viernes, 29 de febrero de 2008

Spanning Tree

"Spanning Tree Protocol (STP) es un protocolo de red de la segunda capa OSI, (nivel de enlace de datos). Su función es la de gestionar la presencia de bucles en topologías de red debido a la existencia de enlaces redundantes (necesarios en muchos casos para garantizar la disponibilidad de las conexiones). El protocolo permite a los dispositivos de interconexión activar o desactivar automáticamente los enlaces de conexión, de forma que se garantice que la topología está libre de lazos. STP es transparente a las estaciones de usuario. Cuando hay lazos en la topología de red, los dispositivos de interconexión de nivel de enlace reenvían indefinidamente las tramas Broadcast y multicast, al no existir ningún campo TTL (Time To Live, Tiempo de Vida) en la Capa 2, tal y como ocurre en la Capa 3. Se consume entonces una gran cantidad de ancho de banda, y en muchos caso la red queda inutilizada." WIKIPEDIA


Bueno, una vez leída la matraca os expongo la situación:
El martes pasado nos disponíamos a conectar los witches de los Blades (tiene 2 switches Gigabit HP de tecnología e ILO Nortel), y claro debían de ir dos latiguillos en etherchannel en cada switch de la enclosure hasta el SWICO02 (nombre del Cisco del CSUB). Pues resultó que el Spanning Tree estaba malamente configurado en uno de los puertos del Switch1 de los Blades y durante unos 2 minutos (tiempo que tardamos en percatarnos de la situación) "absorvimos" todo el trafico del troncal y las subredes del ICO, del CSUB y otras instituciones que comparten la infaestructura principal. El resultado fueron varios armarios caídos (de disponibilidad crítica en su mayoría) y tener al jefe de infraestructura de red del CSUB como un mandril... No es para menos teniendo en cuenta que cayeron el 40% de los switches de toda la red de la ciudad sanitaria (los que se encontraban justo por encima y por debajo de la rama del arbol).
Fue una experiencia... entretenida.

jueves, 7 de febrero de 2008

"La historia horripilante" o "Como hacer BackUp y no morir en el intento"

Todo empezó hace casi medio año en un lugar muy lejano (en el piso de abajo) del reino de ICO existia un CPD gobernado por un Administrador de Sistemas muy malvado que tenía atemorizados a todos los Servidores Proliant porque jamás se habían hecho copias de seguridad. Y cuando nada podía ir peor los habitantes del CPD descubrieron que Veritas BackUp Exec no tenía la licencia del segundo drive LTO! El gobernador en un acto de cobardía huyó cual Técnico de Campo de primer año, dejando indefenso y vulnerable el reino de ICO. La situación era crítica cuando llegó un caballero a lomos de un precioso corcel llamado "InfoGroup", el caballero habló "No temais buenas gentes del CPD, pues yo os liberaré del yugo y la opresión, mas conseguire que ambos drives escriban simultaneamente, reparticionaré la librería y reharé todos los jobs". Y así lo hizo, tras unas semanas de dura batalla logró que todos los días se hiciera BackUp de los agentes SQL, SharePoint, Oracle, Unix y del Active Directory y los sistemas de los DC.
Así los servidores fueron felices y comieron perdices.

Colorín colorado, este cuento se ha acabado.

martes, 5 de febrero de 2008

El Blade

Bueno, le he sacao un par de fotillos más a los servidores Blade para explicar con más detalle su conexionado, rack y sistema de funcionamiento.Esto es el frontal del rack, y en el se pueden ver: en la parte de abajo la pantalla de "status" de los sistemas de la enclosure y los baldes, y los módulos de disipación y refrigeración (6 en total). el resto son Blades, (hay 6 instalados y restan 4 bahías convertibles). Lo de convertibles es porque dependiendo del tipo de Blades ocupan 1 o 2 bahías verticales. Retomando el tema, como se puede observar, cada Blade dispone 2 discos iSCSI de 72Gb para albergar el sistema operativo de cada server (no obstante se efectuan "snapshots" de los sitemas hacia la "Eva" cada cierto tiempo para que en caso de "fallecimiento" de un Blade el tiempo de restauración sea mínimo), mientras que el almacenamiento (datos, DDBB, "Virtual Disk", etc) se deposita en la "Eva", el rendimiento no se resiente en absoluto dado que están unidos por fibra a 4Gb/seg y todo redundado, velocidad más que suficiente para nodos de alta disponibilidad.Aquí la trasera (Que limpita, ehh!! Nada que ver con otros racks...), con sus 10 unidades de disipación y refrigeración (5 arriba y 5 abajo con forma de cruceta y una presilla morada) y los switches de fibra y ethernet, como se observa tan solo se encuentran conectados cables de fibra (color naranja, más delgados que los UTP y siendo 2 por cada interface), que en el caso de ICO comunican los Blades con la "Eva", la libreria de cintas MSL, el DC primario y el Sun M5000.
Y esta es la "Eva". Como se observa los discos no están a tope, aún tiene capacidad para 8 discos más (y si son de 500Gb como los que hay instalados pues dan casi 4 Teras...)

