<![CDATA[Messages posted by "phpvirus"]]> /hvaonline/posts/listByUser/131211.html JForum - http://www.jforum.net mô hình PDC – ADC – RODC.

yeucodon wrote:
Chào các anh chị HVA, Tình hình là em đang triển khai mô hình PDC – ADC – RODC. Hiện tại do cty em có nhiều điểm kết nối với RODC. VD: Ở Hà Nội em có 1 RODC và 10 điểm ( 1 điểm 30 user các điểm còn lại 6 user) thuộc các địa bàn khác nhau? Em muốn tính lượng băng thông các điểm trên chạy về RODC này và từ RODC này chạy về HCM. Vậy em phải tính theo hướng nào ạ? Em tính là tìm băng thông cho 1 user kết nối Domain rồi nhân ra. Nhưng theo tìm hiểu thì nó k thể được vì còn phụ thuộc vào các GPO… Bây giờ em chưa có hướng giải quyết nào xác đáng , nên mong mấy anh hướng dẫn dùm em ạ Em cảm ơn 
Pác muốn tình lượng băng thông này để làm gì? Planning cho phần bandwidth àh hay sao? Theo mô hình thì pác đang dùng WIndows 2008 R2 hay phiên bản nào? Pác cho vụ thể cái yêu cầu của bạn xem mình giúp được không?]]>
/hvaonline/posts/preList/45235/278869.html#278869 /hvaonline/posts/preList/45235/278869.html#278869 GMT
Chuyển đổi hệ thống từ Windows sang Linux

tranhuuphuoc wrote:
Nói chung triển khai cho 1 doanh nghiệp cũng tuỳ thuộc những anh em sysadmin (kỹ thuật) ở đó nữa, anh có gặp trường hợp thế này , ông giám đốc thì khoái giải pháp Zimbra khi anh trình bày, ý kiến những ưu điểm, nhược điểm với họ, còn những anh em làm kỹ thuật trong bộ phận IT của công ty đó thì lại bàn tán ra vào vì thật sự họ chưa từng dùng *nix (chuyên về microsoft) nên khi đưa vào giải pháp này mà đến khi bị trục trặc nhỏ thì bên họ không biết đường nào mà ...xữ. Đến lúc này thì anh chỉ còn đi đến Exchange server hoặc Kerio.  
Đồng ý hoàn toàn với pác huuphuoc nè. Chuyên Microsoft, mặc dù có tham khảo qua vài Open Source, but thật sự vẫn chưa expert lắm, cho nên rất e dè khi chuyển đổi. Lỡ nó mà có trục trặc, thì sếp chửi ko thôi là đủ chết, chưa kể 500 user kia mỗi người "quốc" 1 câu thôi thì lúc đó chỉ có nước "chết" :D]]>
/hvaonline/posts/preList/36355/223405.html#223405 /hvaonline/posts/preList/36355/223405.html#223405 GMT
Chuyển đổi hệ thống từ Windows sang Linux

