dimanche 30 août 2009
Nouvelle venue à la maison
vendredi 28 août 2009
Evolution 10 Giga : après le SAN, le LAN
FCOE, c'est presque de l'histoire ancienne pour moi, en tout cas ça fonctionne sans problème depuis 2 mois. Rappelons que le réseau en question fait actuellement 24Km et que la réplication de nos baies Pillar Data s'opère sur deux salles distantes de 19Km. Bien qu'étant actuellement en congés, je suis en train de me concentrer sur l'upgrade de notre MAN pour échanger nos vieillissants Catalysts 6509 SUP1A PFC2/MSFC2 (oui c'est pas jeune, c'est du 10 ans d'âge) par nos tous nouveaux 6513 VSS - reçus avec 1 mois de retard il est vrai-. L'objectif sera bien sûr de gagner en bande passante sur le backbone pour passer de 4 x 1Gb/s à 2 x 10 Gb/s, apte à accueillir l'ensemble des flux conséquents notament en terme de vidéo qui doivent arriver sous peu, de se connecter à la nouvelle ligne de tramway qui va doubler la surface de notre MAN tout en hébergeant le millier de nouveaux équipements associés et de fédérer les I/Os utilisateurs sur les CNAs des hosts ESX avec celles du SAN FC/FCOE sur nos Nexus 5010 déjà en production. Pour plus de redondance, il se verront doubler l'an prochain. Ce qui est rassurant, c'est que je n'est pas été appelé une seule fois cet été pour un quelconque dysfonctionnement, signe que la techno est mature (ED, tes gars ont bien bossés !).
Par contre, il est vrai que j'ai préféré raccorder nos stockages existants Pillar Data en FC4 en me servant des Nexus comme gateways plutôt que de m'aventurer la fleur au fusil sur la voie du FCOE tout natif, sachant que pour tous les constructeurs de stockage, la peinture n'a pas encore fini de sécher.
Je vous invite d'ailleurs à rester vigilant face aux effets d'annonces qui vont fuser dans les jours prochains et à ne pas succomber trop vite à ces séduisants chants des sirènes. Demandez-donc combien de systèmes de stockage sont en vrai production avec du FCOE natif à ce jour ...
jeudi 27 août 2009
Ca sent de plus en plus le vSouffre dans le monde du cloud
Vu sur Virtuanews :
Hier soir, Simon Crosby, Directeur Virtualisation chez Citrix-concurrent de VMware-postait sur son blog un message plutôt suprenant, donnant le ton du prochain VMworld qui ouvre ses portes lundi prochain à San Francisco.
“My PA Jeri tried to organize a meeting room at a hotel near the Moscone Center. She tried the W Hotel, which informed her that VMware had banned them from renting facilities to VMware competitors. Unbelievable. I guess we’ll just have to hold the meeting in our show floor booth, which courtesy VMware and the same daft rule, is limited to a 10×10. The ridiculous thing about this is that I thought that VMware was trying to convince us that VMworld is an industry show for virtualization. It clearly isn’t.”
Le message résume bien l’état d’esprit de ces derniers mois. La polémique va bon train depuis que VMware a changé sa politique concernant exposants et sponsors, surtout s’ils ne sont pas “complémentaires”.
En clair, Citrix-et probablement les autres concurrents, dont Microsoft-n’ont pas seulement l’interdiction de présenter leurs produits sur le salon, mais n’ont pas non plus le droit d’organiser quelque conférence dans les hotels aux alentours, ce qui habituellement, n’était pas un problème. Un commentaire suivant le message de Simon indique même qu’aucune manifestation provenant d’un concurrent ne peut apparemment être organisée dans un périmètre de 50 miles !
La peur d’un dictateur en perte de puissance ?
Si VMware tolère la concurrence sur son salon, elle en limite clairement les actions. Il est loin le temps où Diane Greene (ex-CEO de VMware et co-fondatrice de VMware) expliquait aux journalistes, impressionnés par le succès du salon, que “VMworld n’est pas VMware World. L’idée, est de parler de virtualisation, et avec tous les acteurs du marché”. Sur un secteur où les salons indépendant vont mal, le succès de VMworld faisait rêver. Et les afficionados de VMware, aimaient justement cette ouverture d’esprit.
La preuve que le leader se sent menacé. “V seeming more and more like a desperate little dictator losing power” indique un autre bloggeur en commentaire au post de Simon.
Il faut dire que l’an dernier, Microsoft avait, comme à son habitude, frappé fort, en distribuant des jetons de casino (l’événement se passait à Las Vegas) surlesquels étaient inscrit “VMwareCostWayToomuch”…Pas encore suffisament prêt pour présenter une offre “concurrente”, Microsoft avait misé sur sa force : le message qui tue. VMware avait grincé des dents. C’était probablement la goutte de trop.
Mais finalement, quoi de plus naturel pour une société, qui subit désormais de grandes pressions, de se protéger ? La plupart des événements “propriétaires” des autres constructeurs ne prennent pas le risque d’y inviter leur concurrence.
Cette année, alors que Citrix et Microsoft ont désormais de quoi répondre à l’offre du leader, VMware ne pouvait probablement pas prendre un risque aussi grand, et amener ses propres clients vers la concurrence ! Compréhensible. Il faut se rendre à l’évidence, tout ceci devait finir par arriver.
C’est simplement la fin d’une (belle) époque.
