انجمن مدیران و راهبران شبکه

Network Managers and Administrators

انجمن مدیران و راهبران شبکه

Network Managers and Administrators

Resetting an expired password in vCenter Single Sign-On

نحوه ریست نمودن کلمه عبور vCenter SSO

Resetting an expired password in vCenter Single Sign-On 

Details

  • vCenter Single Sign-On account (SSO) passwords expire after 365 days, including the password for admin@system-domain.
  • In vSphere 5.1, you see this error on a login attempt with an expired password:

    Web Client: "provided credentials are not valid"
  • In the vsphere_client_virgo.log, you see the error:

    SOAP fault javax.xml.ws.soap.SOAPFaultException: Authentication failed

Solution

vCenter Single Sign-On administrator users can change expired passwords for System-Domain users. Request that an administrator resets your password.

If you are a vCenter Single Sign-On administrator user, use the ssopass command-line tool to reset the password.

On the Windows host running vCenter Single Sign-On:
  1. Open an elevated command prompt and run the command:

    SET JAVA_HOME=C:\Program Files\VMware\Infrastructure\jre

    Note: This is the default path of the JRE folder for vCenter Server 5.1. If vCenter Server has been installed in a custom location, change command accordingly.
  2. Navigate to the ssolscli directory

    c:\>cd C:\Program Files\VMware\Infrastructure\SSOServer\ssolscli
  3. Run the following command:

    ssopass -d https://FQDN_of_SSO_server:7444/lookupservice/sdk username
  4. Type your current password, even if it is expired.
  5. Type the new password, and then type it again to confirm. 

From the vCenter Server Appliance (VCSA):
  1. Log in to the vCenter Server Appliance as root.

    Note: The default password is vmware.
  2. Navigate to this directory:

    /usr/lib/vmware-sso/bin
  3. Run this command:

    ./ssopass -d https://FQDN_of_SSO_server:7444/lookupservice/sdk username
  4. Type the current password for the user, even if it is expired.
  5. Type the new password, and then type it again to confirm.

نحوه بروز رسانی VMWare ESXi

VMware Update


شما ابتدا SSH رو روی Host به صورت Enable در میارید.

فایل مورد نظر رو به سرورتون منتقل میکنید.(برای سادگی کار از WinScp استفاده کنید و یا خود کنسول Vmware).

فایل مورد نظر رو تو شاخه اصلی دیتا استور کپی کنید.( /[vmfs/volumes/[DATA-STORE]/)

بعد با نرم افزاری مثل Putty با دستور زیر عملیات آپدیت رو انجام بدید:

esxcli software vib update  -d /vmfs/volumes/[DATA-STORE]/[PATCH_FILE].zip

اگر موقع آپدیت به مشکلی مبنی بر آپدیت نشدن به خاطر استفاده از منابع شدید لطفا دستور زیر رو وارد کنید:

esxcli software vib install  -d /vmfs/volumes/[DATA-STORE]/[PATCH_FILE].zip

بعد از آپدیت نیاز هست که Host مجدداً از نو راه اندازی بشه (Reboot).

آموزش نصب نرم افزار مانیتورینگ ZABBIX در سه سوت ;)


Zabbix




سلام، خدا قوت 

بعد از یک وقفه نسبتا طولانی دوباره فرصتی پیش اومد که یک مطلب جالب و کاربردی رو اینجا درج کنم. امیدوارم که مفید باشه.

شاید شما هم در بحث استفاده از نرم افزار های مانیتورینگ با مشکلات اکتیو کردن نسخه های جدید Orion Solarwinds برخورد کرده باشید. من پیشنهاد میکنم بعد از این بیخیالش بشید و بیاید سراغ نرم افزار Open Source مانیتورینگ ZABBIX

 خیلی هم شیک و مجلسی و کلاس Enterprise.


روش نصب :


  • ابتدا یک سرور مجهز به سیستم عامل UBUNTU Server 64Bit نصب کنید. مشخصات سخت افزاری سرور لازم نیست خیلی بالا باشه. حداقل 512M رم و یک پردازنده Corei3 کفایتست ولی اگه امکاناتشو داشتین میتونین تو دیتاسنترتون یک VM روی ESX با امکانات بالاتر تخصیص بدین که Performance بالاتری رو تجربه کنید.
  • بعد از نصب سیستم عامل برید سراغ فایل /etc/apt/sources.list و آدرس Repository های سیستم عامل رو از CD نصب سیستم عامل به سورس های اینترنتی تغییر بدید. یا از دستور زیر استفاده کنید : 
wget http://repo.zabbix.com/zabbix/2.4/ubuntu/pool/main/z/zabbix-release/zabbix-release_2.4-1+trusty_all.deb
  • حالا برای ادامه نصب از دستورات زیر استفاده کنید :
  • dpkg -i zabbix-release_2.4-1+trusty_all.deb
    apt-get update
  • apt-get install zabbix-server-mysql zabbix-frontend-php
  • مبارک باشد.  فقط قبل از اینکه برید سراغ بهره برداری یادتون باشه که باید یک تغییر کوچیک در فایل /etc/apache2/conf.d/zabbix بدید و تایم زون محل اقامتتون رو تنظیم کنید تا در ویزارد اولیه نرم افزار با پیام خطا مواجه نشوید.
  • php_value max_execution_time 300
    php_value memory_limit 128M
    php_value post_max_size 16M
    php_value upload_max_filesize 2M
    php_value max_input_time 300
    # php_value date.timezone Europe/Riga -> Asia/Tehran
  • بعد از اعمال تغییرات فوق
  • service apache2 restart
  • نصب Agent در لینوکس
  • apt-get install zabbix-agent

  • نصب Agent در ویندوز
  • zabbix_agentd.exe --config <your_configuration_file> --install

پیکربندی SPAN Port جهت فراهم کردن امکان آنالیز ترافیک اطلاعات و بهره برداری از IDS در شبکه های سازمانی


SPAN and R-SPAN (Remote SPAN)




یکی از امکانات جالب و بسیار کاربردی بر روی سوئیچ های شرکت سیسکو، امکان ارسال یک کپی از ترافیک همه پورت های سوئیچ برروی یک پورت مشخص می باشد.

از این امکان معمولا در بکارگیری تجهیزات امنیتی نظیر IDS ها یا سایر آنالیزور های ترافیک اطلاعات نظیر Wireshark استفاده می شود.


پیکربندی SPAN در دو مدل Local SPAN و Remote SPAN به صورت ذیل می باشد:


  • Local SPAN : 

Switch (config)# monitor session 1 source interface fast 0/1 – 3

Switch (config)# monitor session 1 destination interface fast 0/4

  • Remore SPAN : 

Source Switch :

Switch (config)# vlan 30

Switch (config-vlan)# remote-span

Switch (config)# monitor session 1 source interface fast 0/1 – 3

Switch (config)# monitor session 1 destination  remote vlan 30 reflector-port fast 0/24

Destination Switch :

Switch (config)# monitor session 1 source remote vlan 30

Switch (config)# monitor session 1 destination  interface fast 0/10