Articles of networking

中继端口需要加标签还是不加标签?

我通过SPF千兆位连接器连接2个不同品牌的交换机(Linksys&Zyxel)。 g4 1G-Combo-F Full 1000启用closures禁用closures 它说链接已经打开,但是我仍然无法通过上行链路到达第二个交换机(没有其他的电缆插入到它,如果我只是将它连接到任何其他端口上的以太网电缆)。 我知道很多事情在这里可能会出错,所以我想从头开始。 两台交换机都有7个不同的vlan,使用完全相同的vlan ID手动定义。 两个交换机上的Trunk端口需要加标签还是不加标签?

低带宽上传问题

我对networking世界相当陌生,请和我一起裸照。 在我公司的局域网上,我们正在经历着较低的上传带宽。 下载带宽是好的。 我们通过ISP上下10Mbps,但是上传速度大约为1 Mbps(下载大约9.7)。 这整个一天都是一致的。 大约一周前我注意到了这个趋势。 我们使用的唯一服务将会影响这个备份,但是我们只使用碳酸盐来处理文件,而且我们已经使用了很多年,没有任何问题。 对于一个快速和肮脏的描述,我们有Netscreen防火墙,一个networking服务器,数据库服务器,并在它后面是一个防火墙客户端服务器。 在ISA之后,我们有我们的域控制器,员工计算机等等。我们还有一个SAN环境,带有几个月前安装的专用vLAN。 我绕过它来testing带宽,排除ISA作为问题。 我检查了所有设备上的带宽使用情况,我没有看到任何问题。 我断开了一切后面的ISA,没有任何改变。 互联网服务提供商表示,我们仅使用我们上传带宽的30%,在上午一小段时间内峰值接近100%。 这可能是一个物理层的问题? 接下来我应该检查什么途径? 我想知道是否有可能有一个坏的路由器。 任何input赞赏! 玩笑

结合使用OpenVPN和iptables

假设有三个networking,WAN,LAN-A和LAN-B。 在这之间,有一个防火墙服务器将networking彼此连接起来。 iptables确保以下事情: 外部WAN用户无法访问两个本地networking LAN-A中的用户可以通过防火墙访问LAN-B,但是… LAN-B中的用户不能访问LAN-A 防火墙机器使用iptables进行路由和过滤,同时作为OpenVPN服务器。 我希望外部用户通过VPN连接到LAN-A和LAN-B。 第一个想法是允许防火墙的tun0接口通过eth1和eth2(eth0用于互联网连接)build立到LAN-A和LAN-B的连接。 一个理论上的问题是:仅允许通过eth1连接到LAN-A的VPN连接是否足够,并省略访问LAN-B的显式规则? 根据以上所述,如果您在LAN-A中,则可以访问LAN-B,因此我不确定是否需要允许tun0访问LAN-B。 第二个问题:是直接连接三个networking的一部分还是在机器内部隔离?

为什么一台服务器能够通过ip来浏览nas,按名称ping而不按名称浏览?

正在从usb驱动器直接连接到nas的一些大副本的过程中,突然其中一个服务器无法通过名称连接到nas设备,但其他人可以。 强制在主机文件没有帮助。 什么可能导致这一点,什么可以重置解决? 更新 – 触发故障转移到备份NAS和连接(相同)名称已解决,但仍然想知道发生了什么,为什么只有这台服务器受到影响

zenoshell与virtualbox上的multiwan

我正打算将Zeroshell作为Virtualbox上学校networking的路由器网关。 主机将运行Ubuntu服务器版本。 然后,我将使用4个configuration的LAN适配器将Zeroshell作为guest虚拟机安装,每个适配器映射到机器上的物理以太网卡。 物理机连接到3个WAN,每个WAN连接到Internet。 对于每个广域网,我将configuration每个虚拟适配器为桥或nat取决于他们连接。 两个连接到调制解调器/路由器的PPPoE和NAT的最后一个WAN(在/ 29networking上运行的租用线路)的桥接模式。 第四个以太网适配器连接到学校的内部局域网。 这将被configuration为桥接模式。 这将被Zeroshell客户操作系统用作其DHCPconfiguration的默认网关。 请注意,LAN的DHCP服务器正在虚拟机上的Zeroshell上运行。 我的问题是,这个设置是否会起作用? 我将来可能遇到什么样的问题? 我必须使用什么样的最低硬件要求来获得这种设置的良好性能?

绑定9 – 本地configuration是重要的

我有一个专用的服务器,我有同一台服务器上的DNS和Web服务器。 为了configurationDNS,我使用了BIND … BIND为localhostconfiguration了默认configuration,例如127, 0 , 255 and localhost 。 我已经删除了用于caching的type:hint部分。 我的疑问是 我真的需要这些configuration,因为我的DNS是Authorative Only ,如果我需要这些configuration,他们只Authrorative或他们的caching服务器 如果我需要这些configuration文件,那么他们只在内部使用,或者他们可以从外人使用 这里是我的conf文件请求: named.conf.options: options { directory "/etc/bind"; version "Hello"; recursion no; allow-transfer{none;}; managed-keys-directory "/etc/bind"; // If there is a firewall between you and nameservers you want // to talk to, you may need to fix the firewall to allow multiple […]