ISCSI sur vSphere : Un workaround pour le Clariion
Vu sur le Site de Shad Sakac : http://virtualgeek.typepad.com/virtual_geek/2009/08/important-note-for-all-emc-clariion-customers-using-iscsi-and-vsphere.html
Update : Photos d'un stockage V-MAX destiné à desservir le VMworld si l'on en croit la banderolle au-dessus.
mercredi 26 août 2009
Ducati SS à moteur V8
VMworld v2.0 : les concurrents 'persona non grata'
Vu dans le MagIT -Bisbille : VMware snobe le sponsoring de Microsoft et Citrix à VMworld
Fini le monde des Bisounours, place à la guerre de tranchée sur le marché de la virtualisation. Microsoft et Citrix ont indiqué qu'ils ne seraient pas sponsors de l'édition 2009 de VMWorld (31 aout – 3 septembre), estimant la politique de VMWare, l'heureux organisateur, très restrictive par rapport à la concurrence.
Si VMworld est avant tout l'événement de VMware, la conférence fait aussi figure de référence pour l'ensemble du secteur et réunit tant les concurrents que les partenaires de la marque. Microsoft et Citrix, deux rivaux de VMware, faisaient partie des partenaires Gold de ce grand raout jusqu'à aujourd'hui.
Mais, selon les deux partenaires – chacun supportant l'hyperviseur de l'autre -, VMware aurait modifié les conditions réservées aux exposants et aux sponsors en cours d'année, expliquant que les technologies exposées devaient être complémentaires des siennes, tout en confirmant plus tard autoriser la concurrence à siéger dans sa conférence.
Microsoft et Citrix voient l'affaire d'un autre œil et expliquent s'être vu refuser le statut de sponsor. Selon eux, VMware aurait également forcé Citrix à décaler sa réunion Citrix Technology Professionals, à l'origine prévue lors de VMworld. Microsoft explique quant à lui que les conditions révisées l'empêchent de présenter son logiciel System Center Virtual Machine Manager 2008 R2, tout juste disponible, pendant la conférence.
Notre envoyé spécial Christophe Bardy assurera la couverture de l'événement dès la semaine prochaine.
mardi 25 août 2009
Telex : Versions finales de Windows 7 et Windows 2008 R2 téléchargeables
OpenvSwitch about to be ready and Storage Multipathing tests
OpenVSwitch presque fini et test multipathing à la maison.
lundi 24 août 2009
Telex : Anicet on TV Set
dimanche 23 août 2009
Séance culture 10 : Le PolyKobol II - Made In France
vendredi 21 août 2009
Hyper macro bugs of the day (next)
jeudi 20 août 2009
Hyper macro bugs of the day
mercredi 19 août 2009
Qu'est-ce que le NEXUS 5000 en Français et comment le configure-t-on ?
De notre côté, dans la vie vraie, nous devons assumer un existant en nous assurant de la pérénité de nos orientations pour le futur. Négliger aujourd'hui cette voie de la convergence Ethernet LAN/SAN tient presque de la faute professionnelle.
Alors comment faire l'association de la carpe et du lapin entre ce stockage FC, certes un peu vieillissant mais qui rend encore de bons et loyaux services, ces plats de spaggetis improbables constitués exclusivement à base de câbles réseaux Ethernet qui squattent l'arrière de nos serveurs, le LAN Gigabit qui commence à faiblir à cause de l'accumulation de VMs sur des points de contention forts que sont devenus nos hosts ESX ?
La réponse est : CISCO NEXUS 5000
Cékoidon ? Le NEXUS 5000 est un commutateur de la même famille que le NEXUS 1000V que vous connaissez tous à présent.Il se présente sous la forme d'un switch physique 19" avec ports SFP, slots d'extension, rackable directement dans nos baies serveurs. On parle de switch Top of the rack.Il est dit convergent car il supporte simultanément le Giga / 10 Giga Ethernet, le Fiber Channel Over Ethernet et le Fiber Channel jusqu'à 4 Gb/s. Il en existe deux versions : le 5010 et le 5020.
Le 5010 peut accueillir 20 Ports 10 Giga et 8 ports FC optionnels
Le 5020 peut accueillir 40 ports 10 Giga et 16 ports FC.optionnels
Voici les cartes d'interfaces en option disponibles :
• N5K-M1404 4 x 10-Gigabit Ethernet et 4 x 1/2/4-Gigabit Fibre Channel
• N5K-M1600 6 x 10-Gigabit Ethernet ports.
• N5K-M1008 8 x 1/2/4-Gigabit Fibre Channel ports.
L'intérêt est qu'il permet de mixer l'ensemble des interfaces et convertir le traditionnel protocole FC en FCOE et vice-versa. tout en jouant le rôle de commutateur Ethernet 10 Giga. Pour l'utiliser en FCOE, vous devrez aussi vous équiper de cartes dites Convergent Network Adapter ou CNA à installer dans vos ESX. Je vous recommande celles d'origine EMULEX. Intel nous prépare ce type d'interface intégrée dans les cartes mères de nos futurs serveurs. Pour le câblage : fibre optique ou twinax limité pour l'instant à 5m. Généralement le ou les câbles sont fournis avec les CNA. Associé à l'utilisation du fameux NEXUS 1000V, vous avez en terme d'administration pour vos VMs le beurre, l'argent du beurre et même la crémière :) puisqu'elle sera globale et unifiée pour l'ensemble de vos I/O, le monde virtuel et le monde physique travaillant main dans la main. En terme de coût, ce type de switch et les CNA reviennent moins cher que l'acquisition de switch FC et Ethernet séparés en plus des cartes associées. Bien entendu, la mise en oeuvre est beaucoup plus simple à réaliser et elle préserve l'organisation des équipes IT.
