Articles of 联网

KVM虚拟机将不再以桥接networking模式工作

我的KVM主机(Ubuntu 16.04)发生了一些事情。 我有一些虚拟机configuration为使用br0因此它们在局域网上显示为独立的机器,并拥有自己的IP。 他们通过DHCP从路由器获取IP。 一切都好。 但当然,它停止了工作,我不明白为什么。 br0仍然存在,但机器永远无法获得DHCP租约。 主机仍然有连接。 如果我将机器切换到NAT,他们可以访问networking。 但不能与br0 。 这里是主机上的/etc/network/interfaces : # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). source /etc/network/interfaces.d/* # The loopback network interface auto lo iface lo inet loopback # The primary network interface # auto […]

Xenserver 6.5,如何绑定dom0上的内部IP

我在OVHnetworking上有一个Xenserver 6.5。 我创build了一个私有IP地址的内部networking。 这在VM之间工作正常,但我想包括networking中的dom0,我找不到如何分配IP地址。 当在Xencenter中创build一个“内部”networking设备时,虚拟机中会自动创build一个网卡,这似乎不会在dom0中发生,那么如何在dom0中绑定私有IP。

在虚拟机中,我创build了一个网卡,configuration了IP地址,但无法连接到互联网

(忽略我没有发布代码,因为在VMware中我无法从远程服务器复制任何代码) 我创build了一个VMnet6,它的IP段是45.117.42.0 ,我的主机ip是45.117.42.129 。 网关是45.117.42.2 。 在VM(cc-controller1,CentOS7.2)中,我在这里configurationIP地址: 我重新启动了networking: systemctl restart network 我不能ping外部networking和网关,为什么呢? 编辑-1 之前,我已经configuration了三个VM的IP,分别是45.117.42.120 ,BOOTPROTO也是静态的。 但在那里我已经closures了,我不确定这是否会受到影响。

思科SFP模块检测

我有两台思科SG500X交换机,我想通过10G光纤堆叠。 我有两个第三方SFP-10G-SR模块,我遇到了麻烦。 无论光纤是否连接,交换机在插入时是否应检测SFP模块? 我附加/删除模块时检查日志,什么也没有显示。 我试图找出问题是与模块或光纤。 谢谢。

ebtables绕过iptables钩子

是否可以绕过通过桥接适配器的数据包的iptables规则? ebtables -t broute -A BROUTING -s 00:00:00:00:00:01 -d 00:00:00:00:00:02 -p IPV4 -j ACCEPT 规则匹配和计数器增加,但更高级别的iptables规则阻止数据包。 我想find一个解决scheme是在iptables丢失的mac目标问题。 我有一个客户端连接通过一个Linux网桥,必须能够通过这个桥梁网关发送ip数据包,但这样的匹配是不可能的iptables,因为目的ip是该网站的ip什么客户端尝试访问,源端是客户端IP。 如果可以说-s客户端–dstmac路由器和目标IP可以是任何像DST = 199.191.50.73这将解决我所有的问题。

扫描所有设备的networking

我遇到了一个networking的小问题,当我扫描它使用nmap甚至Fing的android,我只能得到路由器和我的设备,即使我知道其他设备连接。 这发生在使用路由器硬件的networking上,以及两个使用Cisco Meriaki的其他networking。 我想进一步研究,但我不知道这是叫什么或如何解决它,这个networking“分区”系统的名称将非常感谢!

多个互联网连接和单个防火墙设备

我工作的公司有三个互联网连接。 我们计划安装一个涵盖所有三个连接的防火墙设备。 我理论上可以想象通过将所有networking线路连接到一个非常昂贵的设备来完成。 不过,我想使用openSource解决scheme,例如opensense或pfsense。 所以我需要组装我自己的硬件。 无需购买企业级防火墙设备,最有效的方法是什么?

Linux的Debian如何禁用TCP校验和validation?

当试图从A打开一个TCP端口到主机B时,我发现两台主机之间的三路TCP握手存在问题。 客户端/主机A向主机B发送SYN,主机B发送SYN / ACK,主机A发送RST包。 我在wireshark中嗅探了数据包,发现SYN / ACK数据包在被A发送和B接收后没有相同的TCP校验和。否则它是完全相同的数据包。 Wireshark将数据包标记为“未确认的段”。 两台机器之间没有任何跳跃。 这两台主机是VMware ESXi主机中的虚拟机。 虚拟机在不同的主机上。 它们直接连接在ESXi中的相同VLAN中。 客户端VM位于ESXi v4.1.0上。 我为我的testing打开了所有的防火墙。 最后,我完全closures了TCP校验和卸载。 我对同一主机上的虚拟机进行了相同的testing,结果相同。 客户端虚拟机运行debian Jessie 8.8,其他虚拟机是debian wheezy。 我怀疑ESXi正在修改两台机器之间的校验和。 由于我对VMware ESXi没有多less经验,并且对其进行了debugging,所以我想知道如何“禁用”校验和TCP? 现在这将是一个解决方法,并testing问题真的来自校验和。 我试图在主机A上添加一个iptables的mangle规则: iptables -t mangle -A PREROUTING -s #IP_HOST_B# -o eth0 -j CHECKSUM –checksum-fill 但不改变任何东西。

GCE内部networking问题

从昨天下午1:10开始,我们的GCE内部networking在虚拟机之间进行通信时开始偶尔出现networking超时。 这个问题并不是孤立于任何特定的节点 – 与node.js服务器通信的nginx,与kubernetes通信的node.js服务器,与度量服务器通信的各种实例 – 同时开始生产和分段集群(都是在相同的传统VPCnetworking上)。 这导致页面加载失败以及内部应用程序通信中的问题。 我们的分段集群的Stackdriver运行状况检查显示了一些明确的问题,昨天下午1:10开始,同时我们开始在我们的日志中获取networking超时。 我们生产集群的健康检查看起来是一样的。 我们试图重新启动遇到问题的各种虚拟机,但这似乎没有效果。 我在如何诊断或解决这个问题上有点不知所措。 我应该在哪里寻找进一步的调查或可能的解决scheme

为什么ESXinetworking将NIC适配器显示为closures状态?

我的戴尔T310服务器是ESXi 5.0的主机。 出于某种原因, 第二块网卡vmnic1在vSphere Client仪表板中的状态显示为“closures ”。 第一个NIC vmnic0显示为活动,并在1000 mbps运行没有问题。 是否必须以某种方式手动启用第二个NIC – 以便ESXi可以识别并“绑定”它? 我在想,第二块网卡显示为Down的原因是:服务器后端的端口没有连接网线。 我是否正确地认为,只有当网卡连接到网卡时,网卡才会被分配一个IP,并被ESXi识别? [是的,我的networking“幼儿”学习走路!]