我们有一个现有的VMware ESX 3.5集群(6台主机,VI 2.5),需要将服务控制台移动到一个新的子网。 我们希望在没有停机的情况下为VM做这些事情。 在我以前的实验中,我发现集群networking约束检查阻止了我尝试重新configuration主机以拥有不同的服务控制台子网。 我已经尝试在所有主机的新子网中添加辅助服务控制台(使用不同的名称),并将das.AllowNetwork0设置为限制为新的服务控制台,但是如果将主机configuration为只有该服务控制台,旧的它不能join群集,但有关于不匹配networkingconfiguration的错误。 新服务控制台是否具有备用名称或匹配的名称会失败。 我们为这两个子网build立了中继连接。 我们当然可以暂时在子网上build立一个服务控制台。 所有主机上的当前configuration是(简化和编辑): # Current service console, on port in VLAN 5 Switch Name Uplinks vSwitch0 vmnic0 PortGroup Name VLAN ID Uplinks Service Console 0 vmnic0 # connected to dedicated VMotion switch Switch Name Uplinks vSwitch1 vmnic1 PortGroup Name VLAN ID Uplinks VMotion 0 vmnic1 # Old […]
请原谅我,如果这个问题是可怕的误导。 我主要是一名开发人员,但是我的公司要求我以合理的方式build立他们的networking数据和VoIP连接(我至less对networking有一个基本的了解)。 我们目前有两个地点通过VPN连接。 我们是一家video处理公司,所以偶尔我们需要在这一行上移动一个大文件。 我们正在计划将电话系统切换到基于Asterisk的(远程)系统,并希望ip电话在我们已有的相同路由器/交换机上运行。 从我所收集的数据来看,在每个位置创build2个VLAN(一个用于数据,另一个用于电话)似乎是有意义的,并且在路由器上使用QoS优先处理在voip VLAN上的数据包。移动了VPN。 不过,我想让位于位置1的数据VLAN上的计算机能够“看到”位置2上的数据VLAN上的计算机。如何实现? 我曾经想过,也许这两个位置在同一个子网下可能工作,但是这听起来像是这是一个糟糕的(或不可能的)想法? 任何帮助或方向将不胜感激。
刚刚发现服务器故障,其他用户连接到它有问题。 网卡上的设置已经从私有(域)networking更改为公共(另一个选项是主页)。 切换到networking接口会导致防火墙阻塞很多正常的function。 我猜测由于事件日志显示没有任何理由,可能是由于完全closures,我们最近有人启动机器,但是域控制器可能没有先启动。 任何证实这可能是这种情况?
所以在升级到CentOS 6.2之后,我似乎不再能够login到我的iSCSI目标。 我在系统上的不同子网上有多个接口,我首先想到的是,它可能不会绑定正确的接口,这在看netstat的时候似乎是这样的,因为这显然是错误的: [root]⌘ netstat -na|grep .90 tcp 0 1 10.10.100.60:42354 10.10.8.90:3260 SYN_SENT tcp 0 1 10.10.100.60:40777 10.10.9.90:3260 SYN_SENT 然后我继续并禁用了除一个接口外的所有内容,因此netstat看起来是正确的,但login问题依然存在。 我肯定目标永远不会看到一个数据包,因为我没有看到SYN_SENT。 我知道问题出在我的客户端上,因为目标服务于多个系统,其中没有一个是CentOS 6.2。 在这一点上,我相当确信CentOS 6.0 / 6.1和6.2之间有些变化。 所以,如果有人有什么想法,或者碰到这个,我很想听听你的想法。 [root]⌘ iscsiadm –mode node –targetname iqn.2011-12.dom.homer:01:lab-centos-servers-00001 –portal 10.10.8.90:3260,2 –interface=sw-iscsi-0 –login Logging in to [iface: sw-iscsi-0, target: iqn.2011-12.dom.homer:01:lab-centos-servers-00001, portal: 10.10.8.90,3260] (multiple) iscsiadm: Could not login to [iface: sw-iscsi-0, […]
RHES3盒子有一个奇怪的套接字问题: Python 2.4.1 (#1, Jul 5 2005, 19:17:11) [GCC 3.2.3 20030502 (Red Hat Linux 3.2.3-52)] Type "help", "copyright", "credits" or "license" for more information. >>> import socket >>> s = socket.socket() >>> s.bind(('localhost',12351)) Traceback (most recent call last): File "<stdin>", line 1, in ? File "<string>", line 1, in bind socket.error: (98, 'Address already in […]
