NAS, SAN und IP SAN unter einer gemeinsamen Architektur.
Die Produktlinie NetApp V-Series ist die erste und einzige Storage-Virtualisierungslösung auf dem Markt, die Storage Networking-Paradigmen auf Block- und File-Ebene (NAS, FC SAN und IP SAN) unter einer gemeinsamen Architektur vereint.
NetApp bietet als einziges Unternehmen eine Lösung, mit der Sie Ihre gesamte Storage-Infrastruktur unter einer Schnittstelle virtualisieren können. Der V-Series Controller unterstützt Storage Arrays von HDS, HP, EMC, IBM und Fujitsu.
Diese einzigartige Lösung ermöglicht folgendes:
- Zusammenfassung bestehender heterogener Storage-Systeme mehrerer Anbieter in einem einzigen Storage Pool
- Einfachere Storage-Provisionierung und einfacheres Management mit Data ONTAP Thin Provisioning
- Deutlich kürzere Backup-Zeiten, optimierter Speicherplatz und niedrigere Kosten dank Data ONTAP Snapshot Kopien
- Erhöhte Storage-Auslastung und verbesserte TCO dank FlexVol Technologie
- Umfassende, benutzerfreundliche Snapshot-Datensicherheitslösungen
- Verbesserte Performance dank FlexVol Technologie
Die NetApp V-Series Produktlinie umfasst folgende Produkte:
Die Produktreihe V-Series unterstützt Storage-Systeme von HDS, HP, EMC, IBM und Fujitsu sowie Fibre-Channel Switches von Brocade, McDATA und Cisco.
Ausführlichere Informationen zu den spezifischen unterstützten Storage Array- und Switch-Modellen finden Sie in der V-Series Supportmatrix auf der Netapp Website.
Die Kundenanforderungen waren ein auf allen Ebenen hochverfügbarer Server-Cluster für die Auslieferung statischer und dynamischer Web-Inhalte mit Loadbalancer im Frontend, einer in gewissen Grenzen skalierbaren Anzahl von Webservern in der Middleware und einem leistungsstarken Backend für Dateiablage wie NFS und Datenbanken via MySQL.
Der Webcluster ist redundant auf zwei unterschiedliche Rechenzentren verteilt, die via Fibre Channel und GBit-Ethernet miteinander verbunden sind.
- Implementierung Firewalls
- VPN-Einrichtung für Dozenten und Partnerfirmen
- Schulung für Administratoren und Anwender
- Betreuung Tagesgeschäft
- Optimierung der internen vorhandenen IT-Struktur
- Anbindung Niederlassung via Communications-Appliance
- Aufbau einer VPN-Verbindung
- Installation und Konfiguration der Firewall-Systeme
- Implementierung Internetübergang mit Firewall und VPN der Zentrale
- Migration von Services auf neue Linux-Server
- Umstellung von 600 Clients nach Applikationserver/ Thinclient- Prinzip
- Client-Zugriff via Terminalserver
- Linux-basierender Internetübergang mit Zugangsbeschränkung, Viren- und Spamüberprüfung
- Redundante Vernetzung via VPN & Datenfestverbindungen
- Zentrales Backupmanagement
- Externer Notebookzugang
- VMware Server
- OpenLDAP, KDE und OpenOffice
- Schulung
- Linux-Support
Aktualisierung einer bestehenden virtuellen Infrastruktur auf die aktuelle Version VMware ESX 3.5 Update 2 und Virtual Center 2.5 Update 2.
Austausch der 2 bestehenden Fujitsu Siemens PRIMERGY Server gegen 3 leistungsstärkere, aktuellere PRIMERGY Server
- Einrichtung eines Secondary Nameservice
- Vermietung PacketPro als Internetzugangsrouter
- Support: Backupfunktionalität, Security Updates, sowie 24h Tausch
- Installation und Konfiguration PacketPro nach Kundenanforderung
- Installation DMZ-Server nach gemeinsam erarbeiteten Anforderungen
- Installation Tommy SSL Proxy-Server
- Systemdokumenation
- Mitarbeiterschulung
- Remotesupport
Cacti ist eine Webanwendung, mit der sich Messwerte periodisch sammeln und graphisch darstellen lassen. Es wird hauptsächlich zur Überwachung der Auslastung verschiedenster Netzwerkkomponenten oder anderer IT-Systeme innerhalb eines autonomen Systems benutzt. Aber auch die Darstellungen von Umweltbedingungen wie Temperatur, Luftfeuchtigkeit und vieles mehr sind prinzipiell möglich.
Aufzeigen von Unterschieden zwischen den verschiedenen Nagiosversionen und Erarbeiten einer Migrationsstrategie.