Windows 2012 VM之间的连接只能通过文件和打印机共享来实现

在尝试了所有可以在互联网上find的东西之后,唯一可以让我的Windows Server 2012 Hyper-V环境中的两个虚拟机相互通话的唯一方法是在访客/公共configuration文件上启用文件和打印机共享和networking发现。 问题是,这是在我的实时Web虚拟机上(如果您想知道,我需要我的CI虚拟机能够与它进行部署)。 基本上,在这一点上,我只需要将文件从CI服务器传输到Web服务器。 目前我正在通过默认分享(C $),但如果更有意义,我可以做其他事情。 我有CI虚拟机与DevWeb虚拟机聊天没有启用这个,但他们都在2012 R2,在那里实时networking虚拟机在2012年,所以不知道这是否是问题的一部分。 而且,它们都是通过物理网卡连接的,因为我从来没有能够通过虚拟网卡/交换机解决一些奇怪的问题。 有没有其他办法可以解决这个问题呢?如果不是的话,这样做会带来怎样的风险呢? 如果需要的话,我可以给你一些我尝试过的东西的列表,但是这是一个非常详尽的列表,我可能不会记得所有的东西,不幸的是(我知道这是一个不好的迹象)。 更新 这绝对与防火墙有关,因为当我调整“通过Windows防火墙允许应用程序或function”设置下的设置时,它会影响我从CI到Web1(活动Web虚拟机)的连接。 但奇怪的是,当我检查一个设置来使它工作时,我可以回去取消它,它仍然有效。 今晚我会再玩一些,并且会缩小设置的屏幕截图,以缩小发生的情况。 对于它的价值,这个奇怪的行为在WebDev中也很明显,在这之前我没有任何问题。 而现在,目前的设置是这样的: Webdev的 Public Private File and Printer Sharing No No Network Discovery No No WEB1 Public Private File and Printer Sharing No No Network Discovery No No 但就像我说过的,我已经把它们设置成和以前完全一样,除了这些设置之外,其它的设置都不会改变,然后我可以改变它,它仍然可以工作。 所以不知道是否有东西需要传播,或者如果改变这些设置在防火墙设置之外触发其他东西。 更新2 好吧,肯定有延迟,因为我只是再次检查(没有改变任何东西),它不再适用于任何一台服务器。 所以不pipe是什么原因造成这个延迟都是让一个重大的麻烦解决。

使用RJ-45电缆和iptables连接两台服务器(不带交换机!)

我有两台服务器,server_1连接到eth0的INTERNET(服务器场的)端口。 没有开关。 他们使用来自(server_1)eth1 – >(server_2)eth0的电缆连接: ifconfig of (server_1): eth0 inet addr:199.203.51.24, eth0:1 inet addr:212.235.19.200, eth1 inet addr:10.0.0.1 ifconfig of (server_2): eth0 inet addr:10.0.0.2 我想通过server_1连接server_2到internet,并从(server_1)eth0的gatway获得静态IP地址。 尝试使用iptables在(server_2)像这样: iptables -t nat -A POSTROUTING -j MASQUERADE iptables -t nat -A POSTROUTING -s 10.0.0.2 -j SNAT –to-source 212.235.19.203 iptables -t nat -A PREROUTING -d 212.235.19.203 -j DNAT –to-destination 10.0.0.2 而掩蔽IP是212.235.19.203。 […]

Lighttpd拆分请求URI并删除查询参数

我正在运行lighttpd 1.4.33,它是从互联网开放的Apache服务器反向代理的。 当从lighttpd服务器的本地地址访问脚本时,GETparameter passing给脚本就好了,我得到了预期的结果。 但是,当通过代理访问脚本(并由以下lighttpd规则重写)时,查询参数似乎完全被删除。 似乎是导致问题的重写规则: $HTTP["host"] =~ "^site\.example\.com$" { # This affects the requests that aren't rewritten below, ie. static stuff server.document-root = "/var/www/example/public" url.rewrite-once = ( "^((?!assets).)*$" => "index.php/$1" ) } 这应该是重写所有URL,以便它们通过index.php中的路由引擎传递,除了/assets目录中的静态内容(静态内容)。 请注意, /assets是/var/www/example/public的子目录,所以这个工作正常。 Lighttpd用下拉参数debugging请求的日志: 2014-07-23 11:36:46: (response.c.310) Request-URI : /foo/bar?someparam=data 2014-07-23 11:36:46: (response.c.311) URI-scheme : http 2014-07-23 11:36:46: (response.c.312) URI-authority: site.example.com 2014-07-23 […]

Avahi如何设置原来具有相同主机名的多个服务器

让我解释一下我想要做的事情: 我正在创build一个将安装在SD卡上的Linux发行版映像 将默认主机名设置为myHostname.local 这全部在我的本地networking上 如果我只有一个服务器,这是好的,但是如果我运行一个额外的服务器呢。 主机名如何工作,因为两个主机现在将是相同的名称。 myHostname.local < – 服务器1 myHostname.local < – 服务器2 Avahi提供了一种dynamic更改主机名的方法吗? 像这样的东西: myHostname1.local < – 服务器1 myHostname2.local < – 服务器2 有什么build议么?