Blade & Eva

No, no estoy hablando de la nueva palícula de Wesley Snipes con aguna tia jamona, sino de los servidores Blade y de la SAN de HP StorageWorks "Eva" que han instalado en el CPD del ICO.
Iré por partes (como dijo Jack el destripador), los servidores Blade se componen de una caja (enclosure) que consta de: fuentes redundadas, sistema de refrigeración, switch de fibra óptica y switch ethernet. A dicha enclosure se le "pinchan" los Blades (también llamados "servidores tontos") que son servidores de perfil plano que incluyen todo a excepción de los elementos compartidos del enclosure, es decir que cada uno se compone de: placa base, memorias RAM, procesadores, discos duros iSCSI para el OS y conexiones para la enclosure. Y los elementos de networking, alimentación, administración y refrigeración (situados en la enclosure) son compartidos por todos los Blades.
Así en caso de "muerte" de uno de los Blades es mucho más sencillo y económico substituirlo que no si se tratara de un server de "U" normal completo.
Y la eva, es una SAN de almacenamiento con capacidad para unos 12 Tb y pico aproximadamente (también lo llaman "cabina de discos") y se redundan los datos en un RAID5 a todos los discos optimizando al máximo la disponibilidad y seguridad de los datos almacenados.
Pues todo el conjunto de Blades, Eva, resto de máquinas y la Sun M5000 (que también están instalando hoy) van interconectados por switches (también redundados) de fibra óptica, es decir, que cada elemento de red dispone de 2 controladoras de fibra por los que salir simultáneamente a 4Gb/seg.
En los Blade van ha instalar 6 ESX Server (uno por cada Blade) para virtualizar todas las máquinas que hay ahora virtualizadas en los 2 servers ESX (se migrarán todos los discos virtuales a la nueva SAN) y las nuevas máquinas que irán siendo necesarias crear.

Aquí el amigo Alfredo, el técnico de HP instalando los parches del Command View de la EVA y actualizando el firmware de los controladores de fibra. En el rack de la izquierda arriba se ve la enclosure (con su pantallita de diagnostico) y los 6 Blades (en disposición vertical).

viernes, 1 de febrero de 2008

Pa' cagarse!

Primeramente, echarle un ojo a este link: Linux = Cáncer

No se realmente si esto es una broma o es verídico pero desde luego, sea lo que sea, refleja a la perfección ese puto espiritu pro-americano que tanto me toca los cojones.
Parece mentira que exista gente que crea esto de verdad... Parece mentira que siga habíendo esa creencia de que [Si algo es caro significa que es muy bueno y por contra algo barato (o incluso gratuito) es sistematicamente una mierda que solo va a dar problemas].
Son ya algunos años los que llevo en el "gremio" y si algo he aprendido es que [Jamás se debe pagar por algo que puedes conseguir de forma gratuita], y esto no implica necesariamente robar o estafar, simplemente ser "espavilado". A nivel empresarial la cosa es diferente, pero no tiene porque ser cara, me explico: A nivel de "business", es necesario un soporte que pueda solventar ciertas incidencias, ello implica una plataforma de helpdesk que vale $ o € y casi siempre se encarga de todo ello una empresa privada, aunque su producto no tiene porque ser caro o incluso de pago. Es el caso de Red Hat, Suse o algunas distribuciones privadas. Son "baratas" frente a soluciones totalmente cerradas como pueden ser Windows o Mac.
Por eso me ponen enfermo afirmaciones tan tajantes en cuanto a valía de un producto cerrado o GPL. (.....Parece mentira que yo sea administrador de soluciones Microsoft.....)