- Konfigurationsänderung Setup für VLAN Support
- Installation Router
- Aufsplittung redundante Firewall in nicht redundantes Tunnelsetup
- Testaufbau vor eigentlichem Umzug
- Vollvermaschtes L3-VPN zwischen Standorten
- Design Firewallrules
- Einweisung Techniker
- Clustersetup und Test der neu zu integrierenden HW (PacketPro im Cluster)
- Dokumentation
- Rollout und Produktivtest
- Entwicklung eines Webfrontends zur Abfrage von Rechte-Änderungen, die während bestimmten Zeitraum erfolgt sind
- Erstellung einer Read-Only-Sicherung der Berechtigungen
- Übernahme der Berechtigungen in Datenbank
- Anpassung der Benutzerauthentifizierung
- Dokumentation
- Mitarbeiterschulung
- Lieferung einer NetApp FAS2050 als Software-Basis
- Datenmigration auf neues System
- Einrichtung Backup to Disk System
- Einführung IT-Mitarbeiter in Backup/Recovery
- Vorbereitung TapeBackup (Desastersicherheit)
- Erweiterung Backupserver
- Installation Firewall auf PacketPro
- Installation VPN-System auf PacketPro
- Exemplarische Installation VPN-Client auf W2K
- Installation DMZ-Rechner
- Domainumzug auf firmeninterne Nameserver
- Bentragung statischer IP-Adressen
- Ausführliche Test der Backup und Firewalllösung
- Dokumentation des Gesamtsystems
- Installation LDAP-Server auf zentralem Fileserver:
- Einbindung der Workstations
- Schulung und Einführung LDAP
- Dokumentation
- Installation und Konfiguration eines LDAP-Frontends für einfache Administration
- Installation SVN-Server auf zentralem Filserver:
- Einbindung Windows-Client mittels Tortoise SVN
- Schulung und Einführung SV
- Design Repository-Struktur für Dokumentation per LaTex
- Konfiguration des Clusters als BGP-Router
- Einrichtung Loadbalancer- und Firewallfunktionalität auf PacketPro
- Test und Aufbau des Setups
- Schulung
- Wartung und Support:
- Hardwareservice mit Hardwarereplacement, Security Updates
Update der HW-Komponenten auf aktuelle Firmware-Version ONTAP7:
- der System-Firmware
- der Festplatten-Firmware
- der Diskshelf-Firmware
- Update Betriebssystem auf ONTAP7
- Erstellung neuer Aggregate und flexibler Volumes
- Migration der Daten in flexible Volumes
- Installation DMZ-Server mit:
- Squid/dansguardian als Filtering Proxy für HTTP/FTP
- Virenscanner
- Backup mit rsync
- Recursiver DNS-Forwarder
- Dokumentation
- Schulung und Einführung der Neuinstallationen
Proof-of-Concept- Implementierung:
- Anbindung des Squid-Proxies an das Active Directory mit NTLM-Autentifizierung
-
Einrichtung eines Internetbypasses für den Proxy-Datenverkehr:
- Konfiguration weiterer Interfaces für ADSL auf dem Proxy
- Einrichtung Advanced Routing, damit HTTP/FTP über ADSL möglich ist
- Absicherung Proxy mittels lokaler Firewall (Netfiler / Iptables)
- Dokumentation
Lieferung eines NetApp Filer-Paketes (Hardware & Service) FAS3020 als Storage für das PDF-Archiv.
Im Rahmen eines umfangreichen Consultings wurden folgende zur Virtualisierung notwendigen Punkte erarbeitet:
-
Erfassung und Analyse des IST-Zustandes (Anzahl Server, Dienste, Ressourcenbedarf).
- Welche Anforderungen an die Virtualisierungs- Infrastruktur gibt es?
-
Erstellung eines Grobkonzeptes mit praxisnahen Empfehlungen für die Virtualisierung der Intranetserver.
Wichtig war dabei vorallem die Sicherung der Hochverfügbarkeit.
Migration des alten Webserver auf eine neue Hardware, sowie Umstieg auf
Apache 2.0.
- Einrichtung IPSec VPN auf Basis einer PacketPro670-Appliance
- Dokumentation
- Kurzeinführung
Ziel der Analyse ist die Erneuerung/ Einführung verschiedener Kerntechnologien wie Servervirtualisierung und auch Storagekonsolidierung.
