IDC 知識庫 · 第 3 頁
關於機房管理、頻寬計費、遠端維運與 IDC 財務系統的實用知識,幫助你把業務跑得更順。
- 伺服器維運
ESXi 8.0 版本詳解:U3 更新、硬體要求、許可與升級
ESXi 8.0 是 vSphere 8 的裸機虛擬化系統,2022 年 10 月釋出,經 U1、U2 更新到 U3(版本號 8.0.3),之後以帶字母后綴的補丁版本持續修復,常規支援期到 2027 年 10 月。部署前先核對 CPU 代際和網路卡驅動,引導方式用 UEFI;免費版從 8.0 U3e 起重新提供。
- 網路與 IP
DNS 怎麼設定?Linux、Windows 伺服器與網路裝置的 DNS 配置
伺服器的 DNS 怎麼設定,關鍵是找對地方:Linux 先看 /etc/resolv.conf 歸誰管理,再用 nmcli、netplan 或 resolved.conf 修改;Windows Server 用 netsh 或 PowerShell;交換器用 dns server、ip name-server 等命令。首選填機房提供的 DNS,備用填另一家,改完逐個驗證並清快取。
- 伺服器維運
rsync 命令詳解:是什麼、引數含義與同步範例
rsync 是一個檔案同步命令:先比較源和目標,只傳新增和變化的檔案,本機複製和經 SSH 跨伺服器同步都能用。最常用的寫法是 rsync -avh --progress 源目錄/ 目標目錄/,其中 -a 是歸檔模式,等於 -rlptgoD,會保留許可權、時間、屬主和符號連結。
- 網路與 IP
TCP 三次握手過程詳解:四次揮手與連線狀態怎麼看
TCP 三次握手是建立連線的三個報文:客戶端發 SYN,伺服器回 SYN-ACK,客戶端再回 ACK。走完這三步,雙方都確認了對方的初始序號和兩個方向的收發能力。關閉連線一般要四個報文,先關閉的一方最後停在 TIME_WAIT;伺服器上各狀態的連線有多少,用 ss -tan 就能統計出來。
- 網路與 IP
UDP 和 TCP 的區別:對照表、首部長度與連接埠選型
UDP 和 TCP 都是傳輸層協議,區別在於可靠性由誰負責:TCP 先握手建立連線,按序號確認、丟了重傳、按網路狀況調速,首部至少 20 位元組;UDP 不建連線、不確認、不調速,首部固定 8 位元組,可靠性交給應用自己處理。放行連接埠、壓測和排查丟包時,兩者的做法和要看的指標都不一樣。
- 伺服器維運
Vim 命令大全:常用命令速查表與維運必會 20 條
Vim 命令大多在普通模式下執行,格式是“次數 + 操作 + 範圍”:dd 刪一行,3dd 刪三行,dw 刪到下一個詞。下面按移動、插入、刪除、複製貼上、查詢替換、儲存退出分組列出,標 ★ 的 20 條足夠完成日常改配置的工作。
- 安全與合規
WAF 防火牆怎麼部署:雲 WAF、硬體 WAF 與開源 WAF 對比
WAF 防火牆按部署位置分三類:雲 WAF 把域名 CNAME 到服務商節點,幾乎不動源站;硬體或虛擬 WAF 串聯在機房的網路鏈路上,統一保護一批伺服器;開源 WAF 以模組或反向代理的形式裝在你自己的伺服器上。無論哪種,都應先用觀察模式跑一段時間再開攔截,誤攔時只排除單條規則,而不是把整個 WAF 關掉。
- 網路與 IP
BGP 協議是什麼:工作層次、連接埠號與機房裡的用法
BGP 協議全稱 Border Gateway Protocol(邊界閘道器協議),是網際網路上各個自治系統(AS)之間交換路由的協議,現行版本 BGP-4 由 RFC 4271 定義。它基於 TCP,鄰居之間透過 179 連接埠建立會話,按封裝位置算應用層,作用卻是為網路層選路。機房常說的“BGP 機房”,就是用這個協議把自有 IP 段同時宣告給多家運營商。
- 網路與 IP
MTU 值是什麼意思?1500、1492 與對網速的影響
MTU 值(Maximum Transmission Unit,最大傳輸單元)是一個網路介面一次能發出的最大 IP 包長度,單位是位元組,包含 IP 首部,不含乙太網幀頭。乙太網預設 1500,PPPoE 撥號要多佔 8 位元組封裝,所以是 1492。MTU 合適時對網速幾乎沒有影響,路徑上某段 MTU 偏小、傳送方又收不到通知時,才會出現網頁打不開、大檔案傳不動。
- 網路與 IP
SSH 是什麼意思?工作原理、22 連接埠與 Telnet 的區別
SSH 是 Secure Shell 的縮寫,中文常叫安全外殼協議,是一種在不可信網路上加密傳輸的遠端管理協議:所有內容先加密再傳送,還能驗證你連上的確實是那台伺服器。它預設使用 TCP 22 連接埠,除了登入伺服器和交換器執行命令,還用來傳檔案、做連接埠轉發和自動化維運,已經全面取代明文傳輸的 Telnet。
- 伺服器維運
