ProHoster > Блог > administratio > Creatio culpae tolerans IT infrastructure. Pars 1 - Praeparans explicandam oVirt 4.3 Botri
Creatio culpae tolerans IT infrastructure. Pars 1 - Praeparans explicandam oVirt 4.3 Botri
Lectores invitantur ut principia adsuefaciant se substructurae infrastructurae vitiosae pro parva incepto intra unum centrum datae, quod in brevi articulorum serie singillatim disseretur.
prodrome
sub Mauris interdum (Date Processing Center) intelligi potest:
proprium eculeum in proprio "servo cubiculo" in territorio incepti, quod minimum requisitis ad potentiam et refrigerandum apparatum providendum occurrit, ac etiam per duos provisores sui iuris interreti aditus habet;
eculeo conducto cum suo instrumento, in reali Mauris interdum - sic dictis. a Tier III vel IV collocatio quae certam potentiam praestat, refrigerationem et accessum interretialem deficientem;
plene firmatis instrumentis in ORDO III vel IV Mauris interdum.
Quae accommodatio optionis ad eligendum - in unoquoque casu omnia singula sunt, et plerumque ex pluribus principalibus causis dependet;
cur inceptio infrastructuram suam omnino indigeat;
quid exacte vis incepti ab infrastructura IT (rebilitas, scalability, tractabilitas, etc.);
moles obsidionis initialis in IT infrastructurae, tum quod genus impensarum pro eo - capitale (quod significat emere apparatum tuum), vel operandi (apparatum locari solet);
ratio prospectus incepti ipsius.
Multa scribere potes de factoribus influentibus ad arbitrium incepti faciendi et utendi IT infrastructurae, sed propositum est demonstrare in praxi quomodo hanc ipsam infrastructuram facere ut et culpae tolerans sit et adhuc salvare possis. sumptus ad mercaturam programmatis acquirendi minuendi vel omnino devitandi.
Quamdiu usus ostendit, ferrum non valet, quia avarus bis, et multo magis. Sed rursus - bene hardware, hoc solum est commendatio, et in fine quid exacte emendi et quantum ad facultates incepti et "avaritiae" administrationis. Praeterea verbum "avaritiae" in bono sensu intelligendum est, cum melius sit in ferramentis collocare in primo statu, ut postea graves difficultates non habeas cum ulteriori auxilio et scalis, cum initio non recte. ratio et peculi nimius potest ad altiora sumptuum ducere quam cum inceptio rei est.
So, notitia initialis ad exertum;
inceptum est quod suam telam portalem creare decrevit et actiones suas in Interreti producere;
societas placuit rent eculeo ad accommodare suum apparatum in bono datarum mediarum certificatum secundum Tier III vexillum;
societas non multum in ferramentis servandis statuit, ideoque sequenti instrumento cum extenso waranto et auxilio emit;
apparatum album
Duo corporalis Dell servers PowerEdge R640 ut sequitur:
duo Intel Xeon Aurum 5120 processors
IV GB RAM
Duo SAS disks in RAID1 ad OS institutionem
constructum- in IV-Portus 4G network card
Duo II-Portus 2G network pecto
unum 2-portum FC HBA 16G.
Dell MD2f 3820 moderatoris repositionis connexae per FC 16G directe ad Dell Exercituum;
duae virgas secundi gradus - Cisco WS-C2960RX-48FPS-L reclinant;
duae virgae tertii gradus - Cisco WS-C3850-24T-E, in acervum conglobatae;
Eculeus, UPS, PDU, ministratores consolantur - a centro notitiarum.
Ut videre possumus, apparatum existens bonam spem habet ad scalas horizontales et verticales, si inceptum cum aliis societatibus similis in Interreti profile certare potest, et incipit lucrum facere, quod in augendis facultatibus ulterioris competitionis collocari potest. et proficuum incrementum.
