vSphere4升级到vSphere5

先运行vCenter Host Agent Pre-Upgrade Checker检查所有ESXi可以升级
运行vCenter安装程序,升级vCenter到5
安装vSphere Web Client,因为服务器没有装Flash,使用命令行注册
C:\Program Files\VMware\Infrastructure\vSphere Web Client\scripts\admin-cmd register https://vcenter.local:9443/vsphere-client/ https://vcenter.local administrator@local password

Update Manager导入ESXi5的iso,创建基准组,附加基准组,扫描修复

建议迁移原有数据,重建vmfs系统,而非从vmfs3升级到vmfs5;如果这样做不太现实就将vmfs3升级到vmfs5

设置一个syslog服务器用来收集esxi的日志
主机-配置-安全配置文件-防火墙 属性-勾选syslog
主机-配置-高级设置-syslog.global,tcp://172.16.1.2:514

FreeBSD 打开文件数限制

samba报错smbd’s max open files = 16384
一般是系统的open flies限制

查看系统限制:
[root@storage ~]# sysctl -a | grep maxfiles
kern.maxfiles: 12328
kern.maxfilesperproc: 11095
kern.openfiles: 8760
FreeBSD 8.2,默认系统打开文件数12328,每进程打开文件数11095,kern.openfiles是系统当前打开文件数。

设置新的系统限制:
[root@storage ~]# sysctl kern.maxfiles=65536
[root@storage ~]# sysctl kern.maxfilesperproc=32768

查看某个进程的系统限制,nofile就是这个进程打开文件数的限制
24443是某个smbd的pid
[root@storage ~]# mount -t procfs proc /proc
[root@storage ~]# cd /proc/24443
[root@storage /proc/24443]# ls -l
total 0
-r–r–r–  1 root  wheel  0 Nov  7 20:15 cmdline
———-  1 root  wheel  0 Nov  7 20:15 ctl
———-  1 root  wheel  0 Nov  7 20:15 dbregs
-r–r–r–  1 root  wheel  0 Nov  7 20:15 etype
lr–r–r–  1 root  wheel  0 Nov  7 20:15 file -> /usr/local/sbin/smbd
———-  1 root  wheel  0 Nov  7 20:15 fpregs
-r–r–r–  1 root  wheel  0 Nov  7 20:15 map
———-  1 root  wheel  0 Nov  7 20:15 mem
———-  1 root  wheel  0 Nov  7 20:15 note
———-  1 root  wheel  0 Nov  7 20:15 notepg
———-  1 root  wheel  0 Nov  7 20:15 osrel
———-  1 root  wheel  0 Nov  7 20:15 regs
-r–r–r–  1 root  wheel  0 Nov  7 20:15 rlimit
-r–r–r–  1 root  wheel  0 Nov  7 20:15 status
[root@storage /proc/24443]# cat rlimit
cpu -1 -1
fsize -1 -1
data 34359738368 34359738368
stack 536870912 536870912
core -1 -1
rss -1 -1
memlock -1 -1
nproc 5547 5547
nofile 32768 32768
sbsize -1 -1
vmem -1 -1
npts -1 -1
swap -1 -1

/etc/login.conf可以配置某个用户的系统资源限制,默认是无限制的,就是受限于系统内核限制

/etc/sysctl.conf里面配置对开机启动的服务无效

/boot/loader.conf里面配置对开机启动的服务有效

Apache 配置SSL

SSLEngine on
SSLProtocol all -SSLv2 //只允许SSLv3和TLSv1,SSLv2有缺陷禁止掉
SSLCipherSuite RSA:DH:DSS:!EXP:!NULL:!ADH:!EDH:!LOW:!RC4:!MD5:HIGH:MEDIUM //最终的结果就是Key Exchange=RSA/DH,Authentication=RSA/DSS,Cipher Encoding=AES(128/256)/3DES(168),MAC Digest=SHA1
SSLCertificateFile /etc/ssl/certs/nnlm.cer //CA颁发的证书
SSLCertificateKeyFile /etc/ssl/private/nnlm.key //证书的私钥
SSLCertificateChainFile /etc/ssl/certs/chain.cer //证书链,所有的证书链全部写到一个文件里面

Quick-Step地板价格

Quick-Step南京315活动为8折,折后价格为:
舒适系列(无缝拼接)278元/平方,这个是Quick Setp最便宜的地板了,铺完后地板接缝处是无槽平的,卧室用还行,客厅就算了;
V槽拼接350元/平方,这个是有槽最便宜的,客厅用这个比较好;
踢脚线48元/米,说是和地板同样的材质;
压条价格另算

