我有许多思科站点到站点VPN使用为我的客户端build立的ASA和Pix设备之间。 这是一个托pipe的应用程序,我需要在客户端的networking上的整个地址范围能够打我的网站。 我遇到了我有重叠的VPN子网的情况。 我的几个客户端共享相同的内部地址空间(例如192.168.1.x),所以我只能build立一个VPN到其中的一个。 这个问题有什么解决办法? 我应该看看外部NAT还是某种方式来翻译客户IP? 还有其他build议吗?
我有一个Cisco接入点,根据RADIUS规则标记VLANstream量。 VLAN是否通过哑交换机制实际执行? 例如,如果我将笔记本电脑插入哑无线交换机,是否可以侦听每个VLAN的stream量? 我已经注意到,我无法在单独的子网上ping计算机,但是我不确定是否因为我在物理networking上(无标签)而在VLAN上,或者如果我只是无法由于子网分离而导致ping。 提前致谢!
我在XP上运行Apache2.2和WAMP堆栈。 我的家庭局域网上有两台XP电脑。 我已经在其中一台XP机器(服务器机器)上安装了一个演示网站,我希望能够在另一台XP机器(客户端机器)上查看它 – 但是当我尝试这样做时,客户机上的浏览器机器会在一段时间后超时,并报告浏览器不可用或太忙。 我能够从客户机ping服务器机器,并接收ACK(没有数据丢失)。 我也能够从客户端机器上打印文件到连接到服务器机器的打印机上,所以networking连接在这里不是问题。 在服务器上,我可以通过input: http://localhost/thesite.php来访问网站 在客户端上,我input一个类似的url,但是localhostreplace为服务器的IP地址(pingtesting中使用的地址相同)。 任何人都知道可能设置不正确? – 我强烈怀疑Apache。
我的公司几乎完全是一个Windows商店:微软防火墙,所有的Windows服务器等等。硬件主要是思科或思科。 三周左右,我们遇到了“随机”的networking中断。 他们不是很长,但是他们发生,并打断工作stream*。 它们不会同时发生。 我们不知道什么改变,使他们开始发生。 我们问Optimum Lightpath,他们的系统运行良好,所以问题似乎是内部的。 你将如何解决这个/设置日志parsing/正确设置wireshark的filter(我知道,我知道 – RTFM …)/牺牲一只山羊? 工作stream程中断:任何需要访问服务器(如网页或数据库访问)的工作都会中断。 因为它包含了大部分的相关信息,所以在这里复制dashmir的消息: 希望我今天可以解决这个问题,因为转换不好,但我们是一个多专业的医师的做法。 我们有3栋build筑物,使用深色纤维和22个遥控站点连接。 一半是使用电子线连接,另一半是网站到现场vpn。 中断时间约为10-15秒,但足以破坏工作stream程和混乱。 EMR上的医生大多尖叫。 然后一切都恢复正常。 所有交换机,服务器和应用程序之间的连接丢失 我们在CCR集群中进行交换。 防火墙同样是容错的,并且负载平衡,这些是我们的交换和我们的防火墙上的一些错误。 事件ID 1135 – 群集服务启动更新date:2009年11月25日应用到:Windows Server 2008 R2 群集服务是控制故障转移群集操作的所有方面和pipe理群集configuration数据库的基本软件组件。 如果群集服务无法在故障转移群集节点上启动,则该节点不能作为群集的一部分运行。 活动详情 产品:Windows操作系统 ID:1135 资料来源:Microsoft-Windows-FailoverClustering 版本:6.1 符号名称:EVENT_NODE_DOWN 消息:已从活动的故障转移群集成员身份中删除群集节点“%1”。 此节点上的群集服务可能已停止。 这也可能是由于节点与故障转移群集中的其他活动节点失去通信所致。 运行“validationconfiguration”向导来检查您的networkingconfiguration。 如果情况依然存在,请检查与此节点上的networking适配器相关的硬件或软件错误。 还要检查节点连接到的其他networking组件(如集线器,交换机或网桥)中的故障。 解决方法检查networking硬件和configuration如果当前没有打开“事件查看器”,请参阅“打开事件查看器并查看与故障转移群集相关的事件”。 查看事件消息后,select适用于您的情况的操作:•运行“validationconfiguration向导”,只selectnetworking和库存testing。 有关更多信息,请参阅“使用validationconfiguration向导查看networkingconfiguration”。 *检查系统事件日志中与此节点上的networking适配器相关的硬件或软件错误。 *检查连接节点的networking的networking适配器,电缆和networkingconfiguration。 *检查连接节点的networking中的集线器,交换机或网桥。 要执行以下过程,您必须是每个群集服务器上的本地pipe理员组的成员,并且您使用的帐户必须是域帐户,或者您必须已经被委派了相应的权限。 使用“validationconfiguration向导”来查看networkingconfiguration要使用“validationconfiguration向导”来查看networkingconfiguration,请执行以下操作: 1.要打开故障转移群集pipe理单元,请单击开始,单击pipe理工具,然后单击故障转移群集pipe理。 如果出现用户帐户控制对话框,请确认所显示的操作是您想要的,然后单击继续。 2.在“故障切换群集pipe理”pipe理单元的控制台树中,确保select了“故障转移群集pipe理”。 然后在pipe理下,单击validationconfiguration。 […]
我想知道人们如何testing他们的networking连接是否安全。 所以,如果我使用ssh,我被告知它是安全的。 但我想validation这一点,所以我试图使用tcpdump。 下面是我使用的命令。 tcpdump port 22 -X 然后我得到我不知道解释的原始数据包。 另外,我不确定这种方法是否正确。 这个问题的另一个练习是使用telnet。 所以,我知道这是不安全的。 但是当我尝试执行以下命令时: telnet <IP address> 3306 tcpdump port 3306 -X tcpdump的输出对我来说也很神秘。 任何build议/意见?
