Articles of 联网

如何通过cmd更改networking设备上的辅助DNS服务器条目?

在Windows XP中,如何通过命令行更改networking适配器上的辅助DNS服务器?

主机之间的SSH主机密钥pipe理

我们有一个基于2个Redhat的服务器,它们都是虚拟IP的主机。 192.168.0.3 dataserver(虚拟IP) 192.168.0.1 dataserver_ha1(物理服务器) 192.168.0.2 dataserver_ha2(物理服务器) 使用drdb和heartbeat它设置为运行一个主机作为主要主机,另一个处于备用状态。 如果主要的故障比备用服务器成为主要接pipe…在这方面非常标准。 我们的日志处理服务器(etl_server)连接到dataserver并运行每小时的进程。 我们使用ssh_keys连接(虽然这不是重要的信息)。 当dataserver_ha1故障转移到ha2时,由于关于更改主机密钥的中间人警告,etl_server不能再连接。 AFAIK有几件事我可以做: 1)在SSH客户端上严格检查(不要这样做)2)在客户端的authorized_keys文件中添加两个物理主机密钥的条目3)镜像所有/ etc / sshd / hosts *文件 但我觉得我应该能够告诉主机通知ssh客户机请求,可能使用两个允许的主机密钥之一。 当我有一点时间的时候,我会用VirtualBox或者其他的东西来testing。 在此期间,我在错误的地方寻找信息在这…

为什么当我得到重复的ACK时,TCP Reno把拥塞窗口减半了?

我很难理解这个概念。 为什么当TCP Reno检测到三重重复的ACK并且在超时时将其窗口缩小到1个段时,为什么TCP拥塞窗口减半? 我明白,里诺这样做,但我不明白为什么 。 任何帮助?

无法通过外部networking连接到服务器:

我正在使用基于Debian的盒子运行Apache2 HTTP服务器,通过D-Link DI-524路由器连接。 networking设置:调制解调器 – > DI-524路由器 – > Debian Box +笔记本电脑 我可以通过本地IP地址或使用设备:笔记本电脑的外部IP地址通过本地networking访问HTTP服务器。 当我尝试通过外部IP地址通过外部networking访问HTTP服务器时,Apache2服务器根据我的日志不会收到请求。 我曾经尝试过: 我已经在路由器上设置了一个虚拟服务器来转发HTTP到设备,所以我试着把设备放在路由器的DMZ中。 没有运气任何一种方式 我是这个networking级别的新手,并真诚感谢您可能提供的任何帮助。 请让我知道如果您需要进一步的信息来诊断我的问题。

未知的本地IP显示在Netstat中

我有什么可能是一个简单的问题,但这是我以前从未注意到的,我想看看是否需要引起关注或采取行动。 当在Windows系统上用netstat.exe检查别的东西时,我注意到系统进程在不同于本地IP的本地IP上的各个端口(137,138,139)上侦听。 具体来说,我的本地IP是192.168.1.67,地址显示为192.168.56.1。 我从来没有看到我的networking上有任何本地IP地址的第三位数字组没有“1”,但更重要的是,系统进程是从我的电脑上的某处列出,但显然不是从我的电脑。 当谈到networking协议时,我基本上是一个新手,所以在回答时请记住这一点。 有任何想法吗?

通过VPN进行应用authentication

我的工作是向远程员工推出一个名为springbrook的新应用程序(HR,Payroll等)。 该应用程序运行在我们的一台物理服务器(Win 2008 R2)上并在本地使用,我必须将networking驱动器映射到本地员工计算机上的服务器。 我创build了一个应用程序的桌面快捷方式,以便用户不必进入映射的驱动器,并以这种方式运行。 他们只需点击桌面快捷方式。 Springbrook使用LDAP协议(在我们的例子中是Active Directory)来validation用户是否尝试loginSpringbrook内部的loginID,因此当会话build立时,它需要用户login并通过身份validation与LDAP连接器build立连接,validation用户信息并允许他们访问。 我们的硬件防火墙是Sonicwall TZ210设备。 我有该设备中的VPN设置。 在使用Springbrook的用户工作站的远程站点,我已经正确设置了sonicwall VPN客户端。 在远程工作中,我可以build立到我们networking的连接,映射networking驱动器并打开Springbrooklogin页面。 当我input证书时,会popup一个Springbrook错误消息,告诉我我input的密码不正确。 事实并非如此,因为我知道凭据是正确的。 我联系了Springbrook,技术人员告诉我,authentication不会在VPN隧道中发生。 好的。 我知道,哈哈 他然后说,他们使用思杰为他们的远程员工。 我相信思杰有一个非常好的WebApp工具,但是如果我能通过VPN隧道来做到这一点,并节省我们的钱,那就太好了。 任何build议我的技术人员? 服务器:Win 2008 r2 Firewall \ VPN:Sonicwall tz210 Active Directory域 我在我们的防火墙中启用了LDAP,得到了相同的结果。 这没有用。 除此之外,我还没有尝试过任何东西。 远程工作站运行与运行springbrook的本地工作站相同的“东西”就好了。

