◎關於IsmServ服務未啟動

暑假期間把AD移到了內網,過程中跑了dcdiag結果還是遇到老問題,IsmServ服務不會自動起來,每次都得人工介入處理讓服務起來。這個問題之前爬過很多次文都沒有找到太多可靠的說明或有效的解決方案,甚至連發生的原因都不太清楚。結果今天再次爬文竟然發現有官方資料可查了,簡單說原因就是在DC伺服器龜速的開機檢查過程中,天還沒亮IsmServ先起床了就猴急地跑去找LDAP(389埠),結果LDAP還在睡就沒有回應IsmServ,IsmServ又急性子,只要45秒內沒回應他就跟LDAP絕交了…

◎影印機更新與機密列印

學校最近藉著與廠商換約之際,陸續將全校影印機都更新了,開始換設備之前,工程師告知會改變學校以往的列印習慣,原先電腦按下列印後就會隨即印出文件,接下來將改成機密列印的方式,差別在於送印與取件之前必須選擇個人文件並輸入4位數字的代碼才會開始列印。據工程師說這樣的改變是為了配合學校使用的卡機,如果不改變列印模式則無法再使用這種卡機來運作了(扣卡不符合學校要求),所以就改吧~

◎Cisco 2960鏈路聚合(LACP)

前言:

機房設備櫃原先擺的HP1820-24G交換器埠數不太夠用了,主要原因並不是設備太多而是因為做了頻寬堆疊,學校向來在內網存取的頻寬需求蠻高的,所有電腦的桌面、教學電子書、行政業務資料、學校歷年活動照片、教師教學檔案、圖書館影音類資源、授權軟體、校內共用資料…等,使用容量差不多將近15TB,電腦管理系統在派送時也會吃掉內網頻寬。為避免內網塞車,除了提升內網到10G環境之外,也需要在主機端擴充頻寬,避免塞車的瓶頸發生在機房。

因此,剛好前陣子手邊撤下了兩台CISCO 2960 48埠交換器,現在可以挪一台到設備櫃替換埠數不足的HP1820-24G。除了解決埠數不足的問題之外,還能將外線從2G堆疊升速到10G,一舉兩得。

◎筆記-調整Zyxel XGS1930 28-HP

今年暑假在活動中心更換了網路設備,新上統購案的DGS1250有48埠,原本的XGS1930交換器是24埠,盤點一下機櫃線路與新設的AP其實可以全部集中在新設備上即可。因此,雖然Zyxel XGS1930不在本次更換清單中,但還是決定將它給撤了下來(一台夠用就不要放到兩台),打算收回Zyxel整理過後改給行政處室使用。

設備收回之後先做回復原廠設定(會脫離納管),面板左側分別有reset以及restore按鈕,依照慣例按下RESET重置,結果被這顆按鈕搞到懷疑人生…怎麼做都不成功,後來才發現要按的應該是右邊那顆RESTORE!!!

◎筆記-設定mysql binlog 保留時間

前言:

上個月安裝了一套Observium網路設備監控工具,一開始因為測試心態,而且也覺得日後不會再增加其他服務在這台機器上,所以規劃磁碟容量時只給了20GB,結果設備加進來後撐不到7天就用掉了19GB,只好被迫重做一次,同時也開始懷疑怎麼容量會用這麼兇?所以在第二次重裝後,磁碟容量配到了160GB,且在後台修改了log保存時間,system log、alart log…許許多多的log設定預設都是1-3個月,我統一調整為7天,然後持續觀察磁碟空間使用情形。在又經過3周左右時間後,發現磁碟容量還是持續不斷擴張得很快,底下紀錄時間大約就是持續3周後,160GB的空間已經使用掉65GB,照這種速度肯定一個學期都撐不過硬碟就爆了。

◎Observium的安裝

上次跟李老師推薦了observium這套工具後,也對此給予相當好的評價,同時希望能推廣讓更多學校使用,所以周末兩天只好在家閉關思考如何讓大家都能有一套可以使用的方案。能做的基本上不外乎就是將系統裝在局端虛擬機房組長辦公電腦起一台虛擬機拿一款舊電腦裝在實體機這三種方式。但其實各有困難點或障礙須排除,做在虛擬機房的問題是CentOS 7版本套件對現在而言有點舊了,硬要在虛擬機房把系統做起來也不是不行,只是意義不大。而且在安裝階段有一些CentOS 7諸如Mariadb需升級到10以後版本的狀況需克服,對新手的門檻會拉高。但更大的問題還是在網段,虛擬機房給的實體IP是在學校外網,而學校網路設備都是放在10.226、10.228的內網,把Observium裝在外網走SNMP服務是問不到內網設備的,結果就是即使系統裝好也無法增加監看設備。

◎超實用網管工具-Observium

週二參加了教育局開的網路課,課程內容教了大家prtg免費版的工具,這套工具與Catcti一樣,在我手上都只有短暫存活幾天就放生了,今天測試使用的是另一套Observium。安裝方式不難,官網都有提供各版本安裝說明,底層OS我選擇學校虛擬機既有的iso檔-Ubuntu 20.04版。

◎校園網路升級10G的構思

去年底為學校使用平板教學最密集同時也是校內最高處的欣藝樓五樓設置了獨立的無線網路副控端,由於是新設機櫃且鄰近的教室經常會有破百台平板在使用,所以最後決定這個新設機櫃直接拉一條百米左右的4芯10G光纖過去五樓。

同時在機房新增一個光纖專用線槽為日後其餘副控升級10G做預留,另外機房也新增一個24埠光纖收容箱,由於這次拉到5樓無線網路機櫃的4芯10G光纖全部都熔接,所以未來新增的光纖還剩下20芯的額度可供熔接到此收容箱。

◎筆記-製作DGS1510 28XMP CLI空範本

學校今年會有局端的網路設備更新,目標是換掉既有的DLINK DGS1510 28XMP,獲撥的數量應該是10台,退役後的1510打算當作備品或移轉到別處使用,由於之前都交給局端駐點代管,退役後得自行管理,所以打算做一個空的範本方便日後使用。

一.恢復出廠預設值

DLINK交換器面板前後多半會有reset孔,拿迴紋針壓10秒鐘左右所有燈號都會亮橘燈表示正在初始化,翻一下手冊得知這台預設的連線資訊如下:
The default IP address for VLAN 1 is 10.90.90.90/8.
預設帳密:admin/admin