顯示具有 Technical 標籤的文章。 顯示所有文章
顯示具有 Technical 標籤的文章。 顯示所有文章

2011年6月25日 星期六

簡單了解Intel VT-d及VM Passthrough 設定

本文取自虛擬先生Blog站台 http://vaemon.com/article/865.html


【長篇教學】簡單了解Intel VT-d

esx06
大約在2006年後生產的中高級CPU/晶片組產品都開始支援虛擬技術了。在INTEL這邊我們看到的是VT技術,而AMD則推出AMD-V。技術的原理也許有所不同,但主要的目的都在加快Binary Translation的速度。最近客戶一直在問VT-d的技術,在購買伺服器時也一直怕買到的產品不支援這個技術的產品。很多人將VT-d以及VT-x搞混,今天趁著這個機會就簡單說明一下VT-d技術發揮的場所。
VT-d的用途

簡單來說 ,如果你有一個VM,想直接存取某個硬體設備(通常是PCI設備),如網路卡或是儲存HBA 卡,而不是選擇虛擬的硬體設備,那麼有沒有辦法讓這些真實的網路卡或HBA卡直接給這個VM用?例如我安裝一片Intel的網路卡,然後我在VM下不要使用假的虛擬網路卡,而是真正抓到這個型號,還得安裝驅動程式才能用這片網路卡呢?

答案是肯定的,如果你安裝ESX/ESXi的主機有支援VT-d,那麼VT-d的功能可以把這片網路卡的PCI裝置直接指定到某一個VM中。讀者們一定會問會有這種場合嗎?事實上在虛擬環境中,還是有許多直接硬體存取的機會,如備份伺服器,常常需要直接存取HBA卡才能加快速度,此時VT-d就派上用場了。

我使用的主機板支援VT-d嗎?

首先大家要知道,VT-d是晶片組支援的而非CPU所支援,因此如果你到處問哪些CPU是支援VT-d,可能得不到正確的答案。那麼你一定會問,哪些晶片組支援VT-d?伺服器的晶片組大部分都支援VT-d,而桌上型電腦較新的也支援,但嘉許不是偷懶不做晶片組的列表,而是如果這片主機板的BIOS不支援,你很可能也無法使用VT-d的功能,因此嘉許的建議是
確定你主機板的型號之後,查找使用手冊或BIOS中是否有開啟VT-d的選項。如果找不到,直接聯絡該產品的技術支援確定。如果你確定使用的主機板晶片組支援VT-d,但BIOS中確沒有選項,可能會需要BIOS的更新才能支援,因此在購買新產品時,一定要先確定在BIOS中有支援VT-d才進行採購。

要在BIOS中開啟VT-d很簡單,只要BIOS有這個選項,Enable就行了。

ESX/ESXi中的VT-d設定

在開啟了VT-d之後,ESX/ESXi中的設定就簡單了。只要進入ESX主機的「Configuration」/「Hardware」/「Advanced Settings」,右上方會出現「Configure Passthrough」,就可以進入設定了。
esxi02

在設定時,系統會要求指定要使用的PCI設備,你只要在設備前打勾就行。但要注意的是,選定設備後必須重新啟動ESX/ESXi。啟動之後,就可以看到指定的設備已經準備好可以給VM使用了。
esxi03 esxi04 esxi05

在VM中指定設備

在VM中要指定VT-d設備也很容易。只要在VM中新增PCI Device,並且選擇剛才所打勾的設備即可。當新增完之後,在VM中會要求安裝這個設備的原生驅動程式,安裝好之後就可以使用了。
esxi07

Intel的技術論壇中有一篇文章有完整的說明,大家有興趣可以到這邊來看

2010年2月22日 星期一

Windows 7 中有趣的小秘密:神之模式(God Mode)

大家知道 Windows 7 中,隱藏著一些有趣的小技巧和小秘密嗎?想在 Windows 7 中,體驗一下猶如神一般的感覺嗎?隨心所欲的快速改變電腦的設定?

如果以上的答案都是肯定的話,那麼您一定要體驗一下 Windows 7 中的:神之模式!(God Mode)
這個小技巧,能讓您快速的檢閱 Windows 7 中多達 272 種設定!讓我們現在就來看看,如果使用這個功能吧~

首先請在桌面空白的地方,按一下滑鼠右鍵,然後按一下[新增] -> [資料夾]。




然後請輸入下列代碼,來命名新資料夾,完成之後請按一下鍵盤上的 Enter 鍵。GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

接下來就是見證奇跡的時刻,有沒有發現資料夾的圖示,變成了控制台圖示?



