Articles of networking

除RFC1918之外的所有其他CIDR范围

我正在寻找“互联网”CIDR块的列表,即从0.0.0.0到223.255.255.255的所有内容,不包括RFC1918地址空间10.0.0.0/8,172.16.0.0/12和192.168.0.0/16 (是的,我知道那里有许多小网,比如192.0.0.0/24,但是我真的不在乎)。 我觉得这份清单必须存在于互联网上的某个地方,但是我的google-fu正在让我失望,所以我想我会在自己生成范围之前问这里。 编辑:我忘了这个问题的一个非常重要的部分:我需要在尽可能less的条目数量。 如果你想知道我在做什么,我们正在进入静态stream程模式,以解决OpenFlow控制的networking中的一些令人讨厌的问题,这些问题目前有很多不良情况发生,我们需要减less因此,我们不会超过stream表中的可用空间,并导致所有内容都崩溃几分钟,同时重新build立到控制器的连接。

单向networking连接

我有一个非常偏执的客户,他们用不同的电脑运行两个独立的networking(一个离线,一个在线)。 我有一个挑战,我写了一个应用程序,他们将运行在离线networking,但networking需要能够发送电子邮件到客户端。 我的想法是从离线服务器到发送电子邮件的在线PC之间build立单向networking连接(如二极pipe)。 什么是最有效的方式去做,这是半成本效益? 我可以使用单向网卡吗? Windows Server 2008networking,Windows PC。

为什么要使用打印服务器?

我们有3台networking打印机来pipe理大约50个用户。 到目前为止,我们已经将打印服务作为Windows Server 2003域控制器用作我们的打印服务器,但是我们正在将许多服务迁移到云(电子邮件,文件存储,数据库,dns,web)。 作为迁移的一部分,我们可能会删除用于用户身份validation的Active Directory,所以我想知道是否有任何理由将网域打印机驱动程序安装在每台计算机上,或者我们可以将Windows域控制器保留为打印服务器使用Google云打印等打印服务 作为更一般的问题:为什么人们使用打印服务器而不是networking打印驱动程序?

如何禁用对PING的响应

我觉得这应该是一个非常简单的事情,但使用谷歌search和检查SF我没有看到任何东西。 我试图让我的Fedora服务器不响应ping,我该怎么做?

谁可以窃听用户的HTTPstream量?

我多次听说应该使用HTTPS传输私人数据,因为HTTP很容易被窃听者窃听。 但是实际上,谁能够窃听给定的冲浪者的HTTPstream量呢? 他们的ISP? 其他人在同一个局域网? 任何人知道他们的IP地址?

在一个networking上处理具有相同MAC地址的多个设备的好方法是什么?

我正在使用的设备脱离生产线,都设置为相同的MAC地址。 我可以设置每个拥有自己的静态IP,我想知道是否有办法将它们连接到networking同时为了传输configuration数据(包括一个新的MAC地址)给他们? 我有一个Cisco SF 200-24“智能交换机”,到目前为止,我已经尝试将交换机上的每个端口设置为其自己的VLAN(mode:access),并将另一个端口设置为在所有VLAN上一个到上游服务器的中继线,我希望单元通话。 现在我已经设置了每个设备都有一个静态IP在他们身边,但我似乎无法让他们通过中继线与上游计算机交谈。 我不希望(或不希望)设备能够相互通话,只需连接到中继端口的服务器。 我正在做的设备是否可行,或者我将被卡住configuration每个单独? “你是一个白痴,不要把同一个MAC连接到同一个networking”也可能是一个可以接受的答案,但是我希望可能会有一个更有趣的答案。 编辑:哈,人们对这里的networking硬件充满激情。 我想我不应该感到惊讶。 我已经inheritance了这个可爱的遗留devise,我可以忍受这一点,直到我可以得到一个新的固件版本,我们的制造商。 感谢参与,伙计们。

为什么select通过NFS的NAS?

从最终用户的angular度来看,NAS设备和从文件服务器使用NFS导出有什么区别? 他们似乎完成了同样的最终结果。 SAN和其他文件存储之间的区别与我(如我的经验)有关如何连接到服务器基础结构。 但是,通过标准以太网端口连接的NAS和通过networking共享存储器的NFS(区别于通过networking的特定服务器)似乎更加模糊。 selectNAS Filer而不是仅仅在服务器上运行NFS有很好的理由吗?

你如何pipe理大型网站?

