在我们的服务器机房中,我们有几台2012年的Mac mini,当邻近的服务器负荷过重时,可以与1GbEnetworking可靠地断开连接(但似乎还在工作)。 我们怀疑RFI / EMI,但不能100%确定,因为我们还没有一个好的方法来衡量和隔离来源。 在同一个房间里的其他服务器(超过50个,包括一堆xserves)都很好。 从服务器机房出来,Mac Minis都很好。 奇怪的部分: 在将三台新服务器(渲染节点)添加到三个现有的群集之后,断开连接开始发生,几乎找出它们作为问题的根源 这些服务器空闲时没有问题 问题似乎开始时,所有六个都低于50%或更高的CPU负载 服务器机房里的所有其他设备 – 很多,各种各样 – 没有问题; 只有Mac迷你影响 你有什么build议排除故障并解决这个问题? (除了closures那些新的渲染节点之外 – 我们确实需要这些渲染节点,而这些节点似乎不会影响其他任何东西。) 我们已经尝试过了: 放入一个已知的好的2012年Mac迷你,并观察同样的问题(我们没有Mac迷你人比2012年) 在服务器机房周围移动Mac mini; 房间内的位置似乎并不重要 从渲染节点和其他设备收集CPU利用率数据; Mac minis和使用Solarwinds NPM的其他networking设备的响应时间和超时; 观察渲染节点上的CPU负载尖峰与Mac mini上的networking问题之间的强相关性 PS我们还没有做的事情: 检查是否只有一个服务器行为exception的可能性,一次性断开一个服务器的连接,同时将剩余的服务器置于100%的CPU负载下 研究RFI / EMI测量和隔离设备和服务 尝试将麦克风(其电源电缆是2插脚,未接地)或以其他方式屏蔽它们,使其免受RFI / EMI 我们确实需要Mac迷你版,因为我们用完了Xserve,某些应用程序只能在Mac上运行。 PPS道歉,如果这是脱离主题和/或在错误的论坛。 感谢您的任何想法!
我正在尝试做什么,但不能去工作 我正试图在优胜美地客户端build立networking用户,他们的主目录上有一个kerberised法新社。 我使用的是automountd,当它们被访问时(即,只要有人login),home目录就挂载在/ home / username下。 在大多数情况下,这是有效的:我可以作为networking用户login,我得到一张Kerberos票据,并且该票据用于安装主目录。 安装工作得很好。 但是,主目录将由root(group:wheel)拥有,这意味着用户不能访问它。 然后OS X会要求用户inputpipe理员的密码来“修复用户的库”。 请注意,我们没有运行OS X Server,因为networking不是Mac。 相反,我们在Linux机器上运行OpenLDAP和MIT Kerberos。 还要注意的是,我主要pipe理Linux服务器和Windows客户端,我正在努力把事情做对Mac的方式。 我可以做些什么来解决这个问题(但我们的用户不能) 当我第一次以本地pipe理员身份login,然后(在terminal上)“su someNetworkUser ”时,它可以很好地工作:主目录使用Kerberos票据进行挂载,并由一些networking用户拥有。 我甚至可以做到这一点,然后回到login窗口(不注销本地pipe理员,所以主目录不能卸载),然后以一些networking用户login:这将完美的工作,因为主目录已经挂载正确的凭据和一些networking用户拥有。 OS X不会抱怨破碎的库。 我认为正在发生 所以,显然login时通过login窗口访问/ home / someNetworkUser的第一个过程是由root拥有的。 automountd会注意到并挂载主目录,并拥有根目录。 我知道login窗口首先获得一些networking用户的Kerberos票证,否则挂载将失败。 显然,使用su时,情况是不同的。 使用su访问/ home / someNetworkUser的第一个过程似乎由一些networking用户拥有,而不是根。 我不太清楚login过程中涉及哪些进程,以及login窗口和su之间的区别。 我已经尝试使/etc/pam.d/login(据我所知,它被loginwindow使用)几乎与/etc/pam.d/su相同 – 无济于事。 我还注意到,当连接到AFP服务器一段时间(我可以故意通过重新启动AFP守护进程)丢失,当连接返回时,主目录被重新安装。 但是这一次,目录由正确的用户拥有,而不是由root用户拥有。 这似乎是相当合理的,因为当时用户的进程将尝试访问主目录,而不是根进程。 思考认真解决问题 但现在我卡住了。 我不知道如何以合理的方式让相应用户拥有的家用电器。 我有两个想法,我会分享,但不满意: 创build卸载主目录的login脚本。 脚本需要以root身份运行。 然后我希望automountd重新安装用户的目录。 这将是非常hacky,无论如何,它可能无法正常工作,因为当时的家庭目录将是繁忙的。 创build一个PAM插件,在pam_krb5获得Kerberos票证之后,只会访问用户的主目录。 实际上,它必须等到pam_opendirectoryfind用户的主目录应该驻留的位置; 否则我不得不硬编码一些path,这不会很酷。 你有什么想法?