Qualem apparatum addere possumus, si inceptum augere decreverit ad botrum computandi perficiendum;
Magna subsidia habemus secundum numerum portuum in 2960X virgarum, quae ope plus ferramentorum adiicere possumus;
duas virgas FC ad iungendum systema reponendi et adiectis eis ministrantibus;
exsistentes servientes possunt upgraded - addere memoriam, succedere processus cum efficacioribus, coniungere ad 10G retis cum adaptatoribus existentibus retiacula;
Disci crustae additis addere ad systema reponendi cum requisito orbes - SAS, SATA vel SSD, secundum onus destinatum;
Cum adiectis FC virgas, aliam systema reponendi adiectionem etiam plus discri posse redimere potes, et si optionem specialem Replicationis Remotae ei mercaris, replicationem configurare potes inter systemata repositoria tam intra limites unius centri notitia quam inter centra data. (sed hoc iam supra articulum);
sunt etiam virgae tertiae gradus - Cisco 3850, quae adhiberi possunt ut nucleus reticularis culpae tolerantior ad celeritatem inter retia internas excitandas. Hoc multum in futurum adiuvabit, sicut infrastructura interna crescit. 3850 etiam portus 10G habet qui postea uti possunt cum apparatu retis upgrading ad 10G celeritatem.
Cum nunc nusquam sit sine virtualizatione, in inclinatione certe erimus, praesertim cum haec magna via est ad redigendum impensas acquirendi pretiosos ministros pro singulis elementis infrastructuris (servatoribus telae, databases, etc.), quae non semper optimales sunt. usus est in casu gravis oneris, et hoc prorsus quale erit in principio rei immittendi.
Accedit, virtualizationis multa alia commoda, quae nobis usui esse possunt: VM culpa tolerantiae ex ferramento serviente defectio, Vive migratio inter nodi ferramentorum gregariorum ad sustentationem eorum, onus manuale vel latae distributio inter nodi nodos, etc.
Ad ferramentum quod ab incepto emit, instruere se botri VMware vSphere valde-available suggerit, sed quia quaevis programmata ab VMware notus est pro suo "equo" pretioso, in programmate virtualis absolute gratuiti utemur. oVirt, ex quibus notum est, sed iam productum commerciale creatum est. rhev.
software oVirt necesse est omnia elementa infrastructurae in unum totum cohaerere ut commode operari possint cum promptissimis machinis virtualibus - hae sunt databases, applicationes interreti, procuratores, libratores, servitores ad stipites et analyticos colligendos, etc. id quod incepti nostri limen consistit.
Hanc introductionem complecti, articuli sequentes nos exspectant, qui in praxi monstrabunt exacte quomodo totam ferrariam et programmatum infrastructuram incepti explicandam;
Index articulorum
Pars 1. Praeparans explicandam oVirt Cluster 4.3.
Pars 2. Installing et conformans oVirt botrum 4.3.
Pars 3. VyOS botrum constituens, ordinans culpam-patientem externam fuso.
Pars 4. Cisco 3850 acervum erigens, intraneus ordinans fudisset.
Pars 1. Praeparans explica oVirt 4.3 Botri
Basic exercitum setup
Instruendi et conformandi OS gradus facillimus est. Articuli multum sunt in quo recte instituere et configurare OS, ideo nihili est conari aliquid de hoc exclusivo dare.
Ita habemus duas Exercitationes Dell PowerEdge R640 quibus opus est OS instituere et occasus praeliminares facere ut hypervisores illis utamur ad machinis virtualis in botro 4.3 currente.
Cum instituimus ut libero programmate non-commerciali oVirt utendo, exercitum OS explicandi delegimus CentOS 7.7, licet alia systemata operativa in Virtutibus pro ovirt instituere possit;
peculiaris aedi- ficatur in RHEL, sic dicta. oVirt Node;
OS Oracle Linux Aestiva MMXIX nuntiatum est de custodiendo oVirt curfu.
renovatio firmware pro BIOS et iDRAC ad recentissimas versiones;
figuram systematis ministri configurant potius in euismod modus;
configurare INCURSIO ab orbis locali (RAID1 suadetur) ut OS in calculonis instituat.
Deinde instituimus OS in orbe antea creato per iDRAC - processus institutionis normales, nulla sunt momenta specialia in eo. Servo console accedere potes ut per iDRAC institutionem OS incipias, etsi nihil obstat quominus monitorem, claviaturam et murem directe iungas cum servo et OS ex ictu mico coegi.
Post OS insertis, eius occasus initiales perficimus;
systemctl enable network.service
systemctl start network.service
systemctl status network.service
systemctl stop NetworkManager
systemctl disable NetworkManager
systemctl status NetworkManager
Ad initialem OS setup, debes aliquem retis interfacem in calculonis configurare ut ad Internet accedere possis ad OS renovandum et necessarias fasciculos programmatum institues. Hoc fieri potest tum durante processu institutionis OS et post eum.
Omnes praedictae uncinis et programmatis proposita res personalis preference est, et haec tantum commendatio est.
