четверг, 10 сентября 2015 г.

Просмотр аппаратных данных (для Linux - dmidecode / VMWare - smbiosdump)

Linux:
# dmidecode | less
# dmidecode > dmi.txt

VMWare:
# esxcfg-info -w | less
# smbiosdump | less (почти полный аналог dmidecode)

понедельник, 9 февраля 2015 г.

OpenIndiana (Solaris 11) настройка интерфейсов IPMP

В меморизз.
Не тривиально только отключение службы NWAM, которая управляет сетевыми подключениями. В остальном - классическая настройка сети под Солярку.
svcadm disable svc:/network/physical:nwam
svcadm enable svc:/network/physical:default
cp /etc/nsswitch.dns /etc/nsswitch.conf

IPMP
vi /etc/hostname.e1000g0
openindiana1-e1000g0 netmask + broadcast + group IPMP1 -failover deprecated up
addif openindiana1 netmask + broadcast + up

vi /etc/hostname.e1000g1
openindiana1-e1000g1 netmask + broadcast + group IPMP1 deprecated -failover
standby up

vi /etc/hosts
192.168.44.93    openindiana1    openindiana1.testroom.local    loghost
192.168.44.94    openindiana1-e1000g0
192.168.44.95    openindiana1-e1000g1

vi /etc/resolv.conf
domain testroom.local
nameserver 192.168.144.27

vi /etc/defaultrouter
192.168.44.85

mik17@openindiana1.testroom.local:~$ netstat -rn

Routing Table: IPv4
  Destination           Gateway           Flags  Ref     Use     Interface
-------------------- -------------------- ----- ----- ---------- ---------
default              192.168.44.85        UG        2          1
127.0.0.1            127.0.0.1            UH        2         44 lo0
192.168.41.52        192.168.44.32        UHD       3        104
192.168.44.0         192.168.44.93        U         4          0 ipmp0
192.168.44.0         192.168.44.95        U         3        174 e1000g1
192.168.44.0         192.168.44.94        U         3        174 e1000g0

Routing Table: IPv6
  Destination/Mask            Gateway                   Flags Ref   Use    If
--------------------------- --------------------------- ----- --- ------- -----
::1                         ::1                         UH      2       8 lo0

mik17@openindiana1.testroom.local:~$ ifconfig -a
lo0: flags=2001000849<UP,LOOPBACK,RUNNING,MULTICAST,IPv4,VIRTUAL> mtu 8232 index 1
        inet 127.0.0.1 netmask ff000000
e1000g0: flags=9040843<UP,BROADCAST,RUNNING,MULTICAST,DEPRECATED,IPv4,NOFAILOVER> mtu 1500 index 2
        inet 192.168.44.94 netmask ffffff00 broadcast 192.168.44.255
        groupname IPMP1
e1000g1: flags=69040843<UP,BROADCAST,RUNNING,MULTICAST,DEPRECATED,IPv4,NOFAILOVER,STANDBY,INACTIVE> mtu 1500 index 3
        inet 192.168.44.95 netmask ffffff00 broadcast 192.168.44.255
        groupname IPMP1
ipmp0: flags=8001000843<UP,BROADCAST,RUNNING,MULTICAST,IPv4,IPMP> mtu 1500 index 4
        inet 192.168.44.93 netmask ffffff00 broadcast 192.168.44.255
        groupname IPMP1
lo0: flags=2002000849<UP,LOOPBACK,RUNNING,MULTICAST,IPv6,VIRTUAL> mtu 8252 index 1
        inet6 ::1/128

вторник, 16 декабря 2014 г.

Копирование файлов (прошивки/конфиги) на и с Cisco ISR (SSH / SCP)

Взято отсюда: http://blog.prorouting.com/2013/12/easy-transfer-of-files-tofrom-cisco.html

Easy transfer of files to/from Cisco Router

As a consultant, I'm constantly working remotely with people but still need an easy way of transferring files with a router (captures, OS files, etc).  This tip is 101 stuff but since I needed to help someone today with this I thought I would pass it along.

My little scenario here is an example using IOS routers but I've also tested it on XE.

When I need to upload or download files to/from a router, I like to use SCP to transfer the files.  I like this better then trying to stand up an FTP or TFTP server.  This is especially handy when working with devices outside the firewall.  SCP uses Secure Shell (SSH) to securely copy files.  With SCP you connect directly to the device and transfer files back and forth.  This is useful for transferring captures or OS files.

On the router, you'll need to enable SSH, AAA, and SCP.

ip domain-name company.com

hostname routername

crypto key generate rsa general-keys modulus 2048

ip ssh version 2

username someuser privilege 15 secret somepassword

aaa new-model

aaa authentication login default local

aaa authorization exec default local

Enable SCP on the router.

ip scp server enable

Starting in 6.0(2)N1(1), NX-OS also supports SCP.
Enable with:

feature scp-server

On Mac or Linux, to push or pull the files, you can use the built in command line.

You don't have to but I suggest going to the directory on your computer where the file you want to upload is or where you want to download the file to.  Open terminal on your Mac or Linux to run the commands below.

Download file:
In this example I'm downloading the file callfail to the current local directory.  In case you don't catch it, the dot at the end means the current local directory.
scp username@5.5.5.5:flash:callfail .