我有一个快速增长的Web服务器场,运行IIS 7(30多台服务器)。 所有的服务器都是相同的副本,所有的服务器都是物理的。 我们每月更新一次软件,在目前的过程中,我们按照以下步骤进行: 在F5负载平衡器上禁用池中的服务器。 在IIS中禁用HTTP保持连接,以便连接迅速下降。 将网站的默认目录更改为包含新的二进制文件的新文件夹。 testing服务器 启用HTTP保留。 在F5池中启用服务器。 移动到服务器2 微软曾经有一个应用程序中心,前一段时间被放弃了。 他们已经对Web Farm框架进行了第二次尝试,但是这样做会增加testing释放包的质量保证时间,因为它可以节省部署时间。 有没有人看到一个商业的现成的应用程序,是专为pipe理和部署到大型网站农场? 谢谢!

适用于Mac OS X客户端的Windows Server 2012 R2性能(文件服务)

我正在inheritanceWindows 2012 R2服务器,特别是Mac OS X客户端遇到糟糕的SMB / CIFS性能。 服务器正在执行文件服务,并且是Active Directory域控制器(域中的两个之一)。 这是PDC模拟器。 另一个域控制器是Windows 2003 Server。 客户端环境是Windows 7和Mac OS X 10.9 Mavericks机器的混合体。 所有机器都在相同的物理和逻辑千兆局域网上。 Windows 7用户可以在预期内体验到性能。 Mac OS X 10.9小牛客户端遇到糟糕的性能,包括:缓慢的目录列表,遍历,文件读取和文件写入。 在写入性能显着较慢的情况下,读/写性能似乎存在显着的不对称性。 我们试图迫使OS X客户端使用SMBv1和CIFS,而不是更新的SMBX / SMB2实现。 这个问题依然存在于所有版本中。 我们还安装了Thursby DAVE进行testing。 上市/遍历performance略有缓解,但仍然难以接受。 我挂载了一个共享,并使用dd来读取/dev/random ,并向该共享写入1GB的文本文件。 写性能是.33 Mbps。 我在写入期间运行tcpdump来捕获通信。请原谅缺less格式 – 我似乎无法退回此块的转义: 编辑我启用了Windows Server的NFS服务器,并安装在Mac OS X客户端。 我进行了上述同样的ddtesting,结果类似。 15:45:45.221337 IP 10.0.1.53.59596 > server.example.local.microsoft-ds: Flags [.], ack […]

大型系统(约2000用户)的stream量控制的最佳解决scheme是什么?

以下情况:我们是一个为当地居民大厅pipe理互联网连接的学生,总共有大约2000名terminal用户。 我们有一个交通点系统,每个MB下载或上传成本点,新的点加小时。 目前,我们阻止用户的互联网访问,当他把所有的点(通过在我们的Debian网关路由器上的iptables中的放弃他的REJECT政策)。 我们只想限制用户的带宽。 什么是最好的方法来做到这一点? 简单的答案是设置用户的交换机端口(主要是Cisco Catalyst 3550s)的速率限制。 然而,这是不可取的,因为我们自己的networking和大学networking内的stream量应该是无限的。 是否有一种方法可以限制仅在具有特定目的地或源IP范围的数据包(在出口和入口都在Cisco IOS中)的带宽? 我找不到任何东西。 另一种方法是控制网关路由器上的stream量。 我想到了几个解决scheme: tc或tcng – 似乎都有一个相当神秘的语法,既不提供执行每IPstream量控制的好function。 对于这么多人来说,专用的QDisc可能会让路由器变慢。 而且,两者的文档都相当过时。 shorewall – 似乎有一个相当整齐的configuration语法,但是,我不确定它是否可以处理这个数量的stream量和用户,是否适合每个IPstream量限制 pfSense – 看起来像一个旨在用于我们的目的的操作系统。 但是,这将需要我们重新安装我们的网关路由器。 我们没有其他的BSD系统,pfSense需要非常好的stream量统计function(我们目前在那里使用fprobe-ulog和ulog-acctd)。 你有什么经验? 哪种解决scheme适合我们的需求,最容易维护? 你有其他想法吗? 如果您需要关于我们的系统的任何其他信息,请不要犹豫,问。 提前致谢。 编辑 :我用iptables和tc实现了系统。 每个用户都有一个/ 28个子网,一个VPN IP(来自10.0.0.0/8)和一个外部IP,全部通过一个iptables链来操纵。 这条链只有一个规则,一个简单的RETURN 。 每5分钟一个Python脚本读出这些规则的字节计数器。 它重置计数器并更新PostgreSQL数据库中用户的stream量点账户。 如果用户的点余额减less到某个阈值以下,则为该用户创build两个tc类(一个用于input,一个用于网关路由器上的输出接口),IP被input到属于这些类的tcfilter中。 这些课程由HTB限制速度。 与之前使用fprobe-ulog和ulog-acctd系统相比,字节计数由iptables完成的速度要快得多。 networking速度已经为我们的用户大大改善。