Articles of 联网

为什么一些networking服务需要客户端和服务器在同一个子网上?

我定期在networking上遇到客户端 – 服务器通信问题,客户端看不到服务器,而其他服务没有问题。 很多时候,如果我必须打电话给支持人员,或者查找产品的知识库文章来解决通信问题,他们会告诉我要确保客户端和服务器在同一个子网上,即使服务器和客户端都是在networking上彼此可见。 为什么这是一些软件,而不是其他人? 这是否是特定的内置于具有networkingfunction的软件中的限制? 只要从客户端工作站可以看到目标系统,尽pipe我在networking协议方面的经验有限,但在编写支持networking的软件时,我个人并没有任何问题。 编辑这里是我今天刚刚遇到的一个具体的例子。 运行Kaspersky Security for Virtualization的虚拟机无法看到保护服务器,该服务器位于不同的子网上,但位于同一物理networking上。 他们的支持告诉我,在不同于保护服务器的子网上运行客户端是不受支持的,如果不把虚拟机放在与保护服务器相同的子网上,我将不会得到更多的帮助。 我不是问为什么这对卡巴斯基不起作用,但是一般来说,对于那些确实带有这些networking限制的不同软件。 我很想知道子网限制是否是一个实现决定(无论是通过默默无闻的安全还是其他方式),还是有一些跨子网stream量不能正常工作的情况。

拔掉Netgear交换机在远程交换机上导致思科链路丢弃

我有一个非常奇怪的问题,我希望有人能够给我一个什么样子的想法。 我有一个新的Netgear M4100-D10-POE第2层pipe理型交换机,我们正在远程安装。 它通过CAT5电缆连接到外部networking的其余部分连接到思科交换机(我们有几个,它连接的地方似乎不重要)。 现在,它工作正常,除了当我断开这个Netgear交换机(或从networking上拔下它)时,我收到来自各种服务的一堆电子邮件,表明一对其他Cisco交换机(Catalyst 3560和一个Catalyst 2960S)。 这些交换机通过光纤线路相互连接。 奇怪的是,Netgear交换机没有直接连接到两个交换机中的任何一个出现链路故障。 两者之间可以有1个或2个其他Cisco交换机。 我也没有看到任何交换机上的任何sorting端口向上/向下的日志消息。 我也知道这不是巧合,因为我可以随时通过插拔Netgear交换机来重新创build问题。 我唯一的猜测是它与BGP,STP或其他一些交换机到交换机协议有关,但我不知道如何监视这个。 更新:这是configuration文件。 首先是Netgear交换机: !Current Configuration: ! !System Description "M4100-D10-POE ProSafe 10-port FastEthernet L2+ Intelligent Edge PoE Desktop Managed Switch, 10.0.1.28, B1.0.0.9" !System Software Version "10.0.1.28" !System Up Time "2 days 23 hrs 58 mins 15 secs" !Additional Packages QOS,IPv6 Management,Routing !Current SNTP Synchronized […]

带有中继和接入模式交换机的Hyper V 2012 R2专用虚拟交换机

是否有可能使用Hyper-V 2012R2构buildHyper-V内部的虚拟交换机(无需或不需要外部连接),其中一个交换机参与者(下图中的虚拟机0)具有中继接口,剩下的虚拟机(下图中的VM 1 … VM n)每个都具有通向标记有特定VLAN ID的虚拟交换机的访问端口。 _______________________________________________________ | Hyper-V host | | | | _____ _____ ______ ______ | | | VM0 | | VM1 | | VM 2 | … | VM n | | | | | | | | | | | | | |_____| |_____| |______| |______| | | |:| […]

使用VDS在vSphere vCenter中的两台ESXi主机之间切换基本连接

我在Hetzner数据中心有两台ESXi主机,而且由于Hetzner的子网分配策略,我应该在每台ESXi服务器上安装一台路由器(用CentOS实现),以便将子网IP路由到虚拟机。 现在我想将ESXi A主机虚拟机迁移到ESXi B主机 。 我应该把我的虚拟机从主机A转移到主机B,之后我必须要求数据中心的工作人员将我的子网路由从ESXi A更改为ESXi B,因此在传输过程中,我的虚拟机在迁移到主机B后将变得无法访问,因为他们的IP地址路由到主机A传输完成后,数据中心工作人员将更改到主机B的路由,以便我的虚拟机可以再次访问。 我想我可以通过在主机A和B之间创build一个二级networking连接来解决这个问题,所以在我的虚拟机移动到主机B后,他们仍然可以看到主机A路由器,并且不会丢失networking连接。 因此,我决定使用“vSphere Distributed Switch”来提供此ESXi服务器之间的2级networking连接 (基于交换机)。 我创build了一个“vSphere Distributed Switch”,但主机A的虚拟机无法看到主机B中的虚拟机,尽pipe所有虚拟机都是VDS的一部分。 VDS没有连接任何物理接口(可能是问题),因为我不知道如何将物理接口从vSwitch移动到VDS,而不会丢失与主机的连接。

使用WAN作为内部networking

假设我有一个用于服务客户端的小型Web基础架构,其中包含nginx作为前端服务器,几个后端(上游),一个消息传递系统,db等等。 这个东西位于两个专用服务器上。 服务器之间有局域网,每个服务器至less有一个公共IP地址。 而且所有的公网地址都在同一个广播网段(通过交换机连接或在VLAN中 – 无关紧要)。 这两个networking上的延迟是相同的。 我有两个select在系统的各个部分之间进行通信:在所有configuration中使用本地IP,或使用公有IP。 在第一种情况下,我会有一些更复杂的基础设施(由两个networking引起的)。 在第二种情况下,我的系统将更加透明,但是我担心networking通信的隐私。 它是否存在使用这种或那种方法的一些规则或最佳实践?

