2014年3月8日 星期六

freeNAS 9.2.1手冊中文化習作-第二章安裝與昇級

初始化設定
開機進入FreeNAS®, 主控端 可見Figure 2.5a之設定畫面。若你已由鍵盤直接登入主控端的FreeNAS® 系統,GUI無法存取時,控制選單設定可用於救援操作。
註:如欲於 FreeNAS® GUI處取存控制選單,可於指令列Shell)中鍵入 /etc/netcli 指令。若想隱藏控制選單,可於 系統 →設定→進階 選項 中取消勾選"啟用控制選單"即可
Figure 2.5a: FreeNAS® 控制選單
Initial1b.png
此選單提供下列選項:
  • 1) Configure Network Interfaces配置網路介面:提供設定配置精靈以供配置系統設定
  • 2) Configure Link Aggregation配置網路聚合:可協助你建立網路聚合 link aggregation 或刪除之。
  • 3) Configure VLAN Interface配置VLAN介面:用於建立或刪除 VLAN 介面
  • 4) Configure Default Route配置預設路由:用於設定 IPv4 or IPv6預設閘道,提示出現時,請輸入該預設閘道之IP位址
  • 5) Configure Static Routes配置靜態路由:系統會提示目地的網路及閘道IP位址,針對欲增加個別路由再輸入選項即可
  • 6) Configure DNS配置DNS:提示該DNS網域的第一個DNS伺服器的IP網址名稱。要輸入多個DNS伺服器,按下enter鍵輸入下一個。完成後,按下enter鍵兩次離開該選項。
  • 7) Reset WebGUI login credentials重置 WebGUI 登入憑證:若無法登入圖形化管理介面,請選擇此選項,按下此選項後,下次存取圖形化介面時,將重新顯示 root 密碼重設提示
  • 8) Reset to factory defaults:重設系統到出廠預設值:如需刪除已設定系統之 全部 設定,請選擇此選項。設定一經重置,糸統將重新開機,如需重新載入先前資料,需前往 儲存 → 磁區 → 自動搜尋磁區 重新匯入舊有磁區。
  • 9) Shell指令列:為執行 FreeBSD 指令的進入指令,鍵入 exit 後即可離開指令列
  • 10) Reboot重開機:新啟動系統
  • 11) Shutdown關機:系統關機
開機時,FreeNAS®將由所有可用介面中自動嘗試連接DHCP伺服器。若成功取得 IP 網址,IP 網址將自動顯示並可用於圖形介面之存取,Figure 2.5a 之範例顯示本系統可經由 http://192.168.1.70.存取系統。
FreeNAS®無法連接DHCP伺服器,你應自行透過範例2.5a 中控制選單之network configuration 精靈手動建立,本列中 FreeNAS®系統有一個名為 (em0)之網路介面
Example 2.5a:於控制選單中手動設定 IP網址
Enter an option from 1-11: 1
1) em0
Select an interface (q to quit): 1
Delete existing config? (y/n) n
Configure interface for DHCP? (y/n) n
Configure IPv4? (y/n) y
Interface name:  (press enter as can be blank)
Several input formats are supported
Example 1 CIDR Notation:
192.168.1.1/24
Example 2 IP and Netmask seperate:
IP: 192.168.1.1
Netmask: 255.255.255.0, or /24 or 24
IPv4 Address: 192.168.1.108/24
Saving interface configuration: Ok
Configure IPv6? (y/n) n
Restarting network: ok
You may try the following URLs to access the web user interface:
http://192.168.1.108
系統IP網址一經選定,即可透過圖形化之網路瀏覽器,直接輸入IP網址,取得存取FreeNAS®系統的能力。登入後應依提示建立新的root 使用者 密碼,參閱 Figure 2.5b.
Figure 2.5b: 設定 root 使用者 密碼
Webgui1e.png
密碼設定不可空白,此密碼為存取管理者GUI之用,應設定為難以破解之 密碼。密碼一經輸入並確認,即可登入系統並見到如 Figure 2.5cGUI 管理畫面。
Figure 2.5c: FreeNAS® 圖形化的設定選單
Webgui2b.png
若無法經由瀏覽器 存取IP網址,請依下列方式檢查:
  • 瀏覽器中的代理伺服器設定啟用了嗎?,若是如此,關閉該設定並嘗試重新連接
  • 若網頁無法顯示,請確認可否  ping  FreeNAS® 系統的IP。若該網址配置於私有網域中,則系統存取動作僅可用於私有網域。
  • 若使用者介面可抵達,但網頁反應遲鈍或遺漏選單,請嘗試使用不同的 瀏覽器。目前已知IE9將無法正確的顯示圖形化之管理介面,如遇類似情形,可改用 Firefox 替代之。
  • 若於GUI中嘗試設定某項目時出現"An error occurred!"訊息,請確認 瀏覽器是否允設定來自於FreeNAS® 系統之cookie
此 blog post 提供某些用於存取FreeNAS® 系統之iPad or iPhone 之應用程式(App)