Aufgabe von teamix ist die Erfassung der IT-Bestände durch eine Analyse der bestehenden IT-Landschaft:
- genaue Beschreibung des Zielzustandes
- Vorschläge zur Umsetzung der Erneuerung und Erweiterung der Infrastruktur
- Lieferung einer NetApp FAS2050
- Datenmigration auf neues System
- Einrichtung Backup to Disk System
- Einführung IT-Mitarbeiter in Backup/Recovery
- Vorbereitung TapeBackup (Desastersicherheit)
- Installation der Hardware
- FAS3040 Cluster
- FSC RX300 S3 Server
- Konfiguration der Software
Installation & Einrichtung Vmware Infrastructure 3:
- Einrichtung ESX
- Einrichtung VIS
- Virtualisierung vorhandener Server
- Basis-Einweisung der Storage-Administratoren
- Basis-Einweisung in Vmware Infrastructure
- Erstellung einer ausführlichen Dokumentation
- Netapp FAS2050 Single
- Installlation und Service
- NetApp FAS3070
- Integration in vorhandenes System
- Test des gesamten Systems
Installation eines externen, redundanten BGP4 Setups:
- Einrichten Out-of-Band Management
- Einrichten eBGP Session
- Einrichten iBGP Session
- Testen verschiedener Ausfallszenarien (Upstream, Interconnect, Router, usw)
- Erstellung Proof-of-Concept
- Evaluierung der benötigten Software
- Machbarkeitsprüfung eines dezentralen Ansatzes
- Integration der Temperatursensoren in die Monitoring-Software Cacti und Nagios
- Einrichtung eines Backups für die Temperaturerfassung
- Lieferung eines FAS3020 Cluster
- weiterführender Installationssupport für iSCSI, NFS und CIFS
- Erstellung eines Backup-Konzeptes
- Training
- Einrichtung und Initialisierung SnapMirror
- Durchführung einer Umschaltung auf den Spiegel inkl.Failback
NetApp FAS2050 als Filer
- Anpassen des Storage-Konzeptes auf die Features
des Filers
- Integration des Storage in die vorhandene Infrastruktur
- Einrichten der Zugriffs-Mechanismen
- Einrichten der Netzwerkinterfaces
- Einweisung der Mitarbeiter vor Ort
- Test der Systemumgebung
- Abnahme
Lieferung eines NetApp FAS2050 Filers
Umbau vorhandener FAS70 in Backupsystem
Installation und Einrichtung SnapVault
Beratung bei der Planung und Einführung von Asterisk als Telefonie-Lösung im Unternehmen.
Verwendete Komponenten:
- redundante physische Server (cold standby)
- BackendServer für Datenbank etc als virtuelle Maschine im VMWare Cluster
- ISDN-E1-Karten für die Aussenverbindung
- Asterisk 1.2.x
- Snom 3xx IP-Phone
PacketPro450 Cluster-Paket:
2xPP450d und Clusterlizenz (LI-F-CF)
Erledigung der RIPE-Formalitäten für die Beantragung:
- eigener IP-Addressen (PI)
- eines eigenen Autonomen Systems (AS)
team(ix) installierte beispielhaft ein BGP-Setup:
- mit einem Linux Server als Basis
- einem Quagga als BGP Speaker
- auf Kunden-Hardware
- in den Räumen des Kunden
Datentransfer zu externen Dienstleistern via WebDav:
- Installation und Konfiguration WebDAV - Server
- Einweisung in das installierte WebDAV System
- Installation Asterisk auf Linux Server:
- Einrichtung auf vorhandener Hardware
- Wartemusik
- Protokollierung eingehender Anrufe
- monatliche Statistik
Die Schulung beschäftigte sich mit Themen wie Transportmedien, IP-Adressierung, Ausblick auf IPv6, Routing-Grundlagen, Überblick dynamisches Routing, Security, Grundlegende Cisco-Konfiguration und Einblicke in den Betrieb eines Internet Austauschpunktes.
Diagnose und Problembehebung für SUSE Linux Enterprise Server Installation nach Plattencrash.
Änderungen am Monitoring Setup
- Backup Nagios Server
- OpenVPN Einrichtung
- Nagios Services definieren
- Nagios Update auf 3.0rc3
- Freischaltung Nagios Notifies
- Installation VMWare ESX und ESX Ranger
- Exemplarische Virtualisierung von 5 Servern - Bei
Bedarf alle Server
- Dokumentation der Installation
- Einweisung und Kurzschulung Ihrer IT-Mitarbeiter
- Beratung und Planung für:
- hochverfügbare Storage des Mailsetups
- Feinkonzeptionierung
- Durchführung Demosetup
Einrichtung auf vorhandenen Mailservern
- Vorteile Greylisting
-
Typische Software für den Massen-Versand von E-Mails (insbesondere Würmer oder Trojaner) versucht oft nicht, eine (Spam-)E-Mail ein zweites Mal an den selben SMTP-Server zuzustellen. Solche E-Mails werden durch "Greylisting" erfolgreich gefiltert. Zurzeit (Stand August 2007) ist damit eine sehr effektive Spambekämpfung möglich, die den Spam auf bis zu ein Zehntel reduziert. (Quelle: Wikipedia)
Ihre Vorteile
- einfaches und zentrales Management
- einheitliche Features und Frontend auf allen Systemen
- SAN / NAS aus einer Box
- Skalierbarkeit ohne Migration
- SnapShots ohne Performanceverlust
- Integration in Applikationen und Datenbanken
- revisionssichere Archivierung
- kein Virenbefall des Filesystems
- zuverlässiger Service