In this example I'm downloading the file callfail to my Documents folder.
scp username@5.5.5.5:flash:callfail Documents/


Upload file:
In this example I'm uploading the IOS from the local directory to the router.
scp c2900-universalk9-mz.SPA.151-4.M7.bin username@5.5.5.5:flash:c2900-universalk9-mz.SPA.151-4.M7.bin

If you happen to be on Windows, WinSCP and PSCP (from the makers of putty) are pretty popular.  WinSCP is a GUI based option, PSCP is CLI like above.

Cisco Reference Doc:
http://www.cisco.com/en/US/docs/ios/sec_user_services/configuration/guide/sec_secure_copy_ps6922_TSD_Products_Configuration_Guide_Chapter.html

I recommend disabling the SCP server when not needed.

В качестве scp клиента можно пользоваться тем, что включен в пакет Putty.
 

Преобразование ознакомительных (eval) версий Windows Server 2012/2012R2 в розничные версии (corporate)

Большинство ознакомительных версий можно преобразовать в полноценные розничные версии, но способы такого преобразования зависят от конкретного выпуска. Перед попыткой преобразования версии убедитесь, что на вашем сервере действительно работает ознакомительная версия. Для этого выполните одно из следующих действий.

    В командной строке с повышенными привилегиями введите команду slmgr.vbs /dlv. В ознакомительных версиях вывод будет включать строку "EVAL".

    На начальном экране откройте Панель управления. Откройте компонент Система и безопасность, а затем страницу Система. Просмотрите состояние активации Windows в области активации Windows страницы "Система". Щелкните Подробнее об активации Windows для получения дополнительных сведений о состоянии активации вашей системы.

Если вы уже активировали Windows, на рабочем столе будет отображаться время, оставшееся для ознакомительного периода.

Если на сервере вместо ознакомительной версии установлена розничная версия, инструкции по обновлению до Windows Server 2012 см. в разделе "Обновление предыдущих лицензионных версий" этого документа.

Для Windows Server 2012 Essentials вы можете преобразовать ознакомительную версию в коммерческую, введя розничный ключ, ключ многократной установки или ключ OEM в команде slmgr.vbs.

Если на сервере установлена ознакомительная версия Windows Server 2012 Standard или Windows Server 2012 Datacenter, вы можете преобразовать ее в розничную версию следующим образом.

    Если сервер является контроллером домена, вы не можете преобразовать его в розничную версию. В этом случае установите дополнительный контроллер домена на сервере с установленной розничной версией и удалите AD DS с контроллера домена, на котором установлена ознакомительная версия. Дополнительные сведения см. в разделе http://technet.microsoft.comlibrary/hh994618.aspx.

    Прочтите условия лицензионного соглашения.

    В командной строке с повышенными привилегиями определите имя текущего выпуска с помощью команды DISM /online /Get-CurrentEdition. Запишите идентификатор выпуска, представляющий собой сокращенное имя выпуска. Затем выполните команду DISM /online /Set-Edition:<edition ID> /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula, предоставив ей идентификатор выпуска и розничный ключ продукта. Сервер дважды перезагрузится.

Вы можете также преобразовать ознакомительную версию Windows Server 2012 Standard в розничную версию Windows Server 2012 Datacenter за одно действие, используя ту же команду и соответствующий ключ продукта.

Резюмируя:
DISM /online /Get-CurrentEdition
получить что-то вроде такого: 
Cистема DISM
Версия: 6.3.9600.16384
Версия образа: 6.3.9600.16384
Текущий выпуск:
Текущий выпуск : ServerStandardEval

 DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula

активироватьslmgr /ato
потом проверить
slmgr /xpr

пятница, 3 октября 2014 г.

Аналог команды netstat в cisco

В мемориззз,

раньше (сильно давно) была show ip sockets, теперь так:

show control-plane host open-ports
Active internet connections (servers and established)
Prot               Local Address             Foreign Address                  Service    State
 tcp                        *:22                         *:0               SSH-Server   LISTEN
 tcp                        *:23                         *:0                   Telnet   LISTEN
 tcp                       *:179                         *:0                      BGP   LISTEN
 tcp                       *:179                         *:0                      BGP   LISTEN
 tcp                      *:1720                         *:0                    H.225   LISTEN
 tcp                      *:5061                         *:0         CCSIP_TLS_SOCKET   LISTEN
 tcp                      *:5060                         *:0                      SIP   LISTEN
 udp                        *:69                         *:0              TFTP-Server   LISTEN
 udp                       *:123                         *:0                      NTP   LISTEN
 udp                       *:161                         *:0                  IP SNMP   LISTEN
 udp                       *:162                         *:0                  IP SNMP   LISTEN
 udp                      *:1975                         *:0                      IPC   LISTEN
 udp                     *:49153                         *:0                  IP SNMP   LISTEN

понедельник, 26 мая 2014 г.

Hitachi HUS VM/VSP включение и отключение system option 721

На память, полезная опция, чтобы не пришлось "передергивать" все диски при изменении типа RAID'а или количества дисков в PDEV'ах - SOM (system option) 721 выставляется в режиме "mode" - переход из SVP App Ctrl+Shift+m с сервисным паролем, после этого опции будут доступны для включения и отключения. Помнить! После перенастройки PDEV'ов перед отдачей в продакшен эту опцию нужно отключить!

Посмотреть WWN HBA адаптера в Windows 2012/(R2)

В мемориззз,

из PowerShell'а обращение к WMI с выборкой и переконвертацией из HEX вида:

Get-WmiObject -class MSFC_FCAdapterHBAAttributes -namespace "root\WMI" | ForEach-Object {(($_.NodeWWN) | ForEach-Object {"{0:x}" -f $_}) -join ":"}

а проще никак (((???