Leta i den här bloggen

2011-02-16

RAID? Vad är bra? Varför då?

En fråga som dyker upp lite då och då... Hur funkar de olika RAID nivåerna? Vad är det för nått.
Så jag tänke att varför inte ta en gammal text som jag skrev för ett tag sedan. :)

RAID... Redundant Array of Inexpensive (ibland "Independent" Disks). Tanken är att skapa en eller flera "pooler" med lagringsutrymme från flera fyskiska hårddiskar.


Med RAID kan man få antingen feltolerans (det kan gå sönder en, eller flera, disk/ar utan att informationen försvinner/blir skadad), och/eller så kan man få snabbare diskaccess än med bara en disk (eller flera fristående hårddiskar).

Fördelar med RAID
Pålitlighet
- kan ge återskapning av data i realtid utan förlorad data access
- Ökar systemets upptid och nätverkstillgänglighet
- Skyddar mot dataförluster
Prestanda
- Flera diskar som arbetar parallellt ökar systemets prestanda.

Det finns lite olika typer av RAID:
Mjukvarubaserad
Följer oftast med i operativsystemet (exempelvis i Windows, Netware och Linux). Alla RAID funktioner utförs av datorn egna processor, vilket kan påverka prestandan på datorn.
Fördelar:
- Lågt pris.
- Behövs ingen speciell hårdvara. En diskkontroller vilken som helst fungerar.

Hårdvarubaserad RAID
Processor-intensiva RAID funktioner belastar inte datorns processor, istället sköts de av hårdvaruRAID-kortets egen processor. Speciellt bra är detta vid exempelvis återskapning av checksummor vid en kraschad disk.
Fördelar:
- Man får datasäkerheten och prestadafördelarna av RAID
- Mer kraftfulla kommandon för att administrera RAIDen. Ökat prestanda i jämförelse mot mjukvaru RAID.

Extern Hårdvaru RAID
Ansluts till servern med hjälp av en vanligt hårddiskkontroller (Läs: SCSI eller FiberChannel-kort). RAID-funktionen sköts helt och hållet av den externa lådan och den RAID-processorn som finns i lådan.
Detta är ofta motsvarigheten i SAN eller liknande.
Fördelar:
- Spelar ingen roll vilket OS man använder (I princip).
- Det går att bygga lagringssytem med otroligt mycket lagringskapacitet med fantastisk feltolerans.

Olika RAID-nivåer

de vanligaste:
RAID0:
- Data striping (Inget skydd om en disk går sönder)
- Raid 0 då du skriver till minst 2 diskar och raid systemet delar upp datan på de antal hårdiskar du har. (har du 2 diskar skriver datorn 50% på den ena och 50% på den andra, har du 3 diskar skriver det 33/33/33 o.s.v)
- Kräver minst 2 diskar
- Nackdelar: Om du har två diskar i en RAID0 och den ena disken krashar så har du en hårddisk kvar med halva filer på, vilket gör informationen helt värdelös.
- Fördel: Hög prestanda


RAID1
- Raid 1 är speglig av diskar och kör du med minimiantalet diskar vilket är 2 så betyder det att du har exakt samma data lagrat på båda diskarna. Detta gör att det tar lika lång tid (om inte något längre) som normalt när du ska skriva till hårddiskarna än om det skulle ha varit endast 1 hårddisk du skrev till.

- Nackdelar: Eftersom det är endast spegling så försvinner alltid 50% av ditt totala hårddiskutrymme. Ex du har 2 st 146GB diskar som du kör på Raid 1. Du kan max lagra 146GB data på dessa 2.
- Fördelar: Om den ena disken pajar så har du en exakt kopia av informationen. Läsning av datat går ofta snabbare än om man har en singel disk eftersom att om den ena disken är upptagen så kan man läsa från den andra.