Cum hospes noster partes hypervisoris ludat, profile perficiendi optatam dabimus:
systemctl enable tuned
systemctl start tuned
systemctl status tuned
tuned-adm profile
tuned-adm profile virtual-host
Plura legere potes hic de profile perficiendi:Caput 4".
His insertis OS, ad proximam partem - retis interfacies configurantes in exercituum, et acervus Cisco 2960X virgas movemus.
Configurans Cisco 2960X Switch Stack
In nostro proposito, numeri VLAN sequentes adhibebuntur - vel dominia emissa ab invicem separata, ut diversa genera negotiationis separent:
IV VLAN - Internet IV VLAN - Management (iDRAC, repono, permutat procuratio) IV VLAN - VM productio network IV VLAN - network connexionem (ad redemptores externum) IV VLAN - VM test network IV VLAN - VM elit network IV VLAN - magna network
Priusquam opus incipias, in gradu L2 diagramma demus, quod tandem ad veniamus;
Ad commercium retis exercitiorum et machinarum virtualium inter se, tum ad nostram repositam administrandam, necesse est acervum cisco 2960X virgarum configurare.
Exercitus Dell aedificaverunt in chartas retiaculas 4-portus, igitur consultum est eorum nexum cum Cisco 2960X ordinare, nexu retis tolerabili utendo, compagem portuum retis physicae in instrumento logico et LACP (802.3 ad) protocol:
duo priores portus exercitus in modum vinculo configurantur et cum 2960X transibit conexi - logica haec interface configurabitur. bridge cum allocutione pro administratione exercitus, vigilantia, communicatione cum aliis exercitibus in botro ovirto, etiam pro Vive migratione machinis virtualis adhibebitur;
secundae duae portus in exercitu etiam in modulo vinculo configurantur et ad 2960X conexi - in hoc interface logico utens oVirt, pontes postea creabuntur (in VLANs respondente) quibus virtualis machinis coniungetur.
utrumque portuum retis intra idem interface logicum erit activum, i.e. commercium eorum eodem tempore in conparatione modo traduci potest.
Reticuli occasus in nodi nodis gregariis idem prorsus esse debent, exceptis inscriptionibus IP.
Basic switch BIBLIOTHECA setup 2960X portusque
Antea nostrae virgae debent esse;
eculeo insidens;
coniuncta cum duabus funibus specialibus longitudinis requisitae, exempli gratia, CAB-STK-E-1M;
tentia copia connectitur ;
coniuncta cum officina administratoris per portum consolatorium pro initiali configuratione.
Necesse est ad hoc regimen praesto est rutrum opificem.
His gradibus supra perfectis virgas configuramus.
Quodque mandatum sit, non putatur intra ambitum huius articuli extricari, si opus sit, omnes informationes independenter inveniri possunt.
Propositum est celeriter ACERVUM ACERVUM constituere et catervas coniungere et administrationi repositionis intervenire ei.
1) Coniungimus cum domino transitum, ad modum privilegiatum, deinde ad modum configurationis ac fundamenta fundamentales fac.
Basic switch aboutconfig:
enable
configure terminal
hostname 2960X
no service pad
service timestamps debug datetime msec
service timestamps log datetime localtime show-timezone msec
no service password-encryption
service sequence-numbers
switch 1 priority 15
switch 2 priority 14
stack-mac persistent timer 0
clock timezone MSK 3
vtp mode transparent
ip subnet-zero
vlan 17
name Management
vlan 32
name PROD
vlan 33
name Interconnect
vlan 34
name Test
vlan 35
name Dev
vlan 40
name Monitoring
spanning-tree mode rapid-pvst
spanning-tree etherchannel guard misconfig
spanning-tree portfast bpduguard default
spanning-tree extend system-id
spanning-tree vlan 1-40 root primary
spanning-tree loopguard default
vlan internal allocation policy ascending
port-channel load-balance src-dst-ip
errdisable recovery cause loopback
errdisable recovery cause bpduguard
errdisable recovery interval 60
line con 0
session-timeout 60
exec-timeout 60 0
logging synchronous
line vty 5 15
session-timeout 60
exec-timeout 60 0
logging synchronous
ip http server
ip http secure-server
no vstack
interface Vlan1
no ip address
shutdown
exit
Servo aboutconfig cum imperio "wr quentiam"et sileo ACERVUS cum imperio "reload» in dominum switch 1 .
2) Portus retis transindi in modum accessus (accessi) in VLAN 17, coniungimus imperium interfaces systematum repositionis et iDRAC servientium.
