我不确定这个问题是否更适合于stackoverflow或serverfault。 如果你认为它更适合于stackoverflow,让我知道,我会删除这个并移动它。 我有一个STUNT实现。 如果您不知道STUNT是什么,那么这是一个协议,用于在两个单独的NAT之间build立直接的TCP连接。 我将简要介绍一下,尽pipe我的问题并不直接涉及到协议。 这是通过使用第三方来预测每个对等体的NAT将映射其下一个出局连接的端口。 第三方然后告诉每个同行对方的预测端口,他们都试图在预测的端口上彼此连接。 当它们相互发送SYN数据包时,它会在该端口的NAT中打开一个“空洞”,从而允许SYN数据包通过和握手进行。 我的一位同事build议让对方启动STUNT连接,试图将SYN数据包发送到预测的端口以及接下来的四个端口,以防止其他应用程序(甚至是我们的应用程序)使用预测的端口连接尝试,但在预测之后。 一个例子就是预测另一个端口将从端口80连接到我们,但是另一个应用程序最终使用端口80,所以连接实际上来自端口81。 但是向五个不同的端口发射SYN数据包,如果它来自80,81,82,83或84,我们将(理论上)成功。 但是,情况并非如此; 经过testing,只有第一个SYN包有成功的机会。 即使第一个SYN数据包被发送到错误的端口,但是接下来的四个数据包中的一个被发送到正确的端口,它们都被悄悄丢弃了。 没有任何反应,连接尝试只是超时。 一个简单的例子: 对等体A正在发起到对等体B的STUNT连接。 对等体A预计从端口1000连接到对等体B. 对等体B预计从端口2000连接到对等体A. 服务器发送1000到对等B和2000到对等A. Peer B的计算机上的另一个应用程序build立一个新的连接,接pipe端口2000。 Peer A的计算机上的另一个应用程序创build一个新的连接,接pipe端口1000。 对等端A同时尝试连接端口2000,2001,2002,2003和2004的端口B; 连接尝试来自端口1001,1002,1003,1004和1005。 对等体B尝试连接到端口1000上的对等体B; 连接尝试来自端口2001。 Peer A和Peer B的NAT在端口1001和2001分别创build一个空洞; 它应该允许SYN数据包通过。 我相信发生的事情是,Peer B的NAT不允许Peer A的SYN数据包通过端口2001,因为它期望连接来自1000,但它来自1002.这表明NAT正在validationSYN数据包。 然而,从我读到的,STUNT的一个缺陷是,当创build连接时,存在一个漏洞窗口,连接可能被另一个源劫持。 如果这是NAT的标准行为来validation传入连接的来源,那么我不明白这个漏洞窗口是如何存在的。 请注意,我的实现并非有缺陷。 如果其中任一个预测的端口是正确的,则连接将成功; 当两个预测的端口都是错误的,并且尝试同时尝试多个端口时,问题就会发生。 作为对协议熟悉的人的一个注意事项,我使用的方法涉及发送一个SYN,我希望在尝试实际连接之前默默地进行。 我没有使用低TTL的实现。 我的NAT是否拒绝SYN数据包,因为它们不是来自预期的端口,还是拒绝它的其他东西? 如果这是我的NAT,这是预期的/标准的行为? 请注意,被拒绝的意思是“无声地丢弃”,因为没有RST或任何响应正在返回,连接只是超时。 编辑:有问题的路由器都是你在沃尔玛家买的那种,而不是那种大的企业会使用的。
我使用了一个界面 set interface ethernet0/0 phy link-down 目的是把它循环起来 – 但现在我不能想出如何提出它。
我有电缆,而调制解调器只有1个networking插件。 他们说如果我想把两台电脑连接起来,我可以买我自己的路由器。 我有一个IBM Turbo 16/4令牌环PC卡2,当我买了笔记本电脑时,笔记本电脑也有典型的networking插头(不是PC卡)。 有没有一种方法可以将笔记本电脑作为服务器运行,并将笔记本电脑插入笔记本电脑,这样既可以连接互联网,又不必购买路由器? (我知道路由器价格低至30美元)。两台电脑都运行Windows XP Pro SP3。 (我也有一个10/100 Etherjet Cardbus卡(PC卡))。 谢谢。
大型组织的networking如何结构化? 我特别好奇大学校园。 他们都有一个单一的外部IP地址? 或者他们通常有多个外部IP?
