IBM TotalStorage DS8000
IBM的磁盘存储系统, 用于企业级数据保存 —IBM TotalStorage DS8000
采用IBM POWER5处理器技术, 新的四个2GB光纤通道, 缓存达到256GB , 存储容量是1.1TB – 192 TB, 最高能扩展能力能扩展到千万亿字节(PB) ,恐怖啊~~~
查了一下价格, 250000美元

Author Archive
IBM的磁盘存储系统, 用于企业级数据保存 —IBM TotalStorage DS8000
采用IBM POWER5处理器技术, 新的四个2GB光纤通道, 缓存达到256GB , 存储容量是1.1TB – 192 TB, 最高能扩展能力能扩展到千万亿字节(PB) ,恐怖啊~~~
查了一下价格, 250000美元

ps -aux
netstat -m
netstat 1
top
pkg_info
systat -vm
systat -if
dmesg
netstat -an
第三天下午(2005-01-19) netstat -m
$ date
Wed Jan 19 14:37:02 CST 2005
$ netstat -m
706/3856/131072 mbufs in use (current/peak/max):
604 mbufs allocated to data
102 mbufs allocated to packet headers
598/3770/32768 mbuf clusters in use (current/peak/max)
8504 Kbytes allocated to network (8% of mb_map in use)
0 requests for memory denied
0 requests for memory delayed
0 calls to protocol drain routines
,继续正常.
另外, 上次增加mbuf是在/boot/defaults/load.conf文件中增加了kern.ipc.nmbclusters=”32768″ , 今天看了一位前辈的kernel, 才知道也可以在内核中加入的.
options NMBCLUSTERS=32767
后面的数值自己计算, 方法如下:
kern.ipc.nmbclusters可以调整用来增加系统愿意申请的网络mbuf的数量。每
个cluster(簇)大概2K的内存,所以值1024代表保留2M内核内存作为网络缓冲区。
你可以简单的计算出需要多少。如果你有一个web服务器最多可以有1000个并发
连接,每个连接吃掉16K接收和发送缓冲区,你大概需要32MB的网络缓冲区来对
付它。一个比较粗糙的方法是乘以2,所以32MBx2 = 64MB/2K = 32768。所以这
个情况下你将需要设置nmbclusters到32768。我们建议为那些内存不多的机器
设置1024到4096而4096到32768为那些有很多内存的机器。无论如何如何你不能
设置一个很随意的值,这可能导致启动时崩溃。netstat(1)的-m选项可以用来查
看网络缓冲区的使用情况。老的FreeBSD系统没有这个sysctl,所以需要设置内核
配置选项NMBCLUSTERS。
继续关注中…………..
—————————————————–
第二天晚上(2005-01-18) netstat -m一切正常了,感觉,数据如下:
$ netstat -m
639/2880/131072 mbufs in use (current/peak/max):
552 mbufs allocated to data
87 mbufs allocated to packet headers
547/2754/32768 mbuf clusters in use (current/peak/max)
6228 Kbytes allocated to network (6% of mb_map in use)
0 requests for memory denied
0 requests for memory delayed
0 calls to protocol drain routines
估计是昨晚有人恶意攻击了,只能再看一段时间了,因为现在也不知道能做些什么,水平不够,呵:(
—————————————————–
发生那天晚上(2005-01-17) 显示器上不停出现如下字符:
All mbuf clusters exhausted , Please see tuning(7)
All mbuf clusters exhausted , Please see tuning(7)
All mbuf clusters exhausted , Please see tuning(7)
用google搜了一下,然后改动了/etc/defaults/loader.conf的kern.ipc.nmbclusters=””选项,目录数字加到32768,继续关注中.....