在Windows中更改IP的目的地

我有一个Windows机器(A),它使用一个软件通过它的IP 111.111.111.111联系另一台机器(B)。 该IP地址在软件内硬编码,问题是它很快会改变为222.222.222.222所以我有2个选项: 反向工程软件将硬编码IP从222.222.222.222更改为222.222.222.222 。 不知何故,在(A)的o / s级别,使所有networking调用IP 222.222.222.222实际去222.222.222.222 。 有没有解决scheme#2? 我在想,像Windows中的hosts文件,但对于IP。 我试着用route命令来做,但是我没有成功。

为什么我不能访问OpenVPN服务器背后的局域网中的计算机?

在ESXI服务器上,我有几个虚拟机:一个具有外部IP地址(和Internet访问),configuration为NAT(并且扮演OpenVPN服务器angular色)和几个虚拟机在VLAN中(使用192.168.182。* / 28个IP地址)。 我已经在Debian文档中描述了OpenVPN服务器和客户端来访问这些VLAN虚拟机。 目前我已经运行(tun)OpenVPN服务器和客户端,我可以通过tun0接口相互ping通。 问题是我无法从ESXI VLAN中的OpenVPN客户端计算机进行ping操作。 你可以请build议一种方法来解决这个问题吗? OpenVPN客户端路由表: Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 88.198.179.46 0.0.0.0 UG 0 0 0 eth0 10.9.8.1 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 88.198.179.40 0.0.0.0 255.255.255.248 U 0 0 0 eth0 OpenVPN服务器路由表: default static.193.120. 0.0.0.0 UG 0 0 0 eth0 10.9.8.2 * 255.255.255.255 UH 0 […]

搞清楚谁改变了这个特权?

对不起,如果这是这些真正简单的问题之一,但我想弄清楚,如果有什么办法,我可以看到用户更改另一个用户的权限。 我有一个运行Windows Server 2008 R2的服务器,我目前只有两个pipe理员,由于某种原因,当我看着我意识到有一个额外的pipe理员(根本不需要它的人)。 我想知道是否有方法可以查看用户是谁(甚至是时间/date)。 我环顾四周,发现这是2003年( https://technet.microsoft.com/en-us/library/cc737542(v=ws.10).aspx ),但我似乎无法find任何关于它的时候它来到2008年 (我对此很新,所以再次抱歉,如果这是一个坏问题)

什么是创build一个VLAN的正确方法?

我的目标是创build一个单独的VLAN,这将与办公室的其他部分隔离,我只是希望他们有互联网。 普通PC站x1 HP Procurve交换机V1910 x1思科asa 5512-x 到目前为止,我所做的一切都没有运气: 在HP交换机上configuration了VLAN,使用该VLAN ID标记了Hybrid端口。 我还在交换机上configuration了VLAN接口,分配了该VLAN地址的IP地址。 在ASA上,我创build了一个具有相同vlan ID的子接口,同一个vlan子网上的IP地址,为入网创build了一个acl规则,并为vlan子网创build了一个dynamic的pat规则。 configuration我的笔记本电脑网卡与vlan ID,configuration该vlan子网的手动IP。 我做错了什么? 还是应该做得不一样?

在同一networking上configuration两个NIC

应该是一个简单的问题,只是在我的正常范围之外(我是系统构build者,而不是networking工程师)。 我正试图解决在6个电脑办公室的networking放缓问题。 他们有一个正常的家庭路由器在后面的房间与WiFi和两个有线系统连接到它。 前台的两台wifi电脑也运行MYOB,显然使用了每一个networking带宽,并且真的很慢(几分钟而不是秒)。 我被告知,因为他们使用这么多的带宽,它应该始终在有线连接。 现在是这样的问题,由于布局,我不能运行电缆到前台(已被pipe理层拒绝在墙上粘贴电缆)。 解决scheme是将一个小型的4端口交换机连接在两台PC之间,并直接与静态IP连接。 所以问题是,如何设置这个,以便MYOB在这两台PC之间的任何本地stream量通过网线运行,并仍然让他们都能访问互联网和打印机的WiFi? Windows智能足以以最快的方式路由吗? 我已经知道要确保它们与路由器上的DHCPnetworking不在同一个子网上,并且在内部networking上没有默认网关,但除此之外,我不知道Windows是否会select正确的网卡。 编辑:它应该看起来大致像情况下的地图在这里: http : //www.ni.com/white-paper/12558/en/#toc3只是而不是相同的PC它是两台PC连接一个开关和他们连接到外部networking是通过WiFi。