Articles of networking

S3兼容的对象存储系统

有没有人遇到过接近100%的Amazon S3 RESTful API兼容对象存储系统? 我所追求的是一个位于任何(最好是POSIX)文件系统之上的层,它提供Amazon S3风格的RESTful API来存储( PUT ),检索( GET ),统计( HEAD )和删除( DELETE ) 。 商业项目/想法也是受欢迎的。 注意: 到目前为止,我已经尝试了桉树和积云 。 其中桉树似乎是盲目地自称S3兼容。 响应XML文档完全不兼容,并且在某些地方是完全没有XML文档的。 积云已经设法保持响应文件非常相似,但似乎忘记了数据的完整性! 让我来解释后一部分:Eucalyptus和Cumulus都不支持Amazon S3提供的完整性validation。 你可以用S3做什么,你可以提供一个Base64(MD5(FILE))和PUT请求,然后在S3成功响应之前通过S3进行validation。 桉树和积云不支持这一点。 使用Eucalyptus,我们至less可以通过检查响应文档中给出的MD5(而不是S3兼容的行为)来解决这个问题。 在积云,这是不可能的,因为它不响应任何东西(如S3)。 积云使得情况变得更糟,在HEAD请求中没有发出ETag。

我如何确定Infiniband子网pipe理器在哪个交换机上运行?

我最近inheritance了一个包含多个交换机的Infinibandnetworking,我知道其中一个交换机正在运行子网pipe理器。 其他人应该closures该function,或从未启用。 麻烦的是,我不知道它是哪一个… 我想用在我的一些基础架构服务器上运行的OpenSMreplace交换机子网pipe理器。 有没有什么办法,不能单独login每个交换机,以确定哪个交换机运行SM?

我的TCP连接是否被我国政府破坏?

我怀疑我国政府是否在TCP连接上销毁收到的ACK数据包。 当我尝试build立到80以外的端口的外部主机的TCP连接时,TCP握手将不会成功。 我捕获了pcap文件(gmail.pcap: http ://www.slingfile.com/file/aWXGLLFPwb),我发现我的电脑在收到TCP SYN后收到ACK,而不是用SYN ACK回复,它会发送一个RST。 我检查了外部主机的ACK数据包,但看起来完全合法。 序列号和我知道的所有标志都是正确的。 谁能告诉我为什么我的电脑(一台Linux机器)将发送RST数据包?

由lsof发现,但不是由netstat发现的套接字

我有一个应用程序正在耗尽文件描述符,显然是通过打开套接字,但我无法确切地知道这些套接字是做什么的。 这些出现在lsof输出中 java 9689 appuser 1010u sock 0,5 263746675 can't identify protocol java 9689 appuser 1011u sock 0,5 263746676 can't identify protocol java 9689 appuser 1012u sock 0,5 263746677 can't identify protocol java 9689 appuser 1014u sock 0,5 263746678 can't identify protocol java 9689 appuser 1015u sock 0,5 263746679 can't identify protocol java 9689 appuser […]

校园networkingdevise – 防火墙

我正在devise一个校园networking,devise如下: LINX是伦敦互联网交换和JANET是联合学术networking。 我的目标是几乎完全多余的高可用性,因为它将不得不支持大约15万人,包括学术人员,行政人员和学生。 我已经阅读了一些 文件 ,但是我仍然不确定一些方面。 我想把这个专门用于防火墙:决定采用专用防火墙的驱动因素是什么,而不是边界路由器中的embedded式防火墙? 从我所看到的,embedded式防火墙有这些优点: 更容易维护 更好的整合 less一跳 更less的空间需求 便宜 专用防火墙具有模块化的优点。 还有别的事吗? 我错过了什么?

无法在Windows的Amazon EC2实例之间共享数据

我有两个运行Windows Server 2003和IIS 6.0的Amazon EC2实例。 这两个实例都在同一个区域中创build,并具有相同的安全组。 我为所有的端口和连接方法启用icmp,并能够在两个实例之间成功ping通。 但是,当我尝试访问另一个EC2实例的共享位置时,使用: \\<elastic-ip> 要么 \\<internal-private-ip> 我无法看到共享的位置,并得到一个错误说: 没有networking提供商接受给定的networkingpath 我能够使用tracert命令从两个EC2实例进行跟踪。 请让我知道访问两个EC2实例之间的共享位置的方法。 谢谢 PS:我知道这也可以用S3来实现,但不希望出于不同的原因使用它。

IP转发=何时以及为什么需要?

我用谷歌search了很多。 只logging了如何在Linux内核中启用IP转发,但不知道如何启用它。 我会感谢build议。 何时以及为什么我必须启用它? (例如,当我安装一个网桥,或者当使用iptables?或者当使用“路由添加”?) (良好的联系表示赞赏,但我无法find一个。) 非常感谢你! 一月

小企业networking的改进?