Debian 安装 VMware Tools 之前的准备

debian 6.0.0 安装的时候只选了Standard system utilities,虽然在安装过程中不认识vmxnet3网卡,但是安装完成后即使没有安装VMware Tools,debian也是可以识别vmxnet3网卡的。

编辑/etc/apt/sources.list,把原来的都注释了,加入下面的内容
deb http://ftp.cn.debian.org/debian squeeze main
deb-src http://ftp.cn.debian.org/debian squeeze main
deb http://ftp.cn.debian.org/debian squeeze-updates main
deb-src http://ftp.cn.debian.org/debian squeeze-updates main
deb http://mirrors.ustc.edu.cn/debian-security/ squeeze/updates main
deb-src http://mirrors.ustc.edu.cn/debian-security/ squeeze/updates main

在安装VMware Tools之前还需要执行 aptitude install make linux-headers-2.6-amd64 来安装gcc make linux-headers等,可喜的是这些都在CD1上就有。
安装mysql的不要忘记运行一下mysql_secure_installation

Cisco MARS 55 硬盘使用情况

原配500GB硬盘,全新安装MARS的默认磁盘使用情况:
[pnadmin]$ diskusage
Filesystem            Size  Used Avail Use% Mounted on
/dev/hda2             857M  543M  271M  67% /
/dev/hda1             125M   16M  103M  14% /boot
none                  2.0G     0  2.0G   0% /dev/shm
/dev/sda5             9.9G  1.2G  8.3G  12% /opt
/dev/sda6              20G  71M   19G   1% /log
/dev/sda7              74G   41M   71G  1% /pnarchive
/dev/sda8             9.9G   30M  9.4G   1% /tmp
/dev/sda9             9.9G  1.8G  7.6G  19% /u01
/dev/sda11            312G  13G  284G  5% /u02
/dev/sda10            9.9G  8.1G  1.3G  87% /u03

升级到1TB硬盘,MARS运行较长时间后,磁盘使用情况基本稳定:
[pnadmin]$ diskusage
Filesystem            Size  Used Avail Use% Mounted on
/dev/hda2             857M  538M  276M  67% /
/dev/hda1             125M   16M  103M  14% /boot
none                  2.0G     0  2.0G   0% /dev/shm
/dev/sda5             9.9G  1.3G  8.2G  14% /opt
/dev/sda6              20G  179M   19G   1% /log
/dev/sda7              74G   13G   58G  18% /pnarchive
/dev/sda8             9.9G   90M  9.3G   1% /tmp
/dev/sda9             9.9G  2.4G  7.0G  26% /u01
/dev/sda11            770G  171G  561G  24% /u02
/dev/sda10            9.9G  8.1G  1.3G  87% /u03

水路改造纪要

给水:
高档些的洁水卫水宝,中档:天力、爱康、白蝶,实惠些有久通。可以冷热水全部都用6分管。如果要实惠些,冷水用6分(直径25mm),热水用4分(直径20mm)。
一般冷水管壁厚2.8mm,热水管壁要厚一些3.4mm ,加厚的是4.2。冷水管管子上用 “蓝”线标识,热水管用“红”线标识。热水管是用来传送热水器的热水的,不是用来传送烧开的自来水的。据说冷水管必须是食品级的,这样无毒;热水管不是食品级的,里面参有其他原料,长期使用对人身体有害。

水管建议沿着墙顶走,用吊顶石膏线等来修饰。水管在墙顶需要固定,固定可以减少水流的声音,同时也是施工规范。不建议从地面走水管,虽然这样比较省管子,但一旦漏水不容易发现维修也麻烦,后果很严重损失很大。水管和煤气管尽量少用接头,直管必须用完整一根的,尽量减少隐患。一旦发现水管被无故延长了,一定要纠正,因为这不是简单的多算了水管的钱,而是会影响使用效果,尤其是热水的使用效果。冷热水管不可共槽,中间要留有至少10cm间距,热水管最好包保温层。冷热水管交叉时,热水管在上冷水管在下,冷水管用过桥弯。

水管打压测试:
1. ppr水管试验一般要求在管道连接安装24小时后进行。
2. 在试压之前,对管道应采取安全有效的固定和保护措施,但接头明露出来了。
3. 打压标准是0.8~10MP(也就是8~10公斤,最低不少于6公斤)30分钟,压力允许下降少许,标准是小于等于0.06MP。

排水设计:
1.必须要有水封,深度50-100mm。短则易被破坏和干涸,长则易致渣子残留、堵塞。这一点《住宅设计规范》2003年版有明确规定。
2.不能同时有两个存水弯,就是存水弯和水封地漏不能同时存在。否则虹吸作用减弱,导致排水减慢。
3.存水弯是指管道上下的交错处长度,而不是总长度。存水弯不合格相当普遍。无论选择存水弯,还是地漏都应该满足50mm水封的要求。
4.专业期刊《给水排水》2007年33卷发表的《关于市场存水弯及地漏水封的调查研究》一文认为:“正确的做法是: ①安装直通地漏(也叫清扫口),并安装水封深度不小于50 mm的存水弯; ②直接安装水封深度不小于50 mm的地漏。”
由此,不便设置存水弯或其长度达不到要求的情况下,才选择深水封地漏,否则普通的直通地漏就可以。

