HOME

无限进步 · 技术实战笔记

祥积宫的博客

记录可复现的运维、虚拟化与 Linux 实战,也收藏生活里的光影。

NSX-T 嵌套实验故障排查:TEP 回环、T0 邻居与 OpenWrt 回程路由

VMware

NSX-T 嵌套实验故障排查:TEP 回环、T0 邻居与 OpenWrt 回程路由

在一套单机嵌套NSX-T4.1实验环境中,我把ESXiHostTEP和两台Edge虚拟机的TEP放在同一个VLAN、同一个IP子网。三个地址可以互相ping通,NSX配置状态也显示成功,但主机页面一直报告“故障TEP”,OverlaySegment上的测试虚拟机也无法通过NSXDHCP获取地址。排查

SUSE 11 SSH 账户解锁排查:pam_tally 与 passwd 到底管什么

Linux

SUSE 11 SSH 账户解锁排查:pam_tally 与 passwd 到底管什么

今天在处理一个故障SUSE11SSH账户解锁方法时,我发现“账户被锁”容易把几种不同状态混在一起:密码字段被锁、登录失败次数超限、密码或账号过期,以及SSH或登录Shell本身不允许登录。它们的检查位置和恢复命令并不相同。这篇文章把这次对话中的判断整理成一套可复用的排查思路。文中的命令是示例模板,不

NSX-T 学习笔记:从 TEP 地址池理解 Overlay 数据流

运维技术

NSX-T 学习笔记:从 TEP 地址池理解 Overlay 数据流

在NSX-T的“配置NSX→准备主机”页面中,我遇到的第一个疑问是:已经选了VDS和Overlay传输区域,为什么还需要选择一个IP池?这些地址到底给谁用?顺着这个问题继续问下去,又牵出了TEP、VDS、N-VDS、上行链路和物理网卡。单独看每个名词似乎都能理解,放到一条数据路径中却很容易混淆。这篇

NSX-T 3.2.4 新增 Manager 失败:OVF 签名证书过期排查记录

VMware

NSX-T 3.2.4 新增 Manager 失败:OVF 签名证书过期排查记录

2026年9月16日,我在NSX-T3.2.4中新增第二台Manager,页面很快显示“安装失败”,原因只有一句Someerrorhasoccurred.。现有节点仍然可用,集群也显示稳定,单看页面无法知道新增任务停在哪一步。排查后确认,内置部署包的OVF签名证书已于2026年1月3日过期。按照Br

VMware NSX-T Manager 3.x – 初始安装后启用 root SSH 登录

运维技术

VMware NSX-T Manager 3.x – 初始安装后启用 root SSH 登录

如果部署NSX-TManagerOVA时未启用rootSSH登录,可以先通过虚拟机控制台检查SSH配置。下方控制台截图显示的版本为NSX3.1.3.1,其他版本应以对应版本的配置方式为准。步骤1.登录控制台并备份配置打开NSX-TManager虚拟机控制台,以root用户登录。先备份配置,再用vi编

本地大模型学习 02:Q4 与 Q8 量化对照,精度是否值得内存成本

人工智能

本地大模型学习 02:Q4 与 Q8 量化对照,精度是否值得内存成本

上一阶段我已经能在LMStudio中加载Qwen3.54B,通过本地API发送请求,并观察提示词、推理模式、temperature、token、上下文长度和TTFT的变化。这一阶段继续追问一个更实际的问题:同一个模型换成更高精度的量化版本后,回答真的会明显变好吗?它增加的内存和速度成本是否值得?这次

本地大模型学习 01:用 LM Studio 从模型导入走到推理与上下文实验

人工智能

本地大模型学习 01:用 LM Studio 从模型导入走到推理与上下文实验

把模型下载到电脑里,打开聊天窗口,看到它开始回答,确实很容易产生“已经会部署大模型了”的感觉。我以前体验过本地运行模型,这次想再往前走一步:弄清请求如何进入模型,回答为什么会出错,参数改变了什么,以及这些变化值不值得付出额外时间和内存。于是,我在一台M5、16GB统一内存的Mac上,从只有LMStu

