我一直在使用接口绑定,vlan和桥接口的组合来为xen domU提供冗余和不同的逻辑networking层。 这个设置工作正常,但是我对这些接口上的不同设置如何影响彼此有点不确定。 为了说明,这是我在一个典型的dom0上的设置: /- vlan10 — br10 eth0 -\ / > bond0 <— vlan20 — br20 eth1 -/ \ \- vlan30 — br30 考虑到绑定,vlan和bridge接口是逻辑的而不是物理的,如果物理(eth0,eth1)接口有不同的MTU集合,在这些接口上设置MTU是否有效?
tcp ping或traceroute如何工作? 它是否考虑了build立TCP握手所需的时间? 另外在ICMP ping中,您可以指定数据包大小,这可以在TCP ping中实现吗?
一点背景 我们有一个用户用来存储各种数据的Windows 2008服务器。 它有共享到一个特定的文件夹,需要由几个Ubunutu服务器通过CIF访问。 直到最近,我们不得不对Windows服务器进行WannaCry攻击。 还更新了Ubuntu服务器(运行Ubuntu 16.04.02 LTS) 除了更新没有任何改变 – 所有的configuration是相同的,并且工作了好几年。 networking上没有变化 问题: 现在,如果客户端无法访问,则Windows 2008服务器上的samba共享将在几分钟(大约10分钟)后超时。 (通常每隔几个小时发生一次,当一个import或一个出口需要从共享中提取或保存时)。 要清楚 – 共享在Ubuntu客户端上安装,并按预期工作,如果没有进程使用该连接,它会在几分钟后超时。 临时解决scheme:我们设置了cron任务,每隔5分钟触摸windows共享文件以保持连接活跃)。 – 这是帮助 用sudo用户每五分钟运行一次mount -a完成一个cron任务。 我想找出原因并提出一个长远的解决办法。 编辑: 每个评论: 我的mount命令在/ etc / fstab(用capreplace敏感信息) //SERVER.HOST.NAME/apidata /var/www/pai3/shared/data/production/k_drive/data cifs username=USER,password=PASS,iocharset=utf8,sec=ntlm,workgroup=DOMAIN.COM,rw,uid=1000 0 0
通过光纤通道连接到Linux的SAN存储arrays存在严重问题。 这是configuration: Debian与普通的香草linux 2.6.27.25 光纤控制器QLogic 4Gb双端口(基于ISP2432) 基本上问题是:如何得到这个#?@! FC控制器/驱动程序能够正确识别存储arrays的configuration更改(新的或删除的LUN)? 当我在arrays上创build一个新的LUN(通常是一些现有LUN的快照)并将其映射到我的HBA时,我无法正确识别它: rescan-scsi-bus -l -w -r实际上检测到某物通用的/ dev / sgXX设备),但是没有创build块设备(/ dev / sdXX)。 发出LIP并手动重新扫描时也是如此: echo 1> / sys / class / fc_host / host6 / issue_lip echo“ – / – ”> / sys / class / scsi_host / host6 / scan 如果我删除现有的LUN,则不会发出LIP和重新扫描或重新扫描scsi-bus。 以前的设备保持在那里,当然不起作用(“file -s / dev / sdXX – […]
堆栈溢出职业是这样的: user -> internet -> our fw -> nginx -> haproxy -> web farm FreeBSD是正在使用的操作系统 此框上没有防火墙或QoS nginx处理我们的SSL终止 haproxy处理负载平衡 nginx / haproxy每种方式都推动大约15 Mbps 在正常的操作过程中,nginx收到HTTP请求,完成它的工作,然后将请求转交给绑定到同一个盒子上的环回地址(127.0.0.1)的haproxy实例。 为了进行一些故障排除,我把haproxy实例移到了nginx运行的同一个接口上。 这会立即为所有请求增加100毫秒的延迟。 这个接口不是一个真正的物理接口,而是一个鲤鱼接口 。 任何人都可以向我解释为什么这是事实吗? 与包队列争用也许? 或者也许loopback总是更快,因为它是“软”? 我在这里错过了一些基本的东西,我希望有人会好好教育我。
我有一个VirtualBox VM(主机和来宾Ubuntu Maverick)。 我的VPN提供商使用OpenVPN来设置TUN。 我想设置一些东西,这样来自虚拟机的stream量只能通过VPN,而且如果虚拟专用网(VPN)发生故障,它就会被丢弃(发生)。 build议? 我的iptables-fu有点弱 我尝试过的:使用VirtualBox的“主机专用networking”,它给主机上的vboxnet0环回接口给客户端,但是无法获得iptables / routes权限。 我想避免虚拟机上的NAT,因为我已经双重NAT(ISP和家庭路由器),一个级别将让我的头stream行。 其他可能性:切换到TAP(如何?)和桥接到VM。 在虚拟机内部创buildVPN,并过滤除VPN之外的所有eth0stream量连接iptables(如下所示) 奖励要点:如果您可以告诉我如何在主机和客户机上使用不同的VPN出口点,而无需通过主机的VPN对来宾进行双重隧道传输。