我的问题是或多或less的这个3岁的问题的更新版本: 小型企业networking交换机/通用networkingconfiguration 概要 一切都是千兆,我们没有任何关于networking性能的真正抱怨。 我真正的问题是:对于我们这里的四五个人来说,下一步是否有道理? networking信息 我的小企业的非正式networking集中在一个中央的16端口戴尔交换机和我们的文件服务器在明星布局。 内部服务器是一个Debian的桑巴共享一个RocketRaid硬件RAID6 UPS关机testing和工作。 每当我开发工作,我使用文件服务器的http或MySql应用程序。 我们收到了Google Apps托pipe的域名电子邮件,这是我们从Beta版开始使用的,我们喜欢它。 我喜欢我在这两个QA上阅读的内容: 连接办公室的准则和networking文件共享的最佳实践? 。 直到两天前我开始准备这个问题,我甚至意识到一个人可以login到Dell交换机来pipe理它。 (捂脸) 哦,它变得更好! 我徘徊在业务上,上面用以太网电缆把所有东西都拍下来。 原来我有一些遗产缠绕着我! 6年前,我们有一个服务器有2个网卡,我的IT帮助的朋友说我把DMZ放在第二个端口。 这个技巧很容易从九十年代初期开始:我记得从1997年被美国在线收购的一家公司的垃圾中得到了这个机会! 这么老了,你不能谷歌它。 所以感谢我最近的服务器重新安装和阅读serverfault周围,我摆脱了这种悲伤。 编辑补充:在工作中还没有注意到差异,但是从工作到家庭(从家里开始)的scp文件现在非常快,现在10/100交换机没有了! 有了准备和运气,我们已经获得了一些失败。 现在,我对所有事情都很满意,但是怀疑我会replace防火墙,并很快切换到… 问题: 有没有简单的方法可以提高性能? 用光纤端口连接交换机,然后在服务器上放入光纤网卡是否有意义? 从我一直在读的内容来看,似乎局域网在千兆端口上是稳定的,从那以后对于小型的人来说,没有什么新的事情发生过。 我甚至没有Google如何login到Dell交换机,所以我假设它是不受pipe理的。 我打算访问一个networking服务器的交换机,所以我检查了DHCP服务器(在防火墙上),交换机不显示在客户端之间。 我只是想了解一下:交换机和RAID服务器应该使用大包还是什么的? 在Office计算机正在处理我们的video之前,networking负载通常非常柔和。 现在,他们不能从RAID直播,并来回复制。 我从RAID做我所有的CAD,但它使用本地的便笺本,节省40M +需要10秒左右。 插图是用Inkscape制作的。 我尝试了一些networking图表工具,只是手工绘制所有东西比较容易。 SVG可根据要求提供 编辑更新 我在机架上工作,移动了防火墙macros碁电脑,这是硬盘死亡。 从BIOS中消失,所以可能是控制器。 是的,从字面上看, 触摸计算机将其从后面的搁架移动到前面的搁架,将其杀死。 现在,布法罗WHR-HP-G54得到了重新configuration并按下了防火墙的职责,直到已经订购的双网卡新防火墙出现了。 使用USB-> eth适配器,来自家里的SCP看起来比老防火墙慢一点。 我google'd,发现它的广域网端口是10/100。 所做的观察: 1)从防火墙Acer到有线调制解调器的传统10/100链路比从防火墙到调制解调器的链路是千兆比较慢。 2)Buffalo WHR-HP-G54广域网端口的10/100连接到调制解调器的速度要比所有的千兆位都慢。 3)TU2-ETG的USB2.0连接比10/100更快。 […]

在Web服务器上安装防病毒软件,这是个好主意吗?

我刚刚获得了Windows 2008 Standard Edition的专用服务器,并试图进行必要的configuration来运行我的Web应用程序。 想知道,在Web服务器上安装防病毒软件是个好主意吗? 在应用程序中,用户不能上传除图像以外的任何文件(并且在保存在服务器上之前,他们检查应用程序代码中的图像)。 我鼓励不安装防病毒软件,以免影响性能或者导致应用程序出现任何问题,这样做会错过任何事情吗? 谢谢

为什么traceroute比ping更耗时?

如何解释这个? C:\Documents and Settings\Administrator>tracert google.com Tracing route to google.com [64.233.189.104] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 192.168.0.1 2 7 ms <1 ms <1 ms reserve.cableplus.com.cn [218.242.223.209] 3 108 ms 135 ms 163 ms 211.154.70.10 4 * * * Request timed out. 5 2 ms * 1 ms 211.154.64.114 […]