我只是在新的服务器上安装了新的FreeBSD 9.0。 机器正在使用机载千兆网卡(Atheros AR8151)。 它运行Samba和FTP,并具有〜3TB的ZFS池。 当我从某些主机上下载文件时,我获得了非常好的读取性能,通过FTP接近90mb / s。 但其他一些主机的读取性能却非常糟糕,约为2mb / s。 起初我虽然是桑巴舞,但事实certificate这不是真的。 我尝试从同一台交换机后面的两台独立主机上下载一些文件,一台是Ubuntu 10.10机器,另一台是运行Mac OS 10.4的。 Ubuntu机器达到2mb / s,而Mac OS机器达到10mb / s。 根据要求,有关networking和testing设置的更多细节。 问题中的networking是我的大学networking,至less1Gbit。 我有一台运行OpenWRT的NetGear WNDR3700路由器。 WNDR连接到HP Procurve交换机(这是我无法控制的)。 Procurve还通过光纤连接到大学networking。 该服务器是在Intel Celeron G540上运行,具有上述NIC。 它通过千兆位以太网直接连接到WNDR3700。 为了testing和诊断我下载的问题,并使用多种协议将一些1.5GB文件从服务器上传到服务器。 下列使用的机器和协议(下载是从服务器传出的stream量): 通过gbit以太网连接到Procurve的Windows 7机器。 我只能对这个进行下载testing,大概是2mb / s左右。 这是一个不到一个月的笔记本电脑。 其次是连接到WNDR的Linux Mint机器,这台计算机大约6个月大。 我做了一个下载和上传testing,这两个都有出色的performance。 我用过FTP,SMB和scp。 然后还有另一台Linux机器,运行Ubuntu 10.10,又是一台笔记本电脑,但是这台机器已经大约3年了。 在所有3个协议中,它在两个方向上的传输性能都非常差。 这一个也连接到Procurve。 那么还有另一台linux机器,不知道它在运行什么发行版,因为它不是我的。 这台计算机通过SMB和FTP下载了10MB / s的文件。 再次连接到Procurve(通过100mbit以太网)。 然后有一个3个月大的Macbook […]
我试图设置我的Centos服务器与两个网卡作为路由器。 eth0连接到外部世界,eth1连接到Ubuntu客户端。 这里是服务器上的eth0: DEVICE=eth0 BOOTPROTO=dhcp ONBOOT=yes TYPE=Ethernet 服务器上的eth1: DEVICE=eth1 BOOTPROTO=static IPADDR=192.168.0.10 # a free address on my network ONBOOT=yes TYPE=Ethernet 我的服务器已打开IPv4数据包转发,我的iptables只包含: # iptables –table nat –append POSTROUTING –out-interface eth0 -j MASQUERADE # iptables –append FORWARD –in-interface eth1 -j ACCEPT 我的Ubuntu客户端在/etc/network/interfaces有这个 auto lo iface lo inet loopback iface eth0 inet dhcp gateway 192.168.0.10 但是我无法从客户端的服务器获得Internet连接。 我甚至不能从客户端ping我的服务器: $ […]
使用cisco设备的CLI时,会有“日志同步”命令,使日志消息不会中断命令提示符。 Dell PowerConnect交换机是否有类似的命令?
我有4个其他服务器机器前面的2个负载均衡器,每秒处理约5-6000个请求。 我注意到,每隔几分钟,负载平衡器就会连接到其中一台服务器。 作为连接总数的百分比,这当然是一个非常低的故障率,但是,他们是在同一个数据中心,我不明白为什么我会得到连接超时(60秒,fwiw)。 我设法得到一个数据包捕获其中一台服务器机器时,它看起来像SYN-ACK数据包没有到达负载平衡器。 19:33:51.023518 IP 10.36.213.2.58011 > 10.36.213.36.8005: Flags [S], seq 1726133855, win 5840, options [mss 1460,sackOK,TS val 14377140 ecr 0,nop,wscale 7], length 0 19:33:51.023534 IP 10.36.213.36.8005 > 10.36.213.2.58011: Flags [S.], seq 806746037, ack 1726133856, win 5792, options [mss 1460,sackOK,TS val 15334821 ecr 14377140,nop,wscale 7], length 0 19:33:54.026705 IP 10.36.213.2.58011 > 10.36.213.36.8005: Flags [S], […]
我想抛出主机系统的所有服务,并将其放入监狱。 不幸的是,这不适用于文件共享(例如nfsd),因为jails默认没有自己的networking堆栈。 我知道读一些有关vimage的东西可以解决这个问题。 查看更多的线程: http : //forums.freebsd.org/showthread.php?t=9006 使用vimage与原始监狱应该使用更多的,但与vimage和ezjail的使用使它很难。 有没有人有关于这个话题的经验,并希望分享? 问候