Articles of networking

那里有一个分布式SAN /存储系统吗?

像许多其他地方一样,我们要求用户不要将文件保存到本地机器上。 相反,我们鼓励将它们放在文件服务器上,以便其他人(具有适当的权限)可以使用它们,并且正确备份文件。 这样做的结果是,大多数用户都拥有大量空闲的大型硬盘驱动器。 现在是2010年。 当然有一个系统可以让你把这个空的空间变成一个虚拟的SAN或文档库吗? 我设想的是一个客户端程序,推送到与中央服务器协调的用户电脑上。 服务器就像普通的文件服务器一样查看用户,而不是保留整个文件内容,而只是logging了在各种用户PC中可以find这些文件的位置。 然后协调正确的客户端来提供文件请求。 客户端软件将能够直接响应这些请求,并且足够聪明以在本地caching最近的文件。 为了冗余,服务器可以确保文件被复制到多个PC,也许允许你在不同的位置定义组,以便整个存储库的一个实例存在于每个组中,以防止在一个build筑物中的灾难取消所有其他的。 显然,你不会在这里指出你的数据库服务器,但是对于更简单的事情,我看到几个优点: 文件通常可以从较近的(或本地 )机器传送。 分配networking连接,而不是在单个连接上拥挤所有文件传输 磁盘空间会像您的公司一样自动增长。 应该最终便宜一些,因为你不需要保留一组单独的磁盘 我也可以看到一些缺点: 如果计算机在繁忙时期必须提供服务或接受大文件传输,则用户计算机性能会偶尔降低。 写作必须在networking上多次传播(虽然我怀疑这不是一个真正的问题,因为阅读在大多数地方比写作更多) 仍然需要偶尔发送一个完整的数据副本的方式,这将使它很难做差异 想象一下,这个云存储系统完全存在于您的企业局域网中,并利用您现有的用户设备。 我们旧的主要文件服务器将在2年左右退休,我正在考虑用小型SAN来取代它。 我们当前的文件服务器使用大约400GB的1TB份额。 由于我们的备份空间有限,我们只保持这样的小。 我希望扩大到至less4TB的可用空间,如果价格下降的话,我预计可能会更多。 我想这样的事情会更好。 作为一所学校,我们有一对电脑实验室可以离开,这对于为这样一个系统增加一些额外的冗余是完美的。 除了极less数例外,我们的用户正在填充不到40GB的120GB硬盘,这意味着我可以轻松地为每台机器预留65GB的存储空间。 随着250Gb硬盘新机的推出,这个数字还会增加,甚至很快就会变大。 在更换文件服务器的时候,考虑到我们的桌面更换计划,我希望这样的系统可以使用5TB的可用存储空间,甚至允许冗余和历史logging。 不幸的是,我能find的最接近的是Dienst ,这只是一个可追溯到1994年的论文。我在search中只是使用了错误的stream行语,还是真的不存在? 如果没有,我缺less一个很大的缺点吗?

如何扫描防火墙以查找打开的传出端口?

我正在寻找一个可以在防火墙networking中使用的工具来扫描防火墙以查找打开的输出端口。 我已经做了一些研究,发现了Firewalk,但是10年没有维护,而且在我尝试的时候,似乎没有为我工作。 我做了一些谷歌search,发现一些网站说,你可以用nmap做到这一点,但我也无法得到这个工作。 有没有人知道比在防火墙外部设置一个侦听每个端口并试图从内部扫描端口的方法更好的方法?

networkingstream量似乎不会离开中继线

我正在安装一些新的虚拟化服务器,其中一部分是为了获得一些高带宽的pipe道。 最终目标是将4个GigE端口绑定到一个携带802.1q标记stream量的中继线上。 我可以得到这么多,但是我遇到了一个奇怪的问题。 但首先,一个图。 ———- ———- 1GbE trunks | | 10GbE | | ————- ——– | SW1 |——-| SW2 | ————- | VM1 | | | | | ————- ——– ———- ———- | | 1GbE ———– | 1GbE |——–| client2 | | ———– ———- | | 1GbE ———– | SW3 |——| client1 | | | […]

域连接显示为“未经身份validation”