在监听端口上使用netstat在“本地地址”字段中localhost:6666和:6666之间的区别是什么

使用ubuntu 11.04,我运行netstat -nplt得到本地地址的结果可能是 localhost:6666 要么 [::]:6666 有什么不同? 我相信[::]:将端口xxxx上的服务绑定到所有接口(lo,eth0,eth1)和localhost:只绑定到loopback接口(lo)。 我想我错过了一些东西。 我怎样才能在两种状态之间切换?

build立的连接太多了

我有一个(可能很旧)的CentOS 4.5服务器,里面运行着一个自定义的Java应用程序。 我发现应用程序在运行一段时间后崩溃,发现它正在处理1024个连接,并在死亡时试图再打开一个套接字。 事实上,如果我检查ulimit -n我可以确认它是1024,所以应用程序正在closures,因为它没有更多的自由文件描述符。 令我困扰的是,有数百个表面上处于非活动状态的连接,处于“ESTABLISHED off”状态,全部来自相对较less数量的IP(大约200个),而且随着时间的推移和客户端连接,像我看到的这些运行netstat -nato : tcp 0 0 ::ffff:10.39.151.20:10000 ::ffff:78.152.97.98:12059 ESTABLISHED off (0.00/0/0) tcp 0 0 ::ffff:10.39.151.20:10000 ::ffff:78.152.97.98:49179 ESTABLISHED off (0.00/0/0) tcp 0 0 ::ffff:10.39.151.20:10000 ::ffff:78.152.97.42:45907 ESTABLISHED off (0.00/0/0) 我知道这不是DOS攻击,连接是合法的,但在客户端连接之后似乎不会closures,并与服务器进行短暂的数据交换。此外,由于由200个客户端生成(计数不同的IP) 我应该调查一些奇怪的应用程序错误(也许在1.6版本),或挖掘到CentOSnetworkingconfiguration? 我不知道还有什么更多的关注.. 在此先感谢,任何暗示赞赏!

ESXi信标探测限制 – 需要三个交换机?

目前,我们正在VM主机上为我们的NIC团队使用“链接状态”,但最近遇到了两个交换机中有一个发生内存错误并停止传输stream量的问题。 我们所有的VM主机都closures了,大部分客户(已经使用这个path)也停止响应,直到我们手动closures这个开关。 在Linux绑定环境中,可以使用arp_intervals作为检测链接状态的另一种方式,但在VMWare中只有Beacon探测。 BP不同于arp_interval,因为您不select主机来testing连通性,以及您需要三个或更多的接口来执行此操作。 我们所有的VM主机都有四块网卡,所以这三块网卡的要求不应该太麻烦。 但是,虽然文档仅指出至less需要三个独立的物理网卡(pNIC),但每个示例还有三个独立的物理交换机,但没有说明这是否也是必需的。 正如我所寻找的答案,我遇到了这个博客,其中指出: “如果vSwitch中的多个pNIC连接到同一个pSwitch,请勿使用信标探测,这可能会导致在pSwitch的两个或多个端口上出现相同的MAC地址,这是”非常糟糕的事情“” 在我们的configuration中,我们没有三个交换机来增加这个问题,在我的一些初步testing中,我遇到了无法解释的链路振荡问题,这些问题可能与它们被插入同一个交换机相关。 那么三个独立的物理交换机是否也是信标探测的要求? 我只能将我的configuration链接到状态? 而且,从修辞的angular度来说,他们为什么不把arp_interval作为他们网卡绑定的一个选项呢?

公司VPN在与家庭networking相同的子网上

我的公司在192.168.1.0 / 24子网上有一个PPTP VPN(我知道它不是很安全)。 对于从家庭networking连接的人,如果其子网是192.168.1.0 / 24,则文件共享不起作用。 一些(并且只有一些)SMB服务器在Windows 7上没有正确响应。 从我的家庭networking(192.168.4.0 / 24),一切按预期工作。 那么可能是什么问题呢? 在两个networking上重叠IP? 路由? 我怎么能解决这个问题,而不要求人们改变他们的家庭networking(我不想被解雇),而不改变公司的子网? 谢谢你的帮助。