Sachez que j'ai la chance d'utiliser (EN PRODUCTION) depuis 2 mois 2 NEXUS 5010 reliés à des hosts vSphere d'un côté et des stockages PILLAR DATA SYSTEMS en FC 4 de l'autre sans aucun soucis.
Le système d'exploitation est le même que le NEXUS 1000V, à savoir NX-OS qui est un mélange du célèbre Internetworking Operating System (IOS) de CISCO et du SAN OS de la série MDS du même constructeur. N'ayez crainte, on est en terrain connu : ça ne change quasiment rien des commandes que vous maîtrisez !
Assez causé, allumons la bête en se reliant sur le port série (Windows Termnial - 9600/7bits/1 bit de stop comme d'hab), première configuration :
Enter the password for admin:
La touche ENTER suffira ...
This setup utility will guide you through the basic configuration of
the system. Setup configures only enough connectivity for management
of the system.
*Note: setup is mainly used for configuring the system initially,
when no configuration is present. So setup always assumes system
defaults and not the current system configuration values.
Press Enter at anytime to skip a dialog. Use ctrl-c at anytime
to skip the remaining dialogs.
Would you like to enter the basic configuration dialog (yes/no):
->yes
Enter the password for admin:
-> password
Create another login account (yes/no) [n]:
-> yes
Enter the user login ID:
-> DS45
Enter the password for DS45:
->PasswordADS
Configure read-only SNMP community string (yes/no) [n]:
-> yes
SNMP community string:
-> SNMPRW
Enter the switch name:
-> NX5010TopOfRack1
(20 caractères maxi ! - On peut assigner un nouveau nom en utilisant la commande 'switchname')
Continue with Out-of-band (mgmt0) management configuration? [yes/no]:
-> yes
Mgmt0 IPv4 address:
-> 192.168.100.1
Configure the default-gateway: (yes/no) [y]:
-> yes
IPv4 address of the default-gateway:
-> 192.168.100.254
Pour reparamétrer l'adresse :
NX5010TopOfRack1#conf terminal
NX5010TopOfRack1(config)#interface mgmt 0
NX5010TopOfRack1(config-if)# ip address 192.168.100.1/24
NX5010TopOfRack1(config-if)# no shutdown
NX5010TopOfRack1(config-if)# exit
NX5010TopOfRack1(config)# vrf context management
NX5010TopOfRack1(config-vrf)# ip route 192.168.100.0/24 192.168.100.254
NX5010TopOfRack1(config-if)# ^Z
.... et on sauvegarde par un copy running-config startup-config (adieu wr mem .... snif!)
Enable the telnet service? (yes/no) [y]:
-> yes
Enabled SSH service? (yes/no) [n]:
-> yes
Type the SSH key you would like to generate (dsa/rsa/rsa1)?
-> dsa
Enter the number of key bits? (768 to 2048):
-> 768
Configure NTP server? (yes/no) [n]:
-> yes
NTP server IP address:
-> 192.168.100.100
On peut ajouter une seconde source NTP à l'aide de la commande 'ntp peer'
Le Nexus 5000 peut relayer l'horloge NTP sur l'ensemble de ses dépendances avec un 'ntp distribute'
Pour régler l'horloge, on peut aussi utiliser la commande clock set [HH:MM:SS DD Month YYYY]
Le timezone : clock timezone +1 ou +2 en France
Et clock summer-time pour ajuster le changement heure d'hiver/heure d'été
Enter basic FC configurations (yes/no) [n]:
-> yes
Configure default physical FC switchport interface state (shut/noshut) [shut]:
-> shut
Configure default physical FC switchport trunk mode (on/off/auto) [on]:
-> on
Configure default zone policy (permit/deny) [deny]:
-> permit
Enable full zoneset distribution (yes/no) [n]:
-> yes
The following configuration will be applied:
username admin password role network-admin
snmp-server community snmp_community ro
switchname NX5010TopOfRack1
feature telnet
ssh key dsa 768 force
feature ssh
system default switchport shutdown san
system default switchport trunk mode on
system default zone default-zone permit
system default zone distribute full
Would you like to edit the configuration? (yes/no) [n]:
-> yes
Use this configuration and save it? (yes/no) [y]:
-> yes
Pour revoir la conf : 'show confiiguration'
Pour faire un RAZ : 'Write erase' suivit d'un 'reload'
Pour rappeler l'outil de configuration initial, on fait un 'setup'.
Pour activer les jumbo frame Ethernet, utilisez la commande 'systemjumbomtu' Pour rappel, la taille maxi en Ethernet est de 9216 octets et est automatiquement de taille fixe à 2240 octets pour FCOE et FC.afin de permettre des échanges de trames non blocants entre les deux mondes. Le Nexus n'aime pas la fragmentation....
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# systemjumbomtu
NX5010TopOfRack1(config)# ^Z
Je vous recommande d'activer le protocole (propriétaire Cisco il est vrai) bien pratique UDLD ou Unidirectional Link Detection.
Ce dernier se chargera automaquement de vérifier le bon fonctionnement des liens, de leur type, vitesse etc .... et pis annihilera toute tentative malheureuse de boucle réseau que vous auriez sournoisement essayé de créer à l'insu de votre plein gré il va de soi :) Rappelons que vous risquez de mettre par terre le LAN mais aussi le SAN, et là c'est tout de suite moins drôle.
