Articles of networking

在Windows 2008上将传入networkingstream量从子域重新路由到特定端口

我会尽我所能解释这一点。 我有一台Windows 2008服务器,运行有两个本地Intranet站点。 如果您只inputIP地址的名称 – 192.168.1.64,则第一个网站将会打开。 我在第85个端口上设置了第二个网站。所以如果你去IP地址192.168.1.64:85,它会打开第二个网站。 我让IT部门在我们的本地Intranet上创build一个子域名connect.placeholder.net,并要求他们将其设置为第二个网站的IP地址和端口。 他们说,这是不可能的,包括端口,我将不得不使用connect.placeholder.net:85到正确的网站。 所以,我花了整整一天,在IIS中玩耍,试图find一种方法将这个传入的stream量转发到正确的端口。 有任何想法吗?

在Unix上安装大型机文件系统(反之亦然)

我们有一个数据转换项目,整个过程以这种方式工作: 大型机遗留应用程序将其数据提取到平面文本文件。 我们的应用程序(在AIX上运行)将FTP传输到大型机并获取平面文本文件。 我们将在平面文本文件上运行我们的转换,并生成一组映射/转换的文件。 我们将把文件转移到新的系统进行导入。 大型机应用程序的文件大约2TB。 显然,数据传输代表了相当大的开销。 大型机可以在SAN上写入一组磁盘卷,在写入后卸载卷,然后在AIX上装入这些卷? 是否有任何z / OS和AIX可读/写的文件系统? 谢谢,黄先生

数据库检测:MySQL> = 5(自动检测)方法:GETtypes:整数(自动检测)

有人能告诉我哪个渗透testing工具留下了一个看起来像这样的页面吗? DB Detection: MySQL >=5 (Auto Detected) Method: GET Type: Integer (Auto Detected) db_name Table Name Columns table_1 table_2 table_3 table_4 table_5 table_6 table_7 我的一个客户经营的网站最近受到了威胁,作为证据,黑客发送了一份类似上面的报告。 看起来这是由一个自动化工具生成的。 有人能指出这个工具吗,这样我就可以修补正在被利用的漏洞吗?

使用CIDR范围作为路由子网?

我的ISP有一个/ 29子网,一台SonicWALL办公室路由器和一台思科语音路由器连接到一个“网路”,带有未连接的VLAN交换机端口,连接到我的ISP路由器的输出和两个防火墙。 我想使用这个作为路由子网,以便所有的连接打我的办公室防火墙,我可以DNAT到我们的内部networking。 有没有什么可以做我们的ISP路由器没有重大的变化?

使用端口镜像和wireshark监控stream量

我们有一个边缘路由器连接互联网和我们的内部networking。 我需要监视进出的stream量,并且报告哪个服务器/主机使用我们的大部分带宽,并且优选哪些应用是最高消耗的(比如,torrents / http下载等等) 移动边缘路由器的镜像(WAN接口)并将笔记本电脑放在上面,是否可行? 只是为了查看统计数据或使用情况? 我只是在尼古斯斯周围玩耍,似乎没有find这种监控。 有没有任何应用程序很容易做到这一点?

openvswitch:使用gre / ipsec连接两台不同机器上的两个虚拟专用networking

这里是设置:我们有一个硬件(服务器),提供服务给客户(或“外部世界”,如果你愿意的话)。 在内部,服务和function分布在多个虚拟机(不同angular色)上。 我们使用kvm来pipe理虚拟化和libvirt。 硬件有两个NIC,通过“单根I / O虚拟化”(Intel VT-D / AMD IOMMU)的方式被转发到其中一个虚拟机(称为gateway-vm)。 我们在底层主机操作系统中使用openvswitch来创build一个在所有虚拟机和主机之间都有私有地址的内部networking。 这是因为我们遇到了将网桥绑定到虚拟接口的问题。 (而不是绑定到一个物理接口,操作/命令被接受,但networking通信不可能了) 这工作正常。 gateway-vm中的代理服务器向外界提供所有的内部服务。 好的,这是有效的。 我们甚至有几台这样的机器。 为了冗余,我们希望内部虚拟机(不是gateway-vm,当然,我们称之为database-vm)与另一个硬件的数据库虚拟机进行通信。 因此,我们确保内部私有地址不会发生冲突,例如10.10.1.5和10.10.2.5(每个/ 24)。 我们的方法是在两台网关机之间build立一个ipsec的gre隧道,这已经可以工作了。 10.10.1.1可以ping 10.10.2.1,反之亦然。 现在我们不得不让一个硬件的数据库-vm与另一个硬件的另一个gateway-vm进行通话/ ping,反之亦然,并最终让两个数据库-vm相互通信。 什么是适当的方法来实现这一目标? 我们不确定我们是否需要在任何一个网关中使用ip_forwarding,以及路由应该如何。 还是应该都是一个没有路由的大型子网? 我们目前正在使用ovs v1.7.1,kernel 3.2.6,libvirt v0.10.2,QEMU 1.1.1