麒麟 V10 LVM 磁盘繁忙率异常复现:从 807% 到内核修复

运维技术

麒麟 V10 LVM 磁盘繁忙率异常复现:从 807% 到内核修复

一位同事在麒麟V10上遇到过一个很反直觉的现象:磁盘实际流量只有几十KiB/s,sar的%util却会周期性跳到几千甚至几万;直接分区使用的盘看起来正常,做成LVM的盘更容易暴露异常。关闭应用和服务后,现象仍会复现。我在Termark资产“临时测试麒麟”上搭建了direct分区盘与LVM盘两条路径,

麒麟 V10 内核升级实战:从 52.46 到 52.65 并验证 LVM 磁盘统计修复

运维技术

麒麟 V10 内核升级实战:从 52.46 到 52.65 并验证 LVM 磁盘统计修复

在前一轮麒麟V10LVM磁盘繁忙率异常复现实验中,我已经在4.19.90-52.46.v2207.ky10.x86_64内核上复现了sar807.70%、atop895%,并用一次4KiB写入证明底层盘sdc的io_ticks会异常增加86999ms。为了验证问题是否能通过麒麟维护内核解决,我没有升

B站批量取消关注实战:从网页 API 风控到 Tampermonkey 自动续跑

运维技术

B站批量取消关注实战:从网页 API 风控到 Tampermonkey 自动续跑

一、先说结果和边界这次我准备清理自己B站账号中的全部关注,开始时共有1192个,涉及默认分组、特别关注、自建分组和互关账号。我最初想直接复用浏览器登录状态调用网页API。读取关注列表和逐个取消关注都能成功,但连续执行一段时间后,请求开始返回-352。继续增加重试或缩短间隔并不能解决问题,只会让行为更

Veeam Backup & Replication 13 Linux Appliance 中文化实战:从版本不兼容到提交上游 PR

备份与容灾

Veeam Backup & Replication 13 Linux Appliance 中文化实战:从版本不兼容到提交上游 PR

一、先说最终结果这次我没有把一个版本不匹配的中文包强行装进Veeam,而是以实际运行的VeeamBackup&ReplicationLinuxAppliance为基准,重新完成了一套13.0.2.29专用WebUI简体中文包。最终成果包括:为VBRWebUIbuild13.0.2.29建立

麒麟 V10 安装 IBM MQ 9.0.5 误报必须使用 root:中文 Locale 导致的 mqlicense.sh 判断失败

运维技术

麒麟 V10 安装 IBM MQ 9.0.5 误报必须使用 root:中文 Locale 导致的 mqlicense.sh 判断失败

麒麟V10安装IBMMQ9.0.5误报必须使用root:中文Locale导致的mqlicense.sh判断失败一、先说结论在麒麟LinuxV10上执行IBMMQ9.0.5的mqlicense.sh-accept时,即使终端提示符已经是root,脚本仍然可能报错:ERROR:Youmustbe'roo

Veeam Backup & Replication 13 接入 Zabbix 7.0 踩坑记录:从 401 到 API 版本不兼容

备份与容灾

Veeam Backup & Replication 13 接入 Zabbix 7.0 踩坑记录:从 401 到 API 版本不兼容

VeeamBackup&Replication13接入Zabbix7.0踩坑记录:从401到API版本不兼容一、这次接入为什么值得单独记录在完成VeeamBackup&Replication13存储库实验后,我准备把VBR的作业、会话、Proxy和存储库状态接入Zabbix。一开

【vCenter】VCSA 6.0 suidcheck 安全告警排查:原厂基线巡检为何被识别为提权侦察

虚拟化

【vCenter】VCSA 6.0 suidcheck 安全告警排查:原厂基线巡检为何被识别为提权侦察

一、先说结论一台VCSA6.0.0.20000触发了安全告警:系统以root身份运行/usr/bin/find/-perm-4000,行为被识别为本地提权前的SUID枚举。我后来部署了同版本VMware-VCSA-all-6.0.0-3634788环境,对脚本内容、RPM来源、文件哈希、定时任务调用

Veeam Backup & Replication 13 实战 01:从 FC SAN 或 iSCSI LUN 到备份存储库

备份与容灾

Veeam Backup & Replication 13 实战 01:从 FC SAN 或 iSCSI LUN 到备份存储库

VeeamBackup&Replication13实战01:从FCSAN或iSCSILUN到备份存储库一、这次实验做了什么这次我在飞牛NAS上创建了两块500GBThiniSCSILUN,分别交给一台WindowsServer2022和一台RockyLinux9虚拟机使用。Windows分

12 12