De manière globale, vous pouvez l'activer avec 'UDLD global enable state'
Sinon, pour les furieux du CLI et du fine tuning, le port par port est aussi possible :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# feature udld
NX5010TopOfRack1(config)# interface ethernet 1/4
NX5010TopOfRack1(config)# udld enable
NX5010TopOfRack1(config)# ^Z
Pour le supprimer, c'est un 'udld disable' qu'il vous faudra entrer.
Je rappelle à toutes fins utiles que le Nexus 5010 (dans mon cas) ne supporte le giga / 10 giga Ethernet que sur les 8 premiers ports. Inutile donc de monter ce type de SFP sur les suivants, vous auriez un 'port mismatch' en guise de réponse :( Par défaut, tous les ports sont en 10 Giga, si vous êtes riches et que vous souhaitez en paramétrer quelques uns en giga par exemple dans un soucis de compatibilité le temps que vos Convergent Network Adapter, oui les cartes FCOE quoi .... pour vos serveurs arrivent ou que vous souhaitez vous relier à un réseau Giga existant, vous pouvez les paramétrer de la manière suivante :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# interface ethernet 1/4
NX5010TopOfRack1(config-if)# description Port Giga le plus cher du monde
NX5010TopOfRack1(config-if)# speed 1000
Pour vérifier que celà communique bien, et que vous êtes relié à un autre Cisco ou un serveur ESX générant du CDP ou Cisco Discovery Protocol, je vous invite à utiliser la gentille commande propriétaire et que tout le monde du réseau nous envie 'show cdp neighbors'
NX5010TopOfRack1# show cdp neighbors
Capability Codes: R - Router, T - Trans-Bridge, B - Source-Route-Bridge
S - NX5010TopOfRack1, H - Host, I - IGMP, r - Repeater,
V - VoIP-Phone, D - Remotely-Managed-Device, s - Supports-STP-Dispute
Device ID Local Intrfce Hldtme Capability Platform Port ID
CAT2960BA1 mgmt0 80 S I WS-C2960-48TC Gig0/47
Formidable, vous êtes relié au 'vieux' monde Giga Ethernet.
Concernant les VLANs, deux scénarii : soit il n'y en a pas (encore) chez vous, soit il en existe.
Si il n'y en a pas, voici comment les créer :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# vlan 10
NX5010TopOfRack1(config-vlan)# name MONVLAN
NX5010TopOfRack1(config-vlan)# state active
NX5010TopOfRack1(config-vlan)# no shutdown
NX5010TopOfRack1(config-vlan)#int eth1/4
NX5010TopOfRack1(config-if)# switchport access vlan 10
NX5010TopOfRack1(config-if)# ^Z
NX5010TopOfRack1#copy running-config startup-config ..... pour sauvegarder bien sûr
Si ils existent, c'est mieux de les lister :
NX5010TopOfRack1# sh vlan ...... utiliser le numéro de celui qui vous intéresse et ne se préoccuper de la manip qu'à partir de int eth1/4 ....
Sur le même mode, on peut paramétrer des VLANs vus que du switch NEXUS 5000 lui-même ou pour que certains ports de ce même NEXUS ne se voient qu'entre eux, on appelle celà des PVLANs ou Private VLANs.
Un PVLAN tout seul dans son coin :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# feature private-vlan
NX5010TopOfRack1(config)# vlan 20
NX5010TopOfRack1(config-vlan)# private-vlan isolated
Si l'on veut que des PVLANs dialoguent entre eux, il faut créer un PVLAN primaire, puis ajouter les associer les PVLANs que l'on souhaite connecter :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# vlan 5
NX5010TopOfRack1(config-vlan)# private-vlan primary
NX5010TopOfRack1(config-vlan)# private-vlan association 20,21,22
Les PVLAN 20,21,22 dialogueront au niveau 2 sur le PVLAN primaire No 5.
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# feature fcoe
...pour désactiver no feature fcoe.
Il est possible de désactiver le trafic LAN pour dédier un port à FCOE si on le désire (ça fera plaisir à votre admin SAN)
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config-vlan)#int eth1/4
NX5010TopOfRack1(config-if)# shutdown lan
NX5010TopOfRack1(config-if)# ^Z
Pour éviter toute configuration hasardeuse, je vous recommande de faire un fcmap qui empêchera toute connexion d'une nouvelle mac adresse non connue.
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# fcoe fcmap 0e.fc.00
A présent, il faut déterminer la priorité de la switch fabric par rapport aux éventuelles autres pour les CNA. La valeur par défaut est 128.La plus haute priorité est à 0 et la plus basse 255.
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# fcoe fcf-priority 128
Il faut ensuite fixer l'intervalle d'annonce de la fabric sur le SAN. La valeur est en seconde allant de 4 à 60. Par défaut, l'annonce est fixée à 8 secondes.30 est un bon compromis
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# fcoe fka-adv-period 30
On vérifie les informations de conf FCOE:
NX5010TopOfRack1# show fcoe
Global FCF details
FCF-MAC is 00:0d:ec:6d:96:AE
FC-MAP is 0e:fc:00
FCF Priority is 128
FKA Advertisement period for FCF is 30 seconds
VSAN :
Rappel : Chez Cisco un VSAN est au stockage ce qu'un VLAN est au LAN. C'est un réseau FC logique regroupant un ensemble de périphériques de stockage, de serveurs et d'interfaces virtuelles FC.Il peut contenir plusieurs zones (zoning).
