headermask image


Advertisement

Устанавливаем и настраиваем систему мониторинга сети OpenNMS, часть 1

Когда количество активного оборудования и серверов в сети неуклонно растет, а контролировать работоспособность и качество предоставляемых сервисов становится все сложнее, на помощь приходит система мониторинга сети OpenNMS.

Кратко о системе мониторинга OpenNMS

OpenNMS – система мониторинга сетевой инфраструктуры уровня предприятия, распространяемая по модели свободного программного обеспечения (Open Source). Кроме обычной для Open Source-проектов поддержки сообществом пользователей, производитель предоставляет многоуровневое коммерческое сопровождение продукта: от внедрения до обеспечения технической поддержки 24х7 и обучения персонала. прочитать полностью »

Запускаем VMware ESX Server в VMware Fusion под Mac OS

В данной заметке я помещу небольшое видео по установке VMware ESX Server в Mac OS, используя VMware Fusion. Показан полный путь установки, от создания виртуальной машины, ручного редактирования конфигурационного файла и добавления туда необходимых параметров, установка VMware ESX Server в новой виртуальной машине, и наконец подключение с использованием VIC (Virtual Infrastructure Client) к установленному серверу. 
прочитать полностью »

Настраиваем Windows Server 2003 на обмен маршрутами RIP с роутерами Cisco. Часть 2

В первой части данной статьи мы настроили Windows Server 2003 для обмена маршрутами с роутером Cisco по протоколу RIP. В этой статье мы будем настраивать роутер Cisco и проверять что наша конфигурация работает верно.

Спонсор поста

Заказывайте деревянные евроокна с любым стеклопакетом. Цены радуют глаз и кошелек.

Наша сеть прочитать полностью »

Настраиваем 2003 Server на обмен маршрутами RIP с роутерами Cisco. Часть 1

В двух статьях из этой серии мы рассмотрим настройку Windows сервера и роутера Cisco для обмена маршрутами.

Для чего вам может это потребоваться:

  • У вас есть роутер Cisco, и вам необходим второй роутер, которого в наличие нет.
  • Для тестирования
  • Windows сервер стоит меньше чем роутер Cisco

Наша сеть прочитать полностью »

Советы по развертыванию виртуальной инфраструктуры

Современные процессоры настолько мощны, что позволяют эмулировать самих себя практически без тормозов. В области системного администрирования это находит большое практическое применение. Но не все так просто, и прежде, чем возводить виртуальную систему, следует взвесить все аргументы за и против. прочитать полностью »

Оптимизация производительности Apache

Введение

По данным Netcraft, Apache – самый популярный веб-сервер в интернет, он обслуживает множество серверов и сайтов. Часто возникает необходимость увеличить производительность веб-сервера. Наверное лучший способ это сделать – перейти к схеме frontend+backend, но это может потребовать достаточно серьезных изменений в приложении (например, у вас наверняка отвалятся всяческие индикаторы прогресса аплоада файлов).

Другой способ – просто увеличить производительность сервера – поставить более быстрый процессор и больше памяти.

Спонсор статьи:

Продаем качественный спирт технический без посредников. Сотрудничество непосредственно с заводом-изготовителем.

Однако и первое и второе требует много времени и ресурсов, так что на первое время можно попробовать ускорить apache путем оптимизации его конфигурации. Существуют оптимизации, которые можно применить только при пересборке apache, другие же можно применять без перекомпиляции сервера. прочитать полностью »

Распространяем политику IPSec через GPO

В предыдущих статьях я рассказал как создавать новую политику IPSec, каким образом распространять данную политику с помощью экспорта и импорта. В данной же статье я расскажу о другом методе распространения политик IPSec – использование Active Directory Group Policy Objects (или GPO).

Давайте представим что нам необходимо заблокировать весь ICMP трафик для множества компьютеров локальной сети. Для того чтобы все работало, необходимо следующее: прочитать полностью »

Экспорт и импорт политик IPSec

Как я писал в предыдущей статье, Windows 2000/XP/2003 имеют механизм безопасности IP, называемых IPSec. Мы рассмотрели простейший пример блокирования всего ICMP трафика с и на компьютер. Данную политику можно довольно просто сделать либо из командной строки, используя команду netsh, либо с консоли MMC, подгрузив соответствующую остастку.

Однако почти всегда нам нужно иметь одну и туже политику на большом количестве компьютеров. Проходить каждый из них и конфигурировать IPSec вручную было бы мягко говоря глупостью. прочитать полностью »

Блокируем ICMP трафик с помощью IPSec

Каким образом можно сконфигурировать компьютеры под управлением Windows 2000/XP/2003 на блокирование Ping пакетов? Windows 2000/XP/2003 имеет встроенный механизм безопастности IP, называемых IPSec (IP Security). IPSec это протокол разработанный для защиты индивидуальных TCP/IP пакетов при передачи их через сеть.

Однако мы не будем вдаваться в подробности функционирования и устройства IPsec, ибо помимо шифрования, IPSec может также защищать ваш сервер или рабочую станцию механизмом, похожим на файерволл. прочитать полностью »

Установка сервера IPsec Server и изоляции домена с помощью групповой политики Windows Server 2008 (часть 3, продолжение)

Настройка VISTASP1 и VISTASP1-2 для тестирования

Теперь мы готовы к настройке клиентских компонентов системы. В этом разделе мы выполним следующее:

  • Присоединим VISTASP1 к домену
  • Добавим VISTASP1 в группу NAP клиентов
  • Подтвердим параметры групповой политики NAP на VISTASP1
  • Экспортируем сертификат Enterprise Root CA с VISTASP1
  • Импортируем сертификат корневого ЦС на VISTASP1-2
  • Вручную настроим параметры NAP клиента на VISTASP1-2
  • Запустим агента NAP на VISTASP1-2
  • Настроим брандмауэр с расширенной безопасностью на разрешение доступа машинам VISTASP1 и VISTASP1-2 для выполнения эхо запросов друг на друге прочитать полностью »