防水:
一般防水层应从地面延伸到墙面高出地面100mm;卫生间墙面防水层不得低于300mm,浴室墙面防水层不得低于1800mm。
砖墙先批水泥砂浆(不能用混合砂浆)找平,做2~3mm厚聚氨酯防水层(横竖两道,或者其他防水涂料,但聚氨酯市场上比较常见,转角处最好用无纺布或者自 粘布粘贴再刷防水),在防水层未干时甩粗砂(防止与水泥砂浆产生滑脱),再做水泥砂浆(不能用混合砂浆)保护层贴砌瓷砖。

室内防水涂料施工不复杂,但对个人的技术要求还是比较高的,要有丰富的经验和比较强的责任心。关键是闭水试验,还要注意及时做保护层。否则,原来做得再认真,后面的工人踩个乱七八糟,照样漏水。正常情况下,管根、地漏等处是薄弱环节,施工时要细心。作为非专业的普通住户们,只要记住做好闭水试验就好了。工程上要求做两遍闭水,防水层施工完一次,地砖铺完第二次。

电路改造纪要

地线:必须是黄绿相间的双色线
中性线(零线):必须是蓝色线
相线(火线):建议红色(不得是黄绿相间、黄色、绿色、蓝色)

照明 10A微断 1.5平方线
插座 16A漏保微断 2.5平方线
空调(<=3p)等大功率 20A(漏保)微断 4平方线
即热式热水器等特大功率的预留6-8平方线,所有线均为硬线

1.5平方线配不大于10A的断路器,2.5平方线配不大于16A的断路器,4平方线配不大于20A的断路器,6平方线配不大于25A的断路器,断路器容量不得比电线容量大。

凡是可以触碰到的或有触电危险地用电回路必须加装漏电保护,照明和空调挂机可不设漏电保护。漏电保护易选用A型电磁式剩余电流保护器。
浪涌保护前应配置2P断路器对火线和零线同时提供保护。家里面配电箱需要2P断路器(36mm宽度)的只有入户主断路器和浪涌前的断路器两个。

举两个例子,基本上算最好的配置了
断路器:917151 DPNH-16A
施耐德Multi 9系列的微型断路器型号,917151是订货号,DPNH是DPN系列分断能力是H(10ka),16A是额定电流。
分断能力还有N(6ka) a(4.5ka),当然是大的好。
DNP系列是都是C型脱口曲线。
DPN可同时分断火线和零线但是零线无保护,所以比较小巧(宽度是18mm),家里面每个分路就用这种断路器。
漏电保护:917186 Vigi DPN ELM A 30mA 25A 1P+N
施耐德Multi 9系列的一个剩余电流动作保护的型号,917186是订货号,Vigi剩余电流动作保护,DPN和DPN系列的断路器拼装用,ELM电磁式,A A型漏电保护,30mA 动作电流30mA 这也是对人体的安全漏电电流上限,25A 额定电流25A 可配不高于25A的DPN 1P+N DPN都是1P+N的。
ELE 电子式便宜易受干扰 受电源影响。ELM 电磁式贵稳定抗干扰,无需辅助电源。
AC型漏电保护仅对交流漏电起作用,对直流分量不作用。A型漏电保护对交流和直流分量漏电都起作用,所以更安全。

照明、普通电源插座、每个空调电源插座和电热水器电源插座应分回路设置,厨房、卫生间电源插座应分回路设置,厨房建议两路2.5平方线。
当插座为单独回路时,数量不宜超过10个(组);用于计算机电源的插座数量不宜超过5个(组)。

以奇胜E3000为例,10A的五孔插座接线能力为2.5平方,可以手拉手安装。16A插座的接线能力为4平方,不可以手拉手安装

电线厨卫建议走顶部,卫生间是必须走顶。暗线敷设必须配管。当管线长度超过15m或有两个直角弯时,应增设拉线盒。

强电和弱电的布线路径要避免紧挨着平行布线,弱电管线和强电管线平行布线间距应不小于500mm距离,如果实在条件不允许这样布线,可用专用屏蔽线以及用钢管来代替PVC管。强电、弱电的插座相隔距离应大于300mm。强电和弱电交叉布线时,交叉角应垂直。

施耐德电气的网站上有“电气装置应用(设计)指南第二版.pdf”建议下载看一下。