昇級 FreeNAS®

目錄 

  • 1昇級前的準備
  • 使用ISO昇級
  • 使用GUI昇級
  • 加密磁區的解鎖
  • 錯誤的處理
  • ZFS pool的昇級
FreeNAS®提供兩種昇級方式:使用ISO昇級或使用圖形化管理介面。除非特別註明你所使用的版本必須使用ISO昇級外,可擇一使用。兩種方式本章節將分別說明之
執行昇級前,務必事先備份環境設定及你的資料,昇級中應熟知下列警告訊息
  • FreeNAS 0.7x無法直接昇級,替代方式為安裝 FreeNAS®然後 auto-import 可支援的軟體RAID或 匯入支援的檔案。你必須於安裝過程中重新建環境設定,且無法匯入0.7X版的設定檔。

昇級前的準備

9.1.1之前版本,應執行下列步驟
1. Download 符合你的系統架構的 .iso or .txz 檔案
2使用SHA256湊演算法確保下載版本的適用與真確
3. 使用系統->設定->一般->儲存設定檔 以備份FreeNAS®設定檔
4. 若磁區已加密,確定你已設定通關密語並複製金錀及最新版之復原金錀。如未完成上項作業,當昇級後加密磁區將無法開鎖
5. 昇級期間無法使用 FreeNAS®共享區,應排定 昇級時程以降低使用者不便
6. 於服務-->服務控制 停用全部服務

使用ISO昇級

將下載之ISO檔燒成CD光碟。
插入光碟後重新以光碟機啟動系統。一但媒體開機完成並進入安裝選單,按下"1 Install/Upgrade to hard drive/flash device, etc."之預設選項。當刷新安裝後,FreeNAS®安裝程式將會顯示所有可用裝置;選取將用於安裝程式的目標磁然按下 enter
安裝程式辨識系統中已安裝舊版本然後將出現Figure 2.6a 之訊息
Figure 2.6a: 昇級 FreeNAS® 之安裝
Upgrade4.png
註:若選 Fresh Install選項,則必須重新回存備份的設定檔
為執行昇級作業,請按下預設選項 Upgrade Install 。然後安裝程式將提醒,作業系統應安裝於隨身碟中。按下 enter 後開始昇級。一但安裝完成解壓縮後,即可見到Figure 2.6b 之選單 。預先保留資料庫檔案隨後將併入你的FreeNAS®環境設定中
Figure 2.6b: FreeNAS® 存資料檔且移轉設定檔
Upgrade1.png
按下enter 後將標示昇級已完成,並請重新開機(畫面如 Figure 2.6c)。系統重新啟動時會將先前的設定資料庫移轉到新版的資料庫中。此項作業發生在系統重新開機時"Applying database schema changes"的訊息行時。 本項移轉可能花上一段時間完成,爾後系統即可正常開機 基於某些原因的資料錯誤但管理者介面仍可存取,可前往 設定→一般 使用 『上傳』設定檔的按鈕,上傳原先留存的設定檔修訂之。
Figure 2.6c: 更新完成
Upgrade2a.png

使用GUI 更新

為使用此方式執行,應依適合的系統架構先行  download 最新版的 .txz 檔,然後前往 系統 → 設定 → 進階 → 韌體更新 請見Figure 2.6d
Figure 2.6d:GUI更新FreeNAS®


更新期間使用下拉選單選取現有磁區以便暫時地存放韌體檔案。擇一選取 "Memory device"以便於更新期間 建立暫存RAM 磁碟
後,按下套用更新 按鈕,可見到Figure 2.6e.
Figure 2.6e: Step 2 of 2


此畫面會再次提醒執行程序前務必備份設定檔,若並未準備妥當,請按"click here"的連結
更新位置到 .txz file存放位置然後貼上 SHA256
完成後,按下 套用更新 鍵 執行更新程式。依此腳本作業,下列步驟將會依序出現
  • SHA256 經確認並不符合,將顯示版本不符;若發生此錯誤,双擊 貼上 按鈕然後嘗試再次貼上
  • 新映象檔將解開壓縮並寫入到簡易型的USBflash裝置中。此項作業或需些許耐心等候。
  • 新映象檔一經寫入FreeNAS®系統將進行新版作業系統重置,連線亦將立即中斷。
  • FreeNAS®事實上將重新開機兩次:第一次載入新作業系統,更新適用的新資料庫腳本,然後再重新開機
  • 假使全部程序運作良好,FreeNAS®系統將由特定的DHCP處取得相同IP,當你順利存取此系統時,仍請刷新 瀏覽器 重新登入系統。

