Articles of linux

将多个vlan接口添加到网桥(ovs)

我将多个vlan接口(eth3.409,eth3.410,…)添加到网桥,此外我还将eth2接口(本地networking)添加到网桥。 eth3是一个有13个不同vlan的主干。 网桥和所有其他端口都已启动,它们都没有configurationIP地址。 我只是想要2层交换。 桥应该是最后一个开放的vSwitch进行stream量控制。 现在的问题是,如果我添加至less两个eth3.x接口(数据包不再有vlan标记),networking无法正常工作。 vlan结尾的客户端无法访问(网站未打开)。 我看到了大量的ARP请求(广播),也回复了网关。 Wireshark说arp请求有一个以太网校验和错误。 如果我只有一个eth2和一个eth3.x接口的桥梁一切正常。 我也用OVStesting过,但是performance相同。 我不知道是什么问题。 我想这跟vlans有关系。 这很奇怪,因为我看到了离开eth3.x接口的arp响应。 我希望有人能帮帮忙。 BR,rommon

pki linux自动注册

我有一个Windows脱机根CA. 我正在寻找一种工具,可以在我的辅助CA上安装,以从我的根CA导入证书,并为非Windows设备(Linux)启用证书自动注册。 我想使用openssl。 我发现这个工具 – EJBCA,但它是Java和有点过于复杂。 在这种情况下,有什么解决scheme可以使Linux设备的证书问题自动化吗? 很高兴听到所有的想法,甚至不开源。 谢谢。

Apache通过smb提供内容

所以基本上,我想在我的Redhat 6.2 Apache httpd服务器上托pipe一个networkingsmb共享。 我的基本configuration如下,然而,我不断收到错误。 所以我的基本configuration /mnt/ShareDocs -> network \\smb\share / etc / fstab文件 //smb/shared /mnt/ShareDocs cifs defaults,wsize=65535,file_mode=0777,dir_mode=0777,sec=ntlm,credentials=/root/.creds 0 0 Apache 2.2(httpd.conf) <Directory "/var/www/help"> Options Indexes FollowSymLinks AllowOverride None Order allow,deny Allow from all </Directory> Alias /help /var/www/help tail -f error_log给我 – >符号链接不允许或链接目标不可访问:/ var / www / help 所以我把符号链接拿出来,直接在挂载点。 我改变我的目录… <Directory "/mnt/ShareDocs"> … 然后我得到一个不同的错误信息,说.. [错误] […]

自动延伸失败时如何停止卸载lvm卷?

我们正在使用启用了自动延伸的lvm精简池: thin_pool_autoextend_threshold = 80 thin_pool_autoextend_percent = 10 这是我们如何创build池和卷: pvcreate /dev/sdb vgcreate pulp /dev/sdb lvcreate -L 1G -T pulp/pool00 lvcreate -T pulp/pool00 -n srv -V 100G –wipesignatures y lvm2-lvmetad服务已启用,正在启动。 它在需要时增加了卷空间和元数据,对我们来说几乎是完美的。 但是,有时候会增加卷的数量,但卷组中没有更多空间可用。 此时所有的卷都从系统中卸载。 我们宁愿让它们只读而不是消失。 这可能吗? 我找不到任何有用的谷歌。

使用GRE和OSPF对IPsec进行多跳的Internet访问

我有以下设置:Linux客户端@ 172.16.10.68 linux网关@ 172.16.10.69,ipsec隧道到aws box#1,gre隧道10.254.0.0/30 aws box#1,从linux gw的ipsec隧道,ipsec隧道到aws box#2,gre隧道1 10.254.0.0/30和第二个gre隧道10.254.0.4/30 aws box#2,aws box#1的ipsec隧道,aws box#3的ipsec隧道,gre隧道1 10.254.0.4/30和第二个gre隧道10.254.0.8/30 我有一个在linux网关上运行OSPF的鸟,aws 1,aws 2和aws 3.来自aws box#2的ipsec隧道,gre tunnel1 10.254.0.8/30。 例如:bird conf:protocol ospf MyOSPF {tick 2; 面积0.0.0.0 {stub no; networking{172.16.29.244/32; 10.254.0.4/30; 10.254.0.8/30; 10.254.0.0/30; 172.16.10.0/24; }; 违约成本100; stubnet 172.16.29.244/32 {cost 100; }; 界面“tun1”; }; } 我试图完成的是提供互联网访问从aws box#3的Linux客户端多跳。 使用当前的configuration,我可以ping通GRE隧道IP就好了,但没有AWS盒上的以太网接口。 我接受build议和build议。

