Articles of 联网

你有什么方法来绘制你的networking的代表?

我期待社区了解人们如何绘制他们的networking,即使用符号来表示复杂的拓扑结构。 你可以有硬件方法,每个硬件单元都代表。 你也可以有“实体”的方法,其中显示每个“服务”。 两者都很有趣,但在同一个模式上很难兼顾(但是这是必须的,尤其是使用虚拟化环境)。 此外,关于这种代表性的信息很难得到。 例如安全参数(encryption链接,需要validation)或特定细节(协议types,端口,封装)。 所以我的问题是:你在哪里绘制networking的表示,你的方法是什么? 你在使用方法学和/或特定软件吗? 你对信息build议(或不)的build议是什么? 如何处理networking变得庞大和/或你想在其上放置大量信息的复杂性?

为什么现代路由器不再需要时钟设置?

从我的Cisco书籍(CCNA级别),我了解到,在WAN连接中,必须将一台路由器configuration为DCE,另一台作为DTE。 在现实生活中,我有两台路由器之间的DS-3。 在串行接口上​​没有CSU \ DSU(只是同轴电缆输出)或DCE \ DTEconfiguration。 在configuration中没有时钟速率命令,只有dsu带宽XXX。 如果有问题,路由器正在使用c位帧。 一切都configuration和工作,但我只是想知道为什么没有DCE \ DTEconfiguration。 CCNA是否教授老式技术?

如何用cat-5电缆连接RJ45sockets?

我有一些网线铺设,但没有sockets。 我已经做了一个快速的谷歌,并没有太多的运气与解释(除了连字符网站之外)。 有没有一个很好的,全面的指导如何连接以太网sockets,任何build议也将不胜感激,因为它听起来有点噩梦。

如何find导致arp请求的进程?

当我在网关中运行tcpdump时,我得到了很多来自网关本身的arp请求。 我不知道为什么发生这种情况。 我怎样才能find导致这些ARP请求的过程? $ tcpdump -n arp tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 16:51:03.662114 ARP, Request who-has 211.123.123.251 tell 211.123.123.242, length 28 16:51:03.954113 ARP, Request who-has 211.123.123.246 tell 211.123.123.242, length 28 16:51:04.002111 ARP, Request who-has 211.123.123.254 tell 211.123.123.242, length […]

通过WAN禁用多播传送多播(到另一个LAN)

我的服务器和客户端软件在Linux上运行。 服务器广播多播,客户端侦听多播。 我的客户必须迁移到另一个站点, 不幸的是,在两个站点之间不允许组播🙁 如何在两个站点之间传递多播? – 通过TCP或UDP? – 你推荐什么工具? – 什么延迟? 我收到了关于思科configuration(GRE)的一个很好的答案, 但其中一个networking团队不想监视/维护它, =>当传输将中断时,支持团队将花费太多时间来理解和修复。 =>那么,什么应该是GRE的最佳select? 有没有一个基于Linux内核function的解决scheme 或网卡function? (低延迟很重要) 用法示例赞赏:-) 当前:服务器和客户端在同一个站点上 目前的networking图http://ditaa.org/ditaa/render?grid=%2B%-%2B+%2B%-%2B%0D%0A%7C+服务器++%7C +%7C +客户端++%7C%0D%0A%7C +发送+++%7C +%7C +侦听+%7C%0D%0A%7Cmulticast%7C +%7Cmulticast%7C%0D%0A%7C +++ IP1 +++%7C +%图7C ++ ++++ IP2%7C%0D 0A%%2B —-%2B —-%2B +%2B —%2B —–%2B%0D 0A%+++++%7C ++++++++++%7C%0D 0A%+++++ %2B%2B ———%2B%0D 0A%++++++%7CLAN +网站+ + 1%0D 0A%++++++%7C%0D 0A%++++++%2B ———– ———- WAN 未来:服务器和客户端,每一个在不同的网站上 […]

为什么我应该使用一个众所周知的端口号? (例如22,80等)

我刚刚用openssh设置了远程的ssh。 我可以使用以下三个设置ssh到我的服务器与腻子: /etc/init.d/ssh重启 # What ports, IPs and protocols we listen for Port 1234 dd-wrtnetworking控制面板(192.168.1.1进入浏览器的url) 应用—-端口从—-协议—- IP地址—-端口—-启用 myssh ———- ———- 1234 TCP ——— 192.168.1.X — 1234 ——-是 油灰 主机名(或IP地址)—-端口 WXYZ —————————– 1234 是否有理由使用端口22而不是1234?