解鎖加密磁區

若磁區已加密,應確定你已設定通關密語及保留復原金錀(該磁區於更新期間仍將自動上鎖)。此設定係為防此未獲授權的使用者透過更新程序取得加密磁區中的資料。磁區於系統更新後仍舊上鎖,直到使用通關密語及復原金錀為止。
解鎖 磁區,請前往 儲存 → 磁區 → 檢視磁區 然後將光棒移到 解鎖磁區 處. 見到 Figure 2.6f ,按下 "Unlock" 圖示,將顯示通關密語或復原金錀。當磁區解鎖後,你也可以選擇啟用何種服務。
Figure 2.6f: 解鎖加密磁區
Locked1.png

若有某些錯誤發生時

若昇級後無法使用,則需使用實體存取系統以發掘可能問題。由控制選單中若已取得IP你可使用選項 "1) Configure Network Interfaces" ,若無法取得IP 前往選項 "9) Shell" 並使用下項指令,讀取系統記錄。
more /var/log/messages
若資料庫昇級失敗,系統將建立一個 /data/upgrade-failed 檔記錄之。
FreeNAS®支援作業系統裝置使用兩套作業系統。此項功能容許當你昇級發生問題時,回復到先前版本。
昇級程式可由新作業系統自動地設定系統環境。若該系統提示無法存取而你想回復至原先的系統,仍可由控制選單中重新啟動(在指令列中鍵下 reboot select "10) Reboot" )。重新開機時,注視FreeNAS® 開機程序的啟始畫面,按下其它的開機選項(通常為 F2)。若以本例說明之,預設選項為F1(最新的更新版),按下F2則可以回復到先前之版本。
F1 FreeBSD
F2 FreeBSD
Boot: F1
註:若原先的FreeNAS® 系統在昇級後仍掛載,無法中止,請檢查是否有BIOS/BMC 韌體昇級可用,或許可以解決此類問題
若昇級完全失敗,亦無需憂心。資料依舊存在於磁碟中,你依然擁有先前之設定檔可用。此情況下,你只需:
1. 執行 刷新 安裝
2. 儲存 → 自動搜尋磁區 執行匯入磁區
3. 系統 → 設定 → 上傳設定檔 .復原環境設定即可

昇級 ZFSpool

FreeNAS® 9.x使用 ZFS Volume Manager 建立的ZFSpool可使用 ZFS feature flags ,此特徵標誌有時被稱為ZFS版本5000
然而FreeNAS® 8.3.x ZFSpool係採用 ZFSv28所建立。8.x versions之前的版本則採用 ZFSv15。若你直接由8.x version  auto-import ZFSpool,系統將提示其最初之 ZFS 版本,除非你已昇級。此意謂該pool無法使用新版的特色功能,譬如 LZ4 compression
若你想昇級現行的 ZFSv15 or ZFSv28 pool,首先應熟知下列規則
  • ZFS 版本昇級無法於GUI中執行,僅可用指令列執行之
  • pool昇級為單向通道意謂著即便你改變主意亦無法復原至先前zfs 版本或降級至先前之版本。
  • 執行任何可用影響儲存磁區中的資料時,最先總是備份資料並驗證備份的整體性。 pool upgrade 將影響資料,故事先的備份絕對優於事後的懊悔。
為執行ZFS 版本 upgrade ,打開 指令列 Shell。下列指令將指定pool 狀態與版本。本例中,有一個名為  volume1 pool,使用 ZFS 版本 為 28
zpool 狀態
pool: volume1
state: ONLINE
status: The pool is formatted using a legacy on-disk format.  The pool can
       still be used, but some features are unavailable.
action: Upgrade the pool using 'zpool upgrade'.  Once this is done, the
       pool will no longer be accessible on software that does not support feature
       flags.
 scan: none requested
config:
       NAME                                          STATE     READ WRITE CKSUM
       volume1                                       ONLINE       0     0     0
         gptid/ea16925b-e96e-11e2-9ed5-e06995777a82  ONLINE       0     0     0
         gptid/ea8f3a7b-e96e-11e2-9ed5-e06995777a82  ONLINE       0     0     0
         gptid/eb064d06-e96e-11e2-9ed5-e06995777a82  ONLINE       0     0     0
         gptid/eb7ba402-e96e-11e2-9ed5-e06995777a82  ONLINE       0     0     0
errors: No known data errors     
zpool get version volume1
NAME     PROPERTY  VALUE  SOURCE
volume1  version   28     local
下一步,確認該pool的處於健康狀態
zpool status -x
all pools are healthy
註:若其狀態非屬健康狀態,切毋昇級pool
昇級一個名為  volume1pool
zpool upgrade volume1                                         
 This 系統 supports ZFS pool feature flags.
Successfully upgraded 'volume1' from version 28 to feature flags.
Enabled the following features on 'volume1':
 async_destroy
 empty_bpobj
 lz4_compress                    