Les avantages du VSAN sont :
◦ Isolation du trafic pour des questions de sécurité,
◦ Scalabilité : plusieurs VSANs peuvent se superposer dans une fabric
◦ Redondance : en créant plusieurs VSANs sur plusieurs liens physiques, on peut créer des chemins backup d'accès aux ressources
◦ La facilité d'administration : on peut préparer une architecture en s'appuyant sur un VSAN et la substituer facilement à une autre existante sans changer le câblage physique.
On peut créer 256 VSANs par switch. Les numéros utilisables vont de 2 à 4093, 1 et 4094 sontg réservés
Il faut aussi activer le service Registered State Change Notification ou RSCN qui permet d'informer les hosts de tout changement dans la fabric.
Pour créer des VSANs et activer RSCN :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# vsan database
NX5010TopOfRack1(config-vsan-db)# vsan 4 name PRODUCTION
NX5010TopOfRack1(config-vsan-db)# vsan 5 name BACKOFFICE
NX5010TopOfRack1(config-vsan-db)# vsan 6 name DMZ
NX5010TopOfRack1(config-vsan-db)#end
NX5010TopOfRack1(config)# rscn distribute
NX5010TopOfRack1(config)# rscn event-tov timeout
NX5010TopOfRack1(config)# ^Z
VLANs FCOE :
Vous devez configurer des VLANs FCOE en respectant quelques contraintes qui sont :
◦ Chaque interface FCOE doit être lié à une interface Ethernet avec FCoE en mode enable,un port en EtherChannel ou sur la MAC adresse d'un CNA
◦ L'interface Ethernet ou EtherChannel doit être en mode trunk -on vot tous les VLANs- utiliser commande 'switchport mmode trunk'
◦ Le VLAN FCOE qui correspond à un VSAN Fibre Channel doit être dans la liste des VLANs connus
◦ Vous ne devez pas configurer un VLAN FCOE en tant que VLAN natif du trunk
◦ Toutes les trames non taggées transiterons avec le numéro de VLAN natif.
◦ Vous devez utiliser un VLAN FCoE uniquement pour faire du FCoE.
◦ Ne pas utiliser le VLAN par défaut, VLAN1
◦ Vous devez configurer l'interface Ethernet en mode PortFast utiliser la commande 'spanning tree port-type edge trunk'
◦ Vous n'etes pas obligé de configurer le mode trunk sur l'interface du serveur, Toutes les trames de ce dernier passeront en tant que trame Ethernet sur le VLAN par défaut.
◦ Chaque interface Fibre Channel virtuel est associé à un seul VSAN.
◦ Un VSAN ne peut être mappé que sur un VLAN avec FCOE en mode enable
◦ FCOE n'est pas supporté sur les private VLANs
◦ Si vous utilisez plusieurs SANs, chacun doit avoir son propre VLAN FCOE
Mappons un VSAN 5 sur un VLAN 5
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# vlan 5
NX5010TopOfRack1(config-vlan)# fcoe vsan 5
NX5010TopOfRack1(config-vlan)# ^Z
Nous pouvons créer une interface virtuelle FC sur une interface Ethernet,
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# interface vfc 4
NX5010TopOfRack1(config-if)# bind interface ethernet 1/4
Sur une interface Ether-channel,
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# interface vfc 3
NX5010TopOfRack1(config-if)# bind interface port-channel 1
ou sur une mac adresse :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# interface vfc 2
NX5010TopOfRack1(config-if)# bind mac-address 00:C0:DD:0E:14:49
Associons à présent une interface virtuelle FC à un VSAN :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# vsan database
NX5010TopOfRack1(config-vsan)# vsan 2 interface vfc 4
A présent, on rejoue tout : mappons un VSAN sur un VLAN.en configurant un VLAN FCOE et une interface virtuelle FC :
On crée un VLAN sur un port physique :
NX5010TopOfRack1# configure terminal
NX5010TopOfRack1(config)# interface ethernet 1/4
NX5010TopOfRack1(config-if)# spanning-tree port type edge trunk
NX5010TopOfRack1(config-if)# switchport mode trunk
NX5010TopOfRack1(config-if)# switchport trunk allowed vlan 10,20
NX5010TopOfRack1(config-if)# exit
Créons une interface virtuelle FC et mappons la sur un port Ethernet physique :
NX5010TopOfRack1(config)# interface vfc 4
NX5010TopOfRack1(config-if)# bind interface ethernet 1/4
NX5010TopOfRack1(config-if)# exit
Mappons le VSAN 2 sur le VLAN 20 :
NX5010TopOfRack1(config)# vlan 20
NX5010TopOfRack1(config-vlan)# fcoe vsan 2
NX5010TopOfRack1(config-vlan)# exit
Mettons l'interface virtuelle FC dans le VSAN 2 :
NX5010TopOfRack1(config)# vsan database
NX5010TopOfRack1(config-vsan)# vsan 2 interface vfc 4
NX5010TopOfRack1(config-vsan)# exit
Voila, vous êtes devenu un spécialiste du FCOE !!
Par défaut, le NEXUS agit en tant que Switch Fabric. A présent, paramétrons-la.
Par défaut tous les ports FC sont shutdown, activons les tous, ca évite les oublis pour les étourdis comme moi.
NX5010TopOfRack1# configuration terminal
NX5010TopOfRack1(config)# no system default switchport shutdown san (Toutes les interfaces FC sont UP)
NX5010TopOfRack1(config)# interface fc 2/1 vfc 4
NX5010TopOfRack1(config-if)# switchport mode E F SD auto (nous choisirons F)
- F Port : Port en mode fabric dédié à être connecté à un périphétique de type N (Node)
- SD Port: port SPAN permettant de raccorder un analyseur de trames FC et de voir l'ensemble du trafic FC en réception seule.