Nginx的URL重写停止通过位置代码

我正在尝试在Nginx上configuration我的Phalcon(php框架)项目。 不幸的是,我无法完成重写工作。 为了更好地理解我的问题,请查看configuration文件: server { listen 80; ## listen for ipv4; this line is default and implied listen [::]:80 default_server ipv6only=on; ## listen for ipv6 index index.html index.htm index.php; server_name 149.21.165.142; root '/usr/share/nginx/www'; #custom settings for phalcon project: location ^~ /phalcon{ alias '/usr/share/nginx/phalcon/public'; # if file exists return it right away if (-f $request_filename) { […]

如何修改由sysloglogging的消息string?

我有几个Linux系统,键盘和控制台通过KVM切换器共享。 当我在它们之间切换时,我得到了许多关于键盘连接和断开连接的不需要的系统日志消息。 这对我来说是一个特殊的问题,因为我喜欢使用tail -f /var/log/syslog来保持每个系统的控制台永久监视“活” syslog消息。 这里有一个,例如: Nov 7 01:03:37 PIHOSTNAME kernel: [1648435.194330] usb 1-1.3.2: new low-speed USB device number 55 using dwc_otg 我可以用/etc/rsyslog.conf的一堆规则删除所有的键盘消息。 对于上面的例子,我使用: :msg, contains, "new low-speed USB device " STOP 这工作正常,但我想保持一个信息,以确认当键盘连接– 并修改了一点为用户友好 。 例如: :msg, contains, "new low-speed USB device " :msg+" – Keyboard Successfully Connected!" (当然,上述规则不起作用) 我曾希望它会输出这样的东西: Nov 7 01:03:37 PIHOSTNAME […]

当镜像驱动器停止工作的Linux如何与实际的硬盘驱动器?

我有Linux / Ubuntu服务器2硬盘镜像与RAID。 不幸的是一个分区有EXT-fs4错误(/ dev / md2)..经常中断journel ..在重新启动后修复,但是再次发生.. 镜像驱动器停止工作时应该做什么? 当它不起作用时,我可以使用实际的硬盘驱动器sda sdb吗? 请指教! 谢谢

SCSI队列深度/命令队列设置

我从IBM V7000(Storwize)向两台服务器提供了大约100个LUN。 每个LUN有8个path – 2个FC端口x 2个FC交换机x 2个V7000磁头 – 大约800个设备。 设备/path由multipathdpipe理。 只要有一个FC交换机或端口出现故障(为了维护),服务器就会丢失一半到所有LUN的path,但此时一切正常。 但是,当链接恢复并且缺less400个path再次突然可用时,服务器locking(可能与IO相关)30-90秒。 我应该在这里看队列深度还是其他设置? 另外,我应该在服务器上,还是在V7000? 更新:操作系统是CentOS 6.6 2.6.32-504.30.3.el6.x86_64,FC卡是QLogic 8G

如何检查是什么导致性能问题

[编辑]这个问题是不同于主持人提出的,我试图找出什么可能导致API由于几行代码变得缓慢。 我不是按照主持人的build议去做容量计划。 我已经inheritance了一些性能问题的服务器。 它运行节点js,nginx,基本MEAN栈。 (DB在另一台服务器上) 每当我复制一个文件(大小约为150MB的日志文件)或vim文件的大小,“iostat -x 1”的输出将如下 Device: rrqm/s wrqm/sr/sw/s rsec/s wsec/s avgrq-sz avgqu-sz await svctm %util scd0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 sda 0.00 8137.62 0.00 49.50 0.00 29924.75 604.48 17.32 123.54 16.50 81.68 avg-cpu: %user %nice %system %iowait %steal %idle 1.59 0.00 24.34 0.00 0.00 74.07 […]