由於公司的oracle需要做 cluster 所以使用ISCSI掛載
windows server NTP server 設定
由於AD server本身是吃本機 BIOS,故想把NTP server改成time.windows.com及time.stdtime.gov.tw
Linux add firewall policy CentOS7
新增或查看linux上的local firewall policy
Fortigate 線路故障自動切換 (使用Link Monitor)
Fortigate 做線路備援有兩種方式一種是SD WAN 而另外一種就是link monitor
兩者差異在於SD WAN的監控項目比較多(可以針對掉包率、延遲時間等等)
link monitor 只能監控對點是否還可用
Fortigate 使用 LDAP 新增群組與使用者
讓Fortigate 使用 AD 群組或使用者登入
Windows ping 匯出結果 加上日期 時間戳記 timestamp
由於NB常常會無預警斷線,所以要查出是否有固定的時間規律造成,使用匯出檔案的方式加上時間戳記
kafka 安裝與集群部署
kafka 安裝與集群部署
Cisco remote logging 遠端收取 log
由於switch上有管理的port所以需要設定log由管理的port丟出log,並丟到對方udp 11514 port
Fotigate 新增 大量 物件 address 地址 群組 address group
由於公司的CDN節點常常更新,需要時常更新Fortigate的白名單,但是每次都是好幾百個總不可能每個都手動加入
Linux extend disk CentOS7
Linux VM extend disk
先在VM編輯 extend 硬碟空間
F5 Big-ip ISP線路 線路備援 自動切換 線路切換
設備有Telstra跟NTT的線路,希望可以做到兩條ISP如果有問題的話可以自動切換
F5 irule(判斷client IP可否進入pool並且redirect)
需要判斷來源IP是否可以進入pool,並redirect
F5 irule(指定目的IP走哪條ISP線路)
由於目的IP不同需走不同的線路,所以就寫了一個irule來導向
F5 irule(判斷client IP及x-forward-for IP可否進入pool)
由於廠商CDN無法鎖定Geolocation,所以要在irule上鎖定只有CDN的node可以來存取,且要鎖定user真實IP不讓禁止的國家存取。
Cisco Nexus VPC 設定
在Windows上鎖定chrome的版本及回溯版本
暫停Chrome更新
在Windows上鎖定chrome的版本及回溯版本
Cisco 設定 Netflow
Cisco Netflow
MySQL Master and Slave 資料庫叢集
在開始進行master/slave同步時,請務必記得要同步兩邊的資料庫,如果不一致
需要先將master DB dump出來,import到slave中
DB server O.S : CentOS 7
master : 192.168.10.91
slave : 192.168.10.92
Fortigate 設定Qos
Fortigate 100D 設定Qos
GCP linux ssh 無法登入
GCP無法登入問題
Juniper 大量設定指令
Juniper 大量設定指令
Juniper SRX SNAT
Juniper SRX DNAT
SRX 1500設定DHCP
SRX設定HDCP server
rConfig 自動化備份
SRX 啟動netflow
nfdump and nfsen 安裝
先安裝nfsen所需要的套件
Juniper SRX DNAT
SRX 設定 DNAT方式
windows 自動化測試PING主機
大量ping機器主機語法
SRX 1500 HA
SRX 1500 HA 設定與cisco 2960G 做LACP
Linux extend disk CentOS6
Linux VM extend disk
先在VM編輯 extend 硬碟空間
- 1
- 2