Articles of 联网

CoreOS – 在特定的VLAN上启动Docker容器

这是关于如何在CoreOS上设置VLAN的问题的补充[ CoreOS裸机vlannetworking 。 我之后的问题是在你设置好之后,你如何使用它? 你如何启动一个容器,将该容器的以太网接口放入其中一个特定的VLAN中?

迁移到Cisco Nexus 3064-T

在我的环境中,我有9台ESXi服务器(ProLiant DL360 G7和DL360p Gen8)和用于存储(NFS数据存储)的NetApp FAS2240。 目前,我们有1Gbps的networking,多个VLAN(pipe理,NFS,应用程序,vmotion等),我们正在寻找一个10Gbps的高速networking解决scheme。 除了速度升级之外,我们还需要私有VLAN支持(支持隔离PVLANS和社区PVLANS)。 我们不需要NFS NFS的这种支持,但是我们有其他的VLAN。 经过研究,我相信Nexus 3064-T(使用10GBASE-T端口的服务器)是最好的搭配。 我很感激得到你的帮助回答以下问题,到目前为止我还没有find任何答案: Nexus 3064-T是否完全支持专用VLAN? 我发现文章说Nexus系列的支持还不成熟(与Catalyst交换机相比)。 这里的任何人都有使用Nexus交换机实现专用VLAN解决scheme的经 为了连接服务器,我想我会使用惠普以太网10Gb 530T适配器。 但是,在compability部分,它看起来像这个模型不兼容360 G7(但也有其他G7型号列出)。 有谁知道为什么? 它真的不兼容? 如果是这样,为什么和我的select是什么? 在我的NetApp中,我有10Gb适配器,带有SFP +。 但是,Nexus 3064-T带有40Gbps QSFP +端口。 build议短距离连接的方式是什么? 是否有可用于连接QSFP +到SFP +适配器的DAC(twinax)电缆? 或者,我应该使用GBIC的SFP +,如果是的话 – 有没有人有工作configuration,他们可以共享? 谢谢!

与Cisco VPN客户端连接故障原因412

我正在使用Windows 8.1尝试使用Cisco VPN连接到Office。 我尝试连接,几秒钟后,我得到这个: 由客户端本地终止的安全VPN连接原因412:远程对端不再响应。 我的IT部门说阻止端口10000的stream量。 我已经尝试closures所有的软件防火墙,并validation我的路由器启用了VPN直通function。 我联系了我的ISP,他们声称它应该工作,他们提供的configuration文件已经为其他人工作。 这里是我的日志: Cisco Systems VPN Client Version 5.0.07.0440 Copyright (C) 1998-2010 Cisco Systems, Inc. All Rights Reserved. Client Type(s): Windows, WinNT Running on: 6.2.9200 205 14:09:57.154 05/28/15 Sev=Info/4 CM/0x63100002 Begin connection process 206 14:09:57.156 05/28/15 Sev=Info/4 CM/0x63100004 Establish secure connection 207 14:09:57.156 05/28/15 Sev=Info/4 CM/0x63100024 Attempt connection with […]

传入的SSH工作,但所有传出失败

术语 我有一台运行在云中的服务器(我将其称为S1 ),但这是行为不当的。 我也有另一个服务器( S2 )运行在同一个云networking中,通过一个单独的networking( eth1 )连接到S1 。 服务器S1通过eth1连接到该内部networking,并通过eth0直接连接到Web。 S1正在运行Debian Jessie,通过更改/etc/apt/sources.list从一个干净的Debian Wheezy升级。 S2完美的运行Debian Wheezy。 与升级之前的S1相同的清洁Debian Wheezy。 情况 我可以通过networking外部的SSH连接到S1 通过接口eth0 。 我可以通过SSH从另一台服务器连接到S1 ( S2 ) 通过接口eth1 。 我可以从S1连接到另一台服务器( S2 ) 通过接口eth1 。 我不能从S1连接到外部世界 不通过eth0 不通过eth1 我不能SSH到其他服务器; 我不能平8.8.8.8 (而S2 可以 ); 我无法parsing主机(使用/etc/resolv.conf 8.8.8.8 ) 问题和尝试 为什么我不能连接到外部世界,我还没有最奇怪的想法。 iptables的 $ iptables -L Chain INPUT (policy ACCEPT) target prot […]

