安裝 NetApp Simulator

儲存界的大廠NetApp
也有出虛擬化的ONTAP,叫做 NetApp Simulator
不過有在玩VM的人,應該都會用VMware慣用的名稱
稱他為 Appliance
這可把雲端的應用更往前推了一大步



2018年8月9日 星期四

vCenter內的VM無法開機,改了CPU Core就好了

前線OP
反映用戶某個VM無法開機
要求協助處理

但是
無法開機狀況很多
要如何判斷可能造成的原因
大概就以下幾點了
一、經驗判斷
二、查看相關Log

2018年8月4日 星期六

建立 Data Center

接下來
我們需要把esxi納管到vCenter
這樣一來就是 集中式 管理
也把各個 esxi 上面的資源組成一個 資源池pool


2018年8月3日 星期五

閒聊。搭錯公車,於是和司機閒聊起來

今日
一樣的時間出門上班等公車
誤上了一班沒有到達最近捷運站的公車

一上車
司機就說:
這班公車沒有到最近的捷運站
只有到板南線的某個捷運站

我想說:
反正現在才06:00還很早
即便是搭公車到下幾個捷運站
我也OK,時間上不趕

於是
就和公車司機聊了起來
我做過汽車、機械、電子、資訊工作
學過勞安、資訊、企管、經濟、管理
面對現在IOT架構
更需要了解各行各業的運作方式
才能有符合該產業的IOT
這些經驗都是珍貴的知識
於是,就問了蠻多問題的...
直接捷運站才下車

希望這個輕鬆的談話
也能讓彼此有個愉快美好的早晨

我問:工時有多長
司機:大都是12小時左右,有些人可能會更長

我問:一班車去回都是一個人開嗎
司機:都是一個人,去程回程都是一個人

我問:那途中要上廁所怎麼辦
司機:只能自己想辦法,或臨時停在一下車就有廁所的地方

我問:平均一趟來回都要多久時間
司機:2小時到2.5小時之間

我問:那一天要跑幾趟
司機:大約要5趟

我問:公車公司要怎麼賺錢,看票價很低,且現在又有月卡吃到飽
司機:政府有補助

我問:長時間都開同一種路線,會不會很無聊
司機:會啊,不過這樣對這個路線就會很熟悉

我問:有沒有想過要開遊覽車
司機:遊覽車現在時機也不好賺,而且要有開公車3年的經驗

我問:長時間開對身體會有影響嗎
司機:常常要排擋,和踩煞車,腳會酸,手也會痛,遇到站多人多的更慘

我問:這路線人多嗎
司機:不多,但是即便一個人要上車,也要停下來

我問:如果遇到交通事故,都是誰負責
司機:自己,有時候撞到人可能會賠更多,上個月同事才賠20萬

2018年7月28日 星期六

安裝 vCenter v6.7

vCenter 6.7
已經是管理VMware所必備的
方便去管理眾多esxi主機
且還有一些進階功能,都需要在vCenter上才能運作


2018年7月23日 星期一

快速查看 vCenter 底下資訊的小工具 RVTools

剛好有個狀況
我們需要快速的察看所有客戶VM的Snapshot狀況

一般來說
可能就是安裝好 PowerCLI 後
再透過 PowerShell 去執行,那麼就要寫程式了
寫迴圈、寫匯入,寫匯出...
這...有點麻煩...

其實VMware官網,應該是VMware forums
有提供Scripts,然後會把snapshot狀態用mail方式寄出來
經過測試,不知道是不是我沒設定好
就是一直不work

於是乾脆就用這個RVTools
以前還在FET時,有買TAM服務
也才知道,原來VMware也是透過這個工具來進行Site Surevy
所以此工具算是很OK的


RVTools 官網
https://www.robware.net/rvtools/

安裝時
會要需要 Framework 4.6.1
https://www.microsoft.com/zh-tw/download/details.aspx?id=24872

NetApp Volume Disconnection

很詭異的事情
有數個volume都是透過單一的Uplink出去連到NetApp Storage

但其中一個volume
竟然會自己就disconnection...
然後就又自己恢復connection....

在esxi的log如下
[vmfsCorrelator] 68096200390094us: [esx.problem.vmfs.nfs.server.disconnect] x.x.x.x /vloume
[vmfsCorrelator] 68096242425828us: [esx.problem.vmfs.nfs.server.restored] x.x.x.x /vloume

網路上查找了一下
VMware KB 說可能是這個volume太busy...
https://kb.vmware.com/s/article/2016122

NetApp KB 說要改一下NFS.MaxQueueDepth 參數為 64
https://library.netapp.com/ecmdocs/ECMP12405959/html/GUID-346ACB95-6AD4-4DEA-8901-C9697AC3530F.html



