如果您喜歡這裡的內容,記得分享到您的Facebook和Twitter上面所有的朋友們吧!

顯示具有 備援設計 標籤的文章。 顯示所有文章
顯示具有 備援設計 標籤的文章。 顯示所有文章

2019年10月18日 星期五

ATM大當機只因為誤觸一條線路所導致嗎?

這是昨天(2019-10-17)的台灣媒體報導

針對今天晚間各地銀行發生ATM(自動櫃員機)出現大當機,財金公司回應是一位IBM工程師進行維修時,「誤觸」一條線路導致 …
金管會表示,根據銀行及財金公司回報情況,跨行交易系統是在今晚17點42分出現壅塞,速度變非常慢,但並不是全部當機無法使用;後來狀況是晚間18點18分排除。

我從外部觀察者的角度,來聊一聊這個事件。

2013年11月24日 星期日

案例分析:單點故障,全部故障。(Single Point of Failure, SPOF)

中國北京,清華大學正門口
2013年11月21日下午,發生了台灣某電信業者的網路,意外停止了服務將近一小時。大致上發生的經過,是因為單一個網路機房的停止服務,造成了該電信業者的網路不能正常服務。(新聞報導)

2013年2月26日 星期二

為什麼沒有「防火牆」?

清溪川,可以下去玩水喔!韓國首爾
昨天在台北的某數據中心,發生大樓地下室局部失火的事故。在事故發生後,網路上,也開始流傳一個笑話,「不是有防火牆?」
〔本報訊〕昨天台北市內湖地區機房失火,造成許多公司聯外網路中斷,雖讓許多民眾感到不便,但也因此鬧出笑話。有網友分享親身趣事,因為網友公司的機房受到波及,大老闆情急之下,說出一句:「不是有防火牆嗎?」網友們熱烈回應,笑稱老闆真是「可愛」。

節錄自自由時報

雖然這只是一個玩笑話,但是從另外一個角度來觀察,為什麼沒有「真的防火牆」?

2013年2月21日 星期四

我的壞習慣:毀損,其實應該改成「重新啟動」

清溪川一隅,韓國首爾
我以往在課程中討論到單點故障造成全體故障(Single Point of Failure, SPOF) 的時候,經常使用到這樣的說法,例如,「如果這部(Cisco)路由器 毀損 的時候,網路必須還要保持連通性」。

後來發現,我這樣的措辭,會讓大家誤會,以為Cisco產品很不穩定,很容易「毀損」!

2009年5月20日 星期三

Wireless LAN 佈建方式補充說明

雖然 "Cisco 網路學院" 的教材裡面, 例子中使用的是 Cisco Linksys 這種個人使用的 Wireless LAN 接入點 (Access Point). 實務上, 如果當你的 Wireless LAN 到了一定的規模, 通常的作法是改用集中式管理 (centralized management) 的, 或 Cisco 所稱呼的輕薄型接入點 (Thin AP) 功能的產品.

這種新的的 AP 架構, 關鍵在於"集中式管理". 我們不再需要一台一台 AP 去維護設定, 僅需要在集中控管的"控制器"(Wireless LAN Controller) 上設定好, 所有的 AP 一開機就自動註冊到控制器, 然後由控制器端完全遙控 AP 的動作.

說遙控可是一點都不誇張, 因為所有 AP 動作都透過 IP 網路聽命於控制器, 這個時候 AP 變成是 "沒有大腦的遠端 Wireless LAN 網路卡", 控制器才是所有功能的核心. 在這樣的架構下, AP 不能單獨運作, 一定要搭配控制器才能動作.

我們可以類比想像, 就好像一個主人(控制器) 同時在放好多風箏 (AP) 一樣. 風箏 (AP) 要飛高飛低是完全受主人(控制器)的大腦在遙控. 在所以 Cisco 稱呼他是輕薄型接入點設計, 就是要強調這一點.

所以這種架構, AP 不能單獨運作, 一定要搭配控制器. 通常為了備援, 控制器都是兩套以上.

至於 "一定的規模" 應該有多大, 就應該改考慮使用新架構? 我個人的建議是 兩台 以上. 要不然, 通常的經驗就都會 "一路錯下去": 因為 Thin AP 價格真的不菲, 是一般 AP 的 10 倍以上的價格! 但是效益要等到開始用(管理), 才發揮得出來!