试图find正确的路由器使用 – 我们想去思科。 我们有大约60位程序员做了很多远程服务器工作。 到今年年底,将增长到100个程序员。 我们已经和销售Cisco路由器的公司谈过了。 当他们提出build议时,我们觉得销售人员可能会把我们卖给我们一个矫枉过正的解决scheme。 什么样的公司(与路由器的销售没有联系)可以为我们公司推荐合适的路由器提供服务? 那里有很多networking工程师,但是我们正在寻找一些专注于networking解决scheme的公司。 任何公司的build议,欢迎。
我最近一直在考虑为我们的环境获得一些新的负载均衡器,因为我们预计在未来的12个月内,我们的客户群会增加一倍。 目前,我们有400个公共IPS服务于Coyote Point Balancers上的800个集群(由于端口2个集群/ IP),并向3个Web服务器分发连接,每个服务器每天发送大约6GBytes,2Gbytes。 如果我们加倍,这将是大约800个IP,可能是1600个集群,每个集群大概有6个服务器(总共9600个使用Barracuda术语的所谓的“真实服务器”)。 由于集群数量众多,我所看到的大多数解决scheme(Coyote,Barracuda,Loadbalancer.org)似乎都不确定他们是否能够处理我们计划的增长,主要是由于在服务器上执行的健康检查。当你想到它时总是有意义的。 因此,loadbalancer.org上的优秀人士build议我们可以更好地将400-800个公共IP(我们需要SSL电子商务解决scheme)卸载到前向路由器。 从这一点开始,路由器可以做一些修改,将EXT_IP:443路由到INT_IP:INT_PORT,从而使我们能够将负载均衡器configuration减less到1或2个集群,从而解决健康检查问题。 这个想法对大家有意义吗? 或者你会有其他的build议吗? 其次,你会推荐什么路由器来做这样的事情? 我会看看内置了某种forms的故障转移机制的东西。 在一个完全不相关的说明中,我必须承认,我对来自loadbalancer.org的回复非常满意。 他们对我的调查的反应是惊人的有帮助的(也就是说,我并不觉得自己像是在推销某个销售人员)。 (不,我不为他们工作, 可悲的是他们也不给我免费的装备)。
我有2个子网192.168.1.0/24和192.168.2.0/24和一个suse linux服务器。 Linux有2个接口,eth0和eth1。 我想configurationsuse linux服务器作为路由器,这样我可以使这两个子网相互通信。 这些是我的步骤: 设置linux eth0 ip为192.160.1.254,eth1 ip 192.168.2.254 在linux中添加路由: 路由add -net 192.168.1.0 netmask 255.255.255.0 dev eth0 route add -net 192.168.2.0 netmask 255.255.255.0 dev eth1 将192.168.1.0/24 gw设置为192.168.1.254,将192.168.2.0/24 gw设置为192.168.2.254 我不确定这是否会起作用? 还是有一些我失踪的步骤?
我的公司有几个远程办公室通过T1连接连接。 所有的远程办公室都使用terminal服务来访问总部的服务器。 呃,前几天我们有一个呃逆,其中一条线路被AT&T意外终止,那个办公室没有互联网接入,也没有访问总部和服务器。 这导致了该地点的业务仍然停滞不前。 那里有公共当地的dsl互联网接入。 慢,但有些事至less已经完成了。 所以我的问题,你如何设置故障转移路由器/互联网接入? 一些可以自动或非常容易让一个noobie切换的东西。 我们是一个win2003networking。
在我们的networking上有一些思科和瞻博networking设备,我需要做一个python脚本来确定它们是什么:交换机或路由器。 我有SSH访问,所以我可以show version和parsing“JUNOS”或“思科”找出供应商。 但我不知道如何找出设备是路由器,交换机还是其他的。 感谢您的帮助!
大约25小时前,我从UptimeRobot(uptimerobot.com)收到一封电子邮件,告诉我,我的网站已经closures了。 我跑到我的服务器机房,在那里我的TP-Link路由器完全没有响应(甚至从局域网侧),路由器上的交通信号灯闪烁着不快的速度等。我收到一条“朋友”的消息,有人知道他是一个白痴,走上了一个聊天频道,告诉大家要攻击我。 在经过17个小时的stream量攻击之后(每秒大约15000个数据包),我将networking移动到一个新的WAN IP,这显然阻止了这个攻击。 据我所知,那些不愉快的人仍然在攻击旧知识产权。 我为这个地址分配给谁而感到不好。 无论如何,在我切换IP之后,路由器上的红绿灯仍然闪烁,但仍然没有响应。 我给了它和调制解调器都硬重启; 在他们回来后,红绿灯已经减慢到正常速度,路由器现在响应。 问题是,networking仍然感觉像是在受到攻击 – 每当我ping到google.com( 显然是 up),我都会得到大约50%的数据包丢失,往返时间大约需要100ms – 与正常的30ms左右相比。 我已经重新启动了路由器和调制解调器几次,以为可能它们仍然受到来自攻击stream量的“堵塞”。 但是这被certificate是不成功的。 局域网本身就很好 – 我在不同的节点之间得到0%的数据包丢失,延迟低至0.051毫秒,所以我推断内部networking没有任何东西可以引起问题。 有没有人知道这里发生了什么? 有可能是我们的ISPpipe道完全积压与攻击发送的stream量? 这对我来说没有任何意义,只是想知道有没有人经历过这样的事情。 提前致谢。 编辑: 以下是从外部pingnetworking后的一些输出,以防有人感兴趣: (IP被省略了,因为在那次攻击之后我是偏执狂) PING xxxx (xxxx): 56 data bytes 64 bytes from xxxx: icmp_seq=0 ttl=59 time=47.797 ms 64 bytes from xxxx: icmp_seq=1 ttl=59 time=47.103 ms 64 bytes from xxxx: icmp_seq=2 […]