vikjav wrote:
Zimbra thì bên mình đang dùng nhưng có lẽ nó không bằng exchange của microsoft.  
Pác có thể cho biết thêm Zimbra ko bằng Exchange của Microsoft ở điểm nào không? Vì theo mình thấy những tính năng như clustering, hỗ trợ cho người dùng External qua mobile, pc, đặt lịch hẹn và tính năng # đều có cả. Và nhu cầu của bên mình thì chỉ dùng đến đây thôi. Riêng nếu nói về giá, nếu dùng Exchange 2010 bản Stand thì chỉ có thể cấu hình với 2 server làm cluster. và phải chạy trên nền Windows Enter prise. Nội việc muốn dùng chat nội bộ, mail lịch hẹn thì sơ sơ phải mua liense cho 2 Windows Enterprise server + CAL cho user AD ($35/cal) sau đó lại mua tiếp 2 license cho 2 Exchange + CAL (75$cal) CAL cho bản Stand, muốn sài cao cấp hơn nhiều tính năng hơn thì phải mua thêm CAL cho bản PRO. Với số lượng khoảng 500 user thì ( 35x500 + 75x500 = $55000) Cái này là CAL không mà khoảng $55 K chưa kể tiền mua license cho 2 Windows. Theo mình thấy thì Exchange chỉ tích hợp tốt cho các sản phẩm dùng Microsoft mà thôi. Như có thể kết hợp với Lyn để dùng voice mail và chat với yahoo, google, và conferences. Và để quản lý hệ thống trên cho tốt cho hiệu quả thì còn phải cài thêm cái bộ System Center của Microsoft. Nếu tính về chi phí và giá cả, mình dám chắc Zimbra rẻ hơn rất nhiều. Mặc dù mình chưa thật sự nắm rõ Zimbra. ]]>
/hvaonline/posts/preList/36355/223402.html#223402 /hvaonline/posts/preList/36355/223402.html#223402 GMT
Chuyển đổi hệ thống từ Windows sang Linux Thì tiến hành...setup, bước dự trù ban đầu cho nó như thế này. - 1 server đảm nhận vai trò mail server dùng Zimbra, Lotus chẳng hạn - 1 server dùng để làm Firewall có thể dùng iptables, ipcop, pfsense, endian firewall,... Làm 2 việc này xong, để hệ thống chạy lần đầu tiên thì mất ... nữa ngày . Di chuyển 500 người dùng sang server mới mất 1 ngày, 1 ngày cùng anh em ở công ty làm vài ...chai . Tổng cộng 3 ngày làm xong hệ thống (chưa tính độ an toàn, bảo mật, tinh chỉnh hệ thống chạy nhanh, mạnh mẽ,...)   Mình đã dự trù xong rồi bác ơi. 2 server chạy pfsense để đảm bảo redundant cho hệ thống firewall. 1 server chạy Zimbra để đảm trách việc gửi nhận mail. 1 server chạy Open Ldap + PAM dành cho việc chứng thực các user trong AD + mail. Và bước cuối cùng, đang tìm công cụ để có thể replicate từ AD => Ldap. Vì chưa có kinh nghiệm thực tế, nên mình đang mong muốn các bác nào đã triển khai qua rồi và có những khó khăn trong khi triển khai thì vui lòng cho xin vài lời cảnh báo cũng như các kinh nghiệm thực tiễn để mình chuẩn bị cho tốt. Tks all.]]> /hvaonline/posts/preList/36355/223377.html#223377 /hvaonline/posts/preList/36355/223377.html#223377 GMT Chuyển đổi hệ thống từ Windows sang Linux /hvaonline/posts/preList/36355/223369.html#223369 /hvaonline/posts/preList/36355/223369.html#223369 GMT Ebook collections ( updated ) /hvaonline/posts/preList/27179/219093.html#219093 /hvaonline/posts/preList/27179/219093.html#219093 GMT Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! /hvaonline/posts/preList/34942/214766.html#214766 /hvaonline/posts/preList/34942/214766.html#214766 GMT cần một đề tài nghiên cứu để làm đồ án tôt nghiệp

conmale wrote:
Tốt nghiệp chuyên ngành mạng nhưng lại nghiên cứu về Linux là sao? Ý bồ là mạng trên nền Linux?  
Cái này thì không có nắm rõ được đâu anh conmale. Vì trước lúc em học cũng là chuyên ngành Mạng, nhưng khi làm đề tài thì đa số đi về system và có 1 chút ít NETWORK trong đó. Sau này khi đi làm mới biết, là phân chia rất rõ ra là NETWORK đi hướng nào và SYSTEM thì theo hướng nào Open Source hay Close Source. Chứ còn là sinh viên thì mấy cái khái niệm này lúc đó còn mơ hồ lắm. Vì cái gì cũng được dạy ở mức BASIC để sinh viên tìm hiểu sâu thêm nếu có đam mê. @tuylipden156: Có lẽ bạn nên nói rõ ràng hơn tý xíu, về cái mình MUỐN nghiên cứu thì các MOD ở đây sẽ cho nhiều đề tài để làm hơn...Biết đâu ráng làm tốt, mí MOD ấy nhận vào cty làm luôn ^_^ ]]>
/hvaonline/posts/preList/34869/214153.html#214153 /hvaonline/posts/preList/34869/214153.html#214153 GMT
HVA nên có trụ sở hay không? /hvaonline/posts/preList/34795/213759.html#213759 /hvaonline/posts/preList/34795/213759.html#213759 GMT --Tham khảo ý kiến-- Giải pháp File Server?

