Quem sou eu

Minha foto
Novo Hamburgo, RS, Brazil
Profissional de tecnologia atuando a 18 anos na área. Possui certificação LPIC-1, MCP 2003, MCTS-MCITP 2008 Server Administrator e HP Certified Professional. Especialista em servidores Linux e Windows. Professor das disciplinas de Redes de Computadores e Sistemas Operacionais.

segunda-feira, 14 de março de 2011

Decidindo qual edição do Windows Server 2008 instalar.

Diferentes versões de Windows 2008 estão disponíveis.

As várias edições do Windows Server 2008 que suporta arquitetura x86, x64 e processadores Itanium e também para permitir alta disponibilidade nativa, balanceamento de carga e virtualização. Você precisa analisar todas as edições e decidir qual a melhor se aplica as necessidades da sua organização.
Solução: Você precisa ter um olhar mais atento sobre cada uma das edições disponíveis do Windows Server 2008 e avaliá-los em termos de seus objetivos a organização da infra-estrutura.

 
As edições disponíveis são as seguintes:
  • Windows Web Server 2008
  • Windows Server 208 Standard
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows HPC Server 2008
  • Windows Server 2008 for Itanium-Based Systems

Nota: Este artigo não inclui descrições do Windows Server 2008 Standard, Enterprise e Datacenter sem Hyper-V como estes são idênticos aos seus correspondentes com Hyper-V. No entando, edições, sem a função Hyper-V está disponível. 
  •  Windows Web Server 2008  
O título realmente fala por si: Esta edição é construída para uma única finalidade, como um servidor web. Windows Web Server 2008 vem com melhorias arquitetônicas incluído no IIS7.0, ASP.NET e Microsoft. NET Framework. Esta edição é utilizada para implementar páginas web, web sites, aplicações web e serviços web.

 
Windows Web Server 2008 Suporta o seguinte: 
  • 32GB RAM para 64-bit (4GB para 32-bit)
  • Quatro processadores multicore
  • Windows Server 2008 Standard 
Windows Server 2008 Standard é um servidor robusto que inclui os seguintes recursos para melhorar a funcionalidade, segurança da infra-estrutura, gerenciamento e reduz custos:
  • Web services
  • Hyper-V (hypervisor-based virtualization)
  • Terminal Services
  • Presentation virtualization
  • Application virtualization
  • Network Access Protection (NAP)
  • BitLocker
  • RODC’s
  • Windows Service Hardening
  • Bidirectional Windows Firewall
  • Next-generation cryptography support
  • Server Manager
  • Windows Deployment Services
  • Windows PowerShell
  • Next-generation TCP/IP
  • Server Core  
Windows Server 2008 Standard suporta o seguinte: 
  • 32GB RAM para 64-bit (4GB para 32-bit)
  • Quatro processadores multicore
  • 250 network Access service connections (RRAS)
  • 50 network policy server connections
  • 250 terminal server connections
  • Hyper-V virtualization with one free instance (uma instancia livre = 1VM)   
Windows Server 2008 Enterprise 
Windows Server 2008 Enterprise Edition acrescenta alta disponibilidade, a mais recente em matéria de segurança e escalabilidade comparada a sua versão anterior, Standard Edition. A seguir estão algumas de suas características:
  • Failover clustering (up to 16 nodes)
  • Fault-tolerant memory synchronization
  • Cross-file replication
  • Licensing for up additional virtual server instances
  • Active Directory Federation Services (ADFS)
  • Advanced certificate services
  • Active Directory Domain Services (ADDS)  
Windows Server 2008 Enterprise suporta o seguinte:
  • Oito processadores
  • 2TB RAM para 64-bit (64GB RAM para 32-bit)
  • Unlimited number of virtual private network (VPN) connections
  • Unlimited Network Access Service connections
  • Unlimited Network Policy Server connections
  • Windows Server 2008 Datacenter 
Esta edição pode ser utilizada para as necessidades de virtualização em larga escala e acrescentou escalabilidade para aplicações de missão crítica na infra-estrutura de TI de grade porte.

A seguir temos algumas características desta edição:
  • Large-scale virtualization (Licensing allows you to add na unlimited number of virtual instances.)
  • Failover clustering
  • Dynamic hardware partitioning
  • Windows Server High Availability Program
  • Windows Server 2008 Datacenter suporta o seguinte:
  • 2TB RAM para 64-bit (64GB para 32-bit)
  • 64 x64 64-bit processors and 32 x86 32-bit processors
  • Unlimited virtual image use rights
  • Hyper-V based unlimited virtualization use
  • 16-node failover clustering
  • Hot add/replace memory and processors on supported hardware
  • Fault-tolerant memory synchronization
  • Cross-file replication (DFS-R)
  • Unlimited Network Access Services connections (RRAS)
  • Unlimited Network Policy Server connections
  • 65,535 terminal server connections
  • Advanced identity management
  • Windows HPC Server 2008 
Usado especificamente para computação de alto desempenho (HPC), está edição permite que você escale a milhares de núcleos de processamento. Isto é vantajoso quando você está trabalhando com cargas de trabalho muito “pesadas”.
Windows Server 2008 for Itanium-Based System

Windows Server 2008 para sistemas baseados em Itanium permite que você execute o Windows Server 2008 em sistemas baseados em Itanium. Processadores Itanium tem a capacidade de lidar com as necessidades de computação intensiva de aplicações críticas de negócios em um ambiente de nível empresarial. Um processador Itanium utiliza uma arquitetura totalmente nova, não só estende a arquitetura de 32 bits para 64 bits, e só assim pode ser chamado de processador de 64 bits nativo. Outra característica deste processador é o Intel Explicitly Parallel Instruction Computing (EPIC) architecture, que melhora o desempenho do processador através de paralelismo insrtructionlevel, maximizando as oportunidades para executar instruções em paralelo. Até seis instruções podem ser processadas em paralelo.
Windows Server 2008 para sistemas baseados em Itanium suporta o seguinte:
  • Dynamic hardware partitioning
  • Use of Itanium RAS (Reliability Availability, and Scalability)
  • 2TB RAM
  • 64 Itanium processors or 64 cores
  • Hot add/replace of memory and processors
  • Eight-node failover clustering
  • Fault-tolerant memory synchronization
  • Licensing for unlimited virtual instances with a third-party virtualization product.