——————————————————————-
在/sys/i386/conf/的LINT文件中有这样一段:
options NBUF=512
# Set the size of the mbuf KVM reservation, in clusters. This is scaled
# by approximately 2048 bytes. The system will auto-size the mbuf area
# to (512 + maxusers*16) if this option is not specified.
# maxusers is in turn computed at boot time depending on available memory
# or set to the value specified by “options MAXUSERS=x” (x=0 means
# autoscaling).
# So, to take advantage of autoscaling, you have to remove both
# NMBCLUSTERS and MAXUSERS (and NMBUFS) from your kernel config.
#
options NMBCLUSTERS=1024
# Set the number of mbufs available in the system. Each mbuf
# consumes 256 bytes. The system will autosize this (to 4 times
# the number of NMBCLUSTERS, depending on other constraints)
# if this option is not specified.
———————————————————————-
man 7 tuning
看看有很多参数可以改
mbuf你改kern.ipc.nmbclusters
———————————————————————-
有时freebsd启动到一半时就不“动”了,然后一般是运行fsck程序,今天在freebsdchina中看到能够自动运行fsck的方法,一看其实挺简单,就是没想到,呵
在rc.conf中加入下面一行:
fsck_y_enable=”YES” # Set to YES to do fsck -y if the initial preen fails.
转载于[NET CHINA]
对于PC计算机用户来说,Zone Labs公司的ZoneAlarm Pro 5.5是目前最好的软件防火墙和基础安全软件。它那基于标签的干净而又简单的界面非常易于浏览。与Norton Personal Firewall 2005相比,ZoneAlarm Pro显得更加的直观清爽,而与McAfee Personal Firewall Plus 6.0相比,ZoneAlarm Pro则显得更加易于操作。除此之外,与Norton和McAfee相比,该软件还具有更好的探测和预防网络入侵的工具。如果你在购买之前,还想要真实的感受一下ZoneAlarm Pro的效果,那么Zone Labs公司还提供了一个为期15天的免费试用版。在试用期满以后,该软件还将会继续保护你的计算机,只不过不再是ZoneAlarm Pro,而是变成一个简化版,就是我们所知道的ZoneAlarm。只是你不用再重新安装罢了。
你可以通过盒装CD光盘获得ZoneAlarm Pro 5.5,也可以通过在线购买可更新的下载许可证,其价格为49.95美元(折合人民币420元左右)。通过宽带连接,我们只用了不到两分钟就下载了那个6.4MB的安装文件。不过对于拨号用户来说,你们肯定会需要更多的时间。
在你购买了该产品后,你将会收到一个相当长的产品秘钥,以便将整个产品进行解锁。在启动安装文件后,一个安装向导将会带领你完成整个安装过程,并进行最初的产品设置,而整个过程所花费的时间还不到5分钟。虽然整个安装过程进行的非常迅速,也没有发生任何的问题,但是在产品的在线注册过程中,除了要你回答几个可选的调查问题外,还会要你提供你的姓名和电子邮件地址。如果你运行的是免费的试用版,那么Pro版以及它的功能将会在15天后过期。不过不用担心,在试用期满后,一个缩减的免费版本,即ZoneAlarm,将会继续保护你计算机的安全。在启动该软件后,一个简要的使用指南会自动启动,它将会带领你完成一些该软件的基本操作,不过对于有经验的用户来说,一般都可以跳过这个内容。总的来说,与Norton的个人防火墙和McAfee的个人防火墙相比,ZoneAlarm Pro 5.5的使用则要友好得多。
简单,是ZoneAlarm Pro的优势所在。比如说,该软件不会让你淹没在那些复杂的菜单和让人费解的信息对话框中。你只需要双击Windows系统栏中的ZoneAlarm Pro图标,就能够迅速启动ZoneAlarm界面。主显示窗口将会告诉你目前该软件的状态,并在对话框的左侧垂直列出各种功能的快捷链接。通过调节各种各样的滑块,你能够控制每一项功能。另外,通过一系列水平排列的标签,你还能够进行更为精确的调节。这种简单的界面模式能够让你很方便的掌握该软件各项功能的操作。
