да нет. NNM изначально был ориентирован на графическое графовое отображение сети. И вполне конктерный бинарь как под юниксы, так и под винду. подвинду даже более продвинутый т.к. понимал ipx. А девайсы действительно отображались реальной картинкой, но это уже через toptools который вызывалс из openview
Была большая линейка технологии 100vg anylan (совместно с at&t). Подороже и хабы(там внутри коллапсированная шина - свич несколько некорректно употреблять) и сетевухи, зато на 3-й категории витой пары (voice grade). Сначала было УРА! но потом дешёвый, в том числе из-за лицензирования, fastethernet их похоронил. Да и все уже на 5ю категорию перешли. А так довольно хорошая была технология, бе многих болезней fastethernet, которые частично потом вылечились заменой хабов на свичи
pxe недоступно, причины как в статье, так и в ответах на комментарии. Вот просто нет и всё - какие ещё варианты?
До ansible ещё дожить надо - разложить сертификаты, юзерга завести, ключи ssh сложить. Либо в какой-нибудь домен ввести. А потом ansible/chief/puppet/zen -- по вкусу.
Не понял вопроса
Безопасность ничего не имеет против. А вот к сети внимание излишнее - на портах портсекьюрити на один мак, не подключенные порты в дауне, информационные потоки переписаны на бумажку и утверждены генералом и это ещё не всё :) , а флэшка она стандартная установочная, без скриптов. Те, что используются в работе на установленных системах контролируются Касперским.
Заголовок взят из статьи, ссылка на которую фигурирует в первом абзаце. Собственно импортозамещение заключается в процедуре масштабной (не 3-4 машинки) замене операционной системы на рабочих станциях пользователей.
да, однозначно рабочий вариант. Но я писал, что у меня особые выкрутасы с безопасностью и сетевое железо в зоне эксплуатационной ответственности связистов. Соответственно дотащить "домен коллизий" в виде различных броадкастов в каждый уголок сети не получится. И держать bootp-сервер в каждом сегменте удовольствие не дешёвое. Если есть -- пользуйтесь, вот даже виндовые сервера удалось задействовать. Ну и про безопасность писал выше, есть там такая аксиома: безопасность обратно пропорциональна удобству. Собственно больше и добавить нечего
тоже отличный вариант. Вот только если бы "помедленнее" и отдельной статьёй, народ бы в карму отсыпал полными горстями плюсов :) В эпоху импортозамещения такая информация очень ценна
современный мир разнообразен. Например на некоторых энтерпрайзах, входящих в сотку мировых, до сих пор железо десяти-пятнадцатилетней свежести считается топичком. Цикл закупки нового - порядка 2-х лет от первой бумажки до реального получения. В течение этих двух лет генерация бумаги, обоснования, постоянные запросы коммерческих предложений, и чтоб из реестра... тяжёлая, бесполезная работа. но надо. А взаимодействие между структурными подразделениями это вообще песня - подключение компьютера к сети за неделю -- это норма, отработали все оперативно :). Впрочем всё вышесказанное к линуксу никакого отношения не имеет, за оффтопик можно минусить
спасибо :) в прошлом веке я уже с этим наигрался. Была такая технология у Novell -- "бездисковые станции". Всё абсолютно также, загрузчик DOS-а по сети, маппирование дисков, стэк ipx (в то время намного легче, проще и быстрее чем tcp/ip), ну и когда сеть вешалась, а она вешалась довольно часто, или тормозила, а на хабах 10baseT это нормально, клиенты считали себя людьми второго сорта и мечтали о полноценных писюках
вот что бывает когда поручают импортозамещение любителям винды :) не в обиду, но действительно - есть штатные средства развёртывания и намного удобнее и проще чем раскатка образа, который потом ещё допиливать и допиливать. И полагаю что это будет традиционно мышкой в сессии vnc с обязательным присутствием пользователя
Вполне можно. Тут в комментах накидали - ventoy, netboot.xyz, multibootusb, easy2boot и если поискать то найдется ещё. Бери, да сравнивай по различным показателям/критериям - скриншотики всякие, таблички и т.д. Как раньше в бумажных журналах. В конце экспертное мнение :)
Парни, ну что вы в самом деле? я уже и метку [tutor] поставил, и про ventoy упомянул в первых абзацах. Нифига не поняли основную мысль: эта статья как лабораторка на курсах - простая чтобы быстро повторить и достаточная чтобы показать принципы и некоторые тонкости. Можно конечно переписать сюда полностью документацию по grub2, kernel parameters, fdisk, anakonda, debian-installer и т.д. и с примерами. только никто не осилит. Еще раз -- учебная статья, только чтобы принцип был понятен. и да, то что на выходе весьма работоспособно. Без красивых менюшек только
где есть инфраструктура -- да, применимо. Где нет её, приходится грузиться с локального носителя. Для "энтерпрайза" хороший вариант задать в параметрах ядра свой ip-адрес и указать откуда стащить kickstart файл. А вот уже в самом kickstart-е вытворять чудеса :)
да нет. NNM изначально был ориентирован на графическое графовое отображение сети. И вполне конктерный бинарь как под юниксы, так и под винду. подвинду даже более продвинутый т.к. понимал ipx. А девайсы действительно отображались реальной картинкой, но это уже через toptools который вызывалс из openview
Была большая линейка технологии 100vg anylan (совместно с at&t). Подороже и хабы(там внутри коллапсированная шина - свич несколько некорректно употреблять) и сетевухи, зато на 3-й категории витой пары (voice grade). Сначала было УРА! но потом дешёвый, в том числе из-за лицензирования, fastethernet их похоронил. Да и все уже на 5ю категорию перешли. А так довольно хорошая была технология, бе многих болезней fastethernet, которые частично потом вылечились заменой хабов на свичи
Про хаб. В то время было некое смешение - хабы, управляемые и неуправляемые L2 свичи fastethernet, 100VG AnyLan, и циска ещё на CatOS
Автор вместо "Пятнадцатилетний капитан" хотел написать "Таинственный остров", но видимо ошибся. Простим ему это :)
Супер. Пиши статью!!!
pxe недоступно, причины как в статье, так и в ответах на комментарии. Вот просто нет и всё - какие ещё варианты?