3) Post reloading ACERVUS, reprehendo quod recte operatur;
Reprehendo in ACERVUS operationem:
2960X#show switch stack-ring speed
Stack Ring Speed : 20G
Stack Ring Configuration: Full
Stack Ring Protocol : FlexStack
2960X#show switch stack-ports
Switch # Port 1 Port 2
-------- ------ ------
1 Ok Ok
2 Ok Ok
2960X#show switch neighbors
Switch # Port 1 Port 2
-------- ------ ------
1 2 2
2 1 1
2960X#show switch detail
Switch/Stack Mac Address : 0cd0.f8e4.ХХХХ
Mac persistency wait time: Indefinite
H/W Current
Switch# Role Mac Address Priority Version State
----------------------------------------------------------
*1 Master 0cd0.f8e4.ХХХХ 15 4 Ready
2 Member 0029.c251.ХХХХ 14 4 Ready
Stack Port Status Neighbors
Switch# Port 1 Port 2 Port 1 Port 2
--------------------------------------------------------
1 Ok Ok 2 2
2 Ok Ok 1 1
IV) constituendi SSH aditus ad 4X acervus
Ad acervum remote per SSH administrandum, IP 172.20.1.10 in SVI figuratis utemur (switch interface virtual) VLAN17.
Tametsi expedit uti dedicato portu in transitum ad administrationem adhibendi, hoc agitur de optione et opportunitate personali.
Profecti sunt SSH aditus ad switch acervus:
ip default-gateway 172.20.1.2
interface vlan 17
ip address 172.20.1.10 255.255.255.0
hostname 2960X
ip domain-name hw.home-lab.ru
no ip domain-lookup
clock set 12:47:04 06 Dec 2019
crypto key generate rsa
ip ssh version 2
ip ssh time-out 90
line vty 0 4
session-timeout 60
exec-timeout 60 0
privilege level 15
logging synchronous
transport input ssh
line vty 5 15
session-timeout 60
exec-timeout 60 0
privilege level 15
logging synchronous
transport input ssh
aaa new-model
aaa authentication login default local
username cisco privilege 15 secret my_ssh_password
Tesseram ad modum praecipuum statuit:
enable secret *myenablepassword*
service password-encryption
NTP erige:
ntp server 85.21.78.8 prefer
ntp server 89.221.207.113
ntp server 185.22.60.71
ntp server 192.36.143.130
ntp server 185.209.85.222
show ntp status
show ntp associations
show clock detail
5) Aerchannel logicos interfaces et portus corporis exercitibus connexos constitue. Ad configurationis facilitatem, omnia in promptu VLANs in omnibus interfaces logicalibus licebit, sed generaliter commendatur solum id quod opus est configurare;
Peracta occasus in ACERVUS 2960H et exercituum, retia super turmas sileo, et operabilitatem instrumenti logici deprime.
in exercitum;
systemctl restart network
cat /proc/net/bonding/bond1
Ethernet Channel Bonding Driver: v3.7.1 (April 27, 2011)
Bonding Mode: IEEE 802.3ad Dynamic link aggregation
Transmit Hash Policy: layer2+3 (2)
MII Status: up
MII Polling Interval (ms): 100
Up Delay (ms): 0
Down Delay (ms): 0
...
802.3ad info
LACP rate: fast
Min links: 0
Aggregator selection policy (ad_select): stable
System priority: 65535
...
Slave Interface: em2
MII Status: up
Speed: 1000 Mbps
Duplex: full
...
Slave Interface: em3
MII Status: up
Speed: 1000 Mbps
Duplex: full
in switch BIBLIOTHECA 2960H:
2960X#show lacp internal
Flags: S - Device is requesting Slow LACPDUs
F - Device is requesting Fast LACPDUs
A - Device is in Active mode P - Device is in Passive mode
Channel group 1
LACP port Admin Oper Port Port
Port Flags State Priority Key Key Number State
Gi1/0/1 SA bndl 32768 0x1 0x1 0x102 0x3D
Gi2/0/1 SA bndl 32768 0x1 0x1 0x202 0x3D
2960X#sh etherchannel summary
Flags: D - down P - bundled in port-channel
I - stand-alone s - suspended
H - Hot-standby (LACP only)
R - Layer3 S - Layer2
U - in use N - not in use, no aggregation
f - failed to allocate aggregator
M - not in use, minimum links not met
m - not in use, port not aggregated due to minimum links not met
u - unsuitable for bundling
w - waiting to be aggregated
d - default port
A - formed by Auto LAG
Number of channel-groups in use: 11
Number of aggregators: 11
Group Port-channel Protocol Ports
------+-------------+-----------+-----------------------------------------------
1 Po1(SU) LACP Gi1/0/1(P) Gi2/0/1(P)
Configuratio initialis interfaces retis interfaciendi ad botrum opum disponendum, in exercitibus Guest1 и Guest2
Bond1 figurans interfacem logicam pro administratione de exercituum, eiusque interfaces physicas:
Reticulum super catervas sileo nos et eorum visibilitatem inter se inspicimus.
