redhat не удаляет старые - всё в сохранности и можно откатиться при желании на любую версию. А вот ubuntu(debian) видимо нет - один из знакомых админов с грустью про это сказал "билет в один конец"
На таком-же я начинал свой путь в UNIX в 1994 году -- в машзалах где были ЕС-1066 и ЕС-1045 поставили два кубика HP 800 G30 и 800 G40. К ним электроны через мультипортовки и прицепили данные терминалы. Насколько помню, vi работал отлично. Ну а мусор на экране лечится командой reset (можно набрать вслепую).
в том то и дело, что raw не нужен на сервере - ведь именно он общается с железом напрямую. С другой стороны клиент тоже должен понимать что умеет принтер.
Однажды я был маленьким, и задавался вопросом — вот если Unix way это (упрощенно) небольшие, довольно простые утилиты и библиотеки, которые делают одну вещь, но делают её хорошо (Peter H. Salus: "...that do one thing and do it well"), то… Где тогда утилита, которая занимается шаблонизацией и не хватает звёзд с неба?
Весёлая статейка, автор видимо не дождался первого апреля :). И кто так сделает - дуралей.
Объясняю - ещё лет 15-20 назад мне пришлось отказаться от стандартной схемы резервирования dns для клиентов (это где клиенту прописываем несколько серверов). Причина проста - если лёг первый DNS то клиент ждёт некое положенное время (заложено в операционке) и лезет к следующему серверу. Так вот этот значение этого таймаута выбирается с рациональной целью не зафлудить сеть и сервера запросами, поэтому он хоть и выглядит небольшим, но довольно ощутимый. Далее ответы сервера кэшируется на время ttl записи, но всё равно, при казалось-бы нормально работающем оборудовании, эта задержка при обращении к новому серверу напрягает конкретно и даёт ощущение офигенных тормозов сети.
У меня всё решилось созданием простейшего кластера высокой готовности для DNS, там ещё пяток сервисов кластеризовалось без напрягов, включая балансировщик нагрузки.
ЗЫЖ Схемы в аскях - такое было популярно в моей фидошной молодости (особенно в хаутушках) и в различных RFC :)
Да мы в openview такое конечно не заводили - лицензии на количество девайсов не позволяли и поэтому приходилось регулярно чистить карту. Но HP считало что кастомизированная иконка вычисленная по oid это круто :)
да нет. NNM изначально был ориентирован на графическое графовое отображение сети. И вполне конктерный бинарь как под юниксы, так и под винду. подвинду даже более продвинутый т.к. понимал ipx. А девайсы действительно отображались реальной картинкой, но это уже через toptools который вызывалс из openview
Была большая линейка технологии 100vg anylan (совместно с at&t). Подороже и хабы(там внутри коллапсированная шина - свич несколько некорректно употреблять) и сетевухи, зато на 3-й категории витой пары (voice grade). Сначала было УРА! но потом дешёвый, в том числе из-за лицензирования, fastethernet их похоронил. Да и все уже на 5ю категорию перешли. А так довольно хорошая была технология, бе многих болезней fastethernet, которые частично потом вылечились заменой хабов на свичи
pxe недоступно, причины как в статье, так и в ответах на комментарии. Вот просто нет и всё - какие ещё варианты?
До ansible ещё дожить надо - разложить сертификаты, юзерга завести, ключи ssh сложить. Либо в какой-нибудь домен ввести. А потом ansible/chief/puppet/zen -- по вкусу.
Не понял вопроса
Безопасность ничего не имеет против. А вот к сети внимание излишнее - на портах портсекьюрити на один мак, не подключенные порты в дауне, информационные потоки переписаны на бумажку и утверждены генералом и это ещё не всё :) , а флэшка она стандартная установочная, без скриптов. Те, что используются в работе на установленных системах контролируются Касперским.
Заголовок взят из статьи, ссылка на которую фигурирует в первом абзаце. Собственно импортозамещение заключается в процедуре масштабной (не 3-4 машинки) замене операционной системы на рабочих станциях пользователей.
да, однозначно рабочий вариант. Но я писал, что у меня особые выкрутасы с безопасностью и сетевое железо в зоне эксплуатационной ответственности связистов. Соответственно дотащить "домен коллизий" в виде различных броадкастов в каждый уголок сети не получится. И держать bootp-сервер в каждом сегменте удовольствие не дешёвое. Если есть -- пользуйтесь, вот даже виндовые сервера удалось задействовать. Ну и про безопасность писал выше, есть там такая аксиома: безопасность обратно пропорциональна удобству. Собственно больше и добавить нечего
тоже отличный вариант. Вот только если бы "помедленнее" и отдельной статьёй, народ бы в карму отсыпал полными горстями плюсов :) В эпоху импортозамещения такая информация очень ценна
современный мир разнообразен. Например на некоторых энтерпрайзах, входящих в сотку мировых, до сих пор железо десяти-пятнадцатилетней свежести считается топичком. Цикл закупки нового - порядка 2-х лет от первой бумажки до реального получения. В течение этих двух лет генерация бумаги, обоснования, постоянные запросы коммерческих предложений, и чтоб из реестра... тяжёлая, бесполезная работа. но надо. А взаимодействие между структурными подразделениями это вообще песня - подключение компьютера к сети за неделю -- это норма, отработали все оперативно :). Впрочем всё вышесказанное к линуксу никакого отношения не имеет, за оффтопик можно минусить
redhat не удаляет старые - всё в сохранности и можно откатиться при желании на любую версию. А вот ubuntu(debian) видимо нет - один из знакомых админов с грустью про это сказал "билет в один конец"
На таком-же я начинал свой путь в UNIX в 1994 году -- в машзалах где были ЕС-1066 и ЕС-1045 поставили два кубика HP 800 G30 и 800 G40. К ним электроны через мультипортовки и прицепили данные терминалы. Насколько помню, vi работал отлично. Ну а мусор на экране лечится командой reset (можно набрать вслепую).