myquartz wrote:
Lời khuyên: nên xài ... NAS (Network Attached Storage), chuyên trị làm file server. Ví dụ sản phẩm của NetApp, hàng cao cấp của nó có uplink là mấy kênh 10GBit đấy. Không có server trung gian, hỗ trợ luôn SMB (khá tương thích cho Win Client rồi). Mô hình kết nối 1Gbit thì thế này: 1 Sw dạng 3750, chạy layer 2, 24 port 1GBit. 4 port ta aggregate tới NAS, 20 port còn lại thì cho vào 10 switch nhỏ hơn, mỗi sw nhỏ hơn là 48 port 100, 2 port 1Gbit. Tổng lại ta có 480 port 100 cho 480 PC (gần 500 rồi). Nếu chạy tất cả PC full tải thì mỗi PC sẽ được chia 4Gbit/480 ~ 10Mbit. Nếu ta giả sử 10% PC đọc ghi cùng lúc thì mỗi PC sẽ đạt được cả 100M. Nếu lên 1000 node mạng, thì thêm 1, 2 con sw 3750 nữa, nối stack với nhau, sẽ có 1 cái sw 72 port 1GBit, NAS thì mua thêm 1 con nữa hoặc nâng lên 8 port 1GBit aggregate là kinh lắm rồi. Mô hình kết nối 10Gbit thì 1 con 10Gbit sẽ làm core (chỉ cần 2 kênh 10GBit là đủ, còn lại 16-24 kênh 1Gbit aggregate với distribute), các con 3750 sẽ là distribute, các sw 100M sẽ làm access.  
Mình thì chưa từng làm qua NAS nên có vài chỗ chưa hiểu, mình hỏi thêm nhé. 1./ Mình tìm hiểu qua loại x3000(4 port 1 Gbps + 6 TB ) và X5000 (2 port 8 Gbps + 128 TB cho linux và 16 TB cho windows.) có khả năng mở rộng ra MSA, EVA, XP (mình đang coi sản phẩm của HP). Nếu như vậy thì sẽ mất 2 port để nối đến SAN để đảm bảo Reduntdant do đó không thể aggregate 4 port đến NAS được không đủ port. 2./ Dung lượng của NAS quá ít, nếu dùng loại x3000. Riêng loại X5000 thì có khả năng mở rộng từ NAS --> SAN ở đây theo mình hiểu là có phải truy cập thông qua NAS, nhưng dữ liệu được đặt ở SAN có phải không? 3./ Theo như mô hình của pác myquartz là phải dùng tối đa 2 NAS để đảm bảo redundant. Vì giả sử nếu dùng 1 NAS, con NAS này chết thì coi như tiêu luôn. (Không biết mình đã hiểu đúng ý của pác chưa?)

myquartz wrote:
Lời khuyên: nên xài ... NAS (Network Attached Storage), chuyên trị làm file server. Ví dụ sản phẩm của NetApp, hàng cao cấp của nó có uplink là mấy kênh 10GBit đấy. Không có server trung gian, hỗ trợ luôn SMB (khá tương thích cho Win Client rồi).  
. Nếu chơi thằng này thì xem ra giá nó cũng ngang ngửa với thằng SAN dòng mid-range. Vì lúc đầu mình tính build con SAN này cho cả hệ thống mail + database sau này nữa. Tạm thời chỉ giải quyết bài toán File thôi. Nhưng nếu theo ý kiến đóng góp của các pác thì mình sẽ tách ra làm 2 thành phần database + mail nằm trên SAN riêng. File server dùng trên NAS, nhưng nếu dùng vậy thì có đảm bảo 3 vấn đề ở trên mình nêu ra không? @myquartz: Theo mô hình của bạn thì phần Network LAN thì coi như mình đã giải quyết được rồi. @ anh conmale: Lúc đầu em cũng tính dự toán là 20 Gb như anh. Nhưng khi em order loại SW 3750 x với module X là 2 port 10 GB, 2 con là 4 port, thì em đã gộp 2 port vào cho 1 con file là đảm bảo 20 GB từ CORE Switch đến SERVER. Nhưng lại kẹt ở phần từ server đến SAN chỉ mỗi 8 Gbps. Cho dù chạy 2 đường vẫn là dạng Active/Passive. Cho nên em ko đi tiếp theo phương pháp này. Mong nhận được ý kiến đóng góp của các bạn. Thân. ]]>
/hvaonline/posts/preList/34678/212954.html#212954 /hvaonline/posts/preList/34678/212954.html#212954 GMT
--Tham khảo ý kiến-- Giải pháp File Server? Mô hình sau: 2 DC Server (với DFS Root được config ở trên) ==kết nối==> Core SW ==kết nối==> Peplink (load banling cho đám File Server) ==kết nối==> 3 File Server(3 server này chỉ chạy dạng như là 1 services) ==kết nối==> SAN (dữ liệu của tất cả file sẽ được lưu trên đây) ---Lưu ý các kết nối này đều là 1 Gbps ---Mục đích trang bị peplink để giảm tải cho hệ thống Network khi có quá nhiều truy xuất đồng thời như vậy? ---Mục đích chạy 3 file server dạng services để 1 trong 3 thằng chết thì không ảnh hưởng gì đến sự truy xuất của người dùng cuối đến dữ liệu file được lưu trên SAN ---SAN trong mô hình này được trang bị kết nối quang (FC) 8 Gbps, nhiệm vụ lưu trữ tập trung và backup cho cả hệ thống file. Theo như mô hình trên này thì các pác có ý kiến gì ko? Nếu có chỗ nào sai hay chưa hoàn thiện, các pác chỉ giúp mình nhé. Thân]]> /hvaonline/posts/preList/34678/212924.html#212924 /hvaonline/posts/preList/34678/212924.html#212924 GMT --Tham khảo ý kiến-- Giải pháp File Server?

