我们的networking上只有一台机器能够产生足够的networkingstream量,不pipe是来自恶意软件还是P2P,或者其他什么东西,都会影响到所有networking/互联网用户? 我的公司有许多公共机器供任何人浏览互联网。 如果这些机器中只有一台机器感染了病毒,会不会影响build筑物内的所有互联网stream量? 如果用户运行P2P软件,那么情况如何? ..和我们的无线? 我们有一个公开/不安全的无线AP可供公众使用。 是否有人使用无线笔记本电脑生成/使用足够的stream量来削弱整个networking。 我们正在位于一个医药大小的城市的5MB的DSL Verizon业务线。 最近,在一天的特定时段,互联网stream量处于停滞状态。 我甚至不能浏览到像Google.com这样的小型网站,而且我不能在没有Outlook的情况下多次查看我的邮件几个小时。 谢谢。
有一个外部网站可以在一些电脑上打开,但似乎超时(或超时的症状,但从来没有实际上)在其他人。 似乎只影响(部分)我们较新的HP Pro 3305 MT工作站 。 所有这些都运行Win7 32位SP1与所有更新。 较旧的PC(Win7 32bit SP1和WinXP)不受影响。 使用谷歌浏览器和Firefox并没有什么区别。 在IE9兼容模式下打开网站有完全相同的症状。 所有PC都位于同一个本地networking(工作组)上,使用同一个互联网连接上相同的DNS服务器和网关(内部),在同一个子网上。 没有代理服务器,没有内容过滤,没有负载平衡等。只有组策略(本地)是更新调度。 本地防火墙都是一样的(卡巴斯基WP4),我们的外部防火墙没有IP特定的设置。 我无法控制外部网站,traceroute在所有PC上显示相同的目的地。 这是一个相当受欢迎的网站在我们的行业(园艺),我不知道有任何其他人(即使我们的姊妹公司其他网站)也有同样的问题。 更新:使用Fiddler2来监视HTTP请求,似乎由于某种原因没有得到满足?! 发送的请求: GET http://www.rhs.org.uk/ HTTP/1.1 Host: www.rhs.org.uk Connection: keep-alive User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/536.11 (KHTML, like Gecko) Chrome/20.0.1132.47 Safari/536.11 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Encoding: gzip,deflate,sdch Accept-Language: en-GB,en-US;q=0.8,en;q=0.6 Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3 login请求的提琴手2: This session is not yet complete. Press F5 […]
我在networkingA上运行了几台主机,这些主机在networkingB上的某个地方向互联网上的服务器发出请求(我不拥有它们)。 不幸的是,这些请求中的许多被损坏。 如果我通过未encryption的HTTP进行请求,则会出现奇怪的错误,提示错误的请求。 如果我通过HTTPS发出请求,则会出现SSL级错误。 我可以通过运行重现该问题: sh -e -c 'while true; do curl $SERVER > /dev/null; sleep 1; done' 通常在20个请求中,curl失败,出现“未知的SSL协议错误”或“tlsv1警报解密错误”等错误。 我可以在networkingA中的多个主机上重现这一点,访问networkingB上的多个服务器。但是我无法从networkingA重现到其他服务器,或者从其他主机重现到networkingB.在这些情况下,循环将永远运行,没有错误。 所以很明显,我的TCPstream在A和B之间被破坏了。顺便说一下,这已经持续了3天以上。 第一个问题:这怎么可能发生? TCP具有数据包级校验和,并且通过校验和的损坏数据包应该比我所看到的less得多。 此外,如果我运行networking捕获,我不会看到许多重新传输(根据wireshark的tcp.analysis.retransmitfilter),如果数据包被损坏和TCP校验和失败,你会期望。 我猜一些路由器必须做更高级别的数据修改(NAT透明代理?)和破坏数据,但修复校验和? 第二个问题:有什么工具可以用来隔离问题吗? 我找不到任何东西。 如果我知道networking拓扑结构,并且可以在A和B之间的每跳之后findHTTPS服务器,则可以对它们运行我的testing。 但我不知道 什么其他的testing会显示networking腐败? 我已经联系了networkingA和networkingB的所有者,但迄今为止他们还没有帮助。 更新:对于任何人提出什么样的越野车设备可能会在path中,有没有什么办法检测到除了联系业主之外?