посмотрел - действительно, стандартное российское импортозамещение :)
в том то и дело, что raw не нужен на сервере - ведь именно он общается с железом напрямую. С другой стороны клиент тоже должен понимать что умеет принтер.
GNU m4
всегда sed хватало...
Весёлая статейка, автор видимо не дождался первого апреля :). И кто так сделает - дуралей.
Объясняю - ещё лет 15-20 назад мне пришлось отказаться от стандартной схемы резервирования dns для клиентов (это где клиенту прописываем несколько серверов). Причина проста - если лёг первый DNS то клиент ждёт некое положенное время (заложено в операционке) и лезет к следующему серверу. Так вот этот значение этого таймаута выбирается с рациональной целью не зафлудить сеть и сервера запросами, поэтому он хоть и выглядит небольшим, но довольно ощутимый. Далее ответы сервера кэшируется на время ttl записи, но всё равно, при казалось-бы нормально работающем оборудовании, эта задержка при обращении к новому серверу напрягает конкретно и даёт ощущение офигенных тормозов сети.
У меня всё решилось созданием простейшего кластера высокой готовности для DNS, там ещё пяток сервисов кластеризовалось без напрягов, включая балансировщик нагрузки.
ЗЫЖ Схемы в аскях - такое было популярно в моей фидошной молодости (особенно в хаутушках) и в различных RFC :)
Да мы в openview такое конечно не заводили - лицензии на количество девайсов не позволяли и поэтому приходилось регулярно чистить карту. Но HP считало что кастомизированная иконка вычисленная по oid это круто :)
У hp были консольные утилиты для включения/выключения идентификационной лампочки. В ряду стоек можно было устроить праздник :)
да нет. NNM изначально был ориентирован на графическое графовое отображение сети. И вполне конктерный бинарь как под юниксы, так и под винду. подвинду даже более продвинутый т.к. понимал ipx. А девайсы действительно отображались реальной картинкой, но это уже через toptools который вызывалс из openview
Была большая линейка технологии 100vg anylan (совместно с at&t). Подороже и хабы(там внутри коллапсированная шина - свич несколько некорректно употреблять) и сетевухи, зато на 3-й категории витой пары (voice grade). Сначала было УРА! но потом дешёвый, в том числе из-за лицензирования, fastethernet их похоронил. Да и все уже на 5ю категорию перешли. А так довольно хорошая была технология, бе многих болезней fastethernet, которые частично потом вылечились заменой хабов на свичи
Про хаб. В то время было некое смешение - хабы, управляемые и неуправляемые L2 свичи fastethernet, 100VG AnyLan, и циска ещё на CatOS
Автор вместо "Пятнадцатилетний капитан" хотел написать "Таинственный остров", но видимо ошибся. Простим ему это :)
Супер. Пиши статью!!!
pxe недоступно, причины как в статье, так и в ответах на комментарии. Вот просто нет и всё - какие ещё варианты?
До ansible ещё дожить надо - разложить сертификаты, юзерга завести, ключи ssh сложить. Либо в какой-нибудь домен ввести. А потом ansible/chief/puppet/zen -- по вкусу.
Не понял вопроса
Безопасность ничего не имеет против. А вот к сети внимание излишнее - на портах портсекьюрити на один мак, не подключенные порты в дауне, информационные потоки переписаны на бумажку и утверждены генералом и это ещё не всё :) , а флэшка она стандартная установочная, без скриптов. Те, что используются в работе на установленных системах контролируются Касперским.
Заголовок взят из статьи, ссылка на которую фигурирует в первом абзаце. Собственно импортозамещение заключается в процедуре масштабной (не 3-4 машинки) замене операционной системы на рабочих станциях пользователей.
да, однозначно рабочий вариант. Но я писал, что у меня особые выкрутасы с безопасностью и сетевое железо в зоне эксплуатационной ответственности связистов. Соответственно дотащить "домен коллизий" в виде различных броадкастов в каждый уголок сети не получится. И держать bootp-сервер в каждом сегменте удовольствие не дешёвое. Если есть -- пользуйтесь, вот даже виндовые сервера удалось задействовать. Ну и про безопасность писал выше, есть там такая аксиома: безопасность обратно пропорциональна удобству. Собственно больше и добавить нечего
тоже отличный вариант. Вот только если бы "помедленнее" и отдельной статьёй, народ бы в карму отсыпал полными горстями плюсов :) В эпоху импортозамещения такая информация очень ценна
современный мир разнообразен. Например на некоторых энтерпрайзах, входящих в сотку мировых, до сих пор железо десяти-пятнадцатилетней свежести считается топичком. Цикл закупки нового - порядка 2-х лет от первой бумажки до реального получения. В течение этих двух лет генерация бумаги, обоснования, постоянные запросы коммерческих предложений, и чтоб из реестра... тяжёлая, бесполезная работа. но надо. А взаимодействие между структурными подразделениями это вообще песня - подключение компьютера к сети за неделю -- это норма, отработали все оперативно :). Впрочем всё вышесказанное к линуксу никакого отношения не имеет, за оффтопик можно минусить
я это знаю, даже пущщал пару раз (в статье тоже есть упоминание). Но не практикую, т.к. всё что можно сделать без мыши должно делаться руками.