Articles of 联网

Windows自动恢复flakeynetworking连接

我有一个Windows XP机器,我正在远程访问,有进入一个奇怪的状态与networking连接 – 当你在本地机器上显示为连接,但没有任何东西通过。 禁用和启用networking连接解决了这个问题。 我猜这是一个更严重的问题的症状,但我至less在星期一才能到达机器进行sorting,所以我希望能够find一些实用程序或将一个快速脚本放在一起testingnetworking连接(即telnet google.com 80或其他),并尽可能重新启动networking连接,否则重新启动机器。 在此searchbuild议只有真正复杂的应急,我不想locking自己,才能得到它…任何人都可以提出一个简单的东西? 甚至每隔几个小时自动重新启动连接的方法?

在CUPS中的IPP打印机上设置请求用户

我需要发送一个请求CUPS服务器与特定的请求用户参数 – remote_user而不是local_user。 我应该如何设置本地CUPS服务器?

路由和ARP

如果我有 >ip ro 192.168.14.0/24 dev eth0 另一台主机可以获得我的mac地址。 但是,如果我刷新路由信息: >ip ro flush table main ARP分辨率不起作用。 广播数据包“谁有192.168.14.149”到达eth0,但尽pipeeth0的地址为192.168.14.149,但OS(Linux)仍然不响应。 路由和arpparsing之间有什么连接?

桥接的虚拟接口对于ifconfig不可用或可见

我正在运行Ubuntu 9.04,内核2.6.28-18和vmware-server 2.0.1。 我试图设置一个虚拟的linux机器来使用桥接接口而不是NAT或仅主机。 NAT和主机都工作得很好。 运行vmware-config.pl ,我将/ dev / vmnet0设置为将eth0,/ dev / vmnet1连接到主机,将/ dev / vmnet8连接到NAT。 当我运行ifconfig -a我看到物理接口(eth0),vmnet1和vmnet8都已启动,并且分配了IP地址。 我也看到其他各种不相关的接口。 在Web控制台中,当我要求客户机的网卡被桥接时,它表明桥接设置是“不可用”,并显示禁用的设备图标。 在来宾机器内部,我有一个eth0接口,可以将其设置为我喜欢的任何东西,但无法看到我的外部networking或主机。 我在我的vmware / hostd.log中看到错误,其状态是:“设备vmnet0上的网桥未运行,虚拟机将无法与主机或networking中的其他机器进行通信”,这确认了问题。 vmnet桥正在运行,并在我的进程表中看到以下内容: /usr/bin/vmnet-bridge -d /var/run/vmnet-bridge-0.pid -n 0 -i eth0 我确认/var/run/vmnet-bridge-0.pid文件在那里,它指向正确的过程。 我看到了与Ubuntu 9.04和桥接接口有关的问题 ,其中海报确定由于vmware-config.pl脚本中存在缺陷而导致vsock库不能生成。 我应用了这个补丁,重新执行脚本,并确认vsock.ko和vsock.o在我的/ lib目录结构中。 vsock确实出现在lsmod 。 我的/ etc / vmware目录有/ vmnet1和/ vmnet8子目录。 它们包含用于按预期运行DHCP和nattypes服务的configuration实用程序。 没有vmnet0子目录。 我的/etc/vmware/netmap.conf文件确实显示vmnet0的条目; 名字和设备,我从脚本configuration它。 我的/ dev目录包含设备vmnet0到vmnet9。 它们的主设备号为119,次设备号为0到9. / proc […]

在2个数据中心之间设置第2层vlan

我们的数据中心提供商经营2个站点,目前我们有一个设备,想在第二个设备。 他们告诉我,他们在一个20Gbit的连接上在两个站点之间运行一个2层vlan,他们只是给我以太网电缆在每端连接的位置。 在当前的网站上,我们有Cisco 2960 48TC-L交换机,所有机器都在192.168.xx子网,我们有连接到我们的互联网提供商的思科防火墙。 我的问题是我需要做什么来连接2个网站? 我可以将提供的以太网电缆插入cisco交换机,并且另一端有相同的交换机吗? 我需要在另一端build立一个独立的内部networking,并通过防火墙连接吗? cisco交换机需要特殊configuration吗? 我们希望保持两个站点之间的连接,每个站点都有自己的内部DNS名称,如dc1.xx.com。 对不起,如果我是模糊的或没有包含足够的信息,我有一个相当不错的硬件知识,但我们现在是一个netops人,我想这两个网站尽快联机! 提前致谢!

可以通过Watchguard移动VPN进行连接,但不能ping通或访问networking驱动器

我们有任何问题,其中一些雇员不能在办公室外连接到我们的networking驱动器。 我们使用Watchguard移动VPN(我们有一个WatchGuard Firebox防火墙),用户可以连接。 也就是说,他们在VPN客户端中的状态是“已连接”,并且他们有正确的IP地址列为VPN端点。 问题是,当他们尝试映射驱动器,甚至ping我们的networking上的服务器的IP地址,它会失败。 上周,我们暂时将我们的Comcast调制解调器之一切换到我们的备用DSL调制解调器,因为Comcast不小心被Comcastclosures,问题似乎从那时开始。 我们已经切换回来了,问题依然存在,所以似乎没有(这是有道理的)。 但是当时我们也做了其他的改变,虽然我们觉得我们已经检查了所有的东西。 此外,有些人可以通过VPN成功连接到networking驱动器。 有人可以请build议一些步骤来帮助排除故障吗? 我们已经检查了我们WatchGuard盒子上的政策,看起来不错。 我们已经查看了Mobile VPN客户端上的设置,但似乎没有什么可能的原因。 谢谢。