升級本身應該只需要一秒鐘左右,並且是不間斷的。這意味著,你不需要停止任何共享服務,以提升pool。然而,你應該選擇pool沒有大量負載時進行升級。升級過程I / O暫停很短的時間,應該乎瞬間完成

2014年3月6日 星期四

FreeNAS 9.2.1 手冊中文化習作-第一章 快速啟動指引

快速啟動指引

本章節演示設定 FreeNAS® 系統前應執行的初始化準備工作。 9.2.1Users Guide 針對每一步設定流程提供詳細的內容與設定範例 。
目錄
  • 1設定root 密碼
  • 設定管理者電子郵件 位址
  • 3 啟動控制日誌
  • 設定儲存區
  • 建立使用者/群組 或與 AD/LDAP 整合
  • 權限 設定
  • 設定共享區
  • 啟動應用服務
  • 9 自客端的設定測試
  • 10 備份設定檔

設定root 密碼

第一次登FreeNAS® 管理者介面的首要工作是由下拉式的選單提示中設定 root 密碼,應設定一個難以猜出的密碼,避免任何人隨意知曉密碼進而獲得存取FreeNAS®管理者 GUI之權限。
註:基於安全理由,SSH服務及 root 使用者經由SSH 登入系統的功能預設為停用。除另行設定外,唯一可以root 身份進入指令列的方式為實體進入控制選單或於管理者 GUI中進入web 指令列。這意謂著FreeNAS® 系統 應保持實體安全、管理者的GUI應置於適當的防火牆內並採用安全的管控密碼。

設定管理者電子郵件 地址

FreeNAS® 於右上方提供一個虛擬的事件標示警告鈕以提醒管理者注意。發生警示事件時此警告系統可自動寄送郵件至root 使用者的帳號。亦可每日寄送郵件通報管理者瞭解系統的健康狀況。
欲設定電子郵件 地址, 請前往 帳號 →使用者 Users → 檢視使用者 。按下連結於 root 使用者的 變更 電子郵件 按鈕然後輸入 接收管理者郵件的電子郵件 地址。

啟動控制日誌

欲於圖形化管理者介面中檢視系統訊息,可前往 系統 → 設定 →進階 Advanced. 勾選訊息框 “Show console messages in the footer” 然後按下 儲存。 tail -f /var/log/messages 指令的輸出將立即顯示於瑩幕的底部。若按下主控端之訊息區,將彈出一個可捲動並可複製內容的視窗
此時,可以開始設定 FreeNAS® 系統。基本的設定流程將依循系統提示所列步驟進行

設定儲存區

FreeNAS®支援UFS and ZFS 磁區的建立,但無論如何,FreeNAS® 系統使用ZFS磁區仍應列為首選。
建立磁區時,你有多種選擇可用,選用標準端賴儲存需求及磁碟中是否已存有資料。可用選項如下列:
1.自動匯入現有的UFS磁碟,gstripe (RAID0), gmirror (RAID1), or graid3 (RAID3) ( 儲存 → 磁區 → 自動匯入磁區).
2.自動匯入現有的ZFS磁碟stripe, mirror, RAIDZ1, RAIDZ2, or RAIDZ3 ( 儲存 → 磁區 → 自動匯入磁區). 自動匯入於 here. 有更詳盡的說明。
3.匯入格式為 UFS, NTFS, MSDOS, or EXT2的磁碟 here.有更詳盡的說明。( 儲存 → 磁區 → 匯入磁區
4. UFS 格式化磁碟然後建立 gstripe (RAID0), gmirror (RAID1), or graid3 (RAID3) 格式 ( 儲存 → 磁區 → UFS Volume Manager.)
5. ZFS 格式化磁碟然後建立 a stripe, mirror, RAIDZ1, RAIDZ2, or RAIDZ3 格式 ( 儲存 → 磁區 → ZFS Volume Manager)
若使用 ZFS 格式化磁碟,則另有下列新增選項可用
1. 分割ZFS 資源池成datasets 以提供使用者設定存取資料時更具彈性。Dataset 建立請參閱 here.
2. 當使用 iSCSI 裝置延伸時可建立 Zvol Zvol 建立的說明請見 here.

