Articles of networking

火星人数据包的日志有什么用处

大多数情况下,当我执行任何search硬件的Linux盒等,在列表中总是有一个日志的火星包(IP)没有任何进一步的解释。 net.ipv4.conf.all.log_martians =1 net.ipv4.icmp_ignore_bogus_error_responses =1 我做了一些谷歌search,但它看起来不像火星包是攻击的来源等等。 任何人都可以发光吗? 谢谢

Ubuntu 14.04 ping:sendmsg:操作不允许

这个问题显然不在我的联盟之列,Ubuntu不能访问任何networking,但不知怎的,我的虚拟机使用虚拟机都能访问互联网。 我试图做下面的改变,但你可以这样做是不成功的。 我很困惑我的箱子上有什么问题。 任何帮助赞赏。 carl@carl-Latitude-E6410:~$ sudo ip6tables -P INPUT ACCEPT carl@carl-Latitude-E6410:~$ sudo ip6tables -P OUTPUT ACCEPT carl@carl-Latitude-E6410:~$ sudo ip6tables -P FORWARD ACCEPT carl@carl-Latitude-E6410:~$ ping 8.8.8.8 PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data. ping: sendmsg: Operation not permitted ping: sendmsg: Operation not permitted ^C — 8.8.8.8 ping statistics — 2 packets transmitted, 0 received, 100% packet […]

在故障转移群集中混合使用HBA?

我有一个两台服务器故障转移群集,由于各种原因 – 他们在硬件上不匹配。 一个安装了Emulex HBA,另一个安装了Qlogic。 对于在一个盒子内使用两种不同的卡/型号的卡来进行多path处理,我会感到</s> </s>不安。 因此,在共享存储故障转移群集中做这件事有点不舒服。 为什么这可能是一个糟糕的(或好的)想法,还是有一个特别的原因,还是我过分担心?

什么时候应该使用而不使用Etags?

我只是在WebPageTest.org上查看我们的网站,其中一个关于加速网站的build议是: 一般情况下不应该使用ETag标头,除非你有明确的理由需要它们 我想知道这是什么意思。 这是否意味着你所知道的静态内容不应该改变,或者是否意味着你知道的内容将不会被改变,或者是否意味着你不应该使用它们,除非你有一个具体的需要。 如果是后者,何时才能使用它们?

有关Active Directorydevise的多宿主服务器的build议

我已经被一个客户委托为一个满足以下要求的场景提出一个工作的活动目录devise(简化,实际上更糟): 有一个客户端系统的子网。 有一个服务器系统的子网。 两个networking没有连接。 每个服务器应该有两个网卡,一个在服务器的networking上,另一个在客户networking上。 客户端和服务器之间的stream量只能在客户端的networking上stream动。 服务器之间的stream量只能在服务器的networking上stream动。 这也应该适用于域控制器。 不用说,这与Active Directory如何使用DNS来定位域控制器不太一样。 任何可能的方法都会导致以下情况之一: DC在域DNS中注册其“客户端”IP地址; 客户端将使用该地址与他们交谈,但是服务器和AD复制通信也是如此。 DC在域DNS中注册其“服务器端”IP地址; 服务器将使用该地址与他们交谈,并且复制stream量将在该networking上stream动,但是客户端将无法到达他们。 DC将在域DNS中注册两个 IP地址; 任何人都会猜测系统会做什么来达成目标。 当然,这些要求完全是疯狂的,所有这些都不能同时满足,除非使用疯狂的解决scheme,比如在两个networking上分割DNS服务,手工填写SRVlogging(argh)或者让服务器定位使用DNS的DC和客户端使用WINS(double-argh)定位DC。 我提出的解决scheme是,在“服务器”networking上有两个DC,在“客户端”上有两个DC,定义了两个AD站点,并且只通过DC复制stream量跨越两个networking之间的边界。 这仍然需要一些DNS重组,因为每个服务器将仍然有两个网卡(除了两个服务器端DC和纯粹的后端服务器),但它至less有一些工作的机会。 任何build议,除了逃离尽可能快?