任何人都可以build议一种方法,将跨主机(即Windows,Mac或Linux)跨平台的方式将数据从VM主机复制到VM [0]? 现在,我正在通过在VM中运行rsync来实现这一点,这显然不是很好。 在高层次上,我为使用非常不一致的开发环境的开发人员提供了一致的构build/testing环境。 当开发人员克隆代码库时,在后台启动虚拟机,在主机上编辑代码时运行滚动增量构build和testing。 我目前的实现有VM挂载一个同步文件夹包含源代码为只读。 我不希望虚拟机向主机文件系统写入任何内容,因为这可能会影响开发人员运行的手动构build或testing。 所以,我有VM将源目录的内容复制到guest虚拟机文件系统[1]。 我正在执行这个副本,通过运行一个永久的bash脚本rsync每三秒的内容。 while true do sleep 3 rsync -av –exclude '.git' –exclude-from $MOUNTDIR/.gitignore $MOUNTDIR/ $BUILDDIR/ done 显然,这并不理想。 我研究过使用各种文件系统监视器(基于inotify或kqueue),但它们都与特定types的文件系统(NTFS,ext3 / 4,HFS +)绑定。 有没有跨平台的方式来观察文件系统的变化? 无论是对文件系统特定推送通知服务的抽象,还是对平台不可知的轮询系统的抽象? 现有的图书馆或工具中是否存在这样的事情? 还是有一些我在这里失踪的常见模式。 运行Ubuntu的Vagrantconfiguration的Virtualbox虚拟机pipe理程序,但是我对所有这些依赖关系都很灵活。 [1]我试图通过symlinking来挂载文件夹,但是我们的构build系统gulp会parsing符号链接,导致痛苦
我们在电缆调制解调器/网桥和两个路由器端口之间进行了切换。 我们每6个月就要烧一次这个开关,而且必须更换。 症状是严重的数据包丢失或通常非常缓慢的连接。 这是现在的第三个设备。 我现在越来越怀疑了,因为局域网内的其他任何组件都可以使用多年,即使是相同的制造商也是如此。 问: 一般情况下直接连接到inet的交换机是否真的有很多事情要做 ,即一遍又一遍刷新MAC表? 这意味着它的记忆比在局域网中任何其他地方都要承受更大的压力。 该交换机具有消费者规模的MAC桌面大小,每天在路由器后面总共有大约80台机器。 感谢您的想法 – Ps:这是使用集线器的罕见场合之一吗? 编辑: 路由器上的端口是两个WAN端口 是的,温度有点boost,大约25摄氏度,但所有其他(pipe理,更大)的开关在同一个房间。 没有问题。 烧伤:我的意思是坏了。 我通过更换路由器和任何其他设备来缩小范围。 我终于对8.8.8.8这样的服务器进行了广泛的pingtesting,发现它是由交换机引起的,现在它并不总是这样。 我检查networking问题的networking提供商,让我的“调制解调器”testing,我的线监测了几个星期…和所有这个开关的替代品一次,固定它永久(几个月) 感谢“应该有一点事”做的一部分。 我想这一定是真的,因为没有其他设备连接。 我想解决scheme :我同时发现从其他两个networkingpipe理员,他们有同样的问题,确切的这个模型。 (这是Netgear Prosafe系列,包括该行的业务部门)他们“传讲”思科以来,他们毫无疑问地检查他们的案件。 我明天就要去那里。 最后。 谢谢。
是否有可能将Windows客户端(特定的Windows 8)绑定到OS X打开目录? 服务器正在运行OS X Yosemite。 我还没有find任何明确答案的资源。
我有一个networking接口和IP转发启用Linux框。 假设我的IP地址是192.168.1.1 ,MAC是11:11:11:11:11:11 当一个不是我主机目标的数据包到达时,它被内核路由,而外发数据包的源MAC地址为11:11:11:11:11:11 ,即我的主机的MAC地址。 我想改变这种行为,并为所有路由的数据包设置一个预定义的源MAC地址。 使用Linux中的标准networking工具可以达到这个目的吗? 如果没有,是否有可能在像pcap这样的库在用户空间中实现?
如何删除MacOS El Capitan上“link#8”网关的默认路由? 这是连接到IPSec VPN后自动添加的路由。 $ netstat -rn Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire default link#8 UCS 21 0 utun0 default 192.168.1.1 UGScI 16 0 en1 10.2.2.71 10.2.2.71 UH 0 11 utun0 10.19.5.40 link#8 UHWIi 1 27 utun0 $ ifconfig en1: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 ether 60:33:4b:04:d4:7a inet 192.168.1.2 netmask 0xffffff00 broadcast […]
我正在分析一个同事的networking。 这是一个相当简单的拓扑结构,所有的交换机都聚合在一个共同的根网桥上,但是两个非根网桥已经将根标识为根网桥的MAC地址,其他所有的网桥都将根标识为前面有一个2字节的值(例如10:00)的根桥的MAC地址。 有人可以解释可能发生什么事吗? 我已经在互联网和戴尔的支持网站上广泛地看过,但是我一直没能find任何文章来解决这个问题。 谢谢
所以我知道交换机比集线器更好,因为它们可以将以太网帧准确地转发给具有特定目标MAC地址的主机。 但是,当两台计算机通信时,它们使用IP地址发送数据包。 如果我制作一个C程序(一个服务器和一个客户端),我在一台PC上运行服务器,在同一networking上的另一台主机上运行服务器,并开始通信(假设我知道两者的IP),那么第一台电脑的网卡会知道目的IP的电脑网卡? 该帧必须具有目的地MAC,否则所有目的地MAC将是广播MAC。
我们刚刚买了一台Netgear Prosafe SRX5308来为我们的4个互联网连接提供负载均衡,但是我正在努力使用我们的Virgin Media连接来configuration它。 SRX5308中的自动检测function似乎不起作用,所以我已经手动input了设置。 我已经在WAN设置选项中设置了Virgin Media的用户名和密码,将连接types设置为PPPoE,并且让IP地址被dynamic分配,但是这似乎没有连接。 我也尝试在SRX5308的高级选项卡中使用Virgin Media SuperHub的MAC地址(正如本文中所build议的: https ://community.netgear.com/t5/VPN-Firewalls/FVS336Gv3-with-Virgin-SuperHub- 2 / td-p / 512689 ),但这似乎没有区别。 有没有人成功地让这两个一起工作?