k8s部署教程:用 kubeadm 從零搭建 Kubernetes 叢集
在自有伺服器上做 k8s部署,最直接的方式是官方工具 kubeadm:每台伺服器裝好 containerd 和 kubeadm、kubelet、kubectl,在一台上執行 kubeadm init 生成控制平面,其餘節點用 kubeadm join 加入,再裝一個網路外掛,節點變成 Ready 就完成了。動手前先定好版本和 Pod、Service 網段,網段定下之後很難再改。
- 伺服器維運
SSH工具有哪些:Xshell、MobaXterm、FinalShell 等六款怎麼選
常見的 SSH 工具主要有六款:Xshell、MobaXterm、FinalShell、Termius、PuTTY 和 Windows 自帶的 OpenSSH。沒有哪一款適合所有人:先看你用什麼系統、在公司用還是個人用,再看要不要圖形化傳檔案、多會話同步輸入和會話日誌。
- 網路與 IP
TCP/IP 協議是什麼?四層模型、OSI 對照與各層協議
TCP/IP 協議不是一個協議,而是網際網路通訊所用的一整套協議,因其中最核心的 TCP 和 IP 而得名。它把通訊分成鏈路層、網路層、傳輸層、應用層四層,每層只管一件事:鏈路層在同一網段內送幀,網路層按 IP 位址跨網段選路,傳輸層按連接埠把資料交給程式,應用層規定 HTTP、DNS 這類具體業務的格式。
- 伺服器維運
VMware 產品有哪些:Workstation、ESXi、vSphere 怎麼選
VMware 的產品分兩層:桌面級的 Workstation Pro 和 Fusion Pro 裝在電腦上,用來學習和測試;資料中心級的 ESXi 直接裝在伺服器上跑生產虛擬機器,多台 ESXi 用 vCenter 統一管理,兩者合起來就是 vSphere,再疊加 vSAN、NSX 就是 VCF 私有云。選哪個,先看虛擬機器要跑在電腦上還是機房的伺服器上。
- 網路與 IP
DNS 是什麼意思?域名解析原理、記錄型別與查詢命令
DNS 是 Domain Name System(域名系統)的縮寫,作用是把 www.example.com 這樣的域名翻譯成伺服器的 IP 位址。網路設定裡的“DNS 位址”指替你完成查詢的遞迴解析伺服器;域名的記錄則儲存在權威伺服器上。查詢結果會按 TTL 快取,所以改了解析不會立刻處處生效。
- 伺服器維運
ESXi 是什麼:與 vSphere、vCenter 的關係及版本選擇
ESXi 是 VMware 的一型 Hypervisor:不用先裝 Windows 或 Linux,直接裝在伺服器硬體上,把一台物理機切成多台虛擬機器。管理多台 ESXi 要用 vCenter,ESXi 加 vCenter 合稱 vSphere。新伺服器選版本,先查硬體在不在相容列表裡,再看授權和 vCenter 的版本。
- 伺服器維運
NAS 儲存是什麼:和普通硬碟、檔案伺服器、SAN 的區別及用途
NAS 儲存(Network Attached Storage,網路附加儲存)是一台專門共享檔案的裝置:自帶處理器、系統和硬碟,接在網路上,Windows 用 SMB、Linux 用 NFS 存取,多台電腦和伺服器可以同時讀寫同一份資料。它和直連硬碟的區別在於共享,和 SAN 的區別在於給出去的是檔案而不是磁碟。
- 網路與 IP
RDP 是什麼意思?遠端桌面協議的原理、連接埠與使用方式
RDP 是 Remote Desktop Protocol 的縮寫,即微軟的遠端桌面協議:把遠端 Windows 的桌面畫面傳到你的螢幕上,再把你的鍵盤和滑鼠操作傳回去,同時可以共享剪貼簿、本機磁碟、印表機和聲音。它預設使用 TCP 3389,網路允許時再加一條 UDP 3389 提升流暢度;Windows 自帶的“遠端桌面連線”(mstsc)就是 RDP 客戶端。
- 網路與 IP
UDP 協議是什麼?特點、報文格式與適用場景
UDP 全稱 User Datagram Protocol(使用者資料包協議),由 RFC 768 定義,是 TCP/IP 傳輸層的兩大協議之一,IP 協議號為 17。它不建立連線、不確認、不重傳、不保證順序,首部只有源連接埠、目的連接埠、長度、校驗和 4 個欄位共 8 位元組,換來低延遲和低開銷,DNS、DHCP、NTP、SNMP、音影片和 HTTP/3 都建立在它之上。
- 伺服器維運
Vim 編輯器是什麼:三種模式與修改配置檔案實操
Vim 編輯器是 vi 的增強版,在沒有圖形介面的 Linux 伺服器上用來檢視和修改配置檔案。它靠模式工作:開啟檔案時處於普通模式,按 i 進入插入模式輸入文字,按 Esc 回到普通模式,再輸入 :wq 儲存退出。記住這個迴圈,大多數配置就能改完。