[參考資料]

http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_9-3/wireless_lan_switches.html

2009年5月19日 星期二

使用者端的 Redundancy: Wireless LAN. 備援 Internet 完整版

延續前一篇, 知道解法了嗎?

關鍵也是更精準的路由資訊 (more specific route): 只要比 "預設路由" 還要更精準就可以了! 其實預設路由是 "最不精準的" (least specific), 即使只要多精準一個位元就好, 不就比她還要精準了嗎!

---

公布答案了: 就是再加上 0.0.0.0/1128.0.0.0/1 這兩筆路由, 將它們都指向有線 LAN 網段的閘道器 IP 位址即可! 所以 Internet 的連線也一樣會先走有線的 LAN, 斷線後才走 Wireless LAN!

用十進位不容易看出來, 改用二進位就很清楚:

33          2          1          0       33          2          1          0
1098765.43210987.65432109.876543210       1098765.43210987.65432109.876543210

00000000.00000000.00000000.00000000, mask 10000000.00000000.00000000.00000000

10000000.00000000.00000000.00000000, mask 10000000.00000000.00000000.00000000

當然, 相同的想法, 也可以拆成四個路由, 八個路由等等, 所以答案不只這一組. 但是兩個是最簡單的!

有一點腦筋急轉彎, 不過這招真的很好用!

2009年5月17日 星期日

使用者端的 Redundancy: Wireless LAN

Yellow Flowers (DSCN0947)
Yellow Flowers (DSCN0947),
originally uploaded by Li-Ji.
使用者端使用 Wireless LAN 有一個最不可取代的好處, 是一般的有線的 (Wired) LAN 完全作不到的, 就是全自動復原的功能! Windows 會自動去找下一個可以使用的 Wireless LAN 接入點 (Access Point)! 所以是可以做到讓使用者完全感受不到網路斷線的問題!

不過, Wireless LAN 即便是現有的技術, 還是有著頻寬不足的問題, 尤其是當使用者非常密集地坐在一起, 每一位都需要大量資料傳輸的時候! 如果使用者端只使用 Wireless LAN, 碰上了這種環境, 就會有被抱怨的風險! 這將會是網管人員的惡夢!

所以另外一種做法, 是做將 Wireless LAN 當作有線 LAN 的備援來使用. 這樣倒是可以兩者兼顧, 平常都使用有線的 LAN 網路傳資料, Switch 故障時再讓使用者端使用 Wireless LAN 上網, 當然故障的時候網路還是會慢一點, 但是至少不會全斷!

可是能做到自動切換嗎? 可以的, 但是要使用一點路由資訊的小技巧! 假設公司內部都是 192.168.0.0/16 範圍內的網段. 首先將有線和 Wireless LAN 分配成不同的 IP 網段. Windows 這端的設定, 就必須是 "192.168.0.0/255.255.0.0" 路由指向有線的 LAN 網段閘道器 IP 位址; 然後將 Windows 的預設路由 (Default route) 指向 Wireless LAN 網段的閘道器 IP 位址.

看出關鍵了吧! 因為 192.168.0.0/16 是更精準的路由資訊 (more specific route), 所以平常都會走有線的 LAN, 直到 Switch 故障的時候, 才改透過預設路由走 Wireless LAN, 完成全自動切換.

應該有很多 "自動的方式" 可以將以上兩個路由分開, 可以用 Windows 本身的群組規則 (Windows AD Group Policy) 可以做到; 簡單一點的話, 其實 DHCP 就可以了!

以上的做法可以解決 Intranet 自動備援的問題. 一定有朋友想到了, 如果還要同時做到上 Internet 也是自動備援呢?

先賣個關子, 下一篇再聊!

2009年5月15日 星期五

Redundancy: 我也上了一課

應該很多朋友已經注意到, 本站的有些 .PKT 檔案和圖檔, 這一兩天沒有辦法下載. 這是因為我部分的內容是放在外面 (而且唯一) 的一家 Web Hosting 公司的伺服器上. 他們目前已經停機超過 24 小時了!

在此要跟各位說聲抱歉! 因為的確有些重要檔案我沒有備份, 所以部分內容可能還要更久才能回復.

平常都是我在教別人, 結果我對我自己網站的內容並沒有遵守相同的紀律. 這次的事件給我自己也好好地上了一課!

經典熱門文章