2018年7月21日 星期六

安裝 esxi v6.7

整個虛擬化
最最最最基本的元件
就是 esxi
他是以linux 為核心的OS

開始來安裝吧~
首先,當然你要能從官網下載 esxi 6.7這個 ISO檔囉


2018年7月19日 星期四

FortiGate 60C-Wifi Firmware Upgrade

IT Worker家
有2台60C,這2台因為想要做Lab而從網路上買的二手設備
便宜好用,又是giga介面

但是因為
過去工作任職期間,真的沒有太多時間
在自己的Lab上,也沒有太多時間去熟悉一套操作
於是乎就擺在家一段時間

這次...
換工作了,趁工作初期還沒有接太多專案的時候
趕緊在公司把Lab建置起來
未來整個吃電怪獸就會放在公司啦~

首先遇到第一個問題
當初購入後有登入過
但是因為年代久遠,早就忘了IP, PW, ID了
這下...我要怎麼登進Forti60C管理

即便我把網路線從NB直接接到Forti上
我也不知道Forti上的port IP是多少啊~
是要怎麼連到Web UI去管理

大概將教學
分成以下幾個部分:
一、如何Console連 Forti
二、用萬用密碼進入 Forti
三、重置 Forti 密碼
四、取得連入資訊
五、下載 Forti 新 Firmware
六、架設 TFTP Server
七、更新 Firmware
八、驗證完成


一、如何Console連 Forti
網路設備都有Console Port
當然身為網路設備大廠的forti也不會例外
於是從家裡帶了2個線材
1. USB轉RS232
2. RS232轉 Console Port

處理這個 轉接線
竟然就搞了我快一整天
只要轉接線插上去,Windows內建的驅動程式竟然不支援
都出現驚嘆號,導致轉接線無法使用

上網拜請google大師後,才知道
原來是這個轉接線裡面的chip
竟然有仿的,被真正原廠發現後
提報到微軟,將驅動程式拿掉
導致新版的OS內建的驅動程式都無法辨識這個 轉接器
必須手動去更新驅動程式

真是便宜沒好貨
要手動安裝驅動程式,好像回到DOS和Win95時代一樣
回想起以前還要手動掛Mouse和CDROM驅動程式
真是冒冷汗啊~

經過一番努力,終於...
抓到了

因為轉接器在COM2的位置
所以用Putty去連Serial的時候,也要輸入COM2
其他設定則就預設就好

二、用萬用密碼進入 Forti
開完機後
靠北~要輸入帳號密碼
我哪記得啊~

不過,沒關係
Forti有萬用密碼
那就是設備重開機到出現 Login 的時候

帳號輸入: maintainer
密碼輸入: bcpbFGTXXXXXXXXXX
後面這個FGTXXXXXXXXXX,就是設備的序號
記得要在30秒內輸入才有效喔

三、重置 Forti 密碼
這下趕快
修改成自己記得住的密碼吧
請依序輸入以下,白色的部分就是密碼
最後記得一定要輸入 end
這樣設定才會被儲存

四、取得連入資訊
接下來,輸入
#config system interafcae
#edit ?
(記得一定要輸入問號)
就會出現以下資訊了,這下應該就會知道某個port是多少IP了吧~

由以上資訊,我就可以知道
我要和dmz port對連,把網路線插上 Forti 的dmz port 吧~

另一頭,就是插自己的電腦網路port囉

這樣
L1實體層就算是通了
但是實體層通沒有用啊~
要讓他L3網路層也要通,讓他的potocol通
剛剛看到dmz port的IP為192.168.10.253
那麼我這頭的IP就設192.168.10.168

然後去ping Forti的那頭試試看
都有ping通

再用瀏覽器開看看
http://192.168.10.253
Forti Web 出現囉

登入後
看了看,看到 firmware 的版本是 v4.0
大概是2012年的版本了,這段時間以來
一些安全性的修正不知道有多少了
我真的很不喜歡,恩,我要更新

五、下載 Forti 新 Firmware
找了找
發現Forti 60C Wifi最後支援的 firmware 版本
為 v5.2.13,這可是要去Forti官網看看的喔
當然,升級Firmware是會造成設備Loading的
且有一定的風險

想辦法拜請股狗大師
取得最新的Firmware 檔案
>>FGT_60C-v5-build0762-FORTINET.out
六、架設 TFTP Server
再來就要準備TFTP了
早期有玩過Cisco的人,應該都不陌生吧
架個TFTP Server把 Firmware 傳給Forti囉
TFTP Sever官網 >>http://tftpd32.jounin.net/tftpd32_download.html
下載免安裝版本的就好

然後把Firmware檔案
拖曳到TFTP的資料夾內,並執行tftp64.exe
然後
選擇要和Forti對連的那張網卡

按下show Dir
也會看到所看到的firmware檔

七、更新 Firmware
再來
把Forti重開機吧~
眼睛緊盯著Console畫面
只要一出現 Press any key to display configureation menu...
就按下Enter

就會出現以下選單
看到這,會不會覺得 Forti真的是佛心來的
可以 format boot 還可以 get firmware
那不就是 我要升級可以,要降級也可以了
這還不佛心嗎~
請按下>> G

訊息告訴你
可以將網路線插在port 1~5 的任意一個

並且依序輸入IP位置
TFTP Server的IP: 192.168.10.168
Local address (Forti 的IP): 192.168.10.188
再輸入firmware 檔案名稱: FWF_60C-v5-build0762-FORTINET.out

載入的過程蠻快的

完成後按下>>D
Forti會進行重開機

開完機了

預設的帳密
帳號: admin
密碼: 空白

再來設定一下
Lan端的IP
就設定 
IP: 192.168.10.252
MASK: 255.255.255.0
最後一定要輸入 end ,不然設定不會儲存喔

八、驗證完成
請用 Google 的 Chrome瀏覽器
開 https://192.168.10.252

登入成功
驗證一下Firmware的版本
更新完成!!