数百万的TCP FIN-ACK重传,阻止了我台式机上的stream量

在几分钟内,我收到了来自Google 74.125.133.188 IP地址的大约700万(!)个FIN-ACK数据包, 它完全阻止了我的桌面(!)机器上的networkingstream量。 同一networking上的其他机器没有遇到任何networking连接问题,所以我认为这个问题仅限于一台特定的机器。 它已经发生了几次,并在重新启动交换机时停止。 鉴于stream量的强度,它看起来不像应用程序问题(Chrome,Google Drive),那么我需要收集哪些信息才能找出造成这种情况的原因 ? 7885693 432.083148000 74.125.133.188 172.16.0.10 [TCP Retransmission] 5228→34565 [FIN, ACK] Seq=1 Ack=1 Win=358 Len=0 TSval=30554106 TSecr=62470 66 TCP UPDATE Wireshark转储的前300个数据包 更新2 ARP输出 Interface: 172.16.0.2 — 0xb Internet Address Physical Address Type 172.16.0.1 9c-d3-6d-db-0d-1b dynamic 172.16.0.255 ff-ff-ff-ff-ff-ff static 172.16.2.1 4c-60-de-24-31-6b dynamic 224.0.0.2 01-00-5e-00-00-02 static 224.0.0.22 01-00-5e-00-00-16 static 224.0.0.251 […]

如何build立一个端到端的SNMP数据收集系统到云端?

目标:我们正在创build一个云服务器,它将从启用了远程SNMP的networking设备(如路由器,交换机)收集诊断数据(如交换字节,SNR)。 SNMP设备可能位于专用networking中。 我们与有线电视供应商进行了讨论, 调制解调器上的SNMP只能通过调制解调器IP进行访问,调制解调器IP通常是MSO中的私有IP。 公司通常会在现场部署一个探测器或代理,收集SNMP数据并将其传送回其主要操作。 SNMP代理也是一种可能性。 他介绍了关于部署探测器,代理,在网站代理 。 我们想知道这些机制是如何实际执行的。 关于设置的一些参考或几行介绍将是非常有帮助的。

不支持链路聚合时,在交换机之间使用多个链路的最佳实践?

我在办公室有六个服务器和工作站。 系统连接到房间内的Cisco SG200千兆交换机。 房间里有两个千兆位的墙上网口。 我有交换机连接到其中一个墙上的端口。 我想利用另一个端口来增加往返于房间系统的吞吐量。 但是,我们的networking组织不支持交换机之间的链路绑定/聚合,以便他们不安装和控制自己的交换机(因为对我们机构有意义的原因),所以我不能将交换机设置为使用两个以上的链路聚合以太网连接直接连接到墙上的端口。 我怎样才能最好的使用额外的端口? 一种替代方法是直接将它连接到一台选定的计算机上的另一个NIC,这样至less有一个系统可以利用双链路。 但也许有更好的configuration? 理想情况下,我希望看到房间和外部系统之间的最高吞吐量。 将所有的networking连接限制在一条千兆线路上是一个耻辱。 服务器主要提供网页(包括一些像video这样的大内容)和基于REST的networking服务,这些networking服务涉及数兆字节范围内的文件传输。

为什么我不能用`host -a`查询DNS,但是用'host`查询呢?

我改变了我的DNS,我有这个问题: > host grupoesoc.es grupoesoc.es has address 178.62.234.188 grupoesoc.es has IPv6 address 2a03:b0c0:2:d0::127:6001 grupoesoc.es mail is handled by 20 alt2.aspmx.l.google.com. grupoesoc.es mail is handled by 20 alt1.aspmx.l.google.com. grupoesoc.es mail is handled by 30 aspmx3.googlemail.com. grupoesoc.es mail is handled by 10 aspmx.l.google.com. > host -a grupoesoc.es Trying "grupoesoc.es" Host grupoesoc.es not found: 5(REFUSED) Received 30 bytes […]

有谁知道Android如何通过WiFi检测到互联网的存在?

我正在为一个艺术装置devise一个“恶搞互联网”,而我碰到了一个可能帮助我的障碍。 目标是创build一个无线热点,看起来像有互联网接入,但解决了所有领域的笔记本电脑的地址。 从那里,我主持讽刺版本的stream行网站。 问题是,移动设备(我只testingAndroid,但我假设iOS也这样做)可以检测到缺乏互联网访问的WiFi热点,并将回落到他们的手机收音机。 我希望这只是“回家”,我可以做出回应,但是在用wireshark监控networking时,我看不到任何types的stream量。 有没有人有任何洞察到如何做到这一点?

以root用户身份使用SSHlogin到远程计算机

我的问题是类似于这个 ,我试图自动化的地方,我可以访问远程机器,并作为超级用户运行一个命令。 它工作正常,直到它login,就像从这里: – $ ssh-keygen -t rsa -b 2048 至 $ ssh-copy-id id@server id@server's password: $ ssh id@server id@server:~$ 我的开销是我可以要求用户远程机器的密码只有一次(而生成SSH密钥),之后,当作为超级用户运行一个命令,它不应该再次要求密码即它不应该需要像下面:- sudo su 有什么办法可以做到吗? 因为我试图将密码保存为variables,然后将值replace为: – echo -n "Enter password > " read passwd sshpass -p $username ssh -o StrictHostKeyChecking=no $username@$server sudo some_application & 它会提示input密码,我不能代替我声明的variables的值。