Articles of 联网

在LAN中查找TCP重传的原因

你好服务器故障denizens 我有一个100台计算机,2个Windows域名服务器和12个VoIP电话的局域网的恼人的问题。 自从大约一年前安装以来,每隔一周左右,我们都会注意到VoIP电话会自动重置 – 偶尔会在通话中。 同时,计算机上经常出现连接暂时中断的迹象:访问networking共享时资源pipe理器冻结,pipe理软件中由于与数据库服务器连接中断而导致错误。 我一直在对VoIP PBX和其他networking之间的连接进行一些Wireshark监控。 在我们logging手机重启的时候,Wireshark会收到一串重发的TCP数据包。 Wireshark日志每天显示大约2个重传集群,从5个数据包到数百个。 每个集群中的主要是PBX和一些VoIP电话之间,但并不总是相同的集合。 同时经常重传的是连接到相同交换机的电话,但是有时重传一起发生在networking的相对端的电话。 通过TCPstream量通常会有一些重合的重传,例如在客户端机器和文件服务器之间。 重传和电话重置的高峰与networking重负载时不相关。 他们在白天似乎稍微多出一点,但是大部分在晚上,交通量应该减less。 当大多数计算机被closures并且stream量应该是最低的时候,它们经常发生在深夜。 你有什么想法可以帮助诊断这样的问题的原因? 有一件事我还没有尝试,但应该有,正在更新所有交换机的固件。

缓慢转移距离

从我们的纽约数据中心,转移到更远的地方performance不佳。 使用速度testing来testing不同的位置,我们可以轻松地将我们的100兆上行链路饱和到波士顿和费城。 当我在美国或欧洲西海岸的位置使用速度testing时,我经常只能看到约9兆位/秒。 我的第一反应是,这是一个窗口缩放问题(带宽延迟产品)。 不过,我已经在西海岸的一台testing机器上调整了Linux内核参数,并使用iperf来调整窗口大小,足以支持每秒100兆字节,而且速度仍然很慢(Capture in)。 我也试过禁用Naglealgorithm。 我们从Linux和Windows都得到了糟糕的性能,但是使用Windows的速度却要差一倍(1/3)。 转让(没有Nagle)的形状是: 十几岁的浸有〜100重复的副本。 随着时间的推移,接收机的最小窗口大小的形状是: 任何想到下一步要把我们的瓶颈? 一些速度testing结果(使用speedtest.net上传): 费城:44 mbit(使用我们网站的人正在使用其余;-)) 迈阿密:15 mbit 达拉斯:14兆位 圣何塞:9 mbit 柏林:5 mbit 悉尼:2.9 mbit 更多数据: 迈阿密:69.241.6.18 2 stackoverflow-nyc-gw.peer1.net (64.34.41.57) 0.579 ms 0.588 ms 0.594 ms 3 gig4-0.nyc-gsr-d.peer1.net (216.187.123.6) 0.562 ms 0.569 ms 0.565 ms 4 xe-7-2-0.edge1.newyork1.level3.net (4.78.132.65) 0.634 ms 0.640 ms 0.637 ms 5 vlan79.csw2.newyork1.level3.net […]

从Ubuntu恢复启动networking连接?

我试图从Ubuntu Hardy升级到Intrepid昨晚,似乎已经杀死了它。 我可以启动到“恢复模式”和root shell,但是当它试图启动Gnome环境时会冻结。 在这种恢复模式下,它似乎没有在networking上(即ifconfig显示lo位,但不是eth0位),我不能ping或SSH到它。 我如何从这个提示开始联网? 干杯 菲尔

使用Nmap查找打印机

使用nmap在networking中查找打印机的最佳方法是什么? 是否有可能将打印机的IP保存到一个文件?

是否有可能判断两个IP地址是否属于同一台服务器?

给定两个公共IP地址和同一networking上的知识,是否可以从远程位置(即不同的国家)确定它们是否属于一个或两个服务器?

为什么ICMPredirect主机发生?

我设置了一个Debian框作为4个子网的路由器。 为此,我在LAN连接的NIC( eth1 )上定义了4个虚拟接口。 eth1 Link encap:Ethernet HWaddr 94:0c:6d:82:0d:98 inet addr:10.1.1.1 Bcast:10.1.1.255 Mask:255.255.255.0 inet6 addr: fe80::960c:6dff:fe82:d98/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:6026521 errors:0 dropped:0 overruns:0 frame:0 TX packets:35331299 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:673201397 (642.0 MiB) TX bytes:177276932 (169.0 MiB) Interrupt:19 Base address:0x6000 eth1:0 Link encap:Ethernet HWaddr 94:0c:6d:82:0d:98 inet addr:10.1.2.1 […]

升级到千兆networking – 启用巨帧

我想开始将我的SOHOnetworking升级到千兆(从10/100),并听说了一些巨型帧。 什么是在networking上实现巨型帧的最佳方式? 从我可以告诉它为了正常工作,networking上的所有networking设备必须支持巨型帧。 这是真的? 如果我有具体的齿轮(如networking打印机),不能更新到GB以太网这将阻止我启用巨型帧? 什么是启用巨型帧的一些问题?

traceroute输出中的三列是什么意思?

traceroute输出中的三列是什么意思? 手册页没有帮助: http : //www.ss64.com/bash/traceroute.html 这样比较好,但比我想要的要冗长一些。 举个例子。 traceroute to library.airnews.net (206.66.12.202), 30 hops max, 40 byte packets 1 rbrt3 (208.225.64.50) 4.867 ms 4.893 ms 3.449 ms 2 519.Hssi2-0-0.GW1.EWR1.ALTER.NET (157.130.0.17) 6.918 ms 8.721 ms 16.476 ms 3 113.ATM3-0.XR2.EWR1.ALTER.NET (146.188.176.38) 6.323 ms 6.123 ms 7.011 ms 4 192.ATM2-0.TR2.EWR1.ALTER.NET (146.188.176.82) 6.955 ms 15.400 ms 6.684 ms 5 105.ATM6-0.TR2.DFW4.ALTER.NET […]

客户站点没有IP地址,他们想从/ 24到/ 12networking掩码…坏主意?

我的一个客户站点要求我改变我在那里pipe理的Linux服务器的子网掩码,同时他们根据10.0.0.xscheme重新IP /更改其networking的networking掩码。 “你能把Linux服务器networking掩码从255.255.255.0更改为255.240.0.0吗? 你的意思是255.255.240.0? “不,255.240.0.0” 你确定你需要这么多的IP地址吗? “是的,我们永远不想用尽IP地址。” 针对Subnet Cheat Sheet的快速检查显示: 一个255.255.255.0networking掩码,一个/ 24提供256个主机。 很明显,看到一个组织可以用尽这么多的IP地址。 一个255.240.0.0networking掩码,一个/ 12提供1,048,576个主机。 这是一个<200用户的小站点。 我怀疑他们会分配超过400个IP地址,也许500,但是在那个时候,应该build立更多的子网/ VLAN。 我提出了一些提供较less主机的方法,例如分别为/ 22或/ 21(分别为1024和2048主机),但无法给出使用/ 12子网的具体原因。 这个客户应该关心什么吗? 有什么具体的原因,他们不应该在他们的环境中使用这样一个令人难以置信的大面具?

谁select127.0.0.1是本地主机,为什么? 它有什么意思?

我几乎是积极的每个人在这里知道127.0.0.1的含义。 但是,为什么总是本地主机? 谁select了这个任意的IP? 为什么这个IP被挑选出来? 为什么不是更简单的东西,如1.0.0.0? 127.0.0.1有什么特别的含义吗?