RAID10 (eller RAID1/0)
- Inte riktigt samma sak som RAID01 men nästan.. En RAID10 är två RAID0-enheter som man speglar. En RAID01 är två RAID1-enheter som man har stripat.
I princip får man fördelarna med säkerheten och läsprestandan från RAID1, samtidigt som man får både läs och skrivprestandan från RAID0.
- Kräver minst 4 hårddiskar.
- Nackdel: Dyrt (om man har 4st 146GB diskar så får man hälften tillgängligt för att lagra filer.
- Fördel: Högsta prestandan med skydd för datat.



RAID5.
- använder Checksummor av datat för att skydda informationen. utrymme motsvarande 1 hårddisk i RAID-settet försvinner för lagring av checksummor.
- klarar av att en hårddisk går sönder i RAID-setet utan att informationen blir förstörd.
- Kräver minst 3st diskar i ett set. Om 3st 146GB diskar används får man ut motsvarande 292GB diskutrymme ((3st-1st för redundans)*146=292. Om 4st 146GB diskar används får man ut motsvarande 438GB diskutrumme ((4st-1st för redundans)/146=438GB. osv...
- Ett vanligt missförstånd är att checksummorna lagras på en viss hårddisk. Så är INTE fallet. Checksummorna sprids ut över samtliga hårddiskar i settet.
- Nackdel: att räkna ut checksummor när data skall skrivas till disk tar en del prestanda
- Fördel: Prisvärt sätt att få redundans på disklagringen.



RAID6
- Samma upplägg som RAID5 men motsvarande två hårddiskar försvinner för lagring av Checksummor.
- Kan klara av att upp till två hårddiskar går sönder samtidigt i RAID-setet utan att informationen blir förstörd.
- Kräver minst 4st diskar i ett set.
- Nackdel: Dyrare än RAID5. kräver fler beräkningar än RAID5 vilket ställer krav på RAID-kort.
- Fördel: klarar av att upp till två diskar går sönder. Ger alltså lite högre redundans.

2011-02-15

Hur skapar man ett bra lösenord?

Till att börja med gillar jag inte ordet "lösenord". Det indikerar att man måste ha ett ord. Jag gillar "lösen-fras" mycket bättre. Då kan man använda en hel mening om man vill.


Det finns mängder med människor som använder "password", "skallbytas!", "12345" eller "sommar2010" som lösenord. Mycket för att de är enkla att komma ihåg, men också för att en administratör har givit dem det lösenordet från början och sedan har man inte bytt det...
Här kan man fundera på om administratören har gjort rätt, eller om det finns andra sätt som man skulle ha kunna hanterat lösenordet... (hint: Det finns bättre sätt än att använda standardlösenord!!!)

Men åter tillbaka till hur man skapar ett lösenord, eller lösenfraser.
Jag sprang på en forumpost på security-forums.com som handlar om en del tips och trix: http://security-forums.com/viewtopic.php?t=18842

Det finns även en del intressanta kommentarer till posten i forumet så jag rekommenderar att man läser igenom även dem om man är intresserad av ämnet. :)

Ett av de skönaste lösenorden jag har stött på var "Jag hatar notes jättemycket!!" (jupp, det var en användare som hade det lösenordet för att komma in i mailsystemet, med mellanslag och allting).
Den stora nackdelen med det lösenordet är att om man berättar det för någon så kommer den personen troligen aldrig att glömma det. Men samtidigt så skall man ju inte berätta lösenord för nån... :)

En stor fördel med den typen av lösenord (eller "lösenfras") är att den är jobbig att knäcka med brute-force eftersom att det är rätt långt (disclaimer: Om lösenordet sparas som flera hashar om exempelvis 8 tecken vardera och någon får tag på hashen så spelar så klart inte längden på lösenordet någon roll), men även att det är mellanslag och ett "ä" med gör att en del brute-force verktyg tycker att det blir lite jobbigare. :)

2011-02-14

SQL server 2005 SP4

I Augusti hade jag en bloggpost som handlade om MS SQL 2005 SP4 och en omröstning där folk ville att Microsoft skulle se till att göra en SP4.