- TE Port : port Trunk qui permet de relier le Nexus 5000 à un autre NEXUS ou un MDS9000 (les switchs CIsco FC traditionnels). Il parlent alors à l'aide d'un EISL ou Extend Inter Switch Link.permettant la diffusion des VSAN.
- Auto Mode : Une interface en auto mode permet de détecter automatiquement en quel mode F, TE ou E (Ethernet) elle doit fonctionner.
ou
NX5010TopOfRack1# configuration terminal
NX5010TopOfRack1(config)# npiv enable
- NP Port : Le switch fonctionne en mode NPV et doit être relié à une fabrique à l'aide de ports paramétrés en mode NP. Les ports NP fonctionnent comme des ports N en mode proxy regroupant plusieurs ports N. Attention , le Nexus n'agit plus en tant que fabric dans ce cas !!!!
Ajustons la vitesse des ports FC :
NX5010TopOfRack1(config-if)# switchport speed 1000 2000 4000 auto (1,2 ou 4Gb)
NX5010TopOfRack1(config-if)# switchport description PDS-AXIOM -Slammer1-Port1
NX5010TopOfRack1(config-if)# switchport ignorebit-errors (ne génère pas de message syslog quand on débranche/branche un équipement)
Paramétrons le domaine FC :
NX5010TopOfRack1#configuration terminal
NX5010TopOfRack1(config)# fcdomain vsan 4
NX5010TopOfRack1(config)# fcdomain Fabric-FC-FCOE 20:1:ac:16:5e:03:17:03 vsan 4
NX5010TopOfRack1(config)# fcdomain distribute (on informe tout le monde dans la fabric)
NX5010TopOfRack1(config)# fcdomain commit vsan 4 (on valide la conf)
NX5010TopOfRack1(config)# fcdomain contiguous-allocation vsan 4 (Un ID unique sur la fabric est affecté à chaque WWN qui se connecte à l'un des ports FC)
NX5010TopOfRack1(config)# fcdomain fcid persistent vsan 4 (On ne veut pas que le ID soit réinitialiser à chaque reboot du périphérique)
Il est possible de fixer manuellement un fcid :
NX5010TopOfRack1(config)# fcdomain fcid database
NX5010TopOfRack1(config-fcid-db)# vsan vsan-id wwn 33:e8:00:05:30:00:16:df fcid 0x6fee00
A présent, il faut découvrir tous les périhpériques connectés sur la fabric :
NX5010TopOfRack1# discover scsi-target local os all
.... et voilou il n'y a plus qu'a déclarer dans le même VSAN ports FCOE et FC désirés, vous avez un beau SAN FC/FCOE tout neuf.
Update : IMPORTANT ! Le Nexus ne véhicule pas les BPDU VTP et donc ne connait pas VTP (Vlan Trunk Protocol). Il faut configurer les VLANs à la mano. Sinon, si vous mettez le Nexus en rupture entre deux réseaux, vous avez intérêt à créer des serveurs VTP de chaque côté (et les rédonder) ainsi que deux domaines VTP indépendants.
lundi 17 août 2009
Mission Impossible autour de l'IT
Allez c'est les vacances, séquence délire avec un peu de prospective de comptoir autour de l'IT : Et Si ...
- Et si Cisco se payait (le stockage Ethernet/ISCSI/FCOE) NetAPP ?
- Et si Microsoft fusionnait avec Apple et adoptait MacOS à la place de Windows pour le poste client ?
- Et si Cisco créait un cursus CCIE Datacenter/Nexus/Serveurs/VMware/Hyper-V ?
- Et si Dell se rapprochait de Google et ne revendait plus que des appliances ?
- Et si Oracle rachetait un équipementier réseau pour compléter son offre Logicielle/Serveurs/Stockage ?
- Et si IBM ne faisait plus que du logiciel et du service (... c'est presque totalement fait) ?
- Et si le Triple play de nos providers devenait quadruple play (le terminal léger en connexion cloud à la maison) ?
- Et si VMware se mettait à concurrencer Salesforce puis Microsoft et GoogleApps (et soutenait la croissance du groupe en achetant plein de stockage EMC) ?
- Et si EMC créait un (vrai) stockage modulaire sur la mode de l'AXIOM Pillar Data ou du V-MAX en lieu et place du vieillissant Clariion ?
- Et si VMware ouvrait toutes ses APIs vStorage à tous les fournisseurs de stockage ?
Ouais, ca ferait de drôles de chambardements ... Mais bon, on est dans le monde réel, et tout ce que vous venez de lire est totalement fruit de mon imagination et s'autodétruira dans les 30 secondes ...
Une ré-édition du Fairlight CMI pour le 30e anniversaire de la bête
Samedi dernier, mon ami Pascal Bony, qui comme vous le savez est une des éminences grises de FalconStor mais aussi un fondu de synthétiseurs, m'a envoyé un mail m'alertant sur le fait que Peter Vogel ré-éditait un Fairlight 30A l'an prochain. Ahh issonsournoi ces Australiens, nous faire ça pendant qu'on est en vacances !!
Pour le prix, ben c'est pas les 120 000,00€ de l'époque mais 'que' les 17 000,00 + 2 000,00 € d'option que vous coûterait votre pauvre Opel Zaphira :( Pour l'instant je reste sur mon bon vieux IIx et sa page 'R' d'origine !