facialz wrote:
Chào bác. Khi có rất nhiều người cùng truy xuất 1 file thì file ấy hầu như chắc chắn được cache trên tất cả các node của cluster. Nên nghẽn cổ chai có khả năng xảy ra từ Core switch trở đi nhiều hơn là trên SAN. Mặt khác nếu mạng có 500-1000 người thì khả năng tất cả cùng truy xuất 1 file là rất hiếm. Có lẽ phương pháp tính như thế này thì hợp lý hơn: 1. Dự toán số lượng ổ cứng và số RAID set cho 50-100 người. 2. Lấy con số dự toán nói trên nhân 10 lên
1./ Có rất nhiều người truy xuất, nhưng không phải cùng 1 file. Vì nếu truy xuất cùng 1 file thì phải có giải pháp khác nữa là ai có quyền đọc file này, ghi file này, hay đang làm gì nó..... Còn ý cuả mình chỉ đơn giản là với số lượng user như trên truy xuất vào một server FILES và mỗi file có dung lượng 10 -20 MB thì liệu server hay network này có đáp ứng nổi không? 2./ Dự toán số lượng ổ cứng và số RAID, cái này thì chỉ tính dung lượng cho SAN cần tối đa bao nhiêu ổ cứng (size). 3./ "Lấy con số này nhân 10 lên" Mình không rõ nhân 10 lên này là ra đơn vị tính nào, size hay một đơn vị khác <= Mình chưa rõ ý này của bạn cho lắm.]]>
/hvaonline/posts/preList/34678/212850.html#212850 /hvaonline/posts/preList/34678/212850.html#212850 GMT
--Tham khảo ý kiến-- Giải pháp File Server? /hvaonline/posts/preList/34678/212833.html#212833 /hvaonline/posts/preList/34678/212833.html#212833 GMT --Tham khảo ý kiến-- Giải pháp File Server? Real-time audits, reports and alerts for Linux File Servers changes). 3./ Yêu cầu đặt ra: a./ Tại 1 thời điểm có thể có 500 - 1000 người truy xuất 1 lúc đến 1 file có dung lượng 10 - 20 MB thì không biết có xãy ra tình trạng thắt cổ chai hay không? Nếu có, là xãy ra ở Network hay ở Server không đáp ứng nổi (Nếu có thể, vui lòng chỉ mình phương pháp) b./ Ngoài phương án này ra, có giải pháp nào hay hơn thuyết phục hơn để xây dựng giải pháp này hay không? Thân P/S: Cảm ơn các bạn đã đọc bài viết. ]]> /hvaonline/posts/preList/34678/212812.html#212812 /hvaonline/posts/preList/34678/212812.html#212812 GMT Real-time audits, reports and alerts for Linux File Servers changes

