kika: (Default)
kika ([personal profile] kika) wrote2009-04-14 05:37 pm
Entry tags:

Газонокосильщик strikes back

Ужасы виртуализации: потерял наш девелоперский сервер. Сервер доступен, зайти на него можно, а где он находится найти не могу. Перебрал все физические хосты - нигде его нет. Испытал довольно неприятные ощущения, ибо если сервер вдруг упадет, то где его поднимать совершенно непонятно. Потом все-таки прошелся по всем машинам и на одной, которая не используется, обнаружил таки одинокую виртуальную машину, где и крутился наш сервер. Видимо, таскал виртуальные машины с места на место, положил туда на время и так и забыл.

С физическими машинами тоже правда случается - приехал техник две недели назад в датацентр с целью сапгрейдить одну машину до 8 гиг. Звонит оттуда и спрашивает "а какую из двух больших апгрейдить - верхнюю или нижнюю". Хороший вопрос, можно подумать я их видел. Он назвал хостнеймы с наклеек, а имена уже давно поменяны.
Я принял решение как настоящий топ-менеджер!

[identity profile] msh.livejournal.com 2009-04-14 01:48 pm (UTC)(link)
Мы MAC-адреса записываем для таких случаев, подампишь трафик и видно какая физическая машина.

(да, бывают случаи когда не помогает)

[identity profile] kika.livejournal.com 2009-04-14 01:51 pm (UTC)(link)
А чо записывать, я вижу эти адреса, более того, я сам их придумывал :-) Там же виртуальный бридж, машина торчит наружу своим виртуальным MACом.

[identity profile] msh.livejournal.com 2009-04-14 01:53 pm (UTC)(link)
А, да. Бриджи на девелоперских имиджах, торчащие в общую сеть, мы запретили после эпической битвы DHCP серверов ;-)

[identity profile] http://users.livejournal.com/_slw/ 2009-04-14 07:13 pm (UTC)(link)
освойте наконец dhcp snooping!

[identity profile] furry.livejournal.com 2009-04-15 12:46 am (UTC)(link)
Ты неправильно выражаешься ;-) Правильно - "мне кажется, вашей компании нужна консультация квалифицированного специалиста по сетевой безопасности" ;-)

[identity profile] msh.livejournal.com 2009-04-15 02:50 am (UTC)(link)
наша компания сама кого угодно проконсультирует по любому вопросу, только это все происходит в тестовой сети, а наш продукт - сам DHCP сервер.

[identity profile] furry.livejournal.com 2009-04-15 02:55 am (UTC)(link)
Да с вашей конкретной конторой все понятно ;-) Я об общей формулировке ;-)

[identity profile] http://users.livejournal.com/_slw/ 2009-04-15 05:46 am (UTC)(link)
чё бы это мне для других почву унавоживать?
я лучше подразнюсь, для меня тут контракта-то все одно не светит

[identity profile] http://users.livejournal.com/_slw/ 2009-04-14 07:14 pm (UTC)(link)
так посмотреть к то в этом порту еще по mac торчит и как результат понять кто физически. ну или прочто посмотреть куда патч-корд идет.

[identity profile] kika.livejournal.com 2009-04-14 07:21 pm (UTC)(link)
ниче не понял. я не админ, у меня просто маска такая дурацкая.

[identity profile] http://users.livejournal.com/_slw/ 2009-04-14 07:38 pm (UTC)(link)
acrop-catalyst#sh mac address-table address 000c.2993.a5dd
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
   1    000c.2993.a5dd    DYNAMIC     Po1

[тут у меня инсайдерское знание, что портчаннел на коммутатор #1 в кластере]
acrop-catalyst#rcommand 1                                 

acr-c2960g#sh mac address-table address 000c.2993.a5dd
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
   1    000c.2993.a5dd    DYNAMIC     Gi0/9
Total Mac Addresses for this criterion: 1
acr-c2960g#sh mac address-table interface Gi0/9
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
   1    000c.2986.9aa0    DYNAMIC     Gi0/9
   1    000c.2989.7446    DYNAMIC     Gi0/9
   1    000c.2993.a5dd    DYNAMIC     Gi0/9
   1    000c.2999.8f74    DYNAMIC     Gi0/9
   1    001a.4bec.07f2    DYNAMIC     Gi0/9
Total Mac Addresses for this criterion: 5
acr-c2960g#lo

[очевидно, что MAC с 000c -- виртуалки, а с 001a -- физическая машина]
acrop-catalyst#sh ip arp 001a.4bec.07f2
Protocol  Address          Age (min)  Hardware Addr   Type   Interface
Internet  10.200.0.16             0   001a.4bec.07f2  ARPA   Vlan1


все, операция завершена сиё IP физической машины

[identity profile] kika.livejournal.com 2009-04-14 08:29 pm (UTC)(link)
Ну так это нужен доступ на свич. Свич-то хозяйский, а не мой, фиг меня туда кто пустит.

[identity profile] mastodont.livejournal.com 2009-04-14 05:07 pm (UTC)(link)
Недавно почти такое было.
Народ в одной конторе свитч потерял. Свитч себе работает. Патчкорды в стенах. Куда идут не проследить. Звонят мне. Я там работал лет 7 назад. Я помню, что свитч должен быть на третьем или втором этаже. Прошлись по кабинетам. Не нашли. Через некоторое время вспомнил, что знакомые ребята ремонтники (ложившие сетку для левой конторы) пару лет назад говорили, что случайно натыкались на неизвестный свитч. Звоню. Те вспомнили где свитч видели. Нашли. В обычном деревянном щкафу...

[identity profile] http://users.livejournal.com/_slw/ 2009-04-14 07:12 pm (UTC)(link)
ну до замурованного роутера вам еще расти

[identity profile] krotoff.livejournal.com 2009-04-14 05:12 pm (UTC)(link)
У тебя девелоперские сервера под wmvare ?

[identity profile] kika.livejournal.com 2009-04-14 05:37 pm (UTC)(link)
Xen

[identity profile] http://users.livejournal.com/_slw/ 2009-04-14 07:13 pm (UTC)(link)
ты сказал "апгрейди обе"?

я бы написал shutdown -p now и пусть апгрейдит ту, что выключилась

[identity profile] kika.livejournal.com 2009-04-14 07:20 pm (UTC)(link)
я бы написал shutdown -p now и пусть апгрейдит ту, что выключилась

это как я должен был поступить

ты сказал "апгрейди обе"?

а это как я поступил. решив что на хосте для виртуальных машин памяти много не бывает, а две сотни - не деньги.

[identity profile] http://users.livejournal.com/_slw/ 2009-04-14 07:23 pm (UTC)(link)
но откуда у него нашелся с собой еще комплект памяти для второй машины?!!

[identity profile] kika.livejournal.com 2009-04-14 07:27 pm (UTC)(link)
У него с собой несколько было. Взял на всякий случай, потому что ехать далеко, а так мало ли что, не подойдет, заглючит, еще чего.

[identity profile] http://users.livejournal.com/_slw/ 2009-04-14 07:29 pm (UTC)(link)
а, ну тогда конечно
это как бы единственное что меня смущало

[identity profile] furry.livejournal.com 2009-04-15 12:44 am (UTC)(link)
>Я принял решение как настоящий топ-менеджер!

В смысле - нашел, кому делегировать решение вопроса? ;)

[identity profile] d1f.livejournal.com 2009-04-15 06:41 am (UTC)(link)
Доиграетесь в вашу виртуализацию до виртуальной зарплаты.