segunda-feira, 10 de janeiro de 2011

Jumbo Frame no SBS2008R2

Pessoal

Neste final de semana trabalhei com projeto com servidores virtualizados em plataforma 2008R2 + Hyper-V com aplicações rodando VHD em Storage. As configurações estavam baseadas nas melhores práticas. Controladoras iSCSI, 2 interfaces por controladora, balanceando entre elas, failover na segunda controladora. Tudo certo, configurado corretamente. Ao subir as VM´s veio a surpresa: Um absurdo!!!! O que antes subia em +- 1 min estava levando 10 min. !!!! Após avaliação, lembramos que o Jumbo Frame estava habilitado em configurado 9000 MTU. ERRO!!! Isto pode resultar em que o caminho MTU se modifique (por vezes repetidamente) durante uma transmissão, o que pode introduzir ainda mais perda de pacotes antes que o host descubra o novo valor seguro de MTU. Voltamos a configuração para 1500 e tudo voltou ao normal e de forma correta e eficaz.

OBS: Em ambiente VMWARE isto não ocorre.

Abraços
Emerson 

sexta-feira, 23 de julho de 2010

Adicionando lista de RBL no seu servidor ZIMBRA

Bom dia

As listas de RBL são utilizadas como base para diminuir o impacto de conexões de Spammers e Servers Zumbi ao nosso servidor de e-mail. Ao tentar efetuar uma conexão smtp, é verificado se o IP do remetente está cadastrado nestas listas. Vale lembrar que esta regra barra servidores e provedores mal configurados e que por algum motivo entraram na lista negra da Internet. Alguns países não tem esta cultura e estão de certa forma "se lixando" para o envio de porcaria para a internet e um destes países é a China. Profissionalmente falando, se você tem clientes neste país, verifique se o IP de envio deste cliente não está registrado em alguma lista que voce irá usar como base.

1- Adicionando lista de RBL via console do linux:

-> Acesse seu servidor Zimbra como root e altere para usuario zimbra.
Na console digite o seguinte comando:

# zmprov mcf zimbraMtaRestriction "reject_rbl_client dnsbl.njabl.org"

2- Para verificar se a regra foi adicionada, execute este comando

# zmprov gacf | grep zimbraMtaRestriction

3- Além das regras que já existem e foram adicionadas na instalação ( as informações mudam e variam de acordo e conforme cada administrador efetuou). Deverá aparecer o seguinte:

# zimbraMtaRestriction: reject_rbl_client dnsbl.njabl.org
 4- Pronto, seu servidor está apto e ativo para pesquisar na lista de RBL e bloquear os serveres em blacklist.
 
Dúvidas, só postar!!!! 
 
Abraço

quarta-feira, 14 de julho de 2010

ZIMBRA - Adicionando dominios em Whitelist / Blacklist

Alguns administradores de redes, em se tratando de servidor de e-mail, tem dores de cabeça com usuários chatos, que querem receber aquele e-mail, sem filtros de Spam, etc. ou bloquear definitivamente aquele dominio indesejável. Não adianta alterar as regras dos niveis de Spam para isto por que vai alterar do dominio inteiro. Pensando nisto alteramos direto nas regras do Zimbra na console. Quem não tem experiência em modo texto, muito cuidado.

-> Editar os arquivos abaixo, nesta ordem:

vim /opt/zimbra/conf/salocal.cf.in
vim /opt/zimbra/conf/salocal.cf

-> Adicionar na ultima linha do script o dominio completo ou o endereço de e-mail, seja ele para Whitelist ou Blacklist.

whitelist_from *@termcom.com.br   OU emerson@termcom.com.br

REINICIAR OS SERVIÇOS COM O COMANDO:

su – zimbra zmantispamctl restart

DUVIDAS? É só postar

segunda-feira, 12 de julho de 2010

Instalando NTOP no Centos 5.4

Para alguns técnicos e administradores, encontrar gargalos e eferir sua rede é fundamental para garantir uma estabilidade e comprovar a eficácia de seus sistemas. Nestes casos uma ferramenta bastante utilizada é o NTOP.

OBS: Presume-se que o SO esteja instalado e atualizado.

Sistema operacional utilizado: Centos 5.4 - 386
Requisito de hardware mínimo: P4 - 1GB.

- Pré instalação de requisitos de pacotes:
yum install libpcap-devel libpcap

- Atualizar repositório
rpm -Uhv http://apt.sw.be/redhat/el5/en/i386/rpmforge/RPMS/rpmforge-release-0.3.6-1.el5.rf.i386.rpm

# yum update
# yum install rrdtool
# yum install ntop

- Após a instalação, é necessário executar o NTOP para gerar a senha de acesso:
# ntop

- Para acesso ao NTOP, utilize em seu browser:

http://ip-do-servidor-ntop:3000/

https://ip-do-servidor-ntop:3001/
 
Dúvidas? É só postar
 
Abraço

domingo, 11 de julho de 2010

Pessoal


Inicio meu blog com o intuito de passar informações técnicas aos que assim desejarem. Todos os posts passaram por oficinas e ambientes de testes os quais poderão ser utilizados em sua totalidade, desde que respeitados os pré-requisitos técnicos.


Abraço e bom trabalho.