我在两台机器之间的NFS性能非常不一致,我似乎无法完成。 build立: 机器1'video1':双5506瓦/ 12GB RAM,8x3TB RAID6上的XFS从'/ mnt / storage'导出为'video1' 机器2'storage1':Phenom X2 @ 3.2Ghtz w / 8GB ram,5x2TB上的ZFS从/ mnt / storage1-storage导出为'storage1' 本地写入性能: mackek2@video1:/mnt/storage/testing$ dd if=/dev/zero of=localwrite10GB bs=5000k count=2000 2000+0 records in 2000+0 records out 10240000000 bytes (10 GB) copied, 16.7657 s, 611 MB/s 本地阅读performance: 两者都连接到相同的HP千兆交换机,iperf提供坚如磐石的940mbps两种方式。 我的问题是,当我从storage1写入video1导出时,性能已经遍布全球。 这似乎是前几个(5-7)的文件传输演出(我希望尽可能快地移动30-120GB的AVCHD或MJPEG文件),性能从900mbps,下降到150-180mbps,所以时间慢30mbps。 如果我重新启动NFS内核服务器,性能会再次提高。 mackek2@storage1:/mnt/video1/testing$ dd if=/dev/zero of=remoteWrite10GB count=2000 bs=5000K 2000+0 records […]
根据http://support.microsoft.com/kb/944884 ,“当通过较慢的networking连接向客户端发送大型响应或大型响应时,所需时间字段的值可能会高于预期值”。 我有一个情况,客户会说:“我在10:03:24发送了一个请求到你的web服务器,花了20秒,为什么?”。 我也可以在IIS日志中看到这一点,但服务器的ASP.NET模块将其logging为100ms,CPU和磁盘计数器为低。 我怀疑这是由于networking连接速度缓慢。 我怎样才能certificate这一点? 更新: 1)这些是SOAP Web服务请求,因此没有embedded的graphics,只有一个带有单个XML页面结果的HTTP POST。 2)另外,我已经通过在客户端节制networking速度来再现这一点,症状也完全一样。 3)问题是间歇性的,这意味着对于客户端而言相同的请求通常是快速的,但是偶尔会很慢。 除了通过限制networking之外,我不能再现这个。 服务器的ASP.NET日志logging显示它总是很快,但是当客户端说速度很慢时,IIS日志logging显示它很慢。 4)我只能访问服务器,并且需要向客户端提供尽可能多的信息,以便他们接受问题不在服务器上,并知道在客户端上运行什么日志/工具来查找根本原因。
我试图连接两个设备之一只能够10Mbps,不支持自动协商。 (另一个是黑匣子,我不确定如何判断它是否支持自动协商,虽然在以10 / 100Mbps速率连接到我的电脑时工作正常) 我可以使用一个开关连接这些设备,而且他们谈得很开心。 但是,如果我直接将设备连接到对方,那么没有数据包似乎穿过链接。 我尝试了四条线,一条是直通线,一条是交叉线,另一条是交换TX +和TX-线,另一条是交换TX +和TX-线的交叉线。 我试过了后面两条电缆。 (这是万一引脚3和6交换在任何设备,我读到这可能是一个问题,10M使用偏振传输)。 如果我将我的网卡限制为10M,并且要求不要自动协商,我可以从我的PC连接到任一设备。 有没有其他的交换机可以做这个连接工作? 有没有其他的事情可以尝试在这些设备之间连接电缆?
试图围绕光纤通道帧如何实际填充并通过交换结构发送。 我了解WWNN WWPN,WWNN是实际HBA的WWN,而WWPN是卡上实际端口的WWN。 所以如果HBA有4个端口,它们都共享相同的WWNN,但是具有不同的WWPN。 仍然不确定WWNN在一个结构中的通信中起什么作用。 其次,一个新的N_port节点试图login到结构并分配一个引用的FCID的FLOGI过程。 在PLOGI完成之后,N端口节点可以提交它的WWPN。 这保持WWPN FCID关系…. 最后,FC寻址是域ID,区域ID和端口ID的组合。 全部8位。 我的理解是用它来定位一个界面在哪里? 所以如果我有两个开关域1和域2,0100000将意味着第一个开关区域00和端口00? 此外,我仍然不确定主机如何发送到另一台主机。 看一个FC帧,有24个FC地址或FCID的Destination ID和Source ID字段。 我的问题是这些DestID和SourceID由主机HBA或FC交换机填充? 我以为主机只知道它是HBA自己的WWNN和WWPN? 其次我没有看到WWNN或WWPN进入光纤通道帧的任何地方。 除非它们只用于FLOGI和PLOGI过程来获得dynamic的FCID。 谢谢你的帮助。 欣赏它。 PS我正在使用Cisco MDS,并在我们的主机fcinfo收集信息,我看不到一种方法来获得在每个主机上使用fcinfo FCID? 这就是为什么如果主机维护一个目标FCID列表,我很困惑。 另外,对于直接连接的主机,没有交换机参与,做主机FLOGI到彼此?