Jump to content

Assassin

Members
  • Gesamte Inhalte

    302
  • Registriert seit

  • Letzter Besuch

Reputation in der Community

12 Neutral

Über Assassin

  • Rang
    Newbie
  1. 10G Nic Teaming oder nicht?

    Ubiquiti US48. Unterstützt auch das LACP Protokoll - aber beim Nic Team habe ich Siwtch Unabhängig gewählt...soll wohl soweit ich das gelesen habe keinen unterschied machen ob man nun Switch Unabhängig wählt, oder über das LACP Protokoll gehen will ? sicherlich wird das nicht ausgelastet werden...abeer wenns da ist ich mach mir eher um die Latenzen sorgen, also um die Warteschlangen (Queues), dass die vielen VMs die alle im Netzwerk rumvorwerken wollen, sich gegenseitig ausbremsen weil das Netzwerk nicht hinterher kommt...
  2. 10G Nic Teaming oder nicht?

    es gibt ein SQL server, der täglich um die 1- 1.5 Mio datensätze reinbekommt (aber nur je ein Bit was sich ändert sozusagen) - der hat mehr in sachen RAM und CPU zutun, aber das Netzwerk sollte da auch nicht außer acht gelassen werden, auch wenn lt. Taskmanager da kaum auslastung drauf ist... habe diese seite hier gefunden, wo auch einiges erklärt wird: https://lokna.no/?p=2464
  3. 10G Nic Teaming oder nicht?

    Sollte eher zum Lastausgleich dienen, weniger zur Redundanz. Daher auch eine 2x 10G Anbindung des Hosts zum Switch, der wiederrum alles über 1G an die Clients verteilt. Es werden sicherlich mal so 10 VMs drauf kommen, neben Exchange und SQL auch ein paar Monitoring systeme. Und um nicht für jede VM eine kleine 1G Karte haben zu müssen war eben die idee - eine schnelle verbindung, das ganze als Team, und schon sollte das auch performant genug laufen.
  4. 10G Nic Teaming oder nicht?

    Nabend...ich bin gerade noch etwas am rumtesten mit Server 2019 und der HyperV Rolle auf einem Server, der eine Intel x550T2 Karte installiert hat, also eine Dual 10G Netzwerkkarte. Nun habe ich schon ein paar Demo VMs am laufen, dabei viel mir aber immer wieder eine Meldung im Ereignis log auf: Ereignis-ID 106 bei ein virtueller Hyper-V-Switch ein Team LBFO... Ich habe die beiden Ports ganz klassich "geteamt" über den Servermanager, Switchunabhängig mit Dynamischer lastverteilung. Diese Meldung, dass da was mit der RSS/VMQ Konfiguraton nicht stimmt :-/ das merkt man auch wenn man ein paar große sachen über das 10G Netzwerk kopiert, dass die CPU sehr stark ausgelastet wird auf dem 1. oder 2. CPU Kern. Nun halt meine Frage: 1. Sollte sich das system nicht automatisch entsprechend Konfigurieren was die RSS/VMQ Einstellung angeht? Also dass das System der einzelnen NIC sagt, welcher der Start CPU Kern ist, wieviel Kerne genutzt werden können, und im optimalsten Falle, dass der eine 10G Port auf dem Numa Node 0 bleibt, und die andere vielleicht auf dem Numa Node1? 2. Wie sollte man es im optimalsten falle konfigurieren? Ich finde dazu komischerweise nicht sonderlich viel im netz :( 3. würde es weniger CPU overhead geben, wenn ich jeder VM eine eigene Karte zuteile, bzw. händisch den VMs eine karte zuordne? also gänzlichst ohne NIC Teams zu arbeiten? Kommt die CPU auslastung nur durch das Teaming zustande, oder woran liegt das?
  5. Servus, gibts ein einfaches kleines Tool, was mir alle Computerkonten von einer OU innerhalb des AD's abfragt (eine OU die ich angeben kann) und mir dann anzeigt, welche rechner gerade online sind und welche nicht? z.B. mit einem Rotenn und einem Grünen punkt vor dem Computernamen. Herrausforderung jetzt: Wenn man doppelklick auf das Computerkonto macht, soll sich eine externe anwendung starten wo als Parameter der Computername mitgegeben wird (Anydesk.exe -PC01 z.B.) um dahin eine direkte verbindung aufzubauen gibts da eventuell was fertiges, oder ist hier selber schreiben angesagt?
  6. hmm gut, so kann mans natürlich auch machen
  7. Hallo Nils, ein paar User nutzen anscheinend aus "gewohnheit" noch den alten klassischen Internet Explorer - das soll jetzt aber unterbunden werden. Systeme sind entweder Win7, oder Win10 PCs Aber bevor wir eine Software Restriction über die GPO ausrollen, wollen wir herrausfindden, welche User es sind, die den IE noch nutzen um mit denen zu reden und die an die Hand zu nehmen wie man mit dem Firefox umgeht. Firefox ESR wrd zentral administriert und verwaltet.
  8. Hallo, wie könnte man es am besten Realisieren wenn man sehen möchte, welcher User z.B. noch den InternetExplorer aktiv nutzt? Also ist es möglich durch ein Skript was auf jeden PC (ca. 100) ausgeführt wird, und prüft wann das letzte mal mit dem klassischen IE gearbeitet wurde und das dann in eine Datei schreibt auf dem Server z.B. ? die iexplore.exe ändert ja nix am Änderungsdatum, aber der Prozess legt ja dateien an...vieleicht kann man damit was anfangen? oder hat jemand noch eine andere idee?
  9. DC mit mehreren IP Adressen + 2. DC über VPN...