我已经看到了这个问题的各种不同的问题,但环境不一样或解决scheme不工作,所以想我会张贴,看看是否有任何build议。 各种域名PC和笔记本电脑似乎随机给出了“lewis.local 2(Unauthenticated)”的连接名称 – lewis.local是我们的域名,并提供了一个感叹号,其中networkingtypes标识通常显示。 这似乎也发生每次通过VPN连接。 我们的设置是: 2台服务器都运行Windows Server 2003 R2(x32) 主服务器安装了AD,DNS和DHCP 约30台客户端机器上的IPv4(一些有线,一些无线) 如果有人对解决scheme有任何想法,我将不胜感激。 我试图删除所有,但AD服务器angular色,重置所有的系统,什么也没有。 它不会阻止任何东西像大多数情况下的域连接一样工作,但它正在变得越来越多! 也不知道是否可以与它有任何关系,但DHCP服务器似乎有相当长的时间发送到客户端的IP地址。

10GBASE-T屏蔽电缆交换机到服务器连接

我第一次冒险进入10千兆(超过铜)领域。 同样,我以前从来没有使用屏蔽的CAT-5/6电缆。 从我自己的研究中,我了解在长时间运行networking电缆(如配线架和办公室墙壁sockets之间)时的屏蔽types和优点。 我不清楚使用屏蔽跳线电缆(<15英尺),特别是当电缆直接从服务器连接到交换机而没有配线板时(即没有电缆接地)。 当我们购买几台Dell PowerConnect 8164交换机,将它们安装在服务器机架的顶部(面向后方),并在服务器中安装Intel X540-T2网卡时,这就是我的情况。 这是我想弄明白的: 使用Cat-6A与普通的Cat-6绞合电缆相比是否有优势? 使用屏蔽(例如S / FTP)电缆有什么好处吗? 我知道这与EMI和其他一些环境因素有关,但是我没有办法衡量这一点。 当屏蔽电缆直接从服务器连接到交换机时,是否有一些额外的电气要求,一方或双方必须支持? 谢谢!

无法将networking驱动器从Windows NT PC映射到Windows 2000 PC

我试图build立一个传统卫星通信设备的testing机架,部分configuration要求我在PC上映射networking驱动器(在这种情况下,它是运行Windows 2000 Professional的IBM eServer xSeries 305),指向设备(一个非常旧的IP封装器)运行Windows NT。 我从旧的文档中知道,在Windows XP机器上映射networking驱动器,指向Windows NT设备(运行相同版本的Windows NT)的这种特定模型是可能的。 但是,我没有Windows XP机器,没有任何暗示Windows 2000configuration工作不同的文档。 当我尝试在Windows 2000计算机上映射驱动器时,使用“我的电脑”中的“映射networking驱动器”对话框,出现“远程计算机不可用”错误。 如果我故意尝试映射到不存在的IP地址,它将返回“无法findnetworkingpath”。 这两个设备在同一个VLAN中,并且由路由器上的交换机端口连接相同的networking。 在Windows 2000 PC上,我可以打开到Windows NT设备的VNC连接,没有任何问题。 我在网上发现了一些适用的故障排除步骤,但没有解决问题: “服务器”服务正在Windows NT机器上运行。 目标驱动器和文件夹与Windows NT计算机上的“Everyone”共享。 在Windows 2000机器上启用或禁用“文件和打印机共享”不起作用。 将两个设备放在同一个工作组中不起作用。 我知道这个网站的问题可能太窄了,所以为了更广泛的理解这个问题,我正在寻找: 是否有任何映射networking驱动器的方法会产生比“远程计算机不可用”更有用/特定的错误? 在不同版本的Windows之间映射networking驱动器是否存在向后兼容性限制(特别是在Windows 7之前)? 如果存在向后兼容的限制,是否可以克服? 我很欣赏这三个广泛问题的任何信息,或者关于我的具体问题的任何build议可以帮助我缩小这个问题的范围。