quanta wrote:
File server bạn dùng cái gì nhỉ? Thử ngâm cứu mấy cái như: audit, inotify,... xem. 
Àh vụ này thì mình cũng đang ngâm cứu xem là dùng cái gì? Nhưng mình nghĩ chắc là dùng Samba. Cám ơn pác quanta về cái gợi ý nhen.]]>
/hvaonline/posts/preList/34654/212634.html#212634 /hvaonline/posts/preList/34654/212634.html#212634 GMT
Real-time audits, reports and alerts for Linux File Servers changes /hvaonline/posts/preList/34654/212632.html#212632 /hvaonline/posts/preList/34654/212632.html#212632 GMT Real-time audits, reports and alerts for Linux File Servers changes /hvaonline/posts/preList/34654/212620.html#212620 /hvaonline/posts/preList/34654/212620.html#212620 GMT Clustering cho Active Diectory /hvaonline/posts/preList/34362/211004.html#211004 /hvaonline/posts/preList/34362/211004.html#211004 GMT Clustering cho Active Diectory /hvaonline/posts/preList/34362/210877.html#210877 /hvaonline/posts/preList/34362/210877.html#210877 GMT So Sánh Grid Computing và Cloud Computing /hvaonline/posts/preList/33835/207990.html#207990 /hvaonline/posts/preList/33835/207990.html#207990 GMT Vui Lòng giúp đỡ về VPS /hvaonline/posts/preList/31297/197396.html#197396 /hvaonline/posts/preList/31297/197396.html#197396 GMT Vui Lòng giúp đỡ về VPS /hvaonline/posts/preList/31297/193067.html#193067 /hvaonline/posts/preList/31297/193067.html#193067 GMT Học viện CNTT và Trường đại học CNTT /hvaonline/posts/preList/30925/192751.html#192751 /hvaonline/posts/preList/30925/192751.html#192751 GMT Re: IP tĩnh + free domain, làm sao dựng DNS server /hvaonline/posts/preList/28657/177343.html#177343 /hvaonline/posts/preList/28657/177343.html#177343 GMT Re: Tuyển: IT Administrator for resorts in Sapa & Phan Thiết /hvaonline/posts/preList/28583/177130.html#177130 /hvaonline/posts/preList/28583/177130.html#177130 GMT Re: Tuyển: IT Administrator for resorts in Sapa & Phan Thiết /hvaonline/posts/preList/28583/176986.html#176986 /hvaonline/posts/preList/28583/176986.html#176986 GMT Re: Cách diệt virus Conficker /hvaonline/posts/preList/28558/176130.html#176130 /hvaonline/posts/preList/28558/176130.html#176130 GMT Re: BKITNS HAX0R Course

choc_ wrote:
mình thấy tội nghiệp cho các bạn sinh viên còn đang mò mẫm mà lại đi theo các chương trình đào tạo như thế này. rồi sẽ chẳng dẫn tới đâu, lúc nhìn lại, có hối hận thì đã muộn. mình có lời khuyên cho các bạn: quên đi, quên hết hacker, hacking, buffer overflow, fuzzing, sql injection, xss...tập trung học những thứ trong trường dạy, tập trung vào discrete math, programming language, operating system, network programming, data structure & algorithm, information theory, automata, compiler, database, distributed system...học hết và học tốt những thứ đó, mà vẫn duy trì được một cuộc sống khỏe mạnh, thì đã bước một bước rất dài trên con đường học và nghiên cứu về an toàn thông tin rồi.  
Không phải KHEN anh(bạn) choc_ nha. Nhưng đọc cái này, mình VOTE cho choc_ 5 sao luôn. Nó đâm thủng cái "mơ mộng viễn thông" thích chơi nổi của mình rồi sinh viên của mình lúc trước..... Lần trước thì anh conmale có "đâm" 1 lần. Giờ tới choc_. Giờ nghe lại, vẫn thấy nó đúng. Đọc sách giáo khoa cho vững, cho kỹ rồi ta hãy tìm sách tham khảo... Tâm đắc câu này của anh conmale & add thêm câu của choc_ nữa. 2 câu để đầu giường ^_^]]>
/hvaonline/posts/preList/28520/175739.html#175739 /hvaonline/posts/preList/28520/175739.html#175739 GMT
Re: Cần giúp về Google Apps với domain riêng !!!! /hvaonline/posts/preList/28474/175331.html#175331 /hvaonline/posts/preList/28474/175331.html#175331 GMT Re: Muốn học bảo mật anh e vào tư vấn ! /hvaonline/posts/preList/28427/175028.html#175028 /hvaonline/posts/preList/28427/175028.html#175028 GMT