請在圖示上按兩下,您就能看到,在神之模式的視窗內,有 272 個項目供您隨意設定了。


2009年2月5日 星期四

Windows XP自動登入

快速設定Windows XP自動登入的方法

1.開始-->執行--> control userpasswords2
(帶出使用者帳號管理視窗)
2.在Users(使用者)下面,去掉
Users must enter a user name and password to use this computer.
(必須輸入使用者名稱和密碼,才能使用這台電腦)
前面的勾勾

3.再按Apply(套用)--> 出現新視窗問你要用什麼帳號、密碼登入

4.填入可登入的帳號及對應的密碼-->點ok兩次即可

2009年1月19日 星期一

透過批次指令執行壓縮、備份工作

透過批次指令執行壓縮、備份工作



想要透過腳本程式或批次檔,定期將指定目錄底下的每個檔案,壓製成獨立的壓縮檔,以下提供幾種方法供大家參考。

A.怎麼樣透過腳本程式或批次檔,定期將指定目錄底下的每個檔案,壓製成獨立的壓縮檔?


程式碼(因篇幅限制,完整程式碼請參考網站原文)的功能如下,一些修改程序應該就能滿足你的需求:

1.壓縮指定資料夾下的所有子資料夾下的檔案,只限一層。

2.指定資料夾下的檔案並不會壓縮,可依你的需求自行修改。

3.檔案大於5K才壓縮,可依你的需求自行設定。

4.複製的目的地資料夾必須存在,會依來源資料夾\子資料夾,建立相同的子資料夾。

5.壓縮檔案成功後,會刪除原始檔,如果不想刪檔,請移除22~24行的指令敘述。

6.壓縮檔案搬移到目的地資料夾。


******************************************************************:
1.假設批次檔檔名為zzzzzzz.bat,內容如下:

CD %1
FOR %%I IN(*.*)DO 7z a -tzip "%%I.zip" "%%I"
CD %1
FOR %%I IN(*.*)DO 7z a -tzip "%%I.zip" "%%I"

2.執行方式如下:
zzzzzzz D:\Data\January

執行後他就會改變目錄到「D:\Data\January」之下,並將每一個檔案都用7Zip壓縮,如果原來有50個檔案,執行完成後就會有100個檔案(加了50個壓縮檔),而壓縮檔的名字是原來的檔案後面加上「.zip」。

******************************************************************
我都是用下列程式備份每日的資料。假設備份資料是「我的最愛」:

XCOPY "%userprofile%\Favorites" "d:\backup\Favorites" /D /H /I /S /Y

XCOPY "%userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Bookmarks" "d:\backup\ChromeBookmarks" /D /H /I /S /Y

2008年10月14日 星期二

制作XP開機USB碟/光碟

制作XP開機USB碟/光碟

--------------------------------------------------------------------------------

這是在尋找免費備份軟件時意外發現的,很好用,向大家推介:
PE Builder
這是網站首頁http://www.nu2.nu/
這工具的功能是將Windows XP錄進光碟,制成Live CD,也就是隨身開機的Windows XP 光碟,
當然也可以灌進USB Flash Memory或 USB硬盤裏,以 Preinstalled Environment 形式開機,
還可以在制作時以Plugin 形式加入一些好用的工具,制成救急碟.

下載PEBuilder 後安裝好,先準備Windows XP 光碟,請注意只有以下版本 Windows 光碟能用:
Windows XP Home Edition Service Pack 1 或以上
Windows XP Professional Service Pack 1 或以上
Window Server 2003
其他如Windows 2000,Windows NT,Windows 98,Windows Me一律不行.

以下是制作步驟,分成光碟和USB碟兩部份,先說光碟的:
(1):
在開啟PEBuilder時放入XP光碟,按 'Yes'. PEBuilder便會開始搜尋讀取,我用的是SP2光碟:


(2):
在主窗按 'Plugins' ,便轉入Plugins窗:


(3):
這就是Plugins窗,有相當多Plugin供選,按 'Enable/Disable' 即可:


(4)
如果選上非內建的Plugin,如Symantec Ghost 8.0,會有Error message,
把Error message中所提及的文件ghost32.exe, ghostexp.exe, ghostsrv.exe, ghostcdr.dll
抄到相關目錄 c:\pebuilder3110a\plugin\ghost8\files\ 下就OK了:


(5)
也可加入其他Plugin,按 'Add' 選取.
我加入Drive Image XML 和 Get Data Back for NTFS 如圖示.
Drive Image XML是功能像 Ghost 的備份工具,很好用,免費,可從Runtime Software 下載,
PEBuilder 用的Plugin檔在這裏下載 ,拉下網頁就看見:


(6)
準備好後,就可按 'Build' ,把文件制成ISO檔,如圖中的pebuilder.iso:


有了 ISO 檔,就可以制作開機光碟了.
可從 http://www.nu2.nu 下載 BBIE , 用來抓取 Windows XP 安裝光碟中的開機檔,
再用 Nero 或其他燒錄軟件來制成隨身開機光碟.