我正在将运行ESXi的盒子移到本地ISP的服务器托pipe室中。 这个盒子上有几个虚拟机,本地ISP只提供一个IP地址(默认)。 运行一个pfSense(或类似的build议?)虚拟机作为这个pfsense NAT后面的其他虚拟机的网关是否有问题? 我担心的是,由于pfSense盒将为多个虚拟机(将全部运行在同一台物理机器上)传输stream量,因此我们将遇到一些性能问题。 交通应该相对较低,至less在一开始。 就像一个简单的networking服务器和一个Ventrilo服务器,在任何时候都有<50个用户。
我有一个像username.dyndns.org的IP,这是我的路由器的外部IP。 在我的局域网中,我有几台机器(m1,m2,…),每台机器运行一个专用的web服务器。 是否有可能从外部到达每台机器: http : //m1.username.dyndns.org http://m2.username.dyndns.org ? 你知道什么需要configuration在我的路由器的NAT? 另外,Apache中是否有特殊的指示? 谢谢,Luc
我正在和英国的一些合作伙伴合作。 我的办公室在越南。 我们遇到networking问题:我的合作伙伴可以使用域名(例如http://example.com)访问内部网站,但我只能使用直接IP访问该网站,例如192.168.1.85。 我无法使用“ping website.name”来ping该Web服务器,但是如果使用“ping 192.168.1.85”,则可以正常工作。 我想使用域名。 请帮忙。
我正在运行Ubuntu 10.04 LTS和VMvware工作站7.0.1 build-227600。 我在VMware中运行的虚拟机是一个build立在Debian Linux 3.1版上的自定义发行版。 我仍然是UNIXpipe理的初学者。 在与vmware搞混了之后(只改变了文件夹的名称,相应的.vmx所在的vmx和其他.v *文件,以及vmx文件中的configuration),虚拟networking设备机器不工作了。 虚拟机用于安全发送消息。 虚拟机: 据我所知,这个名为proxy-gen-ifalias eth0的 perl文件负责正确设置两个虚拟networking设备eth0和eth1。 虚拟机带有一个GUI界面,我在其中设置了两个以太网networking设备,一个是内部的,另一个是外部的。 现在,在弄乱了这个之后,UI给了我这个错误信息: perl proxy-gen-ifalias eth0 /etc/modprobe.d/alias-eth0 /sbin/update-modules perl proxy-gen-ifalias eth1 /etc/modprobe.d/alias-eth1 /sbin/update-modules ifdown eth0 ifdown: interface eth0 not configured ifdown eth1 ifdown: interface eth1 not configured perl proxy-gen-netcfg /etc/network/interfaces ifup eth0 SICCSIFADDR: No such device eth0: ERROR while getting interface […]
我有一个分布式的应用程序,在许多机器中传递了大量的stream量。 目前,这些机器与机架中的其余机器共享一个千兆networking,并且我开始发现问题(包冲突)。 为了寻求解决scheme,我碰到了巨型框架的讨论,如果它能像广告一样工作,那肯定会解决我的问题。 但是… 我用于分布式应用程序(这是一种networking爬虫)的服务器也需要访问互联网,我所读到的有关巨型框架的一切事情都告诫说,为了使其运行良好, 每个连接到networking的设备都必须支持巨型帧。 我的路由器可能会很好地处理在传输之前拆分巨大的数据包,但这样做会让事情变得难以置信。 我的服务器都有两个网卡。 可以为分布式应用程序设置专用networking,确保所有机器的第一张网卡都设置为巨型帧,并使用这些机器上的第二张卡(closures巨型帧)连接到我的其余部分networking和外部世界。 我的想法是,爬行器子系统内部的大stream量将与networking其余部分(包括互联网stream量)隔离,使用巨型框架可以提高通信速度。 这些机器都是运行Windows 2008的Dell PowerEdge 1950服务器。我知道PE服务器的Broadcom GigEnetworking适配器支持巨型帧,但是我可以configuration一个巨型帧而另一个没有? 最后,我如何确保我得到支持巨型帧的交换机? 我们使用的TP-Link交换机似乎目前运行良好,但我无法find任何有关它们是否支持巨型帧的信息。 我知道我有很多问题。 我所考虑的是否合理?