Souhaitons que Peter proposera plus tard le logiciel et la carte son qui vont bien pour un prix ... plus abordable. J'ai envoyé un mail à Peter le lui suggérant ainsi que la proposition de l'intégration de la technologie de Stephen Kay proposée par Korg sur le Karma ou l'Oasys.... on ne sait jamais. Plus d'infos sur le site du constructeur : http://www.fairlightinstruments.com.au/
Voici la description trouvée sur synthopia.com :
The $17,000 Fairlight CMI 30A Computer Musical Instrument - 14Aug09
Vogel has posted additional information on the new Fairlight CMI 30A at the Fairlight site.Unfortunately, the projected price for the new Fairlight CMI 30A is expected to be approximately US $17,000 and the additional music keyboard option US $2,000.Here’s what that $17,000 will buy you:
Description :
The 30A will look like and perform like the original CMI, although the mainframe will be much lighter, for portability. The look and feel of the user interface will also be similar to the original, with classic retro green on black graphics. A replica of the original music keyboard will also be available as an option, or you can use your own MIDI keyboard.
The software will combine the very best of the early Series II and III, with a number of significant new features. Sound quality of 8-bit, 16-bit, or “best quality” 36-bit floating point can be selected and existing Fairlight users can import their entire sample libraries. Even better, non-Fairlight sounds from any source, such as WAV files, can be imported and played with the classic Fairlight sound.The Fairlight 30A will have sixteen analogue and one digital (MADI) output. However, unlike the earlier CMIs, any one physical output could offer dozens of voices.
All the original Fairlight sound libraries from both the CMI-IIX and the III will be included, plus a huge selection of samples collected from the past 30 years.
CMI-30A Provisional Hardware Specifications
(as at 13 August 2009)
System Components:
- Mainframe — free-standing and adaptable to rack mount, includes 750GB SATA hard drive, DVD R/W drive, USB ports.
- Monitor — 15″ with lightpen (passive stylus)
- Alpha-numeric keyboard
- Music keyboard — weighted, velocity sensitive, MIDI, 6 octaves, 73 keys with pitchbend.
Outputs:
- 24 channels analogue, balanced XLR
- 2 channels analogue monitor mix, balanced XLR
- Dynamic range > 100 dB (unweighted)
- THD < style="text-align: justify;">The original Fairlight CMIs were renowned for not only their superb sound quality, but also their elegant and intuitive software.
The CMI-30A will combine the very best features of the Fairlight series IIX and the III, with considerable new developments. The “page”, and “sub-page” system will be retained, allowing users to easily navigate around a particular set of functions, while “help pages”, effectively the relevant sections of the user manual, will be only a key-click away.
Sound acquisition, whether through sampling or importing, will be as easy as ever, with playback quality switchable between series I, II, or III quality, or “best possible” 36-bit floating point.
Page DWaveform drawing and FFT sound generation will be available, with the ease of use of the earlier systems. There will also be the ever popular “Page D” display page, expanded to vary the viewpoint (such as rotation) of a 3D sample.Many existing CMI users have requested modulation and live performance controls be given particular consideration. Accordingly, there will be provisions to patch many sources to a variety of functions. Sources will include hand-drawable ADSR generators, sample and holds, LFOs, noise and keyboard following will be patchable to any parameter, such as pitch, filter frequency, filter resonance and many more. It will also be possible to cross modulate samples (ring modulation). Of course, external MIDI control of these parameters will also be available.
The classic “Page R” sequencer will be retained, plus some valuable upgrades such as increasing the number of tracks to 80 (to be confirmed).
dimanche 16 août 2009
15 aout : Diner sur la plage et feux d'artifices face au Cap Ferret
Les enfants sont rentrés de la plage en hurlant la rangaine culte du film 'GRRRR' : il va faire noir ....
vendredi 14 août 2009
Une libellule dans la maison
Mon épouse à eu la gentillesse de m'appeler pour la photographier.
NetAPP, FCOE Inside
http://pro.01net.com/editorial/504897/netapp-lance-la-premiere-baie-native-fcoe/#forum
... Et pourtant je lui ai déjà dit que FCOE et ISCSI c'était complémentaire, pas antinomique grrrr !
Reflet dans le ciel ...
jeudi 13 août 2009
Accord Microsoft / Nokia
Et bien ces deux entreprises historiques dans leur domaine respectif ont bien du soucis à se faire à cause de nous utilisateurs, à qui on a fait prendre conscience que l'application devait être anywhere et plus sur un poste lourd -aussi notebook fut-il- et d'un certain Google qui annonce après annonce prépare la mise en place d'un écosystème complet autour de son OS pour téléphone mobile Android, ses applications et son Cloud.
Chez nous on a déjà plébiscité pour sa stabilité le téléphone qui fait accessoirement ordinateur de l'ordinateur hébergeant entre autre une application téléphonie mobile totalement instable.
Nuit des étoiles (filantes)
Hier, nous avions un ciel sans nuages et sans lune propice à l'observation des étoiles filantes. Nous en avons compté une quinzaine en 30 minutes.
Pas facile à photographier ....
Une partie de la voie lactée à gauche. Photographiée à la verticale, l'image fait 10 Mega pixels ....
Nikon D80 : 1600 ISO, pause de 45s, f3.5, 18mm
Lorsque l'on zoom sur le fond, on s'aperçoit qu'il y a à l'arrière plan des étoiles et des galaxies en rouge, couleur liée à l'effet doppler, signe que la terre s'en éloigne ... Elles sont pour la plupart à plusieurs centaines d'années lumières ! Nikon D80 : 1600 ISO, pause 90s, f3, 55 mm
Les reflex numériques sont quand même de sacrés merveilles qui permettent de faire des choses impensables il y a encore 5 ans.
mercredi 12 août 2009
Quid des appliances physiques dans le futur ?