ZoneAlarm Pro 5.5能够与Windows XP SP2实现完全兼容。默认的安全设置能够在安全性和方便性之间实现很好的平衡。ZoneAlarm Pro 5.5将你的防火墙安全等级一共分成了三类:被信任的、互联网,以及屏蔽区域。比如说,在家庭网络或者已知安全区域内的计算机能够被信任,可以与你的计算机共享网络连接,而对于你计算机所接收到的来自于网络外的访问,ZoneAlarm Pro则会加以控制(或者干脆直接屏蔽掉)。在完成该软件的安装后,当你计算机里所安装的每一个应用程序第一次访问网络时,ZoneAlarm Pro都会向你发出询问,并征求你的许可。就像你可能期待的那样,在ZoneAlarm Pro中,每一个区域各自独立的安全设置都是完全可自定义的,因此高级的用户能够根据他们各自的喜好以及所处的环境不同,来对安全设置进行相应的调整。安全方面的专家还可能会很喜欢该软件的“Expert Rules(专家规则)”功能,该功能能够让你针对特殊的IP地址来编写你自己的严格的安全设置。
在ZoneAlarm Pro 5.5所具有的功能中,包括有一个病毒检测功能,每当有任何病毒软件试图要向外发送信息的时候,该功能都会向你发出警报。虽然Pro版包括有Computer Associates公司的EZ Antivirus杀毒软件,不过免费的版本ZoneAlarm却没有包括这个组件,它只是会简单的探测一下在你的计算机中是否已经安装了杀毒软件,并在以后的使用中与之相协作。ZoneAlarm Pro的MailSafe功能能够向你提供电子邮件附件保护,它能够阻止电子邮件附件中所隐藏的病毒或者蠕虫扩散到你的计算机中。而其它的功能则能够管理你的Cookie,以屏蔽那些进入到你计算机中的间谍软件,屏蔽弹出广告,以及锁定你的个人信息,以防止那些敏感信息从你的计算机中被泄露出去。借助对Distributed Denial of Service(DDoS)的避免,以及对入侵者的探测和预防,ZoneAlarm Pro还增强了它的自动保护性能,以防止那些高水平黑客的攻击——这是Norton Personal Firewall 2005和McAfee Personal Firewall Plus所不具备的两项重要功能。
ZoneAlarm Pro 5.5全面通过了我们所做的各项非正式测试。我们利用史蒂夫·吉布森的ShieldsUp工具对我们的安装进行了测试。测试结果显示,除了http/https端口,所有的端口不是被关闭了,就是被隐藏了,而这就是我们所期望的结果。
Zone Labs公司向ZoneAlarm Pro 5.5提供了一个内容非常丰富的网站。该网站包括有最新的技术咨询、技术说明、常见问题解答、非官方的论坛链接、一个内容相当全面的知识库,以及关于客户服务部门的联系信息。不过令人感到遗憾的是,Zone Labs公司没有向北美之外的客户提供电话技术支持服务,而且你也无法通过在线聊天或者电子邮件获得实时的技术支持服务。
一个很不错的HTML4.0语法教学网站 http://chinese.allproducts.com.tw/GB/html/
重装freebsd后,竟然ipfilter和ipnat不能地址转换,最后才发现,原来是rc.conf中少了gateway_enable=”YES”这句,晕啊~~以后注意了:)
今天无意间发现了exBlog的博客发布程序,是基于PHP&MYSQL的,界面都相当的成熟了,有兴趣的朋友可以下载试试。http://www.exblog.net/
一台代理,搞了很长时间,以为是架构的问题,结果是测试的机器有问题,一直PING不通内网的网卡;
# ifconfig vr0 down //STOP网卡
# ifconfig vr0 up //START网卡
以前都是用重启机器来重启网卡,这下知道这两个命令后就简单了,呵:)
服务器准备重装SOCKS5服务,从天网上下了个socks5-v1.0r11.tar.gz,解压缩看了下INSTALL文件,安装挺简单,就直接./configure 然后make,结果不成功?!提示code 1 >> /usr/home/zw/socks5-v1.0r11/server,我晕,没办法,只能改用ports安装了,进入/usr/ports/net/socks5,然后make,提示要将压缩包放入/usr/ports/distfiles文件夹中,我再晕,我就把刚下载的包放入,然后回到/usr/ports/net/socks5,make,YEAR ,成功了!下来配置/etc/socks5.conf,然后运行/usr/local/bin/socks5,,用TOP也能看到socks5进程,接着我把/usr/local/bin/socks5放入/etc/rc.local中,重启,OK!