Articles of 绑定

在Ubuntu 16.04 LTS服务器上configuration802.3ad绑定configuration文件

如果我在命令行上使用手动设置(按照内核指令 ),我可以正确设置我的networking连接: # modprobe bonding mode=4 miimon=100 # ifconfig bond0 up # ip link set eno1 master bond0 # ip link set eno2 master bond0 为了logging,所使用的交换机是Cisco Nexus 2248,并且我没有指定IP地址,因为还有一个额外的802.1q层(configuration文件的存在或缺失对此问题没有影响)。 问题是我无法创build一个正确的/etc/network/interfaces文件,以便在启动时自动完成此操作。 在ifenslave软件包的不同版本之间存在很多混淆,特别是其文档,以及如何避免使用ifup时的竞争条件。 不pipe以前的Ubuntu版本如何工作,现在已经不复存在了。 如果系统变得更加混乱,我不会感到惊讶。 基本上,无论我尝试什么,我的脚本在启动时都会卡住,我必须在启动过程完成之前等待一到五分钟。 这是我可以达到的最好的: auto lo iface lo inet loopback allow-bond0 eno1 iface eno1 inet manual bond-master bond0 allow-bond0 eno2 iface eno2 inet manual bond-master […]

无法parsing的域名

我的logging中出现了一个奇怪的错误select,列出了“networking不可达解决nsX.somedomain.com”错误反复。 这是在Ubuntu 9.04服务器上安装最新更新使用绑定为DNS。 我已经看到各种博客指责spamassasin重复条目,但我没有安装。 列出的域似乎是在我的networking内访问 – 但没有任何理由我的服务器应该试图解决这些 – 我有我的ISP的名称服务器,我所有的计算机configuration为从正确的位置获得DNS。 任何想法的解决scheme将是非常有益的 – 我的logging结果变得越来越长! 下面给出了这些日志的例子。 network unreachable resolving 'e.ns.lanechange.info/A/IN': 2001:500:49::1#53: 1 Time(s) network unreachable resolving 'e.ns.lanechange.info/AAAA/IN': 2001:500:49::1#53: 1 Time(s) network unreachable resolving 'echochamber.me/A/IN': 2001:4830:120:1::1#53: 1 Time(s) 我也有类似的ROOT-SERVERS.NET结果

ESX(i)接口绑定ala Linux?

我打算虚拟化一些我已经拥有的Linux主机,而且我将把ESXi放在物理机器上。 目前,我有两个交换机设置冗余,我有模式1(主动/备份)绑定设置。 这是简单的逻辑布局: 实质上,任何交换机,网卡或防火墙都可能死亡,而且所有东西仍然保持连接。 在迁移到ESXi时,我非常希望继续这样做,但是我没有看到任何证据表明这是可能的(事实上,来自Yellowbricks的Duncan Epping表明,如果我理解了问题和答案, 这可能是不可能的正确)。 由于我对这个“裸机虚拟化”的东西比较陌生,我想我会问那些比我更了解的人。 您可以将ESXi中的NIC设置为高可用性吗? 如果是的话,怎么样?

DNS查找绑定configuration文件

是否有一个工具,将采取从DNS查找信息,如dig google.com并将其变成一个绑定configuration文件? (在这种情况下google.com是一个例子,我将使用我自己的域,但我没有访问绑定configuration文件。)

BIND9:结合密钥和ACL以允许更新

我已经build立了一个BIND 9服务器并configuration了encryption密钥,以允许来自客户端的更新。 现在在我的named.conf ,我设置了以下内容: allow-update { key dns1.example.org.; }; 这工作,我可以从我的客户端( nsupdate命令)执行更新(添加,删除区域logging)。 我想知道是否可以将它与ACL结合使用。 基本上我希望客户端需要正确的密钥,但也必须来自某个子网或IP地址。 我能不能做到这一点? 我在文档中找不到有关该场景的任何信息。

电子邮件地址的语法是什么? 在DNS区域文件中,SOA rr

我如何使用一个电子邮件地址在后面的点。 例如在下面,电子邮件地址是[email protected] ,如何使用[email protected] ? example.com. IN SOA ns.example.com. hostmaster.example.com. (…) 我无法使用host.master.example.com. 因为电子邮件称为[email protected]

什么Linux绑定模式适用于以太网ATA?

我正在使用绑定千兆位nics的Linux NAS上使用AoE(以太网上的ATA)。 我很好奇哪种绑定模式最适合用于AoE? (balance-rr,balance-xor,802.3等) 我正在使用良好的procurve开关,我已经调整了sysctl,以便内核rx / tx缓冲区适合巨型帧,我只想确保select适当的绑定types。 我正在寻找最佳的性能和故障转移(或者,为什么你会首先绑定)。

如何将未parsing的DNS查询redirect到主机?

我在Linux上使用BIND 9.7.0-P1(Ubuntu 10.04.2)。 我想设置BIND服务器来parsing所有外部未parsing的DNS查询到给定的内部主机。 这可能吗? 它是如何完成的? 我试着设置货代: forwarders {10.0.1.2; }; 但是,这并没有帮助。

可能的UDP攻击BIND?

大家好, 上个月,当我的EC2实例(ubuntu精确的服务器)仍然处于免费级别的情况下,我感到非常惊讶。今天,在检查我当前的账单时,我注意到我已经有很多stream量,而仍然在本月中旬,而且我担心这个月底我的账单将会是什么。 我安装了带宽,几分钟后,我注意到很多UDPstream量“108.162.233.15”。 这显然是一个cloudflare知识产权,我没有任何使用cloudflare(据我所知)。 所以我跑了“iftop”,看看有什么端口正在使用,我看到从端口80到我的端口53的UDPstream量…为什么会一个Web服务器查询DNS? 所以我停止绑定在我的服务器上,并运行在前台debugging模式,并看到下面的查询,不断重复: 17-Nov-2012 12:30:58.216 client 108.162.233.15#80: UDP request 17-Nov-2012 12:30:58.216 client 108.162.233.15#80: request is not signed 17-Nov-2012 12:30:58.216 client 108.162.233.15#80: recursion available 17-Nov-2012 12:30:58.216 client 108.162.233.15#80: query 17-Nov-2012 12:30:58.216 client 108.162.233.15#80: query (cache) 'isc.org/ANY/IN' approved 17-Nov-2012 12:30:58.216 client 108.162.233.15#80: send 17-Nov-2012 12:30:58.216 client 108.162.233.15#80: sendto 17-Nov-2012 12:30:58.216 client 108.162.233.15#80: senddone 17-Nov-2012 […]

PowerDNS和Bind9之间的区域传输

尝试从PowerDNS服务器将完整区域传输到Bind9时出现问题。 怪异的部分是PowerDNS服务器上有几个区域作为隐藏的主服务器(具有MySQL后端),但只有一个区域无法转移到Bind9服务器。 这两台服务器运行Ubuntu 16.04 LTS。 附: Bind9版本= 9.10.3.dfsg.P4-8ubuntu1 PowerDNS版本= 4.0.0〜alpha2-3build1 Bind9从属区域configuration如下: zone "example.net" { type slave; file "/var/lib/bind/slaves/db.example.net"; masters { 10.0.0.1; }; }; PowerDNS的DNS区域是: % sudo pdnsutil show-zone example.net This is a Master zone Last SOA serial number we notified: 2016050801 == 2016050801 (serial in the database) Zone is not actively secured Metadata items: None […]