openwrt路由器上的lan端口之间无法通信

我已经安装了WBMR-HP-G300H Buffalo Airstation路由器,并安装了OpenWRT软件。 一切运行良好(ADSL,WIFI等),除了一个微笑。 我不能在LAN端口之间进行通信。 即如果我有一台计算机连接在LAN端口1,我试图ping另一台计算机在LAN端口2,然后我得到“目标无法访问”。 我可以从路由器本身ping两台计算机,也可以从连接无线连接的单独笔记本电脑ping每台计算机。 所有的计算机都在相同的子网范围内(10.0.0.//24)。 我怀疑我可能需要在交换机上configuration一个vlan,但每次尝试使用各种google'edconfiguration时,我都会冻结所有的lan-port,并且必须使用无线连接的笔记本电脑来恢复。 这是我的/ etc / config / network: config interface 'loopback' option ifname 'lo' option proto 'static' option ipaddr '127.0.0.1' option netmask '255.0.0.0' config interface 'lan' option type 'bridge' option proto 'static' option netmask '255.255.255.0' option ipaddr '10.0.0.1' option _orig_ifname 'eth0 wlan0' option _orig_bridge 'true' option ifname 'eth0' […]

如何testing/debugging不良networking布线?

我最近买了一个已经连接Cat 5E的地方(8个端口,通往一个中央壁橱)。 但试图获得链接,没有任何工作。 仔细检查一下,很显然,衣柜里的两端是回路连接(针脚1上的棕色等)。 我从墙上拔出的千斤顶看起来是正确的。 但是,使用网线testing仪进行testing显示,任何插口与衣橱中的任何端口之间都没有连接 – 我预计只会看到1/8,2/7,… 8/1不匹配,而是一无所获。 虽然他们看起来相当尖锐,在某些情况下比他们需要更长的时间(这个人是谁是一个专业的电工,但我怀疑这是他第一次跑networking布线)。 在这一点上,我最好的猜测是,他要么买了糟糕的电缆,要么就把它拉得太紧,以至于把电线断开。 虽然我不会在8条线路中的一条线路上获得至less一条有源线路,这似乎令人惊讶/不太可能。 所以,我的问题是: 在我把所有东西都拿出来并运行新电缆之前,还有什么我应该尝试或testing的? 更新:令人兴奋的结论,请参阅下面这个问题的答案。

为什么selectMPIO而不是802.3ad Team for iSCSI

做我的第一台服务器到iSCSI目标,我想我会在服务器(传统的802.3ad团队)上组合我的网卡。 但是,从许多在线资源中我看到这不被推荐,并且应该使用MPIO(在这个build议中没有具体的大小,似乎是从3节点集群到几十个节点以上的大集群)。 我知道MPIO更好,因为它通过独立路由汇聚传输(而传统的NICnetworking团队将是同一个交换机),除此之外,Microsoft还有其他任何原因(数据损坏风险),并且培训材料状态使用MPIO而不是分组?

ZFS条纹在硬件RAID 6之上。什么可能出错?

我有36 * 4TB的HDD SAN机架。 RAID控制器在一个RAID组中不支持RAID60和不多于16个HDD。 所以我决定做2个16HDD的RAID6组或8个HDD的4个。 我想把所有的存储作为一个分区。 那么,如果我将在硬件RAID6之上使用zfs池,可能​​会出现什么问题呢? 是的,我知道强烈build议使用本地硬盘或直通模式。 但是我没有这个select。 或者我应该远离ZFS和软件袭击在这种情况下? (我主要对压缩和快照感兴趣)

如何使用不同的凭证重新连接到UNC共享

我使用Windows资源pipe理器连接到我的NAS,在Windows资源pipe理器中input\\ DS412。 它促使我input用户名和密码。 我input了他们,然后DS412出现在networking浏览器下。 工作很好。 该份额被NET USE列出,我用这个命令断开连接: NET USE \\ DS412 \ IPC $ / DELETE 这工作得很好。 一次 。 然后我重新连接使用用户名和密码,这次我检查框记住这些凭据。 工作很好。 现在我又想连接成另一个用户。 所以我想从\\ DS412断开连接并使用不同的凭证重新连接。 我尝试使用NET USE,但不再列出\\ DS412。 inputNET USE \\ DS412 \ IPC $ / DELETE再次导致无法findnetworking连接 。 重新启动电脑没有帮助。 \\ DS412不会自动显示在“资源pipe理器”下的“networking”下,但是如果我在资源pipe理器栏中input\\ DS412,则会立即使用旧凭据重新连接而不提示。 请注意,我没有将此UNCpath映射到任何驱动器号。 我已经find了这个build议 ,但正如你所看到的,这并没有帮助。 我发现了使用registry的build议,但我没有find确切的键build议,我真的不喜欢黑客registry。 这应该可以使用命令行命令? 我正在运行Windows 7。