До ansible ещё дожить надо - разложить сертификаты, юзерга завести, ключи ssh сложить. Либо в какой-нибудь домен ввести. А потом ansible/chief/puppet/zen -- по вкусу.
Не понял вопроса
Безопасность ничего не имеет против. А вот к сети внимание излишнее - на портах портсекьюрити на один мак, не подключенные порты в дауне, информационные потоки переписаны на бумажку и утверждены генералом и это ещё не всё :) , а флэшка она стандартная установочная, без скриптов. Те, что используются в работе на установленных системах контролируются Касперским.
Заголовок взят из статьи, ссылка на которую фигурирует в первом абзаце. Собственно импортозамещение заключается в процедуре масштабной (не 3-4 машинки) замене операционной системы на рабочих станциях пользователей.
да, однозначно рабочий вариант. Но я писал, что у меня особые выкрутасы с безопасностью и сетевое железо в зоне эксплуатационной ответственности связистов. Соответственно дотащить "домен коллизий" в виде различных броадкастов в каждый уголок сети не получится. И держать bootp-сервер в каждом сегменте удовольствие не дешёвое. Если есть -- пользуйтесь, вот даже виндовые сервера удалось задействовать. Ну и про безопасность писал выше, есть там такая аксиома: безопасность обратно пропорциональна удобству. Собственно больше и добавить нечего
тоже отличный вариант. Вот только если бы "помедленнее" и отдельной статьёй, народ бы в карму отсыпал полными горстями плюсов :) В эпоху импортозамещения такая информация очень ценна
современный мир разнообразен. Например на некоторых энтерпрайзах, входящих в сотку мировых, до сих пор железо десяти-пятнадцатилетней свежести считается топичком. Цикл закупки нового - порядка 2-х лет от первой бумажки до реального получения. В течение этих двух лет генерация бумаги, обоснования, постоянные запросы коммерческих предложений, и чтоб из реестра... тяжёлая, бесполезная работа. но надо. А взаимодействие между структурными подразделениями это вообще песня - подключение компьютера к сети за неделю -- это норма, отработали все оперативно :). Впрочем всё вышесказанное к линуксу никакого отношения не имеет, за оффтопик можно минусить
я это знаю, даже пущщал пару раз (в статье тоже есть упоминание). Но не практикую, т.к. всё что можно сделать без мыши должно делаться руками.
спасибо :) в прошлом веке я уже с этим наигрался. Была такая технология у Novell -- "бездисковые станции". Всё абсолютно также, загрузчик DOS-а по сети, маппирование дисков, стэк ipx (в то время намного легче, проще и быстрее чем tcp/ip), ну и когда сеть вешалась, а она вешалась довольно часто, или тормозила, а на хабах 10baseT это нормально, клиенты считали себя людьми второго сорта и мечтали о полноценных писюках
вот что бывает когда поручают импортозамещение любителям винды :) не в обиду, но действительно - есть штатные средства развёртывания и намного удобнее и проще чем раскатка образа, который потом ещё допиливать и допиливать. И полагаю что это будет традиционно мышкой в сессии vnc с обязательным присутствием пользователя
Вполне можно. Тут в комментах накидали - ventoy, netboot.xyz, multibootusb, easy2boot и если поискать то найдется ещё. Бери, да сравнивай по различным показателям/критериям - скриншотики всякие, таблички и т.д. Как раньше в бумажных журналах. В конце экспертное мнение :)
только я такой фигнёй не занимаюсь
Парни, ну что вы в самом деле? я уже и метку [tutor] поставил, и про ventoy упомянул в первых абзацах. Нифига не поняли основную мысль: эта статья как лабораторка на курсах - простая чтобы быстро повторить и достаточная чтобы показать принципы и некоторые тонкости. Можно конечно переписать сюда полностью документацию по grub2, kernel parameters, fdisk, anakonda, debian-installer и т.д. и с примерами. только никто не осилит. Еще раз -- учебная статья, только чтобы принцип был понятен. и да, то что на выходе весьма работоспособно. Без красивых менюшек только
сорри. не нашёл подходящего варианта. есть свои идеи по оформлению?
а иначе никак. Делается это один раз (вру конечно - не один :)) на этапе компоновки диска, а потом пользуемся.
не пользуюсь, потому и нет
исходники Ventoy на гитхабе посмотрел и сразу закрыл. Пусть остаётся чёрным ящиком :)
где есть инфраструктура -- да, применимо. Где нет её, приходится грузиться с локального носителя. Для "энтерпрайза" хороший вариант задать в параметрах ядра свой ip-адрес и указать откуда стащить kickstart файл. А вот уже в самом kickstart-е вытворять чудеса :)