Dock gjorde jag ingen återkoppling på denna vilket beror på slarv från min sida.
Den 20 December 2010 så släpptes servicepack4 till MS SQL 2005
- Ladda ned SQL Server 2005 SP4 RTM (länk till en readme-fil och installationfiler för 32-bit, 64-bit och Itanium)
- Ladda ned SQL Server 2005 SP4 Express RTM (länk till Express-versionen för 32-bit och 64-bit, Express with Advanced services och Express Edition Tool kit )

Precis som tidigare så är servicepacken "cumulative" vilket innebär att man måste inte ha SP3 utan vilket Servicepack som helst går bra att uppgradera.
SP4 innebär inga nya funktioner utan bara bugfixar. För en komplett lista över buggfixar se: KB2463332

Release notes hittar man här.

2011-02-11

Exchange 2010 och segmentering i Globala Adress Listan. (GAL segmentation)...

Torsdagen den 27 januari gick Microsoft ut officiellt och meddelade att man inte stödjer segmentering i Globala adresslistan i Exchange 2010.

Det finns många som har ett helt gäng kunder och dessa olika kunder använder en och samma Exchangelösning. För att alla kunder inte skall kunna se hela den globala adresslistan i Exchange så används idag (i exchange 2003 och/eller 2007) en behörighetsstruktur för att styra exakt vilka adresser varje person skall kunna se.
Denna funktion kallas ”GAL Segmentation”.

Det finns workarounds publicerade på olika platser för hur man kan lösa GAL segmentering även i Exchange 2010 men ingen officiellt publicerad från Microsoft. Ett sådant officiellt dokument är det många som har efterfrågat, men först nu har Exchangeteamet officiellt gått ut och meddelat att även om det går (till viss del) att lösa med dessa workarounds så är det inget som Microsoft ger support på.

Man kommer att ge support på detta från ServicePack2 till Exchange 2010. Denna är planerad att släppas under andra halvan av 2011, dock finns det ingen mer specifik information än så idag.

Hela meddelandet från Exchangeteamet hittar man här:
http://msexchangeteam.com/archive/2011/01/27/457820.aspx


I Exchange 2010 så finns det istället en funktion som heter "Hosting mode". Där installerar man man en switch "/hosting" och får då delvis möjligheten att lösa grund problematiken.
Dock är det en del saker i Exchange 2010 som inte stödjs i hosting mode:
- The Exchange Management Console

- Public Folders
- Unified Messaging
- GAL synchronization
- Calendar sharing
- Child domains
- Discontiguous namespaces
- Disjointed namespaces

Det finns mer att läsa här om man är intresserad: http://technet.microsoft.com/en-us/library/ff923272.aspx

2011-02-09

VDI Calculator

För knappt 4 veckor sedan så kom version 1.9 av Andre Leibovicis "VDI Calculator" där man kan fylla i sina behov kring en VDI implementation (baserad på VMware vSphere infrastruktur) och få en uppskattad siffra på vad man behöver i antal servrar, storage och liknande.
Självklart är det inte nån komplett sanning man får, men det är en hyffsad fingervisning.
(Observera att bilden inte visar alla fält utan bara första tre fjärdedelarna)
Hela VDI Calculatorn hittar man här: http://myvirtualcloud.net/?page_id=1076

För ca en vecka sedan så kom även vesion 1.0 av "VDI Protocol Calculator".
Denna tittar på vilka nätverkskrav som en VDI lösning baserad på PvoIP eller RDP ställer.
Det finns en artikel som beskriver hur man använder verktyget: http://myvirtualcloud.net/?p=1564 (rekommenderas att läsa den innan man använder verktyget)
Själva verktyget finns här: http://myvirtualcloud.net/?page_id=1562
Å det ser ut så här:

Lite tråkigt att inte ICA-protokollet är med i denna, men det kanske kommer i en framtida version. :)
Related Posts Plugin for WordPress, Blogger...