A titre d'exemple, j'avoue avoir commis, avec quelques initiés il est vrai, l'extraction du code d'un Cisco ASA (et même d'un vieux PIX 525) pour le faire tourner en tant que VM dans vSphere. Oui ben quoi ? c'est du x86 non ? D'ailleurs, je milite ardemment pour que l'on en ait un qui fonctionnerait sur le même principe que l'excellent NEXUS 1000v .... des fois que quelqu'un de Cisco en vacances dans le sud me lirait. VASA ça sonne bien non ?
Autre exemple, j'ai la chance de faire tourner depuis plus d'un mois en test une appliance IPSTOR NSSVA 6.10 (avec APIs Open Storage, Dedup et tout et tout) sous vSphere en mode Direct Path ... avec une Convergent Network Adapter FCOE le tout relé à l'une de mes baies Pillar via un Nexus 5000. Les résultats sont largement à la hauteur de ce que l'on a dans le monde physique ! Oui, c'est en quelque sorte de la virtualisation de virtualisation de stockage :)
Telex : A propos du rachat de SpingSource
Le site du vmug.fr a fait peau neuve
Update : Suite à la demande de où en Dordogne : Bouteilles Saint Sebastien au milieu du calme, des champs et des collines.
NetAPP manque la déduplication de Data Domain, et alors ?
Mais revenons à nos moutons, NetAPP qui se fait souffler Data Domain ... Je ne vois pas pourquoi la dedup serait une question de survie puisque ça fait au contraire vendre moins de disque. Et puis les ComVault, Bakbone, Arkeia ou FalconStor constituent toujours des cibles de choix qui ne seraient pas moins efficientes dans ce cadre, d'autant qu'EMC ne pourra se permettre de renouvellever l'opération en rachetant tout ce joli monde. Non, le problème est ailleurs et bien plus inquiétant pour nous clients. Le loup EMC a cherché à ralentir l'un de ses concurrents en lui coupant l'herbe sous le pied pour imposer ses SAN 'boites de services' Clariion avec pour moteur de croissance principal la filiale VMware et ses outils connexes du type SRM, les fonctionnalités Multipathing ou le Thin Provisionning dans VMFS.
Pour notre mouton NetAPP, rien n'est réglé et il va falloir trouver un différenciateur pour sortir de sa niche de marché du NAS. D'un point de vue marketing, même si ce n'est pas strictement nécessaire, la dédup ça fat bien mais ce n'est pas vital. Non, il faut attaquer réellement (et sans émulation) le juteux marché du SAN haut de gamme avec le FC8 / FCOE et le prometteur SAN bas de gamme avec le ISCSI qui est en pleine explosion notamment dans les PME.. Développer sa solution SAN ? Pas le temps. Se rapprocher d'un compétiteur ? Non, il faut maîtriser la techno et ne pas être pieds et mains liés.. En racheter carrément un ? Oui ! se payer un 3PAR, un Compellent ou un Pillar semble beaucoup plus judicieux car il apporterait en plus sa part de marché.Pour Pillar, Larry Ellison ne semble pas prêt à lâcher. Compellent semble en très grosse perte de vitesse spécialement en Europe, reste 3PAR qui semble le candidat idéal : bien vu de VMware, très présent au US avec un produit perfectible (dont le bullshit ASIC thin Provisionning) mais performant. Il reste à espérer que celà ne tarde pas trop. Au final, restons opimistes : je suis content pour les actionnaires de Data Domain qui voient leur boutique valorisée quelques dizaines de millions de $, acquise pour plus de 2 milliards et pour les 50 millions donnés en dédommagement à NetAPP, une petite avance pour la prochaine acquisition en quelque sorte ..... affaire à suivre !
lundi 10 août 2009
vendredi 7 août 2009
Vacances d'été de DS
Travaux d'été sur le site vmug.fr
mercredi 5 août 2009
VMware View & SRM 4 lancés en bêta test
VMware launches View 4.0 private beta with Teradici PCoIP software implementation
After Site Recovery Manager (SRM) 4.0, VMware launched yesterday another private beta, this time for its VDI solution View.
The new View 4.0 finally introduces the software-only implementation of the Teradici PC over IP (PCoIP) remoting protocol.
VMware is working on a way to replace Microsoft Remote Desktop Protocol (RDP) since late 2007, when it joined the Video Electronics Standards Association (VESA) to work on a new standard called Net2Display that never came out.
Once clear that Net2Display couldn’t replace RDP anytime soon, VMware developed a two-phases plan to deliver a more efficient protocol for its VDI platform.
In phase one, the company signed an OEM agreement with the thin client vendor WYSE Technology, to use its TCX-MMR (for multimedia) and TCX-MDS (for multi-display) technologies.
In phase two, VMware started a co-development program with Teradici, to create a software-only version of its high-performance PCoIP protocol.
lundi 3 août 2009
Hyper Macro Bugs of the day ...
Banzaï
C'est ce qui s'appelle se rouler dans la farine ... euh ... non dans le pollen
Pour ceux qui s'interrogent sur le comment :
Nikon D3, Bague allonge 30 mm, objectif 50 mm retourné, vitesse 1/100, f 11 tout en manuel, à main levée (sans trepied) lumière ambiante, pas de post-retouche. Deux conseils : faut pas trembler et pas se faire piquer.