用我的戴尔6248最便宜的方式堆叠48端口交换机?

我有一个带有48个1 GB端口的Dell 6248pipe理型交换机。 我没有端口,想添加额外的48个1GB端口。 戴尔官方推荐的解决scheme是获得另一个6248,并将两者连接到一个48GB光纤SFP +上行链路(可能在这里使用了错误的术语)。 有没有更便宜的方法来添加48个1GBe端口? 例如,是否有一个我可以堆叠的非托pipe开关,理论上和实际上都兼容? 如果我尝试与其他一些非Dell托pipe交换机堆叠,是否存在隐藏的兼容性问题?

PRIO qdisc示例不起作用

我有一个带有OpenWrt 12.09(r36088,Linux 3.3.8)的TP-Link WR1043-ND。 有一个名为br-lan的网桥,连接eth0.1(为4个LAN端口标记VLAN)和wlan0(Wi-Fi)。 eth0.2还有WAN端口。 目前我想在LARTC中尝试一个例子来对网桥内部的SSH数据包进行分类,以使它们优先于其他stream量。 我的电脑直接连接到路由器,用于测量,而且在路由器端口之间没有其他东西。 这是我做任何事情之前的qdisc设置: qdisc pfifo_fast 0: dev eth0 root refcnt 2 bands 3 priomap 1 2 2 2 1 2 0 0 1 1 1 1 1 1 1 1 qdisc mq 0: dev wlan0 root 没有iptables规则,所有刷新和默认策略ACCEPT。 这是LARTC的相关段落,第9.5.3.2 节 : 我们将创build这棵树: 1: root qdisc / | \ / | […]

了解networking托pipe环境中的networking

背景信息(请原谅我在这里缺乏正确的语言):我将运行一对物理服务器,每个物理服务器使用Nginx托pipe一些简单的站点。 服务器是可变的,我会有一些专用的IP地址(最多16个)。 服务器通过交换机连接。 他们的networking位于思科防火墙之后。 我的意图(纠正我,如果这是完全错误的)是给每个服务器一个虚拟的IP。 然后,通过防火墙进入的stream量将准备到其中一个虚拟IP地址(我的主服务器)。 这样,如果我对主物理服务器有问题,我可以将其closures,并在备用物理服务器中使用其VIP(手动故障切换)。 我的理解是,如果我将故障转移服务器的虚拟IP更改为主服务器正在使用的虚拟IP,那么对公共IP地址的请求将被路由到故障转移服务器。 然而,当我们了解networking时,我感到非常困惑(正如你可能已经知道的那样)。 1)如果一个TCP连接到我的网站的公共IP,它会打到防火墙。 然后,它将被定向到主服务器(基于VIP)。 它是否正确? 2)如果我的服务器都在同一个防火墙后面,他们怎么能在同一个IP地址被访问(这样我可以把我的Alogging指向一个IP)? 或者,这是不可能的防火墙,只有路由器可以处理? 3)我的用例会更适合使用静态IP地址还是DHCP? 什么是一些倒台呢? 4)我甚至正确理解公共IP地址。 我是否将一个公共IP地址分配给防火墙,然后将连接从那里转发回防火墙后面的一个IP? 或者,我的每个服务器都得到一个IP地址,并且TCP连接只是通过我的防火墙进入到基于IP连接的服务器之一中?

宽带路由器内置蜂窝备份

在我父亲的工作场所,他们经常有互联网中断,导致他们失去业务。 我爸希望有一个3G互联网连接备份到他们的主要连接。 他们希望在主连接断开时自动启动。 这可能吗? 我父亲的第一个想法是一个内置3G支持的路由器,可以根据需要自动切换到3G。 有这样的事情吗? 还是其他解决scheme?