DMZconfiguration和防火墙吞吐量

我被要求考虑在DMZ中的web服务器(Debian / Apache / PHP)和后端MySQL数据库之间放置一个防火墙来实现“隔离”。 目前,iptables正在MySQL服务器上运行,并且分别仅允许TCP 22和3306用于SSH和MySQL。 但是,这显然不够好,build议使用硬件防火墙。 以思科的ASA 5505为例, 吞吐量为150Mbps,与networking服务器和MySQL服务器现在在同一台GbE交换机上享受的千兆比特吞吐量相比,这似乎相当低。 这是一个问题吗? 我现在还不能给你任何数字,但可以随时说出你的典型的表单驱动的数据录入CRUD webapp,可能有100个并发用户会话。 如果没有任何真正的吞吐量数字是不可能确定的,任何人都可以提出任何测量方法吗? 我想抓取JMeter,模拟一些负载,并使用ntop在MySQL接口的端口镜像上(或者在MySQL服务器上)测量带宽。 编辑: 我粗略地介绍了有关千兆位以太网的项目,理论上的吞吐量应该是125MB / s,而思科5505的最大吞吐量是150Mbps(或〜18MB / s),并不能解释NAT或ACLparsing等。不能看到NAT或ACLparsing对于单节点networking来说是个大问题)。 即使如此,防火墙肯定会成为Web服务器和MySQL服务器之间的一个潜在瓶颈,看起来好的,具有高质量SAS磁盘和其他服务器组件的RAID1设置应该至less能够达到50-75MB / s。

在KVM guest虚拟机中使用多个IP

我正在使用Ubuntu服务器和KVM,并试图找出如何让networking工作,以便一个客人可以使用多个静态IP地址从一个networking适配器。 现在我假设一个这样的布局(全部是静态的): eth0 |- 192.168.1.100 – Server address A (eth0) |- 192.168.1.101 – Server address B (eth0:1) \- Virtual machine |- 192.168.1.150 – VM address C (eth0:2?) \- 192.168.1.151 – VM address D (eth0:3?) 我不太清楚如何在/etc/networking/interfaces或virsh中进行设置。 我猜测一个网桥需要参与,而且networking需要使用libvirtbuild立,但我不知道如何设置。

fork:不能分配内存

我有几个服务器有很多连接的一些问题。 服务器只是挂起新的networking连接(尽pipe在haproxy中的负载均衡function似乎是正确的)。 我无法连接到SSH,并且服务器无法连接到其他套接字。 我保持连接与屏幕上的一个控制台到服务器。 然后发生错误我无法通过屏幕执行任何命令。 # ls -bash: fork: Cannot allocate memory 我不能执行“free -m”来显示内存数量,但是我得到了监视实现,表明上次发送的值是(RAM free,Buffers free,Swap free)(3597MB,5793,573 3)。 尽pipe我将tcp_fin_timeout更改为15(9155 TIME_WAIT,55 ESTABLISHED),但服务器在netstat中有许多TIME_WAIT连接。 我只能运行ulimits -a core file size (blocks, -c) 0 data seg size (kbytes, -d) unlimited max nice (-e) 0 file size (blocks, -f) unlimited pending signals (-i) 88064 max locked memory (kbytes, -l) 32 max […]

POP3stream量在小爆发之间停顿

以下是对我遇到的最奇怪的networking问题的描述。 故事 我正在和一位报告无法检查他们的电子邮件的客户合作,从今天上午开始。 两个星期前,他们完成了一次重大的升级,取而代之的是他们所有的电脑,以及一个新的SBS服务器添加到Windows域。 客户端使用Windows 7上的Outlook 2010通过POP3获取电子邮件,但邮件未收到。 发送/接收进度窗口指示下载停止在大约1%完成。 我尝试使用telnet客户端连接到POP3服务器,并观察到类似的行为。 在发出命令RETR 1我看到一小块数据(大约1K)通过,间隔越来越长。 在大量的数据之间,暂停时间似乎增加了一倍 – 我观察到持续了1,3,7,14和28秒的暂停。 那之后我就不再计算了。 通过在同一个域中的terminal服务器(Svr 2008标准)上运行telnet执行相同的POP3消息下载testing,结果相同。 然后上传一个小的PHP脚本,它将返回一个任意长度的页面到互联网上的服务器,并尝试从局域网上的terminal服务器访问它。 我testing了从1K到1MB的各种尺寸,没有观察到摊位。 HTTP似乎不受影响。 最后,我将我的个人笔记本电脑(不是域成员)插入networking,并再次尝试POP3testing – 整个邮件立即下载。 更新(2011-03-10) 我使用Wireshark来获取今天POP3对话的清晰数据包捕获。 初始会话(USER,PASS,LIST)按预期工作,服务器立即响应。 (LIST的结果适合于一个数据包。)RETR命令发出后,消息开始stream式传输,延迟开始。 我之前的估计是稍微偏离的,延迟实际上是预期的持续时间:1,2,4,8,16秒等。客户端在收到每个数据包的200毫秒内立即发送ACKS。 此外,我们试图直接将受影响的工作站之一连接到互联网,并且能够全速下载邮件。 此时,我强烈怀疑路由器(Cisco 1711)出现故障,但对IOS进行进一步的诊断我还不够了解。 我知道的 POP3服务器对于networking外的客户端正常工作。 电缆调制解调器正在提供全速连接。 路由器可能不会发生故障,因为当我将自己的机器连接到networking时,它工作得很好。 L2交换机以千兆速度传送LANstream量。 只有新安装的电脑出现问题。 安装完两个星期后,新电脑上出现了这个问题。 我不知道 究竟是什么原因导致了这种拖延?