Windows Server 2012 R2用尽临时端口,但它不应该

我们在专用服务器上经常遇到与networking有关的奇怪问题。 它在具有16 GB RAM和Intel 82575EBnetworking适配器的Xeon E5620上运行Windows Server 2012 R2 x64。 请注意,我们已经将HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters键值TcpTimedWaitDelay和MaxUserPort分别调整为30和65530。 在随机的时间点,我们的网站停止响应,原因是他们无法连接到本地数据库。 当这个问题开始发生的时间大概是2个星期的正常运行时间。 系统日志开始获取TCPIP警告4227和4231.It声明“从全局TCP端口空间分配临时端口号的请求失败,因为所有这些端口正在使用中”。 如果我跑 Get-Counter -Counter \TCPv4\* 要么 Get-Counter -Counter \TCPv6\* 要么 netstat -abn | find /c ":" 我总是得到500-1500个连接的合理值,甚至没有接近65K的限制。 此外,“本地主机”停止parsing为:: 1本地,恢复到127.0.0.1 只有强制重启机器才能解决问题。 它可能是一个networking适配器的问题? 更新1 它再次发生,似乎已经解决了,当我重新启动邮件服务器。 奇怪的是,所有的计数器都显示~500个连接,当前正在激活~500个,并且在尝试连接到与邮件服务器无关的数据库时仍然出现10055套接字错误。 更新2这是奇怪的,但邮件服务每天重新启动修复问题完全。

Windows共享:指定的networking名称不再可用

我们有一个EMC NX4 SAN盒子,可以将CIFS共享分配给多个Windows Server 2008 R2应用服务器。 应用程序服务器使用CIFS共享来提供大量图像文件(共享上约2500 ops / sec),但是SAN和应用程序服务器都没有显示任何明显的压力迹象。 偶尔一个应用程序服务器会突然间断开与SAN的连接。 试图从SAN提供文件的任何.NET代码将失败: System.IO.IOException: The specified network name is no longer available 如果我将RDP添加到应用程序服务器,并尝试通过资源pipe理器访问“\ san-name”,则会得到相同的错误。 所有其他应用程序服务器可以访问它就好了。 我也可以完美地访问“\ ip-of-san”,ping也可以。 应用程序服务器的重新启动修复了这个问题,但是这对于这个问题来说是一个很激烈的措施,因为看起来SAN似乎工作正常,计算机可以访问它 – 它看起来像“\ san-name”访问barfed了。 这在上周发生在两个不同的应用程序服务器上,所以我不怀疑是一个单一的应用程序服务器的原因。 现在忽略原因 – 如何在不重新启动计算机的情况下恢复“\ san-name”连接? 我能不知何故查询出了什么问题? 事件日志没有显示任何东西(除了相关的ASP.NET错误),无论是在应用程序服务器还是在SAN上。 更新: 根据这些build议,我会在下次尝试重新启动Workstation服务,看看是否有助于解决问题。 绝对不是一个修复,但更快的方式比重新启动整个机器,因为我目前一直在做。 任何方式来查询工作站服务维护的连接的状态? 更新2: 确认重新启动工作站服务“修复”问题。 下一步是尝试注册更改以提高MaxCmds值。 将无法确认是否是这个问题,只能假设,如果它运行了一个漫长的时期没有问题。

在Centos6上禁用IPV6

我想在我刚刚在Xen中设置的新Centos6虚拟服务器中禁用IPV6。 我已经按照这里的说明,然后重新启动/重新启动networking。 更新:接下来,似乎已经工作,但现在它没有拿起一个ipv4地址? eth0 Link encap:Ethernet HWaddr 9A:F0:43:47:04:F1 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:941 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:89952 (87.8 KiB) TX bytes:0 (0.0 b) Interrupt:14

Keepalived超过20个虚拟地址

我已经在两台Debian计算机上设置了keepalived以实现高可用性,但是我已经遇到了可以分配给我的vrrp_instance的最大数量的虚拟IP。 我将如何去configuration和失败20多个虚拟IP? 这是非常简单的设置: LB01: 10.200.85.1 LB02: 10.200.85.2 Virtual IPs: 10.200.85.100 – 10.200.85.200 每台机器还运行Apache(后来的Nginx)绑定在虚拟IPs SSL客户端证书终止和代理到后端Web服务器。 我需要这么多VIP的原因是无法在HTTPS上使用VirtualHost。 这是我的keepalived.conf: vrrp_script chk_apache2 { script "killall -0 apache2" interval 2 weight 2 } vrrp_instance VI_1 { interface eth0 state MASTER virtual_router_id 51 priority 101 virtual_ipaddress { 10.200.85.100 . . all the way to . 10.200.85.200 } 备份机器上有相同的configuration,并且工作正常,但只能达到第20个IP。 我发现一个HOWTO讨论这个问题。 基本上,他们build议只有一个VIP,通过这个IP路由所有的stream量,“一切都会好的”。 这是一个好方法吗? […]