Articles of networking

允许内部stream量在ASA 5505外面

我们有一个内部接口10.22.33.0/24和外部xxxx / 26的ASA 5505。 内部的IP显然是私人的,外部的IP是公开的。 我已经能够build立一个nat规则,将所有的请求路由到一个公有地址到一个私有地址10.22.33.5的server1。 通过添加这个规则,它允许server1也可以上网,这也很方便。 到现在为止还挺好。 我正在努力做的是让所有内部的IP到互联网。 有谁知道我可以做到这一点?

WebClient无法上传大文件。 IISconfiguration

为了给出一个背景,我正在使用IIS8 ,我有一个WCF服务,我的WinForms客户端用于所有的工作。 我也有一个使用uploadFile和DownloadFile方法的webclient 。 我有这段代码添加到我的networkingconfiguration。 <httpRuntime maxRequestLength="51200" executionTimeout="600" /> 一切都工作正常,突然有一天,我上传了一个接近43 MB的文件,它给了我一个404 (Not found) error 。 我可以find堆栈溢出的一些解决scheme,并添加了这个代码的另一点到webconfiguration,因为它是IIS7和更高版本。 <system.webServer> <security> <requestFiltering> <requestLimits maxAllowedContentLength="51200000"></requestLimits> </requestFiltering> </security> </system.webServer> 这解决了404 error的问题,但现在我得到的错误说 The request was cancelled. The request was aborted. 我知道问题是由于httprequest超时,但我无法弄清楚我可以在哪里configuration它。 executionTimeout已经设置,但是我的进程在90秒后退出,这是默认值。 我已经尝试了请求的KeepAlive ,但即使这也没有帮助。 如果可能在configuration上进行更改,而不是客户端代码,这将是非常有帮助的。 有没有办法做到这一点? 谢谢

通过SSH转发SNMP端口

我通过VPN访问我的工作networking,并通过SSH访问每个主机。 目前我需要通过SNMP访问3000台左右的主机,而企业的sec策略则是通过VPN来限制SNMP的访问,而且由于技术上的困难,无法排除exception。 search一下,我发现了几个选项,如ssh隧道或转发与socat的stream量( http://www.morch.com/2011/07/05/forwarding-snmp-ports-over-ssh-using-socat/ ) ,但这些选项是点对点的,我需要为每个需要访问的3000个主机设置它们。 有什么我可以做一个单一的configuration通过SNMP访问所有主机? 我有root权限访问networking内的完整的SNMP访问,也许我可以在那里设置的东西? 谢谢!

EC2上的自动缩放设置

我是networking开发和devise的新手(我从构build中得到的答案要大得多),而且我正在尝试为一个生活在免费层的Wordpress网站构build一个可扩展的AWS架构,但是会逐渐满足需求。 是否有单一的EC2实例解决scheme让我的Web服务器自动调整和克隆,以便更改传播到整个层,而不必手动更新每个实例? 我的search已经把我作为nginx和心跳或corosync作为可能的软件解决scheme,但我真的不知道在哪里寻找实施这个便宜。 编辑 :现在期待rsync和incron,但将所有服务器实例推出更改导致无限循环的变化?

思科IP SLA snmp通知

我在Cisco IOS路由器上有一个类似于下面的规则集。 所有的工作都非常适合于跟踪延迟,但是SNMP位在单个ICMP故障的情况下触发,而不是在轨道计时器完成并且在轨道上发现改变的状态并因此改变路线的情况下触发。 我可以看到轨道计时器正在按预期工作:“可达性为Up,延迟向下(剩余12秒)” 应该如何configuration触发导致浮动路线激活的故障? track 1 rtr 123 reachability delay down 20 up 60 ! ip route 0.0.0.0 0.0.0.0 1.2.3.4 track 1 ip route 0.0.0.0 0.0.0.0 4.3.2.1 254 name ADSL_Backup ! ip sla 123 icmp-echo 3.4.5.6 source-interface FastEthernet0/0 timeout 2000 frequency 10 ip sla schedule 123 life forever start-time now ! logging trap notifications […]

.jsp网站不会加载在新的Cisco ASA 5510之后

我有一个内部网站服务器托pipe几个不同的网站。 我正在从Sonicwall NSA切换到Cisco ASA设备。 当我切换到ASA时,除了以.jsp结尾的一个login页面外,我的所有网站都为外部主机加载 页面加载的其他元素,但login名,密码和提交元素不。 我认为ASA(CSC趋势科技模块)必须过滤或阻碍访问,但我似乎无法弄清楚。 有什么build议么? 谢谢!

将Solr索引存储在NFS装载上

在NFS挂载上存储Solr索引文件有什么性能考虑/缺点?

如何通过符号名称添加对主机的访问?

在一个局域网中,我可以通过符号名称访问主机10.0.0。***,并将其添加到/ etc / hosts中,如下所示: 10.0.0.*/*/* a007 但是现在我需要把这台主机作为另一个局域网的a007使用,我无法做到这一点。 我该怎么办? 请向我解释它是如何工作的? 我完全是一个networking问题的新手,所以可以自由地澄清术语。

两台机器的心跳每个不同的networking

我可以在同一networking上为两台机器configuration心跳。 正确设置和configurationha.conf和haresources。 我想知道我如何可以为位于不同networking的两台机器build立相同的configuration。 我的意思是机器1 IP:94.55.10.10机器2 IP:93.44.11.11机器VIP:92.11.22.22 一种解决scheme是与两个networkingbuild立VPN连接。 但是我想知道是否可以configuration没有任何组件的心跳系统。 使用Ubuntu 12.04作为平台。

在VPS中设置主机名和域名的最佳实践

我在pipe理独立机器和本地networking上的Linux方面非常有经验。 最近我雇用了一台运行Linux的VPS服务器,并且还有一个域名,我有几个关于hostname和domainname命令的问题。 现在我的域名(例如foobar.com)被指向我的VPS的IP地址(例如1.23.45.67)。 此外,我的VPS拥有托pipe公司域名(hostingcompany.com)的分配主机名(例如virt1000)。 因此,有两种方法可以SSH连接到我的VPS: $ ssh -l user virt1000.hostingcompany.com $ ssh -l user foobar.com 我已经从命令行和主机名更改为foobar.com域名到另一个(如mynicehost)。 我应该将mynicehost.foobar.com添加到/etc/hosts/并在我的域的Alogging中设置子域mynicehost.foobar.com ? 我真的要求最佳实践。 就目前而言,所有的工作(域把你带到正确的网站等)。 提前致谢。