Hoc configurationem acervi Cisco 2960X perficit et si omnia recte facta sunt, nunc connectivity reticulum omnium elementorum infrastructurarum inter se in gradu L2 habebimus.
Dell MD3820f repono setup
Priusquam opus aggrediamur de conformatione systematis repositionis, necesse est iam cum Gisco switch ACERVUS coniungi 2960H procuratio interfaces, tum exercituum Guest1 и Guest2 via fc.
Consilium generale quomodo systema repositionis coniungi debet cum acervo switchi datum est in capite praecedenti.
Consilium de repositione repositionis per FC cum exercitibus hoc spectare debet:
In connexione, necesse est inscriptiones WWPN scribere pro HBA exercituum FC portubus in repositionis systematis connexis - hoc necessarium erit pro subsequenti configuratione exercitus ligandi ad LUNs in systemate repositorio.
Download and install the Dell MD3820f administratione repono utilitatem in administratore workstation - PowerVault Modular Orbis PRAECLUSIO Manager (MDSM).
Coniungimus ei per IP oratio defaltam suam et tunc configurare inscriptiones nostras ex VLAN17, moderari moderatoris per TCP/IP:
Storage1:
ControllerA IP - 172.20.1.13, MASK - 255.255.255.0, Gateway - 172.20.1.2
ControllerB IP - 172.20.1.14, MASK - 255.255.255.0, Gateway - 172.20.1.2
Cum inscriptionibus institutis, ad administrationem tabulariorum interfaciem accedimus et tesseram statuimus, tempus, firmware renovationem pro moderatoribus et orbis, si opus est, renovamus.
Quomodo hoc fiat, describitur administrationis dux repono.
Post praedicta loca, pauca tantum facere oportet;
Configurare exercitum FC portum IDs - Hospes Portus Identifiers.
Creare exercitum coetus coetus exercitum et nostras duas Dell catervas.
Facere in eo circulos circulos et prope orbes (vel LUNs) quae hostiis exhibebuntur.
Configurare praesentationem orbis virtualis (vel LUNs) exercituum.
Novas hostias addere et identificatores exercitus FC portuum ad eos ligare fit per menu - Hostia Mappings -> Definire -> Exercituum…
Inscriptiones WWPN in FC HBA exercituum inveniri possunt, exempli gratia, in iDRAC ministris.
Quam ob rem aliquid simile huic imagini debemus accipere;
Novam catervam multitudinem addit et hostias ligantes ad id factum est per menu - Hostia Mappings -> Definire -> Militiae Group…
Pro exercituum, genus OS elige - Linux (DM-MP).
Circulus hospes post partum, per tab Repono & Exemplar Services, orbe coetus creare - Orbis Groupcum typo pendens exigentias pro tolerantia culpae, exempli gratia, RAID10, et in eo disco virtuali requisitae magnitudinis;
Ac tandem scaena finalis est exhibitio orbis virtualis (vel LUNs) exercituum.
Hoc facere per menu Hostia Mappings -> lun mapping -> Addere ... Virtutes virtualis orbis ligamus, illis numeros assignantes.
Omnia ut hoc screenshot:
Hoc est ubi finimus cum paroeciali tabulario, et si omnia recte facta sunt, exercitus LUNs illis per FC HBAs praesentatos videant.
Cogamus systema ad informationes renovandas de connexis agitet:
ls -la /sys/class/scsi_host/
echo "- - -" > /sys/class/scsi_host/host[0-9]/scan
Videamus quae machinae nostris servientibus exstant;
Ut videre potes, omnes tres orbis virtualis in systemate repositorii duobus modis conspicui sunt. Ita totum opus praeparatorium absolutum est, id quod ad principalem partem procedere potes - oVirt botrum constituendum, de quo in sequenti articulo disputabitur.