建立使用者/群組 或整合 AD/LDAP

FreeNAS® 支援多種使用存取的腳本
  • 使用匿名或網路中任何使用者皆可使用的訪客帳號
  • 建立個別使用者帳號,每一個使用者具有自己的ZFS dataset
  • 將個別使用者帳號加入群組中,每一個群組可存取本身的磁區或ZFSdataset
  • OpenLDAP or Active Directory 伺服器匯入現有帳號。建立 FreeNAS® system時,下列選項選用的標準,係依網路中是否已採用 OpenLDAP or Active Directory 為準。 OpenLDAP and Active Directory 不可併用,意謂著你只可從中擇一用之。
1. 手動建立使用者及群組。使用者管理見於 here 另群組管理見於 here
2. 使用此處 instructions.匯入現有的 Active Directory帳號資訊
3. 使用此處 instructions.匯入現有的 OpenLDAP 帳號資訊

權限設定

設定權限為設定儲存區資料存取的重要面向。為建立磁區或dataset作為共享之用,圖形化管理介面可賦予初始的權限設定。一但共享區可用,客戶端的作業系統即可微調由客戶建立的檔案與目錄之權限
磁區及datasets 的建立於 儲存 → 磁區。每一個磁區及 dataset 可擁有自己的 變更權限選項,允許更有彈性的資料存作業。
建立共享區前,應決定那些使用者可使用那些資料。這將有助於決定在多磁區、datasets,的條件下建立符合使用環境需求之權限。

設定共享區

磁區權限一經設定,應即著手制定共享區型態或選定適用於你的網路環境的服務。
FreeNAS®支援數種類型的共享區並於網路中提供客戶端資料儲存的共享服務。在此建議對每一磁區或datasets 僅選用一種共享區形式,預防不同型式共享區間的可能衝突。共享區類型的建制,端賴使用者網路中之作業系統、安全需求及網路傳輸速度而定。以下為可用的共享區與服務類型。
  • Apple (AFP):FreeNAS®使用Nettalk 提供Apple 客端的共享區,如果你的電腦執行 Mac OS X系統,此項共享區是一個好的選擇,建立範例請參閱 here
  • 此共享型式可作Mac OS X, Linux, BSD, Windows專業版及企業版共享之用.如果你的網路上有許多不同作業系統而言是一項不錯的選擇,建立範例請參閱 here.
  • Windows (CIFS):FreeNAS® 使用Samba 作為SMB/CIFS 共享服務. 此共享型式可作Mac OS X, Linux, BSD, Windows作業系統之用,但效能低於NFS如果你的網路中僅有Windows 系統,算是一個好的選擇建立範例請參閱 here.
  • FTP:此服務對任一作業系統提供一個快速存取,使用跨平台的FTP及檔案管理者客端應用程式(例如 Filezilla) FreeNAS® 支援加密及 chroot for FTP. 建立範例請參閱 here
  • SSH: 此服務可用於任意作業系統,使用 SSH 命令列或圖形化應用程式(WinSCP)可使用加密的連線服務,建立範例請參閱 here.
  • iSCSI: FreeNAS® 使用istgt去匯出可供客端(執行 iSCSI 啟動器軟體者)使用的虛擬磁碟。建立範例請參閱 here.

Start Applicable Service(s)

一但建立共享區或服務後,需啟動相關服務,系統預設所有服務均為 off ,變更服務的狀態 可使用 服務 → 服務控制..,按下 紅色的 off 鈕可以啟動服務,幾秒後燈號將變成藍色的 ON ,標示出服務已啟動。在服務啟動時請查看主控端訊息,以確定有無任何錯誤訊息。(註:如無法啟動,請檢查環境設定項目是否正確無誤)

Test Configuration from Client

如果服務啟動成功,試著由客端連接服務,例如使用 Windows Explorer 連接CIFS 共享區,使用 FTP 客端 (Filezilla )連接 FTP 或使用 Mac OS X系統的 Finder 連接 AFP 共享區。
如果服務已正確的啟動並且可以順利連接,但仍接收到權限錯誤訊息,請檢查 磁區/dataset的存取設定。

Backup the Configuration

一但系統測試完成,應予備份,(系統 → 設定Settings ) 然後按下 儲存 按鈕,瀏覽器將出現儲存複製檔的選項。

當你變更系統設定及系統升級前時,切記備份環境設定。