    Gibt es da keine klaren ausagen von MS, wie die Clients dies handeln?
  10. DC mit mehreren IP Adressen + 2. DC über VPN...

    Doch, regelmäßig sogar. Aber kann es sein, das sich die Clients dann selber kümmern und jede IP "durchprobieren"? Wenn ein NSlookup auf den DC Namen gemacht wurde, hat man 3 IP Adressen als antwort bekommen. Das die Clients da vieleicht schlau genug sind, und merken - ich kann nur die IP erreichen weil ich in dem Subnet stehe - also nutze ich auch nur die IP ?
  11. DC mit mehreren IP Adressen + 2. DC über VPN...

    Also, netzwerk läuft wieder, auch über VPN. Wir haben die "wichtigsten" Geräte von der IP her so angepasst, dass der DC nur noch eine IP hat, und das DNS damit auch wieder sauber ist. Aber was mich dennoch wundert - wie kann es netzintern bisher funktioniert haben? Ich meine, wenn ein Gerät im anderem IP Adressbereich den DNS Fragt - wie ist die IP vom DC? - konnte sich doch der DC aussuchen, was er als IP als antwort schickt... mir scheint es, als würde das DNS eventuell doch schon IP Adressbereich-Bezogen die korrekte rückantwort geben. also die sache verwirrt mich schon sehr, wie es das über jahre hinweg funktionieren konnte?
  12. DC mit mehreren IP Adressen + 2. DC über VPN...

    der Tunnel steht...ist eine Site-to-Site Router kopplung.
  13. DC mit mehreren IP Adressen + 2. DC über VPN...

    exakt...den zweiten DC gibts noch nicht lange...er hat sich auch Repliziert, aber es gibt halt mal tage, wo er das nicht macht, und wenn ich mir dann die Namensauflösung ansehe, also Ping auf Hostname Server Standort1 - sehe ich auch warum, weil der Ping anscheinend jeden Tag auf eine andere IP des Primären DCs gehen soll. Gut, also was machen? Routing und die Endgeräte so lassen, oder an jedes endgerät ran, IP bzw. Subnetmaske anpassen und mit VLans etwas einschränken soweit es nötig ist?
  14. DC mit mehreren IP Adressen + 2. DC über VPN...

    richtig - ich soll mir ein überblick über das Netzwerk verschaffen und eine Lösung erabeiten. Ich teste schon gerade mit Filius rum wegen ddem Routing, und wenn das da klappt, baue ich mir ein kleines Netzwerk auf im HyperV und teste da noch weiter wie es so läuft mit einem kleinen Securepoint BlackDwarf als router. Vlans wäre eine möglichkeit, ja...aber manche switche haben augenscheinlich noch gar keine IP obwohl diese Managebar sind...ein DHCP gibt es nicht, will ich ehrlich gesagt aber auch keinen ins netz bringen (auch wenn da die hoffnung da ist, das die Switche sich melden...) Es sind mehr Produktionsanlagen und telefone als PCs im unternehmen, soviele PCs im "anderem" IP segment sind es garnicht die als Domainmember client da stehen...
  15. DC mit mehreren IP Adressen + 2. DC über VPN...

    es funktioniert sonst alles, schon seit Jahren...nur eben jetzt mit der außenstelle und dem VPN hat man es jetzt gemerkt
×