2008年8月11日 星期一

2008年6月24日 星期二

Netflow ==>

§產生 flow 的軟體:
§
Flowtools N
etflowExporter
§NTOP


§在 Cisco Router 上設定:
§ip flow-export
§ip flow-export 192.168.1.1 56789


§flow-tools 可以在下面這個網址抓到:
http://www.splintered.net/sw/flow-tools/
§在 FreeBSD 上有 ports 可以安裝
§/usr/ports/net/flow-tools
§make all install clean


*****************************************************************



§flow-capture 接收 Router 丟過來的 Data
§flow-capture -e 1440 -N 0 -n 143 -z 6 -w
§-e 1440 表示保留 1440 個檔案 (十天)
§-N 0 請參考 man flow-capture 的說明
§-n 143 表示每天有 144 個檔案,也就是設定為十分鐘一個檔案。
§-z 6 表示壓縮率,通常 6 就夠用
§-w 表示要把檔案放到那個路徑




***********************************************
§中央大學劉劍青先生寫的 NetflowExporter





§flow-print 負責將存起來的 Rawdata 顯示出來
§flow-cat / | flow-print -f3 | less
§-f3 為顯示的格式,請參考 man flow-print 裡面的說明
§less 是分頁用的工具



2008年3月24日 星期一

Bind Dns Master-Slave











(Masters DNS)

// generated by named-bootconf.pl

options { directory "/var/named";

statistics-file "/var/named/named.stats";

dump-file "/var/named/data/cache_dump.db";

// query-source address * port 53;
listen-on-v6 { none; };
notify yes;
allow-notify { 10.0.1.1; 10.0.1.6; };
auth-nxdomain yes; # conform to RFC1035
version " " ;
listen-on {10.0.1.1; 10.0.99.1; };
//allow-transfer {10.0.1.1; 10.0.1.6; };
//check-names master ignore;
//check-names slave ignore;
//check-names response ignore;};
};
controls { inet * port 953 allow { 127.0.0.1; 10.0.1.1; 10.0.99.1; } keys { "rndckey"; };};
key "rndckey" { algorithm hmac-md5; secret "tqqAoUEYJN48iWP1knJLmzb2ZvtEChfjLXyteWYqxRTNHeVr46MOSFdzOnKH";};
acl inside-group { 10.0.1.0/24; 10.0.2.0/24; };
acl dns-transfer-group { !10.0.1.1; 10.0.1.6; };

view "internal" {
allow-query { inside-group; };
match-clients { 10.0.1.1; 10.0.1.6; !10.0.99.0/24; inside-group; };
allow-transfer { dns-transfer-group; } ;
recursion yes ;
zone "." IN {
type hint;
file "named.ca"; };
zone "domain.com" IN {
type master;
file "domain.com.internal"; };
zone "1.0.10.in-addr.arpa" IN {
type master;
file "10.0.1.rev"; };
};

view "external" {
allow-query { any; };
match-clients { any; };
allow-transfer { 10.0.99.6; !10.0.99.1; };
recursion no;

zone "." IN {
type hint;
file "named.ca"; };

zone "domain.com" IN {
type master;
file "domain.com.external"; };

zone "domain.com.tw" IN {
type master;
file "domain.com.tw.external"; };
// zone "0.0.127.in-addr.arpa" IN {
// type master;
// file "localhost.rev";
// };
};
(Slave DNS)
// generated by named-bootconf.pl

controls { inet * port 953 allow { 127.0.0.1; 10.0.1.6; 10.0.99.6; } keys { "rndckey"; };};
key "rndckey" { algorithm hmac-md5; secret "tqqAoUEYJN48iWP1knJLmzb2ZvtEChfjLXyteWYqxRTNHeVr46MOSFdzOnKH";};
acl inside-group { 10.0.1.0/24; 10.0.2.0/24; };
acl dns-transfer-group { 10.0.1.1; !10.0.1.6; };

view "internal" {
allow-query { inside-group; };
match-clients { !10.0.1.1; 10.0.1.6 ; inside-group; };
allow-transfer { dns-transfer-group ; } ;
recursion yes ;

zone "." IN {
type hint;
file "named.ca"; };
zone "domain.com" IN {
type slave;
masters { 10.0.1.1; };
transfer-source 10.0.1.6;
file "domain.com.internal"; };
zone "1.0.10.in-addr.arpa" IN {
type slave;
masters { 10.0.1.1; };
transfer-source 10.0.1.6;
file "10.0.1.rev"; };
};

view "external" {
allow-query { any; };
match-clients { any; };
allow-transfer { 10.0.99.1; !10.0.99.6; };
recursion no;

zone "." IN {
type hint;
file "named.ca"; };

zone "domain.com" IN {
type slave;
masters { 10.0.99.1; };
transfer-source 10.0.99.6;
file "domain.com.external"; };

zone "domain.com.tw" IN {
type slave;
masters { 10.0.99.1; };
transfer-source 10.0.99.6;
file "domain.com.tw.external"; };


// zone "0.0.127.in-addr.arpa" IN {
// type master;
// file "localhost.rev";
// };
};

Windows Server AD dsquery (查詢指令)

Windows Server  AD  dsquery     ( 查詢指令 ) 通用的參數:    -limit 0   指定傳回符合搜尋條件的物件數目,如果值是 0 ,將傳回所有符合的物件。 如果不指定此參數,根據預設將只顯示前 100 個結果。 ...