用尽IP地址

我们正在扩大networking上的IP地址。 当前范围是192.168.1.0/24。 注意事项: 我们使用ISA服务器作为所有networkingstream量的代理,这是我们当前的默认网关 我们目前的骨干网是4个二层dell交换机,通过LAG连接,有效创build168个端口骨干网 我们有远程site2site vpns连接到我们的networking从192.168.102.0,192.168.103.0等他们将需要访问所有的内部networking 2可能的解决scheme 将掩码从255.255.255.0更改为255.255.252.0,这使我们的范围从192.168.0.1到192.168.3.254。 缺点是我们需要在很多地方(静态IP主机,DHCP服务器等) 在L2交换机之前放置一个三层交换机,并将其分为vlans。 这将是一个更简单的修复。 我们将默认网关更改为三层交换机,并将ISA作为交换机的网关。 那么我们会使用L3交换机作为客户端的默认网关,还是可以把它作为ISA? 获得一些额外的IP地址的最佳方法是什么? 有什么要注意的或要小心的?

使用首个或最后一个免费IP作为默认网关?

请在192.168.100.0/24上假设一个简单的局域网。 你会configuration192.168.100.1或192.168.100.254默认路由器,为什么? 谢谢

挂载在另一个NFS挂载的NFS挂载随机消失

我有一个很奇怪的问题,我的嵌套NFS挂载不时随机消失。 fstab条目看起来有点像这样: nfs:/home /home nfs rw,hard,intr,rsize=32768,noatime,nocto,proto=tcp 0 0 nfs:/bigdir /home/bigdir nfs rw,hard,intr,rsize=32768,noatime,nocto,proto=tcp,bg 0 0 问题是不时的“/ home / bigdir”文件夹将是空的,即使mtab认为共享仍然挂载。 nfsstat et。 人。 也认为这个份额还在攀升。 唯一有用的是卸载,然后(重新)装载bigdir份额。 服务器端是NetApp。 客户端是RHEL5.5,2.6.18-194内核(是的,我知道5.8出了,但据我所知,这个特定问题没有错误)。 我可以使用各种hacks像自动挂载,或挂载到另一个path,然后使用 – 挂接,但我想解决的根本问题。

dhcp-snooping选项82会在2610系列Procurve交换机上丢弃有效的DHCP请求

我们正在慢慢开始在我们的HP ProCurve 2610系列交换机上执行dhcp-snooping,所有交换机均运行R.11.72固件。 我看到一些奇怪的行为,当由于来自客户端的不可信的中继信息而从“下游”交换机发起时,dhcp-request或者dhcp-renew数据包被丢弃。 完整的错误: Received untrusted relay information from client <mac-address> on port <port-number> 更详细的说,我们有一个48端口的HP2610(交换机A)和一个24端口的HP2610(交换机B)。 交换机B通过与交换机A端口之一的DSL连接而位于交换机A的“下游”。 DHCP服务器连接到交换机A.相关位如下: 开关A dhcp-snooping dhcp-snooping authorized-server 192.168.0.254 dhcp-snooping vlan 1 168 interface 25 name "Server" dhcp-snooping trust exit 交换机B dhcp-snooping dhcp-snooping authorized-server 192.168.0.254 dhcp-snooping vlan 1 interface Trk1 dhcp-snooping trust exit 交换机设置为信任授权的DHCP服务器所连接的端口及其IP地址。 这对于连接到Switch A的客户端来说都是好的,但由于“不可信的中继信息”错误,连接到Switch B的客户端将被拒绝。 这很奇怪,原因如下:1)在任一交换机上都没有configurationdhcp-relay,2)这里的三层networking是平坦的,同一个子网。 DHCP数据包不应具有修改的选项82属性。 dhcp-relay似乎默认启用,但是: SWITCH […]