与业主协会的另一位成员一起,我负责为我们的公寓楼devise和设置共享的高速互联网接入。 我们有很less的预算,希望能够做到这一点,硬件已经在手边(意思不是最先进的)。 作为一个系统pipe理员,我有十多年的经验值得关注,但重点放在了服务器端。 虽然对大多数条款并不陌生,而且至less有一些设置小型networking的实际经验,但devise这样的设置绝对不在我的主要能力之内。 我对如何做到这一点有一个想法,但是我可能没有把所有的事情都考虑进去,而且第二个意见和理智检查当然是受欢迎的。 虽然这个问题是基于我的具体挑战,但我认为这些答案将形成一个基本合理的方法,在紧张的预算下build立公平,分段,多租户的互联网接入。 我希望这是可以接受的这个网站。 这最好的做法是什么? 范围 环境 现有CAT5e布线的54间公寓 公寓大约分成50/50两个补丁房间,之间有一根CAT5e电缆(以后可能会增加一个) 基于光纤的互联网连接,最初封顶在300 Mbps,将终止在一个补丁房间 没有Internet路由器的pipe理访问权限 硬件软件 所有的硬件至less5岁。 有些是我们前段时间买的,有些是给我们的,因为那个公司的生产使用(昂贵的服务,性能和所有这些)太旧了。 HP Proliant DL380 G6,双Xeon CPU,32 GB RAM,4个千兆网卡 2台Dell PowerConnect 5324千兆pipe理型交换机 2台HP ProCurve 2524pipe理型100 Mbit交换机 由于现有的知识和经验,pfSense作为网关/防火墙是首选 由于可pipe理性(快照,完整映像备份,硬件抽象),在VMWare ESXi上首选运行防火墙虚拟化,并且可以运行小型Web服务器,而无需额外的套件 要求和目标 我们必须共同能够利用我们支付的互联网带宽 我们希望将来能够支持更高的带宽 作为100 Mbps交换机,我们需要能够从HP到Dell交换机中至lessconfiguration两个上行链路 公寓之间不得进入 IP地址必须通过DHCP发送到公寓 我们也会运行一个networking服务器和邮件服务器,这个服务器必须能够从内部和外部访问 有什么明显的缺失? 粗糙的devise理念 物理networking 在每个修补室安装一个戴尔千兆交换机 通过在补丁室之间运行的单根电缆连接两台Dell交换机 使用链路聚合将两台上行链路连接到一台HP 100 Mbit交换机到每台Dell交换机 将所有服务器网卡连接到千兆位端口,保留一些额外的千兆位端口以供将来使用 将尽可能多的公寓连接到可用的千兆位端口,其余的连接到100兆位端口 局域网设置 为每个公寓创build一个VLAN […]
我正在为一所大学住房客户开展一个项目,在那里我需要模拟住在校园的学生的使用模式。 这里显然有许多变数,我很想知道他们将如何影响这样一个模型。 这和普通的办公室/直播场景有很多相似的地方,但是我相信在大学里的大学生不适合任何企业模式(由于在线游戏,文件共享,Skype等)。 在我的项目中,devise将是一个中心/辐射。 数据中心将有一个大型的互联网干线馈入各种防火墙,代理和pipe理用户访问的服务器。 每个学生网站都有广域网连接。 在对每个链接的链接大小和使用模式build模时,我需要非常准确。 例如,作为一个基准线,我认为数据中心的互联网pipe道需要至less200Mbps。 对于WAN链路,我有一个50M,100M,200M的组合。 有没有什么模式可以用来testing我的基线,看看学生可以期待什么样的performance? 如果networking上允许使用Skype,那么如果networking上的负载为60%,我的模型是否会站起来? 我知道这是一个非常开放的问题。 没有一个正确的答案(除非有人为这个场景build立了一个模型),我更关心可能来自这个问题的讨论,因为有这么多事情需要考虑。听到一些意见。
我已经打破了我的Debian 6机器上的窗口pipe理器,所以现在我坚持恢复模式。 也就是说,我有一个简单的根shell。 现在,这是我的问题:我如何获得互联网连接,所以我可以拉新的来源,并编译我的窗口pipe理器? ifconfig eth0 up /etc/init.d/network-manager restart 不起作用。 eth0已经启动,但是我无法访问互联网。 怎么了?
我为我的一个客户构build了一个在虚拟服务器上运行的Web应用程序。 它包括他们上传文件的工具,但他们现在想要将这些文件存储在办公室的服务器上。 最简单的方法是将其文件系统通过互联网直接挂载到虚拟服务器上。 我有在内部networking上安装NFS的经验,但我不清楚它是否可以在这种情况下工作。 有什么想法吗? 我总是可以编写新的软件来传输文件,但这将是一个简单的解决scheme! 注意:办公室中的服务器是在Windows Hyper-V环境中的虚拟服务器上运行的Ubuntu 12服务器。 带有Web应用程序的VPS是Ubuntu 11.04
是否有人知道Nameserver 4.2.2.2的所有者是谁? 我发现一个whois,但我不知道这个组织..有人知道吗? 有人search过吗? 谢谢你的帮助!
通过互联网访问一个桑巴服务器的好方法是什么? 我的第一个想法是将路由器上的必要端口转发到samba服务器,但我不确定这将是多么安全。 我的第二个想法是以某种方式隧道ssh。 我想第二个想法,但似乎没有工作。
当我想到时,我正在阅读这个问题:有些紧急情况要求您通过电子邮件或公共Internet计算机上的其他敏感网站login。 请记住这一点: 你不能安装任何东西; 你可能会使用Internet Explorer 6+ 你可能会使用Windows XP 我想也许一个在线服务将满足这个要求…